Es wurde leider kein Ergebnis gefunden. Bitte versuchen Sie es erneut.

keine Ergebnisse
Affiliate-Marketing
Afterbuy
Amazon
Apotheken-Online-Shop
Apps (Datenschutzerklärung)
Argato
Avocadostore
Azoo
BILD Marktplatz
Booklooker
Branchbob
Brick Owl
BrickLink
Cardmarket
Cdiscount.com
Check24
Chrono24
Coaching
commerce:seo
Conrad
Consulting
CosmoShop
Decathlon
Delcampe
Dienstleistungen
Discogs
Dropshipping
Dropshipping-Marktplatz
eBay
ecwid
eGun
Einkaufsbedingungen (B2B)
ePages
Etsy
Etsy (digitale Inhalte)
Facebook
Facebook (Warenverkauf)
Fairmondo
Fernunterricht
For-vegans
Fotografie und Bildbearbeitung
Freizeitkurse
Galaxus
Galeria
Gambio
Gambio-Cloud
Gastro-Lieferservice (Restaurants)
German Market
Germanized for WooCommerce
GTC for Shopify
GTC-Kaufland.de
Handmade at Amazon
home24
Homepage
Hood
Hornbach
Hosting
Hosting B2B
Individuelle Kundenkommunikation (B2B)
Individuelle Kundenkommunikation (B2C)
Instagram
Instagram (Warenverkauf)
Jimdo
Joomla
JTL
Kasuwa
Kaufland
Kaufland - alle Marktplätze
Kaufland DE,CZ,SK
Kleinanzeigen.de
Kleinanzeigen.de (Vermietung)
Leroy Merlin
Lightspeed
LinkedIn
Lizenzo
Magento
Manomano
Mediamarkt
MeinOnlineLager
metro.de
modified eCommerce-Shops
Online-Shop
Online-Shop (digitale Inhalte)
Online-Shop - B2B
OnlyFans
OpenCart
Otto
Oxid-Shops
Palundu
Pinterest
plentymarkets
Praktiker
Prestashop
Printkataloge
Productswithlove
RAIDBOXES
Restposten
Restposten24
Ricardo.ch
Selbstbedienungsläden
Seminare
SHOMUGO
Shop - Online-Kurse (live oder on demand)
Shop - Verkauf von eigener Software
Shop - Verkauf von fremder Software
Shop - Vermietung von Waren
Shop Apotheke
Shopify
Shopware
Shpock
Shöpping
Smartvie
Snapchat
Spandooly
Squarespace
Stationärer Handel
STRATO
Teilehaber.de
Threads
TikTok
Tumblr
Twitch
TYPO3
Verkauf von Veranstaltungstickets
Vermietung Ferienwohnungen
Vermietung von Shops (inkl. Hosting)
VersaCommerce
VirtueMart
Voelkner
webador
Webdesign
Webflow
Webshop Factory
Werky
WhatsApp Business
WhatsApp Business (Warenverkauf)
Wix
WooCommerce
WordPress
Wordpress (Warenverkauf)
wpShopGermany
X (ehemals Twitter)
Xanario
XING
xt:Commerce
XXXLutz
YouTube
zalando
Zen-Cart
ZVAB

Datenschutz Eckpunktepapier der Aufsichtsbehörden – ein modernes Datenschutzrecht für das 21. Jahrhundert?

18.06.2010, 10:38 Uhr | Lesezeit: 5 min
von Dr. Sebastian Kraska
Datenschutz Eckpunktepapier der Aufsichtsbehörden – ein modernes Datenschutzrecht für das 21. Jahrhundert?

Die Konferenz der Datenschutzbeauftragten des Bundes und der Länder hat am 18.3.2010 ein 40 Seiten starkes Eckpunktepapier verabschiedet, das kürzlich im Internet veröffentlicht worden ist. In diesem Papier wird festgestellt, dass der Datenschutz im Zeitalter der alltäglichen Datenverarbeitung nicht nur eine Schutzfunktion habe, sondern einen Gestaltungsanspruch des Betroffenen beschreibe. Die Konferenz stellt klar, dass jeder Einzelne weitgehend selbst bestimmen solle, was andere über ihn wissen. In diesem Artikel möchten wir Ihnen den Inhalt des Eckpunktepapiers kurz vorstellen.

Das Recht auf informationelle Selbstbestimmung

Die Konferenz baut letztlich ihre Argumentation auf dem Recht der informationellen Selbstbestimmung auf. Die informationelle Selbstbestimmung ist nach dem Bundesverfassungsgericht unverzichtbare Grundbedingung für die demokratische Gesellschaft. Insgesamt muss der Betroffene als Grundrechtsträger in den Mittelpunkt der gesetzlichen Gestaltung gesetzt werden. Dies sind letztlich die Basis und das Ziel der vorgeschlagenen Veränderungen.

Gewünscht: gesetzlich festgelegter Mindeststandard für das Datenschutzrecht

Die Konferenz fordert, dass die Datenschutzgesetze einen verbindlichen Mindeststandard festlegen sollen. In diesem Rahmen sollen Schutzziele eindeutig definiert werden und dann den Maßstab der datenschutzrechtlichen Regelung bilden.
Der notwendige Schutz beinhaltet insbesondere:

  • eine strikte Beschränkung der Datenverarbeitung auf das Erforderliche (Prinzip der Datensparsamkeit),
  • eine konsequente Zweckbindung,
  • die größtmögliche Selbstbestimmung der Betroffenen sowie
  • die Transparenz der Datenverarbeitung.

Nach der Meinung der Konferenz ließe sich dies durch ein grundsätzliches Verbot der Profilbildung und einer Verpflichtung zur konsequenten Löschung der Daten verwirklichen.

Für das Verbot der Profilbildung müsste der Begriff der Profilbildung zunächst konkretisiert werden. Eine Bildung von Profilen soll schließlich nur zulässig sein, wenn eine gesetzliche Grundlage vorliegt, die diesem speziellen Gefährdungspotential ausreichend Rechnung trägt.

1

Transparenz der Datenverarbeitung ist zu sichern

Durch „Mikrotechnologie und Digitalisierung“ (S. 17 des Eckpunktepapiers] können viele Daten nebenher und quasi „beiläufig“ gesammelt werden. Dies muss verhindert oder mindestens transparent für das Datensubjekt dargestellt werden. Die Identität der datenverarbeitenden Stelle und die nötigen Schritte zur Rechtsverteidigung müssen klar dargelegt werden.

Öffentliche und nicht-öffentliche Stellen sind gleich zu behandeln

Die Gefährdungen, die sowohl von öffentlichen wie auch nicht-öffentlichen Stellen gleichermaßen ausgehen, sollen gleich behandelt werden. Das Persönlichkeitsrecht sei schließlich im gleichen Maße betroffen, so dass eine unterschiedliche Behandlung ungerechtfertigt erscheint. Dies lässt sich letztlich auch auf die Vorgaben der Europäischen Datenschutzrichtlinie zurückführen.

Eine eindeutige Subsidiaritätsregelung muss geschaffen werden

Gefordert werden daneben eindeutige Subsidiaritätsregelungen (dies sind Reglungen zu Frage, ob das BDSG oder Spezialgesetze anzuwenden sind). Spezialgesetze gehen weitgehend dem BDSG (dem eigentlichen „Hauptgesetz“) vor, so dass insbesondere für den Betroffenen gar nicht klar ist, welche Rechte diese für sich in Anspruch nehmen können. Bislang sei die gesetzliche Ausgestaltung sowohl unübersichtlich wie auch unverständlich. Diesem sollte Abhilfe geschaffen werden.

Internet: datenschutzfreundlich ausgestalten

Daneben wird das Augenmerk auch darauf gelegt, im Internet die Datenschutzrechte durchsetzbar zu gestalten. Insofern werden neben der Einführung eines Mediennutzungsgeheimnisses eine verbesserte Informationspflicht der Anbieter und eine sichere und datenschutzfreundliche Authentifizierung der Nutzer gefordert.

Technikneutralen Ansatz schaffen

Den aus der technologischen Fortentwicklung resultierenden Gefahren sollte durch „technikneutrale Vorgaben“ Rechnung getragen werden. In diesem Rahmen sollen einfache und flexible Gesetze geschaffen werden. Die Konferenz schlägt eine grundsätzliche Reform vor.

Betroffenenrechte weiter stärken

Die Konferenz betont, dass für einen effizienten Datenschutz letztlich der einzelne Betroffene maßgeblich ist. Dieser muss der Datenverarbeitung aufmerksam und vor allem kritisch gegenübertreten. Informations- und Auskunftsansprüche und die Freiwilligkeit der Einwilligung müssen insofern gestärkt werden. Dies meint nach der Konferenz u.a. einen erleichterten Zugang zu Informationen. Daneben sollen auch Auskunfteien die Auskunft nicht mehr unter Berufung auf überwiegende Geschäftsgeheimnisse verweigern können.

Echte Einwilligung statt faktischem Zwang

Die Einwilligung des Betroffenen macht viele Verarbeitungstatbestände der Datenverarbeitung überhaupt möglich. Insofern hebt das Eckpunktepapier hervor, dass das Augenmerk auf eine tatsächlich gewollte Einwilligung zu richten ist. So fordert die Konferenz, dass eine Einwilligung durch aktives Tun erteilt werden müssel (opt-in). Daneben soll auch die Geltungsdauer einer Einwilligung grundsätzlich begrenzt werden.

Die Eigenkontrolle der verantwortlichen Stellen muss gestärkt werden

Die Konferenz schlägt die Einführung eines freiwilligen bundesweiten Datenschutzaudits vor. Durch diese Einführung würde der Datenschutz letztlich zum Wettbewerbsfaktor und würde auch so weiter gestärkt werden. Daneben soll die Stellung der behördlichen und betrieblichen Datenschutzbeauftragten gestärkt werden.

Wirksamere Sanktionen für Datenschutzverstöße

Daneben werden auch wirksamere Sanktionen im Bereich des Datenschutzrechtes gefordert. Es soll neben einfach erkennbaren und durchsetzbaren Haftungsansprüchen für den Betroffenen auch eine wirksamere Verfolgung von Ordnungswidrigkeit durch den Staat angestrebt und durchgesetzt werden.

Die Datenschutzbeauftragten fordern daneben die Einführung einer Gefährdungshaftung im Sinne von § 8 BDSG auch für nicht-öffentliche Stellen sowie die Einführung eines pauschalierten Schadensersatzanspruches. Daneben wird eine Erweiterung der Bußgeldtatbestände gefordert. Die Zuständigkeit für die Verfolgung datenschutzrechtlicher Ordnungswidrigkeiten sollte daneben konzentriert werden.

Datenschutz als Bildungsaufgabe

Datenschutz ist nach der Ansicht der Konferenzteilnehmer Bildungsaufgabe und muss auch als solche festgeschrieben werden. Die Betroffenen müssen informiert werden, welche Gefahren für ihr Persönlichkeitsrecht bestehen und inwieweit sie bedacht und aufmerksam vorgehen sollen. Dies bedarf einer Verankerung in den Lehrplänen der Schulen und Bildungseinrichtungen. Dies würde dann auch einen besseren Schutz für Minderjährige sicherstellen.

Unabhängigkeit der Datenschutzaufsicht

Die Datenschutzbeauftragten fordern, dass die Datenschutzaufsicht rechtlich, organisatorisch und finanziell abgesichert werden muss. Daneben sollte der Bundesbeauftragte für den Datenschutz ein Anordnungsrecht bei Datenschutzverstößen erhalten. Insofern würden die Möglichkeiten der Aufsichtsbehörden, ihre Kontrollaufgaben wahrzunehmen, wirksam gestärkt.

Fazit

Die Konferenz schlägt eine Reihe datenschutzrechtlicher Änderungen vor. Die Konferenzteilnehmer betonen, dass das heutige Datenschutzrecht in immer mehr Bereichen Probleme hat, aktuellen technischen Fragen gerecht zu werden. Es bleibt abzuwarten, inwieweit die Vorstellungen der Aufsichtsbehörden an ein modernes und zeitgemäßes Datenschutzrecht Einfluss in künftige Gesetzgebungsverfahren finden können.

Tipp: Sie haben Fragen zu dem Beitrag? Diskutieren Sie hierzu gerne mit uns in der Unternehmergruppe der IT-Recht Kanzlei auf Facebook.

Bildquelle:
© Actomic - Fotolia.com

Link kopieren

Als PDF exportieren

Drucken

|

Per E-Mail verschicken

Zum Facebook-Account der Kanzlei

Zum Instagram-Account der Kanzlei

0 Kommentare

weitere News

Datenschutz: Vorratsdatenspeicherung durch Domain-Name-Registrare?
(01.09.2012, 16:16 Uhr)
Datenschutz: Vorratsdatenspeicherung durch Domain-Name-Registrare?
Datenschutz: Gesetzlicher Rahmen für Körperschaften des öffentlichen Rechts
(08.12.2011, 14:45 Uhr)
Datenschutz: Gesetzlicher Rahmen für Körperschaften des öffentlichen Rechts
Das Infomationsfreiheitsgesetz – scharfe Waffe oder Papiertiger?
(06.05.2011, 08:47 Uhr)
Das Infomationsfreiheitsgesetz – scharfe Waffe oder Papiertiger?
Datenschutz und Satellitenrecht: das deutsche Satellitendatensicherheitsgesetz (SatDSiG)
(17.08.2010, 08:22 Uhr)
Datenschutz und Satellitenrecht: das deutsche Satellitendatensicherheitsgesetz (SatDSiG)
Datenschutz: Der elektronische Personalausweis – was erwartet Sie ab dem 1.11.2010?
(02.07.2010, 11:57 Uhr)
Datenschutz: Der elektronische Personalausweis – was erwartet Sie ab dem 1.11.2010?
Die neue „Cookie-Richtlinie“ der EU – worauf sich Unternehmen bereits heute einstellen sollten
(14.05.2010, 08:03 Uhr)
Die neue „Cookie-Richtlinie“ der EU – worauf sich Unternehmen bereits heute einstellen sollten
Kommentar
verfassen
Ihre Meinung zu unserem Beitrag.
* mit Sternchen gekennzeichnete Felder sind Pflichtfelder
speichern

Vielen Dank für Ihren Kommentar

Wir werden diesen nach einer kurzen Prüfung
so schnell wie möglich freigeben.
Ihre IT-Recht Kanzlei
Vielen Dank!

Ihr Kommentar konnte nicht gespeichert werden!

Bitte versuchen Sie es zu einem späteren Zeitpunkt noch einmal.
Ihre IT-Recht Kanzlei
Vielen Dank!
© 2004-2024 · IT-Recht Kanzlei