iusNet Digitales Recht und Datenrecht

Schulthess Logo

Resultate für:

0

53 Resultat(e)

Technische Gestaltung von Informed Consent

Fachbeitrag

Technische Gestaltung von Informed Consent

Die gesetzlichen Anforderungen an eine Einwilligung sind sehr hoch. Zudem gab es in den letzten zehn Jahren kaum Fortschritte in ihrer technischen Realisierung. Noch immer beruht das der Einwilligung zugrunde liegende Modell auf Transaktionen mit einen begrenzten Zweck und klar definierten Zeitpunkten für den Informationsaustausch. Die Identität der Organisationen, mit denen man es zu tun hatte, die gesammelten Informationen und wie die Informationen verwendet werden sollten, war bekannt. Im Gegensatz sind digitale Assistenten, mit denen wir reden, proaktiv und merken sich, was ihre Gesprächspartner schätzen. Dazu benötigen sie Informa­tionen, die sie aus dem persönlichen Kalender, Telefonaten und Interaktionen in sozialen Netzwerken gewinnen. Sie werden für die unterschiedlichsten Aufgaben eingesetzt, was es für den Auftraggeber schwierig macht zu wissen, welche Unternehmen ihre Daten verarbeiten und für welche Zwecke. Dies stellt zusätzliche Herausforderungen an die technische Umsetzung von Einwilligungen.
digma 2/2019

Auftragsbearbeitung im Privatbereich

Fachbeitrag

Auftragsbearbeitung im Privatbereich

Die arbeitsteilige Datenbearbeitung verlangt in erster Linie eine klare und praktisch handhabbare Zuordnung der Verantwortung. Dafür stellt das Datenschutzrecht die Instrumente der alleinigen oder gemeinsamen Verantwortlichkeit und der Auftragsverarbeitung zur Verfügung. Wichtig ist in erster Linie die Unterscheidung der Rolle des Verantwortlichen von jener des Auftragsverarbeiters. Als Faustregel bewährt sich dabei die Schwerpunkttheorie: Eine an der Verarbeitung eines Verantwortlichen beteiligte weitere Stelle ist Verantwortliche, wenn ihr Auftrag im Kern nicht die Datenverarbeitung betrifft, sondern eine andere Dienstleistung. Betrifft ihre Leistungspflicht dagegen gerade die Datenverarbeitung, ist sie eine Auftragsverarbeiterin. In vielen Fällen sind jedoch weitere Kriterien zu beachten. Sind mehrere Stellen jeweils Verantwortliche, stellt sich sodann die weitere Frage der gemeinsamen Verantwortlichkeit. Dies gilt für die DSGVO, in Kern aber auch das (heutige und revidierte) DSG. Viele Fragen in diesem Umfeld sind allerdings noch wenig geklärt.
digma 3/2019

Löschen und doch nicht löschen

Fachbeitrag

Löschen und doch nicht löschen

Die Pflicht zu Löschen ist unbestritten. Doch was bedeutet «Löschen» wirklich? Die Antwort liefert der Begriff des «Personendatums»: Löschen bedeutet nicht, dass es unter keinen Umständen mehr möglich ist, an die gelöschten Daten zu gelangen. Es genügt bereits, wenn sich Personendaten nur noch mit unverhältnismässigen Mitteln wiederherstellen lassen. Eine Anonymisierung von Personendaten genügt damit ebenso wie andere Verfahren, bei denen mit aller Wahrscheinlichkeit verhindert wird, dass die betroffenen Personen re-identifiziert werden können. Das wiederum hängt davon ab, wie hoch das Interesse an einer Re-Identifikation ist und welche Methoden hierfür zur Verfügung stehen. Dies wiederum hängt zum Beispiel davon ab, wie sensitiv die Daten sind. Sind Daten in einem System zwar noch vorhanden, kann das Unternehmen (und wer sonst noch Zugang dazu hat) aber mit verhältnismässigem Aufwand nicht mehr an sie gelangen, gelten sie als gelöscht. Es ist von einer «logischen» Löschung die Rede.
digma 4/2019

Datenschutz auf der Intensivstation

Fachbeitrag

Datenschutz auf der Intensivstation

Das Datenschutzrecht wurde und wird umfassend revidiert, es beruht aber noch immer auf Konzepten aus den 1960er- und 1970er-Jahren des letzten Jahrhunderts. Es erstaunt deshalb wenig, dass das geltende (und künftige) Recht nicht in der Lage ist, die heutigen Probleme überzeugend zu lösen. Dieser Beitrag legt den Finger auf die wunden Punkte und versucht, erste Schritte hin zu einem neuen Ansatz zu skizzieren. Er ist bewusst provokativ gehalten und hofft, eine (längst überfällige) Diskussion zu den Grundfragen des Datenschutzrechts anzuregen.
digma 4/2019

Neue Nutzungsbedingungen von WhatsApp: müssen sie akzeptiert werden oder werden sie nicht umgesetzt werden können?

Fachbeitrag
Data Governance und Compliance

Neue Nutzungsbedingungen von WhatsApp: müssen sie akzeptiert werden oder werden sie nicht umgesetzt werden können?

Anfang Jahr kündigte WhatsApp aktualisierte Nutzungsbedingungen und Datenschutzrichtlinien an. Wer ursprünglich nicht bis am 8. Februar 2021 zugestimmt hatte, hätte den Messanger-Dienst nicht mehr nutzen können. Die aktuellen Gegebenheiten zeigen, dass dem nicht so ist. Was ist also geschehen?
Caroline Danner
iusNet DigR 26.05.2021

EU veröffentlicht Rechtsrahmen für Künstliche Intelligenz

Fachbeitrag
Data Governance und Compliance

EU veröffentlicht Rechtsrahmen für Künstliche Intelligenz

Die EU-Kommission veröffentlicht eine detaillierte Verordnung zur Regelung der Künstlichen Intelligenz. Einem risikobasierten Ansatz folgend, hängt die Regulierung vom ausgehenden Risiko des konkreten KI-Systems oder -Anwendung ab.
Olivier Heuberger
iusNet DigR 26.05.2021

Apps von Google Play benötigen im nächsten Jahr Datenschutzinformationen

Fachbeitrag
Data Governance und Compliance

Apps von Google Play benötigen im nächsten Jahr Datenschutzinformationen

Google führt für Apps in Google Play neue Richtlinien zur Information der Privatsphäre und der Datensicherheit ein. Alle Apps auf Google Play müssen detaillierte Informationen zu den verwendeten Daten, deren Zwecken und zur Datensicherheit enthalten sowie eine Datenschutzerklärung enthalten.
Olivier Heuberger
iusNet DigR 26.05.2021

Datenzugangsrechte

Fachbeitrag

Datenzugangsrechte

Ob und unter welchen Voraussetzungen das Recht Zugang zu Daten Dritter – sog. Datenzugangsrechte – gewähren soll, könnte in absehbarer Zukunft zu einer zentralen Frage der Datenwirtschaft werden, weil solche Zugangsrechte das Potenzial haben, für einen besseren Interessenausgleich zu sorgen. Dieser Beitrag nimmt eine Systematisierung verschiedener Problemlagen vor, in denen Datenzugangsrechte diskutiert werden, und untersucht diese. Darauf aufbauend können erste Schlüsse gezogen werden, inwieweit die Interessen der Beteiligten neu auszutarieren sind und ob Raum für die (Weiter-)Entwicklung von Datenzugangsrechten besteht.
sic! 10/2018

Kritische Schwachstelle bei Microsoft’s Exchange Servern

Fachbeitrag
Cyber Security

Kritische Schwachstelle bei Microsoft’s Exchange Servern

Microsoft informierte über kritische Schwachstellen bei ihren Exchange-Servern. Der Hackergruppe HAFNIUM ist es gelungen weltweit Hundertausende von Exchange-Servern zu infizieren. Dies erlaubt es den Angreifern auf die Inhalte auf den Servern zuzugreifen oder Befehle als Systemadministratoren auszuführen.
Olivier Heuberger
iusNet DigR 25.06.2021

Seiten