{"id":38590,"date":"2025-06-11T14:40:08","date_gmt":"2025-06-11T14:40:08","guid":{"rendered":"https:\/\/2b-advice.com\/?p=38590"},"modified":"2025-06-11T14:49:46","modified_gmt":"2025-06-11T14:49:46","slug":"artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/","title":{"rendered":"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"38590\" class=\"elementor elementor-38590\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9cae7fb e-flex e-con-boxed e-con e-parent\" data-id=\"9cae7fb\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-895f34f elementor-widget elementor-widget-text-editor\" data-id=\"895f34f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat nach einer \u00f6ffentlichen Konsultation die finale Fassung der Leitlinien f\u00fcr Daten\u00fcbermittlungen an Beh\u00f6rden in Drittl\u00e4ndern verabschiedet. In seinen Leitlinien geht der EDSA n\u00e4her auf Artikel 48 DSGVO ein und stellt klar, wie Organisationen am besten beurteilen k\u00f6nnen, unter welchen Bedingungen sie rechtm\u00e4\u00dfig auf Ersuchen um \u00dcbermittlung personenbezogener Daten von Beh\u00f6rden aus Drittl\u00e4ndern (d. h. Nicht-EU-L\u00e4ndern) reagieren k\u00f6nnen. Die Leitlinien sind vor allem f\u00fcr international agierende Unternehmen relevant. \u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-16273e0 elementor-widget elementor-widget-heading\" data-id=\"16273e0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Anwendungsbereich der Leitlinien zu Artikel 48 DSGVO<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-40b313b elementor-widget elementor-widget-text-editor\" data-id=\"40b313b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Artikel 48 DSGVO regelt die Bedingungen, unter denen ein Verantwortlicher oder Auftragsverarbeiter in der EU verpflichtet werden kann, personenbezogene Daten auf Anordnung einer Beh\u00f6rde eines Drittstaats offenzulegen. Zentrale Botschaft: Solche Anordnungen sind nur dann rechtlich wirksam, wenn sie auf einem v\u00f6lkerrechtlichen Abkommen beruhen, beispielsweise einem bilateralen oder multilateralen Rechtshilfeabkommen. Ohne ein solches Abkommen sind Urteile oder Verwaltungsentscheidungen aus Drittl\u00e4ndern innerhalb der EU grunds\u00e4tzlich nicht durchsetzbar.<\/p><p>Die am 4. Juni 2025 finalisierten Leitlinien 02\/2024 des EDSA zielen darauf ab, die praktische Bedeutung von Artikel 48 zu verdeutlichen. Sie sollen Verantwortlichen in der EU dabei helfen, Drittstaatsanfragen rechtskonform zu beantworten. Besonders im Fokus stehen dabei:<\/p><ul><li>Direkte Anfragen von Drittlandsbeh\u00f6rden an private EU-Unternehmen.<\/li><li>Das Verh\u00e4ltnis von Artikel 48 zu den allgemeinen Regeln f\u00fcr internationale Datentransfers in Kapitel V DSGVO.<\/li><li>Empfehlungen zur internen Handhabung solcher Anfragen.<\/li><\/ul><p><br \/>Nicht erfasst werden F\u00e4lle, in denen beispielsweise eine Muttergesellschaft in einem Drittstaat die Daten von ihrer EU-Tochter anfordert, um eine beh\u00f6rdliche Anordnung zu erf\u00fcllen, obwohl auch dies einen internationalen Datentransfer darstellt. Diese F\u00e4lle sind zwar nicht direkt von Artikel 48 umfasst, unterliegen aber ebenfalls den strengen Vorgaben von Kapitel V DSGVO.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ef88357 elementor-widget elementor-widget-heading\" data-id=\"ef88357\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Zweistufiger Pr\u00fcfmechanismus (\u201eTwo-Step-Test\u201c) bei Drittlandanfragen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-84fb085 elementor-widget elementor-widget-text-editor\" data-id=\"84fb085\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die Leitlinien des EDSA sehen f\u00fcr die Bewertung von Anfragen aus Drittstaaten zur Herausgabe personenbezogener Daten eine zweistufige Pr\u00fcfung vor, um die Anforderungen der DSGVO systematisch zu erf\u00fcllen. Dieser sogenannte &#8220;Two-Step-Test&#8221; dient als praktisches Instrument zur strukturierten rechtlichen Einordnung solcher Anfragen:<\/p><p><strong>Schritt 1: Pr\u00fcfung der Rechtsgrundlage nach Artikel 6 DSGVO<\/strong><br \/>Zun\u00e4chst ist zu kl\u00e4ren, ob im konkreten Fall \u00fcberhaupt eine Rechtsgrundlage f\u00fcr die Verarbeitung personenbezogener Daten vorliegt. Dabei reicht eine blo\u00dfe Anfrage oder beh\u00f6rdliche Anordnung aus einem Drittland nicht aus. Vielmehr muss eine Rechtsgrundlage gem\u00e4\u00df Artikel 6 Absatz 1 DSGVO gegeben sein, etwa:<\/p><ul><li>Eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), die aus einem anwendbaren internationalen Abkommen hervorgeht.<\/li><li>Eine Aufgabe im \u00f6ffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO), wenn nationale oder Unionsvorschriften eine solche Kooperation zulassen.<\/li><li>In seltenen Ausnahmef\u00e4llen auch ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), wobei eine strenge Interessenabw\u00e4gung durchzuf\u00fchren ist.<\/li><\/ul><p>\u00a0<\/p><p><strong>Schritt 2: Vorliegen eines zul\u00e4ssigen \u00dcbermittlungsmechanismus nach Kapitel V DSGVO<\/strong><br \/>Ist die Verarbeitung nach Artikel 6 zul\u00e4ssig, so bedarf es zus\u00e4tzlich eines Transfers nach den Regelungen des Kapitel V. M\u00f6gliche Grundlagen sind:<\/p><ul><li>Ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), der ein \u00e4quivalentes Datenschutzniveau im Drittstaat anerkennt.<\/li><li>Geeignete Garantien, insbesondere durch Standarddatenschutzklauseln, verbindliche interne Datenschutzvorschriften (BCR) oder andere Instrumente gem\u00e4\u00df Artikel 46 DSGVO.<\/li><li>In Ausnahmef\u00e4llen auch eine Einwilligung oder andere Ausnahmen nach Artikel 49 DSGVO, die jedoch eng auszulegen sind.<\/li><\/ul><p><br \/>Fehlt entweder die Rechtsgrundlage nach Artikel 6 DSGVO oder ein zul\u00e4ssiger Transfermechanismus nach Kapitel V, so ist die Offenlegung der Daten unzul\u00e4ssig. Dies verdeutlicht auch die schematische Darstellung im Annex der Leitlinien (S. 13), die eine Schritt-f\u00fcr-Schritt-Abfrage vorsieht. Unternehmen sind daher gut beraten, interne Verfahren zu etablieren, die diesen Zwei-Stufen-Mechanismus abbilden und dokumentieren. So kann im Ernstfall nachvollziehbar dargelegt werden, wie die datenschutzrechtliche Bewertung erfolgt ist.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-46e78c5 elementor-widget elementor-widget-heading\" data-id=\"46e78c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Was ist neu in Version 2.0 der Leitlinien zu Artikel 48 DSGVO?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f62ed9 elementor-widget elementor-widget-text-editor\" data-id=\"0f62ed9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die finale Version 2.0 ber\u00fccksichtigt R\u00fcckmeldungen aus der \u00f6ffentlichen Konsultation. Sie bringt insbesondere folgende Klarstellungen:<\/p><ul><li>Verarbeiter m\u00fcssen unverz\u00fcglich den Verantwortlichen informieren, wenn sie eine Drittstaatsanfrage erhalten. Ausnahme: Dies ist ihnen gesetzlich untersagt.<\/li><li>Konzerninterne Datenanforderungen aus einem Drittstaat (z. B. \u00fcber Muttergesellschaften) fallen nicht unter Artikel 48, wohl aber unter die allgemeinen Kapitel-V-Regeln.<\/li><li>Legitime Interessen (Art. 6 Abs. 1 lit. f) k\u00f6nnen nur ausnahmsweise als Rechtsgrundlage herangezogen werden. Insbesondere nicht zur pr\u00e4ventiven Speicherung f\u00fcr potenzielle Ermittlungszwecke.<\/li><\/ul><p><br \/>Erg\u00e4nzend kl\u00e4rt der EDSA, dass der Begriff \u201eUrteil\u201d oder \u201eEntscheidung\u201d im Sinne von Artikel 48 DSGVO nicht anhand formaler oder begrifflicher Kriterien des Drittstaatsrechts bewertet werden darf. Ausschlaggebend ist einzig und allein, ob es sich bei dem zugrunde liegenden Vorgang um eine offizielle, hoheitlich erlassene Ma\u00dfnahme einer ausl\u00e4ndischen Beh\u00f6rde handelt, die gegen\u00fcber einem Verantwortlichen oder Auftragsverarbeiter in der EU eine Verpflichtung zur \u00dcbermittlung personenbezogener Daten begr\u00fcnden soll. Dabei ist nicht entscheidend, wie die Ma\u00dfnahme im Herkunftsstaat bezeichnet oder qualifiziert wird, sondern ihr rechtsverbindlicher und vollstreckungs\u00e4hnlicher Charakter sowie ihr Ziel der Datenerhebung. Der Schutzmechanismus von Artikel 48 DSGVO greift somit auch dann, wenn eine beh\u00f6rdliche Anordnung beispielsweise nicht als \u201eUrteil\u201d oder \u201eEntscheidung\u201d betitelt ist, jedoch faktisch eine verpflichtende Datenweitergabe bezweckt.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9ddbf5b elementor-widget elementor-widget-heading\" data-id=\"9ddbf5b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Internationale Vertr\u00e4ge als Dreh- und Angelpunkt<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e0498c5 elementor-widget elementor-widget-text-editor\" data-id=\"e0498c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Internationale Abkommen bilden das zentrale Bindeglied zwischen der europ\u00e4ischen Datenschutzordnung und den Rechtsanspr\u00fcchen aus Drittl\u00e4ndern. Artikel 48 DSGVO formuliert eindeutig, dass die Durchsetzbarkeit ausl\u00e4ndischer Urteile oder Verwaltungsakte, die eine Offenlegung personenbezogener Daten durch in der EU ans\u00e4ssige Stellen anstreben, nur dann m\u00f6glich ist, wenn ein entsprechendes v\u00f6lkerrechtliches Abkommen besteht. Ohne ein solches Abkommen fehlt es sowohl an einer Rechtsgrundlage f\u00fcr die Verarbeitung gem\u00e4\u00df Artikel 6 DSGVO als auch an einem \u00fcbertragungsrechtlichen Ankn\u00fcpfungspunkt im Sinne von Kapitel V DSGVO.<\/p><p>In seinen Leitlinien unterstreicht der EDSA, dass solche Abkommen nicht nur formal existieren, sondern auch inhaltlich konkrete datenschutzrechtliche Sicherungen vorsehen m\u00fcssen. Dazu z\u00e4hlen Bestimmungen zur Zweckbindung, Verh\u00e4ltnism\u00e4\u00dfigkeit und Beschr\u00e4nkung der Weiterverarbeitung sowie wirksame Aufsichts- und Rechtsbehelfssysteme im Drittland. Die Vereinbarung muss explizit regeln, in welchen F\u00e4llen und unter welchen Bedingungen eine private Stelle in der EU personenbezogene Daten unmittelbar an eine ausl\u00e4ndische staatliche Stelle \u00fcbermitteln darf.<\/p><p>Ein solches Abkommen kann als geeignete Garantie im Sinne von Artikel 46 Absatz 2 lit. a DSGVO dienen, sofern es sich um ein \u201erechtlich bindendes und durchsetzbares Instrument zwischen \u00f6ffentlichen Stellen\u201d handelt.<\/p><p>In den Leitlinien wird besonders das Zweite Zusatzprotokoll zur Cybercrime-Konvention (CETS Nr. 224) hervorgehoben. Dieses ist zwar zum Zeitpunkt der Ver\u00f6ffentlichung noch nicht in Kraft, zeigt aber beispielhaft auf, wie zuk\u00fcnftige Abkommen ausgestaltet sein k\u00f6nnen. Es erm\u00f6glicht unter engen Voraussetzungen den direkten Zugang von Drittstaatsbeh\u00f6rden zu Daten europ\u00e4ischer Unternehmen, setzt dabei aber klare prozedurale, materielle und verfahrensrechtliche Grenzen.<\/p><p>F\u00fcr Unternehmen ergibt sich daraus die Verpflichtung, vor jeder Datenoffenlegung gegen\u00fcber Drittlandsbeh\u00f6rden zu pr\u00fcfen, ob ein entsprechendes Abkommen existiert, das nicht nur formal anwendbar, sondern auch materiell einschl\u00e4gig und konkret genug ist. Dabei sollen sie gegebenenfalls R\u00fccksprache mit den zust\u00e4ndigen nationalen Ministerien (z. B. Justiz-, Innen- oder Au\u00dfenministerium) oder den Datenschutzaufsichtsbeh\u00f6rden halten.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5e9c535 elementor-widget elementor-widget-heading\" data-id=\"5e9c535\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Einordnung und Bedeutung von Artikel 48 DSGVO f\u00fcr Unternehmen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3f99cdc elementor-widget elementor-widget-text-editor\" data-id=\"3f99cdc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die Leitlinien zu Artikel 48 DSGVO sind f\u00fcr Unternehmen in der Europ\u00e4ischen Union von gro\u00dfer Bedeutung und hochrelevant. Sie betreffen nicht nur theoretische Rechtsfragen, sondern haben auch unmittelbare praktische Auswirkungen auf die Compliance-Praxis von Unternehmen, die in einem internationalen Umfeld t\u00e4tig sind. Die Kernbotschaft lautet: Drittlandsanfragen zur Herausgabe personenbezogener Daten k\u00f6nnen nicht mehr informell oder pragmatisch beantwortet werden. Vielmehr ist ein strukturierter, dokumentierter und rechtlich belastbarer Umgang zwingend erforderlich.<\/p><p>Dies ergibt sich insbesondere daraus, dass die Leitlinien des EDSA verbindlich klarstellen, dass selbst beh\u00f6rdliche Anordnungen aus Drittstaaten (etwa von Strafverfolgungs-, Aufsichts- oder Sicherheitsbeh\u00f6rden) keineswegs automatisch zu einer Pflicht zur Datenoffenlegung f\u00fchren. Jedes Unternehmen muss vielmehr pr\u00fcfen, ob eine geeignete Rechtsgrundlage im Sinne von Artikel 6 DSGVO besteht und ob die Voraussetzungen f\u00fcr eine rechtm\u00e4\u00dfige Daten\u00fcbermittlung in ein Drittland gem\u00e4\u00df Kapitel V DSGVO erf\u00fcllt sind. Diese Pr\u00fcfung muss nicht nur formal, sondern auch materiell-rechtlich streng erfolgen, insbesondere im Hinblick auf die in den Leitlinien geforderte Interessenabw\u00e4gung, Verh\u00e4ltnism\u00e4\u00dfigkeit und Datenminimierung.<\/p><p>Lese-Tipp: <a href=\"https:\/\/2b-advice.com\/de\/2025\/03\/05\/transfer-impact-assessment-tia-sicher-durchfuehren-cnil-veroeffentlicht-praxis-leitfaden\/\">Transfer Impact Assessment mit CNIL-Leitfaden sicher durchf\u00fchren<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-762b78e elementor-widget elementor-widget-heading\" data-id=\"762b78e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Handlungspflichten f\u00fcr die Unternehmenspraxis<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-80ed4ef elementor-widget elementor-widget-text-editor\" data-id=\"80ed4ef\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Unternehmen sollten zun\u00e4chst pr\u00fcfen, ob ihre Datenschutzrichtlinien, internen Weisungen und Incident-Response-Pl\u00e4ne den Anforderungen der neuen Leitlinien gerecht werden. Insbesondere muss geregelt sein, wie mit Anfragen von Drittlandsbeh\u00f6rden umgegangen wird, wer im Unternehmen zust\u00e4ndig ist und welche Kriterien zur Pr\u00fcfung herangezogen werden. Es empfiehlt sich, zentrale Anlaufstellen (z. B. den Datenschutzbeauftragten oder die Rechtsabteilung) zu benennen und ein standardisiertes Verfahren zur Bearbeitung solcher Anfragen einzuf\u00fchren.<\/p><p>Dar\u00fcber hinaus m\u00fcssen Mitarbeitende, insbesondere in den Abteilungen Compliance, IT und Recht, \u00fcber die Bedeutung von Artikel 48 DSGVO und die neuen Leitlinien geschult werden. Nur durch Sensibilisierung und regelm\u00e4\u00dfige Schulungen kann sichergestellt werden, dass fehlerhafte oder vorschnelle Datenweitergaben vermieden werden.<\/p><p>Besonders herausfordernd ist die Situation f\u00fcr international aufgestellte Unternehmensgruppen. Hier besteht h\u00e4ufig ein Spannungsverh\u00e4ltnis zwischen den Erwartungen der Muttergesellschaft (z. B. in den USA) und den rechtlichen Bindungen der europ\u00e4ischen Tochterunternehmen. Umso wichtiger ist es, konzernweite Richtlinien zu schaffen, die den Anforderungen der DSGVO sowie den operativen Realit\u00e4ten gerecht werden. In kritischen F\u00e4llen kann auch eine Vorabkonsultation mit der zust\u00e4ndigen Aufsichtsbeh\u00f6rde sinnvoll sein.<\/p><p>Unternehmen sind zudem gehalten, jede Anfrage aus Drittstaaten zu dokumentieren, den Pr\u00fcfprozess schriftlich festzuhalten und die Ablehnung oder Genehmigung einer Offenlegung nachvollziehbar zu begr\u00fcnden. Diese Dokumentation ist auch im Sinne der Rechenschaftspflicht (Accountability) gem\u00e4\u00df Artikel 5 Absatz 2 DSGVO zwingend erforderlich. <br \/>Insgesamt verdeutlichen die Leitlinien, dass der Schutz personenbezogener Daten in grenz\u00fcberschreitenden Szenarien nur durch proaktive Compliance, rechtssichere Prozesse und internationale Abstimmung gew\u00e4hrleistet werden kann.<\/p><p>Mit den finalen Leitlinien steht fest: Unternehmen in der EU d\u00fcrfen Drittlandsanfragen nicht l\u00e4nger lediglich als Compliance-Risiken betrachten. Sie sind vielmehr rechtlich verpflichtet, strukturierte Pr\u00fcfmechanismen zu etablieren und ihre internen Prozesse daran auszurichten.<\/p><p>Quelle: <a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-022024-article-48-gdpr_en\" target=\"_blank\" rel=\"noopener\">Guidelines 02\/2024 on Article 48 GDPR \u2013 Version 2.0<\/a><\/p><p data-pm-slice=\"1 1 []\">Sie sind unsicher, wie Sie Anfragen von Drittstaatsbeh\u00f6rden rechtssicher bewerten oder internationale Datenfl\u00fcsse DSGVO-konform gestalten sollen? Unsere Datenschutzexperten unterst\u00fctzen Sie mit individueller Beratung und operativer Umsetzung. Dar\u00fcber hinaus bietet unsere Software <em>Ailance<\/em> integrierte Werkzeuge zur Bewertung von Daten\u00fcbermittlungen, automatisierten Dokumentation sowie zur Verwaltung von Transfer Impact Assessments (TIA). Vereinbaren Sie direkt ein unverbindliches Erstgespr\u00e4ch!<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Der Europ\u00e4ische Datenschutzausschuss hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO ver\u00f6ffentlicht. Wir geben einen \u00dcberblick \u00fcber die neuen Leitlinien und zeigen auf, welche Handlungspflichten sich daraus f\u00fcr die Unternehmenspraxis ergeben.<\/p>\n","protected":false},"author":2,"featured_media":38637,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25],"tags":[29,251],"class_list":["post-38590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-in-europa","tag-edpb-europaeischer-datenschutzausschuss","tag-europaeische-datenschutzausschuss"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten - Ailance<\/title>\n<meta name=\"description\" content=\"Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten - Ailance\" \/>\n<meta property=\"og:description\" content=\"Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2025-06-11T14:40:08+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-06-11T14:49:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/06\/Artikel_45_DSGVO.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten\",\"datePublished\":\"2025-06-11T14:40:08+00:00\",\"dateModified\":\"2025-06-11T14:49:46+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/\"},\"wordCount\":1673,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/Artikel_45_DSGVO.jpg\",\"keywords\":[\"EDPB\",\"Europ\u00e4ische Datenschutzausschuss\"],\"articleSection\":[\"Datenschutz in Europa\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/\",\"name\":\"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/Artikel_45_DSGVO.jpg\",\"datePublished\":\"2025-06-11T14:40:08+00:00\",\"dateModified\":\"2025-06-11T14:49:46+00:00\",\"description\":\"Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/Artikel_45_DSGVO.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/Artikel_45_DSGVO.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"Der Europ\u00e4ische Datenschutzausschuss hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2025\\\/06\\\/11\\\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten - Ailance","description":"Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/","og_locale":"de_DE","og_type":"article","og_title":"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten - Ailance","og_description":"Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.","og_url":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/","og_site_name":"Ailance","article_published_time":"2025-06-11T14:40:08+00:00","article_modified_time":"2025-06-11T14:49:46+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/06\/Artikel_45_DSGVO.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Aristotelis","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten","datePublished":"2025-06-11T14:40:08+00:00","dateModified":"2025-06-11T14:49:46+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/"},"wordCount":1673,"publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/06\/Artikel_45_DSGVO.jpg","keywords":["EDPB","Europ\u00e4ische Datenschutzausschuss"],"articleSection":["Datenschutz in Europa"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/","url":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/","name":"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/06\/Artikel_45_DSGVO.jpg","datePublished":"2025-06-11T14:40:08+00:00","dateModified":"2025-06-11T14:49:46+00:00","description":"Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/06\/Artikel_45_DSGVO.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/06\/Artikel_45_DSGVO.jpg","width":1536,"height":1024,"caption":"Der Europ\u00e4ische Datenschutzausschuss hat die finale Fassung der Leitlinien zu Artikel 48 DSGVO verabschiedet."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/de\/2025\/06\/11\/artikel-48-dsgvo-neue-edsa-leitlinien-zu-datenanfragen-aus-drittstaaten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"Artikel 48 DSGVO: Neue EDSA-Leitlinien zu Datenanfragen aus Drittstaaten"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/de\/#website","url":"https:\/\/2b-advice.com\/de\/","name":"2B Advice","description":"By 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/de\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/38590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/comments?post=38590"}],"version-history":[{"count":54,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/38590\/revisions"}],"predecessor-version":[{"id":38646,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/38590\/revisions\/38646"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media\/38637"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media?parent=38590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/categories?post=38590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/tags?post=38590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}