, to see if you have full access to this publication.
Book Titles No access
Datenschutz in und durch Unternehmensgruppen im europäischen Datenschutzrecht
Zugleich ein Beitrag zum datenschutzrechtlichen Abhängigkeitsbegriff des Art. 4 Nr. 19 DSGVO- Authors:
- Series:
- Frankfurter Studien zum Datenschutz, Volume 53
- Publisher:
- 2018
Search publication
Bibliographic data
- Copyright year
- 2018
- ISBN-Print
- 978-3-8487-5194-5
- ISBN-Online
- 978-3-8452-9389-9
- Publisher
- Nomos, Baden-Baden
- Series
- Frankfurter Studien zum Datenschutz
- Volume
- 53
- Language
- German
- Pages
- 582
- Product type
- Book Titles
Table of contents
ChapterPages
- Titelei/Inhaltsverzeichnis No access Pages 1 - 22
- A. Bestandsaufnahme No access
- B. Gang der Betrachtungen No access
- C. Terminologie No access
- I. Wirtschaftliche Einheit No access
- 1. Trennungsprinzip No access
- 2. Zurechnungsprinzip No access
- 3. Prinzip negativer Zurechnung No access
- a) Bilanzrecht No access
- b) Körperschaftssteuerrecht No access
- c) Europäisches Kartellrecht No access
- 1. Organisatorisches Outsourcing: Shared Service Center No access
- 2. Technisches Outsourcing: Cloud Computing No access
- a) Gruppendimensionale Verantwortlichkeitszurechnung? No access
- b) Privilegierung gruppeninterner Datenübermittlungen? No access
- 1. Keine informationstechnische Einheitsbetrachtung No access
- 2. Keine Verantwortlichkeitszurechnung No access
- 3. Geltung des Verantwortlichkeitsgefüges No access
- 4. Geltung des Verbotsprinzips No access
- 5. Existenz selbstständiger Übermittlungs- und Empfängerstellen No access
- C. Zusammenfassung No access
- I. RL 95/46/EG No access
- 1. Zurechnung unselbstständiger Organisationseinheiten? No access
- 2. Zurechnung unselbstständiger Organisationseinheiten in Drittstaaten? No access
- 3. Zurechnung virtueller Organisationseinheiten? No access
- III. Zwischenergebnis No access
- I. RL 95/46/EG No access
- a) Verarbeitungsbezogene Mindestinhalte No access
- b) Sonstige Mindestinhalte No access
- c) Weisungsgebundenheit No access
- d) „Kettenauslagerungen“ No access
- aa) Geltung der Funktionsübertragungstheorie? No access
- bb) Geltung der Vertragstheorie? No access
- cc) Stellungnahme No access
- dd) Konsequenzen No access
- b) Weisungswidrige Auftragsdatenverarbeitung No access
- c) Relativität der Auftragsverhältnisse No access
- d) Beschränkung auf „top down“-Auftragsverhältnisse No access
- e) Zulässigkeit der „globalen“ Auftragsdatenverarbeitung? No access
- a) Personalverwaltung No access
- b) Customer Relationship Management No access
- c) Marketing No access
- d) Call Center No access
- e) IT-Dienstleistungen No access
- f) Legal Shared Services No access
- III. Zwischenergebnis No access
- I. RL 95/46/EG No access
- a) Rechtsgeschäft No access
- b) Fiktion der „Joint Control“? No access
- a) Gruppeninterne Verantwortlichkeitstrennung No access
- aa) Faktisch-funktionaler Maßstab No access
- bb) Transparenzpflichten No access
- cc) Zulässigkeit bedingter „Joint Control“-Vereinbarungen? No access
- a) Holding-Organisationen No access
- b) Matrix-Organisationen No access
- c) Beauftragung gruppeninterner Auftragsverarbeiter No access
- III. Zwischenergebnis No access
- D. Zusammenfassung No access
- I. Konstitutive Merkmale No access
- II. Unternehmensbezogene Rechtsfolgen No access
- III. Verhältnis zum datenschutzrechtlichen Verantwortlichkeitsgefüge No access
- 1. Einheitliche Leitung im Gesellschaftsrecht No access
- 2. Beherrschender Einfluss im Gesellschaftsrecht No access
- 3. Beherrschender Einfluss im Bilanzrecht No access
- 1. Schutzzweckbezogene Abhängigkeit No access
- 2. Schuldrechtliche Abhängigkeit No access
- a) Kontrolle des Datenschutzmanagements No access
- b) Kontrolle der Datenverarbeitung No access
- 4. Zwischenergebnis No access
- 1. Datenschutzrechtliche Verantwortlichkeit No access
- 2. Gruppeninterne Verantwortlichkeitsteilung No access
- 3. Gruppeninterne Auftragsdatenverarbeitung No access
- 1. Trennungsprinzip No access
- 2. Konzernhaftung No access
- a) Vereinbarkeit mit der Leitungsmacht von Vorständen No access
- b) Vereinbarkeit mit den Hauptversammlungskompetenzen No access
- a) Vereinbarkeit mit den Schutzzwecken des Konzernrechts No access
- aa) Gruppeninternes Outsourcing der Datenverarbeitung No access
- bb) Integration in ein gruppenweites Informationssystem No access
- cc) Integration in gruppeninternes Datenschutz-Compliance-System No access
- C. Gesellschaftsrechtliche Beherrschung No access
- I. Entzug verarbeitungsrelevanter Entscheidungsmöglichkeiten No access
- II. Verpflichtung auf Datenschutzvorschriften No access
- III. Informationstechnische Vernetzung No access
- IV. Wirtschaftliche Abhängigkeit No access
- 1. Systemführerschaft des Franchise-Gebers No access
- 2. Franchise-spezifische Informationsordnung No access
- 3. Franchise-spezifische Datenverarbeitung No access
- 1. Vereinbarkeit mit unternehmerischer Selbstständigkeit? No access
- 2. Informationstechnische Integration No access
- 3. Vertragliche Integration No access
- 1. Organisatorische Verzahnung No access
- 2. Technische Verzahnung No access
- 3. Wirtschaftliche Abhängigkeit No access
- F. Impuls für ein „Unionsrecht der verbundenen Unternehmen“? No access
- G. Zusammenfassung No access
- 1. Gesellschaftliche Selbstregulierung No access
- 2. Regulierte Selbstregulierung No access
- 1. Reaktion auf Vollzugsdefizite No access
- 2. Expansion des Datenschutzniveaus No access
- 3. Förderung des Infrastrukturschutzes No access
- a) Datenschutz durch Wettbewerb No access
- b) Datenschutz im Wettbewerb No access
- c) Rechenschaft im Wettbewerb No access
- 1. Protagonisten und Antagonisten datenschutzrechtlicher Regulierung No access
- aa) Rechtsqualität No access
- bb) Verbindlichkeit No access
- cc) Genehmigungsbedürftigkeit No access
- dd) Genehmigungsvoraussetzungen No access
- aa) Rechtsqualität No access
- bb) Verbindlichkeit No access
- cc) Genehmigungsbedürftigkeit No access
- dd) Genehmigungsvoraussetzungen No access
- ee) „Enforcement“ und Informationsordnung No access
- ff) Bestandsschutz No access
- c) Zwischenergebnis No access
- a) Verantwortungsbereich der „Corporate Social Responsibility“ No access
- b) Maßnahmen der “Corporate Privacy Responsibility” No access
- IV. Zwischenergebnis No access
- I. Verantwortungsbereich der Corporate Compliance No access
- 1. Compliance-Ermessen No access
- 2. Compliance-Risikoanalyse No access
- 3. Compliance-Maßnahmen No access
- 4. Gruppendimensionale Organisationspflichten? No access
- 1. Datenschutzrechtliche Organisationszwänge No access
- aa) RL 95/46/EG No access
- (1) Organisatorischer Datenschutz No access
- (2) Technischer Datenschutz No access
- (3) Technische Datensicherheit No access
- (4) Gruppenweite Ausgestaltung No access
- aa) RL 95/46/EG No access
- (1) Bestellungspflichten No access
- (2) Organisationsanforderungen No access
- (a) Bisheriger Meinungsstand No access
- (b) Regelungsadressat: Unternehmensgruppe No access
- (c) Bestellungskriterium: Erreichbarkeit No access
- (d) Vereinbarkeit mit mitgliedstaatlichen Bestellungspflichten? No access
- IV. Zwischenergebnis No access
- C. Zusammenfassung No access
- I. Datenschutz durch Unionsgrundrechte No access
- II. Datenschutz zwischen und gegenüber Privaten No access
- III. Kollisionslagen bei gruppeninternen Datenübermittlungen No access
- I. Konsekutive Sekundärverarbeitungen No access
- II. Intransparente Datenproliferationen No access
- III. Friktionen im internationalen Datenschutzniveau No access
- IV. Drittstaatliche Datenzugriffe No access
- C. Zusammenfassung No access
- I. Personenbezug von Informationen No access
- II. Identifizierbarkeit in gruppeninternen Informationsräumen No access
- III. Anonymität in gruppeninternen Informationsräumen No access
- I. Datenübermittlungen (Push) und -abfragen (Pull) No access
- 1. Maßgeblichkeit finaler Kriterien? No access
- 2. Maßgeblichkeit faktischer Kriterien? No access
- 1. Maßgeblichkeit faktischer Kriterien No access
- 2. Faktizität und Finalität in „Private Cloud“-Strukturen No access
- I. Kollisionsrechtliche Herausforderungen No access
- a) Prämissen des Niederlassungsprinzips No access
- aa) Infrastrukturelle Anforderungen No access
- (1) Allgemeine Anforderungen No access
- (a) EuGH: Extensiver Maßstab No access
- (b) Teile der Literatur: restriktiver Maßstab No access
- (c) Stellungnahme No access
- a) Kollisionsrechtlicher Anwendungsbereich No access
- aa) Mittel No access
- bb) Rückgriff No access
- cc) Defizite No access
- 1. Territoriale Geltung No access
- aa) Grundlagen No access
- bb) Anforderungen an relevante Angebotskonzeptionen No access
- b) Datenschutzspezifische Prämissen des Marktortprinzips No access
- aa) Datenschutzrelevante Angebotskonzeptionen No access
- bb) Irrelevante Kriterien No access
- (1) Sprache No access
- (2) Zahlungsmodalitäten No access
- (3) Personaler Bezug des Angebots No access
- (4) Marketing durch Tochtergesellschaften No access
- 3. Zwischenergebnis No access
- D. Zusammenfassung No access
- 1. Einwilligung der betroffenen Person No access
- a) Verwendungszweck No access
- b) Berechtigte Verarbeitungsinteressen No access
- aa) Existenz gruppeneigener Interessenssphären? No access
- bb) Einfluss intendierter Auftragsverhältnisse No access
- cc) Einfluss aufsichtsrechtlicher Normkomplexe No access
- dd) Einfluss gruppenweiter Compliance-Systeme No access
- 3. Zwischenergebnis No access
- 1. Einwilligung der betroffenen Person No access
- aa) Vereinbarkeitsgebot bei Konsekutivverarbeitungen No access
- bb) Vereinbarkeitsabwägung bei Konsekutivverarbeitungen No access
- cc) Vereinbarkeitsfolgen bei Konsekutivverarbeitungen No access
- b) Berechtigte Verarbeitungsinteressen No access
- aa) Begründung eines partiellen Abwägungsvorsprungs No access
- (1) Beachtung grundrechtlicher Schutzbedürfnisse No access
- (2) Beachtung des Zweckbindungsgebots No access
- (3) Beachtung des europäischen Datenschutzniveaus No access
- (4) Anerkennung compliance-bedingter Übermittlungszwänge No access
- (5) Zwischenergebnis No access
- (1) Erfasste Datenarten No access
- (2) Erfasste Empfängerstellen No access
- (3) Erfasste Übermittlungszwecke No access
- 3. Zwischenergebnis No access
- I. RL 95/46/EG No access
- 1. Einwilligung der Beschäftigten No access
- a) Erfasste Übermittlungszwecke No access
- b) Erforderlichkeit beschäftigungsbezogener Datenverarbeitung No access
- c) Erforderlichkeit gruppeninterner Datenübermittlungen? No access
- a) Gestaltungsmöglichkeiten No access
- b) Gestaltungserfordernisse No access
- c) Gestaltungsgrenzen No access
- aa) Erfasste Übermittlungszwecke No access
- bb) Einwilligungen No access
- cc) Betriebsvereinbarungen No access
- aa) Europäische Grundrechtecharta No access
- bb) Anwendungsvorrang bei abweichenden Regelungen No access
- cc) Anwendungsvorrang bei sonstigen Verwendungszwecken No access
- dd) Anwendungsvorrang der Sanktions- und Bußgeldvorschriften No access
- 2. Reaktion des Bundesgesetzgebers: § 26 BDSG n.F. No access
- a) Fortgeltung der bisherigen Rechtslage No access
- b) Verhältnis zum Anwendungsbereich des Art. 6 Abs. 1 S. 1 lit. f) DSGVO No access
- c) Verhältnis zum partiellen Abwägungsvorsprung (Erwägungsgrund 48) No access
- 4. Fazit No access
- C. Zusammenfassung No access
- 1. Pflichten der Kommission No access
- a) Prüfungsgegenstände No access
- b) Angemessenheitsmaßstab No access
- c) Angemessenheitskriterien No access
- aa) „Safe Harbor“-Zertifizierung No access
- bb) Europäische Wirksamkeitskontrolle No access
- cc) Defizite und Kritik No access
- aa) Gegenstände des Vorlageersuchens No access
- (1) Grundrechtlicher Prüfungsmaßstab No access
- (2) Bindungswirkung von Angemessenheitsbeschlüssen No access
- (3) Prüfungsbefugnisse nationaler Aufsichtsbehörden No access
- (1) Grundrechtlicher Prüfungsmaßstab No access
- (2) Grundrechtlicher Angemessenheitsmaßstab No access
- (a) Drittstaatliche Datenzugriffe No access
- (b) Drittstaatlicher Rechtsschutz No access
- (c) Europäische Wirksamkeitskontrolle No access
- aa) Zertifizierungsverfahren No access
- bb) Zertifizierungsvoraussetzungen No access
- aa) Aussetzungsbefugnisse nationaler Aufsichtsbehörden No access
- bb) Überwachungspflichten No access
- cc) Informationspflichten No access
- dd) Revisionspflichten No access
- a) Prüfungspflichten No access
- b) Überwachungspflichten No access
- c) Revisionspflichten No access
- a) Angemessenheitsgegenstände No access
- b) Angemessenheitsmaßstab No access
- c) Angemessenheitsskriterien No access
- 1. Ausgangslage No access
- 2. Konzeptionelle Anforderungen No access
- 3. Konzeptionelle Schwächen No access
- IV. Zwischenergebnis No access
- a) Allgemeine Anforderungen No access
- b) Standardvertragsklauseln No access
- c) Individuelle Vertragsklauseln No access
- aa) Defizite des gegenwärtigen Regelungsrahmens No access
- bb) Lösungsansätze No access
- a) Allgemeine Anforderungen No access
- b) Standardvertragsklauseln No access
- c) Individuelle Vertragsklauseln No access
- d) Bestandsschutz No access
- a) Multilaterale Vertragsverhältnisse No access
- b) Grenzen multilateraler Vertragsverhältnisse No access
- 4. Zwischenergebnis No access
- a) Personaler Anwendungsbereich (RL 95/46/EG) No access
- b) Personaler Anwendungsbereich (DSGVO) No access
- a) Gruppeninterne und -externe Übermittlungsvorgänge No access
- b) Gruppeninterne und -externe (Unter)Auftragsverhältnisse No access
- a) Defizite des gegenwärtigen Regelungsrahmens No access
- b) Lösungansätze No access
- 4. Zwischenergebnis No access
- a) Vorlageberechtigung von Unternehmensgruppen? No access
- b) Einsatzmöglichkeiten als Garantie? No access
- a) Vorlageberechtigung von Unternehmensgruppen? No access
- b) Einsatzmöglichkeiten als Garantie No access
- 3. Zwischenergebnis No access
- 1. RL 96/46/EG No access
- 2. DSGVO No access
- 3. Zwischenergebnis No access
- C. Zusammenfassung No access
- A. Datenschutzrechtliche Abhängigkeitslagen No access
- B. Datenschutz durch Unternehmensgruppen No access
- C. Datenschutz in Unternehmensgruppen No access
- Stellungnahmen der Art. 29-Datenschutzgruppe No access





