DSGVO · Drittlandtransfer prüfen

Dürfen Ihre Daten in dieses Land?

Wählen Sie das Zielland. Sie sehen, ob ein Angemessenheitsbeschluss greift, für welche Empfänger er gilt und was Sie danach prüfen müssen.

Ohne Konto. Ihre Suche bleibt im Browser.

Der Schnellcheck braucht JavaScript. Alle Angemessenheitsbeschlüsse und amtlichen Quellen stehen auch in der vollständigen Liste.

Was das Ergebnis bedeutet

EU/EWR

Kein Drittlandtransfer

Die Regeln aus Kapitel V DSGVO greifen erst, wenn der tatsächliche Datenweg den EWR verlässt.

Zypern ist ein Sonderfall: In Gebieten ohne wirksame Kontrolle der Regierung der Republik ist der EU-Acquis ausgesetzt. Maßgeblich ist der tatsächliche Verarbeitungsort. Protokoll Nr. 10

Beschluss vorhanden

Anwendungsbereich abgleichen

Erfasst der Beschluss den Empfänger und die Verarbeitung, ist für diesen Transfer kein zusätzliches Instrument aus Kapitel V erforderlich. Die übrigen DSGVO-Pflichten bleiben bestehen.

Kein Beschluss

Ergebnis bleibt offen

Geeignete Garantien, Rechtslage und Praxis im Zielland sowie mögliche zusätzliche Maßnahmen sind für den konkreten Datenweg zu prüfen.

Vom Land zum belastbaren Ergebnis

So prüfen Sie den konkreten Transfer

  1. Datenweg und Empfänger festhalten

    Dokumentieren Sie, welche personenbezogenen Daten an welchen rechtlichen Empfänger gelangen, wo sie verarbeitet werden und ob weitere Stellen beteiligt sind.

  2. Anwendungsbereich des Beschlusses prüfen

    Gleichen Sie Empfänger und Verarbeitung mit dem Wortlaut des einschlägigen Angemessenheitsbeschlusses ab. Bei den USA zählt die aktive DPF-Zertifizierung des konkreten Empfängers.

  3. Fehlenden Beschluss gesondert bewerten

    Prüfen Sie geeignete Garantien nach Art. 46 DSGVO, die Rechtslage und Praxis im Zielland sowie mögliche zusätzliche Maßnahmen. Standardvertragsklauseln können ein Teil dieser Prüfung sein.

  4. Übrige Pflichten und Nachweise abschließen

    Prüfen Sie unter anderem Rechtsgrundlage, Zweckbindung, Datenminimierung, Verträge, Sicherheit, Informationspflichten und die regelmäßige Neubewertung des Datenwegs.

Reicht das Schutzniveau auch mit zusätzlichen Maßnahmen nicht aus, muss die Übermittlung unterbleiben. Art. 49 DSGVO ist eng auszulegen und für besondere Fälle vorgesehen.

Amtliche Beschlüsse und Quellen

17 Ziele und Einträge im Datensatz

Die Zahl bezeichnet Ziele und Einträge, nicht einzelne Rechtsakte. Beim Vereinigten Königreich sind zwei Beschlüsse zusammengefasst. Die Europäische Patentorganisation ist eine internationale Organisation und kein Staat.

Alle 17 Einträge mit Quellen ansehen
Angemessenheitsregelungen, Datenstand 23.07.2026
Ziel Status Erfasster Bereich und Grenzen Rechtsakt und Quelle Ausgangsdatum
Andorra Beschluss vorhanden Angemessenheitsbeschluss. Der Strafverfolgungsbereich ist nicht erfasst. Beschluss 2010/625/EU 19.10.2010
Argentinien Beschluss vorhanden Angemessenheitsbeschluss. Der Strafverfolgungsbereich ist nicht erfasst. Entscheidung 2003/490/EG 30.06.2003
Brasilien Besondere Grenze prüfen Der Beschluss gilt für Verantwortliche und Auftragsverarbeiter in Brasilien, soweit sie dem brasilianischen Datenschutzgesetz LGPD unterliegen. Das LGPD nimmt unter anderem rein persönliche oder haushaltsbezogene Verarbeitungen aus und enthält teilweise Ausnahmen für akademische, journalistische und künstlerische Zwecke. Übermittlungen ausschließlich für öffentliche Sicherheit, Landesverteidigung, Staatssicherheit oder strafrechtliche Ermittlungen und Verfolgung gehören nicht zum erfassten Bereich. Durchführungsbeschluss (EU) 2026/179 26.01.2026
Europäische Patentorganisation Beschluss vorhanden Erster Angemessenheitsbeschluss für eine internationale Organisation. Betrifft Datenflüsse zur Europäischen Patentorganisation, etwa im Patentverfahren. Kein Staat, daher ohne Fläche auf der Karte. Angemessenheitsbeschluss der EU-Kommission vom 15. Juli 2025 15.07.2025
Färöer Besondere Grenze prüfen Der Beschluss gilt nur für Empfänger, die dem färöischen Gesetz über die Verarbeitung personenbezogener Daten unterliegen. Dänische Behörden auf den Färöern sind davon ausgenommen, darunter der Hohe Kommissar, das Gericht, die Polizei, der Strafvollzug, das Inselkommando und der leitende Amtsarzt. Beschluss 2010/146/EU 05.03.2010
Guernsey Beschluss vorhanden Britischer Kronbesitz. Der Strafverfolgungsbereich ist nicht erfasst. Entscheidung 2003/821/EG 21.11.2003
Isle of Man Beschluss vorhanden Britischer Kronbesitz. Der Strafverfolgungsbereich ist nicht erfasst. Entscheidung 2004/411/EG 28.04.2004
Israel Besondere Grenze prüfen Der Beschluss gilt für automatisierte Übermittlungen sowie für nicht automatisierte Übermittlungen, wenn die Daten in Israel später automatisiert verarbeitet werden. Er erfasst Israel im völkerrechtlichen Sinn. Golanhöhen, Gazastreifen und Westjordanland einschließlich Ostjerusalem sind nicht erfasst. Beschluss 2011/61/EU 31.01.2011
Japan Besondere Grenze prüfen Der Beschluss gilt für Personal Information Handling Business Operators nach dem japanischen APPI und den verbindlichen Ergänzungsregeln der Datenschutzbehörde PPC. Ausgenommen sind Verarbeitungen für Pressezwecke, berufliches Schreiben, akademische Forschung, religiöse Tätigkeiten und politische Tätigkeiten. Staatliche und kommunale Behörden sind keine Personal Information Handling Business Operators. Durchführungsbeschluss (EU) 2019/419 23.01.2019
Jersey Beschluss vorhanden Britischer Kronbesitz. Der Strafverfolgungsbereich ist nicht erfasst. Entscheidung 2008/393/EG 08.05.2008
Kanada Besondere Grenze prüfen Nur kommerzielle Organisationen, die dem PIPEDA unterliegen. Behörden und viele nicht-kommerzielle Stellen sind nicht erfasst. Für andere Empfänger ist eine andere Transfergrundlage zu prüfen. Entscheidung 2002/2/EG 20.12.2001
Neuseeland Beschluss vorhanden Angemessenheitsbeschluss. Der Strafverfolgungsbereich ist nicht erfasst. Beschluss 2013/65/EU 19.12.2012
Schweiz Beschluss vorhanden Angemessenheitsbeschluss. Der Strafverfolgungsbereich ist nicht erfasst. Entscheidung 2000/518/EG 26.07.2000
Südkorea Besondere Grenze prüfen Der Beschluss gilt für Empfänger im Anwendungsbereich des koreanischen Datenschutzgesetzes PIPA, einschließlich natürlicher und juristischer Personen, Organisationen und öffentlicher Stellen. Ausgenommen sind religiöse Organisationen bei Missionsarbeit, politische Parteien bei der Kandidatenaufstellung sowie bestimmte Verarbeitungen persönlicher Kreditinformationen durch Stellen unter Aufsicht der Financial Services Commission. Für Daten aus der EU gelten die ergänzenden Schutzvorschriften der koreanischen Datenschutzbehörde PIPC. Die EU-Kommission bestätigte das angemessene Schutzniveau im ersten Review vom 23. Juli 2026. Durchführungsbeschluss (EU) 2022/254 17.12.2021
Uruguay Beschluss vorhanden Angemessenheitsbeschluss. Der Strafverfolgungsbereich ist nicht erfasst. Beschluss 2012/484/EU 21.08.2012
Vereinigte Staaten Besondere Grenze prüfen Der Beschluss gilt nur für die konkrete juristische Einheit, die aktiv nach dem DPF zertifiziert ist, und die dort erfassten Daten. Beschäftigtendaten zählen nur bei ausdrücklicher Abdeckung von HR Data. Journalistisches Material zur Veröffentlichung, Ausstrahlung oder öffentlichen Kommunikation sowie bereits veröffentlichtes Material aus Medienarchiven ist ausgenommen. Durchführungsbeschluss (EU) 2023/1795 10.07.2023
Vereinigtes Königreich Beschluss vorhanden Zwei Beschlüsse. Beide am 19. Dezember 2025 erneuert und bis zum 27. Dezember 2031 befristet. Einziger Beschluss, der auch den Strafverfolgungsbereich abdeckt. Durchführungsbeschluss (EU) 2021/1772 (DSGVO) und (EU) 2021/1773 (Strafverfolgung) 28.06.2021

Datensatz-Lizenz: CC BY 4.0. Quelle der Rechtsakte: Europäische Kommission. Zusammenstellung und Änderungen: veronto.

USA

Erst den konkreten Empfänger prüfen

Prüfen Sie die konkrete juristische Einheit in der DPF-Liste des US-Handelsministeriums. Fehlt die passende aktive Zertifizierung oder deckt sie die Datenart nicht ab, trägt Art. 45 DSGVO diesen Transfer nicht.

Der Beschluss gilt nur für die konkrete juristische Einheit, die aktiv nach dem DPF zertifiziert ist, und die dort erfassten Daten. Beschäftigtendaten zählen nur bei ausdrücklicher Abdeckung von HR Data. Journalistisches Material zur Veröffentlichung, Ausstrahlung oder öffentlichen Kommunikation sowie bereits veröffentlichtes Material aus Medienarchiven ist ausgenommen.

Der Beschluss wird gerichtlich angefochten. Das Gericht der EU wies die Klage Latombe am 3. September 2025 ab (T-553/23). Seit 31. Oktober 2025 läuft das Rechtsmittel C-703/25 P beim EuGH. Die Vorgänger Safe Harbor und Privacy Shield wurden 2015 und 2020 gekippt.

Wenn Klartext das Risiko vergrößert

Weniger offene Daten im KI-Datenweg

Die alias Browser-Demo zeigt, wie fünf Arten direkter Angaben durch konsistente Platzhalter ersetzt werden. Für einen echten Datenfluss kann ein abgegrenzter API-Pilot geprüft werden. Pseudonymisierung kann die Offenlegung reduzieren. Die Transfergrundlage und der konkrete Empfänger bleiben gesondert zu prüfen.

Datenstand 23.07.2026

Amtliche Grundlagen

Diese Seite bietet allgemeine Informationen und keine Rechtsberatung. Maßgeblich sind die Rechtsakte und amtlichen Quellen in ihrer aktuellen Fassung.