Der EDSA hat eine neue Guidelines 07/2020 on the concepts of controller and processor in the GDPR veröffentlicht.
Tag: EDPB
Empfehlungen über Maßnahmen zur Absicherung von Datenübermittlungen auf EU Schutzniveau
Der EDSA hat eine neue Version seiner Recommendations 01/2020 on measures that supplement transfer tools to ensure compliance with the EU level of protection of personal data veröffentlicht.
Hard Brexit und seine Konsequenzen
Ohne neues Übereinkommen wird Groß Britannien mit Ende der Übergangsfrist zu einem Drittland und verliert seinen Status als Mitgliedsstaat mit angemessenen Schutzniveau gemäß der DSGVO. Für Datenübermittlungen sind nun zusätzliche Maßnahmen gemäß Kapitel V DSGVO notwendig, beispielsweise Verrträge unter Einbindung von Standardvertragsklauseln.
Zu diesen und weiteren Konsequenzen hat der Europäischde Datenschitzausschuss eine Information und eine Stellungnahme veröffentlicht.
EDSA: Stellungnahme zu E-Privacy Verordnung
Der Europäische Datenschutz Ausschuss (EDSA/EDPB) hat eine Stellungnahme zur ePrivacy Verordnung betreffend der zukünftigen Rolle der Aufsichtsbehörden und des EDSA veröffentlicht.
Darin wird daruf hingewiesen, dass:
- die Verordnung nicht das Schutzniveau der derzeit geltenden Richtlinie unterschreiten darf,
- die Gefahr einer Fragmentierung der Aufsicht, komplexe Verfahren, sowie Inkonsistenz und Rechtsunsicherheit für Individuen und Unternehmen besteht und
- das es Überschneidungen mit der Datenschutzgrundverordnung gibt.
Der EDSA spricht sich daher dafür aus, dass auch die ePrivacy Verordnung von den Aufsichstbehörden überwacht wird, die auch schon für die Einhaltung der DSGVO zuständig sind, zumindest soweit es Bestimmungen betrifft die auch unter die DSGVO fallen.
Leitlinien des EDSA zu Privacy by Default and Design
Der europäische Datenschutzauschuss (EDSA, european data protection board, EDPB) hat die Leitlinien zu Privacy by Default and Design angenommen und veröffentlicht.
EDSA zum EuGH Urteil C-311/18 (Privacy Shield)
Der EDSA hat nach seinem ersten Statement zum Urteil im Fall C-311/18 ein FAQ veröffentlicht. Dabei verweist der EDSA auch auf seine Leitlinien zur Auslegung des Art. 49 DSGVO.
Zudem hat der EDSA in seiner 37. Sitzung die Einrichtung einer Task Force beschlossen:
As a follow-up to the CJEU’s Schrems II ruling and in addition to the FAQ adopted on 23 July, the Board has created a taskforce. This taskforce will prepare recommendations to assist controllers and processors with their duty to identify and implement appropriate supplementary measures to ensure adequate protection when transferring data to third countries.
Leitlinien des EDSA zur Einwilligung
Der europäische Datenschutzauschuss (EDSA, european data protection board, EDPB) hat die Leitlinien zur Einwilligung angenommen und veröffentlicht.
Update: Informationen zu COVID-19 und Datenschutz
Der europäische Datenschutzausschuss hat die Richtlinie Guidelines 03/2020 on the processing of data concerning health for the purpose of scientific research in the context of the COVID-19 outbreak veröffentlicht.
Informationen zu COVID-19 und Datenschutz
Mit dem Ausbruch der COVID-19 Pandemie und den nationalstaatlichen Maßnahmen zur Eindämmung der “Corona Krise” stellen sich auch immer wieder Fragen, inweit datenschutzrechtliche Bestimmungen weiterhin anwendbar sind, oder ob nicht Gesundheit vor Datenschutz geht. Dazu ist festzuhalten, dass die DSGVO Bestimmungen enthält, die einen Spielraum eröffnen. Die Frage was wichtiger ist, Gesundheit oder Datenschutz ist daher ebenso falsch gestellt, wie die Frage ob öffentliche Sicherheit oder Datenschutz wichtiger sind. Die DSGVO ist anzuwenden und wo das Recht auf Schutz der personenbezogenen Daten beschränkt wird ist stets das gelindeste Mittel zu verwenden und braucht es eine entsprechende Rechtsgrundlage. Sofern eine Interessensabwägung unter diesen besonderen Rahmenbedingungen der Pandemie nun anders ausfällt als sonst, gilt diese nur bis zur Eindämmung der Pandemie und wird daher stets zu überprüfen sein. Andere in diesem Kontext wiederholt auftretende Fragen sind wer welche Daten – insbesondere Gesundheitsdaten – verarbeiten und an wem übermitteln darf.
Siehe dazu auch die Informationen europäischer und nationaler Stellen:
- Der europäische Datenschutzbeauftragte hat eine Zusammenfassung zum Covid19 Ausbruch und Datenschutz veröffentlicht.
- Der europäische Datenschutzausschuss hat eine Stellungnahme zur Verarbeitung von personenbezogenen Daten im Kontext des COVID-19 Ausbruchs veröffentlicht. An einer Richtlinie dazu wird gearbeitet.
- Die österreichische Datenschutzbehörde stellt Informationen und mehrere Dokumente zur Verfügung.
Leitlinien des EDSA zur Videoüberwachung
Der europäische Datenschutzauschuß (EDSA, european data protection board, EDPB) hat die Leitlinien zur Videoüberwachung angenommen und veröffentlicht.
Damit gibt es jetzt eine Richlinie was bei Bildverarbeitungen zu berücksichtigen ist.
