{"id":24627,"date":"2026-09-23T12:24:07","date_gmt":"2026-09-23T10:24:07","guid":{"rendered":"https:\/\/www.activemind.legal\/?p=24627"},"modified":"2026-09-23T12:26:25","modified_gmt":"2026-09-23T10:26:25","slug":"urteil-scc-tia","status":"publish","type":"post","link":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/","title":{"rendered":"\u00d6BVwG zu internationalen Datentransfers: SCC und TIA reichen nicht immer"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"24627\" class=\"elementor elementor-24627\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2a8af37 e-flex e-con-boxed e-con e-parent\" data-id=\"2a8af37\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-024d64d elementor-widget elementor-widget-text-editor\" data-id=\"024d64d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Das Bundesverwaltungsgericht \u00d6sterreich (BVwG) macht deutlich, welche Auswirkungen die aktuell bestehenden Anforderungen an internationale Datentransfers haben. Im verhandelten Fall wurde durch die \u00dcbermittlung personenbezogener Daten in die USA gegen Art. 44 DSGVO versto\u00dfen und nebenbei wurden die Informationspflichten nach Art. 13 DSGVO verletzt (Urteil vom 18. Mai 2026, Az.: <a href=\"https:\/\/rdb.manz.at\/document\/ris.bvwg.BVWGT_20260518_W171_2302513_1_00\" target=\"_blank\" rel=\"noopener nofollow\">W171 2302513-1\/17E<\/a>).<\/p><p>Die Entscheidung hat auch \u00fcber die Grenzen \u00d6sterreichs hinaus Sprengkraft, weil sie vom Einzelfall auf viele andere Szenarien \u00fcbertragbar ist, die allesamt der DSGVO unterliegen. Sie stellt zentrale Argumentationsmuster infrage, mit denen Organisationen und Unternehmen den Einsatz internationaler SaaS-Dienste derzeit h\u00e4ufig absichern.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d7dc29d elementor-widget elementor-widget-text-editor\" data-id=\"d7dc29d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Schrems II bleibt der Ma\u00dfstab<\/h2><p>Das Gericht folgt konsequent der Linie des Europ\u00e4ischen Gerichtshofs (EuGH) aus dem Schrems-II-Urteil aus dem Jahr 2020: Wenn andere taugliche Mechanismen (wie etwa ein Angemessenheitsbeschluss) fehlen, k\u00f6nnen Standardvertragsklauseln (Standard Contractual Clauses \u2013 SCC) weiterhin ein geeignetes Instrument f\u00fcr Drittlandtransfers sein, reichen f\u00fcr sich aber nicht automatisch aus. Entscheidend ist, ob im Ergebnis beim Empf\u00e4nger ein Schutzniveau gew\u00e4hrleistet wird, das dem europ\u00e4ischen Datenschutzniveau tats\u00e4chlich gleichwertig ist. Vertr\u00e4ge allein l\u00f6sen das Problem meist nicht. Egal wie streng sie sind, befreien sie niemanden aus dem f\u00fcr ihn g\u00fcltigen Rechtsraum. Daher muss ggf. durch zus\u00e4tzliche Ma\u00dfnahmen verhindert werden, dass Zugriffe erfolgen, die mit dem europ\u00e4ischen Datenschutzrecht unvereinbar sind.<\/p><p>Das BVwG erkennt an, dass Verschl\u00fcsselung, organisatorische Ma\u00dfnahmen und vertragliche Verpflichtungen das Datenschutzniveau erh\u00f6hen k\u00f6nnen. Es stellt aber klar, dass solche Ma\u00dfnahmen nicht zwingend ausreichen, um die vom EuGH beanstandeten Defizite des US-Rechts auszugleichen.<\/p><h2>Das zentrale Problem des Datenzugriffs<\/h2><p>Wendet man diese Argumentation konsequent an, geraten zahlreiche internationale Kooperationen und vor allem auch SaaS-Anbieter unter Druck.<\/p><p>Zuerst einmal reicht es f\u00fcr eine datenschutzrechtliche Unbedenklichkeit nicht aus, dass Daten in europ\u00e4ischen Rechenzentren gespeichert werden. Das wird zwar nach wie vor werbewirksam hervorgehoben, ist aber irrelevant. Entscheidend ist vielmehr, von wo aus Zugriff auf die Daten m\u00f6glich ist.<\/p><p>Die Frage stellt sich bei weitem nicht nur f\u00fcr klassische Marketingtools. Betroffen sein werden auch CRM-Systeme, HR-Plattformen, Ticket-Systeme, Collaboration-Tools und viele mehr.<\/p><p>In der Praxis wird zudem sehr h\u00e4ufig nur auf solche fremden Dienstleister geachtet. Vergleichbare \u00dcbermittlungen im Konzern oder sonst innerhalb von Unternehmensgruppen werden \u00fcbersehen, obwohl sie typischerweise in zig F\u00e4llen erfolgen. HR, Entwicklung, Support, Plattformbetrieb, Sicherheits\u00fcberwachung oder Administration erfolgen oft zentral. Hinzu kommen die diversen Verarbeitungen, die \u00fcbergeordnete Unternehmen zu eigenen Zwecken beanspruchen, etwa im Rahmen des Konzernmanagements oder der Ressourcenplanung.<\/p><h2>Viele TIAs betrachten die Technik nicht ausreichend<\/h2><p>Wenn die Notwendigkeit eines Transfer Impact Assessments (TIA) erkannt wird, kommt in der Praxis oft noch ein weiteres Problem hinzu: Viele Transfer Impact Assessments werden nicht objektiv, sondern ergebnisorientiert erstellt und h\u00e4ufig flie\u00dfen auch noch technische Fehlvorstellungen ein.<\/p><p>Besonders deutlich wird das bei der Verschl\u00fcsselung, einer im Grunde tats\u00e4chlich tauglichen Ma\u00dfnahme. Viele Anbieter verweisen auf sichere Verschl\u00fcsselung. Das klingt \u00fcberzeugend, beantwortet aber nicht ohne weiteres die eigentliche Frage: Kann der Anbieter selbst auf die Daten zugreifen und diese damit ggf. staatlichen Stellen offenlegen?<\/p><p>Wer genauer hinsieht, findet m\u00f6glicherweise noch Angaben zur Verschl\u00fcsselung \u201eat rest&#8221; und \u201ein transit&#8221;. Beides ist sehr sinnvoll. Und trotzdem kann der Anbieter die Daten ggf. auslesen, weil es im Rahmen des begehrten SaaS-Dienstes nicht anders machbar ist. Ein CRM-Datensatz muss angezeigt werden. Ein Ticket muss in der Benutzeroberfl\u00e4che erscheinen. Ein Dokument muss bearbeitet werden. Eine HR-Plattform muss Workflows ausf\u00fchren. Daf\u00fcr m\u00fcssen die Daten auf Seiten jedes einzelnen Nutzers korrekt im Browser angezeigt werden. Das bedeutet aber zwingend, dass der SaaS-Anbieter den anzuzeigenden Inhalt als Webseite oder \u00fcber eine Schnittstelle aufbereiten muss, auch wenn dieser anschlie\u00dfend verschl\u00fcsselt \u00fcber das Internet \u00fcbertragen wird.<\/p><p>Im Ergebnis besteht eine technisch notwendige L\u00fccke in der Verschl\u00fcsselungskette und der Anbieter oder jedenfalls dessen Systeme sehen die Daten im Klartext.<\/p><p>Eine l\u00fcckenlose Ende-zu-Ende Verschl\u00fcsselung zwischen Datenbank und Nutzer mit ausschlie\u00dflicher Schl\u00fcsselherrschaft des Auftraggebers ist zwar denkbar, aber praktisch oft schwierig oder (auch aus Sicherheits\u00fcberlegungen) nicht erw\u00fcnscht.<\/p><p>Damit zeigt sich ein tiefsitzendes Problem. Es gibt nur wenige technische Zusatzma\u00dfnahmen, die tats\u00e4chlich gegen Zugriffsm\u00f6glichkeiten staatlicher Stellen im Drittland helfen. Wirksam sind im Grunde nur Ma\u00dfnahmen, bei denen der Empf\u00e4nger von lesbaren personenbezogenen Daten ausgeschlossen wird. Neben Verschl\u00fcsselung kann man hierbei auch an Pseudonymisierung oder Anonymisierung vor der \u00dcbermittlung denken. Aber regelm\u00e4\u00dfig verhindern solche Ma\u00dfnahmen dann auch die gew\u00fcnschte Nutzung des Diensts. Ein webbasiertes CRM-System kann keine Kundendaten darstellen, die es nicht lesen kann. Ein Marketingtool kann keine personalisierten Kampagnen ausspielen, wenn es keine Empf\u00e4ngerdaten kennt.<\/p><h2>Risikoorientierung ist nicht die richtige Antwort<\/h2><p>Viele TIAs argumentieren schlie\u00dflich nach dem Risiko, was in der DSGVO ja auch grunds\u00e4tzlich angelegt ist. Es wird bewertet, ob ein Zugriff wahrscheinlich ist, ob die Daten besonders sensibel sind oder ob nur wenige Betroffene ausnahmsweise betroffen sein k\u00f6nnten. Das klingt praktikabel, passt aber im relevanten Bereich nur begrenzt.<\/p><p>Kapitel V DSGVO verlangt nicht blo\u00df eine allgemeine Abw\u00e4gung, ob eine Rechtsbeeintr\u00e4chtigung unerheblich w\u00e4re oder ein Zugriff statistisch eher unwahrscheinlich ist. Es verlangt, dass bei einer \u00dcbermittlung in ein Drittland die Voraussetzungen der Art. 44 ff. DSGVO eingehalten werden und das unionsrechtliche Schutzniveau nicht unterlaufen wird.<\/p><p>In vielen TIAs liest man gegen Ende von einem verbleibenden Restrisiko im niedrigen Prozent- oder gar Promillebereich. Dieses Risiko sei also \u00e4u\u00dferst gering und daher akzeptabel. F\u00fcr die betroffene Einzelperson ist es aber v\u00f6llig unerheblich, dass 999 andere Personen nicht betroffen sind. Wenn unzul\u00e4ssig auf ihre Daten zugegriffen wird und ihr kein wirksamer Rechtsschutz zur Verf\u00fcgung steht, ist die Rechtsverletzung nicht nur anteilig oder statistisch reduziert. Sie besteht vollumf\u00e4nglich und wird von Dritter Seite \u2013 n\u00e4mlich vom TIA-Ersteller \u2013 stellvertretend akzeptiert.<\/p><p>Damit soll nicht gesagt sein, dass s\u00e4mtliche Wahrscheinlichkeitserw\u00e4gungen in TIA grunds\u00e4tzlich fehl am Platze sind. Der EDSA selbst bezieht <a href=\"https:\/\/www.edpb.europa.eu\/documents\/recommendation\/recommendations-012020-on-measures-that-supplement-transfer-tools-to_de\">in seinen Empfehlungen 01\/2020<\/a> die Wahrscheinlichkeit staatlicher Zugriffe in die Bewertung ein, etwa nach Art der Daten, Branche oder Exposition. Das Problem liegt nicht in der Methode, sondern in der Reduktion auf die Frage der Wahrscheinlichkeit.<\/p><p>Die zu beantwortende Frage im TIA lautet n\u00e4mlich vollst\u00e4ndig: Besteht auch im Fall eines unwahrscheinlichen Zugriffs ein Schutzniveau, das der DSGVO entspricht?<\/p><h2>Folgen des Urteils f\u00fcr die Praxis<\/h2><p>Organisationen m\u00fcssen realisieren, dass SCC und TIA auch in Verbindung mit EU-Hosting und Standardverschl\u00fcsselung nicht automatisch ausreichen.<\/p><p>Verantwortliche sollten f\u00fcr jede \u00dcbermittlung in oder Zugriffsm\u00f6glichkeit aus einem Drittstaat penibel dokumentieren, welche Zugriffsm\u00f6glichkeiten auf welche Daten tats\u00e4chlich bestehen, welche Ma\u00dfnahmen dagegen ergriffen wurden und warum diese als wirksam bewertet werden. Im Ernstfall reicht es nicht, nur irgendein TIA vorweisen zu k\u00f6nnen, das nicht durch notwendige wirksame Ma\u00dfnahmen erg\u00e4nzt wird.<\/p><h2>Und dann auch noch: Die Informationspflichten, Art. 13 DSGVO<\/h2><p>Neben dem Drittlandtransfer befasste sich das Gericht auch mit den Informationspflichten nach Art. 13 DSGVO, die der Verantwortliche nicht korrekt erf\u00fcllt hatte, insbesondere im Hinblick auf Empf\u00e4nger, Dienstleister und Drittland\u00fcbermittlungen.<\/p><p>Am Ende des Tages steht \u00fcber allem die Rechenschaftspflicht. Verantwortliche m\u00fcssen auch nachweisen k\u00f6nnen, dass sie informiert haben. Die blo\u00dfe Abrufbarkeit einer Datenschutzerkl\u00e4rung auf irgendeiner Website gen\u00fcgt daf\u00fcr nicht ohne Weiteres.<\/p><p>Auch das ist gerade bei Altvertr\u00e4gen, telefonischen Vertragsschl\u00fcssen oder historisch gewachsenen Kundenbeziehungen sehr relevant. H\u00e4ufig ist nicht mehr nachvollziehbar, wann und welche Datenschutzinformationen tats\u00e4chlich mitgeteilt wurden. Empfehlenswert ist daher, die Mitteilung von Datenschutzinformationen systematisch zu dokumentieren \u2013 etwa durch Versionierung der Datenschutzerkl\u00e4rung, Best\u00e4tigungsnachweise bei digitalen Vertragsschl\u00fcssen oder standardisierte \u00dcbergabeprotokolle im Vertrieb.<\/p><h2>Fazit<\/h2><p>Das BVwG bewertet juristisch einen Einzelfall mit Bezug zum US-Recht und au\u00dferhalb des Anwendungsbereichs des aktuell geltenden <a href=\"https:\/\/www.activemind.legal\/de\/guides\/eu-us-data-privacy-framework\/\">Data Privacy Frameworks (DPF)<\/a>, f\u00fcr das zumindest derzeit noch ein Angemessenheitsbeschluss gilt.<\/p><p>Die Entscheidung sollte aber als klares Warnsignal f\u00fcr sehr viele Konstellationen verstanden werden. Die Grunds\u00e4tze lassen sich auf alle Drittl\u00e4nder und viele \u00dcbermittlungen \u00fcbertragen. Das Urteil spiegelt Probleme wider, die in der Beratungspraxis t\u00e4glich sichtbar werden.<\/p><p>Der Einsatz von Standardvertragsklauseln, allgemeinen Sicherheitsma\u00dfnahmen, Verschl\u00fcsselung und organisatorische Zusicherungen gen\u00fcgen nicht automatisch und pauschal. Technisch wirklich wirksame Zusatzma\u00dfnahmen gibt es nur wenige und noch seltener werden sie ergriffen und kontrolliert umgesetzt.<\/p><p>Dass es k\u00fcnftig mehr Beanstandungen und Entscheidungen in vergleichbaren F\u00e4llen geben wird, ist vorhersehbar. Verantwortliche m\u00fcssen sich dar\u00fcber \u2013 und \u00fcber die Risiken \u2013 im Klaren sein und sollten dringend entsprechend planen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e371125 elementor-cta--layout-image-left elementor-cta--valign-middle kl-cta elementor-cta--skin-classic elementor-animated-content elementor-bg-transform elementor-bg-transform-zoom-in elementor-widget elementor-widget-global elementor-global-18149 elementor-widget-call-to-action\" data-id=\"e371125\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"call-to-action.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-cta\">\n\t\t\t\t\t<div class=\"elementor-cta__bg-wrapper\">\n\t\t\t\t<div class=\"elementor-cta__bg elementor-bg\" style=\"background-image: url(https:\/\/www.activemind.legal\/wp-content\/uploads\/activemind-mitarbeiter-10_quadrat_a.jpg);\" role=\"img\" aria-label=\"An data protection expoert of activeMind.legal stands in front of his team\"><\/div>\n\t\t\t\t<div class=\"elementor-cta__bg-overlay\"><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-cta__content\">\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-cta__title elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tSch\u00fctzen Sie Ihr Business\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__description elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tProfitieren Sie von unserer Rechtsberatung in den Bereichen Datenschutz, IT und Compliance. \t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item \">\n\t\t\t\t\t<a class=\"elementor-cta__button elementor-button elementor-size-\" href=\"\/de\/rechtsberatung\/\" title=\"Individuelle Rechtsberatung f\u00fcr Unternehmen\">\n\t\t\t\t\t\tLernen Sie uns kennen!\t\t\t\t\t<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Das \u00f6sterreichische Bundesverwaltungsgericht f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen. <\/p>\n","protected":false},"author":32,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[86,45],"tags":[],"class_list":["post-24627","post","type-post","status-publish","format-standard","hentry","category-drittlandtransfer","category-urteile"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>\u00d6BVwG zu internationalen Datentransfers (SCC und TIA) | activeMind.legal<\/title>\n<meta name=\"description\" content=\"Das \u00f6sterreichische BVwG f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00d6BVwG zu internationalen Datentransfers (SCC und TIA) | activeMind.legal\" \/>\n<meta property=\"og:description\" content=\"Das \u00f6sterreichische BVwG f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/\" \/>\n<meta property=\"og:site_name\" content=\"activeMind.legal\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-23T10:24:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-23T10:26:25+00:00\" \/>\n<meta name=\"author\" content=\"Michael Plankemann\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Michael Plankemann\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/\"},\"author\":{\"name\":\"Michael Plankemann\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/b0e08e04bcdcafe28f797c87d8af12b4\"},\"headline\":\"\u00d6BVwG zu internationalen Datentransfers: SCC und TIA reichen nicht immer\",\"datePublished\":\"2026-09-23T10:24:07+00:00\",\"dateModified\":\"2026-09-23T10:26:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/\"},\"wordCount\":1429,\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"articleSection\":[\"Drittlandtransfer\",\"Urteile\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/\",\"name\":\"\u00d6BVwG zu internationalen Datentransfers (SCC und TIA) | activeMind.legal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\"},\"datePublished\":\"2026-09-23T10:24:07+00:00\",\"dateModified\":\"2026-09-23T10:26:25+00:00\",\"description\":\"Das \u00f6sterreichische BVwG f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-scc-tia\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Urteil Drittlandtransfer\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"name\":\"activeMind.legal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\",\"name\":\"activeMind.legal\",\"alternateName\":\"activeMind.legal Rechtsanwaltsgesellschaft mbH\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"contentUrl\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"caption\":\"activeMind.legal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/b0e08e04bcdcafe28f797c87d8af12b4\",\"name\":\"Michael Plankemann\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/author\\\/michaelplankemann\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00d6BVwG zu internationalen Datentransfers (SCC und TIA) | activeMind.legal","description":"Das \u00f6sterreichische BVwG f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/","og_locale":"de_DE","og_type":"article","og_title":"\u00d6BVwG zu internationalen Datentransfers (SCC und TIA) | activeMind.legal","og_description":"Das \u00f6sterreichische BVwG f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen.","og_url":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/","og_site_name":"activeMind.legal","article_published_time":"2026-09-23T10:24:07+00:00","article_modified_time":"2026-09-23T10:26:25+00:00","author":"Michael Plankemann","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Michael Plankemann","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/#article","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/"},"author":{"name":"Michael Plankemann","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/b0e08e04bcdcafe28f797c87d8af12b4"},"headline":"\u00d6BVwG zu internationalen Datentransfers: SCC und TIA reichen nicht immer","datePublished":"2026-09-23T10:24:07+00:00","dateModified":"2026-09-23T10:26:25+00:00","mainEntityOfPage":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/"},"wordCount":1429,"publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"articleSection":["Drittlandtransfer","Urteile"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/","url":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/","name":"\u00d6BVwG zu internationalen Datentransfers (SCC und TIA) | activeMind.legal","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/#website"},"datePublished":"2026-09-23T10:24:07+00:00","dateModified":"2026-09-23T10:26:25+00:00","description":"Das \u00f6sterreichische BVwG f\u00e4llt ein Urteil, das Sprengkraft f\u00fcr alle Organisationen in der EU hat, die SaaS-Dienste aus Drittl\u00e4ndern nutzen.","breadcrumb":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-scc-tia\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.activemind.legal\/de\/"},{"@type":"ListItem","position":2,"name":"Urteil Drittlandtransfer"}]},{"@type":"WebSite","@id":"https:\/\/www.activemind.legal\/de\/#website","url":"https:\/\/www.activemind.legal\/de\/","name":"activeMind.legal","description":"","publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.activemind.legal\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.activemind.legal\/de\/#organization","name":"activeMind.legal","alternateName":"activeMind.legal Rechtsanwaltsgesellschaft mbH","url":"https:\/\/www.activemind.legal\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","contentUrl":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","caption":"activeMind.legal"},"image":{"@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/b0e08e04bcdcafe28f797c87d8af12b4","name":"Michael Plankemann","url":"https:\/\/www.activemind.legal\/de\/guides\/author\/michaelplankemann\/"}]}},"_links":{"self":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/comments?post=24627"}],"version-history":[{"count":4,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24627\/revisions"}],"predecessor-version":[{"id":24631,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24627\/revisions\/24631"}],"wp:attachment":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/media?parent=24627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/categories?post=24627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/tags?post=24627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}