
, to see if you have full access to this publication.
Book Titles No access
Datenschutz bzgl. Kundendaten bei Unternehmenstransaktionen unter besonderer Berücksichtigung der DSGVO
Eine praxisorientierte Bewertung aus der Perspektive von datenverarbeitenden Unternehmen- Authors:
- Publisher:
- 2021
Keywords
Search publication
Bibliographic data
- Copyright year
- 2021
- ISBN-Print
- 978-3-8005-1785-5
- ISBN-Online
- 978-3-8005-9380-4
- Publisher
- dfv Mediengruppe, Frankfurt am Main
- Language
- German
- Pages
- 279
- Product type
- Book Titles
Table of contents
ChapterPages
- Titelei/Inhaltsverzeichnis No access Pages I - XIX
- I. Der rasante Anstieg von Datenmengen bei Unternehmenstransaktionen und dessen Auswirkungen No access
- II. Die Rolle des Datenschutzes und der Einfluss der DSGVO auf Unternehmenstransaktionen No access
- III. Das Paradoxon der bestehenden Rechtsunsicherheit und dem hohen Wert von Kundendaten bei Unternehmenstransaktionen No access
- B. Ziel der Untersuchung und Gang der Darstellung No access
- C. Nicht behandelte Aspekte No access
- A. Entwicklung des deutschen Datenschutzrechts No access
- B. Ziele der DSGVO und ihre Auslegungsbedürftigkeit No access
- I. Potenzieller Verstoß gegen das Normwiederholungsverbot durch das BDSG n. F. No access
- II. Europarechtskonforme Auslegung des BDSG n. F. und der Anwendungsvorrang der DSGVO No access
- III. Anwendung der Grundrechte – welcher Maßstab gilt? No access
- I. Der Begriff der Verarbeitung im Sinne von Art. 4 Nr. 2 DSGVO No access
- 1. Auslegung des Begriffs des personenbezogenen Datums No access
- a. Geschäftskundendaten No access
- b. Privatkundendaten No access
- c. Besondere Kategorien personenbezogener Kundendaten No access
- 3. Beschäftigtendaten No access
- 4. Nicht personenbezogene Unternehmensdaten No access
- 1. Die Gleichrangigkeit und das Konkretisierungsbedürfnis derZulässigkeitsvarianten No access
- a. Berechtigtes Interesse No access
- b. Erforderlichkeit No access
- c. Abwägung No access
- d. Zwischenergebnis No access
- a. Der Begriff des Unternehmens im Allgemeinen No access
- b. Der datenschutzrechtliche Unternehmensbegriff No access
- c. Der Verantwortliche No access
- d. Zwischenergebnis: Der Begriff des Zielunternehmens No access
- 2. Abgrenzung zu datenschutzrelevanten Übermittlungen innerhalb oderzwischen Unternehmen No access
- a. Fehlendes Konzernprivileg No access
- b. Auftragsdatenverarbeitung i. S. v. Art. 28 DSGVO No access
- c. Gemeinsame Verantwortlichkeit i. S. v. Art. 26 DSGVO No access
- I. Das Zielunternehmen und seine geschützten Interessen No access
- II. Potenzielle Unternehmenserwerber No access
- III. Der Kunde des Zielunternehmens No access
- IV. Zwischenergebnis: Die der DSGVO immanenten gegenüberstehendenInteressenspositionen No access
- I. Motive für die Durchführung einer Unternehmenstransaktion No access
- II. Überblick über die Phasen einer Unternehmenstransaktion und ihre Zweckmäßigkeit No access
- 1. Share Deal No access
- 2. Asset Deal No access
- a. Verschmelzung No access
- b. Spaltung (Aufspaltung, Abspaltung, Ausgliederung) No access
- c. Vermögensübertragung No access
- d. Formenwechsel No access
- 4. Zwischenergebnis: Der verwendete Begriff der Unternehmenstransaktion No access
- 1. Allgemeine technische und organisatorische Maßnahmen No access
- 2. Technische und organisatorische Sicherheitsmaßnahmen No access
- a. Sinn und Zweck des risikobasierten Ansatzes der DSGVO No access
- b. Allgemeine Vorgehensweise zur Risikobeurteilung No access
- c. Risikobeurteilung einer Unternehmenstransaktion No access
- 1. Dokumentation in einem Verzeichnis von Verarbeitungstätigkeiten No access
- 2. Zuständigkeitsregelungen No access
- 3. Datenselektion No access
- 4. Pseudonymisierung und Verschlüsselung von Kundendaten No access
- 5. Weitere Maßnahmen der Informationssicherheit No access
- 6. Prozesse zur Erfüllung der Transparenzpflichten No access
- 7. Keine Notwendigkeit einer vorherigen Datenschutz-Folgenabschätzung nach Art. 35 DSGVO No access
- 8. Einbindung des Datenschutzbeauftragten No access
- I. Gesetzliche Anforderungen No access
- II. Praktische Umsetzungsmöglichkeit in einem Datenschutz-Management-System No access
- C. Zwischenergebnis No access
- I. Rechtmäßigkeit der ursprünglichen Datenerhebung No access
- II. Strukturierung und Systematisierung der Kundendatensätze No access
- B. Informationsmemorandum vs. Letter of Intent bzw. Memorandum of Understanding No access
- C. Zusammenfassung No access
- I. Ablauf einer Due Diligence: Die sukzessive Zurverfügungstellung von Daten No access
- 1. Risikoermittlungsfunktion No access
- 2. Wertermittlungsfunktion No access
- a. Notwendige Grundlage zur Gestaltung des Gewährleistungs- und Haftungsregimes No access
- b. Keine rechtliche Verpflichtung zur Durchführung einer Due Diligence No access
- 4. Dokumentations- und Beweissicherungsfunktion No access
- 1. Arten von Datenräumen No access
- a. Datenraumregeln No access
- b. Vertraulichkeitsvereinbarungen No access
- IV. Arten einer Due Diligence mit besonderem Blick auf die Einhaltung der datenschutzrechtlichen Anforderungen No access
- V. Zwischenfazit: Wirtschaftlicher und rechtlicher Spagat zwischen Datenpreisgabe und -zurückhaltung No access
- a. Unklare Reichweite des Art. 6 Abs. 4 DSGVO und sein Verhältnis zu Art. 6 Abs. 1 DSGVO No access
- b. E. A.: Kompatible Zweckänderung i. S. v. Art. 6 Abs. 4 DSGVO imRahmen der Due Diligence No access
- c. A. A.: neue, nach Art. 6 Abs. 1 DSGVO zu rechtfertigende Verarbeitungssituation No access
- (1) Eigenständige Bedeutung des Zwecks der Datenverarbeitung in derDue Diligence No access
- (2) Unbestimmtheit des Zwecks der Fortführung des Geschäftsbetriebes No access
- (3) Entgegenstehende Erwartungen der betroffenen Personen No access
- (1) Rechtssichere Verarbeitung ausschließlich auf der Grundlage derErlaubnistatbestände mangels systematischer Normenklarheit No access
- (2) Erhöhtes Verarbeitungsrisiko während der Due Diligence No access
- (3) Keine bloße Fortsetzung ursprünglicher Verarbeitungsvorgänge in der Due Diligence No access
- 2. Einheitlicher Verarbeitungsbegriff in der Due Diligence No access
- II. Keine Rechtfertigung der Datenverarbeitung gem. Art. 6 Abs. 1 lit. b DSGVO No access
- a. Grundsätzliche Fortgeltung alter Einwilligungserklärungen No access
- b. Fehlende Freiwilligkeit No access
- c. Begrenzende Vorgaben der Informiertheit und Transparenz im Hinblick auf die Reichweite einer Einwilligungserklärung No access
- d. Praktisches Umsetzungsdefizit No access
- e. Zwischenergebnis: Entgegenstehende Wertungen der Datenschutzgrundsätze aus Art. 5 Abs. 1 DSGVO No access
- 2. Impraktikable Neuerteilung einer Einwilligungserklärung No access
- 3. Zwischenergebnis: Untauglichkeit der Rechtsgrundlage derEinwilligung No access
- a. Klarstellung der Interessenspositionen beim Share Deal und der Umwandlung No access
- b. Das Offenlegungsinteresse des Veräußerers und das Informationsinteresse der potenziellen Erwerber No access
- i. Rechtsfolgen der Anwendung der Pseudonymisierung in der Due Diligence für das Zielunternehmen und die Erwerber No access
- ii. Pseudonymisierte Kundendaten als Basis der Due Diligence Prüfung No access
- i. Unzumutbarkeit der Pseudonymisierung No access
- ii. Wesentlichkeit des Personenbezugs No access
- iii. Keine Hinzuziehung eines Treuhänders No access
- c. Zwischenergebnis No access
- 3. Interessenabwägung in der Due Diligence No access
- 4. Ergebnisse zur Rechtsgrundlage der Interessenabwägung No access
- a. Auslegung des Zeitpunkts der Informationspflicht nach Art. 13 Abs. 1 und 2 DSGVO No access
- b. Auslegung des Anwendungsbereichs der Informationspflicht gem. Art. 14 Abs. 3 lit. c DSGVO No access
- c. Eigene Stellungnahme zum Bestehen von Informationspflichten No access
- 2. Keine Informationspflicht der potenziellen Erwerber gegenüber den Kunden No access
- 3. Die Problematik zwischen Informationspflicht und Geheimhaltungsinteresse No access
- 1. Hinreichende Anonymisierung von Kundendaten und ihre Risiken No access
- 2. Unzureichende Pseudonymisierungsmaßnahmen No access
- 3. Bewertung – Umgehung der Informationspflichten im Wege der Anonymisierung No access
- 4. Zwischenergebnis No access
- VII. Sonderfall: Besondere Kategorien personenbezogener Daten No access
- C. Ergebnis der datenschutzrechtlichen Untersuchung der Due Diligence No access
- I. Keine datenschutzrechtliche Relevanz des Formenwechsels No access
- 1. Mangelnde Rechtssicherheit unter Geltung des BDSG a. F. No access
- a. Keine hinreichende Öffnungsklausel No access
- i. Elemente einer Verarbeitung im Vergleich zu den Wirkungen der Gesamtrechtsnachfolge No access
- ii. Fehlende zweiseitige Offenlegungssituation No access
- iii. Keine besondere Gefährdungslage des Umwandlungsvorgangs No access
- III. Ergebnis und Bewertung des Vollzugs einer Umwandlung No access
- I. Das Fehlen eines datenschutzrechtlich relevanten Vorgangs No access
- 1. Kein tatbestandliches Offenlegen von Daten No access
- 2. Fehlende gesellschaftsrechtliche Auswirkung auf den Fortbestand derdatenschutzrechtlichen Verantwortlichkeit No access
- III. Ergebnis und Bewertung des Vollzugs eines Share Deals No access
- I. Der datenschutzrechtliche Verarbeitungstatbestand in Abgrenzung zur zweckändernden Verarbeitung No access
- 1. Wiederkehrende Problematik der Praxisuntauglichkeit No access
- 2. Gefahren der Freiwilligkeit und Unterscheidungskraft No access
- 3. Ergebnis und Bewertung No access
- 1. Anwendbarkeit der Rechtsgrundlage im Rahmen des Vollzugs einerUnternehmenstransaktion No access
- 2. Vertragsabhängige Möglichkeit der Datenübermittlung No access
- 1. Die Kollision der berechtigten Interessenspositionen des Zielunternehmens und des Erwerbers mit den schutzwürdigen Interessen der Kunden No access
- 2. Die Erforderlichkeit der Kundendatenübertragung No access
- a. Differenzierung nach Daten aus übernommenen Schuldverhältnissen und sonstigen Daten No access
- b. Abgrenzung der Datenübermittlung zum bloßen Datenhandel No access
- c. Die hohe Aussagekraft der Kundendaten für die Fortführung des Geschäftsbetriebs No access
- d. Das Kriterium der zweckgebundenen Fortsetzung der Datenverarbeitung No access
- e. Geringere Risiken der Datenverarbeitung im Gegensatz zur Due Diligence No access
- f. Erwartungshaltung des Kunden No access
- g. Vergleich zum Share Deal und zur Umwandlung No access
- h. Zwischenergebnis und Bewertung No access
- a. Kernaussagen des BayLDA nach dem BDSG a. F. No access
- i. Kritikwürdige Auslegung der alten Rechtslage No access
- ii. (Scheinbare) Aufhebung der Differenzierung von Datenarten und Verarbeitungszwecken in der DSGVO No access
- iii. Verankerung der Widerspruchslösung in der DSGVO No access
- 5. Zwischenergebnis: ausreichender Schutz der Kunden durch Ausübung ihrer Betroffenenrechte No access
- V. Sonderfall: Besondere Kategorien personenbezogener Daten No access
- VI. Ergebnis und Bewertung des Vollzugs eines Asset Deals No access
- D. Informationspflichten No access
- E. Ergebnis und Bewertung der Vollzugsphasen einer Unternehmenstransaktion No access
- I. Grenzen der zweckgebundenen Kundendatenverarbeitung durch den Erwerber No access
- 1. Absenderbezogene Einwilligungserklärung No access
- 2. Geschäftsbezogene Einwilligungserklärung No access
- 3. Bewertung No access
- B. Das Institut der Gemeinsamen Verantwortlichkeit als temporärer Lösungsansatz im Anschluss an den Vollzug eines Asset Deals No access
- I. Keine Nichtigkeit des Unternehmenskaufvertrages infolge von Datenschutzverstößen No access
- II. Erhöhtes Risiko von finanziellen und sanktionsrechtlichen Belastungen No access
- D. Wahrung der Löschpflicht gem. Art. 17 DSGVO No access
- A. Zusammenfassung der Untersuchungsergebnisse No access
- B. Bewertung und Ausblick auf Gestaltungsmöglichkeiten No access
- Literaturverzeichnis No access Pages 256 - 279




