Neues zum Drittstaatentransfer

Wann dürfen US-Dienstleister datenschutzkonform genutzt werden? Was gilt es zu beachten, um das Datenschutzrisiko beim Transfer von Daten in Länder außerhalb des EWR zu minimieren? Seit der EuGH-Entscheidung in Sachen Schrems II sind diese Fragen ein (leidiger) Dauerbrenner. Vor wenigen Tagen hat der Europäische Datenschutzausschuss neue Leitlinien hierzu erlassen. Wir haben das Wichtigste daraus für Sie zusammengefasst. Die Leitlinien 05/2021 des Europäischen Datenschutzausschusses (EDSA), die am 18.11.2021 angenommen wurden, befassen sich mit dem „Zusammenspiel zwischen der Anwendung von Artikel 3 (…) Weiterlesen

Braucht bald jede Website eigene Nutzungsbedingungen?

Ab dem 1. Januar 2022 gelten neue Regeln für das Digitale Vertragsrecht: Das Bezahlen mit Daten wird dem Bezahlen eines Geldbetrages gleichgestellt. Wenn Nutzer beim Websitebesuch Marketing-Cookies und anderen Tracking-Technologien zustimmen, bezahlen sie dann ihren Websitebesuch mit ihren Daten und schließen einen Vertrag über den Websitebesuch ab? Wenn dies stimmt und jeder Websitebesuch mit „Cookie Consent“ ab dem 1. Januar 2022 vom Nutzer mit seinen Daten im Rechtssinn bezahlt wird, hat dies für Websitebetreiber erhebliche Folgen: Es werden dann massenhaft (…) Weiterlesen

Bezahlen mit Daten

Was ab dem 1. Januar 2022 gilt, wenn die eigenen Daten zur Währung werden Seit langem bereits werden etliche Online-Angebote den Nutzern ohne Zahlung eines Geldbetrages angeboten. Beispiele hierfür sind Social Media Plattformen wir Facebook, Spiele-Apps oder auch die Artikel der diversen Zeitungsverlage. All diese Unternehmen erzielen dennoch teils erhebliche Umsätze und Gewinne. Diese werden in vielen Fällen (auch) mit der Weiterverwendung der Nutzerdaten erzielt. Beispielsweise werden im Rahmen der Nutzung ermittelte persönliche Interessen für passgenaue Werbung genutzt, diese Werbeplätze (…) Weiterlesen

Digitale Angebote

Neue Veröffentlichung des Loschelder-Digitalisierungsteams: Praxisleitfaden „Digitale Angebote – Neuer Rechtsrahmen für ihre Entwicklung von der Idee bis zum Vertrieb“ Loschelder-Anwältin Dr. Kristina Schreiber ist Herausgeberin und Autorin des Praxisleitfadens. Die Loschelder-Anwälte Dr. Simon Kohm, Dr. Patrick Pommerening, Dr. Hans-Georg Schreier, LL.M. sowie die wissenschaftlichen Mitarbeiter und Mitarbeiterinnen Hendrik Eppelmann, Julia Esser und Promotionsstipendiatin Claire Vierbuchen sind Mitautoren des in der 1. Auflage im C.H. Beck Verlag erschienenen Werkes. Enthalten sind zahlreiche Praxishinweise sowie Checklisten zu rechtskonformen Verwirklichung digitaler Geschäftsmodelle.   (…) Weiterlesen

Das Telekommunikation-Telemedien-Datenschutzgesetz

Webseitenbetreiber, App-Anbieter und Telekommunikationsunternehmen müssen ab dem 1. Dezember 2021 die Neuregelungen des Telekommunikation-Telemedien-Datenschutzgesetzes, kurz TTDSG, beachten. Der Gesetzgeber zieht damit die bislang versprengten datenschutzrechtlichen Sonderregelungen für Telekommunikationsunternehmen und Telemedienanbieter – also z.B. Websitebetreiber und App-Anbieter – zentral in einem Gesetz zusammen. Zum Hintergrund des neuen Gesetzes Das Datenschutzrecht ist für privatwirtschaftliche Unternehmen zuvörderst in der Datenschutzgrundverordnung (EU) 2016/679 (DSGVO) und der nationalen Ergänzung, dem Bundesdatenschutzgesetz (BDSG), geregelt. Schon vor Inkrafttreten beider Regime im Mai 2018 galten Spezialregelungen für den (…) Weiterlesen

Die EU-Digitalstrategie: Wie steuert Brüssel die Digitalisierung?

In der EU soll ein digitaler Binnenmarkt entstehen. Dies ist das erklärte Ziel der Kommission seit Verkündung der Digital-Strategie im Jahr 2015. Aber wie soll dies gelingen? Was sind die Schwerpunkte aus Brüssel? Im Fokus stehen aktuell vor allem die großen Digital-Konzerne der GAFA-Gruppe (Google – Amazon – Facebook [ok, Meta jetzt, also doch eher GAMA] – Apple). Diesen werden weitreichende Pflichten auferlegt. Kleinere Unternehmen sollen davon profitieren. Die Ziele der Kommission sind dabei klar formuliert: E-Commerce: Online-Zugang von Verbrauchern (…) Weiterlesen

Websites datenschutzkonform gestalten: Was gilt für Cookies und Banner?

Wie Betreiber Websites datenschutzkonform gestalten, ist nach wie vor ein Dauerbrenner. Von den Aufsichtsbehörden kommen kleine Hilfestellungen für die aus ihrer Sicht korrekte Gestaltung der Cookie-Banner und Consent Management Plattformen. Einiges ist dabei nicht neu, zwei Kritikpunkte dürften aber eine Vielzahl von Websites betreffen. Zudem gilt ab dem 1. Dezember ein neues Gesetz für Cookies & Co. Eine kritische Überprüfung der eigenen Websitegestaltung lohnt sich daher. Vor gut einem Jahr starteten mehrere Datenschutzaufsichtsbehörden in Deutschland eine koordinierte Schwerpunktprüfung von Websites (…) Weiterlesen

Wer kontrolliert die Cookie-Regeln?

Wenn Unternehmen auf ihren Webseiten, Plattformen oder anderen Online-Angeboten Cookies oder andere PlugIns nutzen, um ihre Nutzer zu erreichen, gilt das ePrivacy-Recht. Verstöße gegen das ePrivacy-Recht sind weniger streng geahndet als Datenschutzverstöße, es gibt keine vergleichbaren Bußgelder. Das ändert sich ab dem 1. Dezember. Aber welche Behörde setzt die Cookie-Regeln dann gegenüber den Unternehmen durch und verhängt Bußgelder? Zur Erinnerung: Das ePrivacy-Recht gilt ganz unabhängig davon, ob personenbezogene Daten verarbeitet werden. Verstöße gegen das ePrivacy-Recht sind bislang insbesondere durch Wettbewerber (…) Weiterlesen

Aktuelles zu den Betroffenenrechten

Auskunftsrechte, Löschanspruch, Datenübertragung und Identifizierungspflicht: Auch über zwei Jahre nach dem Beginn der Anwendbarkeit der DSGVO bleiben hinsichtlich der Betroffenenrechte nach Art. 12-23 DSGVO offene Fragen. Klärung bringen behördliche und gerichtliche Entscheidungen – einige aktuelle Entwicklungen stellen wir Ihnen in diesem Beitrag zusammen. Unverzügliches Löschen nach Art. 17 DSGVO Einen für die Praxis illustrativen Hinweis zum Löschungsanspruch nach Art. 17 DSGVO bringt eine Entscheidung der schwedischen Datenschutzaufsichtsbehörde (hier in englischer Sprache abrufbar). Nach Art. 17 DSGVO sind die personenbezogenen Daten (…) Weiterlesen

Eine neue Plattform für Big Data Analysen: Der Data Governance Act

Unternehmen können künftig Daten rechtssicherer austauschen und gemeinsam analysieren, für mehr Innovationen. Dies verspricht der „Data Governance Act“, eine EU-Verordnung, deren Erlass nun in greifbarer Nähe ist. Die neue EU-Verordnung soll das Datengeschäft durch Regeln für die gemeinsame Datennutzung durch mehrere Unternehmen, die Weiterverwendung öffentlicher Daten und den Datenaltruismus fördern. Das Ziel der EU mit dieser Verordnung könnte denn auch ambitionierter kaum sein: Der Data Governance Act soll die Hemmnisse für eine gut funktionierende Datenwirtschaft abbauen und einen EU-weiten Rechtsrahmen (…) Weiterlesen