Vereinheitlichung der Datenschutzbestimmungen


Neue EU-Datenschutzverordnung: Das kommt auf Unternehmen zu
Fraglich ist noch, ob die EU-Datenschutzverordnung in ihrer jetzigen Form die sich anschließenden Verhandlungen mit dem Ministerrat der EU-Mitgliedstaaten und mit der EU-Kommission übersteht

(21.11.13) - Nach der erfolgreichen Abstimmung des EU-Parlaments wird eine neue EU-Datenschutzverordnung immer wahrscheinlicher – und damit auch erhebliche Herausforderungen für Unternehmen in Deutschland und Europa. Welche das genau sind, erläutert Stefan Pechardscheck, Partner bei der Management- und Technologieberatung BearingPoint, in folgendem Statement:

"Nach langer Zeit hält nun endlich die Berücksichtigung neuer Technologien Einzug im Bereich der einheitlichen Datenschutzregeln, auch wenn der derzeit verabschiedete Kompromiss hinter dem ursprünglichen Vorschlag zurückbleibt – etwa beim Verbot des Profiling (Anpassen von Werbebotschaften auf das Surfverhalten eines Nutzers) oder beim ‚Recht auf Vergessen im Internet‘, welches von der Digitalwirtschaft vehement abgelehnt wurde.

Besonders begrüßenswert ist aus meiner Sicht die Vereinheitlichung der Datenschutzbestimmungen auf EU-Ebene. So können Ungerechtigkeiten in der Zulassung ausgeglichen werden. Bisher haben Unternehmen beispielsweise dort eine Zulassung beantragt, wo es am einfachsten ist, diese zu erlangen – viele Firmen der Digitalwirtschaft haben sich in Irland angesiedelt. Diese Umgehung höherer Standards wird in Zukunft nicht mehr möglich sein. Das wird auch für Deutschland positive Auswirkungen haben.

Fraglich ist noch, ob die EU-Datenschutzverordnung in ihrer jetzigen Form die sich anschließenden Verhandlungen mit dem Ministerrat der EU-Mitgliedstaaten und mit der EU-Kommission übersteht. Auch dürfte der Mittelstand mit dem Anspruch auf eine ‚Weltgeltung‘ – das Gesetz soll auch für Datensammlungen außerhalb der EU gelten – überfordert sein: Der technische und organisatorische Überprüfungsaufwand ist nicht oder nur sehr schwer abbildbar.

Dennoch führt an einer neuen EU-Datenschutzverordnung kein Weg vorbei! Die Digitalwirtschaft sowie sämtliche Organisationen und Unternehmen, die mit Kundendaten arbeiten, werden sich auf strengere Gesetzesregelungen und empfindlichere Geldbußen einstellen müssen. Geplant sind bis zu fünf Prozent ihres jährlichen weltweiten Umsatzes bei Nichteinhaltung. Bisher konnten Behörden nur Bußgelder bis zu einer Höhe von 300.000 Euro verhängen. Datenverarbeitende Unternehmen und Organisationen müssen Technik und Prozesse dann auf die neue Richtlinie anpassen. Das dürfte viele Anbieter vor nicht unerhebliche Herausforderungen stellen. Das reicht von datenschutzfreundlichen Voreinstellungen in der Angebotsdarstellung über die Einholung der expliziten Einwilligung zur Datenverarbeitung über standardisierte Symbole bis zur Abbildung des ‚Rechts auf Löschen in den Systemen‘. Unternehmen müssen die hierfür nötigen Ressourcen und Investitionen bereithalten. Die Datenschutzstandards sind in Deutschland im Vergleich zu anderen EU-Staaten zwar bereits sehr hoch. In der Umsetzung gibt es allerdings auch hierzulande noch erheblichen Nachholbedarf."
(Klenk & Hoursch: ra)

BearingPoint: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Politik auf EU-Ebene gefordert

    Der Digitalverband Bitkom plädiert vor der Konstituierung der neuen EU-Kommission für ein Umdenken in der europäischen Verbraucherpolitik. In den letzten Jahren wurde eine kaum überschaubare Vielzahl neuer Regeln wie Datenschutz-Grundverordnung, Digital Markets Act, Data Act, AI Act oder dem Digital Services Act und diverse Verbraucherrechtsrichtlinien erlassen.

  • Quantum-Sicherheit beginnt jetzt

    Die Veröffentlichung der Post-Quantum-Standards durch das NIST markiert einen entscheidenden Fortschritt in der Absicherung der digitalen Zukunft. Bislang befanden sich Entwickler und Sicherheitsteams in einer abwartenden Position, doch mit der Finalisierung dieser Standards beginnt nun der Weg zur Quantum-Sicherheit.

  • NIS2-Umsetzung & Null-Toleranz-Strategie

    148 Milliarden Schaden im vergangenen Jahr - und längst noch kein Ende in Sicht: Die Bedrohungslage ist und bleibt prekär. Zudem sorgen Digitalisierung, Cloud und KI für neue Angriffsflächen und eröffnen den Hackern eine Vielzahl an Möglichkeiten. Dies zeigt auch die jüngste Lünendonk-Studie. Der zu Folge hakt es insbesondere bei der E-Mail-Sicherheit und dem Schwachstellenmanagement. Trotz einer anhaltend massiven Bedrohungslage hat rund ein Drittel der Unternehmen keinen Überblick über den tatsächlichen Cybersecurity-Status.

  • Herausforderungen und Chancen der NIS-2-Direktive

    Mit der bevorstehenden Frist zur Umsetzung der NIS-2-Direktive stehen viele Unternehmen vor einer bedeutenden Herausforderung. Unsere Beobachtungen zeigen, dass viele Unternehmen Schwierigkeiten haben werden, die Anforderungen rechtzeitig zu erfüllen. Dies liegt vor allem daran, dass das Thema zu lange vernachlässigt wurde.

  • NIS-2-Richtlinien treten bald in Kraft

    Die NIS-2-Richtlinien treten in wenigen Monaten in Kraft und sind derzeit in aller Munde. Die zahlreichen Vorträge und Veranstaltungen zu diesem Thema unterstreichen nicht nur dessen Bedeutung, sondern zeigen auf, dass es noch viel Informationsbedarf bei Verantwortlichen und Entscheidern gibt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen