, to see if you have full access to this publication.
Book Titles No access

Criminal Compliance und Datenschutz im Konzern

Authors:
Series:
Schriften zu Compliance, Volume 12
Publisher:
 2018


Bibliographic data

Copyright year
2018
ISBN-Print
978-3-8487-4619-4
ISBN-Online
978-3-8452-8851-2
Publisher
Nomos, Baden-Baden
Series
Schriften zu Compliance
Volume
12
Language
German
Pages
414
Product type
Book Titles

Table of contents

ChapterPages
  1. Titelei/Inhaltsverzeichnis No access
    1. A. Grundproblematik No access
    2. B. Ziel der Arbeit No access
    3. C. Gang der Arbeit No access
      1. I. (Criminal) Compliance No access
      2. II. Konzern No access
        1. 1. Grundlagen aus dem Gesellschaftsrecht No access
        2. 2. Grundlagen aus dem Ordnungswidrigkeitenrecht No access
        3. 3. Gemeinsamer Inhalt der Sorgfalts- und Aufsichtspflicht No access
        4. 4. Zwischenfazit No access
        1. 1. Ausdrückliche Compliance-Pflichten aus Spezialgesetzen No access
        2. 2. Pflicht aus dem Deutschen Corporate Governance Kodex (DCGK) No access
        3. 3. Pflichten aus ausländischem Recht No access
    1. B. Konzernweite Compliance-Pflicht No access
        1. 1. Adressatenkreis No access
        2. 2. Mögliche Taten i.S.d. betrieblichen Zuwiderhandlung No access
      1. II. Haftung des Unternehmens nach § 30 I OWiG No access
      2. III. Strafbarkeit wegen Unterlassen No access
      3. IV. Haftung des Vorstands bzw. des Geschäftsführers gegenüber der Gesellschaft aus § 93 II 1 AktG No access
      4. V. Rufschädigung No access
      5. VI. Beeinflussung der Strafzumessung No access
      1. I. Präventive Maßnahmen No access
      2. II. Repressive Maßnahmen No access
      1. I. »Aufhängung« der Compliance-Organisation No access
      2. II. Umfang Compliance-Funktion No access
      3. III. Ausgestaltung der Compliance-Funktion im Konzern No access
  2. Zweites Kapitel: Berührungspunkte zwischen Compliance und Datenschutz No access
    1. A. Geschichte des Datenschutzrechts in Deutschland No access
    2. B. Anwendbarkeit BDSG vs. DSGVO No access
            1. aa) Definition personenbezogener Daten (pbD) No access
              1. (1) Erheben No access
              2. (2) Verarbeiten No access
              3. (3) Nutzen No access
            2. cc) Unter Einsatz von Datenverarbeitungsanlagen No access
            3. dd) »In oder aus nicht-automatisierten Dateien« No access
            4. ee) Zwischenergebnis No access
          1. b) Subsidiarität nach § 1 III 1 BDSG No access
        1. 2. Änderung aufgrund der DSGVO No access
          1. a) Datenumgang durch eine deutsche verantwortliche Stelle in Deutschland No access
            1. aa) Verantwortliche Stelle mit Sitz in der EU bzw. im EWR No access
            2. bb) Verantwortliche Stelle mit Sitz im Drittland No access
            1. aa) In einem anderen Mitgliedstaat der EU bzw. des EWR No access
            2. bb) In einem Drittland No access
        1. 2. Änderungen aufgrund der DSGVO No access
        1. 1. Natürliche Person als tauglicher Täter? No access
          1. a) § 43 I Nr. 2b BDSG No access
          2. b) § 43 I Nr. 4 BDSG No access
          3. c) § 43 I Nr. 8 BDSG No access
          4. d) § 43 I Nr. 8a BDSG No access
          5. e) § 43 II Nr. 1 BDSG No access
          6. f) § 43 II Nr. 2 BDSG No access
          7. g) § 43 II Nr. 5 Alt. 2 BDSG No access
      1. II. Straftaten (§ 44 I BDSG) No access
        1. 1. Ordnungswidrigkeiten No access
        2. 2. Straftaten No access
    1. B. Geldbuße nach § 130 OWiG No access
    2. C. Geldbuße gegen die juristische Person (§ 30 OWiG) No access
    1. A. Datenschutzrechtlich relevante Vorgänge im internationalen Konzern No access
      1. I. Verfassungsrechtliche Grundlage des Datenschutzrechts No access
      2. II. Inhalt und Bedeutung des Verbots mit Erlaubnisvorbehalt No access
      1. I. Verantwortliche Stelle i.S.d. Datenschutzrechts No access
      2. II. Kein Konzernprivileg No access
      3. III. Joint Controllership No access
        1. 1. Kriterien für das Vorliegen einer Auftragsdatenverarbeitung No access
        2. 2. Übertragbarkeit der Grundsätze der Auftragsdatenverarbeitung auf Compliance-Tätigkeit im Konzern No access
        3. 3. Zwischenergebnis No access
        1. 1. Keine Qualifikation der für Compliance relevanten pbD als sensibel No access
          1. a) Anforderungen an eine Einwilligung No access
          2. b) Verhältnis zu anderen Ermächtigungsgrundlagen No access
          3. c) Zwischenergebnis No access
          1. a) Erweiterung des Anwendungsbereichs des BDSG für private Unternehmen No access
              1. (1) Personeller Anwendungsbereich No access
              2. (2) Sachlicher Anwendungsbereich No access
              3. (3) § 32 BDSG auf Verarbeitung durch verbundene Konzerngesellschaft anwendbar? No access
                1. (a) Handeln zum Zweck der Aufdeckung einer Straftat No access
                2. (b) Verdacht durch tatsächliche Anhaltspunkte No access
                3. (c) Begehung im Beschäftigtenverhältnis No access
                4. (d) Erforderlichkeit und Verhältnismäßigkeit No access
                5. (e) Dokumentationspflicht No access
              1. (2) Anwendbarkeit zur Rechtfertigung von Compliance-Maßnahmen No access
                1. (a) Konzernbezogene Beschäftigungsverhältnisse No access
                2. (b) Übermittlung zur Ermöglichung der Durchführung einer Compliance-Maßnahme No access
                3. (c) Übermittlung nach Abschluss der Durchführung einer Compliance-Maßnahme No access
                4. (d) Zwischenergebnis No access
                1. (a) Zwecke des Beschäftigungsverhältnisses No access
                2. (b) Erforderlichkeit No access
              1. (2) Anwendbarkeit zur Rechtfertigung von präventiven Compliance-Maßnahmen No access
              2. (3) Anwendbarkeit zur Rechtfertigung von repressiven Compliance-Maßnahmen No access
              3. (4) Anwendbarkeit zur Rechtfertigung von konzerninternen Übermittlungen No access
            1. aa) Spezifische Anwendungsvoraussetzung des § 28 I BDSG No access
              1. (1) Außerhalb des Anwendungsbereichs des § 32 BDSG No access
              2. (2) Innerhalb des Anwendungsbereichs des § 32 BDSG No access
            2. cc) Die Ermächtigungsgrundlage des § 28 I 1 Nr. 1 BDSG No access
                1. (a) Berechtigtes Interesse der verantwortlichen Stelle No access
                2. (b) Erforderlichkeit No access
                3. (c) Interessenabwägung No access
              1. (2) Anwendbarkeit zur Rechtfertigung von Compliance-Maßnahmen No access
              2. (3) Anwendbarkeit zur Rechtfertigung von konzerninternen Übermittlungen No access
              3. (4) Zwischenergebnis zur Anwendbarkeit des § 28 I 1 Nr. 2 BDSG No access
          2. d) Fazit zur Situation der datenschutzrechtlichen Ermächtigungsgrundlagen im Compliance-Bereich No access
            1. aa) Allgemeines zur Abwägung No access
                  1. (aa) Voraussetzung der ausdrücklichen Erlaubnis einer Privatnutzung? No access
                  2. (bb) Sachliche Anwendbarkeit der §§ 91 ff. TKG im Arbeitsverhältnis bei erlaubter Privatnutzung No access
                  3. (cc) Exkurs: Zeitlicher Anwendungsbereich der §§ 91 ff. TKG No access
                  1. (aa) Rechtfertigung nach den §§ 91 ff. TKG No access
                  2. (bb) Sonstige Rechtfertigung i.S.d. § 88 III 3 TKG No access
                  3. (cc) Fazit zur Rechtfertigungsmöglichkeit eines Zugriffs bei Geltung des Fernmeldegeheimnisses No access
                1. (c) Zwischenergebnis und Fazit No access
                  1. (aa) Auswertung der Verbindungsdaten No access
                  2. (bb) Auswertung der Inhaltsdaten No access
                  1. (aa) Auswertung der Verbindungsdaten No access
                  2. (bb) Auswertung der Inhaltsdaten No access
                1. (c) Bewertung der datenschutzrechtlichen Zulässigkeit der Auswertung der unterschiedlichen Telekommunikationsdaten No access
                2. (d) Exkurs: Rechtfertigung der Auswertung der Daten gegenüber dem Telekommunikationsteilnehmer No access
              1. (3) Zwischenergebnis No access
              1. (1) Grundsätzliche Aussagepflicht von Arbeitnehmern No access
              2. (2) Auskunftsverweigerungsrecht wegen Selbstbelastungsfreiheit? No access
              3. (3) Anspruch des Arbeitnehmers auf Hinzuziehung Dritter? No access
              4. (4) Zwischenergebnis No access
            2. dd) Durchsuchung No access
            3. ee) Fazit zur Zulässigkeit repressiver Compliance-Maßnahmen No access
            1. aa) Allgemeines zur Abwägung No access
            2. bb) Schulungen No access
                1. (a) Zulässigkeit des Datenabgleichs No access
                2. (b) Unzulässigkeit des Datenabgleichs No access
                  1. (aa) Grundrechtseingriff durch jegliche Treffer No access
                  2. (bb) Vergleich mit Antiterrorlisten-Abgleichen No access
                  3. (cc) Fazit No access
              1. (2) Stichproben No access
            3. dd) Hinweisgebersysteme No access
            4. ee) Fazit zur Zulässigkeit präventiver Compliance-Maßnahmen No access
              1. (1) Übermittlung zur Ermöglichung einer Compliance-Maßnahme No access
              2. (2) Übermittlung nach Abschluss der Durchführung einer Compliance-Maßnahme No access
              1. (1) Übermittlung zur Ermöglichung einer Compliance-Maßnahme No access
              2. (2) Übermittlung nach Abschluss der Durchführung einer Compliance-Maßnahme No access
            1. cc) Fazit zur Zulässigkeit konzerninterner Übermittlungen zu Compliance-Zwecken No access
        2. 5. Rechtfertigung durch Betriebsvereinbarung No access
        3. 6. Fazit bzgl. der datenschutzrechtlichen Zulässigkeit der Compliance-Vorgänge innerhalb eines Konzerns No access
        1. 1. Grundsatzproblem: Freiwillig versus Verpflichtung No access
          1. a) Einwilligung No access
          2. b) § 32 I BDSG No access
          3. c) § 28 I 1 Nr. 2 BDSG No access
            1. aa) § 28 II Nr. 1 i.V.m. § 28 I 1 Nr. 2 BDSG No access
              1. (1) Kein schutzwürdiges Interesse des Betroffenen No access
              2. (2) § 28 II Nr. 2 a BDSG No access
              3. (3) § 28 II Nr. 2 b Alt. 2 BDSG No access
          4. e) Ergebnis bzgl. Übermittlung an öffentliche Stellen No access
      1. III. Datenweitergabe an Dritte No access
            1. aa) Freiwilligkeit No access
            2. bb) Vorherige Information No access
            3. cc) Form No access
          1. b) Zwischenergebnis No access
          1. a) Art. 6 I lit. b DSGVO No access
          2. b) Art. 6 I lit. c DSGVO No access
          3. c) Art. 6 I lit. d DSGVO No access
          4. d) Art. 6 I lit. e DSGVO No access
            1. aa) Anerkennung eines berechtigten Interesses gegenüber internen Ermittlungen? No access
              1. (1) Art und Weise dieser »Privilegierung« im Rahmen des Entstehungsprozesses der DSGVO No access
              2. (2) Bewertung No access
          5. f) Öffnungsklausel No access
            1. aa) Vereinbarkeit der Zwecke No access
            2. bb) Gesetzliche Rechtfertigung der Zweckänderung No access
            3. cc) Zwischenergebnis No access
        1. 3. Änderung im Rahmen von Auftragsdatenverarbeitungen No access
        2. 4. Zwischenfazit No access
      1. I. Notwendigkeit einer »zwei-stufigen Prüfung« bei Auslandsberührung No access
          1. a) Voraussetzungen für Übermittlungen in andere EU- oder EWR-Staaten No access
              1. (1) Europarechtskonforme Ausweitung durch den deutschen Gesetzgeber? No access
              2. (2) Kriterien eines angemessenen Datenschutzniveaus No access
                1. (a) Weiße Liste der EU-Kommission No access
                2. (b) Sonderfall »Safe Harbor« No access
                3. (c) EU-U.S. Privacy Shield No access
              3. (4) Zwischenergebnis bzgl. der Voraussetzung eines angemessenen Datenschutzniveaus No access
              1. (1) § 4c I 1 Nr. 1 BDSG: Einwilligung No access
              2. (2) § 4c I 1 Nr. 2 BDSG: Erforderlichkeit zur Erfüllung eines Vertrags mit dem Betroffenen No access
              3. (3) § 4c I 1 Nr. 3 BDSG: Erforderlichkeit zur Erfüllung eines Vertrags mit einem Dritten im Interesse des Betroffenen No access
              4. (4) § 4c I 1 Nr. 4 Alt. 1 BDSG: Erforderlichkeit zur Wahrung öffentlicher Interessen No access
              5. (5) § 4c I 1 Nr. 4 Alt. 2 BDSG: Erforderlichkeit zur Geltendmachung von Rechtsansprüchen vor Gericht No access
              6. (6) § 4c I 1 Nr. 5 BDSG: Erforderlichkeit zur Wahrung lebenswichtiger Interessen No access
              7. (7) § 4c I 1 Nr. 6 BDSG: Übermittlung aus öffentlichen Registern No access
              8. (8) Fazit bzgl. dem Eingreifen eines Ausnahmetatbestandes No access
              1. (1) Eigene Vertragsklauseln No access
                1. (a) Arten von Standardvertragsklauseln No access
                2. (b) Anwendbarkeit Set II-Klauseln auf Arbeitnehmerdaten No access
                3. (c) Standardvertragsklauseln als Mehrparteienvertrag No access
                4. (d) Auswirkungen des »Schrems«-Urteils auf Standardvertragsklauseln No access
                1. (a) Keine Genehmigungspflicht der auf BCR basierenden Übermittlungen No access
                2. (b) Auswirkungen des »Schrems«-Urteils auf BCR No access
                3. (c) Rechtsform der BCR No access
              2. (4) Bewertung der unterschiedlichen Garantien i.S.d. § 4c II 1 BDSG No access
          2. c) Fazit zu den Erfordernissen der »zweiten Stufe« bei konzerninternen Datenübermittlungen No access
          3. d) Sonderproblem: Transnationaler Transfer zwischen unselbständigen Unternehmensteilen No access
          4. e) Sonderproblem: Datenimport No access
          5. f) Sonderproblem: Rücktransport pbD in Drittstaat, wenn einziger Bezug zu Deutschland der Sitz des Datenbankbetreibers ist No access
          1. a) Vorrang spezieller Gesetze und Vereinbarungen No access
              1. (1) Voraussetzung des § 4b I BDSG: Tätigkeit im Anwendungsbereich des Rechts der EG No access
              2. (2) Zulässigkeit nach § 4b II 1, 2 BDSG No access
            1. bb) Übermittlung in Drittländer No access
          2. c) Fazit und Handlungsempfehlung No access
        1. 3. Übermittlung an sonstige Dritte No access
        1. 1. Allgemeines No access
        2. 2. Angemessenheitsentscheidung der EU-Kommission No access
          1. a) Individuelle Vertragsklauseln No access
          2. b) Standardvertragsklauseln No access
          3. c) Binding Corporate Rules No access
          4. d) Sonstige No access
        3. 4. Ausnahmen No access
        4. 5. Übermittlung an öffentliche Stellen No access
        5. 6. Fazit zur Änderung der Anforderungen an den internationalen Datentransfer durch die DSGVO No access
        1. 1. Nach § 35 BDSG No access
        2. 2. Änderung aufgrund der DSGVO No access
        1. 1. Zeitpunkt der Benachrichtigungspflicht No access
        2. 2. Ausnahmen von der Benachrichtigungspflicht No access
          1. a) Zeitpunkt der Benachrichtigung No access
          2. b) Ausnahmen von der Benachrichtigungspflicht No access
          3. c) Fazit No access
        1. 1. Inhalt der Pflicht nach § 34 BDSG No access
        2. 2. Änderung aufgrund der DSGVO No access
      1. IV. Direkterhebungsgrundsatz No access
        1. 1. Anwendbarkeit der § 10 I bis IV BDSG bei »Verbundsdatenbanken« No access
        2. 2. Notwendigkeit einer spezifischen Interessenabwägung No access
        3. 3. Änderung aufgrund der DSGVO No access
      2. VI. Widerspruchsrecht nach Art. 21 I DSGVO No access
          1. a) Die Compliance-Pflicht No access
          2. b) Anwendbarkeit des Datenschutzrechts No access
            1. aa) Einwilligung No access
            2. bb) Gesetz No access
            3. cc) Betriebsvereinbarung No access
        1. . Die Grenzen, die der Datenschutz einer Compliance-Abteilung aufgibt, sind in jedem Konzern identisch, unabhängig davon ob es sich um einen Konzern handelt, der nur deutschlandweit, EU-weit oder auch... No access
            1. aa) Kategorisierung der untersuchten repressiven Maßnahmen No access
            2. bb) Kategorisierung der untersuchten präventiven Maßnahmen No access
          1. b) Interessenabwägung bzgl. eines konzerninternen Datentransfers zu Compliance-Zwecken No access
        2. 4. Ein Unternehmen bzw. ein Konzern hat im Falle eines Verstoßes gegen das Datenschutzrecht keine ernsten Folgen zu erwarten. No access
          1. a) Erweiterter Geltungsbereich No access
          2. b) Änderungen auf »erster Stufe« No access
          3. c) Änderungen auf »zweiter Stufe« No access
          4. d) Bußgeldrahmen No access
          5. e) Fazit No access
      1. II. Beeinflussung der Verhältnismäßigkeit über konzerninterne Vereinbarungen No access
      2. III. Zusammenfassende Empfehlung für die Praxis No access
      1. I. Generalklausel als Ermächtigungsgrundlage No access
      2. II. Konzernprivileg durch die Rechtsfolgen nach Art. 83 DSGVO No access
      3. III. Zusammenfassendes Fazit zu den Datenschutzregelungen No access
  3. Literaturverzeichnis No access

Similar publications

from the series "Schriften zu Compliance"
Cover of book: Überobligatorische Compliance als Risiko strafrechtlicher Haftung
Book Titles No access
Patricia Magdalena Labussek
Überobligatorische Compliance als Risiko strafrechtlicher Haftung
Cover of book: Hinweisgeberschutz und Datenschutz
Book Titles No access
Philip Musiol
Hinweisgeberschutz und Datenschutz
Cover of book: Criminal Compliance - Status quo und Status futurus
Edited Book No access
Thomas Rotsch
Criminal Compliance - Status quo und Status futurus
Cover of book: Internal Investigations
Book Titles No access
Robert Wilkens
Internal Investigations