Recht und Gerichtsbarkeit

Was ist GDPR?

Auch bekannt als: General Data Protection Regulation
Definition

The GDPR is the EU regulation governing processing of personal data of people in the EU, regardless of where the processing happens. It follows the data subject rather than the server, so hosting outside the EU does not exempt you — it adds a transfer-mechanism obligation such as standard contractual clauses.

Warum GDPR wichtig ist

Sie folgt der betroffenen Person und nicht dem Server, daher befreit Hosting außerhalb der EU Sie nicht — es fügt eine Verpflichtung zur Übermittlungsmechanik wie Standardvertragsklauseln hinzu.

GDPR in der Praxis

Operativ gesehen ist die DSGVO eine Übung zur Papierspur. Sie müssen wissen, welche Felder Sie für Nutzer mit Wohnsitz in der EU speichern, warum Sie sie speichern und Ihre Rechtsgrundlage. Dann schreiben Sie das auf. Sie aktualisieren den Prozess, wenn sich etwas ändert. Ein Verstoß bedeutet, dass Sie den Vorfall dokumentieren und manchmal benachrichtigen müssen, was Zeit kostet, die Sie nicht eingeplant haben. Ignorieren Sie es, und eine Aufsichtsbehörde kann Sie mit Geldbußen belegen; dann hilft Ihre Anonymität auf der Plattform nicht, denn der Regulierer folgt den Daten, nicht dem Server.

Was Leute bei GDPR falsch machen

Der häufige Fehler ist die Annahme, dass die DSGVO nicht gilt, wenn Sie außerhalb der EU hosten. Sie gilt, wenn Sie Daten von Personen in der EU verarbeiten. Offshore-Hosting fügt eine Verpflichtung hinzu, keine Immunität. Sie benötigen immer noch einen Übermittlungsmechanismus, z. B. Standardvertragsklauseln, oder eine Rechtsgrundlage wie Einwilligung.

GDPR – häufige Fragen

Gilt die DSGVO für einen Server außerhalb der EU?

Ja. Die DSGVO folgt der betroffenen Person, nicht dem Serverstandort. Wenn Sie personenbezogene Daten von Personen in der EU verarbeiten, fallen Sie unabhängig davon, wo Sie hosten, in den Anwendungsbereich. Offshore-Hosting fügt eine Übermittlungsmechanismus-Pflicht hinzu, z. B. Standardvertragsklauseln, anstatt Sie zu befreien.

Was passiert, wenn ich die DSGVO ignoriere?

Wenn Sie ein Verantwortlicher oder Auftragsverarbeiter sind, kann ein Verstoß Geldbußen und Durchsetzungsmaßnahmen von EU-Aufsichtsbehörden nach sich ziehen, auch für einen Server außerhalb der EU. Auch das Beantworten von Anfragen betroffener Personen erfordert Aufwand. Das Ignorieren lässt es nicht verschwinden; es macht es schlimmer, wenn Sie erklären müssen, warum.

Mehr aus recht und gerichtsbarkeit

Warrant Canary
Eine Warrant Canary ist eine regelmäßig neu veröffentlichte Erklärung, dass ein Anbieter keine geheime rechtliche Aufforderung erhalten hat; ihr Verschwinden impliziert, dass eine eingetroffen ist.
KYC
KYC ist die Reihe von Identitätsprüfungspflichten, die regulierten Finanzinstituten vor der Bereitstellung von Diensten auferlegt werden.
No-KYC-Hosting
No-KYC-Hosting ist Server-Hosting, das keine Identitätsprüfung erfordert — kein amtlicher Ausweis, keine Rechnungsadresse, keine Telefonnummer und keine Zahlungskarte.
Offshore-Hosting
Offshore-Hosting bedeutet, einen Server in einer anderen Jurisdiktion als der eigenen zu platzieren, typischerweise außerhalb der Fourteen-Eyes-Allianzen und der EU-Datenspeicherungsvorschriften.
Five Eyes
Die Five Eyes ist ein Geheimdienst-Bündnis zur Informationsweitergabe zwischen den USA, dem Vereinigten Königreich, Kanada, Australien und Neuseeland.
Fourteen Eyes
Die Fourteen Eyes ist die weiteste der Geheimdienst-Bündnisse zur Informationsweitergabe, bestehend aus den Five Eyes plus Dänemark, Frankreich, den Niederlande, Norwegen, Belgien, Deutschland, Italien, Spanien und Schweden.
MLAT
Ein MLAT ist ein Vertrag, durch den ein Land ein anderes formell ersucht, Beweise in seinem Namen zu sammeln.
DMCA
Der DMCA ist ein US-amerikanisches Urheberrechtsgesetz, dessen Notice-and-Takedown-Verfahren und Safe Harbor für Dienstleister mit Sitz in den USA gelten.