iusNet Digitales Recht Datenrecht

Schulthess Logo

DSGVO

EDPB verabschiedet finale Empfehlung zum grenzüberschreitenden Datenfluss

Gesetzgebung
Datentransfer
Der Europäische Datenschutzausschuss publizierte am 21. Juni 2021 (erlassen am 18. Juni 2021) die Empfehlung zu Massnahmen zur Ergänzung von Übermittlungstools zur Gewährleistung des unionsrechtlichen Schutzniveaus für personenbezogene Daten. Die Empfehlungen unterstützen Datenexporteure und -importeure, die anfangs Juni diesen Jahres revidierten Standardvertragsklauseln umzusetzen.
iusNet DigR 28.06.2021

Neue Nutzungsbedingungen von WhatsApp: müssen sie akzeptiert werden oder werden sie nicht umgesetzt werden können?

Fachbeitrag
Data Governance und Compliance
Anfang Jahr kündigte WhatsApp aktualisierte Nutzungsbedingungen und Datenschutzrichtlinien an. Wer ursprünglich nicht bis am 8. Februar 2021 zugestimmt hatte, hätte den Messanger-Dienst nicht mehr nutzen können. Die aktuellen Gegebenheiten zeigen, dass dem nicht so ist. Was ist also geschehen?
Caroline Danner
iusNet DigR 26.05.2021

Spanische Datenschutzaufsichtsbehörde verhängt Bussen von 6 Millionen Euro gegen spanisches Finanzunternehmen

Rechtsprechung
DSGVO
Sanktionen und Verfahren
Data Governance und Compliance
Die spanische Datenschutzbehörde verhängte gegen die spanische CaixaBank eine Geldbusse in der Höhe von insgesamt EUR 6 Millionen, da sie personenbezogenen Daten von Kunden unrechtmässig verarbeitete und keine ausreichenden Informationen über die Verarbeitung personenbezogener Daten lieferte.
iusNet DigR 25.06.2021

ICO veröffentlich Verhaltenskodex zur Bearbeitung der Daten von Kindern

Gesetzgebung
Data Governance und Compliance
Die ICO veröffentlichte vor kurzem eine Guideline, wie Daten von Kindern zu bearbeiten sind. Der Verhaltenskodex enthält zwingende Vorschriften, die Unternehmen einhalten müssen, wenn sie Daten von Kindern bearbeiten.
iusNet DigR 25.06.2021

Twitter kassiert eine Busse von EUR 450'000 wegen Datenschutzverletzung

Rechtsprechung
Datenschutzverletzungen
DSGVO

IDPC, IN-19-1-1 v. 09.12.2020

Ein Programmierungsfehler im Designcode von Twitter führte zur unbeabsichtigten Offenlegung von als «private» markierten Tweets von 88'726 Benutzern. Diese Datenschutzverletzung wurde der irischen Datenschutzaufsichtsbehörde erst nach Ablauf der 72-Studenfrist gemeldet. Diese büsste Twitter mit einer Geldstrafe von EUR 450'000.
iusNet DigR 21.01.2020

Extraterritoriale Wirkung der DSGVO

Fachbeitrag

Anwendung der DSGVO der EU auf schweizerische Unter­nehmen: schwierige Anwendungs- und Vollstreckungsfragen

Die Bestimmungen der DSGVO sind für schweizerische Unternehmen relevant. Dies gilt insbesondere dann, wenn ein schweizerisches Unternehmen Personendaten im Auftrag eines Datenverantwortlichen in der EU bearbeitet, wenn ein schweizerisches Unternehmen sich mit einem Onlineshop spezifisch an EU-Bürger richtet oder auf einer Webseite die Internetaktivitäten von EU-Bürgern beobachtet. Nicht nur die DSGVO wirkt sich extraterritorial aus. Auch ohne explizite gesetzliche Regelung kann bereits das geltende schweizerische Datenschutzrecht auf internationale Verhältnisse Anwendung finden. Daran wird sich mit der Revision des schweizerischen Datenschutzgesetzes nichts ändern. Die Anwendbarkeit des schweizerischen Datenschutzgesetzes auf ausländische Unternehmen bzw. die Anwendbarkeit der DSGVO auf schweizerische Unternehmen ist das eine. In der Praxis schwieriger ist die Vollstreckung von datenschutzrechtlichen Massnahmen und Sanktionen im internationalen Verhältnis.
digma 1/2017

Seiten