On February 13, the Privacy Amendment (Notifiable Data Breaches) Bill 2016 passed both Houses of Parliament after two previous attempts to establish such notification obligation were unsuccessful. This means that Australians will need to be notified of serious incidents regarding the processing of their personal data. However, not every data breach will be subject to […]
Internationaler Datenschutz
Internationaler_Datenschutz
Künftige Spielregeln für das Tracking im Internet und in Retail Stores
Bereits seit einiger Zeit kündigt sich auf europäischer Ebene eine Überarbeitung der sog. ePrivacy-Richtlinie an, welche die Spielregeln für das Tracking im Internet regelt. Die EU Kommission hat nun den ersten Entwurf einer neuen ePrivacy-Verordnung vorgelegt, der in Zukunft für erhebliche Veränderungen im Alltag europäischer Internetnutzer sorgen könnte. Was wird aus Analysetools wie Google Analytics […]
Standardvertragsklauseln, quo vadis?
Safe Harbor ist Geschichte, das Privacy Shield wird rissig (wir berichteten). Bleiben noch die EU-Standardvertragsklauseln, um ein angemessenes Datenschutzniveau als Grundlage für eine Datenverarbeitung in den USA, in einem Drittland, d.h. einem ohne (aus europäischer Sicht) hinreichendem Datenschutz, zu ermöglichen. Aber auch diese Möglichkeit könnte bald wegbrechen. Hintergrund Im Rahmen des gerichtlichen Verfahrens von Maximilian […]
FBI erhält Google Mails von ausländischen Servern
So hat ein Amtsgericht in Philadelphia entschieden. Google hatte sich in der Verhandlung auf den ähnlich gelagerten Fall von Microsoft aus den Jahren 2013-2017 berufen, jedoch ohne Erfolg. Auch von Microsoft war die Herausgabe von E-Mails, die auf irischen Servern lagern, gefordert worden. Die erste Instanz, ein New Yorker Bezirksgericht, hatte eine Anordnung erlassen, mit […]
Ukrainisches Datenschutzrecht – worauf müssen Unternehmen eigentlich achten?
Die Ukraine ist für immer mehr deutsche Unternehmen ein Handels- und Kooperationspartner. Sobald personenbezogene Daten verarbeitet werden, stellt sich auch immer wieder die Frage nach dem Datenschutzrecht. Seit dem 1. Januar 2011 gilt in der Ukraine das „Gesetz zum Schutz personenbezogener Daten“ (UKR-DSG), welches allerdings teilweise grundlegend überarbeitet worden ist. Zur besseren Verständlichkeit werden zu […]
Schweiz bekommt neues Datenschutzgesetz
Bereits Ende Dezember 2016 schickte der Bundesrat einen Vorentwurf zu einer Totalrevision des Datenschutzgesetzes (DSG) in die Vernehmlassung. Das Vernehmlassungsverfahren ist diejenige Phase innerhalb des Vorverfahrens der Gesetzgebung bezeichnet, in der Vorhaben des Bundes von erheblicher politischer, finanzieller, wirtschaftlicher, ökologischer, sozialer oder kultureller Tragweite auf ihre sachliche Richtigkeit, Vollzugstauglichkeit und Akzeptanz hin geprüft werden. Durch […]
Datenschutz nur noch für US-Bürger – Privacy Shield in Gefahr?
Am Freitag erregte die Meldung Aufmerksamkeit, dass US-Präsident Trump einen Erlass zur „Verbesserung der Inneren Sicherheit“ unterzeichnet hat, mit dem der Geltungsbereich des Privacy Act (US Datenschutzgesetz) eingeschränkt wird. Amerikanische Behörden sollen in Übereinstimmung mit geltendem Recht sicherstellen, dass nur US-Bürger und Personen mit dauerhafter Aufenthaltserlaubnis unter den Schutz des „Privacy Act“ fallen. Was bedeutet […]
Weiterer Etappensieg für Microsoft!
Microsoft ist weiterhin nicht verpflichtet, Nutzerdaten, die in einem Rechenzentrum von Microsoft in Irland verarbeitet werden, an US-Behörden herauszugeben. Der Versuch der Staatsanwaltschaft, eine erneute Anhörung vor dem Berufungsgericht zu erreichen, scheiterte. Drogenschmuggel mit der Hilfe von Microsoftdiensten Hintergrund ist ein Rechtsstreit zwischen Microsoft und den US-Behörden. Ein Nutzer von Microsofts E-Mail-Dienst steht im Verdacht, […]
Microsoft Remains Victorious in Legal Battle Over Cloud Data
The decision that the jurisdiction to issue search warrants concerning foreign data centers lies with the local authorities and not with U.S. courts still stands. In July 2016, a U.S. federal appeals court had ruled that Microsoft is not obliged to grant the U.S. government access to user data stored on servers in Ireland. The […]
Privacy Shield auch für Datentransfers Schweiz-USA
Die Schweiz gehört nicht zur Europäischen Union. Daher hatte das Urteil des EuGH zur Unzulässigkeit des Safe Harbor Abkommens zwischen der Europäischen Union und den USA keine Relevanz für die Eidgenossen. Schweizerischen Unternehmen war es auf Grund des schweizerischen Safe Harbor-Abkommens weiterhin möglich, personenbezogene Daten in die USA weiterzugeben. Gleichwohl blieb die EuGH-Entscheidung und deren […]
EuGH: Allgemeine Verpflichtung zur Vorratsdatenspeicherung ist unzulässig
Der EuGH hat am 21.12.2016 im Wege eines Vorabentscheidungsverfahrens (verbundene Rechtssachen C-203/15 und C-698/15) entschieden, dass die Mitgliedstaaten den Betreibern elektronischer Kommunikationsdienste keine allgemeine Verpflichtung zur Vorratsdatenspeicherung auferlegen dürfen. 1. Gegenstand der Entscheidung Gegenstand der Entscheidung waren schwedische und britische Regelungen. Telekommunikationsunternehmen wurden in Schweden dazu verpflichtet, Daten von Telefoniediensten (Daten über Anrufe und Rufnummern, […]
EuGH berichtigt Urteil zur Speicherung von IP-Adressen
Zum Thema Speicherung von IP-Adressen, besonders im Lichte des EuGH-Urteils vom 19.10.2016, haben wir im Blog schon oft berichtet (z.B. Gastbeitrag von Patrick Breyer zum EuGH-Urteil oder Speicherung von IP-Adressen für die IT-Sicherheit). Nun hat der EuGH seine Entscheidung noch einmal auf Antrag sprachlich korrigiert. Im Ergebnis ändert die Klarstellung des EuGHs aber nichts an […]
Standardvertragsklauseln und angemessenes Datenschutzniveau – was ändert sich durch die neuen Beschlüsse?
Am 17.12.2016 wurden die geänderten Durchführungsbeschlüsse der Kommission zu den Standardvertragsklauseln und über die Angemessenheit des Schutzes personenbezogener Daten in bestimmten Drittländern im Amtsblatt der Europäischen Union veröffentlicht. Ursächlich für die Änderung ist das Schrems-Urteil des EuGH. In diesem stellte der EuGH klar, dass die nationalen Aufsichtsbehörden weiterhin für die Kontrolle der Übermittlung personenbezogener Daten […]
Kaspersky: „Big User Data“ sollen dem Staat gehören
Die Generaldirektorin der Unternehmensgruppe InfoWatch und Mitbegründerin von Kaspersky Lab Natalya Kaspersky hat sich in einem Interview mit der russischen Nachrichtenagentur TASS dahingehend geäußert, dass alle Daten russischer Internetnutzer Eigentum des Staates sein sollten. Über Natalya Kaspersky und ihre Unternehmensgruppe InfoWatch Die russische Unternehmensgruppe InfoWatch entwickelt Lösungen für die Informationssicherheit von Organisationen und für die […]
Datenleck zu Terrorismus-Ermittlungen von Europol
Die europäische Polizei- und Fahndungsbehörde Europol in Den Haag ist von einem massiven Datenleck betroffen. Nach einer Meldung der Nachrichtenagentur Reuters wurden mehr als 700 Seiten vertraulicher Daten mit den Namen, Telefonnummern und Adressen von Verdächtigen irrtümlich ins Internet gestellt. Die Ermittlungen betreffen 54 Verfahren wegen Terrorismusverdachts und umfassen vor allem Dokumente aus dem Zeitraum […]