Das bisherige Bundesdatenschutzgesetz muss an die ab 25. Mai 2018 geltende Datenschutz-Grundverordnung (DSGVO) angepasst werden. Bisher lagen zwei Referentenentwürfe vor, die zahlreicher Kritik ausgesetzt waren (wir berichteten). Nun wurde der dritte Entwurf geleakt. Erste Aufsichtsbehörden haben dazu bereits Stellung genommen. Die Bundesregierung soll den Entwurf bereits in dieser Woche verabschieden. Wir werden auf den Entwurf […]
Datenschutz-Grundverordnung
DSGVO wirbelt Betriebsvereinbarungen durcheinander
Mit der Datenschutz-Grundverordnung, die ab Mai 2018 anwendbar ist, soll eine Vereinheitlichung des Datenschutzes innerhalb der Europäischen Union erreicht werden. Das betrifft auch weite Bereiche des deutschen Arbeitsrechts. Was haben nun Parteien zu beachten, wenn sie neue Betriebsvereinbarungen schließen und gibt es Anpassungsbedarf für alle bisherigen Betriebsvereinbarungen? Wie war es bisher? – BDSG Nach § […]
Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Die bevorstehende Datenschutz-Grundverordnung hält einige Neuerungen parat. Zu den meistdiskutiertesten Vorschriften zählt das in Art. 20 DSGVO normierte „Recht auf Datenübertragbarkeit“. Dieses neue Instrument soll dem Einzelnen einen Anspruch bieten, seine personenbezogenen Daten von einer verantwortlichen Stelle auf die andere zu übertragen. Bei der Gestaltung hatte der Gesetzgeber den Schutz des freien Verkehrs personenbezogener Daten […]
Datenschutz-Grundverordnung: Der zweite Entwurf des BDSG-Anpassungsgesetzes ist da
Die Datenschutz-Grundverordnung (DSGVO), die ab dem 25. Mai 2018 als neues Datenschutzgesetz EU-weit von allen EU-Mitgliedstaaten anzuwenden sein wird (wir berichteten), sieht zahlreiche Öffnungsklauseln für nationale Sonderregelungen durch die nationalen Gesetzgeber vor (wir berichteten). Erst Anfang September haben wir über den ersten Entwurf berichtet, der das nationale Datenschutzrecht an die Datenschutz-Grundverordnung anpassen soll. Dieser Entwurf […]
Rechenschaftspflicht nach der EU-Datenschutz-Grundverordnung
Mit der Europäischen Datenschutz-Grundverordnung (DSGVO) wird ein für den Datenschützer bisher so im Datenschutzrecht nicht verwendeter Begriff eingeführt. Gemeint ist die „Rechenschaftspflicht“ nach Art. 5 Abs. 2 DSGVO, in dem es heißt: „Der Verantwortliche ist für die Einhaltung des Absatzes 1 verantwortlich und muss dessen Einhaltung nachweisen können.“ Begriffsbedeutung Diese dem Juristen durchaus aus verschiedenen […]
Schadenersatzansprüche bei Datenschutzverstößen – Teil B
Haftung für fehlerhafte Leistung Dritter nach der Datenschutzgrundverordnung Haftung aus Privacy by Design und Privacy by Default – Teil 2 Im Teil 2 geht es nun um die Frage, ob Unternehmen einen Schadenersatzanspruch haben, wenn sie eine Software einkaufen, die nicht datenschutzrechtskonform programmiert ist? Zum Hintergrund: Ein Unternehmen kauft eine Software, die nicht datenschutzkonform ist, […]
Schadenersatzansprüche bei Datenschutzverstößen – TEIL A
Haftung für fehlerhafte Dienstleistung Dritter nach der Datenschutzgrundverordnung -Aktuelle Entscheidungen weiten die Haftung für IT-Dienstleister aus! Müssen Unternehmen mit Schadenersatzforderungen rechnen, wenn Datenschutzverletzungen durch Auftragsverarbeiter zu vertreten sind? Was ändert sich nach Inkrafttreten der Datenschutzgrundverordnung? Beispielfall: Unternehmen A beauftragt Dienstleister B mit der Programmierung, Administration und Wartung einer Kundendatenbank. In dieser sollen alle Kundenaktivitäten dokumentiert […]
Interview mit Frederick Richter, Vorstand Stiftung Datenschutz
Die Stiftung Datenschutz lädt unter dem Titel „Ich stimme zu! – Wie geht es weiter mit der Einwilligung im Datenschutz?“ zu ihrer nächsten Tagung ein. Diese findet am 22. November 2016 in Leipzig statt (nähere Infos hier). Im Vorfeld der Tagung hatten wir Gelegenheit mit Frederick Richter, Vorstand der Stiftung, zu sprechen. datenschutz notizen: Herr […]
Aufsichtsbehörden positionieren sich zum „Allgemeinen Bundesdatenschutzgesetz“
Zum 25.05.2018 tritt die neue EU-Datenschutz-Grundverordnung in Kraft, siehe unsere Beitragsreihe hierzu. Bis dahin hat der deutsche Gesetzgeber Zeit, entstehende Widersprüche zum bestehenden Recht aufzulösen und Spielräume auszufüllen. Ein erster Entwurf aus dem Bundesministerium des Inneren wurde bereits geleakt. Hierzu haben sich nunmehr auch die Aufsichtsbehörden positioniert und üben an zahlreichen Stellen Kritik am bisherigen Entwurf. […]
Links und Checkliste zur EU-Datenschutz-Grundverordnung – Endlich den Überblick behalten
Eines wird uns die EU-Datenschutz-Grundverordnung jedenfalls nicht bringen: Eine übersichtliche Rechtslage. Das komplexe Zusammenspiel zwischen der direkt anwendbaren EU-Verordnung und dem nationalen Recht stellt Unternehmen vor Herausforderungen. Verfahrens- und Diskussionsstand Damit Sie den Überblick behalten, pflegen wir eine immer aktuelle Übersicht über den Verfahrens- und Diskussionsstand: Gesetzestexte, Überarbeitung ePrivacy-Richtlinie, nationale Umsetzungsgesetze auf Bundes- und Landesebene, […]
Die Französische Datenschutzbehörde spinnt ein DSGVO-Netz – Schaubild für Fortgeschrittene
Wer ein Fan von schönen Schaubildern zur Datenschutz-Grundverordnung ist (z.B. Öffnungsklauseln in der DSGVO), dem sei jetzt der neueste Wurf der Datenschutzaufsichtsbehörden aus Frankreich empfohlen: https://www.cnil.fr/fr/reglement-europeen-protection-donnees/dataviz# Ziel war es anscheinend, die Verflechtung zwischen den einzelnen Normen und hinsichtlich ausgewählter Themen anschaulich darzustellen (z.B. PIA, Datenschutz-Folgenabschätzung, IT-Sicherheit, Profiling, Übermittlung in Drittländer). Frankreich als Land des guten […]
Datenschutz-Grundverordnung: Erster Entwurf des BDSG-Anpassungsgesetzes geleakt
Die Datenschutz-Grundverordnung, die ab dem 25. Mai 2018 als neues Datenschutzgesetz EU-weit von allen EU-Mitgliedstaaten anzuwenden sein wird (wir berichteten), sieht zahlreiche Öffnungsklauseln für nationale Sonderregelungen durch die nationalen Gesetzgeber vor (wir berichteten). Mit Spannung wird derzeit erwartet, von welchen Öffnungsklauseln der deutsche Gesetzgeber Gebrauch machen wird und inwieweit die derzeit geltenden Regelungen des BDSG […]
Datenschutzsiegel und Zertifizierungen nach der Datenschutz-Grundverordnung
Mit der Datenschutzgrundverordnung (DSGVO) der Europäischen Union steigen die Nachweispflichten für Unternehmen. Mit Zertifizierungen und Datenschutz-Siegeln können die Nachweise durch unabhängige Stellen und Auditoren erbracht werden. Unsere Mitarbeiterin Frau Dr. Irene Karper fasst die neuen Regelungen und Compliance-Anforderungen im Datenschutz in ihrem Beitrag für die PinG, Privacy in Germany Datenschutz und Compliance zusammen. Lesen sie hier mehr: http://www.pingdigital.de/PinG.05.2016.201
Datenschutz-Grundverordnung: Vereinbarungen zur Auftragsdatenverarbeitung umstellen
Vieles bleibt gleich, einiges ändert sich. In unserer Blogreihe zur Datenschutz-Grundverordnung (DSGVO) haben wir einen ersten Eindruck vermittelt, was auf Unternehmen zukommt. Knappe 2 Jahre bleiben nun für Unternehmen, um Vorkehrungen zu treffen. Aber womit fängt man im Unternehmen an? Unser Tipp: Mit den Verträgen zur Auftragsdatenverarbeitung. Denn die Pflicht zur Vereinbarung von Verträgen zur […]
Warum uns Do Not Track nicht schützt – Plädoyer für eine Gesetzesänderung
Ich persönlich mag Do Not Track, bzw. die Idee dahinter: Internetnutzer sollen sich frei entscheiden können, ob sie getrackt werden oder nicht. Wer nicht getrackt werden möchte, bringt dies einfach über eine entsprechende Einstellung seines Browsers zum Ausdruck. Der Browser sendet diese Entscheidung bei jedem Besuch einer Internetseite mit. Der jeweilige Webseitenbetreiber erfährt so davon […]