
Safe Harbor war ein früheres Abkommen, das den Datentransfer zwischen der EU und den USA regeln sollte. Es erlaubte US-Firmen, personenbezogene Daten aus Europa zu verarbeiten, wenn sie sich bestimmten Regeln unterwarfen. 2015 kippte der Europäische Gerichtshof das Abkommen.
Für dich ist das vor allem Geschichte, aber lehrreiche. Auf Safe Harbor folgte Privacy Shield, das ebenfalls gekippt wurde, und danach der heutige Datenschutzrahmen. Der rote Faden: Der Datentransfer in die USA ist rechtlich immer wieder wackelig. Praktisch heißt das für dich: Wo es geht, sind Dienste mit Servern in der EU der ruhigere Weg. Details klärt der Fachmann.

Das Ziel des Safe-Harbor-Abkommens war, eine rechtliche Grundlage für die Übertragung personenbezogener Daten aus der EU in die USA zu schaffen. Da die Datenschutzgesetze in den USA weniger streng sind als in der EU, bot Safe Harbor einen Mechanismus, um die Einhaltung europäischer Datenschutzstandards zu gewährleisten.
Unternehmen in den USA konnten sich selbst zertifizieren und verpflichteten sich dabei, bestimmte Datenschutzgrundsätze einzuhalten.
Safe Harbor basierte auf sieben Grundsätzen, die den Datenschutz sicherstellen sollten:
Der Europäische Gerichtshof (EuGH) erklärte Safe Harbor im Oktober 2015 im Schrems-I-Urteil für ungültig. Die Gründe dafür:
Das Urteil führte dazu, dass Unternehmen auf andere rechtliche Mechanismen für den Datentransfer ausweichen mussten, z. B. Standardvertragsklauseln oder Binding Corporate Rules.
Zerbrich dir nicht den Kopf über abgelaufene Abkommen, sondern zieh die praktische Lehre: US-Datentransfer war und ist rechtlich unsicher. Wähl deshalb, wo du die Wahl hast, Dienste mit Serverstandort in der EU, dann stellt sich die Frage nach solchen Abkommen gar nicht erst. Wenn du auf US-Dienste angewiesen bist, lass die rechtliche Grundlage im Zweifel von einem Fachmann prüfen.
Ist Safe Harbor noch gültig?
Nein, es wurde 2015 gekippt, ebenso der Nachfolger Privacy Shield. Heute gilt ein neuerer Rahmen. Die Lehre bleibt: US-Datentransfer ist rechtlich wackelig.
Was heißt das praktisch für mich?
Wähl, wo möglich, Dienste mit Servern in der EU. Dann umgehst du die ganze Unsicherheit um US-Abkommen. Bei nötigen US-Diensten hilft im Zweifel ein Fachmann.
Mehr dazu: WordPress-Websites von Signo Media
Das Safe-Harbor-Abkommen war ein wichtiger Schritt, um den transatlantischen Datenverkehr zu regeln, wurde jedoch wegen unzureichender Datenschutzmaßnahmen abgeschafft. Der Wegfall von Safe Harbor und später des Privacy Shields verdeutlicht die Schwierigkeiten, einen rechtssicheren und zugleich praxistauglichen Mechanismus für den Datenaustausch zwischen der EU und den USA zu etablieren. Unternehmen müssen sich heute auf alternative Mechanismen wie Standardvertragsklauseln oder Binding Corporate Rules verlassen, um den Datenschutzanforderungen gerecht zu werden.
Datenschutzhinweis
Um dir ein optimales Nutzungserlebnis zu ermöglichen, setzen wir auf dieser Website Cookies und vergleichbare Technologien ein, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Mit deiner Einwilligung können wir personenbezogene Daten wie dein Nutzungsverhalten oder eindeutige Kennungen verarbeiten.
Die Datenverarbeitung kann auch außerhalb der EU erfolgen, z. B. durch Anbieter in den USA. Dabei besteht das Risiko, dass Behörden auf diese Daten zugreifen können, ohne dass dir dagegen wirksame Rechtsmittel zustehen.
Folgende Dienste können dabei zum Einsatz kommen – jeweils nur, wenn du zustimmst:
Calendly (Terminvereinbarung)
Facebook (Marketing, eingebettete Inhalte)
Google Fonts (Webschriftarten)
Google Maps (Kartendarstellung)
Google reCAPTCHA (Spamschutz)
Instagram (eingebettete Beiträge)
LinkedIn (eingebettete Inhalte, Tracking)
WhatsApp (Kontaktmöglichkeit)
YouTube (eingebettete Videos)
Wenn du keine Einwilligung erteilst oder diese später widerrufst, kann dies die Funktionalität der Website einschränken – z. B. werden eingebettete Inhalte blockiert.