EDSA zu CSA und Chatkontrolle

Der Europäische Datenschutzausschuss hat basierend auf der gemeinsamen Stellungnahme mit dem Europäischen Datenschutzbeauftragen sich erneut zum Stand der CSA-Verordnung (Entwurf einer Verordnung zur Verhinderung und Schutz sexuellen Mißbrauchs von Kindern) geäußert. Unter den umstrittenen Punkten dieses Gesetzes sind die sogenannte Chat-Kontrolle (müssen Provider den Strafverfolgungsbehörden Möglichkeiten bieten die Ende zu Ende Verschlüsselung aufbrechen zu können) und wie weit Anordnungen zur Ermittlungstätigkeit in den Schutzbereich Dritter eingreifen dürfen. Der EDSA sieht zwar Fortschritte zum Schutz der Privtasphäre durch die Änderungsvorschläge des EU Parlamentes, stellte aber fest, dass die Bestimmungen zum Teil noch immer zu ungenau sind.

Abo Modelle am Prüfstand?

Immer mehr Anbieter führen sogenannte Abo- Modelle ein, bei denen gegen Bezahlung einer Gebühr keine Werbung geschaltet wird, beziehungsweise die Einwilligung zur Verarbeitung  der personenbezogenen Daten nur durch ein Abomodell umgangen werden kann. Die Datenschutzbehörde von Hamburg, den Niederlanden und Norwegen hat nun den europäischen Datenschutzausschuss ersucht eine einheitliche Haltung zur Zulässigkeit solcher Modelle zu formulieren.

Gegen solche Modelle wie sie auch von Meta angewendet werden gibt es auch anhängige Beschwerden bei der österreichischen Datenscutzbehörde. Im Februar haben sich 28 NGOs in einem gemeinsamen Brief an den EDSA gewandt.   

Datenräume

Die Second Staff Working Group on data spaces hat einen Statusbericht am 24.1.2024 veröffentlicht.

In der EU sollen 26 Datenräume in 14 Sektoren enstehen. Zur Zeit gibt es beereits 8 Datenräume.  

Für den Gesundheitsdatenraum muss noch eine entsprechende Verordnung beschlossen werden. Dies iwrd sich vor den Wahlen zum europäischen Parlament nicth mehr ausgehen, es wird aber davon ausgegangen, dass das Gesetzgebungsverfahren auch vom neu konsitutierten Parlament fortgeführt wird.

Diskussionspapier zu den Rechtsgrundlagen beim KI Einsatz

Die Aufsichtsbehörde für Baden Württemberg hat ein Diskussionspapier zu Rechtsgrundlagen im Datenschutz beim Einsatz von KI  veröffentlicht. Das Papier betrachtet dabei die verschieden Phasen, von der Erehbung bis zur Verwendung. Der in Verhandlung stehende AI  Act wird nicht berücksichtigt, das Papier bezieht sich ausschließlich auf bestehende Gesetze, vorrangig auf die DSGVO.

EDSA: Information zum Angemessenheitsbeschluss zu DPF (USA)

Der europäische Datenschutzausschuss hat eine Information zur Anwendung des DPF als Grundlage von Datenübermittlungen veröffentlicht. Vorraussetzung um sich auf das DPF stützen zu können ist eine Listung des Empfängers in der USA bei der US Handelskammer, wie das bei Safe Harbour Abkommen auch der Fall war.

Es ist auf jeden Fall ratsam auch Standardvertragsklauseln und soweit möglich zusätzliche Maßnahmen, falls erforderlich, zu vereinbaren.