Blog für IT- | Medien- | Datenschutz- und Arbeitsrecht
Blog für IT- | Medien- | Datenschutz- und Arbeitsrecht

Category

EU-DSGVO

Es ist August 2020. Die Anwaltskanzlei Diercks ist mit allen Mitarbeitern gut in den neuen Räumen angekommen. Aber auch wenn die Arbeit von allen Seiten ruft- was an den leeren Seiten hier wohl zu erkennen ist -, ist es doch wirklich Zeit, sich endlich mal wieder dem Blog und vor allem der ins Leben gerufenen Reihe „Rechtsüberblick“ zu widmen. So viele sind es dieses Jahr zwar noch nicht gewesen, aber so lange ist kann es ja auch nocht nicht her sein. … Ouch! Doch! Der letzte Rechtsüberblick ist auf den 28. Februar datiert. Oh je! Also bat ich Tobias Hinderks doch einmal nach den Schönsten Perlen der letzten Monate zu tauchen. Et voilà! Hier ist er, der Rechtsüberblick, den wir maßgeblich der Recherche- und Schreibkunst von Tobias zu verdanken haben:

Liebe Leserinnen und Leser,

es gibt Momente, da wundert man sich, dass schon wieder ein Monat vergangen ist und  schon wieder ein Rechtsüberblick angefertigt werden will. Dann merkt man im August bestürzt, dass der letzte Rechtsüberblick auf den 28. Februar datiert ist… Und streicht das „monatlich“ reuend aus den Gedanken. Nichtsdestoweniger wollen wir nicht auf ihn verzichten und deshalb kann ich Sie heute einladen, einen Blick auf den Rechtsüberblick 02/20 zu werfen.

Heute beschäftigen wir uns mit diesen Themen:

  1. BlnBfDI versus Microsoft: Dürfen Behörden Produktwarnungen aussprechen?
  2. Präsident Trumps Executive Order nach Faktencheck auf Twitter
  3. Österreichischer Verwaltungsgerichtshof begrenzt Zurechenbarkeit von Datenschutzverstößen
  4. BMJV stellt Gesetzesvorhaben zu Unternehmenssanktionsrecht vor
  5. BGH entscheidet in Sachen Planet 49

Ich wünsche Ihnen viel Freude beim Lesen!Den ganzen Artikel lesen.

Der EuGH hat das Privacy Shield für ungültig erklärt! Gut, das kam nicht überraschend. Interessanter sind daher die Ausführungen zu den Standardvertragsklauseln. Diese sind grundsätzlich abstrakt wirksam, es ist aber im Einzelfall zu prüfen, ob die konkrete Übermittlung von personenbezogenen Daten in ein bestimmtes Drittland damit gerechtfertigt werden kann (Urteil des EuGH vom 16.07.2020, C-311/18, Schrems II).

Aha. Ist das wichtig?

Ja! Die Entscheidung schafft Klarheit im Bezug auf den Transfer von personenbezogen Daten in ein Drittland (alles außerhalb des EWR, also außerhalb von EU, Norwegen, Island und Liechtenstein). Reine Absichtsbekundungen dahingehend, personenbezogene Daten schützen zu wollen, reichen nicht aus, daher wurde das Privacy Shield gekippt. Aber auch ein „Weiter so“ mit den Standarddatenschutzklauseln wird es nicht geben.

Den ganzen Artikel lesen.

Mitautorin: Ulrike Berger*

Sie ist da. Die stark herbeigesehnte Entscheidung des Bundesgerichtshof zur Frage, wie mit der Speicherung von Cookies und etwaigen Einwilligungen umzugehen sei (BGH, Urteil vom 28.05.2020, Az. I ZR 7/16, „Cookie-Einwilligung II“). Bislang liegt allerdings nur die diesbezügliche Pressemitteilung des BGH vor. Auf die Urteilsgründe werden wir noch warten müssen.

Auf Basis dessen jedoch in aller Kürze eine erste Einordnung des Urteils:

Den ganzen Artikel lesen.

Wer den Newsletter dieses Blogs abonniert hat oder mir auf Twitter oder LinkedIn folgt, der weiß, dass sich am vergangenen Freitag auf Initiative von Peter Hense und Johannes Nehlsen nicht nur das #TeamDatenschutz zum 1. virtuellen Stammtisch traf, sondern ich dort auch mit einem Beitrag zur „Datenübermittlung im Konzern“ vertreten war. Ehrlich gesagt, gingen wir von einem familiären, nerdigen Treffen mit 20, maximal 40 TeilnehmerInnen, aus und waren in Folge dessen von den mehr als 150 FachteilnehmerInnen wirklich überrascht. Ebenso groß war natürlich die Freude, dass das Format so gut ankam.  Oder wie Peter es auf Twitter ausdrückte „Es braucht offenbar keine EUR 1000/Tag-Veranstaltung, um mit Kollegen zu plaudern.„. Es steht auch schon fest, es wird eine Wiederholung geben. Mit anderen Themen und anderen ReferentInnen. (Wer Interesse hat: Einfach Johannes Nehlsen auf Twitter folgen!)

Doch nun weg vom famosen Stammtisch (dennoch: Danke nochmal, Johannes, für Deine Orga!) hin zu meinem Beitrag und dem oben stehenden Titel: „Datenübermittlung  im Konzern“. Auf das Thema kam ich,  da ich schon seit Ewigkeiten einen recht umfangreichen Aufsatz dazu in der Schublade liegen habe. So umfangreich, dass er für eine Zeitschrift zu lang ist. Leider auch zu kurz, um ein Büchlein draus werden zu lassen. Und natürlich wäre es möglich zu kürzen oder das Ganze noch weiter aufzubohren. Aber woher all die Zeit nehmen und nicht stehlen? Und dann die Absprachen mit den Verlagen. Kürzer? Welcher Fokus? Länger? Wohin denn bitte? Und ach ja, da sind wir wieder beim Problem der nicht vorhandenen Zeit. Und so nahm ich den virtuellen Stammtisch als Anlass, meine Gedanken dort einmal in die Runde zu schicken. Unvorsichtigerweise fragte ich danach, ob Interesse bestünde, das Ganze noch einmal ausführlicher in Form eines Aufsatzes nachlesen zu können, den ich einfach zur Diskussion auf den Blog stellen könne. Die Antwort lautete „Ja!“.

Und da habe ich nun an diesem Sonntag den Salat. Natürlich dauert die „kurze“ Überarbeitung für die Online-Stellung schon den ganzen Nachmittag und ich fürchte, ich habe einen Sonnenbrand auf der Stirn (was tue ich nicht alles für den Datenschutz!1!11).  Aber hier ist er nun, frisch gedruckt, äh, in das Internet gestellt:

Datenübermittlung im Konzern

Rechtsgrundlagen und formelle Anforderungen

Oder auch: Existiert ein Konzernprivileg und sind Intercompany-Verträge eine Lösung?

 

Ja, der Aufsatz hat nun keine rechtswissenschaftliche Redaktion durchlaufen. Aber wir machen das jetzt einfach wie die Virologen. Der Aufsatz wird online gestellt und muss sich dem kritischen Auge der fachlich versierten LeserInnen stellen. Ich freue mich auf Kritik, Ergänzungen oder am besten vollständige Erwiderungen an anderer Stelle. Und ja, natürlich noch mehr über Zustimmungen. 😉 (Und wer weiß, vielleicht sind wir 2020 ja auch so weit, dass Gedankengänge, die nicht zuerst auf Papier gedruckt wurden, einmal Eingang in die klassischen Literaturempfehlungen finden. Die Hoffnung stirbt bekanntermaßen zuletzt…)

Der Aufsatz hat nun natürlich auch kein Lektorat gesehen. Ich bitte also, sämtliche Typos etc. zu verzeihen. Wenn ich dazu kommen sollte, stelle ich vielleicht die Tage auch noch mal eine korrigierte Fassung bereit.

Nun wünsche ich erst einmal viel Spaß beim Lesen!

Last but not least, an meine interessierten Laien-Leser: Es handelt sich wirklich um einen juristischen Aufsatz. Sie können den gerne lesen. Aber suchen Sie nicht die gleiche Verständlichkeit wie sonst im Blog. Vielleicht machen wir auch noch mal eine Blog-Fassung daraus, versprechen möchte ich an dieser Stelle aber nichts.

In diesem Sinne,

so oder so, auf bald!

 

 

Liebe Leserinnen und Leser,

herzlich willkommen zum ersten Rechtsüberblick des Jahres 2020. Damit schließt er sich nahtlos an den Rechtsüberblick aus – ähm – September 2019 an. Im Zuge des Umzugs zu MÖHRLE HAPP LUTHER ist der Überblick ein wenig in den Hintergrund geraten. Nun aber ist er hier, im Februar 2020 schauen wir auf das zurück, was so in den letzten Monaten im Bereich des IT- und Datenschutzrechts los gewesen ist. (Spoiler: Viel!).

Dabei sind diesmal diese Themen:

  1. Datenlecks bei Buchbinder & Microsoft – Gelegenheit zur Rückbesinnung auf Meldepflichten aufgrund der DSGVO
  2. Untätigkeit der irischen Datenschutzaufsicht bei Rechtsaufsicht über IT-Giganten wird zunehmend kritisch gesehen
  3. KG Berlin bestätigt Urteil: Facebook begeht in vielen Fällen Datenschutzverstöße
  4. BVerfG definiert Verhältnis zum Europäischen Gerichtshof neu
  5. Landesdatenschutzbeauftragter Baden-Württemberg zieht sich aus Twitter zurück

Viel Spaß und möglichen Erkenntnisgewinn wünschen wir beim Lesen des Rechtsüberblicks 01/20.Den ganzen Artikel lesen.

1 2 3 4 11

Rechtsanwältin Nina Diercks

Nina Diercks (M.Litt, University of Aberdeen) arbeitet seit 2010 als Rechtsanwältin. Sie führt die Anwaltskanzlei Diercks in Hamburg. Die Anwältin berät und vertritt Unternehmen bundesweit, ist jedoch ausschließlich im IT-| Medien-| Datenschutz und Arbeitsrecht tätig. Daneben steht die Nina Diercks gern und oft als Referentin auf der Bühne sowie als Interviewpartnerin und Gastautorin zur Verfügung. Dazu hat sie im Jahr 2010 diesen Blog (früher: Social Media Recht Blog) ins Leben gerufen. Mehr

Anmeldung zum Blog-Newsletter

Twitter

Wenn Sie ausschließlich an juristischen Informationen zum IT-| Medien-| Datenschutz-| und Arbeitsrecht interessiert sind, dann folgen Sie dem Kanzlei-Account @kanzleidiercks.

Sehr gerne können Sie auch meinem persönlichen Account unter @RAinDiercks folgen. Hier finden Sie neben dem Recht persönliche Meinung zu den Themen Politik, HR und Vereinbarkeit. Und dann oder wann den einen oder anderen Nonsense.

Social

Follow me on: