Datenschutz Die EU-DS-GVO

Größe: px
Ab Seite anzeigen:

Download "Datenschutz Die EU-DS-GVO"

Transkript

1 10. IT-Sicherheitstag 20. September 2016 Datenschutz Die EU-DS-GVO Gabriel Schulz Stellvertreter des Landesbeauftragten für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern

2 Motivation

3 Die aktuelle Lage

4 Digitale Grundrechte im Schützengraben Data-Warehouse, Datamining, Adresshandel, Scoring RFID-Chips und Bionik die Intelligenz der Technik: ubique computing Smart Metering Internetüberwachung ( , Cookies, Ortung, GPS etc.) Barcodes.

5 Grundrechte im Schützengraben Bewegungsprofile (Maut, Handyortung, Gesichtserkennung z.b. an örtlichen Plätzen, Kennzeichenregistrierung, Funkzellenüberwachung, GPS, PRISM ) der Mensch als Datensammlung: Genetik, Gesundheits- Card biometrische Datenbanken (Finger, Iris, Gesicht,) IP-Adress-Erfassung- und Speicherung digitaler Fingerprint von Computern und Smartphones Vorratsdatenspeicherung (nicht nur bei Providern) INDECT-Überwachungs- und Sicherheitssysteme selbst entscheidende Algorithmen..

6 Risiken für das Grundrecht Privatsphäre zunehmende Kontrolle bzw. Manipulation abnehmende Transparenz Bequemlichkeit Privatsphäre

7 die Zukunft??

8 Die Konsequenz

9 Die aktuelle Lage

10 Die Europäische Datenschutz-Grundverordnung

11 Europäische Datenschutz-Grundverordnung VERORDNUNG DES EUROPÄISCHEN PARLAMENTS UND DES RATES zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz-Grundverordnung DS-GVO)

12 Ziele der DS-GVO Kontrolle über Daten im Sinne der digitalen Grundrechte globale Standards für Datenschutz Optimierung des modernen digitalen Binnenmarktes - Harmonisierung (EUR 2,3 Milliarden Einsparungen durch Vereinheitlichung unterschiedlicher Datenschutzregeln) - Vereinfachung (EUR 130 Millionen Einsparung durch Abschaffung von Meldepflichten) - kein Forum-Shopping (Datenverarbeitung in Mitgliedsstaat mit weniger strengem Datenschutzrecht) - One-Stop-Shop (eine zuständige Aufsichtsbehörde für Unternehmen in der Europäischen Union) - Kooperationverpflichtung der Datenschutzaufsichtsbehörden - Konsistenz der Anwendung des Datenschutzrechts

13 Wirkungen der DS-GVO Art. 99: Diese Verordnung ist in allen ihren Teilen verbindlich und gilt unmittelbar in jedem Mitgliedsstaat. die DS-GVO ist eine Regelung mit unmittelbarer innerstaatlicher Geltung -> sog. Durchgriffswirkung grundsätzliche Vollharmonisierung (tendenziell weniger im öffentlichen Bereich) ersetzt nationales Datenschutzrecht, führt grds. zur Unanwendbarkeit entgegenstehender nationaler Regelungen und zur Überflüssigkeit inhaltlich gleicher Regelungen Öffnungsklauseln für nationalen Gesetzgeber in bestimmten Bereichen daher Richtlinien- Charakter im öffentlichen Bereich Zweijährige Anpassungsphase für Rechtsbereinigung und Folgeänderungen

14 Anwendbarkeit der DS-GVO alle Datenverarbeiter und Auftragsverarbeiter sowohl öffentliche als auch nicht-öffentliche Stellen automatisierte und nichtautomatisierte Verarbeitung personenbezogener Daten im Rahmen der Tätigkeiten einer Niederlassung innerhalb der EU (s. a. Google Spain./. AEPD EuGH, Urteil v , Az. C-131/12) auch Datenverarbeiter in Drittstaaten (Marktort-Prinzip) sofern Betroffene innerhalb der EU ansässig sind den Betroffenen in der EU Waren und Dienstleistungen angeboten werden deren Datenverarbeitung der Beobachtung von Verhalten in der EU dient

15 Öffnungsklauseln - Überblick Quelle: Veil, CR-online 1. Februar 2016 Onecontinent, onedataprotectionlaw? 02/01/ one-continent-one-data-protection-law/

16 Öffnungsklauseln ca nationale Öffnungsklauseln: bei Rechtsgrundlagen der Datenverarbeitung für spezifischere nationale Regelungen für Ausnahmen von Betroffenenrechten für andere Fälle DS-GVO Befugnis der Mitgliedstaaten für spezifische und/oder abweichende Regelungen Verpflichtung der Mitgliedstaaten zum Tätigwerden Weitere konkretisierende Maßnahmen

17 Mitgliedstaatliche Regelungen (Auszug) MÜSSEN Akkreditierung der Zertifizierungsstellen (Art. 43) Regelung der Aufsichtsbehörde Verfahrensregeln für Geldbußen Festlegung von strafrechtlichen Sanktionen (Art. 84) Regelung zu One-Stop-Shop- / Kohärenzverfahren Medienprivileg: Grundrecht auf Datenschutz ist mit der Meinungsund Informationsfreiheit in Einklang zu bringen (Art. 85) Angleichung im besonderem Datenschutzrecht der Kirchen (Art. 91) KÖNNEN spezifischere Anforderungen an die Verarbeitungen (insbes. Art. 6 Abs. 2) Betroffenenrechte im öffentlichen Interesse (Art. 23) Datenschutzbeauftragter (Art. 37) Zugang zu amtlichen Dokumenten (Art. 86) nationale Kennzeichen (Art. 87) Arbeitnehmerdatenschutz (Art. 88) historische, statistische, wissenschaftliche Zwecke (Art. 89) Berufsgeheimnisträger (Art. 90)

18 Kontrolle und Durchsetzung Nationale Gerichte Auslegung der DS-GVO und nationaler Datenschutz-Vorschriften Vorlage zum EuGH EuGH Auslegung der DS-GVO Kontrolle der Kommissionsentscheidungen Europäischer Datenschutzausschuss Interpretation der DS-GVO Koordination der Zusammenarbeit evtl. Kassation s. Art der EU DS-GVO (verbindliche Beschlüsse) Kommission Überwachung der Umsetzung der DS-GVO Erlass delegierter Rechtsakte Mitgliedsstaaten Ergänzung und Modifikation des Rechtsrahmens Aufsichtsbehörden Überwachung der Umsetzung des Datenschutzes (Zusammenarbeit) evtl. Vorlage zum EuGH

19 Perspektiven EuGH Kommission Datenschutz-Ausschuss DS- DS-GVO GVO 27 nationale Anpassungsgesetze 28 X nationales 27 X nationales Recht

20 Aufbau und Inhalt der Datenschutz-Grundverordnung

21 Aufbau der DS-GVO DS-GVO 173 Erwägungsgründe 99 Artikel Europäische Umsetzung durch Kohärenz und Kommission Durchsetzung durch Bußgeld und Sanktionen zum Vergleich: BDSG 48 Paragrafen DSG M-V 45 Paragrafen Kontrolle durch DSB und Aufsicht Garantien durch Standards und Zertifizierung Organisatorische und technische Absicherung Transparenz Intervention Zulässigkeit

22 Beteiligte (Vergleich DS-GVO / BDSG) Aufsichtsbehörde BDSG: Aufsichtsbehörde Verantwortlicher (Controller) BDSG: Verantwortliche Stelle Betroffene Person BDSG: Betroffener Dritter/Empfänger BDSG: Dritter/Empfänger Auftragsverarbeiter (Processor) BDSG: Auftragnehmer

23 Begriffsbestimmungen Artikel 4 DS-GVO: 26 Begriffsbestimmungen von 1) Personenbezogene Daten bis 26) Internationale Organisation Grundsätzlich entsprechen die Definitionen den bisherigen aus der EU-DS-Richtlinie und den daraus im BDSG abgeleiteten Definitionen

24 Begriffsbestimmungen neue Begriffe in Art. 4 DS-GVO: Verletzung des Schutzes personenbezogener Daten genetische, biometrische, Gesundheitsdaten Unternehmen, Unternehmensgruppe, Hauptniederlassung Vertreter verbindliche unternehmensinterne Datenschutzvorschriften Aufsichtsbehörde, betroffene Aufsichtsbehörde grenzüberschreitende Verarbeitung personenbezogener Daten maßgeblicher und begründeter Einspruch Dienst der Informationsgesellschaft internationale Organisation neue Terminologien und Instrumente Kinder gemeinsam Verantwortliche Datenschutz-Folgenabschätzung Vergessenwerden Einschränkung der Verarbeitung Datenübertragbarkeit Profiling vorherige Konsultation Zertifizierung Kohärenzverfahren

25 Grundsätze für die Datenverarbeitung Art. 5 Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz Zweckbindung Verarbeitung auf rechtmäßige Weise, nach dem Grundsatz von Treu und Glauben und in einer für den Betroffenen nachvollziehbaren Weise Erhebung für festgelegte, eindeutige und rechtmäßige Zwecke und Verbot der Weiterverarbeitung in einer mit diesen Zwecken nicht zu vereinbarenden Weise Rechenschaftspflicht (Accountability): Datenminimierung Richtigkeit Speicherbegrenzung Integrität und Vertraulichkeit Beschränkung auf das für den Zweck der Verarbeitung angemessene und sachlich relevante sowie notwendige Maß sachlich richtige und ggf. aktuellste Daten, Vorsehen von Maßnahmen zur unverzüglichen Löschung oder Berichtigung von unzutreffenden Daten Speicherung mit Personenbezug höchstens so lange, wie es für die Verarbeitungszwecke erforderlich ist; geeignete TOM zum angemessenen Schutz der Daten insbes. vor unbefugter oder unrechtmäßiger Verarbeitung, zufälligem Verlust, zufälliger Zerstörung oder Schädigung Verantwortung und Nachweispflicht für die Einhaltung der Prinzipien das bedeutet u. a.: Sicherheitskonzept Datenschutzrichtlinie

26 Prämissen zur Rechtmäßigkeit der Verarbeitung Artikel 6 DS-GVO: Einwilligung Vertrag Durchführung vorvertraglicher Maßnahmen Gesetzliche Verpflichtung (Rechtsgrundlage) Schutz lebenswichtiger Interessen öffentliches Interesse Ausübung hoheitlicher Gewalt Interessensabwägung (nur im privaten Bereich) Zweckänderung nach Abs. 4

27 Einwilligung Artikel 6 Abs. 1a, 7 und 8 DS-GVO freiwillig informiert konkret unmissverständlich klar kopplungsfrei nachweisbar einfach und verständlich für die Zukunft widerrufbar nicht widersprüchlich zur DS-GVO Art. 8 DS-GVO: Sonderregelung für Kinder: - nationaler Spielraum für Altersgrenzen: zwischen 13 und 16 Jahren in

28 Zweckbindung Artikel 6 Abs. 4 DS-GVO Zweckänderung ( Weiterverarbeitung ) ist nur zulässig nach Prüfung der Vereinbarkeit mit dem ursprünglichen Zweck, insbes. hinsichtlich: Verbindung der Zwecke Erhebungszusammenhang besonderer Daten (Art. 9/9a) Folgen der Weiterverarbeitung für Betroffene Vorhandensein angemessener Garantien, z. B. Pseudonymisierung, Verschlüsselung Erwägungsgrund 50 DS-GVO Der Maßstab für die Vereinbarkeit sind nach die vernünftigen Erwartungen der betroffenen Person.

29 Anhaltspunkte für die Vereinbarkeit späterer Verwendungszweck ist bei der ursprünglicher Erhebung bereits impliziert die neue Verwendung ist der absehbar nächste Schritt Vorhersehbarkeit des späteren Verwendungszwecks für den durchschnittlich Betroffenen allgemeine Akzeptanz/Üblichkeit der neuen Verwendung Auswirkungen der späteren Verwendung Ausschluss von Leistungen, Diskriminierung Betroffener Schutzmaßnahmen der verantwortlichen Stelle Anonymisierung, Pseudonymisierung, erhöhte Transparenz

30 Transparente Verarbeitung Artikel 12 DS-GVO Transparenz und Modalitäten der Verarbeitung durch Information (Art. 13, 14 und 34) Mitteilungen bei der Erhebung - beim Betroffenen - nicht beim Betroffenen (im Sinne von Information, Unterrichtung und Aufklärung) Benachrichtigung bei Datenpannen durch Auskunft (Art. 15) Werden Daten verarbeitet? Details zur Darenverarbeitung Details zur Übermittlung Recht auf Kopien durch Intervention (Art ) Berichtigung Löschung Recht auf Vergessenwerden Einschränkung der Verarbeitung Datenübertragung Widerspruch

31 Information bei der Erhebung Erhebung Direkterhebungsgrundsatz fehlt, aber: Erhebung nach Treu und Glauben / transparent beim Betroffenen nicht beim Betroffenen bei Zweckänderung Mitteilung Art. 13 (i. S. V. Unterrichtung und Aufklärung) Ausnahme: wenn und soweit der Betroffene bereits über die Informationen verfügt immer (nach Art. 21): Hinweis auf Widerspruchsrecht bei Direktwerbung Interessensabwägung Profiling Mitteilung Art. 14 (i. S. V. Unterrichtung und Aufklärung) Ausnahme: Kenntnis, unverhältnismäßig, aufgrund von Rechtsregeln, Geheimhaltungspflicht

32 Information bei Datenpannen Art. 34 Mitteilung unwahrscheinlich (keine Meldepflicht) Verantwortlicher Risiko für die Rechte und Freiheiten hoch unverzüglich Auftragsverarbeiter (jede Datenpanne) Dokumentation (jede Datenpanne) vorhanden innerhalb 72 Std. Aufwand unverhältnismäßig öffentlich Betroffene Aufsicht Art. 33 Meldung Ausnahmen, wenn: tom zum Schutz der Daten getroffen wurden, insbesondere Verschlüsselung durch nachfolgende tom kein hohes Risiko mehr besteht Art der Verletzung DSB oder anderer Ansprechpartner mögliche Folgen der Verletzung ergriffene Maßnahmen Kategorie und Anzahl Betroffene Kategorie und Anzahl Datensätze Folgen der Datenpanne

33 Auskunftsrecht Auskunft auf Antrag (Art. 15 i.v.m. 12 DS-GVO) Inhalte werden Daten des Anfragenden verarbeitet Zweck der Verarbeitung Datenkategorien Empfänger Speicherdauer Beschwerderecht bei Aufsicht Herkunft bei automatisierter Entscheidung / Profiling: Logik und angestrebte Wirkung der Verarbeitung Unterrichtung über geeignete Garantien beim Drittlandtransfer Recht auf Kopien Mittel/Methode Ausübung des Auskunftsrechts ist zu erleichtern (Art. 12 Abs. 2) ggf. Identitätsfeststellung (Art. 12 Abs. 6) Auskunft erfolgt: ohne unangemessene Verzögerung spätestens innerhalb eines Monats Fristverlängerung um max. 2 Monate unentgeltlich, in Ausnahmen Entgelt auf Basis der Verwaltungskosten schriftlich / andere Form / ggf. elektronisch elektronisch bei elektronischer Antragstellung mündlich nach Identitätsfeststellung

34 Interventionsrecht Weitere Betroffenenrechte gem DS-GVO Recht auf Berichtigung (Art. 16) Recht auf Löschung / Vergessenwerden (Art. 17) Recht auf Einschränkung der Verarbeitung ehemals Sperren (Art. 18) Mitteilungspflicht des Verantwortlichen gegenüber Empfängern bei Maßnahmen im Sinne des Betroffenen (Art. 19) Recht auf Datenübertragbarkeit / Portabilität (Art. 20) Widerspruchsrecht bei Datenverarbeitungen im öffentlichen Interesse / im Interesse des Verantwortlichen / bei Direktwerbung (Art. 21) Recht auf nicht automatisierte Entscheidung (einschließlich Profiling) (Art. 22)

35 Das Schutzkonzept der Datenschutz-Grundverordnung

36 Schutzkonzept der DS-GVO Überwachung durch den Datenschutzbeauftragten (Art DS-GVO) Standards und Zertifizierung (Art DS-GVO) Dokumentation und Nachweise (verschiedene Stellen der DS-GVO) Organisatorische Absicherung (Art , DS-GVO) Technische Absicherung (Art. 25, 32 DS-GVO) Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten

37 Technische Aspekte der DS-GVO Privacy by Design Privacy by Default Art. 25

38 Datenschutzorganisation Art. 24 ff Adressat der Regelungen: Verantwortlicher für die Verarbeitung Datenschutzmanagementsystem (nachweisbare Datenschutz-Vorkehrungen) risikobasierter Ansatz Überprüfbarkeit Nachweis durch Zertifizierung möglich weitere Vorgaben zur operativen Datenverarbeitung: Einsatz datenschutzfreundlicher Technologien weitreichende Dokumentationspflichten, u. a. aller Verarbeitungsvorgänge weitreichende Nachweispflichten insbes. nach dem Prinzip der Rechenschaftspflicht [accountability] Datenschutzfolgenabschätzung Konsultationspflicht der Aufsichtsbehörde i. Z. m. der Datenschutzfolgenabschätzung Das Datengeheimnis nach 5 BDSG fehlt!

39 Datenschutzorganisation Dokumentation und Nachweise Art. 5 Abs.2: Art. 7 Abs.1: Nachweis der Einhaltung der Prinzipien rechtmäßiger Verarbeitung Nachweis der Einwilligungen Art. 24 Abs. 1: Nachweis der Datenschutzorganisation Art. 28: Art. 30: Dokumentation von Weisungen (auch für die Drittlandverarbeitung) Verzeichnis der Verarbeitungstätigkeiten und Auftragsverhältnissen Art. 33 Abs. 2: Dokumentation von Sicherheitsvorfällen Art. 35: Datenschutzfolgeabschätzung Art. 49 Abs. 6: Dokumentation geeigneter Drittlandgarantien Dokumentationspflichten führen zur Transparenz, bedeuten aber mehr Aufwand für die verantwortlichen Stellen

40 Datenschutzorganisation Optimierung - Aktualisierung der Maßnahmen Act Plan Riskobewertung - Art, Umfang, Umstände der Verarbeitung - Datenschutzrisiken - Eintrittswahrscheinlichkeit Check Do Überwachung - Erfolgskontrolle - Überprüfung der Maßnahmen Umsetzung - geeignete tom - Datenschutzvorkehrungen

41 Datenschutzbeauftragter Art. 37 bis 39 DS-GVO obligatorisch für: öffentliche Stellen Unternehmen Kerntätigkeit besteht aus Verarbeitungsvorgängen, welche auf Grund ihres Wesens, ihres Umfangs und/oder ihrer Zwecke eine regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen Verantwortliche / Auftragsverarbeiter, deren Kerntätigkeit aus der Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 und 10 der DS-GVO in großem Umfang besteht nationale Öffnungsklausel: eine Nachfolgeregelung zu 4f BDSG ist hier zu erwarten freiwillig für: alle übrigen für die Verarbeitung Verantwortlichen

42 Zusammenarbeit mit Dienstleistern Auftragsdatenverarbeiter gem. 28, 29 DS-GVO die wesentlichen Anforderungen aus dem BDSG bleiben sorgfältige Auswahl (Garantien für geeignete tom) genehmigte Verhaltensregeln (Art. 40) oder genehmigte Zertifizierungsverfahren können als Garantie herangezogen werden Schriftlichkeit ist vorgeschrieben, elektronisches Format zulässig offizielle Vertragsmuster dürfen verwendet werden Unterauftragnehmer nur mit schriftlicher Genehmigung Auftragsverarbeitung im Drittland nur auf Weisung das Bußgeld- und Haftungsrisiko steigt - gesamtschuldnerische Haftung (Erwägungsgrund 146 und Art. 28 Abs. 10)

43 Verantwortung des Auftragsverarbeiters

44 internationaler Datenverkehr 2-Stufen-Modell ( DS-GVO) Stufe I Voraussetzungen nach Art. 5 ff Grundsätze für die Verarbeitung personenbezogener Daten und weitere Rechtmäßigkeitsvoraussetzungen Stufe II Angemessenheitsbeschluss (Art. 45 DS-GVO) geeignete Garantien (Art. 46 DS-GVO) Rechtshilfeabkommen (Art. 48 DS-GVO) Sonderfälle (Art. 49 DS-GVO) Ausnahmen (Art. 49 Abs. 1 h DS-GVO)

45 Aufsichtsbehörden

46 Aufsichtsbehörden (Art. 51 ff DS-GVO) Status/Ausstattung unabhängig weisungsfrei Ernennung sachkundig erfahren qualifiziert im erforderlichem Umfange finanziell, sächlich, strukturell und personell ausgestattet Zuständigkeit, Aufgaben und Befugnisse Territorial oder grenzüberschreitend, wenn federführend Überwachung und Durchsetzung Sensibilisierung/Aufklärung Beratung Kooperation mit anderen Behörden Genehmigungen Standardisierungen

47 Aufsichtsbehörden weitere Befugnisse (Art. 51 ff DS-GVO) Anweisung Untersuchen Überprüfen Warnen / Verwarnen Beschränken / Verbieten Anordnung Bußgeld Genehmigung Anrufung der Justiz/Klagerecht weitere Befugnisse nach nationalem Recht möglich

48 One Stop Shop Kohärenz/Kooperation Art. 54a Co-operation Procedure AnyconcernedDPA ofa MS in casesreferredtoin Art. 51a (1) in cases referred toart. 51a (2a) shall inform lead DPA on thismatter Art. 57 (2) and(2c) Opinion ofedpb in cross border cases AnyDPA ofa Member State Issues a draft measure shall refer the matter to Lead Authority Shall submit a draft decision on a measure to ifleaddpa decides to deal with the case Shall submit a draft decision to theleaddpa draft decision will be adopted according to 54a (4a), (4b), (4bb) EDPB Shallissuean opinion on the subject matter within one month by simple majority DPA ofa Member State Article 57 Consistency Mechanism EDPB All concerned DPAs May comment on the draft decision If an concerned DPA expresses a serious and reasoned objection within a period of four weeks Lead DPA doesnot follows the objection Adopts a binding decision adressed to the concerneddpas within one month by a two-third majority or simple majority concerned DPAs shall adopt its final decision on the basis of EDPB decision Lead DPA follows the objection Submits to the concerned DPAs revised draft Revised draft subject to procedure in para.3 within a period oftwo weeks If a concerned DPA has not objected to the draft decision, the lead DPA and the concerned DPAs shall bedeemedto bein agreement with this draft decision Lead DPA shalladopt and notify the decision to the main establishment of the controller (4a) Lead DPA informs concerned DPAs andthe EDPB DPA to whicha complaint has been lodged informs the complainant in caseofdisagreement between DPAs andleaddpa Art. 54a applies. Where complaint is dissmissed or rejected(4b) DPA to which the complaint was lodged shall adopt the decision andnotify itto the ifitdoesnot intendto follow the opinion Art. 57 (2a) applies: AnyDPA concerned, the EDPB or the Commission may communicate thematter totheedpb Shall take utmost account of the opinion of the EDPB complainant D A T E N S C H U T Z U N D I N F O R M A T I O N S F rejection R E of the I complainant H E I T shall inform the controller thereof. where parts ofa complaint are dismissed or rejected(4bb) separate decision shall be adopted Lead DPA adopts the decision for the part concerning controller DPA of complainant adopts the decision for the part concerning dismissal or ifitagreesshall within two weeks adopt a measure

49 Kohärenz/Kooperation Europäischer Datenschutzausschuss Streitbeilegung (Art. 65) federführende (betroffene) Aufsichtsbehörde Ziele: Konsens Informationsaustausch Amtshilfe (Art. 61) Gemeinsame Maßnahmen (Art. 62) Betroffene Aufsichtsbehörde, Art. 4 Nr. 22 DS-GVO Stellungnahmen zu Maßnahmen der Aufsichtsbehörden (Art. 64) Maßnahmen zur Sicherstellung der einheitlichen Anwendung der DS-GVO (Art. 70) kann auch mittelbar im Wege delegierter Rechtsakte durch die Kommission oder durch Verhaltensregeln erfolgen gemeinsame Maßnahmen (Art. 62) auf Einladung: unterstützende Aufsichtsbehörde (Art. 62)

50 Durchsetzung

51 Enforcement (Art. 77 ff DS-GVO) I. Rechtswege Beschwerde bei Aufsichtsbehörden Klage gegen Aufsichtsbehörden Klage gegen Verantwortliche, Auftragsverarbeiter oder gemeinsam Verantwortliche (nationaler Spielraum) II. Vertretung Vertretung durch Verband evtl. Verbandsklagerecht (nationaler Spielraum) III. Sanktionen Schadensersatz (materiell und individuell) Bußgeld Strafe (nationaler Spielraum)

52 Haftung

53 Bußgelder

54

55 Der Landesbeauftragte für Datenschutz und Informationsfreiheit M-V Werderstraße 74a Schwerin Telefon: Telefax: Internet:

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Inhaltsverzeichnis KAPITEL 1 ALLGEMEINE BESTIMMUNGEN Art. 1 DSGVO Gegenstand und Ziele 1 Erwägungsgründe 1 Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Erwägungsgründe 6 Paragraphen BDSG Neu 11 Begründungen

Mehr

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Kapitel I Allgemeine Bestimmungen Artikel 01 Gegenstand und Ziele Artikel 02 Sachlicher Anwendungsbereich Artikel 03 Räumlicher Anwendungsbereich

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

zum Security Breakfast bei

zum Security Breakfast bei lich Willkommen zum Security Breakfast bei Die neue EU-DSGVO Datenschutz-Grundverordnung 2018 Seite 1 Datenschutz-Grundverordnung DSGVO Willkommen auf dsgvo-gesetz.de. Hier finden Sie das offizielle PDF

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die Datenschutzgrundverordnung Was kommt auf uns zu? 1 21.03.2017 Erfolgsfaktor DSGVO TÜV Informationstechnik

Mehr

EU-Datenschutzgrundverordnung. Struktur der Datenschutzaufsicht in Deutschland und Europa; EDSA, Kohärenzverfahren

EU-Datenschutzgrundverordnung. Struktur der Datenschutzaufsicht in Deutschland und Europa; EDSA, Kohärenzverfahren EU-Datenschutzgrundverordnung Struktur der Datenschutzaufsicht in Deutschland und Europa; EDSA, Kohärenzverfahren Ministerialrat Michael Will, Leiter des Referats Datenschutz, behördlicher Datenschutzbeauftragter

Mehr

Startschuss DSGVO: Was muss ich wissen?

Startschuss DSGVO: Was muss ich wissen? : Was muss ich wissen? Die wichtigsten Neuerungen auf einen Blick Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein 1. Was ist Datenschutz? Überblick 2. Die Datenschutz- Grundverordnung

Mehr

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Abschnitt 1 Allgemeiner Datenschutz Unterabschnitt 1 Allgemeine Bestimmungen Abschnitt 1 Allgemeine Bestimmungen 1 Aufgabe Art.

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

DIE EU-DATENSCHUTZ- GRUNDVERORDNUNG

DIE EU-DATENSCHUTZ- GRUNDVERORDNUNG DIE EU-DATENSCHUTZ- GRUNDVERORDNUNG - EIN ÜBERBLICK - 1 Grundsätzliches zur Datenschutzgrundverordnung Die EU Datenschutz- Grundverordnung Überblick über wesentliche Inhalte Überblick zur Datenschutzorganisation

Mehr

Kurzüberblick und Zeitplan

Kurzüberblick und Zeitplan Home > Themen > Wirtschaftsrecht und Gewerberecht > Datenschutz > EU-Datenschutz-Grundverordnung (DSGVO) EU-Datenschutz-Grundverordnung (DSGVO) Kurzüberblick und Zeitplan Stand: 14.12.2017 Hinweis: Die

Mehr

DATENSCHUTZGRUNDVERORDNUNG

DATENSCHUTZGRUNDVERORDNUNG DATENSCHUTZGRUNDVERORDNUNG Carsten J. Diercks Rechtsanwalt Syndikusanwalt der DOAG Mitglied des Rednerdienstes TEAM EUROPE der Europäischen Kommission Senior Legal Adivsor bei Miller & Meier Consulting

Mehr

Inhaltsverzeichnis XIII. Bresich/Dopplinger/Dörnhöfer/Kunnert/Riedl, DSG

Inhaltsverzeichnis XIII. Bresich/Dopplinger/Dörnhöfer/Kunnert/Riedl, DSG Vorwort Sektionschef Dr. Gerhard Hesse... V Vorwort Autorenteam... VII Autorenverzeichnis... IX Bearbeiterverzeichnis... XI Abkürzungsverzeichnis... XXIII Der neue europäische Rechtsrahmen (Datenschutz-Grundverordnung

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Rechtsanwalt Nils Volmer Freitag, 20. April 2018 Agenda 1 Datenschutz & DS-GVO - Einführung und Überblick - Grundsätze der DS-GVO

Mehr

Das Wichtigste zur neuen Datenschutz-Grundverordnung

Das Wichtigste zur neuen Datenschutz-Grundverordnung Das Wichtigste zur neuen Datenschutz-Grundverordnung RA Mag. Peter Harlander IT- und Marketingrecht (z.b. Urheber-, Marken-, Wettbewerbs-, E-Commerce-Recht) Gesellschaftsrecht Vertragsrecht (z.b. AGB,

Mehr

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter Marit Hansen Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Computermuseum, Kiel, 14.03.2018

Mehr

Neuerungen im Datenschutzrecht mit Was bringen sie?

Neuerungen im Datenschutzrecht mit Was bringen sie? Neuerungen im Datenschutzrecht mit 25.05.2018 Was bringen sie? Sitzung des NÖ Sportfachrates, 13. Dezember 2017 in Weinburg www.sportlandnoe.at EU Datenschutz-Grundverordnung DSGVO (VO EU 2016/679) und

Mehr

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 INFORMATIONSBLATT DATENSCHUTZ EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 Die Datenschutz-Grundverordnung (in der Folge EU-Verordnung ) tritt am 25. Mai 2018 in allen EU-Mitgliedstaaten unmittelbar in

Mehr

- Wa s i s t j e t z t z u t u n? -

- Wa s i s t j e t z t z u t u n? - 1 Die europäische Datenschutz-Grundverord n u n g - Wa s i s t j e t z t z u t u n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n E r l a n g e n, d e n 2 0. J u l i 2 0 1 7 T h o m a s K r a

Mehr

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler Die neue Datenschutzgrundverordnung DSGVO Hessischer Immobilientag 16.05.2018 IVD Mitte e.v. Referent: Eric Drissler EU DSGVO EU Datenschutzgrundverordnung (DSGVO), ist eine Verordnung damit verbindlich

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an?

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Die Gültigkeit der EU-DSGVO ab Mai 2018 wirft eigene Fragen bei Praxisinhabern auf. Die neuen Anforderungen

Mehr

Universitäten Forschung Datenschutz. Einleitung in die DSGVO

Universitäten Forschung Datenschutz. Einleitung in die DSGVO Universitäten Forschung Datenschutz Einleitung in die DSGVO Univ.-Prof. Dr. Konrad Lachmayer Sigmund Freud Privatuniversität Vortrag, 26.1.2018 www.lachmayer.eu konrad.lachmayer@jus.sfu.ac.at Einleitung

Mehr

DSGVO und ihre Auswirkungen

DSGVO und ihre Auswirkungen DSGVO und ihre Auswirkungen Zusammenfassung der Highlights VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener

Mehr

EU-Datenschutz-Grundverordnung: Start

EU-Datenschutz-Grundverordnung: Start EU-Datenschutz-Grundverordnung: Start 25.05.2018 Mareike Arns, LL.M. (Bristol) Fachanwältin für Arbeitsrecht Externe Datenschutzbeauftragte (TÜV) l-vista / pixelio.de Übersichten zur DSGVO Stand 12.09.2018

Mehr

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO! Kurzinformation DIE DATENSCHUTZ- GRUNDVERORDNUNG Keine Angst vor der! Prof. KommR Hans-Jürgen Pollirer Oberwart, 20. November 2017 Eisenstadt, 2 November 2017 Datenschutzgrundverordnung () Ziel Einheitliches

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

Datenschutzreform 2018

Datenschutzreform 2018 Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis

Mehr

Datenschutz-Richtlinie der SenVital

Datenschutz-Richtlinie der SenVital Datenschutz-Richtlinie der SenVital Vorwort Die SenVital betreibt Senioren- und Pflegeeinrichtungen (inkl. ambulante Pflege). Im Rahmen der zunehmenden Digitalisierung in vielen Bereichen stehen dabei

Mehr

Wie schreibe ich ein Datenschutzgesetz?

Wie schreibe ich ein Datenschutzgesetz? Inhaltsverzeichnis Vorwort... Bearbeiterverzeichnis... Abkürzungsverzeichnis... V VII XXI Teil 1 Einleitung I. Ziele, Umsetzung und Anwendung der DSGVO... 2 1. Ziele der Verordnung... 3 2. Inkrafttreten

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Die EU-Datenschutzgrundverordnung Dipl.-Jur. Franziska Leinemann Institut für Informations-, Telekommunikations- und Medienrecht, Lehrstuhl Prof. Dr. Thomas Hoeren, Universität Münster 35. Rechtsseminar

Mehr

Datenschutz- Grundverordnung Bundesdatenschutzgesetz

Datenschutz- Grundverordnung Bundesdatenschutzgesetz Beck sche Kompakt-Kommentare Datenschutz- Grundverordnung Bundesdatenschutzgesetz Herausgegeben von Prof. Dr. Boris P. Paal, M.Jur. (Oxford) Direktor des Instituts für Medien- und Informationsrecht (Abt.

Mehr

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Mag. Peter Neumann Abteilung Sozial- und Rechtspolitik 01.03.2018 Die wichtigsten Fakten Die EU-Datenschutz-Grundverordnung (DSGVO) tritt

Mehr

Aktueller Rechtsstand im Datenschutzrecht Struktur der DS-GVO

Aktueller Rechtsstand im Datenschutzrecht Struktur der DS-GVO Aktueller Rechtsstand im Datenschutzrecht Struktur der DS-GVO Datenschutz-Grundverordnung 10. Juni 2016 in München Thomas Kranig, Bayerisches Landesamt für Datenschutzaufsicht Agenda 1 2 3 4 5 Blick zurück

Mehr

Inhalt. Die EU-Datenschutz- Grundverordnung Smarter oder nicht? 28. April 2016 Vertretung des Saarlandes beim Bund in Berlin

Inhalt. Die EU-Datenschutz- Grundverordnung Smarter oder nicht? 28. April 2016 Vertretung des Saarlandes beim Bund in Berlin Die EU-Datenschutz- Smarter oder nicht? 28. April 2016 Vertretung des Saarlandes beim Bund in Berlin Prof. Dr. Mark D. Cole Wissenschaftlicher Direktor Institut für Europäisches Medienrecht (EMR) Inhalt

Mehr

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst*

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst* Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst* Nach langen Verhandlungen erfolgte im Dezember 2015 die europäische Einigung auf eine EU-Datenschutz-Grundverordnung (EU-DSGVO) Die DSGVO

Mehr

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 69. DFN-Betriebstagung, 25.09.2018 RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

Anforderungen des Datenschutzes

Anforderungen des Datenschutzes Anforderungen des Datenschutzes Was wird id neu? 1 Agenda 1. Betroffenenrechte 2. Dokumentations und Meldepflichten 3. Betrieblicher Datenschutz 4. Kundendatenschutz 2 1. Betroffenenrechte (1) Neu: Recht

Mehr

Die EU Datenschutzgrundverordnung Was gilt es zu beachten?

Die EU Datenschutzgrundverordnung Was gilt es zu beachten? Die EU Datenschutzgrundverordnung Was gilt es zu beachten? IT-Expo vom 5. April 2017 Referentin: Maria Winkler Agenda Einführung Anwendungsbereich Verarbeitung von Personendaten Aufsicht Betroffenenrechte

Mehr

Datenschutz. nach der EU-Datenschutz-Grundverordnung. Bearbeitet von Von Jochen Schneider

Datenschutz. nach der EU-Datenschutz-Grundverordnung. Bearbeitet von Von Jochen Schneider Datenschutz nach der EU-Datenschutz-Grundverordnung Bearbeitet von Von Jochen Schneider 2. Auflage 2019. Buch. 372 S. Kartoniert ISBN 978 3 406 72861 7 Format (B x L): 14,1 x 22,4 cm Gewicht: 542 g Recht

Mehr

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management 7 9. Public Management Impulse: "Datenschutz NEU - Herausforderungen und Lösungsansätze"

Mehr

Europäische Grundverordnung zum Datenschutz (DSGVO)

Europäische Grundverordnung zum Datenschutz (DSGVO) Europäische Grundverordnung zum Datenschutz (DSGVO) Dipl. Ing. (FH) Markus Mix Seite 1 Akteure Europäische Kommission EU Datenschutzreform Überwachung der Umsetzung der DSGVO EuGH Auslegung der DSGVO Kontrolle

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de Cloud-Dienste Auftragsverarbeitung für den Verantwortlichen?

Mehr

Betrieblicher Datenschutz (Kunden- und Beschäftigten- Daten)

Betrieblicher Datenschutz (Kunden- und Beschäftigten- Daten) Betrieblicher Datenschutz (Kunden- und Beschäftigten- Daten) 1 Agenda 1. Allgemeine Regelungen, die auf alle betroffenen Personen anwendbar sind 2. Ergänzende Ausführungen zum betrieblichen Datenschutzbeauftragten

Mehr

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) 23.03.2018 IVD West e.v. Immobilienkongress Referent: Eric Drissler Grundsätze: Grundsätze für die Verarbeitung personenbezogener

Mehr

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DR. MARKUS FRANK LL.M. RECHTSANWALT A-1070 Wien, Neustiftgasse 3/5, Tel +43/1/523 44 02, Fax -10, office@frank-law.at Verordnung (EU) 2016/679 des Europäischen Parlaments

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Das neue Datenschutzrecht der EU

Das neue Datenschutzrecht der EU Das neue Datenschutzrecht der EU Ralf Bendrath senior policy advisor Jan Philipp Albrecht MdEP Die EU-Datenschutzreform Warum #EUdataP? Update der Regeln von 1995 aber Festhalten an bewährten Prinzipien

Mehr

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - EU Datenschutz-Grundverordnung (DSGVO) - Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - PALLAS SECURITY-BREAKFAST Köln, den 15. November 2016 Harald Eul HEC GmbH 50321 Brühl Tel 02232

Mehr

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte Landessportbund Berlin e. V. Datenschutz Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte 3. März 2019 Übersicht Rechtsgrundlagen Grundprinzipien Pflichten des Verantwortlichen: Datenschutzbeauftragte/-r

Mehr

Datenschutzreform 2018

Datenschutzreform 2018 Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Gesetzliche Grundlagen und die Auswirkungen für den Einkauf Jens Stanger Rechtsanwalt Fachanwalt für Informationstechnologierecht IT-Recht, ecommerce, Datenschutzrecht.

Mehr

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Agenda Kurzvorstellung Verimax Einführung in die neue Datenschutzgesetzgebung Überblick über Ihre zukünftigen Aufgaben Methoden und Ansätze zur Umsetzung

Mehr

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und

Mehr

ECDL Datenschutz Syllabus 1.0

ECDL Datenschutz Syllabus 1.0 ECDL Datenschutz Syllabus 1.0 DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de In Zweifelsfällen

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Herausforderung für Unternehmen Axel Vogelsang Datenschutzbeauftragter & IT-Consultant Internet-Links EU-DSGVO, Erwägungsgründe und BDSG (neu): https://dsgvo-gesetz.de/

Mehr

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal EU-DATENSCHUTZ- GRUNDVERORDNUNG Ihr Referent Patrick Baumeister Rechtsanwalt Tel: 0228 60 88 9 0 E-Mail: Patrick.Baumeister@tekit.tuevsaar.de Web: www.tekit.de Tätigkeitsschwerpunkte: Datenschutz & Compliance,

Mehr

BvD. Management-Summary. Überblick in 10 Schritten

BvD. Management-Summary. Überblick in 10 Schritten www.bvdnet.de BvD Management-Summary Überblick in 10 Schritten Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.v. Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener

Mehr

- Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? -

- Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? - 1 E u ropäische Datenschutz-Grundverord n u n g - Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n N ü r n b e r g e r I n i t i a t i v e

Mehr

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen!

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! 2 Die EU-Datenschutz-Grundverordnung (DSGVO) gilt ab dem 25.05.2018. Sie betrifft de facto jedes Unternehmen unabhängig wie groß oder

Mehr

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR 1 Heidelberg, den 24.05.2018 Datenschutzerklärung Die nachfolgende Datenschutzerklärung gilt für Mitglieder und Fördermitglieder des Zungenschlag e.v. Wir messen dem Datenschutz große Bedeutung bei. Die

Mehr

Übermittlung an Drittländer

Übermittlung an Drittländer Übermittlung an Drittländer I. Allgemeine Voraussetzungen II. Besondere Voraussetzungen Angemessenheitsbeschuss EU-Kommission Geeignete Garantien Ausnahmen in Sonderfällen III. Fazit I. Allgemeine Voraussetzungen

Mehr

Die Datenschutzgrundverordnung

Die Datenschutzgrundverordnung Die Datenschutzgrundverordnung Überblick und Auswirkungen auf die Vertragsbeziehungen IaaS Christine Legner-Koch, Rechtsanwältin DFN-Verein Externe Cloud-Dienste Vertragsbeziehungen und Datenschutz 2 Teilnahme

Mehr

EU-Datenschutzgrundverordnung Auswirkungen auf die Länder. Auswirkungen auf die Organisationsstrukturen der Datenschutzbehörden

EU-Datenschutzgrundverordnung Auswirkungen auf die Länder. Auswirkungen auf die Organisationsstrukturen der Datenschutzbehörden BvD-Symposium 2015 Auswirkungen der EU-DSGVO auf die Länder am Beispiel Bayerns Ministerialrat Michael Will, Leiter des Referats Datenschutz, behördlicher Datenschutzbeauftragter im Bayerischen Staatsministerium

Mehr

iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H.

iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H. iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H. Lauer www.iubenda.com business@iubenda.com Mehr als 35.000 Kunden in über 100 Ländern nutzen unsere

Mehr

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai 2018 Ursula Illibauer Bundessparte Information & Consulting Inhalt 1. Was ist neu? 2. Betroffenheit 3. Einheitliche Grundsätze 4. Auftragsverarbeiter

Mehr

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO)

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO) Bundesdatenschutzgesetz (BDSG) und -Grundverordnung (DSGVO) Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung von personenbezogenen Daten finden sich im deutschen BDSG und seit Mai 2018

Mehr

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern?

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern? EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern? DB Mobility Logistics AG Konzerndatenschutz Karen Sokoll, LLM 20.04.2013 Agenda 1. Überblick: Ziel & Stand des Gesetzgebungsverfahrens

Mehr

Datenschutzgrundverordnung DSGVO

Datenschutzgrundverordnung DSGVO Datenschutzgrundverordnung DSGVO Die EU-DSGVO gilt ab dem 25.05.2018 Handlungsbedarf Datenschutzgrundverordnung DSGVO Ein unionsweiter wirksamer Schutz personenbezogener Daten erfordert die Stärkung und

Mehr

Datenschutzgrundverordnung. LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM

Datenschutzgrundverordnung. LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM Datenschutzgrundverordnung LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM 17.05.2018 John Krüger Rechtsanwalt Fachanwalt für Gewerblichen Rechtsschutz Fachanwalt für IT-Recht Dozent (FH-WS

Mehr

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union Vorentwurf DSG Entwurf SEV 108 1 Richtlinie (EU) 2016/680 2 Verordnung (EU) 2016/679 3 1. Abschnitt: Zweck, Geltungsbereich

Mehr

Datenschutz. Die DSGVO und was sie von uns will

Datenschutz. Die DSGVO und was sie von uns will Datenschutz Die DSGVO und was sie von uns will Vorstellung Selbständiger Rechtsanwalt seit dem Jahr 2010 Tätig im Bereich Urheber- und Medienrecht, gewerblicher Rechtsschutz und vor allem auch Datenschutz

Mehr

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis Leseprobe zu Härting Datenschutz Grundverordnung Das neue Datenschutzrecht in der betrieblichen Praxis 2016, ca. 212 Seiten, Monographie / Praxisbuch / Ratgeber, 16 x 24cm ISBN 978 3 504 42059 8 39,80

Mehr

Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG)

Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Landesrecht Hessen Titel: Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Normgeber: Hessen Amtliche Abkürzung: HDSIG Gliederungs-Nr.:

Mehr

Die Datenschutzgrundverordnung

Die Datenschutzgrundverordnung Die Datenschutzgrundverordnung - Praxisnahe Informationen zu den neuen Anforderungen und neuen Pflichten Dr. Sonja Kreß Rechtsanwältin Dr. Thomas Weimann Fachanwalt für Informationstechnologierecht BRP

Mehr

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO)

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) Rosenmayr-Klemenz (Hg) Beiträge von Bogendorfer, Haidinger, Hauser-Boulanger/Auer, Illibauer, Peter/Haselsteiner, Rosenmayr-Klemenz April 2017 Dieser Band ist

Mehr

IT-Sicherheit und die Datenschutzgrundverordnung

IT-Sicherheit und die Datenschutzgrundverordnung IT-Sicherheit und die Datenschutzgrundverordnung Welchen Handlungsbedarf gibt es für Unternehmen? Prof. Jürgen Müller Duale Hochschule Gera-Eisenach www.dhge.de E-Mail: juergen.mueller@dhge.de Unterlagen:

Mehr

Rechte der betroffenen Person

Rechte der betroffenen Person Rechte der betroffenen Person Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. Datenschutz-Grundverordnung (DSGVO) und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen

Mehr

Politik zum Schutz der Privatsphäre

Politik zum Schutz der Privatsphäre Politik zum Schutz der Privatsphäre Dokument Revision Ausgabedatum Politik zum Schutz der Privatsphäre 0 Januar 2019 Erstellt von Geprüft von Freigabe durch Roberto Cattaneo Paolo Cattaneo Direktion Growermetal

Mehr

Einführung. Gründe und Ziele der Datenschutz-Grundverordnung

Einführung. Gründe und Ziele der Datenschutz-Grundverordnung Einführung Gründe und Ziele der Datenschutz-Grundverordnung Mehr als Papier? Umsetzungsperspektiven für die Datenschutz-Grundverordnung Provet e.v.-mitgliederversammlung Universität Kassel Kassel, 28.

Mehr

Datenschutz und Datenübertragbarkeit

Datenschutz und Datenübertragbarkeit Datenschutz und Datenübertragbarkeit Data Privacy in der digitalen Dienstleistungs- Gesellschaft egov Fokus 1/2017 Prof. Dr. iur. Daniel Hürlimann, Ass.-Prof. für Informationsrecht 23. Juni 2017 Datenschutz

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

Technische Herausforderungen

Technische Herausforderungen im Umgang mit Betroffenenrechten Dr. Bernhard Karning Bundesministerium für Digitalisierung und Wirtschaftsstandort Die Inhalte des Vortrages geben ausschließlich die persönliche Meinung des Vortragenden

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Betroffenenrechte gemäß Artikel 12 22 und 34 Manfred Scholz / 12.12.2017 Einführung Betrachtung der Anforderungen der DSGVO aus fachlicher Sicht 2 Einführung Was ist zu tun?

Mehr

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung 20. April 2017 Univ.-Prof. Dr. Dietmar Jahnel Dietmar.Jahnel@sbg.ac.at Datenschutz-Grundverordnung In Kraft seit 24. Mai 2016 Geltung

Mehr

Die neue EU-Datenschutz- Grundverordnung

Die neue EU-Datenschutz- Grundverordnung Die neue EU-Datenschutz- Grundverordnung Infoabend 20.10.2016 Referent: Wolfgang Steen, Fachanwalt für Arbeitsrecht 1 Inkrafttreten EU-DSGVO Geltung als Verordnung unmittelbare Geltung in allen EU-Mitgliedsländern

Mehr

Was ist neu, was ist wichtig und was ist zu tun für Betriebs- und Personalräte?

Was ist neu, was ist wichtig und was ist zu tun für Betriebs- und Personalräte? Die Europäische Datenschutzgrundverordnung EU-DSGVO Was ist neu, was ist wichtig und was ist zu tun für Betriebs- und Personalräte? Peter Herholtz, 21.9.2017 Es ist kaum etwas neu, substanziell ist alles

Mehr