In Artikel 32 Abs 1 lit. b DSGVO wird das neue Schutzziel der „Belastbarkeit“ eingeführt. Allerdings wird nicht definiert, was damit gemeint ist. Schnell drängt sich der Gedanke auf, dass der Verordnungsgeber an dieser Stelle robuste Systeme fordert. Ein technisches System gilt dann als robust, wenn es die meisten erwartbaren Störereignisse bewältigt, ohne dass seine […]
Datenschutz-Grundverordnung
AUDITOR – Entwicklung einer EU-weit anwendbaren Zertifizierung für Cloud-Dienste
Der Einsatz von Cloud-Diensten eröffnet neue Möglichkeiten der effizienten Ressourcennutzung. Insbesondere kleine und mittelständische Unternehmen profitieren von ausgelagerten IT-Strukturen. Kurz gesagt, der Cloud-Markt boomt. Die damit verbundenen Risiken, wie der mögliche Kontrollverlust, mangelnde Transparenz oder IT-Sicherheitsfragen, beschäftigen jedoch sowohl Anbieter als auch Nutzer von Cloud-Diensten. Die Anforderungen der Datenschutzgrundverordnung (DSGVO) und die implizierten Verpflichtungen für […]
Ausgewählte Talks vom #34C3: „Lobby-Schlacht um die ePrivacy-Verordnung“
History Repeating. Wie bereits bei der DSGVO werden mit der ePrivacy-Verordnung neue Regelungen zum Datenschutz und zur Datensicherheit – der Fokus dieser liegt auf der Datenverarbeitung im Internet – zum Spielball der Interessen verschiedenster Lobbygruppen. Die nach Inkrafttreten (wann auch immer dies sein wird!) in den Mitgliedstaaten der EU direkt anwendbare ePrivacy-Verordnung wird die Weichen […]
E-Privacy-Verordnung – was gilt eigentlich ab dem 25. Mai 2018?
Im Zuge der kommenden Datenschutzgrundverordnung werden auch viele andere Rechtsvorschriften angepasst. Ab dem 25. Mai 2018 gilt nicht nur die Datenschutzgrundverordnung, sondern ebenfalls ein neues Bundesdatenschutzgesetz und ein neues Sozialgesetzbuch X (Sozialdatenschutzrecht). Auch die Landesgesetzgeber arbeiten auf Hochtouren, um rechtzeitig zum 25. Mai 2018 geänderte Landesdatenschutzgesetze zu verabschieden. Hier deutet sich jedoch bereits an, dass […]
Das neue Recht auf Datenübertragbarkeit – des einen Freud ist des anderen Leid
Mit Inkrafttreten der DSGVO im Mai 2018 wird der Kreis der Betroffenenrechte um das Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO erweitert (wir berichteten). Dieses dem Datenschutzrecht bisher unbekannte Instrument soll die Rechte der betroffenen Personen stärken, stellt jedoch gleichzeitig die Verantwortlichen vor neue Herausforderungen. Was wir bisher wissen: Ursprünglich war die Intention des Gesetzgebers […]
Privacy Impact Assessments: A software tool by the French DPA
The French Data Protection Authority, Commission Nationale Informatique et Liberte (CNIL), released a tool to support data controllers to be compliant with the upcoming General Data Protection Regulation (GDPR). The tool is aimed at automating the obligatory assessments of risk posed by data protection activities to the rights and freedoms of data subjects according to […]
ePrivacy-Verordnung – mit Tippelschritten voran
Die geplante ePrivacy-Verordnung zum Schutz personenbezogener Daten im Bereich der elektronischen Kommunikation, vor allem im Internet, lässt weiter auf sich warten. Zur Erinnerung Die Datenschutzgrundverordnung (DSGVO) wird am 25. Mai 2018 wirksam. In diesem Rahmen werden auch viele andere Rechtsvorschriften angepasst. Eine dieser Rechtsvorschriften, die noch angepasst werden soll, ist die sog. ePrivacy-Richtlinie, welche die […]
Selbsteinschätzung zur Datenschutzgrundverordnung
Datenschutzgrundverordnung – das Wort, welches vielen Unternehmen Fragezeichen, Verunsicherung oder sogar Panik bereitet. Ob man sich tatsächlich große Sorgen machen muss, oder vielleicht doch schon ganz gut aufgestellt ist, lässt sich nun auf sehr unterhaltsame Art und Weise herausfinden. Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) bietet auf seinen Internetseiten einen Online-Test an, bei dem man […]
Mitteilungspflicht der Kontaktdaten des Datenschutzbeauftragten nach der DSGVO – die Aufsichtsbehörden bereiten sich vor
Eine Neuerung der kommenden Datenschutzgrundverordnung (DSGVO) ist die Pflicht, dass Unternehmen die Kontaktdaten ihres Datenschutzbeauftragten an die für sie zuständige Aufsichtsbehörde melden müssen. Diese Pflicht ergibt sich aus Art. 37 Abs. 7 DSGVO. Eine fehlende oder fehlerhafte Meldung ist nach Art. 83 Abs. 4 lit. a DSGVO bußgeldbewehrt. Der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen […]
ULD Sommerakademie-Set-Up Müdigkeit und Privacy by Default
Bei der diesjährigen ULD Sommerakademie wurde von Nija Marnau vom Center for IT-Security, Privacy and Accountability der Universität des Saarlandes über Privacy by Default unter dem Titel „Datenschutz „by Default“ zwischen Paternalismus und Pragmatismus“ diskutiert. Rechtlicher gesprochen ging es um die künftige Rechtslage des Datenschutzes durch datenschutzfreundliche Voreinstellungen des Art. 25 Abs. 2 DSGVO in […]
Was ist eigentlich die ePrivacy-Verordnung von der alle reden?
Ständig wird von der ePrivacy-Verordnung, der ePrivacy-Richtlinie und der Cookie-Richtlinie gesprochen. Doch um was geht es eigentlich bzw. was wird darin geregelt und wieso ist das gerade jetzt, kurz vor der Einführung der Datenschutzgrundverordnung (DSGVO), so ein großes Thema? ePrivacy-Verordnung Kurzum es geht um den Schutz personenbezogener Daten im Bereich der elektronischen Kommunikation, vor allem […]
Die Datenschutzgrundverordnung macht Arbeit
Nicht nur Unternehmen müssen noch einiges tun, bevor am 25. Mai 2018 die Datenschutzgrundverordnung (DSGVO) zur Anwendung kommt. Auch der Bund und die Länder haben noch einiges zu tun. Wie aus einer Anfrage der Grünen hervorgeht, müssen noch mindestens 124 Bundesgesetze an die DSGVO angepasst werden. Auch die 16 Landesparlamente stehen vor Änderungsbedarf. In den […]
Change is Coming in Ireland: Implementing the GDPR
With the General Data Protection Regulation (GDPR) less than a year away from implementation, Ireland’s Data Protection Commission could quickly become one of the busiest in Europe. New rules dictating that multinationals can treat any supervisory authority as their single regulating body may lead to Google, Amazon, Facebook, Twitter, LinkedIn, Microsoft, and many more tech […]
ULD Sommerakademie 2017 – Neues zum Tracking und der ePrivacy Verordnung?
Die diesjährige Sommerakademie des ULD war Teil der „Digitalen Woche Kiel“ und lud zahlreiche Datenschützer und Politiker in das Atlantic Hotel in Kiel ein. Insgesamt standen rund 20 Vorträge und Podiumsdiskussionen mit prominenten Rednern wie Marit Hansen, der Landesbeauftragen für Datenschutz in Schleswig-Holstein, dem ehemaligen Bundesbeauftragten für den Datenschutz und die Informationsfreiheit Peter Schaar und […]
Legislative procedure ongoing: The Council of European Union and its version of the planned ePrivacy Regulation.
Background The European Commission, in April 2016, launched a public consultation in order to gather opinions of different stakeholders in regard to the future of Directive 2002/58/EC (ePrivacy Directive). The ePrivacy Directive concerns the processing of personal data and the protection of privacy in the electronic communications sector. Almost a year later and after the publication of […]