Der DSB im Dickicht der Europäischen Datenstrategie

EU Datenstrategie

Die EU-Datenstrategie ist eine umfassende Initiative der Europäischen Union, die darauf abzielt, den digitalen Binnenmarkt zu stärken und Europa weltweit wettbewerbsfähiger zu machen, indem die Nutzung von Daten gefördert und reguliert wird. Diese Strategie ist ein zentraler Bestandteil der digitalen Transformation Europas und umfasst verschiedene Maßnahmen und Gesetzgebungen, die den rechtlichen Rahmen für den Umgang mit Daten festlegen. Die Hauptziele der EU-Datenstrategie sind:

  1. Schaffung eines einheitlichen Datenmarktes: Erleichterung des Datenflusses innerhalb der EU und zwischen Sektoren, um Innovationen zu fördern und neue Geschäftsmöglichkeiten zu erschließen.
  2. Förderung des Zugangs zu und der Nutzung von Daten: Sicherstellung, dass Daten in der EU leicht zugänglich, nutzbar und wiederverwendbar sind.
  3. Sicherstellung von Datenschutz und Sicherheit: Gewährleistung eines hohen Schutzniveaus für personenbezogene Daten und Cybersicherheit.
  4. Stärkung der digitalen Souveränität: Sicherstellung, dass Europa die Kontrolle über seine eigenen Daten behält und nicht von Drittstaaten abhängig ist.

Zu den wichtigsten Gesetzen und Initiativen, die Teil der EU-Datenstrategie sind, gehören:

  1. Datenschutz-Grundverordnung (DS-GVO)
  2. Datengesetz (Data Act)
  3. Daten-Governance-Gesetz (Data Governance Act)
  4. Verordnung über digitale Märkte (Digital Markets Act, DMA)
  5. Verordnung über digitale Dienste (Digital Services Act, DSA)
  6. Verordnung über künstliche Intelligenz (AI Act)
  7. NIS-2-Richtlinie

Im Geflecht der vorgenannten Gesetze den Überblick zu wahren und die Beziehungen der Gesetze untereinander zu erkennen, fällt schwer. Hier möchte die GDD mit ihrer neuen Praxishilfe „Europäische Datenstrategie: KI-VO, Data Act etc. – Adressaten und Regelungsschwerpunkte der neuen Digitalakte –“ in die Bresche springen.

Diese Praxishilfe ordnet die neue Entwicklung ein. Es werden die wichtigsten Rechtsakte, die im Rahmen der Europäischen Datenstrategie geplant oder bereits verabschiedet worden sind, überblickartig dargestellt und in ihren datenschutzrechtlichen Auswirkungen eingeordnet.

Die GDD wäre nicht die GDD, wenn sie dabei nicht auch besondere Augenmerk auf die Datenschutzbeauftragten behielte.
Die Praxishilfe wird abgerundet dadurch, dass auch Stellung und Aufgaben des Datenschutzbeauftragten, der sich in Bezug auf die in Rede stehenden Rechtsakte mit neuen Aufgaben konfrontiert sieht, explizit mitbetrachtet werden.

(Foto: sahli – stock.adobe.com)

Letztes Update:16.07.24

  • Pflicht zur Kennzeichnung von KI-Inhalten

    Kennzeichnung KI-generierter Werbeinhalte

    Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person

    Mehr erfahren
  • Auskunftsrecht als vollständige Kopie

    Kein Anspruch auf vollständige Kopie eines Compliance-Berichts

    Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung

    Mehr erfahren
  • KI Praxisleitfaden

    Praxisleitfaden zu KI-Systemen mit geringem Risiko

    Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner