Die 69 Öffnungsklauseln der DS-GVO Regelungsspielräume der nationalen Gesetzgeber. DS-GVO ante portas, 1. Juni 2017 RA Dr. Lukas Feiler, SSCP CIPP/E

Ähnliche Dokumente
Wer schreibt, der bleibt Dokumentationspflichten in der neuen Datenschutz-Grundverordnung RA Jens Nebel, LL.M.

Paal/Pauly Datenschutz-Grundverordnung

BvD. Management-Summary. Überblick in 10 Schritten

Cybersecurity Insurance Versicherbare rechtliche Cyber-Risiken

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

Quo vadis, Datenschutz?

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern?

EU-US Privacy Shield Ein neuer sicherer Hafen für die Datenübermittlung in die USA?

Datenschutz-Grundverordnung

Datenschutzrecht im Digitalen Binnenmarkt. 16. Salzburger Telekom-Forum 27. August 2015

Das EU-Datenschutzrecht

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

Datenschutz-Grundverordnung (DSGVO): Überblick

DFN Deutsches Forschungsnetz

Mitarbeiterkontrolle und EU- Datenschutzgrundverordnung

DATENSCHUTZ & NETZ UND INFORMATIONSSICHERHEIT in der EU

Grundlagen des Datenschutzrechts

Profilingund Scoring in den Verhandlungen zur EU- Datenschutz-Grundverordnung

Auswirkungen der Datenschutz-Grundverordnung auf private Ahnenforscher

Rechtliche Aspekte des agilen Fixpreises

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis

Big Data & automatisierte Entscheidungsprozesse

Die neue Grundverordnung des europäischen Datenschutzes

Stellung und Aufgaben der Aufsichtsbehörden nach der DS-GVO und EuGH-Rechtsprechung

Referentenentwurf des Bundesministeriums des Innern

Neuorganisation der Datenschutzaufsicht. Dr. Thilo Weichert. GDD Köln

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

Referentenentwurf des Bundesministeriums des Innern

EU-DatenschutzGrundverordnung. in der Praxis

Berlin, 7. Dezember Inhaltsverzeichnis

Workshop 5: Zukunft des betrieblichen Datenschutzes

EINLEITUNG... 1 GANG DER UNTERSUCHUNG...3 DATENSCHUTZ IM MULTINATIONALEN KONZERN...5 A. BESTIMMUNG DER WESENTLICHEN BEGRIFFE Datenschutz...

Die Europäische Datenschutz- Grundverordnung und ihre Auswirkungen auf den betrieblichen Datenschutz

Das bundesdeutsche Anpassungsgesetz zur EU-DSGVO

EU-Datenschutzreform: Neue Pflichten für Kunden und Datacenter-Provider

Vorschlag der Bundesregierung

Herausforderungen des Verbraucherdatenschutzes nach der Einigung über die Europäische Datenschutz-Grundverordnung

Die Europäische Datenschutz-Grundverordnung Fluch oder Segen für Unternehmen?

Herzlich Willkommen zum Seminar EU-Datenschutz-Grundverordnung

Arbeitsrecht-Newsletter 01/07 Schwerpunkt Betrieblicher Datenschutzbeauftragter

Bundesärztekammer Arbeitsgemeinschaft der deutschen Ärztekammern

Beschäftigtendatenschutz im Lichte der EU-Datenschutzreform. Christian Wachter #DNP September 2014

DIE EU-DATENSCHUTZ- GRUNDVERORDNUNG

16140/14 sw,gha/hm,cha/hü 1 DG D 2C

DIE EU-DATENSCHUTZ- GRUNDVERORDNUNG

Grundlagen des Datenschutzes

Synopse Teil I: BDSG EU DSGVO

Aktueller Stand der EU- Datenschutz-Grundverordnung Umsetzungsplanungen

Big Data Big Liability?

Datenschutz Hilfe oder Hemmnis beim Kinderschutz

Rechtliche Compliance Hot Spots

Inhaltsübersicht. Bibliografische Informationen digitalisiert durch

EU-Datenschutz-Grundverordnung

Vorschlag einer europäischen Datenschutzverordnung aus Sicht der Beschäftigten

Allgemeine Befugnisse der ArbeitnehmerInnenschaft und Mitwirkung in sozialen Angelegenheiten. - Rechtsabteilung Magª. Andrea Komar

Arbeitnehmerdatenschutz und Compliance Zulässigkeit und Grenzen der Überwachung von Mitarbeitern

Fragen zur Europäischen Datenschutzgrundverordnung

Datenschutz muss nicht trocken sein

Die Europäische Datenschutzgrundverordnung - DSGVO -

Stellungnahme des Bundesverbandes Digitale Wirtschaft (BVDW) e.v. zum

Neue Entwicklungen in Rechtsprechung und Gesetzgebung

Probleme der EU-Datenschutz- Grundverordnung aus österreichischer Sicht

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

BfDI Info 6. Datenschutz-Grundverordnung. Info

Datenschutz bei Zahnarztpraxis, KZV und Krankenkassen

Freiheiteseinschränkende Massnahmen im Heimalltag

Da müssen wir rein. Was Unternehmen in sozialen Netzwerken beachten müssen

Grundlagen des Datenschutzes Einführung in das Datenschutzrecht Grundschulung nach 46 Abs.6 BPersVG

BDCO-Frühjahrstagung 2014

Critical Parts. Teilvorhaben: Rechtliche Fragestellungen. Prof. Dr. iur. Elmar Giemulla Ass. iur. Juliane Holtz

Enforcement, einschliesslich Erfahrungen im Umgang mit EU- Datenschutzbehörden am Beispiel Deutschland.

Die formale Perspektive:

SAFE HARBOR? DATENSCHUTZ IM AUFSICHSRAT

Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Mobile Speicher und Verarbeitungsmedien ( 6 c BDSG-E)

Art. 28 Abs. 1 UAbs. 2 der Richtlinie 95/46/EG des Europäischen Parlaments und des Rates vom 24. Oktober 1995

Einzelfallentscheide und Profiling.

Data Loss Prevention. Rechtliche Herausforderungen beim Kampf gegen Datenabfluss

Datenschutzrecht. Grundlagen. Dr. Gregor König, LLM., Datenschutzkommission. 15. November 2012

Der Grosse Rat des Kantons Basel-Stadt

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis...

EU-Datenschutzrecht. Vorlesung am Felix Bieker, LL.M.Eur

Die Österreichische Bundesregierung und der Ministerrat Bosnien und Herzegowinas (im Folgenden die Vertragsparteien ),


Studie Scoring nach der Datenschutz-Novelle 2009 und neue Entwicklungen

europäische datenschutz-grundverordnung

Am 15. Oktober 2010 forderte der EDSB beim DSB zusätzliche Informationen an. Die Antworten wurden am 5. November 2010 übermittelt.

Bundesdatenschutzgesetz

Wegweisung und Betretungsverbot (bei Gewalt in Wohnungen) 38a SPG

EU-DS-GVO: Folgen für die Wirtschaft. Die Europäische Datenschutz-Grundverordnung und ihre Folgen für die Wirtschaft

Datenschutz in Schulen

Einverständniserklärung zur Verarbeitung personenbezogener Daten für die Härtefallkommission des Landes Schleswig-Holstein

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT

Entwurf eines Gesetzes zur Reform der Straftaten gegen ausländische Staaten

Gliederung. A. Einführung. I. Konzept der Vorlesung 1. Darstellung 2. Ziel

Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. Dresdner Institut für Datenschutz

Ihre externen Datenschutzbeauftragten

Stellungnahme des LfDI M-V zum DSAnpUG-EU

Auswirkungen der EU DSGVO auf Schweizer Unternehmen

Ansätze für datenschutzkonformes Retina-Scanning

GEWÄHRLEISTUNG DES ZUGANGS ZUR JUSTIZ. Prof. Dr. Aart (A.C.) Hendriks Trier, 9. Dezember 2013

Transkript:

Die 69 Öffnungsklauseln der DS-GVO Regelungsspielräume der nationalen Gesetzgeber DS-GVO ante portas, 1. Juni 2017 RA Dr. Lukas Feiler, SSCP CIPP/E

DS-GVO Der Traum der Vollharmonisierung des Datenschutzrechts Tatbestände für Durchführungs-VO der EK Vorschlag der EK 26 2 Öffnungsklauseln 3 69 DS-GVO 2

Klassifizierung der Öffnungsklauseln obligatorische* / fakultative Öffnungsklauseln echte Öffnungsklauseln / unechte Öffnungsklauseln inhaltliche Zuordnung 3

Die 69 Öffnungsklauseln der DS-GVO 1/10 Spielräume bei der Datenverarbeitung auf gesetzlicher Grundlage Art 4 Nr 7: Zuweisung der Rolle des Verantwortlichen Art 6 Abs 1 UAbs 1 lit c: Rechtmäßigkeit bei gesetzl. Verpflichtung Art 6 Abs 1 UAbs 1 lit e: Rechtmäßigkeit bei Ausübung einer Aufgabe im öffentlichen Interesse oder öffentlicher Gewalt Art 6 Abs 4: Ausnahme vom Grundsatz der Zweckbindung Art 9 Abs 2 lit g: Nationale Rechtsgrundlage für die Verarbeitung sensibler Daten Art 11 Abs 5 lit c: Ausnahme von Informationspflicht Art 26 Abs 1: Zuteilung der Aufgaben an gemeinsam Verantwortliche Art 28 Abs 3 Satz 1: Auftragsverarbeitung auf gesetzlicher Grundlage (statt Vertrag) Art 28 Abs 4: Sub-Auftragsverarbeitung auf gesetzlicher Grundlage (statt Vertrag) Art 35 Abs 10: Ausnahme von Pflicht zur Folgenabschätzung 4

Die 69 Öffnungsklauseln der DS-GVO 2/10 Spielräume bei der Verarbeitung besonders geschützter Daten Art 9 Abs 2 lit h ivm Abs 3: Verarbeitung sensibler Daten zu Zwecken der Gesundheitsvorsorge und Arbeitsmedizin Art 9 Abs 2 lit i: Verarbeitung sensibler Daten zu Zwecken der öffentlichen Gesundheit Art 9 Abs 4: Bedingungen und Beschränkungen für die Verarbeitung von genetischen, biometrischen oder Gesundheitsdaten Art 10: Ausnahmen vom Verbot der Verarbeitung strafrechtlich relevanter Daten Art 36 Abs 5: vorherige Konsultation oder Genehmigungsvorbehalt bei Verarbeitung im öffentlichen Interesse einschließlich öffentliche Gesundheit Art 49 Abs 5: Beschränkungen der Übermittlung best. Datenkategorien an Drittländer Art 87: Zulässigkeit der Verarbeitung nationaler Kennziffern 5

Die 69 Öffnungsklauseln der DS-GVO 3/10 Spielräume bei Betroffenenrechten Art 11 Abs 5 lit d: Ausnahme von Informationspflicht bei Berufsgeheimnis Art 17 Abs 1 lit e: Besondere Löschungspflichten Art 17 Abs 3 lit b: Ausnahmen von der Löschungspflicht Art 22 Abs 2 lit b: Zulässigkeit von automatisierten Entscheidungen und Profiling Art 23: Beschränkungen der Betroffenenrechte, ua wenn notwendig zur Erreichung von Zielen außerhalb des Unionsrechts (z.b. nationale Sicherheit) zum Schutz des Betroffenen oder der Rechte und Freiheiten anderer Personen zur Durchsetzung zivilrechtlicher Ansprüche zur Verhütung, Ermittlung, Aufdeckung oder Verfolgung von Straftaten (durch Private) 6

Die 69 Öffnungsklauseln der DS-GVO 4/10 Spielräume bei der Einwilligung Art 8 UAbs 2: Altersgrenze für Einwilligung eines Kindes Art 9 Abs 2 lit a: Grenzen der Einwilligung in die Verarbeitung sensibler Daten Spielräume beim Datenschutzbeauftragten Art 37 Abs 4: Besondere Pflicht zur Benennung eines Datenschutzbeauftragten 7

Die 69 Öffnungsklauseln der DS-GVO 5/10 Spielräume bei Auftragsverarbeitern Art 28 Abs 3 lit a Halbsatz 1: Pflichten zur Datenverarbeitung für Auftragsverarbeiter Art 28 Abs 3 lit a Halbsatz 2: Untersagung der Information des Verantwortlichen über Verarbeitung durch Auftragsverarbeiter Art 28 Abs 3 lit g: Speicherpflicht für Auftragsverarbeiter Art 29 und Art 32 Abs 4: Ausnahme von Weisungsgebundenheit des Auftragsverarbeiters und unterstellter Personen Spielräume bei Archivzwecken, Forschungszwecken od statistischen Zwecken Art 9 Abs 2 lit j: Archivzwecke, Forschungszwecke und statistische Zwecke als Rechtsgrundlage für die Verarbeitung sensibler Daten Art 89 Abs 2: Ausnahmen von Betroffenenrechten bei Verarbeitung zu wissenschaftlichen oder historischen Forschungszwecken oder statistischen Zwecken Art 89 Abs 3: Ausnahmen von Betroffenenrechten bei Verarbeitung zu Archivzwecken 8

Die 69 Öffnungsklauseln der DS-GVO 6/10 Spielräume bei der Ausgestaltung der Datenschutzbehörde (DSB) Art 51 Abs 3 ivm Art 68 Abs 4: Regelungen bei einer Mehrzahl von DSB * Art 52 Abs 4-6: Ressourcen, Personal und Finanzkontrolle der DSB * Art 55 Abs 3: Einrichtung besonderer Stellen zur Aufsicht über Gerichte Art 54 Abs 1 lit a ivm Art 51 Abs 1: Errichtung d. DSB und Zuweisung der Zuständigkeit * Art 54 Abs 2 lit b ivm Art 53 Abs 2: Voraussetzungen für die Ernennung der Mitglieder * Art 54 Abs 1 lit c ivm Art 53 Abs 1: Verfahren für die Ernennung der Mitglieder der DSB * Art 54 Abs 1 lit d ivm Art 53 Abs 3: Amtszeit der Mitglieder der DSB * Art 54 Abs 1 lit e: Wiederernennung eines Mitglieds der DSB * Art 54 Abs 1 lit f: Pflichten der Bediensteten, Unvereinbarkeiten, Kündigung * Art 54 Abs 2: Amtsverschwiegenheit * Art 90 Abs 2: Schaffung spezifischer DSB für Kirchen und religiöse Gemeinschaften 9

Die 69 Öffnungsklauseln der DS-GVO 7/10 Spielräume bei den Befugnissen der Datenschutzbehörde (DSB) Art 57 Abs 1 lit c: Regelung der Beratungstätigkeit gegenüber Parlament und Regierung * Art 58 Abs 1 lit f: Verfahren für datenschutzrechtliche Hausdurchsuchungen * Art 58 Abs 3 lit b: Stellungnahmen an nicht-öffentliche Stellen und die Öffentlichkeit * Art 58 Abs 4: Verfahrensrecht und Rechtsbehelfe gegen DSB * Art 58 Abs 5: Klags- und Anzeigerecht der DSB * Art 58 Abs 6: Zusätzliche Befugnisse der DSB Art 59 Satz 2: Behörden, an welche Tätigkeitsbericht zu übermitteln ist Art 62 Abs 3 Satz 1: Übertragung von Untersuchungsbefugnissen an DSB anderer MS * Art 90 Abs 1: Befugnisausübung gegenüber Berufsgeheimnisträgern 10

Die 69 Öffnungsklauseln der DS-GVO 8/10 Spielräume bei der Vertretung von Betroffenen durch NGOs Art 80 Abs 1: Möglichkeit der Vertretung hinsichtlich Schadenersatzansprüchen Art 80 Abs 2: Verbandsklagebefugnis Spielräume bei Geldbußen und Sanktionen Art 83 Abs 7: Geldbußen gegen Behörden und öffentliche Stellen Art 83 Abs 8: Verfahren für die Verhängung von Geldbußen * Art 84: Zusätzliche Sanktionen, insb für in Art 83 nicht genannte Verstöße * 11

Die 69 Öffnungsklauseln der DS-GVO 9/10 Spielräume bei der Auflösung von Grundrechtskonflikten Art 85 Abs 1: Herstellung der Konformität der DS-GVO mit Art 11 GRC * Art 85 Abs 2: Ausnahmen für Verarbeitung zu journalistischen, wissenschaftlichen, künstlerischen oder literarischen Zwecken * Art 86: Zulässigkeit des Zugangs zu amtlichen Dokumenten 12

Die 69 Öffnungsklauseln der DS-GVO 10/10 Spielräume im Arbeitsverhältnis Art 9 Abs 2 lit b: Arbeits- und Sozialrecht als Rechtsgrundlage für die Verarbeitung sensibler Daten Art 88: Beschäftigungskontext Umfang der Öffnungsklausel: spezifischere Vorschriften zur Gewährleistung des Schutzes von Beschäftigten Modalität der Nutzung der Öffnungsklauseln: durch Rechtsvorschriften oder durch Kollektivvereinbarungen (Erwägungsgrund 155 Satz 1: einschließlich Betriebsvereinbarungen ) Art 88 als neuer BV-Tatbestand in Ergänzung zu 96, 96a ArbVG? Delegation der Rechtsetzungsbefugnis an BV/KV-Parteien? 13

Öffnungsklauseln ohne Kollisionsrecht Art 4 DS-RL aufgehoben (Art 94 DS-GVO) Jede Behörde vollzieht ihr eigenes Recht? Im Bereich des One-Stop-Shop gar nicht möglich Welches Recht wenden Gericht an? Fehlendes Kollisionsrecht: implizite Öffnungsklausel oder planwidrige Lücke? internationale behördliche Zuständigkeit ergibt sich erst aus materiell-rechtlicher Lösung des Falls (Art 60 Abs 8) kollisions- und zuständigkeitsrechtlicher Catch-22 14

Dr. Lukas Feiler, SSCP CIPP/E Senior Associate Leiter des Teams für IT-Recht in Wien Lukas Feiler ist Co-Autor des ersten österreichischen Kommentars zur Datenschutz-Grundverordnung und begleitet Unternehmen auf www.digitalwave.at bei der digitalen Transformation Schottenring 25 1010 Vienna T: +43 1 24 250 lukas.feiler@bakermckenzie.com www.bakermckenzie.com Diwok Hermann Petsche Rechtsanwälte LLP & Co KG ist ein Mitglied von Baker & McKenzie International, einem Verein nach dem Recht der Schweiz mit weltweiten Baker & McKenzie-Anwaltsgesellschaften und kooperiert mit Baker & McKenzie Rechtsanwaltsgesellschaft mbh, Düsseldorf. Der allgemeinen Übung von Beratungsunternehmen folgend, bezeichnen wir als "Partner" einen Freiberufler, der als Gesellschafter oder in vergleichbarer Funktion für ein Mitglied von Baker & McKenzie International tätig ist. Als "Büros" bezeichnen wir die Kanzleistandorte der Mitglieder von Baker & McKenzie International.