Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

19. Juni 2026

Internationale Datentransfers jenseits der DSGVO

DP+
Außereuropäische Gesetze zum internationalen Datenverkehr betreffen längst nicht nur personenbezogene Daten. Mitunter geht es vielmehr um Fragen der nationalen Sicherheit oder um Exportkontrolle.
Bild: iStock.com/Henrik5000
0,00 (0)
Blinde Flecken beim Datenschutz vermeiden
Beim Datentransfer in Drittstaaten geraten zwei Aspekte leicht aus dem Blick: Erstens fließen Daten innerhalb von Unternehmens­gruppen regelmäßig in beide Richtungen, zweitens haben auch Drittstaaten Vorschriften für grenzüberschreitende Datenübertragungen.

Nicht jede Beschränkung grenz- überschreitender Datenflüsse ist Datenschutzrecht im engeren Sinne. Wer internationale Transfers nur unter dem Blickwinkel der Drittlandübermittlung gemäß Datenschutz-Grundverordnung (DSGVO) betrachtet, läuft Gefahr, unterschiedliche Regelungstypen zu vermischen und wichtige Prüfstränge zu übersehen.

Datentransfer – auch ohne ­Personenbezug rechtsrelevant

Für die Praxis empfiehlt es sich, mindestens vier Fallgruppen zu unterscheiden:

  1. datenschutzrechtliche Transferregeln
  2. Datenlokalisierungspflichten
  3. nationale Sicherheit und Staatsschutz
  4. Exportkontrolle und technische Daten

1. Datenschutzrechtliche Transferregeln

Hierunter fallen die aus europäischer Sicht vertrauten Anforderungen an die Übermittlung personenbezogener Daten in Drittländer. Vergleichbare Regelungen finden sich aber auch in anderen Rechtsordnungen.

Ihr Schutzzweck liegt typischerweise darin, den Schutz natürlicher Personen nicht dadurch zu unterlaufen, dass personenbezogene Daten in einen Rechtsraum mit geringerem Schutzniveau verlagert werden. Der Prüfungsmaßstab ist hier personenbezogen und grundrechtlich geprägt.

2. Datenlokalisierungspflichten

Datenlokalisierungspflichten gehen über bloße Transferregeln hinaus. Sie zielen darauf, bestimmte Daten im Inland zu halten, statt nur grenzüberschreitende Übermittlungen unter Bedingungen zu erlauben.

Betroffen sein können je nach Rechtsordnung nicht nur personenbezogene Daten, sondern auch sensible Daten etwa aus dem Gesundheits-, Finanz-, Telekommunikations-, Forsch…

Daniel Gabel
+

Weiterlesen mit Abo

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Daniel Gabel
Daniel Gabel
Daniel Gabel ist Partner bei PINK FORK Rechtsanwälte Part mbB und befasst sich schwerpunktmäßig mit Daten-, IT-, Compliance- und Wirtschaftsrecht. Zuvor war er Chief Compliance Officer sowie Konzerndatenschutzbeauftragter einer internationalen Unternehmensgruppe.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.