{"id":8616,"date":"2020-12-31T21:31:00","date_gmt":"2020-12-31T20:31:00","guid":{"rendered":"https:\/\/www.humanistische-union.de\/publikationen\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/"},"modified":"2023-06-16T15:39:52","modified_gmt":"2023-06-16T13:39:52","slug":"goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen","status":"publish","type":"publikation","link":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/","title":{"rendered":"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen?"},"content":{"rendered":"<p class=\"v-teaser-western\"><em>Dass die Datenschutz-Grundverordnung an globale Datenkonzerne die gleichen Anforderungen stellt wie an den B\u00e4cker um die Ecke, geh\u00f6rt zu den h\u00e4ufiger vorgebrachten Kritiken an ihr. Der folgende Beitrag wirft vor allem einen Blick auf die \u201eKleinen\u201c, die besonderen Belastungen f\u00fcr kleine und mittelst\u00e4ndische Unternehmen sowie Vereine, die aus der Umsetzung der Verordnung entstehen, und inwiefern dieses Problem im Evaluationsprozess zur Sprache kam. Eine schnelle L\u00f6sung dieses Problems ist indes nicht in Sicht.<\/em><\/p>\n<p class=\"v-absatz-ohne-western\">Es ist mittlerweile \u00fcber zwei Jahre her, dass die Datenschutz-Grundverordnung (DSGVO) durch ihre Geltung ab dem 25.\u00a0Mai 2018 nicht nur in Deutschland, sondern auch international einen Lichtpunkt in Sachen Datenschutz gesetzt hat. Obwohl sie schon 2016 in Kraft trat, traf die Verordnung nach Ablauf der \u00dcbergangsfrist im Mai 2018 viele Stellen unvorbereitet. Gerade mittelst\u00e4ndische und kleine Unternehmen, aber auch Vereine wurden durch die Umsetzungsma\u00dfnahmen \u2013 in Relation zu ihrer Gr\u00f6\u00dfe \u2013 stark belastet. Nun ist die Verordnung zwar noch nicht in die Jahre gekommen, dennoch stand bereits ihre erste Evaluierung an. Gesetzesevaluierungen dienen der Identifizierung von Systemfehlern sowie Anwendungs- und Umsetzungsproblemen. Die Gesetze werden dabei in Bezug auf Angemessenheit und praktische Wirksamkeit \u00fcberpr\u00fcft. Eine gut durchgef\u00fchrte, umfassende \u00dcberpr\u00fcfung bietet die Chance, gesetzliche Regelungswerke strukturell zu verbessern und ihre Anwendung zu effektivieren.<\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \" lang=\"zxx\"><span id=\"a-der-prozess-der-ersten-evaluierung-der-dsgvo\">A. Der Prozess der ersten Evaluierung der DSGVO<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\">Gem\u00e4\u00df Artikel\u00a097 Absatz\u00a01 DSGVO sollte die Europ\u00e4ische Kommission dem Europ\u00e4ischen Parlament und dem Rat bis zum 25.\u00a0Mai 2020 \u2013 exakt zwei Jahre nach Geltungsbeginn \u2013 einen Bericht \u00fcber die Bewertung und \u00dcberpr\u00fcfung der Grundverordnung vorlegen.<span style=\"font-family: Calibri, serif;\"><span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote1sym\" name=\"sdendnote1anc\"><sup>i<\/sup><\/a><\/span><\/span> Der Termin wurde von der Europ\u00e4ischen Kommission auch nahezu eingehalten, die Europ\u00e4ische Kommission ver\u00f6ffentlichte ihren Bericht am 24.\u00a0Juni 2020.<span style=\"font-family: Calibri, serif;\"><span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote2sym\" name=\"sdendnote2anc\"><sup>ii<\/sup><\/a><\/span><\/span> Der Bericht der Europ\u00e4ischen Kommission tr\u00e4gt den Titel \u201e<i>Datenschutz als Grundpfeiler der Teilhabe der B\u00fcrgerinnen und B\u00fcrger und des Ansatzes der EU f\u00fcr den digitalen Wandel \u2013 zwei Jahre Anwendung der Datenschutz-Grundverordnung<\/i>\u201c. Bereits dieser Titel veranschaulicht, welch hoher Stellenwert der Aus\u00fcbung der Rechte durch die von der Verarbeitung betroffenen Personen f\u00fcr das Funktionieren unserer freiheitlichen demokratischen Gesellschaft zukommt.<\/p>\n<p class=\"v-absatz-einzug-western\">Ein gesetzlicher Evaluierungsprozess ist \u00fcblicherweise mit weitreichenden Befragungen der anwendenden Stellen und Anh\u00f6rungen der betroffenen Verb\u00e4nde verbunden. Gem\u00e4\u00df Artikel\u00a097 Absatz\u00a03 DSGVO k\u00f6nnen auch jeweils die Datenschutzaufsichtsbeh\u00f6rden um Informationen \u00fcber die Erfahrungen in der Anwendung der Verordnung befragt werden. Hierauf wollten die deutschen Datenschutzaufsichtsbeh\u00f6rden vorbereitet sein und haben proaktiv einen Bericht mit den wichtigsten Erfahrungen aus der aufsichtsbeh\u00f6rdlichen Praxis und konkreten Vorschl\u00e4gen zur \u00dcberarbeitung der DSGVO erstellt. Dazu wurde im Rahmen der \u201e<i>Datenschutzkonferenz der unabh\u00e4ngigen Aufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder (DSK)<\/i>\u201c ein spezieller Unterarbeitskreis eingerichtet, in dem der Landesbeauftragte f\u00fcr den Datenschutz und die Informationsfreiheit Baden-W\u00fcrttemberg (LfDI) den Vorsitz f\u00fchrte. Dieser hat im Rahmen seiner Evaluierungsbem\u00fchungen auch deutsche Vereinigungen und Verb\u00e4nde angeh\u00f6rt.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote3sym\" name=\"sdendnote3anc\"><sup>iii<\/sup><\/a><\/span><\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \" lang=\"zxx\"><span id=\"b-die-evaluierung-im-mehrebenensystem-der-europaeischen-union\">B. Die Evaluierung im Mehre&shy;be&shy;nen&shy;system der Europ&auml;&shy;i&shy;schen Union<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\">Bei einem so komplex aufgebauten Staatenverbund wie der Europ\u00e4ischen Union sind im Rahmen von Evaluierungsprozessen immer verschiedene Perspektiven abzufragen und zu einem Gesamtergebnis zu vereinen. Einerseits hat die Europ\u00e4ische Kommission als Organ der Europ\u00e4ischen Union eine autonom europ\u00e4isch gepr\u00e4gte Perspektive, welche die Anwendung der DSGVO in allen Mitgliedstaaten im Blick hat. Andererseits liegen bei den nationalen Aufsichtsbeh\u00f6rden wertvolle Praxiserfahrungen in der nationalen Umsetzung der Verordnung vor. Die Evaluation der DSGVO k\u00f6nnte diese Perspektiven bzw. Systemebenen miteinander verzahnen, etwa durch eine Anh\u00f6rung der anwendenden Beh\u00f6rden. Eine solche Anh\u00f6rung ist im Evaluationsverfahren (bisher) nicht verpflichtend normiert. Sie w\u00fcrde den Praxisbezug der Evaluationsergebnisse jedoch deutlich verbessern. Deshalb sollten die nationalen Aufsichtsbeh\u00f6rden in k\u00fcnftigen Evaluierungsprozessen angeh\u00f6rt werden, sodass an dieser Stelle eine normierte Beteiligungspflicht durchaus Sinn erg\u00e4be.<\/p>\n<h4 class=\"v-zwischen&uuml;berschrift-2-western \"><span id=\"i-die-anwendungserfahrungen-der-deutschen-aufsichtsbehoerden-der-bericht-der-datenschutzkonferenz\">I. Die Anwen&shy;dungs&shy;er&shy;fah&shy;rungen der deutschen Aufsichts&shy;be&shy;h&ouml;rden &ndash; Der Bericht der Daten&shy;schutz&shy;kon&shy;fe&shy;renz<\/span><\/h4>\n<p class=\"v-absatz-ohne-western\">Der Erfahrungsbericht der deutschen Aufsichtsbeh\u00f6rden<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote4sym\" name=\"sdendnote4anc\"><sup>iv<\/sup><\/a><\/span> enth\u00e4lt folgende Schwerpunkte:<\/p>\n<ul>\n<li>\n<p class=\"v-absatz-ohne-western\">Alltagserleichterung &amp; Praxistauglichkeit,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Datenpannenmeldungen,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Zweckbindung,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\"><i>Data Protection by Design<\/i>,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Befugnisse der Aufsichtsbeh\u00f6rden &amp; Sanktionspraxis,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Zust\u00e4ndigkeitsbestimmungen, Zusammenarbeit &amp; Koh\u00e4renz,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Direktwerbung,<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Profiling und<\/p>\n<\/li>\n<li>\n<p class=\"v-absatz-ohne-western\">Akkreditierung.<\/p>\n<\/li>\n<\/ul>\n<p class=\"v-absatz-ohne-western\">Zum Bericht geh\u00f6rt ferner die angeh\u00e4ngte, von der DSK am 3.\u00a0April 2019 beschlossene \u201e<i>Hambacher Erkl\u00e4rung zur k\u00fcnstlichen Intelligenz<\/i>\u201c.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote5sym\" name=\"sdendnote5anc\"><sup>v<\/sup><\/a><\/span> Der Bericht wurde kontinuierlich fortentwickelt, sodass sich in der Endversion unter dem Abschnitt \u201e<i>Alltagserleichterung &amp; Praxistauglichkeit<\/i>\u201c nun viele relevante Ausf\u00fchrungen zu den Transparenzanforderungen der Verordnung finden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote6sym\" name=\"sdendnote6anc\"><sup>vi<\/sup><\/a><\/span> Dieser und auch der Abschnitt zu \u201e<i>Data Protection by Design<\/i>\u201c sind besonders relevant f\u00fcr kleine Organisationen, die als verantwortliche Stellen von der Verordnung betroffen sind. Diese beiden Abschnitte sollen daher im Folgenden schwerpunktm\u00e4\u00dfig diskutiert werden. Daneben spielen auch die Fragen der Zust\u00e4ndigkeit, Zusammenarbeit und Koh\u00e4renz f\u00fcr die zu erwartenden aufsichtsbeh\u00f6rdlichen Entscheidungen eine wichtige Rolle.<\/p>\n<h5 class=\"v-absatz-ohne-western \"><span id=\"1-alltagserleichterung-und-praxistauglichkeit\">1. Alltags&shy;er&shy;leich&shy;te&shy;rung und Praxi&shy;s&shy;taug&shy;lich&shy;keit<\/span><\/h5>\n<p class=\"v-absatz-ohne-western\">Dass Alltagserleichterungen und Praxistauglichkeit der DSGVO als erste Punkte im Erfahrungsbericht der Datenschutzkonferenz besprochen werden, zeigt bereits den hohen Stellenwert, den die deutschen Aufsichtsbeh\u00f6rden diesen Themen zuordnen. Insgesamt sehen sie im Bereich von Artikel\u00a013 und 14 DSGVO aufgrund der weitreichenden Verpflichtungen Umsetzungsprobleme in der Praxis. Es wird daher der Vorschlag gemacht, dass allgemeine Informationen \u00fcber die jeweiligen Datenverarbeitungsprozesse und deren Gegenstand und Zweck an allgemein zug\u00e4nglichen Orten wie der Unternehmensinternetseite ausreichen sollen, wenn konkrete Informationen auf Nachfrage bereitgestellt werden.<span style=\"font-family: Calibri, serif;\"><span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote7sym\" name=\"sdendnote7anc\"><sup>vii<\/sup><\/a><\/span><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Daneben werden Klarstellungen bez\u00fcglich des Rechts auf Kopie aus Artikel\u00a015 Absatz\u00a03 DSGVO verlangt<span style=\"font-family: Calibri, serif;\"><span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote8sym\" name=\"sdendnote8anc\"><sup>viii<\/sup><\/a><\/span><\/span> und erhebliche Belastungen f\u00fcr kleine und mittelst\u00e4ndische Unternehmen wie auch Vereine, etwa durch die sehr weitreichende Pflicht zur Meldung eines Datenschutzbeauftragten, gesehen. Hier schlagen die deutschen Aufsichtsbeh\u00f6rden vor, dass die Meldung der bestellten Datenschutzbeauftragten komplett entfallen soll.<span style=\"font-family: Calibri, serif;\"><span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote9sym\" name=\"sdendnote9anc\"><sup>ix<\/sup><\/a><\/span><\/span> Dies ist insbesondere zu unterst\u00fctzen, da sich die Person der Datenschutzbeauftragten kurzfristig \u00e4ndern kann und so nicht bei jeder Neuzuweisung von Aufgabengebieten eine neue Datenschutzbeauftragte gemeldet werden muss.<\/p>\n<h5 class=\"v-absatz-ohne-western \"><span id=\"2-data-protection-by-design\">2. <i>Data Protection by Design<\/i><\/span><\/h5>\n<p class=\"v-absatz-ohne-western\">Unter den Themenschwerpunkt \u201e<i>Data Protection by Design<\/i>\u201c f\u00e4llt die Problematik, dass beispielsweise Hersteller von Software-Produkten von der DSGVO nicht hinreichend adressiert werden. Hersteller von Anwendungsprogrammen, in denen personenbezogene Daten verarbeitet werden, werden durch die DSGVO insgesamt nicht ausreichend in die Pflicht genommen. Darunter leidet die praktische Wirksamkeit der Verordnung. Hersteller, Lieferanten, Importeure, Verk\u00e4ufer und \u00e4hnliche sollten im Datenschutzrecht so stark in die Pflicht genommen werden wie im Produkthaftungsrecht (vgl. ProdHaftG bzw. RL\u00a085\/374\/EWG). Nach der RL\u00a085\/374\/EWG (harmonisiertes Produkthaftungsrecht) haften Hersteller f\u00fcr Sch\u00e4den, die durch ihre Produkte entstanden sind. Diese Regelung w\u00e4re auf den Bereich des Datenschutzrechtes \u00fcbertragbar. Die Datenschutzkonferenz schl\u00e4gt daher eine \u00c4nderung der Verordnung vor, in der der Begriff des \u201eHerstellers\u201c definiert und dieser auch zum Adressat des Pflichtenkatalogs der DSGVO gemacht wird. Zudem soll die Verordnung um Haftungsregelungen erg\u00e4nzt werden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote10sym\" name=\"sdendnote10anc\"><sup>x<\/sup><\/a><\/span><\/p>\n<h5 class=\"v-absatz-ohne-western \"><span id=\"3-zustaendigkeit-zusammenarbeit-und-kohaerenz\">3. Zust&auml;n&shy;dig&shy;keit, Zusam&shy;me&shy;n&shy;a&shy;r&shy;beit und Koh&auml;renz<\/span><\/h5>\n<p class=\"v-absatz-ohne-western\">Die Aufsichtsbeh\u00f6rden fordern zur sinnvollen Wahrnehmung ihrer Aufgaben eine Verl\u00e4ngerung der Fristen in den Kapiteln V (\u00dcbermittlung personenbezogener Daten an Drittl\u00e4nder oder an internationale Organisationen) und VII (Zusammenarbeit und Koh\u00e4renz) der DSGVO. Das ist auch f\u00fcr die davon betroffenen Unternehmen relevant. Im Kooperations- und Koh\u00e4renzverfahren fordert die DSK einerseits eine Verl\u00e4ngerung aller Fristen um 50\u00a0%. Auf der anderen Seite wird aber auch eine Verfahrensbeschleunigung dadurch angestrebt, dass auf einen Beschlussentwurf nach Artikel\u00a064 Absatz\u00a07 DSGVO nicht automatisch eine Stellungnahme des Europ\u00e4ischen Datenschutzausschusses erfolgt. Die DSK fordert hier eine Vier-Wochen-Frist. Sollte keine \u00c4u\u00dferung des Ausschusses erfolgen, soll von einer Zustimmung ausgegangen werden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote11sym\" name=\"sdendnote11anc\"><sup>xi<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Auch die weiteren Schwerpunkte des DSK-Berichts enthalten konkrete Vorschl\u00e4ge zur Optimierung der DSGVO und geben die Erfahrungen der Aufsichtsbeh\u00f6rden wieder. Das Pr\u00fcfprogramm unterscheidet sich aber durchaus von dem der Europ\u00e4ischen Kommission, was an den unterschiedlichen Stellungen der Akteure im europ\u00e4ischen System liegt.<\/p>\n<h4 class=\"v-zwischen&uuml;berschrift-2-western \"><span id=\"ii-der-evaluierungsbericht-der-europaeischen-kommission\">II. Der Evalu&shy;ie&shy;rungs&shy;be&shy;richt der Europ&auml;&shy;i&shy;schen Kommission<\/span><\/h4>\n<p class=\"v-absatz-ohne-western\">Artikel\u00a097 Absatz\u00a02 DSGVO gibt der Europ\u00e4ischen Kommission vor, im Rahmen ihrer Bewertungen und \u00dcberpr\u00fcfungen der Verordnung insbesondere die Anwendung und Wirkungsweise der soeben genannten Kapitel\u00a0V und Kapitel\u00a0VII zu pr\u00fcfen. Auf diesen Pr\u00fcfauftrag ist sie aber nicht beschr\u00e4nkt, er beschreibt nur das Mindestpr\u00fcfprogramm der Europ\u00e4ischen Kommission.<\/p>\n<h5 class=\"v-absatz-ohne-western \"><span id=\"1-was-bereits-passiert-ist\">1. Was bereits passiert ist<\/span><\/h5>\n<p class=\"v-absatz-ohne-western\">In ihrem Evaluierungsbericht lobt die Kommission die Datenschutzaufsichtsbeh\u00f6rden f\u00fcr ihren ausgewogenen Gebrauch von Aufsichtsbefugnissen, inklusive der Verh\u00e4ngung von Bu\u00dfgeldern. Positiv bewertet sie auch, dass viele F\u00e4lle mit grenz\u00fcberschreitendem Bezug (also solche, die mehr als einen EU-Mitgliedsstaat betreffen) mithilfe des sogenannten \u201e<i>One-Stop-Shop<\/i>\u201c-Mechanismus \u00fcber das Binnenmarktinformationssystem der EU (IMI) bearbeitet werden konnten.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote12sym\" name=\"sdendnote12anc\"><sup>xii<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Zudem hebt sie die T\u00e4tigkeiten des Europ\u00e4ischen Datenschutzausschusses (EDSA) und die von ihm erstellten Leitlinien hervor, die von entscheidender Bedeutung f\u00fcr den Austausch zwischen dem EDSA und den Interessentr\u00e4gern seien.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote13sym\" name=\"sdendnote13anc\"><sup>xiii<\/sup><\/a><\/span> Ende 2019 hatte der EDSA 67 Dokumente, darunter zehn neue Leitlinien und 43\u00a0Stellungnahmen, angenommen. Bis zur Plenarsitzung des Ausschusses am 15. Dezember 2020 kamen noch einmal zehn Leitlinien und 28 Stellungnahmen hinzu.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote14sym\" name=\"sdendnote14anc\"><sup>xiv<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Die Datenschutz-Grundverordnung hat laut Kommission zu einer erh\u00f6hten Kenntnis der Datenschutzrechte durch die Bev\u00f6lkerung und einer verst\u00e4rkten Geltendmachung ihrer Rechte gef\u00fchrt. Dazu leisteten vor allem diejenigen Datenschutzaufsichtsbeh\u00f6rden einen gro\u00dfen Beitrag, die es auch nach Inkrafttreten der DSGVO als eine ihrer Aufgaben erachten, B\u00fcrger*innen, Unternehmen und \u00f6ffentlichen Stellen beratend zur Seite zu stehen. Allerdings h\u00e4ngt die M\u00f6glichkeit einer Beratung (wie auch die \u00fcbrige Arbeit) von den Ressourcen ab, welche den Aufsichtsbeh\u00f6rden zur Verf\u00fcgung gestellt werden. Hier blickt die Kommission auf eine Personal- und Mittelaufstockung seit 2016 zur\u00fcck, von der die meisten Beh\u00f6rden profitiert h\u00e4tten. Angesichts der Tatsache, dass die gr\u00f6\u00dften multinationalen Technologieunternehmen in Irland und Luxemburg niedergelassen sind, fungieren die dortigen Beh\u00f6rden in vielen der oben angesprochenen grenz\u00fcberschreitenden F\u00e4lle als federf\u00fchrende Beh\u00f6rden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote15sym\" name=\"sdendnote15anc\"><sup>xv<\/sup><\/a><\/span> Aufgrund der langen Verfahrensdauern dieser paneurop\u00e4ischen F\u00e4lle ist jedoch fraglich, ob zum Beispiel die von der Kommission betonte gro\u00dfe Personalaufstockung bei der irischen Aufsichtsbeh\u00f6rde bis 2019 ausreichend war, wenn die finanzielle Aufstockung verh\u00e4ltnism\u00e4\u00dfig dahinter zur\u00fcckbleibt. F\u00fcr das Jahr 2020 erhielt die irische <i>Data Protection Commission<\/i> etwa weniger als ein Drittel des beantragten Budgets.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote16sym\" name=\"sdendnote16anc\"><sup>xvi<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Als gro\u00dfe Praxishilfe sieht die Kommission das Betroffenenrecht auf Daten\u00fcbertragbarkeit an und lobt die M\u00f6glichkeiten f\u00fcr Datenverarbeitende, durch Verhaltensregeln, Standardvertragsklauseln und k\u00fcnftig die Zertifizierung wirksame Instrumente f\u00fcr Datenschutzkonformit\u00e4t nutzen zu k\u00f6nnen.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote17sym\" name=\"sdendnote17anc\"><sup>xvii<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">\u00dcber die Evaluierung der Angemessenheitsbeschl\u00fcsse f\u00fcr Datentransfers in Drittstaaten erstattet die Kommission gesondert Bericht, da sie das mittlerweile in der Rechtssache C-311\/18 ergangene Urteil (\u201eSchrems II\u201c) des Europ\u00e4ischen Gerichtshofs<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote18sym\" name=\"sdendnote18anc\"><sup>xviii<\/sup><\/a><\/span> abwarten wollte.<\/p>\n<p class=\"v-absatz-einzug-western\">Weiteren Handlungsbedarf sieht die Kommission zum einen bei der Harmonisierung. Eine derartige Verbesserung bei der Arbeit der Aufsichtsbeh\u00f6rden fordert sie zum Beispiel beim Begriff der Beschwerde, den Bearbeitungsfristen und dem Recht auf rechtliches Geh\u00f6r. Zum anderen sollen weitere Leitlinien des Ausschusses f\u00fcr die Praxis erarbeitet und die Anforderungen an die Technikgestaltung erh\u00f6ht werden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote19sym\" name=\"sdendnote19anc\"><sup>xix<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Dem Ruf nach einer m\u00f6glichen generellen Lockerung der datenschutzrechtlichen Anforderungen f\u00fcr kleine und mittelst\u00e4ndische Unternehmen erteilt die Kommission in ihrem Evaluierungsbericht eine klare Absage. Aus dem risikobasierten Ansatz gehe hervor, dass Abweichungen auf der Grundlage der Gr\u00f6\u00dfe des Wirtschaftsteilnehmers ungeeignet w\u00e4ren, da allein die Unternehmensgr\u00f6\u00dfe keine Aussage \u00fcber die Risiken f\u00fcr Verbraucher*innen hinsichtlich der von den Unternehmen durchgef\u00fchrten Verarbeitung personenbezogener Daten zulasse.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote20sym\" name=\"sdendnote20anc\"><sup>xx<\/sup><\/a><\/span> In der Tat macht es f\u00fcr betroffene Personen regelm\u00e4\u00dfig keinen Unterschied, ob ein ihre Daten ber\u00fchrender Versto\u00df nun von einem kleineren Unternehmen oder einem gro\u00dfen Konzern begangen wurde.<\/p>\n<p class=\"v-absatz-einzug-western\">Allerdings k\u00fcndigt die Kommission eine Pr\u00fcfung an, ob es \u2013 im Lichte weiterer Erfahrungen und der einschl\u00e4gigen Rechtsprechung \u2013 angebracht sein k\u00f6nnte, k\u00fcnftige gezielte \u00c4nderungen bestimmter Regelungen der DSGVO vorzuschlagen. Als Beispiel werden insbesondere Verzeichnisse von Verarbeitungst\u00e4tigkeiten von KMU (Kleinen und Mittleren Unternehmen) genannt, deren Kerngesch\u00e4ft nicht die Verarbeitung von personenbezogenen Daten ist.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote21sym\" name=\"sdendnote21anc\"><sup>xxi<\/sup><\/a><\/span><\/p>\n<h5 class=\"v-absatz-ohne-western \"><span id=\"2-wo-noch-handlungsbedarf-besteht\">2. Wo noch Handlungs&shy;be&shy;darf besteht<\/span><\/h5>\n<p class=\"v-absatz-ohne-western\">Weiteren Handlungsbedarf der Aufsichtsbeh\u00f6rden identifiziert die Kommission bei den bisher ungenutzt gebliebenen gemeinsamen Ma\u00dfnahmen nach Artikel\u00a062 DSGVO.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote22sym\" name=\"sdendnote22anc\"><sup>xxii<\/sup><\/a><\/span> Diese gestatten den Datenschutzbeh\u00f6rden unter anderem gemeinsame Untersuchungen und Durchsetzungsma\u00dfnahmen. Auch solle der Austausch auf internationalem Level weiter gest\u00e4rkt werden. Entscheidend f\u00fcr den Schutz der Bev\u00f6lkerung sei zudem eine strenge und wirksame Durchsetzung der DSGVO gegen\u00fcber gro\u00dfen digitalen Plattformen.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote23sym\" name=\"sdendnote23anc\"><sup>xxiii<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Zu Recht betont die Kommission, dass der Schutz personenbezogener Daten Alleinstellungsmerkmal auf dem Weltmarkt ist und von vielen Unternehmen bereits als Verkaufsargument genutzt wird.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote24sym\" name=\"sdendnote24anc\"><sup>xxiv<\/sup><\/a><\/span> Dies ist ein Faktor, der auch kleinen und mittelst\u00e4ndischen Unternehmen durchaus zugutekommen kann \u2013 sieht man von den unter Umst\u00e4nden hohen Entwicklungskosten ab. Vereine haben jedoch keinen Bedarf, sich auf dem Weltmarkt zu behaupten. Auf die h\u00e4ufig noch h\u00f6heren Herausforderungen der DSGVO-Umsetzung f\u00fcr ehrenamtlich Engagierte geht die Kommission in ihrem Bericht bedauerlicherweise an keiner Stelle ein.<\/p>\n<h5 class=\"v-absatz-ohne-western \"><span id=\"3-weitere-schritte\">3. Weitere Schritte<\/span><\/h5>\n<p class=\"v-absatz-ohne-western\">Als weitere Schritte nennt der EU-Evaluierungsbericht schlie\u00dflich die Identifizierung divergierender nationaler Regelungen und die Bewertung m\u00f6glicher Folgen dieser Divergenz. Insbesondere m\u00fcsse eine Balance zwischen Datenschutz und Meinungs- bzw. Informationsfreiheit gefunden werden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote25sym\" name=\"sdendnote25anc\"><sup>xxv<\/sup><\/a><\/span> Hierbei handelt es sich um einen recht deutlichen Hinweis in Richtung derjenigen Mitgliedsstaaten, deren Regierungen in den letzten Jahren verst\u00e4rkt durch eine Unterdr\u00fcckung von Personen aus Opposition, Nichtregierungsorganisationen und Medien auf sich aufmerksam gemacht haben.<\/p>\n<p class=\"v-absatz-einzug-western\">Eine weitere Harmonisierung des Datenschutzrechts solle durch Schaffung einer europ\u00e4ischen Datenschutzkultur erreicht werden. Zudem fordert die Kommission die Aufsichtsbeh\u00f6rden auf, alle Instrumente f\u00fcr eine effiziente Anwendung der DSGVO f\u00fcr Betroffene und Unternehmen zu nutzen. Schlie\u00dflich sollen Standardvertragsklauseln, Zertifizierungsmechanismen, etc. \u00fcberarbeitet werden.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote26sym\" name=\"sdendnote26anc\"><sup>xxvi<\/sup><\/a><\/span><\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \" lang=\"zxx\"><span id=\"c-vergleich-der-evaluierung-in-den-verschiedenen-rechtsebenen\">C. Vergleich der Evaluierung in den verschie&shy;denen Recht&shy;sebenen<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\">Wie bereits angesprochen wirken sich die unterschiedlichen Funktionen der beteiligten Akteure auf deren Standpunkte im Rahmen des Evaluierungsprozesses aus.<\/p>\n<h4 class=\"v-zwischen&uuml;berschrift-2-western \"><span id=\"i-vergleich-der-verschiedenen-perspektiven\">I. Vergleich der verschie&shy;denen Perspek&shy;tiven<\/span><\/h4>\n<p class=\"v-absatz-ohne-western\">Vergleicht man die verschiedenen Perspektiven, springt zun\u00e4chst folgendes Statement des Kommissionsberichts ins Auge: \u201eWie die meisten Interessentr\u00e4ger und Datenschutzbeh\u00f6rden ist die Kommission der Ansicht, dass es in diesem Stadium verfr\u00fcht w\u00e4re, endg\u00fcltige Schlussfolgerungen in Bezug auf die Anwendung der DSGVO zu ziehen.\u201c<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote27sym\" name=\"sdendnote27anc\"><sup>xxvii<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Dies sieht man jedenfalls in Deutschland, und erst recht in Baden-W\u00fcrttemberg anders.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote28sym\" name=\"sdendnote28anc\"><sup>xxviii<\/sup><\/a><\/span> Wie oben ausgef\u00fchrt blickt die Datenschutzkonferenz aus aufsichtsbeh\u00f6rdlicher und praxisorientierter Sicht auf die DSGVO. Unabh\u00e4ngig von der Abfrage der Kommission zur Evaluierung an die Aufsichtsbeh\u00f6rden \u00fcber den Europ\u00e4ischen Datenschutzausschuss identifiziert die DSK bereits jetzt konkreten Anpassungsbedarf und sandte entsprechende \u00c4nderungsvorschl\u00e4ge nach Br\u00fcssel,<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote29sym\" name=\"sdendnote29anc\"><sup>xxix<\/sup><\/a><\/span> die aber nicht aufgegriffen wurden.<\/p>\n<p class=\"v-absatz-einzug-western\">W\u00e4hrend die Datenschutzkonferenz in ihrem Bericht auch einen kritischen Blick auf die letzten zwei Jahre wirft und sich dabei nicht scheut, einige \u00c4nderungsvorschl\u00e4ge zu \u00e4u\u00dfern, beschr\u00e4nkt sich die Kommission vor allem darauf, Forderungen an die Mitgliedsstaaten und deren Aufsichtsbeh\u00f6rden zu stellen. So fordert sie die Staaten auf, ihren Aufsichtsbeh\u00f6rden gem\u00e4\u00df den Vorgaben der Verordnung angemessene Ressourcen zur Verf\u00fcgung zu stellen.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote30sym\" name=\"sdendnote30anc\"><sup>xxx<\/sup><\/a><\/span> Die Aufsichtsbeh\u00f6rden werden angeregt, die Instrumente der DSGVO in vollem Umfang zu nutzen, um eine wirklich gemeinsame europ\u00e4ische Datenschutzkultur zu entwickeln.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote31sym\" name=\"sdendnote31anc\"><sup>xxxi<\/sup><\/a><\/span> Den Europ\u00e4ischen Datenschutzausschuss und die nationalen Aufsichtsbeh\u00f6rden ersucht man, neben der Verabschiedung weiterer Leitlinien praktische Instrumente wie einheitliche Formulare f\u00fcr Datenpannen und vereinfachte Verarbeitungsverzeichnisse f\u00fcr KMU mit geringem Risiko zu entwickeln.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote32sym\" name=\"sdendnote32anc\"><sup>xxxii<\/sup><\/a><\/span><\/p>\n<h4 class=\"v-zwischen&uuml;berschrift-2-western \"><span id=\"ii-wie-geht-es-jetzt-weiter\">II. Wie geht es jetzt weiter?<\/span><\/h4>\n<p class=\"v-absatz-ohne-western\">Im Evaluierungsbericht der Kommission stellt diese selbst fest, dass einige Bereiche ermittelt wurde, in denen weitere Verbesserungen erforderlich sind.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote33sym\" name=\"sdendnote33anc\"><sup>xxxiii<\/sup><\/a><\/span> Zum Teil k\u00f6nnen diese Verbesserungen aber nicht durch \u00c4nderungen oder Hilfestellungen bei der Anwendung der DSGVO herbeigef\u00fchrt werden. Auch aus der Anwendungsperspektive ist die deutliche Absage der Kommission hinsichtlich einer m\u00f6glichen \u201ekleinen\u201c DSGVO-Reform daher zu bedauern, wenngleich sie nicht \u00fcberraschend kommt.<\/p>\n<p class=\"v-absatz-einzug-western\">Fraglich ist, wie lange es dauern soll, bis die erforderlichen \u00c4nderungen an der DSGVO vorgenommen werden. Die Kommission beruft sich unter anderem auf die bislang fehlende Rechtsprechung.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote34sym\" name=\"sdendnote34anc\"><sup>xxxiv<\/sup><\/a><\/span> Bedenkt man jedoch die lange Verfahrensdauer alleine vor deutschen Gerichten, bei denen der Zug durch die Instanzen mitunter l\u00e4nger als ein Jahrzehnt dauert, so steht bei einem Warten auf \u201egefestigte Rechtsprechung\u201c zu bef\u00fcrchten, dass es in der angebrochenen Dekade keine \u00c4nderung der DSGVO mehr geben wird. Die Urteile, welche der Europ\u00e4ische Gerichtshof seit Inkrafttreten der DSGVO im Rahmen von Vorabentscheidungsverfahren zwischen Juni 2018 und Oktober 2019 gef\u00e4llt hat (zum Beispiel Wirtschaftsakademie, Fashion ID, Planet49), betrafen noch \u00fcberwiegend das alte Recht nach der Datenschutzrichtlinie.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote35sym\" name=\"sdendnote35anc\"><sup>xxxv<\/sup><\/a><\/span> Immerhin geht der EuGH dabei am Rande auch auf das aktuelle Recht ein. Erst das Urteil Schrems II aus dem Sommer 2020 besch\u00e4ftigt sich dagegen ausf\u00fchrlich mit der Datenschutzgrundverordnung.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote36sym\" name=\"sdendnote36anc\"><sup>xxxvi<\/sup><\/a><\/span><\/p>\n<p class=\"v-absatz-einzug-western\">Aus der Perspektive der Anwender betrachtet ist es fraglich, ob die von der Kommission angesprochene Gefahr einer Fragmentierung<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote37sym\" name=\"sdendnote37anc\"><sup>xxxvii<\/sup><\/a><\/span> nicht viel gr\u00f6\u00dfer ist, wenn die Mitgliedsstaaten in Ermangelung n\u00f6tiger, allgemeing\u00fcltiger \u00c4nderungen der DSGVO auf eigene Faust beginnen, Regelungen zu lockern. Offen bleibt auch, wie dem Ziel der DSGVO nach einer Harmonisierung Rechnung getragen werden kann, wenn die Kommission eine Entlastung zwar begr\u00fc\u00dft, es sich dabei in Wirklichkeit aber um einen \u201e<i>Flickenteppich von Entlastungen<\/i>\u201c auf Ebene der Aufsichtsbeh\u00f6rden der Mitgliedsstaaten bzw. deren Bundesl\u00e4nder handelt.<\/p>\n<p class=\"v-absatz-einzug-western\">Einzelne nationale Regelungen, welche die Chance einer Vorbildfunktion beim Hineintragen datenschutzrechtlichen Wissens in die Unternehmen gehabt h\u00e4tten, wurden bereits wieder gelockert. Dazu z\u00e4hlt in Deutschland allen voran die Verdopplung der Personenzahl, die regelm\u00e4\u00dfig personenbezogene Daten verarbeitet, damit Datenschutzbeauftragte zu benennen sind (nunmehr zwanzig statt zehn, \u00a7\u00a038 BDSG). Hierbei handelt es sich um eine Regelung des deutschen Gesetzgebers, die gerade nicht von der DSGVO vorgegeben wird. Die DSGVO verpflichtet in Artikel\u00a035 in weitaus weniger F\u00e4llen zur Benennung. Dennoch h\u00e4tte eine St\u00e4rkung der Rolle der Datenschutzbeauftragten die von der Kommission gew\u00fcnschte europ\u00e4ische Datenschutzkultur st\u00e4rken k\u00f6nnen. Datenschutzbeauftragte sind die ersten Ansprechpartner*innen bei der datenschutzrechtlichen Bewertung bestehender und der Einf\u00fchrung neuer Systeme und Produkte. Unternehmen wie Vereine stehen bereits bei h\u00e4ufigen Wechseln der Datenschutzbeauftragten vor Herausforderungen, da ihnen dann Wissen verloren geht. Ebenso stellt sich f\u00fcr Datenschutzbeauftragte die nicht immer einfache Aufgabe, Gesch\u00e4ftsf\u00fchrung oder Vorsitzende von notwendigen Ma\u00dfnahmen zu \u00fcberzeugen. Auf die \u00c4nderung des Bundesdatenschutzgesetzes reagierten einige Unternehmen, indem sie ihre internen Datenschutzbeauftragten abberiefen bzw. die Vertr\u00e4ge mit externen Dienstleistungsunternehmen f\u00fcr Datenschutz k\u00fcndigten. Selbst wenn die Datenschutzbeauftragten seit Inkrafttreten der DSGVO alle Dokumentationen wie Verarbeitungsverzeichnisse und L\u00f6schkonzepte erstellt h\u00e4tten, ist die Annahme illusorisch, danach sei ihre Arbeit abgeschlossen. Datenschutz ist eine Daueraufgabe, die nicht durch Abheften der Dokumente erledigt ist. Die Aufsichtsbeh\u00f6rden sind, auch wenn sie der Beratung einen hohen Stellenwert einr\u00e4umen, nicht in der Lage, das im Unternehmen verloren gehende Wissen aufzufangen.<\/p>\n<p class=\"v-absatz-einzug-western\">Verst\u00e4ndlich ist dagegen der im Rahmen der durch den Landesbeauftragten f\u00fcr den Datenschutz und die Informationsfreiheit in Baden-W\u00fcrttemberg durchgef\u00fchrten Anh\u00f6rung vielfach ge\u00e4u\u00dferte Wunsch nach einer Ausnahme von der Benennungspflicht f\u00fcr Datenschutzbeauftragte f\u00fcr ausschlie\u00dflich ehrenamtlich, nicht wirtschaftlich t\u00e4tige Vereine.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote38sym\" name=\"sdendnote38anc\"><sup>xxxviii<\/sup><\/a><\/span> An jene sollten in dieser Frage nicht derart hohe Anforderungen gestellt werden.<\/p>\n<p class=\"v-absatz-einzug-western\">Eine tats\u00e4chlich identifizierte \u201eL\u00fccke\u201c der DSGVO, die alle Verantwortlichen betrifft und zu unterschiedlichen Ma\u00dfst\u00e4ben f\u00fcr gro\u00dfe und kleine Unternehmen f\u00fchrt, ist die mangelnde Herstellerhaftung. Mit den Grunds\u00e4tzen \u201e<i>data protection by design<\/i>\u201c (in der deutschsprachigen DSGVO-Version etwas ungl\u00fccklich mit \u201e<i>Datenschutz durch Technik<\/i>\u201c \u00fcbersetzt) und \u201e<i>data protection by default<\/i>\u201c (datenschutzfreundliche Voreinstellungen) stellt die Verordnung Forderungen auf, die Verantwortliche in die Pflicht nehmen, jedoch bereits durch die f\u00fcr die Herstellung Zust\u00e4ndigen in deren Produkte integriert werden m\u00fcssten. Entsprechend der erhaltenen R\u00fcckmeldungen aus der Anh\u00f6rung vertritt der baden-w\u00fcrttembergische LfDI noch \u00fcber die Position der Datenschutzkonferenz hinausgehend die Auffassung, dass die Kontrollbefugnis der Aufsichtsbeh\u00f6rden auch auf jene Unternehmen ausgeweitet werden sollte, die datenverarbeitende Produkte herstellen, und sich nicht auf die Kontrolle derjenigen beschr\u00e4nken sollte, die diese Produkte nutzen.<span lang=\"de-DE\"><a class=\"sdendnoteanc\" href=\"#sdendnote39sym\" name=\"sdendnote39anc\"><sup>xxxix<\/sup><\/a><\/span><\/p>\n<h3 class=\"v-zwischen&uuml;berschrift-1-western \" lang=\"zxx\"><span id=\"d-fazit\">D. Fazit<\/span><\/h3>\n<p class=\"v-absatz-ohne-western\">Auch wenn Akteure auf allen Rechtsebenen festgestellt haben, dass kleine und mittelst\u00e4ndische Unternehmen durch die DSGVO teilweise \u00fcber die Ma\u00dfen belastet werden, ist eine Reform ihrer rechtlichen Pflichten aus der DSGVO derzeit nicht in Sicht. Lockerungen darf man in diesem Bereich in den n\u00e4chsten Jahren h\u00f6chstens durch die Vorgaben des Europ\u00e4ischen Datenschutzausschusses \u2013 oder durch die Datenschutzaufsichtsbeh\u00f6rden auf nationaler und L\u00e4nderebene erwarten. Auch die Frage der Herstellerhaftung m\u00fcsste dringend angegangen werden, um das datenschutzrechtliche System ausgeglichener und gerechter auszugestalten. Der Verweis auf die Aufsichtsbeh\u00f6rden und deren \u00fcberaus lange Bearbeitungsdauer bei l\u00e4nder\u00fcbergreifenden Verfahren gegen globale Datenverarbeiter sollte als eine Chance zur Effektivierung der bestehenden Prozesse verstanden werden. Dies wird aber kein Allheilmittel zur Optimierung eines teilweise asymmetrisch ausgestalteten Systems sein. Es steht zu hoffen, dass wenigstens einige dieser Probleme bis zur n\u00e4chsten Evaluierung in vier Jahren \u00fcberwunden werden.<\/p>\n<p class=\"v-autoreninfo-western\"><strong class=\"western\">MARIA WILHELM<\/strong> ist Leiterin der Stabsstelle Europa beim Landesbeauftragten f\u00fcr den Datenschutz und die Informationsfreiheit (LfDI) in Baden-W\u00fcrttemberg. Sie lehrte als Honorardozentin an der Fachhochschule f\u00fcr \u00f6ffentliche Verwaltung (FH\u00f6V) des Landes Nordrhein-Westfalen und der Hochschule des Bundes im Fachbereich Finanzen Europarecht. Neben ihrer hauptberuflichen T\u00e4tigkeit im Bereich des europ\u00e4ischen Datenschutzrechts wirkt sie an mehreren Fachpublikationen mit.<\/p>\n<p class=\"v-autoreninfo-western\"><strong class=\"western\">KIRA VOGT<\/strong> LL.M., E.MA, ist Referentin der Stabsstelle Europa beim LfDI Baden-W\u00fcrttemberg. Zuvor war sie als Rechtsanw\u00e4ltin und externe Datenschutzbeauftragte t\u00e4tig. Sie ist Lehrbeauftragte im Datenschutz an der Hochschule f\u00fcr Wirtschaft und Umwelt (HfWU).<\/p>\n<p class=\"v-zwischen\u00fcberschrift-2-western\">Anmerkungen:<\/p>\n<div id=\"sdendnote1\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote1anc\" name=\"sdendnote1sym\">i<\/a>Zum Ablauf des Evaluationsverfahrens s. den Beitrag von H\u00fclsmann in diesem Heft.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote2\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote2anc\" name=\"sdendnote2sym\">ii<\/a><span lang=\"de-DE\">Der Evaluierungsbericht der Kommission ist abrufbar unter <\/span><span style=\"color: #000080;\"><span lang=\"zxx\"><span style=\"color: #000000;\"><span lang=\"de-DE\"><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/?uri=CELEX%3A52020DC0264\" rel=\"nofollow noopener\">https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/?uri=CELEX%3A52020DC0264<\/a><\/span><\/span><\/span><\/span><span lang=\"de-DE\">. Die in den <\/span><span lang=\"de-DE\">Anmerkungen<\/span><span lang=\"de-DE\"> genannten Seitenzahlen beziehen sich auf die PDF-Version in der deutschen Fassung.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote3\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote3anc\" name=\"sdendnote3sym\">iii<\/a><span lang=\"de-DE\">Ergebnisse der Anh\u00f6rung des Landesbeauftragten f\u00fcr den Datenschutz und die Informationsfreiheit Baden-W\u00fcrttemberg vom 28. Juni 2019 bei der IHK Stuttgart zur Evaluierung der DSGVO: \u201eWenn es nicht sinnvoll ist, dann ist es kein Datenschutz. F\u00fcr einen praxistauglichen Datenschutz in Baden-W\u00fcrttemberg\u201c, abrufbar unter <\/span><span style=\"color: #000080;\"><span lang=\"zxx\"><a href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\/wp-content\/uploads\/2019\/12\/Evalierungsbericht-Stand-17.12.2019.pdf\"><span style=\"color: #000000;\"><span lang=\"de-DE\">https:\/\/www.baden-wuerttemberg.datenschutz.de\/wp-content\/uploads\/2019\/12\/Evalierungsbericht-Stand-17.12.2019.pdf<\/span><\/span><\/a><\/span><\/span><span style=\"color: #000000;\"><span lang=\"de-DE\">.<\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote4\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote4anc\" name=\"sdendnote4sym\">iv<\/a>Erfahrungsbericht der unabh\u00e4ngigen Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder zur Anwendung der DSGVO, abrufbar unter <span style=\"color: #000080;\"><span lang=\"zxx\"><span style=\"color: #000000;\"><span lang=\"de-DE\"><a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/\" rel=\"nofollow noopener\">https:\/\/www.datenschutzkonferenz-online.de\/media\/<\/a> dskb\/20191213_erfahrungsbericht_zur_anwendung_der_ds-gvo.pdf<\/span><\/span><\/span><\/span><span style=\"color: #000000;\"><span lang=\"de-DE\">. <\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote5\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote5anc\" name=\"sdendnote5sym\">v<\/a><span lang=\"de-DE\">Hambacher Erkl\u00e4rung zur K\u00fcnstlichen Intelligenz, abrufbar unter <\/span><span style=\"color: #000080;\"><span lang=\"zxx\"><span style=\"color: #000000;\"><span lang=\"de-DE\"><a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/en\/20190405_hambacher_erklaerung.pdf\" rel=\"nofollow noopener\">https:\/\/www.datenschutzkonferenz-online.de\/media\/en\/20190405_hambacher_erklaerung.pdf<\/a><\/span><\/span><\/span><\/span><span style=\"color: #000000;\"><span lang=\"de-DE\">.<\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote6\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote6anc\" name=\"sdendnote6sym\">vi<\/a>Ausf\u00fchrlich zur Evaluierung auf deutscher Ebene s. Brink\/Gro\u00df, RuP 2019, S. 105.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote7\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote7anc\" name=\"sdendnote7sym\">vii<\/a>Erfahrungsbericht der DSK (Anm. 4), S. 8.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote8\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote8anc\" name=\"sdendnote8sym\">viii<\/a>Ebd., S. 9.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote9\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote9anc\" name=\"sdendnote9sym\">ix<\/a>Ebd., S. 10.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote10\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote10anc\" name=\"sdendnote10sym\">x<\/a>Ebd., S. 15-17.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote11\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote11anc\" name=\"sdendnote11sym\">xi<\/a>Ebd., S. 22.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote12\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote12anc\" name=\"sdendnote12sym\">xii<\/a>Vgl. Evaluierungsbericht der EU-Kommission (Anm. 2), S. 6.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote13\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote13anc\" name=\"sdendnote13sym\">xiii<\/a>Ebd., S. 7.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote14\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote14anc\" name=\"sdendnote14sym\">xiv<\/a><span lang=\"de-DE\">Z<\/span><span lang=\"de-DE\">um Zeitpunkt der Verfassung dieses Artikels befanden sich vier der zehn Leitlinien aus dem Jahr 2020 noch in der \u00f6ffentlichen Konsultationsphase, die der endg\u00fcltigen Annahme vorausgeht. Die Dokumente des EDSA sind unter <\/span><span style=\"color: #000080;\"><span lang=\"zxx\"><span style=\"color: #000000;\"><span lang=\"de-DE\"><a href=\"https:\/\/edpb.europa.eu\/edpb_de\" rel=\"nofollow noopener\">https:\/\/edpb.europa.eu\/edpb_de<\/a><\/span><\/span><\/span><\/span><span lang=\"de-DE\"> abrufbar.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote15\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote15anc\" name=\"sdendnote15sym\">xv<\/a>S. Evaluierungsbericht der EU-Kommission (Anm. 2), S.\u00a07. Welche Arbeitsbelastung und strukturellen Probleme das mit sich bringt s. den Beitrag von Ro\u00dfnagel und Geminn in diesem Heft.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote16\">\n<p align=\"justify\"><span style=\"font-family: Gentium Book Basic;\"><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote16anc\" name=\"sdendnote16sym\">xvi<\/a>S. <a href=\"https:\/\/www.dataprotection.ie\/en\/news-media\/press-releases\/data-protection-commission-statement-increased-funding-eu16-million-2020.\" rel=\"nofollow noopener\">https:\/\/www.dataprotection.ie\/en\/news-media\/press-releases\/data-protection-commission-statement-increased-funding-eu16-million-2020.<\/a><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote17\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote17anc\" name=\"sdendnote17sym\">xvii<\/a>Vgl. Evaluierungsbericht der EU-Kommission (Anm. 2), S. 10, 12.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote18\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote18anc\" name=\"sdendnote18sym\">xviii<\/a><span lang=\"de-DE\">EuGH, Rs. C-311\/18 vom 16.07.2020. Der Volltext des Urteils ist unter<\/span> <span style=\"color: #000080;\"><span lang=\"zxx\"><span style=\"color: #000000;\"><span lang=\"de-DE\"><a href=\"http:\/\/curia.europa.eu\/juris\/document\/document.jsf?text=&amp;docid=228677&amp;pageIndex=0&amp;doclang=DE&amp;mode=lst&amp;dir=&amp;occ=\" rel=\"nofollow noopener\">http:\/\/curia.europa.eu\/juris\/document\/document.jsf?text=&amp;docid=228677&amp;pageIndex=0&amp;doclang=DE&amp;mode=lst&amp;dir=&amp;occ=<\/a> first&amp;part=1&amp;cid=11416727<\/span><\/span><\/span><\/span><span style=\"color: #000000;\"><span lang=\"de-DE\"> abrufbar, die Pressemitteilung unter <\/span><\/span><span style=\"color: #000080;\"><span lang=\"zxx\"><span style=\"color: #000000;\"><span lang=\"de-DE\"><a href=\"https:\/\/curia.europa.eu\/jcms\/upload\/docs\/application\/pdf\/2020-07\/cp200091de.pdf\" rel=\"nofollow noopener\">https:\/\/curia.europa.eu\/jcms\/upload\/docs\/application\/pdf\/2020-07\/cp200091de.pdf<\/a><\/span><\/span><\/span><\/span><span style=\"color: #000000;\"><span lang=\"de-DE\">.<\/span><\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote19\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote19anc\" name=\"sdendnote19sym\">xix<\/a>Vgl. Evaluierungsbericht der EU-Kommission (Anm. 2), S. 12 f., 20.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote20\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote20anc\" name=\"sdendnote20sym\">xx<\/a>Ebd., S. 12.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote21\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote21anc\" name=\"sdendnote21sym\">xxi<\/a>Ebd., S. 19. <\/span><\/p>\n<\/div>\n<div id=\"sdendnote22\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote22anc\" name=\"sdendnote22sym\">xxii<\/a>Ebd., S. 6, 20.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote23\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote23anc\" name=\"sdendnote23sym\">xxiii<\/a>Ebd., S. 13.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote24\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote24anc\" name=\"sdendnote24sym\">xxiv<\/a>Vgl. ebd., S. 3.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote25\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote25anc\" name=\"sdendnote25sym\">xxv<\/a>Ebd., S. 8 f.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote26\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote26anc\" name=\"sdendnote26sym\">xxvi<\/a>Ebd., S. 18., 20 ff. <\/span><\/p>\n<\/div>\n<div id=\"sdendnote27\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote27anc\" name=\"sdendnote27sym\">xxvii<\/a>Ebd., S. 5.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote28\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote28anc\" name=\"sdendnote28sym\">xxviii<\/a>Vgl. Ergebnisse der Anh\u00f6rung zur Evaluierung des LfDI BW (Anm. 3).<\/span><\/p>\n<\/div>\n<div id=\"sdendnote29\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote29anc\" name=\"sdendnote29sym\">xxix<\/a>Erfahrungsbericht der DSK, \u00c4nderungsvorschl\u00e4ge (Anm. 4)auf S. 8, 10 f., 14, 16, 18 f., 19-26.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote30\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote30anc\" name=\"sdendnote30sym\">xxx<\/a>Evaluierungsbericht der EU-Kommission (Anm. 2), S. 20.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote31\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote31anc\" name=\"sdendnote31sym\">xxxi<\/a>Vgl. ebd., S. 17.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote32\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote32anc\" name=\"sdendnote32sym\">xxxii<\/a>Vgl. ebd., S. 20.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote33\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote33anc\" name=\"sdendnote33sym\">xxxiii<\/a>Ebd., S. 5.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote34\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote34anc\" name=\"sdendnote34sym\">xxxiv<\/a>Ebd., S. 18 f.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote35\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote35anc\" name=\"sdendnote35sym\">xxxv<\/a>EuGH, Rs. C-210\/16 vom 05.06. 2018 (\u201eWirtschaftsakademie\u201c), Rs. C-40\/17 vom 29.07.2019 (\u201eFashion ID\u201c) und Rs. C-673\/17 vom 01.10.2019 (\u201ePlanet49\u201c).<\/span><\/p>\n<\/div>\n<div id=\"sdendnote36\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote36anc\" name=\"sdendnote36sym\">xxxvi<\/a>EuGH, Rs. C-311\/18 vom 16.07.2020 (\u201eSchrems II\u201c).<\/span><\/p>\n<\/div>\n<div id=\"sdendnote37\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote37anc\" name=\"sdendnote37sym\">xxxvii<\/a><span lang=\"de-DE\">Vgl. Evaluierungsbericht der EU-Kommission (Anm. 2), S. 8, 18.<\/span><\/span><\/p>\n<\/div>\n<div id=\"sdendnote38\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote38anc\" name=\"sdendnote38sym\">xxxviii<\/a>Ergebnisse der Anh\u00f6rung zur Evaluierung des LfDI BW (Anm. 3), S. 8 f.<\/span><\/p>\n<\/div>\n<div id=\"sdendnote39\">\n<p><span style=\"font-size: xx-small;\"><a class=\"sdendnotesym\" href=\"#sdendnote39anc\" name=\"sdendnote39sym\">xxxix<\/a>Ebd., S. 11.<\/span><\/p>\n<\/div>\n","protected":false},"featured_media":0,"template":"","categories":[],"tags":[668,667],"autoren":[145,144],"publikationen":[893],"class_list":["post-8616","publikation","type-publikation","status-publish","hentry","tag-datenschutz-dsgvo","tag-vorgaenge-artikel","autoren-kira-vogt","autoren-maria-wilhelm","publikationen-231-232"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen? - Humanistische Union<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen? - Humanistische Union\" \/>\n<meta property=\"og:description\" content=\"Dass die Datenschutz-Grundverordnung an globale Datenkonzerne die gleichen Anforderungen stellt wie an den B\u00e4cker um die Ecke, geh\u00f6rt zu den h\u00e4ufiger vorgebrachten Kritiken an ihr. Der folgende Beitrag wirft vor allem einen Blick auf die \u201eKleinen\u201c, die besonderen Belastungen f\u00fcr kleine und mittelst\u00e4ndische Unternehmen sowie Vereine, die aus der Umsetzung der Verordnung entstehen, und inwiefern [weiterlesen]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/\" \/>\n<meta property=\"og:site_name\" content=\"Humanistische Union\" \/>\n<meta property=\"article:modified_time\" content=\"2023-06-16T13:39:52+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@humunion\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"21\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\\\/\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\\\/\",\"name\":\"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen? - Humanistische Union\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#website\"},\"datePublished\":\"2020-12-31T20:31:00+00:00\",\"dateModified\":\"2023-06-16T13:39:52+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/publikation\\\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Publikationen\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"vorg\u00e4nge\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"vorg\u00e4nge Nr. 231\\\/232: Zwei Jahre Datenschutz-Grundverordnung\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/231-232\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#website\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/\",\"name\":\"Humanistische Union\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.humanistische-union.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#organization\",\"name\":\"Humanistische Union e.V.\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg\",\"contentUrl\":\"https:\\\/\\\/www.humanistische-union.de\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg\",\"width\":1000,\"height\":536,\"caption\":\"Humanistische Union e.V.\"},\"image\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/humunion\",\"https:\\\/\\\/mastodon.social\\\/@humunion\",\"https:\\\/\\\/bsky.app\\\/profile\\\/humanistischeunion.bsky.social\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen? - Humanistische Union","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/","og_locale":"de_DE","og_type":"article","og_title":"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen? - Humanistische Union","og_description":"Dass die Datenschutz-Grundverordnung an globale Datenkonzerne die gleichen Anforderungen stellt wie an den B\u00e4cker um die Ecke, geh\u00f6rt zu den h\u00e4ufiger vorgebrachten Kritiken an ihr. Der folgende Beitrag wirft vor allem einen Blick auf die \u201eKleinen\u201c, die besonderen Belastungen f\u00fcr kleine und mittelst\u00e4ndische Unternehmen sowie Vereine, die aus der Umsetzung der Verordnung entstehen, und inwiefern [weiterlesen]","og_url":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/","og_site_name":"Humanistische Union","article_modified_time":"2023-06-16T13:39:52+00:00","twitter_card":"summary_large_image","twitter_site":"@humunion","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"21\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/","url":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/","name":"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen? - Humanistische Union","isPartOf":{"@id":"https:\/\/www.humanistische-union.de\/#website"},"datePublished":"2020-12-31T20:31:00+00:00","dateModified":"2023-06-16T13:39:52+00:00","breadcrumb":{"@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/publikation\/goldstandard-dsgvo-zu-hohe-datenschutzanforderungen-fuer-vereine-und-kleine-unternehmen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Publikationen","item":"https:\/\/www.humanistische-union.de\/publikationen\/"},{"@type":"ListItem","position":2,"name":"vorg\u00e4nge","item":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/"},{"@type":"ListItem","position":3,"name":"vorg\u00e4nge Nr. 231\/232: Zwei Jahre Datenschutz-Grundverordnung","item":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/231-232\/"},{"@type":"ListItem","position":4,"name":"Goldstandard DSGVO: Zu hohe Datenschutzanforderungen f\u00fcr Vereine und kleine Unternehmen?"}]},{"@type":"WebSite","@id":"https:\/\/www.humanistische-union.de\/#website","url":"https:\/\/www.humanistische-union.de\/","name":"Humanistische Union","description":"","publisher":{"@id":"https:\/\/www.humanistische-union.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.humanistische-union.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.humanistische-union.de\/#organization","name":"Humanistische Union e.V.","url":"https:\/\/www.humanistische-union.de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.humanistische-union.de\/#\/schema\/logo\/image\/","url":"https:\/\/www.humanistische-union.de\/wp-content\/uploads\/2023\/09\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg","contentUrl":"https:\/\/www.humanistische-union.de\/wp-content\/uploads\/2023\/09\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg","width":1000,"height":536,"caption":"Humanistische Union e.V."},"image":{"@id":"https:\/\/www.humanistische-union.de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/humunion","https:\/\/mastodon.social\/@humunion","https:\/\/bsky.app\/profile\/humanistischeunion.bsky.social"]}]}},"_links":{"self":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikation\/8616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikation"}],"about":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/types\/publikation"}],"wp:attachment":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/media?parent=8616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/categories?post=8616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/tags?post=8616"},{"taxonomy":"autoren","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/autoren?post=8616"},{"taxonomy":"publikationen","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikationen?post=8616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}