iusNet Digitales Recht und Datenrecht

Schulthess Logo

Personenbezogene Daten

Das Urteil des EuGH zur Bedeutung einer originalgetreuen und umfassenden Datenkopie im Auskunftsrecht

Rechtsprechung
Auskunftsbegehren
Der Europäische Gerichtshof (EuGH) hat in einem wichtigen Urteil das Auskunftsrecht gemäss DSGVO präzisiert. Der EuGH betonte die Bedeutung der betroffenen Person eine originalgetreue und umfassende Datenkopie aller sie betreffenden personenbezogenen Daten zuzustellen. Eine Kopie ist dabei nicht bloss die aufbereitete Abschrift aller personenbezogenen Daten dargestellt in einer Tabelle. Eine Kopie nach der DSGVO ist eine Reproduktion aller Dokumente oder auch von Auszügen aus Datenbanken, die u.a. personenbezogene Daten enthalten, die Gegenstand der Verarbeitung sind. Mit diesem Entscheid werden Verantwortliche unter der DSGVO verpflichtet, alle relevanten Daten in einem technischen Format zur Verfügung zu stellen und im Einzelfall zu prüfen, ob die Informationen, die sie der betroffenen Person zur Verfügung stellen wollen, vollständig und hinreichend verständlich sind.
iusNet DigR 25.05.2023

EuGH prüft die Anwendung der DSGVO auf Zivilprozesse

Rechtsprechung
DSGVO

EuGH C-286/21 i.S. Fastect vs. Nycander v. 02.03.2023

Im Urteil C-268/21 geht es um die Auslegung von Artikel 6 Absatz 4 der Datenschutz-Grundverordnung (DSGVO) und die Frage, ob das nationale Verfahrensrecht die Pflicht zur Vorlage von Dokumenten vor Gericht regelt. Der EuGH bejaht dies und hält fest, dass die Rechte und Freiheiten der betroffenen Personen nach der DSGVO zu wahren sind, auch wenn Daten Dritten bei Gericht eingereicht werden. Das bedeutet auch, dass das nationale Gericht den Grundsatz der Verhältnismässigkeit berücksichtigen und bei der Abwägung die Interessen der betroffenen Personen und anderen berechtigten Interessen sicherstellen muss.
iusNet DigR 25.4.2023

Österreichischen Datenschutzbehörde befindet Google Analytics als nicht DSGVO-konform

Rechtsprechung
DSGVO
Die Organisation None Of Your Business (NOYB) veröffentlichte am 13. Januar 2022 einen Entscheid der österreichischen Datenschutzbehörde vom 22. Dezember 2021, wonach die Nutzung von Google Analytics gegen die Datenschutz-Grundverordnung verstösst. Die Aufsichtsbehörde kam zum Ergebnis, dass die Übermittlung von Daten an Google LLC mit Sitz in den USA, nicht dem Schutzniveau der DSGVO entspricht. Die zusätzlich zu den Standardvertragsklauseln implementierten vertraglichen, organisatorischen und technischen Massnahmen genügten nicht, um Überwachungs- und Zugriffsmöglichkeiten durch US-Nachrichtendienste zu beseitigen.
iusNet DigR 28.02.2022

Die neue Leitlinie der EDSA mit Beispielen für die Meldung von Datenschutzverletzung

Gesetzgebung
Datenschutzverletzungen
Data Governance und Compliance
Die EDSA publizierte anfangs Januar 2022 die Leitlinie zur Meldung von Beispielen bei Verletzung des Schutzes personenbezogener Daten. Die Leitlinie enthält zahlreiche Beispiele von Sicherheitsmassnahmen, die zur Verringerung der Wahrscheinlichkeit einer Datenschutzverletzung ergriffen werden können. Ebenfalls enthält sie Bewertungen, ob eine Verletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt und ob eine Meldung an die Aufsichtsbehörde und die betroffene Person erforderlich sein kann.
iusNet DigR 31.01.2022

WhatsApp klagt beim Europäischen Gerichtshof

Rechtsprechung
DSGVO

WhatsApp Ireland vs. EDSA i.S. T-709/201 v. 03.01.2022

WhatsApp Ireland klagt vor dem Europäischen Gerichtshof zur Aufhebung der Geldbusse von 225 Mio. EUR, die ihnen die irische Datenschutzkommission am 2. September 2021 auferlegt hatte. WhatsApp richtet ihre Klage nicht gegen die irische Datenschusskommission, sondern gegen den Beschluss des Europäischen Datenschutzausschusses, die der Geldbusse vorausging. Im Wesentlichen wirft WhatsApp dem Europäischen Datenschutzausschuss vor, ihre Kompetenzen zum Streitbeilegungsverfahren unter der DSGVO überschritten zu haben, die Anforderungen an die Informations- und Transparenzpflichten und der Definition von personenbezogene Daten falsch bzw. übermässig ausgelegt zu haben.
iusNet DigR 31.01.2022

Digitalisierter Arztbesuch und Cloud-Nutzung im Lichte des Datenschutzrechts des Bundes und der Kantone

Fachbeitrag
Applikationen rund um den digitalisierten Arztbesuch müssen höchsten Ansprüchen an die Verfügbarkeit, Leistungsfähigkeit und Stabilität der Dienstleistungen genügen. Der Einsatz reifer Cloud-Lösungen ist eine zunehmend gewählte Option, diesen Bedürfnissen zu begegnen. Dieser Beitrag zeigt, dass Ärztinnen und Spitäler reife Cloud-Lösungen – entgegen einem Trend in der aktuellen öffentlichen Debatte – datenschutzrechtskonform und unter Wahrung des Arztgeheimnisses einsetzen können.
sic! 12/2020

Online-Marketing und Datenschutz

Fachbeitrag

Die Privatheit ist durch neue elektronische Werbeformen gefährdet.

Die Zahl von Online-Marketing-Vorkehren verschiedenster Art steigt rasant an; dadurch erhöhen sich die Risiken für die Einhaltung der Datenschutzprinzipien. Der Gesetzgeber kann zwar zu reagieren versuchen, dürfte aber oft zu spät sein. Deshalb sind neue rechtliche Konzepte in Betracht zu ziehen, z.B. die Fruchtbarmachung des UWG. Überdies wird sich in der Praxis ein Nutzer nur dann gegen lange Datenschatten und Persönlichkeitsprofile wehren können, wenn die Bereitschaft besteht, selbst Schutzmassnahmen zu treffen.
digma 3/2012

Online-Marketing und Datenschutz

Fachbeitrag

Die Privatheit ist durch neue elektronische Werbeformen gefährdet.

Die Zahl von Online-Marketing-Vorkehren verschiedenster Art steigt rasant an; dadurch erhöhen sich die Risiken für die Einhaltung der Datenschutzprinzipien. Der Gesetzgeber kann zwar zu reagieren versuchen, dürfte aber oft zu spät sein. Deshalb sind neue rechtliche Konzepte in Betracht zu ziehen, z.B. die Fruchtbarmachung des UWG. Überdies wird sich in der Praxis ein Nutzer nur dann gegen lange Datenschatten und Persönlichkeitsprofile wehren können, wenn die Bereitschaft besteht, selbst Schutzmassnahmen zu treffen.
digma 3/2012