Heute soll der amerikanische Senat über das sogenannte CISA Gesetz („Cybersecurity Information Sharing Act“) abstimmen. Eine Annahme des umstrittenen Gesetzes gilt als sehr wahrscheinlich. Was ist CISA? CISA erlaubt es, Unternehmen im Fall von kaum näher definierten Bedrohungen der Cybersicherheit ohne richterliche Anordnung Kundendaten sowie Kommunikationsdaten an verschiedene US-Behörden , darunter die NSA, das FBI, […]
Goliath gegen Goliath – Microsoft kämpft um sein europäisches Cloudgeschäft
Im Schatten der Ereignisse des EuGH- Urteils zu Safe-Harbor (wir berichteten), droht noch von anderer Seite Ungemach. Ob Daten durch amerikanische Großkonzerne zukünftig datenschutzkonform auf europäischen Servern gespeichert werden können, bleibt ungewiss. Drogenschmuggel unter Nutzung von Microsoftdiensten Ausgangspunkt ist ein Rechtsstreit zwischen der Microsoft Corporation mit Sitz in Redmond, USA und einer nicht näher benannten […]
Safe Harbor, Gerichtsverfahren und behördliche Ermittlungen – was wird eigentlich aus Facebook?
Diese zugegebenermaßen etwas polemische Frage hat durchaus einen berechtigten Hintergrund. Facebook droht gerade von mehreren Seiten Ungemach, da eine Klage der Verbraucherzentrale Bundesverband (vzbw) ins Haus steht, der Irische High Court die Überprüfung Facebook angeordnet hat und Ermittlungen deutscher Staatsanwälte wegen des Verdachts auf Beihilfe zur Volksverhetzung drohen. Aber eins nach dem anderen. Klage gegen […]
Deutsche Aufsichtsbehörden einigen sich auf gemeinsame Position zu Safe Harbor
Gut zwei Wochen nach der aufsehenerregenden EuGH-Entscheidung zu Safe Harbor vom 6. Oktober 2015 (wir berichteten) haben sich die deutschen Aufsichtsbehörden am 21. Oktober in einer Sondersitzung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder nun auf eine gemeinsame Position geeinigt. Erste Medienberichte zur gemeinsamen Position wurden u.a. gestern auf der Website der Tagesschau und heute morgen im Radio […]
Spionage-Apps, oder: Nicht alles was installiert werden kann, ist auch erlaubt
„Wir alle würden gern in einer idealen Welt leben, in der wir uns keine Sorgen über gewissenlose Angestellte oder um die Sicherheit unserer Kinder machen müssen. Leider sind wir und die Menschen, die uns etwas bedeuten, jeden Tag vielen Gefahren ausgesetzt. Daher müssen wir alle möglichen Sicherheitsmaßnahmen ergreifen, um zu gewährleisten, dass unsere Firma floriert […]
Wann hat ein Webseitenbetreiber ausländisches Datenschutzrecht zu beachten?
Mit wenig Aufwand einen großen Kundenkreis erreichen – welches Unternehmen hat die international ausgerichtete Webvisitenkarte oder gar den E-Commerce noch nicht für sich entdeckt? Erst zum 13.06.2014 wurden Regelungen zum Fernabsatz umfassend modifiziert, um Unternehmern den grenzüberschreitenden Absatz von Waren und Dienstleistungen innerhalb der EU zu erleichtern (z.B. einheitliche Widerrufsfristen). Keine weitere Vereinheitlichung erfolgte hingegen […]
EU-Standardvertragsklauseln statt Safe Harbor – Was ist zu beachten?
Nach dem aktuellen Urteil des EuGH ist das Safe Harbor Abkommen nicht mehr geeignet, ein angemessenes Datenschutzniveau in den USA herzustellen. Datenübermittlungen in die USA, die sich auf die Gültigkeit von Safe Harbor stützen, sind damit formal rechtswidrig – und das ohne Übergangsfrist. Unternehmen müssen sich daher jetzt Gedanken machen, wie mit der aktuellen Situation […]
An was denken Sie bei Musik und Tanz? An Passwörter, ist doch klar!
„Jetzt spinnen die!“, mögen Sie denken. Aber keine Sorge, tun wir nicht. Wir möchten Sie heute nur auf eine neue Absurdität (ernstgemeint?) in den Weiten des world wide web aufmerksam machen. Über die Webseite http://bespokepasswords.com wird für läppische acht US-Dollar ein Passwort generiert, ganz nach den Vorgaben der Kunden. Die Internetseite verweist auf die grünen […]
Gesichtsscans zum Schutz der Verbraucher?
Bereits Anfang Juli diesen Jahres beschäftigten wir uns mit der neuen Methode der 2-Faktor-Authentisierung bei Kreditkartenzahlungen in Form der Gesichtserkennung. Im Rahmen unserer Recherche sind wir diesbezüglich auf eine weitere Technologie gestoßen. War das biometrische Ausweisen von Mastercard in unserem Beitrag von Juli nur mittels Handy des Verbrauchers möglich, bewegt man sich heute auf einer […]
Safe Harbor: Unternehmen im Ungewissen – die Aufsichtsbehörden auch
Das Urteil des Europäischen Gerichtshofs zu Safe Harbor (wir berichteten) führt zu einer großen Unsicherheit bei Unternehmen. Das merken wir vor allem in unserem Beratungsalltag. Für gestern war eine abgestimmte Erklärung der Landesdatenschutzbehörden erwartet worden, leider vergeblich. Jedoch ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) gestern mit einer Presseerklärung an die Öffentlichkeit getreten (wir […]
Smart Metering: Smart = Datenschutz?
Das „Smart“ in Smart Metering steht ja eigentlich für intelligente Zähler, die einen sehr viel genaueren Energieverbrauch darstellen können als bisherige Drehzähler. Sie sind auch für das Gelingen der Energiewende unabdingbar, denn die vormaligen „Konsumenten“ wandeln sich zunehmend zu sogenannten „Prosumern“, die eben auch Strom erzeugen und ins Netz einspeisen können (man denke nur an […]
Safe Harbor – Was sagen die deutschen Aufsichtsbehörden?
Für heute haben nach Medienangaben die datenschutzrechtlichen Aufsichtsbehörden der Länder und des Bundes eine gemeinsame Stellungnahme zu den Folgen des EuGH Urteils im Fall Safe Harbor angekündigt. Zur Erinnerung: am 6.10.2015 hat der EuGH das zwischen der EU und den USA bestehende Datenschutzabkommen „Safe Harbor“ für ungültig erklärt. Die Vereinbarung ermöglichte es europäischen Unternehmen, personenbezogene […]
Die Vorratsdatenspeicherung – immer aktuell
Eine rechtliche Grundlage für die anlasslose Speicherung der Verbindungsdaten von Telefonaten und IP-Adressen auf Vorrat für sechs Monate existiert nicht. Die Vorschriften des Telekommunikationsgesetz (TKG) und der Strafprozessordnung (StPO), die das einst vorsahen, erklärte das Bundesverfassungsgericht (BVerfG) mit Urteil vom 2. März 2010 für nichtig. Und auch die dadurch ins nationale Recht umgesetzte Richtlinie 2006/24/EG […]
Sind die EU-Standardvertragsklauseln noch wirksam? 10 Punkte die jetzt beachtet werden sollten.
Nach einem Urteil des EuGH aus dem Jahr 2015 ist das Safe Harbor Abkommen nicht mehr geeignet, ein angemessenes Datenschutzniveau in den USA herzustellen. Datenübermittlungen in die USA, die sich auf die Gültigkeit von Safe Harbor stützen, sind damit formal rechtswidrig – und das ohne Übergangsfrist. Unternehmen müssen sich daher Gedanken machen, wie mit der […]
Das Ende von Safe Harbor – warum genau? Gibt es Alternativen?
Das Urteil ist in aller Munde und wird tausendfach zitiert – was per se das Thema Datenschutz in der „Laien-Öffentlichkeit“ weiter ins Bewusstsein und vielleicht ja auch die Sensibilität vieler „Unbeteiligter“ erhöht. Nicht nur die beruflich im Datenschutz Tätigen, auch viele (interessierte) Laien wissen nun, was das Gericht in etwa gesagt hat. Um nun Empfehlungen […]