Datenschutz, was kommt auf die KMUs zu? E-DSG und DSGVO

Größe: px
Ab Seite anzeigen:

Download "Datenschutz, was kommt auf die KMUs zu? E-DSG und DSGVO"

Transkript

1 Datenschutz, was kommt auf die KMUs zu? E-DSG und DSGVO Gemeinde Trimbach 8. Mai 2017 RA Ursula Sury Prof. an der HSLU 1

2 Zur Person Prof. Ursula Sury, RA Gründung, Aufbau und Führung der Anwaltskanzlei Die Advokatur Sury AG (seit 1993), unter anderem spezialisiert auf Datenschutz, Urheberrecht, IT-Recht, Legal Risk Management und Vertragsmanagement Auf- und Ausbau des Schwerpunktes Informatik- und Datenschutzrecht an der Hochschule Luzern (seit 1993) Aufbau und Leitung CC Management & Law an der Hochschule Luzern ( ) Fachexpertin SQS für Datenschutzaudits (seit 2007) Datenschutz- und Öffentlichkeitsbeauftragte des Kantons Wallis Vorstandsmitglied von swissvr seit 2012 Seit 2016 Vizepräsidentin von Clusis Seit 2016 Vizedirektorin und Leiterin Weiterbildung an der Hochschule Luzern Informatik Die Advokatur Sury AG 2

3 Inhaltsverzeichnis Teil I: Was heisst Datenschutz? Teil II: Welche Erlasse haben KMUs zu beachten? Teil III: Was kommt datenschutzrechtlich auf die KMUs zu? Die Advokatur Sury AG 3

4 Teil I: Was heisst Datenschutz? Die Advokatur Sury AG 4

5 Auf was kommt es beim Datenschutz an? Datenschutz = Persönlichkeitsschutz Gesetzliche Grundlage Zweck Einwilligung Verhältnismässigkeit Richtigkeit Sicherheit Bearbeiten = jeder Umgang mit Daten 5

6 Welches sind die Bearbeitungsprinzipien? Wann ist eine Datenbearbeitung erlaubt? Wenn Sie alle diese Fragen bez. einer Datenbearbeitung mit Ja beantworten können, dann ist diese erlaubt. - Ist die von mir vorgesehene Bearbeitung der Daten rechtmässig? - Dient die von mir vorgesehene Bearbeitung dem richtigen Zweck? - Ist die von mir vorgesehene Bearbeitung verhältnismässig? - Sind die von mir verwendeten Daten korrekt? Die Advokatur Sury AG 6

7 Was versteht man unter Datenbearbeitung? Eine Datenbearbeitung ist jeder Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen Aufbewahren Verwenden Umarbeiten Bekannt geben Archivieren und Vernichten von Daten. Die Advokatur Sury AG 7

8 Was versteht man unter Datenbearbeitung? Erhalten Interne Bearbeitung Weitergeben Ablegen Archivieren Die Advokatur Sury AG 8

9 Warum muss ich mich als Inhaber eines KMUs um den Datenschutz kümmern? Worin liegt meine Verantwortung? Verantwortliche Mitarbeitende des Unternehmens Kunden Geschäftspartner Strategie Management Prozess Geschäftsführung Verwaltungsrat Art. 716a OR/ Art.754 OR Klienten Geschäftsprozess Aktionäre Leistung Innovation Marketing Prozessunterstützung Lieferanten Int. Service Personal Infrastruktur Mitarbeiter 9

10 Warum muss ich mich als Inhaber eines KMUs um den Datenschutz kümmern? Worin liegt meine Verantwortung? Art. 716 / 716a OR Verwaltungsrat CEO CFO CIO Positive Gesamtverantwortung für: Oberleitung der Gesellschaft Festlegung der Organisation Rechnungswesen und Finanzen etc. 10

11 Wann ist der Datenexport erlaubt? X Art. 4 DSG Art. 10a DSG Dritte Art DSG Art. 6 DSG Inland Ausland X Dritte 11

12 Teil II: Welche Erlasse haben KMUs zu beachten? Die Advokatur Sury AG 12

13 DSGVO (EU) Gilt ab 25. Mai 2018 Weitestgehende Ersetzung der nationalen Datenschutzgesetze Direkte Anwendbarkeit in allen EU- Mitgliedstaaten Auch Einfluss auf CH-Unternehmen, wenn in EU-Mitgliedsstaaten tätig Die Advokatur Sury AG 13

14 DSG (CH) Am 21. Dezember 2016 schickte der Bundesrat den Vorentwurf für das neue DSG in die Vernehmlassung. Die Vernehmlassung dauerte bis am 4. April Annäherung an die EU-DSGVO. Inkrafttreten frühestens anfangs 2019 zu erwarten. Die Advokatur Sury AG 14

15 Teil III: Was kommt datenschutzrechtlich auf die KMUs zu? Die Advokatur Sury AG 15

16 Wann ist die DSGVO auf Schweizer Unternehmen anwendbar? Faustregel Bearbeitung von EU-Personendaten Bearbeitung von Personendaten mit Wohnsitz in EU Betrieb und Bearbeitung in CH; Angebot, Produkt oder Dienstleistung in EU Verhaltensbeobachtung in EU Nicht betroffen Bearbeitung von CH-Personendaten in CH Art. 3 DSGVO Die Advokatur Sury AG 16

17 Wer wird durch den Datenschutz geschützt? Nur natürliche Personen Schutz von juristischen Personen fällt weg Art. 2 VE-DSG Die Advokatur Sury AG 17

18 Was ändert sich durch die neuen Regelungen in der Schweiz und der EU für Schweizer KMUs? EU Die Advokatur Sury AG 18

19 1. Welche Auswirkungen haben die neuen Regeln für die Datenbearbeitung? EU Die Advokatur Sury AG 19

20 1. Welche Auswirkungen haben die neuen Regeln für die Datenbearbeitung? Betroffene Personen Datenbearbeitung KMU Einwilligung Betroffenenrechte (z.b. Informationsrechte) Automatisierte Einzelentscheidungen Art VE-DSG; Art. 7 f. und DSGVO Die Advokatur Sury AG 20

21 2. Wann muss ein Vertreter in der EU bestellt werden? Wozu dient er? EU Die Advokatur Sury AG 21

22 2. Wann muss ein Vertreter in der EU bestellt werden? Wozu dient er? Vertreter KMU EU grds. wenn Anwendbarkeit DSGVO auf CH Unternehmen Ausnahmen nur gelegentliche Verarbeitung keine besonders schützenswerten Personendaten keine Risiken für Rechte Betroffener Art. 27 DSGVO Die Advokatur Sury AG 22

23 3. Wann muss ein Datenschutzbeauftragter ernannt werden? EU Die Advokatur Sury AG 23

24 3. Wann muss ein Datenschutzbeauftragter ernannt werden? (DSGVO) Wenn Anwendbarkeit DSGVO auf CH Unternehmen und (alternativ) Geschäft basiert auf Überwachung von Personen oder Bearbeitung sensitiver Personendaten Outsourcing möglich Art. 37 DSGVO Die Advokatur Sury AG 24

25 4. Welche neuen Datenschutzprinzipien gibt es? EU Die Advokatur Sury AG 25

26 4. Welche neuen Datenschutzprinzipien gibt es? Privacy by Design Privacy Impact Assessment (PIA) Privacy by Default Art. 18 VE-DSG; Art. 25 DSGVO Die Advokatur Sury AG 26

27 5. Was ist eine Datenschutz-Folgenabschätzung? EU Die Advokatur Sury AG 27

28 5. Was ist eine Datenschutz-Folgenabschätzung? Abschätzung der Folgen von Datenverarbeitungen für den Schutz personenbezogener Daten Bei hohen Risiken Konsultation Datenschutzbehörde Dokumentation von Schutzmassnahmen Art. 16 VE-DSG; Art. 35 DSGVO Die Advokatur Sury AG 28

29 6. Was bedeutet die Dokumentationspflicht für KMUs? EU Die Advokatur Sury AG 29

30 6. Was bedeutet die Dokumentationspflicht für KMUs? Positiver Nachweis der Einhaltung des Datenschutzes (Rechenschaftspflicht) Wenn mehr als 250 MA Pflicht zur Führung eines Verzeichnisses der Verarbeitungstätigkeiten Art. 19 VE-DSG; Art. 30 DSGVO Die Advokatur Sury AG 30

31 7. Wann besteht eine Meldepflicht? EU Die Advokatur Sury AG 31

32 7. Wann besteht eine Meldepflicht? Verletzung des Schutzes personenbezogener Daten Fristen EU innerhalb von 72 h an zuständige Behörde CH unverzügliche Meldung an zuständige Behörde Zusätzlich Information an Betroffene Art. 17 VE-DSG; Art. 33 DSGVO Die Advokatur Sury AG 32

33 8. Was sind Empfehlungen der guten Praxis? EU Die Advokatur Sury AG 33

34 8. Was sind Empfehlungen der guten Praxis? KMU Empfehlungen des EDÖB Guideline für Datenbearbeiter Schaffung von Rechtssicherheit Art. 8 VE-DSG Die Advokatur Sury AG 34

35 9. Welche Sanktionen sehen die neuen Datenschutzerlasse vor? EU Die Advokatur Sury AG 35

36 9. Welche Sanktionen sehen die neuen Datenschutzerlasse vor? KMU EU Je nach Verstoss bis zu 4% des gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahres (bei Unternehmen) oder oder bis zu 20 Mio EUR Art. 83 DSGVO Die Advokatur Sury AG 36

37 9. Welche Sanktionen sehen die neuen Datenschutzerlasse vor? KMU CH Bussen bis zu 500'000 Fr Freiheitsstrafe bis zu drei Jahren oder Geldstrafe Art. 50 ff. VE-DSG Die Advokatur Sury AG 37

38 Was ändert sich durch die neuen Regelungen in der Schweiz und der EU für Schweizer KMUs? Betroffene Personen Meldepflicht Datenschutzfolgenabschätzung Vertreter EU Dokumentationspflicht Privacy by Design Privacy by Default Empfehlungen der guten Praxis Datenschutzbeauftragter Sanktionen Die Advokatur Sury AG 38

39 Fragen? 39

40 Danke Publikationen: Handbücher für die Anwaltspraxis Haftung und Versicherung, Kapitel IT- Fehler von Ursula Sury Helbling & Lichtenhahn Verlag, 2015 Prinzipen des Vertragsrechts, Kapitel IT-Outsourcing Verträge von Ursula Sury Schulthess-Verlag, 2015 Immaterialgüterrecht in kommentierten Leitentscheiden, Kapitel BGE 125 III 263: Softwarelizenz: Wie weit reichen die Nutzungsrechte der Lizenznehmerin? von Ursula Sury Schulthess-Verlag,

41 Danke Publikationen: Kurzeinführung ins Arbeitsrecht - von der Vertragsanbahnung bis zur Kündigung Sprenger/Sury/Seger, Stämpfli Verlag, 2013 Informatikrecht Sury Ursula, Stämpfli Verlag, 2013 Beitrag Recht im Offshoring, In: IT-Offshoring - Potenziale, Risiken, Erfahrungsberichte Sury Ursula, Orell Füssli Verlag Zürich,

42 Danke Beiträge Ursula Sury in: IT-business Datenschutzrevisionen und Auswirkungen auf die Softwareentwicklung Ausgabe 1/2017 Home Office und Arbeitsrecht Ausgabe 4/2013 aus der Cloud für KMU eine gute Alternative? Ausgabe 3/2013 Die rechtlichen Aspekte der elektronischen Archivierung Ausgabe 2/2013 Datenschutzrechtliche Aspekte zur Software as a Service (SaaS) Ausgabe 1/2013 Umsicht bei Open Source Ausgabe 4/2012 IT-Sicherheit im KMU aus technischer und rechtlicher Sicht Ausgabe 3/2012 Beiträge Ursula Sury in: Informatik Spektrum (Springer-Verlag) Internet of Things und Recht Heft 3/2017 Revision Datenschutz in der Schweiz Heft 2/2017 Die Auswirkungen der Digitalsierung auf den Staat und das Staatsverständnis Heft 1/2017 Künstliche Intelligenz und Datenschutz Heft 6/2016 Blockchain und Recht Heft 5/2016 Datenschutz Die EU macht vorwärts Heft 4/2016 Die Haftung für Roboterfehler Heft 3/

43 Danke RA Ursula Sury, Prof. an der HSLU Die Advokatur Sury AG Alpenquai Luzern 43

44 Anhang: Was ist (als KMU) zu tun? Die Advokatur Sury AG 44

45 Was ist zu tun? Datenschutzerklärungen, Verträge mit Kunden und sonstige Materialien (Vorlagen), welche über die Verarbeitung personenbezogener Daten informieren oder eine Einwilligung verlangen, sind zu überprüfen und anzupassen Sind die neuen, erhöhten Voraussetzungen für die Einwilligung erfüllt? Werden die neuen Informationspflichten umgesetzt? Die Advokatur Sury AG 45

46 Was ist zu tun? Verfahren und (u.a. technische) Massnahmen müssen sicherstellen, dass die Rechte von Betroffenen bei der Datenbearbeitung eingehalten werden. Zugang Datenportabilität Recht auf Löschung Etc. Kunden für automatisierte Einzelentscheidungen Merkblatt abgeben Die Advokatur Sury AG 46

47 Was ist zu tun? Schaffung einer betriebsinternen Datenschutzstelle Überprüfen wie das Unternehmen in der Lage ist die Einhaltung der Bearbeitungsprinzipien und der Regeln der DSGVO zu dokumentieren, sofern DSGVO Anwendung findet ("Rechenschaftspflicht") Dokumentation der eigenen Datenschutzbearbeitungen Wer bearbeitet wie welche Daten aus welchem Grund? Die Advokatur Sury AG 47

48 Was ist zu tun? Verträge mit Providern müssen auf die Einhaltung des E-DSG und des DSGVO geprüft und angepasst werden Prüfung vertraglicher Vereinbarungen mit Konzerngesellschaften und Partnern, mit denen Daten ausgetauscht werden (insbesondere grenzüberschreitend) Technische und organisatorische Sicherheitsmassnahmen müssen überprüft werden; Vorgehen bei Datenschutzverletzungen muss vorgesehen werden. Die Advokatur Sury AG 48

49 Was ist zu tun? Evtl. Bestellung eines Datenschutzbeauftragten Evtl. Bestellung eines Vertreters in der EU Die Advokatur Sury AG 49

Datenschutzrecht - Schauen Sie genau hin! Michael Tschudin / Claudia Keller

Datenschutzrecht - Schauen Sie genau hin! Michael Tschudin / Claudia Keller Datenschutzrecht - Schauen Sie genau hin! Michael Tschudin / Claudia Keller Programm 1. Einführung 2. EU-DSGVO Inkrafttreten & Anwendungsbereich 3. 5 ausgewählte Themen a. Risikobasierter Ansatz b. Privacy

Mehr

Umsetzung der gesetzlichen Vorgaben und Datenschutz in der kinder- und jugendpsychologischen Arbeit SKJP

Umsetzung der gesetzlichen Vorgaben und Datenschutz in der kinder- und jugendpsychologischen Arbeit SKJP Umsetzung der gesetzlichen Vorgaben und Datenschutz in der kinder- und jugendpsychologischen Arbeit SKJP 13.30-16.30 Uhr 10. Juni 2016, Olten RA Ursula Sury Prof. an der HSLU 1 Zur Person Prof. Ursula

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

CYBER-RISKS VERANTWORTUNG VON UNTERNEHMEN

CYBER-RISKS VERANTWORTUNG VON UNTERNEHMEN CYBER-RISKS VERANTWORTUNG VON UNTERNEHMEN Klaus Krohmann Seite 1 EU-DATENSCHUTZRICHTLINE / DSG 1994 Die EU-Datenschutzrichtlinie wurde Jahre 1995 erlassen. Im gleichen Jahr Siemens S3 mit SMS 66MHz Prozessor

Mehr

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut Datenschutz Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2014 Seite 1 VII. Datenschutzrecht 1. Zweck Datenschutz 2. Internationale Grundlagen 3. Rechtsgrundlagen Schweiz

Mehr

Das neue Datenschutzrecht - nur zusätzlicher administrativer Aufwand oder auch eine Chance für Schweizer Unternehmen?

Das neue Datenschutzrecht - nur zusätzlicher administrativer Aufwand oder auch eine Chance für Schweizer Unternehmen? Das neue Datenschutzrecht - nur zusätzlicher administrativer Aufwand oder auch eine Chance für Schweizer Unternehmen? Clara-Ann Gordon, Welche Länder haben Datenschutzgesetze? Weltweit verschiedene Datenschutzregime

Mehr

Geltungsbereich: Für wen in der Schweiz gilt die DSGVO und inwieweit?

Geltungsbereich: Für wen in der Schweiz gilt die DSGVO und inwieweit? Modul 1, 13. September 2016 Webinar@Weblaw: DSGVO Geltungsbereich, Bearbeitungsgrundsätze, Informationspflichten. David Rosenthal Geltungsbereich: Für wen in der Schweiz gilt die DSGVO und inwieweit? EU-Recht

Mehr

Big Data Was ist erlaubt - wo liegen die Grenzen?

Big Data Was ist erlaubt - wo liegen die Grenzen? Big Data Was ist erlaubt - wo liegen die Grenzen? mag. iur. Maria Winkler Themen Kurze Einführung ins Datenschutzrecht Datenschutzrechtliche Bearbeitungsgrundsätze und Big Data Empfehlungen für Big Data

Mehr

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis Leseprobe zu Härting Datenschutz Grundverordnung Das neue Datenschutzrecht in der betrieblichen Praxis 2016, ca. 212 Seiten, Monographie / Praxisbuch / Ratgeber, 16 x 24cm ISBN 978 3 504 42059 8 39,80

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen avedos GRC GmbH Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen Oktober 2017 Inhalt 1. Der Datenschutzbeauftragte... 3 2. Die Datenschutzfolgenabschätzung... 3 3. Das

Mehr

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG 27. Juni 2017 ISSS Zürcher Tagung 2017 mag. iur. Maria Winkler IT & Law Consulting GmbH ISSS

Mehr

Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen

Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen Effektiv zum Datenschutz www.dpo.at Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen Feststellung der Betroffenheit, Erhebung der Datenklassen, Bestellung des DSB (Datenschutzbeauftragten),

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht

Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht Cloud Computing - Umgang mit Unternehmensinformation aus datenschutzrechtlicher und urheberrechtlicher Sicht Women in IP Suisse, Präsentation 26.10.2012 RA Ursula Sury Was ist Cloud Computing? IT- Leistungen

Mehr

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - EU Datenschutz-Grundverordnung (DSGVO) - Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - PALLAS SECURITY-BREAKFAST Köln, den 15. November 2016 Harald Eul HEC GmbH 50321 Brühl Tel 02232

Mehr

In sechs Schritten zur neuen DATENSCHUTZGRUNDVERORDNUNG (DSGVO) Der Bauplan für KMUs und andere Institutionen

In sechs Schritten zur neuen DATENSCHUTZGRUNDVERORDNUNG (DSGVO) Der Bauplan für KMUs und andere Institutionen In sechs Schritten zur neuen DATENSCHUTZGRUNDVERORDNUNG (DSGVO) Der Bauplan für KMUs und andere Institutionen DIE SECHS SCHRITTE ZUM DATENSCHUTZ Datenschutz ist in aller Munde. Wie setze ich die Vorschriften

Mehr

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. 18.10.2017 Übersicht Wesentliche Neuerungen Die Umsetzung in

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Noch viel Zeit? Axel Vogelsang Datenschutzbeauftragter & IT-Consultant Umfrage Bitkom (September 2016) Befragte: 509 Datenschutzverantwortliche 47% 8% 12% EU-DSGVO 32% die

Mehr

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht Datenschutz-Forum Dienstag, 5. Juni 2007, Luzern Hochschule für Wirtschaft, HSW Ursula Sury, Rechtsanwältin, Prof. an Underwriting Vertragsabschluss Neue Offerte Schaden Schadenbehebung Fallablage Underwriting

Mehr

EU-Datenschutz-GVO - Was kommt da auf uns zu?

EU-Datenschutz-GVO - Was kommt da auf uns zu? EU-Datenschutz-GVO - Was kommt da auf uns zu? Seite 1 / EU-DSGVO 1-2017 Datenschutz Ihr Ansprechpartner: Externer Datenschutzberater aktives Mitglied im Bundesverband der Datenschutzbeauftragten Deutschlands

Mehr

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union Vorentwurf DSG Entwurf SEV 108 1 Richtlinie (EU) 2016/680 2 Verordnung (EU) 2016/679 3 1. Abschnitt: Zweck, Geltungsbereich

Mehr

Rechtswissenschaftliches Institut. Datenschutzrecht. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2016.

Rechtswissenschaftliches Institut. Datenschutzrecht. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2016. Datenschutzrecht Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin Seite 1 Überblick 1. Zweck 2. Rechtsgrundlagen 3. Geltungsbereich 4. Begriffe 5. Grundsätze der Datenbearbeitung

Mehr

Die EU Datenschutzgrundverordnung Was gilt es zu beachten?

Die EU Datenschutzgrundverordnung Was gilt es zu beachten? Die EU Datenschutzgrundverordnung Was gilt es zu beachten? IT-Expo vom 5. April 2017 Referentin: Maria Winkler Agenda Einführung Anwendungsbereich Verarbeitung von Personendaten Aufsicht Betroffenenrechte

Mehr

Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response»)

Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response») Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response») simsa Provider Day 2016 Zürich, 8. Juni 2016 Dr. Thomas Steiner, LL.M. (Berkeley)

Mehr

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DR. MARKUS FRANK LL.M. RECHTSANWALT A-1070 Wien, Neustiftgasse 3/5, Tel +43/1/523 44 02, Fax -10, office@frank-law.at Verordnung (EU) 2016/679 des Europäischen Parlaments

Mehr

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister - 25.09.2 - Dr. Thomas Schweiger, LLM (Duke) 21:22 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999

Mehr

Tendenzen im Datenschutz: Mehr Privatsphäre oder mehr Administration?

Tendenzen im Datenschutz: Mehr Privatsphäre oder mehr Administration? Tendenzen im Datenschutz: Mehr Privatsphäre oder mehr Administration? Cloud 2017, Seedamm Plaza, Pfäffikon SZ 26. Oktober 2017 Dr. Rolf Auf der Maur, Rechtsanwalt, VISCHER AG Übersicht Ausgangslage und

Mehr

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Merlin Backer LL.M. (Glasgow), davit AG IT-Recht im DAV HK2 Rechtsanwälte CeBIT, 20.03.2017 RA Karsten U. Bartels

Mehr

CHECKLISTE DATENSCHUTZ

CHECKLISTE DATENSCHUTZ CHECKLISTE DATENSCHUTZ BG&P Steuerberatungs- und WirtschaftsprüfungsGmbH Mag. Harald Goger et al. www.bgundp.com Willkommen in der Datenschutzwelt! Bereiten Sie sich vor, denn auch wenn der heiße Datenschutztag

Mehr

Sicherheitspanne bei der Einführung des elektronischen Patientendossiers im Kanton Wallis

Sicherheitspanne bei der Einführung des elektronischen Patientendossiers im Kanton Wallis Sicherheitspanne bei der Einführung des elektronischen Patientendossiers im Kanton Wallis Dorfmatt Zentrum, Rotkreuz 09.30 10.15 Uhr 14. Juni 2016 Prof. Ursula Sury, Vizedirektorin Hochschule Luzern Departement

Mehr

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai 2018 Ursula Illibauer Bundessparte Information & Consulting Inhalt 1. Was ist neu? 2. Betroffenheit 3. Einheitliche Grundsätze 4. Auftragsverarbeiter

Mehr

Mobile Apps für die Gesundheitsbranche und Datenschutz

Mobile Apps für die Gesundheitsbranche und Datenschutz Mobile Apps für die Gesundheitsbranche und Datenschutz Schutz vor Daten soll ein Grundrecht werden Grundrecht auf informationelles Selbstbestimmungsrecht mit der Folge der Beweislastumkehr. Unternehmen

Mehr

Die neue Datenschutzgrundverordnung Folgen für den Einkauf

Die neue Datenschutzgrundverordnung Folgen für den Einkauf Die neue Datenschutzgrverordnung Folgen für den Einkauf Dr. Matthias Lachenmann Rechtsanwalt / Datenschutzbeauftragter (UDISzert) 1. Vorgeschichte EU-DATENSCHUTZGRUNDVERORDNUNG: VORGESCHICHTE UND AUSWIRKUNGEN

Mehr

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung DIE DATENSCHUTZ- GRUNDVERORDNUNG Plan zur Umsetzung Herausforderungen und Auswirkungen Verpflichtung Datenschutz-Governance-Struktur Rechtsgrundlagen Rollenverteilung Transparenz Maßnahmen Literaturempfehlung

Mehr

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 EU-Datenschutz-Grundverordnung KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 Die Verwendung FREMDER DATEN ist VERBOTEN KOMDAT Datenschutz und Datensicherheit 2016 Ronald

Mehr

CYBER-RISIKEN HYPE ODER REALITÄT?

CYBER-RISIKEN HYPE ODER REALITÄT? CYBER-RISIKEN HYPE ODER REALITÄT? 6. APRIL 2017 MIT SICHERHEIT VORAUS. AGENDA I. CYBER-RISIKEN II. COPRPORATE GOVERNANCE III. CYBER-RISIKOMANAGEMENT-PROZESS IV. RECHT UND COMPLIANCE: ÜBERBLICK DATENSCHUTZ

Mehr

Cross-Border Outsourcing und Datenschutz

Cross-Border Outsourcing und Datenschutz Cross-Border Outsourcing und Datenschutz Clara-Ann Gordon Seminar Cross-Border Outsourcing Rechtsfragen und Lösungen Europa Institut, 28. September 2016 Thema Outsourcing: je nach Rechtsgebiet andere Bedeutung

Mehr

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO)

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) Rosenmayr-Klemenz (Hg) Beiträge von Bogendorfer, Haidinger, Hauser-Boulanger/Auer, Illibauer, Peter/Haselsteiner, Rosenmayr-Klemenz April 2017 Dieser Band ist

Mehr

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München DSFA Datenschutz-Folgenabschätzung Diskussionsvorlage 6. DialogCamp, München 17. 2. 2017 Anforderungen an eine DSFA Überlegungen/Fragen Folgen Artikel 35 Absatz 1 DS-GVO Riskante Datenverarbeitung Risikobegriff:

Mehr

Datenschutz NEU EU-Datenschutz-Grundverordnung / Datenschutz-Anpassungsgesetz

Datenschutz NEU EU-Datenschutz-Grundverordnung / Datenschutz-Anpassungsgesetz Datenschutz NEU EU-Datenschutz-Grundverordnung / Datenschutz-Anpassungsgesetz Regionengespräch Wien/NÖ/Bgld Verband der Baustoffhändler Österreichs VBÖ 7. November 2017 Mag. Ursula Illibauer Quelle: https://www.falter.at/archiv/

Mehr

Handlungsbedarf für Schweizer Firmen

Handlungsbedarf für Schweizer Firmen (DSGVO) Handlungsbedarf für Schweizer Firmen Reto Zbinden, CEO, Rechtsanwalt Ziel des Datenschutzes Die DSGVO wie auch das Schweizerische Datenschutzgesetz verfolgen im wesentlichen dasselbe Ziel: Sie

Mehr

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Security Zone 2010 Themen Müssen Daten und Dokumente vernichtet werden? Informationssicherheit Geheimhaltungspflichten Datenschutzrecht

Mehr

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO Wien, am 13.11.2017 RA Dr. Gerald Ganzger Kurzübersicht über die DSGVO

Mehr

Das neue Datenschutzrecht die wichtigsten Regelungen im direkten Vergleich

Das neue Datenschutzrecht die wichtigsten Regelungen im direkten Vergleich Das neue Datenschutzrecht die wichtigsten Regelungen im direkten Vergleich EU-Datenschutz-Grundverordnung (EU-DSGVO), Schweizer Datenschutzgesetz (DSG) und Vorentwurf zum neuen Schweizer DSG April 2017

Mehr

Datenschutz ist Grundrechtsschutz

Datenschutz ist Grundrechtsschutz Datenschutz ist... Datenschutz ist Grundrechtsschutz Das Grundgesetz gewährleistet jedem das Recht, über Verwendung und Preisgabe seiner persönlichen Daten zu bestimmen (Grundrecht auf informationelle

Mehr

Datenschutz SAMMLUNG SPEICHERUNG VERWENDUNG VON DATEN? Was sind personenbezogene Daten? Bessere Vorschriften für kleine Unternehmen.

Datenschutz SAMMLUNG SPEICHERUNG VERWENDUNG VON DATEN? Was sind personenbezogene Daten? Bessere Vorschriften für kleine Unternehmen. 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 Bessere Vorschriften für kleine Unternehmen Datenschutz 01001001010000110101000100010101101011011110001 Die

Mehr

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 1. Die gesetzlichen Aufgaben des Datenschutzbeauftragten (DSB)... 2 2. Verarbeitungstätigkeiten identifizieren... 2 3.

Mehr

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO)

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO) Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO) Sie wurden über die Arztsuche der Kassenärztlichen Vereinigung Mecklenburg- Vorpommern zufällig ausgewählt. Dieser

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

NEUE ENTWICKLUNGEN IM DATENSCHUTZ DATENSCHUTZ VERTRAUENSRÄUME SCHAFFEN. Dorothee Schrief, it-sa Nürnberg,

NEUE ENTWICKLUNGEN IM DATENSCHUTZ DATENSCHUTZ VERTRAUENSRÄUME SCHAFFEN. Dorothee Schrief, it-sa Nürnberg, NEUE ENTWICKLUNGEN IM DATENSCHUTZ DATENSCHUTZ VERTRAUENSRÄUME SCHAFFEN Dorothee Schrief, it-sa Nürnberg, 07.10. 09.10.2014 DATENSCHUTZ DATENSICHERHEIT WORUM GEHT S? SCHUTZ DES MENSCHEN DATENSCHUTZ SCHUTZ

Mehr

Auswirkungen der EU DSGVO auf Schweizer Unternehmen

Auswirkungen der EU DSGVO auf Schweizer Unternehmen Auswirkungen der EU DSGVO auf Schweizer Unternehmen Nicole Beranek Zanon, RA lic. iur., Exec. MBA HSG 2 AGENDA 1. Ausgangslage in der Schweiz 2. Räumlicher Geltungsbereich der EU-DSGVO 3. Übersicht über

Mehr

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten Weisung des Roche-Konzerns betreffend Schutz von personenbezogenen Daten PRÄAMBEL Als weltweit operierender Konzern setzt Roche auf allen Sektoren Systeme für die Verarbeitung und den Transfer von Daten

Mehr

Quo vadis, Datenschutz?

Quo vadis, Datenschutz? Quo vadis, Datenschutz? EU-Datenschutz-Grundverordnung Tim Hoffmann Roadshow Cybercrime 23. November 2016 IHK zu Bochum Unternehmensgruppe Quo vadis, Datenschutz? // Dipl.-Kfm. Tim Hoffmann 2 Dienstleistungen

Mehr

GDPR und das neue Datenschutzgesetz: Auswirkungen auf Unternehmen in der Schweiz. Ralf Winzer ing. Informaticien EPFL CISA, CISM, CRISC, CISSP

GDPR und das neue Datenschutzgesetz: Auswirkungen auf Unternehmen in der Schweiz. Ralf Winzer ing. Informaticien EPFL CISA, CISM, CRISC, CISSP GDPR und das neue Datenschutzgesetz: Auswirkungen auf Unternehmen in der Schweiz Ralf Winzer ing. Informaticien EPFL CISA, CISM, CRISC, CISSP DATENSCHUTZ 4.0 Was bedeutet die digitale Transformation im

Mehr

Zur Person. Überblick. Einsatz von Cloud und elektronischer Archivierung für Anwaltsbüros. RA Ursula Sury Prof. an der HSLU

Zur Person. Überblick. Einsatz von Cloud und elektronischer Archivierung für Anwaltsbüros. RA Ursula Sury Prof. an der HSLU Einsatz von Cloud und elektronischer Archivierung für Anwaltsbüros RA Ursula Sury Prof. an der HSLU 1 Zur Person RA Ursula Sury, Prof. an der HSLU Gründung, Aufbau und Führung der Anwaltskanzlei (seit

Mehr

Datenschutzrecht; To-Dos und

Datenschutzrecht; To-Dos und 1 Vorbereitung auf das neue Datenschutzrecht; To-Dos und Handlungsempfehlungen für Praktiker F a c h f o r u m D a t e n s c h u t z - G r u n d v e r o r d n u n g, I H K S c h w a b e n, 2 3. 1 0. 2

Mehr

Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich?

Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich? Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich? RAin Katja Nuxoll, Fachanwältin für gewerblichen Rechtsschutz www.hwhlaw.de 1 1. Zeitrahmen 2. Auswirkungen auf

Mehr

REFERENTIN. Die EU-DSGVO was steht drin?

REFERENTIN. Die EU-DSGVO was steht drin? Die EU-DSGVO was steht drin? Eine Veranstaltung des Bayerischen IT-Sicherheits-Clusters am 13.10.2016 in Regensburg Referentin: Sabine Sobola Rechtsanwältin Lehrbeauftragte für IT- und Wirtschafsrecht

Mehr

Workshops. Inhalt: Rechtlicher Rahmen Datenschutzkommission Datenverarbeitungsregister Privacy by Design Technische Umsetzungsmöglichkeiten

Workshops. Inhalt: Rechtlicher Rahmen Datenschutzkommission Datenverarbeitungsregister Privacy by Design Technische Umsetzungsmöglichkeiten Workshops Datenschutz Grundlagen In diesem Workshop werden die Teilnehmer an die Grundlagen des Datenschutzes herangeführt. Das Ziel ist es, einen ersten Überblick über die rechtlichen Regelungen im Datenschutz

Mehr

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO)

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO) Datenschutzbeauftragte isd DSGVO (Data Protection Officer DPO) Inhalt/Agenda 1 Rechtliche Grundlagen 2 Bestellungspflicht 3 Rolle und Position im Unternehmen 4 Interner vs externer DPO 2 16. Oktober 2017

Mehr

Cloud Computing: Rechtliche Aspekte

Cloud Computing: Rechtliche Aspekte Cloud Computing: Rechtliche Aspekte Information Center und IT-Services Manager Forum Schweiz 22. März 2012 Dr. iur., Rechtsanwalt Froriep Renggli gegründet 1966 Büros in Zürich, Zug, Lausanne, Genf, London

Mehr

BvD. Management-Summary. Überblick in 10 Schritten

BvD. Management-Summary. Überblick in 10 Schritten www.bvdnet.de BvD Management-Summary Überblick in 10 Schritten Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.v. Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener

Mehr

Data Life Cycle Management und Recht

Data Life Cycle Management und Recht Vortrag Rotary Club Obwalden Data Life Cycle Management und Recht 23. Januar 2015 RA Ursula Sury, Prof. an der HSLU 1 Zur Person lic. iur. Ursula Sury, RA Gründung, Aufbau und Führung der Anwaltskanzlei

Mehr

Dr. Thomas Schweiger, LLM (Duke) :05 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :05 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 28.09.2017 12:05 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) u Rechtsanwalt in Linz seit 09.09.1999 u vorwiegend im Bereich Beratung tätig u diverse Publikationen im

Mehr

Rechtliche Aspekte der elektronischen Archivierung. Datenschutz-Forum 28. Juni 2005

Rechtliche Aspekte der elektronischen Archivierung. Datenschutz-Forum 28. Juni 2005 Rechtliche Aspekte der elektronischen Archivierung Datenschutz-Forum 28. Juni 2005 Gründe für Archivierung Kaufmännische Buchführung Spezialgesetze Beweissicherung Nachvollziehbarkeit des Handelns Dokumentation

Mehr

Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten

Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten Berlin Düsseldorf Frankfurt/Main Hamburg München 0 Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten Marc Pussar Rechtsanwalt, SKW Schwarz Rechtsanwälte Congress@it-sa,

Mehr

Datenschutzrecht. Informations- und Kommunikationsrecht HS 2012. PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Datenschutzrecht. Informations- und Kommunikationsrecht HS 2012. PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht 1 Vorlesung Veranstaltungen 19. September: 26. September: Urheberrecht 3. Oktober: Patent- und Markenrecht 10. Oktober: Kartell- und Lauterkeitsrecht 17. Oktober: Telekommunikationsrecht 24. Oktober: Grundtypen

Mehr

Dr. Thomas Schweiger, LLM (Duke) :08 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :08 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 01.09.2017 09:08 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) u Rechtsanwalt in Linz seit 09.09.1999 u vorwiegend im Bereich Beratung tätig u diverse Publikationen im

Mehr

Die Allmacht des gefühlten Datenschutzes und die Folgen EIRP Symposium 2016

Die Allmacht des gefühlten Datenschutzes und die Folgen EIRP Symposium 2016 Die Allmacht des gefühlten Datenschutzes und die Folgen EIRP Symposium 2016 David Rosenthal 22. Januar 2016 22. Januar 2016 2 Regulierung des Big Data Im privaten Bereich wird Big Data auf drei Ebenen

Mehr

Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen

Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen Digitalisierung braucht IT-Security! Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen Roger Palm Berlin, 07.11.2017 Übersicht 1. Grundlegendes zur Datenschutzgrundverordnung 3 5 2.

Mehr

Datenschutz-Compliance im Unternehmen

Datenschutz-Compliance im Unternehmen Markus Näf Master of Law, Rechtsanwalt Certified Senior Project Manager IPMA Level B Lehrbeauftragter für Informatikrecht und Projektmanagement an der FHS St. Gallen Telefon +41 58 258 11 26 markus.naef@bratschi-law.ch

Mehr

Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018

Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018 Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018 EU-DSGVO DATENSCHUTZGRUNDVERORDNUNG Sehr geehrte Leserinnen und Leser, die

Mehr

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de Cloud-Dienste Auftragsverarbeitung für den Verantwortlichen?

Mehr

IT und Datenschutz. Ansprechpartnerin: Frau Steiger. 218 NEU Datenschutz und IT-Sicherheit in der Verwaltung

IT und Datenschutz. Ansprechpartnerin: Frau Steiger. 218 NEU Datenschutz und IT-Sicherheit in der Verwaltung Ansprechpartnerin: Frau Steiger 218 Datenschutz und IT-Sicherheit in der Verwaltung 219 Umstellung auf die neue EU-Datenschutz-Grundverordnung (DSGVO) - für Vorgesetzte - 220 Neue EU-Datenschutz-Grundverordnung

Mehr

EU DSGVO & ISO Integriertes Dokumentations-Toolkit https://advisera.com/eugdpracademy/de/eu-dsgvo-iso integriertes-dokumentations-toolkit/

EU DSGVO & ISO Integriertes Dokumentations-Toolkit https://advisera.com/eugdpracademy/de/eu-dsgvo-iso integriertes-dokumentations-toolkit/ EU DSGVO & ISO Integriertes Dokumentations- https://advisera.com/eugdpracademy/de/eu-dsgvo-iso--integriertes-dokumentations-toolkit/ Bemerkung: Die Dokumentation sollte vorzugsweise in der Reihenfolge

Mehr

Automatisierte Einzelentscheide: mehr den Computern? ISSS Zürcher Tagung David Rosenthal 27. Juni Version 2.01

Automatisierte Einzelentscheide: mehr den Computern? ISSS Zürcher Tagung David Rosenthal 27. Juni Version 2.01 Automatisierte Einzelentscheide: Keine Macht mehr den Computern? ISSS Zürcher Tagung 2017 David Rosenthal Computer entscheiden Quellen: www.ev.uk, amazon.de, viel-unterwegs.de, www.swiss.com 2 Worum geht

Mehr

Grundlagen des Datenschutzrechts

Grundlagen des Datenschutzrechts Grundlagen des Datenschutzrechts VO Grundlagen des Technologierechts II 14. März 2017 / RA Dr. Lukas Feiler, SSCP, CIPP/E Agenda 1 Wozu Datenschutz-Compliance? 2 Welche Datenverarbeitungen sind erfasst?

Mehr

Joint Controllership. in der EU-Datenschutz-Grundverordnung.

Joint Controllership. in der EU-Datenschutz-Grundverordnung. Joint Controllership www.bitkom.org Joint Controllership 2 Diese Checkliste soll den gemeinsam für die Verarbeitung Verantwortlichen (»Joint Controllers«) als Hilfestellung dienen, eine Vereinbarung zwischen

Mehr

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4:

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4: CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4: Wie werden Unternehmen der DSGVO gerecht? Der generelle Zusammenhang zwischen Unternehmensstrategie, - prozessen und -erfolg

Mehr

Die neue EU-Datenschutz-Grundverordnung Erweiterte Pflichten für Unternehmen das müssen Sie ab Mai 2018 beachten

Die neue EU-Datenschutz-Grundverordnung Erweiterte Pflichten für Unternehmen das müssen Sie ab Mai 2018 beachten Die neue EU-Datenschutz-Grundverordnung Erweiterte Pflichten für Unternehmen das müssen Sie ab Mai 2018 beachten Christoph Nienhaus IT Leiter Cisco Systems GmbH 11. Oktober 2017 Karsten M. Keilhack, LL.M.

Mehr

DSG Revision: Welchen Datenschutz braucht die Schweiz in Zukunft?

DSG Revision: Welchen Datenschutz braucht die Schweiz in Zukunft? DSG Revision: Welchen Datenschutz braucht die Schweiz in Zukunft? Sessionsanlass epower, Bellevue Bern 28. Februar 2017 Dr. Rolf Auf der Maur, Rechtsanwalt, VISCHER AG Übersicht Ausgangslage und Treiber

Mehr

Schweizerisches Bundesverwaltungsrecht

Schweizerisches Bundesverwaltungsrecht Prof. Dr. Felix Uhlmann Lehrstuhl für Staats- und Verwaltungsrecht sowie Rechtsetzungslehre Universität Zürich Prof. Dr. Felix Uhlmann 1 Datenschutz Leseplan: Skript 36 BGE 138 II 346 ff. EuGH, Urteil

Mehr

1 Einleitung. 2 Rechtliche Voraussetzungen

1 Einleitung. 2 Rechtliche Voraussetzungen 1 Einleitung Online-Speicherdienste, oft auch Online Storage, Cloud-Speicher oder Cloud Storage genannt, bieten Anwenderinnen und Anwendern die Möglichkeit, Daten im Internet respektive in einer sogenannten

Mehr

BigData RA Mag. Michael Lanzinger

BigData RA Mag. Michael Lanzinger BigData 2017 RA Mag. Michael Lanzinger Magister Who? RA Magister Michael Lanzinger office@kanzlei-lanzinger.at www.rechtsanwalt-lanzinger.at Seit 01.10.2011 externer Lektor an der UNI Linz & Uni Graz LVAs

Mehr

Treffpunkt Informatik & Recht. Basel / St. Gallen / Zürich, Juni 2016

Treffpunkt Informatik & Recht. Basel / St. Gallen / Zürich, Juni 2016 Treffpunkt Informatik & Recht Basel / St. Gallen / Zürich, Juni 2016 Agenda ab 07.30 Uhr Frühstück 08.00 Uhr Begrüssung durch Niederlassungsleiter Matthias Schmid 08.05 Uhr Einführung in das Thema (Markus

Mehr

Die Auftragsverarbeitung nach der DSGVO. Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein

Die Auftragsverarbeitung nach der DSGVO. Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein Die Auftragsverarbeitung nach der DSGVO Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein Inhalt I. Einleitung II. Auftrags(daten)verarbeitung nach altem Recht III. Auftragsverarbeitung

Mehr

Das neue DSG: Was uns erwartet

Das neue DSG: Was uns erwartet Das neue DSG: Was uns erwartet Der Entwurf des Bundesrats vom September 2017 David Rosenthal Wo wir heute stehen Revision des Datenschutzgesetzes (DSG) Vernehmlassungsentwurf (Dezember 2016) Botschaft

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Zum Entwurf des DSG vom 15. September 2017

Zum Entwurf des DSG vom 15. September 2017 30. Oktober 2017/V009 RA Dr. David Vasella, CIPP/E david.vasella@walderwyss.com Das schweizerische Datenschutzrecht wird revidiert. Der Bundesrat hatte am 21. Dezember 2016 einen Vorentwurf in die Vernehmlassung

Mehr

Die neue Grundverordnung des europäischen Datenschutzes

Die neue Grundverordnung des europäischen Datenschutzes Die neue Grundverordnung des europäischen Datenschutzes Was kommt auf die Unternehmen und deren IT-Verantwortliche zu? NIK - Nürnberg, 08. November 2016 Ulrich Neef in Zusammenarbeit mit ODN - INTERNET

Mehr

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung 20. April 2017 Univ.-Prof. Dr. Dietmar Jahnel Dietmar.Jahnel@sbg.ac.at Datenschutz-Grundverordnung In Kraft seit 24. Mai 2016 Geltung

Mehr

Urheberrecht im digitalen Zeitalter: Die Rolle der Provider

Urheberrecht im digitalen Zeitalter: Die Rolle der Provider Urheberrecht im digitalen Zeitalter: Die Rolle der Provider 8. Juni 2016, 09.00 Uhr Zürich, Zunfthaus zur Saffran Dr. Rolf Auf der Maur, Rechtsanwalt, Partner VISCHER AG Vizepräsident simsa Swiss Internet

Mehr

EU Datenschutz-Grundverordnung Wie starten Fahrschulen richtig mit der Umsetzung? Ing. Mag. Dr. Vincenz Leichtfried

EU Datenschutz-Grundverordnung Wie starten Fahrschulen richtig mit der Umsetzung? Ing. Mag. Dr. Vincenz Leichtfried EU Datenschutz-Grundverordnung Wie starten Fahrschulen richtig mit der Umsetzung? Ing. Mag. Dr. Vincenz Leichtfried WER IST BETROFFEN? DSGV.at CONTENT LV7.ms GEHT UNS ALLE AN Icons designed by Freepik

Mehr

Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet?

Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet? Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet? Susanne Dehmel Bitkom-Geschäftsleiterin Sicherheit & Datenschutz Barbara Thiel Vorsitzende der Konferenz

Mehr

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor

Mehr