Die Ungültigkeitserklärung des Privacy Shields ist die jüngste gerichtliche Entscheidung darüber, wie europäische Unternehmen beim Datentransfer in die Vereinigten Staaten vorzugehen haben. Wir beantworten hier die wichtigsten Fragen, über die Sie während dieser Übergangsphase informiert werden müssen.
Am 16. Juli 2020 hat der Europäische Gerichtshof (CJEU) in der Rechtssache Facebook Ireland v. Schrems (Schrems II) das EU-US-Privacy-Shield für ungültig erklärt und festgestellt, dass der Transfermechanismus des Datenschutzschildes die Einhaltung des durch EU-Recht geforderten Datenschutzes nicht gewährleistet.
Trotz der Entscheidung bekräftigt der Europäische Gerichtshof, dass der Datenexporteur (z.B. der Kunde, wenn es um die Übermittlung von Bewerberdaten an die SmartRecruiters-Plattform geht) und der Datenimporteur (z.B. SmartRecruiters) weiterhin dafür verantwortlich sind, einen angemessenen Schutz für personenbezogene Daten zu gewährleisten.
Der Europäische Gerichtshof prüfte auch die Gültigkeit des Beschlusses 2010/87/EG der Europäischen Kommission über Standardvertragsklauseln (SCCs) und erklärte ihn für gültig.
Das Urteil finden Sie hier und die Pressemitteilung hier. Außerdem finden Sie hier die häufig gestellten Fragen des Europäischen Datenschutzausschusses (EDSA).
Unternehmen, die nach dem Privacy Shield zertifiziert sind, sollen alternative Mechanismen, wie die SCCs (Standard Contractual Clauses) für den Export personenbezogener Daten aus der Europäischen Union in die Vereinigten Staaten in Betracht ziehen.
Ja, SmartRecruiters ist Privacy-Shield-zertifiziert.
Zusätzlich zur Privacy Shield-Zertifizierung hat SmartRecruiters, Inc. auch die SCCs mit seinen Subunternehmern implementiert und unterzeichnet, um die Einhaltung der DSGVO zu gewährleisten. Die SCCs wurden auch zwischen den europäischen Tochtergesellschaften von SmartRecruiters und SmartRecruiters, Inc. unterzeichnet.
Wie in der obigen Frage erläutert, hat SmartRecruiters die SCCs mit seinen Subunternehmern, einschließlich der angeschlossenen Unternehmen, implementiert und unterzeichnet, um Rechtskonformität zu gewährleisten.
In den letzten Jahren haben wir es unseren Kunden ermöglicht, die SCCs als Teil der Datenverarbeitungsvereinbarung (DPA) zu unterzeichnen, um ihre Rechtskonformität sicherzustellen. Wenn Sie das DPA und die SCCs noch nicht unterzeichnet haben und dies tun möchten, können Sie auf diese hier zugreifen.
In einer solchen Situation wird SmartRecruiters die notwendigen Schritte unternehmen, um die Einhaltung der EU-Gesetzgebung zu gewährleisten.
Ja, denn die rechtliche Grundlage für den Export von Daten in unserem DPA basiert auf den SCCs. Solange Sie unser Standard-DPA, einschließlich der SCCs unterzeichnet haben, handeln Sie rechtskonform.
Unseren Informationen zufolge war dies nie der Fall. Um dies sicherzustellen, sind wir jedoch dabei, alle unsere Subunternehmer zu überprüfen und zu befragen. Wir werden in den kommenden Wochen in der Lage sein, genauere Informationen zur Verfügung zu stellen.
Wir prüfen alle unsere Subunternehmer, um die Einhaltung der neuen Anforderungen des Europäischen Gerichtshofs sicherzustellen.