Verordnungen - Gesetze
Digital Markets Act (DMA)
Der Digital Markets Act (DMA) ist eine Verordnung der Europäischen Union, die für mehr Fairness und Wettbewerb auf digitalen Märkten sorgen soll. Er richtet sich vor allem an große Online-Plattformen, die eine besonders starke Marktposition haben.
Ziele des DMA
Eine fairere Wettbewerbsbedingung für Unternehmen schaffen, Verbraucher:innen mehr Auswahlmöglichkeiten bieten und den Missbrauch von Marktmacht durch große Plattformen verhindern.
Was bedeutet das für Nutzerinnen und Nutzer?
- Mehr Kontrolle über persönliche Daten
- Einfacherer Wechsel zwischen digitalen Diensten
- Größere Transparenz bei Online Plattformen
Hinweis
Der DMA gilt für bestimmte große Plattformanbieter in der Europäischen Union. Verstöße gegen die Vorschriften können zu erheblichen Sanktionen führen.
Digital Services Act (DSA)
Der Digital Services Act (DSA) ist eine Verordnung der
Europäische Union, welches die Transparenz und Sicherheit von Online-Diensten
verbessern soll. Er gilt für Online-Plattformen, Marktplätze, soziale Netzwerke und andere, weitere digitale Vermittlungsdienste innerhalb der EU.
Kurz zusammengefasst
Der Digital Services Act schafft einen geregelten, einheitlichen Rahmen für digitale Dienste innerhalb der Europäischen Union.
Ziel ist es, ein sichereres, transparenteres und vertrauenswürdigeres digitales Umfeld zu fördern und gleichzeitig die Rechte von Nutzerinnen und Nutzern zu stärken sowie faire Wettbewerbsbedingungen für Unternehmen zu gewährleisten.
Ziele des DSA
Besserer Schutz von Nutzer:innen im Internet,
schnellere Entfernung und/oder Sperrung illegaler Inhalte, mehr Transparenz bei Werbung und Empfehlungsalgorithmen, stärkere Rechenschaftspflichten für große Online-Plattformen und einen verbesserten
Schutz von Grundrechten und Verbrauchern.
Vorteile für Nutzer:innen
Der DSA stärkt die Rechte von Nutzerinnen und Nutzern durch:
- mehr Transparenz bei Empfehlungs- und
Ranking-Mechanismen, - vereinfachte Verfahren zur Meldung illegaler Inhalte,
- bessere Nachvollziehbarkeit von personalisierter Werbung als auch
- wirksame Beschwerde- und Rechtsbehelfsverfahren bei
Moderationsentscheidungen.
Pflichten für Unternehmen
Anbieter digitaler Dienste sind unter anderem verpflichtet:
- effektive Verfahren zur Bearbeitung von Meldungen über illegale Inhalte bereitzustellen,
- potenzielle Risiken für Nutzerinnen und Nutzer zu bewerten und geeignete Maßnahmen zur Risikominderung umzusetzen sowie
- Nutzungsbedingungen klar, transparent und vor allem verständlich zu formulieren,
- bei besonders großen Plattformen zusätzliche regulatorische Anforderungen zu erfüllen.
e-Privacy
Was bedeutet e-Privacy ?
e-Privacy ist ein “genereller” für die Regelung zum Datenschutz der elektronischen Kommunikation innerhalb der EU. Die e-Privacy-Richtlinien bestehen seid 2002, wobei die aktuell geplante e-Privacy-Verordnung, die aktuelle Richtlinie bald ersetzen soll. Es dient dem Schutz der elektronischen Kommunikation sowie zur Regelung der Verarbeitung von Kommunikationsdaten und deren Speichern und Auslesen auf Endgeräten.
e-Privacy-Richtlinie:
Die e-Privacy-Richtlinie regelt den Datenschutz in der elektronischen Kommunikation und muss somit von den europäischen Mitgliedsstaaten umgesetzt werden, da diese Richtlinie EU-weit gilt. Sie regelt die Verarbeitung von privaten Daten, das Speichern auf Endgeräten, aber obliegt sie auch dem Fernmeldegeheimnis.
e-Privacy-Verordnung:
Die geplante Verordnung soll die aktuelle Richtlinie ersetzen. Sie dient dazu, den Datenschutz in der elektronischen Kommunikation weiter zu stärken und zu schützen, sodass private und/oder sensible Daten weiterhin und folgend auch “besser" geschützt sind. Auch die neue Verordnung soll direkt in allen EU-Mitgliedsstaaten gelten und somit eine umfassend- und einheitliche Anwendung und Sicherung des Datenschutzes gewährleisten.
Ziele der e-Privacy:
Die baldige e-Privacy-Verordnung soll die Privatsphäre der Bürger:innen in den EU-Staaten in der elektronischen Kommunikation noch mehr schützen und sichern, vor allem in den Aspekten bei der Nutzung von Cookies, Tracking oder auch Werbung. Zudem soll diese auch die Rechte im Bezug der Verarbeitung von persönlichen Daten stärken.
Geltungsbereich:
Die e-Privacy-Richtlinie, als auch folgend die e-Privacy-Verordnung gelten EU-weit, als auch unter bestimmten Bedingungen für Unternehmen außerhalb der EU, wenn diese z.B. Dienstleistungen oder ähnliches innerhalb der EU anbieten. Diesbezüglich muss der Hauptsitz nicht zwangsläufig innerhalb der EU sein.
DSGVO
Was ist die DSGVO?
Die DSGVO ist die DatenSchutz-GrundVerodnung, welche seit dem 25. Mai 2018 gilt. Sie regelt und deckt den Schutz persönlich- und personenbezogener Daten innerhalb der EU.
- Rechtmäßigkeit:
Personenbezogene Daten dürfen nur verarbeitet werden, wenn es eine eindeutige und rechtliche Grundlage gibt (z.B Vertrag, Einwilligung, Vollmacht, o.Ä).
Ohne einer eindeutigen und von dir unterschriebenen Rechtslage dürfen keine Daten von dir gespeichert, genutzt, verarbeitet oder gar veröffentlicht werden.
- Informationspflicht und Transparenz:
Es muss immer darüber informiert werden, warum und welche Daten von dir genutzt werden und wo diese genutzt wurden/werden.
- Eigene Rechte:
• Auskunftserteilung/Pflicht
• Recht auf Berichtigung (z.B bei falschen Daten/Angaben)
• Recht auf "Löschung"
• Widerspruchsrecht gegenüber bestimmten Verarbeitungen
Jeder Mensch, ob Kind, Jugendliche, oder Erwachsene, haben das Recht zur Auskunftserteilung, dazu ist die entsprechende Person sogar zu verpflichtet!
Das heißt, du hast das Recht, jegliche Auskunft zu erhalten und gleichzeitig auch das Recht zur Berichtigung der Aussage(n), bis hin zur Löschung der Angaben.
Zum Beispiel:
Die Presse gibt falsche Angaben oder Daten öffentlich über dich frei.
Nun hast du das Recht, darüber Auskunft zu bekommen und ggf. die Angaben/Daten berichtigen- oder gar löschen zu lassen. **
- Datenschutz- Und Sicherheit durch Technik:
Verantwortliche Personen, Organisationen, oder Ähnliches müssen entsprechende organisatorische und auch technische Maßnahmen treffen, um den Datenschutz zu gewährleisten. Sie sind dazu verpflichtet, deine Daten vollständig zu schützen und dürfen somit auch nicht an “Dritte" ausgehändigt werden.
- Meldepflicht bei Verletzung(en) des Datenschutzes:
Datenverletzungen müssen binnen 72 Stunden der entsprechenden Datenschutzbehörde gemeldet werden!
Die zuständige Aufsichtsbehörde sollte in dem Impressum definiert und immer angegeben sein.
**Alternativ findest du diese unter: ****https://www.datenschutz.org/datenschutz-aufsichtsbehoerde/
- **Strafen, Bußgelder:
Verstöße können mit hohen Geldbußen oder weiteren Strafen, als Sanktionen gegen die entsprechenden Personen, Unternehmen oder Organisationen geahndet werden.
Gilt die DSGVO auch für Unternehmen außerhalb der europäischen Union?
Ja! Wenn Daten der Person(en) in der EU verarbeitet werden, gilt die DSGVO auch außerhalb der EU für entsprechende Unternehmen. Dieses unterliegt aber bestimmten Voraussetzungen. Bietet zum Beispiel ein Unternehmen Waren und/oder Dienstleistungen innerhalb der EU an, obliegt dieses der DSGVO, unabhängig davon, wo diese Ihren Hauptsitz hat.
Gilt die DSGVO für Privatpersonen?
Nicht zwingend, wenn du personenbezogene Daten ausschließlich für persönliche und/oder familiäre Zwecke nutzt, obliegt man nicht der DSGVO. Dieses nennt man dann "Haushaltsausnahme".
Das bedeutet, wenn man zum Beispiel die eigene Kontaktliste im Telefon führt, Fotos von Familienfeiern macht oder auch Mails an Freunde, Bekannte oder der Familie schreibt. In diesen Fällen sind die Privatpersonen von der DSGVO ausgeschlossen.
Wann gilt die DSGVO für Privatpersonen?
Diese gilt unmittelbar ab dem Punkt, wo man die Daten nicht aus eigenen und/oder privaten Zwecken nutzt.
Das heißt, wenn du Kontaktdaten öffentlich über ein Kontaktformular sammelst, über deinem Social-Media-Account öffentlich einen Blog oder Artikel führst oder auch Personenbezogene Daten durch einen Verein verwaltest, obliegt man der DSGVO. In solchen Fällen gelten die selben Pflichten wie bei Unternehmen!
(Datenschutzerklärung bereitstellen, Einwilligung(en) einholen, Daten sichern, Rechte und Gesetze beachten!)
Was sind überhaupt Personenbezogene Daten?
Zu den Personenbezogenen Daten gehört der vollständige Name, die Adresse, das Geburtsdatum, die E-Mail-Adresse(n), die Telefonnummer(n), standortbezogene Daten, Fotos mit erkennbaren Gesicht, aber auch deine IP-Adresse.
Landesdatenschutzgesetz
Was ist das Landesdatenschutzgesetz ?
Das LDSG ist ein Gesetz eines Bundeslandes, das den Datenschutz für öffentliche Stellen, aber auch in gewissen Fällen für private Unternehmen, regelt.
Es gilt immer in dem jeweiligen Bundesland.
Es ergänzt und definiert somit die die Vorgaben der Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG).
Zweck:
Das LandesDatenSchutzGesetz (LDSG) ist somit die Ergänzung zum Bundesdatenschutzgesetz (BDSG) und zur Datenschutz-Grundverordnung ****(DSGVO) und dient dazu, in den jeweiligen Bundesländern die DSGVO und das BDSG zu realisieren und umzusetzen.
Es regelt somit den Datenschutz der öffentlichen Stellen, als auch unter bestimmten Voraussetzungen in privaten Unternehmen im Bundesland und schreibt Voraussetzungen, das dieser auch korrekt umgesetzt wird.
Anwendungsbereich:
Das LDSG gilt für Behörden, Einrichtungen, Organisationen und sonstige, öffentliche Stellen des Bundeslandes.
Regelungen:
Das LDSG regelt die Erhebung, Verarbeitung und Nutzung von personenbezogener Daten, die Rechte der Betroffenen, die Zuständigkeit der Landesdatenschutzbehörden und die Sanktionen bei Verstößen.
Unterschiede zwischen DSGVO und BDSG:
Die DSGVO ist ein europäisches Gesetz, welches den Datenschutz für EU-Bürger regelt.
Das BDSG ist ein deutsches Gesetz, das die DSGVO ergänzt und somit auf nationaler Ebene greift.
Die DSGVO ist wesentlich umfassender und gilt für Unternehmen und Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten, während das BDSG speziell für Deutschland und dessen Behörden und Unternehmen gilt.
Bundesdatenschutzgesetz
Was ist das Bundesdatenschutzgesetz?
Das BundesDatenSchutzGesetz (BDSG) ist ein deutsches Gesetz, welches den Schutz personenbezogener Daten regelt. Es regelt somit den Umgang von privaten Daten im Bezug zu Unternehmen, Behörden oder Organisationen und legt dessen Umgang fest. Es bildet die Grundlage für den Datenschutz in Deutschland!
Regelung des Umgangs mit (privaten) Daten:
Das Bundesdatenschutzgesetz legt fest, unter welcher Voraussetzungen und dessen Bedingungen personenbezogene Daten erhoben, gespeichert, verarbeitet oder auch übermittelt werden dürfen. Dieses ist ein wichtiger Punkt, da persönliche Daten nicht “einfach so" genutzt oder gespeichert werden dürfen.
Schutz von personenbezogener Daten:
Das BDSG dient dem Schutz vor Missbrauch personenbezogener und privater Daten und gewährleistet somit das Recht auf Selbstbestimmung.
Datenschutzbeauftragte/r:
Unternehmen oder Organisationen, welche in der Regel mindestens 10 Personen mit der elektronischen oder automatisierten Verarbeitung von personenbezogener Daten beschäftigt, sind dazu verpflichtet, eine/n Datenschutzbeauftragte/n nachzuweisen, welcher allein für die Umsetzung, Einhaltung und Kontrolle der Richtigkeit zuständig ist. Ebenfalls dient diese/r als Ansprechpartner für die Öffentlichkeit.
Anwendung des BDSG:
Das BDSG gilt für Unternehmen, Behörden, Organisationen, aber auch für private Personen, die personenbezogene Daten verarbeiten. Es regelt den Umgang mit Daten in den Informations- und Kommunikationsnetzwerken.
Es ist ein wichtiges Gesetz, ****das den Schutz privater und personenbezogener Daten in Deutschland gewährleistet und dient somit auch dem Schutz vor Missbrauch.