Cloud Computing und Datenschutz
- Autor:innen:
- Reihe:
- Internet und Recht, Band 13
- Verlag:
- 2013
Zusammenfassung
Cloud Computing ist ein Trend in der Informationstechnologie, dem noch viele Bedenken entgegenstehen. Für Anbieter und Nutzer stellt sich insbesondere die Frage, inwieweit datenschutzrechtskonformes Cloud Computing möglich ist. Die Autorin untersucht, unter welchen Voraussetzungen Cloud Computing als Auftragsdatenverarbeitung i.S.d. § 11 BDSG durchgeführt werden kann. Daran schließt sich die Prüfung an, ob Cloud Computing auch als Datenübertragung an einen Dritten und Datenverarbeitung durch einen Dritten möglich ist.
Weiterhin wird Cloud Computing in Bezug zu sog. Drittstaaten behandelt. Dabei wird auf die Frage eingegangen, ob es über die Grenzen des EWR hinaus datenschutzrechtskonform genutzt werden kann. Schließlich wird das anwendbare Recht für den Cloud-Anbieter auf der einen Seite und für den Cloud-Nutzer auf der anderen Seite bestimmt. Die Autorin gibt dabei an den jeweiligen Stellen einen Ausblick auf die von der EU-Kommission geplante EU-Datenschutz-Verordnung.
Publikation durchsuchen
Bibliographische Angaben
- Copyrightjahr
- 2013
- ISBN-Print
- 978-3-8487-0713-3
- ISBN-Online
- 978-3-8452-4954-4
- Verlag
- Nomos, Baden-Baden
- Reihe
- Internet und Recht
- Band
- 13
- Sprache
- Deutsch
- Seiten
- 238
- Produkttyp
- Monographie
Inhaltsverzeichnis
- Titelei/Inhaltsverzeichnis Kein Zugriff Seiten 2 - 14
- Abkürzungsverzeichnis Kein Zugriff Seiten 15 - 18
- Motivation und Begriff des Cloud Computing Kein Zugriff Seiten 19 - 24
- Gegenstand der Untersuchung Kein Zugriff Seiten 24 - 26
- Gang der Darstellung Kein Zugriff Seiten 26 - 28
- Virtualisierung Kein Zugriff Seiten 29 - 31
- Infrastructure as a Service (IaaS) Kein Zugriff
- Platform as a Service (PaaS) Kein Zugriff
- Software as a Service (SaaS) Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Leistungen Kein Zugriff Seiten 36 - 37
- Private Cloud Kein Zugriff
- Public Cloud Kein Zugriff
- Hybrid Cloud Kein Zugriff
- Community Cloud Kein Zugriff
- Grid Computing Kein Zugriff
- Application Service Providing (ASP) Kein Zugriff
- Rechenzentrumsverträge, Hosting, Outsourcing Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Recht auf informationelle Selbstbestimmung und BDSG Kein Zugriff Seiten 45 - 47
- Die Datenschutz-Richtlinie 95/46/EG Kein Zugriff
- Der Entwurf einer Datenschutz-Grundverordnung vom 25. Januar 2012 Kein Zugriff
- Personenbezogene Daten Kein Zugriff
- Umgang mit personenbezogenen Daten Kein Zugriff
- Datenverarbeitende Stellen Kein Zugriff
- §§ 11 ff. TMG Kein Zugriff
- §§ 91 ff. TKG Kein Zugriff
- Sonstige spezielle Datenschutzgesetze Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Beteiligte Personen beim Cloud Computing Kein Zugriff Seiten 58 - 61
- Adressat des BDSG Kein Zugriff Seiten 61 - 62
- Grundsatz: Erlaubnisvorbehalt Kein Zugriff
- Privilegierte Datenverarbeitung Kein Zugriff
- Abgrenzung von der Funktionsübertragung Kein Zugriff Seiten 67 - 68
- Anforderungen an die Auftragsdatenverarbeitung und Verantwortlichkeit Kein Zugriff Seiten 68 - 71
- Sitz innerhalb des EWR Kein Zugriff
- Server innerhalb des EWR Kein Zugriff
- Sitz und Server innerhalb des EWR Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Bindung an europarechtliche Vorgaben Kein Zugriff
- Modifizierte Interessenabwägung Kein Zugriff
- Richtlinienkonforme Auslegung Kein Zugriff
- Analoge Anwendung von § 3 Abs. 8 S. 3 BDSG Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Schwierigkeiten nach geltendem Recht Kein Zugriff
- Änderungen bei Inkrafttreten der EU-Datenschutz-Verordnung Kein Zugriff
- Auftragnehmer als Adressat des BDSG Kein Zugriff Seiten 86 - 87
- Zutrittskontrolle Kein Zugriff
- Kontrolle durch Verschlüsselung Kein Zugriff
- Kontrolle durch Authentifizierung Kein Zugriff
- Zugriffskontrolle Kein Zugriff
- Weitergabekontrolle Kein Zugriff
- Eingabekontrolle Kein Zugriff
- Auftragskontrolle Kein Zugriff
- Verfügbarkeitskontrolle Kein Zugriff
- Datentrennung Kein Zugriff
- Kritik und Ausblick Kein Zugriff Seiten 97 - 98
- Gleichlauf von Auswahl und Kontrolle Kein Zugriff Seiten 98 - 100
- Inhalt der Auswahl- und Kontrollpflicht Kein Zugriff Seiten 100 - 102
- Eigenkontrolle durch den Auftraggeber Kein Zugriff
- Einzel-Überprüfung durch unabhängige Dritte Kein Zugriff
- Prüfberichte des Auftragnehmers Kein Zugriff
- Entstehung und Zweck von Zertifikaten Kein Zugriff
- Erfüllung der Auswahl- und Kontrollpflicht durch Datenschutz-Zertifikate Kein Zugriff
- Eignung allgemeiner Datenschutz-Zertifikate Kein Zugriff
- Eignung des EuroCloud Star Audit SaaS Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Anforderungen an die Häufigkeit der Kontrolle Kein Zugriff Seiten 113 - 113
- Kontrolle von Unterauftragnehmern Kein Zugriff Seiten 113 - 114
- Schwierigkeiten nach geltendem Recht Kein Zugriff
- Änderung bei Inkrafttreten der EU-Datenschutz-Verordnung Kein Zugriff
- Schriftlicher Auftrag Kein Zugriff Seiten 117 - 118
- Gegenstand und Dauer des Auftrags Kein Zugriff
- Umfang, Art und Zweck der vorgesehenen Datenverarbeitung Kein Zugriff
- Art der Daten und Kreis der Betroffenen Kein Zugriff
- Technische und organisatorische Maßnahmen Kein Zugriff
- Berichtigung, Löschung, Sperrung von Daten Kein Zugriff
- Kontrollen des Auftragnehmers Kein Zugriff
- Unterauftragsverhältnisse Kein Zugriff
- Recht zur Einsicht in Zertifikatsberichte Kein Zugriff
- Recht zur Vor-Ort-Kontrolle Kein Zugriff
- Mitzuteilende Verstöße des Auftragnehmers Kein Zugriff
- Umfang der Weisungsbefugnisse Kein Zugriff
- Rückgabe und Löschung Kein Zugriff
- Einsatz von Standardverträgen und Allgemeinen Geschäftsbedingungen Kein Zugriff Seiten 125 - 127
- Unterauftragserteilung Kein Zugriff Seiten 127 - 128
- Schwierigkeiten nach geltendem Recht Kein Zugriff
- Änderungen bei Inkrafttreten der EU-Datenschutz-Verordnung Kein Zugriff
- Weisung als Anweisung im Einzelfall Kein Zugriff
- Weisung als Festlegung von Pflichten Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Hinweispflicht bei Rechtsverstößen Kein Zugriff Seiten 133 - 134
- Schwierigkeiten nach geltendem Recht Kein Zugriff
- Änderungen bei Inkrafttreten der EU-Datenschutz-Verordnung Kein Zugriff
- Ergebnis Kein Zugriff Seiten 135 - 136
- § 28 Abs. 1 S. 1 Nr. 1 BDSG Kein Zugriff Seiten 137 - 140
- Erfüllung eigener Geschäftszwecke Kein Zugriff
- Berechtigtes Interesse der verantwortlichen Stelle Kein Zugriff
- Art der Daten Kein Zugriff
- Empfangsstelle Kein Zugriff
- Empfangsland Kein Zugriff
- Zwischenergebnis Kein Zugriff
- Schwierigkeiten nach geltendem Recht Kein Zugriff
- Änderungen bei Inkrafttreten der EU-Datenschutz- Verordnung Kein Zugriff
- Allgemeines Kein Zugriff Seiten 149 - 150
- Identität von Cloud-Nutzer und Betroffenem Kein Zugriff
- Auseinanderfallen von Cloud-Nutzer und Betroffenem Kein Zugriff
- Form Kein Zugriff Seiten 152 - 154
- Schwierigkeiten nach geltendem Recht Kein Zugriff
- Änderungen bei Inkrafttreten der EU-Datenschutz-Verordnung Kein Zugriff
- Ergebnis Kein Zugriff Seiten 156 - 158
- Maßgeblichkeit des Empfangslandes Kein Zugriff Seiten 159 - 161
- Angemessenes Datenschutzniveau Kein Zugriff Seiten 161 - 163
- Feststellung durch die Kommission Kein Zugriff Seiten 163 - 164
- Allgemeines Kein Zugriff
- Einsatz beim Cloud Computing Kein Zugriff
- Allgemeines Kein Zugriff
- Einwilligung beim Cloud Computing Kein Zugriff
- Allgemeines Kein Zugriff
- Einsatz beim Cloud Computing Kein Zugriff
- Allgemeines Kein Zugriff
- Einsatz beim Cloud Computing Kein Zugriff
- Ergebnis Kein Zugriff Seiten 174 - 176
- Schwierigkeiten nach geltendem Recht Kein Zugriff Seiten 176 - 177
- Systematik Kein Zugriff
- Angemessenheitsbeschluss Kein Zugriff
- Safe Harbor Kein Zugriff
- Einwilligung Kein Zugriff
- Ausreichende Garantien Kein Zugriff
- Auftragsdatenverarbeiter als Adressat Kein Zugriff
- Sitz als Anknüpfungspunkt Kein Zugriff
- Niederlassung als Anknüpfungspunkt Kein Zugriff
- Sitz der verantwortlichen Stelle außerhalb des EWR Kein Zugriff Seiten 184 - 184
- Zwischenergebnis Kein Zugriff Seiten 184 - 185
- Sitz innerhalb des EWR Kein Zugriff
- Server als tatsächlicher Standort Kein Zugriff
- Server als potenzieller Standort Kein Zugriff
- Rechner des Internetnutzers Kein Zugriff
- Cloud-Anbieter im EWR-Ausland Kein Zugriff
- Cloud-Anbieter im Inland Kein Zugriff
- Besonderheit: Datensicherheit Kein Zugriff
- Cloud-Anbieter als Dritter Kein Zugriff
- Cloud-Anbieter als Auftragsdatenverarbeiter Kein Zugriff
- Server als potenzieller Standort Kein Zugriff
- Rechner des Nutzers Kein Zugriff
- Ergebnis Kein Zugriff Seiten 198 - 200
- Schwierigkeiten nach geltendem Recht Kein Zugriff Seiten 200 - 201
- Änderungen bei Inkrafttreten der EU-Datenschutz-Verordnung Kein Zugriff Seiten 201 - 204
- Cloud Computing als Auftragsdatenverarbeitung Kein Zugriff Seiten 205 - 209
- Cloud Computing außerhalb der Auftragsdatenverarbeitung Kein Zugriff Seiten 209 - 210
- Cloud Computing in Drittstaaten Kein Zugriff Seiten 210 - 212
- Anwendbares Recht Kein Zugriff Seiten 212 - 214
- Literaturverzeichnis Kein Zugriff Seiten 215 - 238





