<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ubiscore</title>
	<atom:link href="https://www.ubiscore.com/de/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.ubiscore.com/de/</link>
	<description>Das Datenschutzsiegel für mehr Vertrauen und Umsatz</description>
	<lastBuildDate>Thu, 05 Oct 2023 15:34:59 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.2</generator>

<image>
	<url>https://www.ubiscore.com/wp-content/uploads/2022/08/favicon-150x150.png</url>
	<title>Ubiscore</title>
	<link>https://www.ubiscore.com/de/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Wie das Ubiscore Privacy Badge Ihrem Unternehmen helfen kann</title>
		<link>https://www.ubiscore.com/de/blog/wie-das-ubiscore-privacy-badge-ihrem-unternehmen-helfen-kann/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Tue, 07 Nov 2023 18:00:48 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/wie-das-ubiscore-privacy-badge-ihrem-unternehmen-helfen-kann/</guid>

					<description><![CDATA[<p>Da das Bedürfnis nach Online-Datenschutz immer größer wird, ist es wichtig, Wege zu finden, um Ihren Kunden und Partnern zu versichern, dass Sie sich für ihre Privatsphäre einsetzen. In diesem Artikel stellen wir Ihnen 5 Möglichkeiten vor, wie Sie mit dem Ubiscore-Badge (bekannt als UBICERT) genau das erreichen können</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/wie-das-ubiscore-privacy-badge-ihrem-unternehmen-helfen-kann/">Wie das Ubiscore Privacy Badge Ihrem Unternehmen helfen kann</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-2483" src="https://www.ubiscore.com/wp-content/uploads/2023/01/how-the-ubiscore-privacy-badge-can-help-your-business-1024x538.png" alt="" width="800" height="420" srcset="https://www.ubiscore.com/wp-content/uploads/2023/01/how-the-ubiscore-privacy-badge-can-help-your-business-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/01/how-the-ubiscore-privacy-badge-can-help-your-business-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/01/how-the-ubiscore-privacy-badge-can-help-your-business-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/01/how-the-ubiscore-privacy-badge-can-help-your-business-1536x806.png 1536w, https://www.ubiscore.com/wp-content/uploads/2023/01/how-the-ubiscore-privacy-badge-can-help-your-business-2048x1075.png 2048w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p><span data-contrast="none">Die Nachfrage nach Online-Datenschutz steigt. </span><span data-contrast="none">Betrachten wir ein aktuelles Beispiel aus dem letzten Jahr: Mit dem Update iOS 14.5 vom April 2021 wurde iPhone-Nutzern die Möglichkeit gegeben, sich über Apps hinweg tracken zu lassen. Satte 96 % der Befragten entschieden sich dafür, NICHT verfolgt zu werden, was zeigt, wie wichtig den Menschen die Privatsphäre ist.</span></p>
<p><span data-contrast="none">Dieses Verlangen nach Privatsphäre ist jedoch nicht neu. Schon sehr früh in der Internet-Revolution nahmen die Verbraucher kostenlose Produkte für bare Münze und erkannten noch nicht, dass &#8222;wenn man nicht für das Produkt bezahlt, man </span><i><span data-contrast="none">sind </span></i><span data-contrast="none">das Produkt&#8220;. </span></p>
<p><span data-contrast="none">Aber mit der Verlagerung der gesamten Kommunikation ins Internet während der COVID-19-Pandemie beginnen die Menschen, viel mehr von den Unternehmen zu erwarten, mit denen sie ihre Daten teilen. Angesichts der Tatsache, dass viele Menschen sich scheuen, ihre persönlichen Daten online preiszugeben, ist ein unabhängiger Beweis dafür, wie sehr Sie sich um die Privatsphäre der Verbraucher kümmern, ein enormer Geschäftsvorteil.</span></p>
<p><span data-contrast="auto">In diesem Artikel werden wir uns 5 Möglichkeiten ansehen, wie unser Ubiscore-Badge (genannt </span><b><span data-contrast="auto">UBICERT</span></b><span data-contrast="auto">) kann Ihnen helfen, das Vertrauen Ihrer Kunden und Partner zu gewinnen. Dieses Abzeichen wird von uns an Unternehmen verliehen, die Ubiscore verwenden, denn die Tatsache, dass Sie Ubiscore verwenden, beweist, dass Sie am Schutz der Kundendaten arbeiten und sich dafür einsetzen.</span></p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter size-full wp-image-2488" src="https://www.ubiscore.com/wp-content/uploads/2023/01/ubiscore-privacy-ubicert-badge.png" alt="" width="680" height="644" srcset="https://www.ubiscore.com/wp-content/uploads/2023/01/ubiscore-privacy-ubicert-badge.png 680w, https://www.ubiscore.com/wp-content/uploads/2023/01/ubiscore-privacy-ubicert-badge-300x284.png 300w" sizes="(max-width: 680px) 100vw, 680px" /></p>
<p>&nbsp;</p>
<p><span data-contrast="auto">Unser Ubiscore-Abzeichen ist ein Wettbewerbsvorteil, denn:</span></p>
<p><b><span data-contrast="auto">1) Es verbessert Ihren ROI: </span></b><span data-contrast="auto">Einem Bericht von Cisco aus dem Jahr 2020 zufolge bringt jeder Dollar, den Unternehmen in den Datenschutz investieren, 2,70 Dollar ein. Der ROI für den Datenschutz ist real, und angesichts der ständigen Bedrohung durch Datenschutzverletzungen und Datenmissbrauch durch befugte und unbefugte Nutzer wollen die Menschen kein Risiko mehr eingehen. Sie wollen nur mit Unternehmen zusammenarbeiten, denen sie vertrauen können. Und je mehr Verkäufe Sie erzielen, desto größer werden Sie, was wiederum mehr soziale Anerkennung und Markenbekanntheit für Ihr Unternehmen bedeutet.</span></p>
<p><b><span data-contrast="auto">2) Es erhöht die Kundentreue: </span></b><span data-contrast="auto">Da unsere Plakette zeigt, dass Sie dem Datenschutz Priorität einräumen, ist sie eine der schnellsten Möglichkeiten, Kunden zu binden und zu halten. Der respektvolle Umgang mit den Daten eines Kunden führt zu glücklichen, zufriedenen Kunden, die immer wieder zurückkommen.</span></p>
<p><b><span data-contrast="auto">3) Es ist ein Beweis dafür, dass Sie sich an die Vorschriften halten: </span></b><span data-contrast="auto">Unternehmen, die die Datenschutzbestimmungen nicht einhalten, müssen mit Geldstrafen, Gerichtsverfahren und potenzieller Haftung der Geschäftsführung rechnen. Wenn Sie hingegen Ubiscore verwenden und das Ubiscore-Zeichen erhalten, bedeutet dies, dass Sie die besten Praktiken für den Datenschutz umsetzen und die mit Datenschutzverletzungen verbundenen Risiken drastisch reduzieren. </span></p>
<p><b><br />
<span data-contrast="auto">4) Es hilft Ihnen, besser zu arbeiten:</span><br />
</b><span data-contrast="auto"> Sobald Sie eine Ubiscore-Plakette erhalten und die Strategien zur Verbesserung Ihres Datenschutzes kennen, werden Sie über die Einhaltung der Vorschriften hinaus von erheblichen Vorteilen profitieren, darunter bessere Flexibilität, optimierte Daten und eine höhere Attraktivität für Investoren.</span></p>
<p><b><span data-contrast="auto">5) Sie etablieren sich als verbraucherorientierter Vordenker: </span></b><span data-contrast="auto">Wenn Sie andere über ihre Rechte auf Datenschutz aufklären, können Sie sich in Ihrer Branche eine maßgebliche Stimme verschaffen. Gehören Sie zu den Ersten, die in Ihrer Branche ein Datenschutzabzeichen erhalten, und Sie werden sich als Vordenker für den Schutz der Privatsphäre profilieren. Ein Vordenker in diesem Bereich zu sein, kann Ihrem Unternehmen Türen öffnen, die es vorher nicht gab, einschließlich neuer Möglichkeiten, die Ihnen sonst verschlossen geblieben wären.</span></p>
<p><span data-contrast="auto">Unsere Ubiscore-Plakette soll ein Gefühl der Sicherheit und Glaubwürdigkeit vermitteln und die Aufmerksamkeit auf das Engagement Ihrer Marke für den Datenschutz lenken. Es ist eine kleine, aber wichtige visuelle Erinnerung, die die Kunden davon überzeugt, dass Ihr Unternehmen zuverlässig und vertrauenswürdig ist und dass Sie die Daten Ihrer Kunden sicher aufbewahren.</span></p>
<p><span data-contrast="auto">Die meisten Verbraucher wollen nicht mit einem Unternehmen zu tun haben, das bekanntermaßen keinen angemessenen Datenschutz bietet, und da die Zahl der Datenschutzverletzungen heutzutage so hoch ist wie nie zuvor, ist die Bereitstellung von Datenschutz nicht nur eine nette Sache, sondern eine entscheidende Sache. Wenn Sie den Datenschutz nicht ernst nehmen, werden sich Ihre Kunden anderswo umsehen. </span></p>
<p><span data-contrast="auto">So erhalten Sie Ihr eigenes </span><b><span data-contrast="auto">UBICERT </span></b><span data-contrast="auto">Badge zu erhalten und Ihren Kunden zu zeigen (und nicht nur zu sagen), wie wichtig Ihnen ihre Privatsphäre ist, melden Sie sich noch heute über den unten stehenden Link für unsere Plattform an! </span></p>
<p><span data-contrast="auto">Auf den Aufbau einer vertrauenswürdigen Marke, die über Jahre hinweg Bestand hat! <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f64c.png" alt="🙌" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span></p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/wie-das-ubiscore-privacy-badge-ihrem-unternehmen-helfen-kann/">Wie das Ubiscore Privacy Badge Ihrem Unternehmen helfen kann</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft und die Durchsetzung des Datenschutzes: Ist der Tech-Gigant glimpflich davongekommen?</title>
		<link>https://www.ubiscore.com/de/blog/microsoft-und-die-durchsetzung-des-datenschutzes-ist-der-tech-gigant-glimpflich-davongekommen/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Sat, 08 Jul 2023 08:26:06 +0000</pubDate>
				<category><![CDATA[Expertenmeinung]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/microsoft-und-die-durchsetzung-des-datenschutzes-ist-der-tech-gigant-glimpflich-davongekommen/</guid>

					<description><![CDATA[<p>Anfang Juni teilte Microsoft Einzelheiten über eine bevorstehende GDPR-Strafe der irischen Datenschutzkommission (DPC) mit, für die das Unternehmen 425 Millionen Dollar (rund 390 Millionen Euro) zurückgelegt hat.</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/microsoft-und-die-durchsetzung-des-datenschutzes-ist-der-tech-gigant-glimpflich-davongekommen/">Microsoft und die Durchsetzung des Datenschutzes: Ist der Tech-Gigant glimpflich davongekommen?</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone wp-image-6070" src="https://www.ubiscore.com/wp-content/uploads/2023/07/microsoft-and-privacy-enforcement-has-the-tech-giant-got-off-light-1-300x158.png" alt="" width="828" height="436" srcset="https://www.ubiscore.com/wp-content/uploads/2023/07/microsoft-and-privacy-enforcement-has-the-tech-giant-got-off-light-1-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/07/microsoft-and-privacy-enforcement-has-the-tech-giant-got-off-light-1-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/07/microsoft-and-privacy-enforcement-has-the-tech-giant-got-off-light-1-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/07/microsoft-and-privacy-enforcement-has-the-tech-giant-got-off-light-1.png 1200w" sizes="(max-width: 828px) 100vw, 828px" /></p>
<p><span style="font-weight: 400;">Anfang Juni teilte Microsoft Einzelheiten über eine bevorstehende GDPR-Strafe der irischen Datenschutzkommission (DPC) mit, für die das Unternehmen 425 Millionen Dollar (rund 390 Millionen Euro) zurückgelegt hat.</span></p>
<p><span style="font-weight: 400;">Microsoft ist das größte Softwareunternehmen der Welt. Seine Produkte werden auf praktisch jedem Desktop-Computer eingesetzt und fast eine Milliarde Nutzer nutzen das auf Unternehmen ausgerichtete soziale Netzwerk LinkedIn.</span></p>
<p><span style="font-weight: 400;">Dieser Bußgeldentwurf wäre der erste, den Microsoft im Rahmen der Datenschutz-Grundverordnung erhält. Aber das Unternehmen hat sich schon früher mit der Durchsetzung des Datenschutzes und des Schutzes der Privatsphäre befasst &#8211; ebenso wie mehrere Organisationen, die Microsoft-Produkte verwendet haben.</span></p>
<h2><span style="font-weight: 400;">Der Entwurf LinkedIn Fine</span></h2>
<p><span style="font-weight: 400;">Die Beobachter des Datenschutzes waren überrascht, als Microsoft in aller Stille </span><a href="https://www.microsoft.com/en-us/Investor" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">ankündigte.</span><br />
</a><span style="font-weight: 400;"> am 1. Juni auf der &#8222;Investor Relations&#8220;-Seite seiner Website eine Geldstrafe von fast einer halben Milliarde Dollar ankündigte.</span></p>
<p><span style="font-weight: 400;">Die Nachricht des Tech-Giganten an die Investoren war der erste Hinweis auf eine Untersuchung, die offenbar schon seit über fünf Jahren läuft. Die Erklärung verriet jedoch wenig über die Geldbuße &#8211; außer, dass sie sich auf das Ad-Targeting auf LinkedIn bezieht und sich in der Phase des &#8222;Vorentwurfs&#8220; befindet.</span></p>
<p><span style="font-weight: 400;">Microsoft hat LinkedIn im Jahr 2016 übernommen. Der Datenschutzhinweis des sozialen Netzwerks scheint nicht vollständig offenzulegen, wie es die Verarbeitung von Daten für Zwecke des Ad-Targeting rechtfertigt.</span></p>
<p><span style="font-weight: 400;">Dennoch macht Werbung einen erheblichen Teil der Einnahmen von LinkedIn aus, </span><a href="https://www.sec.gov/ix?doc=/Archives/edgar/data/789019/000156459022026876/msft-10k_20220630.htm" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">erklärt</span><br />
</a><span style="font-weight: 400;"> auf 13,8 Milliarden Dollar (rund 12,64 Milliarden Euro) im Jahr 2022.</span></p>
<p><span style="font-weight: 400;">Der Bußgeldentwurf der irischen Datenschutzbehörde würde etwa 3 % dieser Zahl ausmachen &#8211; ein hoher Anteil, wenn man bedenkt, dass die DSGVO eine Bußgeldobergrenze von 4 % für die schwerwiegendsten Verstöße vorsieht.</span></p>
<p><span style="font-weight: 400;">Aber die Muttergesellschaft von LinkedIn hat einen viel höheren Umsatz. Wenn &#8211; was wahrscheinlich ist &#8211; die Strafe von 425 Millionen Dollar als Anteil an den Einnahmen von Microsoft berechnet wird, würde sie 1,1 % der weltweiten Einnahmen des Unternehmens in Höhe von 116,8 Milliarden Dollar (rund 106,5 Milliarden Euro) im Jahr 2022 ausmachen.</span></p>
<p><span style="font-weight: 400;">Microsoft bestreitet jegliches Fehlverhalten und behauptet, dass die Vorwürfe der irischen Datenschutzbehörde sowohl rechtlich als auch faktisch falsch sind. Aber selbst wenn die DPC mit ihrer Entscheidung fortfährt, könnte das Verfahren zur Einziehung der Strafe noch mehrere Jahre dauern.</span></p>
<h2><span style="font-weight: 400;">Das Glück der Iren (Tochtergesellschaften)</span></h2>
<p><span style="font-weight: 400;">Wie praktisch alle großen Technologieunternehmen hat auch Microsoft Irland als &#8222;Hauptniederlassung&#8220; in der EU gewählt.</span></p>
<p><span style="font-weight: 400;">Das bedeutet, dass die irische Datenschutzbehörde für die Regulierung der Einhaltung der DSGVO durch Microsoft verantwortlich ist &#8211; zusammen mit Apple, Google, Meta, TikTok, Twitter und anderen datenhungrigen Unternehmen.</span></p>
<p><i><br />
  <span style="font-weight: 400;">(Amazon ist die bemerkenswerte Ausnahme &#8211; das Unternehmen betreibt seine europäischen Aktivitäten von einer Tochtergesellschaft in Luxemburg aus, deren Datenschutzbehörde </span><br />
</i><a href="https://www.sec.gov/ix?doc=/Archives/edgar/data/0001018724/000101872421000020/amzn-20210630.htm#i5986f88ea1e04d5c91ff09fed8d716f0_103" target="_blank" rel="noopener"><br />
  <i><br />
    <span style="font-weight: 400;">an</span><br />
  </i><br />
</a><i><br />
  <span style="font-weight: 400;"> Datenschutzbehörde dem Unternehmen im Jahr 2021 eine Geldstrafe in Höhe von 746 Millionen Euro auferlegte).</span><br />
</i></p>
<p><span style="font-weight: 400;">Daher ist es vielleicht nicht überraschend, dass Microsoft die Folgen der DSGVO-Durchsetzung noch nicht zu spüren bekommen hat. Die irische Datenschutzbehörde wurde von vielen Seiten für ihre angebliche Untätigkeit in Sachen Datenschutz kritisiert.</span></p>
<p><span style="font-weight: 400;">Der irische Rat für bürgerliche Freiheiten (ICCL) hat kürzlich </span><a href="https://www.iccl.ie/wp-content/uploads/2023/05/5-years-GDPR-crisis.pdf" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">beschuldigte</span><br />
</a><span style="font-weight: 400;"> dem DPC vor, eine GDPR-&#8222;Krise&#8220; heraufzubeschwören, und selbst der Leiter der deutschen Bundesdatenschutzbehörde hat einmal </span><a href="https://www.ft.com/content/37705bcf-c5b6-4ef0-adb8-35a8680dbaec" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">kritisierte</span><br />
</a><span style="font-weight: 400;"> die &#8222;extrem langsame Fallbearbeitung&#8220; des DPC.</span></p>
<p><span style="font-weight: 400;">Irland hat viele der größten GDPR-Bußgelder aller Zeiten verhängt, darunter die jüngste Strafe in Höhe von 1,2 Milliarden Euro </span><a href="https://edpb.europa.eu/news/news/2023/12-billion-euro-fine-facebook-result-edpb-binding-decision_en" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">Strafe</span><br />
</a><span style="font-weight: 400;"> gegen Meta. </span> </p>
<p><span style="font-weight: 400;">Doch in fast jedem größeren Fall zögerte die Datenschutzbehörde zunächst, harte Sanktionen zu verhängen, und die anderen Mitglieder des Europäischen Datenschutzausschusses (EDPB) zwangen die irische Aufsichtsbehörde zum Einlenken.</span></p>
<p><i><br />
  <span style="font-weight: 400;">(Und obwohl die DPC stets jegliche Spannungen zwischen Irland und anderen EDPB-Mitgliedern leugnet, verklagt sie </span><br />
</i><a href="https://www.grcworldforums.com/uk/irish-dpc-to-challenge-fellow-regulators-in-court-over-problematic-direction/7887.article" target="_blank" rel="noopener"><br />
  <i><br />
    <span style="font-weight: 400;">gegen das EU-Gremium vor Gericht</span><br />
  </i><br />
</a><i><br />
  <span style="font-weight: 400;"> nachdem der EDSB den Datenschutzbeauftragten Anfang des Jahres aufgefordert hatte, eine &#8222;problematische&#8220; Untersuchung der Datenverarbeitungsaktivitäten von Meta durchzuführen).</span><br />
</i></p>
<h2><span style="font-weight: 400;">Xbox COPPA-Bedenken</span></h2>
<p><span style="font-weight: 400;">Die Datenschutzpraktiken von Microsoft sind kürzlich auch jenseits des Atlantiks auf den Prüfstand gekommen.</span></p>
<p><span style="font-weight: 400;">Die US Federal Trade Commission (FTC) hat einen </span><a href="https://www.ftc.gov/news-events/news/press-releases/2023/06/ftc-will-require-microsoft-pay-20-million-over-charges-it-illegally-collected-personal-information" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">vorgeschlagene Datenschutzanordnung</span><br />
</a><span style="font-weight: 400;"> gegen Microsoft Anfang Juni an &#8211; nur wenige Tage, nachdem das Unternehmen Investoren über die bevorstehende GDPR-Strafe informiert hatte.</span></p>
<p><span style="font-weight: 400;">Die Anordnung der FTC bezieht sich auf einen angeblichen Verstoß von Microsoft gegen das Bundesgesetz zum Schutz der Privatsphäre von Kindern im Internet (</span><a href="https://www.ftc.gov/legal-library/browse/rules/childrens-online-privacy-protection-rule-coppa" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">COPPA</span><br />
</a><span style="font-weight: 400;">) durch sein Spieleprodukt Xbox Live.</span></p>
<p><span style="font-weight: 400;">COPPA wurde 1998 erlassen und verlangt von bestimmten Unternehmen, dass sie die Eltern benachrichtigen und deren Zustimmung einholen, bevor sie personenbezogene Daten von Kindern unter 13 Jahren erfassen. Das Gesetz wurde 2011 mit neuen Vorschriften über die Aufbewahrung und Löschung von Daten aktualisiert.  </span></p>
<p><span style="font-weight: 400;">Bei der Anmeldung für Xbox Live fragt Microsoft nach bestimmten persönlichen Informationen, unter anderem nach dem Alter. Wenn der Benutzer angibt, dass er unter 13 Jahre alt ist, unterbricht Microsoft den Prozess der Kontoerstellung, während das Kind einen Elternteil oder Erziehungsberechtigten um Zustimmung bittet.</span></p>
<p><span style="font-weight: 400;">Die FTC behauptete jedoch, dass Microsoft zwischen 2015 und 2020 die Daten von Kindern &#8211; manchmal jahrelang &#8211; gespeichert hat, auch wenn kein Elternteil zugestimmt hatte.</span></p>
<p><span style="font-weight: 400;">Die FTC stellte fest, dass dies gegen die COPPA-Vorschrift verstößt, die besagt, dass Daten von Kindern nur so lange gespeichert werden dürfen, wie es für einen bestimmten Zweck erforderlich ist. Microsoft hat es angeblich auch versäumt, die Eltern über alle Arten von persönlichen Daten zu informieren, die es sammelt, wie z. B. die Profilbilder der Kinder.</span></p>
<p><span style="font-weight: 400;">Die Anordnung der US-Aufsichtsbehörde gegen Microsoft ist mit einer geringen Strafe verbunden (20 Millionen Dollar bzw. rund 18,2 Millionen Euro) und verpflichtet das Unternehmen, neue Verfahren zur Datenlöschung einzuführen, Videospielunternehmen zu benachrichtigen, wenn ein Nutzer unter 13 Jahren ist, und die Zustimmung der Eltern für bestehende Nutzer mit Kindern einzuholen.</span></p>
<h2><span style="font-weight: 400;">Bing&#8217;s Cookie-Einhaltung</span></h2>
<p><span style="font-weight: 400;">Der Entwurf der irischen Datenschutzbehörde für LinkedIn wäre zwar die erste Geldbuße, die Microsoft im Rahmen der Datenschutz-Grundverordnung erhalten hat, doch hat das Unternehmen bereits eine Strafe in Höhe von 60 Millionen Euro </span><a href="https://www.cnil.fr/en/cookies-microsoft-ireland-operations-limited-fined-60-million-euros" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">datenschutzbezogene Strafe</span><br />
</a><span style="font-weight: 400;"> Ende 2022 von der französischen Datenschutzbehörde (CNIL).</span></p>
<p><span style="font-weight: 400;">Die CNIL ist wohl die aktivste Regulierungsbehörde der EU, wenn es um Verstöße gegen Cookies und Online-Werbung geht. Mitte Juni hat die CNIL  </span><a href="https://www.cnil.fr/en/personalised-advertising-criteo-fined-eur-40-million" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">verhängte</span><br />
</a><span style="font-weight: 400;"> die größte GDPR-Strafe, die jemals gegen ein nicht-amerikanisches Unternehmen verhängt wurde &#8211; 40 Millionen Euro gegen das Adtech-Unternehmen Criteo.</span></p>
<p><span style="font-weight: 400;">Die angeblichen Verstöße von Microsoft betrafen seine Suchmaschine Bing und wurden von der CNIL im Rahmen der französischen Umsetzung eines anderen EU-Gesetzes, der Datenschutzrichtlinie für elektronische Kommunikation, verfolgt.</span></p>
<p><span style="font-weight: 400;">Die CNIL beanstandete die Art und Weise, wie Microsoft Menschen über Bing verfolgt. Berichten zufolge setzte die Website zwei &#8222;nicht wesentliche&#8220; Cookies, die u. a. für Werbezwecke und zur Betrugsbekämpfung verwendet werden, ohne die Zustimmung der Nutzer einzuholen.</span></p>
<p><span style="font-weight: 400;">Die Datenschutzrichtlinie für elektronische Kommunikation sieht geringere Geldbußen vor als die Datenschutz-Grundverordnung. Da Frankreich jedoch die CNIL ermächtigt hat, bei Verstößen gegen die Datenschutzgrundverordnung Sanktionen auf GDPR-Niveau zu verhängen, belaufen sich die französischen Bußgelder für Cookies oft auf mehrere zehn Millionen Euro.</span></p>
<p><span style="font-weight: 400;">Und im Gegensatz zur Datenschutz-Grundverordnung, die von den Aufsichtsbehörden verlangt, einige Datenschutzbeschwerden an die &#8222;federführende Aufsichtsbehörde&#8220; eines Unternehmens (im Fall von Microsoft Irland) weiterzuleiten, kann jede EU-Datenschutzbehörde die ePrivacy-Richtlinie durchsetzen.</span></p>
<p><span style="font-weight: 400;">Daher wurden viele der größten europäischen Bußgelder im Zusammenhang mit dem Internet &#8211; auch gegen in Irland ansässige Unternehmen wie Google, Meta und Apple &#8211; von der CNIL im Rahmen der Umsetzung der Datenschutzrichtlinie für elektronische Kommunikation und nicht der DSGVO verhängt.</span></p>
<h2><span style="font-weight: 400;">Microsoft als Dienstanbieter</span></h2>
<p><span style="font-weight: 400;">Wir haben uns drei Fälle aus dem Bereich des Datenschutzes und des Schutzes der Privatsphäre angesehen, die sich direkt gegen Microsoft richten. Dies ist eine relativ geringe Zahl, wenn man bedenkt, wie allgegenwärtig die Microsoft-Eigenschaften sind und wie viele Daten das Unternehmen verarbeitet.</span></p>
<p><span style="font-weight: 400;">Doch trotz dieser eher spärlichen Durchsetzung gegen Microsoft selbst taucht der Name des Unternehmens häufig bei Untersuchungen zur Datenschutz-Grundverordnung auf, die andere Organisationen betreffen.</span></p>
<p><span style="font-weight: 400;">Im Jahr 2019 hat zum Beispiel eine Regulierungsbehörde in Deutschland </span><a href="https://edri.org/our-work/microsoft-office-365-banned-from-german-schools-over-privacy-concerns/" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">untersagt.</span><br />
</a><span style="font-weight: 400;"> die Nutzung des Microsoft-Produkts Office 365 durch Schulen, weil sie befürchtete, dass die Daten der Schüler für die US-Regierung zugänglich sein könnten.</span></p>
<p><span style="font-weight: 400;">Und im Mai dieses Jahres hat die finnische Datenschutzbehörde </span><a href="https://finlex.fi/fi/viranomaiset/tsv/2023/20231803" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">eine Sanktion gegen</span><br />
</a><span style="font-weight: 400;"> einen Schulbezirk für die Nutzung von Office 365, da das Produkt die persönlichen Daten von Schülern standardmäßig einer zu großen Anzahl von Personen zugänglich machte.</span></p>
<p><span style="font-weight: 400;">Microsoft wird auch wiederholt in Untersuchungen des Europäischen Datenschutzbeauftragten (</span><a href="https://edps.europa.eu/data-protection/our-work/publications/guidelines/guidelines-use-cloud-computing-services-european_en" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">EDSB</span><br />
</a><span style="font-weight: 400;">) und des </span><a href="https://edpb.europa.eu/system/files/2023-01/edpb_20230118_cef_cloud-basedservices_publicsector_en.pdf" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">EDSB</span><br />
</a><span style="font-weight: 400;"> zur Nutzung von Cloud-Diensten durch EU-Organe und Einrichtungen des öffentlichen Sektors erwähnt.</span></p>
<p><span style="font-weight: 400;">Die Botschaft aus solchen Fällen ist eindeutig.  </span></p>
<p><span style="font-weight: 400;">Unternehmen, die Produkte von Microsoft verwenden, können für Datenschutzverletzungen haftbar gemacht werden, die auftreten, wenn diese Software Daten mit Microsoft austauscht.</span></p>
<p><span style="font-weight: 400;">Microsoft sammelt große Mengen personenbezogener Daten &#8211; manchmal auch für eigene Zwecke &#8211; und speichert diese Daten häufig in den USA.  </span></p>
<p><span style="font-weight: 400;">Trotz der Allgegenwärtigkeit des Tech-Giganten sollten europäische Unternehmen also genau überlegen, ob sie Microsoft als Dienstanbieter einsetzen.</span></p>
<p>Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen für die Lektüre und wünschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Geschäft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen können. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://www.ubiscore.com/trial"><br />
  <span class="s2"><br />
    <b>HIER KLICKEN</b><br />
  </span><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/microsoft-und-die-durchsetzung-des-datenschutzes-ist-der-tech-gigant-glimpflich-davongekommen/">Microsoft und die Durchsetzung des Datenschutzes: Ist der Tech-Gigant glimpflich davongekommen?</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie die Snowden-Leaks eine jahrzehntelange Krise der EU-US-Datenschutzdiplomatie&#8220; auslösten</title>
		<link>https://www.ubiscore.com/de/blog/wie-die-snowden-leaks-eine-jahrzehntelange-krise-der-eu-us-datenschutzdiplomatie-ausloesten/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Wed, 21 Jun 2023 06:12:05 +0000</pubDate>
				<category><![CDATA[Unkategorisiert]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/wie-die-snowden-leaks-eine-jahrzehntelange-krise-der-eu-us-datenschutzdiplomatie-ausloesten/</guid>

					<description><![CDATA[<p>Vor zehn Jahren ließ Edward Snowden Tausende von Geheimdokumenten durchsickern und enthüllte das Ausmaß der Überwachung durch US-Geheimdienste.  </p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/wie-die-snowden-leaks-eine-jahrzehntelange-krise-der-eu-us-datenschutzdiplomatie-ausloesten/">Wie die Snowden-Leaks eine jahrzehntelange Krise der EU-US-Datenschutzdiplomatie&#8220; auslösten</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone wp-image-6009" src="https://www.ubiscore.com/wp-content/uploads/2023/06/how-the-snowden-leaks-triggered-a-decade-long-eu-us-data-protection-diplomacy-crisis-300x158.png" alt="" width="771" height="406" srcset="https://www.ubiscore.com/wp-content/uploads/2023/06/how-the-snowden-leaks-triggered-a-decade-long-eu-us-data-protection-diplomacy-crisis-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/06/how-the-snowden-leaks-triggered-a-decade-long-eu-us-data-protection-diplomacy-crisis-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/06/how-the-snowden-leaks-triggered-a-decade-long-eu-us-data-protection-diplomacy-crisis-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/06/how-the-snowden-leaks-triggered-a-decade-long-eu-us-data-protection-diplomacy-crisis.png 1200w" sizes="(max-width: 771px) 100vw, 771px" /></p>
<p><span data-contrast="auto">Vor zehn Jahren ließ Edward Snowden Tausende von Geheimdokumenten durchsickern und enthüllte das Ausmaß der Überwachung durch US-Geheimdienste.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Neben vielen anderen schwerwiegenden Folgen lösten die Snowden-Enthüllungen eine Reihe von europäischen Gerichtsverfahren aus, die zwei internationale Abkommen für ungültig erklärten &#8211; und die Möglichkeiten von US-Tech-Firmen, in der EU zu operieren, ernsthaft untergruben.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="2"><span data-contrast="auto">Die Snowden-Geschichte</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h2>
<p><span data-contrast="auto">Snowden arbeitete zwischen 2006 und 2009 für die CIA, unter anderem in einer Position, in der er unter diplomatischer Tarnung in Genf die Netzwerksicherheit aufrechterhielt. Im Jahr 2009 nahm er einen Job als NSA-Auftragnehmer bei Dell in den NSA-Büros auf einem japanischen US-Luftwaffenstützpunkt an.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Dell siedelte Snowden 2012 nach Hawaii um, wo er in dem kürzlich eröffneten </span><a href="https://web.archive.org/web/20150918033924/https://www.nsa.gov/public_info/press_room/2012/a4_hawaii_final.shtm" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Hawaii Cryptologic Center</span><br />
</a><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-6003" src="https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-8.59-300x193.jpg" alt="" width="300" height="193" srcset="https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-8.59-300x193.jpg 300w, https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-8.59.jpg 302w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p><span data-contrast="auto">Quelle: https://web.archive.org/web/20150918033924/https://www.nsa.gov/public_info/press_room/2012/a4_hawaii_final.shtml</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Snowden hat seine wachsende Desillusionierung über die US-Außenpolitik während seiner Arbeit für die Geheimdienste beschrieben, wo er von Praktiken wie Erpressung, Ermordung und &#8211; vor allem &#8211; Massenüberwachung erfuhr.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">In einem von vielen Beispielen erfuhr Snowden, dass die NSA die Pornografie-Konsumgewohnheiten von mutmaßlichen Dschihadisten verfolgte &#8211; mit der Absicht, die Informationen zu veröffentlichen und die &#8222;Herabsetzung oder den Verlust (ihrer) Autorität&#8220; zu bewirken.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-6005" src="https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-9.01-300x102.jpg" alt="" width="583" height="198" srcset="https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-9.01-300x102.jpg 300w, https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-9.01.jpg 649w" sizes="(max-width: 583px) 100vw, 583px" /></p>
<p><span data-contrast="auto">Quelle: </span><a href="https://www.huffingtonpost.co.uk/entry/nsa-porn-muslims_n_4346128#slide=3074349" target="_blank" rel="noopener"><br />
  <span data-contrast="none">https://www.huffingtonpost.co.uk/entry/nsa-porn-muslims_n_4346128#slide=3074349</span><br />
</a><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Snowden beobachtete auch, wie die NSA routinemäßig private Daten mit Behörden in Israel und anderen Staaten austauschte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Diese Informationen sollen angeblich </span><a href="https://www.wired.com/2014/08/edward-snowden/" target="_blank" rel="noopener"><br />
  <span data-contrast="none">enthalten</span><br />
</a><span data-contrast="auto"> Abschriften von Telefongesprächen zwischen palästinensischen Amerikanern und ihren Verwandten in Palästina, die später vom israelischen Militär verwendet werden konnten, um mutmaßliche Aufständische ins Visier zu nehmen. </span> <span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Snowden behauptete, dass die NSA trotz der gesetzlichen Verpflichtung, Eingriffe in die Privatsphäre von US-Bürgern so gering wie möglich zu halten, wenig oder gar keine Anstrengungen unternommen hat, um die Identität von Personen zu verschleiern, wenn sie Daten mit ausländischen Regierungen austauscht.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">2013 Snowden-Leaks</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Snowden behauptete, er habe während seiner Arbeit auf Hawaii &#8222;Zugang zu allem&#8220; gehabt. Er war auch der Meinung, dass die NSA nicht damit gerechnet hatte, dass ein abtrünniger Agent die Praktiken der Behörde auffliegen lassen könnte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nachdem er einen Job bei einem anderen NSA-Auftragnehmer, dem digitalen Beratungsunternehmen Booz Allen, angenommen hatte, nahm Snowdens Zugangsniveau &#8211; und seine Ernüchterung &#8211; noch weiter zu.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Bei Booz Allen erfuhr Snowden von einem NSA-Projekt, das als &#8222;</span><a href="https://www.wired.com/2014/08/nsa-monstermind-cyberwarfare/" target="_blank" rel="noopener"><br />
  <span data-contrast="none">MonsterMind</span><br />
</a><span data-contrast="auto">&#8222;, das Schadsoftware erkennen sollte, die auf die US-Infrastruktur abzielte &#8211; und das, wie er glaubte, automatisch Vergeltungsmaßnahmen gegen den Absender ergreifen könnte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Für Snowden stellte die Automatisierung dieses Prozesses ein erhebliches Risiko dar, da Cyberangriffe oft über unschuldige Drittländer geleitet werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nachdem Snowden von MonsterMind und anderen NSA-Projekten erfahren hatte, war er der Meinung, dass die Welt das Ausmaß der US-Überwachungspraktiken kennen muss. Er lud Tausende von Geheimdokumenten auf tragbare Speichermedien herunter und flog nach Hongkong, um sie an Journalisten weiterzugeben.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">Was hat Snowden aufgedeckt?</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Die Snowden-Leaks enthüllten geheime Überwachungsprogramme, die von Geheimdiensten wie der NSA und ihrem britischen Pendant, dem Government Communications Headquarters (GCHQ), betrieben werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Snowden zeigte auch, wie die nationalen Sicherheitsgesetze der USA in der Praxis angewandt wurden. Aus europäischer Sicht sind vor allem die folgenden US-Gesetze relevant:</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Abschnitt 702 des Foreign Intelligence Surveillance Act (&#8222;FISA 702&#8220;): Das wichtigste Gesetz, das regelt, wie Nachrichtendienste Daten über ausländische Geheimdienste auf US-Boden sammeln.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Executive Order 12333 (&#8222;EO 12333&#8220;), die die Überwachungsbefugnisse der Nachrichtendienste &#8211; auch im Hinblick auf die Auslandsüberwachung &#8211; stärkte. Der Erlass wurde von verschiedenen US-Präsidenten mehrfach geändert.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Für Nicht-Amerikaner betrafen die beiden wichtigsten Enthüllungen Snowdens die Überwachungsprogramme PRISM&#8220; und Upstream&#8220; der NSA.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> <img loading="lazy" decoding="async" class="alignnone wp-image-6007" src="https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-9.02-300x216.jpg" alt="" width="493" height="355" srcset="https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-9.02-300x216.jpg 300w, https://www.ubiscore.com/wp-content/uploads/2023/06/Image-21.06.23-at-9.02.jpg 657w" sizes="(max-width: 493px) 100vw, 493px" /></span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">PRISM</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Das PRISM-Programm umfasst die Sammlung von Daten, die von privaten Unternehmen gespeichert werden:  </span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Google</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Meta (dann Facebook)</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Microsoft</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">Yahoo</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">Apfel</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">AOL</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<p><span data-contrast="auto">Die PRISM-Enthüllungen werfen auch ein Licht darauf, wie die US-Geheimdienste ihre rechtlichen Befugnisse auslegen. Die Beweise  </span><a href="https://web.archive.org/web/20130626032506/http://news.yahoo.com/doubt-nsa-searches-information-americans-123943655.html" target="_blank" rel="noopener"><br />
  <span data-contrast="none">vorgeschlagen</span><br />
</a><span data-contrast="auto"> dass die Sicherheitsvorkehrungen gegen übermäßige Überwachung schwach sind, nicht ausreichend genutzt und manchmal ignoriert werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Upstream</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Das Upstream-Programm umfasst die direkte Erhebung von Daten &#8222;im Transit&#8220; in Zusammenarbeit mit den Telekommunikationsunternehmen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die über Upstream erfassten Daten werden auf ihrem Weg durch die Glasfaserkabel abgefangen. In einer von Snowdens durchgesickerten Folien bezeichnete die NSA als &#8222;einzigartigen Aspekt&#8220; von Upstream den &#8222;Zugang zu einer riesigen Menge an Daten&#8220;.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">Snowden und die Schrems-Fälle</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Nachdem der österreichische Datenschutzaktivist Max Schrems 2013 von den eingreifenden Überwachungsmaßnahmen der USA erfahren hatte, erhob er Klage gegen Facebook (und zunächst auch gegen Apple).</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Schrems argumentierte, dass Facebook ihn durch die Übermittlung seiner persönlichen Daten von der irischen Tochtergesellschaft an die US-Muttergesellschaft dem Risiko der Überwachung durch das PRISM-Programm aussetzt.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der Fall von Schrems wurde von der irischen Datenschutzkommission (DPC) abgewiesen.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">&#8222;Es gibt ein Abkommen auf europäischer Ebene, das den freien Verkehr personenbezogener Daten zwischen der EU und den USA vorsieht&#8220;. </span><a href="https://www.rte.ie/news/2013/0726/464770-data-protection/" target="_blank" rel="noopener"><br />
  <span data-contrast="none">sagte</span><br />
</a><span data-contrast="auto"> sagte der damalige Kommissar Billy Hawkes als Antwort auf Schrems&#8216; Beschwerde.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Hawkes verwies auf die &#8222;Safe Harbor Privacy Principles&#8220; der EU und der USA, ein Zertifizierungssystem, das von der Europäischen Kommission im Jahr 2000 als &#8222;Angemessenheitsentscheidung&#8220; angenommen wurde.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das EU-Datenschutzrecht schreibt normalerweise vor, dass Organisationen Kontrollen durchführen müssen, bevor sie personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln. Solche Übermittlungen werden jedoch standardmäßig als rechtmäßig angesehen, wenn sie durch eine Angemessenheitsentscheidung wie Safe Harbor abgedeckt sind.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">US-Unternehmen, die sich im Rahmen von Safe Harbor selbst zertifizieren, wurden vertraglich verpflichtet, importierte personenbezogene Daten aus der EU nach einem hohen Standard zu schützen. Schrems argumentierte jedoch, dass eine vertragliche Vereinbarung die US-Geheimdienste nicht daran hinderte, auf seine persönlichen Daten zuzugreifen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der irische Datenschutzbeauftragte war jedoch der Ansicht, dass er sich nicht mit der Safe-Harbor-Entscheidung befassen könne und wies die Argumente von Schrems zurück.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">&#8222;Ich bin an diese Entscheidung gebunden, und deshalb gibt es für mich in diesem Fall nichts zu untersuchen&#8220;, sagte Kommissar Hawkes.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p aria-level="3"><span data-contrast="none">Snowden und der irische High Court</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Schrems legte gegen die Entscheidung des irischen Datenschutzbeauftragten vor dem irischen High Court Berufung ein. In den ersten Absätzen des Urteils des High Court aus dem Jahr 2013 wurden die Snowden-Enthüllungen als &#8222;Hintergrund&#8220; des Falles beschrieben.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">&#8222;Es stimmt zwar, dass die Snowden-Enthüllungen Aufsehen erregt haben und immer noch erregen, aber nur die Naiven oder Leichtgläubigen können wirklich sehr überrascht gewesen sein&#8220;, so der Richter.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Aber während die Snowden-Leaks vielleicht nicht viel über die </span><i><br />
  <span data-contrast="auto">Art </span><br />
</i><span data-contrast="auto">der US-Überwachung enthüllt haben, stellte der irische High Court fest, dass Snowden Licht in das </span><i><br />
  <span data-contrast="auto">Ausmaß </span><br />
</i><span data-contrast="auto">solcher Praktiken.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">&#8222;&#8230; die Snowden-Enthüllungen zeigen, dass die Sicherheitsbehörden massiv über das Ziel hinausschießen und den Interessen der Bürgerinnen und Bürger an ihrer Privatsphäre nahezu gleichgültig gegenüberstehen. Ihre Datenschutzrechte wurden durch massenhafte und weitgehend unkontrollierte Überwachungsprogramme ernsthaft beeinträchtigt&#8230;</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559731":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">&#8222;Ich gehe daher davon aus, dass personenbezogene Daten, die von Unternehmen wie Facebook Irland an ihre Muttergesellschaft in den USA übermittelt werden, anschließend von der NSA im Rahmen einer massenhaften und wahllosen Überwachung dieser Daten eingesehen werden können.&#8220;</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559731":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das irische Gericht befand daher, dass der Gerichtshof der Europäischen Union (EuGH) die Safe-Harbor-Entscheidung überprüfen sollte, um sicherzustellen, dass sie nicht gegen die Grundrechte der Menschen in der EU verstößt.</span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Snowden und der CJEU</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">In der </span><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A62014CJ0362" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Entscheidung</span><br />
</a><span data-contrast="auto"> die jetzt als &#8222;Schrems I&#8220; bekannt ist, bezog sich der EuGH auch auf die Snowden-Enthüllungen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das Gericht nannte Snowden als einen der Beweggründe von Schrems für die Klageerhebung und verwies auf den Standpunkt des irischen Obersten Gerichtshofs, dass Snowden die &#8222;erheblichen Übergriffe&#8220; der NSA aufgedeckt habe.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EuGH hat in der Rechtssache Schrems I zwei wesentliche Feststellungen getroffen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Zunächst befasste er sich mit der Behauptung der irischen Datenschutzbehörde, dass die nationalen Datenschutzbehörden nicht befugt seien, die von der Europäischen Kommission erlassenen Angemessenheitsbeschlüsse (in diesem Fall &#8222;Safe Harbor&#8220;) zu bewerten.</span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EuGH war anderer Meinung und stellte fest, dass die Datenschutzbehörden berechtigt sind, sich mit jeder Beschwerde einer Person zu befassen, die sich durch eine Angemessenheitsentscheidung in ihren Rechten verletzt fühlt.</span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Zweitens hat der EuGH die Aufgabe übernommen, Safe Harbor selbst zu bewerten. Das Gericht stimmte Schrems zu, dass die Entscheidung die von US-Unternehmen aus der EU importierten personenbezogenen Daten nicht wirksam schützt.</span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Damit hat der EuGH ein 16 Jahre altes internationales Abkommen zwischen der EU und den USA gekippt, das Milliarden von Datenübertragungen ermöglicht hatte.  </span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Entscheidung veranlasste Tausende von Unternehmen, auf andere rechtliche Mechanismen auszuweichen, um ihre transatlantischen Geschäfte fortzuführen.</span><span data-ccp-props="{"201341983":0,"335559685":0,"335559731":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Schrems II</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Nach dem Urteil in der Rechtssache Schrems I verhandelten Brüssel und Washington über einen Nachfolger von Safe Harbor, den so genannten &#8222;Privacy Shield&#8220;. Schrems hat das Privacy Shield aus ähnlichen Gründen wie Safe Harbor angefochten.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">In der bahnbrechenden Rechtssache &#8222;Schrems II </span><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A62018CJ0311" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Fall</span><br />
</a><span data-contrast="auto"> befand der EuGH das Privacy Shield aus vielen der gleichen Gründe wie sein Vorgänger für unzureichend.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das Gericht befand, dass der Rahmen den US-Geheimdiensten die wahllose Überwachung von Personen in der EU ermöglicht. Und wenn die NSA auf die Daten eines Europäers zugreift, hat der Einzelne aufgrund des schwachen Rechtsschutzes in den USA keine Möglichkeit, die Verletzung seiner Rechte anzufechten.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Darüber hinaus stellte der EuGH ähnliche Probleme bei anderen rechtlichen Mechanismen zur Erleichterung internationaler Datenübermittlungen fest, wie z. B. bei den &#8222;Standardvertragsklauseln&#8220; (SCC), die in Vereinbarungen zwischen EU-Datenexporteuren und Nicht-EU-Importeuren aufgenommen werden können.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das Gericht stellte fest, dass Gesetze wie FISA 702 und EO 12333 den US-Geheimdiensten weitreichende Befugnisse zur Überwachung von Nicht-Amerikanern einräumen &#8211; und dass die vertragliche Verpflichtung eines US-Unternehmens, EU-Daten sicher aufzubewahren, diese Befugnisse nicht beeinträchtigt.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Die Post-Schrems-II-Datenschutz-Landschaft</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Da das Privacy Shield für ungültig erklärt wurde und die SCCs für die meisten Übermittlungen unzureichend sind, haben US-Unternehmen Schwierigkeiten, rechtmäßige Wege zu finden, um ihre Tätigkeit in der EU fortzusetzen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Aber es überrascht vielleicht nicht, dass die Datenübermittlung in die USA weitgehend fortgesetzt wurde &#8211; auch wenn sie wahrscheinlich illegal ist.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><a href="https://edpb.europa.eu/our-work-tools/our-documents/recommendations/recommendations-012020-measures-supplement-transfer_en" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Die Empfehlungen</span><br />
</a><span data-contrast="auto"> des Europäischen Datenschutzausschusses (EDPB) deuten darauf hin, dass die meisten Datenübermittlungen aus der EU in die USA nach Schrems II rechtswidrig sind &#8211; selbst dann, wenn es höchst unwahrscheinlich ist, dass Nachrichtendienste versuchen würden, auf exportierte Daten zuzugreifen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Abgesehen von diesen unverbindlichen Leitlinien haben die Datenschutzbehörden jedoch einen stückweisen Durchsetzungsansatz verfolgt und sich mit Datenübermittlungen in zahlreichen Einzeluntersuchungen zur Verwendung von Tools wie </span><a href="https://www.ubiscore.com/blog/google-fonts-and-google-analytics-are-they-gdpr-compliant/"><br />
  <span data-contrast="none">Google Analytics</span><br />
</a><span data-contrast="auto"> und des Meta-Pixels, ohne diese Produkte jedoch gänzlich zu verbieten.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Schrems-II-Entscheidung traf Meta jedoch schließlich im Mai 2023, als die irische Datenschutzbehörde widerwillig </span><a href="https://www.ubiscore.com/blog/can-meta-survive-its-e1.2-billion-gdpr-fine/"><br />
  <span data-contrast="none">verhängte</span><br />
</a><span data-contrast="auto"> ein Bußgeld in Höhe von 1,2 Milliarden Euro gegen das Unternehmen verhängte und Meta anordnete, die Übermittlung von Daten von Facebook-Nutzern aus dem EWR an die USA innerhalb von fünf Monaten einzustellen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Datenschutzbehörde wies Meta außerdem an, die rechtswidrige Speicherung von Facebook-Daten in den USA einzustellen. Wird diese Anordnung befolgt, könnten die Beiträge, Fotos, Nachrichten und Kontodaten aller im EWR ansässigen Facebook-Nutzer noch vor Ende des Jahres endgültig gelöscht werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">Zehn Jahre nach den Snowden-Leaks</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Nachdem er 2013 die NSA enttarnt hatte, floh Snowden nach Russland, wo er die </span><a href="https://apnews.com/article/putin-europe-united-states-moscow-edward-snowden-48d05f2699466f1c5c9b5d04f57d553b" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Staatsbürgerschaft erhielt</span><br />
</a><span data-contrast="auto"> im Jahr 2022. </span> <span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Entscheidung Snowdens, in Moskau Zuflucht zu suchen, war umstritten. Einige ansonsten wohlwollende Kommentatoren haben  </span><a href="https://www.aljazeera.com/opinions/2022/12/18/the-trouble-with-edward-snowden" target="_blank" rel="noopener"><br />
  <span data-contrast="none">kritisierte</span><br />
</a><span data-contrast="auto"> Snowden habe sich nicht lautstark gegen Putins Politik ausgesprochen, auch nicht gegen die Invasion in der Ukraine.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">In einem </span><a href="https://www.theguardian.com/us-news/2023/jun/08/no-regrets-says-edward-snowden-after-10-years-in-exile" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Guardian-Interview</span><br />
</a><span data-contrast="auto"> sagte Snowden Anfang Juni, er bereue seine Enthüllungen nicht, aber die technischen Fortschritte des letzten Jahrzehnts ließen die Überwachungsmethoden von 2013 wie ein Kinderspiel aussehen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nachdem Snowden die kuscheligen Beziehungen der US-Tech-Unternehmen zu den Geheimdiensten aufgedeckt hatte, beeilten sich viele Unternehmen, neue Datenschutzmaßnahmen wie die Ende-zu-Ende-Verschlüsselung einzuführen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Diese technischen Maßnahmen haben jedoch nicht verhindert, dass Big Tech in den seit zehn Jahren andauernden Datenschutzstreit zwischen der EU und den USA hineingezogen wurde.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nach dem Außerkrafttreten von Safe Harbor und Privacy Shield wird ein </span><a href="https://www.ubiscore.com/blog/the-edpbs-opinion-on-the-eu-us-data-privacy-framework-3-major-problems/"><br />
  <span data-contrast="none">neue Regelung für den Datentransfer</span><br />
</a><span data-contrast="auto">das &#8222;EU-US Data Privacy Framework&#8220; (EU-US DPF), bald in Kraft treten &#8211; und könnte Meta vor der Anordnung der irischen Datenschutzbehörde bewahren, die Datenübermittlung in die USA einzustellen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der Entwurf der EU-US-DSGVO-Entscheidung wurde jedoch vom Europäischen Datenschutzbeauftragten und vom Europäischen Parlament kritisiert. Beide Gremien äußerten die Befürchtung, dass der Rahmen gegen den Datenschutz und das Recht auf Privatsphäre in der EU verstoßen wird.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der digitale Markt der EU ist nach wie vor mit US-Tech-Unternehmen gesättigt. Europäische öffentliche Einrichtungen, Unternehmen und Privatpersonen in der EU verwenden tagtäglich digitale Produkte aus den USA &#8211; weitgehend in Unkenntnis der Tatsache, dass die Verwendung solcher Produkte wahrscheinlich gegen EU-Recht verstößt.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Heutzutage wird Edward Snowden im Zusammenhang mit dem Datentransfer zwischen der EU und den USA nur noch selten erwähnt. Doch seine Enthüllungen führten zu einem Jahrzehnt der Unsicherheit darüber, wie US-Unternehmen weiterhin in der EU tätig sein können.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Max Schrems hat seine Absicht deutlich gemacht, das EU-US-DSGVO aus ähnlichen Gründen anzufechten wie seine Vorgänger Safe Harbor und Privacy Shield.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">So könnten Snowdens Leaks den transatlantischen Datentransfer noch viele Jahre lang stören.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p>&nbsp;</p>
<p>Wenn Sie wissen möchten, wie Ihr Unternehmen im Vergleich zu den Branchen-Benchmarks beim Datenschutz abschneidet, testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://app.ubiscore.com/signup" target="_blank" rel="noopener"><br />
  <strong>HIER KLICKEN</strong><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/wie-die-snowden-leaks-eine-jahrzehntelange-krise-der-eu-us-datenschutzdiplomatie-ausloesten/">Wie die Snowden-Leaks eine jahrzehntelange Krise der EU-US-Datenschutzdiplomatie&#8220; auslösten</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kann Meta seine 1,2-Milliarden-Euro-GDPR-Strafe überleben?</title>
		<link>https://www.ubiscore.com/de/blog/kann-meta-seine-12-milliarden-euro-gdpr-strafe-ueberleben/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Mon, 05 Jun 2023 08:43:20 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Expertenmeinung]]></category>
		<category><![CDATA[gdpr]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/kann-meta-seine-12-milliarden-euro-gdpr-strafe-ueberleben/</guid>

					<description><![CDATA[<p>Meta hat die bisher höchste GDPR-Strafe erhalten: 1,2 Milliarden Euro. Aber das Unternehmen ist auch Gegenstand zweier Anordnungen: Es soll die unrechtmäßige Übermittlung personenbezogener Daten aus der EU in die USA und die unrechtmäßige Speicherung personenbezogener Daten aus der EU in den USA einstellen.  </p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/kann-meta-seine-12-milliarden-euro-gdpr-strafe-ueberleben/">Kann Meta seine 1,2-Milliarden-Euro-GDPR-Strafe überleben?</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone wp-image-5816" src="https://www.ubiscore.com/wp-content/uploads/2023/06/can-meta-survive-its-1-2-billion-gdpr-fine-300x158.png" alt="" width="826" height="435" srcset="https://www.ubiscore.com/wp-content/uploads/2023/06/can-meta-survive-its-1-2-billion-gdpr-fine-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/06/can-meta-survive-its-1-2-billion-gdpr-fine-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/06/can-meta-survive-its-1-2-billion-gdpr-fine-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/06/can-meta-survive-its-1-2-billion-gdpr-fine.png 1200w" sizes="(max-width: 826px) 100vw, 826px" /></p>
<p><span data-contrast="auto">Meta hat die </span><b><br />
  <span data-contrast="auto">die bisher höchste GDPR-Strafe</span><br />
</b><span data-contrast="auto">: 1,2 Milliarden Euro. Das Unternehmen unterliegt aber auch zwei Anordnungen: Zu stoppen  </span><b><br />
  <span data-contrast="auto">die unrechtmäßige Übermittlung </span><br />
</b><span data-contrast="auto">personenbezogener Daten aus der EU in die USA und die </span><b><br />
  <span data-contrast="auto">rechtswidrige Speicherung </span><br />
</b><span data-contrast="auto">personenbezogener Daten aus der EU in den USA einzustellen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Die 216-seitige Meta </span><a href="https://edpb.europa.eu/system/files/2023-05/final_for_issue_ov_transfers_decision_12-05-23.pdf" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Entscheidung</span><br />
</a><span data-contrast="auto"> kommt von der irischen Datenschutzkommission (DPC) &#8211; allerdings erst, nachdem die anderen Regulierungsbehörden des Europäischen Datenschutzausschusses (</span><a href="https://edpb.europa.eu/our-work-tools/our-documents/binding-decision-board-art-65/binding-decision-12023-dispute-submitted_en" target="_blank" rel="noopener"><br />
  <span data-contrast="none">EDPB</span><br />
</a><span data-contrast="auto">) Irland gezwungen haben, härtere Sanktionen als geplant zu verhängen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Dieser Artikel befasst sich mit dieser komplizierten und langwierigen Entscheidung und prüft, ob Meta die Bedingungen der Anordnung erfüllen kann, ohne </span><b><br />
  <span data-contrast="auto">ohne sich ganz aus der EU zurückzuziehen.</span><br />
</b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="2"><span data-contrast="auto">Der Hintergrund</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h2>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Diese Entscheidung bringt eine Menge Probleme mit sich.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Ein guter Anfang ist das Jahr 2013, als </span><a href="https://www.theguardian.com/world/2013/jun/09/edward-snowden-nsa-whistleblower-surveillance" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Edward Snowden</span><br />
</a><span data-contrast="auto"> das ganze Ausmaß der </span><b><br />
  <span data-contrast="auto">Überwachungsmaßnahmen der US-Geheimdienste enthüllte.</span><br />
</b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Dies veranlasste den Datenschutzbeauftragten </span><a href="https://noyb.eu/en" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Max Schrems</span><br />
</a><span data-contrast="auto"> sich bei der irischen Datenschutzbehörde darüber zu beschweren, wie Facebook seine persönlichen Daten aus der EU in die USA übertragen hat.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Schrems I und II</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Die Beschwerde von Schrems endete 2015 in einem Gerichtsverfahren mit der Bezeichnung &#8222;</span><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A62014CJ0362" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Schrems I</span><br />
</a><span data-contrast="auto">&#8222;. </span> <span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">In dieser Rechtssache bewertete der Gerichtshof der Europäischen Union (CJEU)</span><b><br />
  <span data-contrast="auto"> einen Zertifizierungsrahmen namens &#8222;Safe Harbor&#8220;</span><br />
</b><span data-contrast="auto">der von vielen Unternehmen für die Übermittlung personenbezogener Daten aus der EU in die USA genutzt wurde.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Safe Harbor wurde umgesetzt durch </span><b><br />
  <span data-contrast="auto">eine &#8222;Angemessenheitsentscheidung&#8220;</span><br />
</b><span data-contrast="auto">ein EU-Rechtsinstrument, das die Übermittlung von Daten an ein bestimmtes Land ermöglicht. Es ist möglich, Daten in ein &#8222;nicht angemessenes&#8220; Land zu übermitteln, aber normalerweise müssen Sie eine andere Sicherheitsmaßnahme ergreifen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EuGH stellte fest, dass </span><b><br />
  <span data-contrast="auto">Safe Harbor rechtswidrig war</span><br />
</b><span data-contrast="auto">rechtswidrig, da es keine personenbezogenen Daten vor US-Geheimdiensten schützt. </span> <span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Daher haben die EU und die USA einen neuen Rahmen ausgehandelt, der Safe Harbor ersetzen soll und den Namen </span><b><br />
  <span data-contrast="auto">&#8222;Privacy Shield&#8220; (Datenschutzschild)</span><br />
</b><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Schrems hat Facebook erneut verklagt. In dem daraus resultierenden Fall vom Juli 2020, der als &#8222;</span><a href="https://curia.europa.eu/juris/liste.jsf?num=C-311/18" target="_blank" rel="noopener"><span data-contrast="none">Schrems II</span></a><span data-contrast="auto">&#8220; hat der EuGH das Privacy Shield geprüft. Auch hier stellte das Gericht fest, dass  </span><b><br />
  <span data-contrast="auto">der Rahmen sei illegal </span><br />
</b><span data-contrast="auto">da er keine personenbezogenen Daten vor US-Geheimdiensten schützte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><i><span data-contrast="auto">Die EU und die USA arbeiten an einem dritten Rahmenwerk, dem so genannten &#8222;EU-US Data Privacy Framework&#8220; (EU-US DPF). Wir werden später darauf zurückkommen.</span></i><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Es hat sich jedoch herausgestellt, dass sich Facebook nicht ausschließlich auf den Privacy Shield verlassen hat. Das Unternehmen nutzte eine weitere Transfersicherung, die als  </span><b><br />
  <span data-contrast="auto">&#8222;Standardvertragsklauseln&#8220; (SCCs)</span><br />
</b><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EuGH hat nicht gesagt, dass die SCC rechtswidrig sind. Das Gericht hat jedoch festgestellt, dass  </span><b><br />
  <span data-contrast="auto">SCCs waren nicht immer ausreichend </span><br />
</b><span data-contrast="auto">um personenbezogene Daten vor US-Geheimdiensten zu schützen. </span> <span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nach Schrems II muss jedes Unternehmen, das SCCs einsetzt, sicherstellen, dass diese wirksam sind. Wenn nicht, muss das Unternehmen andere  </span><b><br />
  <span data-contrast="auto">&#8222;zusätzliche Maßnahmen&#8220; </span><br />
</b><span data-contrast="auto">um sicherzustellen, dass Regierungen keinen Zugriff auf die übermittelten personenbezogenen Daten haben.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Wenn dies nicht möglich ist, </span><b><br />
  <span data-contrast="auto">kann die Übertragung nicht durchgeführt werden.</span><br />
</b><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">Die Entscheidung</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Nach Schrems II verwies der EuGH den Fall Schrems an die irischen Gerichte zurück, die die irische DPC aufforderten, die Entscheidung gegen Meta umzusetzen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nach mehreren </span><b><br />
  <span data-contrast="auto">Jahren der Debatte mit dem EDPB</span><br />
</b><span data-contrast="auto">hat der irische Datenschutzbeauftragte endlich eine der wichtigsten (wenn auch vorhersehbaren) Entscheidungen zur DSGVO getroffen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Der Befund</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Trotz des Urteils des EuGH in Schrems II, </span><b><br />
  <span data-contrast="auto">nutzte Facebook (jetzt Meta) weiterhin SCCs </span><br />
</b><span data-contrast="auto">um personenbezogene Daten aus der EU in die USA zu übermitteln.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Und laut der irischen DPC hat Meta </span><b><br />
  <span data-contrast="auto">keine &#8222;zusätzlichen Maßnahmen&#8220; ergriffen </span><br />
</b><span data-contrast="auto">um den Zugriff der US-Regierung auf personenbezogene Daten aus der EU zu verhindern.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das bedeutet, dass alle personenbezogenen Daten, die Meta seit Juli 2020 in die USA übermittelt hat, illegal übermittelt wurden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Daher stellte der Datenschutzbeauftragte fest, dass Meta </span><b><br />
  <span data-contrast="auto">gegen Artikel 46 Absatz 1 der Datenschutz-Grundverordnung verstoßen hat</span><br />
</b><span data-contrast="auto">verstoßen hat, der Folgendes besagt:</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><i><span data-contrast="auto">&#8222;Ein für die Verarbeitung Verantwortlicher oder ein Auftragsverarbeiter darf personenbezogene Daten nur dann an ein Drittland oder eine internationale Organisation übermitteln, wenn der für die Verarbeitung Verantwortliche oder der Auftragsverarbeiter geeignete Garantien vorgesehen hat und unter der Voraussetzung, dass durchsetzbare Rechte der betroffenen Person und wirksame Rechtsbehelfe für die betroffenen Personen zur Verfügung stehen.&#8220;</span></i><span data-ccp-props="{"201341983":0,"335559685":720,"335559731":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Die Aufträge</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Nachdem die irische Datenschutzbehörde festgestellt hatte, dass Meta gegen die Datenschutz-Grundverordnung verstoßen hatte, erließ sie </span><b><br />
  <span data-contrast="auto">drei &#8222;Abhilfemaßnahmen&#8220; erlassen</span><br />
</b><span data-contrast="auto">. Meta muss:</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ol>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":0,"335559684":-1,"335559685":720,"335559991":360,"469769242":[65533,0],"469777803":"left","469777804":"%1."}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Stoppen Sie </span><b><br />
  <span data-contrast="auto">die illegale Übermittlung </span><br />
</b><span data-contrast="auto">innerhalb von fünf Monaten die Übermittlung personenbezogener Daten an die USA einzustellen.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ol>
<ol>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":0,"335559684":-1,"335559685":720,"335559991":360,"469769242":[65533,0],"469777803":"left","469777804":"%1."}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Stoppen Sie </span><b><br />
  <span data-contrast="auto">illegale Verarbeitung </span><br />
</b><span data-contrast="auto">die personenbezogenen Daten, die sie seit Juli 2020 an die USA übermittelt hat, innerhalb von sechs Monaten einzustellen.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ol>
<ol>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":0,"335559684":-1,"335559685":720,"335559991":360,"469769242":[65533,0],"469777803":"left","469777804":"%1."}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Zahlen Sie eine </span><b><br />
  <span data-contrast="auto">1,2 Milliarden Euro Geldstrafe</span><br />
</b><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ol>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Schauen wir uns an, wie Meta mit jedem dieser drei Aufträge umgehen könnte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="3"><span data-contrast="none">Die &#8222;Aussetzungsanordnung&#8220; für Überweisungen</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h2>
<p><span data-contrast="auto">Meta muss </span><b><br />
  <span data-contrast="auto">die unrechtmäßige Übermittlung von Daten von Facebook-Nutzern aus der EU an die USA einstellen </span><br />
</b> <span data-contrast="auto">innerhalb von sechs Monaten. Wie wird sie das tun?</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Es scheint zwar klar zu sein, dass Meta sich nicht an die internationalen Datenübertragungsregeln gehalten hat, aber es ist nicht klar, wie das Unternehmen dies hätte tun können, ohne die in der EU ansässigen Nutzer zu verlieren.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Es gibt Möglichkeiten, übertragene personenbezogene Daten vor dem Zugriff der Behörden zu schützen. Zum Beispiel,  </span><b><br />
  <span data-contrast="auto">wenn Meta die personenbezogenen Daten verschlüsselt hätte</span><br />
</b><span data-contrast="auto"> verschlüsselt hätte und keinen Zugang zu dem für die Entschlüsselung der Daten erforderlichen Schlüssel hätte, würden die Daten als sicher gelten und die Übermittlung wäre legal.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Aber mit verschlüsselten Daten kann Meta nicht viel anfangen. Bei einer Plattform wie Facebook muss der Betreiber Zugang zu unverschlüsselten Daten haben.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Und wie geht es weiter? Meta verfügt über Datenzentren in der EU und kann es sich leisten, bei Bedarf weitere zu kaufen. Kann das Unternehmen einfach  </span><b><span data-contrast="auto">die personenbezogenen Daten von EU-Nutzern ausschließlich in europäischen Datenzentren speichern?</span></b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Es gibt zwei Hauptgründe, warum dies nicht funktionieren könnte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="4"><span data-contrast="none">Rechtliche Fragen</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":280,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Das nationale Sicherheitsgesetz der USA gibt den Geheimdiensten des Landes </span><b><br />
  <span data-contrast="auto">sehr weitreichende Befugnisse, um auf persönliche Daten </span><br />
</b><span data-contrast="auto">die sich im Besitz von US-Unternehmen befinden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">In einem Fall aus dem Jahr 2015, bekannt als </span><a href="https://www.supremecourt.gov/opinions/17pdf/17-2_1824.pdf" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Microsoft gegen die Vereinigten Staaten</span><br />
</a><span data-contrast="auto">hatte die US-Regierung verlangt, dass </span><b><br />
  <span data-contrast="auto">Microsoft die Herausgabe von in Irland gespeicherten Daten </span><br />
</b><span data-contrast="auto">von Microsofts irischer Tochtergesellschaft.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Microsoft weigerte sich mit dem Argument, dass das Gesetz das Unternehmen nicht dazu verpflichte, Zugang zu außerhalb der USA gespeicherten Daten zu gewähren. Der Fall landete vor dem Obersten Gerichtshof der USA.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Doch bevor der Oberste Gerichtshof über den Fall entschied, änderte die US-Regierung das Gesetz durch die Verabschiedung des </span><a href="https://www.justice.gov/criminal-oia/page/file/1153466/download" target="_blank" rel="noopener"><br />
  <span data-contrast="none">das CLOUD-Gesetz</span><br />
</a><span data-contrast="auto">. Der CLOUD Act stellt klar, dass  </span><b><span data-contrast="auto">US-Unternehmen müssen nach wie vor im Ausland gespeicherte Daten herausgeben.</span></b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><i><span data-contrast="auto">Schließlich erließ die Regierung auf der Grundlage des CLOUD-Gesetzes eine neue Verfügung gegen Microsoft, und Microsoft ließ das Verfahren fallen.</span></i><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Dies deutet darauf hin, dass die Probleme von Meta nicht allein dadurch gelöst werden können, dass die Daten der EU-Nutzer in Europa gespeichert werden</span><b><br />
  <span data-contrast="auto">. </span><br />
</b><span data-contrast="auto">Jedes Mal, wenn die US-Regierung Zugang zu den Daten der Nutzer beantragt (was </span><a href="https://transparency.fb.com/data/" target="_blank" rel="noopener"><br />
  <span data-contrast="none">was häufig vorkommt</span><br />
</a><span data-contrast="auto">), müsste Meta möglicherweise </span><b><br />
  <span data-contrast="auto">gegen EU-Recht verstoßen </span><br />
</b><span data-contrast="auto">um </span><b><br />
  <span data-contrast="auto">US-Recht einzuhalten</span><br />
</b><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="4"><span data-contrast="none">Technische Fragen</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":280,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Es ist möglich, ein auf die EU beschränktes soziales Netzwerk zu betreiben, das keine personenbezogenen Daten aus Europa heraus überträgt. Aber Facebook ist ein globales Unternehmen, und viele EU-Nutzer interagieren gerne mit Menschen in den USA und anderswo.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Wäre es für einen EU-Nutzer möglich, einer Facebook-Gruppe mit US-Nutzern beizutreten oder ein Produkt von einem in den USA ansässigen Facebook-Anbieter zu kaufen </span><b><br />
  <span data-contrast="auto">ohne dass ein &#8222;Datentransfer&#8220; stattfindet?</span><br />
</b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Für eine Datenübermittlung sind mindestens zwei Organisationen erforderlich. Man überträgt die Daten an einen anderen. Ein Unternehmen &#8211; auch ein Unternehmen mit Sitz in den USA &#8211; das  </span><b><br />
  <span data-contrast="auto">personenbezogene Daten direkt von einer Person erhebt </span><br />
</b><span data-contrast="auto">keine &#8222;Datenübermittlung&#8220; vornimmt.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Überweisungen, um die es in diesem Fall geht, waren</span><b><br />
  <span data-contrast="auto"> von Meta Platforms Irland an Meta Platforms Inc.</span><br />
</b><span data-contrast="auto"> (die US-Einheit des Unternehmens).</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Wenn Meta Platforms Ireland alle Daten von EU-Facebook-Nutzern, einschließlich der Interaktionen mit Nicht-EU-Nutzern, verwalten würde, könnte es technisch möglich sein, Facebook ohne die Übermittlung von Daten von EU-Nutzern zu betreiben.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3><span data-contrast="auto">Aber auch hier gibt es eine Komplikation.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">In einer anderen Rechtssache des EuGH mit der Bezeichnung &#8222;</span><a href="https://curia.europa.eu/juris/liste.jsf?num=C-40/17" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Mode-ID</span><br />
</a><span data-contrast="auto">&#8222;, stellte das Gericht fest, dass </span><b><br />
  <span data-contrast="auto">Unternehmen, die Facebook-Seiten betreiben, &#8222;für die Verarbeitung Verantwortliche&#8220; sind</span><br />
</b><span data-contrast="auto"> im Sinne der Datenschutz-Grundverordnung sind und gemeinsam mit Facebook für die Einhaltung der Datenschutz-Grundverordnung verantwortlich sind.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Eine &#8222;Übermittlung&#8220; könnte demnach stattfinden </span><b><br />
  <span data-contrast="auto">jedes Mal, wenn ein EU-Nutzer mit der Facebook-Seite eines Nicht-EU-Unternehmens interagiert</span><br />
</b><span data-contrast="auto">-selbst wenn die personenbezogenen Daten des Nutzers in Europa gespeichert sind und von Meta Platforms Ireland verwaltet werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Der Auftrag zur Einstellung der Verarbeitung</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Zusätzlich zur Beendigung der Datenübermittlung, </span><b><br />
  <span data-contrast="auto">muss Meta die Verarbeitung der personenbezogenen Daten einstellen </span><br />
</b><span data-contrast="auto">die es seit Juli 2020 unrechtmäßig übermittelt hat.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der Beschluss legt fest, dass </span><b><br />
  <span data-contrast="auto">&#8222;Verarbeitung&#8220; schließt &#8222;Speicherung&#8220; ein</span><br />
</b><span data-contrast="auto">. In der verbindlichen Entscheidung des EDSB werden die Auswirkungen dieser Anordnung erörtert.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Meta hat nicht angegeben, wie viele Daten illegal übertragen wurden. Es steht jedoch fest, dass der Fall die  </span><b><br />
  <span data-contrast="auto">&#8222;massenhafte, wiederholte und laufende&#8220; </span><br />
</b><span data-contrast="auto">Übertragung der Daten von Millionen von Nutzern.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Für Meta gibt es nur zwei klare Optionen, um die Speicherung personenbezogener Daten in den USA zu beenden: </span><b><br />
  <span data-contrast="auto">Die Daten &#8222;zurückgeben&#8220; oder sie löschen.</span><br />
</b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Es ist nicht ganz klar, wie die &#8222;Rückgabe&#8220; der personenbezogenen Daten aussehen würde, aber die offensichtliche Interpretation wäre, dass </span><b><br />
  <span data-contrast="auto">sicherzustellen, dass alle personenbezogenen Daten der EU-Nutzer in Datenzentren in der EU gespeichert werden </span><br />
</b> <span data-contrast="auto">von Meta Platforms Ireland. Wir haben bereits einige mögliche Probleme mit dieser Lösung untersucht.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Metas vermeintlich </span><a href="https://www.iccl.ie/news/unsealed-court-documents-reveal-data-anarchy-at-meta/" target="_blank" rel="noopener"><br />
  <span data-contrast="none">chaotischer Ansatz zur Datenverwaltung</span><br />
</a><span data-contrast="auto">  könnte das Unternehmen daran hindern, die Daten der EU-Nutzer richtig zu unterscheiden. Darüber hinaus könnte eine strikte Abgrenzung zwischen EU- und Nicht-EU-Nutzerdaten angesichts der in der Datenschutz-Grundverordnung</span><b><span data-contrast="auto">  eine weit gefasste Definition des Begriffs &#8222;personenbezogene Daten&#8220;.</span></b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Damit bliebe Meta nur noch eine Möglichkeit</span><b><br />
  <span data-contrast="auto">: Löschen aller EU-Facebook-Daten </span><br />
</b><span data-contrast="auto">die seit Juli 2020 übertragen wurden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Wenn dies möglich ist, könnte es die Löschung aller Beiträge, Nachrichten, Fotos und Kontodaten von EU-Nutzern erfordern.</span><b><br />
  <span data-contrast="auto">jedes Anzeichen dafür, dass ein EU-Nutzer die Plattform nach Juli 2020 genutzt hat </span><br />
</b><span data-contrast="auto">verwendet hat, müsste gelöscht werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Die Geldstrafe</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Die irische Datenschutzbehörde hatte ursprünglich vorgeschlagen, keine Geldbuße gegen Meta zu verhängen. Nach dem EDPB-Streitbeilegungsverfahren wurde das Unternehmen mit Abstand  </span><b><br />
  <span data-contrast="auto">die höchste Strafe in der Geschichte der GDPR</span><br />
</b><span data-contrast="auto">-1,2 Milliarden Euro.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Obwohl diese hohe Strafe für Schlagzeilen sorgte und Meta beabsichtigt, dagegen Berufung einzulegen, ist die Geldbuße weniger folgenreich als die oben erwähnten Anordnungen zur Aussetzung der Überweisung und zur Einstellung der Bearbeitung.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">1,2 Milliarden Euro sind etwas mehr als </span><b><br />
  <span data-contrast="auto">1 % des Umsatzes von Meta in Höhe von 116,6 Milliarden Euro </span><br />
</b><span data-contrast="auto">für den relevanten Zeitraum &#8211; selbst in Kombination mit den </span><a href="https://keepabl.com/news/meta-ireland-gdpr-fines/" target="_blank" rel="noopener"><br />
  <span data-contrast="none">weiteren rund 1,3 Milliarden Euro</span><br />
</a><span data-contrast="auto"> an GDPR-Strafen, die das Unternehmen in den letzten zwei Jahren erhalten hat.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Metas schlechte Erfolgsbilanz bei der Einhaltung der DSGVO hat das Unternehmen viel gekostet, aber die Einsparungen und Gewinne, die durch die Missachtung des Gesetzes erzielt wurden, übersteigen wahrscheinlich die Geldstrafen &#8211; vorerst.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">Wie geht es weiter?</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Wie bereits erwähnt, sind Fragen der Privatsphäre und des Datenschutzes für Meta keine Fremdwörter. Aber es ist wichtig zu wissen, dass Meta  </span><b><br />
  <span data-contrast="auto">bei weitem nicht das einzige Unternehmen, das </span><br />
</b><span data-contrast="auto">von der Entscheidung der DPC betroffen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Das Internet wird von US-amerikanischen Dienstleistern beherrscht. Beide unterliegen denselben Gesetzen wie Meta, und beide stehen vor denselben technischen Herausforderungen beim Schutz personenbezogener Daten vor den US-Behörden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Aber es sind die </span><b><br />
  <span data-contrast="auto">EU-Unternehmen, die solche Dienste nutzen </span><br />
</b><span data-contrast="auto">die normalerweise </span><b><br />
  <span data-contrast="auto">nach der Datenschutz-Grundverordnung haftbar</span><br />
</b><span data-contrast="auto">wie wir aus den zahlreichen Fällen gegen europäische Websites wissen, die </span><a href="https://www.ubiscore.com/blog/google-fonts-and-google-analytics-are-they-gdpr-compliant/"><br />
  <span data-contrast="none">Google Analytics</span><br />
</a><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Eine Lösung könnte in greifbarer Nähe sein, wenn die EU den EU-US-Datenschutzrahmen (EU-US DPF) annimmt. Diese Regelung würde die früheren Rahmenwerke &#8222;Safe Harbor&#8220; und &#8222;Privacy Shield&#8220; ersetzen und könnte von Meta (und anderen) genutzt werden, um ihre Datenübermittlungen rechtmäßig zu gestalten.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Aber </span><b><br />
  <span data-contrast="auto">das DPF EU-USA könnte nur eine vorübergehende Entlastung bringen</span><br />
</b><span data-contrast="auto">. Einige EU-Gremien haben angedeutet, dass sie  </span><a href="https://www.ubiscore.com/blog/will-the-eu-us-data-privacy-framework-stand-up-in-court/"><span data-contrast="none">nicht glücklich</span></a><span data-contrast="auto">  mit dem Rahmen. Und Max Schrems hat angedeutet, dass er beabsichtigt, den neuen Rahmen beim EuGH anzufechten.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Angesichts der bisherigen Erfolge von Schrems bei der Durchsetzung transatlantischer Datentransferregelungen, </span><b><br />
  <span data-contrast="auto">wird seine Klage gegen die EU-US-DSGVO wahrscheinlich gewinnen</span><br />
</b><span data-contrast="auto">. Damit wäre Meta wieder da, wo es angefangen hat &#8211; zusammen mit allen anderen US-Unternehmen und ihren EU-Kunden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}">  Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen für die Lektüre und wünschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Geschäft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen können. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://www.ubiscore.com/trial"><br />
  <span class="s2"><br />
    <b>HIER KLICKEN</b><br />
  </span><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</span></p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/kann-meta-seine-12-milliarden-euro-gdpr-strafe-ueberleben/">Kann Meta seine 1,2-Milliarden-Euro-GDPR-Strafe überleben?</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vier Lehren aus dem Bericht der Taskforce 101 des EDPB zur Datenübermittlung nach der DSGVO</title>
		<link>https://www.ubiscore.com/de/blog/vier-lehren-aus-dem-bericht-der-taskforce-101-des-edpb-zur-datenuebermittlung-nach-der-dsgvo/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Tue, 16 May 2023 10:21:17 +0000</pubDate>
				<category><![CDATA[Expertenmeinung]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/vier-lehren-aus-dem-bericht-der-taskforce-101-des-edpb-zur-datenuebermittlung-nach-der-dsgvo/</guid>

					<description><![CDATA[<p>Der Europäische Datenschutzausschuss (EDPB) hat einen Bericht über die Arbeit seiner Task Force 101 veröffentlicht. Der Bericht gibt Einblicke in die Art und Weise, wie die europäischen Datenschutzbehörden an Beschwerden über eines der schwierigsten Probleme der Datenschutz-Grundverordnung herangehen: die internationale Datenübermittlung.</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/vier-lehren-aus-dem-bericht-der-taskforce-101-des-edpb-zur-datenuebermittlung-nach-der-dsgvo/">Vier Lehren aus dem Bericht der Taskforce 101 des EDPB zur Datenübermittlung nach der DSGVO</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone wp-image-5807" src="https://www.ubiscore.com/wp-content/uploads/2023/05/four-gdpr-data-transfer-lessons-from-the-edpb-s-101-task-force-report-300x158.png" alt="" width="780" height="411" srcset="https://www.ubiscore.com/wp-content/uploads/2023/05/four-gdpr-data-transfer-lessons-from-the-edpb-s-101-task-force-report-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/05/four-gdpr-data-transfer-lessons-from-the-edpb-s-101-task-force-report-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/05/four-gdpr-data-transfer-lessons-from-the-edpb-s-101-task-force-report.png 1200w" sizes="(max-width: 780px) 100vw, 780px" /></p>
<p><span style="font-weight: 400;">Der Europäische Datenschutzausschuss (EDPB) hat einen Bericht über die Arbeit seiner </span><b>Task Force 101</b><span style="font-weight: 400;">. Der Bericht gibt Einblicke in die Art und Weise, wie die europäischen Datenschutzbehörden (DSB) an Beschwerden über  </span><b>eines der schwierigsten Probleme der GDPR</b><span style="font-weight: 400;">Internationale Datenübermittlung.</span></p>
<p><span style="font-weight: 400;">In diesem Artikel werden die Hintergründe der 101 Task Force des EDPB erläutert und vier wichtige Erkenntnisse aus dem Bericht herausgearbeitet, damit Sie verstehen, warum</span><b> die Verwendung bestimmter Softwareprodukte mit Sitz in den USA nach der Datenschutz-Grundverordnung illegal sein könnte.</b></p>
<h2><span style="font-weight: 400;">Was ist die Task Force 101?</span></h2>
<p><span style="font-weight: 400;">Die 101-Task-Force des EDPB wurde eingerichtet, um sich mit </span><a href="https://noyb.eu/en/101-complaints-eu-us-transfers-filed" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">101 Beschwerden</span><br />
</a><span style="font-weight: 400;"> die in mehreren EU-Ländern von der Datenschutzkampagnengruppe noyb (&#8222;None of Your Business&#8220;) eingereicht wurden.</span></p>
<p><span style="font-weight: 400;">Die Beschwerden kamen kurz nachdem der Gründer von noyb, der österreichische Aktivist Max Schrems, vor dem Gerichtshof der Europäischen Union (EuGH) einen Prozess gegen Facebook (jetzt Meta) gewonnen hatte.</span></p>
<p><span style="font-weight: 400;">Der Fall, der jetzt als &#8222;Schrems II&#8220; bekannt ist, betraf </span><b>die Vorschriften der Datenschutz-Grundverordnung über die internationale Datenübermittlung</b><span style="font-weight: 400;">-die Weitergabe personenbezogener Daten an Organisationen mit Sitz außerhalb des Europäischen Wirtschaftsraums (EWR).</span></p>
<p><span style="font-weight: 400;">Gemäß der GDPR, </span><b>müssen internationale Datenübermittlungen durch eine &#8222;Übermittlungssicherung&#8220; abgedeckt sein</b><span style="font-weight: 400;">. In der Rechtssache Schrems II kippte der EuGH ein internationales Datentransfersystem namens Privacy Shield, das von Tausenden von in den USA ansässigen Unternehmen zur Absicherung von Datentransfers aus dem EWR genutzt wurde.</span></p>
<h3><span style="font-weight: 400;">Standardvertragsklauseln (SCCs)</span></h3>
<p><span style="font-weight: 400;">Der EuGH hat nicht nur das Privacy Shield für ungültig erklärt, sondern auch die Gültigkeit eines anderen häufig verwendeten Übermittlungsmechanismus in Frage gestellt, der als </span><b>&#8222;Standardvertragsklauseln&#8220; (SCCs).</b><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">SCCs sind Bestimmungen, die in ein Abkommen zwischen einem &#8222;Datenimporteur&#8220; (mit Sitz in einem &#8222;Drittland&#8220;, z. B. den USA) und einem &#8222;Datenexporteur&#8220; (mit Sitz im EWR) aufgenommen werden können und den Datenimporteur zur Einhaltung eines hohen Datenschutzniveaus verpflichten.</span></p>
<p><span style="font-weight: 400;">Der CJEU stellte fest, dass </span><b>SCCs allein nicht verhindern, dass ausländische Nachrichtendienste</b><span style="font-weight: 400;">-insbesondere die der USA- nicht am Zugriff auf personenbezogene Daten hindern. </span> </p>
<p><span style="font-weight: 400;">Das Gericht stellte fest, dass im EWR ansässige Datenexporteure auch </span><b>technische Maßnahmen ergreifen </b><span style="font-weight: 400;">um das Risiko eines unbefugten Zugriffs auf personenbezogene Daten wirksam auszuschalten.</span></p>
<h3><span style="font-weight: 400;">Google und Meta</span></h3>
<p><span style="font-weight: 400;">Die 101 Beschwerden von Noyb betrafen jeweils im EWR ansässige Unternehmen, die zwei gängige Online-Tracking-Tools verwenden: </span><b>Google Analytics und das Meta Pixel </b><span style="font-weight: 400;">(früher &#8222;Facebook-Pixel&#8220;).</span></p>
<p><span style="font-weight: 400;">Die Gruppe behauptete, dass </span><b>Unternehmen, die diese Tools verwenden, verstoßen gegen das Gesetz </b><span style="font-weight: 400;">weil sie keine Sicherheitsvorkehrungen getroffen hätten, die den Zugriff auf personenbezogene Daten durch US-Geheimdienste verhindern würden.</span></p>
<p><span style="font-weight: 400;">Beachten Sie jedoch, dass </span><b>Google Analytics und das Meta Pixel nicht eindeutig sind </b> <span style="font-weight: 400;">in der Art und Weise, wie sie personenbezogene Daten an in den USA ansässige Unternehmen übermitteln. Die Lehren aus dem Bericht der Task Force 101 könnten auch für viele andere Software-Tools gelten.</span></p>
<h2><span style="font-weight: 400;">Vier Lehren aus dem Bericht der Task Force 101</span></h2>
<p><span style="font-weight: 400;">Inzwischen sollten Sie den Hintergrund und die Bedeutung wichtiger Begriffe wie &#8222;SCC&#8220; und &#8222;internationaler Datentransfer&#8220; verstehen. Schauen wir uns also an  </span><b>vier Lektionen über Datenübertragungen </b><span style="font-weight: 400;">aus dem Bericht der Task Force 101.</span></p>
<h3><span style="font-weight: 400;">1. Datenübertragungen sind nicht die einzige Überlegung bei der Nutzung der Tools von Google und Meta</span></h3>
<p><span style="font-weight: 400;">Der EDPB stellt gleich zu Beginn fest, dass </span><b>Datenübertragungen nur eine Überlegung sind </b><span style="font-weight: 400;">für im EWR ansässige Unternehmen, die Google Analytics oder das Meta Pixel nutzen möchten.</span></p>
<p><i><span style="font-weight: 400;">&#8222;&#8230;wenn ein bestimmtes Tool zur Erhebung personenbezogener Daten auf einer Website ohne Rechtsgrundlage im Sinne von Artikel 6 Absatz 1 DSGVO verwendet wird, ist die Datenverarbeitung rechtswidrig, selbst wenn keine Probleme mit den Anforderungen von Kapitel V der DSGVO bestehen.&#8220;</span></i></p>
<p><span style="font-weight: 400;">Artikel 6 Absatz 1 der Datenschutz-Grundverordnung verlangt, dass </span><b>jede Verarbeitung personenbezogener Daten &#8222;rechtmäßig, fair und transparent&#8220; ist</b><span style="font-weight: 400;">. Kapitel V der Datenschutz-Grundverordnung enthält die Vorschriften für die internationale Datenübermittlung.</span></p>
<p><span style="font-weight: 400;">Die 101 Task Force konzentriert sich zwar ausschließlich auf Datenübertragungen, doch ist es wichtig zu bedenken, dass </span><b>es andere rechtliche Probleme geben kann </b><span style="font-weight: 400;">bei der Verwendung von Produkten wie Google Analytics und dem Meta Pixel.</span></p>
<p><span style="font-weight: 400;">So erfordert beispielsweise die Verarbeitung personenbezogener Daten nach der DSGVO eine &#8222;Rechtsgrundlage&#8220;. Organisationen, die Analyse- und Werbetools einsetzen, die Cookies verwenden  </span><b>sollte normalerweise die Zustimmung einholen</b><span style="font-weight: 400;">Das bedeutet, dass die Tools so konfiguriert werden müssen, dass sie nicht ohne die Zustimmung des Besuchers der Website aktiviert werden.</span></p>
<p><span style="font-weight: 400;">Die 101 Beschwerden von Noyb konzentrierten sich auf Datenübertragungen &#8211; doch das ist nur ein Teil des Puzzles zur Einhaltung der DSGVO. </span><b>Die Produkte von Google und Meta sammeln eine Menge personenbezogener Daten</b><span style="font-weight: 400;">und es könnten noch weitere Fragen zur Einhaltung der GDPR zu klären sein, bevor diese Tools eingesetzt werden.</span></p>
<h3><span style="font-weight: 400;">2. Verschlüsselung schützt persönliche Daten nicht immer</span></h3>
<p><span style="font-weight: 400;">Die 101 Task Force war sich einig, dass die Tools von Google und Meta personenbezogene Daten in die USA übertragen und nicht die Art von </span><b>technischen Sicherheitsvorkehrungen </b><span style="font-weight: 400;">die den Anforderungen der GDPR an die Datenübertragung entsprechen.</span></p>
<p><span style="font-weight: 400;">Wie bereits erwähnt, können SCCs ein brauchbares Datenübertragungsinstrument sein. In der Entscheidung in der Rechtssache Schrems II stellte der EuGH jedoch fest, dass Unternehmen, die eine SCC einsetzen, unter Umständen auch Folgendes beachten müssen  </span><b>den Schutz durch SCCs ergänzen </b><span style="font-weight: 400;">durch zusätzliche technische Sicherheitsvorkehrungen.</span></p>
<p><span style="font-weight: 400;">Die Verschlüsselung kann ein solcher technischer Schutz sein. Die Task Force 101 stellt jedoch fest, dass  </span><b>Verschlüsselung ist nicht immer genug</b><span style="font-weight: 400;">. </span> </p>
<p><span style="font-weight: 400;">Im EWR ansässige Unternehmen können personenbezogene Daten rechtmäßig an in den USA ansässige Unternehmen übermitteln, wenn die folgenden drei Bedingungen erfüllt sind:</span></p>
<ol>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">SCCs sind vorhanden, und</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Die persönlichen Daten werden verschlüsselt und</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Das in den USA ansässige Unternehmen </span><b>verfügt nicht über die Entschlüsselungsschlüssel</b><span style="font-weight: 400;">.</span></li>
</ol>
<p><span style="font-weight: 400;">Google Analytics und das Meta Pixel erfüllen die ersten beiden Bedingungen, nicht aber die dritte.</span></p>
<p><span style="font-weight: 400;">Google Analytics und das Meta-Pixel werden zum Teil zur Analyse des individuellen Nutzerverhaltens eingesetzt. Als solche,  </span><b>Google und Meta müssen die persönlichen Daten, die ihre Tools sammeln, &#8222;sehen&#8220;.</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Sowohl Google als auch Meta geben an, dass sie personenbezogene Daten &#8222;bei der Übermittlung&#8220; in die USA verschlüsseln, was verhindern soll, dass unbefugte Dritte personenbezogene Daten abfangen können.  </span></p>
<p><span style="font-weight: 400;">Allerdings, </span><b>Google und Meta kontrollieren die Verschlüsselungsschlüssel</b><span style="font-weight: 400;">Dadurch können die Unternehmen die personenbezogenen Daten entschlüsseln und analysieren und die Ergebnisse dieser Analyse an die Betreiber der Website weitergeben. Die personenbezogenen Daten sind somit  </span><b>für diese Unternehmen in unverschlüsselter Form zugänglich sind</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Aufgrund der nationalen Sicherheitsgesetze der USA können die US-Geheimdienste US-Unternehmen anweisen, sowohl </span><b>sowohl verschlüsselte personenbezogene Daten als auch die Verschlüsselungsschlüssel </b> <span style="font-weight: 400;">zur Entschlüsselung erforderlich. Dies birgt ein inakzeptables Risiko des unbefugten Zugriffs und macht die Übermittlung unrechtmäßig.</span></p>
<h3><span style="font-weight: 400;">3. Europäische Organisationen sind für unrechtmäßige Datenübermittlungen haftbar</span></h3>
<p><span style="font-weight: 400;">Europäische Unternehmen &#8211; nicht Google und Meta &#8211; sind </span><b>verantwortlich für alle GDPR-Verstöße </b><span style="font-weight: 400;">die durch die Verwendung von Tools wie Google Analytics und dem Meta Pixel verursacht werden.</span></p>
<p><span style="font-weight: 400;">Obwohl sich die 101 Beschwerden von Noyb auf diese beiden Produkte konzentrierten, </span><b>Google und Meta waren nicht die Auskunftspersonen</b><span style="font-weight: 400;">. Die Beschwerden von Noyb richteten sich gegen im EWR ansässige Websites, die als &#8222;für die Datenverarbeitung Verantwortliche&#8220; handeln, indem sie Google Analytics oder das Meta Pixel auf ihren Websites einsetzen.</span></p>
<p><span style="font-weight: 400;">Nach der DSGVO bestimmt der für die Verarbeitung Verantwortliche &#8222;die Zwecke und Mittel&#8220; der Verarbeitung personenbezogener Daten.  </span></p>
<p><span style="font-weight: 400;">Ausgangspunkt für die Beurteilung jeder der 101 Beschwerden war</span><b>dass ein Website-Betreiber, der Google Analytics oder das Meta Pixel verwendet, ein für die Verarbeitung Verantwortlicher ist,</b><span style="font-weight: 400;"> weil er:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">beschließt (entscheidet), das Tool auf seiner Website zu installieren.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Es gibt einen Grund (Zweck) für die Verwendung des Tools (z. B. zur Steigerung des Absatzes durch verhaltensorientierte Werbung).</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">wählt die Methode (Mittel) der Verarbeitung personenbezogener Daten (z. B. die Verwendung des Meta-Pixels, um personenbezogene Daten über seine Nutzer zu sammeln und relevante Werbung anzuzeigen).</span></li>
</ul>
<p><span style="font-weight: 400;">Website-Betreiber, die Google Analytics und Meta Pixel verwenden, übertragen personenbezogene Daten über ihre Website-Besucher an in den USA ansässige Server, die Google bzw. Meta gehören. </span><b>Diese Website-Betreiber sind verantwortlich </b><span style="font-weight: 400;">für die Umsetzung von Schutzmaßnahmen bei der Datenübertragung &#8211; nicht Google oder Meta.</span></p>
<h3><span style="font-weight: 400;">4. Die europäischen Regulierungsbehörden verfolgen einen einheitlichen Ansatz</span></h3>
<p><span style="font-weight: 400;">Anfang 2022 begannen die EU-Datenschutzbehörden, einige der 101 Beschwerden abzuschließen. So haben beispielsweise die Datenschutzbehörden in mehreren Ländern, darunter Finnland, Österreich, Frankreich, Italien und Dänemark, Beschwerden über Unternehmen, die Google Analytics verwenden, entschieden.</span></p>
<p><span style="font-weight: 400;">In beiden Fällen kamen die Datenschutzbehörden zu demselben Ergebnis: </span><b>Google Analytics</b><span style="font-weight: 400;">wenn es in einer der von Google bereitgestellten Standardkonfigurationen implementiert wird, </span><b>kann nicht verwendet werden, ohne gegen die GDPR zu verstoßen</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Jede Datenschutzbehörde traf die gleiche Entscheidung: </span><b>Der Website-Betreiber muss Google Analytics entfernen</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Dieser konsequente Ansatz hat seinen Grund. Die EWR-Regulierungsbehörden verfügen über Mechanismen, die ihnen helfen, Unstimmigkeiten zu beseitigen und sicherzustellen, dass sie das Recht konsequent anwenden.</span></p>
<p><span style="font-weight: 400;">Dies bedeutet, dass alle noch ausstehenden 101 Beschwerden wahrscheinlich auf die gleiche Weise entschieden werden &#8211; zusammen mit allen weiteren Beschwerden, die sich auf Google Analytics, das Meta Pixel oder </span><b>alle anderen Tools, die personenbezogene Daten in die USA übertragen </b><span style="font-weight: 400;">ohne ausreichende Sicherheitsvorkehrungen.</span></p>
<p>Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen für die Lektüre und wünschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Geschäft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen können. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://www.ubiscore.com/trial"><br />
  <span class="s2"><br />
    <b>HIER KLICKEN</b><br />
  </span><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/vier-lehren-aus-dem-bericht-der-taskforce-101-des-edpb-zur-datenuebermittlung-nach-der-dsgvo/">Vier Lehren aus dem Bericht der Taskforce 101 des EDPB zur Datenübermittlung nach der DSGVO</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wie unterscheiden sich das KI-Gesetz, die ePrivacy-Verordnung und das Datengesetz der EU von der GDPR?</title>
		<link>https://www.ubiscore.com/de/blog/wie-unterscheiden-sich-das-ki-gesetz-die-eprivacy-verordnung-und-das-datengesetz-der-eu-von-der-gdpr/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Thu, 04 May 2023 04:10:35 +0000</pubDate>
				<category><![CDATA[Expertenmeinung]]></category>
		<category><![CDATA[gdpr]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/wie-unterscheiden-sich-das-ki-gesetz-die-eprivacy-verordnung-und-das-datengesetz-der-eu-von-der-gdpr/</guid>

					<description><![CDATA[<p>Die EU hat eine Reihe von bevorstehenden Verordnungen, die sich auf Unternehmen auswirken werden, die im digitalen Bereich tätig sind, und die noch größere Auswirkungen haben könnten als die DSGVO.</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/wie-unterscheiden-sich-das-ki-gesetz-die-eprivacy-verordnung-und-das-datengesetz-der-eu-von-der-gdpr/">Wie unterscheiden sich das KI-Gesetz, die ePrivacy-Verordnung und das Datengesetz der EU von der GDPR?</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone wp-image-5801" src="https://www.ubiscore.com/wp-content/uploads/2023/05/how-do-the-eu-s-ai-act-e-privacy-regulation-and-data-act-compare-to-the-gdpr-1-300x158.png" alt="" width="832" height="438" srcset="https://www.ubiscore.com/wp-content/uploads/2023/05/how-do-the-eu-s-ai-act-e-privacy-regulation-and-data-act-compare-to-the-gdpr-1-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/05/how-do-the-eu-s-ai-act-e-privacy-regulation-and-data-act-compare-to-the-gdpr-1-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/05/how-do-the-eu-s-ai-act-e-privacy-regulation-and-data-act-compare-to-the-gdpr-1-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/05/how-do-the-eu-s-ai-act-e-privacy-regulation-and-data-act-compare-to-the-gdpr-1.png 1200w" sizes="(max-width: 832px) 100vw, 832px" /></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Die EU hat eine Reihe von Verordnungen erlassen, die sich auf Unternehmen auswirken werden, die im digitalen Bereich tätig sind, und die noch größere Auswirkungen haben könnten </span><b>noch größere Auswirkungen haben könnten als die GDPR</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Dieser Artikel gibt einen Überblick über drei wichtige EU-Gesetzesvorschläge: </span><b>das KI-Gesetz, die ePrivacy-Verordnung und das Datengesetz</b><span style="font-weight: 400;">Er erklärt, worum es sich dabei handelt, wie sie mit der Datenschutz-Grundverordnung zu vergleichen sind und wann sie voraussichtlich in Kraft treten werden.</span></p>
<h2><span style="font-weight: 400;">AI-Gesetz</span></h2>
<p><span style="font-weight: 400;">Die </span><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex%3A52021PC0206" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">AI-Gesetz</span><br />
</a><span style="font-weight: 400;"> (manchmal auch KI-Verordnung genannt) ist </span><b>der Ansatz der EU zur Regulierung der künstlichen Intelligenz</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Das Gesetz über künstliche Intelligenz ist noch nicht fertiggestellt, aber das vorgeschlagene Gesetz würde dies tun:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Definieren Sie &#8222;KI&#8220; weit, um alle Modelle und Anwendungsfälle abzudecken.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">einen risikobasierten Ansatz zur Regulierung von KI entsprechend ihrem Schadenspotenzial zu verfolgen.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Einführung neuer Transparenzpflichten für die meisten Arten von KI-Systemen.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Einführung eines Selbstzertifizierungsverfahrens für Entwickler bestimmter KI-Systeme, um nachzuweisen, dass ihre Produkte sicher und konform sind.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Verbot des Einsatzes von KI in bestimmten unannehmbar riskanten Kontexten.</span></li>
</ul>
<h3><span style="font-weight: 400;">Wie verhält sich das KI-Gesetz im Vergleich zur GDPR?</span></h3>
<p><span style="font-weight: 400;">Das Gesetz über künstliche Intelligenz und die Datenschutz-Grundverordnung stehen in Wechselwirkung zueinander und weichen in einigen wichtigen Punkten voneinander ab.</span></p>
<p><span style="font-weight: 400;">Sowohl die Datenschutz-Grundverordnung als auch das Gesetz über künstliche Intelligenz beruhen auf Artikel 16 des Vertrags über die Arbeitsweise der Europäischen Union (AEUV), der es den EU-Institutionen erlaubt, Vorschriften zum Schutz personenbezogener Daten zu erlassen.</span></p>
<p><span style="font-weight: 400;">Die Datenschutz-Grundverordnung hat bereits erhebliche Auswirkungen auf die Nutzung und Entwicklung von KI-Systemen. Der Grund dafür ist</span> <b> KI-Systeme verwenden in der Regel eine Menge personenbezogener Daten</b><span style="font-weight: 400;">-sowohl für das Modelltraining als auch für die Entscheidungsfindung. </span> </p>
<p><span style="font-weight: 400;">Die </span><b>Regeln und Grundsätze der GDPR </b> <span style="font-weight: 400;">wird im Allgemeinen weiterhin für KI-Systeme gelten, wenn personenbezogene Daten betroffen sind. Im Gegensatz zur Datenschutz-Grundverordnung ist der Anwendungsbereich des AI-Gesetzes jedoch nicht auf personenbezogene Daten beschränkt.</span></p>
<p><span style="font-weight: 400;">Die GDPR regelt die &#8222;</span><b>die automatisierte Entscheidungsfindung</b><span style="font-weight: 400;">&#8220; &#8211; allerdings nur, wenn die Entscheidungsfindung ohne menschliches Zutun erfolgt und &#8222;rechtliche oder ähnlich bedeutende Auswirkungen&#8220; hat (z. B. KI-gesteuerte Kreditentscheidungen). Die Vorschriften des AI-Gesetzes zur Entscheidungsfindung werden wahrscheinlich umfassender sein.</span></p>
<p><span style="font-weight: 400;">Das KI-Gesetz wird wahrscheinlich auch Folgendes erlauben </span><b>neue Verwendungen von &#8222;Daten besonderer Kategorien&#8220; </b><span style="font-weight: 400;">(Daten über beispielsweise die ethnische Zugehörigkeit, das Sexualleben oder die Gesundheit von Menschen) für bestimmte Zwecke in KI-Systemen erlauben, etwa zur Erkennung und Korrektur von Verzerrungen.</span></p>
<h3><span style="font-weight: 400;">Wann wird das KI-Gesetz in Kraft treten?</span></h3>
<p><span style="font-weight: 400;">Bevor ein EU-Rechtsakt verabschiedet wird, müssen die drei wichtigsten EU-Institutionen (Kommission, Rat und Parlament) jeweils einen &#8222;</span><b>gemeinsamen Standpunkt</b><span style="font-weight: 400;">&#8220; vorlegen, in dem sie die von ihnen bevorzugte Fassung des Rechtsakts darlegen.</span></p>
<p><span style="font-weight: 400;">Die Europäische Kommission geht voran und veröffentlicht den Text ihrer vorgeschlagenen Rechtsvorschriften. Die Kommission hat ihren Vorschlag für ein AI-Gesetz im April 2021 veröffentlicht.</span></p>
<p><span style="font-weight: 400;">Der Europäische Rat hat seinen Standpunkt im Dezember 2022 festgelegt.</span></p>
<p><span style="font-weight: 400;">Am 27. April 2023 haben sich die verschiedenen Fraktionen des Europäischen Parlaments </span><a href="https://www.euractiv.com/section/artificial-intelligence/news/meps-seal-the-deal-on-artificial-intelligence-act/" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">auf</span><br />
</a><span style="font-weight: 400;"> auf einen gemeinsamen Standpunkt geeinigt, über den voraussichtlich im Mai endgültig abgestimmt wird.</span></p>
<p><span style="font-weight: 400;">Nach Angaben von </span><a href="https://www.reuters.com/technology/eu-tech-tsar-vestager-sees-political-agreement-ai-law-this-year-2023-04-30/" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">Kommissarin Margrethe Vestager</span><br />
</a><span style="font-weight: 400;">bedeutet dieser Fortschritt, dass </span><b>könnte das KI-Gesetz später im Jahr 2023 verabschiedet werden</b><span style="font-weight: 400;">.</span></p>
<h2><span style="font-weight: 400;">Datenschutzverordnung für elektronische Kommunikation</span></h2>
<p><span style="font-weight: 400;">Die </span><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A52017PC0010" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">ePrivacy-Verordnung</span><br />
</a><span style="font-weight: 400;"> ist </span><b>eine lang erwartete Aktualisierung der Datenschutzrichtlinie für elektronische Kommunikation</b><span style="font-weight: 400;">die im Jahr 2002 verabschiedet wurde. Das Gesetz sieht unter anderem Folgendes vor:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Regulierung von Cookies, elektronischem Marketing und Datenschutz in der Kommunikation.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Explizite Einbeziehung von &#8222;Over-the-Top (OTT)&#8220;-Kommunikationsdiensten wie WhatsApp, Facebook Messenger und Skype.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Klärung und Änderung der Regeln für die Zustimmung zu Cookies, einschließlich Mechanismen wie &#8222;Cookie-Walls&#8220; und First-Party-Analytics.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Klärung des Geltungsbereichs der EU-Datenschutzvorschriften, damit sie mit den Datenschutzvorschriften der Datenschutz-Grundverordnung übereinstimmen (d. h. die Datenschutzverordnung für elektronische Kommunikation wird unter bestimmten Bedingungen ausdrücklich für Organisationen außerhalb der EU gelten).</span></li>
</ul>
<h3><span style="font-weight: 400;">Wie unterscheidet sich die Datenschutzverordnung für elektronische Kommunikation von der Datenschutz-Grundverordnung?</span></h3>
<p><span style="font-weight: 400;">Wie die derzeitige Datenschutzrichtlinie für elektronische Kommunikation wird auch die Datenschutzverordnung für elektronische Kommunikation als &#8222;lex specialis&#8220; zur Datenschutz-Grundverordnung fungieren, was bedeutet, dass sie </span><b>Vorrang vor der Datenschutz-Grundverordnung </b><span style="font-weight: 400;">in bestimmten Bereichen.</span></p>
<p><span style="font-weight: 400;">So wird beispielsweise in der Datenschutzverordnung für elektronische Kommunikation wie in den derzeitigen Vorschriften festgelegt </span><b>welche Cookies eine Zustimmung erfordern</b><span style="font-weight: 400;">während sich der Standard für die Einwilligung aus der Datenschutz-Grundverordnung ergeben wird.</span></p>
<p><span style="font-weight: 400;">Die Datenschutzverordnung für elektronische Kommunikation wird in einigen Punkten weiter gefasst sein als die Datenschutz-Grundverordnung.  </span></p>
<p><span style="font-weight: 400;">Die Datenschutz-Grundverordnung gilt nur für die Kommunikation mit personenbezogenen Daten, während die ePrivacy-Verordnung </span><b>den Datenschutz für alle Formen der elektronischen Kommunikation regelt</b><span style="font-weight: 400;">unabhängig davon, ob es sich um personenbezogene Daten handelt.</span></p>
<h3><span style="font-weight: 400;">Wann wird die ePrivacy-Verordnung in Kraft treten?</span></h3>
<p><span style="font-weight: 400;">Das lange Warten auf Fortschritte bei der Datenschutzverordnung für elektronische Kommunikation ist unter den Beobachtern der Entwicklung der EU-Rechtsvorschriften zum Schutz der Privatsphäre zu einer Art Running Gag geworden.</span></p>
<p><span style="font-weight: 400;">Die Kommission hat ihre Version der Datenschutzverordnung für elektronische Kommunikation erstmals 2017 vorgeschlagen. Sowohl der Rat als auch das Parlament haben zu dem endgültigen Text Stellung genommen.</span></p>
<p><b>Die Gesetzgebung hat sich wiederholt verzögert </b><span style="font-weight: 400;">da die EU-Mitgliedstaaten über die Regeln für die Vorratsdatenspeicherung und die nationale Sicherheit diskutieren. </span> </p>
<p><span style="font-weight: 400;">Die Berichterstatterin für die ePrivacy-Verordnung, MdEP Birgit Sippel, hat kürzlich </span><a href="https://twitter.com/sweden2023eu" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">forderte</span><br />
</a><span style="font-weight: 400;"> die schwedische Ratspräsidentschaft auf, an den Verhandlungstisch zurückzukehren und die Gesetzgebung voranzutreiben.</span></p>
<h2><span style="font-weight: 400;">Datengesetz</span></h2>
<p><span style="font-weight: 400;">Das </span><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=COM%3A2022%3A68%3AFIN" target="_blank" rel="noopener"><br />
  <span style="font-weight: 400;">Datengesetz</span><br />
</a><span style="font-weight: 400;"> betrifft die Vorschriften der EU darüber, wie Organisationen </span><b>persönliche und nicht-persönliche Daten weitergeben und verwenden</b><span style="font-weight: 400;">. Das Datengesetz sieht unter anderem Folgendes vor:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Die Anbieter von vernetzten Geräten sollten verpflichtet werden, den Verbrauchern den Zugriff auf die von diesen Geräten erzeugten Daten zu ermöglichen.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Regeln für Verträge über die gemeinsame Nutzung von Daten aufstellen, die versuchen, die Macht zugunsten kleiner und mittlerer Unternehmen (KMU) auszugleichen.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Ermöglichung des Zugriffs öffentlicher Stellen auf Daten, die sich im Besitz von Organisationen des privaten Sektors befinden, unter bestimmten Bedingungen.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Schaffung eines Rahmens, der es den Verbrauchern ermöglicht, zwischen Anbietern von Datenverarbeitungsdiensten zu wechseln.</span></li>
</ul>
<h3><span style="font-weight: 400;">Wie verhält sich der Data Act zur GDPR?</span></h3>
<p><span style="font-weight: 400;">Es gibt viele Überschneidungen zwischen dem Data Act und der GDPR.  </span></p>
<p><span style="font-weight: 400;">Das Datengesetz verweist in mehreren Bereichen, die personenbezogene Daten betreffen, auf die Datenschutz-Grundverordnung. In einigen dieser Bereiche hat die Datenschutz-Grundverordnung ausdrücklich Vorrang vor dem Data Act. In anderen Fällen ist das Datengesetz  </span><b>erweitert die GDPR-ähnlichen Vorschriften auf nicht-personenbezogene Daten</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Ähnlich wie die GDPR sieht das Datengesetz </span><b>Beschränkungen für die internationale Übermittlung von Daten</b><span style="font-weight: 400;">&#8211; mit der Ausnahme, dass im Falle des Datengesetzes die Beschränkungen für nicht-personenbezogene Daten gelten.</span></p>
<p><span style="font-weight: 400;">Der Data Act enthält auch einige andere Konzepte im Stil der GDPR, darunter </span><b>Standardvertragsklauseln </b><span style="font-weight: 400;">und die Grundsätze der </span><b>Fairness und Datenminimierung</b><span style="font-weight: 400;">.</span></p>
<h3><span style="font-weight: 400;">Wann wird das Datengesetz in Kraft treten?</span></h3>
<p><span style="font-weight: 400;">Die Kommission hat ihre Version des Datengesetzes im vergangenen Februar vorgeschlagen, der Rat folgte im Februar und das Parlament im März.</span></p>
<p><span style="font-weight: 400;">Es wird nun eine Verhandlungsphase zwischen dem Rat und dem Parlament geben, die </span><b>zwischen einigen Monaten und mehreren Jahren dauern kann</b><span style="font-weight: 400;">.</span></p>
<p>Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen für die Lektüre und wünschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Geschäft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen können. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://www.ubiscore.com/trial"><br />
  <span class="s2"><br />
    <b>HIER KLICKEN</b><br />
  </span><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/wie-unterscheiden-sich-das-ki-gesetz-die-eprivacy-verordnung-und-das-datengesetz-der-eu-von-der-gdpr/">Wie unterscheiden sich das KI-Gesetz, die ePrivacy-Verordnung und das Datengesetz der EU von der GDPR?</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ubiscore lanciert öffentliche Datenschutz-Datenbank</title>
		<link>https://www.ubiscore.com/de/blog/ubiscore-lanciert-oeffentliche-datenschutz-datenbank/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Tue, 18 Apr 2023 18:48:08 +0000</pubDate>
				<category><![CDATA[Nachrichten]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/blog/ubiscore-lanciert-oeffentliche-datenschutz-datenbank/</guid>

					<description><![CDATA[<p>Ubiscore, die weltweit erste unabhängige Plattform für Datenschutzbewertungen, hat den Start ihrer öffentlichen Datenschutzdatenbank bekannt gegeben, in der Einzelpersonen nun erfahren können, wie Unternehmen ihre Daten schützen.</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/ubiscore-lanciert-oeffentliche-datenschutz-datenbank/">Ubiscore lanciert öffentliche Datenschutz-Datenbank</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-5662" src="https://www.ubiscore.com/wp-content/uploads/2023/04/press_cover-1024x538.png" alt="" width="800" height="420" srcset="https://www.ubiscore.com/wp-content/uploads/2023/04/press_cover-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/04/press_cover-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/04/press_cover-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/04/press_cover.png 1200w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p><span data-contrast="none">19. April, Berlin, Deutschland </span><span data-contrast="none">&#8211; Ubiscore, die weltweit erste unabhängige Plattform für Datenschutzbewertungen, hat den Start ihrer öffentlichen </span><b><br />
<span data-contrast="none">Datenschutz-Datenbank</span><br />
</b><span data-contrast="none"> bekannt gegeben, in der Einzelpersonen nun erfahren können, wie Unternehmen ihre Daten schützen. </span></p>
<p><span data-contrast="none">Ubiscore hat mit dem Rollout seiner Datenschutzdatenbank mit über </span><b><span data-contrast="none">5.000 deutschen Startups </span></b><span data-contrast="none">und bald wird die Plattform auch für Unternehmen in der DACH-Region, Italien und anderen Ländern der GDPR-Region verfügbar sein. Diese Plattform führt eine neue Art der Unternehmensbewertung ein und ermöglicht es den Nutzern zu überprüfen, wie sie oder ihre Konkurrenten den Datenschutz handhaben.</span></p>
<p><span data-contrast="none">Die Plattform bietet völlig unabhängige </span><b><span data-contrast="none">unabhängige Bewertungen </span></b><span data-contrast="none">für Unternehmen mit hohen und niedrigen Punktzahlen. So können Einzelpersonen fundierte Entscheidungen treffen, wenn sie ihre Daten an Unternehmen weitergeben.</span></p>
<p><span data-contrast="none">&#8222;Wir freuen uns sehr, dass wir unsere Datenschutzdatenbank auf den Markt bringen und Einzelpersonen ein Werkzeug zur Verfügung stellen können, mit dem sie die Datenschutzpraktiken von Unternehmen bewerten können&#8220;, sagte Frank Trautwein, Gründer und CEO von Ubiscore. &#8222;Unsere Plattform ist darauf ausgelegt, Transparenz und Verantwortlichkeit im Datenschutz zu fördern, und wir glauben, dass dies die Unternehmen dazu ermutigen wird, dem Datenschutz bei ihren Tätigkeiten Priorität einzuräumen.</span></p>
<p><span data-contrast="none">Die Plattform von Ubiscore verwendet ein </span><b><span data-contrast="none">einzigartiges Scoring-System </span></b><span data-contrast="none">das die Datenschutzpraktiken eines Unternehmens anhand von vier Kategorien bewertet: Bereiche, Anbieter, Datenschutz und Sicherheit. Dieser umfassende Ansatz stellt sicher, dass die Unternehmen nach ihrem allgemeinen Engagement für den Datenschutz bewertet werden.</span></p>
<p><span data-contrast="none">&#8222;Wir sind stolz darauf, die erste Plattform zu sein, die unabhängige Datenschutzbewertungen für Unternehmen anbietet&#8220;, sagt Alex Di Mango, Gründer und CTO von Ubiscore. &#8222;Wir hoffen, dass unsere Plattform die Unternehmen dazu ermutigen wird, bewährte Praktiken im Datenschutz anzuwenden, und dass die Bürger mehr Vertrauen in die Weitergabe ihrer Daten haben werden.</span></p>
<p>Werfen Sie hier einen Blick in unsere Datenbank: <a href="https://www.ubiscore.com/explore/">Seite erkunden</a></p>
<h3><b><span data-contrast="none">Über Ubiscore: </span></b></h3>
<p><span data-contrast="none">Ubiscore wurde in einer Welt geboren, in der die Zahl der Datenschutzverletzungen zunimmt und die Transparenz im Umgang mit Daten fehlt. Unsere Plattform zielt darauf ab, Organisationen weltweit in die Lage zu versetzen, bessere Entscheidungen im Umgang mit ihren Nutzerdaten zu treffen, und sie gleichzeitig bei der Einhaltung von Datenschutzgesetzen zu unterstützen. Ubiscore ist ein führender Anbieter von Datenschutz-Ratings und Datenschutz-Analysen für Unternehmen. Das Unternehmen hat es sich zur Aufgabe gemacht, Organisationen aller Größenordnungen dabei zu helfen, ihr volles Potenzial auszuschöpfen, indem es ihnen die Werkzeuge und Erkenntnisse zur Verfügung stellt, die sie benötigen, um ihre Datenschutzpraktiken zu verstehen und zu verbessern.</span></p>
<p><span data-contrast="none">Kontaktieren Sie uns unter</span><a href="mailto:press@ubiscore.com"><span data-contrast="none"> press@ubiscore.com </span></a><span data-contrast="none">oder besuchen Sie unsere Unternehmenswebsite unter ubiscore.com</span></p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/ubiscore-lanciert-oeffentliche-datenschutz-datenbank/">Ubiscore lanciert öffentliche Datenschutz-Datenbank</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Are the GDPR Walls Closing in on OpenAI? (NO, Italy did not ban ChatGPT!)</title>
		<link>https://www.ubiscore.com/de/blog/are-the-gdpr-walls-closing-in-on-openai-no-italy-did-not-ban-chatgpt/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Mon, 17 Apr 2023 08:47:17 +0000</pubDate>
				<category><![CDATA[Expertenmeinung]]></category>
		<category><![CDATA[Unkategorisiert]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/?p=5636</guid>

					<description><![CDATA[<p>OpenAI began as a non-profit that trained open-source AI models on unpublished books. Eight years later, fueled by billion dollars of investment from Microsoft, the company faces allegations of violating European data protection law—and compliance demands that might be impossible to meet. </p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/are-the-gdpr-walls-closing-in-on-openai-no-italy-did-not-ban-chatgpt/">Are the GDPR Walls Closing in on OpenAI? (NO, Italy did not ban ChatGPT!)</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="wp-image-5631 aligncenter" src="https://www.ubiscore.com/wp-content/uploads/2023/04/are-the-gdpr-walls-closing-in-on-open-ai-no-italy-did-not-ban-chat-gpt-300x158.png" alt="are-the-gdpr-walls-closing-in-on-open-ai-no-italy-did-not-ban-chat-gpt" width="815" height="429" srcset="https://www.ubiscore.com/wp-content/uploads/2023/04/are-the-gdpr-walls-closing-in-on-open-ai-no-italy-did-not-ban-chat-gpt-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/04/are-the-gdpr-walls-closing-in-on-open-ai-no-italy-did-not-ban-chat-gpt-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/04/are-the-gdpr-walls-closing-in-on-open-ai-no-italy-did-not-ban-chat-gpt-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/04/are-the-gdpr-walls-closing-in-on-open-ai-no-italy-did-not-ban-chat-gpt.png 1200w" sizes="(max-width: 815px) 100vw, 815px" /></p>
<p><span data-contrast="auto">OpenAI began as a non-profit that trained open-source AI models on unpublished books. Eight years later, fueled by billion dollars of investment from Microsoft, the company faces allegations of violating European data protection law—and compliance demands that might be impossible to meet.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h2 aria-level="2"><span data-contrast="auto">‘A Good Outcome for All’</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:360,&quot;335559739&quot;:120,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">OpenAI started in 2015, funded by donations from entrepreneurs including Sam Altman (now the company’s CEO), Elon Musk, and Peter Thiel—plus corporations such as Amazon Web Services (AWS), Infosys, and Microsoft.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">OpenAI’s </span><a href="https://openai.com/blog/introducing-openai" target="_blank" rel="noopener"><span data-contrast="none">stated goal</span></a><span data-contrast="auto"> was to “advance digital intelligence in the way that is most likely to benefit humanity as a whole, unconstrained by a need to generate financial return.”</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">It&#8217;s hard to predict when human-level AI might come within reach,” an early OpenAI press release states. “When it does, it&#8217;ll be important to have a leading research institution which can prioritise a good outcome for all over its own self-interest”.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Semi-Supervised Learning</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h3>
<p><span data-contrast="auto">OpenAI’s most significant work is its GPT series (short for “Generative Pre-trained Transformer”) of AI models.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">GPT was the first “transformer”-type AI to receive “semi-supervised” training. Whereas earlier transformers required a lot of costly and time-consuming human intervention, GPT could </span><a href="https://cdn.openai.com/research-covers/language-unsupervised/language_understanding_paper.pdf" target="_blank" rel="noopener"><span data-contrast="none">learn from</span></a><span data-contrast="auto"> large amounts of raw, unlabelled data.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">The </span><a href="https://openai.com/research/language-unsupervised" target="_blank" rel="noopener"><span data-contrast="none">first GPT model</span></a><span data-contrast="auto"> was trained on literature—7,000 unpublished books comprising 4.5 GB of text.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">With GTP’s successor, GPT-2, OpenAI began integrating text scraped from the open web. The model’s training set </span><a href="https://cdn.openai.com/better-language-models/language_models_are_unsupervised_multitask_learners.pdf" target="_blank" rel="noopener"><span data-contrast="none">included</span></a><span data-contrast="auto"> “all outbound links from Reddit… which received at least three karma”. As a result, GPT-2 produced more convincing, “human-like” outputs.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">After some initial reluctance to publicly release the model—supposedly due to concern over its potential to produce disinformation—OpenAI eventually published GPT-2’s source code in February 2019. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Common Crawl</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h3>
<p><span data-contrast="auto">Shortly before releasing GPT-2, OpenAI </span><a href="https://techcrunch.com/2019/03/11/openai-shifts-from-nonprofit-to-capped-profit-to-attract-capital/" target="_blank" rel="noopener"><span data-contrast="none">announced</span></a><span data-contrast="auto"> that was switching from a non-profit to a “capped” private company whose profits would never exceed an amount 100 times higher than its original investment.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">The following year, OpenAI </span><a href="https://www.bloomberg.com/news/articles/2020-06-11/trillions-of-words-analyzed-openai-sets-loose-ai-language-colossus" target="_blank" rel="noopener"><span data-contrast="none">announced</span></a><span data-contrast="auto"> GPT-3—a version of which would later power OpenAI’s leading commercial product, ChatGPT.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">GPT-3 was trained on a much larger corpus of data than previous GPT models. Around 60% of GPT-3’s training set came from </span><a href="https://commoncrawl.org/" target="_blank" rel="noopener"><span data-contrast="none">Common Crawl</span></a><span data-contrast="auto">, a non-profit that “scrapes” the web each month and provides free access to the resulting dataset.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">Common Crawl, a non-profit, has been largely left alone by US authorities and rightsholders. The organisation has </span><a href="https://www.forbes.com/sites/kalevleetaru/2017/09/28/common-crawl-and-unlocking-web-archives-for-research/" target="_blank" rel="noopener"><span data-contrast="none">defended</span></a><span data-contrast="auto"> the legality of its operations against allegations of copyright abuse.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">Under US law, web scraping is </span><a href="https://techcrunch.com/2022/04/18/web-scraping-legal-court/" target="_blank" rel="noopener"><span data-contrast="none">protected by the first amendment</span></a><span data-contrast="auto">. The legal situation is different in Europe, where a “legal basis” is required for most activities involving personal data (which will inevitably appear in a large enough set of web-scraped data).</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">The Closing of OpenAI</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h3>
<p><span data-contrast="auto">Although OpenAI </span><a href="https://openai.com/blog/openai-api" target="_blank" rel="noopener"><span data-contrast="none">allowed</span></a><span data-contrast="auto"> limited third-party access to the GPT-3 API, enabling others to integrate GPT-3 into their products, the company declined to release the model’s source code.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">“In addition to being a revenue source to help us cover costs in pursuit of our mission, the API has pushed us to sharpen our focus on general-purpose AI technology.” OpenAI </span><a href="https://openai.com/blog/openai-api" target="_blank" rel="noopener"><span data-contrast="none">said</span></a><span data-contrast="auto"> in a June 2020 blog post.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">In January, the company received a </span><a href="https://www.cnbc.com/2023/01/10/microsoft-to-invest-10-billion-in-chatgpt-creator-openai-report-says.html" target="_blank" rel="noopener"><span data-contrast="none">$10 billion</span></a><span data-contrast="auto"> funding injection from Microsoft, which subsequently announced it would integrate OpenAI’s model into the Bing search engine.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">On releasing its most recent GPT model, GPT-4, this March, OpenAI did not publish any information about the model’s size, architecture, or training data, </span><a href="https://arxiv.org/pdf/2303.08774v3.pdf" target="_blank" rel="noopener"><span data-contrast="none">citing</span></a><span data-contrast="auto"> the “competitive landscape” and “safety implications”.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h2 aria-level="3"><span data-contrast="none">‘Plausible-Sounding But Incorrect’</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">ChatGPT, the chatbot released by OpenAI last October, runs on GPT-3.5—a fine-tuned version of GPT-3 whose training data includes information published as recently as June 2021.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">ChatGPT’s user-friendly design helped it </span><a href="https://www.reuters.com/technology/chatgpt-sets-record-fastest-growing-user-base-analyst-note-2023-02-01/" target="_blank" rel="noopener"><span data-contrast="none">reportedly</span></a><span data-contrast="auto"> become history’s fastest-growing app, attracting over 100 million users within a few months of its launch.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">Despite the program’s impressively human-like outputs, OpenAI </span><a href="https://openai.com/blog/chatgpt" target="_blank" rel="noopener"><span data-contrast="none">admitted</span></a><span data-contrast="auto"> that ChatGPT would sometimes “respond to harmful instructions”, “exhibit biased behaviour”, and produce “plausible-sounding but incorrect or nonsensical answers”.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">OpenAI’s GDPR compliance efforts have been relatively slow. The company published its </span><a href="https://openai.com/policies/terms-of-use" target="_blank" rel="noopener"><span data-contrast="none">data processing agreement</span></a><span data-contrast="auto">, a mandatory contract for companies using “data processors” under the GDPR, on 14 March—some five months after ChatGPT’s launch.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">The following week, OpenAI </span><a href="https://openai.com/blog/march-20-chatgpt-outage" target="_blank" rel="noopener"><span data-contrast="none">notified</span></a><span data-contrast="auto"> users of a security breach that exposed some users’ private chat topics, names, email addresses, billing addresses, and limited payment information. It was this relatively minor incident that led to OpenAI’s first reckoning under the GDPR.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">OpenAI’s GDPR Reckoning</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:360,&quot;335559739&quot;:120,&quot;335559740&quot;:276}"> </span></h3>
<p><span data-contrast="auto">Italy’s data protection authority (DPA), the Garante, was the first regulator to directly challenge OpenAI, announcing </span><a href="https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9870832" target="_blank" rel="noopener"><span data-contrast="none">action</span></a><span data-contrast="auto"> against the company on 31 March.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">While the Garante’s intervention was triggered by ChatGPT’s security incident, the regulator issued an emergency order addressing a much broader set of issues. The Garante alleged that OpenAI:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Was not sufficiently transparent about how ChatGPT used personal data.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Had no legal basis for collecting personal data to train its algorithms.</span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Processed inaccurate personal data about people via ChatGPT.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Had no age verification system in place to stop children from using ChatGPT.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
</ul>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span><span data-contrast="auto">The regulator cited violations of Articles 5, 6, 8, 13, and 25 of the GDPR—provisions relating to the GDPR’s principles, its legal bases, the rules on delivering online services to children, transparency obligations, and the concept of “data protection by design”.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">The Garante’s order against OpenAI required the “temporary limitation of the processing of personal data of data subjects established in the Italian territory”. The company had 20 days to explain how it would address the compliance issues alleged by the regulator.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">In </span><a href="https://twitter.com/sama/status/1641897800236687360" target="_blank" rel="noopener"><span data-contrast="none">response</span></a><span data-contrast="auto">, OpenAI “ceased offering ChatGPT in Italy”.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Not a Block or a Ban</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h3>
<p><span data-contrast="auto">Italy’s action against OpenAI provoked headlines such as “</span><a href="https://www.cnn.com/2023/03/31/tech/chatgpt-blocked-italy/index.html" target="_blank" rel="noopener"><span data-contrast="none">Italy blocks ChatGPT over privacy concerns</span></a><span data-contrast="auto">” and “</span><a href="https://www.bbc.co.uk/news/technology-65139406" target="_blank" rel="noopener"><span data-contrast="none">ChatGPT banned in Italy</span></a><span data-contrast="auto">”. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">But rather than having been “blocked” or “banned” by Italy, OpenAI chose to restrict Italian users’ access as a means to comply with the regulator’s order. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">In an </span><a href="https://www.youtube.com/watch?v=EnGiAbwjtUE" target="_blank" rel="noopener"><span data-contrast="none">interview</span></a><span data-contrast="auto"> following OpenAI’s decision, a Garante representative said the company could, in theory, have continued offering ChatGPT—if it could do so without processing any personal data about people in Italy.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">On a technical level, it would be impossible to offer ChatGPT in Italy without processing personal data about Italians. In fact, it’s unclear how OpenAI could have limited all processing of such data—regardless of whether the company blocked ChatGPT.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span><span data-contrast="auto">Processing” is defined broadly in the GDPR, covering “any operation” performed on personal data.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">As such, whatever OpenAI did in response to the Garante would have constituted “processing”—including deleting personal data in its training set, continuing to store that data, or providing refunds to Italian customers.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">And despite the geo-restriction of ChatGPT, the chatbot would continue to generate inaccurate personal data about people in Italy (which was one of the Garante’s key concerns). There is no clear solution to the “accuracy” problem short of closing down the app altogether.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Further Investigations</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h3>
<p><span data-contrast="auto">On 12 April, a week before OpenAI’s original deadline, the Garante </span><a href="https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9874751#english" target="_blank" rel="noopener"><span data-contrast="none">announced</span></a><span data-contrast="auto"> that OpenAI had a further 18 days to bring its operations into compliance with the GDPR.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">By the end of April, OpenAI must:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<ul>
<li><span data-contrast="auto">Create a new privacy notice describing the “logic involved” in ChatGPT, plus information about the rights of users and non-users.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Adopt a new “legal basis” for processing personal data, based either on consent or the company’s “legitimate interests”.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Implement a system enabling people to request the correction or erasure of inaccurate personal data, and to object to the use of their personal data in training sets.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Prohibit children from using ChatGPT, and, by the end of September, filter out children under 13 and children aged 13-18 whose parents have not provided consent.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;●&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">Conduct an awareness-raising campaign across TV, radio, and print media, informing people about the use of personal data in training algorithms.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></li>
</ul>
<p>&nbsp;</p>
<p><span data-contrast="auto">The following day, at the </span><a href="https://www.reuters.com/technology/spains-data-regulator-asks-eu-data-protection-committee-evaluate-chatgpt-issues-2023-04-11/" target="_blank" rel="noopener"><span data-contrast="none">request</span></a><span data-contrast="auto"> of the Spanish regulator, the European Data Protection Board (EDPB) </span><a href="https://edpb.europa.eu/news/news/2023/edpb-resolves-dispute-transfers-meta-and-creates-task-force-chat-gpt_en" target="_blank" rel="noopener"><span data-contrast="none">announced</span></a><span data-contrast="auto"> a new “dedicated task force” to “foster cooperation” and “exchange information on possible enforcement actions” against OpenAI.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">The next OpenAI enforcement action could come from France, where the country’s regulator is apparently </span><a href="https://www.reuters.com/technology/french-privacy-watchdog-investigating-complaints-about-chatgpt-2023-04-11/" target="_blank" rel="noopener"><span data-contrast="none">investigating complaints</span></a><span data-contrast="auto"> about the company.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<h2 aria-level="3"><span data-contrast="none">The End of the Beginning</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:320,&quot;335559739&quot;:80,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">Even if OpenAI manages to satisfy Italy’s demands, the company’s compliance issues are unlikely to go away.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">Data protection experts have been highlighting </span><a href="https://www.ubiscore.com/de/blog/openais-gpt-4-improved-performance-same-privacy-issues/"><span data-contrast="none">conflicts</span></a><span data-contrast="auto"> between the GDPR’s requirements and the large-scale processing of data that powers large language models like GPT.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">In a 2018 paper titled “</span><a href="https://royalsocietypublishing.org/doi/10.1098/rsta.2018.0083" target="_blank" rel="noopener"><span data-contrast="none">Algorithms that remember</span></a><span data-contrast="auto">”, academics Michael Veale, Lilian Edwards, and Reuben Binns argued that AI models themselves—not only the datasets used to train the models—constitute “personal data” under the GDPR.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span><span data-contrast="auto">This would mean that AI models are personal data “all the way down”—they are trained on personal data, process personal data as inputs, produce personal data as outputs, and, according to the above interpretation, are themselves personal data.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">A recent Oxford University paper </span><a href="https://blogs.law.ox.ac.uk/blog-post/2023/03/regulating-chatgpt-and-other-large-generative-ai-models" target="_blank" rel="noopener"><span data-contrast="none">argues</span></a><span data-contrast="auto"> that European regulators are “ill-prepared for the emergence of this new generation of AI models”—and will remain so even after the passing of the EU’s upcoming </span><a href="https://artificialintelligenceact.eu/" target="_blank" rel="noopener"><span data-contrast="none">AI Act</span></a><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">The GDPR’s principles of fairness, transparency, data minimisation, data accuracy, and its rules on automated decision-making all apply to the training and operation of AI models. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p><span data-contrast="auto">But full GDPR compliance could seriously undermine OpenAI’s data-hungry operations, and it might be easier for the company to leave Europe altogether.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:276}"> </span></p>
<p>We hope this guide was helpful. Thank you for reading and we wish you the best of luck with improving your company’s privacy practices! Stay tuned for more helpful articles and tips about growing your business and earning trust through data-protection compliance. Test your company’s privacy practices, <a href="https://www.ubiscore.com/de/testversion/"><span class="s2"><b>CLICK HERE</b></span></a> to receive your instant privacy score now!</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/are-the-gdpr-walls-closing-in-on-openai-no-italy-did-not-ban-chatgpt/">Are the GDPR Walls Closing in on OpenAI? (NO, Italy did not ban ChatGPT!)</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR-Umsetzungsgesetze: Die vollständige Liste (EU, EWR und UK)</title>
		<link>https://www.ubiscore.com/de/blog/gdpr-umsetzungsgesetze-die-vollstaendige-liste-eu-ewr-und-uk/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Mon, 03 Apr 2023 21:20:31 +0000</pubDate>
				<category><![CDATA[Expertenmeinung]]></category>
		<category><![CDATA[gdpr]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/?p=5609</guid>

					<description><![CDATA[<p>Die EU-Datenschutzgrundverordnung (GDPR) gilt für den gesamten Europäischen Wirtschaftsraum (EWR) und das Vereinigte Königreich. Jedes Land hat ein nationales Gesetz erlassen, in dem festgelegt ist, wie die Datenschutz-Grundverordnung in diesem Land gilt.  </p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/gdpr-umsetzungsgesetze-die-vollstaendige-liste-eu-ewr-und-uk/">GDPR-Umsetzungsgesetze: Die vollständige Liste (EU, EWR und UK)</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone wp-image-5605" src="https://www.ubiscore.com/wp-content/uploads/2023/04/gdpr-implementing-laws-the-complete-list-eu-eea-and-uk-300x158.png" alt="" width="851" height="448" srcset="https://www.ubiscore.com/wp-content/uploads/2023/04/gdpr-implementing-laws-the-complete-list-eu-eea-and-uk-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/04/gdpr-implementing-laws-the-complete-list-eu-eea-and-uk-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/04/gdpr-implementing-laws-the-complete-list-eu-eea-and-uk-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/04/gdpr-implementing-laws-the-complete-list-eu-eea-and-uk.png 1200w" sizes="(max-width: 851px) 100vw, 851px" /></p>
<p><span data-contrast="auto">Die EU-Datenschutzgrundverordnung (GDPR) gilt für den gesamten Europäischen Wirtschaftsraum (EWR) und das Vereinigte Königreich. Jedes Land hat ein nationales Gesetz erlassen, in dem festgelegt ist, wie die Datenschutz-Grundverordnung in diesem Land gilt.</span></p>
<p><span data-contrast="auto">Wir haben eine Liste mit allen Gesetzen zur Umsetzung der DSGVO zusammengestellt. Die Liste enthält einen Link zu den Rechtsvorschriften des jeweiligen Landes sowie ein oder zwei Informationen über länderspezifische Vorschriften oder Ausnahmen.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Österreich</span></h2>
<p aria-level="2"><a href="https://www.ris.bka.gv.at/Dokumente/Erv/ERV_1999_1_165/ERV_1999_1_165.pdf" target="_blank" rel="noopener"><span data-contrast="none">Bundesgesetz 165/1999 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Nach österreichischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die höchstens 14 Jahre alt ist.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Belgien</span></h2>
<p aria-level="2"><a href="https://www.dataprotectionauthority.be/publications/act-of-30-july-2018.pdf" target="_blank" rel="noopener"><span data-contrast="none">Gesetz vom 30. Juli 2018 über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten</span></a></p>
<p><span data-contrast="auto">Das belgische Recht legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO als eine Person im Alter von 13 Jahren oder darunter fest. </span></p>
<h2 aria-level="2"><span data-contrast="auto">Bulgarien</span></h2>
<p aria-level="2"><a href="https://www.cpdp.bg/download.php?part=rubric_element&amp;aid=4418" target="_blank" rel="noopener"><br />
<span data-contrast="none">Gesetz zum Schutz personenbezogener Daten</span><br />
</a><span data-contrast="auto"> (Direkter PDF-Download)</span></p>
<p><span data-contrast="auto">Nach bulgarischem Recht müssen die betroffenen Personen innerhalb von sechs Monaten nach dem mutmaßlichen Verstoß eine Beschwerde einreichen. Das Gesetz legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO als eine Person unter 14 Jahren fest.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Kroatien</span></h2>
<p aria-level="2"><a href="https://narodne-novine.nn.hr/clanci/sluzbeni/2018_05_42_805.html" target="_blank" rel="noopener"><br />
<span data-contrast="none">Gesetz zum Schutz personenbezogener Daten</span><br />
</a><span data-contrast="auto"> (Direkter PDF-Download)</span></p>
<p><span data-contrast="auto">Das kroatische Recht verleiht der Datenschutzbehörde zusätzliche Befugnisse, die über die in der Datenschutz-Grundverordnung aufgeführten hinausgehen.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Zypern</span></h2>
<p aria-level="2"><a href="https://www.dataprotection.gov.cy/dataprotection/dataprotection.nsf/2B53605103DCE4A4C225826300362211/%24file/Law%20125(I)%20of%202018%20ENG%20final.pdf" target="_blank" rel="noopener"><span data-contrast="none">Gesetz 125(I) von 2018</span></a></p>
<p><span data-contrast="auto">Nach kroatischem Recht können bestimmte Verstöße gegen die Datenschutz-Grundverordnung mit einer Freiheitsstrafe von 1-5 Jahren geahndet werden.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Tschechien (Tschechische Republik)</span></h2>
<p><a href="https://www.uoou.cz/en/assets/File.ashx?id_org=200156&amp;id_dokumenty=1837" target="_blank" rel="noopener"><span data-contrast="none">Gesetz vom 12. März 2019 über die Verarbeitung personenbezogener Daten</span></a></p>
<p><span data-contrast="auto">Nach tschechischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 15 Jahre oder jünger ist. </span></p>
<h2 aria-level="2"><span data-contrast="auto">Dänemark</span></h2>
<p><a href="https://www.datatilsynet.dk/media/7753/danish-data-protection-act.pdf" target="_blank" rel="noopener"><span data-contrast="none">Gesetz Nr. 502 vom 23. Mai 2018 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Das dänische Datenschutzgesetz legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO als eine Person unter 15 Jahren fest. Das dänische Gesetz sieht einige zusätzliche Ausnahmen zur Erleichterung des &#8222;Rechts auf Zugang&#8220; vor, darunter den Schutz von Geschäftsgeheimnissen.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Estland</span></h2>
<p><a href="https://www.riigiteataja.ee/en/eli/523012019001/consolide" target="_blank" rel="noopener"><span data-contrast="none">Gesetz zum Schutz personenbezogener Daten (PDPA) 2018</span></a></p>
<p><span data-contrast="auto">Nach estnischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 13 Jahre oder jünger ist. Der Rechtsakt enthält auch einige Bestimmungen über das Fortbestehen der Einwilligung einer betroffenen Person nach deren Tod.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Finnland</span></h2>
<p><a href="https://www.finlex.fi/en/laki/kaannokset/2018/en20181050.pdf" target="_blank" rel="noopener"><span data-contrast="none">Datenschutzgesetz (1050/2018)</span></a></p>
<p><span data-contrast="auto">Nach finnischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 13 Jahre oder jünger ist. Das Gesetz steht in Bezug auf die Verarbeitung von Arbeitnehmerdaten in einigen wichtigen Punkten in Wechselwirkung mit dem finnischen Gesetz zum Schutz der Privatsphäre am Arbeitsplatz.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Frankreich</span></h2>
<p><a href="https://www.legifrance.gouv.fr/loda/id/LEGITEXT000006068624" target="_blank" rel="noopener"><br />
<span data-contrast="none">Loi n° 78-17 (Gesetz über den Datenschutz</span></a><span data-contrast="none">)</span></p>
<p><span data-contrast="auto">Mit dem französischen Gesetz werden Bestimmungen der Datenschutz-Grundverordnung und der Datenschutzrichtlinie für elektronische Kommunikation umgesetzt. Das Gesetz legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO als eine Person im Alter von 15 Jahren oder darunter fest.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Deutschland</span></h2>
<p><a href="https://www.gesetze-im-internet.de/englisch_bdsg/englisch_bdsg.pdf" target="_blank" rel="noopener"><span data-contrast="none">Bundesdatenschutzgesetz</span></a></p>
<p><span data-contrast="auto">Das deutsche Recht sieht eine Reihe von besonderen Bedingungen vor, unter denen eine Organisation einen Datenschutzbeauftragten (DSB) bestellen muss, u. a. wenn mehr als 10 Personen regelmäßig personenbezogene Daten verarbeiten.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Griechenland</span></h2>
<p><a href="http://www.et.gr/idocs-nph/search/pdfViewerForm.html?args=5C7QrtC22wFqnM3eAbJzrXdtvSoClrL8WkQtR1OJjJd5MXD0LzQTLWPU9yLzB8V68knBzLCmTXKaO6fpVZ6Lx3UnKl3nP8NxdnJ5r9cmWyIq-BTkXB0ftEAEhATUkJb0x1LIdQ163nV9K--td6SIuds9RIyPETWLSFD4zcFf2-lLHxYHSxxOkklXrnr4upOT" target="_blank" rel="noopener"><br />
<span data-contrast="none">Gesetz Nr. 4624/2019</span><br />
</a><span data-contrast="auto"> (Direkter PDF-Download)</span></p>
<p><span data-contrast="auto">Nach griechischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 15 Jahre oder jünger ist. In Artikel 27 des Gesetzes sind einige besondere Regeln für die Verarbeitung von Arbeitnehmerdaten festgelegt.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Ungarn</span></h2>
<p><a href="https://njt.hu/jogszabaly/en/2011-112-00-00" target="_blank" rel="noopener"><span data-contrast="none">Gesetz CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit</span></a></p>
<p><span data-contrast="auto">Im ungarischen Gesetz sind sowohl der Datenschutz als auch die Informationsfreiheit in einem einzigen Gesetz zusammengefasst. Das Gesetz erlaubt es einer benannten Person, die Rechte der betroffenen Person im Namen einer verstorbenen Person bis fünf Jahre nach deren Tod auszuüben.</span></p>
<h2><span data-contrast="auto">Island</span></h2>
<p><a href="https://www.personuvernd.is/media/uncategorized/Act_No_90_2018_on_Data_Protection_and_the_Processing_of_Personal_Data.pdf" target="_blank" rel="noopener"><span data-contrast="none">Gesetz über den Datenschutz und die Verarbeitung personenbezogener Daten</span></a></p>
<p><span data-contrast="auto">Nach isländischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 13 Jahre oder jünger ist. Das Gesetz gilt für &#8222;die Verarbeitung personenbezogener Daten verstorbener natürlicher Personen, gegebenenfalls für einen Zeitraum von fünf Jahren ab deren Tod oder länger, wenn es sich um personenbezogene Daten handelt, deren vertrauliche Behandlung nach Treu und Glauben angemessen ist&#8220;.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Irland</span></h2>
<p><a href="https://data.oireachtas.ie/ie/oireachtas/act/2018/7/eng/enacted/a0718.pdf" target="_blank" rel="noopener"><span data-contrast="none">Datenschutzgesetz 2018</span></a></p>
<p><span data-contrast="auto">Nach irischem Recht ist es Arbeitgebern untersagt, von Arbeitnehmern oder Bewerbern zu verlangen, dass sie einen Antrag auf Zugang zu personenbezogenen Daten stellen. Das Alter eines &#8222;Kindes&#8220; im Sinne von Artikel 8 der Datenschutz-Grundverordnung liegt derzeit bei 16 Jahren, wird jedoch überprüft.</span></p>
<h2><span data-contrast="auto">Italien</span></h2>
<p><a href="https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9740796" target="_blank" rel="noopener"><span data-contrast="none">Kodex zum Schutz personenbezogener Daten</span></a></p>
<p><span data-contrast="auto">Nach italienischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 14 Jahre oder jünger ist. Für die risikoreiche Verarbeitung von Gesundheitsdaten, biometrischen und genetischen Daten, bei der sich die für die Verarbeitung Verantwortlichen nicht allein auf die &#8222;Einwilligung&#8220; verlassen können, gelten besondere Vorschriften.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Lettland</span></h2>
<p><a href="https://20f52f882b4430e86c33140446aec7453c8f1254-m.eu-proxy.startpage.com/wm/jnvljm/ST/m62jv707zlmTRSpecWqUAtZGw//////////ta/en/en/id/300099-personal-data-processing-law?SURFLY_ORPHAN=true?SURFLY=T?SURFLYFRAMEORIGIN=https://www.dataguidance.com?SURFLY_ORPHAN=true" target="_blank" rel="noopener"><span data-contrast="none">Gesetz über die Verarbeitung personenbezogener Daten 2021</span></a></p>
<p><span data-contrast="auto">Das lettische Recht legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO auf Personen bis 13 Jahre fest.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Liechtenstein</span></h2>
<p><a href="https://www.gesetze.li/konso/2018272000" target="_blank" rel="noopener"><span data-contrast="none">Datenschutzgesetz (DSG)</span></a></p>
<p><span data-contrast="auto">Das liechtensteinische Recht verpflichtet Ärzte, Anwälte und Krankenhäuser zur Verschwiegenheit über die Daten von Verstorbenen. Bestimmte Verstöße gegen das Gesetz werden mit Freiheitsentzug geahndet.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Litauen</span></h2>
<p><a href="https://www.e-tar.lt/portal/lt/legalActEditions/TAR.5368B592234C?faces-redirect=true" target="_blank" rel="noopener"><span data-contrast="none">Gesetz über den rechtlichen Schutz personenbezogener Daten</span></a></p>
<p><span data-contrast="auto">Nach litauischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 14 Jahre oder jünger ist. Das litauische Recht verbietet die Verarbeitung nationaler Identifikationsnummern zu Zwecken der Direktwerbung.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Luxemburg</span></h2>
<p><a href="http://legilux.public.lu/eli/etat/leg/loi/2018/08/01/a686/jo" target="_blank" rel="noopener"><span data-contrast="none">Gesetz vom 1. August 2018 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Das luxemburgische Recht verbietet es, sich bei der Verarbeitung genetischer Daten auf die Einwilligung der betroffenen Person zu stützen. Die Datenschutzbehörde kann unter bestimmten Bedingungen Geldbußen in Höhe von 5 % des durchschnittlichen Tagesumsatzes des Vorjahres verhängen.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Malta</span></h2>
<p><a href="https://idpc.org.mt/wp-content/uploads/2020/07/CAP-586.pdf" target="_blank" rel="noopener"><span data-contrast="none">Datenschutzgesetz</span></a></p>
<p><span data-contrast="auto">Nach maltesischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 13 Jahre oder jünger ist. Das Gesetz sieht auch eine Altersgrenze von 16 Jahren für die Verarbeitung von Schülerdaten vor.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Niederlande</span></h2>
<p><a href="https://wetten.overheid.nl/BWBR0040940/2019-02-19" target="_blank" rel="noopener"><span data-contrast="none">Uitvoeringswet Algemene Verordening Gegevensbescherming (UAVG)</span></a></p>
<p><span data-contrast="auto">Das niederländische UAVG erlaubt die Verarbeitung von nationalen Identifikationsnummern nur für die gesetzlich vorgesehenen Zwecke. Eine umstrittene Entscheidung der Datenschutzbehörde besagt, dass ein &#8222;rein kommerzielles Interesse&#8220; niemals ein &#8222;berechtigtes Interesse&#8220; sein kann. Der EuGH wird über diesen Fall entscheiden.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Norwegen</span></h2>
<p><a href="https://lovdata.no/dokument/NL/lov/2018-06-15-38" target="_blank" rel="noopener"><span data-contrast="none">Datenschutzgesetz</span></a></p>
<p><span data-contrast="auto">Nach norwegischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 13 Jahre oder jünger ist. Das Gesetz sieht eine Ausnahme von den Transparenz- und Auskunftsrechten der Datenschutz-Grundverordnung vor, wenn die Offenlegung der Informationen die Gesundheit der betroffenen Person beeinträchtigen könnte.</span></p>
<p><a href="https://www.whitecase.com/insight-our-thinking/gdpr-guide-national-implementation-norway" target="_blank" rel="noopener"><span data-contrast="none">https://www.whitecase.com/insight-our-thinking/gdpr-guide-national-implementation-norway</span></a></p>
<h2 aria-level="2"><span data-contrast="auto">Polen</span></h2>
<p><a href="https://uodo.gov.pl/pl/128/1192" target="_blank" rel="noopener"><br />
<span data-contrast="none">Ustawa z 10 Maja 2018 o Ochronie Danych Osobowych (UODO)</span><br />
</a><span data-contrast="auto"> (Direkter PDF-Download)</span></p>
<p><span data-contrast="auto">Die polnische UODO sieht Ausnahmen von den Rechten der betroffenen Personen aus verschiedenen Gründen vor, darunter Kreditwürdigkeit und Geldwäsche.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Portugal</span></h2>
<p><a href="https://files.dre.pt/1s/2019/08/15100/0000300040.pdf" target="_blank" rel="noopener"><span data-contrast="none">Gesetz 58/2019 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Das portugiesische Recht regelt die Verarbeitung von genetischen und gesundheitlichen Daten über Verstorbene. Das Gesetz legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO als eine Person im Alter von 13 Jahren oder darunter fest.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Rumänien</span></h2>
<p><a href="https://www.dataprotection.ro/servlet/ViewDocument?id=1520" target="_blank" rel="noopener"><span data-contrast="none">Gesetz Nr. 190 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Das rumänische Datenschutzgesetz steht in Wechselwirkung mit anderen datenbezogenen Vorschriften in den Bereichen Rechnungswesen und Arbeitsrecht.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Slowakei</span></h2>
<p><a href="https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2018/18/20180525" target="_blank" rel="noopener"><span data-contrast="none">Gesetz Nr. 18/2018 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Nach slowakischem Recht kann ein naher Verwandter einer verstorbenen Person in deren Namen die Zustimmung erteilen, sofern keine anderen nahen Verwandten Einwände erheben. Das slowakische Arbeitsrecht schränkt die Arten von personenbezogenen Daten ein, die im Zusammenhang mit der Beschäftigung erhoben werden können.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Slowenien</span></h2>
<p><a href="http://pisrs.si/Pis.web/pregledPredpisa?id=ZAKO3906" target="_blank" rel="noopener"><span data-contrast="none">Zakon o Varstvu Osebnih Podatkov (ZVOP-1)</span></a></p>
<p><span data-contrast="auto">Nach slowenischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 15 Jahre oder jünger ist. Für den Einsatz von Videoüberwachung am Arbeitsplatz gelten besondere Vorschriften.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Spanien</span></h2>
<p><a href="https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673" target="_blank" rel="noopener"><span data-contrast="none">Organgesetz 3/2018 (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Nach spanischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 15 Jahre oder jünger ist. Das Gesetz sieht besondere Regeln für die Verarbeitung von &#8222;Geschäftskontaktdaten&#8220; vor.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Schweden</span></h2>
<p><a href="https://www.riksdagen.se/sv/dokument-lagar/dokument/svensk-forfattningssamling/lag-2018218-med-kompletterande-bestammelser_sfs-2018-218" target="_blank" rel="noopener"><span data-contrast="none">Lag (2018:218) (Datenschutzgesetz)</span></a></p>
<p><span data-contrast="auto">Das schwedische Gesetz besagt, dass eine Verarbeitung aufgrund eines &#8222;öffentlichen Auftrags&#8220; nur dann zulässig ist, wenn sie durch ein bestimmtes Gesetz, eine Verordnung oder einen Tarifvertrag gerechtfertigt ist. Das Gesetz legt das Alter eines &#8222;Kindes&#8220; für die Zwecke von Artikel 8 DSGVO als eine Person im Alter von 13 Jahren oder darunter fest.</span></p>
<h2 aria-level="2"><span data-contrast="auto">Vereinigtes Königreich</span></h2>
<p><a href="https://www.legislation.gov.uk/ukpga/2018/12/contents/enacted" target="_blank" rel="noopener"><span data-contrast="none">Datenschutzgesetz (DPA) 2018</span></a></p>
<p><span data-contrast="auto">Nach britischem Recht gilt als &#8222;Kind&#8220; im Sinne von Artikel 8 DSGVO eine Person, die 15 Jahre oder jünger ist. Das Vereinigte Königreich ist dabei, sein Datenschutzrecht zu reformieren, was wahrscheinlich zu erheblichen Änderungen des Datenschutzgesetzes 2018 führen wird.</span></p>
<p>Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen für die Lektüre und wünschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Geschäft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen können. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://www.ubiscore.com/trial"><br />
<span class="s2"><br />
<b>HIER KLICKEN</b><br />
</span><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/gdpr-umsetzungsgesetze-die-vollstaendige-liste-eu-ewr-und-uk/">GDPR-Umsetzungsgesetze: Die vollständige Liste (EU, EWR und UK)</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Die Stellungnahme des EDPB zum EU-US-Datenschutzrahmen: 3 Hauptprobleme</title>
		<link>https://www.ubiscore.com/de/blog/the-edpbs-opinion-on-the-eu-us-data-privacy-framework-3-major-problems/</link>
		
		<dc:creator><![CDATA[Ubiscore Team]]></dc:creator>
		<pubDate>Mon, 27 Mar 2023 17:22:56 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Expertenmeinung]]></category>
		<guid isPermaLink="false">https://www.ubiscore.com/?p=5102</guid>

					<description><![CDATA[<p>Der Europäische Datenschutzausschuss (EDPB) hat am Dienstag seine förmliche Stellungnahme zum Entwurf des Angemessenheitsbeschlusses zwischen der EU und den USA zum Datenschutz veröffentlicht. Der EDPB begrüßt zwar einige Verbesserungen gegenüber dem Privacy Shield, weist aber auch auf einige schwerwiegende Probleme mit dem System hin.  </p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/the-edpbs-opinion-on-the-eu-us-data-privacy-framework-3-major-problems/">Die Stellungnahme des EDPB zum EU-US-Datenschutzrahmen: 3 Hauptprobleme</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone wp-image-5098" src="https://www.ubiscore.com/wp-content/uploads/2023/03/the-edpb-s-opinion-on-the-eu-us-data-privacy-framework-3-major-problems-1-300x158.png" alt="" width="775" height="408" srcset="https://www.ubiscore.com/wp-content/uploads/2023/03/the-edpb-s-opinion-on-the-eu-us-data-privacy-framework-3-major-problems-1-300x158.png 300w, https://www.ubiscore.com/wp-content/uploads/2023/03/the-edpb-s-opinion-on-the-eu-us-data-privacy-framework-3-major-problems-1-1024x538.png 1024w, https://www.ubiscore.com/wp-content/uploads/2023/03/the-edpb-s-opinion-on-the-eu-us-data-privacy-framework-3-major-problems-1-768x403.png 768w, https://www.ubiscore.com/wp-content/uploads/2023/03/the-edpb-s-opinion-on-the-eu-us-data-privacy-framework-3-major-problems-1.png 1200w" sizes="(max-width: 775px) 100vw, 775px" /></p>
<p><span data-contrast="auto">Dieser Artikel befasst sich mit drei Bereichen, in denen der EDPB Probleme mit dem Entscheidungsentwurf der Europäischen Kommission sieht: </span><b><br />
  <span data-contrast="auto">die Grundsätze, der Rechtsbehelfsmechanismus und das nationale Sicherheitsrecht der USA</span><br />
</b><span data-contrast="auto">.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Stellungnahme des EDSB ist nicht bindend, aber seine Analyse ist wichtig. </span><i><br />
  <span data-contrast="auto">Viele der Kritikpunkte des EDSB könnten vom Gerichtshof der Europäischen Union (EuGH) geteilt werden.</span><br />
</i><span data-contrast="auto">-und jedes Unternehmen, das plant, sich auf die DPF zu verlassen, sollte darauf vorbereitet sein, dass sie scheitern könnte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="2"><span data-contrast="auto">EU-US-DPF-Grundsätze</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h2>
<p><span data-contrast="auto">Die Grundsätze und ergänzenden Grundsätze der DPF (zusammen &#8222;die DPF-Grundsätze&#8220;) sind die Anforderungen, die zertifizierende Unternehmen bei der Verarbeitung von aus der EU importierten personenbezogenen Daten erfüllen müssen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><i><span data-contrast="auto">Die DPF-Prinzipien sind im Wesentlichen dieselben wie die des Privacy Shield</span></i><span data-contrast="auto">. Die Grundsätze wurden nicht geändert, da sie in Schrems II nicht kritisiert wurden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nichtsdestotrotz, </span><b><br />
  <span data-contrast="auto">steht der EDPB den Grundsätzen der DPF recht kritisch gegenüber.</span><br />
</b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Da die DPF-Grundsätze seit dem Privacy Shield unverändert sind, hält sich der EDPB weitgehend an die </span><a href="https://ec.europa.eu/justice/article-29/documentation/opinion-recommendation/index_en.htm" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Stellungnahme zum Privacy Shield</span><br />
</a><span data-contrast="auto"> die von der Artikel-29-Datenschutzgruppe (WP29) angenommen wurde.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Der EDPB hält seine Bedenken aufrecht:</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="3" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Zu weit gefasste Ausnahmen vom Recht auf Zugang.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="3" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Zeitpunkt und Modalitäten&#8220; für das Widerspruchsrecht.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="3" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Unklarheit darüber, wie die Grundsätze auf die Verarbeiter anzuwenden sind.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="3" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Die weitreichende Ausnahme für öffentlich zugängliche Informationen.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="3" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Fehlende Garantien für die Weitergabe von personenbezogenen Daten.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="3" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Fehlende Regeln für die automatisierte Entscheidungsfindung.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<p><span data-contrast="auto">Aber wie bereits erwähnt, ging es in Schrems II nicht um die Grundsätze, so dass diese Kritik wohl eher akademisch ist.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die wichtigeren Themen sind Wiedergutmachung und nationale Sicherheit.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="2"><span data-contrast="auto">Gerichtlicher&#8220; Rechtsbehelf</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h2>
<p><span data-contrast="auto">Den betroffenen Personen stehen im Rahmen der EU-US-DSGVO zunächst sieben Rechtsbehelfe zur Verfügung, darunter eine EU-Datenschutzbehörde (DPA), eine unabhängige Streitbeilegungsstelle oder die US-amerikanische Federal Trade Commission (FTC).</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Am wichtigsten ist jedoch, dass Personen, die möglicherweise von US-Geheimdiensten überwacht wurden, &#8222;Rechtsmittel&#8220; zur Verfügung stehen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Nach EU-Recht </span><b><br />
  <span data-contrast="auto">hat jeder das Recht auf einen &#8222;wirksamen Rechtsbehelf vor einem Gericht&#8220;. </span><br />
</b><span data-contrast="auto">Das Fehlen eines wirksamen Rechtsbehelfs war einer der Hauptgründe, warum der EuGH das Privacy Shield in Schrems II für ungültig erklärte.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><i><span data-contrast="auto">Damit die EU-US-DSGVO erfolgreich sein kann, muss der Rahmen ein Rechtsmittel bieten, das besser ist als die Ombudsperson des Privacy Shield, die laut EuGH &#8222;kein Gericht&#8220; nach den Standards des EU-Rechts ist.</span></i><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der Rechtsbehelfsmechanismus der EU-US-DSGVO besteht aus zwei Ebenen:</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Einreichung einer Beschwerde beim Civil Liberties Protection Officer des Office of the Director of National Intelligence (ODNI CLPO oder CLPO).</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="2" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Einspruch beim Datenschutz-Überprüfungsgericht (DPRC).</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<p><span data-contrast="auto">Nach der Entscheidung der DPRC ist kein weiterer Rechtsbehelf möglich.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="4"><span data-contrast="none">Wiedergutmachung: Das Gute</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":280,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Positiv zu vermerken ist laut EDPB, dass der neue Rechtsbehelfsmechanismus:  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="4" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">ist im Vergleich zum Privacy Shield Ombudsmann &#8222;deutlich verbessert&#8220;.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="4" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Bietet &#8222;mehr Garantien&#8220; für die Unabhängigkeit.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="4" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Sie beinhaltet &#8222;wirksamere Befugnisse zur Beseitigung von Verstößen&#8220;.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="4" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Kann den Nachrichtendiensten verbindliche Entscheidungen auferlegen.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<p><span data-contrast="auto">Zur Unabhängigkeit stellt der EDSB fest, dass </span><b><br />
  <span data-contrast="auto">der DPRC nicht dem Generalstaatsanwalt der USA unterstellt ist </span><br />
</b> <span data-contrast="auto">und unterliegt nicht der &#8222;alltäglichen Aufsicht&#8220; des Generalstaatsanwalts (allerdings gibt es hier einen Vorbehalt &#8211; siehe unten). Diese Faktoren stellen &#8222;eine erhebliche Verbesserung gegenüber dem Privacy Shield&#8220; dar.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="4"><span data-contrast="none">Wiedergutmachung: Das Schlechte</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":280,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Auf der negativen Seite ist der EDPB besorgt über:  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="5" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Die &#8222;Standardantwort&#8220;, die die DPRC im Anschluss an eine Beschwerde geben wird (mehr dazu weiter unten).</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="5" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Die Tatsache, dass die Entscheidungen der DPRC nicht angefochten werden können.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="5" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Die Ernennung und Entlassung der DPRC-&#8222;Richter&#8220;.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<p><span data-ccp-props="{"201341983":0,"335559740":276}"> </span><span data-contrast="auto">Der EDSB stellt fest, dass </span><b><br />
  <span data-contrast="auto">das DPRC immer noch innerhalb der US-Exekutive angesiedelt ist</span><br />
</b><span data-contrast="auto">. Dies wirft die Frage auf, ob die Stelle wirklich unabhängig ist.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDSB ist auch besorgt über die Bedeutung der &#8222;täglichen Überwachung&#8220;.  </span><i><span data-contrast="auto">Bedeutet dies, dass die DPRC-&#8222;Richter&#8220; einer anderen Form der Aufsicht durch den Generalstaatsanwalt unterliegen werden?</span></i><span data-contrast="auto">  Dies sollte klargestellt werden.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="4"><span data-contrast="none">Wiedergutmachung: Das Hässliche</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":280,"335559739":80,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Das vielleicht größte Problem für den EDSB ist die &#8222;Standardantwort&#8220;, die betroffenen Personen, die sich an den DPRC wenden, gegeben wird.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><b><br />
  <span data-contrast="auto">Die DPRC wird weder bestätigen noch dementieren, dass eine Person überwacht wurde. </span><br />
</b><span data-contrast="auto">Jeder erhält eine Standardantwort: &#8222;</span><i><br />
  <span data-contrast="auto">Bei der Überprüfung wurden entweder keine erfassten Verstöße festgestellt oder das Datenschutzprüfungsgericht hat eine Entscheidung getroffen, die angemessene Abhilfemaßnahmen erfordert</span><br />
</i><span data-contrast="auto">&#8222;.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDSB stimmt zu, dass ein Gleichgewicht zwischen dem &#8222;allgemein legitimen Zweck&#8220; der Wahrung des Staatsgeheimnisses gefunden werden muss. Der Ausschuss ist jedoch besorgt darüber, dass es keine Ausnahmen von dieser allgemeinen Regel gibt.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDPB sagt, dass die Entscheidungen des DPRC &#8222;begründet&#8220; sind. Aber  </span><b><br />
  <span data-contrast="auto">der EDSB ist eindeutig nicht beeindruckt von der Standardantwort an die betroffenen Personen</span><br />
</b><span data-contrast="auto">in Verbindung mit der Tatsache, dass gegen Entscheidungen des DPRC kein Rechtsmittel eingelegt werden kann.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h3 aria-level="2"><span data-contrast="auto">Nationale Sicherheit</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Im Rahmen seiner Stellungnahme bewertete der EDSB die Vorschriften der USA über den Zugang zu und die Verwendung von personenbezogenen Daten für Zwecke der nationalen Sicherheit.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDPB beurteilt das nationale Sicherheitssystem der USA durch die Brille der </span><a href="https://edpb.europa.eu/sites/default/files/files/file1/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf" target="_blank" rel="noopener"><br />
  <span data-contrast="none">Europäischen Grundgarantien</span><br />
</a><span data-contrast="auto">: vier Grundsätze, die eingehalten werden müssen, um einen ausreichenden Standard des Schutzes der Privatsphäre und des Datenschutzes zu gewährleisten.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Selbst unter Berücksichtigung der neuen Schutzmaßnahmen hat der EDPB Bedenken, ob die USA diese Garantien erfüllen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="3"><span data-contrast="none">Klare, präzise und zugängliche Regeln</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h2>
<p><span data-contrast="auto">Jeder Eingriff in die Grundrechte auf Privatsphäre und Datenschutz muss auf klaren, präzisen und zugänglichen Regeln beruhen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDSB stellt fest, dass die Überwachungsmaßnahmen (oder &#8222;signals intelligence&#8220;) der US-Behörden auf der Grundlage einer Reihe von Gesetzen und Anordnungen erfolgen, die der Öffentlichkeit zugänglich sind.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Allerdings, </span><b><br />
  <span data-contrast="auto">ist der EDPB besorgt über die mangelnde Klarheit der Definitionen und des Anwendungsbereichs einiger dieser Rechtsinstrumente.</span><br />
</b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><a href="https://www.presidency.ucsb.edu/documents/executive-order-14086-enhancing-safeguards-for-united-states-signals-intelligence" target="_blank" rel="noopener"><br />
  <span data-contrast="none">EO 14086</span><br />
</a><span data-contrast="auto">Die im Lichte von Schrems II erlassene Durchführungsverordnung, mit der die Sicherheitsvorkehrungen für nachrichtendienstliche Tätigkeiten verbessert werden sollen, soll klären, wann nachrichtendienstliche Tätigkeiten stattfinden können.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Anordnung enthält eine Liste von 12 Zielen, zu deren Erreichung die Nachrichtendienste auf personenbezogene Daten zugreifen können. Der EDSB stellt fest, dass einige dieser Ziele &#8222;allgemein&#8220; (sprich: &#8222;vage&#8220;) sind, wie z. B. die &#8222;globale Sicherheit&#8220;.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDSB empfiehlt außerdem, dass die Kommission ihren Angemessenheitsbeschluss nicht annehmen sollte </span><i><br />
  <span data-contrast="auto">nur dann annehmen sollte, wenn die USA das EO 14086 in eine Reihe von Strategien und Verfahren für die US-Nachrichtendienste umwandeln.</span><br />
</i><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<h2 aria-level="3"><span data-contrast="none">Erforderlichkeit und Verhältnismäßigkeit</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":320,"335559739":80,"335559740":276}"> </span></h2>
<p><span data-contrast="auto">Einschränkungen des Rechts auf Privatsphäre und Datenschutz müssen zur Verfolgung legitimer Ziele notwendig und verhältnismäßig sein.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDSB stellt fest, dass EO 14086 den Nachrichtendiensten angeblich Anforderungen an die &#8222;Verhältnismäßigkeit&#8220; und &#8222;Notwendigkeit&#8220; auferlegt.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><b><span data-contrast="auto">Der Ausschuss kritisiert jedoch die Art und Weise, wie EO 14086 die &#8222;Massenerfassung&#8220; behandelt, d. h. die wahllose Erfassung personenbezogener Daten zu nachrichtendienstlichen Zwecken.  </span></b><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Der EDSB befürwortet die Art und Weise, in der das EO 14086 der gezielten Überwachung Vorrang vor der Massenerfassung einräumt. Außerdem sieht die Anordnung begrenzte Gründe vor, auf deren Grundlage Geheimdienste Massenerhebungen durchführen können.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Allerdings, </span><b><br />
  <span data-contrast="auto">Der EDSB beanstandet mehrere Aspekte der Art und Weise, wie EO 14086 die Massenerfassung behandelt</span><br />
</b><span data-contrast="auto">und zwar:</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<ul>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Es können immer noch große Datenmengen gesammelt werden.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Der Präsident kann die Liste der zulässigen Gründe für eine Massenabholung ergänzen.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Für die Massenabholung ist keine unabhängige Vorabgenehmigung erforderlich, und sie unterliegt auch keiner unabhängigen Überprüfung.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Die Regeln für die Aufbewahrung von personenbezogenen Daten, die in großen Mengen gesammelt werden, sind unklar.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
<li data-leveltext="●" data-font="Calibri" data-listid="1" data-list-defn-props="{"335552541":1,"335559684":-2,"335559685":720,"335559991":360,"469769242":[8226],"469777803":"left","469777804":"●"}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Es gibt keine angemessenen Beschränkungen dafür, wie Nachrichtendienste massenhaft (oder anderweitig) gesammelte Daten verbreiten oder weitergeben können.</span><span data-ccp-props="{"201341983":0,"335559685":720,"335559740":276,"335559991":360}"> </span></li>
</ul>
<h3><span data-contrast="auto">Hält der EDPB den DPF für gut oder schlecht?</span><span data-ccp-props="{"134245418":true,"134245529":true,"201341983":0,"335559738":360,"335559739":120,"335559740":276}"> </span></h3>
<p><span data-contrast="auto">Der EDPB bewertet den DPF nicht mit einer Note von zehn. Die Stellungnahme ist recht ausgewogen, aber auch recht kritisch.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><b><span data-contrast="auto">Der Vorstand sieht eindeutig Verbesserungen gegenüber Privacy Shield</span></b><span data-contrast="auto">. In der Stellungnahme werden viele Aspekte des neuen Rahmens &#8222;begrüßt&#8220;, andere (wie die Grundsätze) werden eher widerwillig akzeptiert.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Allerdings, </span><b><br />
  <span data-contrast="auto">gibt es einige grundlegende Probleme mit der DPF, die der EDSB nicht ignorieren kann</span><br />
</b><span data-contrast="auto">Dazu gehören die &#8222;Standardantwort&#8220;, die das DPRC den betroffenen Personen anbietet, die fehlende Aufsicht über die Massenerhebung und die ungenauen Definitionen bestimmter wichtiger Begriffe.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Die Stellungnahme des EDSB zum Entwurf der Angemessenheitsentscheidung enthält einige Empfehlungen an die Kommission. Der EDPB kann jedoch kein Veto gegen die Annahme der Angemessenheitsentscheidung einlegen.</span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-contrast="auto">Unabhängig davon, ob die Angemessenheitsentscheidung erfolgreich ist oder nicht, ist die Analyse des EDSB eine hilfreiche Erinnerung an die Probleme, die zur Nichtigerklärung der Entscheidung durch den EuGH führen könnten.  </span><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><i><span data-contrast="auto">Unternehmen, die planen, sich bei der Übermittlung personenbezogener Daten auf die DSGVO zu stützen, sollten in Erwägung ziehen, einen Notfallplan für den Fall zu haben, dass der Rahmen versagt.</span></i><span data-ccp-props="{"201341983":0,"335559740":276}"> </span></p>
<p><span data-ccp-props="{"201341983":0,"335559740":276}">Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen für die Lektüre und wünschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Geschäft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen können. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href="https://www.ubiscore.com/trial"><br />
  <span class="s2"><br />
    <b>HIER KLICKEN</b><br />
  </span><br />
</a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!</span></p>
<p>The post <a rel="nofollow" href="https://www.ubiscore.com/de/blog/the-edpbs-opinion-on-the-eu-us-data-privacy-framework-3-major-problems/">Die Stellungnahme des EDPB zum EU-US-Datenschutzrahmen: 3 Hauptprobleme</a> appeared first on <a rel="nofollow" href="https://www.ubiscore.com/de/">Ubiscore</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
