iusNet Digitales Recht und Datenrecht

Schulthess Logo

Digitales Recht und Datenrecht > Modulspezifische Rechtsgebiete > Data Governance und Compliance

Data Governance und Compliance

Data Governance und Compliance

Neue CNIL Guideline für Auftragsverarbeiter zum Thema die Weiterverarbeitung von anvertrauten Daten

Gesetzgebung
Data Governance und Compliance
Verantwortlicher und Auftragsdatenverarbeiter
Die CNIL führt in dieser neuen Guideline aus, dass ein Auftragsverarbeiter vom Verantwortlichen anvertraute Daten nur dann für eigene Zwecke weiterverwenden darf, wenn das mit dem ursprünglichen Zweck der Verarbeitung vereinbar ist und der Verantwortliche schriftlich zugestimmt hat.
iusNet DigR 31.01.2022

Die neue Leitlinie der EDSA mit Beispielen für die Meldung von Datenschutzverletzung

Gesetzgebung
Datenschutzverletzungen
Data Governance und Compliance
Die EDSA publizierte anfangs Januar 2022 die Leitlinie zur Meldung von Beispielen bei Verletzung des Schutzes personenbezogener Daten. Die Leitlinie enthält zahlreiche Beispiele von Sicherheitsmassnahmen, die zur Verringerung der Wahrscheinlichkeit einer Datenschutzverletzung ergriffen werden können. Ebenfalls enthält sie Bewertungen, ob eine Verletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt und ob eine Meldung an die Aufsichtsbehörde und die betroffene Person erforderlich sein kann.
iusNet DigR 31.01.2022

Das Bundesgericht zu Art. 271 StGB: Verbotene Handlungen für einen fremden Staat

Rechtsprechung
Data Governance und Compliance
Das Bundesgericht bestätigte mit Entscheid 6B/216_2020 vom 1. November 2021 die Verurteilung eines Verwaltungsrats einer Zürcher Vermögensverwaltungsgesellschaft wegen verbotener Handlungen für einen fremden Staat (Art. 271 Ziff. 1 Abs. 1 StGB): Grund war die Übergabe eins USB-Sticks mit Kundendaten an das US-amerikanische Department of Justice.
iusNet DigR 23.11.2021

Neue Rechtsprechung zur Anonymisierung und Pseudonymisierung von Personendaten

Kommentierung
Data Governance und Compliance
DSG
DSGVO
Sowohl in der schweizerischen als auch in der europäischen Rechtsprechung wird der Begriff von Personendaten sehr weit verstanden. Die technischen Anforderungen an die Anonymisierung und Pseudonymisierung sind sehr hoch und entsprechend durch den Verantwortlichen zu beweisen. Der Europäischen Datenschutzausschuss hält in seinem vor kurzem ergangenen Entscheid gegen WhatsApp fest, dass die Motivation, vermeintlich pseudonymisierte oder anonymisierte Daten nicht reidentifizieren zu wollen, nicht relevant sei.
iusNet DigR 23.11.2021

Mangelhaft pseudonymisierte Daten bleiben Personendaten

Rechtsprechung
DSG
Data Governance und Compliance
Datenschutzverletzungen

Handelsgericht Zürich (HG190107-O) v. 04.05.2021

Gegenstand des Urteils des Handelsgerichts Zürich vom 4. Mai 2021 war die geplante Übermittlung von pseudonymisierten Bankkundendaten, genauer von wirtschaftlich Berechtigten Personen, an US-Behörden. Auslöser der geplanten Datenübermittlung war die Teilnahme der beklagten Bank am vom US Department of Justice (DoJ) eingerichteten «Program for Non-Prosecution Agreements or Non-Target Letters for Swiss Banks» (DoJ Program) aus dem Jahre 2013 bzw. im Januar 2016 abgeschlossenen «Non-Prosecution Agreement» (NPA). Die Kläger wollten mit der Klage am Handelsgericht diese Datenübermittlung verhindern.
iusNet DigR 23.11.2021

Die EDSA und der EDSB veröffentlichten eine gemeinsame Stellungnahme zum Entwurf des Gesetzes über künstliche Intelligenz der Europäischen Kommission

Gesetzgebung
Data Governance und Compliance
Künstliche Intelligenz
DSGVO
Am 21. April 2021 veröffentlichte die Europäische Kommission einen Entwurf zu einem Gesetz über Künstliche Intelligenz. Der Europäische Datenschutzausschuss (EDSA) und der Europäische Datenschutzbeauftragte (EDSB) veröffentlichen am 18. Juni 2021 eine gemeinsame Stellungnahme zu diesem Entwurf. Die EDSA und der EDSB begrüssen zwar den Vorschlag, fordern aber auch mehrere wesentliche Änderungen am bestehenden Entwurf. Dazu gehören eine klarere Regelung der zuständigen Aufsichtsbehörde zur Überwachung der KI-Verordnung, der Vorschlag KI in bestimmten Gesellschaftsbereichen zu verbieten und die Forderung nach einer besseren Abstimmung mit datenschutzrechtlichen Bestimmungen. Die öffentliche Konsultationsphase der EU-Kommission zur vorgeschlagenen KI-Verordnung läuft noch bis zum 6. August 2021.
iusNet DigR 22.07.2021

Künstliche Intelligenz und die Herausforderungen einer Regulierung

Fachbeitrag
Data Governance und Compliance
Die Europäische Kommission hat am 21. April 2021 den weltweit ersten Rechtsrahmen für Künstliche Intelligenz, – kurz KI, – in Form einer Verordnung vorgelegt. Mit dem Beitrag soll beispielhaft gezeigt werden, dass die Anforderungen an einen Einsatz von KI über datenschutzrechtliche Anforderungen hinausgehen, eine Regulierung für KI-basierte Systeme sinnvoll sein kann, eine Einigung über die Inhalte einer solchen Regulierung aber nicht automatisch auf der Hand liegt.
Caroline Danner
iusNet DigR 22.07.2021

Schulthess Forum - Legal Aspects in Life Sciences 4

Veranstaltungen
Data Governance und Compliance
Mittwoch, 1. Dezember 2021 - 15:30 bis 17:30
Research in the life sciences sector takes place in most cases across national borders. Personal data is being shared from the setup of a research project to the final solution, therapy or product. Especially after the latest rulings at the European Court of Justice in 2020 (Schrems II) the transfer of this data is an enormous challenge.

Schulthess Forum - Legal Aspects in Life Sciences 3

Veranstaltungen
Data Governance und Compliance
Mittwoch, 17. November 2021 - 15:30 bis 17:30
Der Schutz von Patienten- und Forschungsdaten unterliegt nicht zuletzt auf Grund der rasanten Entwicklung in der medizinischen und biotechnologischen Forschung zunehmenden Herausforderungen. Die Erhebung, Bearbeitung und Weitergabe von Personendaten, Gesundheitsdaten und genetische Daten sind Bestandteil der medizinischen Behandlung und Forschung unterliegen diversen datenschutzrechtlichen Vorgaben.

Schulthess Forum - Legal Aspects in Life Sciences 1

Veranstaltungen
Data Governance und Compliance
Donnerstag, 23. September 2021 - 15:30 bis 17:30
In April 2021, ISO published its International Standard on Compliance Management Systems. ISO Management System Standards represent best international practice and should be implemented or at least considered as a benchmark for diligent management by all organizations.

Seiten