, um zu prüfen, ob Sie einen Vollzugriff auf diese Publikation haben.
Kommentar Teilzugriff

New European General Data Protection Regulation

A Practitioner's Guide
Herausgeber:innen:
Verlag:
 2017

Zusammenfassung

Die Europäische Datenschutz-Grundverordnung bringt ein in allen europäischen Mitgliedstaaten unmittelbar geltendes einheitliches Datenschutzrecht, das auch zahlreiche Unternehmen außerhalb der EU mit Geschäft in der EU werden einhalten müssen. Die bisherigen nationalen Datenschutzgesetze werden dadurch weitgehend abgelöst. Unternehmen haben ihre Geschäftsmodelle und Prozesse innerhalb einer Frist von zwei Jahren an die neuen Anforderungen anzupassen.

Das Handbuch “Europäische Datenschutz-Grundverordnung – Auswirkungen auf die Unternehmenspraxis” stellt klar und prägnant in englischer Sprache wesentliche von der Datenschutz-Grundverordnung ausgehende Neuerungen dar. Praxisnah und anhand von Beispielen werden die datenschutzrechtlichen Anforderungen an typische Geschäftsprozesse sowie sich rasch verbreitende neue Technologien erläutert.

Damit bildet das Handbuch die ideale Grundlage für Rechtsberater und alle international betroffenen Unternehmen, bestehende Geschäftsprozesse zu überprüfen und neue Prozesse und Geschäftsmodelle datenschutzkonform zu gestalten.

Schwerpunkte der businessorientierten Darstellung des Handbuches sind folgende für jedes betroffene Unternehmen relevante Themen:

  • Anwendungsbereich und Systematik der Datenschutz-Grundverordnung und verbleibende nationale Regelungsbereiche
  • Zwingende Datenschutzfolgeabschätzung
  • Bestellung eines Datenschutzbeauftragten
  • Übermittlung personenbezogener Daten in Drittstaaten
  • Cloud-Computing, Outsourcing
  • Werbung und Datenschutz
  • Profiling und Big Data-Analysen
  • Anforderungen an die IT-Sicherheit
  • Informations- und Meldepflichten
  • Data Breach Notifications
  • Rechte der Betroffenen
  • Haftung und Sanktionen für Datenschutzverstöße

Schlagworte


Publikation durchsuchen


Bibliographische Angaben

Copyrightjahr
2017
ISBN-Print
978-3-8487-3262-3
ISBN-Online
978-3-8452-7609-0
Verlag
Nomos, Baden-Baden
Reihe
Kooperationswerke Beck - Hart – Nomos
Sprache
Deutsch
Seiten
291
Produkttyp
Kommentar

Inhaltsverzeichnis

KapitelSeiten
  1. Titelei/InhaltsverzeichnisSeiten I - XXVIII Download Kapitel (PDF)
      1. 1. Key steps within the legislative procedure Kein Zugriff
        1. a) Harmonisation of the level of protection Kein Zugriff
        2. b) Adaption to the technical progress Kein Zugriff
        3. c) Strengthening the rights of data subjects Kein Zugriff
        4. d) Free movement of personal data Kein Zugriff
        5. e) One-Stop-Shop-Principle Kein Zugriff
          1. aa) Legislative power and legal basis for adopting the GDPR Kein Zugriff
          2. bb) Fundamental rights in context with data protection Kein Zugriff
        1. b) Direct Applicability Kein Zugriff
        1. a) Need for a uniform European interpretation Kein Zugriff
            1. (1) Actual wording of the GDPR Kein Zugriff
            2. (2) Statements of supervisory authorities Kein Zugriff
            3. (3) Statements issued by the European Data Protection Board and the Art. 29 Working Party Kein Zugriff
          1. bb) Other suitable sources for interpreting the GDPR Kein Zugriff
    1. II. Importance of the GDPR for companies Kein Zugriff
          1. aa) Definition of “Processing” Kein Zugriff
          2. bb) Processing by manual means Kein Zugriff
          1. aa) Limits of applicability resulting from the technical way of processing Kein Zugriff
          2. bb) Household exemption Kein Zugriff
        1. a) “Any information” suitable for potentially being personal data Kein Zugriff
        2. b) Relationship required between the information and the data subject Kein Zugriff
          1. aa) Identified natural person Kein Zugriff
            1. (1) Direct or indirect identifiability Kein Zugriff
            2. (2) Criteria for determining indirect identifiability Kein Zugriff
            3. (3) Decision of the European Court of Justice on IP addresses Kein Zugriff
        3. d) Anonymous and anonymised data Kein Zugriff
        4. e) Pseudonymisation Kein Zugriff
        5. f) Encrypted data Kein Zugriff
        1. a) Dead persons Kein Zugriff
          1. aa) No protection under the GDPR Kein Zugriff
          2. bb) Indirect protection and protection under national law Kein Zugriff
      1. 4. Consequences of inapplicability of the GDPR Kein Zugriff
        1. a) Determination of the responsible body – natural person, legal person or any other body Kein Zugriff
            1. (1) Determination by law Kein Zugriff
            2. (2) Determination by way of factual influence Kein Zugriff
          1. bb) “Purposes and means” of data processing Kein Zugriff
          2. cc) Determination of the “purposes”/“why” of processing Kein Zugriff
          3. dd) Determination of the “means”/“how” of processing Kein Zugriff
          1. aa) Requirements for joint control under the GDPR Kein Zugriff
            1. (1) No privilege for transferring personal data between joint controllers Kein Zugriff
            2. (2) Transparent allocation of responsibilities Kein Zugriff
            3. (3) Joint liability Kein Zugriff
          1. aa) No factual influence of the processor on determining the purposes and means of processing Kein Zugriff
          2. bb) Processor subject to the instructions of the data controller Kein Zugriff
          3. cc) Factual compliance with the instructions of the data controller Kein Zugriff
          1. aa) Mandate of the processor Kein Zugriff
          2. bb) Choice of the right processor – provision of sufficient guarantees by the processor Kein Zugriff
          3. cc) Processing contract Kein Zugriff
          4. dd) Necessary content of a processing contract Kein Zugriff
          1. aa) Appropriate technical and organisational measures Kein Zugriff
          2. bb) Data protection officer Kein Zugriff
          3. cc) Records of processing activities Kein Zugriff
        1. d) Lawfulness of a data transfer to a data processor Kein Zugriff
        2. e) Consequenceach of the contractual relationship for the processor Kein Zugriff
        3. f) How to handle former mandates Kein Zugriff
      1. 3. Micro, small and medium-sized enterprises Kein Zugriff
      1. 1. Companies with an establishment in the EU (GDPR, art. 3, para 1) Kein Zugriff
        1. a) Offering of goods or services to data subjects in the EU Kein Zugriff
        2. b) Monitoring the behaviour of subjects in the EU Kein Zugriff
      2. 3. Application by virtue of public international law (GDPR, art. 3, para 3) Kein Zugriff
      3. 4. Summary assessment on changed scope of application Kein Zugriff
      1. 1. Basic principle: direct application of the Regulation irrespective of many opening clauses Kein Zugriff
        1. a) Data processing in employment contexts, GDPR, art. 88 Kein Zugriff
        2. b) Designation of a data protection officer in cases other than GDPR, art. 37, para 1 Kein Zugriff
        3. c) Processing carried out in the public interest or in compliance with a legal obligation Kein Zugriff
        4. d) Automated decisions and profiling Kein Zugriff
        5. e) Joint controllers Kein Zugriff
        6. f) Further examples Kein Zugriff
      2. 3. Data protection for online and electronic communication services Kein Zugriff
      3. 4. Data protection at public bodies Kein Zugriff
          1. aa) General prohibition of processing personal data Kein Zugriff
          2. bb) Legitimate basis for processing personal data as an exception Kein Zugriff
        1. b) Notion of fairness Kein Zugriff
        2. c) Notion of transparency Kein Zugriff
        3. d) No principle of collecting personal data directly from the data subject Kein Zugriff
          1. aa) “Specified” purpose Kein Zugriff
          2. bb) “Explicit” purpose Kein Zugriff
          3. cc) “Legitimate” purpose Kein Zugriff
          1. aa) (In)compatibility test requirement Kein Zugriff
          2. bb) Notion of “further processing” and scope of compatibility test Kein Zugriff
            1. (1) Assumed compatibility of further use for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes Kein Zugriff
            2. (2) Explicit legal exceptions from compatibility test Kein Zugriff
            1. (1) No change of purpose Kein Zugriff
            2. (2) Change of purpose Kein Zugriff
            1. (1) Link between the purposes Kein Zugriff
            2. (2) Context in which the personal data have been collected Kein Zugriff
            3. (3) Nature of the personal data Kein Zugriff
            4. (4) Possible consequences of the intended further processing Kein Zugriff
            5. (5) Existence of appropriate safeguards Kein Zugriff
            1. (1) Consequences of incompatibility Kein Zugriff
            2. (2) Consequences of compatibility Kein Zugriff
          3. gg) Documentation of compatibility test Kein Zugriff
        1. a) Notion of “necessity” Kein Zugriff
        2. b) Anonymisation and pseudonymisation Kein Zugriff
        3. c) Concept of data protection by design and by default Kein Zugriff
        1. a) Notion of “accurate data” Kein Zugriff
        2. b) Updating of inaccurate data Kein Zugriff
        3. c) Erasure and rectification of inaccurate data Kein Zugriff
        1. a) Notion of “necessity” Kein Zugriff
        2. b) Exception for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes Kein Zugriff
        3. c) Erasure, restriction and anonymisation of personal data no longer necessary Kein Zugriff
        4. d) Processing which does not require identification Kein Zugriff
      1. 6. Integrity and confidentiality Kein Zugriff
        1. a) Notion of accountability Kein Zugriff
        2. b) Possibilities to demonstrate compliance Kein Zugriff
      1. 1. Relevance and importance of the different legal grounds of the GDPR for processing of personal data from a business perspective Kein Zugriff
          1. aa) Performance of a contract to which the data subject is party Kein Zugriff
          2. bb) Steps at the request of the data subject prior to entering into a contract Kein Zugriff
          1. aa) Sources for legal obligations Kein Zugriff
          2. bb) Quality of legal basis and additional national provisions Kein Zugriff
        1. c) Vital interests Kein Zugriff
          1. aa) Relevance for the private sector Kein Zugriff
          2. bb) Legal basis for public interests or official authority Kein Zugriff
          3. cc) Quality of legal basis and additional national provisions Kein Zugriff
          1. aa) Legitimate interests pursued by the controller or by a third party Kein Zugriff
          2. bb) Interests or fundamental rights and freedoms of the data subject Kein Zugriff
            1. (1) Assessment of nature and source of the legitimate interest Kein Zugriff
            2. (2) Assessment of impact on data subjects Kein Zugriff
            3. (3) Provisional balance Kein Zugriff
            4. (4) Assessment of additional safeguards and final balance Kein Zugriff
            5. (5) Documentation of balance test Kein Zugriff
            1. (1) Statement or clear affirmative action Kein Zugriff
            2. (2) Written or oral consent Kein Zugriff
            3. (3) Consent by electronic means Kein Zugriff
            4. (4) Implied consent Kein Zugriff
            5. (5) Limitation to processing of personal data of the data subject Kein Zugriff
            1. (1) Clear imbalance between controller and data subject Kein Zugriff
            2. (2) Horizontal and vertical restriction of interconnection Kein Zugriff
          1. cc) Specific Kein Zugriff
          2. dd) Informed Kein Zugriff
          3. ee) Unambiguous Kein Zugriff
        1. b) Consent in the context of a written declaration which also concerns other matters Kein Zugriff
            1. (1) Information society services Kein Zugriff
            2. (2) Direct offer to a child Kein Zugriff
            3. (3) Age thresholds Kein Zugriff
            4. (4) Age and authorisation verification mechanisms Kein Zugriff
          1. bb) Other consent of children and other data subjects lacking full legal capacity Kein Zugriff
        2. d) Ability to demonstrate consent Kein Zugriff
        3. e) Right to withdraw consent Kein Zugriff
        4. f) Need for adaption and obtaining renewed consent Kein Zugriff
        1. a) Additional requirement of a legal ground Kein Zugriff
        2. b) Explicit consent Kein Zugriff
        3. c) Statutory exceptions Kein Zugriff
        4. d) Further conditions pursuant to Member State law Kein Zugriff
      2. 5. Processing of personal data relating to criminal convictions and offences Kein Zugriff
      1. 1. Company as controller Kein Zugriff
        1. a) Definition Kein Zugriff
        2. b) Forms Kein Zugriff
          1. aa) Fulfilment of data subject’s rights Kein Zugriff
          2. bb) Fulfilment of obligations to inform pursuant to GDPR, art. 13 and 14 Kein Zugriff
        3. d) Formal requirements, GDPR, art. 26, para 2, sentence 2 Kein Zugriff
        4. e) Joint and several responsibility and liability vis-a-vis data subject Kein Zugriff
        5. f) Administrative fine Kein Zugriff
        1. a) Principle: no group privilege Kein Zugriff
        2. b) Group privilege via concept of joint controllers Kein Zugriff
        3. c) Affiliation as a reasonable interest within GDPR, art. 6, para 1, subpara f) and Recital 48 Kein Zugriff
      2. 4. Responsibility for GDPR-compliance Kein Zugriff
      3. 5. Controllers/processors not established in the European Union, GDPR, art. 27 Kein Zugriff
      4. 6. Records of processing activities, GDPR, art. 30 Kein Zugriff
        1. a) Data protection by design Kein Zugriff
        2. b) Data protection by default Kein Zugriff
        3. c) Possible measures and scope Kein Zugriff
        4. d) Administrative fine Kein Zugriff
        1. a) Risk evaluation Kein Zugriff
        2. b) Appropriate measures Kein Zugriff
        3. c) Control of subordinate natural persons Kein Zugriff
        4. d) Administrative fine Kein Zugriff
        1. a) In which cases Data Protection Impact Assessments are to be carried out? Kein Zugriff
        2. b) Minimum content of Data Protection Impact Assessments Kein Zugriff
        3. c) Prior Consultation, GDPR, art. 36 Kein Zugriff
        4. d) Administrative fines Kein Zugriff
      1. 1. Drafting codes of conduct (GDPR, art. 40, para 2) Kein Zugriff
      2. 2. Approval procedure Kein Zugriff
      3. 3. Monitoring of approved codes of conduct Kein Zugriff
      4. 4. Relevance for business entities Kein Zugriff
      1. 1. Purpose of certifications and seals (GDPR, art. 42, paras 1 and 4) Kein Zugriff
      2. 2. Voluntariness (GDPR, art. 42, para 3) Kein Zugriff
      3. 3. Certification bodies (GDPR, art. 42, para 5 and GDPR, art. 43) Kein Zugriff
      4. 4. Certification Proceeding, GDPR, art. 42, para 6 Kein Zugriff
      5. 5. Maximum term of certificate/seal, GDPR, art. 42, para 7 Kein Zugriff
      6. 6. Register for certifications, data protection seals and marks Kein Zugriff
      7. 7. Relevance of certifications or seals for companies Kein Zugriff
        1. a) Deadline for fulfilment of data subject’s rights: One month pursuant to GDPR, art. 12, para 3 Kein Zugriff
        2. b) Form requirements Kein Zugriff
        3. c) Right to determine identity of individual wishing to enforce their rights pursuant to GDPR, art. 12, para 6: Controller’s right to request a copy of the claimant’s passport Kein Zugriff
        4. d) Processing which does not require identification, GDPR, art. 11, para 2 and no right to refuse (GDPR, recital 57) Kein Zugriff
        5. e) Free of charge, GDPR, art. 12, para 5 Kein Zugriff
        6. f) Information on legal remedies available, GDPR, art. 12, para 4 Kein Zugriff
        7. g) Administrative fines Kein Zugriff
        1. a) Information duties Kein Zugriff
        2. b) Point in time Kein Zugriff
        3. c) Exceptions of the information duties Kein Zugriff
        4. d) Administrative fines Kein Zugriff
        1. a) Obligation to provide information, GDPR, art. 15, para 1 Kein Zugriff
        2. b) Right of access, GDPR, art. 15, para 3 Kein Zugriff
        3. c) Exceptions, GDPR, art. 15, para 4 Kein Zugriff
        4. d) Administrative fines Kein Zugriff
        1. a) Correction Kein Zugriff
        2. b) Completion Kein Zugriff
        1. a) Prerequisites for right to erasure pursuant to GDPR, art. 17, para 1 Kein Zugriff
        2. b) Exceptions, GDPR, art. 17, para 3 Kein Zugriff
        3. c) Right to be forgotten, GDPR, art. 17, para 2 and GDPR, art. 19 Kein Zugriff
        4. d) Administrative fines Kein Zugriff
      1. 6. Right to restriction of processing, GDPR, art. 18 Kein Zugriff
        1. a) Prerequisites Kein Zugriff
        2. b) Performance of data portability Kein Zugriff
        3. c) What means “portability”? Kein Zugriff
        4. d) Receiving data controller Kein Zugriff
        5. e) Exceptions, GDPR, art. 20, paras 3 and 4 Kein Zugriff
        6. f) Administrative fines Kein Zugriff
        1. a) Right to object to processing for direct marketing purposes Kein Zugriff
        2. b) Obligation to inform the data subject about his right to object Kein Zugriff
        3. c) Modalities to exercise the right to object Kein Zugriff
        4. d) Deadline for the controller to respond to an objection Kein Zugriff
        5. e) Right to object to processing personal data for scientific or historical research purposes or statistical purposes pursuant to GDPR, art. 89, para 1 Kein Zugriff
        6. f) Administrative fines Kein Zugriff
        1. a) Legal or similar significant effects Kein Zugriff
        2. b) Exceptions and examples Kein Zugriff
        3. c) Right to review Kein Zugriff
        4. d) Special categories of personal data Kein Zugriff
        5. e) Administrative fines Kein Zugriff
        1. a) Obligation of the controller to notification Kein Zugriff
        2. b) Minimum content and form Kein Zugriff
        3. c) Exceptions Kein Zugriff
        4. d) Administrative fines Kein Zugriff
        1. a) Concept of lead and concerned authority Kein Zugriff
        2. b) Cooperation between authorities Kein Zugriff
        3. c) Consistency mechanism GDPR, art. 63 Kein Zugriff
      1. 2. Duty to cooperate (GDPR, art. 31) Kein Zugriff
      2. 3. Data breach notification to the supervisory authorities (GDPR, art. 33) Kein Zugriff
        1. a) Tasks of the supervisory authorities Kein Zugriff
        2. b) Enforcement empowerments Kein Zugriff
        3. c) Administrative fines, GDPR, art. 83 Kein Zugriff
        1. a) Risk based approach, GDPR, art. 37, para 1 Kein Zugriff
        2. b) Criteria to appoint a DPO in GDPR, art. 37, para 1, subparas b) and c) Kein Zugriff
        3. c) Processing on a large scale Kein Zugriff
        4. d) Regular and systematic monitoring of the data subjects Kein Zugriff
        5. e) Special categories of personal data Kein Zugriff
        6. f) Data relating to criminal convictions and offences Kein Zugriff
        1. a) Controllers Kein Zugriff
        2. b) Processors Kein Zugriff
      1. 3. Infringement to appoint a DPO Kein Zugriff
      2. 4. Group privilege, GDPR, art. 37, para 2 Kein Zugriff
      3. 5. Internal/external, GDPR, art. 37, para 6 Kein Zugriff
      4. 6. Full or part time Kein Zugriff
      5. 7. Qualification, GDPR, art. 37, para 5 Kein Zugriff
      6. 8. Publication/communication contact details, GDPR, art. 37, para 7 Kein Zugriff
        1. a) Secrecy obligation Kein Zugriff
        2. b) No instructions, privileged status Kein Zugriff
        3. c) Information obligation Kein Zugriff
        4. d) Necessary resources Kein Zugriff
        5. e) Direct reporting line, GDPR, art. 38, para 3, third sentence Kein Zugriff
        6. f) Contact for data subjects Kein Zugriff
        1. a) Inform Kein Zugriff
        2. b) Monitor Kein Zugriff
        3. c) Advice Kein Zugriff
        4. d) Cooperate with authorities/contact point Kein Zugriff
          1. aa) Level 1 infringements Kein Zugriff
          2. bb) Level 2 infringements Kein Zugriff
          3. cc) Concept of “undertaking” Kein Zugriff
          4. dd) Further criteria Kein Zugriff
          1. aa) Ex officio proceedings Kein Zugriff
          2. bb) Administrative complaints (GDPR, art. 77 and 78) Kein Zugriff
          3. cc) Proceedings against data controllers and data processors (GDPR, art. 79) Kein Zugriff
          4. dd) Capacity to sue for non-profit bodies, organisations or associations mandated by the data subject (GDPR, art. 80) Kein Zugriff
        1. a) Concept of damage Kein Zugriff
        2. b) Relevant infringements Kein Zugriff
        3. c) Exemption Kein Zugriff
        4. d) Joint processing Kein Zugriff
      1. 3. Liability based on national laws Kein Zugriff
        1. a) Procedure of implementing an adequacy decision Kein Zugriff
        2. b) Adequacy decisions under Directive 95/46 Kein Zugriff
        3. c) Special case: United States (Safe Harbour/EU-U.S. Privacy Shield) Kein Zugriff
          1. aa) Binding Corporate Rules under Directive 95/46 Kein Zugriff
          2. bb) Procedure to implement Binding Corporate Rules Kein Zugriff
          1. aa) Standard Contractual-Clauses under Directive 95/46 Kein Zugriff
          2. bb) Implementation and use of Standard Data Protection Clauses Kein Zugriff
        1. c) Codes of conduct Kein Zugriff
        2. d) Certification Kein Zugriff
        3. e) Individual authorisation of contractual clauses Kein Zugriff
        1. a) Consent of the data subject Kein Zugriff
        2. b) Performance of a contract Kein Zugriff
        3. c) Interest of the data subject Kein Zugriff
        4. d) Public interest Kein Zugriff
          1. aa) Interpretation of derogation Directive 95/46, art. 26, para 1, subpara d) Kein Zugriff
          2. bb) Uniform Interpretation and framework under the GDPR Kein Zugriff
          3. cc) Transfers or disclosures not authorised by Union law Kein Zugriff
        5. f) Vital interests Kein Zugriff
        6. g) Public register Kein Zugriff
        7. h) Special justification Kein Zugriff
      1. 1. Controller or processor Kein Zugriff
        1. a) Selection of service provider and commissioning as processor Kein Zugriff
          1. aa) Standard data protection clauses Kein Zugriff
          2. bb) Binding Corporate Rules Kein Zugriff
          3. cc) Approved codes of conduct and approved certifications Kein Zugriff
          4. dd) Other measures Kein Zugriff
          5. ee) Derogations Kein Zugriff
          1. aa) Prior authorisation Kein Zugriff
          2. bb) Contract between processor and sub-processor Kein Zugriff
          3. cc) Liability Kein Zugriff
          1. aa) Processor and sub-processor in third countries Kein Zugriff
          2. bb) Processor in the EU and sub-processor in a third country Kein Zugriff
        1. a) Cloud computing rollout and service models Kein Zugriff
          1. aa) Roles and responsibilities of parties involved Kein Zugriff
          2. bb) Commissioning as data processing and sub-processing Kein Zugriff
          3. cc) Documentation and information obligations Kein Zugriff
        1. a) Genetic data Kein Zugriff
        2. b) Biometric data Kein Zugriff
        3. c) Data concerning health Kein Zugriff
        1. a) Explicit Consent Kein Zugriff
          1. aa) Employment, social security and social protection law Kein Zugriff
          2. bb) Vital interests Kein Zugriff
          3. cc) Foundation, association or any other not-for-profit body Kein Zugriff
          4. dd) Personal data manifestly made public Kein Zugriff
          5. ee) Legal claims Kein Zugriff
          6. ff) Substantial public interest Kein Zugriff
          7. gg) Processing for medical purposes Kein Zugriff
          8. hh) Public interest in the area of public health Kein Zugriff
          9. ii) Archiving purposes in the public interest, scientific or historical research purposes or statistical purposes Kein Zugriff
          10. jj) Limitations in Member State law Kein Zugriff
      1. 3. Additional protective measures Kein Zugriff
      1. 1. Definition of direct marketing Kein Zugriff
      2. 2. Direct Marketing in Directive 95/46 and the GDPR Kein Zugriff
        1. a) Directive 2002/58/EC (ePrivacy-Directive) Kein Zugriff
        2. b) Directive 2005/29/EC (Unfair Commercial Practices Directive) Kein Zugriff
          1. aa) GDPR Kein Zugriff
          2. bb) Directive 2002/58/EC (ePrivacy-Directive) Kein Zugriff
        1. b) Right to obtain erasure Kein Zugriff
        2. c) Principle of transparency Kein Zugriff
        3. d) Principle of purpose limitation Kein Zugriff
          1. aa) Freely given Kein Zugriff
          2. bb) Pre-formulated declaration of consent Kein Zugriff
          3. cc) Time limit Kein Zugriff
        1. b) Right to withdraw consent Kein Zugriff
        1. a) Contract or pre-contractual relations Kein Zugriff
        2. b) Advertising based on legitimate interests Kein Zugriff
          1. aa) Obligatory prior consent (opt-in) Kein Zugriff
          2. bb) Exceptions Kein Zugriff
          3. cc) Transparency and information Kein Zugriff
          1. aa) Automated calling Kein Zugriff
          2. bb) Direct marketing voice-to-voice calls Kein Zugriff
          3. cc) ePrivacy Regulation Kein Zugriff
        1. c) Postal advertising Kein Zugriff
        2. d) Sweepstake Kein Zugriff
        3. e) Tell-a-friend Kein Zugriff
        4. f) Address trading Kein Zugriff
      1. 1. Definition of profiling Kein Zugriff
        1. a) Data protection impact assessment Kein Zugriff
        2. b) Purpose limitation Kein Zugriff
        3. c) Data minimisation Kein Zugriff
        4. d) Obligation to inform Kein Zugriff
        5. e) Right to object Kein Zugriff
        6. f) Privacy by design and by default Kein Zugriff
        1. a) ePrivacy-Directive Kein Zugriff
        2. b) Consent to the use of cookies Kein Zugriff
        1. a) Statistical and aggregate data Kein Zugriff
          1. aa) Roles and responsibilities Kein Zugriff
          2. bb) Legal basis Kein Zugriff
          3. cc) Obligation to inform Kein Zugriff
          4. dd) Further obligations Kein Zugriff
        2. c) Customer Relationship Management Kein Zugriff
      1. 1. Web analytics Kein Zugriff
        1. a) Social media page Kein Zugriff
        2. b) Social plugins Kein Zugriff
      2. 3. Privacy policy Kein Zugriff
      3. 4. Right to be forgotten Kein Zugriff
        1. a) App developers Kein Zugriff
        2. b) App store operators Kein Zugriff
        3. c) OS and device manufactures Kein Zugriff
        1. a) Consent Kein Zugriff
        2. b) Processing necessary for performance of a contract Kein Zugriff
        3. c) Legitimate interests Kein Zugriff
      1. 3. Geolocation Kein Zugriff
      2. 4. Privacy Policy Kein Zugriff
  2. Index Kein Zugriff Seiten 287 - 291

Ähnliche Veröffentlichungen

aus dem Schwerpunkt "Europarecht & Internationales Recht & Rechtsvergleichung"
Cover des Buchs: Der Volkseinwand
Monographie Kein Zugriff
Florian Feigl
Der Volkseinwand
Cover des Buchs: Wie fördert die EU Menschenrechte in Drittstaaten?
Monographie Kein Zugriff
Dennis Traudt
Wie fördert die EU Menschenrechte in Drittstaaten?
Cover des Buchs: Future-Proofing in Public Law
Sammelband Kein Zugriff
Nicole Koblenz LL.M., Nicholas Otto, Gernot Sydow
Future-Proofing in Public Law