Datenschutzgrundverordnung: Rechte für Menschen, Pflichten für Firmen & Chancen für uns (33c3)
-
0:14 - 0:19Öffentliche Daten nutzen,
private Daten schützen. -
0:19 - 0:22Das ist einer der Grundsätze
der Hacker-Ethik. -
0:24 - 0:27Leider, leider halten sich nicht
alle an die Hacker-Ethik, -
0:27 - 0:29beispielsweise Geheimdienste.
-
0:30 - 0:31Die machen das eher andersrum.
-
0:31 - 0:35Die machen das mit den, ähm, ja,
private Daten nützen, -
0:35 - 0:36und die öffentlichen Daten,
-
0:36 - 0:39also in dem Fall
Daten über die Arbeit der Geheimdienste, -
0:39 - 0:41mit denen man sie vielleicht
kontrollieren könnte, -
0:42 - 0:43die werden sehr gut beschützt.
-
0:45 - 0:48Der nächste Speaker
findet das überhaupt nicht richtig. -
0:49 - 0:55Er hat tatsächlich in den 42 Wochen
nach den Snowden-Enthüllungen -
0:55 - 1:00jede Woche vor dem Bundeskanzleramt
eine Wutrede gehalten. -
1:02 - 1:03Einen Applaus hierfür schon mal.
-
1:11 - 1:14Ja, und was macht jemand beruflich,
der zehn Monate lang -
1:14 - 1:16jede Woche eine Wutrede
über Datenschutz hält? -
1:17 - 1:19Natürlich ist er
betrieblicher Datenschutzbeauftragter, -
1:19 - 1:25aber er ist auch Datenschutzaktivist
und kämpft mit seinem Kanal, -
1:25 - 1:29dem Rundfunk, auch gegen
die Depublizierungspflicht -
1:29 - 1:33von öffentlich-rechtlichen Anbietern
in den Mediatheken. -
1:34 - 1:35Auch hierfür einen Applaus.
-
1:40 - 1:44Und eben dieser Lars Hohl,
oder wie wir im Club ihn besser kennen, -
1:44 - 1:47als der Pupe,
wird uns jetzt etwas erzählen -
1:47 - 1:51über die EU-Datenschutzgrundverordnung
– schreckliches, langes deutsches Wort, -
1:51 - 1:53ich denke, da gibt´s viel Spaß
in der englischen Übersetzung, -
1:53 - 1:56aber wir freuen uns darauf,
endlich zu erfahren, -
1:56 - 1:59was wir damit eigentlich anfangen können
und was das für uns verändert. -
1:59 - 2:00Einen Applaus!
-
2:08 - 2:10Ja,
erstmal einen gesegneten guten Tag. -
2:10 - 2:12Schön, dass ihr alle
hierhin gekommen seid. -
2:12 - 2:15Das Spannende: Man sieht
– datenschutzbegeistert. -
2:15 - 2:17Datenschutz füllt ganze Hallen.
-
2:17 - 2:19Datenschutz füllt Saal 1.
-
2:20 - 2:23Als Fred Astaire des Datenschutzes
freue ich mich natürlich, -
2:23 - 2:25auf dieses breite Interesse zu stoßen.
-
2:27 - 2:30Ich hab den Talk
über die EU-Datenschutzgrundverordnung -
2:30 - 2:32Rechte für Menschen
– Pflichten für Firmen -
2:33 - 2:34– Chancen für uns genannt.
-
2:34 - 2:39Das ist natürlich ein bisschen pathetisch
(könnte auch Clickbait genannt werden), -
2:39 - 2:42aber da ist sehr viel Musik
in diesem Gesetz -
2:42 - 2:44– und wo, das werdet ihr gleich sehen.
-
2:46 - 2:48Ganz zu Anfang ein kleines Who am I.
-
2:48 - 2:51Und das Wichtige ist im Endeffekt:
Man sieht dort zweimal mich, -
2:51 - 2:53oder dreimal – oben im Netz,
-
2:53 - 2:56einmal in der Echtwelt
mit Krawatte und Schlips, -
2:56 - 2:58das ist halt,
wenn ich beruflich unterwegs bin, -
2:58 - 3:01oder eben so, wie ihr mich eher kennt.
-
3:01 - 3:02Warum sag ich das?
-
3:02 - 3:07Weil, als erstes natürlich der Disclaimer:
Alles, was ich heute hier sage, -
3:07 - 3:10sage ich in Form als Datenschutzaktivist,
-
3:11 - 3:15und ist nicht Aussage meines Arbeitgebers
oder irgendwelcher Kunden, die ich habe. -
3:17 - 3:21Ja, ich bin 43 Jahre, und im Endeffekt
ist für mich ganz wichtig, -
3:21 - 3:23dass alle, die ihr heute
hierhin gekommen seid, -
3:23 - 3:26dass alle die, die hier
zum Kongress gekommen sind, -
3:27 - 3:29auf zwei Ereignisse vielleicht
aus meinem Leben -
3:29 - 3:33oder der Prägung mal kurz hinzuweisen:
Das eine war die Hacking at Large. -
3:33 - 3:37Das war das Hacker-Camp
in 2001 in den Niederlanden. -
3:37 - 3:38Warum ist mir das wichtig?
-
3:38 - 3:41Dort hatte ich das Glück,
diese gesamte Hacker-Ethik, -
3:41 - 3:45diese gesamte Masse an Menschen,
die gemeinsam daran arbeiten, -
3:46 - 3:49die Welt zu verändern und zu verbessern,
habe ich kennenlernen dürfen, -
3:49 - 3:53und ihr habt mich stetig begeistert,
weiter in den Tätigkeiten fähig zu sein. -
3:54 - 3:59Und als dann der 22C3 in Berlin war,
-
3:59 - 4:02da war es wirklich, als würd
die Offenbarung über mich kommen. -
4:02 - 4:04Damals gab es zwei Vorträge,
-
4:04 - 4:08und eigentlich die, die sind ein bisschen
auch die Grundlage zu dem, -
4:08 - 4:11was ich geworden bin und warum ich heute
hier an dieser Stelle stehe. -
4:11 - 4:14Das eine war ein Vortrag
-
4:14 - 4:18über das damals noch neue
Informationsfreiheitsgesetz. -
4:19 - 4:23Und mir wurde einfach klar:
Es ist toll, es gibt dort draußen Rechte, -
4:23 - 4:28und diese Rechte können wir als Bürger,
wir als Menschen nutzen, -
4:28 - 4:31um, wie heißt es,
Transparenz einzufordern. -
4:31 - 4:36Und genau diese Transparenz
ist ein wichtiger Baustein im Datenschutz. -
4:36 - 4:41Und das zweite war damals die Rede
von Thomas Maus über die Gesundheitskarte. -
4:42 - 4:44Und im Endeffekt war dieses,
diese drei Stunden, -
4:44 - 4:46die er damals referiert hatte,
-
4:46 - 4:49die Initialzündung zu sagen:
Es geht so nicht weiter. -
4:49 - 4:53Wir … Ich kann jetzt nicht einfach
nur Nerd sein und als IT arbeiten, -
4:53 - 4:57sondern ich möchte im Bereich
Datenschutz aktiv mitgestalten. -
4:57 - 5:02Und ihr alle, die ihr hier seid,
könnt auch aktiv Datenschutz mitgestalten. -
5:03 - 5:05Seid ihr in eurer Firma unterwegs
-
5:05 - 5:09– dort könnt ihr Datenschutz einfordern,
dort könnt ihr auf Datenschutz hinweisen. -
5:09 - 5:11Das ist mir wichtig.
-
5:11 - 5:14Und so beginne ich eigentlich
am Anfang schon mit dem Call to Action. -
5:14 - 5:17Datenschutz kommt
nicht von alleine zu euch. -
5:17 - 5:20Ihr müsst es selber
durch euer Handeln einfordern, -
5:20 - 5:24in eurem Umfeld oder in den Projekten,
wo jeder von euch irgendwo tätig ist. -
5:24 - 5:28Jeder muss wissen: Wer ist hier
für den Datenschutz verantwortlich -
5:28 - 5:31und ist das, was wir hier tun,
mit dem Gesetz compliant? -
5:31 - 5:32Punkt.
-
5:33 - 5:37So bin ich als Datenschutzbeauftragter,
ich will nicht sagen geendet, -
5:38 - 5:39aber wichtig ist, die drei Punkte:
-
5:39 - 5:43Ich mag Politik, ich mag Schach
und ich mag meine Mitmenschen. -
5:43 - 5:47Warum ist das wichtig?
Beim Datenschutz geht es um Menschen. -
5:47 - 5:50Also ihr braucht erstmal, wie heißt es,
dieses Verständnis von Menschen. -
5:50 - 5:53Datenschutz ist Politik,
und das, was ich hier mache, -
5:53 - 5:57ist ein wichtiger Schachzug:
Dass innerhalb von Deutschland, -
5:57 - 6:02innerhalb von der EU mehr Budgets
für Datenschutz freigegeben werden. -
6:04 - 6:05Ja.
-
6:06 - 6:08Extrem Use all your Auskunftsrechte.
-
6:09 - 6:11Fang ich am Anfang mal mit einem kurzen
-
6:11 - 6:13Mein … nicht Meinungsbild
– mit ner Abfrage: -
6:13 - 6:17Wer von euch weiß,
was eine Datenschutzselbstauskunft ist? -
6:19 - 6:22Für den Stream: Ungefähr die Hälfte.
-
6:23 - 6:25Wer von euch hat das Recht
-
6:25 - 6:28auf Selbstauskunft
im Datenschutz auch schon genutzt? -
6:30 - 6:33Für den Stream: Ungefähr ein Drittel.
-
6:34 - 6:39Will meinen:
Da ist sozusagen noch Potential, -
6:39 - 6:42dass wir die Rechte,
die wir haben, auch aktiv nutzen. -
6:43 - 6:45Ich möchte im Endeffekt,
wenn wir hier rausgehen, -
6:45 - 6:49dass ihr euch
der Betroffenenrechte bewusst seid -
6:50 - 6:53und diese aktiv nutzt,
und Punkt Zwei dieses Talks: -
6:53 - 6:58Ziel ist es – ich möchte,
dass draußen bewusst ist, -
6:58 - 7:01was die Sanktionsmöglichkeiten,
die Bußgelder sind, -
7:02 - 7:05welche festgelegt werden können,
-
7:05 - 7:07wenn sich nicht
an Datenschutz gehalten wird, -
7:07 - 7:11gerade in Bezug auf die neue
EU-Datenschutzgrundverordnung. -
7:12 - 7:14Gehen wir jetzt in Medias Res.
-
7:14 - 7:17Gehen wir jetzt
in die Datenschutzgrundverordnung. -
7:17 - 7:18Was bisher geschah:
-
7:21 - 7:22Hier in Deutschland
-
7:22 - 7:25haben wir den Rechtsrahmen
des Bundesdatenschutzgesetzes, -
7:26 - 7:30und zusätzlich dazu ist 1995
-
7:30 - 7:33die Datenschutzrichtlinie
der EU erlassen worden. -
7:33 - 7:37Eine Richtlinie ist
nicht unmittelbar sofort wirksam, -
7:37 - 7:43sondern sie muss erst noch von Staaten
in nationales Recht gegossen werden. -
7:44 - 7:47Bei diesem In-Gesetz-Gießen
gibt es verschiedene Ausprägungen. -
7:47 - 7:49Die Konsequenz ist,
-
7:49 - 7:53dass wir eigentlich
bei den 28 Mitgliedsstaaten in der EU -
7:53 - 7:57einen Flickenteppich
an Datenschutzgesetzgebung haben. -
7:58 - 8:01Und um diesen Flickenteppich zu kitten,
-
8:01 - 8:07wurde 2012 das Ziel einer
Datenschutzreform auf EU-Ebene angestoßen, -
8:07 - 8:13und dazu wollte man das Stilmittel
einer Grundverordnung nehmen. -
8:13 - 8:17Grundverordnung ist deshalb eigentlich
ein sehr tolles Instrumentarium, -
8:17 - 8:24weil eine Grundverordnung sofort für alle
Staaten auf gleicher Weise gilt. -
8:25 - 8:28Als Frau Reding
auf dem Datenschutzkongress 2012 -
8:28 - 8:31den Plan der Grundverordnung vorstellte,
-
8:31 - 8:32war das Meinungsbild
-
8:32 - 8:36unter den Konzerndatenschützern
in Deutschland eher durchwachsen, -
8:36 - 8:38weil wir wussten jetzt ja nicht …
-
8:38 - 8:42Wir kommen alle hier von diesem hohen
deutschen Datenschutzniveau. -
8:42 - 8:46Was ist die Konsequenz
für das deutsche Datenschutzrecht? -
8:46 - 8:50Wie sehen wir das jetzt, ich sag mal,
aus dem nationalen Interesse heraus? -
8:50 - 8:51Müssen wir sehr viel davon abgeben?
-
8:51 - 8:53Und viele hatten erst diese Befürchtung.
-
8:54 - 8:58Für meinen Teil muss ich sagen:
Ich sehe eher das Glück dadrin, -
8:58 - 9:03weil altruistisch, wenn Gesamteuropa
das Niveau nach oben geht, -
9:03 - 9:05geht vielleicht Deutschland leicht runter,
-
9:05 - 9:10aber das Gesamtniveau
vom Bruttoniveau steigt nach oben. -
9:10 - 9:15Und wichtig ist, dass das Ziel
dieser EU-Datenschutzgrundverordnung -
9:15 - 9:18ein freier Datenverkehr
innerhalb der EU ist, -
9:18 - 9:21mit fairer,
transparenter Datenverarbeitung. -
9:21 - 9:24Das war ein langer Kampf:
Darüber gibt es auch mehrere Vorträge -
9:24 - 9:30unter media.ccc.de von … innerhalb der EU,
wie das dazu gekommen ist. -
9:31 - 9:34Wichtig ist jetzt: Im Mai diesen Jahres
-
9:34 - 9:39ist die EU-Datenschutzgrundverordnung
jetzt unterschrieben worden. -
9:39 - 9:42Und mit zwei Jahren Latenz
-
9:43 - 9:50wird diese
ab dem 25.5.2018 in allen Ländern -
9:50 - 9:54für alle Firmen/Institutionen
bindend sein. -
9:55 - 9:59Und ein Punkt, der in dem Fall
eben auch ein ganz spannender ist, -
9:59 - 10:04gerade in dieser ganzen Cloud-Diskussion:
Es gilt das Marktortprinzip. -
10:05 - 10:07Was ist das Marktortprinzip?
-
10:07 - 10:13Das heißt: Firmen,
die in Europa Datendienste anbieten, -
10:14 - 10:16für die gilt
die Datenschutzgrundverordnung, -
10:16 - 10:21auch wenn sie selber
keine Niederlassung in Europa haben. -
10:22 - 10:25Und das ist eine ganz spannende Sache,
wenn wir später zu den Bußgeldern kommen. -
10:26 - 10:27Ja.
-
10:27 - 10:30Talk über Datenschutz:
-
10:30 - 10:34Woran denken denn dann die meisten,
wenn wir über Datenschutz reden? -
10:35 - 10:41Traurig, aber wahr: Ich geh draußen
auf die Straße, frag nach Datenschutz -
10:41 - 10:45– zuerst denken die meisten eigentlich
eher an Datenschutzskandale. -
10:45 - 10:50Sei es Lidl, die Deutsche Bahn
oder die lustige Konfettikanone, -
10:50 - 10:54wo Krankenakten geschreddert
im Karneval verteilt werden -
10:54 - 10:57– so ist eigentlich
das Bild in der Öffentlichkeit. -
10:57 - 11:01Das heißt, bewusst wird
Menschen eher die Abwesenheit, -
11:01 - 11:03anstatt die Bedeutung von Datenschutz.
-
11:06 - 11:09Also, kommen wir jetzt wirklich
zur echten Definition, -
11:09 - 11:13das, was es bedeutet,
Datenschutz umsetzen zu wollen. -
11:15 - 11:18Datenschutz schützt keine Daten.
-
11:21 - 11:24Die wichtigste Datenschutzbeauftragte,
Prinzessin Leya: -
11:25 - 11:26Ich verteidige Menschen.
-
11:27 - 11:31Datenschutz schützt Menschen
vor dem Umgang mit ihren Daten. -
11:31 - 11:33Privatsphäre ist ein Menschenrecht.
-
11:33 - 11:36Das Recht
auf informationelle Selbstbestimmung sagt, -
11:36 - 11:39dass jeder Mensch entscheiden kann,
-
11:39 - 11:44wem wann welche seiner
personenbezogenen Daten zugänglich sind. -
11:45 - 11:47Und ihr seht bei genau dieser Definition,
-
11:48 - 11:50dass die Anforderung
aus der Datenschutzgrundverordnung -
11:50 - 11:54einer fairen
und transparenten Datenverarbeitung -
11:54 - 11:57essentielle Grundvoraussetzung ist,
-
11:57 - 12:01um diese informationelle
elbstbestimmung sicherzustellen. -
12:04 - 12:05Warum machen Firmen das eigentlich?
-
12:06 - 12:07Da kann man sagen:
-
12:07 - 12:10Okay,der ersichtlichste Grund
ist irgendwie so ein juristischer, -
12:11 - 12:13weil es halt gesetzlich
vorgeschrieben ist. -
12:13 - 12:16Alle wollen datenschutz-compliant sein.
-
12:17 - 12:21Aber die zwei anderen Gründe
sind eher ökonomischer Natur. -
12:22 - 12:25Sanktionierte Datenschutzverstöße
kosten Geld. -
12:26 - 12:28Im aktuellen Datenschutzgesetz
-
12:28 - 12:34ist die maximale Penalty
für einen Datenschutzverstoß bei €300.000. -
12:34 - 12:37Das ist Geld, und Geld,
was man bezahlen muss, -
12:37 - 12:40ist erstmal aus
ökonomischer Sicht nicht gut. -
12:40 - 12:43Je nach Budget
kann das natürlich auch Portokasse sein. -
12:45 - 12:49Zusätzlich dazu kommt aber meist noch
ein gravierender zweiter Aspekt, -
12:50 - 12:52und zwar der Imageverlust.
-
12:52 - 12:57Datenschutzskandale beschädigen die Marke,
beziehungsweise das Image, -
12:59 - 13:04und Marken- beziehungsweise Imageaufbau
kostet auch richtig Geld. -
13:04 - 13:08Darum mein Tipp
an alle Datenschutzbeauftragten: -
13:08 - 13:11Sprecht mit eurer
Unternehmenskommunikationsabteilung -
13:11 - 13:13und lasst euch das einfach mal ausrechnen.
-
13:13 - 13:17So in der Relation:
Wieviel Millionen geben wir im Jahr aus -
13:17 - 13:21für Marketingaktivitäten,
und was glaubt ihr, wie teuer es wäre, -
13:21 - 13:25wenn wir so einen richtig schönen
Datenschutzskandal in der Presse hätten, -
13:25 - 13:28um das angekratzte Image wieder zu fixen.
-
13:30 - 13:31Ich habe dazu einige Thesen:
-
13:33 - 13:36Was Datenschutz anbetrifft,
bin ich der festen Überzeugung, -
13:37 - 13:40dass wir Law and Order
nicht primär für Menschen, -
13:40 - 13:43sondern für Firmen
im Bereich Datenschutz benötigen. -
13:45 - 13:46Warum?
-
13:47 - 13:50Datenschutz ist in der Regel
kein Primärziel von Firmen. -
13:50 - 13:54Diese agieren
mit Gewinnerzielungsabsichten. -
13:54 - 13:58Datenschutz ist, wie alles andere auch,
nur eine Kostenstelle. -
13:59 - 14:03Das finanzielle Risiko,
nicht datenschutzkonform zu handeln, -
14:03 - 14:07muss visibel sein, sodass mein Tipp
als Datenschutzbeauftragter ist: -
14:08 - 14:13Bringt die finanziellen Risiken
ein ins Risikomanagement eurer Firmen. -
14:14 - 14:18In Geld quantifizierbare Risiken
schaffen Managementawareness. -
14:20 - 14:22Und die hilft uns bei der Umsetzung
der Anforderungen, -
14:22 - 14:24welche wir aus dem Gesetz haben.
-
14:24 - 14:25Wie machen wir das?
-
14:27 - 14:32In der Informationssicherheit
gibt es folgende Formel: -
14:33 - 14:37Risiko ist Schadenspotential
mal Eintrittswahrscheinlichkeit. -
14:40 - 14:43Was bedeutet diese Formel
in Bezug auf Datenschutzbußgelder? -
14:44 - 14:48Das maximale Datenschutzbußgeld
mal der Wahrscheinlichkeit, -
14:48 - 14:53dass von einer Aufsichtsbehörde bei einem
Sachverhalt ein Bußgeld verhängt wird, -
14:53 - 14:56ergibt das betriebswirtschaftliche
Gesamtrisiko. -
14:58 - 15:01Ja, und da ist ja jetzt
mal die spannende Frage: -
15:01 - 15:05Was ändert sich jetzt
bei der EU-Datenschutzgrundverordnung -
15:06 - 15:08in Bezug auf Bußgelder?
-
15:08 - 15:13Ich hatte vorhin gesagt, diese 300.000
ist zu jetzt der aktuelle Höchstbetrag. -
15:14 - 15:18Und genau hier ist richtig Musik in der
aktuellen EU-Datenschutzgrundverordnung. -
15:18 - 15:21Jeder einzelne Verstoß kann
ein Bußgeld auslösen. -
15:23 - 15:28Und die Maximalstrafen sind
dabei entweder 20.000 € -
15:29 - 15:33oder 4 Prozent des weltweiten
Konzernumsatzes. -
15:34 - 15:37Dabei gilt der jeweils höhere Betrag.
-
15:38 - 15:45Ja, schluck!
Ihr könnt euch vorstellen, (Applaus) -
15:48 - 15:52da kann Law and Order richtig Spaß machen,
da kann Law and Order richtig kosten. -
15:53 - 15:56Ob jetzt Firmen
dafür Rücklagen bilden werden -
15:56 - 16:01oder ob sie entsprechende
Versicherungen abschließen, -
16:01 - 16:03das ist sozusagen noch offen,
das wird die Zukunft zeigen, -
16:03 - 16:08aber wichtig ist, ich kann euch sagen,
upps, das, wie heißt es: -
16:08 - 16:104 Prozent merkt man sich.
-
16:10 - 16:13Nehmen wir doch mal einfach die Beispiele,
-
16:13 - 16:15die ihr alle noch
von der letzten Folie kennt, -
16:15 - 16:17welche auch
in unserem Bewusstsein so sind: -
16:17 - 16:19Bei der Bahn waren es im Endeffekt …
-
16:20 - 16:23Ich glaube, die haben 1,1 Millionen
damals Strafzahlungen -
16:23 - 16:26für alle akkumulierten Fälle
zusammen bezahlt. -
16:26 - 16:29Nimmt man einfach mal
den aktuellen Umsatz, -
16:29 - 16:33den sie haben laut Wikipedia,
39,2 Milliarden, -
16:33 - 16:39nimmt das mal 4 Prozent:
Zenga! 1,568 Milliarden. -
16:39 - 16:42Und ihr könnt euch vorstellen,
das sind Zahlen, die werden verstanden. -
16:42 - 16:45Das sind Zahlen oder Muster,
-
16:45 - 16:49die man die sozusagen
von Entscheidern in Firmen -
16:50 - 16:51haben wir vielleicht Handlungsbedarf?“
-
16:52 - 16:54Ich habe gesehen, auf zehn Minuten,
-
16:54 - 16:56auf den zweiten Fall gehe
ich dann so direkt nicht ein. -
16:58 - 17:04Aber hier seht ihr jetzt einfach mal
die Liste der dreißig DAX-Konzerne, -
17:04 - 17:11dahinter den Jahresumsatz und daraus
berechnet das maximale Datenschutzbußgeld, -
17:12 - 17:13welches zu bezahlen ist.
-
17:14 - 17:17Und man sieht einfach: Also, die Anzahl
der Ziffern ist beachtlich. -
17:18 - 17:22Ich hab einfach mal so als prominentes
Beispiel unseren Klassenprimus, -
17:23 - 17:25die Deutsche Volkswagen AG.
-
17:26 - 17:29Bezüglich Treue und Verbraucherschutz
-
17:29 - 17:33und Verbraucheraussagen
kann man da ja zur Zeit sehen, -
17:33 - 17:35dass dort noch manchmal ein bisschen
Optimierungsbedarf ist. -
17:36 - 17:39Was würde es für die Volkswagen
AG denn bedeuten, -
17:39 - 17:43wenn sie sich jetzt, vielleicht
im Bereich Selbstfahrende Autos, -
17:44 - 17:48vorschnell mit irgendwelchen
neuen Sachen hinreißen lässt? -
17:49 - 17:52Bei 213 Milliarden Konzernumsatz
-
17:53 - 18:00könnten dort einfach 3,58 Milliarden
Strafzahlung fällig sein. -
18:00 - 18:04Das ist immer noch weniger,
als VW zur Zeit in den USA bezahlen muss, -
18:05 - 18:07aber ihr seht ja, in
Deutschland und in Europa -
18:07 - 18:09ist der Konsument nicht
so gut geschützt. -
18:09 - 18:12Im Bereich Datenschutz
wird sich das ändern. -
18:12 - 18:14Das heißt, dort werden
Bußgelder sein, -
18:14 - 18:17und die werden auch entsprechend
benutzt werden. -
18:18 - 18:21Aber jetzt nochmal:
Law and Order, Bu0geld – Pupe, -
18:22 - 18:24was willst du hier von uns, ist die Frage,
-
18:24 - 18:29Und wo kommen jetzt hier die Hacksoren
oder eben die Datenschutzaktivisten -
18:29 - 18:31oder
die Betroffenen ins Spiel? -
18:31 - 18:33Kommen wir nochmal
zurück zur Risikoformel. -
18:34 - 18:36Was ich euch gezeigt habe, ist,
-
18:36 - 18:40dass durch die EU-Datenschutzgrund-
verordnung das Schadenspotential -
18:40 - 18:42sich signifikant erhöht hat.
-
18:43 - 18:46Parameter 1 ist somit gestiegen.
-
18:46 - 18:48Jetzt ist ja die Frage:
Wird Parameter 2, -
18:48 - 18:50die Eintrittswahrscheinlichkeit,
zurückgehen? -
18:51 - 18:54Und das Schöne ist, da kann
ich vorab schon mal sagen: Nein. -
18:55 - 18:59Wir können an der Stelle nämlich
tollerweise aktiv mitgestalten. -
19:00 - 19:06Jeder. (Applaus)
-
19:07 - 19:12Und das Wichtige an der Stelle, oder, sage
ich mal, das Schwert, was wir da haben, -
19:12 - 19:15sind Betroffenenrechte.
Die können wir nutzen. -
19:16 - 19:20Denn das Tolle ist:
Rechte, die wir als Betroffene haben, -
19:20 - 19:25daraus ergeben sich immer Pflichten
für verantwortliche Stellen, -
19:25 - 19:29oder eben für Firmen, für Leute,
die mit euren Daten umgehen. -
19:30 - 19:34Und diese Pflichten, die die haben,
können wir einfordern. -
19:34 - 19:37Und die Auskunftsrechte
und Informationsrechte -
19:37 - 19:42in der EU-Datenschutzgrundverordnung
haben sich wirklich verbessert. -
19:43 - 19:47Dort sind Anforderungen gestellt worden,
welche ich als Nerd sagen muss: -
19:47 - 19:51Super.
Klare Vorgaben, viele Auskunftsrechte. -
19:51 - 19:55Bei der diesjährigen
Datenschutzkonferenz war es so, -
19:55 - 19:59dass das sogar ein Thema war, dass dort,
wie heißt es, Konzerndatenschützer sagten: -
19:59 - 20:02Was machen wir denn,
wenn jetzt alle Betroffenen, -
20:02 - 20:07wenn alle Datensubjekte jetzt
ihre Auskunftsrechte auch nutzen? -
20:08 - 20:11Und gerade diese Fragestellung
hat mich damals bewogen zu sagen: -
20:11 - 20:14Oh, ist ja ein extrem spannendes Thema,
lass mal einen Vortrag darüber machen. -
20:15 - 20:17Vielleicht gibt es ja
sowas wie „Frag den Staat“, -
20:17 - 20:20irgendwie
mit Auskunftsersuchen bei Firmen. -
20:20 - 20:22Was gibt es denn für Betroffenenrechte?
-
20:24 - 20:30Im Endeffekt kann man Betroffenenrechte
in fünf Kategorien unterteilen. -
20:31 - 20:37Und Chancen. Man kann an der Stelle
sagen, es gibt Permissionsrechte. -
20:37 - 20:43Permissionsrechte sind Rechte,
wo wir einwilligen, -
20:43 - 20:48dass Datenverarbeitung
mit unseren Informationen geschieht, -
20:48 - 20:51zum Beispiel, die Einwilligungserklärung,
welche freiwillig ist. -
20:51 - 20:54Spannend in der EU-
Datenschutzgrundverordnung ist, -
20:54 - 21:01dass diese Vorgaben im Bereich
der Transparenz nochmal erhöht wurden -
21:01 - 21:04und dass wir an der
Stelle noch mehr -
21:04 - 21:07Informationen von den
Firmen bekommen können. -
21:07 - 21:09Ich sehe gerade,
die Zeit läuft ein bisschen ab. -
21:10 - 21:12Wichtig ist dann,
wir haben Interventionsrechte. -
21:12 - 21:15Das heißt, jeder, der schon mal
irgendwo eingewilligt hat, -
21:15 - 21:17irgendwo, dass Daten
genutzt werden können, -
21:17 - 21:20kann eine Einwilligungserklärung
auch widerrufen. -
21:20 - 21:23Wir hatten vorhin hier
den Talk über die Gen-Bude, -
21:23 - 21:25welche, wie heißt es,
die ja wo ihr einwilligt, -
21:26 - 21:29dass sie eure Genom-Sachen benutzt
oder gegebenenfalls weiterverarbeitet. -
21:29 - 21:32Solche Einwilligungen können
auch entzogen werden. -
21:32 - 21:38Und es gibt eben Petitionsrechte.
Das ist da, wo jetzt Beschwerderechte. -
21:38 - 21:43Und das heißt, ihr könnt euch bei
Datenschutzbeauftragten direkt beschweren. -
21:43 - 21:45Und das Tolle an
der EU-Datenschutzgrundverordnung ist, -
21:46 - 21:52es ist verpflichtend, dass zukünftig bei
jeder Datenverarbeitung mit angegeben ist: -
21:53 - 21:55Wer ist der Datenverarbeiter?
-
21:55 - 22:00Welche Firmen nutzen
diese Daten auch noch alle? -
22:00 - 22:03An welche Daten
werden diese weitergegeben? -
22:03 - 22:06Wer sind
die Datenschutzbeauftragten in den Firmen? -
22:06 - 22:10Und an der Stelle ist es so,
dass auch die Kontaktinformationen -
22:10 - 22:14von den Datenschutzbeauftragten
euch zur Verfügung gestellt werden müssen. -
22:14 - 22:17Das heißt, es wird sehr
einfach möglich sein, -
22:17 - 22:20elektronische Anfragen
an Firmen zu stellen, -
22:21 - 22:23und Firmen sind verpflichtet,
-
22:23 - 22:27diese euch dann auch angemessen
elektronisch wieder bereitzustellen. -
22:27 - 22:33Das heißt, eine sehr schöne Spielwiese,
viele Informationen abzugreifen. -
22:34 - 22:35Ich komme gleich dazu, wo wir dann
-
22:35 - 22:38dort ein bisschen
Interdependenz-Checks machen können. -
22:39 - 22:43Es gibt noch Kompensationsrechte
für Schadensersatz und Entschädigung -
22:43 - 22:46und Informationsrechte
bin ich schon drauf eingegangen. -
22:47 - 22:51Überblick: Zum Nachgucken
habe ich gleich noch eine Folie. -
22:51 - 22:54Ich springe mal kurz,
weil die Zeit schon wenig wird. -
22:54 - 22:57An welchen Stellen kann man
jetzt richtig pieksen, ja? -
22:57 - 23:01Weil, ich frag mich ja immer:
Jetzt haben wir hier so ein tolles Gesetz, -
23:01 - 23:02wo viele Rechte drin sind,
-
23:03 - 23:05Sachen, die wir erfragen können.
-
23:06 - 23:07Und im Endeffekt ist es so:
-
23:08 - 23:11Erstmal, Datenschutzbeauftragte
sind in der Regel eure Freunde, -
23:11 - 23:13genauso wie die Aufsichtsbehörden.
-
23:13 - 23:16Und spannend
an der EU-Datenschutzgrundverordnung ist: -
23:16 - 23:20Ihr müsst euch nicht mehr
bei der Aufsichtsbehörde einer Firma, -
23:20 - 23:22wo die ihren Sitz hat, beschweren.
-
23:22 - 23:26Ihr könnt zu eurer Datenschutzbehörde
vor Ort gehen, -
23:27 - 23:28oder aber auch zu jeder anderen.
-
23:28 - 23:31Und die Datenschutzbehörden von euch
-
23:31 - 23:36und die Datenschutzbehörden
der Firmen müssen sich dann abstimmen, -
23:36 - 23:40wie sie mit dem Fall, mit der Anfrage,
mit der Beschwerde umgehen. -
23:40 - 23:43Das ist deshalb ganz spannend,
weil natürlich dann dort, -
23:43 - 23:46wo vielleicht Firmen schon
ein ganz gutes Verhältnis -
23:46 - 23:47zu ihrer Aufsichtsbehörde haben,
-
23:48 - 23:50da nochmal ein Crosscheck mit reinkommt,
-
23:50 - 23:55ob das gleichzeitig auch die Sichtweise
der anderen Aufsichtsbehörde ist. -
23:55 - 23:58Gerade an dem Punkt sehe ich
noch spannende Diskussionen, -
23:59 - 24:02weil ja die Frage immer sein wird:
An wen gehen die Bußgelder? -
24:03 - 24:06Zum Beispiel ist es so, dass in Spanien
-
24:06 - 24:09eine sehr mächtige
Datenschutzaufsichtsbehörde ist, -
24:09 - 24:13weil diese aktiv alle
Einnahmen aus Bußgeldern -
24:13 - 24:20selber in ihre Taschen
bekommt. (Applaus) Und … -
24:21 - 24:24ja, und das ist ganz spannend,
wenn der europäische Datenschutzkongress -
24:24 - 24:26jedes Jahr hier stattfindet,
-
24:26 - 24:28und dann kommen
die von den Aufsichtsbehörden, -
24:28 - 24:31und dann sagt sozusagen da der spanische:
-
24:31 - 24:34Das hab ich dieses Jahr unternommen,
das hab ich eingenommen. -
24:34 - 24:37Und ich seh da vielleicht sogar
ein Geschäftsmodell für Staaten -
24:37 - 24:39bei den Summen,
aber das ist ein anderes Thema. -
24:39 - 24:44Darum aber prinzipiell:
Nutzt eure Aufsichtsbehörden! -
24:44 - 24:48Ich hoffe, dass
mit den zunehmenden Aufgaben, -
24:48 - 24:51die diese jetzt durch die
EU-Datenschutzgrundverordnung bekommen, -
24:51 - 24:56sie auch die dafür benötigten
Mittel zugesetzt bekommen, -
24:56 - 25:00weil, traurig aber wahr,
meine Wahrnehmung ist, -
25:00 - 25:03dass in allen … sowohl in der
Bundesdatenschutzbehörde -
25:03 - 25:05als auch in den
einzelnen Ländern, -
25:05 - 25:08noch wirklich Potential nach oben ist.
-
25:08 - 25:11Und das meinte ich
vorhin mit Law and Order. -
25:12 - 25:15Wenn, wie heißt es, wir wollen,
dass wir Rechte haben, -
25:15 - 25:16dann sollten auch die Behörden,
-
25:16 - 25:20welche für die Durchsetzung
dieser Gesetze zuständig sind, -
25:20 - 25:23über die entsprechenden Mittel verfügen,
-
25:23 - 25:24damit, wie heißt es, auch
-
25:24 - 25:28diese Schadenseintrittswahrscheinlichkeit
auch entsprechend hoch ist. -
25:31 - 25:33Spannend ist im Endeffekt noch:
-
25:34 - 25:37Wir haben jetzt Rechte über
die es jetzt auch gibt, über: -
25:37 - 25:41Was ist der Verwendungszweck
von Datenverarbeitung? -
25:41 - 25:45Aus dem Verwendungszweck ergibt sich ja
häufig auch der Erlaubnistatbestand: -
25:45 - 25:48Warum dürfen Firmen etwas verarbeiten?
-
25:48 - 25:50Und daraus ergeben
sich häufig dann auch -
25:50 - 25:53Löschfristen, beziehungsweise
Speicherdauern. -
25:53 - 25:57Und wenn wir solche Sachen
bei Firmen abfragen können, -
25:57 - 25:59können wir an der Stelle
auch noch gucken: -
25:59 - 26:03Was ist sozusagen an der Stelle
-
26:03 - 26:07Ich war gerade von der Null irritiert,
lasst ihr euch davon nicht irritieren. -
26:10 - 26:13Wie können wir das jetzt nutzen,
um, wie heißt es, -
26:13 - 26:19dort abzufragen und auf, vielleicht,
Missstände hinzuweisen? -
26:19 - 26:22Weil, wenn es transparent ist, können wir
bei Datenschutzbeauf behörden nachfragen: -
26:23 - 26:28„Ist denn das, was Firma XY hier sagt,
mit dem Datenschutzrecht konform?“ -
26:28 - 26:31Auf die anderen Sachen gehe
ich jetzt nicht ein, weil: -
26:31 - 26:33Ich muss schnell zum Ende kommen.
-
26:34 - 26:40Wichtig am Ende nochmal: Motivation.
-
26:41 - 26:44Mir ist wichtig, dass
wir hier alle rausgehen, -
26:44 - 26:49dass und motiviert sind,
unsere Rechte aktiv zu nutzen. -
26:49 - 26:52Ich möchte, dass
Datenschutzbeauftragte motiviert sind, -
26:53 - 26:57in ihren Firmen die Awareness
für das Thema entsprechend zu platzieren, -
26:57 - 27:01um mit entsprechenden
Budgetmitteln versorgt zu werden, -
27:01 - 27:04um Datenschutzniveau in den Firmen
-
27:04 - 27:11bis zum Beginn 05/2018 auch
entsprechend der Richtlinie umzusetzen. -
27:12 - 27:14Ich möchte, dass ihr
alle jetzt schon -
27:14 - 27:18Paragraph-34-Auskunftsersuche
bei Firmen stellt, -
27:19 - 27:22damit ihr mal ein Bauchgefühl bekommt,
wie spannend es ist, -
27:22 - 27:25was ihr an Informationen
bei anderen Firmen habt, -
27:25 - 27:27dass ihr eine Information bekommt,
-
27:27 - 27:29wohin die Reise dort geht.
-
27:30 - 27:31Aber ich muss leider am Ende
-
27:31 - 27:37noch ein kurzes Wort sagen zu unserem
Innenminister, beziehungsweise, nein, -
27:37 - 27:39ich würde niemals was
über den Innenminister sagen, -
27:39 - 27:42sondern über
das Innenministerium, -
27:42 - 27:45weil, das was ich gerade
dargestellt habe, -
27:45 - 27:49dass die Datenschutzgrundverordnung
jetzt unterzeichnet ist -
27:49 - 27:53und damit wäre alles klar
und tutti, stimmt nicht ganz. -
27:53 - 27:58In der Datenschutzgrundverordnung sind
sogenannte Öffnungsklauseln enthalten. -
27:59 - 28:01Öffnungsklauseln sind
Passagen, -
28:01 - 28:05wo man sich auf europäischer Ebene
nicht einigen konnte, -
28:06 - 28:10wie man sie jetzt genau verbindlich
für alle machen sollte. -
28:10 - 28:15Und man erkennt daran,
dass jetzt an Öffnungsklauseln -
28:15 - 28:19auf nationaler Ebene wieder
Ausgestaltung möglich ist. -
28:19 - 28:23Das heißt, im Endeffekt wird
die Datenschutzgrundverordnung -
28:23 - 28:28eigentlich so ein Hybrid aus einer
Verordnung und einer Richtlinie, -
28:28 - 28:32weil jetzt auf nationaler Ebene
wieder das Feilschen anfängt, -
28:32 - 28:36wo wir Datenschutzgesetze
nochmal ein bisschen nach links schieben, -
28:36 - 28:38nochmal ein
bisschen nach rechts biegen, -
28:38 - 28:42überall dort, wo Öffnungsklauseln
uns Handlungsspielraum geben. -
28:43 - 28:45Im Endeffekt ist es so,
-
28:45 - 28:51dass wir einen Entwurf gerade
gelegt haben über netzpolitik.org, -
28:51 - 28:54wo man schon mal reingucken
kann, und ich muss -
28:54 - 28:57an der Stelle einfach mit
Erschrecken feststellen, -
28:57 - 28:59dass das, was dort geht, weit
-
28:59 - 29:03über die … für die Öffnungsklauseln
Zulässiges hinausgeht. -
29:05 - 29:07Und ich habe die
Befürchtung, dass, wenn -
29:07 - 29:11Deutschland mit schlechtem
Beispiel vorangeht -
29:11 - 29:15und wir jetzt anfangen,
nachträglich aus vermeintlichem -
29:15 - 29:19Wettbewerbsvorteilen
Datenschutzniveau abzusenken, -
29:19 - 29:25dass das leider ein Vorbild sein
wird für andere Länder in der EU, -
29:25 - 29:30die dem nicht hinterherstehen wollen,
was die Konsequenz hat, -
29:30 - 29:35dass plötzlich alle Länder diese
Öffnungsklauseln maximal ausdehnen werden -
29:35 - 29:38und das eigentliche Ziel
der Grundverordnung , -
29:38 - 29:43dass sich das Datenschutzniveau
gesamteuropäisch nach oben versetzt, -
29:43 - 29:45ad absurdum geführt wird.
-
29:46 - 29:49Mein Fazit ist, oder meine Befürchtung:
-
29:49 - 29:53Der Klassenprimus im Bereich
Datenschutz, Deutschland, -
29:53 - 29:56läuft Gefahr, zum
Klassenclown zu werden. -
29:57 - 29:59Ich möchte nicht, dass an der Stelle
-
29:59 - 30:04wir mehr Eingeständnisse machen,
als notwendig sind. (Applaus) -
30:12 - 30:15Und an der Stelle jetzt der letzte Appell:
-
30:15 - 30:20Wichtig ist, dass wir die Zeit …
Im ersten Quartal soll dieses -
30:21 - 30:25Datenschutzanpassungsumsetzungsgesetz
verabschiedet werden, -
30:25 - 30:28dass wir diese Zeit noch nutzen,
-
30:28 - 30:32in der Öffentlichkeit ein Bewusstsein
dafür zu schaffen, -
30:32 - 30:36dass es nicht okay ist,
dass Deutschland -
30:36 - 30:39durch die Hintertür Datenschutz
wieder absenkt. -
30:39 - 30:46Vielen Dank! (Applaus)
-
30:51 - 30:56Ja, vielen Dank auch von unserer Seite
für diesen sehr erfrischenden Talk. -
30:56 - 31:00Leider können wir aus Zeitgründen
diesmal keine Fragen zulassen, -
31:00 - 31:05weder aus dem Internet noch offline,
weil wir sonst Gefahr laufen, -
31:05 - 31:07den nächsten Talk später
anfangen zu lassen. -
31:07 - 31:08Okay.
-
31:08 - 31:15Von daher nochmal einen sehr, sehr
herzlichen Applaus! (Applaus)
- Title:
- Datenschutzgrundverordnung: Rechte für Menschen, Pflichten für Firmen & Chancen für uns (33c3)
- Description:
-
https://media.ccc.de/v/33c3-8092-datenschutzgrundverordnung_rechte_fur_menschen_pflichten_fur_firmen_chancen_fur_uns
Schärft das Schwert der Transparenz!
Ziel des Vortrages ist es, einen Überblick über die neuen aus der Datenschutzgrundverordnung entstehenden Rechte von Betroffenen (also Du mein*e junge*r Jedi) zu geben und dabei aufzuzeigen, an welchen Stellen Musik für uns drin sein kann.
derPUPE
- Video Language:
- German
- Duration:
- 31:44
derPUPE_dP
V.0.1 der German subtitle waren auto übersetz und sind testweise hbochgeladen worden. diese sind nicht final und habe noch ettliche Bugs
Patrick
Hi!
Wäre großartig, wenn Untertitel, die noch nicht final sind auch nicht als zur Veröffentlichung fertig markiert werden, denn so werden sie automatisch ins CDN auf media.ccc.de exportiert!
Wir haben eine Vorgehensweise, bei der wir nicht umsonst vor der Veröffentlichung einen Review-Prozess durchführen. Wäre großartig, wenn du einen Blick auf
https://wiki.c3subtitles.de/de:postprocessing:contribute und
https://wiki.c3subtitles.de/de:styleguide
werfen könntest!
derPUPE_dP
Danke Patrick für die LInks .. werde ich umsetzen .. eine aktualisierte professionell transscribierte Version liegt jetzt vor .. die daraus gewandelte SRT wurde im der GUI hochgeladen .. werde jetzt nur noch kleinere Änderungen einfließen lassen müssen
C3Subtitles
Änderungen bitte VOR dem "complete" markieren einfließen lassen, dafür gibt es den "Safe Draft" Button, wie Patrick bereits erwähnt hat.
Der Untertitel ist gerade das zweite mal hochgeladen worden obwohl ganz offensichtlich weder der von patrick bereits genannte Styleguide verwendet wurde, noch die Anleitung und damit der Weg über www.c3subtitles.de berücksichtigt wurde.
C3Subtitles
Wenn der Untertitel dem Styleguide entspricht bitte im IRC #subtitles auf Hackint Bescheid geben.
Bis dahin ist er vom sync ins cdn ausgenommen.