Ralf Bendrath EU-Datenschutz-Grundverordnung

Slides:



Advertisements
Ähnliche Präsentationen
Steffen Maretzke October 2010 pers com
Advertisements

The difference between kein and nicht.
Verbs Used Impersonally With Dative Deutsch I/II Fr. Spampinato.
Deutsch II Frau Spampinato
Aktuelle Pressefolien Schiff THB
The Accusative Case By Herr Loeffler.
Wissen By Gannon Blain Home What is Wissen What is Wissen How to use Wissen How to use Wissen Irregular Form Irregular Form Quiz.
…und nun aber zum heutigen Vortrag Die Herausforderung: Krisen und andere Verwerfungen Die Herangehensweise: Kosten senken & Produktivität erhöhen Das.
The Impersonal Passive in German German can have a passive that does not have an actual grammatical or logical subject. It describes a general activity.
Sprachneuerungen des .NET Frameworks 3.5
Personal Pronouns.
Institut für Angewandte Mikroelektronik und Datentechnik Course and contest Results of Phase Selected Topics in VLSI Design (Module 24513) ©
Filmtechnische Geräte in dem Film Farben (colours) Humor (humour) Musik (music) Symbole und Leitmotive (symbols and themes)
Einfaches Erstellen von Präsentationen aus Einzelfolien heraus.
Konjugier,,sein”! ichwir du ihr er, sie,essie, Sie.
Time and Dates. Telling time To ask: What time it is? Wie spät ist es? Wie viel Uhr ist es?
1IWF/ÖAW GRAZ Data Combination David Fischer, Rumi Nakamura (IWF/OeAW)  Fluxgate: noise + distortion gets worse than the searchcoil at ~ 6 Hz.  Searchcoil:
Die Fragen Wörter Wer? Was? Wann?.
Nominative & Accusative Basic Rules for Relative Pronouns in German:
Stephanie Müller, Rechtswissenschaftliches Institut, Universität Zürich, Rämistrasse 74/17, 8001 Zürich, Criminal liability.
Literary Machines, zusammengestellt für ::COLLABOR:: von H. Mittendorfer Literary MACHINES 1980 bis 1987, by Theodor Holm NELSON ISBN
Arbeiten in einem agilen Team mit VS & TFS 11
What is a “CASE”? in English: pronouns, certain interrogatives
What is a “CASE”? in English: pronouns, certain interrogatives
type / function / form type of words:
GERMAN WORD ORDER ORDER s. Sentences are made up by placing a variety of words in a specific order. If the order is wrong, the sentence is difficult to.
Deepening Topics QM in Clinical studies.
Gregor Graf Oracle Portal (Part of the Oracle Application Server 9i) Gregor Graf (2001,2002)
© Crown copyright 2011, Department for Education These materials have been designed to be reproduced for internal circulation, research and teaching or.
Kapitel 4 Grammar INDEX 1.Ordinal Numbers 2.Relative Pronouns and Relative Clauses 3.Conditional Sentences 4.Posessive: Genitive Case.
Kapitel 4: Mein Tag Sprache.
Kapitel 2 Grammar INDEX 1.Subjects & Verbs 2.Conjugation of Verbs 3.Subject Verb Agreement 4.Person and Number 5.Present Tense 6.Word Order: Position of.
Kapitel 8 Grammar INDEX 1.Command Forms: The Du-Command Form & Ihr- Command 2.Sentences & Clauses.
Internationales (deutsches) Datenschutzrecht
10.3 Lektion 10 Geschichte und Gesellschaft STRUKTUREN © and ® 2012 Vista Higher Learning, Inc Der Konjunktiv I and indirect speech —Ich komme.
Der die das ein eine ein Wie sagt man “the” auf Deutsch? Wie sagt man “a” auf Deutsch?
Wegbeschreibung Sven Koerber-Abe, 2015.
Kapitel 9 Grammar INDEX 1.Formal Sie- Command 2.There Is/There Are 3.Negation: Nicht/Klein.
Sven Koerber-Abe, 2015 Grammatik: können, wollen, möchten Grammatik: können, wollen, möchten.
Sven Koerber-Abe, 2015 Grammatik: müssen, dürfen Grammatik: müssen, dürfen.
Position Sven Koerber-Abe, 2015 ▪ ▪. in Der PC ist in ___ Box.
Dativ Sven Koerber-Abe, 2015.
© Crown copyright 2011, Department for Education These materials have been designed to be reproduced for internal circulation, research and teaching or.
© 2012 IBM Corporation © 2013 IBM Corporation IBM Storage Germany Community Josef Weingand Infos / Find me on:
Technische Universität München Institute of Aeronautical Engineering Prof. Dr.-Ing. Horst Baier Presentation of the Institute (December 2009)
Klinik und Poliklinik für Augenheilkunde Morphology, Accuracy, and Histology of Corneal Flap Cuts Using a 200 kHz Femtosecond Laser Augenklinik, Klinikum.
Sven Koerber-Abe, 2016 Grammatik: Artikel (Zusammenfassung) Grammatik: Artikel (Zusammenfassung)
Coordinating Conjunctions but, however –aber* for, because –denn* or –oder but, rather –sondern and –und.
Der Klimawandel ist nach den Worten von UN-Generalsekretär Ban Ki Moon die größte Gefahr in der Geschichte der Menschheit: «Wir haben uns noch nie solch.
(Name of presenter) (Short title of presentation).
Essay structure Example: Die fetten Jahre sind vorbei: Was passiert auf der Almhütte? Welche Bedeutung hat sie für jede der vier Personen? Intro: One or.
What’s the weather like?. Look at the question above Turn it around and you have Das Wetter ist.... The phrase Das Wetter ist.... or Es ist.... can be.
Das neue Datenschutzrecht der EU
Ralf Bendrath Grundverordnungskonformes Big Data-Handling
Dom zu Lübeck The Lübeck Cathedral (German: Dom zu Lübeck, or colloquially Lübecker Dom) is a large brick Lutheran cathedral in Lübeck, Germany and part.
Freizeit Thema 5 Kapitel 1 (1)
Vorlesung Völkerrecht Diplomatischer Schutz
Grammatik: waren / hatten
Dativ Sven Koerber-Abe, 2015.
Students have revised SEIN and HABEN for homework
Die Medien heute Montag, 19. November 2018 Lernziele
Thema Kraftfeld-Analyse
The new online recognition process
Arbeitsfeld Lehrerausbildung im LfS Edwin Stiller
type / function / form type of words:
The Conversational Past
The Conversational Past
School supplies.
- moodle – a internet based learning platform
Grammatik: Position Sven Koerber-Abe, 2013.
 Präsentation transkript:

Ralf Bendrath EU-Datenschutz-Grundverordnung Datenschutzkonferenz 2016 Handelsblatt Fachmedien / Datenschutzberater Düsseldorf, 2.3.2016

Ladies and Gentlement, we did it!

Europa kann noch liefern ... trotz ... aller Unkenrufe zum Zustand der EU, heftig widerstreitender Interessen, des größten Lobbyismus der EU-Geschichte, fast 4000 Änderungsanträgen, fast vier Jahren Gesetzgebungsverfahren, am Ende fast einstimmiges Ergebnis.

Was steht nun drin?

Grundprinzipien I Verordnung statt Richtlinie einheitliches Recht in ganz Europa One-Stop-Shop Wirkungsvolle Durchsetzung Bußgelder bis 4% Jahresweltumsatz Konsistenz-Mechanismus

Geltungsbereich I Art. 2: Materielle Geltung, wie gehabt Automatisierte Verarbeitung nicht: rein privat, EU-Institutionen, GASP, Strafverfolgung, außerhalb EU-Kompetenz Art. 3: Territoriale Geltung Aktivitäten einer Niederlassung in der EU Ort der Verarbeitung egal! Anbieten von Diensten auf dem EU-Markt

Geltungsbereich II Was ist „personal Data“? Art. 4: „any information relating to an identified or identifiable natural person ('data subject‘); an identifiable person is one who can be identified, directly or indirectly, in particular by reference to an identifier (…)” Recital 23: „Data which has undergone pseudonymisation (…) should be considered as information on an identifiable natural person.”

Geltungsbereich III Recital 23: “To determine whether a person is identifiable, account should be taken of all the means reasonably likely to be used, such as singling out, either by the controller or by any other person to identify the individual directly or indirectly.” “account should be taken of all objective factors, such as the costs of and the amount of time required for identification, taking into consideration both available technology at the time of the processing and technological development.”

Geltungsbereich IV Recital 23: “The principles of data protection should therefore not apply to anonymous information, that is information which does not relate to an identified or identifiable natural person or to data rendered anonymous in such a way that the data subject is not or no longer identifiable. This Regulation does therefore not concern the processing of such anonymous information, including for statistical and research purposes.”

Grundprinzipien wesentliche Prinzipien von 1995 behalten aber klarer ausformuliert (Art. 5) “lawfulness, fairness and transparency” “purpose limitation” “data minimisation” “accuracy” “storage limitation” “integrity and confidentiality” “accountability” (inspiriert von LDSG Schleswig-Holstein 2012)

Grundlagen der Verarbeitung I Einwilligung: „freely given, specific, informed and unambiguous”, “clear affirmative act“ „unambiguous“ und „explicit“ bei sensiblen Daten Koppelungsverbot, Art. 7(4) Vertrag, vitales Interesse, hoheitliche Aufgabe, gesetzliche Verpflichtung (fast) wie gehabt Mitgliedstaaten können in den letzten zwei Fällen die Verarbeitung genauer spezifizieren

Grundlagen der Verarbeitung II Art. 6: berechtigtes Interesse klarer konturiert “reasonable expectations of data subjects based on the relationship with the controller” Kunden, aber abhängig vom Zweck Betrugsbekämpfung, Direktmarketing, IT-Sicherheit Art. 9: berechtigtes Interesse nicht bei sensiblen Daten

Privilegierte Verarbeitung archiving purposes in the public interest Holocaust-, Stasi-Archive etc. scientific and historical research purposes incl. angewandte Forschung statistical purposes Aggregatdaten als Ergebnis „kompatible Zwecke“ längere Speicherdauer sensible Daten erlaubt durch nationales Gesetz begrenzte Informations- oder Löschpflichten aber Art. 83: Notwendigkeitstest, Pseudonymisierung

Betroffenenrechte Information: kurz & verständlich, Icons Auskunft: maschinenlesbar „Recht auf Vergessenwerden“ Portabilität Widerspruch: automatisiert möglich (DNT) Profiling: Widerspruchsrecht bei Entscheidungen / Maßnahmen

technisch-organisatorische Maßnahmen Data Protection by Design and by Default Sicherheit, Breach Notifications Folgenabschätzung und DPO nur sehr begrenzt verpflichtend Mitgliedstaaten können DPO-Pflicht ausweiten

Verantwortungsprinzip Keine Vorab-Meldung mehr Klarstellungen zu Controller und Processor Codes of Conduct Zertifizierungen gesamtschuldnerische Haftung bei Unklarheit hohe Bußgelder

Transfers in Drittstaaten EuGH Schrems, November 2015: „essentially equivalent“ KOM muss Adequacy aufheben, wenn Beweise vorliegen DPAs nicht von KOM-Entscheidung gebunden Standardvertragsklauseln und BCRs Achtung: alles im Fluss momentan!

Nationale Spielräume Grundlagen der Verarbeitung per Gesetz Meinungsfreiheit Informationsfreiheit nationale ID-Nummern Gen- und Gesundheitsdaten Arbeitnehmerdatenschutz Privilegierte Daten Geheimnisträger, Kirchen DPO-Verpflichtung

Zeitplan bis Mitte März: sprachliche Überarbeitung 21. April 2016: JI-Rat, erste Lesung 23. Mai 2016: LIBE-Auschuss, zweite Lesung 6.-9. Juni 2016: EP-Plenum, zweite Lesung Unterzeichnung, Veröffentlichung in Kraft 20 Tage später Anwendung nach zwei Jahren bis dann: Revision e-Privacy, EU-Institutionen

Danke für die Aufmerksamkeit Kontakt: ralf.bendrath@europarl.europa.eu bendrath.blogspot.com twitter.com/bendrath www.janalbrecht.eu