- Anzeigen -

Einheitlicher Datenschutz in Europa ist notwendig


Bitkom fordert: Hohes deutsches Schutzniveau muss EU-weit verankert werden
Arbeit an EU-Datenschutzverordnung konsequent fortsetzen

(22.07.13) - Bitkom hat auf die hohe Bedeutung einer einheitlichen EU-Datenschutzverordnung hingewiesen und die Beteiligten aufgefordert, weiter intensiv an dem Entwurf zu arbeiten. Aufgrund der zahlreichen Änderungsanträge kann das Europaparlament voraussichtlich erst im Herbst über den Entwurf abstimmen. Die Zeit sollte aus Bitkom-Sicht genutzt werden, um den Entwurf zu einem stimmigen und zukunftsfähigen Gesamtkonzept weiterzuentwickeln. Bitkom hat zum vorliegenden Entwurf und den Änderungsanträgen eine ausführliche Stellungnahme veröffentlicht.

"Eine einheitlich gestaltete und durchgesetzte Datenschutzgesetzgebung in Europa ist Grundvoraussetzung vieler Dienste, wie etwa Cloud Computing", sagte Bitkom-Präsident Prof. Dieter Kempf. "Es geht der Wirtschaft sowohl um eine wirkungsvolle Verankerung des hohen deutschen Niveaus in der EU als auch um eine Modernisierung des Datenschutzrechts, damit innovative Dienste und Geschäftsmodelle in Deutschland und Europa verfügbar sind."

Gerade die deutschen Unternehmen setzen sich für die Förderung von möglichst datensparsamen Methoden der Informationsverarbeitung ein. Damit diese zum Einsatz kommen, solle die EU-Verordnung Anreize und klare Regeln für die Anwendung von Anonymisierungs- und Pseudonymisierungs-Techniken schaffen, wie es sie im deutschen Telemediengesetz bereits gibt. Anonymisierung bedeutet das endgültige Entfernen des Personenbezugs. Beim Pseudonymisieren wird der Personenbezug der Daten unkenntlich gemacht, er kann aber im Bedarfsfall vom Unternehmen theoretisch wieder hergestellt werden. Die Pseudonymisierung stellt sicher, dass das Risiko für die Persönlichkeitsrechte in der Datenverarbeitung auf ein absolutes Minimum reduziert wird. So werden zum Beispiel für Testläufe von IT-Systemen, Auswertungen zur Korruptionsbekämpfung oder bei Profilbildungen zur Optimierung von Webseiten pseudonymisierte Daten verwendet.

"Es muss gewährleistet sein, dass die Verbraucher die Kontrolle über ihre Daten behalten und gleichzeitig neue, datenintensive Dienste nutzen können", so Kempf. So sei zum Beispiel Profilbildung in gewissem Umfang für das Funktionieren vieler innovativer Dienste notwendig. "Einschränkungen sollten sich am Risiko und den drohenden Nachteilen für die Betroffen orientieren", sagte Kempf.

Eine weitere Forderung der Unternehmen ist die Aufnahme eines Datenschutzbeauftragten nach deutschem Vorbild in die neue EU-Datenschutzverordnung. Dieser berichtet direkt an die Geschäftsführung und hat eine starke Stellung, um auf die Einhaltung des Datenschutzes im Unternehmen hinzuwirken. Zugleich ist er wichtiger Ansprechpartner für die Betroffenen und die Aufsichtsbehörden.

Ein einheitliches Datenschutzrecht würde nach Ansicht des Bitkom auch Europas internationale Verhandlungsposition bei Datenschutzfragen stärken. Die Verordnung sei dabei allerdings nur ein Bestandteil der geforderten Maßnahmen. Von ihr könne nicht erwartet werden, dass sie das Problem des Zugriffs von Geheimdiensten oder Sicherheitsbehörden auf Daten in Unternehmen vollständig löse. Die Verordnung regele ja gerade nicht das staatliche Handeln in Sicherheitsfragen, sondern den Umgang mit Daten in Unternehmen. Diesen zu verbieten, Daten herauszugeben, zu deren Herausgabe sie aufgrund anderer Rechtsgrundlage verpflichtet sind, würde die Unternehmen vor Konflikte stellen, die sie selbst nicht lösen können. (Bitkom: ra)

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Die Musterfeststellungsklage muss kommen

    Auf die Einführung einer Musterfeststellungsklage konnte sich die Große Koalition nicht verständigen. Spitzenpolitiker verschiedener Parteien haben im aktuellen Bundestagswahlkampf signalisiert, dass das Thema auch aus ihrer Sicht drängt. Warum der vzbv die Einführung einer Musterklage auch von einer neuen Bundesregierung mit Nachdruck fordern wird, erläutert Klaus Müller, Vorstand des vzbv. "Nach der Bundestagswahl muss die Musterfeststellungsklage schnell umgesetzt werden. Wir brauchen keine Klageindustrie, sondern einfachen Rechtsschutz für Verbraucher. Rechtsschutz für Verbraucher darf nicht von hohen Provisionszahlungen im Erfolgsfall an Anwaltsplattformen abhängen.

  • Compliance beim Beschäftigtendatenschutz

    Unternehmen verstoßen nicht gegen §32 Bundesdatenschutzgesetz, wenn sie einen Mitarbeiter wegen eines auf Tatsachen gegründeten Verdachts einer schwerwiegenden Pflichtverletzung von einem Detektiv überwachen lassen. Das hat das Bundesarbeitsgericht in Erfurt (2 AZR 597/16) in einem Kündigungsschutzverfahren entschieden und ein anders lautendes Urteil des Landesarbeitsgerichts Baden-Württemberg aufgehoben. Tim Wybitul, Partner bei Hogan Lovells in Frankfurt und Experte für Beschäftigtendatenschutz, teilt dazu mit: "Das Bundesarbeitsgericht stellt klar: Datenschutz ist nicht Täterschutz. Dieses Grundsatzurteil schließt Hintertüren für Straftäter. Wer Arbeitsunfähigkeit vortäuscht und weiter Lohn bekommt, begeht Arbeitszeitbetrug. Das ist eine Straftat. Die Richter machen praxisgerechte Vorgaben zum Beschäftigtendatenschutz."

  • Nachschlüssel für TLS-verschlüsselte Verbindungen

    Die Arbeiten am neuen Verschlüsselungsprotokoll TLS 1.3. sind so gut wie beendet und TLS 1.3 ist kurz davor in die Standardisierungsphase zu gehen. Ausgerechnet jetzt streiten jedoch Gegner und Befürworter über einen möglichen "Nachschlüssel" für TLS-verschlüsselte Verbindungen in Rechenzentren. Während des 99. IETF-Meetings in Prag kam ein Entwurf auf den Tisch, der als Erweiterung für TLS 1.3 eingesetzt werden soll und das Einsetzen des Verschlüsselungsprotokolls in Rechenzentren beschreibt. Konkret geht es um einen Entwurf zu Data Center use of Static Diffie-Hellman in TLS1.3 und wie das von TLS 1.3 geforderte Diffie-Hellman-Verfahren so degradiert werden kann, dass ein passives Netzwerk-Monitoring möglich ist. "Das ist eine reine Abhörmaßnahme, die da im Standard festgeschrieben werden würde. Mit ihrem sehr knappen Voting dagegen hat die IETF dem aber einen Riegel vorgeschoben. Denn das vorgeschlagene Prinzip würde das Krypto-Verfahren Perfect Forward Secrecy einfach aushebeln", kritisiert Christian Heutger, Geschäftsführer der PSW Group.

  • Datenübertragung nur als strukturierter Datensatz

    Am 27. Juni 2017 hat das Bundesministerium des Inneren eine Rechtsverordnung veröffentlicht, durch die die Ermächtigung des E-Government-Gesetzes mit der Änderung zur E-Rechnung in Kraft getreten ist. Die zentralen Punkte sind: 1. Alle Lieferanten der öffentlichen Verwaltung werden zukünftig verpflichtet, elektronische Rechnungen zu verschicken. 2. Das vorgeschriebene Standard-Format wird die XRechnung sein. 3. Eine Datenübertragung ist nur noch als strukturierter Datensatz zulässig. PDF-Rechnungen sind nicht länger zulässig. Bisher war nur die öffentliche Verwaltung dazu verpflichtet, elektronische Rechnungen zu empfangen. Neu ist jetzt, dass auch die Lieferanten des Public Sectors keine Wahl mehr haben und künftig E-Rechnungen verschicken müssen. Dadurch ist automatisch rund jedes zweite Unternehmen in Deutschland betroffen, denn circa 50 Prozent der Unternehmen haben eine Geschäftsbeziehung mit mindestens einer öffentlichen Institution.

  • Handwerkliche Mängel in neuen Gesetzen?

    In der letzten Sitzung vor der parlamentarischen Sommerpause beschloss der Deutsche Bundestag eine Reihe von Gesetzen, darunter das Netzwerkdurchsetzungsgesetz (NetzDG) und eine Änderung des Telemediengesetzes (TMG) mit der Abschaffung der WLAN-Störerhaftung. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "In den letzten Sitzungsstunden der aktuellen Legislatur soll jetzt plötzlich alles ganz schnell gehen. In höchster Eile werden Gesetze verabschiedet, die - wie das NetzDG - zum Teil grobe handwerkliche Mängel aufweisen. Wohin das führt, hat gerade erst die verwaltungsgerichtlich gekippte und von der Bundesnetzagentur auf Eis gelegte Vorratsdatenspeicherung gezeigt."