openPR Recherche & Suche
Presseinformation

Deutsche Datenschutzbehörden fordern stärkere Regulierung der Profilbildung

14.05.201212:15 UhrPolitik, Recht & Gesellschaft

(openPR) Eine strikte Reglementierung der Profilbildung, insbesondere deren Verbot bei Minderjährigen ist eine der Forderungen der 83. Konferenz der Datenschutzbeauftragten des Bundes und der Länder, die am 21./22. März 2012 in Potsdam stattfand. Hintergrund ist der bereits vorliegenden Entwurf einer Datenschutzgrundverordnung und die damit verbundenen Wünsche der deutschen Aufsichtsbehörden. Damit wird klar, welche Richtung die Aufsichtspolitik der deutschen Aufsichtsbehörden künftig einschlägt. ilex erklärt, was datenaffine Unternehmen bereits jetzt beachten müssen.





1. Behörden fordern strikte Regulierung

Am 21. und am 22. März trafen sich die Datenschutzbehörden der Länder und des Bundes in Potsdam. Topthema waren die Novellierungsentwürfe auf europäischer Ebene. Zu Beginn der Tagung stellte die zuständige EU-Kommissarin Viviane Reding der Konferenz den Entwurf für eine europäische Datenschutz-Grundverordnung vor.

In einer Entschließung der 83. Konferenz der Datenschutzbeauftragten des Bundes und der Länder am 21./22. März 2012 in Potsdam heißt es hierzu:

Über die bereits in dem Verordnungsentwurf vorgeschlagenen Modernisierungen hinaus hält die Konferenz weitere Schritte für erforderlich, die sie etwa in ihrem Eckpunktepapier für ein modernes Datenschutzrecht vom 18. März 2010 vorgeschlagen hat:

• eine strikte Reglementierung der Profilbildung, insbesondere deren Verbot bei Minderjährigen

Die Forderung ist mithin nicht ganz neu und dennoch halten die deutschen Aufsichtsbehörden an ihr fest. Dies ist angesichts des vorliegenden Entwurfs zu einer Datenschutz-Grundverordnung der EU ein deutlicher Fingerzeig. Die Behörden werden bei der Profilbildung strenger kontrollieren.


2. Rückschlüsse für die künftige Aufsichtspraxis

Hierbei ist der Verweis auf das 2 Jahre alte Eckpunkte-Papier durchaus ernst zu nehmen. Damals hieß es:

Die moderne Datenverarbeitung ermöglicht in erheblichem Umfang eine für die Betroffenen nicht offensichtliche Erhebung, Verarbeitung und Nutzung personenbezogener Daten. Das Datenschutzrecht enthält eine Reihe von Vor-schriften für eine transparente Datenerhebung (und Weiterverarbeitung), die in der Regel an bestimmte Technologien anknüpfen (Videoüberwachung, Chipkar-ten usw.). Es fehlt aber an einem übergreifenden technikunabhängigen Kon-zept. Auf der anderen Seite entstehen in großem Umfang ungezielt – quasi nebenher – bei der Inanspruchnahme informationstechnischer Systeme perso-nenbeziehbare Daten (z. B. Protokoll- oder Verkehrsdaten), bei denen die un-mittelbare Herstellung des Personenbezugs nicht intendiert, aber möglich ist. Diese Daten können sensitiv sein, da sie umfassende Auskünfte über die Ver-haltensweise der/des Einzelnen geben können. Hierfür gibt es im geltenden Datenschutzrecht keine adäquaten Lösungen.

Den Aufsichtsbehörden ist zuzustimmen. Zwar sieht die Datenschutzgrundverordnung in ihrem Entwurf durchaus Einschränkungen vor. Der Umstand, dass dies nach der Lesart der deutschen Behörden nicht ausreicht, lässt tief blicken.

Gleichwohl ist schon die Frage, was unter die Profilbildung fällt bislang unbeantwortet. Eindeutig scheint dies bei den Persönlichkeitsprofilen, die die Werbewirtschaft nutzt. Streng genommen fällt darunter aber auch das Scoring der Auskunfteien und die sog. Zahlungswegeempfehlungen, die an der Supermarktkasse entscheiden, ob der Käufer mit PIN oder Unterschrift die bargeldlose Zahlung bewirkt.

Unternehmen, die mit Profilbildung arbeiten, sollten zumindest soweit deutsches Recht auf sie anwendbar sind, schon jetzt versuchen, den Vorgaben der Aufsichtsbehörden zu folgen. Letzteres ist nicht schwer und erspart zudem Umstellungskosten, wenn sich die Behörden mit ihren strengen Forderungen durchsetzen sollten. Welche das sind kann nur im Einzelfall und gemeinsam mit der jeweils zuständigen Behörde bestimmt werden. Hierin liegt die Chance der Unternehmer.


3. Fazit

Letztendlich bleibt das Datenschutzrecht – egal, welcher Entwurf einer Datenschutzgrundverordnung sich durchsetzt – ein Recht, dessen Schlagkraft nicht von Paragraphen, sondern von der Durchsetzung der Behörden abhängt. Daher verfolgt ilex einen proaktiven Ansatz. Wir analysieren zunächst den rechtlichen Rahmen und bereiten mehrere rahmengerechte Lösungsvorschläge für ein Problem vor und stimmen die besten Lösungen mit den Behörden ab.


Dr. iur. Stephan Gärtner
Rechtsanwalt Compliance Manager

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 632351
 105

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Deutsche Datenschutzbehörden fordern stärkere Regulierung der Profilbildung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ilex Datenschutz GbR

Internationale Standards für das Cloud-Computing verabschieden. Die Berlin-Group hat entschieden …
Internationale Standards für das Cloud-Computing verabschieden. Die Berlin-Group hat entschieden …
Cloud-Computing ist in aller Munde; das Verständnis für die Technologie allerdings noch nicht in den Köpfen. Strenge Datenschutzbehörden, die in Alleingängen versuchen, die Cloud-Anbieter und deren Kunden “anzuleinen” scheitern, denn die Wolke macht vor den geographischen Grenzen der Gesetze nicht halt. Nun aber gibt es erstmals internationale Standards, die daher eine berechtigte Chance haben, den Cloud-Markt zu regulieren und den Verwendern (Unternehmen, Behörden usw.) aber auch eine Richtschnur für die Frage in die Hand geben, ob der Anbie…
privacy by design – by Telekom? Kalifornisches Unternehmen soll Smartphones sicherer machen
privacy by design – by Telekom? Kalifornisches Unternehmen soll Smartphones sicherer machen
Böse Zungen könnten meinen, dass die Deutsche Telekom nun den “Bock zum Gärtner” macht. Gerade erst hat die Kalifornische Generalstaatsanwältin Kamala D. Harris die größten App-Verantwortlichen dazu bewegt, das heimliche Abgreifen von personenbezogenen Daten zu unterlassen, da beauftragt die Deutsche Telekom ein Unternehmen aus Kalifornien – Lookout – damit, ihre Smartphones sicherer zu machen. Doch ist dieses Urteil wirklich gerechtfertigt? Nein, denn der proaktive und auch werbewirksame Umgang mit dem Thema Datenschutzrecht ist exakt derjen…

Das könnte Sie auch interessieren:

Bild: Videoüberwachung bei LidlBild: Videoüberwachung bei Lidl
Videoüberwachung bei Lidl
… aufzuspüren. "Eine solche Form der Mitarbeiterüberwachung stellt einen schweren Eingriff in das Persönlichkeitsrecht der betroffenen Arbeitnehmer dar. Aber nicht nur das: Neben den zuständigen Datenschutzbehörden kann es auch zu Ermittlungen durch die Staatsanwaltschaft kommen, denn es besteht der Verdacht von Straftaten. So ist das Abhören von Arbeitnehmern …
Bild: Zusammenschluss Alpenregion Tegernsee Schliersee e. V. & Tegernseer Tal Tourismus GmbHBild: Zusammenschluss Alpenregion Tegernsee Schliersee e. V. & Tegernseer Tal Tourismus GmbH
Zusammenschluss Alpenregion Tegernsee Schliersee e. V. & Tegernseer Tal Tourismus GmbH
… nationalen und internationalen Markt wirkungsvoller bearbeiten zu können. Mit gebündelten Kräften und Budgets werden Gemeinsamkeiten der Region betont und Unterschiede zur Profilbildung der einzelnen Städte und Gemeinden herausgestellt. Dafür wurde ein Masterplan mit zwölf Leitprojekten zur zukunftsorientierten Weiterentwicklung des Tourismus in der gesamten …
Datenschutzbehörden fordern einen effektiven (Daten-)Schutz von Minderjährigen
Datenschutzbehörden fordern einen effektiven (Daten-)Schutz von Minderjährigen
… (Beispiel: Facebook-Fanpage), sollten diesen Vorstoß durchaus ernst nehmen. ilex erklärt, wie das geht. 1. Behörden fordern strikte Regulierung Am 21. und am 22. März kamenie Datenschutzbehörden der Länder und des Bundes in Potsdam zusammen. Topthema waren die Novellierungsentwürfe auf europäischer Ebene. Zu Beginn der Tagung stellte die zuständige EU-Kommissarin …
Bild: Gemeinsame Datenschutzregeln für die Europäische Inkasso BrancheBild: Gemeinsame Datenschutzregeln für die Europäische Inkasso Branche
Gemeinsame Datenschutzregeln für die Europäische Inkasso Branche
… und Co-Regulierung, den das Board der FENCA gemeinsam mit der Geschäftsstelle und Generaldirektor Andreas Bücker geschafft hat.“ Im engen Austausch mit den nationalen Datenschutzbehörden wird die FENCA nun das offizielle Verfahren zur Annahme des DSGVO-Verhaltenskodex durch das European Data Protection Board einleiten. Die FENCA ist damit einer der …
Bild: Inkasso-Branche in Europa verständigt sich auf gemeinsame DatenschutzregelnBild: Inkasso-Branche in Europa verständigt sich auf gemeinsame Datenschutzregeln
Inkasso-Branche in Europa verständigt sich auf gemeinsame Datenschutzregeln
… Co-Regulierung, den das Board der FENCA gemeinsam mit der Geschäftsstelle und Generaldirektor Andreas Bücker geschafft hat.“ Im engen Austausch mit den nationalen Datenschutzbehörden wird die FENCA nun das offizielle Verfahren zur Annahme des DSGVO-Verhaltenskodex durch das European Data Protection Board einleiten. Die Hauptversammlung wählte auch …
Bild: Geplantes Beschäftigtendatenschutzgesetz verstößt gegen EU-RechtBild: Geplantes Beschäftigtendatenschutzgesetz verstößt gegen EU-Recht
Geplantes Beschäftigtendatenschutzgesetz verstößt gegen EU-Recht
In der letzten Woche hat das Bundeskabinett einen Gesetzesentwurf zum Beschäftigtendatenschutz beschlossen. Demzufolge sollen sich Beschäftigte zukünftig erst dann an die Datenschutzbehörden wenden dürfen, wenn Sie zuvor eine Beschwerde bei ihrem Arbeitgeber erhoben haben. Nach Meinung des Whistleblower-Netzwerk e.V. verstößt die geplante Regelung gegen …
Bild: 20.000 Euro. Erstes Bußgeld in Deutschland nach der DSGVO verhängtBild: 20.000 Euro. Erstes Bußgeld in Deutschland nach der DSGVO verhängt
20.000 Euro. Erstes Bußgeld in Deutschland nach der DSGVO verhängt
… https://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2018/11/LfDI-Baden-W%C3%BCrttemberg-verh%C3%A4ngt-sein-erstes-Bu%C3%9Fgeld-in-Deutschland-nach-der-DS-GVO.pdf Fazit Es geht also los. Die Bußgelder werden verhängt und die Kontrollen der Datenschutzbehörden sind in allen Bundesländern angelaufen. Man sieht an diesem Beispiel gut, dass …
Zwischen Regulierung, Freiheit und Resilienz: Leopoldina-Workshop zur Entbürokratisierung des Wissenschaftssystems
Zwischen Regulierung, Freiheit und Resilienz: Leopoldina-Workshop zur Entbürokratisierung des Wissenschaftssystems
… u. a. Rahmenbedingungen und deren Auswirkungen auf die Wissenschaftseinrichtungen. Diese behandeln zudem das richtige Gleichgewicht zwischen den Hauptaufgaben und der eigenen Profilbildung sowie die Frage, wie das deutsche Wissenschaftssystem widerstandsfähig und unabhängig bleiben kann. Ziel ist, eine Zwischenbilanz zu den bisherigen Anstrengungen zur …
EUGH Urteil gegen Safe Harbor (Teil 4)
EUGH Urteil gegen Safe Harbor (Teil 4)
EUGH Urteil gegen Safe Harbor: Was tun die EU Datenschutzbehörden jetzt? Mit Urteil vom 6. Oktober 2015 hat der Europäische Gerichtshof das Safe Harbor-Abkommen zwischen der EU und den USA für ungültig erklärt. Die Fachpresse ist voll von diesem Urteil. Was bedeutet dieses Urteil für die Datenschutzbehörden? Wie werden sie es interpretieren und umsetzen? …
Neuer Datenschutzauditor in Göttingen, Rechtsanwalt Jan N. Machunsky vom TÜV Rheinland zertifiziert
Neuer Datenschutzauditor in Göttingen, Rechtsanwalt Jan N. Machunsky vom TÜV Rheinland zertifiziert
… Erfüllung der Vorgaben der DS-GVO bereits. getroffen hat. Dabei werden insbesondere die Grundsätze und Prüfkataloge des IT-Grundschutzes sowie das von den Datenschutzbehörden entwickelte Standard-Datenschutzmodul (SDM) geprüft. Hierauf folgt dann der Aufbau oder die Optimierung eines Datenschutzmanagementsystems sowie die Dokumentation zur Erfüllung der von …
Sie lesen gerade: Deutsche Datenschutzbehörden fordern stärkere Regulierung der Profilbildung