Privacy by Design: Dies sind die sieben Prinzipien, die Ihnen die Einhaltung des Datenschutzes erleichtern werden, unabhängig davon, wo Sie auf der Welt geschäftlich tätig sind.
Der Europäische Gerichtshof (EuGH) hat sich in einem kürzlich publizierten Urteil (C-673/17) mit Cookies beschäftigt und klargestellt, dass eine freiwillige Einwilligung notwendig ist. Er stützte sich dabei auf Art. 5 Abs. 3 der ePrivacy-Richtlinie (EU Richtlinie 2002/58 oder auch Cookie-Richtlinie) sowie auf die Einwilligungsanforderungen gemäss der DSGVO. Der nachfolgende Artikel gibt Umsetzungstyps zur rechtskonformen Nutzung von Cookies.
Kürzlich durfte sich das Kammergericht Berlin mit der Datenschutzrichtlinie von Apple beschäftigen und hat im Ergebnis mehrere Klauseln für unzulässig erklärt. Es erachtete die Datenschutzrichtlinie für teilweise rechtswidrig. Das Urteil ist noch nicht rechtskräftig.
Personendaten müssen auf rechtmässige Weise verarbeitet werden, dies ist einer der Grundsätze für die Verarbeitung von personenbezogenen Daten (vgl. Art. 5 DS - GVO).
Beim Thema der rechtmässigen Datenverarbeitung kommt immer noch oft als erste Reaktion: «Eine rechtmässige Datenverarbeitung benötigt die Einwilligung der betroffenen Personen»
Dass eine Datenverarbeitung nur mit der Einwilligung der betroffenen Person möglich ist, ist als pauschale Aussage so nicht korrekt. Natürlich kommt der Einwilligung in der DS – GVO eine zentrale zu, da eine Einwilligung das informationelle Selbstbestimmung gewiss am deutlichsten zum Ausdruck bringt. Die DS – GVO sieht neben der Einwilligung aber noch fünf weitere Möglichkeit vor, mit dessen sich eine Datenverarbeitung rechtfertigen lässt.
Bis anhin galt das Datenschutzrecht der EU nur für Unternehmen, welche in der EU eine Präsenz hatten. Die Datenschutzgrundverordnung (DSGVO) weicht nun von diesem Prinzip ab, was zur Folge hat, dass das neue Recht potenziell nicht nur Unternehmen in der EU betrifft. Der Anwendungsbereich des Gesetzes erfasst unter gewissen Voraussetzungen ebenso Unternehmen ausserhalb der EU. Insbesondere Schweizer Unternehmen, welche vielfach in der EU tätig sind, könnten von der DSGVO betroffen sein.
Diese grenzüberschreitende Anwendbarkeit hat bei vielen Unternehmen ausserhalb der EU zu Unsicherheit geführt.
2018 drohte die Abmahnwelle, Türklingel-Schilder wurden abgehängt und Firmen hatten Panik wegen drohenden Bussen durch die Datenschutz-Grundverordnung. Doch was ist das Resümee nach 1 Jahr DSGVO?
Gegenüber dem Online-Shop gerät die Einkaufsstraße hier ins Hintertreffen: Online können die Kunden schnell sehen, wenn das Produkt ausverkauft ist. Im stationären Handel ist das weit weniger eindeutig: Viele Retailer betreiben mehr als einen Shop pro Stadt und wenn das Produkt in einer Filiale ausverkauft ist, hat es eine andere vielleicht noch vorrätig. Der Artikel zeigt auf mit welchen Mitteln Retailer diese Engpässe umgehen können.
Ungeschulte Mitarbeiter können im Zeit-alter der Digitalisierung schnell in eine Fallgrube tappen, wenn sie personenbezogene Daten ohne Berechtigung weiter-geben. Dies kann nicht nur zur ungewollten Herausgabe von Kundendaten führen und die Unternehmensreputation schädigen, sondern auch teure Bußgelder für das Unternehmen zur Folge haben. Im Folgenden erhalten Sie eine Kurzübersicht über die „beliebtesten“ Datenschutzfallen und Tipps um sie zu vermeiden.
Bei der Umsetzung der DSGVO / GDPR gilt es auch die internationalen Datenflüsse zu beachten, insbesondere Datentransfers in Drittländer ohne angemessenes Schutzniveau.
Zwei Datenschutzexperten haben ein Self Assessment Tool für den DSGVO-GDPR Datenschutz und das neue Schweizer DSG kreiert und stellen dieses kostenlos zur Verfügung. Es stellt ein nützliches Tool für ein KMU Unternehmen dar.
Die Datenschutzgrundverordnung (DSGVO/GDPR) verlangt in Art. 25 DSGVO, dass der Datenschutz bereits bei der technischen Umsetzung (Privacy by design) beachtet wird und dass datenschutzfreundliche Voreinstellungen (Privacy by default) implementiert werden.
Für die allermeisten Unternehmen gehört ein eigener Webauftritt zur Grundausstattung. Das neue europäische Datenschutzrecht (DSGVO/GDPR) macht auch vor diesen einfachen Webseiten keinen Halt. Eine Anpassung der Datenschutzerklärung ist meist auch hier notwendig.