LinkedIn wurde am vergangenen Donnerstag in Russland blockiert. Wie wir bereits berichtet haben, hat das Moskauer Stadtgericht am 10. November 2016 beschlossen, den Zugriff auf die Plattform zu sperren. Nach Ablauf einer Woche hat Roskomnadsor auf seiner offiziellen Webseite die Meldung: „Daten von LinkedIn wurden an Internetdienstanbieter gesendet um diese zu blockieren“. Seit diesem Zeitpunkt […]
Internationaler Datenschutz
Internationaler_Datenschutz
Überwachung und Vorratsdatenspeicherung – „Mainstream“ der Geheimdienste?
Die neue Investigatory Powers Bill, die am 16. November 2016 vom House of Lords verabschiedet wurde, wird innerhalb von Wochen in Kraft treten. Dieses Gesetz stärkt, wie Forbes berichtet, die Befugnisse des britischen Nachrichten- und Sicherheitsdiensts (Government Communications Headquarters – GCHQ). Die Zuständigkeiten des britischen Nachrichten- und Sicherheitsdienstes sind vergleichbar mit denen der russischen und […]
China: Das neue Gesetz zur Sicherheit im Internet
Entsprechend des Berichtes der staatlichen Nachrichtenagentur Xinhua wurde ein umstrittenes Gesetz zur Cybersicherheit (inoffizielle englische Übersetzung gibt es hier) am vergangenen Montag in China verabschiedet. Das neue Gesetz soll am 1. Juni 2017 in Kraft treten. Zurzeit wird der Zugriff auf das Internet und den Datenverkehr im Rahmen des Projektes „Goldener Schild“ in China bereits […]
Achtung „Rasterfahndung“: Aufsichtsbehörden prüfen Datenübermittlung ins Nicht-EU-Ausland
Zehn Datenschutzaufsichtsbehörden (Bayern, Berlin, Bremen, Hamburg, Mecklenburg-Vorpommern, Niedersachsen, Nordrhein-Westfalen, Rheinland-Pfalz, Saarland und Sachsen-Anhalt) haben mit einer koordinierten schriftlichen Prüfung zum Thema Datenübermittlung in Nicht-EU-Staaten begonnen. Im Rahmen der Prüfung sollen rund 500 Unternehmen angeschrieben werden, die nach dem Zufallsprinzip ausgewählt wurden. Die Aufsichtsbehörden haben – eigenen Angaben zu Folge – dabei Wert darauf gelegt, Unternehmen […]
EuGH-Entscheidung zu IP-Adressen – keine Panik
Am 19.10.2016 hat der Europäische Gerichtshof (EuGH) zur Speicherung von IP-Adressen eine weitreichende Entscheidung getroffen, wir hatten berichtet. Zu Deutung des Urteils hat auch Herr Breyer – als Partei der Entscheidung – einen Gastbeitrag in unserem Blog veröffentlicht. Das Urteil betrifft die Frage, ob und ggf. unter welchen Voraussetzungen, Websitebetreiber IP-Adressen der Nutzer ihrer Website […]
EuGH-Breyer-Entscheidung – ein Gastbeitrag von Patrick Breyer
In der letzten Woche hatten wir über die EuGH-Breyer-Entscheidung berichtet. Der EuGH hat sich hierbei zur Frage des Begriffs des personenbezogenen Datums am Beispiel der IP-Adresse geäußert. Seitdem ist eine Diskussion um die Folgen des Urteils entbrannt. Patrick Breyer ist Kläger im Verfahren gegen die Bundesrepublik Deutschland und stellt seine Sicht auf die EuGH-Entscheidung wie folgt dar: […]
Anforderungen an rechtskonforme Datenverarbeitung in Russland
Gibt es überhaupt Datenschutz in Russland? – Diese Frage wird sehr oft und in vielen Varianten gestellt. Wir beantworten sie stets gleichlautend, denn auch das russische Recht schützt personenbezogene Daten, allerdings bestehen Abweichungen gegenüber den EU-Regelungen. Die Änderungen des „Gesetzes über personenbezogenen Daten“ (Nr. 152-FZ) vom 01.09.2015 haben das russische Datenschutzrecht jüngst in das Blickfeld […]
Beacons for Compliant Personal Data Processing in Russia
„Do they even have Data Protection rules in Russia” is a question that – in variations – we often encounter during our professional routine. The answer is always the same, as Russian law does protect Personal Data. The changes made to the Federal Law No. 152-FZ on Personal Data 2006 (Personal Data Protection Act) (in […]
Inappropriate Photo Transfers at Apple Store?
Apple store employees accused of having accessed and shared female customers’ photos. According to the Australian newspaper, The Courier-Mail, there have been reports of employees in the Apple Store in Carindale near Brisbane, Australia secretly having taken close-up and ‘explicit’ photos of female employees and customers. These photos were then shared to a group chat […]
Die EuGH-Bombe ist geplatzt – Aufsichtsbehörden sehen den Datenschutz in Trümmern – Folgen der Breyer-Entscheidung
Lang erwartet und heiß diskutiert war die Entscheidung des EuGH in der Sache Breyer ./. Bundesrepublik Deutschland. Auch wir hatten bereits berichtet. Die Auswirkungen des Urteils auf das deutsche Datenschutzrecht sind erheblich. Insbesondere für die datenschutzrechtlichen Aufsichtsbehörden dürfte heute ein schwarzer Tag sein. Dies hat zwei Gründe: Der EuGH legt den Begriff des personenbezogenen Datums […]
Breaking News: EuGH zur IP-Adresse und zum TMG
In der Rechtssache C-582/14 (Patrick Breyer / Bundesrepublik Deutschland) fällte der EuGH heute ein lange erwartetes Urteil. Dessen Kernaussagen in knappen Worten: Eine dynamische IP-Adresse, die beim Zugriff auf seine allgemein zugängliche Website gespeichert wird, ist für den Betreiber ein personenbezogenes Datum. Diese dürfen gespeichert werden, um sich gegen Cyberattacken zu verteidigen. Die Regelung des […]
EU-Standardvertragsklauseln vor dem Aus?
Safe Harbor, EU-Standardvertragsklauseln, EU-US-Privacy-Shield – raucht Ihnen auch der Kopf bzw. können Sie die Begriffe nicht mehr hören? Das ist leider keine gute Idee, denn in die Frage, wie personenbezogene Daten in Drittländer außerhalb der EU übermittelt werden können, kommt (mal wieder) Bewegung. Alt Bekanntes Seit dem Herbst 2015 ist nach einem Urteil des Europäischen […]
Google jetzt auch unter dem EU-US-Privacy Shield
Seit dem 22.9.2016 ist die Google Inc. mit fast allen hundertprozentigen US-Tochtergesellschaften nach dem EU-US-Privacy Shield zertifiziert. Ausgenommen sind: Calico LLC Sidewalk Labs Employees LLC Sidewalk Labs Management Company LLC alle anderen hundertprozentigen US-Tochtergesellschaften, die eine eigene Zertifizierung aufweisen. Die Zertifizierung erfasst sowohl Nicht-Personaldaten (Non HR-Data) als auch Personaldaten (HR-Data). Weitere prominente Unternehmen, die nach dem EU-US-Privacy Shield […]
Datentransfer in die USA mit dem EU-US Privacy Shield – erster Leitfaden für Unternehmen
Die nordrhein-westfälische Datenschutzbeauftragte hat einen Leitfaden für Unternehmen veröffentlicht, der darstellt, welche Anforderungen von deutschen Unternehmen, die mit Hilfe des EU-US Privacy Shields Daten in die USA übermitteln wollen, erfüllt werden müssen. Zur Erinnerung Datenübermittlungen in die USA auf Grundlage der EU-Kommissionsentscheidung zu Safe Harbor aus dem Jahr 2000 sind seit Oktober 2015 nicht mehr […]
Datenschutzsiegel und Zertifizierungen nach der Datenschutz-Grundverordnung
Mit der Datenschutzgrundverordnung (DSGVO) der Europäischen Union steigen die Nachweispflichten für Unternehmen. Mit Zertifizierungen und Datenschutz-Siegeln können die Nachweise durch unabhängige Stellen und Auditoren erbracht werden. Unsere Mitarbeiterin Frau Dr. Irene Karper fasst die neuen Regelungen und Compliance-Anforderungen im Datenschutz in ihrem Beitrag für die PinG, Privacy in Germany Datenschutz und Compliance zusammen. Lesen sie hier mehr: http://www.pingdigital.de/PinG.05.2016.201