EU, DSGVO und Brexit

Von 10. Mai 2017Blog
Flagge der Europäischen Union

Einführung

Die EU-Datenschutzgrundverordnung (DSGVO) wird Gesetz in werden Mai 2018 Dies wird eine bedeutende Änderung für britische Unternehmen sein. Die DSGVO wird neue Gesetze einführen, wie zum Beispiel erhebliche Bußgelder für die Verarbeitung von Daten mit Einwilligung der betroffenen Personen. Mit dieser Verordnung werden verschiedene Elemente des Datenschutzgesetzes von 1998 aktualisiert (DPA98) Einführung neuer Anforderungen an britische Unternehmen. Unabhängig vom BREXIT gilt europäisches Recht noch zwei Jahre danach Artikel 50 ausgelöst wird, und die ICO hat erklärt, dass die EU-DSGVO ab dem 25. Mai 2018 in die überarbeiteten Datenschutzgesetze im Vereinigten Königreich integriert wird.

Einzelheiten

Das ist neu Gesetzgebung soll Einzelpersonen die Verwaltung ihrer persönlichen Daten ermöglichen und Unternehmen einen besseren Zugang zu einem digitalen Binnenmarkt mit einheitlichen Vorschriften ermöglichen. Die DSGVO wurde 2016 ratifiziert und trat in der EU in Kraft. Die EU-Mitgliedsstaaten haben eine zweijährige Umsetzungsfrist und die Durchsetzung der Verordnung sollte im Mai 2018 beginnen.

Umsetzung der DSGVO wird es den Regulierungsbehörden ermöglichen, Bußgelder und Strafen in Höhe von 2% des weltweiten Umsatzes eines Unternehmens für jeden Verstoß gegen Sicherheits-, Aufzeichnungs- und Datenschutz-Folgenabschätzungspflichten zu verhängen. Darüber hinaus könnten Verstöße im Zusammenhang mit den Rechten betroffener Personen und grenzüberschreitenden Daten zu Geldstrafen in Höhe von 4% des weltweiten Umsatzes des Unternehmens führen.

Datenschutzbeauftragte Für größere Unternehmen müssen auch Datenschutzbeauftragte ernannt werden. Zu den Aufgaben der Stelle gehört es, die Mitarbeiter über ihre Pflichten zur Einhaltung der DSGVO zu informieren und deren Einhaltung zu überwachen. Ebenso wie das DPA98 verlangt die DSGVO von Datenverantwortlichen, dass sie einen berechtigten Grund für die Verarbeitung personenbezogener Daten haben. Darüber hinaus verfügt die DSGVO über eine „Recht auf Vergessenwerden“ Gesetz, das von betroffenen Personen verlangt, personenbezogene Daten zu löschen, wenn sie dazu aufgefordert werden. Datenverarbeiter, die nicht dem aktuellen DPA98 unterliegen müssen bestimmte neue Anforderungen erfüllen Bei der Auslagerung der Datenverarbeitung an Dritte bestehen erhebliche Verpflichtungen, die im Falle der Nichteinhaltung zu einer Entschädigung führen können. Einen Leitfaden zur DSGVO finden Sie hier: Hier.

Abschluss

Die DSGVO ist eine der bedeutendsten Änderungen der europäischen Gesetzgebung seit einer Generation. Unabhängig vom BREXIT ist die EU einer der größten Handelspartner des Vereinigten Königreichs und daher wird alles, was weniger als ein Spiegelbild der Vorschriften ist, für das Vereinigte Königreich bei den Verhandlungen über seinen Austritt aus der EU nur ein Hindernis darstellen. Britische Unternehmen haben daher nur wenige Monate Zeit, sich auf den neuesten Stand zu bringen und eine Reihe neuer, strenger Datenschutzbestimmungen einzuhalten. Als ersten Schritt empfiehlt sich a Cyber-Risikoteam Es sollte intern erstellt werden, um die verschiedenen Stakeholder des Unternehmens zusammenzubringen und zu planen, wie sich die Verordnung auf das Unternehmen und seine Kunden auswirkt und was vorrangig getan werden muss, um die Vorschriften einzuhalten.

de_DEDeutsch