<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Das Datenschutz-Blog &#187; Praxis &#8211; Verarbeitende Stellen</title>
	<atom:link href="http://www.datenschutzbeauftragter-online.de/category/praxis/fur-verarbeitende-stellen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.datenschutzbeauftragter-online.de</link>
	<description>Datenschutzbeauftragter Online - Blog zu Datenschutz und Datensicherheit</description>
	<lastBuildDate>Sun, 05 Feb 2012 16:06:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Datenschutz: Überblick zum Entwurf der EU-Datenschutzverordnung</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-ueberblick-entwurf-eu-datenschutzverordnung/5389/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-ueberblick-entwurf-eu-datenschutzverordnung/5389/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 17:15:59 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[Datenschutzverordnung]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[EU-Datenschutz]]></category>
		<category><![CDATA[EU-Datenschutzverordnung]]></category>
		<category><![CDATA[Europäische Union]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[richtlinie]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5389</guid>
		<description><![CDATA[Am vergangenen Mittwoch (25. Januar 2012) hat die Vizepräsidentin der Europäischen Kommission, Frau Viviane Reding, den offiziellen Entwurf der EU-Datenschutzverordnung vorgestellt. Eine erste Fassung des Entwurfs war bereits im Dezember im Internet inoffiziell vorab veröffentlicht worden. Text des Entwurfs der EU-Datenschutzverordnung (englische Fassung) Text des Entwurfs der EU-Datenschutzverordnung (deutsche Fassung) Pressemitteilung der EU-Kommission mit kompakter [...]]]></description>
			<content:encoded><![CDATA[<p>Am vergangenen Mittwoch (25. Januar 2012) hat die Vizepräsidentin der Europäischen Kommission, <a href="http://de.wikipedia.org/wiki/Viviane_Reding" target="_blank">Frau Viviane Reding</a>, den offiziellen Entwurf der EU-Datenschutzverordnung vorgestellt. Eine erste Fassung des Entwurfs war bereits im Dezember im Internet <a href="http://www.datenschutzbeauftragter-online.de/entwurf-eu-datenschutz-verordnung/5214/" target="_blank">inoffiziell vorab veröffentlicht</a> worden.</p>
<p><span id="more-5389"></span></p>
<ul>
<li><a href="http://ec.europa.eu/justice/data-protection/document/review2012/com_2012_11_en.pdf" target="_blank">Text des Entwurfs der EU-Datenschutzverordnung (englische Fassung)</a></li>
<li><a href="http://ec.europa.eu/justice/data-protection/document/review2012/com_2012_11_de.pdf" target="_blank">Text des Entwurfs der EU-Datenschutzverordnung (deutsche Fassung)</a></li>
<li><a href="http://europa.eu/rapid/pressReleasesAction.do?reference=IP/12/46&amp;format=HTML&amp;aged=0&amp;language=DE" target="_blank">Pressemitteilung der EU-Kommission mit kompakter Übersicht der Neuregelungen (deutsche Fassung)</a></li>
<li><a href="http://ec.europa.eu/justice/newsroom/data-protection/news/120125_en.htm" target="_blank">Vertiefende Informationen der EU-Kommission zum Entwurf der EU-Datenschutzverordnung (englische Fassung)</a></li>
</ul>
<p>Anders als die momentane Regelung über eine <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:DE:NOT" target="_blank">EU-Richtlinie zum Datenschutz</a> und entsprechende nationale Gesetze würde eine EU-Datenschutzverordnung vergleichbar nationalem Recht sofort und unmittelbar (in allen EU-Mitgliedsstaaten) Geltung erhalten (zur genaueren Differenzierung zwischen Richtlinie und Verordnung <a href="http://de.wikipedia.org/wiki/Verordnung_(EU)" target="_blank">hier</a>).</p>
<p>Der Entwurf der EU-Datenschutzverordnung wird nun zur weiteren Verhandlung an das Europäische Parlament übergeben. Angesichts der Vielzahl der betroffenen Interessengruppen und den erwarteten wirtschaftlichen und politischen Auswirkungen wird allgemein mit einer Verhandlungszeit von mindestens zwei Jahren gerechnet. In dem aktuellen Entwurf ist zudem die Anwendung der EU-Datenschutzverordnung erst nach zwei Jahren nach Inkrafttreten vorgesehen &#8211; so dass mit Änderungen für Unternehmen allgemein frühestens in vier Jahren gerechnet wird. Es bleibt abzuwarten, welche Regelungen letztlich Bestand haben werden.</p>
<p>Besondere Beachtung verdienen insbesondere die folgenden Reaktionen auf den Entwurf der EU-Datenschutzverordnung:</p>
<ul>
<li><a href="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2012/01/20120109_SZ_Masing_Datenschutz.pdf" target="_blank">Ein Abschied von den Grundrechten</a>; Artikel von RiBverfG Herrn Professor Dr. Johannes Masing in der Süddeutschen Zeitung vom 9. Januar 2012</li>
<li><a href="http://www.heise.de/newsticker/meldung/Innenminister-Friedrich-widerspricht-EU-Plaenen-zur-Datenschutzmodernisierung-1413367.html" target="_blank">Innenminister Friedrich widerspricht EU-Plänen zur Datenschutzmodernisierung</a>; Beitrag auf heise.de vom 15. Januar 2012</li>
<li><a href="http://www.heise.de/newsticker/meldung/Schaar-sieht-Licht-und-Schatten-bei-EU-Plaenen-zum-Datenschutz-1414597.html" target="_blank">Schaar sieht Licht und Schatten bei EU-Plänen zum Datenschutz</a>; Beitrag auf heise.de vom 17. Januar 2012</li>
<li><a href="http://www.horizont.net/aktuell/marketing/pages/protected/Dialogmarketer-fuerchten-Datenschutz-Plaene-der-EU_105157.html" target="_blank">Dialogmarketer fürchten Datenschutz-Pläne der EU</a>; Beitrag auf horizont.net vom 19. Januar 2012</li>
<li><a href="http://haerting.de/de/neuigkeit/wirklichkeitsfern-detailverliebt-kontrollversessen" target="_blank">Wirklichkeitsfern, Detailverliebt, Kontrollversessen: EU-Kommission möchte Datenschutz neu regeln – eine erste Einschätzung</a>; Blog-Beitrag von Rechtsanwalt Niko Härting vom 25. Januar 2012</li>
<li><a href="http://www.info4security.com/story.asp?sectioncode=9&amp;storycode=4128642&amp;c=1" target="_blank">EU data protection reform: the industry responds</a>; Beitrag auf Info4Security vom 27. Januar 2012</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-ueberblick-entwurf-eu-datenschutzverordnung/5389/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IITR-Datenschutz: Jahresrückblick 2011</title>
		<link>http://www.datenschutzbeauftragter-online.de/iitr-datenschutz-jahresrueckblick-2011/5321/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/iitr-datenschutz-jahresrueckblick-2011/5321/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 23:05:11 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[Auskunfteien]]></category>
		<category><![CDATA[Blindmeldung]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutz-app]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[Dubai]]></category>
		<category><![CDATA[eugh]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Facebook Like-Button]]></category>
		<category><![CDATA[gez]]></category>
		<category><![CDATA[google analytics]]></category>
		<category><![CDATA[ihk]]></category>
		<category><![CDATA[iitr]]></category>
		<category><![CDATA[iitr gmbh]]></category>
		<category><![CDATA[institut für it-recht]]></category>
		<category><![CDATA[interview]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Jahresrückblick]]></category>
		<category><![CDATA[Kopiergeräte]]></category>
		<category><![CDATA[Körperschaften des öffentlichen Rechts]]></category>
		<category><![CDATA[Leasing]]></category>
		<category><![CDATA[like button]]></category>
		<category><![CDATA[Qualifikation]]></category>
		<category><![CDATA[Regionalpartner]]></category>
		<category><![CDATA[Rückgewinnungsschreiben]]></category>
		<category><![CDATA[Sommerakademie]]></category>
		<category><![CDATA[Strategie]]></category>
		<category><![CDATA[Türkei]]></category>
		<category><![CDATA[ULD]]></category>
		<category><![CDATA[unabhängigkeit]]></category>
		<category><![CDATA[volkszählung]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5321</guid>
		<description><![CDATA[Lesen Sie im Folgenden eine nach Monaten geordnete Auswahl der wichtigsten Datenschutzbeiträge des IITR im Jahr 2011 (wenn Sie fortwährend auf dem Laufenden gehalten werden wollen können Sie sich hier in unseren Newsletter eintragen). Datenschutz App für das iPhone: im Januar 2011 stellten wir für alle Datenschutz-Interessierten eine kostenlose Datenschutz App für das iPhone vor, [...]]]></description>
			<content:encoded><![CDATA[<p>Lesen Sie im Folgenden eine nach Monaten geordnete Auswahl der wichtigsten Datenschutzbeiträge des <a href="http://www.iitr.de/" target="_blank">IITR</a> im Jahr 2011 (wenn Sie fortwährend auf dem Laufenden gehalten werden wollen können Sie sich <a href="http://www.datenschutzbeauftragter-online.de/newsletter/">hier</a> in unseren Newsletter eintragen).</p>
<p><span id="more-5321"></span></p>
<ul>
<li><a href="http://www.iitr.de/iphone-app.html" target="_blank">Datenschutz App für das iPhone</a>: im Januar 2011 stellten wir für alle Datenschutz-Interessierten eine kostenlose Datenschutz App für das iPhone vor, auf der sich unter anderem die wichtigsten Gesetzestexte, Checklisten sowie unsere Kommentare und Video-Schulungsunterlagen zum Datenschutz aufrufen lassen.</li>
</ul>
<ul>
<li><a href="http://www.iitr.de/datenschutz-mindestanforderungen-an-die-qualifikation-des-datenschutzbeauftragten.html" target="_blank">Mindestanforderungen an die Qualifikation des Datenschutzbeauftragten</a>: im Februar 2011 stellten wir die Auswirkungen eines Beschlusses des Düsseldorfer Kreises hinsichtlich der Mindestanforderungen an die Qualifikation und die Unabhängigkeit des Datenschutzbeauftragten vor.</li>
</ul>
<ul>
<li>Datenschutz-Aufsicht Niedersachsen: “<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-aufsicht-niedersachsen-amtszeit-keinerlei-druck-von-aussen-joachim-wahlbrink/4280/" target="_blank">Ich habe in meiner Amtszeit keinerlei Druck von außen erlebt</a>”: im März 2011 interviewten wir Herrn Joachim Wahlbrink, den niedersächsischen Landesbeauftragten für den Datenschutz, anlässlich der noch laufenden praktischen Umsetzung des EuGH-Urteils zur Forderung nach völliger Unabhängigkeit der Datenschutz-Aufsichtsbehörden.</li>
</ul>
<ul>
<li>Im April 2011 befassten wir uns mit dem Thema &#8220;<a href="http://www.iitr.de/datenschutz-volkszaehlung-2011.html" target="_blank">Volkszählung 2011</a>&#8221; und hierbei insbesondere Art und Umfang der Datenerhebung. Zudem untersuchten wir im Beitrag &#8220;<a href="http://www.iitr.de/datenschutz-das-infomationsfreiheitsgesetz-scharfe-waffe-oder-papiertiger.html" target="_blank">Das Infomationsfreiheitsgesetz – scharfe Waffe oder Papiertiger?</a>&#8221;  die praktische Umsetzung des Informationsfreiheitsgesetz.</li>
</ul>
<ul>
<li>Im Mai 2011 erörterten wir die <a href="http://www.iitr.de/bgh-beweislast-hinsichtlich-einwilligung-in-telefon-direkt-marketing.html" target="_blank">Auswirkungen eines BGH-Urteils</a>, nach welchem Unternehmen im Zweifel von betroffenen Privatpersonen den Erhalt einer Einwilligung in Werbeanrufe im Rahmen von Telefon-Direkt-Marketing-Aktionen nachweisen müssen.</li>
</ul>
<ul>
<li><a href="http://www.iitr.de/globaler-datenschutz-strategie-statt-compliance.html" target="_blank">Globaler Datenschutz: Strategie statt Compliance?</a> Im Juni 2011 berichteten wir über den Umstand, dass für viele Unternehmensverantwortliche das Datenschutzrecht bislang vielfach ein bloßes Randthema darstellen und die Unternehmen dabei die strategische Relevanz datenschutzrechtlicher Regelungen übersehen würden.</li>
</ul>
<ul>
<li>Im Juli 2011 widmeten wir uns in den Beiträgen &#8220;<a href="http://www.iitr.de/datenschutz-und-auskunfteien-diskrepanz-zwischen-hoher-bonitaet-und-niedrigem-score-wert.html" target="_blank">Datenschutz und Auskunfteien: Diskrepanz zwischen hoher Bonität und niedrigem Score-Wert</a>&#8221; und &#8220;<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-rueckgewinnungsschreiben-fruehere-kunden-zulaessigkeit-verwendung-daten-vertragslaufzeit/4643/" target="_blank">Rückgewinnungsschreiben an frühere Kunden: Zulässigkeit der Verwendung von während der Vertragslaufzeit gespeicherten Daten</a>&#8221; zwei Themen im Umgang mit Kundendaten.</li>
</ul>
<ul>
<li>Der August 2011 war von unserem Beitrag &#8220;<a href="http://www.iitr.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen.html" target="_blank">Facebook Like Button datenschutzkonform einsetzen</a>&#8221; bestimmt. Zudem fasste unser &#8220;<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-bericht-sommerakademie-uld-kiel/4813/" target="_blank">Bericht von der Sommerakademie des ULD in Kiel</a>&#8221; die dort besprochenen Datenschutzthemen zusammen.</li>
</ul>
<ul>
<li>In den Beiträgen &#8220;<a href="http://www.iitr.de/datenschutz-in-dubai-das-difc-data-protection-law.html" target="_blank">Dubai: das DIFC Data Protection Law</a>&#8221; und &#8220;<a href="http://www.iitr.de/datenschutz-in-der-tuerkei-datenaustausch-zwischen-deutschland-und-der-tuerkei.html" target="_blank">Datenaustausch zwischen Deutschland und der Türkei</a>&#8220; untersuchten wir im September 2011 die datenschutzrechtlichen Bestimmungen in Dubai bzw. der Türkei unter dem Aspekt der möglichen wirtschaftspolitischen Auswirkungen. Viel Aufmerksamkeit erregte zudem unser Beitrag &#8220;<a href="http://www.datenschutzbeauftragter-online.de/hamburger-datenschutz-aufsichtsbehoerde-google-analytics-datenschutzkonform-einsetzen/4895/" target="_blank">Datenschutz-Aufsichtsbehörde: Google Analytics datenschutzkonform einsetzen</a>&#8220;.</li>
</ul>
<ul>
<li>Im Oktober 2011 stellten wir im Artikel &#8220;<a href="http://www.iitr.de/datenschutzrecht-das-phaenomen-der-blindmeldung.html" target="_blank">Das Phänomen der Blindmeldung</a>&#8220; die datenschutzrechtliche Ausgangslage der in der Praxis häufig vorkommenden so genannten &#8220;Blindmeldungen&#8221; dar.</li>
</ul>
<ul>
<li>Unternehmen sollten besonderes Augenmerk auf unseren im November 2011 veröffentlichten Hinweis zum Thema <a href="http://www.iitr.de/datenschutz-einsatz-von-leasing-kopier-geraeten.html" target="_blank">&#8220;Einsatz von Leasing-Kopier-Geräten</a>&#8221; legen. Zudem befassten wir uns in diesem Monat mit dem Thema &#8220;<a href="http://www.iitr.de/datenschutz-in-der-gez-rundfunkfinanzierung.html" target="_blank">Datenschutz in der GEZ-Rundfunkfinanzierung</a>&#8220;.</li>
</ul>
<ul>
<li>Im Dezember 2011 berichteten wir über das Treffen unserer <a href="http://www.iitr.de/regionalpartner.html" target="_blank">IITR-Regionalpartner</a> in Frankfurt und präsentierten unsere neue <a href="http://www.facebook.com/datenschutzkodex" target="_blank">Facebook-Fanseite zum Datenschutz</a>. Zudem stellten wir unter dem Titel &#8220;<a href="http://www.iitr.de/gesetzlicher-rahmen-fuer-koerperschaften-des-oeffentlichen-rechts.html" target="_blank">Gesetzlicher Rahmen für Körperschaften des öffentlichen Rechts</a>&#8221; den datenschutzrechtlichen Rahmen bei Körperschaften des öffentlichen Rechts wie z.B. der IHK dar. Ebenfalls häufig aufgerufen wurden die Vortragsfolien zum Thema &#8220;<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-vortrag-facebook-like-button-webanalyse-aufsichtsbehoerden/5248/" target="_blank">Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden</a>&#8220;.</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/iitr-datenschutz-jahresrueckblick-2011/5321/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Präsentationsfolien zum Datenschutz-Vortrag: Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-vortrag-facebook-like-button-webanalyse-aufsichtsbehoerden/5248/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-vortrag-facebook-like-button-webanalyse-aufsichtsbehoerden/5248/#comments</comments>
		<pubDate>Fri, 16 Dec 2011 08:10:24 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[aufsichtsbehörde]]></category>
		<category><![CDATA[Bayerische Datenschutzgesellschaft]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Facebook Like-Button]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google analytics]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[vortrag]]></category>
		<category><![CDATA[webanalyse]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5248</guid>
		<description><![CDATA[Hier finden Sie die Präsentationsfolien des Vortrags zum Thema &#8221;Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden&#8221; von der gestrigen (15. Dezember 2011) Mitgliederversammlung 2011 der Bayerischen Gesellschaft zur Förderung des Datenschutzes e.V. (&#8220;Bayerische Datenschutzgesellschaft&#8221;). Download der Präsentationsfolien als PDF-Dokument. Zu den Folien auf slideshare. Autor: Rechtsanwalt Dr. Sebastian Kraska, externer Datenschutzbeauftragter Telefon: 089-5130 3920 E-Mail-Kontaktformular E-Mail: email@iitr.de [...]]]></description>
			<content:encoded><![CDATA[<p>Hier finden Sie die Präsentationsfolien des Vortrags zum Thema &#8221;Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden&#8221; von der gestrigen (15. Dezember 2011) <a title="Bayerische Datenschutz-Gesellschaft: Mitgliederversammlung und Fachvorträge" href="http://www.datenschutzbeauftragter-online.de/datenschutz-bayerische-datenschutzgesellschaft-mitgliederversammlung-fachvortraege/5157/">Mitgliederversammlung 2011</a> der Bayerischen Gesellschaft zur Förderung des Datenschutzes e.V. (&#8220;Bayerische Datenschutzgesellschaft&#8221;).</p>
<p><span id="more-5248"></span></p>
<p>Download der Präsentationsfolien als <a href="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/12/2011-11-15-Vortrag-Facebook-Like-Button-und-Webanalyse.pdf" target="_blank">PDF-Dokument</a>.</p>
<p>Zu den <a title="Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden" href="http://www.slideshare.net/datenschutzbeauftragter/facebooklikebutton-und-webanalyse-im-focus-der-datenschutzaufsichtsbehrden" target="_blank">Folien auf slideshare</a>.</p>
<div id="__ss_10611144" style="width: 425px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/10611144" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-vortrag-facebook-like-button-webanalyse-aufsichtsbehoerden/5248/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz: Gesetzlicher Rahmen für Körperschaften des öffentlichen Rechts</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-gesetzlicher-rahmen-koerperschaften-oeffentliches-recht-ihk-ge/5219/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-gesetzlicher-rahmen-koerperschaften-oeffentliches-recht-ihk-ge/5219/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 10:56:57 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Abschottungsgebot]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[einwilligung]]></category>
		<category><![CDATA[Erlaubnistatbestände]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[Gesetzlicher Rahmen]]></category>
		<category><![CDATA[gez]]></category>
		<category><![CDATA[handelskammer]]></category>
		<category><![CDATA[ihk]]></category>
		<category><![CDATA[industrie- und handelskammer]]></category>
		<category><![CDATA[köerperschaft]]></category>
		<category><![CDATA[Körperschaften des öffentlichen Rechts]]></category>
		<category><![CDATA[nicht-öffentliche stelle]]></category>
		<category><![CDATA[öffentliche stelle]]></category>
		<category><![CDATA[öffentliches recht]]></category>
		<category><![CDATA[rechtsgrundlage]]></category>
		<category><![CDATA[Rechtsquellen]]></category>
		<category><![CDATA[verbot mit erlaubnisvorbehalt]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5219</guid>
		<description><![CDATA[Körperschaften des öffentlichen Rechts (wie zum Beispiel die Industrie- und Handelskammern) sind solche Organisation, deren Rechtssubjektivität auf einem öffentlich-rechtlichen Hoheitsakt beruht. Auch diese Körperschaften verarbeiten und nutzen personenbezogene Daten. Der nachfolgende Beitrag stellt in groben Zügen die für Körperschaften des öffentlichen Rechts geltenden Datenschutzbestimmungen dar. Rechtsquellen Als für eine Körperschaft des öffentlichen Rechts relevante Datenschutzvorschriften [...]]]></description>
			<content:encoded><![CDATA[<p>Körperschaften des öffentlichen Rechts (wie zum Beispiel die Industrie- und Handelskammern) sind solche Organisation, deren Rechtssubjektivität auf einem öffentlich-rechtlichen Hoheitsakt beruht. Auch diese Körperschaften verarbeiten und nutzen personenbezogene Daten. Der nachfolgende Beitrag stellt in groben Zügen die für Körperschaften des öffentlichen Rechts geltenden Datenschutzbestimmungen dar.</p>
<p><span id="more-5219"></span></p>
<p><strong>Rechtsquellen</strong></p>
<p>Als für eine Körperschaft des öffentlichen Rechts relevante Datenschutzvorschriften kommen zunächst die Datenschutzgesetze der Länder und das Bundesdatenschutzgesetz (BDSG) in Betracht. Die für das Verhältnis beider Rechtsquellen maßgebliche Norm ist <a href="http://www.gesetze-im-internet.de/bdsg_1990/__1.html" target="_blank">§ 1 Abs. 2 BDSG</a>. Grob vereinfacht ist das BDSG hiernach stets anwendbar für nicht-öffentliche Stellen (sprich: Unternehmen). Öffentliche Stellen unterliegen dem BDSG nur soweit sie dem Bund unterstehen. In den übrigen Fällen sind im Grundsatz die Landesdatenschutzgesetze anwendbar.</p>
<p><strong>Öffentliche vs. nicht-öffentliche Stelle</strong></p>
<p>Maßgeblich ist damit zunächst, ob die jeweilige Körperschaft des öffentlichen Rechts als öffentliche oder nicht-öffentliche Stelle anzusehen ist. Diese Frage ist in vielen Fällen nicht unumstritten. Hintergrund ist, dass unter die Kategorie der Körperschaften des öffentlichen Rechts nicht nur Gebietskörperschaften oder Behörden fallen, die offenkundig als öffentliche Stelle agieren. Einordnungsschwierigkeiten bestehen insbesondere bei Stiftungen, Handwerksinnungen oder Unternehmen, an denen der Staat beteiligt ist. Soweit eine herrschende Meinung überhaupt auszumachen ist, muss in diesen Grenzfällen allein die Struktur der Mitgliedschaft maßgeblich sein (so Gola/Schomerus, Bundesdatenschutzgesetz, 10. Auflage, 2010, § 2 Rn. 14). Mithin ist diese Frage häufig nur im Einzelfall zu klären.</p>
<p><strong>Rechtsquellen für die Körperschaften des öffentlichen Rechts</strong></p>
<p>Damit steht als Zwischenergebnis fest: Körperschaften des öffentlichen Rechts, deren Mitgliedschaftsstruktur privatrechtlich ist oder die dem Bund unterstehen müssen das BDSG beachten. Körperschaften des öffentlichen Rechts, die einem Bundesland unterstehen (z.B. Kreis- und Stadtverwaltungen) müssen das jeweilige Landesdatenschutzgesetz befolgen. Nach ganz herrschender Auffassung ist auf die Industrie- und Handelskammern das Landesdatenschutzrecht anwendbar, da sie zumindest der Landesaufsicht unterstehen (Gola/Schomerus, Bundesdatenschutzgesetz, 10. Auflage 2010, § 2 Rn. 18).</p>
<p><strong>„Verbot mit Erlaubnisvorbehalt“ und „Abschottungsgebot“</strong></p>
<p>Grundsätzlich gilt für alle Körperschaften des öffentlichen Rechts das so genannte „Verbot mit Erlaubnisvorbehalt“, wonach jede Erhebung, Verarbeitung und/oder Nutzung personenbezogener Daten grundsätzlich verboten ist (Regel), es sei denn der Betroffene hat eingewilligt oder ein Gesetz erlaubt die Datenverarbeitung oder ordnet diese an (Ausnahme). Für die Körperschaften des öffentlichen Rechts des Bundes folgt dies aus <a href="http://www.gesetze-im-internet.de/bdsg_1990/__4.html" target="_blank">§ 4 Abs. 1 BDSG</a>, für diejenigen der Länder aus den entsprechenden Landesdatenschutzgesetzen (z.B. <a href="http://beck-online.beck.de/default.aspx?vpath=bibdata%2Fges%2FBlnDSG%2Fcont%2FBlnDSG%2EP6%2Ehtm" target="_blank">§ 6 BlnDSG</a>, <a href="http://www.datenschutz-bayern.de/recht/baydsg_n.htm#sect15" target="_blank">Art. 15 BayDSG</a>).</p>
<p>Für die Körperschaften des öffentlichen Rechts wird das Verbot mit Erlaubnisvorbehalt zudem durch das sog. „Abschottungsgebot“, das auch als „informationelle Gewaltenteilung“ bezeichnet wird, ergänzt. Hierzu hat das Bundesverfassungsgericht (BVerfG NJW 1988, 959-961) entschieden, dass die öffentliche Hand keine einheitliche verantwortliche Stelle ist, sondern aus vielen einzelnen verantwortlichen Stellen besteht. Das heißt, dass der datenschutzrechtlich relevante Kontakt zwischen einer Körperschaft des öffentlichen Rechts und einer anderen Körperschaft oder Behörde ebenfalls grundsätzlich verboten ist, soweit kein Erlaubnistatbestand eingreift.</p>
<p><strong>Einwilligung als Rechtsgrundlage</strong></p>
<p>Mithin ist ein wesentlicher Erlaubnistatbestand zur Verarbeitung personenbezogener Daten die Einwilligung des Betroffenen. Sie muss freiwillig, widerruflich und informiert erfolgen. Im BDSG folgt dies aus etwa aus <a href="http://www.gesetze-im-internet.de/bdsg_1990/__4a.html" target="_blank">§ 4a</a>, in den Landesgesetzen gibt es vergleichbare Normen (z.B. <a href="http://beck-online.beck.de/default.aspx?vpath=bibdata%2Fges%2FBlnDSG%2Fcont%2FBlnDSG%2EP6%2Ehtm" target="_blank">§ 6 Abs. 3 – 6 BlnDSG</a>, <a href="http://www.datenschutz-bayern.de/recht/baydsg_n.htm#sect15" target="_blank">Art. 15 Abs. 2 – 4 BayDSG</a>).</p>
<p><strong>Einwilligungsunabhängige Erlaubnistatbestände</strong></p>
<p>Daneben stellt für die Datenverarbeitung durch Körperschaften des öffentlichen Rechts der häufigste Erlaubnisgrund die Annahme einer Pflichtaufgabe dar, soweit die Interessen des Betroffenen nicht entgegenstehen (z.B. für den Bund: <a href="http://www.gesetze-im-internet.de/bdsg_1990/__13.html" target="_blank">§ 13 Abs. 1 BDSG</a>; für die Länder z.B. <a href="http://beck-online.beck.de/default.aspx?vpath=bibdata%2Fges%2FBlnDSG%2Fcont%2FBlnDSG%2EP10%2Ehtm" target="_blank">§ 10 Abs. 1 BlnDSG</a>, <a href="http://www.datenschutz-bayern.de/recht/baydsg_n.htm#sect16" target="_blank">Art. 16 BayDSG</a>).</p>
<p>Im Beispiel der Industrie- und Handelskammern (mit einer gesetzlich normierten Zwangsmitgliedschaft; vgl. <a href="http://www.gesetze-im-internet.de/ihkg/__2.html" target="_blank">§ 2 Abs. 1 IHKG</a>) folgt hieraus, dass eine Erhebung, Verarbeitung und/oder Nutzungen personenbezogener Daten regelmäßig nur dann zulässig ist, wenn dies der Aufgabenerfüllung des IHKG entspricht. Ansonsten muss eine Datenverarbeitung im Grundsatz auf eine Einwilligung der Betroffenen gestützt werden.</p>
<p><strong>Fazit</strong></p>
<p><strong>Es zeigt sich, dass auch Körperschaften des öffentlichen Rechts wie bspw. die Industrie- und Handelskammern den Datenschutzbestimmungen unterliegen. Hervorzuheben ist hierbei der Grundsatz der so genannten „informationellen Gewaltenteilung“, der auch kleinste öffentliche Einheiten zur Abschottung gegenüber anderen öffentlichen Stellen zwingt.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt Dr. Stephan Gärtner, Berlin</p>
<p><strong>Kontakt:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-gesetzlicher-rahmen-koerperschaften-oeffentliches-recht-ihk-ge/5219/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entwurf der EU-Datenschutz-Verordnung vorab veröffentlicht</title>
		<link>http://www.datenschutzbeauftragter-online.de/entwurf-eu-datenschutz-verordnung/5214/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/entwurf-eu-datenschutz-verordnung/5214/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 17:17:49 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Brüssel]]></category>
		<category><![CDATA[bundestag]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragte]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[EU-Datenschutz]]></category>
		<category><![CDATA[EU-Datenschutz-Verordnung]]></category>
		<category><![CDATA[EU-Verordnung]]></category>
		<category><![CDATA[Europäische Union]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[Redding]]></category>
		<category><![CDATA[richtlinie]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5214</guid>
		<description><![CDATA[Der an sich erst für den 25. Januar 2012 zur Veröffentlichung geplante Entwurf einer neuen EU-Regelung zum Datenschutz ist heute vorab im Internet veröffentlicht worden. Es bleibt abzuwarten, was von dem durch Heise.de ausführlich besprochenen Entwurf am Ende bleiben wird. Ziel des Entwurfs scheint in jedem Fall zu sein, die europäischen Datenschutz-Vorstellungen global durchzusetzen. Üblicherweise benötigt [...]]]></description>
			<content:encoded><![CDATA[<p>Der an sich erst für den 25. Januar 2012 zur Veröffentlichung geplante Entwurf einer neuen EU-Regelung zum Datenschutz ist heute vorab im Internet veröffentlicht worden.</p>
<p><span id="more-5214"></span></p>
<p>Es bleibt abzuwarten, was von dem durch <a href="http://www.heise.de/ct/artikel/EU-Datenschutzverordnung-Gegen-den-unkontrollierten-Datenstrom-1391778.html" target="_blank">Heise.de</a> ausführlich besprochenen Entwurf am Ende bleiben wird. Ziel des Entwurfs scheint in jedem Fall zu sein, die europäischen Datenschutz-Vorstellungen global durchzusetzen. Üblicherweise benötigt die Finalisierung einer solchen EU-Regelung mindestens zwei Jahre und sollen die Regelungen nach Verabschiedung erst nach zwei Jahren in Kraft treten, so dass mit Änderungen in Deutschland nicht vor 2016 zu rechnen ist.</p>
<ul>
<li><a href="http://statewatch.org/news/2011/dec/eu-com-draft-dp-reg-inter-service-consultation.pdf" target="_blank">EU-Datenschutzverordnung im Volltext (PDF)</a></li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/entwurf-eu-datenschutz-verordnung/5214/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook-Fanseite zum Datenschutz</title>
		<link>http://www.datenschutzbeauftragter-online.de/facebook-fanseite-datenschutz-iitr/5184/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/facebook-fanseite-datenschutz-iitr/5184/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 23:05:45 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[Internes]]></category>
		<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[codex]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschutzcodex]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzerklärung]]></category>
		<category><![CDATA[Datenschutzkodex]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[fans]]></category>
		<category><![CDATA[fanseite]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[kodex]]></category>
		<category><![CDATA[kostenfrei]]></category>
		<category><![CDATA[kostenlos]]></category>
		<category><![CDATA[muster]]></category>
		<category><![CDATA[verfahrensverzeichnis]]></category>
		<category><![CDATA[webseitenbetreiber]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5184</guid>
		<description><![CDATA[Das IITR hat bei Facebook eine Fanseite zum Datenschutz eröffnet. Unter www.facebook.com/datenschutzkodex können sich am Datenschutz interessierte Facebook-Nutzer zu Fragen des Datenschutzes austauschen und informieren. Als Anreiz erhalten Fans kostenfrei den Datenschutz-Codex des IITR. Mit Verboten gegen weltweit vorhandene Trends sowie soziale Grundbedürfnisse des Menschen vorgehen zu wollen, hält das IITR angesichts von inzwischen weltweit über [...]]]></description>
			<content:encoded><![CDATA[<p>Das <a href="http://www.iitr.de/" target="_blank">IITR</a> hat bei Facebook eine Fanseite zum Datenschutz eröffnet. Unter <a href="http://www.facebook.com/datenschutzkodex" target="_blank">www.facebook.com/datenschutzkodex</a> können sich am Datenschutz interessierte Facebook-Nutzer zu Fragen des Datenschutzes austauschen und informieren. Als Anreiz erhalten Fans kostenfrei den <a href="http://www.iitr.de/datenschutz-codex-fuer-webseitenbetreiber.html" target="_blank">Datenschutz-Codex des IITR</a>.</p>
<p><span id="more-5184"></span></p>
<p>Mit Verboten gegen weltweit vorhandene Trends sowie soziale Grundbedürfnisse des Menschen vorgehen zu wollen, hält das IITR angesichts von inzwischen weltweit über 800 Millionen Nutzern allein bei Facebook als nicht die einzige Möglichkeit, dem Datenschutz Beachtung zu verschaffen</p>
<p><strong>Direkte Gespräche mit den Nutzern</strong></p>
<p>Durch direkte Gespräche mit den Nutzern glaubt das IITR, dass man dem informationellen Selbstbestimmungsrecht dienlich sein könne indem man, unterstützt durch die Agentur <a href="http://www.1-2-social.de/" target="_blank">www.1-2-Social.de</a>, stattdessen direkt mit den Nutzern ins Gespräch kommen wird.</p>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5193" title="Signet IITR_RZ_160x160" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/12/iitr-datenschutz-signet_mittel.jpg" alt="" width="160" height="160" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Datenschutz-Codex des IITR</strong></p>
<p>Mit dem <a href="http://www.iitr.de/datenschutz-codex-fuer-webseitenbetreiber.html" target="_blank">IITR Datenschutz-Codex</a> und dem Datenschutz-Signet können Webseitenbetreiber einen gesetzeskonformen Umgang mit ihren Daten signalisieren. Die Codex-Teilnehmer erhalten neben einem Handbuch zusätzlich Muster für die eigene Datenschutzerklärung und das öffentliche Verfahrensverzeichnis.</p>
<p><a href="http://www.facebook.com/datenschutzkodex" target="_blank">Zur Facebook-Seite&#8230;</a></td>
</tr>
</tbody>
</table>
<p><strong>Grundrecht auf informationelle Selbstbestimmung</strong></p>
<p>Die Absicht des IITR ist es, das vom Bundesverfassungsgericht entwickelte Grundrecht auf informationelle Selbstbestimmung zu stärken, dessen Kernsatz festhält: „(es ist) die Befugnis des Einzelnen, grundsätzlich selbst über die Preisgabe und Verwendung seiner persönlichen Daten zu bestimmen.“</p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/facebook-fanseite-datenschutz-iitr/5184/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz: Treffen der Regionalpartner des IITR</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-treffen-regionalpartner-iitr/5168/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-treffen-regionalpartner-iitr/5168/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 23:05:47 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[Internes]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[Flughafen]]></category>
		<category><![CDATA[Frankfurt]]></category>
		<category><![CDATA[Harald Pultar]]></category>
		<category><![CDATA[iitr]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[Karsten Witt]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[Ralf Zlamal]]></category>
		<category><![CDATA[Regionalpartner]]></category>
		<category><![CDATA[regionalpartnerschaft]]></category>
		<category><![CDATA[Robert Aumiller]]></category>
		<category><![CDATA[Rolf Poschmann]]></category>
		<category><![CDATA[Sebastian Kraska]]></category>
		<category><![CDATA[Treffen]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5168</guid>
		<description><![CDATA[Erstmalig treffen sich die in der DasGes organisierten Regionalpartner des IITR am 1. und 2. Dezember 2011 in Frankfurt am Flughafen zum Erfahrungsaustausch. Die bundesweit tätigen Regionalpartner sind erfahrene Experten auf dem Gebiet des betrieblichen Datenschutzrechts und unterstützen vor allem mittelständische Betriebe. Update: Foto der Veranstaltungsteilnehmer Von links nach rechts: Dr. Sebastian Kraska, Ralf Zlamal, [...]]]></description>
			<content:encoded><![CDATA[<p>Erstmalig treffen sich die in der DasGes organisierten Regionalpartner des IITR am 1. und 2. Dezember 2011 in Frankfurt am Flughafen zum Erfahrungsaustausch. Die bundesweit tätigen Regionalpartner sind erfahrene Experten auf dem Gebiet des betrieblichen Datenschutzrechts und unterstützen vor allem mittelständische Betriebe.</p>
<p><span id="more-5168"></span></p>
<p><strong>Update: Foto der Veranstaltungsteilnehmer</strong></p>
<p><img title="regionalpartnertreffen" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/11/regionalpartnertreffen.jpg" alt="" width="370" height="184" /></p>
<p>Von links nach rechts: Dr. Sebastian Kraska, Ralf Zlamal, Karsten Witt, Robert Aumiller, Harald Pultar, Professor Dr. Michael Hassemer (Mitglied wissenschaftlicher Beirat), Rolf Poschmann</p>
<p>&nbsp;</p>
<p><strong>Über die Regionalpartner</strong></p>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-4998" title="rolf-poschmann" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/rolf-poschmann.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Rolf Poschmann &#8211; Region Nordrhein-Westfalen / Norddeutschland</strong></p>
<p>Als Inhaber von DS+IT (Datenschutz &amp; Informationstechnik) ist Herr Rolf Poschmann als Datenschutzbeauftragter, Datenschutzmanager und persönlich zertifizierter Datenschutzauditor tätig. Herr Poschmann ist staatlich geprüfter Techniker sowie technischer Betriebswirt und verfügt über eine 25-jährige Berufserfahrung mit dem Schwerpunkt als Compliance-Beauftragter in einem weltweit operierenden Industriekonzern. Herr Poschmann ist im Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. sowie der Gesellschaft für Datenschutz und Datensicherheit e.V. engagiert.</p>
<p style="text-align: justify;">Standort: 45481 Mülheim an der Ruhr</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5004" title="harald-pultar" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/harald-pultar.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Harald Pultar &#8211; Region Hessen / Rheinland-Pfalz</strong></p>
<p>Herr Harald Pultar ist Geschäftsführer der EDV-Beratung Pultar GmbH und zertifizierter Betrieblicher Datenschutzbeauftragter (GDDcert.). Als Wirtschaftsinformatiker verfügt er über 25 Jahre Berufserfahrung in der Datenverarbeitung. Davon 20 Jahre als Berater im Bereich IT, IT-Sicherheit, Projektmanagement und Datenschutz in sicherheitsrelevanten Projekten – überwiegend bei Großbanken im Rhein-Main-Gebiet. Für mittelständige Unternehmen und Organisationen ist er als externer Datenschutzbeauftragter, Datenschutzberater, Coach und Trainer für Datenschutz und Datensicherheit tätig.</p>
<p style="text-align: justify;">Standort: 55128 Mainz</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5044" title="karsten-witt" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/karsten-witt1.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Karsten Witt &#8211; Region Berlin / Brandenburg</strong></p>
<p>Herr Karsten Witt ist als externer Datenschutzbeauftragter vorwiegend im sozialen Umfeld in Berlin-Brandenburg sowie als Datenschutzberater bundesweit im Automobil-Handel aktiv. Zuvor sammelte er langjährige Erfahrungen als IT-Projektleiter, Controller und Unternehmer in verschiedenen Branchen (Telekommunikation, Unternehmensberatung, Automotive). Herr Witt ist Mitglied im Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V.</p>
<p style="text-align: justify;">Standort: 15831 Berlin-Mahlow</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5011" title="ralf-zlamal" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/ralf-zlamal.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Ralf Zlamal &#8211; Region Baden-Württemberg</strong></p>
<p>Herr Ralf Zlamal ist persönlich zertifizierter Datenschutzbeauftragter. Er ist technischer Betriebswirt und verfügt über mehrjährige Management- und Datenschutzerfahrung. Herr Zlamal unterstützt Firmen in der Einführung und der Aufrechterhaltung des betrieblichen Datenschutzes nach den Forderungen des Bundesdatenschutzgesetzes.</p>
<p style="text-align: justify;">Standort: 73660 Urbach</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5013" title="robert-aumiller" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/robert-aumiller.jpg" alt="" width="100" height="125" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Robert Aumiller &#8211; Region Bayern</strong></p>
<p>Herr Dipl.-Ing. Robert Aumiller ist geschäftsführender Gesellschafter der R.AU-Computertechnik GmbH &amp; Co.KG und betreut seit 10 Jahren mittelständische Unternehmen (insb. aus den Bereichen Maschinenbau, Produktion, Automotive, Chemie, Nahrungs- und Genussmittel sowie Dienstleistung) als externer Datenschutzbeauftragter bei datenschutzrechtlichen Fragen. Herr Aumiller verfügt über eine 30jährige berufliche Praxis im IT-Bereich (hierbei insbesondere zu Fragen der Ausfall- und Datensicherheit).</p>
<p style="text-align: justify;">Standort: 92421 Schwandorf</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Über das IITR</strong></p>
<p>Das IITR ist im Bereich des betrieblichen Datenschutzrechts tätig und begleitet Unternehmen mit <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externen Datenschutzbeauftragten</a> bei der Bewältigung datenschutzrechtlicher Anforderungen. Über das Internet erreicht das <a href="http://www.iitr.de/regionalpartner.html" target="_blank">IITR</a> eine breite Öffentlichkeit und informiert fortlaufend zu Fragen des Datenschutzes. Zur Förderung wissenschaftlicher Angelegenheiten wird das Institut von einem <a href="http://www.iitr.de/wissenschaftlicher-beirat.html" target="_blank">wissenschaftlichen Beirat</a> unterstützt.</p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-treffen-regionalpartner-iitr/5168/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bayerische Datenschutz-Gesellschaft: Mitgliederversammlung und Fachvorträge</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-bayerische-datenschutzgesellschaft-mitgliederversammlung-fachvortraege/5157/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-bayerische-datenschutzgesellschaft-mitgliederversammlung-fachvortraege/5157/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 14:42:08 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[BayDSG]]></category>
		<category><![CDATA[Bayerische Datenschutz-Gesellschaft]]></category>
		<category><![CDATA[Bayerische Datenschutzgesellschaft]]></category>
		<category><![CDATA[Fachvorträge]]></category>
		<category><![CDATA[Florian Thoma]]></category>
		<category><![CDATA[Mitgliederversammlung]]></category>
		<category><![CDATA[siemens]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5157</guid>
		<description><![CDATA[Die Bayerische Gesellschaft zur Förderung des Datenschutzes e.V. („Bayerische Datenschutzgesellschaft“) trifft sich am 15. Dezember 2011 in München zur jährlichen Mitgliederversammlung. An den Fachbeiträgen zu den Themen &#8220;Bericht aus Brüssel: EU konkretisiert ihre Vorstellungen zum neuen Rechtsrahmen &#8211; Ablösung der Richtlinie 95/46/EG&#8221; und &#8221;Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden&#8221; können dabei (nach Anmeldung) auch interessierte Nicht-Mitglieder [...]]]></description>
			<content:encoded><![CDATA[<p>Die Bayerische Gesellschaft zur Förderung des Datenschutzes e.V. („Bayerische Datenschutzgesellschaft“) trifft sich am 15. Dezember 2011 in München zur jährlichen Mitgliederversammlung. An den Fachbeiträgen zu den Themen &#8220;Bericht aus Brüssel: EU konkretisiert ihre Vorstellungen zum neuen Rechtsrahmen &#8211; Ablösung der Richtlinie 95/46/EG&#8221; und &#8221;Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden&#8221; können dabei (nach Anmeldung) auch interessierte Nicht-Mitglieder teilnehmen.</p>
<p><span id="more-5157"></span></p>
<p><strong>Datum:</strong></p>
<p><strong></strong>15. Dezember 2011 (Donnerstag)</p>
<p><strong>Ort:</strong></p>
<p><strong></strong>Siemens-Forum am Altstadtring</p>
<p>(4. Flur – Raum 22.426)</p>
<p>Oskar-von-Miller-Ring 20</p>
<p>80333 München</p>
<p><strong>Uhrzeit:</strong></p>
<p>19.00 Uhr (Teilnahme auch für Nicht-Mitglieder möglich; um entsprechende Anmeldung wird gebeten).</p>
<p><strong>Details zu den Fachvorträgen:</strong></p>
<ul>
<li>Rechtsanwalt Florian Thoma (Datenschutzbeauftragter der Siemens AG und 1. Vorsitzender der Bayerischen Datenschutzgesellschaft): „Bericht aus Brüssel: EU konkretisiert ihre Vorstellungen zum neuen Rechtsrahmen &#8211; Ablösung der Richtlinie 95/46/EG“</li>
</ul>
<ul>
<li>Rechtsanwalt Dr. Sebastian Kraska (Externer Datenschutzbeauftragter und Schriftführer der Bayerischen Datenschutzgesellschaft): „Facebook-Like-Button und Webanalyse im Focus der Datenschutz-Aufsichtsbehörden“</li>
</ul>
<p><strong>Anmeldung:</strong></p>
<p>Bei Interesse an einer Teilnahme schreiben Sie einfach eine E-Mail an <a href="mailto:email@iitr.de">email@iitr.de</a>.</p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-bayerische-datenschutzgesellschaft-mitgliederversammlung-fachvortraege/5157/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Data protection: using leased copy machines</title>
		<link>http://www.datenschutzbeauftragter-online.de/data-protection-using-leased-copy-machines/5150/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/data-protection-using-leased-copy-machines/5150/#comments</comments>
		<pubDate>Mon, 28 Nov 2011 10:57:19 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[copy machines]]></category>
		<category><![CDATA[Data Privacy]]></category>
		<category><![CDATA[Data Protection]]></category>
		<category><![CDATA[Data Protection Officer]]></category>
		<category><![CDATA[External Data Protection Officer]]></category>
		<category><![CDATA[Leasing]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5150</guid>
		<description><![CDATA[Modern copy machines use hard drives for the intermediary storage of copied documents. Copy machines (usually) do not automatically delete the data on these hard drives. That means: The scanned data from the documents copied by the machine can be found on the copy machine’s hard drive. Please read the following 3-point list of measures, [...]]]></description>
			<content:encoded><![CDATA[<p>Modern copy machines use hard drives for the intermediary storage of copied documents. Copy machines (usually) do not automatically delete the data on these hard drives. That means: The scanned data from the documents copied by the machine can be found on the copy machine’s hard drive. Please read the following 3-point list of measures, which companies should heed to safeguard their data. (&#8230;)</p>
<p><span id="more-5150"></span></p>
<ul>
<li>Die vollständige englischsprachige Übersetzung finden Sie <a href="http://www.iitr.us/data-protection-using-leased-copy-machines.html" target="_blank">hier auf unserer englischsprachigen Webseite</a> unter <a href="http://www.iitr.us/data-protection-using-leased-copy-machines.html" target="_blank">www.iitr.us</a>.</li>
<li>Der Beitrag ist eine Übersetzung unseres Artikels &#8220;<a title="Datenschutz: Einsatz von Leasing-Kopier-Geräten" href="http://www.datenschutzbeauftragter-online.de/datenschutz-einsatz-leasing-kopiergeraete-kopierer/5095/">Einsatz von Leasing-Kopier-Geräten</a>&#8220;.</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/data-protection-using-leased-copy-machines/5150/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EuGH: IP-Adressen sind personenbezogene Daten</title>
		<link>http://www.datenschutzbeauftragter-online.de/eugh-ip-adressen-personenbezogene-daten-personenbezug/5136/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/eugh-ip-adressen-personenbezogene-daten-personenbezug/5136/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 14:50:07 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Urteile]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[datum]]></category>
		<category><![CDATA[einwilligung]]></category>
		<category><![CDATA[eugh]]></category>
		<category><![CDATA[Europäischer Gerichtshof]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[personenbezogene daten]]></category>
		<category><![CDATA[personenbezug]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[uhrzeit]]></category>
		<category><![CDATA[webseite]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5136</guid>
		<description><![CDATA[Der EuGH hat in einem heute (24. November 2011) veröffentlichten Urteil (Rechtssache C-70/10) festgehalten, dass es sich bei IP-Adressen aus Sicht des Gerichts um personenbezogene Daten handelt. Diese Frage ist in Deutschland teilweise umstritten. Eine höherinstanzliche gerichtliche Entscheidung fehlte bislang zu dieser Frage. Das Urteil des EuGH hatte an sich einen anderen Gegenstand zur Hauptsache. [...]]]></description>
			<content:encoded><![CDATA[<p>Der EuGH hat in einem heute (24. November 2011) veröffentlichten <a href="http://curia.europa.eu/jurisp/cgi-bin/form.pl?lang=DE&amp;Submit=rechercher&amp;numaff=C-70/10" target="_blank">Urteil</a> (Rechtssache C-70/10) festgehalten, dass es sich bei IP-Adressen aus Sicht des Gerichts um personenbezogene Daten handelt. Diese Frage ist in Deutschland <a href="http://www.iitr.de/datenschutz-aktuelle-diskussion-ip-adresse-personenbezogene-daten-bdsg.html" target="_blank">teilweise umstritten</a>. Eine höherinstanzliche gerichtliche Entscheidung fehlte bislang zu dieser Frage.</p>
<p><span id="more-5136"></span></p>
<p>Das Urteil des EuGH hatte an sich einen anderen Gegenstand zur Hauptsache. In Randziffer 51 wurde eher nebenbei festgestellt:</p>
<blockquote><p>Zum einen steht nämlich fest, dass die Anordnung, das streitige Filtersystem einzurichten, eine systematische Prüfung aller Inhalte sowie die Sammlung und Identifizierung der IP-Adressen der Nutzer bedeuten würde, die die Sendung unzulässiger Inhalte in diesem Netz veranlasst haben, wobei es sich bei diesen Adressen um personenbezogene Daten handelt, da sie die genaue Identifizierung der Nutzer ermöglichen.</p></blockquote>
<p>Eine Differenzierung in dynamische oder statische IP-Adressen wurde dabei im Urteil offensichtlich nicht vorgenommen. Auch werden andere in der Diskussion häufig vorgebrachte Gegenargumente nicht im Detail behandelt. Dennoch dürfte das Urteil eine gewisse Richtung weisen, wie diese Frage künftig gerichtlich zu entscheiden ist.</p>
<p>Vielen Dank an den Kollegen <a href="http://ms-recht.de/" target="_blank">Rechtsanwalt Michael Seidlitz</a> für den Hinweis auf das Urteil.</p>
<p><strong>Update am 25. November 2011:</strong></p>
<p>Auf die teilweise geäußerte Rückmeldung, dass der Personenbezug von IP-Adressen bei Zugangsprovidern unumstritten sei und die Meldung den Sachverhalt daher verkürze, möchte ich vertiefend auf die <a href="http://www.ip-adressen-recht.de/personenbezogen/" target="_blank">Argumente des Kollegen Jens Ferner</a> für die Abkehr vom &#8220;relativen Personenbezug&#8221; verweisen, die nach meiner Lesart durch das Urteil gestärkt werden.</p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/eugh-ip-adressen-personenbezogene-daten-personenbezug/5136/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Datenschutz in der GEZ-Rundfunkfinanzierung</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-gez-rundfunkfinanzierung/5112/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-gez-rundfunkfinanzierung/5112/#comments</comments>
		<pubDate>Fri, 18 Nov 2011 13:04:23 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[ARD]]></category>
		<category><![CDATA[Auskunftsansprüche]]></category>
		<category><![CDATA[Befreiung]]></category>
		<category><![CDATA[Beitrag]]></category>
		<category><![CDATA[datenabgleich]]></category>
		<category><![CDATA[Datenkontrolle]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[Einwohnermeldeämter]]></category>
		<category><![CDATA[Gebühr]]></category>
		<category><![CDATA[Gebühreneinzugszentrale]]></category>
		<category><![CDATA[Gebührenschuldnersammlung]]></category>
		<category><![CDATA[Gerätebindung]]></category>
		<category><![CDATA[gez]]></category>
		<category><![CDATA[Hausbesuch]]></category>
		<category><![CDATA[Körperschaft des öffentlichen Rechts]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Meldeabgleich]]></category>
		<category><![CDATA[Mitwirkungspflicht]]></category>
		<category><![CDATA[NDR]]></category>
		<category><![CDATA[öffentlicher Rundfunk]]></category>
		<category><![CDATA[Rundfunk]]></category>
		<category><![CDATA[Rundfunkbeitrag]]></category>
		<category><![CDATA[Rundfunkfinanzierung]]></category>
		<category><![CDATA[Rundfunkgebühren]]></category>
		<category><![CDATA[Rundfunklandschaft]]></category>
		<category><![CDATA[Übergang]]></category>
		<category><![CDATA[Verpflichtung]]></category>
		<category><![CDATA[widerspruch]]></category>
		<category><![CDATA[ZDF]]></category>
		<category><![CDATA[Zweckbindung]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5112</guid>
		<description><![CDATA[Ab dem 1. Januar 2013 gilt in Deutschland ein neues Modell der Rundfunkfinanzierung. Die bislang erhobene Rundfunkgebühr wird durch den so genannten Rundfunkbeitrag ersetzt. Die Umstellung betrifft ca. 40 Millionen Gebührenschuldner und damit eine der größten Datensammlungen in Deutschland, die von der Größenordnung mit den deutschen Sozialversicherungsträgern vergleichbar ist. Obwohl mit der Umstellung der Finanzierungsgrundlage [...]]]></description>
			<content:encoded><![CDATA[<p>Ab dem 1. Januar 2013 gilt in Deutschland ein neues Modell der Rundfunkfinanzierung. Die bislang erhobene Rundfunkgebühr wird durch den so genannten Rundfunkbeitrag ersetzt. Die Umstellung betrifft ca. 40 Millionen Gebührenschuldner und damit eine der größten Datensammlungen in Deutschland, die von der Größenordnung mit den deutschen Sozialversicherungsträgern vergleichbar ist. Obwohl mit der Umstellung der Finanzierungsgrundlage auch die Privatsphäre der Rundfunkteilnehmer gestärkt werden soll, üben Datenschützer Kritik. Im Fokus der Kritik steht insbesondere der einmalige Abgleich der Daten der Gebührenschuldnersammlung mit den Daten aus den Einwohnermeldeämtern.</p>
<p><span id="more-5112"></span></p>
<p><strong>Einleitung</strong></p>
<p>Die Bundesländer haben im Dezember 2010 den Fünfzehnten Rundfunkänderungsstaatsvertrag unterzeichnet, welcher in Art. 1 den <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">Rundfunkbeitragsstaatsvertrag</a> (RBStV) enthält. Nach Ratifizierung des Staatsvertrags in Landesrecht durch die einzelnen Landesgesetzgeber wird er am 1.Januar 2013 in Kraft treten und der Rundfunkfinanzierung eine neue Grundlage geben. Statt wie bisher Gebühren für das Bereithalten von Hörfunk- und Fernsehgeräten (Empfangsgeräte) zu erheben, wird zukünftig ein Beitrag auf das Innehaben einer Wohnung oder einer Betriebsstätte erhoben.</p>
<p>Die geräteunabhängige Finanzierungsgrundlage wird zum Wegfall der Hausbesuche der „Gebührenbeauftragten“ der Gebühreneinzugszentrale (GEZ) führen und zu einer Reduzierung des Umfangs der zu Einzugszwecken erforderlichen Daten.</p>
<p><strong>Die Rundfunklandschaft in Deutschland</strong></p>
<p>Hörfunk und Fernsehen (Rundfunk) erfüllen wesentliche Aufgaben in einer Demokratie. Die in <a href="http://www.gesetze-im-internet.de/gg/art_5.html" target="_blank">Art. 5 Abs. 1 S. 2 Grundgesetz</a> (GG) gewährleistete Rundfunkfreiheit dient der freien individuellen und öffentlichen Meinungsbildung (BVerfGE 57, 297 [319]). Die freie Meinungsbildung ist Voraussetzung sowohl der Persönlichkeitsentfaltung als auch der demokratischen Ordnung (BVerfGE 90, 60 [87]).</p>
<p><strong>Die Rundfunkfinanzierung in Deutschland – Von der Gebühr&#8230; </strong></p>
<p>Dem Rundfunkgebührenstaatsvertrag (RGebStV) nach sind Rundfunkgebühren die vorrangige Finanzierungsquelle des öffentlich-rechtlichen Rundfunks. Es besteht hierbei derzeit ein geräteabhängiges Finanzierungsmodel. Rundfunkteilnehmer und somit Gebührenschuldner ist nach <a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 2 RGebStV</a> grundsätzlich jene Person, die ein Empfangsgerät zum Empfang bereithält. Der konkrete Betrieb eines Empfangsgeräts ist nicht erforderlich. Gebührengläubiger sind die zuständigen Rundfunkanstalten. Bereits seit 1976 übernimmt die Aufgabe des Gebühreneinzugs die durch Verwaltungsvereinbarung der Rundfunkanstalten gegründete GEZ mit Sitz in Köln.</p>
<p>Die Rundfunkgebühren stießen vermehrt auf Kritik. Insbesondere die „Schnüffelei an der Wohnungstür“ (Kurt Beck) durch die Gebührenbeauftragten der GEZ wurde als störend wahrgenommen, was dem Ansehen der GEZ und mitunter des öffentlichen-rechtlichen Rundfunks generell schadete.</p>
<p>Das geräteabhängige Finanzierungsmodel muss in Zeiten der Medienkonvergenz mittlerweile zudem auch als veraltet gelten. Netze, Endgeräte und Dienste konvergierten zu einem Grad, dass jeder Computer und jedes Smartphone ein zum Empfang von Rundfunk geeignetes Endgerät wurde. Die Einteilung in Hörfunk- und Fernsehgeräte wurde immer schwieriger.</p>
<p><strong>&#8230;zum Beitrag </strong></p>
<p>Mit Beginn des Jahres 2013 wird die Rundfunkgebühr durch den Rundfunkbeitrag ersetzt. Statt der Gebühr für ein bestimmtes Empfangsgerät wird zukünftig ein pauschaler Beitrag erhoben. Wesentliches Ziel der Reform war es, den Weg der Datenerhebung über die „Haustür“ so weit wie möglich zu reduzieren und durch den Wechsel von einem geräteabhängigen hin zu einem pauschalen geräteunabhängigen Finanzierungsmodel der Medienkonvergenz Rechnung zu tragen. Zudem soll der pauschale Beitrag gerechter sein.</p>
<p>Beitragsschuldner im privaten Bereich ist der Inhaber einer Wohnung und im nichtprivaten Bereich der Inhaber einer Betriebsstätte. <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 2 Abs. 2 RBStV</a> bestimmt, dass Inhaber einer Wohnung jede volljährige Person ist, die die Wohnung selbst bewohnt. Als Inhaber wird vermutet, wer dort nach dem Melderecht gemeldet oder im Mietvertrag als Mieter genannt ist. Im nichtprivaten Bereich gilt gemäß <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 5 RBStV</a> eine Staffelung bei den Beitragssätzen je nach Anzahl der Mitarbeiter. Die Staffelung beginnt bei einem Drittel Rundfunkbeitrag für Betriebsstätten mit bis zu acht Beschäftigten und endet mit 180 Beiträgen für 20.000 und mehr Beschäftigte.</p>
<p><strong>Mitwirkungspflichten und Auskunftsansprüche</strong></p>
<p>Das Rückgrat des Gebühren- bzw. Beitragseinzugs ist die bei der GEZ angelegte Datenbank der gemeldeten Rundfunkteilnehmer. Zum Zwecke der Datenerhebung und -aktualität sehen der RGebStV und der RBStV Mitwirkungspflichten der Rundfunkteilnehmer und Auskunftsansprüche der Rundfunkanstalten vor. Letztere wirken flankierend, wenn die Rundfunkteilnehmer ihren Verpflichtungen nicht nachkommen.</p>
<p>Der RGebStV verpflichtet in <a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 3 Abs. 1 und Abs. 2</a> die Rundfunkteilnehmer der zuständigen Rundfunkanstalt eine Fülle von Daten unverzüglich mitzuteilen und auf Verlangen nachzuweisen: Vor- und Familienname sowie der früherer Name, unter dem ein Rundfunkempfangsgerät angemeldet wurde, Geburtsdatum, Name und Anschrift des gesetzlichen Vertreters, gegenwärtige Anschrift sowie letzte Anschrift, Beginn und Ende des Bereithaltens von Rundfunkempfangsgeräten, Art, Zahl, Nutzungsart und Standort der Rundfunkempfangsgeräte, und Grund der Abmeldung.</p>
<p>Liegen tatsächliche Anhaltspunkte dafür vor, dass der Rundfunkteilenehmer seiner Auskunftspflicht nicht oder nur teilweise nachgekommen ist, kann gemäß <a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 4 Abs. 5 RGebStV</a> die zuständige Rundfunkanstalt von Rundfunkteilenehmern direkt oder von anderen, die mit den Rundfunkteilenehmern in häuslicher Gemeinschaft leben, Auskunft über die von der Anzeigepflicht umfassten Angaben verlangen. Die Rundfunkanstalten können dann auch weitere Daten erheben, die nicht von der Auskunftspflicht umfasst sind, wenn dies erforderlich ist. Der Auskunftsanspruch ist im Verwaltungsverfahren durchsetzbar. Unter der zusätzlichen Voraussetzung, dass dies zur Überwachung der Rundfunkgebührenpflicht erforderlich und die Direkterhebung beim Betroffenen nicht möglich ist oder einen unverhältnismäßigen Aufwand erfordern würde, ermächtigt <a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 4 Abs. 6 RGebStV</a> die Rundfunkanstalten sogar zur Einholung von Auskünften bei den Meldebehörden.</p>
<p>Die Rundfunkanstalten können auch Dritte, z.B. Adresshändler oder Detekteien, mit der Ermittlung von Rundfunkteilnehmern, die ihrer Anzeigepflicht nicht nachgekommen sind, beauftragen. <a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 8 RGebStV</a> verweist hier auf die für die Datenverarbeitung im Auftrage anwendbaren Bestimmungen (z.B. <a href="http://www.gesetze-im-internet.de/bdsg_1990/__11.html" target="_blank">§ 11 Bundesdatenschutzgesetz</a> (BDSG)).</p>
<p>Zukünftig wird sich insoweit nicht viel ändern. <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 8 RBStV</a> normiert eine zum Gebührenmodel vergleichbare Anzeigepflicht der Rundfunkteilnehmer und ein vergleichbares Auskunftsrecht der Rundfunkanstalten. Kleinere Unterschiede resultieren aus der Natur der Sache. Da das Empfangsgerät zukünftig nicht mehr der Anknüpfungspunkt des Beitrags ist, werden Angaben darüber, welche Personen welche Geräte wo in einer Wohnung zum Empfang bereithalten, nicht mehr benötigt. Dafür werden umgekehrt mehr Daten zur Feststellung des Inhabers einer Wohnung erforderlich. Z.B. müssen zukünftig nicht nur Eigentümer, sondern auch Erbbau- und Pfandberechtigte mitgeteilt werden. Die Erweiterung der Daten an dieser Stelle soll der Vielschichtigkeit der Lebensweisen der Menschen gerecht werden.</p>
<p>Zwei Punkte in <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 8 Abs. 4 RBStV</a> müssen einschränkend gelesen, bzw. durch Satzung (Satzungsermächtigung in <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 9 Abs. 2 RBStV</a>) einschränkend konkretisiert werden. <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 8 Abs. 4 Nr. 4 RBStV</a> sieht vor, dass neben der gegenwärtigen Anschrift jeder Betriebsstätte und jeder Wohnung auch alle vorhandenen Informationen zur Lage gemeldet werden müssen. Gemeint sind aber nicht wirklich alle verfügbaren Information, sondern solche, die zur Unterscheidung z.B. einer Wohnung von anderen innerhalb eines Gebäudes erforderlich sind.</p>
<p>Weiterhin sieht bei der Abmeldung einer Wohnung oder Betriebsstätte <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 8 Abs. 5 Nr. 2 RBStV</a> vor, dass der die Abmeldung begründende Lebenssachverhalt mitgeteilt werden muss. Die Regelung soll nicht über die bisherige hinausgehen, so dass schlichtweg der Grund der Abmeldung mitgeteilt werden muss.</p>
<p><strong>Zweckbindung</strong></p>
<p><a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 3 Abs. 3 RGebStV</a> normiert das Zweckbindungsgebot. Hiernach darf die Landesrundfunkanstalt die ihr mitgeteilten Daten nur für die ihr im Rahmen des Rundfunkgebühreneinzugs obliegenden Aufgaben verarbeiten.</p>
<p>Die Zweckbindung gemäß <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 11 Abs. 5 Satz 1 RBStV</a> wird zukünftig noch strikter, da sie sämtliche Daten, unabhängig von ihrer Herkunft und ob sie von der Anzeigepflicht erfasst sind, betrifft. Die erhobenen Daten sind unverzüglich zu löschen wenn feststeht, dass sie nicht mehr benötigt werden.</p>
<p>Es darf daher keine Mitteilung an andere Stellen erfolgen. Anders als bei Einwohnermeldeämtern dürfen die Daten auch zu Strafverfolgungszwecken nicht weitergegeben werden.</p>
<p><strong>Datenkontrolle</strong></p>
<p><a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 8 Abs. 2 Satz. 2 RGebStV</a> und <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 11 Abs. 2 RBStV</a> sehen eine zweistufige Datenkontrolle vor. Neben den nach Landesrecht für die Landesrundfunkanstalt zuständigen sog. Rundfunkbeauftragten für den Datenschutz ist ein betrieblicher Datenschutzbeauftragter bei der Rundfunkanstalten bzw. der GEZ zu bestellen. Beide arbeiten zur Gewährleistung des Datenschutzes zusammen.</p>
<p>Dynamische Verweisungen auf die entsprechenden Regelungen im BDSG sollen dafür sorgen, dass das Datenschutzniveau aktuell und in einem sich schnell wandelnden Umfeld anpassungsfähig bleibt.</p>
<p>Da es nach Landesrecht nicht in allen Ländern, z.B. in Hessen und Bremen, eigene Rundfunkbeauftragte für den Datenschutz gibt und diese Aufgaben den Landesbeauftragten für den Datenschutz zugewiesen sind, stehen insoweit die Rundfunkanstalten unter staatlicher Kontrolle, was unter dem Gesichtspunkt des staatsfernen Rundfunks verfassungsrechtlich bedenklich erscheinen mag. Nach der Rechtsprechung des Bundesverfassungsgerichts erschöpft sich die Garantie der Rundfunkfreiheit nicht in dem Beherrschungsverbot gegenüber dem Staat, sondern soll vielmehr jede politische Instrumentalisierung ausschließen (BVerfGE 90, 60, [88]). Unter anderem diese Bedenken wurden vom Gesetzgeber nicht aufgegriffen und dürften auch eher ein akademisches Problem sein, da die Landesbeauftragten für den Datenschutz ja selbst unabhängig sind. Die Forderung nach einem staatsfernen Rundfunk wird hierdurch nicht unterlaufen.</p>
<p><strong>Der Antrag auf Befreiung</strong></p>
<p><a href="http://st.juris.de/st/gesamt/RdFunkGebStVtr_ST.htm" target="_blank">§ 6 RGebStV</a> und <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 4 RBStV</a> ermöglichen gewissen Bevölkerungsgruppen die Befreiung von der Zahlungspflicht. Dies betrifft z.B. Auszubildende, Bafög- und Sozialhilfeempfänger, Rentner sowie körperlich eingeschränkte Menschen. Der Antragssteller muss das Vorliegen eines Befreiungsgrundes durch Vorlage einer entsprechenden Bestätigung durch den Leistungsträger oder durch einen entsprechenden Bescheid nachweisen. Insbesondere gesundheitliche Befreiungsgründe betreffen den besonderen Bereich sensibler Daten (<a href="http://www.gesetze-im-internet.de/bdsg_1990/__3.html" target="_blank">§ 3 Abs. 9 BDSG</a>). Nicht nur unter dem Gesichtspunkt des Grundsatzes der Datensparsamkeit wäre sicherlich ein neutrales Formblatt der Leistungsträger oder Ärzte vorzuziehen, aus dem schlichtweg die Feststellung des Befreiungstatbestandes ohne nähere Angaben hervorgeht.</p>
<p><strong>Das Verfahren im Übergang ab 2012</strong></p>
<p>Ab dem 1. Januar 2012 besteht nach <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 14 RBStV</a> eine Anzeigeobliegenheit bzw. -pflicht der Rundfunkgebührenschuldner, der zuständigen Rundfunkanstalt alle Tatsachen anzuzeigen, welche Grund und Höhe des zukünftigen Beitrags betreffen.</p>
<p>Kommen Rundfunkteilnehmer ihren Verpflichtungen nicht nach, kann die Rundfunkanstalt ihren Anspruch im Verwaltungsverfahren durchsetzen oder es bei der gesetzlichen Vermutung aus <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 14 RBStV</a> belassen, wonach bis zum 31. Dezember 2012 gemeldete Gebührenschuldner Beitragsschuldner nach dem neuen Staatsvertrag werden. Deshalb ermächtigt <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 14 Abs. 6 RBStV</a> die Nutzung bislang gespeicherter Daten im notwendigen Umfang. Die Daten betreffend Art und Anzahl der Empfangsgeräte, die fortan nicht mehr benötigt werden, müssen daher gelöscht werden.</p>
<p><strong>Der einmalige Meldeabgleich</strong></p>
<p>Größere Aufmerksamkeit erregte <a href="http://www.schure.de/22620/rdfunkbeitragstv.htm" target="_blank">§ 14 Abs. 9 RBStV</a>. Hiernach werden die Rundfunkanstalten ermächtigt, einmalig ihre Daten mit den Daten der Einwohnermeldeämter abzugleichen. Zulässig ist dies nur zum Zwecke der Bestands- und Ersterfassung. Dies muss innerhalb von zwei Jahren erfolgen. Hat die zuständige Rundfunkanstalt nach dem Abgleich für eine Wohnung einen Beitragsschuldner identifiziert, hat sie die Daten der übrigen Mitbewohner, die ja grundsätzlich gesamtschuldnerisch neben dem angemeldeten „Inhaber“ der Wohnung zur Beitragszahlung mit verpflichtet sind, unverzüglich zu löschen.</p>
<p>Die gesetzliche Rechtfertigung für diese Datenverarbeitung kommt aus dem Melderecht. Dieses sieht in einigen Ländern Regelungen über die Datenübermittlung an andere Behörden und öffentliche Stellen vor, sofern der Anlass und der Zweck der Übermittlung, der Datenempfänger und die zu übermittelnden Daten konkretisiert sind. Andere Bundesländer haben spezielle Ermächtigungen zur Datenübermittlungen an die jeweils zuständige Rundfunkanstalt erlassen (z.B. <a href="http://www.schure.de/2104001/nmg.htm" target="_blank">§ 34a Niedersächsisches Meldegesetz</a> an den NDR) [Passage angepasst auf Hinweis von Herrn Dr. Belz].</p>
<p>Dem Volkszählungsurteil nach können Eingriffe in das Recht auf informationelle Selbstbestimmung aus <a href="http://www.gesetze-im-internet.de/gg/art_2.html" target="_blank">Art. 2 Abs. 1</a> i.V.m. <a href="http://www.gesetze-im-internet.de/gg/art_1.html" target="_blank">Art. 1 Abs. 1</a> GG gerechtfertigt sein, sofern die „gesetzliche (…) Grundlage (…) dem rechtsstaatlichen Gebot der Normenklarheit entspricht (…).“ Bei seinen Regelungen hat der Gesetzgeber ferner den Grundsatz der Verhältnismäßigkeit zu beachten (BVerfGE 65, 1 [44.]).</p>
<p><strong>Fazit</strong></p>
<p><strong>Das zukünftige Beitragsmodel schafft die Hausbesuche der GEZ ab und löst sich von der Gerätebindung. Die Rundfunkfinanzierung wird dadurch in gewisser Weise „unsichtbar“: wenn Daten nicht freiwillig und ohne Hausbesuche erhoben und aktualisiert werden können, greifen pauschale Befugnisse der Anstalten, sich die Daten indirekt (z.B. durch Adresskauf) zu beschaffen. Mit einer äußert stringenten Zweckbindung wird versucht dafür Sorge zu tragen, dass die Fülle und die Vielfalt der Daten nur für den Zweck der Beitragseinziehung bzw. -freistellung verwendet werden.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a><br />
Diplom-Jurist Michael Stolze, LL.M. LL.M.</p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-gez-rundfunkfinanzierung/5112/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Datenschutz: Einsatz von Leasing-Kopier-Geräten</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-einsatz-leasing-kopiergeraete-kopierer/5095/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-einsatz-leasing-kopiergeraete-kopierer/5095/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 23:05:44 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Data-Security-Kit]]></category>
		<category><![CDATA[Datenlöschung]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[datensicherung]]></category>
		<category><![CDATA[Datenverschlüsselung]]></category>
		<category><![CDATA[Datenverschlüsselungsalgorithmus]]></category>
		<category><![CDATA[einwilligung]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[Festplatte]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[Kopierer]]></category>
		<category><![CDATA[Kopiergeräte]]></category>
		<category><![CDATA[Leasing]]></category>
		<category><![CDATA[Leasing-Kopier-Geräten]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[Scan]]></category>
		<category><![CDATA[sensible Unterlagen]]></category>
		<category><![CDATA[speicherung]]></category>
		<category><![CDATA[Unterlagen]]></category>
		<category><![CDATA[Zwischenspeicherung]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5095</guid>
		<description><![CDATA[Moderne Kopiergeräte nutzen Festplatten zur Zwischenspeicherung der kopierten Unterlagen. Die Daten auf diesen Festplatten werden (in der Regel) werkseitig nicht automatisch gelöscht. Das heißt: auf den Festplatten der Kopiergeräte befinden sich die eingescannten Dateien der mit dem Gerät kopierten Unterlagen. Lesen Sie im Folgenden einen 3-Punkte-Maßnahmenkatalog, den Unternehmen zur Sicherung ihrer Daten beachten sollten. Seien [...]]]></description>
			<content:encoded><![CDATA[<p>Moderne Kopiergeräte nutzen Festplatten zur Zwischenspeicherung der kopierten Unterlagen. Die Daten auf diesen Festplatten werden (in der Regel) werkseitig nicht automatisch gelöscht. Das heißt: auf den Festplatten der Kopiergeräte befinden sich die eingescannten Dateien der mit dem Gerät kopierten Unterlagen. Lesen Sie im Folgenden einen 3-Punkte-Maßnahmenkatalog, den Unternehmen zur Sicherung ihrer Daten beachten sollten.</p>
<p><span id="more-5095"></span></p>
<ol>
<li>Seien Sie sich bewusst, dass bei der Rückgabe von Leasing-Kopier-Geräten (aber auch bei der Entsorgung von Eigen-Kopier-Geräten) derzeit sensible Unterlagen das Unternehmen verlassen.</li>
<li>Die meisten Kopier-Geräte-Hersteller bieten inzwischen (gegen Aufpreis) unter dem Stichwort &#8220;Data-Security-Kit&#8221; einen Datenverschlüsselungsalgorithmus, der die auf der Festplatte verbliebenen Dateien sicher überschreibt.</li>
<li>Kopier-Geräte von Herstellern, die Festplatten zur Zwischenspeicherung der eingescannten Dateien verwenden und keine sichere Datenlöschung sicherstellen können, sollten von ihrer Verwendung ausgeschlossen werden.</li>
</ol>
<p><strong>Fazit</strong></p>
<p><strong></strong><strong>Meine Empfehlung lautet, gerade bei Leasing-Kopier-Geräten entsprechende &#8220;Data-Security-Kits&#8221; nachzurüsten. Ebenfalls erforderlich ist eine datenschutzgerechte Entsorgung von Eigen-Kopier-Geräten, um einen Fremdzugriff auf Unternehmensunterlagen zu verhindern.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-einsatz-leasing-kopiergeraete-kopierer/5095/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hamburg Data Protection Authority: Data protection-conforming use of Google Analytics</title>
		<link>http://www.datenschutzbeauftragter-online.de/hamburg-data-privacy-authority-data-protection-conforming-use-google-analytics/5070/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/hamburg-data-privacy-authority-data-protection-conforming-use-google-analytics/5070/#comments</comments>
		<pubDate>Sat, 29 Oct 2011 13:19:52 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[agreement]]></category>
		<category><![CDATA[analytics]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[data processing]]></category>
		<category><![CDATA[Data Protection]]></category>
		<category><![CDATA[Germany]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google analytics]]></category>
		<category><![CDATA[hamburg]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[ip address]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5070</guid>
		<description><![CDATA[The Hamburg Data Protection Authority arrived at an agreement with Google on the data protection-conforming use of Google Analytics. This agreement had been expected, according to related statements. A protracted dispute about the use of Google Analytics appears to be resolved. In the following, read about what website operators will soon have take into account. [...]]]></description>
			<content:encoded><![CDATA[<p>The Hamburg Data Protection Authority arrived at an agreement with Google on the data protection-conforming use of Google Analytics. This agreement had been expected, according to related statements. A protracted dispute about the use of Google Analytics appears to be resolved. In the following, read about what website operators will soon have take into account. (&#8230;)</p>
<p><span id="more-5070"></span></p>
<ul>
<li>Der Beitrag ist eine Übersetzung unseres Artikels &#8220;<a title="Hamburger Datenschutz-Aufsichtsbehörde: Google Analytics datenschutzkonform einsetzen" href="http://www.datenschutzbeauftragter-online.de/hamburger-datenschutz-aufsichtsbehoerde-google-analytics-datenschutzkonform-einsetzen/4895/">Hamburger Datenschutz-Aufsichtsbehörde: Google Analytics datenschutzkonform einsetzen</a>&#8220;.</li>
<li>Die vollständige englischsprachige Übersetzung finden Sie <a href="http://www.iitr.us/hamburg-data-protection-authority-data-protection-conforming-use-of-google-analytics.html" target="_blank">hier auf unserer englischsprachigen Webseite</a> unter <a href="http://www.iitr.us/hamburg-data-protection-authority-data-protection-conforming-use-of-google-analytics.html" target="_blank">www.iitr.us</a>.</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/hamburg-data-privacy-authority-data-protection-conforming-use-google-analytics/5070/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz und Facebook Like Button: Gutachten der Wissenschaftlichen Dienste des Deutschen Bundestages veröffentlicht</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-gutachten-wissenschaftliche-dienste-deutscher-bundestag/5051/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-gutachten-wissenschaftliche-dienste-deutscher-bundestag/5051/#comments</comments>
		<pubDate>Sat, 22 Oct 2011 09:39:06 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Urteile]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[Deutscher Bundestag]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Facebook Like-Button]]></category>
		<category><![CDATA[like button]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[Schleswig-Holstein]]></category>
		<category><![CDATA[ULD]]></category>
		<category><![CDATA[Unabhängiges Landeszentrum für Datenschutz]]></category>
		<category><![CDATA[webseitenbetreiber]]></category>
		<category><![CDATA[Wissenschaftliche Dienste]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5051</guid>
		<description><![CDATA[Im Zuge der kürzlich aufgekommenen Diskussion um den datenschutzrechtlich zulässigen Einsatz des Facebook Like Buttons hatte der FDP-Bundestagsabgeordnete Sebastian Blumenthal die Wissenschaftlichen Dienste des Deutschen Bundestages um ein Gutachten in der Sache gebeten. Insbesondere sollte hierbei geprüft werden, &#8220;ob von Seiten des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD) mit Abmahnungen gegen Webseitenbetreiber vorgegangen werden dürfe, [...]]]></description>
			<content:encoded><![CDATA[<p>Im Zuge der <a title="Datenschutz: Facebook Like Button datenschutzkonform einsetzen" href="http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen/4780/">kürzlich aufgekommenen Diskussion</a> um den datenschutzrechtlich zulässigen Einsatz des Facebook Like Buttons hatte der FDP-Bundestagsabgeordnete <a href="http://www.sebastian-blumenthal.de/" target="_blank">Sebastian Blumenthal</a> die Wissenschaftlichen Dienste des Deutschen Bundestages um ein Gutachten in der Sache <a href="http://www.sebastian-blumenthal.de/Streit-um-Facebook-Kompetenzen-nicht-ueberschreiten/45196c1i1p/index.html" target="_blank">gebeten</a>. Insbesondere sollte hierbei geprüft werden, &#8220;ob von Seiten des <a href="https://www.datenschutzzentrum.de/" target="_blank">Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein</a> (ULD) mit Abmahnungen gegen Webseitenbetreiber vorgegangen werden dürfe, sofern diese Social Plugins auf ihren Seiten eingebunden haben.&#8221; Nun wurde das <a href="http://www.sebastian-blumenthal.de/files/35704/Gutachten_Facebook_FINAL.pdf" target="_blank">Gutachten</a> im Internet veröffentlicht.</p>
<p><span id="more-5051"></span></p>
<p><strong>Im Fazit des <a href="http://www.sebastian-blumenthal.de/files/35704/Gutachten_Facebook_FINAL.pdf" target="_blank">Gutachtens</a> heißt es hierbei:</strong></p>
<p>&#8220;Das ULD zieht auf Grundlage seiner technischen und rechtlichen Analyse die Schlussfolgerung, dass das Betreiben von Facebook Fanpages sowie die Einbindung von Social-Plugins zwangsläufig zu Datenschutzverstößen führt und fordert die Webseitenbetreiber daher dazu auf, entsprechende Angebote zu entfernen. Tatsächlich bestehen an der datenschutzrechtlichen Zulässigkeit dieser Anwendungen erhebliche rechtliche Zweifel. Aufgrund der komplexen und unübersichtlichen Rechtslage sowie der Schwierigkeit einer zutreffenden Einordnung der technischen Abläufe ist eine abschließende datenschutzrechtliche Bewertung aus hiesiger Sicht jedoch nicht möglich.</p>
<p>Festzuhalten ist Folgendes: Das Gutachten des ULD übergeht an einigen Stellen bestehende Streitigkeiten zur Beantwortung datenschutzrechtlicher Fragestellungen. Zudem ist die rechtliche Bewertung teilweise lückenhaft und nicht durchgängig nachvollziehbar. So wird zunächst der Personenbezug von IP-Adressen und auch Cookies entgegen der Darstellung der Verfasser des Arbeitspapiers nicht einhellig beantwortet. Vielmehr herrscht Streit über die Anforderungen an die Bestimmbarkeit einer Person. Das ULD blendet somit eine seit vielen Jahren kontrovers diskutierte Frage aus.</p>
<p>Im Hinblick auf die zur Verantwortlichkeit von Webseitenbetreibern gemachten Feststellungen erscheint jedenfalls die Begründung einer Auftragsdatenverarbeitung nach <a href="http://www.gesetze-im-internet.de/bdsg_1990/__11.html" target="_blank">§ 11 BDSG</a> und einer daraus resultierenden Verantwortlichkeit der Webseitenbetreiber für die durch Facebook erstellten Statistiken nicht nachvollziehbar. Eine Verantwortlichkeit von Facebook Nutzern ist zudem entgegen der Bewertung des ULD wohl jedenfalls dann abzulehnen, wenn diese gleichzeitig Betroffene i. S. d. Datenschutzrechts sind und lediglich Daten zu ihrer eigenen Person verarbeiten.</p>
<p>Im Rahmen der Darstellungen zum anwendbaren Recht geht das ULD ohne Weiteres davon aus, dass all solche Daten, die nicht als Bestands- oder Nutzungsdaten i. S. d. <a href="http://www.gesetze-im-internet.de/tmg/BJNR017910007.html" target="_blank">TMG</a> zu qualifizieren sind, als Inhaltsdaten dem Anwendungsbereich des BDSG unterliegen. Wie dargestellt, sind nach einer anderen Ansicht solche Daten jedoch zur Wahrung der Einheitlichkeit des Telemedienschutzes ebenfalls nach <a href="http://www.gesetze-im-internet.de/tmg/__15.html" target="_blank">§ 15 TMG</a> zu behandeln. Den Ausführungen zur Zulässigkeit der Datenverarbeitung ist im Ergebnis wohl zuzustimmen. Im Hinblick auf die Informationspflichten von Webseitenbetreibern geht das ULD davon aus, dass insoweit der Anwendungsbereich des <a href="http://www.gesetze-im-internet.de/tmg/__5.html" target="_blank">§ 5 TMG</a> eröffnet ist. Wie dargestellt, lässt sich im Einzelfall bei entsprechender Begründung jedoch auch eine abgeschwächte Impressumspflicht nach <a href="http://by.juris.de/by/RdFunkStVtr_BY_2001_P55.htm" target="_blank">§ 55 RStV</a> begründen. Insgesamt hängt die Bewertung der durch das ULD gemachten Ausführungen zu Informationspflichten und Datensicherheit davon ab, inwieweit man die Verwender von SocialPlugins als verantwortliche Stellen betrachtet.</p>
<p>Die Frage möglicher Konsequenzen für Webseitenbetreiber lässt sich im Ergebnis nicht eindeutig beantworten. Nach hiesiger Auffassung dürfte das Landesinnenministerium für die Verhängung von Bußgeldern nach <a href="http://www.gesetze-im-internet.de/tmg/__16.html" target="_blank">§ 16 Abs. 2 Nr. 2 bis 5 TMG</a> zuständig sein.</p>
<p>Im Übrigen geht das ULD in seiner Beurteilung überwiegend von vertretbaren Rechtsauffassungen aus, jedoch ist der durch das ULD erweckte Eindruck, die untersuchten Sachverhalte würden eindeutig gegen geltendes Datenschutzrecht verstoßen, unzutreffend. Vielmehr ist das geltende Datenschutzrecht von Unsicherheiten geprägt und macht die eindeutige Beantwortung rechtlicher Fragen in diesem Bereich schwer. Eine gerichtliche Beurteilung der untersuchten Sachverhalte steht bislang aus.</p>
<p>Die zur Frage der Personenbezogenheit einer IP-Adresse auch in der Rechtsprechung vertretenen verschiedenen Auffassungen machen zudem deutlich, dass selbst im Falle einer richterlichen Entscheidung nicht von einer endgültigen Klärung datenschutzrechtlichen Kontroversen ausgegangen werden kann. Es kann daher keine abschließende Empfehlung hinsichtlich einer Entfernung der durch das ULD als datenschutzrechtlich unzulässig bewerteten Angebote gegeben werden.&#8221;</p>
<ul>
<li>Vgl. vertiefend auch die Diskussion um eine (dementierte) <a href="http://allfacebook.de/allgemeines/insellosung-schleswig-holstein-missverstaendnis" target="_blank">Sonderlösung von Facebook für Schleswig-Holstein</a></li>
<li><strong>Webseitenbetreiber:</strong> lesen Sie auch unseren Beitrag &#8220;<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen/4780/">Facebook Like Button datenschutzkonform einsetzen</a>&#8220;.</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-gutachten-wissenschaftliche-dienste-deutscher-bundestag/5051/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Datenschutzrecht: Das Phänomen der Blindmeldung</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-datenschutzrecht-phaenomen-blindmeldung/5034/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-datenschutzrecht-phaenomen-blindmeldung/5034/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 22:05:16 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Urteile]]></category>
		<category><![CDATA[AG Potsdam]]></category>
		<category><![CDATA[auskunftei]]></category>
		<category><![CDATA[Auskunfteien]]></category>
		<category><![CDATA[Automatisierung]]></category>
		<category><![CDATA[Az. 22 C 30/05]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Beweisbarkeit]]></category>
		<category><![CDATA[Blindmeldung]]></category>
		<category><![CDATA[Blindmeldungen]]></category>
		<category><![CDATA[Blindmeldungsrechtsprechung]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[Datenübermittlungen]]></category>
		<category><![CDATA[Dolo agit]]></category>
		<category><![CDATA[Ermessensausfall]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[Negativeintrag]]></category>
		<category><![CDATA[OLG Düsseldorf]]></category>
		<category><![CDATA[Phänomen]]></category>
		<category><![CDATA[Rechtstatsachen]]></category>
		<category><![CDATA[Urt. v. 03.06.2005]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=5034</guid>
		<description><![CDATA[Der Begriff „Blindmeldungen“ beschreibt organisatorische Vorkehrungen innerhalb einer verantwortlichen Stelle, die eine automatische Übermittlung personenbezogener Daten an Dritte außerhalb von Vertragsabwicklungszwecken vorsehen. Diese häufig vor dem Hintergrund eines Kosten- und Effizienzdrucks veranlassten Verarbeitungen sind nach vielfach vertretener Ansicht rechtswidrig, selbst wenn bei nachträglich erfolgender Betrachtung ein Erlaubnistatbestand (z. B. § 28 Abs. 1 S. 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Der Begriff „Blindmeldungen“ beschreibt organisatorische Vorkehrungen innerhalb einer verantwortlichen Stelle, die eine automatische Übermittlung personenbezogener Daten an Dritte außerhalb von Vertragsabwicklungszwecken vorsehen. Diese häufig vor dem Hintergrund eines Kosten- und Effizienzdrucks veranlassten Verarbeitungen sind nach vielfach vertretener Ansicht rechtswidrig, selbst wenn bei nachträglich erfolgender Betrachtung ein Erlaubnistatbestand (z. B. <a href="http://www.gesetze-im-internet.de/bdsg_1990/__28.html" target="_blank">§ 28 Abs. 1 S. 1 Nr. 2 BDSG</a>) ursprünglich erfüllt gewesen wäre.</p>
<p><span id="more-5034"></span></p>
<p><strong>Rechtstatsachen</strong></p>
<p>Datenschutzrechtlich verantwortliche Stellen, sowohl in öffentlich als auch in privater Hand, leiden gleichsam an einem starken Kosten- und Effizienzdruck. Daher greifen sie, gerade wenn es um die Erhebung, Verarbeitung und/oder Nutzung personenbezogener Daten geht, zu dem Mittel der Automatisierung. Sie legen fest, dass wenn die Voraussetzung A erfüllt ist, die Daten B übermittelt werden. Ein Beispiel: Das Mobilfunkunternehmen M sieht vor, dass alle Verträge, die wegen fehlender Zahlungseingänge gekündigt werden, automatisch als offene Forderung an eine Auskunftei gemeldet werden (vgl. AG Potsdam, Urt. v. 03.06.2005, Az. 22 C 30/05, zu finden bei S. Gärtner, <a href="http://www.amazon.de/Harte-Negativmerkmale-Pr%C3%BCfstand-Datenschutzrechts-%C3%B6sterreichischem/dp/3830054181/ref=sr_1_1?ie=UTF8&amp;qid=1318945504&amp;sr=8-1" target="_blank">Harte Negativmerkmale auf dem Prüfstand des Datenschutzrechts</a>, Verlag Dr. Kovac, 2011, S. 161). Es darf daher von einer Blindmeldung gesprochen werden, denn die Daten werden „blind“ und somit ohne Ansehung des Einzelfalls übermittelt.</p>
<p><strong>Rechtsprechung zu den Blindmeldungen</strong></p>
<p>Nach BDSG sind Blindmeldungen jedenfalls dann rechtswidrig, wenn hierbei Daten automatisch übermittelt werden, ohne dass dies zur Begründung, Durchführung oder Beendigung eines rechtsgeschäftlichen oder rechtsgeschäftsähnlichen Schuldverhältnisses erforderlich wäre; mithin wenn die Übermittlung keinen Abwicklungszwecken dient. Dies hat dann zur Folge, dass die hierdurch ausgelöste Datenübermittlung insgesamt rechtswidrig ist. Etwa hat sich das <a href="http://www.aufrecht.de/urteile/datenschutzrecht/formularmaessige-einwilligung-in-schufa-auskunft-olg-duesseldorf-urteil-vom-141206-az-i-10-u-6906.html" target="_blank">OLG Düsseldorf</a> (vgl. MDR 2007, 836-837) einer Entscheidung des Amtsgerichts Potsdam (AG Potsdam, Urt. v. 3.6.2005, Az. 22 C 30/05) angeschlossen, in der es heißt: „Nach Auffassung des Gerichts führt bereits allein die fehlende Abwägung dazu, dass der Anspruch der Klägerin [Anm.: auf Widerruf der übermittelten Daten] begründet ist.“</p>
<p><strong>Dogmatischer Hintergrund („Ermessensausfall“)</strong></p>
<p>Hintergrund ist, dass eine Datenübermittlung, die nicht Abwicklungszwecken dient, in der Regel nur unter den Voraussetzungen des <a href="http://www.gesetze-im-internet.de/bdsg_1990/__28.html" target="_blank">§ 28 Abs. 1 S. 1 Nr. 2 BDSG</a> gerechtfertigt ist, was erfordert, dass eine am Verhältnismäßigkeitsgrundsatz orientierte Abwägung ergibt, dass die Offenbarungsinteressen der verantwortlichen Stelle oder Dritter die Geheimhaltungsinteressen des Betroffenen überwiegen. Unterlässt die verantwortliche Stelle diese Abwägung und will sich dann auf <a href="http://www.gesetze-im-internet.de/bdsg_1990/__28.html" target="_blank">§ 28 Abs. 1 S. 1 Nr. 2 BDSG</a> berufen, ist dies nicht möglich, mit der Folge der Rechtswidrigkeit nach <a href="http://www.gesetze-im-internet.de/bdsg_1990/__4.html" target="_blank">§ 4 Abs. 1 BDSG</a>. Treffenderweise spricht das AG Potsdam in seiner Entscheidung von einem „Ermessensausfall“.</p>
<p><strong>Dolo agit – Einrede (vgl. <a href="http://de.wikipedia.org/wiki/Dolo_agit" target="_blank">hier</a> zum Begriff)?</strong></p>
<p>Gelegentlich wird vorgebtracht, dass Blindmeldungen zwar zur Rechtswidrigkeit der hierauf fußenden Datenübermittlung führten. Ergäbe aber eine nachträgliche Abwägung die Verhältnismäßigkeit der Übermittlung (i.S.v. <a href="http://www.gesetze-im-internet.de/bdsg_1990/__28.html" target="_blank">§ 28 Abs. 1 S. 1 Nr. 2 BDSG</a>), so dürfe nicht deren Rückgängigmachung verlangt werden, da sie ohnehin gleich danach wieder erfolgen dürfe. Diesem Ansatz sind das AG Potsdam und auch das OLG Düsseldorf entgegengetreten, indem sie ausführten, dass „allein“ das Unterlassen der Abwägung (Blindmeldung) zur Rechtswidrigkeit führe und somit eine ex post – Abwägung ausscheide.</p>
<p>Überdies führte ein solcher Rechtssatz zur Bedeutungslosigkeit der Blindmeldungs-Rechtsprechung. Denn ergäbe die nachträgliche Abwägung die Unverhältnismäßigkeit der Übermittlung, brauchte es den Blindmeldungseinwand auch nicht mehr. Führte die Abwägung zur Verhältnismäßigkeit, wäre der Blindmeldungseinwand stets unbeachtlich. Letztlich verkennt dieser Ansatz zudem, dass die dolo-agit-Einrede aus den Grundsätzen von Treu und Glauben gewonnen wird. Eine verantwortliche Stelle, die allein aus Gründen des Kostendrucks eine zwingende Abwägung unterlässt, darf sich selbst nicht auf <a href="http://www.gesetze-im-internet.de/bgb/__242.html" target="_blank">§ 242 BGB</a> berufen.</p>
<p><strong>Beweisbarkeit</strong></p>
<p>Ein weiteres Problem der Praxis lautet: Selbst wenn eine Übermittlung blind erfolgt ist, kann der Betroffene dies in der Auseinandersetzung mit der verantwortlichen Stelle selten darlegen und beweisen. Denn die Abwägungsvorgänge sind für ihn völlig intransparent. Basierend auf der BGH-Rechtsprechung zu unüberwindbaren Beweisschwierigkeiten (BGH NJW 1969, 269) plädiert das Schrifttum für eine Beweislastumkehr.</p>
<p><strong>Fazit</strong></p>
<p><strong>Blindmeldungen stellen sich als wirtschaftlich relevantes Problem dar. Unternehmen fühlen sich häufig aus Kosten- und Effizienzdruck zur Automatisierung von Datenübermittlungen gezwungen (z. B. Auskunfteien beim Negativeintrag). Zwar verneint die Rechtsprechung in der Regel die Vereinbarkeit derartiger Automatisierungsvorgänge mit dem Datenschutzrecht (Blindmeldungsrechtsprechung). Gleichwohl bleiben in der Praxis viele Rechtsfragen (dolo agit, Beweisbarkeit) offen, die es noch zu lösen gilt.</strong></p>
<blockquote><p><strong>Autor:</strong></p>
<p>Rechtsanwalt Dr. Stephan Gärtner</p>
<p><strong>Kontakt:</strong></p>
<p>Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920</p>
<p><a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a></p>
<p>E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-datenschutzrecht-phaenomen-blindmeldung/5034/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Regionalpartner des IITR: bundesweites Team externer Datenschutzbeauftragter</title>
		<link>http://www.datenschutzbeauftragter-online.de/regionalpartner-iitr-bundesweit-team-externer-datenschutzbeauftragter-datenschutz/4997/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/regionalpartner-iitr-bundesweit-team-externer-datenschutzbeauftragter-datenschutz/4997/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 22:05:14 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[Internes]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Baden-Württemberg]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Berlin]]></category>
		<category><![CDATA[Brandenburg]]></category>
		<category><![CDATA[bundesweit]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[hamburg]]></category>
		<category><![CDATA[Harald Pultar]]></category>
		<category><![CDATA[Hessen]]></category>
		<category><![CDATA[iitr]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[Norddeutschland]]></category>
		<category><![CDATA[Nordrhein-Westfalen]]></category>
		<category><![CDATA[NRW]]></category>
		<category><![CDATA[Ralf Zlamal]]></category>
		<category><![CDATA[Regionalpartner]]></category>
		<category><![CDATA[Robert Aumiller]]></category>
		<category><![CDATA[Rolf Poschmann]]></category>
		<category><![CDATA[Sebastian Kraska]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4997</guid>
		<description><![CDATA[Das IITR verfügt nun über ein Team externer Datenschutzbeauftragter, die als Regionalpartner zur Verfügung stehen. Somit ist eine bundesweit kostengünstige Betreuung vor Ort realisierbar. Die Regionalpartner sind erfahrene Experten auf dem Gebiet des betrieblichen Datenschutzrechts und unterstützen vor allem mittelständische Unternehmen. Über die Regionalpartner Rolf Poschmann &#8211; Region Nordrhein-Westfalen / Norddeutschland Als Inhaber von DS+IT [...]]]></description>
			<content:encoded><![CDATA[<p>Das <a href="http://www.iitr.de/regionalpartner.html" target="_blank">IITR</a> verfügt nun über ein Team externer Datenschutzbeauftragter, die als Regionalpartner zur Verfügung stehen. Somit ist eine bundesweit kostengünstige Betreuung vor Ort realisierbar. Die <a href="http://www.iitr.de/regionalpartner.html" target="_blank">Regionalpartner</a> sind erfahrene Experten auf dem Gebiet des betrieblichen Datenschutzrechts und unterstützen vor allem mittelständische Unternehmen.</p>
<p><span id="more-4997"></span></p>
<p><strong>Über die Regionalpartner</strong></p>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-4998" title="rolf-poschmann" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/rolf-poschmann.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Rolf Poschmann &#8211; Region Nordrhein-Westfalen / Norddeutschland</strong></p>
<p>Als Inhaber von DS+IT (Datenschutz &amp; Informationstechnik) ist Herr Rolf Poschmann als Datenschutzbeauftragter, Datenschutzmanager und persönlich zertifizierter Datenschutzauditor tätig. Herr Poschmann ist staatlich geprüfter Techniker sowie technischer Betriebswirt und verfügt über eine 25-jährige Berufserfahrung mit dem Schwerpunkt als Compliance-Beauftragter in einem weltweit operierenden Industriekonzern. Herr Poschmann ist im Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. sowie der Gesellschaft für Datenschutz und Datensicherheit e.V. engagiert.</p>
<p style="text-align: justify;">Standort: 45481 Mülheim an der Ruhr</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5004" title="harald-pultar" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/harald-pultar.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Harald Pultar &#8211; Region Hessen / Rheinland-Pfalz</strong></p>
<p>Herr Harald Pultar ist Geschäftsführer der EDV-Beratung Pultar GmbH und zertifizierter Betrieblicher Datenschutzbeauftragter (GDDcert.). Als Wirtschaftsinformatiker verfügt er über 25 Jahre Berufserfahrung in der Datenverarbeitung. Davon 20 Jahre als Berater im Bereich IT, IT-Sicherheit, Projektmanagement und Datenschutz in sicherheitsrelevanten Projekten – überwiegend bei Großbanken im Rhein-Main-Gebiet. Für mittelständige Unternehmen und Organisationen ist er als externer Datenschutzbeauftragter, Datenschutzberater, Coach und Trainer für Datenschutz und Datensicherheit tätig.</p>
<p style="text-align: justify;">Standort: 55128 Mainz</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5044" title="karsten-witt" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/karsten-witt1.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Karsten Witt &#8211; Region Berlin / Brandenburg</strong></p>
<p>Herr Karsten Witt ist als externer Datenschutzbeauftragter vorwiegend im sozialen Umfeld in Berlin-Brandenburg sowie als Datenschutzberater bundesweit im Automobil-Handel aktiv. Zuvor sammelte er langjährige Erfahrungen als IT-Projektleiter, Controller und Unternehmer in verschiedenen Branchen (Telekommunikation, Unternehmensberatung, Automotive). Herr Witt ist Mitglied im Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V.</p>
<p style="text-align: justify;">Standort: 15831 Berlin-Mahlow</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5011" title="ralf-zlamal" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/ralf-zlamal.jpg" alt="" width="100" height="150" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Ralf Zlamal &#8211; Region Baden-Württemberg</strong></p>
<p>Herr Ralf Zlamal ist persönlich zertifizierter Datenschutzbeauftragter. Er ist technischer Betriebswirt und verfügt über mehrjährige Management- und Datenschutzerfahrung. Herr Zlamal unterstützt Firmen in der Einführung und der Aufrechterhaltung des betrieblichen Datenschutzes nach den Forderungen des Bundesdatenschutzgesetzes.</p>
<p style="text-align: justify;">Standort: 73660 Urbach</p>
</td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr valign="top">
<td>
<p style="text-align: left;"><img class="alignleft size-full wp-image-5013" title="robert-aumiller" src="http://www.datenschutzbeauftragter-online.de/wp-content/uploads/2011/10/robert-aumiller.jpg" alt="" width="100" height="125" /></p>
</td>
<td>
<p style="text-align: left;"><strong>Robert Aumiller &#8211; Region Bayern</strong></p>
<p>Herr Dipl.-Ing. Robert Aumiller ist geschäftsführender Gesellschafter der R.AU-Computertechnik GmbH &amp; Co.KG und betreut seit 10 Jahren mittelständische Unternehmen (insb. aus den Bereichen Maschinenbau, Produktion, Automotive, Chemie, Nahrungs- und Genussmittel sowie Dienstleistung) als externer Datenschutzbeauftragter bei datenschutzrechtlichen Fragen. Herr Aumiller verfügt über eine 30jährige berufliche Praxis im IT-Bereich (hierbei insbesondere zu Fragen der Ausfall- und Datensicherheit).</p>
<p style="text-align: justify;">Standort: 92421 Schwandorf</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Über das IITR</strong></p>
<p>Das IITR ist im Bereich des betrieblichen Datenschutzrechts tätig und begleitet Unternehmen mit <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externen Datenschutzbeauftragten</a> bei der Bewältigung datenschutzrechtlicher Anforderungen. Über das Internet erreicht das <a href="http://www.iitr.de/regionalpartner.html" target="_blank">IITR</a> eine breite Öffentlichkeit und informiert fortlaufend zu Fragen des Datenschutzes. Zur Förderung wissenschaftlicher Angelegenheiten wird das Institut von einem <a href="http://www.iitr.de/wissenschaftlicher-beirat.html" target="_blank">wissenschaftlichen Beirat</a> unterstützt.</p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/regionalpartner-iitr-bundesweit-team-externer-datenschutzbeauftragter-datenschutz/4997/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz und Cloud-Computing: Entschließung der 82. Konferenz der Datenschutz-Aufsichtsbehörden</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-cloud-computing-entschliessung-82-konferenz-datenschutz-aufsichtsbehoerden/4969/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-cloud-computing-entschliessung-82-konferenz-datenschutz-aufsichtsbehoerden/4969/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 09:00:42 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[aufsichtsbehörde]]></category>
		<category><![CDATA[auftragsdatenverarbeitung]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[Datenschutz-Aufsichtsbehörde]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[konferenz]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[Orientierungshilfe]]></category>
		<category><![CDATA[safe harbor]]></category>
		<category><![CDATA[usa]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4969</guid>
		<description><![CDATA[Die deutschen Datenschutz-Aufsichtsbehörden haben am 28./29. September 2011 auf der 82. Konferenz der Datenschutzbeauftragten des Bundes und der Länder in München eine Entschließung zum Thema &#8220;Datenschutzkonforme Gestaltung und Nutzung von Cloud-Computing&#8221; verabschiedet. Die Orientierungshilfe Die Datenschutz-Aufsichtsbehörden wollen unterstützend und aktiv den datenschutzgerechten Einsatz von Cloud-Computing fördern. Zu diesem Zweck haben die Arbeitskreise Technik und Medien [...]]]></description>
			<content:encoded><![CDATA[<p>Die deutschen Datenschutz-Aufsichtsbehörden haben am 28./29. September 2011 auf der <a href="http://www.datenschutz-bayern.de/dsbk-ent/DSK_82-presse.html" target="_blank">82. Konferenz der Datenschutzbeauftragten des Bundes und der Länder</a> in München eine <a href="http://www.datenschutz-bayern.de/technik/orient/oh_cloud.pdf" target="_blank">Entschließung</a> zum Thema &#8220;<a href="http://www.datenschutz-bayern.de/technik/orient/oh_cloud.pdf" target="_blank">Datenschutzkonforme Gestaltung und Nutzung von Cloud-Computing</a>&#8221; verabschiedet.</p>
<p><span id="more-4969"></span></p>
<p><strong>Die Orientierungshilfe</strong></p>
<p>Die Datenschutz-Aufsichtsbehörden wollen unterstützend und aktiv den datenschutzgerechten Einsatz von Cloud-Computing fördern. Zu diesem Zweck haben die Arbeitskreise Technik und Medien der Konferenz eine <a href="http://www.datenschutz-bayern.de/technik/orient/oh_cloud.pdf" target="_blank">Orientierungshilfe</a> erarbeitet, welche sich an „Entscheidungsträger, betriebliche und behördliche Datenschutzbeauftragte sowie an IT-Verantwortliche“ richtet.</p>
<p>Die Orientierungshilfe enthält einen Katalog von Definitionen rund ums Cloud-Computing, sensibilisiert für die datenschutzrechtlichen Schwerpunkte und enthält insbesondere eine Auflistung von vertraglichen und technisch-organisatorischen Mindestforderungen betreffend die Gestaltung und Anwendung dieser Technologie.</p>
<p>Cloud-Anwender, also die datenschutzrechtlich verantwortlichen Stellen, dürften Cloud-Services nur dann in Anspruch nehmen wenn sie in der Lage sind, ihre Pflichten als verantwortliche Stellen in vollem Umfang wahrzunehmen und die Umsetzung der Datenschutz- und Informationssicherheitsanforderungen geprüft haben (lassen).</p>
<p><strong>Der Nutzen</strong> <strong>von Cloud Computing</strong></p>
<p>Cloud-Computing hat organisatorische und wirtschaftliche Vorteile. Dazu zählen insbesondere die Skalierbarkeit und die verbrauchsabhängige Bezahlung von Rechenkapazitäten je nach Bedarf. Dies bietet großes Einsparpotenzial in den Bereichen Anschaffung, Betrieb und Wartung von IT-Systemen. Nicht zuletzt ermöglicht Cloud-Computing eine optimierte Verfügbarkeit von Geschäftsanwendungen unabhängig von geographischen Standorten.</p>
<p><strong>Besondere datenschutzrechtliche Risiken</strong></p>
<p>In der Orientierungshilfe werden den Vorteilen von Cloud-Computing entsprechend die datenschutzrechtlichen Schwerpunkte gelegt. Diese „cloud-spezifischen“ Risiken stehen freilich neben den klassischen, wie z.B. durch Schadsoftware oder Angriffe Dritter.</p>
<p>Der datenschutzrechtliche Ausgangspunkt ist, dass Cloud-Anwender verantwortliche Stellen im Sinne des Bundesdatenschutzgesetzes sind und damit die Einhaltung sämtlicher datenschutzrechtlicher Bestimmungen zu gewährleisten haben.</p>
<p>Gemäß <a href="http://www.gesetze-im-internet.de/bdsg_1990/__3.html" target="_blank">§ 3 Abs. 7 BDSG</a> ist eine verantwortliche Stelle jede Person oder Stelle, die personenbezogene Daten für sich selbst erhebt, verarbeitet oder nutzt oder dies durch andere im Auftrag vornehmen lässt und allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Nimmt ein Cloud-Anwender von einem entsprechenden Anbieter nun Cloud-Services in Anspruch, so wird Letzterer als Auftragnehmer nach <a href="http://www.gesetze-im-internet.de/bdsg_1990/__11.html" target="_blank">§ 11 Abs. 2 BDSG</a> tätig. Die Verantwortung für die Rechtmäßigkeit bleibt gemäß <a href="http://www.gesetze-im-internet.de/bdsg_1990/__11.html" target="_blank">§ 11 Abs. 1 BDSG</a> beim Anwender.</p>
<p>Die datenschutzrechtlichen Schwerpunkte knüpfen bei dem möglichen Kontrollverlust des Anwenders über die Daten an, wenn sich die Datenverarbeitung nicht mehr vor Ort sondern ausgelagert in der „Cloud“ vollzieht und der Anwender selbst keinen konkreten Zugriff mehr auf die Daten hat. Ab dann kann es nur noch schwer nachvollziehbar sein, wo und auf welchen Systemen die Speicherung, Ausführung und Verarbeitung von Daten erfolgt. Die Unsicherheiten erhöhen sich, wenn der Cloud-Anbieter seine Dienstleistungen und Services selbst bei anderen Anbietern einkauft und damit die Transparenz verloren geht.</p>
<p><strong>Mit der IT wird nicht die Verantwortung ausgelagert</strong></p>
<p>Die Orientierungshilfe legt besonderen Schwerpunkt auf die Gefahr der verantwortlichen Stelle, ihrer datenschutzrechtlichen Verantwortung durch die Auslagerung der IT nicht mehr gerecht werden zu können. Die Stichworte lauten hier: Transparenz, Beeinflussung und Kontrolle der Datenverarbeitung.</p>
<p>Die Dokumentation und Protokollierung der Datenverarbeitungsprozesse erfolgt beim Cloud-Anbieter und ist daher für den Anwender meist intransparent, so dass eine wirksame Kontrolle der Einhaltung der datenschutzrechtlichen Pflichten schwierig ist: Könnten Daten, die am Standort X auf Wunsch des Anwenders durch den Anbieter berichtigt, gelöscht oder gesperrt wurden sind (<a href="http://www.gesetze-im-internet.de/bdsg_1990/__35.html" target="_blank">§ 35 Abs. 1-3 BDSG</a>) unverändert am Standort Y noch weiter existieren? Auch können vermeintlich als anonymisiert angesehene Daten (vgl. <a href="http://www.gesetze-im-internet.de/bdsg_1990/__3.html" target="_blank">§ 3 Abs. 6 BDSG</a>) wieder re-identifizierbar werden, wenn bei der Verarbeitung in der Cloud weitere Beteiligte hinzu treten, die über Zusatzwissen verfügen und eine Re-Identifizierung möglich machen.</p>
<p>Die verantwortliche Stelle läuft Gefahr, die Rechtmäßigkeit der gesamten Datenverarbeitung nicht mehr gewährleisten zu können, wozu sie aber gesetzlich verpflichtet ist. Die Orientierungshilfe erinnert dabei an eventuelle haftungsrechtliche Konsequenzen durch Schadensersatzforderungen der Betroffenen und mögliche Maßnahmen der Aufsichtsbehörden, wie Bußgelder und Anordnungen (<a href="http://www.gesetze-im-internet.de/bdsg_1990/__38.html" target="_blank">§ 38 Abs. 5 BDSG</a>), sollten Datenschutzbestimmungen nicht eingehalten werden.</p>
<p><strong>Schwerpunkt: Datentransfers ins außereuropäische Ausland, insb. USA</strong></p>
<p>Finden im Rahmen der Auslagerung von IT-Lösungen Datenverarbeitungen im außereuropäischen Ausland statt, dann gelten grundsätzlich die besonderen Anforderungen der <a href="http://www.gesetze-im-internet.de/bdsg_1990/__4b.html" target="_blank">§§ 4b</a>, <a href="http://www.gesetze-im-internet.de/bdsg_1990/__4c.html" target="_blank">4c BDSG</a>. Für Cloud-Computing gelten daher keine Besonderheiten: Besteht in einem solchen „Drittland“ kein von der EU-Kommission anerkannt angemessenes Datenschutzniveau, muss die verantwortliche Stelle (also der Cloud-Anwender) das ausreichende Datenschutzniveau garantieren und vorweisen. Dies kann beispielsweise durch EU-Standardvertragsklauseln oder durch Binding Corporate Rules erfolgen. Der Cloud-Anbieter hat sich dabei zur Einhaltung des EU-Datenschutzniveaus zu verpflichten.</p>
<p>Seit langem gilt die Besonderheit des Safe-Harbor-Agreement mit den USA. Hier hat die Konferenz der Datenschutzbeauftragten nun erstmals konkrete Anforderungen zum Umgang mit US-Cloud-Anbietern festgelegt.</p>
<p>Das Safe-Harbor-Agreement privilegiert datenverarbeitende Unternehmen mit Sitz in den USA, wenn diese sich auf freiwilliger Basis gegenüber dem US-Handelsministerium zur Einhaltung der Safe-Harbor-Grundsätze durch eine Beitragserklärung verpflichten (Stichwort „Selbstzertifizierung“). Abschließend muss eine Datenschutzerklärung veröffentlicht werden. Dies reicht aus, ein „angemessenes Schutzniveau“ zu erlangen. Darüber hinaus muss sich der US-Cloud-Anbieter zur Kooperation mit den europäischen Datenschutzbehörden verpflichten.</p>
<p>Die Orientierungshilfe der Datenschutzbeauftragten verlangt bzw. empfiehlt (je nach Auslegung), dass Cloud-Anbieter und Cloud-Anwender nun eine vertragliche Vereinbarung treffen, die einer Auftragsdatenverarbeitung nach <a href="http://www.gesetze-im-internet.de/bdsg_1990/__11.html" target="_blank">§ 11 Abs. 2 BDSG</a> entspricht und so die dort normierten Garantien Gegenstand des Vertrages werden.</p>
<p>Hintergrund ist u.a., dass keine flächendeckende Kontrolle der Selbstzertifizierungen in den USA gewährleistet ist. Sowieso entbehre die Zertifizierung nicht der eigenen Kontrolle. Deutsche Cloud-Anwender müssten vor der ersten Datenübermittlung an ein solches US-Unternehmen prüfen, ob bestimmte Mindestkriterien erfüllt sind. Dies fängt bei der Gültigkeitsprüfung des Zertifikats an und verpflichtet den Cloud-Anwender analog <a href="http://www.gesetze-im-internet.de/bdsg_1990/__11.html" target="_blank">§ 11 Abs. 2 Satz 3 BDSG</a>, sich vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen.</p>
<p>Hervorzuheben ist, dass die oben genannten Anforderungen für alle Verträge zwischen US-Cloud-Anbietern und deutschen Cloud-Anwendern ohne Ausnahme gelten, also auch für schon bestehende Verträge. Da dies noch nicht eindeutig geregelt war, kann die Entschließung der Datenschutz-Aufsichtsbehörden die Anpassung einiger Verträge erforderlich machen.</p>
<p><strong>Schwerpunkt: Technische und organisatorische Aspekte</strong></p>
<p>Die Orientierungshilfe legt einen weiteren Schwerpunkt auf die technisch-organisatorische Infrastruktur. Die Entschließung der Datenschutz-Aufsichtsbehörden legt hier einige Mindest-Standards fest:</p>
<ul>
<li><strong>Verfügbarkeit: </strong>personenbezogene Daten stehen zeitgerecht zur Verfügung und können ordnungsgemäß von autorisierten Benutzern verarbeitet werden.</li>
</ul>
<ul>
<li><strong>Vertraulichkeit:</strong> nur Befugte können personenbezogene Daten zur Kenntnis nehmen.</li>
</ul>
<ul>
<li><strong>Integrität: </strong>personenbezogene Daten bleiben während der Verarbeitung unversehrt, vollständig und aktuell. Die Funktionsweise der Systeme ist vollständig gegeben.</li>
</ul>
<ul>
<li><strong>Revisionssicherheit: </strong>es kann festgestellt werden, wer wann welche personenbezogenen Daten in welcher Weise verarbeitet hat.</li>
</ul>
<ul>
<li><strong>Transparenz: </strong>die Verfahrensweise bei der Verarbeitung personenbezogener Daten ist vollständig, aktuell und in einer Weise dokumentiert, dass sie in zumutbarer Zeit nachvollzogen werden kann.</li>
</ul>
<p><strong>Die Mindestforderungen der Konferenz</strong></p>
<p>In der Presseerklärung sowie dem Fazit der Entschließung der Konferenz der Datenschutz-Aufsichtsbehörden wurden nochmals die Mindestforderungen bei der Nutzung von Cloud-Computing-Dienstleistungen zusammengefasst. Zu verlangen sind danach mindestens</p>
<ul>
<li>offene, transparente und detaillierte Informationen der Anbieter über die technischen, organisatorischen und rechtlichen Rahmenbedingungen der von ihnen angebotenen Dienstleistungen einschließlich der Sicherheitskonzeption, damit die Cloud-Anwender einerseits entscheiden können, ob Cloud-Computing überhaupt in Frage kommt und andererseits Aussagen haben, um zwischen den Cloud- Anbietern wählen zu können;</li>
<li>transparente, detaillierte und eindeutige vertragliche Regelungen der cloud-gestützten Datenverarbeitung, insbesondere zum Ort der Datenverarbeitung und zur Benachrichtigung über eventuelle Ortswechsel, zur Portabilität und Interoperabilität für den Fall, dass z. B. wegen einer Insolvenz des Anbieters die Datenverarbeitung zu einem anderen Anbieter „umziehen“ kann;</li>
<li>die Umsetzung von abgestimmten Sicherheitsmaßnahmen auf Seiten von Cloud-Anbieter und Cloud-Anwender;</li>
<li>aktuelle und aussagekräftige Nachweise (bspw. Zertifikate anerkannter und unabhängiger Prüfungsorganisationen) über die Infrastruktur, die bei der Auftragserfüllung in Anspruch genommen wird, die insbesondere die Informationssicherheit, die Portabilität und die Interoperabilität betreffen.</li>
</ul>
<div>
<p><strong>Datenzugriff von US-Ermittlungsbehörden</strong></p>
<p>Wenngleich die Konkretisierungen der datenschutzrechtlichen Anforderungen durch die Aufsichtsbehörden im Sinne der Rechtssicherheit zu begrüßen sind, wird gerade der Aspekt der datenschutzrechtlich in der Regel unzulässigen Nutzung von US-Cloud-Anbietern aufgrund des potentiellen Datenzugriffs von US-Ermittlungsbehörden nicht thematisiert. Danach behalten sich US-Behörden vor, jederzeit auf die Daten von amerikanischen Unternehmen zurückgreifen zu dürfen. Wie dies in den Vorgang der datenschutzrechtlich zulässigen Gestaltung von US-Cloud-Angeboten eingebunden werden kann wurde nicht behandelt.</p>
</div>
<blockquote><p><strong>Autoren:</strong></p>
<p>Diplom-Jurist (univ.) Michael Stolze, LL.M. LL.M.</p>
<p>Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920</p>
<p><a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a></p>
<p>E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-cloud-computing-entschliessung-82-konferenz-datenschutz-aufsichtsbehoerden/4969/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Data Protection in Turkey: Data exchange between Germany and Turkey</title>
		<link>http://www.datenschutzbeauftragter-online.de/data-protection-exchange-germany-turkey/4945/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/data-protection-exchange-germany-turkey/4945/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 10:35:59 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[Data exchange]]></category>
		<category><![CDATA[Data Privacy]]></category>
		<category><![CDATA[Data Protection]]></category>
		<category><![CDATA[Data Protection Officer]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[External Data Protection Officer]]></category>
		<category><![CDATA[Germany]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[Turkey]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4945</guid>
		<description><![CDATA[Thus far, there is no specific law in Turkey regarding data protection. However, even without a specific law, personal data are protected by constitutional and statutory provisions. (&#8230;) Der Beitrag ist eine Übersetzung unseres Artikels Datenschutz in der Türkei: Datenaustausch zwischen Deutschland und der Türkei (hier finden Sie auch eine türkische Fassung des Beitrags). Die vollständige [...]]]></description>
			<content:encoded><![CDATA[<p>Thus far, there is no specific law in Turkey regarding data protection. However, even without a specific law, personal data are protected by constitutional and statutory provisions. (&#8230;)</p>
<p><span id="more-4945"></span></p>
<ul>
<li>Der Beitrag ist eine Übersetzung unseres Artikels <a title="Datenschutz in der Türkei: Datenaustausch zwischen Deutschland und der Türkei" href="http://www.datenschutzbeauftragter-online.de/datenschutz-datenaustausch-deutschland-tuerkei/4868/">Datenschutz in der Türkei: Datenaustausch zwischen Deutschland und der Türkei</a> (hier finden Sie auch eine <a title="Türkiye´nin Kişisel Verilerin Korunması Hukuku Alanındaki Durumu Ve Almanya Ile Türkiye Arası Olası Bilgi Aktarımı" href="http://www.datenschutzbeauftragter-online.de/tuerkiyenin-kisisel-verilerin-korunmasi-hukuku-alanindaki-durumu-ve-almanya-ile-tuerkiye-arasi-olasi-bilgi-aktarimi/4878/">türkische Fassung des Beitrags</a>).</li>
<li>Die vollständige englischsprachige Übersetzung finden Sie <a href="http://www.iitr.us/data-protection-in-turkey-data-exchange-between-germany-and-turkey.html" target="_blank">hier auf unserer englischsprachigen Webseite</a> unter <a href="http://www.iitr.us/data-protection-in-turkey-data-exchange-between-germany-and-turkey.html" target="_blank">www.iitr.us</a>.</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/data-protection-exchange-germany-turkey/4945/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Data Protection in Dubai: The &#8220;DIFC Data Protection Law&#8221;</title>
		<link>http://www.datenschutzbeauftragter-online.de/data-protection-dubai-the-difc-data-protection-law/4932/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/data-protection-dubai-the-difc-data-protection-law/4932/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 15:11:16 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Data Protection]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[Dubai]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[UAE]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4932</guid>
		<description><![CDATA[The following article examines the legal provisions on data protection in Dubai that are governed by the DIFC Data Protection Law 2007, DIFC Law No. 1 of 2007 (referred to in the following as “DPL-DIFC 07”), and explores the potential economic implications. (&#8230;) Der Beitrag ist eine Übersetzung unseres Artikels Datenschutz in Dubai: das “DIFC [...]]]></description>
			<content:encoded><![CDATA[<p>The following article examines the legal provisions on data protection in Dubai that are governed by the DIFC Data Protection Law 2007, DIFC Law No. 1 of 2007 (referred to in the following as “DPL-DIFC 07”), and explores the potential economic implications. (&#8230;)</p>
<p><span id="more-4932"></span></p>
<ul>
<li>Der Beitrag ist eine Übersetzung unseres Artikels <a title="Datenschutz in Dubai: das “DIFC Data Protection Law”" href="http://www.datenschutzbeauftragter-online.de/datenschutz-dubai-difc-data-protection-law/4843/">Datenschutz in Dubai: das “DIFC Data Protection Law”</a>.</li>
<li>Die vollständige englischsprachige Übersetzung finden Sie <a href="http://www.iitr.us/data-protection-in-dubai-the-difc-data-protection-law.html" target="_blank">hier auf unserer englischsprachigen Webseite</a> unter <a href="http://www.iitr.us/data-protection-in-dubai-the-difc-data-protection-law.html" target="_blank">www.iitr.us</a>.</li>
</ul>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/data-protection-dubai-the-difc-data-protection-law/4932/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hamburger Datenschutz-Aufsichtsbehörde: Google Analytics datenschutzkonform einsetzen</title>
		<link>http://www.datenschutzbeauftragter-online.de/hamburger-datenschutz-aufsichtsbehoerde-google-analytics-datenschutzkonform-einsetzen/4895/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/hamburger-datenschutz-aufsichtsbehoerde-google-analytics-datenschutzkonform-einsetzen/4895/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 10:29:21 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[analyse]]></category>
		<category><![CDATA[analytics]]></category>
		<category><![CDATA[anonymizeIp]]></category>
		<category><![CDATA[aufsichtsbehörde]]></category>
		<category><![CDATA[Auftragsdatenverarbeitungsvertrag]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Caspar]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[Datenschutz-Aufsichtsbehörde]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschutzerklärung]]></category>
		<category><![CDATA[datenschutzkonform]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[einsetzen]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google analytics]]></category>
		<category><![CDATA[Hamburger]]></category>
		<category><![CDATA[Hamburger Datenschutz-Aufsichtsbehörde]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[ip-adresse]]></category>
		<category><![CDATA[Lösungsvorschlag]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[tracking]]></category>
		<category><![CDATA[webtracking]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4895</guid>
		<description><![CDATA[Die Hamburger Datenschutz-Aufsichtsbehörde hat sich mit Google auf eine datenschutzkonforme Einsatzmöglichtkeit von Google Analytics verständigt. Die Einigung war nach entsprechenden Äußerungen erwartet worden (vgl. die Beiträge hier und hier). Damit scheint eine längere Auseinandersetzung um den Einsatz von Google Analytics beigelegt. Lesen Sie im Folgenden, was Webseitenbetreiber künftig beachten sollten. Hintergrund Die Datenschutz-Aufsichtsbehörden hatten Ende [...]]]></description>
			<content:encoded><![CDATA[<p>Die Hamburger Datenschutz-Aufsichtsbehörde hat sich mit Google auf eine datenschutzkonforme Einsatzmöglichtkeit von Google Analytics verständigt. Die Einigung war nach entsprechenden Äußerungen erwartet worden (vgl. die Beiträge <a href="http://www.datenschutzbeauftragter-online.de/datenschutz-google-analytics-innenministerium-baden-wuerttemberg-loesung/" target="_blank">hier</a> und <a href="http://www.datenschutzbeauftragter-online.de/datenschutz-bericht-sommerakademie-uld-kiel/" target="_blank">hier</a>). Damit scheint eine längere Auseinandersetzung um den Einsatz von Google Analytics beigelegt. Lesen Sie im Folgenden, was Webseitenbetreiber künftig beachten sollten.</p>
<p><span id="more-4895"></span></p>
<p><strong>Hintergrund</strong></p>
<p>Die Datenschutz-Aufsichtsbehörden hatten Ende November 2009 einen Beschluss erlassen, wonach die Analyse des Nutzungsverhaltens unter Verwendung vollständiger IP-Adressen aufgrund der Personenbeziehbarkeit dieser Daten nur mit bewusster, eindeutiger Einwilligung zulässig sei. Damit war in der Praxis von der Verwendung von Google Analytics in den meisten Fällen abzuraten (siehe hierzu auch <a href="http://www.iitr.de/google-analytics-vorerst-abschalten.html" target="_blank">unseren Beitrag</a>), bis Google später erste datenschutzkonforme Anpassungsmöglichkeiten vorstellte (vgl. den Beitrag <a href="http://www.datenschutzbeauftragter-online.de/datenschutz-google-analytics-erfuellt-zentrale-forderung-der-datenschutz-aufsichtsbehoerden/" target="_blank">hier</a>).</p>
<p><strong>Abschließender Lösungsvorschlag</strong></p>
<p>Nun ist die Hamburger Datenschutz-Aufsichtsbehörde zu einer abschließenden Lösung mit Google gekommen und <a href="http://www.datenschutz-hamburg.de/uploads/media/GoogleAnalytics_Hinweise_Webseitenbetreiber_in_Hamburg.pdf" target="_blank">empfiehlt</a>, für einen beanstandungsfreien Betrieb von Google Analytics folgende Maßnahmen umzusetzen (vgl. hierzu auch die entsprechende <a href="http://www.datenschutz-hamburg.de/news/detail/article/beanstandungsfreier-betrieb-von-google-analytics-ab-sofort-moeglich.html" target="_blank">Pressemitteilung</a>):</p>
<ol>
<li><strong>Auftragsdatenverarbeitungsvertrag abschließen</strong>: Webseiten-Betreiber müssen den von Google vorbereiteten <a href="http://www.google.de/intl/de/analytics/tos.pdf" target="_blank">Vertrag zur Auftragsdatenverarbeitung</a> schriftlich abschließen (der Vertrag kann <a href="http://www.google.de/intl/de/analytics/tos.pdf" target="_blank">hier</a> heruntergeladen werden). Dabei ist zu beachten, dass der Webseitenbetreiber trotz des vorformulierten (und mit den Datenschutzaufsichtsbehörden abgestimmten) Vertragstextes formal Auftraggeber ist und Google in Bezug auf die Verarbeitung personenbezogener Daten lediglich entsprechend der Weisungen handelt (zur Kritik an dem Inhalt dieser Vereinbarung vgl. <a href="http://www.ferner-alsdorf.de/2011/09/google-analytics-ab-sofort-datenschutzkonform-einsetzbar/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">diesen Beitrag</a>). Die Verarbeitung personenbezogener Daten im Auftrag schließt bestimmte Kontrollpflichten ein, bei denen Google den Webseitenbetreiber durch Vorlage entsprechender Nachweise unterstützt.</li>
<li><strong>Datenschutzerklärung ergänzen:</strong> Der Webseitenbetreiber muss die Nutzer der Webseite in der Datenschutzerklärung über die Verarbeitung personenbezogener Daten im Rahmen von Google Analytics aufklären und auf die Widerspruchsmöglichkeiten gegen die Erfassung durch Google Analytics hinweisen. Einen entsprechenden Textentwurf finden Sie am Ende dieses Beitrages.</li>
<li><strong>Tracking-Code anpassen:</strong> Der Webseitenbetreiber muss durch entsprechende Einstellungen im Google Analytics-Programmcode Google mit der Kürzung der IP-Adressen beauftragen. Dazu ist auf jeder Internetseite mit Analytics-Einbindung der Trackingcode um die Funktion „_anonymizeIp()“ zu ergänzen. Weitere Details können <a href="http://code.google.com/intl/de/apis/analytics/docs/gaJS/gaJSApi_gat.html#_gat._anonymizeIp" target="_blank">hier</a> entnommen werden.</li>
</ol>
<p>Die Hamburger Datenschutz-Aufsichtsbehörde weist zudem darauf hin, dass bislang über Google Analytics erhobene Altdaten gelöscht werden müssen. Google bietet hierfür nach Auskunft der Aufsichtsbehörde Hamburg nur den Weg an, das bestehende Google-Analytics-Profil zu schließen und anschließend ein neues zu eröffnen. Bitte beachten Sie, dass Sie dabei möglicherweise einen anderen Trackingcode bzw. eine andere Web-Property-ID (UA-XXXXX-YY) erhalten und Ihre Webseiten entsprechend anpassen müssen.</p>
<p><strong>Vorschlag für eine angepasste Datenschutzerklärung</strong></p>
<p>Wir haben den Text von Google Analytics um einige Zeilen (rot markiert) erweitert. Für Vollständigkeit und Richtigkeit übernehmen wir keine Gewähr.</p>
<p><em>„Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren [Link hier einfügen. Der aktuelle Link ist http://tools.google.com/dlpage/gaoptout?hl=de]. <span style="color: #ff0000;">Angesichts der Diskussion um den Einsatz von Analysetools mit vollständigen IP-Adressen möchten wir darauf hinweisen, dass diese Website Google Analytics mit der Erweiterung „_anonymizeIp()“ verwendet und daher IP-Adressen nur gekürzt weiterverarbeitet werden, um eine direkte Personenbeziehbarkeit auszuschließen.</span>“</em></p>
<p>&nbsp;</p>
<blockquote><p><strong>Autor:</strong></p>
<p>Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920</p>
<p><a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a></p>
<p>E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/hamburger-datenschutz-aufsichtsbehoerde-google-analytics-datenschutzkonform-einsetzen/4895/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Türkiye´nin Kişisel Verilerin Korunması Hukuku Alanındaki Durumu Ve Almanya Ile Türkiye Arası Olası Bilgi Aktarımı</title>
		<link>http://www.datenschutzbeauftragter-online.de/tuerkiyenin-kisisel-verilerin-korunmasi-hukuku-alanindaki-durumu-ve-almanya-ile-tuerkiye-arasi-olasi-bilgi-aktarimi/4878/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/tuerkiyenin-kisisel-verilerin-korunmasi-hukuku-alanindaki-durumu-ve-almanya-ile-tuerkiye-arasi-olasi-bilgi-aktarimi/4878/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 22:10:43 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Urteile]]></category>
		<category><![CDATA[Almanya]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Datenaustausch]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[datentransfer]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[internationaler datenschutz]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[politik]]></category>
		<category><![CDATA[praxis]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[Türkei]]></category>
		<category><![CDATA[Türkiye]]></category>
		<category><![CDATA[Verfassung]]></category>
		<category><![CDATA[Verfassungsänderung]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4878</guid>
		<description><![CDATA[Türkiye’de henüz münferit bir “Kişisel Verileri Koruma Kanunu” çıkarılmamıştır. Kişisel verilerin korunması alanında, kanunlaşmış bir düzenleme olmamasına rağmen, Türk hukukunda anayasa ve genel esaslara dayanarak ta kişisel veriler koruma altında bulunmaktadır. (Anm.: der folgende Beitrag ist die türkische Fassung des Artikels &#8220;Datenschutz in der Türkei: Datenaustausch zwischen Deutschland und der Türkei&#8220;.) Türkiye´nin Kişisel Verileri Korunması [...]]]></description>
			<content:encoded><![CDATA[<p>Türkiye’de henüz münferit bir “Kişisel Verileri Koruma Kanunu” çıkarılmamıştır. Kişisel verilerin korunması alanında, kanunlaşmış bir düzenleme olmamasına rağmen, Türk hukukunda anayasa ve genel esaslara dayanarak ta kişisel veriler koruma altında bulunmaktadır. (Anm.: der folgende Beitrag ist die türkische Fassung des Artikels &#8220;<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-datenaustausch-deutschland-tuerkei/">Datenschutz in der Türkei: Datenaustausch zwischen Deutschland und der Türkei</a>&#8220;.)</p>
<p><span id="more-4878"></span></p>
<p><strong>Türkiye´nin Kişisel Verileri Korunması Alanındaki Bugüne Kadarki Durumu</strong></p>
<p>Kişisel verilerin korunması alanında ilk başvurulabilecek kaynak Türk Anayasasıdır. Anayasa’nın dördüncü kısmının ikinci bölümünde “Özel Hayatın Gizliliği ve Korunması” başlığı altında yer alan 20. maddesine göre, “herkes özel hayatına ve aile hayatına saygı gösterilmesini isteme hakkına sahiptir”. Kişinin bu haklarını kullanabilmesi amacıyla Anayasanın 20/II fıkrası gereği, “kimsenin üstü, özel kâğıtları ve eşyası aranamayacağı gibi, bunlara el konulması da mümkün değildir”.</p>
<p><strong>Anayasa Değişikliği Ile 20. Maddeye Eklenen Hüküm </strong></p>
<p>Bu dolaylı kişisel veri korunması dışında Anayasa değişikliği ile Anayasanın 20. maddesine eklenen hükme göre,</p>
<blockquote><p>“Herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar. Kişisel veriler, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilir. Kişisel verilerin korunmasına ilişkin esas ve usuller kanunla düzenlenir”.</p></blockquote>
<p><strong>Kişisel Verilerin Türk Medeni Kanunu ve Türk Ceza Kanunu Uyarınca Korunması</strong></p>
<p>Anayasanın hükümleri dışında Türk Medeni Kanununun bir kaç maddelerinde yer alan hükümler doğrultusunda “Kişilik Hakkının Korunması” başlığı altında da kişisel veriler korunabilir. Bunun yanı sıra Türk Ceza Kanunu uyarınca kişisel verileri hukuka aykırı işleyen kişilerin cezai sorumluluğu da söz konusudur.</p>
<p><strong>Telekomünikasyon Alanında Elektronik Haberleşme Kanunu</strong></p>
<p>Bu gelişmelerin yanı sıra, Telekomünikasyon alanında Elektronik Haberleşme Kanunu kabul edilmiştir. Bu kanundan evvel Bilgi Teknolojileri ve İletişim  Kurumu tarafından, “Telekomünikasyon Sektöründe Kişisel Bilgilerin Korunması Hakkında Yönetmelik” yayınlanmıştır. Yönetmelik, Telekomünikasyon alanında Avrupa Birliği tarafından çıkarılan direktifler göz önüne alınarak hazırlanmıştır.</p>
<p><strong>Kişisel Verilerin Korunması Kanun Tasarısı</strong></p>
<p>Kişisel verilerin korunması ile ilgili bir kanun tasarısı Bakanlar Kurulunca Nisan 2008 tarihinde kabul edilerek TBMM Başkanlığına gönderilmiştir. Ekim 2008 tarihinden itibaren mecliste kanunlaşma sırasını beklemektedir. Tasarıya genel olarak bakıldığında Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunmasına İlişkin Avrupa Konseyi Konvansyonu ve Avrupa Birliği Veri Koruma Direktifi temel alınmıştır.</p>
<p><strong>Kanun Tasarısının Amacı</strong></p>
<p>Kişisel Verilerin Korunması Kanun Tasarısı (31.12.2008 tarihli ve 5.Mükerrer 27097 sayılı Resmi Gazete) öz olarak kişisel verilerin işlenmesinde kişinin özel hayatını korumayı amaçlamaktadır (KVKKT. m. 1). Düzenlemeler Türk Anayasasının 17. maddesinde ifade edilen kişinin dokunulmazlığı dogrultusu gereğince uyarlanmıştır. Tasarı genel olarak 95/EG/46 Avrupa Birliği Veri Koruma Direktifine uyum sağlamaktadır.</p>
<p>KVKKT 41 madde içermektedir ve ana ilkesi kişisel veriler hakkında özgürce karar verebilme ilkesidir. 6. madde uyarinca kişisel veriler ancak ilgili kişinin açık rızasıyla işlenebilir. Kişisel verilerin üçüncü kişilere aktarılması da ancak kısıtlı hukuki koşullar doğrultusunda gercekleşebilir.</p>
<p><strong>Kişisel Verileri Koruma Kurulu</strong></p>
<p>Tasarının 26. maddesinde bu kanunla verilen görevleri yapmak üzere Kişisel Verileri Koruma Kurulunun kurulacağına yer verilmiştir. Kurulun görev ve yetkilerine tasarının 31. maddesinde yer verilmiştir. Söz konusu kurul Almanya´da Federal Verileri Koruma Görevlisi örnek alinarak yapılmıştır.</p>
<p>Kurul, Bakanlar Kurulunca seçilen yedi üyeden oluşur. Kurul üyelerinin görev süresi altı yıldır. Üyelerin kişisel verileri koruma hususunda özel bilgiye sahip olmalari şart değildir. Tasarının 27. maddesi uyarınca üyelerin yükseköğrenim görmüş ve öğretim kurumlarında en az on yıl öğretim üyeliği yapmış veya özel veya kamu hizmetinde en az on yıl fiilen çalışmış olmaları şarttır.</p>
<p><strong>Kurulun Bağımsızlığı</strong></p>
<p>Kurul, yetkilerini bağımsız olarak kullanacaktır. Hiçbir organ, makam, merci ve kişi Kurulun kararını etkilemek amacıyla emir ve talimat veremez. Tasarının bu madde gerekçesinde kurul, diğer Avrupa Birliğine üye ülkelerdeki bağımsız kuruluşlar örnek alınarak yapıldığına yer verilmiştir.</p>
<p><strong>Yurtdışına Bilgi Aktarımı</strong></p>
<p>Kişisel veriler, ancak şu durumlarda yurtdışına aktarılabilir,</p>
<ol>
<li>İlgili kişinin açık rızasının bulunması.</li>
<li>İlgili kişi ile veri kütüğü sahibi arasında bir sözleşmenin yapılması, sözleşme öncesi ilişkinin yürütülmesi veya sözleşmenin ifası için aktarımın gerekli olması.</li>
<li>Temel kamu yararının bulunması.</li>
<li>Bir hakkın tespiti, icrası veya korunması için yabancı ülkeye aktarımın gerekli veya kanun gereği zorunlu olması.</li>
<li>Veri konusu kişinin hayatı veya beden bütünlüğünün idamesi için aktarımın zorunlu olması.</li>
<li>Veri aktarımının, ilgili mevzuatın aradığı şartları yerine getirmek koşuluyla kamunun veya (ilgisini ispat eden) herkesin erişimine açık bulunan sicillerden yapılması hallerinde kişisel veriler yurtdışına aktarılabilir.</li>
</ol>
<p><strong>Almanya Ile Türkiye Arası Bilgi Aktarımı</strong></p>
<p>Türkiye ile Almanya arası olası bilgi aktarımı ceza davaları çerçevesinde büyük önem taşımaktadır.</p>
<p><strong>Ceza Davalarına Ilişkin Almanya Ile Türkiye Arası Bilgi Aktarımı</strong></p>
<p>Almanya adalet bakanlığının 08.08.1997 tarihli Gießen idare mahkemesine verdiği bilgiye göre zaten ceza davalarına ilişkin Türkiye ile Almanya arası düzenli olarak bilgi aktarımı uygulanmaktadır.</p>
<p>Bu her iki ülkenin arasında kendi vatandaşlarına ilişkin cezai yargılamalarında ve bunun devamındaki federal adli sicilinde bulunan sabıka siciline işlenen bilgileri aktarmakta oldukları demektir.</p>
<p><strong>Cezai Bilgilerin Içeriği</strong></p>
<p>Verilen bilgiye göre cezai bilgilerin içeriği kişisel verilerin yanı sıra ilgili kişinin yargılama gününü ve işlediği suçun gününün tarihini kapsamaktadır. Ayrıca hüküm veren mahkemenin ismini ve davanın dosya işaretini, yargılandığı suçun kendisini ve işlediği suçtan dolayı ceza kanunu ve diğer ek kanunlar uyarınca hüküm gördüğü maddeleri içermektedir. Ayrıca da işlediği suçun niteliğini, verildiği cezanın yüksekliğini ve olası feri sonuçları ve feri suçları kapsamaktadır.</p>
<p><strong>Cezai Bilgilerin Aktarımı Ancak Idari Anlaşmadır</strong></p>
<p>Anlaşma ne federal adalet bakanlığı tarafından ne de federal adli sicilin yönetimi ile yetkili federal başsavcı tarafından yayımlanmıştır. Bundan dolayı cezai bilgilerin aktarımına ilişkin anlaşma en fazla Türkiye Cumhuriyeti ve Almanya Federal Cumhuriyeti arasında olan bir idari anlaşma olarak kabul edilebilir. 21.9.1984 tarihli Eğitim Sicili ve Merkez Sicili Kanunu cezai bilgi aktarımına ilişkin kanuni düzenleme içermemektedir.</p>
<p><strong>Bilgi Verilmesine Ilişkin Kanuni Dayanak</strong></p>
<p>Federal Adli Sicil Kanununun 57. maddesinde ilgili makamlara yürürlükteki kanun ve anlaşmalar uyarınca sicilden bilgi verilebileceği düzenlenmişitr.</p>
<p>Buna benzer bir düzenleme uluslararası ceza hukukuna ilişkin hukuki yardım kanununda bulunmaktadır. Adli Sicil Kanununun 57. maddesinde bu bilgi verme bir anlaşma olarak geçmesinden dolayı bir idari veyahut bir hükümet sözleşmesi olamaz. Milli hukuka yasalarca geçen anlaşmalar devletler hukuku antlaşmaları olarak anlaşılabilir. Federal Adli Sicil Kanununda geçen anlaşmalar şekli ve maddi yasalardan başka birşey değildir. Federal adli sicilinden bilgi aktarılmasının kanuni dayanağı Türkiye´de bulunmamaktadır.</p>
<p><strong>Avrupa Ceza Hukukuna Ilişkin Hukuki Yardım Uzlaşması</strong></p>
<p>Türkiye´ye 22.09.1969 tarihinde yürürlüğe giren 20.04.1959 tarihli Avrupa Ceza Hukukuna ilişkin Hukuki Yardım Uzlaşmasının 22. maddesince anlaşmaya tabi olan her ülke diğer ülkeyi kendi vatandaşlarına ilişkin cezai yargılamalarını ve bunun devamındaki sabıka siciline işlenen tedbirleri bildirme ile yükümlüdür. Adalet bakanlıkları birbirlerine bu bilgileri senede en az bir kere aktarmak zorundadırlar.</p>
<p><strong>Hukuki Dayanağın Eksikliği</strong></p>
<p>Milli bir kanuni dayanağın olmaması Türkiye ile olan düzenli bilgi aktarımını ilgili kişiye karşı kanundışı ve anayasaya aykırı kılar ve Alman makamlarının buna ilşikin faaliyetleri de ilgilinin kendi ülkesine iade edilmesini önler ve bu yüzden oldukça büyük bir geri kaçış nedeni oluşturabilir. Federal adli sicilinden bilgi aktarımı federal başsavcı tarafından mı veya adalet bakanlığı tarafından mı Türkiye´ye aktarılması cevapsız bırakılabilir.</p>
<p><strong>Cezai Bilgi Aktarılması, Bir Devletler Hukuku Yükümlülüğü </strong></p>
<p>Ilgili Türk vatandaşını Türkiye´ye iadesinde bu bilgi aktarımından dolayı oluşabilecek dezavantajlardan korunması ne açık ne de Federal hükümet veya adalet bakanlığı tarafından sunulmuştur. Ayrıca devletler hukuku antlaşmalarında gerekli olan bir kişisel verileri koruma koşulu bulunmamaktadır. Bundan hariç adalet bakanlığı ve federal başsavcı tarafından onaylandığı üzere bilgi aktarımı var olmaktadır ve bir ilgili kişi tarafından hakkın korunması talep edildiğinde göz önünde bulundurulmalıdır.</p>
<p><strong>Avrupa Birliği Sınır Güvenliği Makamlarının Haberalma Ağı</strong></p>
<p>AB Avrupa Birliği üyesi ülkelerinin ortak çalışmalarını sıkılaştırmaya ve sınır güvenliği ve kişilerin güvenliğini geliştirmeye yönelik çeşitli önlemler almıştır.</p>
<p>Güvenlik kurumlarının haber alma ağına ulaşabilmerine ve burdan bilgi alabilmelerine yönelik en önemli üç sistem şunlardır,</p>
<p>Schengen Bilgi Sistemi (SIS), Avrupa Vize Sistemi ve Avrupada sığınma arayan ve yasadışı göç eden kişilerin parmak izlerini karşılaştırmaya yarayan Avrupa Otomatik Parmak Izi Tanımlama Sistemi (EURODAC).</p>
<p>Bunun dışında da veri kütükleri arasındaki bilgi aktarımlarının geliştirilmesi amaçlanmaktadır.</p>
<p><strong>Hukuki Dayanak</strong></p>
<p>Bu bilgi sistemlerinin yönetimi çeşitli hukuki kaynaklara dayanmaktadır,</p>
<p>Schengen Bilgi Sistemi (SIS) Avrupa Birliği üyesi ülkelerinin resmi dairelerinin aralarında haber almalarına imkan sağlar ve Schengen Uygulama Sözleşmesi uyarınca zabıta tarıfandan uygulanan kişiler ya da kişisel eşyalar üzerine olan araştırmalarda bilgilerin toplanması, yönetilmesi ve paylaşılmasını sağlar.</p>
<p><strong>Türkiye´nin Olası Ortaklığı</strong></p>
<p>Özellikle Avrupa Birliğine komşu olan ve Türkiye gibi Schengen Antlaşması&#8217;na taraf olan ülkeler bu ortak çalışmaya dahil olmaya yatkın ülkelerdir.</p>
<p><strong>Sonuç</strong></p>
<p><strong>Türkiye’de henüz kişisel verileri korumayı amaçlayan kanuni bir düzenleme bulunmamaktadır. Ancak Türkiye, uluslararası alanda kişisel verileri korumayı amaçlayan anlaşmaları imzalamış ve Kişisel Verileri Koruma Kanun Tasarısı ile kendi Kişisel Verileri Koruma Kanununa doğru ilk adımını atmıştır.</strong></p>
<p><strong>Cezai bilgi aktarımına ilişkin Almanya ile Türkiye arası federal adli sicilinden bilgi aktarımını yetkileyen bir kanuni düzenleme bulunmamaktadır. Ne federal adli sicili ne de 13.12.1959 tarihli Avrupa Birliği Sınır Dışı Edilmesi Uzlaşması ya da 3.11.1966 tarihli ceza hukukuna ilişkin hukuki yardım kanununun 20.04.1959 tarihli Avrupa Uzlaşması, yabancı ülkeye federal adli sicilinden düzenli olarak bilgi aktarımını yetkileyen bir düzenleme içermemektedir.</strong></p>
<p><strong>Almanya Federal Cumhuriyeti devletler hukuku uyarınca bilgi aktarımına tabi tutulmuştur fakat, bu yükümlülüğü kendi milli yasalarınca kanunlaştırmamıştır.</strong></p>
<p><strong>Avrupa Birligi üyesi ülkelerinin ortak çalışmalarını sıkılaştırmak ve kişi güvenliğini arttırmak amacıyla Türkiye Avrupa bölgesine yakınlığından dolayı kişisel verilerin aktarımı açışından ortak çalışmalara uygun bir ortaktır.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Aysegül Özkan, Augsburg</p></blockquote>
<blockquote><p><strong>Kontakt:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<blockquote><p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/tuerkiyenin-kisisel-verilerin-korunmasi-hukuku-alanindaki-durumu-ve-almanya-ile-tuerkiye-arasi-olasi-bilgi-aktarimi/4878/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Datenschutz in der Türkei: Datenaustausch zwischen Deutschland und der Türkei</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-datenaustausch-deutschland-tuerkei/4868/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-datenaustausch-deutschland-tuerkei/4868/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 07:09:43 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Urteile]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Datenaustausch]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[datentransfer]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[internationaler datenschutz]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[Türkei]]></category>
		<category><![CDATA[Verfassung]]></category>
		<category><![CDATA[Verfassungsänderung]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4868</guid>
		<description><![CDATA[Bislang existiert in der Türkei kein spezielles Gesetz zum Datenschutz. Aber auch ohne spezielles Gesetz werden persönliche Daten durch verfassungsrechtliche und einfachgesetzliche Vorgaben geschützt (eine englische Fassung des Artikels finden Sie hier; eine türkische Fassung des Artikels finden Sie hier). Bisherige Gesetzeslage im Bereich des Datenschutzrechts in der Türkei In erster Linie schützt die türkische [...]]]></description>
			<content:encoded><![CDATA[<p>Bislang existiert in der Türkei kein spezielles Gesetz zum Datenschutz. Aber auch ohne spezielles Gesetz werden persönliche Daten durch verfassungsrechtliche und einfachgesetzliche Vorgaben geschützt (eine englische Fassung des Artikels finden Sie <a href="http://www.iitr.us/data-protection-in-turkey-data-exchange-between-germany-and-turkey.html" target="_blank">hier</a>; eine türkische Fassung des Artikels finden Sie <a href="http://www.datenschutzbeauftragter-online.de/tuerkiyenin-kisisel-verilerin-korunmasi-hukuku-alanindaki-durumu-ve-almanya-ile-tuerkiye-arasi-olasi-bilgi-aktarimi/">hier</a>).</p>
<p><span id="more-4868"></span></p>
<p><strong>Bisherige Gesetzeslage im Bereich des Datenschutzrechts in der Türkei</strong></p>
<p>In erster Linie schützt die türkische Verfassung persönliche Daten in seinem vierten Abschnitt des zweiten Teils unter der Überschrift „Geheimhaltung und Schutz des persönlichen Lebens“. In Artikel 20 beispielsweise ist verankert, dass jeder das Recht auf Rücksicht seines persönlichen, aber auch des Lebens seiner Familie hat. Im Absatz 2 des Artikels ist außerdem niedergeschrieben, dass die Vornahme von Leibesvisitationen, die Untersuchung oder Beschlagnahme von Dokumenten oder privaten Sachen ohne entsprechenden richterlichen Beschluss nicht durchgeführt werden dürfen.</p>
<p><strong>Erweiterung des Artikels 20 im Zuge der Verfassungsänderung</strong></p>
<p>Neben diesem mittelbaren Schutz personenbezogener Daten durch die Verfassung wurde der Artikel 20 im Zuge der jüngsten Verfassungsänderung um die folgende Textstelle erweitert:</p>
<blockquote><p>„Jedermann hat ein Recht auf den Schutz seiner personenbezogenen Daten. Dieses Recht umfasst, dass jeder über die eigenen persönlichen Daten informiert wird, die Möglichkeit eines Zugriffs auf diese Daten besteht, Korrektur oder Löschung dieser Daten verlangt werden kann und man sich über den zweckmäßigen Gebrauch dieser Daten informieren kann. Die Verarbeitung der personenbezogenen Daten jedoch, wenn dies gesetzlich vorgesehen ist oder die Person deutlich darin eingewilligt hat, ist erlaubt.“</p></blockquote>
<p><strong>Schutz persönlicher Daten durch das tZGB und das tStGB</strong></p>
<p><strong></strong>Außer durch verfassungsrechtliche Bestimmungen werden personenbezogene Daten außerdem in einigen Paragrafen des türkischen Zivilgesetzbuches unter dem Abschnitt „Schutz der persönlichen Rechte“ geschützt. Auch werden Verstöße gegen den Datenschutz durch das türkische Strafgesetzbuch sanktioniert.</p>
<p><strong>Neues Gesetz auf dem Gebiet des Fernmeldewesens</strong></p>
<p>Darüber hinaus wurde das Elektronische Kommunikationsgesetz auf dem Gebiet des Fernmeldewesens verabschiedet. Im Vorfeld dieses Gesetzes wurde eine „Bestimmung über den Schutz personenbezogener Daten im Bereich der Telekommunikation“ durch das Informationstechnologie- und Kommunikationsinstitut veröffentlicht. Die Bestimmung wurde im Hinblick auf die Regelungsakte der EU auf dem Gebiet der Telekommunikation vorbereitet.</p>
<p><strong>Der Gesetzesentwurf zum Datenschutz</strong></p>
<p>Im April 2008 wurde ein Gesetz mit dem deklarierten Ziel des Datenschutzes durch das Kabinett (Ministerrat) entworfen und an das Präsidium der Nationalversammlung weitergeleitet. Bereits seit Oktober 2008 wartet der Entwurf nun auf seine Kodifizierung.</p>
<p>Im Wesentlichen basiert der Gesetzesentwurf auf der Konvention des Europarates zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten und auf den Richtlinien der EU zum Datenschutz.</p>
<p><strong>Ziel des Gesetzesentwurfs</strong></p>
<p>Im Einzelnen bezweckt der „Gesetzesentwurf zum Schutz der persönlichen Daten – TDSG-E” (Az. 1/576, Abl. 27097 v. 31.12.2008) den Schutz der Privatsphäre natürlicher Personen bei der Verarbeitung personenbezogener Daten (Art. 1 TDSG-E). Die Regelungen stützen sich auf die durch Art. 17 der türkischen Verfassung gewährleistete Unantastbarkeit der Person. Dabei entspricht der Gesetzesentwurf im Wesentlichen der EU-Datenschutzrichtlinie 95/46/EG.</p>
<p>Herzstück des 41 Artikel umfassenden TDSG-E ist die datenmäßige Selbstbestimmung. Gemäß Artikel 6 bedarf die Verarbeitung persönlicher Daten grundsätzlich der Einwilligung des Betroffenen. Auch die Weitergabe an Dritte soll an enge gesetzliche Voraussetzungen geknüpft sein.</p>
<p><strong>Der Datenschutzrat</strong></p>
<p>Artikel 26 des Entwurfs sieht vor, dass ein Ausschuss zum Schutz personenbezogener Daten gegründet wird, welcher die ihm durch den Gesetzesentwurf zugewiesenen Aufgaben durchführt, die in Artikel 31 festgelegt werden. Er soll an das deutsche Modell des Bundesdatenschutzbeauftragen angelehnt sein.</p>
<p>Er setzt sich aus sieben Mitgliedern zusammen, die vom Ministerrat für eine Amtszeit von sechs Jahren gewählt werden. Eine besondere datenschutzrelevante Vorbildung ist für die Wählbarkeit nicht erforderlich. Art. 27 TDSG-E setzt lediglich einen Hochschulabschluss sowie 10-jähre Berufserfahrung in Wissenschaft oder Praxis voraus.</p>
<p><strong>Unabhängigkeit des Gremiums</strong></p>
<p>Die Ausübung der Kompetenzen durch den Ausschuss erfolgt dabei unabhängig. Kein Gremium, kein Amt, keine Behörde oder Person dürfen dem Ausschuss Anweisungen erteilen, um seine Entscheidungen zu beeinflussen. Ausgehend von der Gesetzesbegründung soll der Ausschuss durch diese Form der Weisungsfreiheit den unabhängigen datenschutzrechtlichen Institutionen der Mitgliedsländer der EU nachempfunden sein.</p>
<p><strong>Datenübermittlung in das Ausland</strong></p>
<p>Personenbezogene Daten dürfen nur in folgenden Fällen in das Ausland transferiert werden:</p>
<ol>
<li>Die betroffene Person hat ihre Einwilligung erteilt.</li>
<li>Es wurde zwischen dem Betroffenen und dem Inhaber des übermittelnden Datenregisters ein Vertrag geschlossen und der Datentransfer ist notwendig, um die vorvertraglichen Beziehungen fortzuführen oder den Vertrag zu erfüllen.</li>
<li>Es liegt ein besonderes öffentliches Interesse vor.</li>
<li>Eine Datenübermittlung in einen Drittstaat ist erforderlich beziehungsweise gesetzlich vorgeschrieben, um ein Recht festzustellen, auszuüben oder zu schützen.</li>
<li>Der Datentransfer ist zum Schutze des Lebens und der körperlichen Integrität des Betroffenen unerlässlich.</li>
<li>Der Datentransfer erfolgt aus einem Register heraus, das für die Öffentlichkeit und für jedermann einsehbar ist, soweit die vom betreffenden Gesetz verlangten Voraussetzungen erfüllt sind.</li>
</ol>
<p><strong>Datenaustausch zwischen Deutschland und der Türkei</strong></p>
<p>Interessant wird ein möglicher Datenaustausch zwischen der Türkei und Deutschland besonders im Rahmen von Strafverfahren.</p>
<p><strong>Strafnachrichtenaustausch zwischen Deutschland und der Türkei</strong></p>
<p>Aufgrund der Auskunft des Bundesministeriums der Justiz vom 08.08.1997 an das VG Gießen findet zwischen der Türkei und der Bundesrepublik Deutschland bereits ein regelmäßiger Strafnachrichtenaustausch statt.</p>
<p>Dies bedeutet, jeder Staat unterrichtet den anderen von allen dessen Staatsangehörige betreffenden strafrechtlichen (rechtskräftigen) Verurteilungen und nachfolgenden Maßnahmen, die in das Strafregister &#8211; beim Bundeszentralregister &#8211; eingetragen worden sind.</p>
<p><strong>Inhalt der Strafnachricht </strong></p>
<p>Inhalt der Strafnachricht sind nach dieser Auskunft neben den persönlichen Daten der Betroffenen das Datum der Verurteilung und der Straftat, die Bezeichnung des erkennenden Gerichts, das Aktenzeichen des Verfahrens, die zur Verurteilung gelangte Straftat nebst der entsprechenden Vorschrift des Strafgesetzbuches und sonstiger strafrechtlicher Nebengesetze sowie Art und Höhe der verhängten Strafe und eventuellen Nebenfolgen oder Nebenstrafen.</p>
<p><strong>Austausch von Strafnachrichten allenfalls Verwaltungsvereinbarung</strong></p>
<p>Die Vereinbarung selbst wurde weder vom Bundesministerium der Justiz noch vom Generalbundesanwalt &#8211; welcher für die Registerführung beim Bundeszentralregister zuständig ist &#8211; vorgelegt. Es ist insoweit davon auszugehen, dass es sich bei der Vereinbarung über den Austausch von Strafnachrichten allenfalls um eine Verwaltungsvereinbarung zwischen dem türkischen Staat und der Bundesrepublik Deutschland handelt. Eine entsprechende gesetzliche Regelung zum Strafnachrichtenaustausch enthält das Gesetz über das Zentralregister und das Erziehungsregister vom 21.9.1984 nicht.</p>
<p><strong>Gesetzliche Grundlage über Erteilung von Auskunft</strong></p>
<p>In <a href="http://www.gesetze-im-internet.de/bzrg/__57.html" target="_blank">§ 57 BZRG</a> ist lediglich geregelt, dass an Stellen eines anderen Staates nach den hierfür geltenden Gesetzen und Vereinbarungen Auskunft aus dem Register erteilt werden könne. Eine ähnliche Regelung enthält das Gesetz über die internationale Rechtshilfe in Strafsachen. Soweit in <a href="http://www.gesetze-im-internet.de/bzrg/__57.html" target="_blank">§ 57 BZRG</a> von Vereinbarung die Rede ist, kann es sich dabei nicht um reine Verwaltungsvereinbarungen oder Regierungsvereinbarungen handeln. Unter Vereinbarung sind insoweit völkerrechtliche Vereinbarungen zu verstehen, welche durch förmliches Gesetz in nationales Recht transformiert worden sind. Damit handelt es sich bei den Vereinbarungen nach <a href="http://www.gesetze-im-internet.de/bzrg/__57.html" target="_blank">§ 57 BZRG</a> um nichts anderes als um Gesetze im formellen und materiellen Sinne. Eine solche gesetzliche Grundlage für einen Nachrichtenaustausch aus dem Bundeszentralregister zum türkischen Staat liegt jedoch nicht vor.</p>
<p><strong>Europäisches Übereinkommen über die Rechtshilfe in Strafsachen</strong></p>
<p>Zwar regelt Artikel 22 des Europäischen Übereinkommens über die Rechtshilfe in Strafsachen vom 20.04.1959 &#8211; für die Türkei in Kraft getreten am 22.09. 1969 -, dass jeder Vertragsstaat den anderen von allen, dessen Staatsangehörige betreffenden strafrechtlichen Verurteilungen und nachfolgenden Maßnahmen, die in das Strafregister eingetragen worden sind, benachrichtigt. Hiernach haben die Justizministerien einander diese Nachrichten mindestens einmal jährlich zu übermitteln.</p>
<p><strong>Fehlen einer Rechtsgrundlage</strong></p>
<p>Fehlt es damit an einer innerstaatlichen Rechtsgrundlage, so erweist sich der turnusmäßige Strafnachrichtenaustausch mit der Türkei als rechtswidrig und grundrechtsverletzend in Bezug auf den Betroffenen und bildet durch aktives Zutun deutscher Stellen &#8211; wobei offen bleiben kann, ob die Strafnachrichten vom Bundeszentralregister, dem Generalbundesanwalt oder dem Bundesjustizministerium an die Türkei geliefert werden &#8211; einen beachtlichen Nachfluchtgrund, der eine Abschiebung des Betroffenen in sein Herkunftsland vereitelt.</p>
<p><strong>Strafnachrichtenaustausch: eine völkerrechtliche Verpflichtung</strong></p>
<p>Völkerrechtliche Vereinbarungen, welche dem betroffenen türkischen Staatsbürger bei einer Rückkehr in die Türkei einen entsprechenden Schutz vor Nachteilen durch diesen Nachrichtenaustausch gewährleisten, sind weder ersichtlich noch von der Bundesregierung &#8211; dem Bundesministerium der Justiz &#8211; vorgetragen worden und fehlt es weiter in den völkerrechtlichen Verträgen an der notwendigen Datenschutzklausel. Unabhängig davon findet jedoch, wie vom Bundesministerium der Justiz und vom Generalbundesanwalt bestätigt, ein derartiger Nachrichtenaustausch statt und ist bei der Beurteilung des Rechtsschutzbegehrens zu beachten.</p>
<p><strong>Informationsvernetzung der europäischen Grenzschutzbehörden </strong></p>
<p>Im Hinblick auf die Intensivierung der Zusammenarbeit der Mitgliedstaaten und der Entwicklung eines integralen Grenzschutzes bei der Personenkontrolle hat die EU eine Fülle von Maßnahmen entwickelt.</p>
<p>Bezüglich der Informationsvernetzung sind in erster Linie drei Systeme zu nennen, auf die die Sicherheitsbehörden Zugriff erhalten: das Schengener Informationssystem (SIS), das europäische Visa-Informationssystem (VIS) und die europaweite biometrische Datenbank für den Vergleich von Fingerabdrücken von Asylbewerbern und illegalen Migranten (EURODAC). Ferner soll der Informationsaustausch zwischen nationalen Datenbanken verbessert werden.</p>
<p><strong>Rechtsgrundlage</strong></p>
<p>Die Administration dieser Informationssysteme beruht auf unterschiedlichen Rechtsgrundlagen:</p>
<p>Das Schengener Informationssystem (SIS) ermöglicht den Behörden der Mitgliedstaaten den Zugriff auf eine dialoggesteuerte Datenbankanwendung zur Bereitstellung und Verwaltung von Datensätzen zur polizeilichen Fahndung nach Personen und Sachen gemäß dem Schengener Durchführungsübereinkommen (SDÜ).</p>
<p><strong>Türkei als möglicher Partner </strong></p>
<p>Insbesondere die an die EU angrenzenden Staaten und die Türkei, die ohnehin bereits dem Schengen-Raum angenähert ist, sind naheliegende Partner für eine erweiterte Zusammenarbeit.</p>
<p><strong>Fazit</strong></p>
<p><strong>In der Türkei gibt es bisher noch keine gesetzliche Regelung, welche den Schutz persönlicher Daten zum Gegenstand hat. Jedoch hat die Türkei auf der internationalen Ebene die Verträge zum Datenschutz unterzeichnet und durch den Gesetzentwurf zum Schutz personenbezogener Daten einen ersten Schritt in Richtung eines eigenen Datenschutzgesetzes getan. </strong></p>
<p><strong>Hinsichtlich eines Strafnachrichtenaustauschs zwischen Deutschland und der Türkei fehlt eine entsprechende gesetzliche Regelung zur Ermächtigung der Übermittlung aus dem Bundeszentralregister. Weder das Bundeszentralregistergesetz noch das Gesetz zu dem Europäischen Auslieferungsübereinkommen vom 13.12.1959 und dem Europäischen Übereinkommen vom 20.4.1959 über die Rechtshilfe in Strafsachen vom 3.11.1964 enthalten Ermächtigungen, Auszüge aus dem Bundeszentralregister an einen ausländischen Staat als Regelübermittlung zukommen zu lassen. </strong></p>
<p><strong>Insoweit hat die Bundesrepublik Deutschland sich zwar völkerrechtlich zu einem Strafnachrichtenaustausch verpflichtet, diese Verpflichtung nationalstaatsrechtlich jedoch nicht umgesetzt.</strong></p>
<p><strong>Im Bezug auf die Intensivierung der Zusammenarbeit der Mitgliedstaaten im Bereich des Grenzschutzes und der Personenkontrolle ist die Türkei durch die Nähe an den europäischen Raum ein naheliegender Partner für eine engere Zusammenarbeit hinsichtlich des Datenaustauschs.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Aysegül Özkan, Augsburg</p></blockquote>
<blockquote><p><strong>Kontakt:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<blockquote><p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-datenaustausch-deutschland-tuerkei/4868/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz in Dubai: das “DIFC Data Protection Law”</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-dubai-difc-data-protection-law/4843/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-dubai-difc-data-protection-law/4843/#comments</comments>
		<pubDate>Tue, 06 Sep 2011 11:58:14 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Data Protection]]></category>
		<category><![CDATA[Data Protection Law]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[datenschutzrichtlinie]]></category>
		<category><![CDATA[DIFC]]></category>
		<category><![CDATA[DPL-DIFC 07]]></category>
		<category><![CDATA[Dubai]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[UAE]]></category>
		<category><![CDATA[VAE]]></category>
		<category><![CDATA[Vereinigte Arabische Emirate]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4843</guid>
		<description><![CDATA[Der folgende Beitrag untersucht die datenschutzrechtlichen Bestimmungen in Dubai, die im DIFC Data Protection Law 2007 DIFC Law No. 1 of 2007 (im Folgenden als „DPL-DIFC 07“ bezeichnet) geregelt werden und untersucht die möglichen wirtschaftspolitischen Auswirkungen. Dubai als Teil der VAE Die Vereinigten Arabischen Emirate (VAE) sind eine Föderation von sieben Emiraten, darunter auch das [...]]]></description>
			<content:encoded><![CDATA[<p>Der folgende Beitrag untersucht die datenschutzrechtlichen Bestimmungen in Dubai, die im DIFC Data Protection Law 2007 DIFC Law No. 1 of 2007 (im Folgenden als „<a href="http://dp.difc.ae/legislation/files/DPLaw2007%28final%29.pdf" target="_blank">DPL-DIFC 07</a>“ bezeichnet) geregelt werden und untersucht die möglichen wirtschaftspolitischen Auswirkungen.</p>
<p><span id="more-4843"></span></p>
<p><strong>Dubai als Teil der VAE</strong></p>
<p>Die Vereinigten Arabischen Emirate (VAE) sind eine Föderation von sieben Emiraten, darunter auch das Emirat Dubai. Das gemeinsame Bundesrecht der VAE regelt Auswärtige Angelegenheiten, Polizei, Verteidigung, Geheimdienst, Verkehrswesen, Erziehung, Gesundheitspolitik, Währung, Pass- und Ausländerrecht. Jedoch üben die einzelnen Emirate auch auf diese Politikfelder großen Einfluss aus; erst Recht gilt dies in ihren eigenen <a href="http://www.auswaertiges-amt.de/DE/Aussenpolitik/Laender/Laenderinfos/VereinigteArabischeEmirate/Innenpolitik_node.html" target="_blank">Kompetenzfeldern</a>. Das Bundesrecht, aber auch das Recht der einzelnen Emirate unterliegt im Grundsatz der folgenden <a href="http://www.dubai.diplo.de/Vertretung/dubai/de/04/Leben__und__Arbeiten/MerkblattzurRechtsverfolgung__Unterbereich.html" target="_blank">Normenhierarchie</a>: 1. Verfassung, 2. Bundes- und Emiratsgesetzgebung, 3. Schari&#8217;a, 4. Handelsbräuche und Praxis. Nach Saudi-Arabien sind die VAE die zweitgrößte Volkswirtschaft der Region.</p>
<p><strong>Datenschutzregelungen in Dubai</strong></p>
<p>In Dubai selbst sind Handel, Tourismus, Finanzdienstleistungen, Luft- und Frachtverkehr nur einige der dort bedeutenden <a href="http://www.auswaertiges-amt.de/DE/Aussenpolitik/Laender/Laenderinfos/VereinigteArabischeEmirate/Wirtschaft_node.html" target="_blank">Wirtschaftssektoren</a>. Der Emir von Dubai rief am 16. Februar 2002 das Dubai International Financial Centre (<a href="http://www.difc.ae/news/dubai-unveils-international-financial-center" target="_blank">DIFC</a>) ins Leben. Dafür gilt innerhalb der DIFC ein Sonderrecht, das u.a. auch ein Datenschutzgesetz beinhaltet.</p>
<p><strong>Auslegungsrahmen: Verfassung der VAE</strong></p>
<p>Als Auslegungsgrenze dieses Datenschutzgesetzes ist die <a href="http://www.worldstatesmen.org/uae_const.doc" target="_blank">Verfassung</a> der VAE zu berücksichtigen. Sie selber sieht kein eigenes Grundrecht auf informationelle Selbstbestimmung vor. Dennoch gilt nach Artikel 26 der Verfassung die Freiheit der Person; aus der sich Teilaspekte des Datenschutzes ergeben können.</p>
<p><strong>Gestaltung des DPL-DIFC 07</strong></p>
<p>Das DPL-DIFC 07 ist übersichtlich gestaltet. Es besteht aus 35 so genannten „Articles“, die in ihrem Umfang den deutschen Paragraphen (§§) ähneln. Hinzutritt ein so genannter „Schedule“ mit drei weiteren „Articles“. Insgesamt erinnert das Regelungskonzept an die angelsächsische Gesetzgebung, insbesondere an den britischen <a href="http://www.legislation.gov.uk/ukpga/1998/29/contents" target="_blank">Data Protection Act 1998</a> (im Folgenden als „DPA 1998“ bezeichnet).</p>
<p><strong>Das DPL-DIFC 07 im Überblick</strong></p>
<p>An weniger bedeutende Ordnungsvorschriften, etwa zur Zitierweise oder Anwendbarkeit („Articles“ 1 bis 7 DPL-DIFC 07), schließen sich allgemeinverbindliche Regeln zur Zulässigkeit einer Datenverarbeitung („Articles“ 8 bis 10 DPL-DIFC 07) an. Darauf folgen Vorschriften zum Datentransfer ins Ausland („Articles“ 11 bis 12 DPL-DIFC 07), zu Transparenzpflichten („Articles“ 13 bis 14 DPL-DIFC 07), zu Sicherheitsfragen („Articles“ 15 bis 16 DPL-DIFC 07) und zu den Rechten der Betroffenen („Articles“ 17 bis 18 DPL-DIFC 07); mit Ausnahme des Schadenersatzanspruches, der in „Article“ 35 DPL-DIFC 07 geregelt ist. Danach räumt der DPL-DIFC 07 dem Thema Aufsichtsbehörde einen vergleichsweise großen Raum ein („Articles“ 19 bis 33 DPL-DIFC 07). „Article“ 34 DPL-DIFC 07 regelt die Zugangsmöglichkeit zu Gericht. Darauf folgt das „Schedule“ mit erläuternden Vorschriften.</p>
<p><strong>Aufbau des DPL-DIFC 07</strong></p>
<ul>
<li>Das DPL-DIFC 07 ist wie folgt aufgebaut:</li>
<li>Part 1 (Articles 1 – 7): GENERAL</li>
<li>Part 2 (Articles 8 &#8211; 16): GENERAL REGULATIONS ON THE PROCESSING OF PERSONAL DATA</li>
<li>Part 3 (Articles 17 – 18): RIGHTS OF DATA SUBJECTS</li>
<li>Part 4 (Articles 19 – 20): NOTIFICATIONS TO THE COMMISSIONER OF</li>
<li>DATA PROTECTION</li>
<li>Part 5 (Articles 21 – 31): COMMISSIONER OF DATA PROTECTION</li>
<li>Part 6 (Articles 32 – 35): REMEDIES, LIABILITY AND SANCTIONS SCHEDULE</li>
</ul>
<p><strong>„Articles“ 8 bis 16: </strong><strong>Allgemeine Regelungen</strong></p>
<p>Dieser Abschnitt kann als Allgemeiner Teil des Datenschutzrechts bezeichnet werden. „Article“ 8 DPL-DIFC 07 regelt die Datenschutzprinzipien; etwa den Zweckbindungsgrundsatz oder die Datenrichtigkeit. Auffällig sind die Ähnlichkeiten zum Wortlaut des britischen DPA 1998. Zudem lässt sich festhalten, dass die Datenschutzprinzipien in einigen Teilen denen der <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:de:html" target="_blank">Richtlinie 95/46/EG</a> des Europäischen Parlaments und des Rates vom 24. Oktober 1995 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr teilweise wortgenau übernommen wurden.</p>
<p>So regelt „Article“ 8 DPL-DIFC 07 die folgenden Datenschutzprinzipien:</p>
<ul>
<li>Verarbeitung nach Recht und Gesetz, Treu und Glauben („Article“ 8 (1) (a))</li>
<li>Zweckbindungsgrundsatz („Article“ 8 (1) (b))</li>
<li>Datenrichtigkeit („Article“ 8 (1) (c) (d), (2))</li>
<li>Datensparsamkeit (v.a. in zeitlicher Hinsicht) („Article“ 8 (1) (e))</li>
</ul>
<p><strong>Verbot mit Erlaubnisvorbehalt</strong></p>
<p>„Article“ 9 DPL-DIFC 07 installiert das Verbot mit Erlaubnisvorbehalt. In der Vorschrift heißt es: „Personal Data may only be processed if”. Mithin gilt auch hier der europäische Grundsatz des Regel-Ausnahme-Prinzips: danach sind Datenverarbeitungen grundsätzlich unzulässig und nur ausnahmsweise gerechtfertigt, nämlich wenn der Betroffene entweder eingewilligt hat oder das Gesetz die Verarbeitung erlaubt.</p>
<p><strong>Einwilligung muss schriftlich erteilt werden</strong></p>
<p>Eine Einwilligung kommt nach dem Datenschutzrecht in Dubai nur dann als Erlaubnisgrund in Betracht, wenn sie schriftlich erteilt wird („Article“ 9 (1) (a) DPL-DIFC 07).</p>
<p><strong>Datenverarbeitung ohne Einwilligung</strong></p>
<p>Es gibt daneben vier einwilligungsunabhängigen Tatbestände („Article“ 9 (1) (b) – (f) DPL-DIFC 07). Diese lassen sich dahingehend zusammenfassen, dass eine Verarbeitung ohne Einwilligung nur zulässig ist, wenn überwiegende Interessen Dritter oder des Allgemeinwohls dies rechtfertigen. „Article“ 10 DPL-DIFC 07 verengt diese Erlaubnistatbestände für die Kategorie der sensiblen Daten, ähnlich wie unter dem Regime der europäischen Datenschutzrichtlinie.</p>
<p><strong>Regelung des technischen Datenschutzes</strong></p>
<p>Von herausragender Bedeutung ist zudem „Article“ 16 DPL-DIFC 07. Hiernach ist jede verantwortliche Stelle verpflichtet, „appropriate technical and organizational measures to protect Personal Data against wilful, negligent, accidental or unlawful destruction or accidental loss, alteration, unauthorised disclosure or access and against all other unlawful forms of Processing, in particular where the Processing of Personal Data is performed pursuant to Article 10 or Article 12 above” einzurichten. Die Parallelen zu den europäischen Vorgaben sind hier unübersehbar.</p>
<p><strong>Rechte der Betroffenen</strong></p>
<p>Die Rechte der Betroffenen sind in den „Articles“ 17 – 18 DPL-DIFC 07 geregelt. Sie umfassen das Recht auf Auskunft, Berichtigung, Löschung und Sperrung („Article „17 DPA-DIFC 07). Die Voraussetzungen entsprechen im Wesentlichen den europäischen Standards (Artt. 12 ff. Datenschutzrichtlinie). Eine Löschung ist jedenfalls erforderlich, wenn die Speicherung unzulässig ist.</p>
<p><strong>Datenschutz-Aufsicht in Dubai</strong></p>
<p>Teile 4 und 5 des DPL-DIFC 07 widmen sich der Aufsichtsbehörde, die in Dubai als „Commissioner of Data Protection“ bezeichnet wird. Die „Articles“ 21 bis 24 DPL-DIFC 07 setzen sich mit den Aufgaben und Beginn und Ende der Amtszeit des Commissioner auseinander. „Article“ 25 DPL-DIFC 07 umschreibt die grundsätzlichen Befugnisse der Aufsichtsbehörde. Hierbei hat sie viele Einzelbefugnisse (etwa ein eigenes Klagerecht in „Article“ 25 (3) (d) DPL-DIFC 07).</p>
<p>Von Bedeutung ist zudem „Article“ 25 (4) DPL-DIFC 07. Dort heißt es: „The Commissioner of Data Protection has power to do whatever he deems necessary, for or in connection with, or reasonably incidental to, the performance of his functions.“</p>
<p><strong>Fazit</strong></p>
<p><strong>Das im Jahr 2007 geschaffene Datenschutzrecht in Dubai wurde stark an das europäische Recht angelehnt. Unterschiede gibt es bei der Ausführlichkeit der gesetzlichen Regelungen: im DPL-DIFC 07 sind Generalklauseln und kurze Normen die Regel; in europäischen Gesetzen ist dies eher die Ausnahme. Dubai wählt mit diesen gesetzlichen Regelungen einen für die Region interessanten Schritt zur Stärkung der eigenen Wirtschaftsregion, da langfristig die Auslagerung von Datenverarbeitungsprozessen aus Europa in vergleichbar regulierte Regionen einfacher möglich sein sollte.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsreferendar Dr. Stephan Gärtner, Berlin.</p></blockquote>
<blockquote><p><strong>Kontakt:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<blockquote><p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-dubai-difc-data-protection-law/4843/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz: Bericht von der Sommerakademie des ULD in Kiel</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-bericht-sommerakademie-uld-kiel/4813/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-bericht-sommerakademie-uld-kiel/4813/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 07:56:32 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[analytics]]></category>
		<category><![CDATA[anwendbarkeit]]></category>
		<category><![CDATA[auftragsdatenverarbeitung]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[Durchsetzung]]></category>
		<category><![CDATA[Entfaltungsfreiheit]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[informationelle selbstbestimmung]]></category>
		<category><![CDATA[Kiel]]></category>
		<category><![CDATA[like button]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Privacy by prohibition]]></category>
		<category><![CDATA[Social Media]]></category>
		<category><![CDATA[Sommerakademie]]></category>
		<category><![CDATA[Spannungsfeld]]></category>
		<category><![CDATA[ULD]]></category>
		<category><![CDATA[Verantwortung]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4813</guid>
		<description><![CDATA[Die Datenschutz-Aufsichtsbehörde in Schleswig Holstein, das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), lud am gestrigen Montag (29. August 2011) zur Sommerakademie in Kiel. Die mit nahezu 500 Teilnehmern sehr gut besuchte Veranstaltung gab in verschiedenen Vorträgen, Podiumsdiskussionen und Workshops einen guten Überblick über die im Datenschutz derzeit diskutierten Fragestellungen. Der folgende Beitrag schildert meine persönlichen [...]]]></description>
			<content:encoded><![CDATA[<p>Die Datenschutz-Aufsichtsbehörde in Schleswig Holstein, das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), lud am gestrigen Montag (29. August 2011) zur Sommerakademie in Kiel. Die mit nahezu 500 Teilnehmern sehr gut besuchte Veranstaltung gab in verschiedenen Vorträgen, Podiumsdiskussionen und Workshops einen guten Überblick über die im Datenschutz derzeit diskutierten Fragestellungen. Der folgende Beitrag schildert meine persönlichen Eindrücke der Veranstaltung.</p>
<p><span id="more-4813"></span></p>
<p><strong>Einführung in datenschutzrechtliche Themenstellungen</strong></p>
<p>Am Vormittag führten die Referenten Herr <a href="https://www.datenschutzzentrum.de/kontakt/ueber-uns.htm" target="_blank">Dr. Thilo Weichert</a> (Leiter des ULD), Herr <a href="http://de.wikipedia.org/wiki/Utz_Schliesky" target="_blank">Professor Dr. Utz Schliesky</a> (Direktor des schleswig-holsteinischen Landtages), Herr <a href="http://www.bmelv.de/SharedDocs/Standardartikel/Ministerium/Organisation/Abteilung2.html;jsessionid=5A25CBAB1966D57C5B18FB63588A428C.2_cid182" target="_blank">Dr. Christian Grugel</a> (Abteilungsleister Verbraucherpolitik im BMELV) und Herr <a href="http://www.druckreif-redaktion.de/lars_reppesgaard.htm" target="_blank">Lars Reppesgaard</a> (Buchautor) kurz in datenschutzrechtliche Themenstellungen ein.</p>
<p><strong>Spannungsfeld Entfaltungsfreiheit und Schutz der Persönlichkeitsrechte</strong></p>
<p>Herr Dr. Weichert schilderte das generelle Spannungsfeld datenschutzrechtlicher Regelungen zwischen Entfaltungsfreiheit und dem Schutz der Persönlichkeitsrechte. Besonderes Augenmerk richtete er auf die Datenübermittlung in die USA sowie die Verarbeitung personenbezogener Daten durch US-Unternehmen und kritisierte hierbei die „Unzuständigkeitsausflüchte“ der Unternehmen. Zudem kritisierte er die Intransparenz der Verarbeitung personenbezogener Daten bei Webdiensten (vgl. hierzu die <a href="http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen/" target="_blank">Diskussion um den Facebook Like Button</a>) und forderte eine Art „Herstellerhaftung“ für IT-Unternehmen hinsichtlich datenschutzkonformer Datenverarbeitungsstandards (vgl. vertiefend die <a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-weichert-eroeffnungsrede.pdf" target="_blank">Eröffnungsrede von Herrn Dr. Weichert</a>).</p>
<p><strong>Verantwortung des mündigen Bürgers</strong></p>
<p>Herr Professor Dr. Schliesky unterstrich die Verantwortung des mündigen Bürgers im Umgang mit seinen Daten und ging im Folgenden vertieft auf das Theme eGovernment, verwendete Begrifflichkeiten und staatsrechtliche Aspekte (Stichwort „Systemverantwortlichkeit“) insbesondere beim Ensatz von Drittdienstleistern durch die öffentliche Hand ein (vgl. vertiefend das <a href="http://www.schleswig-holstein.de/cae/servlet/contentblob/861594/publicationFile/EGovernmentGVOBl.pdf" target="_blank">E-Governement Gesetz für Schleswig Holstein</a> und den <a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-Schliesky-Verantwortung-im-E-Government.pdf" target="_blank">Vortrag von Herrn Professor Dr. Schliesky</a>).</p>
<p><strong>Offen: Rechtsdurchsetzung im Internet</strong></p>
<p>Herr Dr. Grugel vom BMELV thematisierte die offene Frage der Rechtsdurchsetzung im Datenschutz und widmete sich im Schwerpunkt dem Thema der sozialen Netzwerke (vgl. vertiefend den <a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-Grugel-Verantwortung-von-IT-Unternehmen-fuer-Verbraucherdaten.pdf" target="_blank">Vortrag von Herrn Dr. Grugel</a>).</p>
<p><strong>&#8220;Greenpeace für Datenschutz&#8221;</strong></p>
<p>Als letzter Einzelredner am Vormittag sprach Herr Reppesgaard, der vor allem die Konzerne im Umgang mit personenbezogenen Daten kritisierte und die Schaffung einer Organisation „Greenpeace für Datenschutz“ („Datapeace“ genannt) forderte. Zudem sei davon auszugehen, dass die eigentlichen Datenkatastrophen noch kommen würden (vgl. vertiefend den <a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-Reppesgaard-Greenpeace-im-Netz.pdf" target="_blank">Vortrag von Herrn Reppesgaard</a>).</p>
<p><strong>Themensetzung und Selbstverständnis von deutschen Datenschutzregelungen </strong></p>
<p>In der anschließenden Podiumsdiskussion (vgl. vertiefend auch die <a href="https://www.datenschutzzentrum.de/presse/20110829-sommerakademie.htm" target="_blank">Pressemitteilung des ULD</a> hierzu), an der auch Herr Dr. Peter Fleischer, Global Privacy Counsel von Google, teilnahm, wurden insbesondere grundlegende Fragen über Bedeutung, Themensetzung und Selbstverständnis von deutschen Datenschutzregelungen diskutiert (so zum Beispiel die zugespitzte Frage eines Teilnehmers, ob „am deutschen Wesen das Internet genesen solle“ oder ob nicht vielmehr „eine Genesung des deutschen Wesens am Internet“ wünschenswert sei).</p>
<p><strong>&#8220;Privacy by prohibition&#8221;</strong></p>
<p>Herr Dr. Fleischer unterstrich das Bemühen von Google, den gesetzlichen Bestimmungen von nahezu 200 Ländern zu entsprechen, führte indes auch aus, dass der Blick im Ausland auf den deutschen Datenschutz (in Anlehnung an die Schlagworte „privacy by design“ und „privacy by default“) häufig mit „privacy by prohbition“ umschrieben werde. Herr Dr. Fleischer betonte, dass die <a href="http://www.datenschutzbeauftragter-online.de/datenschutz-google-analytics-innenministerium-baden-wuerttemberg-loesung/" target="_blank">Diskussion um Google Analytics</a> in den nächsten Wochen mit einer anerkannt rechtskonformen Lösung beendet werden solle.</p>
<p><strong>Datenschutzregelungen an die Realität des Internets anpassen</strong></p>
<p>Herr Dr. Weichert unterstrich seine Forderung, dass die Datenschutzregelungen an die Realität vor allem des Internets angepasst werden müssten, betonte aber auch seinen Standpunkt, dass ausserhalb der EU beim Datenschutz mit wenigen Ausnahmen „Anarchie“ herrsche und daher ein „reguliertes Verantwortungsmanagement“ durch die EU erstrebenswert sei.</p>
<p><strong>Workshop „Datenschutz neu denken&#8221;</strong></p>
<p>In den anschließenden Workshops und Infobörsen hatten die Besucher die Möglichkeit, nach jeweiligem Interessenschwerpunkt vertiefende Veranstaltungen zu besuchen.</p>
<p>Im Workshop „Datenschutz neu denken“ skizzierten die Referenten in Kurzvorträgen ihr jeweiliges Bild vom Datenschutz, wobei die Unterschiede zwischen der Betonung der Freiheit des Individuums im Umgang mit seinen Daten und dem Ansatz, das Individuum durch staatliche Maßnahmen quasi „vor sich selbst“ schützen zu wollen, deutlich hervortraten.</p>
<p><strong>Was wollen die Bürger eigentlich?</strong></p>
<p>Herr <a href="http://de.wikipedia.org/wiki/Helmut_B%C3%A4umler" target="_blank">Dr. Helmut Bäumler</a>, ehemaliger Leiter des ULD, forderte eine Rückbesinnung auf die Fragstellung, was die Bürger eigentlich wollten und Herr <a href="http://twitter.com/#!/jkuri" target="_blank">Jürgen Kuri</a>, stellvertretender Chefredakteur der c&#8217;t, führte aus, dass die Freiheit des Menschen wieder stärker in den Vordergrund der Diskussion gerückt werden müsse. Zudem berge die zunehmende Verrechtlichung des Datenschutzes die Gefahr, dass die gesellschaftlichen Auswirkungen datenschutzrechtlicher Regelungen nicht ausreichende berücksichtigt würden.</p>
<p><strong>Stärkung der Selbstregulierung</strong></p>
<p>Herr <a href="https://www.xing.com/profile/Jan_Kottmann" target="_blank">Jan Kottmann</a>, Leiter Medienpolitik und European Policy Counsel der Google Germany GmbH, forderte eine stärkere Differenzierung in Datenarten und kritisierte das Prinzip des „Verbots mit Erlaubnisvorbehalt“. Zudem forderte er eine Stärkung der Selbstregulierung, um mit der Geschwindigkeit technischer Entwicklungen angemessen Schritt halten zu können. Er regte zudem eine Umgestaltung der Landesdatenschutzaufsichtsbehörden in eine den Landesmedienanstalten vergleichbare Struktur an, um in der Datenschutzaufsicht zu einer einheitlicheren und für Unternehmen damit verlässlicheren Linie zu gelangen.</p>
<p><strong>Welche Aufgabe hat der Datenschutz?</strong></p>
<p>Herr <a href="http://de.wikipedia.org/wiki/Martin_Rost_(Datensch%C3%BCtzer)" target="_blank">Martin Rost</a> vom ULD stellte in seinem Statement vor allem die Frage in den Vordergrund, welche gesamtgesellschaftliche und aus seiner Sicht demokratienotwendige Aufgabe der Datenschutz erfülle.</p>
<p><strong>Social Media und Cloud Computing</strong></p>
<p>Bei den Teilnehmern großes Interesse weckten auch die Beiträge von Herrn Dr. Moritz Karg (ULD) und Herrn Sven Thomsen (ULD) zum Thema „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib5-Social-Media-in-Organisationen.pdf" target="_blank">Social Media in Organisationen</a>“ und von Frau Ninja Marnau (ULD) und Frau Eva Schlehahn (ULD) zum Thema „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib7-Vertrauenswuerdiges-Cloud-Computing-folien.pdf" target="_blank">Vertrauenswürdiges Cloud Computing</a>“.</p>
<p><strong>Weitere Workshops und Infobörsen</strong></p>
<p>Die ebenfalls sehr lesenswerten Folien zu den übrigen Workshops und Infobörsen „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib2-Government-vs-Amtsgeheimnis-skript.pdf" target="_blank">Informationszugang/Open Data/Open Government vs. Amtsgeheimnis</a>“, „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib3-Fehlerquellen-in-der-Datenverarbeitung-skript.pdf" target="_blank">Fehlerquellen in der Datenverarbeitung ─ Die Haftungsfalle schnappt zu</a>“, „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib4-Verantwortung-im-Sicherheitsbereich-skript.pdf" target="_blank">Verantwortung im Sicherheitsbereich</a>“, „Privates Inkasso für die öffentliche Hand“, „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib8-Smart-Meter-und-Smart-Grid-skript.pdf" target="_blank">Smart Meter und Smart Grid</a>“ und „<a href="https://www.datenschutzzentrum.de/sommerakademie/2011/sak2011-ib9-Wenn-andere-Daten-verarbeiten-skript.pdf" target="_blank">Wenn andere Daten verarbeiten ─ von A(uftragsdatenverarbeitung) bis Z(ertifizierung)</a>“ wurden im Internet veröffentlicht (durch Klick auf den jeweiligen Vortrag).</p>
<p><strong>IT-Verantwortung in Schleswig-Holstein</strong></p>
<p>Die Veranstaltung schloss mit einer Vorstellung der in den Workshops erarbeiteten Ideen und ging in einer abschließenden Diskussion auf das Thema „IT-Verantwortung in Schleswig-Holstein“ ein.</p>
<p><strong>Fazit</strong></p>
<p><strong>Die mit großem Engagement des ULD organisierte Sommerakademie hat aus meiner Sicht einen Überblick über die aktuellen Datenschutzthemen gegeben. Gerade in den Podiumsdiskussionen wurde dabei das breite Meinungsspektrum über das Ob und Wie datenschutzrechtlicher Regelungsansätze deutlich. Daneben entwickelt sich die Sommerakademie immer mehr zum inoffiziellen Branchentreffen für Datenschutzbeauftragte und norddeutsche Aufsichtsbehörden, die sich über aktuelle Datenschutzthemen austauschen können.</strong></p>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-bericht-sommerakademie-uld-kiel/4813/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz: Facebook Like Button datenschutzkonform einsetzen</title>
		<link>http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen/4780/</link>
		<comments>http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen/4780/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 12:09:00 +0000</pubDate>
		<dc:creator>Sebastian Kraska</dc:creator>
				<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Praxis - Für Betroffene]]></category>
		<category><![CDATA[Praxis - Verarbeitende Stellen]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Urteile]]></category>
		<category><![CDATA[aufsichtsbehörde]]></category>
		<category><![CDATA[bayern]]></category>
		<category><![CDATA[Button]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[Datenschutz-Aufsichtsbehörde]]></category>
		<category><![CDATA[datenschutzbeauftragter]]></category>
		<category><![CDATA[datenschützer]]></category>
		<category><![CDATA[datenschutzrecht]]></category>
		<category><![CDATA[einwilligung]]></category>
		<category><![CDATA[externer datenschutzbeauftragter]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Facebook Like-Button]]></category>
		<category><![CDATA[Grundlage]]></category>
		<category><![CDATA[like]]></category>
		<category><![CDATA[like button]]></category>
		<category><![CDATA[münchen]]></category>
		<category><![CDATA[rechtsanwalt]]></category>
		<category><![CDATA[Schleswig-Holstein]]></category>
		<category><![CDATA[ULD]]></category>
		<category><![CDATA[webseitenbetreiber]]></category>

		<guid isPermaLink="false">http://www.datenschutzbeauftragter-online.de/?p=4780</guid>
		<description><![CDATA[Nach einer entsprechenden Veröffentlichung der Datenschutz-Aufsichtsbehörde in Schleswig-Holstein ist der datenschutzkonforme Einsatz des Facebook Like-Buttons in Frage gestellt worden. Mittlerweile wurde eine datenschutzkonforme Anpassungsmöglichkeit vorgestellt. Hintergrund Die Datenschutz-Aufsichtsbehörde in Schleswig-Holstein hat am 19. August 2011 per Pressemitteilung veröffentlicht, dass nach ihrer Ansicht die Einbindung des Facebook Like Buttons datenschutzwidrig sei. In einer Passage des in [...]]]></description>
			<content:encoded><![CDATA[<p>Nach einer entsprechenden Veröffentlichung der Datenschutz-Aufsichtsbehörde in Schleswig-Holstein ist der datenschutzkonforme Einsatz des Facebook Like-Buttons in Frage gestellt worden. Mittlerweile wurde eine datenschutzkonforme Anpassungsmöglichkeit vorgestellt.</p>
<p><span id="more-4780"></span></p>
<p><strong>Hintergrund</strong></p>
<p><strong></strong>Die Datenschutz-Aufsichtsbehörde in Schleswig-Holstein hat am 19. August 2011 per <a href="https://www.datenschutzzentrum.de/presse/20110819-facebook.htm" target="_blank">Pressemitteilung</a> veröffentlicht, dass nach ihrer Ansicht die Einbindung des Facebook Like Buttons datenschutzwidrig sei. In einer Passage des in diesem Zusammenhang durch die Aufsichtsbehörde erstellten <a href="https://www.datenschutzzentrum.de/facebook/facebook-ap-20110819.pdf" target="_blank">Gutachtens</a> wurde zudem ausgeführt, dass wohl auch eine Einwilligung keine ausreichende Grundlage bilden könne (S. 20 ff.).</p>
<p><strong>Wer ist betroffen?</strong></p>
<p><strong></strong>Die Entscheidung der Datenschutz-Aufsichtsbehörde in Schleswig-Holstein hat zunächst Bedeutung für in Schleswig-Holstein ansässige Unternehmen und Webseitenbetreiber. Die Behörde gab an (vgl. das entsprechende <a href="http://www.youtube.com/watch?v=q0rf5JwUpd0" target="_blank">Youtube-Interview</a>), mit der Maßnahme nicht „den kleinen Webseitenbetreiber“ sondern Facebook im Visier zu haben. Die Entscheidung hat keine direkte Auswirkung auf Unternehmen in anderen Bundesländern. Allerdings hat sich mittlerweile auch die niedersächsische Aufsichtsbehörde der Rechtsauffassung der Kieler Kollegen angeschlossen, vgl. &#8220;<a href="http://www.lfd.niedersachsen.de/live/live.php?navigation_id=28288&amp;article_id=98353&amp;_psmand=48" target="_blank">Information für Webseitenbetreiber mit Sitz in Niedersachsen</a>&#8221; und &#8220;<a href="http://www.weser-kurier.de/Artikel/Region/Niedersachsen/433486/Friesland-schaltet-Facebook-Seite-ab.html" target="_blank">Friesland schaltet Facebook-Seite ab</a>&#8220;.</p>
<p><strong>Reaktion</strong></p>
<p><strong></strong>Sowohl die datenschutzrechtliche Einschätzung als auch die Art und Weise des Vorgehens stehen in Frage (vgl. zum Beispiel unseren Artikel (&#8220;<a href="http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-was-webseiten-betreiber-beachten-muessen/">Datenschutz und der Facebook Like-Button: was Webseiten-Betreiber beachten müssen</a>&#8220;) oder auch die Beiträge der Kollegen Schmidt (&#8220;<a href="http://www.internet-law.de/2011/08/verstost-die-verwendung-des-%E2%80%9Egefallt-mir%E2%80%9C-buttons-wirklich-gegen-deutsches-datenschutzrecht.html" target="_blank">Verstößt die Verwendung des „Gefällt mir“-Buttons wirklich gegen deutsches Datenschutzrecht?</a>&#8220;), Stadler (&#8220;<a href="http://www.internet-law.de/2011/08/wie-geht-es-weiter-mit-dem-datenschutz.html" target="_blank">Wie geht es weiter mit dem Datenschutz?</a>&#8220;) und Härting (&#8220;<a href="http://www.computerundrecht.de/media/2011_08-22_Haerting_Oeffentlichkeitsarbeit_einer_Landesbehoerde.pdf" target="_blank">Öffentlichkeitsarbeit einer Landesbehörde: Warum die „Facebook-Kampagne“ des ULD verfassungswidrig ist</a>&#8220;) sowie die Pressemitteilung der Landesregierung Schleswig-Holstein (&#8220;<a href="http://www.schleswig-holstein.de/STK/DE/Service/Presse/PI/2011/CdS/110819_stk_cds_facebook.html" target="_blank">Facebook und Datenschutz: Chef der Staatskanzlei Dr. Wulff spricht mit Landesbeauftragtem für Datenschutz – Bürgerbeteiligung weiter stärken</a>&#8220;)).</p>
<p><strong>Lösungsvorschlag</strong></p>
<p><strong></strong>In Folge der Diskussion wurde das von Herrn Jens Ferner (schon seit einiger Zeit im Einsatz befindliche) <a href="http://www.ferner-alsdorf.de/2011/08/rechtssichere-einbindung-des-facebook-buttons/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">Zusatz-Plugin</a> von der Datenschutz-Aufsichtsbehörde in Schleswig-Holstein für im Grundsatz zulässig erachtet: dieses Tool „aktiviert“ den Facebook Like-Button erst nach dem Klick auf eine entsprechende Einwilligung (weitere Details zu diesem Tool finden sich <a href="http://www.ferner-alsdorf.de/2011/08/rechtssichere-einbindung-des-facebook-buttons/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">hier</a>).</p>
<p><strong>Was sollten Webseitenbetreiber beachten?</strong></p>
<ol>
<li>Die datenschutzrechtliche Zulässigkeit ist nach wie vor umstritten. Es gibt gute Argumente für beide Seiten. Höherinstanzliche Gerichtsurteile zu den in Frage stehenden Aspekten existieren bislang nicht. Beobachten Sie daher die weitere rechtliche Entwicklung (bspws. über unseren <a href="http://www.datenschutzbeauftragter-online.de/newsletter/">Newsletter</a>).</li>
<li>Neben der Möglichkeit einer Auseinandersetzung mit der Datenschutz-Aufsichtsbehörde sollten Sie auch die wettbewerbsrechtliche Seite (sprich das (ebenfalls umstrittene) <a href="http://spreerecht.de/facebook/2011-05/urteil-zum-like-button-bestaetigt-wettbewerber-koennen-nicht-abmahnen" target="_blank">Abmahnrisiko</a>) in Ihre Entscheidung über den Einsatz des Facebook Like Buttons mit einfließen lassen.</li>
<li>Gerade Webseiten-Betreiber in Schleswig-Holstein und Niedersachsen sollten eine Anpassung des Facebook-Like Buttons in Erwägung ziehen.</li>
</ol>
<div><strong>Update am 30. August 2011:</strong></div>
<div>
<ul>
<li>Inzwischen hat sich auf die Aufsichtsbehörde Rheinland-Pfalz der Rechtsauffassung des ULD angeschlossen (vgl. die <a href="http://www.datenschutz.rlp.de/de/presseartikel.php?pm=pm2011081901" target="_blank">Pressemitteilung hier</a>).</li>
<li>Die bayerische Datenschutz-Aufsichtsbehörde rät dagegen zur Besonnenheit und setzt auf eine deutschlandweite Einigung (vgl. den <a href="http://www.internetworld.de/Nachrichten/Medien/Social-Media/Bayerns-Landesdatenschutzbeauftragter-zur-Diskussion-ueber-den-Gefaellt-mir-Button-Erst-abstimmen-dann-reden" target="_blank">Beitrag hier</a>).</li>
</ul>
</div>
<blockquote><p><strong>Autor:</strong><br />
Rechtsanwalt <a href="http://www.iitr.de/ueber-uns.html" target="_blank">Dr. Sebastian Kraska</a>, <a href="http://www.iitr.de/datenschutzbeauftragter.html" target="_blank">externer Datenschutzbeauftragter</a></p>
<p>Telefon: 089-5130 3920<br />
<a href="http://www.iitr.de/kontakt.html" target="_blank">E-Mail-Kontaktformular</a><br />
E-Mail: <a href="mailto:email@iitr.de">email@iitr.de</a></p></blockquote>
<p><strong>Information bei neuen Entwicklungen im Datenschutz</strong></p>
<p>Tragen Sie sich einfach in unseren <a href="http://www.iitr.de/newsletter.html" target="_self">Newsletter</a> ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutzbeauftragter-online.de/datenschutz-facebook-like-button-datenschutzkonform-einsetzen/4780/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

