iusNet Digitales Recht Datenrecht

Schulthess Logo

Datenschutz

Innovative Datenschutz-Gesetzgebung - ein Rückblick auf die Legislaturperiode 2023/2024 in Kalifornien

Fachbeitrag
Künstliche Intelligenz

Kalifornien bleibt eine treibende Kraft in der KI- und Datenschutzgesetzgebung in den USA - mit Signalwirkung für Europa?

Kalifornien bleibt eine treibende Kraft in der KI- und Datenschutzgesetzgebung in den USA, wie der Rückblick auf die Legislaturperiode 2023-2024 zeigt. Im Zentrum der Bestrebungen, den Schutz der Privatsphäre aller Kalifornierinnen und Kalifornier weiter zu stärken, stehen neue Definitionen, die Stärkung des Kinderdatenschutzes und weitere Regelungen der KI. Der Beitrag beleuchtet diese Weiterentwicklungen.
Sandra Husi-Stämpfli
iusNet DigR 09.12.2024

Vergünstigte Zugfahrten – zum Preis von Daten?

Fachbeitrag

In Deutschland regt sich Widerstand gegen den Zwang, Spartickets via Web zu kaufen

In Deutschland regt sich Widerstand: Die Deutsche Bahn AG verkauft Spartickets seit einigen Wochen nur noch gegen Angabe von Personalien und E-Mail-Adresse - sowohl bei Online-Käufen als auch am Schalter. Wer keine Daten angeben möchte, erhält kein Sparticket. Diese Neuerung ruft Verbraucherschützerinnen und -Schützer, sowie die Datenschutz-Community auf den Plan. Die Situation zeigt sich in der Schweiz ähnlich - Zeit, für einen kurzen Überblick über die Diskussion.
Sandra Husi-Stämpfli
iusNet DigR 28.11.2024

App-Entwicklung und Datenschutz: Chancen und Effizienzüberlegungen

Fachbeitrag
Datenschutz und IT-Entwicklung: Zwei Begriffe, die regelmässig als konträr verstanden werden. Datenschutz sei hinderlich, würde den technologischen Fortschritt behindern und wirtschaftliches Vorankommen nahezu verunmöglichen. Im Gegensatz dazu werden IT-Projekte oftmals als datenschutzfeindlich wahrgenommen. Dass dies anders sein kann, zeigt ein Gespräch mit einem Schweizer App-Entwickler. Ein Gedanken-Anstoss, der zeigt, dass Datenschutz nicht nur von Unternehmen mit einer eigenen Rechtsabteilung eingehalten und durchaus vernünftig in den Entwicklungsprozess einfliessen kann.
Denis F. Berger
iusNet DigR 28.11.2024

Fünf Kriterien zur Abgrenzung von Verantwortlichen und Auftragsbearbeitern nach DSG und DSGVO

Fachbeitrag
Das neue Schweizer Datenschutzgesetz definiert, ähnlich wie die DSGVO, die Rollen von Verantwortlichen und Auftragsbearbeitern. In der Praxis bleibt jedoch unklar, wer über Zweck und Mittel der Datenverarbeitung entscheidet. Fehlende vertragliche Regelungen können zu Bussgeldern führen. Der Beitrag bietet anhand der Leitlinien des EDSA und neuer EuGH-Rechtsprechung seit Dezember 2023 Auslegungshilfen.
Nicole Beranek Zanon
iusNet DigR 26.09.2024

Die Strafbestimmungen im DSG - eine Verletzung des ultima ratio Grundsatzes?

Fachbeitrag
In diesem Fachbeitrag von Sarah von Hoyningen-Huene und Claire Daams wird die Frage nach den Grenzen des legitimen Einsatzes von Verboten und Sanktionen im Strafrecht, insbesondere im Datenschutzgesetz (DSG), untersucht. Seit der Revision des DSG beinhalten die Artikel 60-63 strafrechtliche Bestimmungen, was in Zusammenhang mit einer seit 1990 wiederkehrenden Tendenz zur Ausweitung des Strafrechts, auch im Nebenstrafrecht, steht. Dabei stellt sich die zentrale Frage, ob diese Strafvorschriften mit dem ultima ratio-Prinzip vereinbar sind, welches als Grundpfeiler des liberalen Staatsverständnisses das Strafrecht nur als letztes Mittel vorsieht.
Claire Daams
Sarah von Hoyningen-Huene
iusNet DigR 26.09.2024

Datenschutzrechtliche Überlegungen beim Geschäftsausstieg: Im Spannungsfeld zwischen Betroffenen- und Unternehmerinteressen

Fachbeitrag
Datentransfer
Die Übertragung von Personendaten im Rahmen von Unternehmenstransaktionen stellt für Unternehmen aus datenschutzrechtlicher Sicht eine grosse Herausforderung dar. Während Daten heute für praktisch jedes Unternehmen einen wichtigen Vermögenswert darstellen und daher im Rahmen der Unternehmenstransaktion monetarisiert werden sollen, stellt sich die Frage nach der datenschutzkonformen Übertragung bzw. Bekanntgabe. Dabei stehen sich die Interessen der Betroffenen und der Unternehmen nicht zwangsmässig diametral gegenüber.
Inka Tschudin
Noah R. Petralia
iusNet DigR 26.09.2024

Aktuelle Entwicklungen im Rahmen der DSGVO

Fachbeitrag

Ein Update für die Praxis

Christian Kunz und Katharina Schreiber geben einen Überblick über die aktuellen Entwicklungen der DSGVO seit Frühjahr 2023 und beleuchten wichtige Entscheidungen des EuGH und EuG sowie Empfehlungen von Datenschutzbehörden. Sie zeigen fünf bedeutende Tendenzen auf, die für die praktische Anwendung der DSGVO bedeutsam sind.
Christian Kunz
Katharina Schreiber
iusNet DigR 25.07.2024

Hohes Risiko – kein Killerargument gegen Vorhaben der digitalen Transformation

Fachbeitrag
Data Governance und Compliance
Der Gesetzgeber des totalrevidierten Datenschutzgesetzes des Bundes von 2020 hat die mit der Bearbeitung von Personendaten verbundenen Risiken für die Grundrechte oder Persönlichkeit der Betroffenen als systemimmanente Erscheinung des digitalen Alltags betrachtet. Selbst wenn sich diese Risiken als hoch erweisen, sollen sie demzufolge von den Bearbeitungsverantwortlichen und der Datenschutzaufsicht des Bundes nicht per se als Killerargument gegen die Durchführung digitaler Projekte betrachtet werden.
SJZ-RSJ 6/2023

WhatsApp klagt beim Europäischen Gerichtshof

Rechtsprechung
DSGVO

WhatsApp Ireland vs. EDSA i.S. T-709/201 v. 03.01.2022

WhatsApp Ireland klagt vor dem Europäischen Gerichtshof zur Aufhebung der Geldbusse von 225 Mio. EUR, die ihnen die irische Datenschutzkommission am 2. September 2021 auferlegt hatte. WhatsApp richtet ihre Klage nicht gegen die irische Datenschusskommission, sondern gegen den Beschluss des Europäischen Datenschutzausschusses, die der Geldbusse vorausging.
iusNet DigR 31.01.2022

Mangelhaft pseudonymisierte Daten bleiben Personendaten

Rechtsprechung
DSG
Data Governance und Compliance
Datenschutzverletzungen

Handelsgericht Zürich (HG190107-O) v. 04.05.2021

Das Handelsgericht kam in einem weiteren Entscheid zu den sog. Leaver-Listen im Rahmen des DoJ-Programs zum Ergebnis, dass mangelhaft pseudonymisierte Daten für den Empfänger Personendaten sind, sind insb. wenn mit einem möglicherweise erfolgreichen Amts- oder Rechtshilfeverfahren, Personen re-identifizierbar sind.
iusNet DigR 23.11.2021

Seiten