iusNet Digitales Recht und Datenrecht

Schulthess Logo

Datenschutz

Fünf Kriterien zur Abgrenzung von Verantwortlichen und Auftragsbearbeitern nach DSG und DSGVO

Fachbeitrag
Das neue Schweizer Datenschutzgesetz definiert, ähnlich wie die DSGVO, die Rollen von Verantwortlichen und Auftragsbearbeitern. In der Praxis bleibt jedoch unklar, wer über Zweck und Mittel der Datenverarbeitung entscheidet. Fehlende vertragliche Regelungen können zu Bussgeldern führen. Der Beitrag bietet anhand der Leitlinien des EDSA und neuer EuGH-Rechtsprechung seit Dezember 2023 Auslegungshilfen.
Nicole Beranek Zanon
iusNet DigR 26.09.2024

Die Strafbestimmungen im DSG - eine Verletzung des ultima ratio Grundsatzes?

Fachbeitrag
In diesem Fachbeitrag von Sarah von Hoyningen-Huene und Claire Daams wird die Frage nach den Grenzen des legitimen Einsatzes von Verboten und Sanktionen im Strafrecht, insbesondere im Datenschutzgesetz (DSG), untersucht. Seit der Revision des DSG beinhalten die Artikel 60-63 strafrechtliche Bestimmungen, was in Zusammenhang mit einer seit 1990 wiederkehrenden Tendenz zur Ausweitung des Strafrechts, auch im Nebenstrafrecht, steht. Dabei stellt sich die zentrale Frage, ob diese Strafvorschriften mit dem ultima ratio-Prinzip vereinbar sind, welches als Grundpfeiler des liberalen Staatsverständnisses das Strafrecht nur als letztes Mittel vorsieht.
Claire Daams
Sarah von Hoyningen-Huene
iusNet DigR 26.09.2024

Datenschutzrechtliche Überlegungen beim Geschäftsausstieg: Im Spannungsfeld zwischen Betroffenen- und Unternehmerinteressen

Fachbeitrag
Datentransfer
Die Übertragung von Personendaten im Rahmen von Unternehmenstransaktionen stellt für Unternehmen aus datenschutzrechtlicher Sicht eine grosse Herausforderung dar. Während Daten heute für praktisch jedes Unternehmen einen wichtigen Vermögenswert darstellen und daher im Rahmen der Unternehmenstransaktion monetarisiert werden sollen, stellt sich die Frage nach der datenschutzkonformen Übertragung bzw. Bekanntgabe. Dabei stehen sich die Interessen der Betroffenen und der Unternehmen nicht zwangsmässig diametral gegenüber.
Inka Tschudin
Noah R. Petralia
iusNet DigR 26.09.2024

Aktuelle Entwicklungen im Rahmen der DSGVO

Fachbeitrag

Ein Update für die Praxis

Christian Kunz und Katharina Schreiber geben einen Überblick über die aktuellen Entwicklungen der DSGVO seit Frühjahr 2023 und beleuchten wichtige Entscheidungen des EuGH und EuG sowie Empfehlungen von Datenschutzbehörden. Sie zeigen fünf bedeutende Tendenzen auf, die für die praktische Anwendung der DSGVO bedeutsam sind.
Christian Kunz
Katharina Schreiber
iusNet DigR 25.07.2024

Hohes Risiko – kein Killerargument gegen Vorhaben der digitalen Transformation

Fachbeitrag
Data Governance und Compliance
Der Gesetzgeber des totalrevidierten Datenschutzgesetzes des Bundes von 2020 hat die mit der Bearbeitung von Personendaten verbundenen Risiken für die Grundrechte oder Persönlichkeit der Betroffenen als systemimmanente Erscheinung des digitalen Alltags betrachtet. Selbst wenn sich diese Risiken als hoch erweisen, sollen sie demzufolge von den Bearbeitungsverantwortlichen und der Datenschutzaufsicht des Bundes nicht per se als Killerargument gegen die Durchführung digitaler Projekte betrachtet werden.
SJZ-RSJ 6/2023

WhatsApp klagt beim Europäischen Gerichtshof

Rechtsprechung
DSGVO

WhatsApp Ireland vs. EDSA i.S. T-709/201 v. 03.01.2022

WhatsApp Ireland klagt vor dem Europäischen Gerichtshof zur Aufhebung der Geldbusse von 225 Mio. EUR, die ihnen die irische Datenschutzkommission am 2. September 2021 auferlegt hatte. WhatsApp richtet ihre Klage nicht gegen die irische Datenschusskommission, sondern gegen den Beschluss des Europäischen Datenschutzausschusses, die der Geldbusse vorausging.
iusNet DigR 31.01.2022

Mangelhaft pseudonymisierte Daten bleiben Personendaten

Rechtsprechung
DSG
Data Governance und Compliance
Datenschutzverletzungen

Handelsgericht Zürich (HG190107-O) v. 04.05.2021

Das Handelsgericht kam in einem weiteren Entscheid zu den sog. Leaver-Listen im Rahmen des DoJ-Programs zum Ergebnis, dass mangelhaft pseudonymisierte Daten für den Empfänger Personendaten sind, sind insb. wenn mit einem möglicherweise erfolgreichen Amts- oder Rechtshilfeverfahren, Personen re-identifizierbar sind.
iusNet DigR 23.11.2021

EU veröffentlicht Rechtsrahmen für Künstliche Intelligenz

Fachbeitrag
Data Governance und Compliance
Die EU-Kommission veröffentlicht eine detaillierte Verordnung zur Regelung der Künstlichen Intelligenz. Einem risikobasierten Ansatz folgend, hängt die Regulierung vom ausgehenden Risiko des konkreten KI-Systems oder -Anwendung ab.
Olivier Heuberger
iusNet DigR 26.05.2021

Richtlinie über die Bereitstellung digitaler Inhalte und digitaler Dienstleistungen für Verbraucher: Aktualisierung für Spanien

Gesetzgebung
Data Governance und Compliance
Spanien setzt die europäische Richtlinie 2019/770 über die Bereitstellung digitaler Inhalte und digitaler Dienstleistungen in nationales Recht um.
iusNet DigR 26.05.2021

Seiten