iusNet Digitales Recht Datenrecht

Schulthess Logo

Der Fall Tesla: Datenschutz-Compliance und die Frage nach dem Erfordernis einer Meldung über die Verletzung der Datensicherheit

Der Fall Tesla: Datenschutz-Compliance und die Frage nach dem Erfordernis einer Meldung über die Verletzung der Datensicherheit
Verletzung der Datensicherheit | Personendaten | Offenlegung und Zugänglichmachen für Unbefugte

Der Angemessenheitsbeschluss des EU-US Data Privacy Frameworks – der finale Text und wie es weiter geht

Fachbeitrag
Datentransfer
Die Europäische Union und die Vereinigten Staaten von Amerika haben ein neues Abkommen über den Schutz personenbezogener Daten geschlossen. Das EU-US Data Privacy Framework stellt eine weitere Rechtsgrundlage für eine Übermittlung personenbezogener Daten von der EU in die USA dar und gewährleistet den Schutz der Privatsphäre und der Grundrechte der betroffenen Personen. US-Unternehmen, die sich dem Abkommen unterwerfen, erhalten ein Datenschutzniveau, das mit dem in der EU vergleichbar ist. Es bleibt jedoch abzuwarten, wie die Datenschutzmassnahmen in der Praxis angewendet werden und ob sie insbesondere den Bedenken des Europäischen Datenschutzausschusses gerecht werden.
Olivier Heuberger
iusNet DigR 24.07.2023

Die Haftung von Online-Plattformen – am Beispiel der Verfahren Peterson/Google und Elsevier/Cyando vor dem EuGH

Fachbeitrag
Sanktionen und Verfahren
Am Beispiel der beiden Rechtsstreitigkeiten vor dem EuGH, Frank Peterson gegen Google Inc. und Elsevier Inc. gegen Cyando AG, zeigt der vorliegende Beitrag auf, ob und unter welchen Voraussetzungen Online-Plattformen nach europäischem Recht für Rechtsverletzungen, insbesondere Urheberrechtsverletzungen der Plattformnutzer, verantwortlich gemacht werden können. Dabei werden insbesondere die Schlussanträge des Generalanwalts näher beleuchtet, denen der EuGH in seinem Urteil vom 21. Juni 2021 weitgehend gefolgt ist. Und auch wenn zwischenzeitlich insbesondere die DSM-Richtlinie und das Digital Services Act in Kraft getreten sind, bleiben die beiden Rechtsstreitigkeiten wegweisend für verschiedene Grundfragen der Verantwortlichkeit von Plattformbetreibern.
Remy Zgraggen
iusNet DigR 24.07.2023

Die 40 Mio EUR Busse - CNIL verhängt Sanktionen gegen Criteo

Rechtsprechung
Sanktionen und Verfahren

SAN-2023-009

Commission Nationale de l’Informatique et des Libertés (CNIL)
Criteo, ein 2005 gegründeter, grosser französischer Adtech Anbieter, wurde eine Busse in der Höhe von 40 Mio Euro aufgrund von Verstosse gegen die DSGVO auferlegt.
iusNet DigR 24.07.2023

CNIL Entscheid DOCTISSIMO: Verbesserungen schützen nicht vor Fehler der Vergangenheit

Rechtsprechung
Sanktionen und Verfahren
DSGVO
Beim vorliegenden Entscheid erhob die CNIL Sanktionen gegen das Unternehmen DOCTISSIMO, wobei im Wesentlichen die Sicherheitsvorkehrungen, eine zu lange Speicherdauer, und fehlende Einwilligungen bemängelt wurden.
iusNet DigR 24.07.2023

Seiten