Source: OJ L 119, 4.5.2016, pp. 1–88 · Consolidated textCurrent language: DE
- General data protection
Basic legislative acts
- GDPR regulation
Artikel 48 Nach dem Unionsrecht nicht zulässige Übermittlung oder Offenlegung
Summary What does Article 48 of the GDPR regulation say?
This article acts as a safeguard within the broader chapter on international data transfers.
It addresses a specific scenario: where a foreign court, tribunal, or administrative authority issues an order requiring a controller or processor to hand over personal data.
The article makes clear that such foreign orders cannot simply be acted upon — they are only recognised or enforceable if grounded in a formal international agreement, such as a mutual legal assistance treaty, between the requesting third country and either the Union or a Member State.
Important points:
- Controllers and processors must not comply with foreign judicial or administrative orders to transfer personal data unless those orders are backed by a valid international agreement with the EU or a Member State.
- The requirement for an international agreement applies to any form of recognition or enforceability of such foreign orders, without exception.
- Other lawful grounds for international data transfers established elsewhere in this chapter remain unaffected by this article.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Jegliches Urteil eines Gerichts eines Drittlands und jegliche Entscheidung einer Verwaltungsbehörde eines Drittlands, mit denen von einem Verantwortlichen oder einem Auftragsverarbeiter die Übermittlung oder Offenlegung personenbezogener Daten verlangt wird, dürfen unbeschadet anderer Gründe für die Übermittlung gemäß diesem Kapitel jedenfalls nur dann anerkannt oder vollstreckbar werden, wenn sie auf eine in Kraft befindliche internationale Übereinkunft wie etwa ein Rechtshilfeabkommen zwischen dem ersuchenden Drittland und der Union oder einem Mitgliedstaat gestützt sind.
Relevant recitals
Erwägungsgrund 115 Risks from extraterritorial third-country law
Manche Drittländer erlassen Gesetze, Vorschriften und sonstige Rechtsakte, die vorgeben, die Verarbeitungstätigkeiten natürlicher und juristischer Personen, die der Rechtsprechung der Mitgliedstaaten unterliegen, unmittelbar zu regeln. Dies kann Urteile von Gerichten und Entscheidungen von Verwaltungsbehörden in Drittländern umfassen, mit denen von einem Verantwortlichen oder einem Auftragsverarbeiter die Übermittlung oder Offenlegung personenbezogener Daten verlangt wird und die nicht auf eine in Kraft befindliche internationale Übereinkunft wie etwa ein Rechtshilfeabkommen zwischen dem ersuchenden Drittland und der Union oder einem Mitgliedstaat gestützt sind. Die Anwendung dieser Gesetze, Verordnungen und sonstigen Rechtsakte außerhalb des Hoheitsgebiets der betreffenden Drittländer kann gegen internationales Recht verstoßen und dem durch diese Verordnung in der Union gewährleisteten Schutz natürlicher Personen zuwiderlaufen. Datenübermittlungen sollten daher nur zulässig sein, wenn die Bedingungen dieser Verordnung für Datenübermittlungen an Drittländer eingehalten werden. Dies kann unter anderem der Fall sein, wenn die Offenlegung aus einem wichtigen öffentlichen Interesse erforderlich ist, das im Unionsrecht oder im Recht des Mitgliedstaats, dem der Verantwortliche unterliegt, anerkannt ist.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
personenbezogene Daten
(En. personal data)
Definition
Auftragsverarbeiter
(En. processor)