iusNet Digitales Recht und Datenrecht

Schulthess Logo

Digitales Recht und Datenrecht > Modulspezifische Rechtsgebiete > DSGVO

DSGVO

DSGVO

EDPB publiziert finale Fassung der Leitlinie für virtuelle Sprachassistenten

Gesetzgebung
DSGVO
Der Europäische Datenschutzausschuss (EDPB) publizierte am 14. Juli 2021 die endgültige Fassung seiner Leitlinien 02/2021 zur virtuellen Sprachunterstützung (Virtual Voice Assistant, VVA). In den Leitlinien werden die wichtigsten Herausforderungen bei der Einhaltung der anwendbaren Vorschriften aufgezeigt und Empfehlungen für die betroffenen Akteure gegeben. Der EDPB hebt die besonderen Transparenz-Herausforderungen bei virtuellen Sprachassistenten hervor, weil zahlreiche Akteure in einem komplexen System Daten austauschen. Die EDPB empfiehlt, dass die Nutzer über die Zwecke der Verarbeitung personenbezogener Daten informiert werden, die mit ihren Erwartungen an das von ihnen gekaufte Gerät übereinstimmen sollten. Sodann sollten Verantwortliche für jeden Zweck eine gesonderte Einverständniserklärung einholen, damit die Nutzer ihre Einwilligung für bestimmte Zwecke des virtuellen Sprachassistenten geben können.
iusNet DigR 28.09.2021

Sturm und Drang in der EU – die neuen Whatsapp AGBs schlagen Wellen

Fachbeitrag
DSGVO
Die Anpassungen der Whatsapp AGBs sorgten die letzten Monate für viel Gesprächsstoff, insbesondere das Verknüpfen und Teilen der Nutzerdaten mit dem Mutterkonzern Facebook. Nachfolgend wird ein Auszug der aktuellen Stellungnahmen der verschiedenen Behörden aufgezeigt.
Xavier Igloi
iusNet DigR 22.07.2021

Die EDSA und der EDSB veröffentlichten eine gemeinsame Stellungnahme zum Entwurf des Gesetzes über künstliche Intelligenz der Europäischen Kommission

Gesetzgebung
Data Governance und Compliance
Künstliche Intelligenz
DSGVO
Am 21. April 2021 veröffentlichte die Europäische Kommission einen Entwurf zu einem Gesetz über Künstliche Intelligenz. Der Europäische Datenschutzausschuss (EDSA) und der Europäische Datenschutzbeauftragte (EDSB) veröffentlichen am 18. Juni 2021 eine gemeinsame Stellungnahme zu diesem Entwurf. Die EDSA und der EDSB begrüssen zwar den Vorschlag, fordern aber auch mehrere wesentliche Änderungen am bestehenden Entwurf. Dazu gehören eine klarere Regelung der zuständigen Aufsichtsbehörde zur Überwachung der KI-Verordnung, der Vorschlag KI in bestimmten Gesellschaftsbereichen zu verbieten und die Forderung nach einer besseren Abstimmung mit datenschutzrechtlichen Bestimmungen. Die öffentliche Konsultationsphase der EU-Kommission zur vorgeschlagenen KI-Verordnung läuft noch bis zum 6. August 2021.
iusNet DigR 22.07.2021

EU-Kommission veröffentlicht erneuerte Standardvertragsklauseln

Gesetzgebung
DSGVO
Die EU-Kommission veröffentliche anfangs Juni die neuen Standardvertragsklauseln, die eine rechtmässige Übermittlung von personenbezogenen Daten in Nicht-EU-Länder ermöglichen. Die Umsetzung von Schrems II führt zu umfangreichen Beurteilungen und Dokumentation der Auswirkungen der Rechtsvorschriften des Bestimmungsdrittlandes auf die Einhaltung der SCC durch den Datenimporteur. Die neuen SCC sind nach einer dreimonatigen Übergangsfrist per 27. September 2021 anwendbar. Bestehende Verträge mit SCC sind bis zum 27. Dezember 2022 umzuschreiben.
iusNet DigR 28.06.2021

CNIL publiziert Q&A zu Cookies

Fachbeitrag
Data Governance und Compliance
DSGVO
Die datenschutzrechtskonforme Nutzung von Cookies sorgt immer wieder für Diskussionen. Auf ihrer Webseite hat die CNIL Empfehlungen und Guidelines für die praktische Umsetzung der vom Staatsrat am 19. Juni 2020 vorgenommenen Beschlusses veröffentlicht. In diesem Artikel werden insbesondere die technischen Empfehlungen der CNIL aufgeführt.
Carolina Souviron
iusNet DigR 26.05.2021

CNIL hebt Zwangsgeld gegen Google auf

Rechtsprechung
Datenschutzverletzungen
Sanktionen und Verfahren
DSGVO
Im Dezember 2020 sprach die CNIL gegenüber Google eine Busse von EUR 100 aus, weil Google gegen die nationalen Cookie-Bestimmungen verstossen habe. Zusätzlich drohte sie ein Zwangsgeld von EUR 100'000 pro Tag an, falls Google die Cookie-Bestimmungen nicht innert drei Monaten gesetzeskonform umsetzen würden. Google kam dieser Anforderung innert Frist nach und die CNIL verzichtete entsprechend auf die Erhebung der Zwangsgelder.
iusNet DigR 26.05.2021

Entscheid Schrems II ECLI:EU:C:2020:559 (Schrems II)

Rechtsprechung
DSGVO
Bei diesem Vorabentscheid ging es im Wesentlichen darum, ob das Privacy Shield Abkommen zwischen der USA und der EU ein angemessenes Schutzniveau aufweist, um die Übermittlung von Personendaten ohne weitere Massnahmen erlauben zu können.
iusNet DigR 26.04.2021

Spanische Datenschutzaufsichtsbehörde verhängt Bussen von 6 Millionen Euro gegen spanisches Finanzunternehmen

Rechtsprechung
DSGVO
Sanktionen und Verfahren
Data Governance und Compliance
Die spanische Datenschutzbehörde sprach anfangs Januar 2021 die höchste von der AEPD ausgesprochenen Geldbussen von EUR 6 Millionen gegen die spanische CaixaBank aus. Das ist der zweite Entscheid innert weniger Monaten gegen ein grosses spanisches Finanzinstitut. Bemängelt wurden zahlreiche vage und unklare Begriffe welche die spanische CaixaBank in ihren Datenschutzerklärungen verwendete. Bei diesen Formulierungen handelt es sich nicht um besonders exotische Ausdrücke, sondern Formulierungen wie sie sich in zahlreichen Datenschutzerklärungen finden. Weiter verwies die spanische Datenschutzbehörde auf die Vermischung der Rechtsgrundlagen für eine Datenverarbeitung, d.h. die Verwechslung einzelner Datenverarbeitungen zu unterschiedlichen Zwecken, die auf dem legitimen Interesse oder der Einwilligung beruhten.
iusNet DigR 25.06.2021

Die französische Datenschutzaufsichtsbehörde CNIL büsst CARREFOUR FRANCE mit 2.25 Mio Euro

Rechtsprechung
DSGVO

CNIL, SAN-2020-008 v. 18.11.2020

CARREFOUR FRANCE verstiess in einigen Punkten gegen die DSGVO und wurde mit einer Geldbusse von rund EUR 2,25 Millionen gebüsst. Die CNIL erliess jedoch keine einstweilige Verfügung, da sie feststellte, dass erhebliche Anstrengungen unternommen worden waren, um alle festgestellten Verstösse zu beheben.
iusNet DigR 21.01.2020

Seiten