Kategorie: Internationaler Datenschutz

Klage gegen LinkedIn wegen KI-Training

6. Februar 2025

Die Nutzung von Künstlicher Intelligenz (KI) zur Optimierung von Diensten und Produkten ist längst kein Zukunftstrend mehr, sondern gelebte Praxis in vielen Unternehmen. Doch gerade bei der Verarbeitung personenbezogener Daten zum KI-Training stößt diese Entwicklung zunehmend auf Probleme. Ein aktueller Fall betrifft LinkedIn, eine Business-Plattform von Microsoft, die in der Kritik steht, da sie Privatnachrichten, ohne ausdrückliche Zustimmung für KI-Training verwendet und weitergegeben haben soll. Diese Vorwürfe sind Gegenstand einer Klage in den USA vom 21.01.2025. (mehr …)

EU-US-Datenschutzrahmen durch Trump bald Geschichte?

29. Januar 2025

Das transatlantische Datenabkommen, offiziell bekannt als EU-US Data Privacy Framework (DPF), soll eine stabile Grundlage für den Austausch personenbezogener Daten zwischen der EU und den USA schaffen. Ob hierdurch wirklich ein angemessenes Datenschutzniveau gewährleistet wird, haben Kritiker schon in der Vergangenheit häufig bezweifelt. Durch den Amtsantritt des US-Präsidenten Donald Trump am 20.01.2025 verfestigen sich diese Zweifel noch weiter, sodass der EU-US-Datenschutzrahmen bald Geschichte sein könnte. Besonders betroffen ist das Kontrollgremium „Privacy and Civil Liberties Oversight Board“ (PCLOB), dessen Handlungsfähigkeit und Unabhängigkeit bedroht ist. (mehr …)

Noyb-Beschwerde über Datenexport nach China

21. Januar 2025

Der Umgang mit personenbezogenen Daten ist in der Europäischen Union (EU) durch die Datenschutzgrundverordnung (DSGVO) streng geregelt. Besonders kritisch wird es, wenn Daten europäischer Nutzer in Länder außerhalb der EU transferiert werden, die kein angemessenes Datenschutzniveau bieten. Genau dies geschieht laut einer Beschwerde von noyb jedoch bei einigen großen chinesischen Tech-Unternehmen wie TikTok, AliExpress, SHEIN, Temu, WeChat und Xiaomi. Die Noyb-Beschwerde über den Datenexport nach China vom 16.01.2025 wirft diesen Firmen vor, systematisch gegen die DSGVO zu verstoßen, indem sie Daten nach China übermitteln – ein Land, das als autoritärer Überwachungsstaat gilt. (mehr …)

EuGH: Keine pauschale Beschränkung von Datenschutzbeschwerden

14. Januar 2025

Ein aktuelles Urteil (C-416/23) des Europäischen Gerichtshofs (EuGH) vom 09.01.2025 stellt die österreichische Datenschutzbehörde (DSB) ins Zentrum heftiger Kritik. Die Behörde hatte die Anzahl der von Betroffenen eingereichten Beschwerden auf maximal zwei pro Monat beschränkt. Der EuGH hat diese Praxis nun für rechtswidrig erklärt und festgestellt, dass keine pauschale Beschränkung von Datenschutzbeschwerden erfolgen darf. (mehr …)

BfDI zu US-Wahlen und sonstigen politischen Entwicklungen

29. November 2024

Die Datenschutzlandschaft in Deutschland könnte vor bedeutenden Veränderungen stehen. Mit der verfrühten Bundestagswahl und der Rückkehr Donald Trumps ins Weiße Haus drohen neue Herausforderungen, die das Gleichgewicht zwischen Innovation, Sicherheitsinteressen und Privatsphäre erneut auf die Probe stellen könnten. Louisa Specht-Riemenschneider, die sich seit Anfang September 2024 im Amt der Bundesdatenschutzbeauftragte (BfDI) befindet, sieht in diesen Entwicklungen sowohl Risiken als auch Chancen. In einem am 19.11.2024 veröffentlichten Interview beleuchtet sie, welche Auswirkungen ein Regierungswechsel, neue Technologien und globale Entwicklungen auf den Datenschutz haben könnten. (mehr …)

Resolution für grenzüberschreitenden Datenverkehr

14. November 2024

Auf der diesjährigen Global Privacy Assembly (GPA), die vom 28.10.2024 bis zum 01.11.2024 auf Jersey stattfand, haben Datenschutzbehörden weltweit über die Zukunft und die Standards für den internationalen Datentransfer diskutiert. Ein zentrales Ergebnis war die Verabschiedung einer Resolution für vertrauenswürdigen grenzüberschreitenden Datenverkehr (Data Free Flow with Trust, DFFT). Diese von der deutschen Delegation unter Leitung der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI), Louisa Specht-Riemenschneider, angestoßene und gemeinsam mit dem Europäischen Datenschutzbeauftragten (EDSB) erarbeitete Resolution legt die Grundlagen für eine vertrauenswürdige Datenübermittlung. (mehr …)

NIS2-Richtlinie: Ab Oktober neue Cybersicherheitsstandards?

18. September 2024

Um ein höheres und einheitlicheres Schutzniveau für die digitale Infrastruktur in der gesamten
Europäischen Union zu schaffen, erließ diese im Dezember 2022 die NIS2-Richtlinie (Unser Beitrag zur NIS2-Richtlinie). Die Umsetzungsfrist von NIS2 endet am 17. Oktober 2024. Der deutsche Gesetzesentwurf – das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS-2UmsuCG) – hat am 24. Juli 2024 das Kabinett passiert. Ein Überblick, was auf Unternehmen in Deutschland zukommt. (mehr …)

EU: Internationale KI-Konvention unterzeichnet

9. September 2024

Ein Schritt von globaler Bedeutung für die Regulierung von Künstlicher Intelligenz (KI): Die Europäische Kommission hat am 05.09.2024 das Rahmenübereinkommen des Europarats über KI und Menschenrechte, Demokratie und Rechtsstaatlichkeit im litauischen Vilnius unterzeichnet. Diese Konvention markiert das erste rechtsverbindliche internationale Abkommen, das explizit auf die Vereinbarkeit von KI-Systemen mit grundlegenden demokratischen Werten und Menschenrechten abzielt. Die Unterzeichnung durch die EU spiegelt das Bestreben wider, die zunehmende Bedeutung von KI durch rechtliche Rahmenbedingungen zu lenken, um sowohl die Chancen als auch die Risiken dieser Technologie im Auge zu behalten. (mehr …)

Internationale Datentransfers Teil 4: Technische und organisatorische Maßnahmen

23. August 2024

Die Datenschutz-Grundverordnung (DSGVO) verpflichtet Unternehmen, geeignete technische und organisatorische Maßnahmen (TOM) zu ergreifen, um den Schutz personenbezogener Daten bei der Übermittlung in Drittländer zu gewährleisten. Diese Maßnahmen sollen das Risiko eines unbefugten Zugriffs, einer unbefugten Nutzung oder einer unbefugten Offenlegung personenbezogener Daten minimieren und sicherstellen, dass die Rechte des Einzelnen geachtet werden.  (mehr …)

Internationale Datentransfers Teil 3: Art. 46 DSGVO

22. August 2024

Die Datenübermittlung vorbehaltlich geeigneter Garantien nach Art. 46 der EU-Datenschutzgrundverordnung (DSGVO) ermöglicht es Unternehmen, personenbezogene Daten an Länder außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) zu übertragen, wenn angemessene Schutzmaßnahmen getroffen wurden, um die Privatsphäre der betroffenen Personen zu schützen. in der aktuellen Beitragreihe der DSGVO-Basics erklären wir Ihnen die wichtigsten Grundlagen zu  internationalen Datenübermittlungen. (mehr …)

1 2 3 36