IT-Recht

IT-Recht

Willkommen in unserem IT- und Datenschutzrecht Blog. Er dient sowohl dem Anstoß wissenschaftlicher Diskussion als auch der Verbindung rechtlicher Entwicklungen mit themenspezifischer Verlagsliteratur. So ergibt sich ein Einstieg in IT-rechtliche Themen, der angefangen von ersten Online-Gedanken über vertiefende Beiträge in Fachzeitschriften bis hin zur Aufbereitung in Vertrags-, Handbuch- und Kommentarliteratur reicht.

Ein Großteil der Inhalte des Blogs werden von den qualifizierten Autorinnen und Autoren der maßgeblichen Fachzeitschrift Computer und Recht (CR) sowie des IT-Rechtsberaters (ITRB) erstellt. Entdecken Sie jetzt unseren IT-Recht Blog und profitieren Sie von Expertenmeinungen und aktuellen Recherchen, die Ihnen in der täglichen Praxis von großem Nutzen sein können. Bleiben Sie auf dem neuesten Stand, indem Sie unseren Blog regelmäßig besuchen und sich umfassend informieren.

pro Seite
18.02.2021

BVerfG ebnet DSGVO-Schadensersatzklagen den Weg

Portrait von Tim Wybitul
Tim Wybitul

Das BVerfG hat in einem kürzlich bekanntgewordenen Beschluss klargestellt, dass die Frage nach einer Erheblichkeitsschwelle bei DSGVO-Schadensersatzansprüchen abschließend durch den EuGH zu klären ist. In einem Beschluss vom 14. Januar 2021 (Az.: 1 BvR 2853/19) entschieden die Verfassungsrichter, dass deutsche Gerichte Klagen auf immateriellen Schadensersatz nach Art. 82 DSGVO nicht ohne Weiteres mit der Begründung abweisen dürfen, dass die geltend gemachte Beeinträchtigung lediglich einen Bagatellschaden darstelle.

Weiterlesen
17.02.2021

Der fliegende Gerichtsstand ist zurück auf dem Boden der Tatsachen gelandet

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Das OLG Düsseldorf (Beschl. v. 16.2.2021 - I-20 W 11/21, CR 2021, 200) ist der Entscheidung des LG Düsseldorf (Beschl. v. 15.1.2021 - 38 O 3/21, CR 2021, 201), welches den fliegenden Gerichtsstand für im Internet begangene Wettbewerbsverstöße weiterhin angenommen hat, entschieden entgegengetreten und stellt in seinem jüngsten Beschluss die vom Gesetzgeber intendierte Abschaffung des fliegenden Gerichtsstandes für im Internet begangenen Wettbewerbsverstöße wieder her.

Weiterlesen
17.02.2021

Vorschlag für einen Digital Markets Act - Rein in die Regulierung, raus aus der Regulierung

Portrait von Dr. Sebastian Louven
Dr. Sebastian Louven Rechtsanwalt

Der Ende letzten Jahres veröffentlichte Entwurf eines Digital Markets Acts (DMA-E) soll eine sektorspezifische Märkteregulierung sog. Gatekeeper ermöglichen (“EU: The Two Proposed Regulations in the Commission’s Digital Services Act Package“). Gatekeeper sind Unternehmen, die zentrale Plattformdienste betreiben und dabei die gesetzlich festgelegten Schwellenwerte überschreiten. Diesen Unternehmen werden spezifische Verhaltenspflichten positiv auferlegt.

Weiterlesen
11.02.2021

Polizeistaatliche "Maßnahmen" ohne Polizeistaat: Warum sich "NoCovid", Bürgerrechte und Datenschutz nicht vertragen

Portrait von Niko Härting
Niko Härting

„You can’t have the cake and eat it.“ Wenn es einen roten Faden in der deutschen Corona-Politik gibt, dann folgt diese Politik treu diesem englischen Sprichwort. Man folgt dem chinesischen Modell einer Ausrottung des Virus, aber man wagt nicht den Schritt in den Polizeistaat. Wie in kaum einem anderen Land schränkt man die Freiheiten der Bürger durch immer neue „Maßnahmen“ ein. Wenn es aber darum geht, diese Maßnahmen mit Polizei und Ordnungskräften, mit Überwachungstechnik und Fieberthermometern, mit Militär und Gewalt durchzusetzen, ist Deutschland ein zaghaftes Schlusslicht.

Weiterlesen
11.02.2021

Vorschlag für einen Digital Markets Act - Abgrenzungen und Schutzbereich

Portrait von Dr. Sebastian Louven
Dr. Sebastian Louven Rechtsanwalt

Vor einigen Wochen hat die EU-Kommission ihren Vorschlag für einen Digital Markets Act (DMA-E) veröffentlicht. Der Entwurf steht in einem engen inhaltlichen und regulatorischen Zusammenhang mit dem am selben Tag veröffentlichten Vorschlag für einen Digital Services Act ("EU: The Two Proposed Regulations in the Commission's Digital Services Act Package").

Weiterlesen
03.02.2021

Sündenbock Datenschutz: „Das ist etwas, wo der Datenschutz eine Rolle spielt"

Portrait von Niko Härting
Niko Härting

Wenn in der Corona-Krise wieder einmal etwas schief läuft, muss ein Sündenbock her. Mal sind es feierfreudige Jugendliche, mal Glühweintrinker, Rodler oder Urlauber und immer wieder gerne „der Datenschutz“. „Das ist etwas, wo der Datenschutz eine Rolle spielt“, sagte die Bundeskanzlerin gestern in unverblümter Schlichtheit, als sie gefragt wurde, warum Israel 20-mal so schnell impft wie Deutschland (Neuerer, "Bundesdatenschützer kritisiert Kanzlerin scharf", Handelsblatt v. 1.2.2021).

Weiterlesen
18.01.2021

Wiederaufleben des fliegenden Gerichtsstandes

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Das LG Düsseldorf (Beschl. v. 15.1.2020 – 38 O 3/21) hat den fliegenden Gerichtsstand in Wettbewerbssachen, den der Gesetzgeber gerade erst mit dem Gesetz zur Stärkung des fairen Wettbewerbs beerdigt hatte, zu neuem Leben erweckt.

Weiterlesen
14.01.2021

Schwerer Fehler des Bundesgesundheitsministers: Meldedaten dürfen nicht für "Impf-Einladungen" verwendet werden

Portrait von Niko Härting
Niko Härting

In Niedersachsen ist das Melderegister für die Gesundheitsverwaltung der Bundesländer tabu. Um Senioren zu Impfterminen einzuladen, beschaffen sich daher die Behörden Adressverzeichnisse der Deutschen Post und versuchen, anhand altmodisch klingender Vornamen Senioren zu identifizieren. Dies liegt an einem Versäumnis des Bundesgesundheitsministers: Er hat es versäumt, eine Abfragebefugnis in die Coronavirus-Impfverordnung (CoronaImpfV) einzufügen.

Weiterlesen
12.12.2020

Ein neuer Referentenentwurf des Telekommunikationsmodernisierungsgesetzes – Was gibt`s Neues im TK-Kundenschutz?

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Der deutsche Gesetzgeber gibt vor Weihnachten noch einmal Vollgas. Referentenentwürfe für ein IT-Sicherheitsgesetz (dazu Schallbruch hier), für eine Umsetzung der Warenkaufrichtlinie, Umsetzung der Richtlinie für digitale Inhalte, Umsetzung der Modernisierungsrichtlinie der Verbraucherrechterichtlinie, Änderungen des Wettbewerbsrechts zur Stärkung der Verbraucherrechte und zu guter letzt auch das Telekommunikationsmodernisierungsgesetz (TKModG-E).

Weiterlesen
05.12.2020

IT-Sicherheitsgesetz 2.0 – Einigung innerhalb der Bundesregierung

Portrait von Martin Schallbruch
Martin Schallbruch ESMT Berlin, Director of the Digital Society Institute

Diese im März 2018 im Koalitionsvertrag (Zeile 5868ff.) bekundete Absicht der großen Koalition setzt die Bundesregierung nun um. Das federführende Bundesinnenministerium (BMI) hat am 2. Dezember eine neue Entwurfsfassung für ein IT-Sicherheitsgesetz 2.0 veröffentlicht. Nach zahlreichen geleakten Vorentwürfen ist dies nun eine weitgehend zwischen den Ressorts abgestimmte Version, die am 16. Dezember 2020 vom Bundeskabinett beschlossen werden soll. Aktuell läuft eine auf nur wenige Tage geplante Beteiligung der relevanten Verbände (§ 47 Abs. 3 GGO).

Weiterlesen
01.12.2020

Datenaltruismus: Wie die EU-Kommission eine gute Idee versemmelt

Portrait von Winfried Veil
Winfried Veil

Die EU-Kommission hat eine neue Verordnung vorgeschlagen: den "Data Governance Act" (DGA). Dieser enthält Regelungen, die mit "Datenaltruismus" überschrieben sind. Hinter der wohlklingenden Wortschöpfung verbirgt sich der Versuch, die Datennutzung für Gemeinwohlzwecke zu fördern. Doch leider bleibt es beim untauglichen Versuch. Denn durch die zusätzlichen Anträge, Behörden, Register, Aufzeichnungspflichten, Tätigkeitsberichte und Formulare wird den meisten die Lust auf Altruismus vergehen.

Weiterlesen
30.11.2020

Weitergabe von Patientendaten an Dritte unter der DSGVO

Portrait von Jan Mönikes
Jan Mönikes Rechtsanwalt

Braucht ein Arzt eine Einwilligung des Patienten, wenn er Gesundheitsdaten an einen anderen Berufsgeheimnisträger weitergibt?

Weiterlesen
22.11.2020

Zusatz zu Standardvertragsklauseln: Massenweise Nebelkerzen von Microsoft und manchen Datenschutz-Aufsichtsbehörden

Portrait von Matthias Bergt
Matthias Bergt

Microsoft hat einen neuen Anhang zu den Standardvertragsklauseln veröffentlicht und vorgestellt, um auf dieser Basis auch nach dem EuGH-Urteil „Schrems II“ (16.7.2020 – C-311/18, CR 2020, 529) legal personenbezogene Daten in Drittländer – insbesondere die USA – exportieren zu können. Den einen oder anderen eher im Süden Deutschlands angesiedelten Aufsichtsbehörden war dies eine lobende Pressemitteilung wert, dem Baden-Württemberger Landesdatenschutzbeauftragten Stefan Brink zusätzlich gar einen weitgehenden Freibrief für Microsoft. Wer aber das neue Dokument von Microsoft liest, fragt sich, ob die Datenschutzbeauftragten das vor ihren öffentlichen Äußerungen ebenfalls getan haben.

Weiterlesen
12.11.2020

Steine statt Brot: Empfehlungen des EDSA zu Datentransfers nach Schrems II

Portrait von Dr. Jan-Michael Grages
Dr. Jan-Michael Grages Rechtsanwalt, Partner bei KNPZ Rechtsanwälte

Der Europäische Datenschutzausschuss (EDSA) hat seine lang erwarteten Empfehlungen 1/2020 zur öffentlichen Debatte gestellt, die sich mit der Rechtfertigung von Datentransfers in Drittländer befassen. Das Gremium der europäischen Datenschutzbehörden gibt eine ganze Reihe erwägenswerter Hinweise. Belastbare Lösungen liefert der EDSA indes nicht.

Weiterlesen
11.11.2020

LG Bonn kippt umsatzbezogenes Datenschutzbußgeld

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Heute hat die 9. große Strafkammer am LG Bonn ihr Urteil (29 OWi-430 Js-OWi 366/20- 1/20 LG) über den Bußgeldbeschluss gefällt, den der BfDI gegenüber der 1&1 Telecom GmbH Ende 2019 ausgesprochen hatte. Der BfDI hatte 1&1 mit einem Bußgeld in Höhe von 9,55 Mio. Euro belegt, weil 1&1 nach Ansicht des BfDI bei der Authentifizierung von Anrufern in den Call Centern des Unternehmens keine ausreichenden technisch organisatorischen Maßnahmen anwenden würde, um sicherzustellen, dass der Anrufende auch der jeweilige Vertragsinhaber sei. Zur Bemessung des Bußgeldes zog der BfDI den Umsatz des 1&1 Drillisch Konzerns heran, dessen Tochterunternehmen die 1&1 Telecom ist.

Weiterlesen
09.11.2020

Verarbeitung besonderer Datenkategorien: Erhöhte Anforderungen nur bei Auswertungsabsicht

Portrait von Dr. Jan-Michael Grages
Dr. Jan-Michael Grages Rechtsanwalt, Partner bei KNPZ Rechtsanwälte

Das VG Mainz weist für die Praxis mit einem klugen Kriterium einen normativen Ausweg aus der Sackgasse zu den engen Rechtsgrundlagen für die Verarbeitung besonderer Datenkategorien: Es kommt auf die Auswertungsabsicht an.

Weiterlesen
28.10.2020

Nicht nur bis Weihnachten: Warum Lockdown-Beschlüsse in die Parlamente gehören

Portrait von Niko Härting
Niko Härting

Nach einem Pressebericht haben Ärzteverbände, die mehr als 200.000 Mediziner repräsentieren, ein gemeinsames Positionspapier verfasst. Die Ärzte sprechen sich gegen einen übereilten Lockdown aus und fordern einen „Strategiewechsel“. Ein solcher „Strategiewechsel“ ist auch verfassungsrechtlich geboten. Die Diskussion gehört in den Deutschen Bundestag und in die Parlamente der Bundesländer.

Weiterlesen
24.10.2020

Neue Urteile: Strafschadensersatz wegen DSGVO-Verstößen

Portrait von Tim Wybitul
Tim Wybitul

In der Vergangenheit waren deutsche Gerichte eher zurückhaltend, wenn es um den Ersatz immaterieller Schäden nach Art. 82 DSGVO ging. Sie forderten den Nachweis eines konkreten und erheblichen immateriellen Nachteils. Einen Überblick findet hierzu man etwa bei Wybitul NJW 2019, 3265, Immaterieller Schadensersatz wegen Datenschutzverstößen. Der Beitrag ist hier gratis abrufbar. Mittlerweile zeichnet sich in der neueren Rechtsprechung hingegen ein anderer, problematischer Trend ab, der eher in Richtung eines Strafschadensersatzes nach US-amerikanischem Vorbild geht. Der folgende Überblick fasst wesentliche Aussagen neuerer Entscheidungen zusammen. 

Weiterlesen
14.10.2020

EuGH - Bauplan einer neuen Vorratsdatenspeicherung

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Der EuGH hat in seiner jüngsten 60-seitigen Entscheidung zur Vorratsdatenspeicherung (EuGH, Urt. v. 6.10.2020 - C-511/18, C512/18 und C-520/18, CR 11/2020) einen Bauplan zu einer EU-Rechts konformen Vorratsdatenspeicherung aufgezeigt:

Weiterlesen
18.09.2020

Verzagtes Versagen: Rechtsstaat, Datenschutz, Corona

Portrait von Niko Härting
Niko Härting

Ein halbes Jahr nach Beginn der Coronakrise haben sich weite Teile der Republik an den rechtsstaatlichen Ausnahmezustand gewöhnt. Grundrechte werden nach wie vor auf dem Verordnungsweg beschränkt, „Corona-Maßnahmen“ im Zwei-Wochen-Takt neu justiert. Parlamente, Gerichte, Datenschützer und Bürgerrechtler leisten erstaunlich wenig Widerstand. Rechtsstaatliche Sicherungen versagen in einem Ausmaß, das man vor Corona nicht für möglich gehalten hätte.

Weiterlesen
09.09.2020

Corona-Update zum Vereinsrecht: Vorteile & Ablauf der unechten virtuellen Mitgliederversammlung

Portrait von Jan Mönikes
Jan Mönikes Rechtsanwalt

Wenn ein Verein die vom Gesetzgeber in § 5 Covid-19-MaßnG vorgesehenen „Erleichterungen“ des Vereinsrechts für sich nutzen möchte, um in Zeiten der Corona-Pandemie rechtssichere Wahlen und Abstimmungen auch ohne Präsenzversammlung durchzuführen, muss er rechtlich einiges beachten (ausführlich dazu Mönikes, "Corona-Update: Virtuelle Mitgliederversammlung & Vorstandswahlen im Verein", CRonline Blog v. 4.9.2020).

Weiterlesen
04.09.2020

Corona-Update: Virtuelle Mitgliederversammlung & Vorstandswahlen im Verein

Portrait von Jan Mönikes
Jan Mönikes Rechtsanwalt

Mit dem Ende der „Lockerungen“ bei der Anzahl von Teilnehmern von Versammlungen, insbesondere in geschlossenen Räumen, wird in Zeiten der Pandemie die Frage nach Alternativen für die Durchführung von satzungsgemäß vorgesehenen Mitgliederversammlungen in Vereinen und Verbänden vor Ablauf des Kalenderjahres wieder drängender. Der Gesetzgeber hat hier durch gesetzliche Regelungen gut gemeinte Erleichterungen vorgesehen, die sogar „virtuelle Mitgliederversammlungen“ ermöglichen sollen. Diese sollen in diesem 1. Teil des Beitrages dargestellt werden. Die Tücken im Detail führen jedoch zu dem Ergebnis, das gerade größeren Organisationen nicht dazu geraten werden kann, unnötige Energie auf eine rechtlich noch höchst unsichere „Cloud-Versammlung“ zu verschwenden. Im Zweifel erscheinen andere Alternativen vorzugswürdig.  Konkrete Handlungsempfehlungen werden im 2. Teil dieses Beitrages gegeben.

Weiterlesen
31.08.2020

Ein eigener Kommentar für das IT-Recht – ein gelungener Erstling

Portrait von Helmut Redeker
Helmut Redeker

IT-Recht als Kommentar – eine ziemlich ungewohnte Vorstellung, gibt es doch Kommentare zu Gesetzen, nicht zu Rechtsgebieten, auch wenn viele Kommentare mehr als ein Gesetz betreffen. Und das Ganze, Schuster/Grützmacher, IT-Recht Kommentar, 2020, auch noch zum IT-Recht, einer branchenbezogenen Querschnittsmaterie, für die zahlreiche und sehr unterschiedliche Gesetze gelten. Wie geht das?

Weiterlesen
23.08.2020

Kundenschutz im neuen TKG

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Das Telekommunikationsmodernisierungsgesetz (TKModG)

Weiterlesen
17.08.2020

Zweite Welle der Corona-Maßnahmen: Kontaktdaten, Risikogebiete, Feiern

Portrait von Niko Härting
Niko Härting

Aus Sorge vor steigenden Infektionszahlen werden derzeit in ganz Europa die Corona-Maßnahmen verschärft. Für Spanien gilt jetzt  eine „Reisewarnung“. Die Deutsche Bahn bietet – noch freiwillig – allen Reisenden, die aus „Risikogebieten“ einreisen, die Hinterlegung von Kontaktdaten an ("Bahnfahrer aus Risikogebieten sollen Onlineformular ausfüllen", ZEIT ONLINE v. 13.8.2020). Gesundheitsminister Spahn warnt vor privaten Feierlichkeiten ("Spahn sieht Feiern als Gefahrenquellen", tagesschau.de v. 17.8.2020).

Weiterlesen
13.08.2020

Corona-Zwangstests - Wird der Datenschutz zum Schönwetterrecht?

Portrait von Niko Härting
Niko Härting

In Bayern hat man 44.000 Corona-Tests für Reiserückkehrer verschlampt. Erste Berichte offenbaren einen chaotischen Umgang mit Gesundheitsdaten. In der Corona-Krise scheint der Datenschutz in Vergessenheit zu geraten.

Weiterlesen
07.08.2020

EuGH Schrems II - Eine Prognose nach dem Wolkenbruch

Portrait von Dennis G. Jansen, LL.M. (Berkeley)
Dennis G. Jansen, LL.M. (Berkeley) Rechtsanwalt (J-Law.de), General Counsel (CoachHub.io), und Gründer | Datenschutz, Software, IP, IT und IT-Beweismittel

Die EuGH-Entscheidung Schrems II (EuGH, Urt. v. 16.7.2020 - C-311/18, CR 2020, 529 ff.) ist ein starker Wolkenbruch: Das Privacy Shield ist ungültig. Aber was sind die Konsequenzen? In der Praxis drohen die üblichen Risiken einer DSGVO-Verletzung wie behördliche Bußgelder von bis zu 4% Konzernumsatz oder bis zu 20 Millionen Euro. Wen welche Risiken treffen und wo die Sonne voraussichtlich noch über Standardvertragsklauseln und Binding Corporate Rules für die Datenverarbeitung scheint, erfahren Sie im Folgenden:

Weiterlesen
06.08.2020

Ein neues Datenschutz-Stammgesetz für den Telekommunikations- und Telemedien-Datenschutz: Das TTDSG

Portrait von Dr. Gerd Kiparski, MBA
Dr. Gerd Kiparski, MBA Rechtsanwalt

Und wieder wurde ein Gesetzesentwurf des Bundeswirtschaftsministeriums (BMWi) geleakt. Nachdem bereits seit Juni der Entwurf des Telekommunikationsmodernisierungsgesetz (TKModG-RefE) als Leak die Runde macht, folgt nun der Leak des Telekommunikations-Telemedien-Datenschutz-Gesetzes oder kurz TTDSG-RefE. Bereits mit dem Leak des TKModG-RefE fiel auf, dass die Regelungen zum Telekommunikationsdatenschutz (§§ 88-107 TKG) aus der TKG-Novelle herausfallen und in ein Stammgesetz überführt werden sollen.

Weiterlesen
05.08.2020

Deutschlands härteste Tür: Die Doppeltür!

Portrait von Winfried Veil
Winfried Veil

Spontanreplik auf “Corona ohne Doppeltür” von Niko Härting

Weiterlesen
03.08.2020

Neuer Gesetzesentwurf aus dem BMWi: Cookie-Einwilligung per Browsereinstellung und Cookie-Einsatz auf vertraglicher Grundlage

Portrait von Niko Härting
Niko Härting

In Berlin kursiert ein Referentenentwurf aus dem Bundeswirtschaftsministerium (BMWi), der ein neues Datenschutzgesetz plant und auch online abrufbar ist - nicht mit einem modischen Titel („Gute-Daten-Gesetz“), sondern altbacken-sperrig: „Telekommunikations-Telemedien-Datenschutz-Gesetz – TTDSG“. Der Entwurf verdient Beachtung, da er für Cookies und andere Identifier neue Wege öffnet. Die Entwurfsverfasser sind von der Sinnhaftigkeit kleinlicher Cookie-Einwilligungen ersichtlich wenig überzeugt.

Weiterlesen