Der euruopäische Datenschutzausschuss hat die Guidelines 05/2021 on the Interplay between the application of Article 3 and the provisions on international transfers as per Chapter V of the GDPR zur öffetnlichen Konsultation freigegeben. Darin finden sich Beispiele wann es sich um einen internationalen Datentransfer handelt der besondere Maßnahmen gemäß Kapitel V DSGVO (zum Beispiel der Abschluss von Standardvertragsklauseln) erfordert.
Category: Richtlinien
EDSA Richtlinie zu den Konzepten Verantwortlicher und Auftragsverarbeiter
Der EDSA hat eine neue Guidelines 07/2020 on the concepts of controller and processor in the GDPR veröffentlicht.
Leitlinien des EDSA zu Privacy by Default and Design
Der europäische Datenschutzauschuss (EDSA, european data protection board, EDPB) hat die Leitlinien zu Privacy by Default and Design angenommen und veröffentlicht.
EDSA zum EuGH Urteil C-311/18 (Privacy Shield)
Der EDSA hat nach seinem ersten Statement zum Urteil im Fall C-311/18 ein FAQ veröffentlicht. Dabei verweist der EDSA auch auf seine Leitlinien zur Auslegung des Art. 49 DSGVO.
Zudem hat der EDSA in seiner 37. Sitzung die Einrichtung einer Task Force beschlossen:
As a follow-up to the CJEU’s Schrems II ruling and in addition to the FAQ adopted on 23 July, the Board has created a taskforce. This taskforce will prepare recommendations to assist controllers and processors with their duty to identify and implement appropriate supplementary measures to ensure adequate protection when transferring data to third countries.
Leitlinien des EDSA zur Einwilligung
Der europäische Datenschutzauschuss (EDSA, european data protection board, EDPB) hat die Leitlinien zur Einwilligung angenommen und veröffentlicht.
Update 2: Contact Tracing (Tracking Apps)
Die EU Kommission hat ein Instrumentarium und Leitlinien bezüglich Contact Tracing Apps veröffentlicht.
Der europäische Datenschutzausschuss hat Leitlinien bezüglich der Verwendung von Standortdaten und Contact Tracing Apps im Kontext des COVID-19 Ausbruchs veröffentlicht.
Laut Medienberichten soll am 11 Mai eine auf DP3T basierende Contact Tracing App veröffentlicht werden. DP3T gilt als dezentrale Alternative zu PEPP-PT. Auf Github sind auch Dokumente zur Funktionsweise und implementierung von DP3T bereitgestellt. Für eine dezentral basierten Technik spricht, dass diese dem Datenminimierungsprinzip und daher auch dem Gebot Privacy by Design und Default besser entscpricht als ein sonst gleichwertige Technik die Daten zentral vorhält.
Ebenfalls in den Medien wird über den Review des Codes der Stopt Corona App des Roten Kreuz berichtet. Demnach ist geplant diese App auf DP3T Standard umzustellen. Der Bericht über die technische und rechtliche Umsetzung der App ist hier veröffentlicht.
Update: Informationen zu COVID-19 und Datenschutz
Der europäische Datenschutzausschuss hat die Richtlinie Guidelines 03/2020 on the processing of data concerning health for the purpose of scientific research in the context of the COVID-19 outbreak veröffentlicht.
Videokonferenz-Tools: technische Anforderungen
Das BSI hat eine technische Leitlinie über die Sicherheitsaspekte und die Gestaltung des Lebenszyklus von Videokonferenzsystemen herausgegeben.
Leitlinien des EDSA zur Videoüberwachung
Der europäische Datenschutzauschuß (EDSA, european data protection board, EDPB) hat die Leitlinien zur Videoüberwachung angenommen und veröffentlicht.
Damit gibt es jetzt eine Richlinie was bei Bildverarbeitungen zu berücksichtigen ist.
Rollenverteilung nach DSGVO: (gemeinsamer) Verantwortlicher, Auftragsverarbeiter
Der europäische Datenschutzbeauftragte hat Richtlinien zur Abgrenzung der gemeinsamen Verantwortung, einzelner Verantwortung und Auftragsverarbeitung veröffentlicht.
