Vorwort | 6 |
Inhaltsverzeichnis | 8 |
1 Neue Aufgaben der Datenschutzaufsicht? | 12 |
2 Verfassungsrechtliche Aufgaben der Aufsichtsbehörden | 17 |
2.1Aufgaben und Stellung nach dem Primärrecht der Union | 17 |
2.2Aufgaben nach deutschem Verfassungsrecht | 20 |
3 Herausforderungen der Digitalisierung | 24 |
4 Datenschutz-Grundverordnung | 30 |
4.1Regelungskonzept | 33 |
4.2Konzeption der Aufsichtsbehörden | 36 |
4.2.1Schutz der Grundrechte | 37 |
4.2.2Einheitliche Umsetzung der Datenschutz-Grundverordnung | 38 |
4.2.3Vollendung der Datenschutz-Grundverordnung | 41 |
4.2.4Verantwortung der Aufsichtsbehörden | 43 |
4.2.5Kommunikationsaufgaben | 43 |
4.2.6Unabhängigkeit | 45 |
4.2.7Ausgestaltung und Ausstattung | 46 |
4.2.8Verteilung der Aufgaben | 47 |
5 Neue Pflichten der Datenschutzbehörden | 49 |
5.1Pflichten gegenüber den betroffenen Personen | 49 |
5.1.1Beschwerde | 49 |
5.1.2Gerichtlicher Rechtsbehelf | 53 |
5.2Pflichten gegenüber der Allgemeinheit | 56 |
5.2.1Berichtspflichten | 56 |
5.2.2Verzeichnispflichten | 57 |
5.3Pflichten gegenüber den Verantwortlichen | 57 |
5.3.1Anwendungsbereich von Datenschutz-Folgenabschätzungen | 57 |
5.3.2Empfehlungen zur verordnungskonformen Gestaltung | 60 |
5.3.3Genehmigung von Verhaltensregeln | 62 |
5.3.4Zertifizierung von Verarbeitungsvorgängen | 65 |
5.3.5Standardvertragsklauseln für die Auftragsverarbeitung | 68 |
5.3.6Genehmigung von Klauseln und interne Vorschriften | 72 |
5.3.7Standardvertragsklauseln für die Übermittlung in Drittländer | 73 |
5.4Pflichten gegenüber Überwachungs- und Zertifizierungsstellen | 75 |
5.4.1Kriterien für die Akkreditierung von Überwachungsstellen | 75 |
5.4.2Kriterien für die Akkreditierung von Zertifizierungsstellen | 78 |
5.4.3Kriterien für die Zertifizierung | 79 |
5.4.4Akkreditierung von Überwachungsstellen | 81 |
5.4.5Akkreditierung von Zertifizierungsstellen | 82 |
5.5Pflichten zur Kooperation | 85 |
5.5.1Verfahren der grenzüberschreitenden Zusammenarbeit | 86 |
5.5.2Gegenseitige Amtshilfe | 95 |
5.5.3Kohärenzverfahren | 97 |
6 Neue Aufgaben für die Aufsichtsbehörden | 103 |
6.1Datenschutzkontrollen | 103 |
6.2Datenschutzanordnungen | 105 |
6.3Aufklärung und Öffentlichkeitsarbeit | 109 |
6.4Politische Beratung | 111 |
6.5Individuelle Beratung | 113 |
6.5.1Beratung zu allgemeinen Datenschutzfragen | 113 |
6.5.2Beratung in speziellen Fällen | 116 |
6.6Verhaltensregeln | 118 |
6.7Datenschutz-Folgenabschätzung | 119 |
6.7.1Anregung zur Datenschutz-Folgenabschätzung | 121 |
6.7.2Regelsetzung zur Datenschutz-Folgenabschätzung | 123 |
6.7.3Entwicklung einer Konzeption zur Durchführung | 124 |
6.7.4Konsultation und Überprüfung des Verantwortlichen | 127 |
6.7.5Konsultation des Gesetz- und Verordnungsgebers | 128 |
6.8Datenschutz durch Systemgestaltung | 130 |
6.9Zertifizierung | 135 |
6.9.1Förderung von Zertifizierung | 136 |
6.9.2Überprüfung von Zertifizierungen | 137 |
6.10Sanktionen | 138 |
6.11Prozessführung und -begleitung | 144 |
6.11.1Verwaltungsgerichtliche Verfahren | 144 |
6.11.2Strafverfahren | 148 |
6.11.3Bußgeldverfahren | 149 |
6.11.4Nichtigkeitsklage vor dem Europäischen Gerichtshof | 150 |
6.11.5Vorabentscheidungsverfahren | 152 |
6.11.6Anfechtung eines Angemessenheitsbeschlusses der Kommission | 153 |
6.12Koordinierung der Datenschutzaufsicht | 154 |
6.12.1Informationsaustausch | 155 |
6.12.2Verfahren der Zusammenarbeit | 157 |
6.12.3Vorbereitende Maßnahmen zur gegenseitigen Amtshilfe | 158 |
6.12.4Gemeinsame Maßnahmen | 158 |
6.12.5Mitarbeit im Datenschutzausschuss | 159 |
6.12.6Kohärenzverfahren | 162 |
6.13Internationale Zusammenarbeit | 163 |
6.14Sonstige Aufgaben der Aufsichtsbehörde | 166 |
7 Modus der Aufgabenerfüllung | 168 |
7.1Präzisierung und Konkretisierung von Vorgaben | 168 |
7.2Bestimmung des Anwendungsvorrangs der Verordnung | 170 |
7.3Technik- und Risikoneutralität | 172 |
7.3.1Konkretisierung durch Regelsetzung | 174 |
7.3.2Konkretisierung im Einzelfall | 175 |
7.4Regelsetzung | 177 |
7.5Erweiterter Anwendungsbereich | 179 |
8 Umsetzung der Unabhängigkeit | 181 |
9 Aufgaben mit zusätzlichem Personalbedarf | 184 |
9.1Einzelne Bereiche mit zusätzlichem Arbeitsbedarf | 185 |
9.1.1Datenschutzprüfungen und -anordnungen | 185 |
9.1.2Kooperation in der Union | 187 |
9.1.3Datenschutzkommunikation | 190 |
9.1.4Verfahrensmanagement | 193 |
9.1.5Justiziariat, Beschwerde- und Sanktionsstelle | 196 |
9.1.6Organisation der Unabhängigkeit | 198 |
9.2Zeitliche Verteilung des Arbeitsbedarfs | 198 |
9.3Weiterer Personalbedarf | 200 |
9.4Erfüllung des Personalbedarfs | 201 |
9.5Notwendigkeit der Evaluation | 203 |
Literatur | 204 |