inseln spanien

EU-US Data Privacy Framework (DPF)

EU-US Data Privacy Framework (DPF) – neue Chancen, alte Risiken

Schrems II war nicht das Ende: Das neue EU-US Daten­schutz­ab­kommen

Mit dem Urteil Schrems II (2020) wurde das alte Privacy Shield für ungültig erklärt. Viele KMU, Immobi­li­en­makler und private Vermieter mussten seither prüfen, ob ihre Daten­transfers in die USA überhaupt noch DSGVO-konform möglich sind.

Seit 2023 gibt es mit dem EU-US Data Privacy Framework (DPF) nun ein neues Abkommen, das Daten­transfers zu zerti­fi­zierten US-Unter­nehmen erleichtert. Doch die Lage bleibt kompli­ziert.


Was bedeutet das DPF konkret?

  • Teilnahme freiwillig: US-Unter­nehmen können sich beim US-Handels­mi­nis­terium zerti­fi­zieren lassen.
  • DPF-zerti­fi­zierte Anbieter gelten als „sicherer Dritt­staat“ im Sinne der DSGVO. Für sie ist kein zusätz­liches Transfer Impact Assessment (TIA) erfor­derlich.
  • Nicht-zerti­fi­zierte Anbieter müssen weiterhin über Standard­ver­trags­klauseln (SCCs) + TIA abgesi­chert werden – mit allen bekannten Schrems-II-Problemen.

Typische IT-Dienst­leister im Vergleich

Anbieter / Dienst­leistungTeilnahme am DPF? (Stand 2025)Bedeutung für KMU, Makler, Vermieter
Amazon Web Services (AWS)✅ JaDSGVO-konformer Einsatz über DPF möglich
Sales­force✅ JaBesonders relevant für CRM und Makler-Software
Microsoft (M365, Azure)⚠️ unklaraktuell nur über SCC + TIA sicher abbildbar
Google (Gmail, Drive, Analytics)⚠️ unklarWeiterhin recht­liches Risiko, TIA erfor­derlich
Meta (Facebook, Instagram)⚠️ unklarSocial Media Marketing bleibt daten­schutz­rechtlich heikel
Deepgram, ElevenLabs (KI-Sprach­dienste)❌ NeinDaten­transfer in die USA bleibt hohes Risiko

Was heißt das für dich als KMU?

  • Mit DPF-zerti­fi­zierten Diensten (z. B. AWS, Sales­force) können Kunden­daten ohne Zusatz­aufwand rechts­sicher verar­beitet werden.
  • Mit nicht-zerti­fi­zierten US-Diensten (z. B. Google, Meta, viele KI-Tools) bleiben die Schrems-II-Risiken bestehen.
  • Solidara.net setzt bewusst auf EU-basierte Alter­na­tiven (Hetzner, All-Inkl, Brevo, mailbox.org), sodass Mitglieder weniger Aufwand bei Risiko­be­wer­tungen haben.

Fazit

Das neue EU-US Data Privacy Framework (DPF) erleichtert Transfers an bestimmte US-Dienst­leister. Aber: Nicht alle Anbieter machen mit – und gerade im Bereich KI, Social Media und Cloud-Office bleibt die Lage unsicher.

👉 Für Selbst­ständige, KMU, Immobi­li­en­makler und Vermieter heißt das: Wer auf Solidara.net setzt, profi­tiert von EU-basierten Lösungen und hat es deutlich einfacher, die DSGVO einzu­halten.


Hinweis für Leser des Schrems-II-Artikels

Wenn du unseren Beitrag Daten­schutz­ri­siken durch Schrems II gelesen hast: Dort schildern wir die Grund­pro­ble­matik.
➡️ In diesem neuen Beitrag erfähst du, wie das EU-US Data Privacy Framework die Lage verändert – und warum Solidara.net dir weiterhin eine sichere Basis bietet.


👉 SEO-Optimierung:

  • Primäre Keywords: EU-US Data Privacy Framework, Schrems II, DSGVO Daten­transfer, US-Dienste DSGVO, Cloud Act Risiko
  • Meta-Beschreibung: „EU-US Data Privacy Framework (DPF) erleichtert Daten­transfers, löst aber nicht alle Schrems-II-Probleme. Erfahren Sie, wie KMU, Makler und Vermieter mit Solidara.net sicher bleiben.“

Hinweis zur Inhalts­er­stellung:

Dieser Beitrag wurde vom oben genannten Autor erstellt und dabei ggf. teilweise unter Einsatz von Künst­licher Intel­ligenz (KI) generiert. Inhalte können bei Bedarf manuell überar­beitet worden sein – insbe­sondere bei Aktua­li­sie­rungen aufgrund von Leser­kom­men­taren oder neuen Entwick­lungen. Wir bemühen uns um größt­mög­liche Genau­igkeit und freuen uns über konstruk­tives Feedback.