{"id":4772,"date":"2023-03-13T19:54:00","date_gmt":"2023-03-13T19:54:00","guid":{"rendered":"https:\/\/www.ubiscore.com\/?p=4772"},"modified":"2023-03-27T17:29:42","modified_gmt":"2023-03-27T17:29:42","slug":"uk-data-protection-reform-bill-v2-legitimate-interests-cookies-and-paperwork","status":"publish","type":"post","link":"https:\/\/www.ubiscore.com\/de\/blog\/uk-data-protection-reform-bill-v2-legitimate-interests-cookies-and-paperwork\/","title":{"rendered":"UK Data Protection Reform Bill v2: Berechtigte Interessen, Cookies und &#8222;Papierkram"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-4765 aligncenter\" src=\"https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/03\/uk-data-protection-reform-bill-v2-legitimate-interests-cookies-and-paperwork-300x158.png\" alt=\"\" width=\"799\" height=\"421\" srcset=\"https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/03\/uk-data-protection-reform-bill-v2-legitimate-interests-cookies-and-paperwork-300x158.png 300w, https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/03\/uk-data-protection-reform-bill-v2-legitimate-interests-cookies-and-paperwork-1024x538.png 1024w\" sizes=\"(max-width: 799px) 100vw, 799px\" \/><\/p>\n<p><span style=\"font-weight: 400;\">Das britische Gesetz \u00fcber Datenschutz und digitale Informationen (Data Protection and Digital Information Bill, DPDIB) wurde am 8. M\u00e4rz mit einigen subtilen, aber bedeutenden \u00c4nderungen erneut dem Parlament vorgelegt.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Die Regierung<\/span><a href=\"https:\/\/www.gov.uk\/government\/news\/british-businesses-to-save-billions-under-new-uk-version-of-gdpr\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\"> schl\u00e4gt vor <\/span><\/a><span style=\"font-weight: 400;\">das neue Gesetz wird den britischen Unternehmen &#8222;Milliarden&#8220; sparen. Campaigners Big Brother Watch <\/span><a href=\"https:\/\/bigbrotherwatch.org.uk\/2023\/03\/big-brother-watch-responds-to-publication-of-the-new-data-protection-and-digital-information-bill\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">aufrufen<\/span><\/a><span style=\"font-weight: 400;\"> der Gesetzesentwurf ein &#8222;Feuerwerk an Sicherheitsvorkehrungen&#8220;. Industriegruppe TechUK<\/span><a href=\"https:\/\/www.techuk.org\/resource\/the-government-s-revised-data-bill-will-help-to-boost-innovation-while-upholding-privacy-rights-and-eu-adequacy.html\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\"> sagt <\/span><\/a><span style=\"font-weight: 400;\">die Vorschl\u00e4ge werden dazu beitragen, &#8222;die Innovation zu f\u00f6rdern&#8220;.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dieser Artikel befasst sich mit drei wichtigen Bereichen, die sich durch den j\u00fcngsten Entwurf der DBDIP \u00e4ndern werden: <\/span><b>Berechtigte Interessen, Cookies sowie Personen und &#8222;Papierkram&#8220;.<\/b><\/p>\n<h2><span style=\"font-weight: 400;\">Teil 1: Berechtigte Interessen<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Die DPDIB \u00fcberarbeitet die Bestimmungen der Datenschutz-Grundverordnung zum &#8222;berechtigten Interesse&#8220; in zweierlei Hinsicht:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Einige Verarbeitungszwecke gelten standardm\u00e4\u00dfig als rechtm\u00e4\u00dfig, ohne dass die f\u00fcr die Verarbeitung Verantwortlichen eine &#8222;Bewertung der berechtigten Interessen&#8220; vornehmen m\u00fcssen.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Andere Verarbeitungszwecke sind als Beispiele f\u00fcr Verarbeitungen aufgef\u00fchrt, die als berechtigtes Interesse angesehen werden k\u00f6nnen&#8220;. F\u00fcr diese Zwecke m\u00fcssen die f\u00fcr die Verarbeitung Verantwortlichen weiterhin eine Bewertung der berechtigten Interessen vornehmen.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Betrachten wir nun die erste Kategorie von Verarbeitungszwecken.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Anerkannte berechtigte Interessen<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Mit der DPDIB wird ein neuer Unterabsatz in Artikel 6 DSGVO eingef\u00fchrt, in dem die Rechtsgrundlagen f\u00fcr die Verarbeitung festgelegt werden: <\/span><\/p>\n<p><i><span style=\"font-weight: 400;\">&#8222;Artikel 6 (1) (ea): Die Verarbeitung ist f\u00fcr die Zwecke eines anerkannten berechtigten Interesses erforderlich.&#8220;<\/span><\/i><\/p>\n<p><b>Bei der Verarbeitung aufgrund eines &#8222;anerkannten berechtigten Interesses&#8220; m\u00fcssen die f\u00fcr die Verarbeitung Verantwortlichen keine &#8222;Bewertung der berechtigten Interessen&#8220; durchf\u00fchren.<\/b><span style=\"font-weight: 400;\"> Mit anderen Worten: Es muss nicht nachgewiesen werden, dass der Nutzen der Verarbeitung die Risiken f\u00fcr die Rechte und Freiheiten der betroffenen Personen \u00fcberwiegt.<\/span><\/p>\n<p><i><span style=\"font-weight: 400;\">Die DPDIB enth\u00e4lt in Anhang 1 eine Liste der anerkannten berechtigten Interessen. Zu den anerkannten berechtigten Interessen geh\u00f6ren:<\/span><\/i><\/p>\n<table>\n<tbody>\n<tr>\n<td><span style=\"font-weight: 400;\">Anerkanntes berechtigtes Interesse<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Erl\u00e4uterung<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400;\">Offenlegung f\u00fcr die Zwecke der in Artikel 6 Absatz 1 Buchstabe e beschriebenen Verarbeitung<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Dies erm\u00f6glicht es den f\u00fcr die Verarbeitung Verantwortlichen im Wesentlichen, personenbezogene Daten an eine andere Person weiterzugeben, die:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">fordert die Daten an, und<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">angibt, dass er sie f\u00fcr die Verarbeitung im Rahmen der Rechtsgrundlage &#8222;\u00f6ffentliche Aufgabe&#8220; ben\u00f6tigt, und<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Unterliegt gem\u00e4\u00df Artikel 6 Absatz 3 dem britischen Recht.<\/span><\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400;\">Nationale Sicherheit, \u00f6ffentliche Sicherheit und Verteidigung<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Verarbeitung, die notwendig ist f\u00fcr:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Wahrung der nationalen Sicherheit.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Schutz der \u00f6ffentlichen Sicherheit.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Verteidigung.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Diese Begriffe werden in dem Gesetzentwurf nicht definiert.<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400;\">Notf\u00e4lle<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Verarbeitung, die erforderlich ist, um auf einen Notfall zu reagieren, wie im Civil Contingencies Act 2004 definiert.<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400;\">Verbrechen<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Verarbeitung, die notwendig ist f\u00fcr:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Aufdecken, Ermitteln oder Verhindern von Straftaten, oder<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Ergreifung oder Verfolgung von Straft\u00e4tern.<\/span><\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400;\">Schutz von gef\u00e4hrdeten Personen<\/span><\/td>\n<td><span style=\"font-weight: 400;\">&#8222;Schutz&#8220; bedeutet, eine gef\u00e4hrdete Person vor Vernachl\u00e4ssigung oder Schaden zu bewahren oder ihr Wohlergehen zu sch\u00fctzen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8222;Gef\u00e4hrdete Person&#8220; bedeutet entweder:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Ein Kind unter 18 Jahren, oder<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Eine Person \u00fcber 18, die gef\u00e4hrdet ist.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">&#8222;Gef\u00e4hrdet&#8220; bedeutet, dass die gef\u00e4hrdete Person gef\u00e4hrdet ist:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Pflegebed\u00fcrftig oder unterst\u00fctzungsbed\u00fcrftig,<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Sie sind von Schaden betroffen oder bedroht,<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Sie sind nicht in der Lage, sich vor Schaden zu sch\u00fctzen.<\/span><\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400;\">Demokratisches Engagement <\/span><\/td>\n<td><span style=\"font-weight: 400;\">Gew\u00e4hlte Vertreter k\u00f6nnen personenbezogene Daten von Personen \u00fcber 14 Jahren f\u00fcr die Zwecke des &#8222;demokratischen Engagements&#8220; verarbeiten.<\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><i><span style=\"font-weight: 400;\">Bemerkenswert ist, dass der Staatssekret\u00e4r die Liste der anerkannten berechtigten Interessen durch Verordnung erg\u00e4nzen oder streichen kann. <\/span><\/i><\/p>\n<h3><span style=\"font-weight: 400;\">&#8222;M\u00f6gliche&#8220; berechtigte Interessen<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Ein neues Merkmal des j\u00fcngsten Entwurfs der DPDIB ist <\/span><b>eine Liste von Zwecken, die im legitimen Interesse der f\u00fcr die Verarbeitung Verantwortlichen liegen &#8222;k\u00f6nnen&#8220;.<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Die<\/span><a href=\"https:\/\/publications.parliament.uk\/pa\/bills\/cbill\/58-03\/0265\/en\/220265en.pdf\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\"> erl\u00e4uternden Anmerkungen <\/span><\/a><span style=\"font-weight: 400;\">darauf hinweisen, dass diese Beispiele &#8222;nur zur Veranschaulichung dienen und nicht ersch\u00f6pfend sind&#8220;. Die f\u00fcr die Verarbeitung Verantwortlichen m\u00fcssen nach wie vor eine Bewertung der berechtigten Interessen durchf\u00fchren, bevor sie sich in Bezug auf diese Zwecke auf &#8222;berechtigte Interessen&#8220; berufen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Zu den &#8222;m\u00f6glichen&#8220; berechtigten Interessen geh\u00f6rt die Verarbeitung, die notwendig ist f\u00fcr:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Direktmarketing.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">&#8222;Gruppeninterne \u00dcbermittlung&#8220; personenbezogener Daten zu verwaltungsinternen Zwecken (Datenaustausch zwischen einer Gruppe von Unternehmen oder zwischen Mitgliedern einer Gruppe von Einrichtungen, die einer zentralen Stelle angeschlossen sind).<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Gew\u00e4hrleistung der Sicherheit von Netz- und Informationssystemen (gem\u00e4\u00df der Definition in den britischen<\/span><a href=\"https:\/\/www.gov.uk\/government\/collections\/nis-directive-and-nis-regulations-2018\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">NIS-Verordnungen<\/span><\/a><span style=\"font-weight: 400;\">).<\/span><\/li>\n<\/ul>\n<h2><span style=\"font-weight: 400;\">Teil 2: Kekse<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Die britische Regierung behauptet, dass<\/span><b> die DPDIB die Anzahl der &#8222;l\u00e4stigen&#8220; Cookie-Pop-ups reduzieren wird.<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Um dieses Ziel zu erreichen, \u00e4ndert die DPDIB die britische Umsetzung der Datenschutzrichtlinie f\u00fcr elektronische Kommunikation, die Privacy and Electronic Communications Regulations 2003 (<\/span><a href=\"https:\/\/www.legislation.gov.uk\/uksi\/2003\/2426\/contents\/made\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">PECR<\/span><\/a><span style=\"font-weight: 400;\">).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Die PECR verbietet es &#8222;einer Person&#8220;, Informationen auf dem &#8222;Endger\u00e4t&#8220; eines Teilnehmers oder Nutzers zu speichern oder darauf zuzugreifen, sofern nicht bestimmte Bedingungen erf\u00fcllt sind,<\/span><\/p>\n<p><i><span style=\"font-weight: 400;\">Als Abk\u00fcrzung werden wir dies im Sinne von &#8222;Organisationen, die Cookies auf den Ger\u00e4ten der Nutzer setzen&#8220; diskutieren. Bedenken Sie jedoch, dass die Bestimmung weiter gefasst ist und alle Arten von Personen und alle Arten von Technologien abdeckt, die Informationen speichern oder darauf zugreifen.<\/span><\/i><\/p>\n<h3><span style=\"font-weight: 400;\">Standard-Regel: Cookies bed\u00fcrfen der Mitteilung und Zustimmung<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Standardm\u00e4\u00dfig k\u00f6nnen Organisationen kein Cookie auf dem Ger\u00e4t einer Person setzen, es sei denn, die Person hat dies getan:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Sie erhalten &#8222;klare und umfassende Informationen&#8220; \u00fcber den Zweck des Cookies.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Erteilte Zustimmung.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die DPDIB hebt die Vorschriften der Datenschutzrichtlinie f\u00fcr elektronische Kommunikation \u00fcber &#8222;wesentliche Cookies&#8220;, die in der gesamten EU gelten, nicht auf. Diese Cookies k\u00f6nnen auch ohne Zustimmung gesetzt werden.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">In dem Gesetzentwurf wird jedoch klargestellt, welche Zwecke unter die bestehenden Ausnahmen f\u00fcr die Zustimmung zu &#8222;wesentlichen Cookies&#8220; fallen. Zu diesen Zwecken geh\u00f6ren die Verhinderung von Betrug, technischen Fehlern und Sicherheitsverletzungen im Zusammenhang mit einem angeforderten Dienst, <\/span><\/p>\n<p><i><span style=\"font-weight: 400;\">Wichtig ist, dass die DPDIB vier zus\u00e4tzliche Ausnahmen von der Cookie-Zustimmungsregel vorsieht.<\/span><\/i><\/p>\n<h3><span style=\"font-weight: 400;\">Ausnahme 1: Analytik<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Organisationen ben\u00f6tigen keine Zustimmung zum Setzen eines Cookies, wenn die folgenden Bedingungen erf\u00fcllt sind:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die Organisation bietet einen &#8222;Dienst der Informationsgesellschaft&#8220; (Online-Dienst) an.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der &#8222;einzige Zweck&#8220; des Cookies besteht darin, den Dienst zu verbessern. <\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Das Cookie sammelt &#8222;zu statistischen Zwecken&#8220; Informationen dar\u00fcber, wie der Dienst (oder eine Website, die zur Bereitstellung des Dienstes verwendet wird) genutzt wird.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die durch den Cookie gesammelten Informationen werden nicht an andere Personen weitergegeben, es sei denn, diese Person hilft bei der Verbesserung der Website mit.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Nutzer erh\u00e4lt klare und umfassende Informationen \u00fcber den Zweck des Cookies.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Nutzer hat eine einfache und kostenlose M\u00f6glichkeit, sich abzumelden.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Dies bedeutet im Wesentlichen, dass <\/span><b>Analyse-Cookies keine Zustimmung erfordern, sofern bestimmte Bedingungen erf\u00fcllt sind.<\/b><\/p>\n<h3><span style=\"font-weight: 400;\">Ausnahme 2: Responsive Design<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Organisationen ben\u00f6tigen keine Zustimmung zum Setzen eines Cookies, wenn die folgenden Bedingungen erf\u00fcllt sind:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die Organisation bietet einen &#8222;Dienst der Informationsgesellschaft&#8220; (Online-Dienst) \u00fcber eine Website an.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der &#8222;einzige Zweck&#8220; des Cookies besteht darin, entweder:<\/span>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Anpassung der Funktionen oder des Aussehens der Website an die Pr\u00e4ferenzen des Nutzers oder<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Verbesserung der Funktionalit\u00e4t oder des Aussehens der Website.<\/span><\/li>\n<\/ul>\n<\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Nutzer erh\u00e4lt klare und umfassende Informationen \u00fcber den Zweck des Cookies.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Nutzer hat eine einfache und kostenlose M\u00f6glichkeit, sich abzumelden.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Diese Bestimmung scheint eine bestehende Ausnahmeregelung f\u00fcr Cookies zu erweitern, die f\u00fcr die Bereitstellung eines vom Nutzer angeforderten Dienstes erforderlich sind. In den Erl\u00e4uterungen wird angedeutet, dass die Bestimmung auch f\u00fcr das &#8222;responsive Design&#8220; gelten k\u00f6nnte, bei dem sich eine Website an den Bildschirm oder das Ger\u00e4t des Nutzers anpasst.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Ausnahme 3: Software-Updates<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Organisationen <\/span><b>ben\u00f6tigen keine Zustimmung, um bereits auf einem Ger\u00e4t installierte Software zu aktualisieren<\/b><span style=\"font-weight: 400;\"> wenn die folgenden Bedingungen erf\u00fcllt sind:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die Aktualisierung der Software ist der einzige Zweck des Zugriffs auf oder der Speicherung von Informationen auf dem Ger\u00e4t.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die Aktualisierung ist aus Sicherheitsgr\u00fcnden erforderlich.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die Datenschutzeinstellungen des Nutzers werden durch das Update nicht ver\u00e4ndert.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Nutzer erh\u00e4lt klare und umfassende Informationen \u00fcber den Zweck der Aktualisierung.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Nutzer hat eine einfache und kostenlose M\u00f6glichkeit, sich abzumelden.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Benutzer kann die Aktualisierung deaktivieren oder aufschieben, bevor sie wirksam wird.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der Benutzer kann das Update problemlos deinstallieren oder deaktivieren.<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">Ausnahme 4: Notf\u00e4lle<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Organisationen ben\u00f6tigen keine Zustimmung f\u00fcr den Zugriff auf oder die Speicherung von Informationen auf einem Ger\u00e4t, wenn:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Die Organisation erh\u00e4lt eine &#8222;Mitteilung&#8220; vom Ger\u00e4t des Nutzers.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Bei der Mitteilung handelt es sich um ein Ersuchen des Benutzers um Notfallhilfe.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Der einzige Zweck des Zugriffs oder der Speicherung besteht darin, den Standort des Nutzers zu ermitteln, um in Notf\u00e4llen Hilfe leisten zu k\u00f6nnen.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Dies bedeutet im Wesentlichen, dass<\/span><b> Notdienste (oder andere Organisationen) k\u00f6nnen aus der Ferne auf den Standort des Ger\u00e4ts einer Person zugreifen, wenn diese im Notfall Hilfe ben\u00f6tigt.<\/b><\/p>\n<h2><span style=\"font-weight: 400;\">Teil 3: Menschen und &#8222;Papierkram<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Die Regierung behauptet, dass die DPDIB den Unternehmen im Vereinigten K\u00f6nigreich &#8222;Milliarden&#8220; einsparen wird, was gr\u00f6\u00dftenteils auf eine Verringerung des &#8222;Papierkrams&#8220; zur\u00fcckzuf\u00fchren ist. Hier ein Blick darauf, wie der Gesetzentwurf die Vorschriften der britischen Datenschutz-Grundverordnung zu Personal und Verwaltung \u00e4ndert.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Datenschutzbeauftragter und UK-Vertreter<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Mit dem Gesetzentwurf wird die f\u00fcr einige Organisationen geltende Pflicht zur Ernennung eines Datenschutzbeauftragten (DSB) abgeschafft. <\/span><b>Organisationen, die bisher verpflichtet waren, einen beh\u00f6rdlichen Datenschutzbeauftragten zu bestellen, m\u00fcssen nun eine &#8222;hochrangige verantwortliche Person&#8220; aus der Gesch\u00e4ftsleitung der Organisation benennen.<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Die Aufgaben und die Position des leitenden Verantwortlichen \u00e4hneln weitgehend denen eines DSB. Das Amt der &#8222;leitenden verantwortlichen Person&#8220; kann von zwei oder mehreren Personen gemeinsam ausge\u00fcbt werden. Die leitende verantwortliche Person kann Aufgaben an andere Personen innerhalb der Organisation delegieren.<\/span><\/p>\n<p><b>Organisationen, die nicht im Vereinigten K\u00f6nigreich ans\u00e4ssig sind, m\u00fcssen gem\u00e4\u00df Artikel 27 der britischen Datenschutz-Grundverordnung keinen britischen Vertreter mehr benennen.<\/b><\/p>\n<h3><span style=\"font-weight: 400;\">Aufzeichnungen \u00fcber die Verarbeitung<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Durch die DPDIB werden die Pflichten der f\u00fcr die Verarbeitung Verantwortlichen zur F\u00fchrung eines &#8222;Verzeichnisses der Verarbeitungst\u00e4tigkeiten&#8220; (ROPA) erheblich eingeschr\u00e4nkt.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Die neuen Vorschl\u00e4ge sehen vor,<\/span><b> m\u00fcssen ROPAs nur noch Verarbeitungen abdecken, die ein &#8222;hohes Risiko f\u00fcr die Rechte und Freiheiten der betroffenen Personen&#8220; darstellen. <\/b><\/p>\n<p><span style=\"font-weight: 400;\">Die neue Fassung des Gesetzentwurfs erweitert die Ausnahmeregelung des ROPA, die bisher nur f\u00fcr Organisationen mit 250 oder weniger Besch\u00e4ftigten galt, die keine risikoreichen Verarbeitungen vornehmen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Es gibt noch weitere \u00c4nderungen an den Informationen, die aufgezeichnet werden m\u00fcssen. Der j\u00fcngste Entwurf des Gesetzes sieht vor, dass Organisationen nur die &#8222;Kategorien&#8220; der Empf\u00e4nger personenbezogener Daten aufzeichnen m\u00fcssen, nicht aber die tats\u00e4chlichen Identit\u00e4ten der Empf\u00e4nger.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Datenschutz-Folgenabsch\u00e4tzungen<\/span><\/h3>\n<p><b>Der Gesetzentwurf sieht die Abschaffung der Datenschutz-Folgenabsch\u00e4tzungen (DPIA) vor und ersetzt sie durch die &#8222;Bewertung von Verarbeitungen mit hohem Risiko&#8220;.<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Die DPDIB streicht die Verweise auf die &#8222;Verh\u00e4ltnism\u00e4\u00dfigkeit&#8220; in diesem Abschnitt der britischen Datenschutzgrundverordnung. Eine &#8222;systematische Beschreibung der geplanten Verarbeitungsvorg\u00e4nge und der Zwecke der Verarbeitung&#8220; wird zu einer &#8222;Zusammenfassung der Zwecke der Verarbeitung&#8220;.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Vorherige Konsultation<\/span><\/h3>\n<p><b>Organisationen m\u00fcssen nicht mehr das Information Commissioner&#8217;s Office (ICO) konsultieren, bevor sie eine risikoreiche Verarbeitung vornehmen.<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Mit den Vorschl\u00e4gen w\u00fcrde Artikel 36 der britischen Datenschutz-Grundverordnung dahingehend ge\u00e4ndert, dass &#8222;der f\u00fcr die Verarbeitung Verantwortliche vor der Verarbeitung den Datenschutzbeauftragten konsultieren muss&#8220; in &#8222;der f\u00fcr die Verarbeitung Verantwortliche <\/span><i><span style=\"font-weight: 400;\">kann <\/span><\/i><span style=\"font-weight: 400;\">den f\u00fcr die Verarbeitung Verantwortlichen vor der Verarbeitung konsultieren&#8220;.<\/span><\/p>\n<p>Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen f\u00fcr die Lekt\u00fcre und w\u00fcnschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Gesch\u00e4ft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen k\u00f6nnen. Testen Sie die Datenschutzpraktiken Ihres Unternehmens,<a href=\"https:\/\/www.ubiscore.com\/trial\"><span class=\"s2\"><b>HIER KLICKEN <\/b><\/span><\/a>und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das britische Gesetz \u00fcber Datenschutz und digitale Informationen (Data Protection and Digital Information Bill, DPDIB) wurde am 8. M\u00e4rz mit einigen subtilen, aber bedeutenden \u00c4nderungen erneut dem Parlament vorgelegt.<\/p>\n","protected":false},"author":9,"featured_media":4766,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[35,30],"tags":[],"class_list":["post-4772","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-expertenmeinung","category-gdpr-de"],"_links":{"self":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/4772","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/comments?post=4772"}],"version-history":[{"count":9,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/4772\/revisions"}],"predecessor-version":[{"id":5108,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/4772\/revisions\/5108"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/media\/4766"}],"wp:attachment":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/media?parent=4772"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/categories?post=4772"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/tags?post=4772"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}