{"id":283155,"date":"2023-03-01T15:20:00","date_gmt":"2023-03-01T12:20:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=283155"},"modified":"2023-06-20T03:28:12","modified_gmt":"2023-06-20T00:28:12","slug":"bayerische-datenschutzbehorde-verbietet-publishern-die-nutzung-von-mailchimp-in-den-usa","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/bayerische-datenschutzbehorde-verbietet-publishern-die-nutzung-von-mailchimp-in-den-usa\/","title":{"rendered":"Bayerische Datenschutzbeh\u00f6rde verbietet Publishern die Nutzung von Mailchimp in den USA"},"content":{"rendered":"\n<p>Die <strong>bayerische Datenschutzbeh\u00f6rde<\/strong> hat angeordnet, dass kein <strong>deutscher Verlag<\/strong> E- Mail-Adressen f\u00fcr den Versand von Newslettern an <strong>MailChimp<\/strong> in die <strong>USA \u00fcbertragen darf.<\/strong> Dieses Urteil verdeutlicht deutlich die <strong>H\u00fcrden<\/strong>, denen ausl\u00e4ndische Vermarkter im Rahmen der <strong>DSGVO gegen\u00fcberstehen<\/strong>. Eine der Hauptsorgen ist, dass <strong>US-Geheimdienste<\/strong> auf die Daten zugreifen k\u00f6nnen .<\/p>\n<p>Eine beleidigte Partei protestierte bei der Beh\u00f6rde (dem <strong><a href=\"https:\/\/edpb.europa.eu\/edpb_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">BDPA<\/a><\/strong>) wegen der Daten\u00fcbermittlung, was zu einer <strong>offiziellen Untersuchung<\/strong> und einem <strong>Urteil<\/strong> f\u00fchrte. Der Name des deutschen Unternehmens, das den Fall vor die BDPA gebracht hat, wurde nicht bekannt gegeben, aber es wird best\u00e4tigt, dass es MailChimp nur selten verwendet und seitdem eingestellt hat. Es gibt auch keine Berichte \u00fcber rechtliche Schritte oder Bu\u00dfgelder gegen das Unternehmen.<\/p>\n<p>Die <strong>BDPA<\/strong> sagte am 15. M\u00e4rz:<\/p>\n<p>\u201eWir beziehen uns auf Ihre Datenschutzbeschwerde gegen \u2026. bez\u00fcglich der Nutzung von \u201e <strong>Mailchimp<\/strong> &#8222;. Aufgrund unserer Intervention hat uns das Unternehmen dar\u00fcber informiert, dass es <strong>Mailchimp<\/strong> zweimal zum Versenden von Newslettern verwendet hat. Aufgrund unserer Intervention hat uns das Unternehmen nun mitgeteilt, dass es <strong>Mailchimp ab<\/strong> sofort nicht mehr verwenden wird.<\/p>\n<p>Das Unternehmen teilte uns zudem mit, dass es im Rahmen der oben genannten Nutzung lediglich E-Mail-Adressen an <strong>Mailchimp \u00fcbermittelt habe.<\/strong> Es erw\u00e4hnte auch, dass die Empfehlungen des <strong>Europ\u00e4ischen Datenschutzausschusses<\/strong> zu den sogenannten <strong>erg\u00e4nzenden Ma\u00dfnahmen<\/strong> f\u00fcr die \u00dcbermittlung personenbezogener Daten in Drittl\u00e4nder noch nicht in einer endg\u00fcltigen Fassung vorliegen, aber noch Gegenstand \u00f6ffentlicher Konsultationen sind; <a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/public-consultations-art-704\/2020\/recommendations-012020-measures-supplement-transfer_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">das ist richtig<\/a>.<\/p>\n<p>Nach unserer Einsch\u00e4tzung ist die Nutzung von <strong>Mailchimp<\/strong> durch \u2026. in den beiden genannten F\u00e4llen \u2013 und damit auch die von Ihnen beanstandete \u00dcbermittlung Ihrer E-Mail-Adresse an <strong>Mailchimp<\/strong> \u2013 datenschutzrechtlich unzul\u00e4ssig war, <strong>weil<\/strong> <strong>\u2026<\/strong>. hatte nicht gepr\u00fcft, ob neben den (verwendeten) <strong>EU-Standarddatenschutzklauseln<\/strong> \u201ezus\u00e4tzliche Ma\u00dfnahmen&#8220; im Sinne der <strong>EuGH-Entscheidung \u201eSchrems II&#8220; (EuGH, Urteil vom 16.7.2020, C-311\/18)<\/strong> erforderlich waren, um die \u00dcbertragung datenschutzkonform zu gestalten, und im vorliegenden Fall lagen zumindest Anhaltspunkte daf\u00fcr vor, dass Mailchimp grunds\u00e4tzlich einem Datenzugriff durch <strong>US-Geheimdienste unterliegen k\u00f6nnte<\/strong>Dienste auf Grundlage der US-amerikanischen Rechtsnorm <strong>FISA 702 (50 USC \u00a7 1881)<\/strong> als m\u00f6glicher sogenannter <strong>Electronic Communications Service Provider<\/strong> und damit die \u00dcbertragung nur dann rechtm\u00e4\u00dfig sein k\u00f6nnte, wenn solche zus\u00e4tzlichen Ma\u00dfnahmen (soweit m\u00f6glich und ausreichend zur Behebung des Problems) ergriffen w\u00fcrden.&#8220;<\/p>\n<p>Die Beh\u00f6rde kam zu dem Schluss, dass die \u00dcbermittlung, die unter <strong><a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">EU-Standardvertragsklauseln (SCCs)<\/a><\/strong> erfolgte, gegen die Vereinbarungen verst\u00f6\u00dft, die im vorherigen <strong>Schrems-II-Datenschutzurteil<\/strong> in der <strong>EU<\/strong> getroffen wurden .<\/p>\n<p>\u201eDiese Art der Interpretation von <strong>Schrems II<\/strong> ist genau das Ergebnis, das viele multinationale Unternehmen bef\u00fcrchteten, als <strong>Schrems II<\/strong> die Verwendung von <strong>SCCs<\/strong> best\u00e4tigte, aber die Wirksamkeit von <strong>SCCs<\/strong> als Instrument f\u00fcr die \u00dcbermittlung von Daten in die <strong>Vereinigten Staaten<\/strong> verd\u00e4chtigte&#8220;, kommentiert Lexology.<\/p>\n<p>Im Urteil hei\u00dft es weiter: \u201eEs gab Anzeichen daf\u00fcr, dass <strong>MailChimp<\/strong> als Kommunikationsanbieter anerkannt wurde, der unter der <strong>US-\u00dcberwachungsgerichtsbarkeit<\/strong> arbeitet. Daher droht auf unbestimmte Zeit eine Gefahr in Form von <strong>US-Geheimdiensten,<\/strong> die auf diese E-Mail-Adressen zugreifen. <strong>Auch MailChimp \u00e4u\u00dferte<\/strong> sich nicht zu dem Urteil. Obwohl der Name des deutschen Unternehmens nie bekannt gegeben wurde, wird gemunkelt, dass es sich um das af <strong>ashion magazine handelt<\/strong>.<\/p>\n<p>Laut <strong><a href=\"https:\/\/www.lexology.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Lexology<\/a><\/strong> sollten Unternehmen, die Datenverarbeiter au\u00dferhalb der <strong>EU<\/strong> einsetzen, die <strong>Standorte<\/strong> dieser <strong>Verarbeiter<\/strong> und die unterschiedlichen <strong>Gerichtsbarkeiten<\/strong> ber\u00fccksichtigen, die auf sie Anwendung finden. Dies ist notwendig, um sicherzustellen, dass <strong>personenbezogene Daten<\/strong> und <strong>Informationen<\/strong> von keiner staatlichen Stelle verf\u00fcgbar oder zug\u00e4nglich sind.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die bayerische Datenschutzbeh\u00f6rde hat angeordnet, dass kein deutscher Verlag E- Mail-Adressen f\u00fcr den Versand von Newslettern an MailChimp in die USA \u00fcbertragen darf. Dieses Urteil verdeutlicht deutlich die H\u00fcrden, denen ausl\u00e4ndische Vermarkter im Rahmen der DSGVO gegen\u00fcberstehen. Eine der Hauptsorgen ist, dass US-Geheimdienste auf die Daten zugreifen k\u00f6nnen . Eine beleidigte Partei protestierte bei der [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":374528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8595,8556,8546,8483],"tags":[],"class_list":["post-283155","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-allgemein","category-nachricht","category-vpn-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/283155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=283155"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/283155\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/374528"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=283155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=283155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=283155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}