EUDataP – link collection

…327/14, 30.4.2014 Chapter V, 8087/2/14 REV 2, 12.5.2014 Orientation debate on one-stop-shop mechanism, 10139/14, 26.5.2014 Information Note by the Council Legal Service, Judgment of the Court (Grand Chamber) of 13 May 2014 in Case C-131/12, 10187/14, 26.5.2014 Partial General Approach on Chapter V, 10349/14, 28.5.2014 Processor (Revision of Article 26), 10615/14, 6.6.2014 Data Protection Impact and Prior Checks, 10616/14, 6.6.2014 Data Portability…

ErgĂ€nzungen der EU-Standardvertragsklauseln – ist eine Genehmigung durch die Datenschutzbehörde wirklich erforderlich?

…s Begründung stellt der EuGH u.a. auf ErwG 109 DSGVO ab, in dem es heißt: „[d]ie dem Verantwortlichen … offenstehende Möglichkeit, auf die von der Kommission … festgelegten Standard-Datenschutzklauseln zurückzugreifen, … den Verantwortlichen [nicht] daran hindern [sollte], ihnen weitere Klauseln oder zusätzliche Garantien hinzuzufügen“ (Hervorhebung nur hier) und dass der Verantwortliche insbesondere „ermutigt werden [sollte], [durch Ergänzung der…

On the EU watchdog’s radar – will Facebook Home be the new Internet Explorer?

…ect trade. In case of the Internet Explorer, the abuse of a dominant position by Microsoft was seen in the tying of the Internet Explorer to Windows. In the EU Commission’s view, this offered Microsoft an artificial distribution advantage not related to the merits of its product on more than 90 per cent of personal computers. It also would be hindering innovation in the market and would be creating artificial incentives for software developers and…

Privacy Shield: EuropĂ€ische DatenschĂŒtzer veröffentlichen Leitfaden fĂŒr Unternehmen

…rundsätze, Ziffer 1.). Amerikanisches Unternehmen als Auftragsverarbeiter Von besonderem Interesse für europäische Unternehmen dürften zudem die Leitlinien der europäischen Datenschützer für Situationen sein, in denen das amerikanische Unternehmen als Auftragsverarbeiter („processor“) agiert. In einem solchen Fall sind beide Unternehmen dazu verpflichtet, einen Vertrag zur Auftragsverarbeitung abzuschließen. Dieser Hinweis, der sich auf Art. 17 EU…

Apple will Fitness-Daten der User schĂŒtzen

…der Nutzer seine Einwilligung erteilt hat. Zudem sollen jegliche Informationen, die von Gesundheits-Apps erhoben werden, verschlüsselt auf dem iPhone abgespeichert werden. Sollte eine Übermittlung der Daten auf einen Server von Apple erforderlich sein, man denke etwa an ein Backup, das der Nutzer durchführen möchte, so soll auch diese Übertragung verschlüsselt erfolgen. Zudem hat Apple App-Entwickler bereits darauf hingewiesen, dass eine Speicher…

LĂ€nderĂŒbergreifende Kontrolle der deutschen Aufsichtsbehörden zur Umsetzung der SchremsII-Entscheidung

…e Rechtslage im Drittland ändern kann: Wie stellen Sie eine schnelle Reaktion und datenschutzkonforme Anpassung an neue Gegebenheiten sicher? Beschreiben Sie insbesondere den Melde- und den Reaktionsprozess zwischen Ihrem Unternehmen und dem Empfänger im Drittland.“ Die Frage wird für Unternehmen (zumindest auf dem Papier) einfach zu beantworten sein. Innerhalb der SCC gibt es eine Pflicht des im Drittland ansässigen Datenverarbeitenden, das in de…

Anonymisierte Mobilfunkdaten: Deutsche Telekom unterstĂŒtzt Verkehrsanalyse

…enkategorien (Geschlecht, Altersgruppe in 10-Jahresschritten und Heimatregion) von Informationen zu Kunden, sog. CRM-Daten, die ebenfalls nur anonymisiert vorliegen, hinzukommen. Das zugrundeliegende Verfahren zur Anonymisierung der Mobilfunkdaten wurde von der für den Datenschutz bei Telekommunikationsanbietern zuständigen Behörde, der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI), eingehend geprüft und als datenschut…

Generalanwalt am EuropÀischen Gerichtshof: Betreiber von Facebook-Seiten (Fanpages) sind datenschutzrechtlich (mit)verantwortlich

…atistik und welche Kriterien verwendet werden. der Betreiber einer Fanpage [hat] die Möglichkeit, die konkrete Umsetzung dieses Tools zu beeinflussen, indem er die Kriterien definiert, auf deren Grundlage die Besucherstatistiken erstellt werden. Der Betreiber einer Fanpage kann mittels Filtern ein personalisiertes Zielpublikum festlegen, was ihm erlaubt, nicht nur die Personengruppe genau zu bestimmen, an die die Informationen über sein kommerziel…

Post Safe Harbor: The position of the German Data Protection Authorities

…ies enabling them to put forward their objection against an adequacy decision by the European Commission before the national courts (see margin number 65 of the judgment). Furthermore the authorities request the European Commission to amend the current standard contractual clauses in light of the CJEU’s decision in a timely manner. The deadline set by the Article 29 Working Party (31st January 2016) is welcomed by the German watchdogs. Interesting…