- Anzeigen -

EU-DSGVO & Bundesdatenschutzgesetz


Trotz Öffnungsklauseln – keine Abstriche bei Datensicherheit
In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer

- Anzeigen -





Obwohl die EU-DSGVO europaweit verpflichtend ist, hat jedes Land die Möglichkeit, eigene länderspezifische Anpassungen durch sogenannte Öffnungsklauseln vorzunehmen. Deutschland hat als erster Mitgliedsstaat der Europäischen Union im Bundesdatenschutzgesetz den Umgang mit sensiblen Gesundheitsdaten spezifiziert – aber auch schärfere Sicherheitsvorschriften definiert.

In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer. Vor allem im Bereich Gesundheit werden erweiterte Verarbeitungsbefugnisse zugelassen. Unternehmen im Gesundheitswesen können dadurch sensible Daten nutzen und bearbeiten, wenn diese beispielsweise für medizinische Diagnosen gedacht sind. Im Falle der öffentlichen Gesundheit dürfen Ärzte und weiteres medizinisches Personal die Daten ebenfalls einsehen, mit der Voraussetzung, dass sie sich an ihre Schweigepflicht halten.

Allerdings verschärft das Datenschutzgesetz auch die Sicherheitsvorschriften: Unternehmen müssen nachweisen, dass hohe technischen und organisatorischen Anforderungen erfüllt sind. Außerdem müssen die Schutzmaßnahmen auf die Umstände jedes einzelnen Falles abgestimmt sein und dem aktuellen Stand der Technik entsprechen. Der Zweck der Verarbeitung sowie die Risiken bei einer Veröffentlichung muss vom Unternehmen abgewogen und den Rechten der betroffenen Person gegenübergestellt werden. Dies ist nur durch eine systematische Planung der Sicherheitsmaßnahmen in Form eines Datenschutz- und Datensicherheitskonzeptes mit regelmäßiger Prüfung und Evaluierung umsetzbar.

Die Anforderungen übersteigen die bisherigen Voraussetzungen für eine Datenverarbeitung bei weitem und sind nur mit entsprechender Sicherheitssoftware überhaupt erfüllbar, etwa mit Pseudonymisierung oder Verschlüsselung von personenbezogenen Daten. Auch eingesetzte Cloud-Lösungen fallen in diesen Bereich und müssen von den Unternehmen gesetzeskonform abgesichert werden. Bei der Umsetzung der Sicherheitsvorschriften sollten die Verantwortlichen aufgrund der hohen Komplexität der einzelnen Themen nicht davor zurückschrecken, sich Experten mit ins Boot zu holen. Aber Unternehmen können beruhigt sein: Die notwendigen IT-Sicherheitslösungen – auch für die Cloud – sind bereits auf dem Markt verfügbar. (Skyhigh Networks: ra)

eingetragen: 19.07.17
Home & Newsletterlauf: 20.08.17

Skyhigh Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Auslegung zu Ungunsten der Wirtschaft?

    Seit dem 25. Mai 2018 muss die EU-Datenschutz-Grundverordnung (DSGVO) umgesetzt werden. Der Bundesverband IT-Mittelstand e.V. (BITMi) fokussiert langfristige Vorteile der Verordnung für Privatsphäre, digitale Datenmodelle und vor allem Harmonisierung der EU im Zeitalter der Globalisierung. "Auf Dauer werden die Vorteile überwiegen. Einheitliche Regelungen lösen EU-weit einen Flickenteppich an Datenschutzgesetzen ab. Setzt sich allerdings eine einseitige Auslegung zu Ungunsten der Wirtschaft durch, kann dies die Wettbewerbsfähigkeit innereuropäischer Digitalunternehmen und schließlich auch den Wohlstand empfindlich beeinträchtigen. Dennoch sind BigData- und KI-Geschäftsmodelle mit anonymisierten Daten nach unserer Rechtsauffassung einwilligungsfrei möglich", fasst Dr. Oliver Grün, Präsident des BITMi und auch des Europa IT-Mittelstandsverbandes European DIGITAL SME Alliance a.i.s.b.l., die Auswirkungen zusammen.

  • Umgang mit illegalen Online-Inhalten

    Der Streit über ein neues EU-Urheberrecht dauert in Brüssel bereits seit Jahren an. Anfang März dieses Jahres stellte die EU-Kommission ihre sogenannten "Empfehlungen für wirksame Maßnahmen im Umgang mit illegalen Online-Inhalten" vor, also unter anderem mit urheberrechtlich geschützten Inhalten. Online-Plattformen und Speicherdienste werden dazu aufgefordert, sobald wie möglich Maßnahmen umzusetzen, um die Sperrung von illegalen Inhalten auf den jeweiligen Plattformen zu ermöglichen. Gefordert wird unter anderem, die Entdeckung und Entfernung solcher Inhalte durch die Implementierung eines Upload-Filters zu automatisieren.

  • Digitalisierung in der Medizin

    Zur vom Ärztetag beschlossenen Lockerung des Verbots der ausschließlichen Fernbehandlung erklärt Bitkom-Präsident Achim Berg: "Die Möglichkeiten der Digitalisierung in der Medizin müssen noch stärker genutzt werden. So sind zum Beispiel Onlinesprechstunden nur erlaubt, wenn die Patienten den entsprechenden Arzt zuvor persönlich aufgesucht haben. Die heute auf dem Deutschen Ärztetag in Erfurt beschlossene Lockerung des Verbots der ausschließlichen Fernbehandlung ist nun ein richtiger Schritt zu mehr Gesundheit für alle." Onlinesprechstunden werden dadurch künftig auch ohne vorherigen Praxisbesuch möglich sein.

  • Zusätzliche Rechtsunsicherheit

    Die Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder (DSK) hat jüngst das Verhältnis der neuen Datenschutz-Grundverordnung zum bestehenden Telemediengesetz (TMG) bewertet. Nach Auffassung der Datenschutzkonferenz würde die ab 25. Mai 2018 anwendbare Datenschutz-Grundverordnung die bisherigen Vorschriften des Telemediengesetzes zum Webtracking komplett ersetzen. Aus Sicht des Digitalverbands Bitkom ist diese Auslegung falsch und der Zeitpunkt der Aussage äußerst unglücklich. "Diese Interpretation der Rechtslage wenige Wochen vor Inkrafttreten der Datenschutz-Grundverordnung kommt zur Unzeit für Unternehmen", sagt Susanne Dehmel aus der Bitkom-Geschäftsleitung und dort für Recht und Sicherheit zuständig. "Webseitenbetreiber müssten ihre bislang rechtmäßigen Prozesse innerhalb kürzester Zeit umstellen. Das ist kaum leistbar und das müssten auch die Aufsichtsbehörden wissen."

  • Bitkom zur Verordnung gegen Geoblocking

    Nachdem Europäisches Parlament und Ministerrat für einen Verordnungsentwurf gestimmt haben, der Geoblocking im E-Commerce in den Mitgliedsstaaten verhindern soll, ist der Text im Amtsblatt der EU veröffentlicht worden. Am 22. März trat er in Kraft. Für Händler beginnt damit eine neunmonatige Übergangsfrist, ehe die Regelungen zum 3. Dezember 2018 dann verbindlich angewendet werden müssen.