Kategorie: Aktuelles

Pollmann/Kipker, Informierte Einwilligung in der Online Welt: DuD 2016, 378

Die Einwilligung als Legitimationstatbestand für eine Datenverarbeitung ist seit jeher umstritten. Jedoch wird ihr auch unter der Datenschutz-Grundverordnung (DS-GVO) eine zentrale Rolle als Erlaubnistatbestand für eine Datenverarbeitung zukommen. Zudem wird ihre praktische Bedeutung angesichts der immer umfangreicheren und vielfältigeren Verarbeitung personenbezogener Daten noch weiter zunehmen. Daher ist es umso wichtiger, dass die notwendigen Vorbedingungen für […]

VG Wiesbaden, Auskunft über Bundestrojaner, Urteil vom 4. September 2015, Az.: 6 K 687/15.WI. mit Anmerkung Kipker: DuD 2016, 6

Sowohl der Anlass des vorliegenden Rechtsstreits als auch dessen Entscheidung sind wenig überraschend: der Anlass nicht, weil es in den vergangenen Jahren spätestens seit dem „Summer of Snowden“ schon zu oft inhaltlich ähnliche gelagerte Auskunftsbegehren von Bürgerrechtsorganisationen, Journalisten oder Privatpersonen gegenüber nationalen Sicherheitsbehörden gegeben hat; die Entscheidung nicht, weil sie dem Kläger argumentativ zwar in […]

Gärtner/Kipker, Die Neuauflage der Vorratsdatenspeicherung – Lösungsansätze für zentrale Kritikpunkte am aktuellen Gesetzentwurf: DuD 2015, 593

Seit der „Entwurf eines Gesetzes zur Einführung einer Speicherpflicht und einer Höchstspeicherfrist für Verkehrsdaten“ des BMJV im Mai dieses Jahres öffentlich wurde, ist die seit Jahren schwelende Debatte um Sinn und Nutzen der Vorratsdatenspeicherung wieder voll entbrannt. Ob diese überhaupt einen den Grundrechtseingriff rechtfertigenden, maßgeblichen Vorteil für die Strafverfolgung mit sich bringt, ist höchst streitig […]

Kipker, Privacy by Default und Privacy by Design: DuD 2015, 410

Die allgegenwärtige Technisierung führt dazu, dass unser Alltag zunehmend von vernetzten, teils hochkomplexen Informations- und Kommunikationssystemen (IuK) geprägt ist. Nicht nur das vernetzte Automobil, sondern auch „Smart Home“ und „Smart Meter“ („Smart Grid“), „Data Mining“, NFC-gestützte Micropayment-Systeme oder der neue, mit RFID ausgestattete biometrische Reisepass sind Beispiele für die Vielzahl unterschiedlicher Anwendungsfelder, in denen IuK-Systeme […]

Voskamp/Kipker, Virtueller Pranger Internet – „Shitstorm“ und „Cybermobbing“ als Bühne für die Meinungsfreiheit? – Providerpflichten nach der BGH-Rechtsprechung: DuD 2013, 787

Auf Internetplattformen wie Facebook, Twitter & Co. kommt es immer wieder zu negativen Meinungsäußerungen über einzelne Personen oder Unternehmen, die aufgrund ihrer Ausmaße oder ihrer Intensität eine prangergleiche Wirkung entfalten. Ein Beispiel dafür sind Entrüstungsstürme im Internet (so genannte „Shitstorms“). Daneben erfolgt eine Anprangerung im Internet auch oftmals in Form des Mobbings einzelner Personen („Cybermobbing“). […]

Der BMI-Referentenentwurf zur Umsetzung der EU NIS-RL: Wenig Überraschendes für die Betreiber von Kritischen Infrastrukturen, Neues für die Anbieter von digitalen Diensten

1. Der aktuelle nationale und europäische Cybersecurity-Rechtsrahmen Nachdem zum 8. August 2016 die Richtlinie 2016/1148 „über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit in der Union“ (kurz: NIS-RL) der EU als zentraler Bestandteil der europäischen Cyber-Sicherheitsstrategie in Kraft getreten ist, begannen für die Mitgliedstaaten verschiedene Umsetzungsfristen zu laufen, die mit dem neuen Rechtsakt […]

Monatliches Themenupdate aus den Bereichen Datenschutz & Cybersecurity: Januar 2017

Cyberattacke auf OSZE: Die Organisation für Sicherheit und Zusammenarbeit in Europa ist Opfer eines Cyber-Angriffs geworden. Anfang November wurde der Angriff bemerkt. Mögliche Verantwortliche sind noch nicht bekannt. Es wird jedoch spekuliert, dass eine russische Hacker-Gruppe für den Angriff verantwortlich ist. Näheres zu dem Thema auch unter: http://phys.org/news/2016-12-osce-victim-major-cyber.html, http://de.reuters.com/article/osze-hackerangriff-idDEKBN14H13B   Hacker-Angriff auf US-Demokraten: Während des […]

Compliance, unbestimmte Rechtsbegriffe, Normen und Standards: Eine praktische Einführung in das IT-Sicherheitsrecht

Die rechtlichen Anforderungen an die IT-Sicherheit in Deutschland und Europa sind undurchsichtig. Vielfach zitiert wird seit 2015 das IT-Sicherheitsgesetz (IT-SiG), welches aber keinesfalls als alleinige Beurteilungsgrundlage für rechtskonforme IT-Sicherheitslösungen herangezogen werden darf. In diesem Vortrag soll es darum gehen, vor allem Technikern die wesentlichen Kenntnisse im Umgang mit dem IT-Sicherheitsrecht zu vermitteln. Hierzu gehören neben […]

Interview zu IT-Sicherheit und Datenschutz für das Ludwig Erhard Symposium (LES) 2016

Am ersten und zweiten Dezember 2016 fand in Nürnberg das Ludwig Erhard Symposium (LES) 2016 zu den Themen Technology, Finance/Tax, Transformation, Entrepreneurship und Open Innovation statt. Dennis-Kenji Kipker nahm hier am Panel zu IT-Sicherheit und Datenschutz für die Europäische Akademie für Informationsfreiheit und Datenschutz (EAID) teil. Im Vorfeld des Symposiums fand ein Video-Interview statt, welches […]

Neues in Sachen Vorratsdatenspeicherung: Das jüngste Urteil des EuGH vom 21.12.2016

Der Europäische Gerichtshof hat in seinem Urteil vom 21. Dezember 2016 in den Rechtssachen C-203/15 und C-698/15 eine uneingeschränkte Vorratsdatenspeicherung ohne feste Grenzen für unzulässig erklärt. Diese stelle einen zu großen Eingriff in die Grundrechte dar. Eine Speicherung von Seiten elektronischer Kommunikationsdienste zum Zweck der Vorbeugung schwerer Straftaten solle jedoch erlaubt sein, wenn sie „hinsichtlich […]