Seit den neuen EU Standardvertragsklauseln müssen Unternehmen Transfer-Impact-Assesments (TIA) durchführen. Im Rahmen dessen muss geprüft werden, wie risikobehaftet der Transfer von personenbezogenen Daten in die USA ist.
IT und Recht, Cloud und mehr
Seit den neuen EU Standardvertragsklauseln müssen Unternehmen Transfer-Impact-Assesments (TIA) durchführen. Im Rahmen dessen muss geprüft werden, wie risikobehaftet der Transfer von personenbezogenen Daten in die USA ist.
Microsoft aktualisiert in regelmäßigen Abständen immer wieder die Dokumente im Trust Center. Dies hängt mit neuen Zertifizierungen oder erneuerten zusammen oder mit Anpassungen, wie zum Beispiel einer neuer Liste mit Unterauftragnehmern von Microsoft für Ihre Clouddienste vom 23.11.2021. In dem folgenden Blogpost habe ich die relevanten Änderungen mit direkten Links ins Trust Center zusammengestellt:
Das Telefax ist in Deutschland ein viel benutztes Werkzeug, sei es bei Gerichten, Rechtsanwälten bis hin zu Gesundheitsämtern. Diese in Jahre 1843 von Alexander Bain als Kopiertelegraph erfundene Technologie wird bis heute eingesetzt und Anbieter bringen immer neue Faxgeräte heraus. Bisher galt das Fax als sichere und datenschutzkonforme Methode Schriftsätze zu Gericht fristgerecht abzugeben oder auch kritische Daten zu versenden ohne die Zustellungszeit eines Briefes über den Postweg in Kauf nehmen zu müssen; inklusive 3 Tagesfiktion.
In Berlin gibt es immer wieder heftige Diskussionen um den Einsatz von Office 365 und der Landesdatenschutz Berlin hat in der neusten Einschätzung zu Videokonferenzen die Vertragssituation als negativ bewertet. Nun gab es eine passende Anfrage zu dieser Diskussion aus der Fraktion der Linken.
Der harte Brexit war lange ein Thema in Europa und UK, denn die Übergangsfrist läuft zum 31.12.202 aus und ab dem 01.01.2021 fallen alle Vorteile des Binnenmarktes für die UK und die verbliebenen Europäischen Mitgliedsstaaten. Nun gab es am 23.12.2020 eine Last-Minute Einigung auf 1820 Seiten:
In den letzten Monaten schon Jahren gab und gibt es vermehrte Diskussionen rund um den Datenschutz und datenschutzfreundlichen Einsatz von Microsoft 365 und Azure. Diese Diskussion vermehrte sich nicht nur durch das Schrems 2 Urteil am 16. Juli 2020, sondern auch durch Checklisten oder auch Äußerungen des European Data Protection Boards.
Lange haben wir darauf gewartet, was die Datenschutzkonferenz der Landesdatenschutzbeauftragten der einzelnen Bundesländer offiziell zum Thema Office 365 einen Beschluss verkündet. Diese Entscheidung ist nun ergangen: Continue reading
Ab dem 1.1.2020 gilt nun der neue California Consumer Privacy Act. Damit erhält Kalifornien ein neues und verbraucherfreundliches Recht. Der Gesetzgeber hat aus der Datenschutzgrundverordnung partizipiert und diese als Vorlage genutzt.
Ich habe schon öfter über die Angelegenheit und das negative Gutachten in Zusammenhang mit dem niederländischen Justizministerim auf diesem Blog berichtet. Es warf Microsoft vor zu viele Daten ohne Einwilligung oder Kenntnis des Nutzers an sich zu schicken und auch mittels GPOs keine Möglichkeit zu bieten, dies adäquat abzustellen.
Der Landesdatenschutzbeauftragte hat eine neue Version seines Ratgebers für den Beschäftigtendatenschutz herausgegeben. Diesen erhaltet ihr hier: https://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2019/03/Ratgeber-Beschäftigtendatenschutz.pdf