- Anzeigen -

EU-DSGVO & Bundesdatenschutzgesetz


Trotz Öffnungsklauseln – keine Abstriche bei Datensicherheit
In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer

- Anzeigen -





Obwohl die EU-DSGVO europaweit verpflichtend ist, hat jedes Land die Möglichkeit, eigene länderspezifische Anpassungen durch sogenannte Öffnungsklauseln vorzunehmen. Deutschland hat als erster Mitgliedsstaat der Europäischen Union im Bundesdatenschutzgesetz den Umgang mit sensiblen Gesundheitsdaten spezifiziert – aber auch schärfere Sicherheitsvorschriften definiert.

In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer. Vor allem im Bereich Gesundheit werden erweiterte Verarbeitungsbefugnisse zugelassen. Unternehmen im Gesundheitswesen können dadurch sensible Daten nutzen und bearbeiten, wenn diese beispielsweise für medizinische Diagnosen gedacht sind. Im Falle der öffentlichen Gesundheit dürfen Ärzte und weiteres medizinisches Personal die Daten ebenfalls einsehen, mit der Voraussetzung, dass sie sich an ihre Schweigepflicht halten.

Allerdings verschärft das Datenschutzgesetz auch die Sicherheitsvorschriften: Unternehmen müssen nachweisen, dass hohe technischen und organisatorischen Anforderungen erfüllt sind. Außerdem müssen die Schutzmaßnahmen auf die Umstände jedes einzelnen Falles abgestimmt sein und dem aktuellen Stand der Technik entsprechen. Der Zweck der Verarbeitung sowie die Risiken bei einer Veröffentlichung muss vom Unternehmen abgewogen und den Rechten der betroffenen Person gegenübergestellt werden. Dies ist nur durch eine systematische Planung der Sicherheitsmaßnahmen in Form eines Datenschutz- und Datensicherheitskonzeptes mit regelmäßiger Prüfung und Evaluierung umsetzbar.

Die Anforderungen übersteigen die bisherigen Voraussetzungen für eine Datenverarbeitung bei weitem und sind nur mit entsprechender Sicherheitssoftware überhaupt erfüllbar, etwa mit Pseudonymisierung oder Verschlüsselung von personenbezogenen Daten. Auch eingesetzte Cloud-Lösungen fallen in diesen Bereich und müssen von den Unternehmen gesetzeskonform abgesichert werden. Bei der Umsetzung der Sicherheitsvorschriften sollten die Verantwortlichen aufgrund der hohen Komplexität der einzelnen Themen nicht davor zurückschrecken, sich Experten mit ins Boot zu holen. Aber Unternehmen können beruhigt sein: Die notwendigen IT-Sicherheitslösungen – auch für die Cloud – sind bereits auf dem Markt verfügbar. (Skyhigh Networks: ra)

eingetragen: 19.07.17
Home & Newsletterlauf: 20.08.17

Skyhigh Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Diskriminierung eines aktiven Verbandes

    Angesichts der Expertenanhörung zum Gesetzentwurf der Bundesregierung zur Einführung einer "Musterfeststellungsklage" fordert die Antikorruptionsorganisation Transparency International Deutschland e.V. die Bundesregierung und den Bundestag auf, die in letzter Minute in den Gesetzentwurf aufgenommene Einschränkung der Klagebefugnis zurückzunehmen. Die unschwer als "Lex DUH" zu kennzeichnende Einschränkung der Klagebefugnis soll einen Umweltverband, der seit Jahren mit Sachverstand sowie Mut für Transparenz und Verbraucherschutz arbeitet, bei zukünftigen Klageverfahren ausschalten.

  • EU-Kommission legt Konzept für SBBS

    Die Europäische Kommission hat ein Konzept für die Verbriefung von Staatsanleihen vorgestellt. Damit sollen jene Risiken im europäischen Bankensektor reduziert werden, die durch eine zu enge Verbindung von Staaten und Banken entstehen. "Grundsätzlich ist das Bemühen der EU-Kommission, die enge Bindung zwischen Banken und den jeweils nationalen Staatsfinanzen aufzubrechen richtig", sagte Christian Ossig, Hauptgeschäftsführer des Bankenverbandes. Dieser sogenannte Banken-Staaten-Nexus sei eines der zahlreichen Hindernisse für einen echten Finanzbinnenmarkt in Europa. "Eine wichtige Funktion der Finanzmärkte - die effiziente Risikostreuung - ist dadurch auch innerhalb der Währungsunion stark beeinträchtigt", so Ossig.

  • Privatsphäre und Datenschutz

    Im Licht des jüngsten, weitreichenden Skandals um Facebook und Cambridge Analytica betrachtet, rücken Datenschutz und Datensicherheit wieder ein mal in den Fokus der breiten Öffentlichkeit. Auch die nun wirksame EU-Datenschutz-Grundverordnung, wirft zum Teil mehr Fragen auf als sie Antworten gibt. Warum ist es also so ungeheuer wichtig seine persönlichen Daten und Informationen zu schützen? Dazu ein Kommentar von Petra Lauterbach, Cylance: "Die meisten Unternehmen betrachten den Datenschutz primär unter dem Blickwinkel von Compliance-Anforderungen und der Risikominderung nach rechtlichen Gesichtspunkten. Darunter sind einige ausgefeilte Ansätze, die vor allem das Risiko eines potenziellen Rufschadens und die möglichen Folgen berücksichtigen."

  • Auslegung zu Ungunsten der Wirtschaft?

    Seit dem 25. Mai 2018 muss die EU-Datenschutz-Grundverordnung (DSGVO) umgesetzt werden. Der Bundesverband IT-Mittelstand e.V. (BITMi) fokussiert langfristige Vorteile der Verordnung für Privatsphäre, digitale Datenmodelle und vor allem Harmonisierung der EU im Zeitalter der Globalisierung. "Auf Dauer werden die Vorteile überwiegen. Einheitliche Regelungen lösen EU-weit einen Flickenteppich an Datenschutzgesetzen ab. Setzt sich allerdings eine einseitige Auslegung zu Ungunsten der Wirtschaft durch, kann dies die Wettbewerbsfähigkeit innereuropäischer Digitalunternehmen und schließlich auch den Wohlstand empfindlich beeinträchtigen. Dennoch sind BigData- und KI-Geschäftsmodelle mit anonymisierten Daten nach unserer Rechtsauffassung einwilligungsfrei möglich", fasst Dr. Oliver Grün, Präsident des BITMi und auch des Europa IT-Mittelstandsverbandes European DIGITAL SME Alliance a.i.s.b.l., die Auswirkungen zusammen.

  • Umgang mit illegalen Online-Inhalten

    Der Streit über ein neues EU-Urheberrecht dauert in Brüssel bereits seit Jahren an. Anfang März dieses Jahres stellte die EU-Kommission ihre sogenannten "Empfehlungen für wirksame Maßnahmen im Umgang mit illegalen Online-Inhalten" vor, also unter anderem mit urheberrechtlich geschützten Inhalten. Online-Plattformen und Speicherdienste werden dazu aufgefordert, sobald wie möglich Maßnahmen umzusetzen, um die Sperrung von illegalen Inhalten auf den jeweiligen Plattformen zu ermöglichen. Gefordert wird unter anderem, die Entdeckung und Entfernung solcher Inhalte durch die Implementierung eines Upload-Filters zu automatisieren.