iusNet Digitales Recht und Datenrecht

Schulthess Logo

Digitales Recht und Datenrecht > Modulspezifische Rechtsgebiete > Data Governance und Compliance

Data Governance und Compliance

Data Governance und Compliance

Wie das neue DSG umsetzen? Der Einstieg mit einem Bearbeitungsverzeichnis.

Fachbeitrag
Data Governance und Compliance
Ein Bearbeitungsverzeichnis zu erstellen ist ein guter Startpunkt, um sich in einem Unternehmen eine Übersicht über die verschiedenen Datenverarbeitungen zu verschaffen. Weshalb dies Sinn macht und eine Grundlage sein kann, um ein Datenschutzbewusstsein in ein Unternehmen einzuführen wird im nachfolgenden Artikel dargelegt.
Denis F. Berger
Carolina Souviron
iusNet DigR 23.01.2023

Zwingender Gastzugang im deutschen Online-Handel

Fachbeitrag
DSGVO
Data Governance und Compliance
Die deutsche Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (Datenschutzkonferenz, DSK) hat im März 2022 einen Beschluss publiziert, der für viele Anbieter:innen im Online-Handel Konsequenzen haben dürfte. In ihrem Beschluss vom 24. März 2022 hält die DSK fest, dass im Online-Handel neben dem üblichen Kund:innenkonto immer auch ein Gastzugang für die Abwicklung eines einmaligen Vertrages zur Verfügung gestellt werden muss.
Caroline Danner
iusNet DigR 31.05.2022

Videokonferenzsysteme – auf was unter dem schweizerischen Datenschutzrecht zu achten ist.

Fachbeitrag
Data Governance und Compliance
DSG
Seit Beginn der Pandemie haben Videokonferenzen einen regelrechten Boom erlebt. In der Zwischenzeit darf angenommen werden, dass sie über die Pandemie hinaus Bestand haben werden. Bei der datenschutzrechtlichen Prüfung für den Einsatz von Videokonferenzsystemen sollte deshalb nicht (mehr) von einer vorübergehende, sondern fortdauernden Datenbearbeitung ausgegangen werden. Dieser Beitrag gibt einen Überblick auf was zu achten ist.
Caroline Danner
iusNet DigR 23.11.2021

Internationaler Datentransfer China - Schweiz

Fachbeitrag
Data Governance und Compliance

Das PIPL: Eine chinesische DSGVO?

Grenzüberschreitender Austausch von Personendaten ist ein zentraler Wirtschaftsfaktor. Eine zeitgemässe internationale CRM-Strategie und die entsprechenden grenzüberschreitend vernetzten Datenverarbeitungssysteme hängen integral davon ab. Das PIPL enthält hierzu einige Eigenheiten, wie das Erfordernis zur Einholung einer separaten Einwilligung für internationale Datentransfer.
Denis F. Berger
iusNet DigR 23.11.2021

Cross-functional teams enable digital trust

Fachbeitrag
Data Governance und Compliance
In the contemporary business landscape, agile methodologies have created a shift from hierarchical structures to collaborative frameworks. Favoured by leading tech companies, these teams, augmented by OKRs, yield a potent recipe for success, enabling synergy, efficiency, and organizational purpose. Central to this paradigm are the roles of CISOs and DPOs, whose effectiveness hinges on both specialized knowledge and cross-functional acumen. The integration of these roles, exemplified by compliance efforts, not only mitigates risks but also enhances organizational resilience amidst regulatory flux.
Carolina Souviron
David Mantock
iusNet DigR 28.03.2024

Datenstrategie im Fokus – Die Rolle der Data Company

Fachbeitrag
Data Governance und Compliance
Der Datenwertschöpfung liegt die Prämisse zugrunde, dass nur mithilfe der richtigen Daten und dem richtigen Analyseverfahren ein monetärer Mehrwert entstehen kann. Während die Verarbeitung und Verwaltung der Daten früher regelmässig autonom unter der Verantwortung der einzelnen Abteilungen innerhalb eines Unternehmens geschah, wird die Frage nach dem Umgang mit Big Data heutzutage meist von der Konzern- bzw. Unternehmensleitung beantwortet. Hier kommt die Data Company ins Spiel: Bei der Data Company handelt es sich oftmals um eine eigenständige juristische Person innerhalb des Konzerns. Ihr Zweck besteht primär darin, die (oftmals unstrukturierten) Daten der anderen Gruppengesellschaften zu konsolidieren und zu verarbeiten, sodass sich daraus neue Erkenntnisse gewinnen lassen. Diese Erkenntnisse können wiederum den anderen Gruppengesellschaften zur Verfügung gestellt werden. Der Einsatz der Data Company hat somit zum Ziel, dass das (interne oder externe) Datengeschäft vom operativen Geschäft getrennt wird, womit das Datenmanagement fokussiert und konsolidiert erfolgen kann. Der Beitrag untersucht, welche (steuer-)rechtlichen Fragen sich beim Einsatz einer Data Company stellen. Die Ausführungen sind als Denkanstösse und Diskussionsbeitrag zu verstehen.
Angelica M. Schwarz
Christian Kunz
iusNet DigR 31.01.2024

Update Datenschutz - Neues vom EuGH

Veranstaltungen
Data Governance und Compliance
Freitag, 2. Februar 2024 - 9:30 bis 15:00
Das erfahrene Referententeam bietet eine umfassende und systematische Analyse der EuGH-Rechtsprechung im Datenschutzrecht seit 2018, vertieft in Entscheidungen und Schlussanträge der letzten 12 Monate und gibt einen Ausblick auf anstehende Vorlagefragen. Referierende: Dr. Diana Ettig, Peter Hense und Tilman Herbrich

Seiten