Categories: PolitikRecht

Herausgabe von Kundendaten: Microsoft bezieht sich im Streit mit US-Regierung auf neue EU-Datenschutzregeln

Im Streit mit der US-Regierung um die Aushändigung von in einem irischen Rechenzentrum abgelegten Kunden-E-Mails bezieht sich Microsoft jetzt auf die neue europäische Datenschutzgrundverordnung. Sie untermauert die Position des Softwarekonzerns, nach der er einen in den USA ausgestellten Durchsuchungsbefehl nicht in Irland umsetzen kann. Das berichtet nun Computerworld.

In einem beim US Court of Appeals for the Second Circuit vorgelegten Schriftsatz beruft sich Microsoft-Anwalt Joshua Rosenkranz auf Artikel 48 der in der letzten Woche vom EU-Parlament verabschiedeten Regeln. Darin heißt es, ein Urteil oder ein Beschluss eines Gerichts respektive einer Behörde eines Drittlandes, der die Übermittlung oder Enthüllung persönlicher Informationen fordere, könne nur anerkannt oder umgesetzt werden, wenn er auf einer internationalen Vereinbarung wie einem Abkommen für Amtshilfe beruhe.

Eine solche Vereinbarung hätten die USA zwar mit Irland getroffen, die US-Regierung nutze das Abkommen jedoch nicht, da es zu “zeitaufwendig” sei, heißt es weiter in dem Bericht. Microsoft besteht allerdings auf seinem Argument, dass eine unmittelbare Umsetzung des Durchsuchungsbefehls, also ein Zugriff auf die eigenen Server in Irland aus den USA heraus, einer extraterritorialen Anwendung von US-Recht entspricht.

Loading ...

In den Augen der US-Regierung beinhaltet der Stored Communications Act, auf dem der Durchsuchungsbefehl beruht, keinerlei Hinweise darauf, dass der Kongress die Aushändigung von Daten einschränken wollte, die US-Unternehmen außerhalb der USA abgelegt haben. Microsoft erwidert, dass das 1986 verabschiedete Gesetz Ermittler aber auch nicht konkret dazu befugt, ausländische Rechenzentren zu durchsuchen oder Serviceanbieter zu ermächtigen, dort gespeicherte E-Mails herauszugeben.

Mit seiner Beschwerde will Microsoft jedoch nicht nur die Daten seiner Kunden schützen, sondern auch Ärger mit der EU-Kommission oder europäischen Gerichten vermeiden. Bei Verstößen sehen die neuen Datenschutzregeln Geldstrafen von bis zu 4 Prozent des weltweiten Umsatzes des letzten Fiskaljahres vor.

Ungewiss ist, wann mit einer Entscheidung des Court of Appeals zu rechnen ist. Computerworld verweist darauf, dass das Verfahren zuletzt nur sehr schleppend vorangegangen ist. Allerdings könnte das Urteil weitreichende Konsequenzen haben, insbesondere wenn es Firmen wie Microsoft tatsächlich zwingt, gegen EU-Recht zu verstoßen.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Was wissen sie über Microsoft? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Rainer Schneider

Zwischen September 2013 und Juni 2016 war Rainer zunächst als Volontär udn später als Redakteur hauptsächlich für ITespresso im Einsatz, schrieb aber gerne auch Artikel für silicon.de und ZDNet. Schwerpunkte waren IT-Security und Mobile.

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

4 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

6 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

7 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

1 Tag ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago