Cloud Computing Geklärte und offene Rechtsfragen

Größe: px
Ab Seite anzeigen:

Download "Cloud Computing Geklärte und offene Rechtsfragen"

Transkript

1 Cloud Computing Geklärte und offene Rechtsfragen 20. März 2010 Dr. Marc Strittmatter, MDE IBM Deutschland GmbH Dr. Fabian Niemann & Jörg-Alexander Paul Bird & Bird LLP Frankfurt

2 Agenda Einführung Thesen Definitionen, Modelle und Metriken Zivilrechtliche Fragestellungen Geklärte Rechtsfragen Ungeklärte Rechtsfragen Regulatorische Rahmenbedingungen Geklärte Rechtsfragen Ungeklärte Rechtsfragen 2

3 IBM Presentation Vorbemerkungen Wenn Cloud Computing die Antwort ist, wie lautet das Problem? FAZ vom : Cloud Computing: Zwischen Wolkenhimmel und Haftungshölle. Begriffsbildung ist nicht abgeschlossen, juristische Diskussion ist tastend. Nicht alle Rechtsfragen sind neu, einige sind aber neu zu diskutieren. Test & Developer Cloud: IBM Corporation

4 IBM Presentation Thesen 1. Cloud ist ein Geschäftsmodell, das Nutzen potenziert, kein Technologiesprung (neues Abrechnungs- und Delivery Modell) 2. Cloud Computing bringt einen Quantensprung im Business Modell. 3. Viele Rechtsfragen sind aus existierenden Geschäftsmodellen abgeleitete und damit weitgehend geklärte Rechtsfragen, einige (wenige) Rechtsfragen sind im Lichte der neuen Geschäftsmodelle neu zu diskutieren. Die juristischen Themen sind u.a. - Vertragstypologie und Gestaltungsfragen - Urheberrecht - IT-Sicherheit (Compliance) - Schutz personenbezogener Daten - Vertraulichkeit, Spezialdatenschutz ( 203 StGB) - 613a BGB - Telekommunikationsrecht - Zurechnungsfragen Bedenken und Vorbehalte sind denen der Diskussion über die Risiken von Outsourcing vor Jahren ähnlich: Beherrschbarkeit, Sicherheit, Zuverlässigkeit, Verantwortung IBM Corporation

5 IBM Presentation Ontologie von Cloud Entwicklung: Konsolidierung -> Virtualisierung ->Automatisierung -> Standardisierung Service Produkte werden über ein Portal per Browser aus einem IT-Services Katalog bezogen IBM Corporation

6 IBM Presentation Unternehmernutzen von Cloud Services Funktion Von Nach Server/Storage Utilization Self service Test Provisioning 10-20% None Weeks 70-90% Unlimited Minutes Change Management Release Management Metering/Billing Standardization Months Weeks Fixed cost model Complex Days/Hours Minutes Granular Self-Service Payback period for new services Years Months IBM Corporation

7 IBM Presentation Der Grad der Kostenvorteile hängt vom gewählten Delivery Modell ab Enterprise Data Center Private Cloud Private Cloud Customer/IBM Owned and IBM Enterprise Owned Enterprise Owned; Operated 1 And Operated 2 IBM Operated 3 (single tenant) 4 Enterprise Data Center Managed Private Cloud IBM Operated Enterprise Shared Private Cloud IBM owned and operated (multi-tenant) Enterprise A Enterprise B Enterprise C 5 Public Cloud IBM owned and operated (multi-tenant) User A User B User C User D User... Hosted Private Cloud Shared Private Cloud Public Cloud Hosting Center Cloud Cloud Customer owns and pays for infrastructure and has unlimited exclusive access Cloud Services delivered privately to Enterprises / virtual separation of tenants Cloud Services delivered publicly to end users / secure, enterprise-class Service provider owns infrastructure and customer has shared access and pays by usage IBM Corporation

8 IBM Presentation Beispiel für SaaS: IBM LotusLive Collaboration Plattform ( , Conferencing Chat, Netmeeting) LotusLive t s and c s: Content! 11. Ownership of Content [...] You confirm that you have all necessary authorities to allow IBM to host, cache, record, copy, and display Content solely for the purpose of providing the Service to you. [...] If you choose to transmit your Content to a third party site which may be linked to or accessible by the Service, you are providing IBM with the consent to enable such transmission of Content, and you remain liable for such transmission. 12. Representations and Warranties About Content You represent and warrant that you: (i) are the owner or authorized licensee of any and all Content; and [...] (iii) that you have all required permissions and consents from any third party whose personal information you may have posted or uploaded to the Service IBM Corporation

9 Zivilrecht 9

10 Internationaler Rahmen (1) Überblick Ausgangspunkt: Kein globales (IT-) Recht Nationales Recht gilt Grundsatz der freien Rechtswahl, Art. 3 Abs.1 S.1 Rom I VO Mangels Rechtswahl: Differenzierter Katalog, ansonsten: Recht des Staates mit den engsten Verbindungen zum Vertrag, Art. 4 Rom I VO Beachte: Zwingendes deutsches Recht, Art 9 Abs. 2, 3 Rom I VO, insbesondere bei Verbraucherverträgen, Art. 6 Abs. 2 Rom I VO und Art. 46b EGBGB 10

11 Internationaler Rahmen (2) Keine Rechtswahl Nach Katalog, Art. 4 Abs. 1 Rom I VO Cloud: Sitz des Dienstleisters, Art. 4 Abs. 1 b) Aber: Bei Vermietung unbeweglicher Sachen - Ort der Belegenheit, Art. 4 Abs. 1 c) Mehrere Katalogtatbestände oder nicht enthalten: Sitz des Leistungserbringers, Art. 4 Abs. 2 Rom I VO Ausnahme Verbraucherverträge: grundsätzlich gewöhnlicher Aufenthalt des Verbrauchers, Art. 6 Abs.1 Rom I VO Widerlegung der Vermutung: nach Gesamtheit der Umstände offensichtlich engere Verbindung mit anderem Staat, Art. 4 Abs. 3 Rom I VO 11

12 IBM Presentation Weitgehend geklärte Rechtsfragen: Vertragsmodell, Vertragsfragen Vertragsmodell 1. Typologisch: Elemente aus Miete und Dienstvertrag, teilweise Werkvertrag 2. Rückgriff auf ASP- und Outsourcingtypologien und vertragskonstrukte (BGH Entscheidung zum ASP) 3. Bereitstellung und Verfügbarkeit wird über Leistungsbeschreibung und SLA Konzepte beschrieben 4. Schlechterfüllung wird über SLC Konzept und Haftungsregelung abgebildet. Breite Varianz der im Markt anzutreffenden SLA Zusagen. Vertragsgestaltung: Grundsätzlich analog klassisches Outsourcing 1. Keine grundlegenden Andersartigkeiten, Betonung der managed services Aspekte. 2. Step-in rights, Termination assistance, Transition, Migration. 3. Asset Übernahme: Capex [Reduzierung beim Nutzer, Aufbau bei Cloud Betreiber, wenn er die Infrastruktur selbst hat] wird nicht mehr von Bedeutung sein a BGB ist zu überdenken: Was ist die aufnehmende Entität bei Übergang von klass. Delivery in die Cloud? Wie erfolgt die Übertragung des Services auf den Cloud Provider tatsächlich? 5. Customizing gering wegen Standardisierung: Kaum projektähnliche Regelungen nötig IBM Corporation

13 IBM Presentation Weitgehend geklärte Rechtsfragen: Urheberrecht Relevante Handlungen des Cloud Anbieters: - 69c Nr. 1 UrhG durch Installieren und Speichern, ggf. Umarbeitung 69c Nr. 2 UrhG. - Keine Vermietung, da keine Überlassung eines Vervielfältigungsstücks - 19a UrhG Recht der öffentlichen Zugänglichmachung jedenfalls bei Public Cloud (Begriff der Öffentlichkeit, 15 Abs. 3 UrhG) Relevante Handlungen des Cloud Kunden: - Anwender nimmt bei Zugriff über Browser keine urheberrechtlich relevante Handlung insb. keine Vervielfältigung auf seinem PC vor (=Terminalbetrieb). - Keine mittelbare Vervielfältigung durch den Kunden, da er sie nicht technisch bewerkstelligt: Kein Widerspruch zur BGH Entscheidung digitaler Videorekorder (BGH shift.tv), in der auf die individuelle Steuerung des Kopiervorgangs durch den Kunden abgestellt wurde. Open Source Software: - Zu den Aspekten der Nutzung von Open Source Software: RA de Nicolo Weitergabe/ Vervielfältigungshandlungen der Nutzer in der Cloud IBM Corporation

14 IBM Presentation Zu klären: Schlechtleistung, Haftung, Zurechnung Schlechtleistung: SLA/ SLC Konzept, Haftung für Pflichtverletzung, 280, 281 ff. BGB Sorgfaltsmaßstab und Zurechnung von Handlungen der Erfüllungsgehilfen nach 278 BGB - Bez. des anzulegenden Sorgfaltsmaßstabs ist auf den Provider, nicht evtl. Subunternehmer abzustellen (richtet sich nach Kundenvertrag). - Es muß die im der Auswahl des Dienstes ausgedrückte Risikobereitschaft des Nutzers in Betracht gezogen werden 241 Abs. 2 BGB: ( Geiz ist geil ). - Haftungserleichterung wenn der Nutzer ein der Kritikalität des Dienstes bzw. der Daten unangemessen niedriges Sicherheitsniveau gebucht hat. - Zurechnung von Mißbrauch durch Sub/ Mitarbeiter: Vorsatz wird bei Verletzung von Leistungspflichten unproblematisch zugerechnet (Hotelier haftet für Schwarzfahrten seiner Angestellten). - Bei Schutz- und Obhutspflichten wird differenziert: i) wird zugerechnet, wenn die Handlungen des Geschäftsherrn die Handlung erleichtert haben, ii) wird nicht zugerechnet, wenn Mißbrauch nur nur gelegentlich der Ausführung erfolgt. (Installateur stiehlt Goldkette) Haftung des Cloudproviders 7 Abs. 2 TMG - Analog Haftung Hostprovider Haftung nach TMG, keine neuen Aspekte durch Cloud bez. der Haftungsprivilegierung durch 10 TMG gegenüber den existierenden Diensten, sofern Cloud Anbieter Telediensteanbieter ist (str.) Zurechnung von Handlungen Dritter an Anbieter und Provider (Beispiel: E2C/ Amazon Bot-Netz)? - Eröffnung einer Gefahrenquelle durch Anonymität? IBM Corporation

15 Vertragstypologie (1) Rechtliche Beziehungen Differenzierte Betrachtung der Leistungsbeziehungen Kunde Anbieter Generalunternehmer (Single Point of Contact) Multi-Vendor-Strategie Anbieter Anbieter (Verhältnisse innerhalb der Cloud) Je mehr / internationaler Vertragsbeziehungen, desto höher Komplexität der Verträge Risiko mangelnder Kongruenz und Kompatibilität der vertraglichen Vereinbarungen, Systeme und / oder Services Absicherung regulatorischer Vorgaben, Datensicherheit Abwicklungsprobleme, z.b. Mängelgewährleistung 15

16 Vertragstypologie (2) Gemischter Vertrag Typenkombinationsvertrag Aus mehreren Leistungsbestandteilen zusammengesetzter Vertrag Mangels prägender Leistung: rechtliche Einordnung je Leistungsbestandteil Für Software überlassung : Mietrecht* Regelmäßig auch dienstvertragliche und werkvertragliche Komponenten * BGH-Urteil zu ASP-Vertrag: Zur-Verfügung-Stellen von (beim Anbieter verkörperter) Software zur Nutzung über Telekommunikation gegen Entgelt im Rahmen von ASP / SaaS = Miete (Urteil vom XII ZR 120/04) 16

17 SLAs (1) Zweck Bedeutung und Zweck der SLAs in der Wolke: Gilt das Gleiche wie beim Outsourcing? Erforderlichkeit? Konkretisierung der geschuldeten Leistung Basis der vertragstypologischen Einordnung Messbarkeit von Qualität und Leistungserfolgen Mängelgewährleistung Weitergehendes Sanktionsregimes für Schlecht- oder Nichtleistung Kontrollverlust durch Fremdbezug der Leistungen minimieren 17

18 SLAs (2) AGB Kontrolle Grundsatz SLAs als Teil der Leistungsbeschreibung Inhaltskontrolle der 307 ff. BGB entzogen Ausnahme Anwendbar, wenn Einschränkung, Modifikation od. Ausgestaltung d. (Haupt-) Leistungsversprechens oder der Konsequenzen bei Schlechtleistung Grund: keine Leistungsbeschreibung, sondern Haftungsbeschränkung 18

19 Urheberrecht Relevante Handlungen des Anbieters Vervielfältigung, 69 c Nr. 1 UrhG Keine Vermietung, 69 c Nr. 3 UrhG Öffentliche Zugänglichmachung? 69 c Nr. 4 UrhG Relevante Handlungen des Kunden urheberrechtlich relevante Handlung hinsichtlich Anwendungssoftware? Keine eigene Vervielfältigung, 69 c Nr.1 UrhG Verantwortlichkeit wegen Auslösens einer Vervielfältigung, 97, 69 c Nr.1 UrhG? (BGH - shift.tv) Vervielfältigung der Client- oder Browser-Software Nutzungsrecht erforderlich, sofern nicht bereits vorhanden, 69 c Nr.1 UrhG 19

20 IBM Presentation Zu klären: 613a BGB bei Übergang von Diensten in die Cloud Second Generation Outsourcing/ Cloud transfer Customer Kunde Funktion Vertrag I Vertrag II Beispiel: Managed storage: Tape/ Data upload Aufnehmende Gesellschaft Funktion Funktion Was wird wie wohin übertragen? Outsourcer I, 613a BGB Problemfelder: Betriebsmittel : Wenn Managed Services in die Cloud übertragen werden (SaaS, PaaS, IaaS): Wie kommen die Applikationen (und Daten) in die Cloud ("Never underestimate the bandwidth of a truck full of tapes hurling down the highway" Andrew S. Tanenbaum) Betriebsidentität (Klarenberg Entscheidung EuGH ), keine Identität): Funktionelle Verknüpfung zwischen den übertragenen Produktionsfaktoren wird beibehalten wird und erlaubt es dem Erwerber, diese Faktoren zu nutzen, um derselben oder einer gleichartigen wirtschaftlichen Tätigkeit nachzugehen IBM Corporation

21 IBM Presentation Regulatorischer Rahmen IBM Corporation

22 IBM Presentation Weitgehend geklärte Rechtsfragen: IT Sicherheit/ Compliance/ Audit IT-Sicherheit - Verantwortlichkeit für IT Sicherheit liegt beim Unternehmen, das einen bestimmten Dienst nutzt. - Anbieter differenzieren sich über Preis und Lösungsangebot, inkl. Sicherheit Preis! - Minimal-Anforderungen: Aussagen zu physischer Sicherheit, Perimeter-Firewalls, Load Balancing und möglicherweise Intrusion Detection und -Prevention. - Wenn Verschlüsselungstechnologien eingesetzt werden (VPN, zertifikatbasierte Technologien, RSA Standards): EG Dual-use VO und US Export Control Regulations. Compliance - SOX Section 404 (analoger Prüfungsstandard in Deutschland PS 951): SAS 70 Report ist als Nachweis, dass ausgelagerte Geschäftsprozesse ordnungsgemäß kontrolliert werden, anerkannt. - SAS70 Prüfungen gemäß Typ I (Kontroll-Design) und Typ II (Kontrolleffektivität) - Wie werden Cloud Audits in der Praxis durchgeführt werden -> Kosten? - Veränderte Sorgfaltsmaßstäbe von CIO und GF? Steuerrecht? MS Azure Blog 2009/ 2010: - Q: Will the Azure Service Platform Undergo a SAS 70 Type I or Type II Audit Prior to Release? If Not, When? - A. We are in the process of evaluating various certification requirements relative to Windows Azure with a goal toward achieving key certifications by commercial launch or shortly thereafter. Posting in 2010: alles ok IBM Corporation

23 IBM Presentation Zu klären: Auftragsdatenverarbeitung in der Cloud Zulässigkeit der Auftragsdatenverarbeitung nach 11 BDSG - EU-weit unproblematisch, mitunter bieten Anbieter Clouds mit Stationierung innerhalb EU bzw. best. Ländern an. ( Availability Regions ) - Übertragung ausser Landes wenn angemessenes Datenschutzniveau sichergestellt ist (EU und bestimmte Drittländer, Schweiz, Kanada, Argentinien, Kanalinseln) - USA nur wenn sich die jur. Person den Safe Harbour Grundsätzen unterworfen hat oder Model Clauses etabliert sind. IBM ist letzteren Weg gegangen (IBM.com ist auch Safe Harbour zert.). - Neue EU Model Clauses: Neufassung vom für controller-processor Konstellationen. Neufassung tritt ab dem in Kraft: Erleichterung der Einschaltung von Subunternehmern (wenn Einwilligung Datenexporteur, back2back vorliegt) Schiedsklausel gestrichen - Zulässig weiterhin nur, wenn alle Anforderungen in der Anlage zu 9 BDSG erfüllt sind Kontrollen: AG muß Art und Umfang der DV vollständig kennen z.b. Zutritt, Zugang und Zugriffskontrollen in allen beteiligten RZ (Nr. 1-3 Anlage zu 9 BDSG) Detaillierte Festlegung der Unterauftragsverhältnisse 11 Abs. 2 S.4: AG hat sich regelmässig von der Einhaltung der Maßnahmen zu überzeugen (Reicht es aus, Prüfberichte zur Verfügung zu stellen? s.a. BITKOM Leitfaden) Herausgabe/ Vernichtung 667 BGB IBM Corporation

24 IBM Presentation Zu klären: TK-Recht, Sonderdatenschutz (z.b. 203 StGB) Cloud Anbieter als TK Provider gemäß 3 Nr. 24 KG - Falls ja: 88 Abs. 2, 3 Nr. 6 TKG anwendbar ( Fernmeldegeheimnis) und Anwendbarkeit von 91 Abs. 1 TKG (Datenschutzregeln). Nummerzuordnung? - Übertragung von Signalen über Telekommunikationsnetze : Übertragung von Daten von Land A in Land B: Kein TK Provider wenn Schwerpunkt auf der softwarebasierten/ IT-service Leistung (str.) Spezialdatenschutz 203 StGB (Verletzung von Privatgeheimnissen): - Vorsatztat des Geheimnisträgers, Beihilfe des Providers, Gehilfenvorsatz muß sich auf die Haupttat beziehen. - Frage nach der Höhe der Schutzvorkehrungen: Die jur. Diskussion dreht sich u.a. darum, ob normative Schranken beim Provider ausreichen, um 203 (Vorsatzdelikt) zu vermeiden. - Rollenkonzepte, und Empfehlung dass sich von 203 geschützte Daten nicht für public cloud eignen (Gesundheitskarte mit Cloudapplikation, Private Krankenversicherung on demand,, RA Micro aus der Cloud). - Verschlüsselung als Lösung (löst ggf. exportkontrollrechtliche Fragen aus). Einwilligungserklärungen: Strafrecht ist hier nicht mit 11 BDSG synchronisiert, Legal entities müssen genau benannt werden IBM Corporation

25 Datenschutz (1) Überblick Datenschutz 11 BDSG (Auftragsdatenverarbeitung) 28 ff BDSG (Rechtsgrundlagen für Weitergabe) 9 BDSG (technische und organisatorische Maßnahmen) 33 ff. BDSG (Rechte der Betroffenen) 25

26 Datenschutz (2) Auftragsdatenverarbeitung Auftragsdatenverarbeitung, 11 BDSG Public Cloud? Nur in EWR Weisungsbefugnis (+) Kontrolle? 9 BDSG? Private Cloud + (innerhalb EWR) 26

27 Datenschutz (3) techn. und org. Maßnahmen 9 BDSG (techn. und org. Maßnahmen), z.b. 3. zu gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können (Zugriffskontrolle), 5. zu gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind (Eingabekontrolle), 8. zu gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden können. 27

28 Datenschutz (4) Datenübermittlung Public Cloud Einwilligung 28 ff BDSG Vertragszweck (-) Interessensabwägung Problem: Außerhalb EWR/Sicheres Drittland/Safe Harbour Globaler Ansatz Grid-Gedanke Spiegelung USA (New) Model Clauses Interessensabwägung? Mexiko Deutschland NL Indien Philippinen 28

29 Datenschutz (5) Informationspflichten etc. Rechte der Betroffenen 33 BDSG (Benachrichtigung) Identität der verantwortlichen Stelle Ort der Datenverarbeitung 35 BDSG (Berichtigung, Löschung und Sperrung) World Wide Computing Datenschutz

30 Spezialgebiete 30

31 Spezialgebiete (1) Telekommunikationsrecht Anwendbarkeit TKG, Cloud Anbieter als TK- Dienstleister, 3 Nr. 24 TKG Generell? IT/Software oder TK Dienst? Auslagerung , Telefon Fernmeldegeheimnis, 88 TKG Datenschutzregeln, 91, 92 TKG 92 TKG: Auslagerung ins (EU-)Ausland zulässig? Anwendbarkeit 92 TKG 92 TKG abschließend? (str.) 31

32 Spezialgebiete (2) Finanzdienstleister 25a KWG ( 33 WpHG, 16 InvG, 64a VAG) 25a Abs.1 KWG (allgemeine Pflichten) Private Cloud (+) Public Cloud (+) 25a Abs.2 KWG, MaRisk: (i) Auslagerung (ii) wesentlicher Prozesse Private Cloud (+) Public Cloud (-) 32

33 Spezialgebiete (3) Geheimnisträger, Sozialdaten Geheimnisträger, 203 StGB U.a: Ärzte; Anwälte und Steuerberater; Kranken-, Unfall- und Lebensversicherungen Gehilfe (str.) Maßstab des 11 BDSG? Private Cloud? Public Cloud (-) Sozialdaten, 67 ff. SGB X 80 SGB X (-) 33

34 Spezialgebiete (4) Steuerrecht 146, 147 AO Bücher sind im Geltungsbereich dieses Gesetzes aufzubewahren. Lohn-, Anlagen-, Finanzbuchhaltung Warenwirtschaft, Rechnungssysteme, Geschäftsbriefe Praxis: oft nach 148 AO bewilligt oder de facto geduldet Seit : Regelung für Ausland Antrag auf Genehmigung NUR: EU oder EWR mit Amtshilfe Zugriff der Finanzbehörden muss gesichert sein Verbesserung oder Verschlechterung im Hinblick auf bisherige Praxis? Verlagerung in Clouds außerhalb EWR generell unzulässig? EU-Clouds? vs. 34

35 Exkurs weitere offene Fragen Investigative Unterstützung StPO (Vorratsdatenspeicherung) Pre-trial discovery Datenschutz vs. SOX, USA PATRIOT Act 35

36 IBM Presentation Zusammenfassung 1. Weitgehend geklärt - Vertragstypologie und Gestaltungsfragen - Urheberrecht - IT-Sicherheit, Compliance, Audits 2. Weiter zu klären - Schutz personenbezogener Daten/ Auftragsdatenverarbeitung - Vertraulichkeit, Spezialdatenschutz ( 203 StGB) - Telekommunikationsrecht - Sonstige regulatorische Themen - 613a BGB IBM Corporation

37 Vielen Dank. Dr. Marc Strittmatter, MDE Leiter Recht Global Technology Services IBM Deutschland GmbH Jörg-Alexander Paul Partner, IT & Outsourcing Bird & Bird LLP Kanzlei des Jahres für Informationstechnologie Dr. Fabian Niemann Partner, IT & Outsourcing Bird & Bird LLP Bird & Bird is an international legal practice comprising Bird & Bird LLP and its affiliated businesses. 37

Cloud Computing und SaaS Rechtliche Herausforderungen. 29. September 2009

Cloud Computing und SaaS Rechtliche Herausforderungen. 29. September 2009 Cloud Computing und SaaS Rechtliche Herausforderungen 29. September 2009 1 Agenda Internationaler Rahmen / Anwendbares Recht Vertragstypologie Lizenzen / Urheberrecht SLAs und Ausfallsicherheit Datenschutz

Mehr

Lex mercatoria, Schari'a

Lex mercatoria, Schari'a Lex mercatoria, Schari'a oder deutsches BGB? Vertragsgestaltung bei globalen Clouds." 14. Dezember 2010 Bird & Bird LLP, Frankfurt a.m. Herzlich willkommen! Dr. Fabian Niemann Jörg-Alexander Paul Was ist

Mehr

26.04.2012. Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

26.04.2012. Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK 1 CLOUD COMPUTING - RECHTLICHE RAHMENBEDINGUNGEN Dr. Martin Schirmbacher Berlin, 24. April 2012 Gliederung 2 ÜBERBLICK Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Nutzungsrechte Folgen

Mehr

Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011

Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011 Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011 Heymann & Partners Übersicht Erscheinungsformen des Cloud Computing Vertragsgestaltung beim Cloud Computing

Mehr

Cloud Computing: IT-Sicherheit und Datenschutzrecht - Lassen sich Verträge zum Cloud Computing datenschutzkonform und rechtssicher gestalten?

Cloud Computing: IT-Sicherheit und Datenschutzrecht - Lassen sich Verträge zum Cloud Computing datenschutzkonform und rechtssicher gestalten? Cloud Computing: IT-Sicherheit und Datenschutzrecht - Lassen sich Verträge zum Cloud Computing datenschutzkonform und rechtssicher gestalten? Rechtsanwalt Dr. Oliver Hornung Rechtsanwalt Dr. Matthias Nordmann

Mehr

Datendienste und IT-Sicherheit am 11.06.2015. Cloud Computing und der Datenschutz (k)ein Widerspruch?

Datendienste und IT-Sicherheit am 11.06.2015. Cloud Computing und der Datenschutz (k)ein Widerspruch? Datendienste und IT-Sicherheit am 11.06.2015 Cloud Computing und der Datenschutz (k)ein Widerspruch? Datensicherheit oder Datenschutz? 340 Datenschutz Schutz des Einzelnen vor Beeinträchtigung seines 220

Mehr

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - www.niclaw.ch. niclaw

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - www.niclaw.ch. niclaw Blindflug im Wolkenmeer? Rechtliche Aspekte zum Cloud Computing Last Monday vom 27. Juni 2011 Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - www..ch Persönliches Cordula E. Niklaus,

Mehr

1. bvh-datenschutztag 2013

1. bvh-datenschutztag 2013 1 CLOUD COMPUTING, DATENSCHUTZ ASPEKTE DER VERTRAGSGESTALTUNG UND BIG DATA Rechtsanwalt Daniel Schätzle Berlin, 20. März 2013 1. bvh-datenschutztag 2013 Was ist eigentlich Cloud Computing? 2 WESENTLICHE

Mehr

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft Cloud Computing und Datenschutz: Was sind die rechtlichen Probleme und wie löst man diese? Oberhausen, 09.11.2011 Dr.

Mehr

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT Technische und organisatorische Maßnahmen nach 9 BDSG - Regelungsinhalte von 9 BDSG sowie Umsetzungsmöglichkeiten der Datenschutzgebote Fraunhofer

Mehr

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht Datenschutz und Datensicherung (BDSG) Inhaltsübersicht Datenschutzziel Datenschutz und Datensicherung Personenbezogene Daten Datenverarbeitung Zulässigkeit personenbezogener Datenverarbeitung Zulässigkeit

Mehr

Gewährleistung und SoftwaremieteVortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker

Gewährleistung und SoftwaremieteVortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker Gewährleistung und Softwaremiete Vortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker Bernhard Dick 05.10.2009 Mietverträge Rechtliche Grundlage und Folgen Serviceverträge Wo finden

Mehr

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07

Mehr

Rechtsfragen zu Cloud Computing Bird&Bird Law Camp 2011, Frankfurt, 02. April 2011

Rechtsfragen zu Cloud Computing Bird&Bird Law Camp 2011, Frankfurt, 02. April 2011 Dr. Oliver Schaar, Rechtsanwalt Rechtsfragen zu Cloud Computing Bird&Bird Law Camp 2011, Frankfurt, 02. April 2011 IBM Deutschland Vorbemerkung Cloud Computing ist kein Hype mehr, sondern sichtbare Realität

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr

Rechtliche Aspekte des Cloud Computing

Rechtliche Aspekte des Cloud Computing Rechtliche Aspekte des Cloud Computing Cloud Computing Impulse für die Wirtschaft ecomm Brandenburg, 23.06.2011 Themen 1. Überblick 2. Cloud und Datenschutz 3. Aspekte bei der Vertragsgestaltung 4. Fazit

Mehr

Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder

Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder Rechtsanwalt Marcus Beckmann Beckmann und Norda - Rechtsanwälte Rechtsanwalt Marcus Beckmann Rechtsanwalt Marcus

Mehr

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic Markus Krämer Vorsitzender des Vorstandes der synergetic AG Verantwortlich für Strategie und Finanzen der synergetic

Mehr

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick Datenschutz und Datensicherheit rechtliche Aspekte 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick Überblick Grundlagen Datenschutz Grundlagen Datensicherheit Clouds In EU/EWR In

Mehr

Rechtliche Anforderungen an Cloud Computing in der Verwaltung

Rechtliche Anforderungen an Cloud Computing in der Verwaltung Rechtliche Anforderungen an Cloud Computing in der Verwaltung Dr. Sönke E. Schulz Geschäftsführender wissenschaftlicher Mitarbeiter 19. Berliner Anwenderforum egovernment 19./20. Februar 2013 Bundespresseamt,

Mehr

Cloud Computing. ITA Tech Talk, Oberursel, 28.09.2010. Nicholas Dille IT-Architekt, sepago GmbH

Cloud Computing. ITA Tech Talk, Oberursel, 28.09.2010. Nicholas Dille IT-Architekt, sepago GmbH Cloud Computing ITA Tech Talk, Oberursel, 28.09.2010 Nicholas Dille IT-Architekt, sepago GmbH Wer ist Nicholas Dille? IT-Architekt bei der sepago Strategieberatung Technische Konzeption Kernkompetenzen

Mehr

Cloud 2012 Schluss mit den rechtlichen Bedenken!

Cloud 2012 Schluss mit den rechtlichen Bedenken! Cloud 2012 Schluss mit den rechtlichen Bedenken! RA Jan Schneider Fachanwalt für Informationstechnologierecht Roadshow Informationssicherheit in der Praxis Bochum, 11. September 2012 Ist die (Public-)Cloud

Mehr

Rechtssicher in die Cloud so geht s!

Rechtssicher in die Cloud so geht s! Rechtssicher in die Cloud so geht s! RA Jan Schneider Fachanwalt für Informationstechnologierecht Cloud Computing Services für die Wirtschaft IHK Niederrhein, 14. Februar 2013 Ist die (Public-)Cloud nicht...

Mehr

Governance- und Compliance-Aspekte im Cloud-Umfeld. Rechtsanwalt Martin Schweinoch Practice Group IT, Internet & E-Business

Governance- und Compliance-Aspekte im Cloud-Umfeld. Rechtsanwalt Martin Schweinoch Practice Group IT, Internet & E-Business Governance- und Compliance-Aspekte im Cloud-Umfeld Rechtsanwalt Martin Schweinoch Practice Group IT, Internet & E-Business Der Referent Martin Schweinoch Rechtsanwalt und Partner bei SKW Schwarz, München

Mehr

Verlagerung der Buchführung ins Ausland Gesetzliche Rahmenbedingungen

Verlagerung der Buchführung ins Ausland Gesetzliche Rahmenbedingungen Verlagerung der Buchführung ins Ausland Gesetzliche Rahmenbedingungen Dirk Blaurock Dirk Blaurock IT Consulting Pinneberg bei Hamburg Schlüsselworte: Business Outsourcing, Verlagerung, Buchhaltung, Oracle

Mehr

Vom Urheberrecht bis Dual-Use was Sie zum Cloud Computing noch berücksichtigen

Vom Urheberrecht bis Dual-Use was Sie zum Cloud Computing noch berücksichtigen Vom Urheberrecht bis Dual-Use was Sie zum Cloud Computing noch berücksichtigen müssen Frankfurt am Main, 15. März 2011 Jörg-Alexander Paul, Dr. Fabian Niemann & Prof. Dr. Patrick Sinewe Bird & Bird LLP,

Mehr

Der Schutz von Patientendaten

Der Schutz von Patientendaten Der Schutz von Patientendaten bei (vernetzten) Software-Medizinprodukten aus Herstellersicht 18.09.2014 Gerald Spyra, LL.M. Kanzlei Spyra Vorstellung meiner Person Gerald Spyra, LL.M. Rechtsanwalt Spezialisiert

Mehr

Kirstin Brennscheidt. Cloud Computing und Datenschutz. o Nomos

Kirstin Brennscheidt. Cloud Computing und Datenschutz. o Nomos Kirstin Brennscheidt Cloud Computing und Datenschutz o Nomos Inhaltsverzeichnis Abkürzungsverzeichnis I Einleitung 1. Motivation und Begriff des Cloud Computing 11. Gegenstand der Untersuchung III. Gang

Mehr

Cloud Computing für den Mittelstand rechtliche Risiken erkennen und vermeiden

Cloud Computing für den Mittelstand rechtliche Risiken erkennen und vermeiden Cloud Computing für den Mittelstand rechtliche Risiken erkennen und vermeiden IHK Gießen-Friedberg 28. November 2012 Jens-Oliver Müller Rechtsanwalt und Notar Fachanwalt für Handels- und Gesellschaftsrecht

Mehr

Cloud Computing und Datenschutz

Cloud Computing und Datenschutz Cloud Computing und Datenschutz 2. April 2011 Dr. Fabian Niemann Bird & Bird LLP, Frankfurt a.m. Datenschutzbehörden und die Wolke Werden Stellen außerhalb der Europäischen Union mit einbezogen, so sind

Mehr

Ausgewählte Rechtsfragen der IT-Security

Ausgewählte Rechtsfragen der IT-Security Ausgewählte Rechtsfragen der IT-Security Steht man als Verantwortlicher für IT-Security bereits mit einem Bein im Gefängnis? Dr. Markus Junker, Rechtsanwalt markus.junker@de.pwc.com HEUSSEN Rechtsanwaltsgesellschaft

Mehr

Datenschutz-Vereinbarung

Datenschutz-Vereinbarung Datenschutz-Vereinbarung zwischen intersales AG Internet Commerce Weinsbergstr. 190 50825 Köln, Deutschland im Folgenden intersales genannt und [ergänzen] im Folgenden Kunde genannt - 1 - 1. Präambel Die

Mehr

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1. Datenschutz DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de Dieser Syllabus darf nur in Zusammenhang

Mehr

Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service

Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service Jana Brinck - SAM Consultant Der globale IT Lösungsanbieter! Niederlassungen in 24 Ländern! Handel

Mehr

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung Channel-Sales Kongress Cloud Computing, München 9. Mai 2012 Rechtsanwalt Dr. Sebastian Kraska Externer Datenschutzbeauftragter

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

Rechtssicher in die Cloud

Rechtssicher in die Cloud Rechtssicher in die Cloud Aktuelle Lösungsansätze für rechtskonforme Cloud Services Fachanwalt für Informationstechnologierecht Cloud Conf 2011, München den 21. November 2011 Ist Cloud Computing nicht...

Mehr

Cloud Computing und Datenschutz

Cloud Computing und Datenschutz Cloud Computing und Datenschutz Kurzvortrag CeBIT 2012 Christopher Beindorff Rechtsanwalt und Fachanwalt für IT-Recht Beindorff & Ipland Rechtsanwälte Rubensstraße 3-30177 Hannover Tel: 0511-6468098 Fax:

Mehr

Cloud Computing und Datenschutz

Cloud Computing und Datenschutz Cloud Computing und Datenschutz 01. Februar 2011 Jörg-Alexander Paul & Dr. Fabian Niemann Bird & Bird LLP, Frankfurt a.m. Herzlich willkommen! Jörg-Alexander Paul Dr. Fabian Niemann Webinar 1. Teil Vertragsgestaltung

Mehr

Der Begriff Cloud. Eine Spurensuche. Patric Hafner 29.06.2012. geops

Der Begriff Cloud. Eine Spurensuche. Patric Hafner 29.06.2012. geops Der Begriff Cloud Eine Spurensuche Patric Hafner geops 29.06.2012 Motivation Der größte Hype der IT-Branche Hype heißt sowohl Rummel als auch Schwindel slashdot.org The cloud represents a foundational

Mehr

Deutschland, rechtliche Herausforderungen gelöst mit Drupal

Deutschland, rechtliche Herausforderungen gelöst mit Drupal Deutschland, rechtliche Herausforderungen gelöst mit Drupal 2015-07-02 @ DUG Berlin Rouven Volk, Solutions Architect Quelle: https://upload.wikimedia.org/wikipedia/commons/f/f7/artists-impressions-of-lady-justice,_(statue_on_the_old_bailey,_london).png

Mehr

Februar Newsletter der all4it AG

Februar Newsletter der all4it AG Februar Newsletter der all4it AG Geschätzter Kunde, gerne möchte ich Sie über die ersten neuen Produkte welche bei der all4it AG erhältlich sind Informieren. Verschärfte gesetzliche Rahmenbedingungen sowie

Mehr

Status quo Cloud Computing: Fallstricke Recht, Datenschutz und Compliance

Status quo Cloud Computing: Fallstricke Recht, Datenschutz und Compliance Status quo Cloud Computing: Fallstricke Recht, Datenschutz und Compliance 26. Oktober 2011 Jörg-Alexander Paul Bird & Bird LLP, Frankfurt am Main Keine Angst vor Cloud Computing! Cloud Computing ist kein

Mehr

Neue Entwicklungen bei der Cookie-Richtlinie der EU

Neue Entwicklungen bei der Cookie-Richtlinie der EU Neue Entwicklungen bei der Cookie-Richtlinie der EU RA Dr. Jan K. Köcher Syndikus, Datenschutzbeauftragter DFN-CERT Services GmbH koecher@dfn-cert.de Überblick Cookies Session- Cookies Cookies unterstützen

Mehr

Herausforderungen beim Arbeiten in der Wolke

Herausforderungen beim Arbeiten in der Wolke Herausforderungen beim Arbeiten in der Wolke Was Sie auf dem Weg zum Cloud Computing bedenken sollten Natanael Mignon // nm@consulting-lounge.de Agenda» Cloud was ist das?» Welchen Herausforderungen müssen

Mehr

IT-Dienstleister International 19. März 2009, IHK-Akademie München

IT-Dienstleister International 19. März 2009, IHK-Akademie München IT-Dienstleister International 19. März 2009, IHK-Akademie München Verträge gestalten - gewusst wie RA Wilfried Reiners, MBA Kanzlei Seit 20 Jahren Spezialkanzlei im IT Umfeld Agenda 1. Warum haben Verträgen

Mehr

Rechtsanwälte Steuerberater Wirtschaftsprüfer

Rechtsanwälte Steuerberater Wirtschaftsprüfer Workshop Cloud-Computing Die Herausforderung für die Daten- und Rechtssicherheit GI-Fachgruppe Management 20. November 2009 Dr. Christiane Bierekoven, Rödl & Partner Rechtsanwälte Steuerberater Wirtschaftsprüfer

Mehr

Der Cloud Point of Purchase. EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp)"

Der Cloud Point of Purchase. EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp) Der Cloud Point of Purchase EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp)" Wer ist ScaleUp Hintergrund Cloud Provider ScaleUp ist ein Spin-Out des 12- Jahre alten MSPs

Mehr

Die optimale Rechtsform für den Versicherungsmakler

Die optimale Rechtsform für den Versicherungsmakler Die optimale Rechtsform für den Versicherungsmakler Unter Berücksichtigung der Nachfolge- und Haftungsregelungen Hamburg, Schwintowski Geschäftsführender Direktor des EWeRK 1 Registrierung Ca. 47.000 Versicherungsmakler

Mehr

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014 Recht in der Cloud Die rechtlichen Aspekte von Cloud Computing Nicole Beranek Zanon Lic. iur., EMBA HSG 2 Agenda 1 2 3 4 5 6 Ausgangslage: Cloud oder eigener Betrieb?Cloud Ecosystem Verantwortlichkeit

Mehr

Bestandskauf und Datenschutz?

Bestandskauf und Datenschutz? Bestandskauf und Datenschutz? von Rechtsanwältin Christine Loest Fachanwältin für Familienrecht/Mediatorin Kanzlei Michaelis Rechtsanwälte Die Bestandsübertragungen aller Versicherungsverträge (oder z.b.

Mehr

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

DFN-AAI Sicherheitsaspekte und rechtliche Fragen DFN-AAI Sicherheitsaspekte und rechtliche Fragen Ulrich Kähler, DFN-Verein kaehler@dfn.de Seite 1 Gliederung Sicherheitsaspekte Rechtliche Fragen Seite 2 Sicherheit Die Sicherheit in der DFN-AAI ist eine

Mehr

Rechtliche Absicherung von Administratoren

Rechtliche Absicherung von Administratoren Informationstag "IT-Sicherheit im Arbeitsrecht" Berlin, 15.04.2014 Rechtliche Absicherung von Administratoren RA Dr. Jan K. Köcher Datenschutzauditor (TÜV) koecher@dfn-cert.de Admin in der Organisation

Mehr

Cloud Security geht das?

Cloud Security geht das? Wolfgang Straßer Geschäftsführer Dipl.-Kfm. Cloud Security geht das? @-yet GmbH, Schloß Eicherhof, D-42799 Leichlingen +49 (02175) 16 55 0 Sicherheit in der Cloud geht das? im Prinzip ja aber @-yet GmbH,

Mehr

Cloud Computing, M-Health und Datenschutz. 20. März 2015

Cloud Computing, M-Health und Datenschutz. 20. März 2015 CeBIT Hannover INDUSTRIAL USERS FORUM 20. März 2015 Dr. Andreas Splittgerber Olswang Germany LLP München Entwicklungen und Chancen dieser Technologien Health-Apps als lifestyle M-Health als mobile doctor

Mehr

BYOD Bring Your Own Device

BYOD Bring Your Own Device BYOD Bring Your Own Device Was ist das Problem? So könnt ihr es regeln. Bruno Schierbaum Berater bei der BTQ Niedersachsen GmbH BTQ Niedersachsen GmbH Donnerschweer Straße 84; 26123 Oldenburg Fon 0441/8

Mehr

Datenverarbeitung im Auftrag

Datenverarbeitung im Auftrag Die Kehrseite der Einschaltung von Dienstleistern: Datenverarbeitung im Auftrag ZENDAS Breitscheidstr. 2 70174 Stuttgart Datum: 10.05.11 1 Datenverarbeitung im Auftrag Daten ZENDAS Breitscheidstr. 2 70174

Mehr

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Datenschutz im Projekt- und Qualitätsmanagement Umfeld Datenschutz im Projekt- und Qualitätsmanagement Umfeld Personenbezogene Daten im Qualitäts- und Projektmanagement 17.02.2014 migosens GmbH 2014 Folie 2 Definitionen Was sind personenbezogene Daten? sind

Mehr

1. DFN Workshop Datenschutz. Rechtliche Aspekte der Auftragsdatenverarbeitung

1. DFN Workshop Datenschutz. Rechtliche Aspekte der Auftragsdatenverarbeitung 1. DFN Workshop Datenschutz Rechtliche Aspekte der Auftragsdatenverarbeitung Hamburg, 28.11.2012 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht JUCONOMY Rechtsanwälte 1 1 Grundverständnis der

Mehr

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager ISMS Auditor & IT-System-Manager IT-Sicherheit Inhaltsverzeichnis 1 Ziel der Schulung Werte des Unternehmens Datenschutz und IT-Sicherheit 2 Gesetze und Regelungen Mindestanforderungen der IT-Sicherheit

Mehr

Alle Informationen zu Windows Server 2003 Übersicht der Produkte

Alle Informationen zu Windows Server 2003 Übersicht der Produkte Alle Informationen zu Windows Server 2003 Übersicht der Produkte Downgrade-Rechte für Microsoft Windows Server 2003 Was sind Downgrade-Rechte? Gründe für Downgrades Wichtige EULA-Anforderungen für Downgrades

Mehr

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen Open Source professionell einsetzen 1 Mein Background Ich bin überzeugt von Open Source. Ich verwende fast nur Open Source privat und beruflich. Ich arbeite seit mehr als 10 Jahren mit Linux und Open Source.

Mehr

Gliederung. Was ist Cloud Computing Charakteristiken Virtualisierung Cloud Service Modelle Sicherheit Amazon EC2 OnLive Vorteile und Kritik

Gliederung. Was ist Cloud Computing Charakteristiken Virtualisierung Cloud Service Modelle Sicherheit Amazon EC2 OnLive Vorteile und Kritik Cloud Computing Gliederung Was ist Cloud Computing Charakteristiken Virtualisierung Cloud Service Modelle Sicherheit Amazon EC2 OnLive Vorteile und Kritik 2 Bisher Programme und Daten sind lokal beim Anwender

Mehr

Windows 8 Lizenzierung in Szenarien

Windows 8 Lizenzierung in Szenarien Windows 8 Lizenzierung in Szenarien Windows Desktop-Betriebssysteme kommen in unterschiedlichen Szenarien im Unternehmen zum Einsatz. Die Mitarbeiter arbeiten an Unternehmensgeräten oder bringen eigene

Mehr

Datenschutz und Systemsicherheit

Datenschutz und Systemsicherheit Datenschutz und Systemsicherheit Gesetze kennen! Regelungen anwenden! Dipl.-Informatiker Michael Westermann, Gesundheitsinformatik GmbH, Mannheim 21.04.2005 Gesetze (Auszug) Bundesdatenschutzgesetz Landesdatenschutzgesetz

Mehr

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010 Lutz Grammann Datenschutz für Administratoren St. Pius-Stift Cloppenburg 13. Oktober 2010 06. Oktober 2010 Datenschutz für Administratoren 1 Erwartungen an Administratoren Mitwirkung bei der Gestaltung

Mehr

Workshop. Die Wolken lichten sich. Cloud Computing"-Lösungen rechtssicher realisieren

Workshop. Die Wolken lichten sich. Cloud Computing-Lösungen rechtssicher realisieren mit:, Dr. Undine von Diemar, LL.M. (Michigan), Worum es geht Cloud Computing" ist als ein sehr erfolgreiches Geschäftsmodell für die Nutzung von IT- Infrastruktur über das Internet in aller Munde: Virtuelle,

Mehr

(Rechts-)Sicher in die Cloud

(Rechts-)Sicher in die Cloud (Rechts-)Sicher in die Cloud Datenschutzrechtliche Aspekte von Cloud Computing RA lic. iur. Nicole Beranek Zanon, Exec. MBA HSG Nicole Beranek Zanon RA lic. iur., EMBA HSG 2 Warum in die Cloud? 3 4 Häufige

Mehr

Cloud Computing Security

Cloud Computing Security Cloud Computing Security Wie sicher ist die Wolke? Prof. Dr. Christoph Karg Studiengang Informatik Hochschule Aalen 24.6.2010 SPI Service Modell Prof. Dr. Christoph Karg: Cloud Computing Security 2/14

Mehr

Anlage zum Zertifikat TUVIT-TSP5519.14 Seite 1 von 7

Anlage zum Zertifikat TUVIT-TSP5519.14 Seite 1 von 7 Anlage zum Zertifikat TUVIT-TSP5519.14 Seite 1 von 7 Zertifizierungssystem Die Zertifizierungsstelle der TÜV Informationstechnik GmbH führt Zertifizierungen auf der Basis des folgenden Produktzertifizierungssystems

Mehr

Einführung in die Datenerfassung und in den Datenschutz

Einführung in die Datenerfassung und in den Datenschutz Dr. Thomas Petri Einführung in die Datenerfassung und in den Datenschutz Hochschule für Politik, Sommersemester 2011, Foliensatz 2-2 bis 2-4 (1.6.2011) 1 Grobübersicht 1. Einführung, europa- und verfassungsrechtliche

Mehr

Outsourcing Sweep Clauses

Outsourcing Sweep Clauses Outsourcing Sweep Clauses Theorie und Praxis Olaf Vogel Leiter Legal Services - T-Systems, Deutsche Telekom AG 05. April 2014 definition Sweep Clause Übersetzung: Sweep : Kehren, Rundumschlag, Reichweite,

Mehr

Datenverwendung und Datenweitergabe - was ist noch legal?

Datenverwendung und Datenweitergabe - was ist noch legal? RA Andreas Jaspers Geschäftsführer der Gesellschaft für Datenschutz und Datensicherung (GDD) e.v. Pariser Str. 37 53117 Bonn Tel.: 0228-694313 Fax: 0228-695638 E-Mail: jaspers@gdd.de Die GDD e.v. Die GDD

Mehr

Host-Providing-Vertrag

Host-Providing-Vertrag Host-Providing-Vertrag Zwischen im Folgenden Anbieter genannt und im Folgenden Kunde genannt wird folgender Vertrag geschlossen: 1 Gegenstand des Vertrages (1) Gegenstand dieses Vertrages ist die Bereitstellung

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit und der IT-Sicherheit Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit 9.1 Vergleich Sicherheitsziele & Aufgabe: Kontrollbereiche Ordnen Sie die im BDSG genannten Kontrollbereiche

Mehr

Der SaaS-Vertrag. Verhandlungsthemen und Vertragsredaktion. Themen. RA Dr. Christian Laux, LL.M.

Der SaaS-Vertrag. Verhandlungsthemen und Vertragsredaktion. Themen. RA Dr. Christian Laux, LL.M. Der SaaS-Vertrag Verhandlungsthemen und Vertragsredaktion RA Dr. Christian Laux, LL.M. 3. Tagung zur Vertragsredaktion (EIZ) 9. April 2015 Metropol, Zürich LAUX LAWYERS AG 1 Themen Verweis auf Unterlagen

Mehr

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz? 17.11.2011 H. Löbner Der Datenschutzbeauftragte Volkszählungsurteil Grundsatzentscheidung des Bundesverfassungsgerichts (1983) Schutz des Grundrechts auf informationelle Selbstbestimmung als fachspezifische

Mehr

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013)

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013) 1. Pflichten von BelWü (Auftragnehmer) 1.1. Der Auftragnehmer darf Daten nur im Rahmen dieses Vertrages und nach den Weisungen der Schule verarbeiten. Der Auftragnehmer wird in seinem Verantwortungsbereich

Mehr

Die unterschätzte Gefahr Cloud-Dienste im Unternehmen datenschutzrechtskonform einsetzen. Dr. Thomas Engels Rechtsanwalt, Fachanwalt für IT-Recht

Die unterschätzte Gefahr Cloud-Dienste im Unternehmen datenschutzrechtskonform einsetzen. Dr. Thomas Engels Rechtsanwalt, Fachanwalt für IT-Recht Die unterschätzte Gefahr Cloud-Dienste im Unternehmen datenschutzrechtskonform einsetzen Dr. Thomas Engels Rechtsanwalt, Fachanwalt für IT-Recht Cloud Dienste als rechtliche Herausforderung BESTANDSAUFNAHME

Mehr

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung 4. DFN-Konferenz Datenschutz RA Dr. Jan K. Köcher Datenschutzauditor (TÜV) koecher@dfn-cert.de Einordnung Hard- und Softwarewartung

Mehr

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland Cloud Computing. Marktsituation in Deutschland. 30% 65% 90% Marktwachstum von 2015 auf 2016 Interviewte Personen:

Mehr

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.), 2. Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und eventuellen Angaben zu Ihrer Religionszugehörigkeit sowie Schweigepflichtentbindungserklärung Die Regelungen des Versicherungsvertragsgesetzes,

Mehr

Vernetzung ohne Nebenwirkung, das Wie entscheidet

Vernetzung ohne Nebenwirkung, das Wie entscheidet Vernetzung ohne Nebenwirkung, das Wie entscheidet Rüdiger Wehrmann Der Hessische Datenschutzbeauftragte Gustav-Stresemann-Ring 1, 65189 Wiesbaden Telefon 0611 / 14 08-137 E-Mail: r.wehrmann@datenschutz.hessen.de

Mehr

Vertragsgestaltung beim Einsatz smarter Technologien

Vertragsgestaltung beim Einsatz smarter Technologien Vertragsgestaltung beim Einsatz smarter Technologien Dr. Alexander Duisberg 6. Internationales ReH..Mo-Symposium 7. / 8. April 2011 Passau Überblick Smart Worlds Contract Stack und Toolkit Blick in den

Mehr

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom 17.06.2004 netformat GmbH

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom 17.06.2004 netformat GmbH IT-Sicherheit ein Thema für das Management? Herzlich Willkommen Zirngibl Langwieser Inhaltsübersicht 1. Pflichten des Managements in Bezug auf die IT-Sicherheit 2. Instrumente der Pflichterfüllung und

Mehr

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH Peter Cullen, Microsoft Corporation Sicherheit - Die Sicherheit der Computer und Netzwerke unserer Kunden hat Top-Priorität und wir haben

Mehr

Facebook und Datenschutz Geht das überhaupt?

Facebook und Datenschutz Geht das überhaupt? Folie 1 Facebook und Datenschutz Geht das überhaupt? Dipl.-Ing. Michael Foth CISA, CGEIT CFE, CRISC Datenschutzbeauftragter des Landessportverbandes Schleswig-Holstein e. V. Folie 2 Themen Webseite Facebook

Mehr

Das IT-Sicherheitsgesetz

Das IT-Sicherheitsgesetz Das IT-Sicherheitsgesetz RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH koecher@dfn-cert.de Hintergrund/Ziele IT-Sicherheitsgesetz vom 17.7.2015 Änderungen: BSIG, TKG, TMG, AtomG... Ziele: Erhöhung

Mehr

Rechtliche Aspekte des Cloud Computing

Rechtliche Aspekte des Cloud Computing Rechtliche Aspekte des Cloud Computing Fabian Laucken Rechtsanwalt und Fachanwalt für gewerblichen Rechtsschutz und Fachanwalt für Informationstechnologierecht Vertragsrecht I Einordnung von Clouddiensten

Mehr

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5 Das Management von Informations- Systemen im Wandel Die Informations-Technologie (IT) war lange Zeit ausschließlich ein Hilfsmittel, um Arbeitsabläufe zu vereinfachen und Personal einzusparen. Sie hat

Mehr

IT-Dienstleistungszentrum Berlin

IT-Dienstleistungszentrum Berlin IT-Dienstleistungszentrum Berlin»Private Cloud für das Land Berlin«25.11.2010, Kai Osterhage IT-Sicherheitsbeauftragter des ITDZ Berlin Moderne n für die Verwaltung. Private Cloud Computing Private Cloud

Mehr

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos Bring Your Own Device Roman Schlenker Senior Sales Engineer Sophos Der Smartphone Markt Marktanteil 2011 Marktanteil 2015 Quelle: IDC http://www.idc.com Tablets auf Höhenflug 3 Bring Your Own Device Definition

Mehr

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

Cloud Computing aus Sicht von Datensicherheit und Datenschutz Cloud Computing aus Sicht von Datensicherheit und Datenschutz Peter Batt Bundesministerium des Innern Ständiger Vertreter des IT-Direktors Berlin, den 19. April 2012 Grundlagen: Sicherheitsempfehlungen

Mehr

ebusiness auf Wolke sieben? Internet-Partner der Wirtschaft

ebusiness auf Wolke sieben? Internet-Partner der Wirtschaft Die Cloud Vitamine Unser für Unternehmen Thema für Ihr heute: Business - ebusiness auf Wolke sieben? Internet-Partner der Wirtschaft Der Vorfilm... Es sollte schon passen... Ihr Business Unser Service

Mehr

Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht

Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht Cloud Computing - Umgang mit Unternehmensinformation aus datenschutzrechtlicher und urheberrechtlicher Sicht Women in IP Suisse, Präsentation 26.10.2012 RA Ursula Sury Was ist Cloud Computing? IT- Leistungen

Mehr

Cloud Computing - und Datenschutz

Cloud Computing - und Datenschutz - und Datenschutz Leiterin Referat L1 Rechtliche Grundsatzfragen, Öffentlichkeitsarbeit, Internationaler Datenverkehr, betrieblicher und behördlicher Datenschutz, Melderegister, Sonderaufgaben beim Landesbeauftragten

Mehr

Service Level Agreements (SLA)

Service Level Agreements (SLA) Service Level Agreements (SLA) Rechtliche Aspekte Inhaltsübersicht Anwendungsbereich von SLAs Einordnung von SLAs Inhalt Rechtliche Qualifizierung Risiken Wichtige Punkte bei der Gestaltung Folgen der

Mehr

Stammdaten Auftragserfassung Produktionsbearbeitung Bestellwesen Cloud Computing

Stammdaten Auftragserfassung Produktionsbearbeitung Bestellwesen Cloud Computing Stammdaten Auftragserfassung Produktionsbearbeitung Bestellwesen Cloud Computing Finanzbuchhaltung Wenn Sie Fragen haben, dann rufen Sie uns an, wir helfen Ihnen gerne weiter - mit Ihrem Wartungsvertrag

Mehr

Verlagerung der Buchführung ins Ausland. 146 Abs. 2a AO

Verlagerung der Buchführung ins Ausland. 146 Abs. 2a AO Verlagerung der Buchführung ins Ausland 146 Abs. 2a AO Neufassung i.r. des JStG 2010 vereinfachende, entschlackende Regelungen praktikabel bei Nachweispflichten und Überprüfungsmöglichkeiten Stand der

Mehr