17
Cyber-Security und Cyber-Privacy – Ihre Datenschutzrechte im Internet Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein www.datenschutzzentrum.de Überblick 1. Was ist Datenschutz? 2. Die Datenschutz- Grundverordnung 3. Von den Betroffenenrechten … 4. … zur Gestaltung des Internets 5. Fazit Cyber-Privacy - Ihre Datenschutzrechte im Internet Bild: Ashtyn Renee Unter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

  • Upload
    others

  • View
    7

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

Cyber-Security und Cyber-Privacy –

Ihre Datenschutzrechte im Internet

Marit HansenLandesbeauftragte für Datenschutz

Schleswig-Holstein

www.datenschutzzentrum.de

Überblick

1. Was ist Datenschutz?

2. Die Datenschutz-Grundverordnung

3. Von den Betroffenenrechten …

4. … zur Gestaltung des Internets

5. Fazit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Ashtyn ReneeUnter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

Page 2: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Sicherheit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Das Wortgewand via Pixabay

www.datenschutzzentrum.de

Beim Datenschutz geht es um Daten

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Menschenmit ihrenRechten

Prüffragen:

• Auswirkungen auf Menschen?

• Auswirkungen auf die Gesellschaft?

Bild: Ashtyn ReneeUnter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

Page 3: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Datenschutznötig:

Machtgefällezwischen

Individuenund

Organisationen

Bild: beludise via Pixabay

www.datenschutzzentrum.de

Überblick

1. Was ist Datenschutz?

2. Die Datenschutz-Grundverordnung

3. Von den Betroffenenrechten …

4. … zur Gestaltung des Internets

5. Fazit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Ashtyn ReneeUnter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

Page 4: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Vereinheitlichung und Modernisierung

• Idee: Eine für alleund

alle für eine

• Ziel:echte Harmonisierung

• Rechtssicherung durch Gleichklang der Aufsicht

• Aber: 70 Öffnungsklauselnfür die Mitgliedstaaten

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: skylarvision via Pixabay

www.datenschutzzentrum.de

Neu: Nachweis- und Meldepflichten• Der Verantwortliche ist verantwortlich• Der Auftragsverarbeiter in seinem Bereich• Ziel: Risikobeherrschung • Nachweis des datenschutzkonformen Handelns

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: geralt via Pixabay

Bild: Antranias via Pixabay

• „Datenpanne“: z.B. Daten gestohlen oder verloren

• Meldung an Aufsichtsbehörde (innerhalb von 72 Stunden)

• Wenn Risiko für Betroffenen:Benachrichtigung

Page 5: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Überblick

1. Was ist Datenschutz?

2. Die Datenschutz-Grundverordnung

3. Von den Betroffenenrechten …

4. … zur Gestaltung des Internets

5. Fazit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Ashtyn ReneeUnter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

www.datenschutzzentrum.de

Korrekte Datenverarbeitung nötig

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: quinntheislander via Pixabay

Page 6: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Rechte der Betroffenen

Stärkung der Rechte der betroffenen Personen:

• Artikel 7: Einwilligung: freiwillig, informiert, widerrufbar• Artikel 12: Transparente Information […]• Artikel 13+14: Informationspflichten• Artikel 15: Auskunftsrecht der betroffenen Person• Artikel 16: Recht auf Berichtigung• Artikel 17: Recht auf Löschung („Recht auf Vergessenwerden“)• Artikel 18: Recht auf Einschränkung der Verarbeitung• Artikel 19: Mitteilungspflicht im Zusammenhang mit Art. 17/18• Artikel 20: Recht auf Datenübertragbarkeit• Artikel 21: Widerspruchsrecht• Artikel 22: Automatisierte Entscheidungen im Einzelfall / Profiling

Cyber-Privacy - Ihre Datenschutzrechte im Internet

www.datenschutzzentrum.de

Einwilligung

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Catkin via Pixabay

Page 7: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Widerruf der Einwilligung

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: ivanacoi via Pixabay

www.datenschutzzentrum.de

Vertrag

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: stux via Pixabay

Bild: geralt via Pixabay

Page 8: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Betroffenenrecht Information

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: geralt via Pixabay

Bild: rawpixel via Pixabay

www.datenschutzzentrum.de

Betroffenenrecht Auskunft

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: geralt via Pixabay

Bild: rawpixel via Pixabay

Page 9: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Betroffenenrecht Berichtigung

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: stevepb via Pixabay

Bild: rawpixel via Pixabay

www.datenschutzzentrum.de

Betroffenenrecht Löschen

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Hans via Pixabay

Bild: rawpixel via Pixabay

Page 10: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Betroffenenrecht Übertragbarkeit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: webandi via Pixabay

Bild: rawpixel via Pixabay

www.datenschutzzentrum.de

Bei Einzelentscheidung: Information über Logik

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: geralt via Pixabay

Bild: rawpixel via Pixabay

Page 11: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Betroffenenrecht Beschwerde bei den Datenschutz-Aufsichtsbehörden

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: geralt via Pixabay

www.datenschutzzentrum.de

Überblick

1. Was ist Datenschutz?

2. Die Datenschutz-Grundverordnung

3. Von den Betroffenenrechten …

4. … zur Gestaltung des Internets

5. Fazit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Ashtyn ReneeUnter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

Page 12: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Neu: Datenschutz „by Design“ & „by Default“

• Anforderung der EU-Datenschutz-Grundverordnung (Art. 25)

• Richtet sich an: Datenverarbeiter (primär: Verantwortlicher)Indirekt: Dienstleister und Hersteller von IT-Systemen

• Ziel: Gestaltung von Systemen + Dienstenvon Anfang an über den gesamten Lebenszyklusa) datenminimierendb) mit möglichst datenschutzfreundlichen Voreinstellungen

Cyber-Privacy - Ihre Datenschutzrechte im Internet

www.datenschutzzentrum.de

Heutige Situation (vor der DSGVO)

• Eingebauter Datenschutz?

• Die dominierenden Player bestimmen die Regeln für alle

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Verantwortungs-diffusion

Page 13: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

• Eingebauter Datenschutz?

• Nein, eingebaute Verkettbarkeitund Identifizierbarkeit

Heutige Situation

Cyber-Privacy - Ihre Datenschutzrechte im Internet

http://www.washingtontimes.com/news/2017/jun/6/reality-winner-suspected-nsa-leaker-printer-waterm/

http://blog.erratasec.com/2017/06/how-intercept-outed-reality-winner.html

www.datenschutzzentrum.de

Aus dem IT-Labor des ULD„Gelbe Punkte aus dem Drucker“

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Page 14: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Heutige Situation

• Eingebauter Datenschutz?

• Nein, eingebaute Verkettbarkeitund Identifizierbarkeit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Oft Zugriff auf Adressbuch, Orts-daten, Mikrofon…

https://www.linkedin.com/pulse/when-good-tech-goes-bad-smart-tv-edition-john-c-abell

www.datenschutzzentrum.de

Heutige Situation

• Eingebauter Datenschutz?

• „Take it or leave it“,z. B. bei Apps

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Kaum Wahl-möglichkeiten

https://ethicsalarms.files.wordpress.com/2015/12/take-it-or-leave-it1.jpg

Page 15: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Zugriff auf Batterie-Status relevant?

Cyber-Privacy - Ihre Datenschutzrechte im Internet

http://www.telegraph.co.uk/business/2016/05/22/uber-app-can-detect-when-a-users-phone-is-about-to-die/

https://www.theguardian.com/technology/2016/aug/02/battery-status-indicators-tracking-online

www.datenschutzzentrum.de

Cross-Device-Tracking

Cyber-Privacy - Ihre Datenschutzrechte im Internet

http://www.pc-magazin.de/ratgeber/cross-device-tracking-daten-schutz-tipps-3195539.html

Page 16: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

www.datenschutzzentrum.de

Überblick

1. Was ist Datenschutz?

2. Die Datenschutz-Grundverordnung

3. Von den Betroffenenrechten …

4. … zur Gestaltung des Internets

5. Fazit

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: Ashtyn ReneeUnter CC BY 2.0-Lizenz https://creativecommons.org/licenses/by/2.0/

www.datenschutzzentrum.de

Fazit

• „Eingebauter Datenschutz “ hat jetzt eine Chance.

• DSGVO als Startpunkt für Marktveränderungen

• Sie haben Rechte.Nehmen Sie sie wahr.

• Fragen Sie nach.Fordern Sie Datenschutz ein.

Cyber-Privacy - Ihre Datenschutzrechte im Internet

Bild: congerdesign via Pixabay

Page 17: Cyber-Security und Cyber-Privacy - Ihre Datenschutzrechte ... · Vereinheitlichung und Modernisierung • Idee: Eine für alle und alle für eine • Ziel: echte Harmonisierung •

Vielen Dank für die Aufmerksamkeit!

Marit Hansenhttps://www.datenschutzzentrum.de/