Datenschutzreform 2018

Ähnliche Dokumente
Datenschutzrecht im Digitalen Binnenmarkt. 16. Salzburger Telekom-Forum 27. August 2015

Datenschutzrecht. Grundlagen. Dr. Gregor König, LLM., Datenschutzkommission. 15. November 2012

EMPFEHLUNG DER KOMMISSION. vom zum Recht auf Prozesskostenhilfe in Strafverfahren für Verdächtige oder Beschuldigte

Bericht und Antrag des Datenschutzausschusses

Datenverwendung und Datenweitergabe - was ist noch legal?

Konzepte der Selbstkontrolle der Industrie

STAATSRECHT III. 1. Wirkung und Rang des Unionsrechts in der deutschen Rechtsordnung

Grundzüge des Datenschutzes

11. Fachkonferenz Datenschutz und Datensicherheit DuD 2009 Berlin, 8. Juni 2009

Datenschutz - Ein Grundrecht

Das Grundrecht auf Datenschutz im Europarecht Wirkungen und Problemfelder. Ao. Univ.-Prof. Dr. Alina-Maria Lengauer, LLM

Einführung in die Datenerfassung und in den Datenschutz

Rechtssicherheit in der Benutzung von Archiven

Der/die Datenschutzbeauftragte in der EU- Datenschutzgrundverordnung

Der Gerichtshof erklärt die Richtlinie über die Vorratsspeicherung von Daten für ungültig

Schriftliche Information gemäß 6 EU InfoG. Legislativverfahren:

Ein neuer EU- Datenschutzrahmen

EuGH Urteil: Safe-Harbour gewährt kein angemessenes Datenschutz Niveau.

Datenflut und Datenschutz - Rechtsfragen

Gesetz über die Umweltverträglichkeit von Wasch- und Reinigungsmitteln (Wasch- und Reinigungsmittelgesetz - WRMG)

Änderungs- und Ergänzungsvorschläge der deutschen gesetzlichen Krankenkassen

Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter

EU-DS-GVO: Folgen für die Wirtschaft. Die Europäische Datenschutz-Grundverordnung und ihre Folgen für die Wirtschaft

Rechtliche Anforderungen an Cloud Computing in der Verwaltung

12555/15 gt/cat 1 DGD 2C

lassen Sie mich zunächst den Organisatoren dieser Konferenz für ihre Einladung danken. Es freut mich sehr, zu Ihren Diskussionen beitragen zu dürfen.

Aktueller Stand der EU- Datenschutz-Grundverordnung Umsetzungsplanungen

ÜBER DIE ANWENDUNG DER GRUNDSÄTZE DER SUBSIDIARITÄT UND DER VERHÄLTNISMÄSSIGKEIT

Stellungnahme des Europäischen Datenschutzbeauftragten

Der europäische Datenschutzstandard

Internationaler Datenschutz / Europäischer Datenschutz - Schutzgefälle. IT-Anwaltskonferenz , Berlin RA Thomas Zerdick, LL.M.

Die grenzüberschreitende Durchsetzung von Datenschutz in Europa - der Blick aus Europa

Vorschlag für eine DURCHFÜHRUNGSVERORDNUNG DES RATES

Das e-government-gesetz 3. Geo-Fortschrittsbericht. Neuerungen für die Statistik am Horizont

3 HmbDSG - Datenverarbeitung im Auftrag

12a HmbDSG - Unterrichtung bei der Erhebung

Entwurf eines Gesetzes zur Änderung des Bundesdatenschutzgesetzes

Bekanntmachung der Neufassung des Wasch- und Reinigungsmittelgesetzes

Kontrollzuständigkeiten bei Datenverarbeitung im Auftrag

Gesetz über die Umweltverträglichkeit von Wasch- und Reinigungsmitteln (Wasch- und Reinigungsmittelgesetz - WRMG)

Der Europäische Datenschutzbeauftragte

Bundesgesetz, mit dem das Datenschutzgesetz 2000 geändert wird (DSG-Novelle 2014) Artikel 1 Änderung des Datenschutzgesetzes 2000

Vom 24. Februar 2010 (BGBl. I S. 140) letzte eingearbeitete Änderung: Artikel 54 der Verordnung vom 31. August 2015 (BGBl. I S.

Schutz der Sozialdaten

DURCHFÜHRUNGSBESCHLUSS DER KOMMISSION

Dr. Eva Souhrada-Kirchmayer. 27. Mai Status Quo

Vollzug des Bayerischen Datenschutzgesetzes (BayDSG)

BMWi Berlin, 9. Juli 2009 IV A / 11 Hausruf: 73 16

Begutachtung; BMF; Änderung des BörseG, des KapitalmarktG u.a.; Stellungnahme des BMEIA

EUROPÄISCHE ZENTRALBANK

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit. E n t w u r f


Datenschutzrecht in Österreich und Deutschland Ein Vergleich. RA Marcel Keienborg

Thüringer Landtag 6. Wahlperiode

X. Datenvermeidung und Datensparsamkeit nach 3a BDSG

Datenschutzrechtliches Ungleichgewicht bei der Kontrolle privatwirtschaftlicher Unternehmen und òffentlicher Wettbewerbsunternehmen?

Bundesrat Drucksache 437/15 (Beschluss) Stellungnahme des Bundesrates

Verordnung über das Register der Gewebeeinrichtungen nach dem Transplantationsgesetz (TPG-Gewebeeinrichtungen- Registerverordnung - TPG-GewRegV)

(Rechtsakte ohne Gesetzescharakter) VERORDNUNGEN

Landtag Brandenburg Drucksache 2/1515. Erstes Gesetz zur Änderung des B r a n d e n b u r g i s chen Datenschutzgesetzes

Datenschutz und Datensicherheit

PUBLIC RAT DER EUROPÄISCHEN UNION. Brüssel, den 29. November 2005 (30.11) (OR. en) 15043/05. Interinstitutionelles Dossier: 2004/0251 (COD) LIMITE

American Chamber of Commerce in Italy und US-Vertretung Rom, 21. Juni Giovanni BUTTARELLI Stellvertretender Europäischer Datenschutzbeauftragter

Amtsblatt der Europäischen Union L 361/89

Staats- und Verwaltungsrecht Repetitorium Prof. Dr. Roland Rixecker. Fallbesprechung: Die Shisha-Café Gesellschaft bürgerlichen Rechts

Gesetzentwurf. Deutscher Bundestag Drucksache 16/ der Bundesregierung

15. Wahlperiode Drucksache 15/9799

Auf dem Weg zu einem umfassenderen Datenschutz in Europa einschließlich Biometrie eine europäische Perspektive

Willkommen auf der Seite der Bundesanstalt für Finanzdienstleistungsaufsicht

Geändertes Arbeitszeitgesetz: Die Konsequenzen für die AVR

Betrifft: Entwurf eines Bundesgesetzes über eine Transparenzdatenbank (Transparenzdatenbankgesetz TDBG); Stellungnahme der Datenschutzkommission

Die AIFM Richtlinie. Eine Zusammenfassung der axessum GmbH

Befristung Inkrafttreten des TzBfG BeschFG Abs. 1; TzBfG 14 Abs. 2 Satz 1 und 2

Einführung in die Datenerfassung und in den Datenschutz

Ziel des einheitlichen Aufsichtsmechanismus ist die Durchsetzung einheitlicher Aufsichtsstandards in allen teilnehmenden Mitgliedstaaten.

Gesetz zum Schutz personenbezogener Daten im Land Brandenburg. Brandenburgisches Datenschutzgesetz - BbgDSG

Entwurf eines Gesetzes zur Änderung des Beamtenversorgungsgesetzes und des Bundesbesoldungsgesetzes

Referat: IV D 2 Ansprechpartner: MR Keisinger / ORR'in Danewitz / ROI'in Brandt Datum: Telefon: 1865 / 1181 / 2793.

Das Facebook Urteil des EuGH EuGH, Ut. v , Rs. C-352/14 (Schrems)

E W A L D & P a r t n e r

E-Government. 1 Geltungsbereich

Amtsblatt der Europäischen Union L 150/71

Einführung in die Datenerfassung und in den Datenschutz

Einführung in die Datenerfassung und in den Datenschutz

Bayerisches Staatsministerium für Bildung und Kultus, Wissenschaft und Kunst

DIGITALE PRIVATSPHAERE

Datenschutz in der öffentlichen Jugendgerichtshilfe

Transkript:

Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis des neuen Rechts leisten, nehmen aber keine Verbindlichkeit in Anspruch. München, 26. Mai 2017 1. Inkrafttreten und unmittelbare Geltung der Datenschutz-Grundverordnung Die Datenschutz-Grundverordnung 1 ist am 24. Mai 2016 in Kraft getreten. Sie wird ab dem 25. Mai 2018 in der gesamten Europäischen Union (EU) und damit auch im Freistaat Bayern Geltung beanspruchen und die bisherige allgemeine Datenschutz- Richtlinie 95/46/EG ersetzen. Die Datenschutz-Grundverordnung hat zum Ziel, sowohl die Grundrechte und Grundfreiheiten natürlicher Personen insbesondere deren Recht auf Schutz personenbezogener Daten zu schützen als auch den freien Verkehr personenbezogener Daten zu gewährleisten (vgl. Art. 1 DSGVO). 1 Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG

- 2 - Im Unterschied zu Richtlinien sind EU-Verordnungen in allen ihren Teilen verbindlich und gelten unmittelbar in jedem Mitgliedstaat (Art. 288 Vertrag über die Arbeitsweise der Europäischen Union AEUV). Der europäische Gesetzgeber will mit dem Instrument der Verordnung eine Vollharmonisierung des Datenschutzrechts in Europa erreichen. Die unmittelbare Geltung der Datenschutz-Grundverordnung hat dabei zum einen zur Folge, dass sie grundsätzlich ohne weitere Umsetzungsakte (siehe aber zu den sogenannten Öffnungs- und Spezifizierungsklauseln sogleich unter Nr. 2) Bestandteil der jeweiligen Rechtsordnung wird. Zum anderen kommt der Datenschutz-Grundverordnung aufgrund ihrer unmittelbaren Geltung ein Anwendungsvorrang gegenüber dem nationalen Recht zu. Dies bedeutet, dass nationales Recht, welches in Widerspruch zur Datenschutz-Grundverordnung steht, ab deren Geltungsbeginn nicht mehr zur Anwendung kommen darf. Um die uneingeschränkte Anwendbarkeit der Datenschutz-Grundverordnung zu gewährleisten, müssen die Mitgliedstaaten daher ihr nationales Recht bis zum Geltungsbeginn an die Datenschutz-Grundverordnung anpassen. In Deutschland kommt diese Aufgabe in erster Linie dem Bundes- sowie den Landesgesetzgebern zu. Aber auch die Selbstverwaltungskörperschaften insbesondere die Kommunen und die Hochschulen sind aufgefordert, ihr Satzungsrecht auf eventuellen Anpassungsbedarf hin zu überprüfen und gegebenenfalls mit der Datenschutz-Grundverordnung bis zum 25. Mai 2018 in Einklang zu bringen.

- 3-2. Öffnungs- und Spezifizierungsklauseln der Datenschutz-Grundverordnung und das nationale Datenschutzrecht Die Datenschutz-Grundverordnung ist eine untypische EU-Verordnung insoweit, als sie Ausnahmen von dem Grundsatz trifft, wonach eine Verordnung keiner weiteren Umsetzungsakte mehr bedarf (siehe bereits oben unter Nr. 1). Stattdessen sieht sie eine Reihe von Öffnungs- und Spezifizierungsklauseln vor, die den mitgliedstaatlichen Gesetzgebern teils Gestaltungsspielräume eröffnen, teils Regelungsaufträge auferlegen. Die Mehrzahl dieser Öffnungs- und Spezifizierungsklauseln betrifft die Datenverarbeitung durch öffentliche Stellen. Im öffentlichen Bereich ist der Vollharmonisierungsanspruch der Datenschutz-Grundverordnung damit von vornherein eingeschränkt. Eine für den öffentlichen Bereich besonders bedeutsame Öffnungs- und Spezifizierungsklausel stellt Art. 6 Abs. 3 in Verbindung mit Abs. 1 Buchst. e DSGVO dar: Hiernach ist für Datenverarbeitungen bei der Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, die Rechtsgrundlage durch Unionsrecht oder mitgliedstaatliches Recht festzulegen. Die Mitgliedstaaten können in diesem Zusammenhang nach Maßgabe des Art. 6 Abs. 2 und Abs. 3 Satz 3 DSGVO zudem die Anwendung der Vorschriften der Datenschutz-Grundverordnung spezifischer regeln. Weitere, für öffentliche Stellen bedeutsame Öffnungs- und Spezifizierungsklauseln betreffen beispielsweise: die Verarbeitung besonderer Kategorien personenbezogener Daten (beispielsweise Gesundheitsdaten, Art. 9 DSGVO) oder die Einschränkung von Betroffenenrechten (Art. 12 ff. DSGVO in Verbindung mit Art. 23 DSGVO).

- 4 - Im Zuge der Anpassung des bayerischen Landesrechts wird eine Umsetzung dieser Öffnungs- und Spezifizierungsklauseln durch eine Neufassung des Bayerischen Datenschutzgesetzes (BayDSG) sowie durch Änderungen im bereichsspezifischen bayerischen Datenschutzrecht erfolgen. Abgesehen von den zwingend umzusetzenden Regelungsaufträgen ist es dabei Sache des bayerischen Gesetzgebers, ob und in welchem Umfang er von den Gestaltungsmöglichkeiten Gebrauch macht, die ihm die Datenschutz-Grundverordnung einräumt. Für bayerische öffentliche Stellen bedeutet dies: Ab Geltungsbeginn der Datenschutz-Grundverordnung ergibt sich das für öffentliche Stellen maßgebliche Datenschutzrecht aus der Datenschutz-Grundverordnung und dem nationalen Recht, das diese ergänzt bzw. ausfüllt. Zur Beurteilung datenschutzrechtlicher Fragestellungen werden somit die Datenschutz-Grundverordnung und die Regelungen im allgemeinen sowie gegebenenfalls auch im bereichsspezifischen nationalen Datenschutzrecht (sei es im Landes-, sei es im Bundesrecht) im Zusammenhang zu lesen und anzuwenden sein. 3. Anwendungsbereich Der Anwendungsbereich der Datenschutz-Grundverordnung umfasst nach Art. 2 Abs. 1 DSGVO die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen. Nicht hiervon erfasst sind nach Erwägungsgrund (ErwGr) 15 DSGVO lediglich Akten oder Aktensammlungen sowie ihre Deckblätter, die nicht nach bestimmten Kriterien geordnet sind. Strukturierte Behördenakten gleich, ob sie elektronisch oder in Papierform geführt werden unterfallen daher vollumfänglich den Regelungen der Datenschutz-Grundverordnung.

- 5 - Die Datenschutz-Grundverordnung gilt allerdings nicht für Verarbeitungen im Rahmen von Tätigkeiten außerhalb des Anwendungsbereichs des Unionsrechts (Art. 2 Abs. 2 Buchst. a DSGVO). Dies betrifft etwa Verfassungsschutzbehörden oder die parlamentarische Tätigkeit des Landtags. Vom Anwendungsbereich der Datenschutz-Grundverordnung ausgenommen sind ferner Datenverarbeitungen im Bereich der Strafjustiz (Art. 2 Abs. 2 Buchst. d DSGVO). Diesbezüglich hat der europäische Gesetzgeber flankierend zur Datenschutz-Grundverordnung die Richtlinie (EU) 2016/680 zum Datenschutz in der Strafjustiz 2 erlassen. 2 Richtlinie (EU) 2016/680 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten durch die zuständigen Behörden zum Zweck der Verhütung, Aufdeckung, Untersuchung oder Verfolgung von Straftaten oder der Strafvollstreckung sowie zum freien Datenverkehr und zur Aufhebung des Rahmenbeschlusses 2008/977/JI des Rates