Talk legal to me
Die Europäische Kommission hat ihren Angemessenheitsbeschluss für den neuen Datenschutzrahmen EU-USA angenommen. Lesen Sie weiter unten mehr über den Datenschutzrahmen EU-USA und seine Auswirkungen auf unsere Kunden und Partner.
Am 10. Juli 2023 hat die EU-Kommission ihre Entscheidung über die Angemessenheit des Datenschutzrahmens EU-USA getroffen. Einen Link zum Angemessenheitsbeschluss finden Sie hier. Angemessenheitsbeschlüsse ermöglichen den freien Austausch personenbezogener Daten aus der EU mit dem betreffenden Land, ohne dass dafür zusätzliche Garantien oder vertragliche Vereinbarungen nötig sind. Die EU hat für Unternehmen, die sich dem Datenschutzrahmen EU-USA unterstellen und ihn einhalten, bestätigt, dass die Vereinigten Staaten nun ein angemessenes Schutzniveau für personenbezogene Daten bieten und einen sicheren und vertrauenswürdigen Datenverkehr zwischen den USA und der EU ermöglichen. Der Angemessenheitsbeschluss stützt die von Präsident Joe Biden im Oktober 2022 erlassene Executive Order zur Beschränkung des Zugriffs auf EU-Daten durch US-Geheimdienste und zur Einrichtung eines „Data Protection Review Court“ (Gericht zur Datenschutzüberprüfung). Einen Link zur Executive Order finden Sie hier. Die Executive Order und der Angemessenheitsbeschluss bringen das Engagement sowohl der USA als auch der EU für den Schutz personenbezogener Daten zum Ausdruck.
HubSpot freut sich über den lange erwarteten Angemessenheitsbeschluss. Die Zertifizierung von HubSpot, Inc. kann auf der Website des Datenschutzrahmen-Programms eingesehen werden, die hier verfügbar ist.
Kunden können HubSpot i) unter dem Datenschutzrahmen EU-USA oder ii), wo anwendbar, unter den Standardvertragsklauseln als Übertragungsverfahren (z. B. aus der Schweiz oder dem Vereinigten Königreich) gemäß unserer Nutzungsbedingungen nutzen, die in unserer Vereinbarung zur Datenverarbeitung enthalten sind.
Europäische Kommission Fragen und Antworten: Datenschutzrahmen EU-USA
Pressemitteilung der Europäischen Kommission zum Angemessenheitsbeschluss
Wie wirkt sich der Angemessenheitsbeschluss auf den internationalen Datentransfer aus?
Angemessenheitsbeschlüsse ermöglichen die Verarbeitung und Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation, ohne dass zusätzliche Garantien oder vertragliche Verpflichtungen erforderlich sind. Der Angemessenheitsbeschluss bestätigt, dass die USA ein angemessenes Schutzniveau für personenbezogene Daten gewährleisten, die aus der EU an die an dem Datenschutzrahmen beteiligten US-Unternehmen übermittelt werden. Diese Entscheidung unterstützt internationale Datenübertragungen – eine gute Nachricht für Kunden von HubSpot.
Was ist der Datenschutzrahmen EU-USA und wie hängt er mit dem „Privacy Shield“ zusammen?
Wie bereits erwähnt, ist der Datenschutzrahmen EU-USA eine von Präsident Biden unterzeichnete Executive Order. Die EU-Kommission hat ihren Angemessenheitsbeschluss auf der Grundlage des neuen Datenschutzrahmens EU-USA gefasst. Damit ersetzt der Datenschutzrahmen EU-USA seine Vorgänger „Safe Harbor“ und „Privacy Shield“, die zuvor vom Europäischen Gerichtshof (EuGH) in den Fällen „Schrems I“ und „Schrems II“ für ungültig erklärt worden waren.
Wie wirkt sich der Angemessenheitsbeschluss auf HubSpot aus?
HubSpot ist gemäß des Datenschutzrahmens EU-USA zertifiziert, was sich in unseren Aktualisierungen der Nutzungsbedingungen vom 1. September 2023 und der Vereinbarung zur Datenverarbeitung widerspiegelt. Weitere Informationen über die Aktualisierung unserer Dokumente finden Sie in diesem Gemeinschaftsbeitrag.
Welches Übertragungsverfahren verwendet HubSpot derzeit?
HubSpot ist im Rahmen des Datenschutzrahmens EU-USA zertifiziert und wird sich bei Datenübertragungen zwischen der EU und den USA auf den Datenschutzrahmen EU-USA stützen. Darüber hinaus wird sich HubSpot bei grenzüberschreitenden Datenübertragungen in Länder, die dafür nicht infrage kommen, weiterhin auf die Standardvertragsklauseln stützen. Wir haben unsere Nutzungsbedingungen und unsere Vereinbarung zur Datenverarbeitung aktualisiert, um den Datenschutzrahmen EU-USA zu berücksichtigen. Weitere Informationen über die Aktualisierung dieser Dokumente finden Sie in diesem Gemeinschaftsbeitrag.
Werden die Daten der Kunden geschützt?
Ja. HubSpot wird Kundendaten auch weiterhin vertraulich und sicher behandeln. Alle personenbezogenen Daten werden anhand derselben physischen, technischen und organisatorischen Maßnahmen geschützt, die in Anhang 2 unserer Vereinbarung zur Datenverarbeitung festgelegt sind. Weitere Informationen sind in unserem Trust Center verfügbar.
Müssen Kunden sowie Partner von HubSpot etwas unternehmen, um die Konformität mit dem neuen Rahmenwerk sicherzustellen?
Nein. Bestandskunden sowie Partner müssen keine Maßnahmen auf der Grundlage des Datenschutzrahmen EU-USA ergreifen. HubSpot ist im Rahmen des Datenschutzrahmens EU-USA zertifiziert und wird sich bei Datenübertragungen zwischen der EU und den USA auf den Datenschutzrahmen EU-USA stützen. Darüber hinaus wird sich HubSpot bei grenzüberschreitenden Datenübertragungen in Länder, die dafür nicht infrage kommen, weiterhin auf die Standardvertragsklauseln stützen. Wir haben unsere Nutzungsbedingungen und unsere Vereinbarung zur Datenverarbeitung aktualisiert, um den Datenschutzrahmen EU-USA zu berücksichtigen. Weitere Informationen über die Aktualisierung der Dokumente für Kunden finden Sie in diesem Gemeinschaftsbeitrag.
HubSpot hat die Vereinbarung zur Datenverarbeitung für Geschäftspartner auf Grundlage des Datenschutzrahmens EU-USA aktualisiert. Weitere Informationen über die Aktualisierung der Vereinbarung zur Datenverarbeitung für Geschäftspartner finden Sie in diesem Gemeinschaftsbeitrag.
Was bedeutet das für Kunden im Vereinigten Königreich?
Am 26. September 2023 hat HubSpot die britische Erweiterung des Datenschutzrahmens EU-USA zertifiziert, und am 12. Oktober 2023 hat das Vereinigte Königreich seine eigenen Angemessenheitsbeschluss verabschiedet. HubSpot verlässt sich auf die britische Erweiterung des Datenschutzrahmens EU-USA für Datenübertragungen zwischen Großbritannien und den USA. Darüber hinaus wird HubSpot weiterhin die Standardvertragsklauseln für grenzüberschreitende Datenübertragungen als alternativen Mechanismus anwenden.
Was bedeutet das für Kunden in der Schweiz?
Am 17. Juli 2023 trat der Datenschutzrahmen Schweiz-USA in Kraft, mit einem automatischen Übergang für diejenigen, die zuvor über den Swiss-US Privacy Shield zertifiziert waren. Ähnlich wie im Vereinigten Königreich werden Datenübertragungen zwischen der Schweiz und den USA im Zuge des Datenschutzrahmens erst dann beginnen, wenn die Schweiz die Angemessenheit des Datenschutzrahmens anerkennt.