Masterarbeit, 2018
57 Seiten, Note: 1,3
A) Einleitung
B) Recht auf Datenübertragbarkeit gem. Art.20 DS-GVO
I. Allgemeines
1. Zweck und Bedeutung
2. Systematik
II. Voraussetzungen
1. Persönlicher Anwendungsbereich
a) Verantwortlicher
b) Betroffener
2. Sachlicher Anwendungsbereich
a) Personenbezogene Daten
b) Bereitstellen
c) Verarbeitungsgrundlage und Verarbeitungsverfahren
3. Ausnahmen
a) Öffentlicher Bereich gem. Art.20 III S.2 DS-GVO
b) Rechte und Freiheiten Dritter gem. Art.20 IV DS-GVO
c) Einschränkungen und Ausnahmen außerhalb des Art.20 DS-GVO
4. Zwischenfazit
III. Pflichten
1. Indirekte Übertragung gem. Art.20 I DS-GVO
a) Pflichten des übertragenden Anbieters aus Art.20 DS-GVO
b) Pflichten des übertragenden Anbieters aus Art.20 i.V.m. Art.12 DS-GVO
c) Pflichten des übertragenden Anbieters aus Art.5 DS-GVO
d) Pflichten des aufnehmenden Anbieters
2. Direkte Übertragung gem. Art.20 II DS-GVO
a) Pflichten des übertragenden Anbieters
b) Pflichten des aufnehmenden Anbieters
IV. Strafen bei Pflichtverletzung
C) Praxisbeispiele
I. Student – Universität
II. Nutzer – Musikstreaming-Plattform
III. Nutzer – Google-Account
E) Fazit
Die vorliegende Masterarbeit analysiert die Pflichten, die sich für Anbieter von Software-as-a-Service (SaaS) aus dem Recht auf Datenübertragbarkeit gemäß Art. 20 der Datenschutz-Grundverordnung (DS-GVO) ergeben. Dabei wird insbesondere untersucht, inwieweit die Norm für SaaS-Modelle anwendbar ist und welche operativen Anforderungen an die Datenbereitstellung sowie die Interoperabilität zwischen Systemen gestellt werden.
1. Zweck und Bedeutung
Dem Betroffenen wird mit dem Recht auf Datenübertragbarkeit ermöglicht, seine ihn betreffenden, personenbezogenen Daten vom Verantwortlichen zu erhalten und an einen anderen Verantwortlichen zu übermitteln, sofern sie dem ursprünglichen Verantwortlichen durch den Betroffenen bereitgestellt wurden, die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt (Art.20 I). Als Alternative kann der Betroffene verlangen, die Daten direkt vom ursprünglichen Verantwortlichen an den neuen Verantwortlichen übermitteln zu lassen, sofern das technisch machbar ist (Art.20 II).
Zweck des Rechts auf Datenportabilität ist es, dem Betroffenen eine bessere Kontrollmöglichkeit über seine personenbezogenen Daten zu geben, ErwG 68 S.1. Die Kontrollmöglichkeit ist dabei nicht nur als Mittel zur Feststellung der Richtigkeit der Daten zu verstehen, sondern primär um dem Betroffenen Zugang zu den eigenen Daten zu verschaffen und das eigene Datenpaket „steuern“ zu können. Neben datenschutzrechtlichen Zielen verfolgt das Recht auf Datenübertragbarkeit auch wettbewerbsrechtliche und verbraucherschützende Ziele. Es soll der Wettbewerb zwischen Anbietern gefördert werden, indem Nutzer die Möglichkeit erhalten, problemlos und schnell ihre Daten vom bisherigen Anbieter zu einem konkurrierenden Anbieter übertragen zu können. Die anbieterseitige Neukundengewinnung wird durch den Abbau von sog. Lock-in-Effekten und den vereinfachten Anbieterwechsel für Nutzer erleichtert. Folglich können Monopol- oder Oligopolstellungen geschwächt und der Markt für Wettbewerb geöffnet werden. Lock-in-Effekte entstehen, wenn ein Anbieter umfangreiche Datenmengen vom Nutzer gespeichert hat. Ein Anbieterwechsel unterbleibt, weil die Übertragung der Daten zum neuen Anbieter aufgrund zu hoher sog. Switching Costs unzumutbar ist. Hohe Switching Costs entstehen u.a. durch Inkompatibilität der Dateiformate, Komplexität des Vorgangs oder weil die bloße Datenmenge die manuelle Übertragung zu aufwändig macht. Diese „erzwungene“ Nutzerloyalität soll durch das Recht auf Datenportabilität abgebaut und verhindert werden.
A) Einleitung: Die Einleitung beleuchtet die Neuartigkeit des Rechts auf Datenübertragbarkeit nach Art. 20 DS-GVO und wirft die Frage nach dessen praktischer Relevanz im deutschen Datenschutzrecht auf.
B) Recht auf Datenübertragbarkeit gem. Art.20 DS-GVO: Dieses Kapitel erläutert die dogmatischen Grundlagen, Voraussetzungen (persönlich/sachlich) und die systematische Einordnung des Rechts innerhalb der DS-GVO.
III. Pflichten: Hier werden die konkreten Handlungsanforderungen für übertragende und aufnehmende Verantwortliche bei indirekter und direkter Übertragung analysiert, insbesondere im Hinblick auf Formatanforderungen und technische Machbarkeit.
C) Praxisbeispiele: Anhand konkreter Szenarien (Universität, Musikstreaming, Cloud-Account) wird die Anwendung der zuvor erarbeiteten Kriterien auf komplexe Praxisanforderungen demonstriert.
E) Fazit: Das Fazit fasst die Ergebnisse zusammen und fordert eine durch Rechtsprechung und Gesetzgeber zu konkretisierende Auslegung, um eine einheitliche und praktikable Umsetzung für SaaS-Anbieter zu ermöglichen.
Datenübertragbarkeit, Art. 20 DS-GVO, Datenportabilität, Software-as-a-Service, SaaS, Cloud Computing, Personenbezogene Daten, Interoperabilität, Lock-in-Effekt, Switching Costs, Datenschutzrecht, Betroffenenrechte, Verantwortlicher, Bereitstellung, Datensouveränität
Die Arbeit befasst sich mit dem Recht auf Datenübertragbarkeit (Art. 20 DS-GVO) und dessen Auswirkungen auf Anbieter von Cloud-Diensten, speziell im Bereich Software-as-a-Service (SaaS).
Im Fokus stehen die Voraussetzungen für das Recht auf Datenübertragbarkeit, die technische Ausgestaltung des Datenexports sowie das Spannungsfeld zwischen Datenschutz und Wettbewerbsrecht.
Es soll geklärt werden, wie Art. 20 DS-GVO bei SaaS-Modellen konkret umgesetzt werden kann und ob die Norm eher zu einem "Papiertiger" verkommt oder tatsächlich die Datensouveränität der Nutzer stärkt.
Die Arbeit stützt sich auf eine juristische Auslegungsmethode unter Einbeziehung von Gesetzestexten, Erwägungsgründen, Fachkommentaren und aktuellen technischen Anforderungen im Cloud-Computing-Bereich.
Der Hauptteil analysiert die Voraussetzungen des Anwendungsbereichs, die Pflichten des übertragenden und aufnehmenden Anbieters bei direkter und indirekter Übertragung sowie die Strafbewehrung bei Verstößen.
Zentrale Begriffe sind Datenportabilität, SaaS, Lock-in-Effekte, Interoperabilität, Switching Costs und das Recht auf Datenübertragbarkeit.
Staatliche Universitäten unterliegen häufig der Ausnahme für öffentliche Aufgaben, wodurch das Recht auf Datenübertragbarkeit in diesen Fällen oft ausgeschlossen ist, was dem Ziel der Nutzerkontrolle entgegenstehen kann.
Inhaltsdaten machen den Kern des Dienstes aus und sind eher als bereitgestellt anzusehen, während Nutzungsdaten (z. B. IP-Adressen) systemseitig entstehen und somit meist nicht unter das Recht auf Datenübertragbarkeit fallen.
Die Arbeit argumentiert, dass der Anspruchsinhaber (Nutzer) eine Sorgfaltspflicht trifft, bei der Übertragung von Daten, die auch Dritte betreffen, die Rechte dieser Dritten zu wahren.
Der GRIN Verlag hat sich seit 1998 auf die Veröffentlichung akademischer eBooks und Bücher spezialisiert. Der GRIN Verlag steht damit als erstes Unternehmen für User Generated Quality Content. Die Verlagsseiten GRIN.com, Hausarbeiten.de und Diplomarbeiten24 bieten für Hochschullehrer, Absolventen und Studenten die ideale Plattform, wissenschaftliche Texte wie Hausarbeiten, Referate, Bachelorarbeiten, Masterarbeiten, Diplomarbeiten, Dissertationen und wissenschaftliche Aufsätze einem breiten Publikum zu präsentieren.
Kostenfreie Veröffentlichung: Hausarbeit, Bachelorarbeit, Diplomarbeit, Dissertation, Masterarbeit, Interpretation oder Referat jetzt veröffentlichen!

