Für TIA-Länderbewertung: UK, China, Indien, Brasilien: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.
Scanned 9/5/2026
Install to Claude Code
npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill tia-laender-bewertung-china-india-brazil-uk --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Tia Laender Bewertung China India Brazil Uk?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/klotzkette-tia-laender-bewertung-china-india-brazil-uk)More formats (shields.io, HTML) on the badges page.
---
name: tia-laender-bewertung-china-india-brazil-uk
description: "Für TIA-Länderbewertung: UK, China, Indien, Brasilien: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt."
---
# TIA-Länderbewertung: UK, China, Indien, Brasilien
## Wann dieses Modul hilft
- Konzernweite TIA-Updates mit nicht-amerikanischen Tochtergesellschaften.
- Outsourcing nach Indien (BPO, IT, Software-Entwicklung).
- Geschäftspartner in China (Mandanten, Joint Ventures, Lieferanten).
- Vertriebs- oder Hosting-Strukturen in Brasilien (LGPD-Region).
- UK-bezogene Mandate nach Brexit; Prüfung des Angemessenheitsbeschlusses.
## Rechtlicher Rahmen je Land
### Vereinigtes Koenigreich (UK)
- **Angemessenheitsbeschluss EU - UK Adequacy Decision** vom **28.06.2021** (Beschluss (EU) 2021/1772 für die DSGVO; Beschluss (EU) 2021/1773 für die JI-Richtlinie).
- Befristet zunaechst bis 27.06.2025; mit Verordnung der Kommission im Sommer 2025 verlaengert (Termin und Aktenzeichen am amtlichen Beschluss verifizieren).
- UK GDPR (Data Protection Act 2018 in geltender Fassung) als nationale Spiegelregelung.
- **Investigatory Powers Act 2016** als kritischer Behördenrahmen; EuGH C-623/17 (Privacy International) hat britische Bulk-Befugnisse vor Brexit beanstandet.
- **Data Use and Access Act 2025** (in UK verabschiedet) – prüfen, ob die Reform am Angemessenheitsbeschluss ruettelt.
**Empfehlung:** Transfer über Art. 45 DSGVO grundsätzlich möglich; TIA bleibt empfohlen wegen Investigatory Powers Act und Reformdiskussion; Fallback-Klausel auf SCC einbauen.
### Volksrepublik China
- **Personal Information Protection Law (PIPL)**, in Kraft seit 01.11.2021.
- **Data Security Law (DSL)**, in Kraft seit 01.09.2021.
- **Cybersecurity Law (CSL)**, in Kraft seit 01.06.2017.
- **National Intelligence Law (NIL)** vom 27.06.2017: Pflicht zur Kooperation der Buerger und Unternehmen mit Geheimdiensten (Art. 7 NIL) – kritisch für TIA.
- **State Secrets Law** und Anti-Spionage-Gesetz (2023-Novelle) – Zugriff der Behörden ohne effektive Rechtsschutzmoeglichkeit.
- Kein Angemessenheitsbeschluss.
**Empfehlung:** Art. 46 DSGVO (SCC) plus umfassende TIA; technische Maßnahmen (starke Verschluesselung mit Key in EU/EWR) regelmaessig erforderlich; Use Case 6/7 EDPB Annex 2 kommt in Betracht; bei Berufsgeheimnistraegern (Anwalt/Arzt) besondere Zurueckhaltung; Art. 49 DSGVO nur für eng begrenzte Einzelfaelle.
### Indien
- **Digital Personal Data Protection Act 2023 (DPDPA)**, verabschiedet 11.08.2023; **Inkrafttreten gestaffelt**; Durchfuehrungsregeln (Rules) 2025 abwarten und am amtlichen Stand prüfen.
- Vor DPDPA: Information Technology Act 2000 mit Reasonable Security Practices Rules (SPDI 2011) als Datenschutzrahmen.
- Behördenzugriff: **Telegraph Act 1885 (§ 5)** und IT-Act § 69 (Interception); Vorbehalt vorrangiger nationaler Sicherheit.
- Kein Angemessenheitsbeschluss.
**Empfehlung:** SCC + TIA; Prüfung des DPDPA-Inkraftsetzungsstands; Schutzlevel des indischen Anbieters genau dokumentieren; Verschluesselung empfehlenswert; vertragliche Behörden-Anfrage-Berichtspflicht.
### Brasilien
- **Lei Geral de Protecao de Dados (LGPD)**, Lei nº 13.709/2018, in Kraft seit 18.09.2020 (Sanktionsregime seit 01.08.2021).
- Aufsicht: **Autoridade Nacional de Protecao de Dados (ANPD)**.
- Behördenzugriff: **Lei Geral de Telecomunicacoes** und Anti-Terror-Gesetz 13.260/2016; Verfahren über Justizbehoerden, was im Vergleich zu USA/China engmaschiger ist.
- Kein Angemessenheitsbeschluss; Diskussion über moegliche Kommissionsbewertung.
**Empfehlung:** SCC + TIA; Schutzniveau in der Praxis vergleichsweise gut; Restrisiko durch Anti-Terror-Befugnisse dokumentieren.
## Ablauf / Checkliste je Land
1. Land identifizieren.
2. Existenz und Status eines Angemessenheitsbeschlusses prüfen.
3. Bei Art. 45-Beschluss: Coverage- und Befristung prüfen (UK: Reformdiskussion).
4. Bei Art. 46: SCC-Modul waehlen, TIA mit EEG-Prüfung.
5. Behördenzugriff im Drittland qualifiziert bewerten.
6. Praxis und Transparenzberichte des Importeurs einbeziehen.
7. Geeignete supplementary measures festlegen (siehe Skill `tia-zusaetzliche-schutzmassnahmen-encryption-pseudonymisierung`).
8. Restrisiko + Sign-off.
## Mustertext / Template
### Schritt-3-Block (Beispiel China)
> Der Importeur hat seinen Sitz in der Volksrepublik China. Massgebliche Rechtsgrundlagen für behoerdlichen Zugriff sind das Cybersecurity Law (CSL), das Data Security Law (DSL), das Personal Information Protection Law (PIPL), das National Intelligence Law (Art. 7 NIL) sowie das Anti-Spionage-Gesetz in der Fassung der Novelle 2023. Diese Regelungen begruenden weitreichende Zugriffs- und Kooperationspflichten ohne effektive gerichtliche Kontrolle aus Sicht der betroffenen Personen.
>
> Die EDPB-Garantien A-D der Empfehlung 02/2020 werden insbesondere zu Klarheit (A) und effektivem Rechtsschutz (D) nicht erfuellt. Ohne ergaenzende technische Schutzmassnahmen, die einen Klartextzugriff des Importeurs ausschliessen, ist der Transfer mit dem Schutzniveau der DSGVO nicht vereinbar.
### Tabelle Länderbewertung (Kurzform)
| Land | Angemessenheitsbeschluss | Transferinstrument | Hauptrisiko |
|---|---|---|---|
| UK | ja (2021/1772, verlaengert) | Art. 45 DSGVO | Investigatory Powers Act; Reform 2025 |
| China | nein | Art. 46 + TIA + technische Maßnahmen | NIL Art. 7; CSL/DSL Datenherausgabepflichten |
| Indien | nein | Art. 46 + TIA | IT Act § 69; DPDPA-Status prüfen |
| Brasilien | nein | Art. 46 + TIA | Anti-Terror-Gesetz; sonst moderat |
## Typische Fehler
- UK pauschal als "wie EU" behandelt; Investigatory Powers Act ignoriert.
- China: PIPL als ausreichendes Schutzlevel angenommen, ohne NIL/State-Secrets-Risiko zu prüfen.
- Indien: DPDPA als "schon in Kraft" angesetzt, obwohl Rules-Phase noch unklar.
- Brasilien: SCC genuegt – ohne TIA dokumentiert.
- Nutzung von Art. 49 DSGVO als Daueroption.
- Konzerninterne Transfers in mehrere Drittlaender ohne differenzierte Bewertung.
## Quellen Stand 06/2026
- VO (EU) 2016/679 (DSGVO), Art. 44–49.
- Beschluss (EU) 2021/1772 vom 28.06.2021 (UK Adequacy DSGVO).
- Beschluss (EU) 2021/1773 vom 28.06.2021 (UK Adequacy JI-Richtlinie).
- UK Investigatory Powers Act 2016.
- EuGH C-623/17 vom 06.10.2020 (Privacy International).
- China: PIPL (01.11.2021), DSL (01.09.2021), CSL (01.06.2017), NIL (27.06.2017), Anti-Spionage-Gesetz-Novelle 2023.
- Indien: Digital Personal Data Protection Act 2023; IT Act 2000 § 69.
- Brasilien: LGPD Lei nº 13.709/2018; ANPD-Regelungen.
- EDPB Empfehlung 01/2020 Final 18.06.2021.
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!