- Anzeigen -

Nationale Datenschutzbehörden in der Pflicht


Bitkom zur EuGH-Entscheidung zum Safe Harbor-Abkommen
EU-Kommission muss schnellstmöglich Rechtssicherheit für die Unternehmen schaffen

(04.11.15) - Der Digitalverband Bitkom äußerte sich zu den Folgen der Entscheidung des Europäischen Gerichtshofes (EuGH) zum Safe-Harbor-Abkommen: "Die Digitalwirtschaft braucht international einheitliche Regelungen zum Datenschutz auf hohem Niveau ", sagte die Geschäftsleiterin des Digitalverbands Bitkom, Susanne Dehmel. "Tausende von Unternehmen haben ihre Datenübermittlungen zwischen Deutschland und den USA bisher auf Safe Harbor gestützt. Die Unternehmen brauchen jetzt schnellstmöglich Rechtssicherheit. Sie müssen wissen, auf welche rechtliche Grundlagen sie zukünftig bauen können und wie viel Zeit sie für die Umstellung auf andere Rechtsgrundlagen haben." Hier sind aus Bitkom-Sicht die EU-Kommission und die nationalen Datenschutzbehörden in der Pflicht.

Bitkom weist darauf hin, dass es neben Safe Harbor weitere rechtliche Möglichkeiten gibt, einen Transfer von personenbezogenen Daten in Drittstaaten außerhalb der EU datenschutzkonform zu gewährleisten. Dazu gehören die von der EU-Kommission frei gegebenen Standardvertragsklauseln und die so genannten Corporate Binding Rules. Alternativ können Unternehmen die Einwilligung ihrer Nutzer für die Datenübermittlung individuell einholen. "Eine Umstellung von Safe Harbor auf andere rechtliche Verfahren bedeutet für die Unternehmen einen enormen Aufwand", betonte Dehmel. Große Unternehmen haben zum Teil hunderte Verträge auf der Basis von Safe Harbor geschlossen, die jetzt hinfällig werden."

Die Entscheidung des EuGH müsse aus Sicht des Bitkom in die aktuellen Verhandlungen zwischen der EU und den USA zur Reform des Safe Harbor Abkommens einfließen. (Bitkom: ra)

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Die Musterfeststellungsklage muss kommen

    Auf die Einführung einer Musterfeststellungsklage konnte sich die Große Koalition nicht verständigen. Spitzenpolitiker verschiedener Parteien haben im aktuellen Bundestagswahlkampf signalisiert, dass das Thema auch aus ihrer Sicht drängt. Warum der vzbv die Einführung einer Musterklage auch von einer neuen Bundesregierung mit Nachdruck fordern wird, erläutert Klaus Müller, Vorstand des vzbv. "Nach der Bundestagswahl muss die Musterfeststellungsklage schnell umgesetzt werden. Wir brauchen keine Klageindustrie, sondern einfachen Rechtsschutz für Verbraucher. Rechtsschutz für Verbraucher darf nicht von hohen Provisionszahlungen im Erfolgsfall an Anwaltsplattformen abhängen.

  • Compliance beim Beschäftigtendatenschutz

    Unternehmen verstoßen nicht gegen §32 Bundesdatenschutzgesetz, wenn sie einen Mitarbeiter wegen eines auf Tatsachen gegründeten Verdachts einer schwerwiegenden Pflichtverletzung von einem Detektiv überwachen lassen. Das hat das Bundesarbeitsgericht in Erfurt (2 AZR 597/16) in einem Kündigungsschutzverfahren entschieden und ein anders lautendes Urteil des Landesarbeitsgerichts Baden-Württemberg aufgehoben. Tim Wybitul, Partner bei Hogan Lovells in Frankfurt und Experte für Beschäftigtendatenschutz, teilt dazu mit: "Das Bundesarbeitsgericht stellt klar: Datenschutz ist nicht Täterschutz. Dieses Grundsatzurteil schließt Hintertüren für Straftäter. Wer Arbeitsunfähigkeit vortäuscht und weiter Lohn bekommt, begeht Arbeitszeitbetrug. Das ist eine Straftat. Die Richter machen praxisgerechte Vorgaben zum Beschäftigtendatenschutz."

  • Nachschlüssel für TLS-verschlüsselte Verbindungen

    Die Arbeiten am neuen Verschlüsselungsprotokoll TLS 1.3. sind so gut wie beendet und TLS 1.3 ist kurz davor in die Standardisierungsphase zu gehen. Ausgerechnet jetzt streiten jedoch Gegner und Befürworter über einen möglichen "Nachschlüssel" für TLS-verschlüsselte Verbindungen in Rechenzentren. Während des 99. IETF-Meetings in Prag kam ein Entwurf auf den Tisch, der als Erweiterung für TLS 1.3 eingesetzt werden soll und das Einsetzen des Verschlüsselungsprotokolls in Rechenzentren beschreibt. Konkret geht es um einen Entwurf zu Data Center use of Static Diffie-Hellman in TLS1.3 und wie das von TLS 1.3 geforderte Diffie-Hellman-Verfahren so degradiert werden kann, dass ein passives Netzwerk-Monitoring möglich ist. "Das ist eine reine Abhörmaßnahme, die da im Standard festgeschrieben werden würde. Mit ihrem sehr knappen Voting dagegen hat die IETF dem aber einen Riegel vorgeschoben. Denn das vorgeschlagene Prinzip würde das Krypto-Verfahren Perfect Forward Secrecy einfach aushebeln", kritisiert Christian Heutger, Geschäftsführer der PSW Group.

  • Datenübertragung nur als strukturierter Datensatz

    Am 27. Juni 2017 hat das Bundesministerium des Inneren eine Rechtsverordnung veröffentlicht, durch die die Ermächtigung des E-Government-Gesetzes mit der Änderung zur E-Rechnung in Kraft getreten ist. Die zentralen Punkte sind: 1. Alle Lieferanten der öffentlichen Verwaltung werden zukünftig verpflichtet, elektronische Rechnungen zu verschicken. 2. Das vorgeschriebene Standard-Format wird die XRechnung sein. 3. Eine Datenübertragung ist nur noch als strukturierter Datensatz zulässig. PDF-Rechnungen sind nicht länger zulässig. Bisher war nur die öffentliche Verwaltung dazu verpflichtet, elektronische Rechnungen zu empfangen. Neu ist jetzt, dass auch die Lieferanten des Public Sectors keine Wahl mehr haben und künftig E-Rechnungen verschicken müssen. Dadurch ist automatisch rund jedes zweite Unternehmen in Deutschland betroffen, denn circa 50 Prozent der Unternehmen haben eine Geschäftsbeziehung mit mindestens einer öffentlichen Institution.

  • Handwerkliche Mängel in neuen Gesetzen?

    In der letzten Sitzung vor der parlamentarischen Sommerpause beschloss der Deutsche Bundestag eine Reihe von Gesetzen, darunter das Netzwerkdurchsetzungsgesetz (NetzDG) und eine Änderung des Telemediengesetzes (TMG) mit der Abschaffung der WLAN-Störerhaftung. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "In den letzten Sitzungsstunden der aktuellen Legislatur soll jetzt plötzlich alles ganz schnell gehen. In höchster Eile werden Gesetze verabschiedet, die - wie das NetzDG - zum Teil grobe handwerkliche Mängel aufweisen. Wohin das führt, hat gerade erst die verwaltungsgerichtlich gekippte und von der Bundesnetzagentur auf Eis gelegte Vorratsdatenspeicherung gezeigt."