Sind EU-DSGVO und CLOUD Act vereinbar?
Nein, solche globalen Zugriffsrechte widersprechen natürlich der EU-DSGVO. Mit dem als „Schrems II“ bekannten Urteil vom 16. Juli 2020 wurde das EU-US-Privacy Shield vom Europäischen Gerichtshof (EuGH) für ungültig erklärt.
Das bedeutete: Ein deutsches Unternehmen, das seine sensiblen Daten bei einem US-Cloud-Provider gespeichert hatte, ging das Risiko ein, gegen die EU-DSGVO zu verstoßen und zu Bußgeldern verurteilt zu werden. Darüber hinaus bestand auch das Risiko, dass US-Behörden Zugriff auf Geschäftsgeheimnisse und Patente deutscher oder europäischer Unternehmen erhalten. Seit dem 10.07.2023 ist glücklicherweise der NAchfolger, das sog. EU-US Data Privacy Framework (DPF) in Kraft, sodass Unternehmen nicht mehr unmittelbar Gefahr laufen gegen die DSGVO zu verstoßen, wenn sie US-amerikanische Cloud-Dienstleister nutzen.