Google Analytics: Alles neu macht das EU-U.S. Data Privacy Framework?

Ausgelöst durch die Beschwerden der europäischen Datenschutzorganisation NOYB haben sich zahlreiche europäische Datenschutzbehörden zum Einsatz von Google Analytics geäußert. Die Beschwerden führen zu einer abgestimmten und einheitlichen Auffassung, wonach Zweifel an der Zulässigkeit mit Blick auf die Datenübermittlungen in die USA geäußert wurden.  Datenschutzbehörden in der gesamten EU haben bereits damit begonnen, Warnungen an Website-Betreiber… Google Analytics: Alles neu macht das EU-U.S. Data Privacy Framework? weiterlesen

EU-U.S. Data Privacy Framework: same same but different?

Deutlich früher als erwartet, hat die EU-Kommission am 10. Juli 2023 den Angemessenheitsbeschluss für die USA, das sogenannte EU-U.S. Data Privacy Framework (DPF), erlassen. Es ist damit nach dem Safe Harbor Beschluss und dem EU-U.S. Privacy Shield – die durch die EuGH-Urteile „Schrems I“ (Rs. C-362/14 – Volltext) und „Schrems II“ (Rs. C-311/18, Volltext) gekippt… EU-U.S. Data Privacy Framework: same same but different? weiterlesen

Zusammenfassung: Neue Standarddatenschutzklauseln für Drittlandübermittlungen

Zur ausführlichen Mandanteninformation: Die neuen Standarddatenschutzklauseln für Datenübermittlungen in Drittländer Was ist passiert? Bis zum vieldiskutierten „Schrems II“-Urteil des Europäischen Gerichtshofs (EuGH, Aktenzeichen: C-311/18) konnten Datenübermittlungen in die USA entweder auf das EU-US Privacy Shield oder insbesondere auf den Abschluss der alten EU-Standardvertragsklauseln („SCC“) gestützt werden. Am 16.07.2020 erklärte der EuGH mit dem sog. „Schrems… Zusammenfassung: Neue Standarddatenschutzklauseln für Drittlandübermittlungen weiterlesen

Drittlandübermittlungen: EDSA veröffentlicht „Empfehlungen“

Am 10.11.2020 hat der Europäische Datenschutzausschuss („EDSA“ oder englisch „EDPB“) zwei „Empfehlungen“ angenommen, die die Rechtmäßigkeitsanforderungen für den Transfer personenbezogener Daten in Drittländer außerhalb von EU/EWR noch einmal deutlich verschärfen. Es handelt sich um die Empfehlungen 01/2020 zu Maßnahmen, die die Regularien für Drittlandübermittlungen ergänzen, um die Einhaltung des EU-Schutzniveaus für personenbezogene Daten zu gewährleisten… Drittlandübermittlungen: EDSA veröffentlicht „Empfehlungen“ weiterlesen

Seminar: Datenschutz-Grundverordnung für Kreditinstitute

Am 27.9.2016 findet in Frankfurt/Main das Seminar „Die neue Datenschutz-Grundverordnung“ für Kreditinstitute statt (Programm Flyer, PDF). Als Referent ist unser Partner Sascha Kremer dabei, der gemeinsam mit Herrn Kaiser vom Hessischen Datenschutzbeauftragten durch die Veranstaltung in Wiesbaden führen wird – zum Anmeldeformular (PDF). Veranstalter ist die GDB Gesellschaft für Datensicherheit und IT-Beratung mbH aus Köln, die… Seminar: Datenschutz-Grundverordnung für Kreditinstitute weiterlesen

Seminar: Datenschutz bei Unternehmenstransaktionen

Vor zwei Wochen haben wir das von Christian Völkel und mir (Sascha Kremer) für die DeutscheAnwaltAkademie neu konzipierte Seminar „IT-spezifische Fragen der Due Diligence“ in der Fortbildung für den Fachanwalt IT-Recht angekündigt; erster Termin ist am 10. Juni 2016 Stuttgart – Details hier. Jetzt haben der Kollege Völkel, Head of Legal der d.velop AG, und ich nachgelegt:… Seminar: Datenschutz bei Unternehmenstransaktionen weiterlesen

Veranstaltungen: Datenschutz, Beschäftigtendatenschutz, Smart Car, DSGVO-E

Ich (Sascha Kremer) werde in den kommenden Wochen verschiedene Seminare und Tagungen zum Datenschutz als Referent begleiten. Hierunter sind Grundlagenveranstaltungen für neue oder eingerostete Datenschutzbeauftragte, Vertiefungsveranstaltungen für Fachabteilungen und Vorträge zu aktuellen Themen und der kommenden europäischen Datenschutzgrundverordnung (DSGVO-E). Im Überblick: 24.2.2016, Bonn: Drittlandtransfers, Safe Harbor und DSGVO-E (Details) 15.3.2016, Bonn: Datenschutz in der Pharmakovigilanz (Details)… Veranstaltungen: Datenschutz, Beschäftigtendatenschutz, Smart Car, DSGVO-E weiterlesen

Vortrag: Drittlandtransfers nach Safe Harbor und DS-GVO

Im Oktober 2015 hat der EuGH entschieden, dass Transfers personenbezogener Daten in die USA auf der Grundlage des sog. Safe Harbor Abkommens unzulässig sind (EuGH, Urt. v. 6.10.2015 – C-362,14; Pressemitteilung; Volltext). Wegen der im Urteil geübten grundsätzlichen Kritik an fehlenden Feststellungen zur Angemessenheit des Datenschutzes in den USA haben die Aufsichtsbehörden in Deutschland in der Folge auch die… Vortrag: Drittlandtransfers nach Safe Harbor und DS-GVO weiterlesen