iusNet Digitales Recht und Datenrecht

Schulthess Logo

Digitales Recht und Datenrecht > Modulspezifische Rechtsgebiete > Data Governance und Compliance

Data Governance und Compliance

Data Governance und Compliance

Cookies in aller Munde

Fachbeitrag
Data Governance und Compliance

Ein Versuch einer Einordnung zwischen nudging, dark patterns, geltendem und noch nicht geltendem Recht

Cookie-Banner sind derzeit wieder im Fokus von Datenschutzaufsichtsbehörden, Unternehmen und anderen Organisationen. Die NGO none of your business (noyb) um Max Schrems startete kürzlich eine Initiative, die Unternehmen dazu bringen soll, ihre Cookie-Policies und Cookie-Banners so anzupassen, dass diese dem Verständnis von noyb für den rechtskonformen Einsatz von Cookies entsprechen. In der EU besteht zwar Klarheit darüber, dass Cookies aktiv akzeptiert werden müssen. EU-Datenschutzaufsichtsbehörden haben indes unterschiedliche Ansätze, wie Unternehmen Cookies einsetzen dürfen. In der Schweiz genügt unter aktuellem Recht eine transparente Information darüber, welche Daten zu welchem Zweck bearbeitet werden sowie ein Hinweis auf ein Ablehnungsrecht von technisch nicht notwendigen Cookies. Das wird sich auch mit dem revidierten DSG nicht wesentlich ändern. Letztlich hat sich aber der EU-Standard auch in der Schweiz etabliert und dürfte mittlerweile der Erwartungshaltung des Publikums entsprechen.
Martina Arioli
iusNet DigR 28.06.2021

CNIL publiziert Q&A zu Cookies

Fachbeitrag
Data Governance und Compliance
DSGVO
Die datenschutzrechtskonforme Nutzung von Cookies sorgt immer wieder für Diskussionen. Auf ihrer Webseite hat die CNIL Empfehlungen und Guidelines für die praktische Umsetzung der vom Staatsrat am 19. Juni 2020 vorgenommenen Beschlusses veröffentlicht. In diesem Artikel werden insbesondere die technischen Empfehlungen der CNIL aufgeführt.
Carolina Souviron
iusNet DigR 26.05.2021

Neue Nutzungsbedingungen von WhatsApp: müssen sie akzeptiert werden oder werden sie nicht umgesetzt werden können?

Fachbeitrag
Data Governance und Compliance
Anfang Jahr kündigte WhatsApp aktualisierte Nutzungsbedingungen und Datenschutzrichtlinien an. Wer ursprünglich nicht bis am 8. Februar 2021 zugestimmt hatte, hätte den Messanger-Dienst nicht mehr nutzen können. Mehr als drei Monate später kann der Dienst immer noch genutzt werden, auch wenn den neuen Nutzungsbedingungen nicht zugestimmt wurde. Ob die in Aussicht gestellten Nutzungseinschränkungen tatsächlich umgesetzt werden, scheint im Zeitpunkt des Erscheinens dieses Artikels allerdings fraglich.
Caroline Danner
iusNet DigR 26.05.2021

Apps von Google Play benötigen im nächsten Jahr Datenschutzinformationen

Fachbeitrag
Data Governance und Compliance
Google führt für Apps in Google Play neue Richtlinien zur Information der Privatsphäre und der Datensicherheit ein. Ab dem 1. April 2022 müssen alle Apps auf Google Play detaillierte Angaben enthalten, welche Daten, für welche Zecke verwendet werden, mit wem diese Daten geteilt werden und wie die Datensicherheit eingehalten wird. Zudem müssen alle Apps eine Datenschutzerklärung enthalten.
Olivier Heuberger
iusNet DigR 26.05.2021

FINMA ermöglicht Identifizierung durch biometrische Ausweispapiere

Gesetzgebung
Data Governance und Compliance
Die FINMA erlaubt ab 1. Juni 2021 zur Identifizierung von Personen bei Neueröffnungen das Auslesen von Daten, die auf biometrischen Ausweispapieren gespeichert sind. Die Online-Identifizierung wird damit weiter automatisiert, um einen unterbruchfreien Eröffnungsprozess zu ermöglichen. Die bisher erforderliche Banküberweisung von Kunden ist damit nicht mehr erforderlich.
iusNet DigR 26.05.2021

EU veröffentlicht Verordnungsentwurf zur Regelung der Künstlichen Intelligenz

Gesetzgebung
Data Governance und Compliance
Die EU-Kommission veröffentlichte am 21. Mai 2021 einen Entwurf für einen Rechtsrahmen zur Regelung der Künstlichen Intelligenz. Die Kommission wendet einen risikobasierten Ansatz an, um bestimmte KI-Systeme oder -Anwendungen abhängige von ihrem ausgehenden Risiko zu regulieren. Die KI-Verordnung soll es Unternehmen ermöglichen, neue Anwendungen zu entwickeln und in neue Vorhaben zu investieren. Zugleich will sie einen Rechtsrahmen schaffen, um den potenziell hohen Risiken für Sicherheit und Grundrechte gleichermassen zu begegnen.
iusNet DigR 26.05.2021

EU veröffentlicht Rechtsrahmen für Künstliche Intelligenz

Fachbeitrag
Data Governance und Compliance
Angesichts der raschen technologischen Entwicklung von System der Künstlichen Intelligenz in einem globalen politischen Kontext, in dem immer mehr Länder stark in diese Technologien investieren, will die EU die sich daraus ergebenden Chancen nutzen und die Herausforderungen der Künstlichen Intelligenz zukunftssicher anzugehen. Dazu veröffentlichte die EU-Kommission am 21. Mai 2021 einen Entwurf für einen Rechtsrahmen zur Regelung der Künstlichen Intelligenz, die sog. KI-Verordnung. Zugleich stellte sie einen überarbeiteten koordinierten Plan für KI-Systeme und -Anwendungen vor. Die EU-Kommission wendet keine pauschalen Vorschriften für alle Formen von KI an. Stattdessen folgt sie einem risikobasierten Ansatz. Ausgehend von definierten Risiken definierte sie Kategorien von KI-Systemen, die mehr oder weniger reguliert werden sollen. Unterschieden werden KI-Systeme die ausdrücklich verboten werden, weil diese als klare Bedrohung für die Sicherheit, die Lebensgrundlagen und die Rechte der Menschen gelten. Ein weiter Anwendungsbereich bilden KI-Systeme mit hohem Risiko, die stark reguliert werden. Schliesslich definiert die Verordnung KI-Systeme, von denen kein oder nur ein geringes Risiko ausgeht und die mit genügenden Transparenz-Regelungen begegnet werden können. Die Verordnung könnte in der zweiten Hälfte des Jahres 2022 in einer Übergangszeit in Kraft treten.
Olivier Heuberger
iusNet DigR 26.05.2021

Richtlinie über die Bereitstellung digitaler Inhalte und digitaler Dienstleistungen für Verbraucher: Aktualisierung für Spanien

Gesetzgebung
Data Governance und Compliance
Die Umsetzung der europäischen Richtlinie 2019/770 über die Bereitstellung digitaler Inhalte und digitaler Dienstleistungen in nationales Recht soll den Schutz von Verbrauchern, die mit Unternehmern Verträge über digitale Dienstleistungen oder digitale Inhalte (z. B. Apps, e-Games, SaaS, e-Books, einige medizinische Geräte usw.) schließen, erhöhen und präzisieren.
iusNet DigR 26.05.2021

Datensicherheit

Veranstaltungen
Data Governance und Compliance
Donnerstag, 16. September 2021 - 8:00 bis Samstag, 18. September 2021 - 17:00
Die Teilnehmer lernen, ihr praktisches Wissen und ihren Umgang mit Daten und Cybersecurity zu kennen und sich kritisch damit auseinanderzusetzen. Sie werden ermutigt, sich mit ihrer eigenen Rolle in Sachen Datenschutz und Sicherheit als Führungskraft an ihrem Arbeitsplatz auseinanderzusetzen.

Seiten