{"id":8613,"date":"2020-12-31T23:00:00","date_gmt":"2020-12-31T22:00:00","guid":{"rendered":"https:\/\/www.humanistische-union.de\/publikationen\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/"},"modified":"2024-02-29T13:57:31","modified_gmt":"2024-02-29T12:57:31","slug":"datenschutz-grundverordnung-der-neue-goldstandard","status":"publish","type":"publikation","link":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/","title":{"rendered":"Datenschutz-Grundverordnung: der neue Goldstandard"},"content":{"rendered":"<p class=\"v-teaser-western\" lang=\"de-DE\"><span lang=\"de-DE\">Die Datenschutz-Grundverordnung (DSGVO)<\/span><a class=\"sdendnoteanc\" href=\"#sdendnote1sym\" name=\"sdendnote1anc\"><sup>i<\/sup><\/a><span lang=\"de-DE\"> hat schon vor ihrem Inkrafttreten die weltweite Diskussion \u00fcber Fragen des Datenschutzes beeinflusst. Die Auswirkungen des neuen Regelungswerks haben sich seither noch intensiviert. Auch au\u00dferhalb Europas wurden inzwischen Gesetze beschlossen, die sich am Vorbild der Grundverordnung orientieren. Die Einsch<\/span>\u00e4<span lang=\"de-DE\">tzung des fr\u00fcheren <\/span>Europ\u00e4<span lang=\"de-DE\">ischen Datenschutzbeauftragten Giovanni Buttarelli, die Grundverordnung sei ein Aufruf zur Entwicklung eines neuen weltweiten digitalen <\/span>\u201e<span lang=\"da-DK\">Goldstandards<\/span><span lang=\"ar-SA\">\u201c<\/span><a class=\"sdendnoteanc\" href=\"#sdendnote2sym\" name=\"sdendnote2anc\"><sup>ii<\/sup><\/a>, <span lang=\"de-DE\">hat sich nach Ansicht von Peter Schaar best\u00e4tigt<\/span>.<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \"><span id=\"1-patchwork\">1. Patchwork<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\" lang=\"de-DE\">Vielfach sind es Krisen oder zumindest die Unzufriedenheit mit dem <i>Status Quo<\/i>, die zu Ver\u00e4nderungen f\u00fchren. So war und ist es auch mit dem Datenschutz. Das weltweit erste Datenschutzgesetz wurde 1971 in Hessen verabschiedet. Es folgten andere Bundesl\u00e4nder, europ\u00e4ische und au\u00dfereurop\u00e4ische Staaten. Von einem einheitlichen Datenschutzrecht konnte dabei keine Rede sein. Es war schlie\u00dflich der Europarat, der im Jahr 1981 mit der Konvention 108<a class=\"sdendnoteanc\" href=\"#sdendnote3sym\" name=\"sdendnote3anc\"><sup>iii<\/sup><\/a> einen ersten internationalen, verbindlichen Datenschutzmindeststandard formulierte. Die Europ\u00e4ische Union folgte diesem Ansatz mit 15j\u00e4hriger Versp\u00e4tung, nachdem immer deutlicher geworden war, dass die unterschiedlichen Datenschutzsysteme der Mitgliedstaaten den freien Datenverkehr auf dem gemeinsamen Markt behinderten.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Die EG-Datenschutzrichtlinie von 1995<a class=\"sdendnoteanc\" href=\"#sdendnote4sym\" name=\"sdendnote4anc\"><sup>iv<\/sup><\/a> bewirkte zwar, dass alle Mitgliedstaaten eigene Datenschutzgesetze bekamen, doch von einer echten Harmonisierung konnte keine Rede sein. Denn der durch die Richtlinie geschaffene Rahmen war von den Mitgliedstaaten sehr unterschiedlich ausgef\u00fcllt worden, so dass das Datenschutzrecht der Mitgliedstaaten weiterhin einen Flickenteppich bildete.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Besonders gravierend waren die Differenzen bei den Durchsetzungsmechanismen: Zwar waren in allen Mitgliedstaaten Datenschutzbeh\u00f6rden eingerichtet worden. Sie unterschieden sich jedoch erheblich im Hinblick auf ihre institutionelle Einbindung, ihre Befugnisse und den Grad ihrer Unabh\u00e4ngigkeit. Wiederholt besch\u00e4ftigte sich der Europ\u00e4ische Gerichtshof mit fragw\u00fcrdigen Bestimmungen des nationalen Datenschutzrechts.<a class=\"sdendnoteanc\" href=\"#sdendnote5sym\" name=\"sdendnote5anc\"><sup>v<\/sup><\/a><\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Schlie\u00dflich mangelte es an klaren und verbindlichen Regeln f\u00fcr die grenz\u00fcberschreitende Zusammenarbeit der Datenschutzaufsicht. Die gem. Art. 29 der Datenschutzrichtlinie eingerichtete Datenschutzgruppe (\u201eArtikel 29-Gruppe\u201c), in der alle nationalen Datenschutzbeh\u00f6rden, der Europ\u00e4ische Datenschutzbeauftragte und \u2013 allerdings ohne Stimmrecht \u2013 die Europ\u00e4ische Kommission vertreten waren, hatte lediglich beratende Funktion. Verbindliche Entscheidungen waren nicht vorgesehen.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Global agierende Unternehmen nutzten das Datenschutzgef\u00e4lle zwischen den Mitgliedstaaten in ihrem Sinne. Davon profitierten in besonderem Ma\u00df Irland und Luxemburg, in denen eine effektive Datenschutzaufsicht nicht stattfand. Die damit verbundene Verw\u00e4sserung des EU-Datenschutzes wurde in den \u00fcbrigen Mitgliedstaaten und von den europ\u00e4ischen Institutionen zunehmend kritisch gesehen.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Nicht nur hinsichtlich ihrer mangelnden Harmonisierungswirkung geriet die Datenschutzrichtlinie in die Kritik. Auch angesichts der st\u00fcrmischen technischen Entwicklung dr\u00e4ngte sich die Frage auf, ob eine Regelung aus dem Jahr 1995 den Anforderungen einer global vernetzten, ubiquit\u00e4r verf\u00fcgbaren und immer weitere Lebensbereiche durchdringenden Informationsverarbeitung gerecht zu werden vermochte. Immerhin wurde die formuliert, als das Internet und der Mobilfunk noch Nischentechnologien und viele andere \u2013 heute allt\u00e4gliche \u2013 Techniken g\u00e4nzlich unbekannt waren (etwa Biometrie, Cloud, k\u00fcnstliche Intelligenz).<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \"><span id=\"2-gluecksfall-edward-snowden\">2. Gl&uuml;cksfall Edward Snowden<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\" lang=\"de-DE\">Die Europ\u00e4ische Kommission erkannte die Zeichen der Zeit und begann im Jahr 2010 mit Konsultationen \u00fcber die Fortschreibung des EU-Datenschutzrechts. Anfang 2012 legte sie ein umfassendes Reformpaket vor, dessen Kernst\u00fcck die Datenschutz-Grundverordnung bildete. Die wichtigste Innovation bestand in der Wahl des Regelungsinstruments: W\u00e4hrend die Richtlinie der Umsetzung durch die nationalen Gesetzgeber bedurfte, ist eine Verordnung ein unmittelbar in den Mitgliedstaaten anwendbares Gesetz.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Der Gegenwind gegen ein einheitliches, in allen Mitgliedstaaten direkt anwendbares Datenschutzrecht kam von vielen Seiten. Wie schon in den 1990er Jahren in den Beratungen der Datenschutzrichtlinie hielt sich die Begeisterung \u00fcber ein weitgehend harmonisiertes europ\u00e4isches Datenschutzrecht, das die Spielr\u00e4ume f\u00fcr nationale Nischen und Alleing\u00e4nge reduzieren w\u00fcrde, bei den Regierungen der Mitgliedstaaten in Grenzen. In Deutschland wurde insbesondere das Ende des vermeintlich hohen deutschen Datenschutzniveaus beschworen, das sich jedoch bei n\u00e4herem Hinsehen allzu oft als Schim\u00e4re erwies. Im Zuge des europ\u00e4ischen Gesetzgebungsverfahrens (\u201eTrilog\u201c) setzten die Regierungen der Mitgliedstaaten schlie\u00dflich etliche \u00d6ffnungsklauseln durch, die sich heute als Schwachstelle der DSGVO erweisen.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Der Widerstand von Wirtschaftsverb\u00e4nden und Unternehmen richtete sich prinzipiell gegen sch\u00e4rfere Regelungen. Er speiste sich auch aus der Wahrnehmung, dass digitale Gesch\u00e4ftsmodelle in den USA wegen nicht vorhandener gesetzlicher Beschr\u00e4nkungen erfolgreicher waren als in Europa. Schlie\u00dflich k\u00e4mpften Vertreter der US-Wirtschaft und der US-Regierung gegen jede Versch\u00e4rfung des EU-Datenschutzrechts, welche die Gesch\u00e4ftsinteressen der auch auf dem europ\u00e4ischen Markt dominierenden IT-Unternehmen der \u201eGAFAM\u201c-Gruppe (Google, Amazon, Facebook, Apple, Microsoft) behindern k\u00f6nnte.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Der von US-Seite ausge\u00fcbte erhebliche Druck auf den europ\u00e4ischen Gesetzgeber blieb nicht ohne Folgen. Anders als beabsichtigt verfestigte er jedoch den (zutreffenden) Eindruck, hier ginge es prim\u00e4r um die Sicherung ihrer datengetriebenen Gesch\u00e4ftsmodelle zu Lasten der EU-B\u00fcrgerinnen und B\u00fcrger und der europ\u00e4ischen Wirtschaft.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Das weit verbreitete Gef\u00fchl der digitalen Abh\u00e4ngigkeit Europas verst\u00e4rkte sich mit der Aufdeckung globaler \u00dcberwachungsaktivit\u00e4ten durch den Whistleblower Edward Snowden. Es war nicht mehr zu leugnen, dass die US-Geheimdienste die marktbeherrschende Stellung der amerikanischen Digitalunternehmen f\u00fcr ihre Aktivit\u00e4ten, f\u00fcr ihre auf globale Kontrolle ausgerichteten \u00dcberwachungsprogramme nutzten. Vieles spricht daf\u00fcr, dass die symbiotische Beziehung zwischen Sicherheitsbeh\u00f6rden und Unternehmen mit Wissen und Duldung durch deren Top-Management etabliert wurde, auch wenn die Unternehmen die Geheimdienstaktivit\u00e4ten sicherlich nicht im Detail kannten.<a class=\"sdendnoteanc\" href=\"#sdendnote6sym\" name=\"sdendnote6anc\"><sup>vi<\/sup><\/a> Die Aufdeckung dieses Beziehungsgeflechts wirkte als Katalysator des Gesetzgebungsprozesses zur DSGVO. Edward Snowdens Enth\u00fcllungen haben ohne Zweifel dazu beigetragen, dass der ambitionierte Regulierungsansatz schlie\u00dflich auch von den meisten Europapolitikern bef\u00fcrwortet wurde, die ihm zun\u00e4chst skeptisch gegen\u00fcbergestanden hatten.<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \"><span id=\"3-datenschutz-ist-grundrechtsschutz\">3. Datenschutz ist Grund&shy;rechts&shy;schutz<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\" lang=\"de-DE\">In vielen L\u00e4ndern \u2013 darunter die USA und die asiatischen Staaten \u2013 wird Datenschutz (jedenfalls im Hinblick auf den nicht-\u00f6ffentlichen Bereich) als Gegenstand privatrechtlicher Aushandlungen gesehen. Ein entscheidendes Manko auch der Datenschutzrichtlinie von 1995 bestand darin, dass es sich bei ihr in erster Linie um ein Instrument der Marktregulierung handelte, mit dem der freie Datenverkehr im europ\u00e4ischen Binnenmarkt sichergestellt werden sollte.<a class=\"sdendnoteanc\" href=\"#sdendnote7sym\" name=\"sdendnote7anc\"><sup>vii<\/sup><\/a> Mit der Weiterentwicklung der Europ\u00e4ischen Gemeinschaft zu einer politischen Union stellte sich die Frage nach europ\u00e4ischen Grundrechten, die kurz nach der Jahrtausendwende in der EU-Grundrechtecharta festgeschrieben wurden. Art.\u00a07 der Charta verlangt \u2013 wie zuvor schon Art.\u00a08 der Europ\u00e4ischen Menschenrechtskonvention<a class=\"sdendnoteanc\" href=\"#sdendnote8sym\" name=\"sdendnote8anc\"><sup>viii<\/sup><\/a> \u2013 die Achtung des Privat \u2013 und Familienlebens. Art.\u00a08 EUGrCh garantiert den Schutz personenbezogener Daten und schreibt eine unabh\u00e4ngige Datenschutzaufsicht vor. Zudem hatte die Rechtsprechung in den Mitgliedsstaaten seit den 1980er Jahren dem Datenschutz als Grundrecht der Informationsgesellschaft einen h\u00f6heren Stellenwert einzur\u00e4umen begonnen \u2013 zu nennen ist hier besonders das \u201eVolksz\u00e4hlungsurteil\u201c des Bundesverfassungsgerichts von 1983<a class=\"sdendnoteanc\" href=\"#sdendnote9sym\" name=\"sdendnote9anc\"><sup>ix<\/sup><\/a>.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Durch den Vertrag von Lissabon<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote10sym\" name=\"sdendnote10anc\">x<\/a><\/span><\/sup> wurde die Grundrechtecharta zum anwendbaren Recht in der gesamten EU aufgewertet. Mit der Charta war eine echte EU-weite Datenschutzgesetzgebung geboten, weil nur so ein angemessener Grundrechtsschutz sichergestellt werden konnte.<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \"><span id=\"4-die-ersten-2-jahre\">4. Die ersten 2&frac12; Jahre<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\" lang=\"de-DE\">Angesichts des teils gravierenden, mit der DSGVO verbundenen Anpassungsbedarfs des nationalen Rechts hatte der europ\u00e4ische Gesetzgeber den Mitgliedstaaten und den Rechtsanwendern eine zweij\u00e4hrige \u00dcbergangsfrist einger\u00e4umt. Die am 25. Mai 2016 im EU-Amtsblatt ver\u00f6ffentlichte DSGVO wurde erst am 25. Mai 2018 vollst\u00e4ndig wirksam. Trotzdem wurden die notwendigen Anpassungs- und Umsetzungsarbeiten bis heute nicht abgeschlossen. Aber selbst dort, wo der nationale Gesetzgeber t\u00e4tig geworden ist, bestehen weiterhin viele Probleme. Dies gilt etwa f\u00fcr nationale Regelungen zur Video\u00fcberwachung, zur Verarbeitung biometrischer Daten oder f\u00fcr die Datenverarbeitung zu Forschungszwecken. Als Problem erweist sich auch, dass die Mitgliedstaaten die ihnen durch die DSGVO einger\u00e4umten Regelungsspielr\u00e4ume beim Besch\u00e4ftigtendatenschutz und beim Austarieren des Datenschutzes mit der Informations- und Meinungsfreiheit sehr unterschiedlich gef\u00fcllt haben.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Auch die Unternehmen waren vielfach nicht hinreichend auf die DSGVO vorbereitet. So ergab eine im Dezember 2017 ver\u00f6ffentlichte Umfrage, dass mehr als der H\u00e4lfte der deutschen Unternehmen die DSGVO nicht bekannt war oder dass sie sich noch nicht mit ihr besch\u00e4ftigt h\u00e4tten.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote11sym\" name=\"sdendnote11anc\">xi<\/a><\/span><\/sup> Die Rechtsunsicherheiten waren und sind in Deutschland besonders ausgepr\u00e4gt, weil das hiesige Datenschutzrecht ma\u00dfgeblich durch Spezialregelungen gepr\u00e4gt ist und sich vielfach die Frage stellt, in welcher Beziehung die bereichsspezifischen Datenschutzvorschriften zu den Vorgaben der DSGVO stehen. Hinzu kommt die f\u00f6derale Differenzierung des deutschen Datenschutzrechts, die in keinem anderen Mitgliedsland eine Entsprechung findet.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">2018 setzte insbesondere in Deutschland eine teils aufgeregte \u00f6ffentliche Diskussion dar\u00fcber ein, was nun verboten und was erlaubt ist. Anstatt den Datenschutz als Chance zu begreifen und so das Vertrauen in digitale Prozesse in Staat und Wirtschaft zu st\u00e4rken, wurde der Eindruck erzeugt, Datenschutz bedrohe den Wohlstand, verhindere sinnvolle IT-Projekte und erschwere das Leben von Vereinen und kleinen Unternehmen unverh\u00e4ltnism\u00e4\u00dfig. Die Wahrnehmung der DSGVO als \u201eInnovationsbremse\u201c oder \u201eB\u00fcrokratiemonster\u201c wurde verst\u00e4rkt durch vielfach unbegr\u00fcndete Behauptungen und zweifelhafte Rechtsauslegungen. Eine bevorstehende \u201eAbmahnwelle\u201c<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote12sym\" name=\"sdendnote12anc\">xii<\/a><\/span><\/sup> wurde beschworen. Es wurde in Frage gestellt, ob die namentliche Begr\u00fc\u00dfung als Erhebung personenbezogener Daten noch zul\u00e4ssig sei.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote13sym\" name=\"sdendnote13anc\">xiii<\/a><\/span><\/sup> Die Bild-Zeitung titelte auf ihrer Frontseite: \u201e<i>Datenschutz-Irrsinn: Unsere Klingelschilder sollen weg!<\/i>\u201c<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote14sym\" name=\"sdendnote14anc\">xiv<\/a><\/span><\/sup> Inzwischen hat sich die Aufregung weitgehend gelegt. Kunden werden weiterhin namentlich begr\u00fc\u00dft, kein Klingelschild wurde abmontiert und die beschworene Abmahnwelle ist ausgeblieben.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote15sym\" name=\"sdendnote15anc\">xv<\/a><\/span><\/sup> Zur Beruhigung hat sicherlich beigetragen, dass die Datenschutzbeh\u00f6rden in Deutschland und Europa eine Vielzahl von Auslegungs- und Orientierungshilfen zur DSGVO vorgelegt haben, um Unsicherheiten bei den Rechtsanwendern auszur\u00e4umen.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote16sym\" name=\"sdendnote16anc\">xvi<\/a><\/span><\/sup><\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Inzwischen ist auch deutlich geworden, dass die Datenschutzbeh\u00f6rden nicht mehr dem Bild des \u201ezahnlosen Tigers\u201c entsprechen. Sie haben seit dem Wirksamwerden der DSGVO hunderttausende Beschwerden bearbeitet und eine Vielzahl von Bu\u00dfgeldern \u2013 einige davon in Millionenh\u00f6he \u2013 gegen Verantwortliche f\u00fcr Datenschutzverst\u00f6\u00dfe verh\u00e4ngt. Dass das Engagement und die Konfliktbereitschaft der nationalen Datenschutzbeh\u00f6rden recht unterschiedlich ausgepr\u00e4gt sind, ist jedoch auch nicht zu \u00fcbersehen. W\u00e4hrend viele Datenschutzbeh\u00f6rden schwerwiegende Datenschutzverst\u00f6\u00dfe mit hohen Bu\u00dfgeldern geahndet haben, tun sich andere Datenschutzbeh\u00f6rden hier deutlich schwerer. So hat die irische Datenschutzbeh\u00f6rde bis Ende November 2020 nicht eine der vielen Tausend Beschwerden gegen US-amerikanische Internetunternehmen abschlie\u00dfend entschieden, die ihre Europazentralen in Irland haben (s. <span style=\"color: #000000\"><span style=\"font-family: Gentium Book Basic\"><span style=\"font-size: small\"><span lang=\"de-DE\">d<\/span><\/span><\/span><\/span>azu den Beitrag von Caspar in diesem Heft).<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \"><span id=\"5-evaluation\">5. Evaluation<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\" lang=\"de-DE\">Die Europ\u00e4ische Kommission ist verpflichtet, die Anwendung und Wirkungsweise der Verordnung laufend zu \u00fcberpr\u00fcfen und erforderlichenfalls Vorschl\u00e4ge zur \u00c4nderung und Weiterentwicklung vorzulegen. Die Evaluations- und Berichtspflicht soll verhindern, dass der neue Rechtsrahmen und die technische und soziale Realit\u00e4t auseinanderfallen. Im Rahmen des Konsultationsprozesses haben Wirtschaftsverb\u00e4nde, Datenschutz- und Verbraucherschutzorganisationen sowie Wissenschaftler<a class=\"sdendnoteanc\" href=\"#sdendnote17sym\" name=\"sdendnote17anc\"><sup>xvii<\/sup><\/a> Bewertungen der Erfahrungen mit der DSGVO vorgenommen. Auch wenn die Stellungnahmen erwartungsgem\u00e4\u00df widerspr\u00fcchliche Bewertungen einzelner Vorschriften enthielten, sehe ich es als positives Signal, dass die DSGVO grunds\u00e4tzlich in keiner Stellungnahme in Frage gestellt wurde. Fast alle Teilnehmer des Konsultationsprozesses traten f\u00fcr eine verst\u00e4rkte EU-weite Harmonisierung und eine bessere Zusammenarbeit der Datenschutzbeh\u00f6rden ein. Die Vielzahl der von den Regierungen der Mitgliedstaaten durchgesetzten <span lang=\"de-DE\">\u00d6ffnungsklauseln in der DSGVO<\/span> m\u00fcsse reduziert werden. Das Regelungspatchwork des nationalen Rechts stehe im Widerspruch zur angestrebten EU-weiten Harmonisierung und beeintr\u00e4chtige die Datenfreiz\u00fcgigkeit. Die <span lang=\"de-DE\">Zusammenarbeit der Aufsichtsbeh\u00f6rden<\/span> habe sich zwar deutlich verbessert, m\u00fcsste aber noch effektiver gestaltet werden.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Wirtschaftsverb\u00e4nde und einige Mitgliedstaaten forderten unter der \u00dcberschrift \u201eB\u00fcrokratieabbau\u201c weitere Erleichterungen f\u00fcr kleinere und mittlere Unternehmen, speziell im Hinblick auf die Reduktion von Dokumentations- und Meldepflichten. Dagegen konzentrierten sich Datenschutz- und Verbraucherschutzverb\u00e4nde auf Verbesserungen bei den Betroffenenrechten, speziell beim <i>Profiling<\/i> und automatisierte Entscheidungen. Systeme, welche f\u00fcr den einzelnen Menschen oder f\u00fcr die Gesellschaft wichtige Entscheidungen treffen oder solche vorbereiten, m\u00fcssten konsequenter reguliert werden, speziell im Hinblick auf den Einsatz von \u201eK\u00fcnstlicher Intelligenz\u201c (KI). Daten- und Verbrauchersch\u00fctzer forderten zudem, Hersteller von Hard- und Software<span lang=\"de-DE\"> datenschutzrechtlich in die Verantwortung zu nehmen.<\/span><\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Der am 24. Juni 2020 ver\u00f6ffentliche erste Bericht der EU-Kommission<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote18sym\" name=\"sdendnote18anc\">xviii<\/a><\/span><\/sup> zog ein positives Fazit und verzichtet auf den Vorschlag konkreter \u00c4nderungen des Verordnungstextes. Die DSGVO habe die meisten ihrer Ziele erreicht. Bei der Unterst\u00fctzung digitaler L<span lang=\"sv-SE\">\u00f6<\/span>sungen in unvorhersehbaren Situationen wie der COVID-19-Krise habe sich die DSGVO als flexibel erwiesen. Ferner h\u00e4tten die Unternehmen eine Compliance-Kultur entwickelt und s\u00e4hen einen starken Datenschutz immer h\u00e4ufiger als Wettbewerbsvorteil.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Aus Sicht von Datensch\u00fctzern hat die Kommission die Gelegenheit verpasst, mit neuen Vorschl\u00e4gen erkennbare Fehlentwicklungen zu korrigieren.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote19sym\" name=\"sdendnote19anc\">xix<\/a><\/span><\/sup> Un\u00fcbersehbar best\u00fcnden nach zwei Jahren Erfahrung weiterhin massive aufsichtsbeh<span lang=\"sv-SE\">\u00f6<\/span>rdliche \u201eLadehemmungen\u201c bei der Kontrolle der grenz\u00fcberschreitenden Datenverarbeitung. Gerade gegen\u00fcber global agierenden gro\u00dfen Internetdiensten und Plattformen, deren Nutzer die DSGVO effektiver sch\u00fctzen sollte, h\u00e4tte sich die DSGVO bislang als stumpfes Schwert erwiesen (s. <span style=\"color: #000000\"><span style=\"font-family: Gentium Book Basic\"><span style=\"font-size: small\"><span lang=\"de-DE\">d<\/span><\/span><\/span><\/span>azu den Beitrag von Caspar in diesem Heft).<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \"><span id=\"6-datenschutz-grundverordnung-als-weltweites-referenzmodell\">6. Daten&shy;schutz-&shy;Grund&shy;ver&shy;ord&shy;nung als weltweites Referenz&shy;mo&shy;dell<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\" lang=\"de-DE\">Trotz mancher Unzul\u00e4nglichkeiten der DSGVO orientieren sich immer mehr Staaten bei der Regulierung des Umgangs mit personenbezogenen Daten an diesem Regelungswerk. Zu nennen sind beispielsweise die neuen bzw. ge\u00e4nderten Datenschutzgesetze von Brasilien, Thailand, Japan<a class=\"sdendnoteanc\" href=\"#sdendnote20sym\" name=\"sdendnote20anc\"><sup>xx<\/sup><\/a>, Singapur und Indien. Selbst in China wurden in verschiedenen Bereichen Regelungen in Kraft gesetzt, die der DSGVO in mancher Beziehung \u00e4hneln.<a class=\"sdendnoteanc\" href=\"#sdendnote21sym\" name=\"sdendnote21anc\"><sup>xxi<\/sup><\/a><\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Der wichtigste Hebel f\u00fcr die Durchsetzung der europ\u00e4ischen Datenschutzanforderungen auf internationaler Ebene ist die schon in der Datenschutzrichtlinie von 1995 enthaltene Anforderung, dass personenbezogene Daten in Staaten au\u00dferhalb der Europ\u00e4ischen Union nur \u00fcbermittelt werden d\u00fcrfen, wenn beim Empf\u00e4nger ein angemessener Datenschutz gew\u00e4hrleistet wird. Daf\u00fcr sieht die DSGVO verschiedene Instrumente vor, speziell einen \u201eAngemessenheitsbeschluss\u201c der Europ\u00e4ischen Kommission, genehmigte Standarddatenschutzklauseln und verbindliche Unternehmensregelungen (<i>Binding Corporate Rules<\/i>).<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Im Regelfall beziehen sich Angemessenheitsbeschl\u00fcsse auf ein Land. Allerdings ist es auch m<span lang=\"sv-SE\">\u00f6<\/span>glich, die Angemessenheit des Datenschutzes f\u00fcr bestimmte Regionen oder Sektoren festzustellen. Solche partiell wirksamen Angemessenheitsbeschl\u00fcsse wurden etwa zwischen der EU und den Vereinigten Staaten <span style=\"color: #000000\"><span style=\"font-family: Gentium Book Basic\"><span style=\"font-size: small\"><span lang=\"de-DE\">vereinbart<\/span><\/span><\/span><\/span>. Diese <span style=\"color: #000000\"><span style=\"font-family: Gentium Book Basic\"><span style=\"font-size: small\"><span lang=\"de-DE\">B<\/span><\/span><\/span><\/span>eschl\u00fcsse annullierte jedoch der Europ\u00e4ische Gerichtshof.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote22sym\" name=\"sdendnote22anc\">xxii<\/a><\/span><\/sup> Sowohl das \u201e<i>Safe Harbor<\/i>\u201c-Abkommen aus dem Jahr 2001 als auch das Nachfolgeabkommen \u201e<i>Privacy Shield<\/i>\u201c von 2016 scheiterten vor dem EuGH am unzureichenden Schutz personenbezogener Daten gegen einen Zugriff amerikanischer Sicherheitsbeh\u00f6rden. In beiden Urteilen ging es speziell um Daten\u00fcbermittlungen zwischen <i>Facebook Europa<\/i> und dem amerikanischen Mutterunternehmen. Der EuGH hat nicht nur \u00fcber die Beschwerden gegen konkrete Datentransfers entschieden, sondern auch \u00fcber die zugrundeliegenden Abkommen. Das oberste EU-Gericht hielt die von der EU-Kommission bei der US-Regierung ausgehandelten rechtlichen Garantien nicht f\u00fcr ausreichend. Insbesondere sei es nicht hinzunehmen, dass EU-B\u00fcrgerinnen und -B\u00fcrger keinen effektiven Rechtsschutz gegen die \u00dcberwachungsma\u00dfnahmen amerikanischer Beh\u00f6rden haben.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Die Gewichte in dem in den 1970er Jahren begonnenen Wettbewerb zwischen dem europ\u00e4ischen und dem amerikanischen Datenschutzmodell haben sich verschoben. Der US-Ansatz sah Datenschutz prim\u00e4r als Gegenstand eines Aushandlungsprozesses auf dem Markt. Dementsprechend verzichtete er weitgehend auf eine Regulierung der Datenverarbeitung im privatwirtschaftlichen Sektor. Dagegen setzte Europa fr\u00fchzeitig auf gesetzliche Regelungen und unabh\u00e4ngige Datenschutzaufsicht.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Inzwischen ist nicht mehr zu \u00fcbersehen, dass sich die DSGVO zu <span lang=\"de-DE\"><i>dem<\/i><\/span> internationalen Referenzmodell entwickelt, an dem sich die Datenschutzgesetze weltweit orientieren. Mit der gegenseitigen Anerkennung der jeweiligen Datenschutzbestimmungen als \u201eangemessen\u201c durch die Europ\u00e4ische Kommission<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote23sym\" name=\"sdendnote23anc\">xxiii<\/a><\/span><\/sup> und die japanische Regierung ist der weltweit gr\u00f6\u00dfte Datenraum entstanden, in dem personenbezogene Daten unter Wahrung eines hohen Datenschutzniveaus verarbeitet werden.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\"><span lang=\"de-DE\">Die Wirkungen der DSGVO haben l\u00e4ngst auch die Vereinigten Staaten selbst erreicht. So greift der kalifornische <\/span><span lang=\"de-DE\"><i>Consumer Privacy Act<\/i><\/span><span lang=\"de-DE\"> (CCPA) wichtige Elemente des EU-Datenschutzrechts auf<\/span>. <span lang=\"de-DE\">Mit dem erfolgreichen, zeitgleich mit der US-Pr\u00e4sidentschaftswahl am 3. November 2020 durchgef\u00fchrten Referendum (\u201e<\/span><span lang=\"de-DE\"><i>Proposition 24<\/i><\/span><span lang=\"de-DE\">\u201c) wurden u.a. eine kalifornische Datenschutzbeh\u00f6rde eingef\u00fchrt und die Betroffenenrechte gest\u00e4rkt.<\/span><sup><a class=\"sdendnoteanc\" href=\"#sdendnote24sym\" name=\"sdendnote24anc\">xxiv<\/a><\/sup><span lang=\"de-DE\"> Auch andere US-Bundesstaaten haben inzwischen eigene Datenschutzgesetze. Dem US-Kongress liegen mehrere Entw<\/span>\u00fc<span lang=\"de-DE\">rfe f<\/span>\u00fcr <span lang=\"de-DE\">US-Bundesgesetze zum Datenschutz vor bzw. werden gegenw<\/span>\u00e4<span lang=\"de-DE\">rtig in ungewohnter Kooperation von demokratischen und republikanischen Mitgliedern des US-Senats und des Repr\u00e4sentantenhauses erarbeitet.<\/span><sup><a class=\"sdendnoteanc\" href=\"#sdendnote25sym\" name=\"sdendnote25anc\">xxv<\/a><\/sup><\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Selbst die gro\u00dfen Internet-Konzerne haben ihren fr\u00fcheren Widerstand gegen DSGVO-\u00e4hnliche US-Gesetze aufgegeben und fordern mittlerweile ein US-Bundesgesetz zum Datenschutz in der Wirtschaft.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote26sym\" name=\"sdendnote26anc\">xxvi<\/a><\/span><\/sup> So hat Marc Zuckerberg vor dem US-Kongress und vor dem Europ\u00e4ischen Parlament die europ\u00e4ische Datenschutz-Grundverordnung als vorbildlich bezeichnet. Unabh\u00e4ngig von der Glaubw\u00fcrdigkeit solcher Aussagen, die in der Folge des <i>Cambridge Analytica<\/i>-Skandals<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote27sym\" name=\"sdendnote27anc\">xxvii<\/a><\/span><\/sup> gemacht wurden, ist unverkennbar, dass der Druck der Wirtschaft auf den US-Kongress zunimmt, ein Datenschutzgesetz zu erlassen, das ein der Grundverordnung entsprechendes Datenschutzniveau gew\u00e4hrleistet und eine unabh\u00e4ngige Datenschutzaufsicht vorsieht, aber zugleich die Datenschutzgesetzgebung in den Bundesstaaten deckelt.<sup><span style=\"font-family: Helvetica Neue, serif\"><a class=\"sdendnoteanc\" href=\"#sdendnote28sym\" name=\"sdendnote28anc\">xxviii<\/a><\/span><\/sup><\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Trotz aller positiven Signale ist es heute immer noch alles andere als sicher, ob die DSGVO ihre eigentliche Bew\u00e4hrungsprobe besteht: Die Einhegung der mit der Digitalisierung verbundenen \u00dcberwachung und Manipulation und des darin zum Ausdruck kommenden Machtmissbrauchs. Trotz verbaler Zustimmung zur DSGVO sind die GAFAM-Unternehmen bis heute nicht bereit, ihre Gesch\u00e4ftsmodelle den Grunds\u00e4tzen des europ\u00e4ischen Datenschutzrechts anzupassen. Die bereits w\u00e4hrend der Beratungen des Europ\u00e4ischen Parlaments zur DSGVO zu H\u00f6chstform aufgelaufenen Bem\u00fchungen von Lobbyisten, als gesch\u00e4ftssch\u00e4digend betrachtete EU-Datenschutzvorgaben zu verhindern, werden fortgesetzt. <span style=\"color: #000000\"><span style=\"font-family: Gentium Book Basic\"><span style=\"font-size: small\"><span lang=\"de-DE\">Sie <\/span><\/span><\/span><\/span>konzentrieren sich derzeit auf die <i>E-Privacy<\/i>-Verordnung, die den Umgang mit personenbezogenen Daten durch Telekommunikations- und Internetdiensten EU-weit einheitlich regulieren soll.<\/p>\n<p class=\"v-absatz-einzug-western\" lang=\"de-DE\">Angesichts dessen ist zu w\u00fcnschen, dass Europa sich nicht von dem eingeschlagenen Weg abbringen l\u00e4sst und die dringend n\u00f6tige Regulierung nicht nur im Hinblick auf den Datenschutz, sondern auch im Verbraucherschutz- und Kartellrecht weiter voranbringt. Neben der E-Privacy-Verordnung betrifft dies insbesondere Vorgaben f\u00fcr digitale Plattformen und zur Herstellung eines gemeinsamen europ\u00e4ischen Datenraums.<\/p>\n<p class=\"v-autoreninfo-western\" lang=\"de-DE\"><strong class=\"western\"><span style=\"color: #000000\"><span style=\"font-family: IowanOldSt BT, serif\"><span style=\"font-size: small\"><span lang=\"de-DE\"><b>PETER\u00a0Schaar<\/b><\/span><\/span><\/span><\/span><\/strong> Jahrgang 1954, ist gelernter \u00d6konom. Er war ab 1980 in der Verwaltung der Hansestadt Hamburg t\u00e4tig und wechselte 1986 zum Hamburger Landesdatenschutzbeauftragten. 2003 wurde er auf Vorschlag der rot-gr\u00fcnen Bundesregierung vom Deutschen Bundestag zum f\u00fcnften Bundesbeauftragten f\u00fcr Datenschutz gew\u00e4hlt. Seine Amtszeit endete am 16. Dezember 2013. Seit 2013 steht Schaar der Europ\u00e4ischen Akademie f\u00fcr Informationsfreiheit und Datenschutz (EAID) vor.<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-2-western \" lang=\"de-DE\"><span id=\"anmerkungen\">Anmerkungen:<\/span><\/h3>\n<div id=\"sdendnote1\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote1anc\" name=\"sdendnote1sym\">i<\/a>Verordnung (EU) 2016\/679 des Europ\u00e4ischen Parlaments und des Rats vom 27. April 2016 zum Schutz nat\u00fcrlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95\/46\/EG (Datenschutz-Grundverordnung) &#8211; EU Amtsblatt v. 4.5.2016, L119\/1.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote2\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote2anc\" name=\"sdendnote2sym\">ii<\/a>Buttarelli, The EU GDPR as a clarion call for a new global digital gold standard, IDPL 2017, 77.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote3\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote3anc\" name=\"sdendnote3sym\">iii<\/a>Council of Europe, Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data, Convention 108, 28.01.1981. <\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote4\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote4anc\" name=\"sdendnote4sym\">iv<\/a>Richtlinie 95\/46\/EG des Europ\u00e4ischen Parlaments und des Rates vom 24. Oktober 1995 zum Schutz nat\u00fcrlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr, EG-Amtsblatt 23.11.1995, L 281.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote5\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote5anc\" name=\"sdendnote5sym\">v<\/a>Vgl. etwa EuGH, Urteil zur Unabh\u00e4ngigkeit der deutschen Datenschutzbeh\u00f6rden v. 09.03.2010 &#8211; C-518\/07.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote6\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote6anc\" name=\"sdendnote6sym\">vi<\/a>Vgl. Schaar, \u00dcberwachung total &#8211; Wie wir in Zukunft unsere Daten sch\u00fctzen, 2014, S. 14ff.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote7\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote7anc\" name=\"sdendnote7sym\">vii<\/a>Simitis, Hornung, Spiecker (Hg.), Datenschutzrecht ( 1. Aufl. 2019), Einleitung Rndnr. 133.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote8\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote8anc\" name=\"sdendnote8sym\">viii<\/a><span lang=\"de-DE\">Konvention zum Schutz der Menschenrechte und Grundfreiheiten (Europ<\/span>\u00e4<span lang=\"de-DE\">ische Menschenrechtskonvention) v. 4. 11.1950.<\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote9\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote9anc\" name=\"sdendnote9sym\">ix<\/a>Bundesverfassungsgericht, Urteil vom 15.12.1983, BVerfGE 65, 1, S. 1.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote10\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote10anc\" name=\"sdendnote10sym\">x<\/a><span lang=\"de-DE\">EU-Amtsblatt <\/span>v. 13.12.2007<span lang=\"de-DE\"> &#8211; <\/span>2007\/C 306\/01<span lang=\"de-DE\">.<\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote11\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote11anc\" name=\"sdendnote11sym\">xi<\/a>ZEW, Dezember 2017<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote12\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote12anc\" name=\"sdendnote12sym\">xii<\/a>Vgl. etwa \u00c4rzte-Zeitung v. 22.6.2018; BfDI, 27. T\u00e4tigkeitsbericht, S. 29.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote13\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote13anc\" name=\"sdendnote13sym\">xiii<\/a>Berliner Morgenpost, 14.12.2018, <a href=\"https:\/\/www.morgenpost.de\/vermischtes\/article215988685\/Datenschutz-DSGVO-Metzgerei-Kundin-wehrt-sich-gegen-namentliche-Begruessung.html\" rel=\"nofollow noopener\">https:\/\/www.morgenpost.de\/vermischtes\/article215988685\/Datenschutz-DSGVO-Metzgerei-Kundin-wehrt-sich-gegen-namentliche-Begruessung.html<\/a> (abgerufen am 10.5.2019).<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote14\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote14anc\" name=\"sdendnote14sym\">xiv<\/a>Bild-Zeitung v. 18.10.2018 (Titelseite).<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote15\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote15anc\" name=\"sdendnote15sym\">xv<\/a>Zu den angesprochenen Fragen vgl. Schaar\/Dix, Umsetzung der Datenschutz-Grundverordnung (DSGVO) \u2013 Bilanz ein Jahr nach Inkrafttreten. Gutachten im Auftrag der Fraktion B\u00fcndnis 90\/Die Gr\u00fcnen im Deutschen Bundestag, 16.5.2020; <a href=\"https:\/\/www.gruene-bundestag.de\/fileadminmedia\/gruenebundestag_de\/themen_az\/datenschutz\/PDF\/Gutachten_DSGVO.pdf.\" rel=\"nofollow noopener\">https:\/\/www.gruene-bundestag.de\/fileadminmedia\/gruenebundestag_de\/themen_az\/datenschutz\/PDF\/Gutachten_DSGVO.pdf.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote16\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote16anc\" name=\"sdendnote16sym\">xvi<\/a>European Data Protection Board, DSGVO: Leitlinien, Empfehlungen, bew\u00e4hrte Verfahren, <a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/general-guidance\/gdpr-guidelines-recommendations-best-practices_de;\" rel=\"nofollow noopener\">https:\/\/edpb.europa.eu\/our-work-tools\/general-guidance\/gdpr-guidelines-recommendations-best-practices_de;<\/a> Datenschutzkonferenz (DSK), <a href=\"https:\/\/www.datenschutzkonferenz-online.de.\" rel=\"nofollow noopener\">https:\/\/www.datenschutzkonferenz-online.de.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote17\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote17anc\" name=\"sdendnote17sym\">xvii<\/a>GDD: Stellungnahme zur Evaluierung der DS-GVO v. 27.6.2019; Deutscher Industrie- und Handelskammertag: Position Paper of 2.7.2019; Netzwerk Datenschutz Expertise: Evaluation der DSGVO vom 18.7.2019; Mitgliedstaaten: DAPIX 286 (12756\/1\/19 Rev. 1) v. 9.10.2019; Konferenz der unabh\u00e4ngigen Datenschutzbeh\u00f6rden Deutschlands, Erfahrungsbericht v. 13.11.2019; Ro\u00dfnagel\/Geminn: Evaluation der DSGVO aus Verbrauchersicht, 26.11.2019; Verbraucherzentrale Bundesverband: Evaluation der DSGVO aus Sicht der Verbraucher, 27.11.2019; Bundesrat: Entschlie\u00dfung v. 29.11.2019, Drs. 570\/19 (Beschluss); Rat: DAPIX 364 (14994\/1\/19 Rev.1) Council Position and Findings of 19.12.2019; Europ. Akademie f\u00fcr Informationsfreiheit und Datenschutz: Stellungnahme v. 27.1.2020.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote18\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote18anc\" name=\"sdendnote18sym\">xviii<\/a>COM(2020) 264 final.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote19\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote19anc\" name=\"sdendnote19sym\">xix<\/a>Vgl. Stellungnahme des Hamburgischen Datenschutzbeauftragten zum Evaluationsbericht der Kommission, <a href=\"https:\/\/datenschutz-hamburg.de\/%2Fpressemitteilungen%2F2020%2F06%2F2020-06-25-dsgvo-evaluation.\" rel=\"nofollow noopener\">https:\/\/datenschutz-hamburg.de\/%2Fpressemitteilungen%2F2020%2F06%2F2020-06-25-dsgvo-evaluation.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote20\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote20anc\" name=\"sdendnote20sym\">xx<\/a><span lang=\"de-DE\">Japanese Amended Act on the Protection of Personal Information v. 30. Mai 2017, <a href=\"https:\/\/www.ppc.go.jp\/files\/pdf\/Act_on_the_Protection_of_Personal_Information.pdf;\" rel=\"nofollow noopener\">https:\/\/www.ppc.go.jp\/files\/pdf\/Act_on_the_Protection_of_Personal_Information.pdf;<\/a> <\/span><span style=\"font-family: Gentium Book Basic\"><span lang=\"de-DE\">i<\/span><\/span><span lang=\"de-DE\">m Jahr 2020 beschlossene \u00c4nderungen vgl. <a href=\"https:\/\/www.ppc.go.jp\/files\/pdf\/overview_amended_act.pdf.\" rel=\"nofollow noopener\">https:\/\/www.ppc.go.jp\/files\/pdf\/overview_amended_act.pdf.<\/a><\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote21\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote21anc\" name=\"sdendnote21sym\">xxi<\/a>Chinese Personal Information Security Specification vom 01.10.2020; <a href=\"https:\/\/www.wzr-china.com\/news\/neue-entwicklungen-im-chinesischen-datenschutzrecht.\" rel=\"nofollow noopener\">https:\/\/www.wzr-china.com\/news\/neue-entwicklungen-im-chinesischen-datenschutzrecht.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote22\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote22anc\" name=\"sdendnote22sym\">xxii<\/a>EuGH, Urteile in der Rechtssache C-362\/14 v. 06.10.2015 (Safe Harbor, \u201eSchrems \u201eI) und Urteil v. 16.07.2020 in der Rechtssache C-311\/18 (Privacy Shield,\u201eSchrems II\u201c).<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote23\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote23anc\" name=\"sdendnote23sym\">xxiii<\/a>European Commission, EU Japan Adequacy Decision, January 2019; <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/adequacy-decisions_en.\" rel=\"nofollow noopener\">https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/adequacy-decisions_en.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote24\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote24anc\" name=\"sdendnote24sym\">xxiv<\/a>California Proposition 24, Consumer Personal Information Law and Agency Initiative (2020) <a href=\"https:\/\/ballotpedia.org\/California_Proposition_24,_Consumer_Personal_Information_Law_and_\" rel=\"nofollow noopener\">https:\/\/ballotpedia.org\/California_Proposition_24,_Consumer_Personal_Information_Law_and_<\/a> Agency_Initiative_(2020)#Measure_design<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote25\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote25anc\" name=\"sdendnote25sym\">xxv<\/a>Eine Gruppe von Senatoren (Republikaner und Demokraten) erarbeitet gegenw\u00e4rtig einen Gesetzentwurf f\u00fcr den Datenschutz im Online-Bereich; siehe auch das Schreiben des Electronic Privacy Information Center (EPIC) an den Handelsausschuss vom 29.4.2019, <a href=\"https:\/\/epic.org\/testimony\/congress\/EPIC-SCOM-ConsumerPerspectives-Apr2019.pdf.\" rel=\"nofollow noopener\">https:\/\/epic.org\/testimony\/congress\/EPIC-SCOM-ConsumerPerspectives-Apr2019.pdf.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote26\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote26anc\" name=\"sdendnote26sym\">xxvi<\/a>Der <i>U.S. Privacy Act<\/i> von 1974 gilt nur f\u00fcr die \u00f6ffentliche Verwaltung.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote27\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote27anc\" name=\"sdendnote27sym\">xxvii<\/a>Vgl. ICO investigation into use of personal information and political influence, Letter of 02 October 2020; <a href=\"https:\/\/ico.org.uk\/media\/action-weve-taken\/2618383\/20201002_ico-o-ed-l-rtl-0181_to-julian-knight-mp.pdf\" rel=\"nofollow noopener\">https:\/\/ico.org.uk\/media\/action-weve-taken\/2618383\/20201002_ico-o-ed-l-rtl-0181_to-julian-knight-mp.pdf<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote28\">\n<p lang=\"de-DE\"><span style=\"color: #000000\"><span style=\"font-size: small\"><a class=\"sdendnotesym\" href=\"#sdendnote28anc\" name=\"sdendnote28sym\">xxviii<\/a>Vgl. <i>Data Protection Act of 2020<\/i>, <a href=\"https:\/\/www.congress.gov\/bill\/116th-congress\/senate-bill\/3300\/text.\" rel=\"nofollow noopener\">https:\/\/www.congress.gov\/bill\/116th-congress\/senate-bill\/3300\/text.<\/a><\/span><\/span><\/p>\n<\/div>\n","protected":false},"featured_media":0,"template":"","categories":[],"tags":[668,667],"autoren":[140],"publikationen":[893],"class_list":["post-8613","publikation","type-publikation","status-publish","hentry","tag-datenschutz-dsgvo","tag-vorgaenge-artikel","autoren-peter-schaar","publikationen-231-232"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Datenschutz-Grundverordnung: der neue Goldstandard - Humanistische Union<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenschutz-Grundverordnung: der neue Goldstandard - Humanistische Union\" \/>\n<meta property=\"og:description\" content=\"Die Datenschutz-Grundverordnung (DSGVO)i hat schon vor ihrem Inkrafttreten die weltweite Diskussion \u00fcber Fragen des Datenschutzes beeinflusst. Die Auswirkungen des neuen Regelungswerks haben sich seither noch intensiviert. Auch au\u00dferhalb Europas wurden inzwischen Gesetze beschlossen, die sich am Vorbild der Grundverordnung orientieren. Die Einsch\u00e4tzung des fr\u00fcheren Europ\u00e4ischen Datenschutzbeauftragten Giovanni Buttarelli, die Grundverordnung sei ein Aufruf zur Entwicklung [weiterlesen]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/\" \/>\n<meta property=\"og:site_name\" content=\"Humanistische Union\" \/>\n<meta property=\"article:modified_time\" content=\"2024-02-29T12:57:31+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@humunion\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"18\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/datenschutz-grundverordnung-der-neue-goldstandard\\\/\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/datenschutz-grundverordnung-der-neue-goldstandard\\\/\",\"name\":\"Datenschutz-Grundverordnung: der neue Goldstandard - Humanistische Union\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#website\"},\"datePublished\":\"2020-12-31T22:00:00+00:00\",\"dateModified\":\"2024-02-29T12:57:31+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/datenschutz-grundverordnung-der-neue-goldstandard\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/datenschutz-grundverordnung-der-neue-goldstandard\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/datenschutz-grundverordnung-der-neue-goldstandard\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Publikationen\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"vorg\u00e4nge\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"vorg\u00e4nge Nr. 231\\\/232: Zwei Jahre Datenschutz-Grundverordnung\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Datenschutz-Grundverordnung: der neue Goldstandard\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#website\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/\",\"name\":\"Humanistische Union\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.humanistische-union.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#organization\",\"name\":\"Humanistische Union e.V.\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg\",\"contentUrl\":\"https:\\\/\\\/www.humanistische-union.de\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg\",\"width\":1000,\"height\":536,\"caption\":\"Humanistische Union e.V.\"},\"image\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/humunion\",\"https:\\\/\\\/mastodon.social\\\/@humunion\",\"https:\\\/\\\/bsky.app\\\/profile\\\/humanistischeunion.bsky.social\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Datenschutz-Grundverordnung: der neue Goldstandard - Humanistische Union","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/","og_locale":"de_DE","og_type":"article","og_title":"Datenschutz-Grundverordnung: der neue Goldstandard - Humanistische Union","og_description":"Die Datenschutz-Grundverordnung (DSGVO)i hat schon vor ihrem Inkrafttreten die weltweite Diskussion \u00fcber Fragen des Datenschutzes beeinflusst. Die Auswirkungen des neuen Regelungswerks haben sich seither noch intensiviert. Auch au\u00dferhalb Europas wurden inzwischen Gesetze beschlossen, die sich am Vorbild der Grundverordnung orientieren. Die Einsch\u00e4tzung des fr\u00fcheren Europ\u00e4ischen Datenschutzbeauftragten Giovanni Buttarelli, die Grundverordnung sei ein Aufruf zur Entwicklung [weiterlesen]","og_url":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/","og_site_name":"Humanistische Union","article_modified_time":"2024-02-29T12:57:31+00:00","twitter_card":"summary_large_image","twitter_site":"@humunion","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"18\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/","url":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/","name":"Datenschutz-Grundverordnung: der neue Goldstandard - Humanistische Union","isPartOf":{"@id":"https:\/\/www.humanistische-union.de\/#website"},"datePublished":"2020-12-31T22:00:00+00:00","dateModified":"2024-02-29T12:57:31+00:00","breadcrumb":{"@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/datenschutz-grundverordnung-der-neue-goldstandard\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Publikationen","item":"https:\/\/www.humanistische-union.de\/publikationen\/"},{"@type":"ListItem","position":2,"name":"vorg\u00e4nge","item":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/"},{"@type":"ListItem","position":3,"name":"vorg\u00e4nge Nr. 231\/232: Zwei Jahre Datenschutz-Grundverordnung","item":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/"},{"@type":"ListItem","position":4,"name":"Datenschutz-Grundverordnung: der neue Goldstandard"}]},{"@type":"WebSite","@id":"https:\/\/www.humanistische-union.de\/#website","url":"https:\/\/www.humanistische-union.de\/","name":"Humanistische Union","description":"","publisher":{"@id":"https:\/\/www.humanistische-union.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.humanistische-union.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.humanistische-union.de\/#organization","name":"Humanistische Union e.V.","url":"https:\/\/www.humanistische-union.de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.humanistische-union.de\/#\/schema\/logo\/image\/","url":"https:\/\/www.humanistische-union.de\/wp-content\/uploads\/2023\/09\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg","contentUrl":"https:\/\/www.humanistische-union.de\/wp-content\/uploads\/2023\/09\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg","width":1000,"height":536,"caption":"Humanistische Union e.V."},"image":{"@id":"https:\/\/www.humanistische-union.de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/humunion","https:\/\/mastodon.social\/@humunion","https:\/\/bsky.app\/profile\/humanistischeunion.bsky.social"]}]}},"_links":{"self":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikation\/8613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikation"}],"about":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/types\/publikation"}],"wp:attachment":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/media?parent=8613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/categories?post=8613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/tags?post=8613"},{"taxonomy":"autoren","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/autoren?post=8613"},{"taxonomy":"publikationen","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikationen?post=8613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}