Digitale Souveränität · 10. Juli 2026
Der Supreme Court entzieht dem Datenaustausch zwischen EU und USA die Basis
Trump v. Slaughter: Der US Supreme Court hat die Unabhängigkeit der FTC gekippt ... und damit ein zentrales Fundament des EU-US Data Privacy Framework. Ein „Schrems III“ zeichnet sich ab.

Am 29. Juni 2026 hat der US Supreme Court in Trump v. Slaughter entschieden: Die FTC (Federal Trade Commission) ist nicht mehr unabhängig. Der Präsident kann ihre Mitglieder jederzeit ohne Grund entlassen. Damit kippt ein 91 Jahre altes Präzedenzurteil (Humphrey's Executor) – und mit ihm ein zentraler Baustein des transatlantischen Datenverkehrs.
⏰ Warum das für Europa höchst brisant ist ⏰
Die EU-Kommission stützt ihre Angemessenheitsentscheidung zum EU-US Data Privacy Framework (Beschluss (EU) 2023/1795) auf die „unabhängige“ FTC – ganze 259 Mal. Ohne unabhängige Aufsicht fehlt die rechtliche Grundlage, die Art. 8(3) der EU-Grundrechtecharta und Art. 16(2) AEUV verlangen.
Auch die Data Protection Review Court und das Privacy and Civil Liberties Oversight Board – beide Teil der Rechtsschutzarchitektur für Überwachungsfragen – geraten laut noyb ins Wanken. Max Schrems fordert die Kommission bereits auf, die Angemessenheitsentscheidung geordnet zurückzuziehen, und bereitet eine Klage vor dem EuGH vor.
⚠️ Regulatorisch bedeutet das
- Das DPF bleibt formal in Kraft, bis die Kommission es widerruft oder der EuGH es kippt – aber die Grundlage ist erschüttert.
- Auch Standardvertragsklauseln (SCCs) und Binding Corporate Rules sind betroffen: Transfer Impact Assessments müssen die geschwächte US-Aufsicht neu bewerten.
- Für Unternehmen, die Datenflüsse in die USA über DPF oder SCCs absichern, gilt: jetzt Bestandsaufnahme machen, nicht erst wenn der EuGH entscheidet.
💡 Die eigentliche Frage
Nach Safe Harbor (Schrems I) und Privacy Shield (Schrems II) zeichnet sich der dritte Anlauf ab – diesmal nicht ausgelöst durch ein EuGH-Urteil, sondern durch ein US-Verfassungsgerichtsurteil, das mit europäischem Datenschutz eigentlich gar nichts zu tun haben wollte. Wie lange wollen (oder können) wir unsere digitale Infrastruktur noch auf einem Fundament aufbauen, das de facto jederzeit unter uns wegbrechen kann?
Wie bereiten Sie sich in Ihrem Unternehmen auf ein mögliches „Schrems III“ vor – und wie ernst nehmen Sie dieses Risiko? 🤔
IHRE MEINUNG ZÄHLT.
