Zapier Datenschutz: Nach EuGH-Urteil: Erfüllt Zapier europäisches Datenschutzrecht?

26.2.2021

Der Europäische Gerichtshof hat den „Privacy-Shield“ gekippt, der bisher den Datenschutz und –austausch zwischen EU und den USA maßgeblich regelte. Somit wurde bereits die zweite Vereinbarung, nach dem Safe-Harbor-Abkommen von 2015, vom höchsten europäischen Gericht für ungültig erklärt und wirft nun einige Fragen für die Unternehmenspraxis auf. Wir gehen darauf ein: Was bedeutet das für den Zapier Datenschutz? Können Sie Zapier weiterhin nutzen? Sollten Sie Zapier weiterhin nutzen? Gibt es eventuell datenschutzkonforme Alternativen?

Privacy-Shield wurde für unwirksam erklärt

Spätestens seit der DSGVO ist klar, dass Datenschutz inDeutschland und der EU einen immer höheren Stellenwert erhält, was vor allemAuswirkungen für die Unternehmenspraxis hat. Dennoch sind zahlreiche US-amerikanischeBig Player am Markt, wie etwa Facebook, Google, Microsoft oder Apple, die nichtdirekt dem europäischen Datenschutzrecht unterliegen.

Der Begriff Daten bezieht sich im vorliegenden Beitrag stets auf personenbezogene Daten. Dies bedeutet, dass einzelne Personen mithilfe der Daten identifizierbar sind, beispielsweise ĂĽber Businessdaten.

Der transatlantische Datenaustausch war bisher über den sogenannten „Privacy Shield“ geregelt. Doch der EuGH urteilte nun, dass dies für den strengen europäischen Datenschutz nicht ausreichend ist, da die US-amerikanischen Überwachungsgesetze die Daten von EU-Bürger*innen nicht ausreichend und angemessen schützen könne.

Grundlage für das Urteil ist die DSGVO. Diese verbietet die Datenverarbeitung außerhalb der EU, wenn das Datenschutzniveau im EU-Ausland nicht ausreichend ist. Hierzu gehören insbesondere die USA. Durch den Privacy-Shield wurde den USA bisher ein ausreichendes Datenschutzniveau beigemessen, unter der Voraussetzung, dass US-amerikanische Unternehmen das EU-Recht auf Grundlage dieses Abkommens zu beachten.

Dieses Privacy-Shield Abkommen wurde nun vom EuGH als unwirksam erklärt.

Da US-Behörden in Amerika besondere Prüfungsrechte inne halten, aufgrund derer auf die Daten von EU-Bürger*innen auch ohne Rechtsschutz oder gerichtlichen Beschluss zugegriffen werden darf, folgerte der EuGH, dass das Datenschutzniveau der USA nicht ausreichend ist.

Was sind meine Möglichkeiten für die Praxis, wenn ich US-Anbieter nutze?

Zum jetzigen Zeitpunkt kann von einem Rechtsvakuumgesprochen werden, da das Urteil Unternehmen politisch alleine lässt. EinigeOptionen sind nach wie vor mit bestehenden Rechtsunsicherheiten verbunden undkönnen bis zu einer konkreteren Anweisung für Unternehmen oder einerNeuverhandlung der Datenverarbeitung zwischen EU und USA nicht als absolutsicher erachtet werden.

Wenn möglich, sollten Sie auf EU-Server ausweichen, wennUS-Unternehmen dies anbieten. Amazon Web Services oder Microsoft bietenbeispielsweise diese Möglichkeit an.

Die aktuell sicherste Variante scheint, keineUS-Dienstleister zu nutzen oder solche Dienstleister, die mit US-Subunternehmenzusammen arbeiten.

Ein Abwarten der Reaktion von EU-Kommission undDatenschutzbehörden ist ebenfalls möglich, jedoch mit einem Restrisikoverbunden. Die aktuelle politische Lage lässt vermuten, dass eine schnellepolitische Lösung und eine Kooperation der USA unwahrscheinlich oder zumindestlangwierig sind. Außerdem können Ihre Kund*innen, Nutzer*innen oder andereBetroffene Sie dazu auffordern, den Datentransfer in die USA einzustellen.

Da der Schaden des EuGH Urteils auch für US-Unternehmenerheblich sein wird, kann zumindest von Unternehmensseite auf eine schnelleLösung gehofft werden. Im Idealfall baut dies Druck auf die Politik auf.

Zapier Datenschutz: Ist der US-Anbieter vom EuGH-Urteil betroffen?

Mit dem Privacy-Shield wurde bisher der Großteil desDatentransfers zwischen EU und USA reguliert. Mit dem Urteil des EuGHs, diesenPassus als unwirksam zu erklären, stellen sich neue Herausforderungen füreuropäische Unternehmen, die US-amerikanische Anbieter wie Microsoft oderFacebook nutzen.

Zu diesen Anbietern gehört ebenfalls Zapier. Die Datenschutzhinweise können frei zugänglich bei Zapier abgerufen werden. Schon beim ersten Blick fällt auf, dass der Automatisierungs-Anbieter vom EuGH Urteil betroffen ist.  

Der Zapier Datenschutz und die damit einhergende Datenverarbeitung findet bisher auf alleiniger Grundlage des Privacy-Shields statt.  

Zapier Datenschutz Erklärung
Zapier Datenschutz Erklärung

Dessen Grundsätzen verpflichtet sich das Unternehmen. Das wird nun nicht mehr ausreichen.

Kann Zapier weiterhin datenschutzkonform genutzt werden?

Nach aktuellem Kenntnisstand und Rechtslage können wir als technische Bewertung nur davon abraten, Zapier weiterhin zu nutzen. Möchten Sie dies dennoch weiterhin tun, setzen Sie sich einem eigenen Risiko aus. Was genau an Rechtsfolgen auf Unternehmen zukommen wird, welche mit US-Anbietern arbeiten, die durch das EuGH-Urteil zum Privacy-Shield betroffen sind, können wir nicht absehen. Hinweise darauf gibt es jedoch in diesem Artikel.

Selbstverständlich steht es Ihnen frei, ob Sie die aktuelle Situation erst einmal abwarten möchten, bevor Sie vorschnelle, mitunter kostspielige Entscheidungen treffen. Wir raten dennoch dazu, einen Blick auf andere Automatisierungs-Anbieter zu werfen, die nicht von der Unwirksamkeit des Privacy-Shields betroffen sind. (Bspw. Make)

Make als Alternative zu Zapier, die den Datenschutz-Anforderungen gerecht wird

Make ist ein Automatisierungs-Anbieter mit Sitz in der Tschechischen Republik. In Makes Privacy-Policy wird deutlich, dass Daten nach EU-Datenschutzrecht verarbeitet werden. Erfahren Sie hier mehr dazu.

Integromat Datenschutz Erklärung
Make Datenschutz Erklärung

So werden personenbezogene Daten auf Grundlage der DSGVO(Englisch: GDPR) verarbeitet. Die Datenverarbeitung von Make ird somitnicht vom Privacy-Shield berührt und erfüllt die Anforderungen des europäischenRechts.

Die Speicherung der personenbezogenen Daten findet ebenfalls in der EU statt, auf Servern in Tschechien.

Integromat Datenspeicherung
Make Datenspeicherung

Diese sind außerdem ISO 9001 und ISO 27001 zertifiziert,also DIN-Normen zum Qualitätsmanagement und zum Informationssicherheits-Managementsystem.

Make funktioniert zudem ähnlich wie Zapier. DieAutomatisierungs-Software unterstützt zahlreiche Apps in der Cloud, verbindet diesemiteinander und schafft somit nahtlose, effiziente Datenflüsse. Preislich liegtMake im direkten Vergleich mit Zapier sogar vorn: 1000 Prozessschrittegibt es für 0€ ohne Limitierung von Applikationen.

Außerdem ist das Automatisierungs-Tool sehr gut für User mitkomplexen Unternehmensprozessen geeignet. Make legt nicht nur in derPrivacy-Policy, sondern auch in der täglichen Anwendung viel Wert auf Sicherheitund Datenschutz. So können Entwickler problemlos Automatisierungen fürUnternehmen abbilden, ohne alle Daten und Kennwörter zu kennen oder zu sehen.

(Einen ausfĂĽhrlichen Vergleich der beiden Cloud Prozess Automatisierungstools gibt es hier.)

Was Sie noch zum Zapier Datenschutz und Make wissen mĂĽssen

Die Grundlagen zum Zapier Datenschutz als auch zum Datenschutz bei Make, beziehen sich lediglich auf das Service-Angebot der beiden Automatisierungs-Dienstleister. Was heiĂźt das genau?

Bei Make können Sie sich zum aktuellen Zeitpunktsicher sein, dass Ihre personenbezogenen Daten DSGVO-konform verarbeitetwerden. Für die Nutzung ergeben sich keinerlei Änderungen auf Grundlage desEuGH-Urteils. Wie zuvor dargestellt, sieht das bei Zapier anders aus.

FĂĽr die Anbindung von US-Software-Anbietern in IhrerAutomatisierung, sei es Zapier oder Make, und der damit verbundenenDatenverarbeitung greifen die Privacy Policies beider Plattformen nicht.

Das heißt, wenn Sie einen Automatisierungs-Workflow nutzen,in welchem beispielsweise Facebook, GMail oder Mailchimp eingebunden sind,obliegt die Nutzung dieser Software Ihrem eigenen Ermessen. Auch Makegewährleistet keine DSGVO-konforme Datenverarbeitung von diesen Drittanbietern.Lediglich der Service selbst unterliegt europäischem Recht, nicht die darinverwendeten Apps.

Sie sollten also für sich ausloten, wie Sie künftig mitjeglichen US-Software-Anbietern verfahren möchten.

Ist Zapier in Zukunft nicht mehr nutzbar?

Wir können nicht absehen, wie sich das EuGH-Urteil zum Privacy-Shield in Zukunft auswirken wird. Sollte ein weiteres Abkommen zum transatlantischen Datenaustausch kommen, dreht sich das Blatt wieder. Dennoch raten wir zum jetzigen Zeitpunkt von der Nutzung von Zapier ab.

Da wir ebenfalls an einer schnellen Lösung für unsere Kund*innen interessiert sind, bemühen wir uns um eine Reaktion von Zapier und stehen daher im Kontakt mit den Entwicklern und Geschäftsführer der Automatisierungs-Software.

Sollten Sie Fragen oder Bedenken zu Ihrer Automatisierung mit Zapier oder Make haben, kontaktieren Sie uns gerne oder vereinbaren Sie noch heute einen kostenfreien Termin zur Automatisierungs- & IT-Beratung.  

Disclaimer: Dieser Beitrag stellt keine Rechtsberatung, sondern lediglich einen redaktionellen Beitrag dar. Wir sind keine Anwälte und führen lediglich eine IT-technische Bewertung anhand des EuGH-Urteils und öffentlich zugänglichen Daten durch. Wir übernehmen keinerlei Haftung für Inhalte oder abgeleitete Handlungsempfehlungen.

Cloud Integration, iPaaS, SaaS, BPA… Ough, hard to keep track of all these terms. They are currently used frequently (and increasingly) in the context of automation, and it is sometimes difficult to make a clear distinction and distinction. We have already written blog posts on the terms iPaaS, SaaS and BPA, but we’ll take them up again here to make the difference.

But let’s start with cloud integration, because that’s the central umbrella term in which we embed all the other technologies in this blog post.

Arrange a free cloud integration consultation now

What does Cloud Integration mean?

What does Cloud Integration mean?

flgkhdxlkbgkjdfngl

  • Is available in real time
  • Can be accessed from almost anywhere
  • Reduce potential sources of error by entering the same data multiple times
  • Require less installation and maintenance
  • Can optimize business processes

Arrange a free cloud integration consultation now

To illustrate these advantages, an example is suitable that we know well from our everyday work as an automation agency:

The central data to be used here is the data of a major customer. This can be the simplest information, such as the address. This address is required in numerous but completely different processes in the company: on the one hand, for correct invoicing in accounting. On the other hand, in the CRM system, where all the data of the large customer is also stored. But the address is also important in sales, for example, when employees go to the sales meeting on site.

Now the customer announces that the address of the company has changed after a move. This information will reach you by e-mail. There are now two options:

01. The e-mail is forwarded to all affected departments, accounting, sales, customer service, marketing… All persons open their corresponding program, CRM, accounting software, marketing tools (such as newsletter marketing) and change the data already stored there of the customer. This means that in multiple applications, different people do exactly the same thing: change one address.
‍
02. But there is also an alternative: By connecting your applications, thus by integrizing them, the customer’s e-mail, or rather the information it contains about the address change, is automatically passed on to all affected applications: CRM, accounting, marketing, ERP. This does not require any clicks, because the cloud integration detects a trigger, i.e. address change, and thus automatically starts the process.

What sounds unimpressive in a single process becomes more effective when such a process occurs several times a day or weekly. Because there is a lot of data that is available in different applications and should always be correct. If these applications are cloud applications they are suitable for cloud integration.

But cloud integration doesn’t just happen. There are now a variety of applications that enable and implement this. Such tools usually allow us to link the relevant cloud applications on a central platform and define clear rules on when, how, where, how much data should be passed on and what happens to them.

IPaaS, SaaS, BPA, ABC – who can still see through it?

To realize cloud integration, there are various applications and technologies that are sometimes used interchangeably.

We have made a first distinction between iPaaS and BPA here.

We explain the term SaaS in more detail here.

Here the short version, again:

Cloud integration cannot be done without SaaS, iPaaS and BPA

Cloud integration is rather an umbrella term that includes numerous technologies, such as SaaS, iPaaS and BPA, and this is also absolutely necessary. Cloud integration is a concept that is made possible by appropriate technologies.

However, all terms share the commonality that they are cloud-based and thus offer enormous potential for growth and scaling. In addition, they are often cheaper to implement and maintain because changed requirements are easy to implement.

As an independent automation agency, we implement cloud integration according to your requirements. We use a variety of SaaS tools and iPaas (strictly speaking BPA) software. Together we find individual solutions that are flexible and scalable.

Arrange a free cloud integration consultation now

Automatisierungsberatung. Automate. Improve. Succeed.

Wir beraten dich unabhängig und bieten unsere Expertise an.
wemakefuture abonnieren
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Featured

Kategorien

Automatisierungsberatung. Automate. Improve. Succeed.

Wir beraten dich unabhängig und bieten unsere Expertise an.
Close
Oops! Something went wrong while submitting the form.