
Der Privacy Shield war ein Abkommen zwischen der EU und den USA, das die Datenübermittlung in die USA regeln sollte. Es wurde 2020 durch das Schrems-II-Urteil für ungültig erklärt.
Für dich vor allem zur Einordnung: Wenn irgendwo noch mit Privacy Shield als Rechtsgrundlage geworben wird, ist das veraltet. Inzwischen gibt es einen Nachfolger, das EU-US Data Privacy Framework. Die Lehre bleibt: Datenübermittlung in die USA ist ein sensibles Thema, das man nicht auf die leichte Schulter nehmen sollte.

Verlass dich nicht auf veraltete Rechtsgrundlagen. Wenn ein Dienst oder Vertrag noch Privacy Shield nennt, ist das ein Warnsignal für veraltete Unterlagen. Achte auf aktuelle Grundlagen und im Zweifel darauf, dass jemand mit Ahnung deine Tool-Landschaft einmal prüft.
Gilt der Privacy Shield noch?
Nein, er ist seit 2020 ungültig. Ein Nachfolger, das Data Privacy Framework, hat ihn abgelöst. Wenn irgendwo noch Privacy Shield steht, sind die Unterlagen veraltet.
Was bedeutet das für meine Website?
Dass du bei US-Diensten auf aktuelle Rechtsgrundlagen achten musst. Das Thema ändert sich, deshalb im Zweifel fachlich prüfen lassen, ob deine Tools sauber aufgestellt sind.
Mehr dazu: WordPress-Websites von Signo Media
Der Privacy Shield war ein Versuch, den transatlantischen Datenaustausch rechtssicher zu gestalten, scheiterte jedoch an den hohen Datenschutzstandards der EU. Das Schrems-II-Urteil hat gezeigt, dass umfassende Reformen im internationalen Datenschutz notwendig sind. Unternehmen müssen jetzt auf alternative Mechanismen wie Standardvertragsklauseln setzen und sicherstellen, dass die Verarbeitung personenbezogener Daten DSGVO-konform bleibt. Die Diskussion über einen möglichen Nachfolger des Privacy Shield ist weiterhin im Gange.
Datenschutzhinweis
Um dir ein optimales Nutzungserlebnis zu ermöglichen, setzen wir auf dieser Website Cookies und vergleichbare Technologien ein, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Mit deiner Einwilligung können wir personenbezogene Daten wie dein Nutzungsverhalten oder eindeutige Kennungen verarbeiten.
Die Datenverarbeitung kann auch außerhalb der EU erfolgen, z. B. durch Anbieter in den USA. Dabei besteht das Risiko, dass Behörden auf diese Daten zugreifen können, ohne dass dir dagegen wirksame Rechtsmittel zustehen.
Folgende Dienste können dabei zum Einsatz kommen – jeweils nur, wenn du zustimmst:
Calendly (Terminvereinbarung)
Facebook (Marketing, eingebettete Inhalte)
Google Fonts (Webschriftarten)
Google Maps (Kartendarstellung)
Google reCAPTCHA (Spamschutz)
Instagram (eingebettete Beiträge)
LinkedIn (eingebettete Inhalte, Tracking)
WhatsApp (Kontaktmöglichkeit)
YouTube (eingebettete Videos)
Wenn du keine Einwilligung erteilst oder diese später widerrufst, kann dies die Funktionalität der Website einschränken – z. B. werden eingebettete Inhalte blockiert.