IT-Recht

IT-Recht

Willkommen in unserem IT- und Datenschutzrecht Blog. Er dient sowohl dem Anstoß wissenschaftlicher Diskussion als auch der Verbindung rechtlicher Entwicklungen mit themenspezifischer Verlagsliteratur. So ergibt sich ein Einstieg in IT-rechtliche Themen, der angefangen von ersten Online-Gedanken über vertiefende Beiträge in Fachzeitschriften bis hin zur Aufbereitung in Vertrags-, Handbuch- und Kommentarliteratur reicht.

Ein Großteil der Inhalte des Blogs werden von den qualifizierten Autorinnen und Autoren der maßgeblichen Fachzeitschrift Computer und Recht (CR) sowie des IT-Rechtsberaters (ITRB) erstellt. Entdecken Sie jetzt unseren IT-Recht Blog und profitieren Sie von Expertenmeinungen und aktuellen Recherchen, die Ihnen in der täglichen Praxis von großem Nutzen sein können. Bleiben Sie auf dem neuesten Stand, indem Sie unseren Blog regelmäßig besuchen und sich umfassend informieren.

pro Seite
24.06.2020
Ordnungsgemäße Meldung einer Datenpanne – Was darf die Behörde mit den Erkenntnissen machen?
Portrait von Lasse Konrad
Lasse Konrad ist seit 2011 bei HÄRTING Rechtsanwälten in Berlin angestellt. Seit 2017 Rechtsanwalt. Schwerpunkte Datenschutz und E-Commerce.

Nicht selten kommt es zu einer Datenpanne. Meist ist diese durch manuelle Fehler im Massengeschäft verursacht und dadurch kaum zu verhindern. Meldet man dies nun der Behörde, besteht die Sorge, dass genau deshalb ein Bußgeld ins Haus flattert. Ob diese Sorge berechtigt ist, lässt sich mit dem letzten kleinen Einblick in den neuen Härting/Konrad - DSGVO im Praxistest: Ermittlungen - Bußgelder - Verfahren feststellen.

Weiterlesen
23.06.2020
Was genau sind eigentlich „Akten“ und ist die Akteneinsicht stets ratsam im aufsichtsbehördlichen Verfahren?
Portrait von Lasse Konrad
Lasse Konrad ist seit 2011 bei HÄRTING Rechtsanwälten in Berlin angestellt. Seit 2017 Rechtsanwalt. Schwerpunkte Datenschutz und E-Commerce.

Im Rahmen eines Bußgeldverfahrens gibt es viele drängende Fragen. Die wohl wichtigsten, weil zuerst zu stellenden Fragen sind:

Weiterlesen
23.06.2020
Gericht bestätigt 50 Millionen Euro DSGVO-Bußgeld
Portrait von Tim Wybitul
Tim Wybitul

Die französische Datenschutzbehörde CNIL hatte 2019 gegen ein Technologieunternehmen ein hohes Bußgeld verhängt. Das Unternehmen war dann gerichtlich gegen das Bußgeld vorgegangen. Das zuständige Gericht für die Überprüfung des Bußgelds war der Conseil d'État. In einer Entscheidung vom 19. Juni 2020 haben die Richter nun entschieden, dass das Unternehmen Nutzern keine ausreichend klaren und transparenten Informationen zur Verfügung stellte. Dies versetze die Nutzer nicht in die Lage, eine freie und informierte Zustimmung zur Verarbeitung ihrer personenbezogenen Daten zum Zwecke der Personalisierung von Werbung zu geben. Das Gericht kam zudem zu der Ansicht, dass das verhängte Bußgeld in Höhe von 50 Millionen Euro nicht unverhältnismäßig sei. Der nachfolgende Überblick fasst die Entscheidung des Conseil d'État zusammen und analysiert ihre Folgen für Unternehmen:

Weiterlesen
22.06.2020
DSGVO im Praxistest
Portrait von Lasse Konrad
Lasse Konrad ist seit 2011 bei HÄRTING Rechtsanwälten in Berlin angestellt. Seit 2017 Rechtsanwalt. Schwerpunkte Datenschutz und E-Commerce.

Beim Thema Datenschutz kommt es in behördlichen Verfahren immer wieder zu Situationen, die sowohl auf Seiten der Behörde als auch auf Unternehmens-/Vertreterseite nicht gerade alltäglich sind. Dabei erscheint die Frage – Ob und in welche Dokumente darf eine Aufsichtsbehörde Einsicht verlangen? - auf den ersten Blick recht trivial. Als kleiner Einblick in das heute veröffentlichte Werk: Härting/Konrad - DSGVO im Praxistest: Ermittlungen - Bußgelder - Verfahren beantworten wir genau diese Frage:

Weiterlesen
20.06.2020
Kommt bald ein neues Gesetz zum Beschäftigtendatenschutz?
Portrait von Tim Wybitul
Tim Wybitul

Seit dem 25. Mai 2018 regeln EU-Datenschutz-Grundverordnung (DSGVO) und § 26 Bundesdatenschutzgesetz (BDSG) den Datenschutz am Arbeitsplatz. Die Regelungen der DSGVO sind erkennbar nicht auf den Beschäftigtendatenschutz zugeschnitten, sondern eher generell gehalten. Auch der knapp gehaltene § 26 BDSG enthält eher allgemeine und auslegungsbedürftige Regelungen, die kaum für eine erhebliche zusätzliche Rechtssicherheit oder Vorhersehbarkeit sorgen. Dies könnte sich bald ändern.

Weiterlesen
15.06.2020
IT-Sicherheitsgesetz 2.0 – neuer Entwurf veröffentlicht
Portrait von Martin Schallbruch
Martin Schallbruch ESMT Berlin, Director of the Digital Society Institute

Nach einem Jahr Funkstille zum IT-Sicherheitsgesetz 2.0 hat das Bundesinnenministerium (BMI) im Mai einen neuen Referentenentwurf fertiggestellt und in die Abstimmung mit den anderen Bundesministerien gegeben. Offenbar soll das Gesetzgebungsvorhaben nun fortgesetzt werden. Gegenüber dem Referentenentwurf vom 27. März 2019 hat der Gesetzentwurf eine Reihe Veränderungen erfahren.

Weiterlesen
12.06.2020
Bußgelder aufgrund von Datenschutzverstößen (Teil 3)
Portrait von Lasse Konrad
Lasse Konrad ist seit 2011 bei HÄRTING Rechtsanwälten in Berlin angestellt. Seit 2017 Rechtsanwalt. Schwerpunkte Datenschutz und E-Commerce.

Nach dem Ausflug in die Österreichische Rechtsprechung, welche sich im Übrigen sehr gut auf die deutsche Rechtslage übertragen lässt, widmen sich dieser kurze Schlussbeitrag wieder denen in Deutschland geltenden Normen und stellen die Vereinbarkeit der §§ 30 und 130 OWiG mit Art. 83 DSGVO in Frage.

Weiterlesen
10.06.2020
Bußgelder aufgrund von Datenschutzverstößen (Teil 2): Urteil aus Österreich bestätigt die hohen Anforderungen um Datenschutzverletzungen einem Unternehmen als juristische Person zuzurechnen
Portrait von Lasse Konrad
Lasse Konrad ist seit 2011 bei HÄRTING Rechtsanwälten in Berlin angestellt. Seit 2017 Rechtsanwalt. Schwerpunkte Datenschutz und E-Commerce.

Im letzten Beitrag habe ich mich mit den geltenden Normen für Bußgelder aufgrund von Datenschutzverstößen befasst. Zu diesen mangelt es in Deutschland noch an neueren Gerichtsurteilen. Dieser Beitrag beschäftigt sich deshalb mit der Rechtsprechung in Österreich, in dem die Rechtslage weitgehend mit der deutschen Rechtslage übereinstimmt.

Weiterlesen
08.06.2020
Bußgelder aufgrund von Datenschutzverstößen (Teil 1)
Portrait von Lasse Konrad
Lasse Konrad ist seit 2011 bei HÄRTING Rechtsanwälten in Berlin angestellt. Seit 2017 Rechtsanwalt. Schwerpunkte Datenschutz und E-Commerce.

Der Erlass eines Bußgeldbescheides gegen ein Unternehmen aufgrund eines Datenschutzverstoßes stellt die Behörden seit jeher vor Probleme. Zwar sieht Art. 83 DSGVO als „Schreckensnorm des europäischen Datenschutzrechts“ (Niko Härting „DSGVO-Bußgelder gegen Unternehmen in Deutschland oft unmöglich“) bei einem Verstoß gegen die DSGVO Bußgelder in Höhe von bis zu 4% des gesamten weltweit erzielten Jahresumsatzes vor.  Da es sich bei einem Unternehmen jedoch um ein rechtliches Gebilde und somit in aller Regel um eine juristische Person handelt, ist eine Sanktionierung im Wege eines Bußgeldes nur dann möglich ist, wenn das Handeln eines Mitarbeiters oder Geschäftsleiters, somit einer natürlichen Person, dem Unternehmen zugerechnet werden kann. Dies setzt grundsätzlich voraus, dass:

Weiterlesen
25.05.2020
Die Begutachtungsleitsätze des Fachbereichs Elektrotechnik und Informationstechnik im Bundesverband der Sachverständigen
Portrait von Oliver Stiemerling
Oliver Stiemerling Öffentlich bestellter und vereidigter Sachverständiger für Systeme und Anwendungen der Informationsverarbeitung

Eine große Herausforderung des IT-Rechts ist, dass die meisten Gerichtsverfahren verglichen werden, so dass es nur wenige aktuelle Entscheidungen und Leitsätze zu den wichtigen Themen im Feld der Informationsverarbeitung gibt. Dadurch fehlen klare und verlässliche Regeln, die nicht nur in Streitfällen zu einer schnelleren Herstellung des Rechtsfriedens führen, sondern auch grundsätzlich das Verhalten der Marktteilnehmer positiv und streitvermeidend steuern könnten.

Weiterlesen
18.05.2020
"Kontaktverfolgung": Carte blanche für die Sammlung von Personendaten?
Portrait von Niko Härting
Niko Härting

"Contact Tracing" (Kontaktverfolgung) gilt seit einigen Wochen als zentrale Maßnahme zur Bekämpfung der Pandemie. Ob "old school"-manuell durch Gesundheitsbeamte oder digital per App: Keine Kontaktverfolgung ohne Sammlung von Personendaten. Zweifel an der Geeignetheit und Erforderlichkeit der Datensammlung bleiben. Allein der Zweck einer "Kontaktverfolgung" kann nicht jede Datensammlung legitimieren.

Weiterlesen
14.05.2020
Keine Corona-App dient als Eintrittskarte
Portrait von Kirsten Bock
Kirsten Bock

Eine Corona-App soll kommen. Solange ihr Einsatz nicht gesetzlich geregelt wird, bleibt die Frage ihrer Nutzung durch Dritte offen. Denkbar ist dann, dass private wie öffentliche Stellen den Einlass in ihre Räumlichkeiten und zu Veranstaltungen vom Nachweis der Nutzung der Corona-App, insbesondere des Nachweises, dass keine Infektionswarnung vorliegt, also eines „unbelasteten“ Status abhängig machen. Zuletzt forderte der Europapolitiker Axel Voss ("CDU-Politiker: Nur mit Corona-App ins Kino & Restaurant und ins Ausland", PC-WELT v. 11.5.2020, "Wer die App hat, soll zuerst wieder ins Restaurant dürfen", FAZ.net v. 8.5.2020), die Nutzung der Corona-App zur Steigerung der Nutzungszahlen zum Vorteil beim Zugang zu öffentlichen Veranstaltungen, beispielsweise Kinobesuchen zu machen. Nach seiner Vorstellung soll den Nutzerinnen der Corona-App die Teilnahme am öffentlichen Leben früher oder ausschließlich eröffnet werden. Damit stellen sich neue Fragen nach den Rechtsgrundlagen solcher Einlassbeschränkungen, sei es für das Kino oder den Supermarkt.

Weiterlesen
10.05.2020
Vorratsdatenspeicherung in der Gastronomie: Kein Essen ohne Kontaktdaten?
Portrait von Niko Härting
Niko Härting

Bei der schrittweisen Öffnung der Gastronomie setzen einige Bundesländer auf die Sammlung von Kontaktdaten. Eilig werden Vorschriften über die Datenerhebung erlassen. Die Vorschriften sind von Land zu Land unterschiedlich, der genaue Zweck der Datensammlung bleibt vage. Mit den Vorgaben der DSGVO sind die neuen Vorschriften nicht vereinbar.

Weiterlesen
23.04.2020
Kein Daten- und Arbeitnehmerschutz bei internen Ermittlungen?
Portrait von Tim Wybitul
Tim Wybitul

Entwurf für „Gesetz zur Stärkung der Integrität in der Wirtschaft“ veröffentlicht – Anforderung gesetzeskonformer interner Untersuchungen gestrichen

Weiterlesen
20.04.2020
Logikfehler: Warum es keine „vollständige Kontaktverfolgung“ geben kann
Portrait von Niko Härting
Niko Härting

Bund und Länder setzen seit letztem Mittwoch auf eine „vollständige“ Verfolgung aller Infektionsketten, auf „contact tracing“ und eine Corona-App. Dies könnte allenfalls dann überzeugen, wenn es keine unerkannt Infizierten gäbe. Da die „Dunkelziffer“ ausgeblendet wird, bauen die Pläne für eine „vollständige Kontaktverfolgung“ auf falschen Voraussetzungen auf. Sie sind ungeeignet und halten dem Verhältnismäßigkeitsprinzip nicht stand.

Weiterlesen
20.04.2020
BNetzA senkt Mobilfunkrufnummernportierungsentgelt auf 6,82 Euro
Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Die Bundesnetzagentur (BNetzA) hat am heutigen Montag, 20.4.2020, das Entgelt für die Portierung von Mobilfunkrufnummern gegenüber einigen Mobilfunkanbietern auf 6,82 Euro brutto gesenkt. Andere Anbieter haben bereits im Vorfeld der Entscheidung freiwillig auf diesen Betrag abgesenkt. Damit dürfen Mobilfunkanbieter ihren Endkunden bei der Portierung von Mobilfunkrufnummern nicht mehr als 6,82 Euro brutto in Rechnung stellen.

Weiterlesen
13.04.2020
Zweck und Zweckbindung: Warum die Lockerung der Corona-Maßnahmen verfassungsrechtlich notwendig ist
Portrait von Niko Härting
Niko Härting

Jeder Datenschutzrechtler kennt den Grundsatz der Zweckbindung. Personenbezogene Daten dürfen nur „für festgelegte, eindeutige und legitime Zwecke erhoben werden“ (Art. 5 Abs. 1 lit. b DSGVO). Dies ist eine Ausprägung des Verhältnismäßigkeitsprinzips. Ein Prinzip, das bei den derzeitigen Corona-Maßnahmen viele Fragen aufwirft.

Weiterlesen
05.04.2020
Corona-Verordnungen: Dürfen mich Freunde und Verwandte an den Ostertagen zu Hause besuchen?
Portrait von Niko Härting
Niko Härting

Die Corona-Verordnungen der Bundesländer machen vor der Wohnungstür nicht halt. In vielen Bundesländern sind Hausbesuche grundsätzlich verboten, wenn man weder alt noch krank noch „Partner“ des Gastgebers ist. Viele Deutsche werden daher Ostern allein zu Hause sein, wenn die Gerichte nicht noch in letzter Minute die überzogenen, gleichheitswidrigen und unverhältnismäßigen Besuchsverbote aufheben.

Weiterlesen
01.04.2020
Warum wir unsere Freiheit jetzt einfordern müssen
Portrait von Niko Härting
Niko Härting

Es ist zum Davonlaufen. Im Heute-Journal der Bericht über die Ministerpräsidenten und die Bundeskanzlerin, die sich von Links über Grün bis Söder einig sind, dass wir alle zwei weitere Wochen zu Hause bleiben müssen, Ostern weder in die Kirche gehen noch unsere Familien besuchen dürfen. Keine kritische Frage. Stattdessen ein Plädoyer der Moderatorin für eine Maskenpflicht im Supermarkt. Als ob es nicht schon genügend Regeln und Verbote gäbe.

Weiterlesen
28.03.2020
COVID-19 Pandemie eine Herausforderung für die Netzneutralität?
Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Die u.a. in Deutschland grassierende COVID-19 Pandemie hat zu einer signifikanten Änderung des Nutzungsverhaltens der Telekommunikationsinfrastruktur geführt. Ein Großteil der Bevölkerung arbeitet derzeit von zu Hause aus und Schüler und Studenten haben frei und nutzen Home Schooling. Durch Video-Konferenzen, Streaming und Online-Gaming werden aktuell erheblich mehr Daten durch die Telekommunikationsnetze gesendet, als vor der COVID-19 Pandemie:

Weiterlesen
25.03.2020
Das Patentrecht und seine Zwangslizenz in der Coronakrise
Portrait von Marvin Bartels
Marvin Bartels

Die COVID-19-Pandemie führt nicht nur zu empfindlichen Einschränkungen des öffentlichen Lebens, sie droht auch das Patentrecht unter Druck zu setzen. Sowohl der öffentliche Diskurs als auch die zuständigen staatlichen Entscheidungsträger müssen bei möglichen Beschränkungen des Patentschutzes die Notwendigkeit der patentrechtlichen Anreizfunktion im Blick behalten. Sonst könnten weitere menschliche Opfer drohen – zwar mit zeitlichem Abstand, spätestens jedoch in der nächsten Pandemie.

Weiterlesen
23.03.2020
Corona im Rechtsstaat: Warum rechtsstaatlich einwandfrei gehandelt werden muss
Portrait von Niko Härting
Niko Härting

Bundesregierung plant rasche Gesetzesänderung, um nachträglich Rechtsgrundlagen für "Kontaktverbote" zu schaffen

Weiterlesen
21.03.2020
Corona: Nur kritische Fragen sind alternativlos
Portrait von Niko Härting
Niko Härting

Wir erleben in diesen Tagen die empfindlichsten Einschränkungen des öffentlichen Lebens, die die Bundesrepublik Deutschland je erlebt hat. Die Bilder aus Italien sind schockierend, und der Virus breitet sich auch hierzulange erschreckend schnell aus. Dennoch dürfen wir nicht vergessen, dass der Virus Recht und Gesetz nicht außer Kraft setzt. Kritische Fragen müssen erlaubt bleiben.

Weiterlesen
12.03.2020
Datenverarbeitung zur Vertragserfüllung: Die Überzeugungskraft der EDSA-Methodik zur Bestimmung der Erforderlichkeit
Portrait von Kirsten Bock
Kirsten Bock

Die Verarbeitung personenbezogener Daten bedarf stets einer Rechtsgrundlage. Art. 6 Abs. 1 lit b DSGVO bietet dem Verantwortlichen eine vergleichsweise komfortable Rechtsgrundlage ohne Interessenabwägung und Widerspruchsmöglichkeit der Betroffenen. Im Online-Bereich wird davon weitreichend Gebrauch gemacht (ausführlich zur Erforderlichkeit einer Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO: Bock, „Beschränkt Datenschutzrecht die Vertragsgestaltungsfreiheit?“, CR 3/2020, 173-178).

Weiterlesen
23.02.2020
Websperren im Glücksspielneuregelungsstaatsvertrag
Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Die Leiter und Leiterinnen der Staatskanzleien der Länder haben im Januar einen Glücksspielneuregelungsstaatsvertrag (GlüNeuRStV-E) beschlossen.

Weiterlesen
19.02.2020
Verschärfung des NetzDG: Warum sogar Datingportale zur Herausgabe von Passwörten verpflichtet wären
Portrait von Niko Härting
Niko Härting

Die Bundesregierung hat heute den Entwurf des BMJV für ein „Gesetz zur Bekämpfung des Rechtsextremismus und der Hasskriminalität“ beschlossen. Der Regierungsentwurf liegt auf der Linie des Entwurfs, den das BMJV kurz vor Weihnachten vorgelegt hatte (RefE des BMJV v. 12.12.2019).

Weiterlesen
30.01.2020
Künstliche Intelligenz als Erfinder?
Portrait von Niklas Maamar
Niklas Maamar Wissenschaftlicher Mitarbeiter, Humboldt-Universität zu Berlin

Kann eine künstliche Intelligenz Erfinder sein? Das Europäische Patentamt musste sich in einer am Montag veröffentlichten Entscheidung erstmals mit dieser Frage beschäftigen und gab eine klare Antwort. Das zugrunde liegende Problem dürfte das Patentrecht dennoch weiterhin vor Herausforderungen stellen.

Weiterlesen
29.01.2020
Seid wachsam, Bürgerrechtler - BMJV verwirrt durch zwei separate Entwürfe zum NetzDG
Portrait von Niko Härting
Niko Härting

Der erste Streich kam kurz vor Weihnachten, als das BMJV den „Entwurf eines Gesetzes zur Bekämpfung des Rechtsextremismus und der Hasskriminalität“ vorlegte (https://www.bmjv.de/SharedDocs/Gesetzgebungsverfahren/Dokumente/RefE_BekaempfungHatespeech.pdf;jsessionid=77CFC7DD0AB7F61E0542A971B113C198.1_cid334?__blob=publicationFile&v=1). Ohne auf die Kritik an diesem Entwurf bislang zu reagieren, folgt heute kurz nach Neujahr der zweite Streich des BMJV – der „Entwurf eines Gesetzes zur Änderung des Netzwerkdurchsetzungsgesetzes“ (https://t.co/rToHnNqv9u).

Weiterlesen
12.01.2020
Höhe des Schadensersatzes bei vorzeitiger Beendigung des Mobilfunkvertrages
Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Scheitert der Mobilfunkvertrag aus Gründen, die der Endkunde zu vertreten hat, stellt sich die Frage des Schadensersatzanspruchs für den Mobilfunkanbieter für die verbliebenen Monate der Vertragslaufzeit. Ein solcher Schadensersatzanspruch besteht grundsätzlich nach §§ 626 Abs. 1, 628 Abs. 2 i.V.m. §§ 280 Abs.1 und 281 Abs. 1 BGB.

Weiterlesen
18.12.2019
Gilt für Tweets eigentlich das Datenschutzrecht?
Portrait von Niko Härting
Niko Härting

Die Berliner Datenschutzbeauftragte hat angekündigt, Tweets der Deutschen Bahn AG datenschutzrechtlich zu prüfen (Der Tagesspiegel, "Greta-Tweet der Deutschen Bahn hat ein Nachspiel", v. 18.12.2019). Aber gibt das Datenschutzrecht überhaupt für Tweets?

Weiterlesen