Sie sind hier
Data Governance und Compliance
Data Governance und Compliance
Internationaler Datentransfer China - Schweiz
Am 1. November 2021 trat das neue chinesische Datenschutzgesetz – das PIPL – in Kraft. Business as ususal? Das PIPL ist zwar von der DSGVO inspiriert, enthält jedoch einige Eigenheiten und Anforderungen gerade in Bezug auf internationale Datentransfers.
DSG
Data Governance und Compliance
Datenschutzverletzungen
Mangelhaft pseudonymisierte Daten bleiben Personendaten
Das Handelsgericht kam in einem weiteren Entscheid zu den sog. Leaver-Listen im Rahmen des DoJ-Programs zum Ergebnis, dass mangelhaft pseudonymisierte Daten für den Empfänger Personendaten sind, sind insb. wenn mit einem möglicherweise erfolgreichen Amts- oder Rechtshilfeverfahren, Personen re-identifizierbar sind.
Data Governance und Compliance
DSG
DSGVO
Neue Rechtsprechung zur Anonymisierung und Pseudonymisierung von Personendaten
Dieser Kommentar befasst sich mit neuerer Schweizerischer und Europäischer Rechtsprechung zur Anonymisierung und Pseudonymisierung von Personendaten.
Data Governance und Compliance
DSG
Videokonferenzsysteme – auf was unter dem schweizerischen Datenschutzrecht zu achten ist.
Videokonferenzen sind seit Beginn der Pandemie nicht mehr wegzudenken und es darf angenommen werden, dass sie bleiben werden. Dieser Beitrag gibt einen Überblick auf was bei der datenschutzrechtlichen Prüfung für den Einsatz von Videokonferenzsystemen zu achten ist.
Data Governance und Compliance
Das Bundesgericht zu Art. 271 StGB: Verbotene Handlungen für einen fremden Staat
Mit Urteil vom 1. November 2021 (BGE 6B/216_2020) bestätigte das Bundesgericht die Verurteilung eines Verwaltungsrats einer Zürcher Vermögensverwaltungsgesellschaft für die Übergabe von Kundendaten auf einem USB-Stick an das US-amerikanische Department of Justice (DoJ) nach Art. 271 Ziff. 1 Abs. 1 StGB wegen verbotener Handlungen für einen fremden Staat. Die Übergabe erfolgte im Zusammenhang mit einer Selbstanzeige und im Hinblick auf den Abschluss eines Non Prosecution Agreements (NPA).
Datenschutzverletzungen
Data Governance und Compliance
Die neue Leitlinie der EDSA mit Beispielen für die Meldung von Datenschutzverletzung
Die EDSA publizierte anfangs Januar 2022 die Leitlinie zur Meldung von Beispielen bei Verletzung des Schutzes personenbezogener Daten. Die Leitlinie bietet eine Hilfestellung anhand von Fallbeispielen, wann eine Meldung an Aufsichtsbehörden und betroffene Personen erforderlich ist, wenn ein Sicherheitsvorfall mit personenbezogenen Daten eingetreten ist.
Data Governance und Compliance
Verantwortlicher und Auftragsdatenverarbeiter
Neue CNIL Guideline für Auftragsverarbeiter zum Thema die Weiterverarbeitung von anvertrauten Daten
Am 12. Januar 2022 hat die CNIL eine neue Guideline veröffentlicht zum Thema inwiefern Datenverarbeiter von Verantwortlichen anvertraute Daten weiterverarbeiten dürfen.
Data Governance und Compliance
DSGVO
Das Fürstentum Liechtenstein verbietet Google Analytics
Schon einiges wird und wurde über Google Analytics geschrieben, die Datenschutzstelle Liechtenstein hat auf die Entscheide im europäischen Raum reagiert und kommuniziert klar, dass alternative Tools zu verwenden sind.
Data Governance und Compliance
Bericht zur Schaffung von vertrauenswürdigen Datenräumen basierend auf der digitalen Selbstbestimmung
Das UVEK und EDA haben einen Bericht zuhanden des Bundesrates verfasst um auf die Frage, wie das Potential für Daten für Wirtschaft und Gesellschaft besser ausgeschöpft werden kann. Nachfolgend werden die zentralen Punkte aufgegriffen und in gekürzter Form wiedergegeben.
DSGVO
Data Governance und Compliance
Zwingender Gastzugang im deutschen Online-Handel
Die deutsche Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (Datenschutzkonferenz, DSK) hat im März 2022 einen Beschluss publiziert, wonach neben dem üblichen Kund:innenkonto immer auch ein Gastzugang für die Abwicklung eines einmaligen Vertrages zur Verfügung gestellt werden muss.
Seiten