{"id":33058,"date":"2018-02-08T10:00:52","date_gmt":"2018-02-08T09:00:52","guid":{"rendered":"http:\/\/e3mag.com\/?p=33058"},"modified":"2022-05-01T08:18:22","modified_gmt":"2022-05-01T06:18:22","slug":"eu-dsgvo-und-big-data","status":"publish","type":"post","link":"https:\/\/e3mag.com\/de\/eu-dsgvo-und-big-data\/","title":{"rendered":"EU-DSGVO und Big Data"},"content":{"rendered":"<p>Die gute Nachricht zuerst: Auch mit der EU-DSGVO muss auf neue Technologien nicht verzichtet werden. Big Data, Industrie 4.0 und KI m\u00fcssen aber von vornherein international-datenschutzrechtlich bis ins Detail durchgeplant werden.<\/p>\n<p>Zu ber\u00fccksichtigen sind insbesondere die neuen Verpflichtungen zu \u201ePrivacy by Design\/Default\u201c und der verpflichtenden Datenschutz-Folgeabsch\u00e4tzung (DFA). Denn bei den datenschutzrelevanten Handlungen, auf die die EU-DSGVO Anwendung findet, handelt es sich fast immer um die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten.<\/p><div class=\"great-fullsize-content-de great-entity-placement\" style=\"float: left;\" id=\"great-11404080\"><div id=\"great-1784851132\" style=\"margin-bottom: 20px;\"><a data-no-instant=\"1\" href=\"https:\/\/www.youtube.com\/watch?v=6ZGXMPyM-nU\" rel=\"noopener\" class=\"a2t-link\" target=\"_blank\" aria-label=\"banner_26-04_29_1200x150\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3.jpg\" alt=\"\"  srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3.jpg 1200w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-400x50.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-768x96.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-100x13.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-480x60.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-640x80.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-720x90.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-960x120.jpg 960w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-1168x146.jpg 1168w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-18x2.jpg 18w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-600x75.jpg 600w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" width=\"1200\" height=\"150\"  style=\" max-width: 100%; height: auto;\" \/><\/a><\/div><\/div>\n<p>Damit unterliegt die gesamte Datenverarbeitungs-Wertsch\u00f6pfungskette den Datenschutzgesetzen, von der Generierung\/Erhebung bis zur L\u00f6schung. Dies wurde mit der neuen Verordnung konkretisiert und versch\u00e4rft \u2013 insbesondere die Rechte auf Vergessenwerden, Datenberichtigung, L\u00f6schung, Sperrung und Datenportabilit\u00e4t sowie die Verpflichtung zur Notifizierung von Datenschutzverletzungen.<\/p>\n<p>Die Dokumentationspflichten werden deutlich erweitert und k\u00fcnftig auf den Auftragsverarbeiter erstreckt. Durch die EU-DSGVO kommt es zudem zu einer Erweiterung der Anwendbarkeit von EU-Datenschutzvorschriften auf die Auftragsverarbeiter und deren Auftraggeber in Drittstaaten.<\/p>\n<p>Neu ist auch, dass Auftragsverarbeiter k\u00fcnftig f\u00fcr Datenschutzverletzungen bei ihrer Auftrags-Datenverarbeitung in die (Mit-)Haftung genommen werden k\u00f6nnen. Die EU-DSGVO wirkt sich auf alle Unternehmen aus, die gesch\u00e4ftlich von der EU aus t\u00e4tig sind bzw. Gesch\u00e4ftsbeziehungen in die EU unterhalten oder ihre Daten in EU-Mitgliedsstaaten sammeln, verarbeiten und speichern (lassen), das hei\u00dft auch Unternehmen oder Organisationen mit Sitz au\u00dferhalb der EU.<\/p>\n<p>F\u00fcr das Design von Big Data, KI und Digitalisierungsprozessen ist auf weitere bestimmende Prinzipien des EU-Datenschutzrechts R\u00fccksicht zu nehmen, namentlich das grunds\u00e4tzliche Verbot der Datenverarbeitung von personenbezogenen Daten mit Erlaubnisvorbehalt, den Zweckbindungsgrundsatz und die Notwendigkeit einer Rechtfertigung (Gesetz, Einwilligung).<\/p>\n<p>Dies bedeutet, dass eine Verwendung einmal vorhandener Daten zu anderen Zwecken oder die Zusammenf\u00fchrung von Daten mit Daten aus anderen Quellen oder jede Zweck\u00e4nderung einer neuen, zus\u00e4tzlichen Rechtfertigung bedarf.<\/p>\n<p>Dies f\u00fchrt bei diesen Prozessen h\u00e4ufig zu Problemen, da Daten aus ihrem urspr\u00fcnglichen Zweckzusammenhang gerissen, zusammengef\u00fchrt, umstrukturiert und analysiert und damit neuen Nutzungen zugef\u00fchrt werden m\u00fcssen.<\/p>\n<p>Eine individuelle Einwilligung erscheint hier nicht praktikabel. Die Einwilligung w\u00e4re nur dann wirksam, wenn sie auf einer hinreichend informierten Grundlage erkl\u00e4rt wurde und den Bestimmungen des AGB-Rechts, insbesondere dem Transparenzgebot, gen\u00fcgen w\u00fcrde.<\/p>\n<p>Als Manko kommt die jederzeitige Widerruflichkeit der Einwilligung hinzu. Soweit gesetzliche Rechtfertigungstatbest\u00e4nde zur Verf\u00fcgung stehen, sollten diese genutzt werden. Alternativ bed\u00fcrfte es eines Vertragsmanagements, das gew\u00e4hrleistet, dass die jeweilige Datenverarbeitung f\u00fcr die Anbahnung und Erf\u00fcllung eines Vertrages mit dem oder den Betroffenen erforderlich ist, sodass eine entsprechende Gestaltung der Vertragsbeziehungen zweites Mittel der Wahl ist. Erst wenn und soweit gesetzliche Rechtfertigungsbest\u00e4nde nicht eingreifen, sollte auf das Instrument der Einwilligung zur\u00fcckgegriffen werden.<\/p>\n<p>Ein weiterer wichtiger Punkt ist, dass die Daten auch sicher verarbeitet werden. Dazu wird ein angemessenes Datenschutzkonzept ben\u00f6tigt, das auch die Datensicherung mit einschlie\u00dft. Dabei sollte die Backup-L\u00f6sung f\u00fcr die Anwendungen zertifiziert sein, wie dies bei SEP gerade f\u00fcr SAP-Anwendungen der Fall ist. Dadurch wird gew\u00e4hrleistet, dass der Original-Hersteller-Support nicht verloren geht.<\/p>\n<p>Man sieht also: Die neue Verordnung soll gerade pers\u00f6nliche Daten st\u00e4rker sch\u00fctzen, was nat\u00fcrlich mit einer strikteren strategischen Ausrichtung f\u00fcr die Datenverarbeitung einhergeht. Auch wenn es augenscheinlich komplizierter wird, bedeutet es auf der anderen Seite, dass die Verarbeitung auch von personenbezogenen Daten weiter m\u00f6glich ist. Nur eben bedachter, als dies meist bisher erfolgte.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/e3mag.com\/partners\/sep-ag\/\"><img loading=\"lazy\" decoding=\"async\" title=\"Eu-dsgvo und big data\" class=\"aligncenter wp-image-15592 size-full\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP.jpg\" alt=\"https:\/\/e3mag.com\/partners\/sep-ag\/\" width=\"1000\" height=\"112\" srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP.jpg 1000w, https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP-768x86.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP-100x11.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP-480x54.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP-640x72.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP-720x81.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/CI-SEP-960x108.jpg 960w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Trend in der IT zeigt klar in Richtung IoT, Industrie 4.0 und Verarbeitung riesiger Datenmengen in In-memory-Datenbanken \u2013 wie bei Hana. Dabei m\u00fcssen die Anforderungen der EU-DSGVO von Anfang an ber\u00fccksichtigt werden.<\/p>\n","protected":false},"author":354,"featured_media":15608,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[21,7,20361],"tags":[210,15787,367,624],"coauthors":[23734],"class_list":["post-33058","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-meinung","category-mag-1802","tag-big-data","tag-eu-dsgvo","tag-industrie-4-0","tag-ki-joule","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",400,172,false],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-768x331.jpg",768,331,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-100x43.jpg",100,43,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-480x207.jpg",480,207,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-640x276.jpg",640,276,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-720x310.jpg",720,310,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-960x414.jpg",960,414,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",18,8,false],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",1000,431,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",600,259,false],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security.jpg",600,259,false],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2017\/03\/It-Security-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Der Trend in der IT zeigt klar in Richtung IoT, Industrie 4.0 und Verarbeitung riesiger Datenmengen in In-memory-Datenbanken \u2013 wie bei Hana. Dabei m\u00fcssen die Anforderungen der EU-DSGVO von Anfang an ber\u00fccksichtigt werden.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/de\/category\/meinung\/it-security\/\" rel=\"category tag\">IT-Security Kolumne<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/meinung\/\" rel=\"category tag\">Die Meinung der SAP-Community<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/mag-1802\/\" rel=\"category tag\">MAG 18-02<\/a>","author_info_v2":{"name":"Christian Ruoff, SEP","url":"https:\/\/e3mag.com\/de\/author\/christian-ruoff\/"},"comments_num_v2":"0 comments","_links":{"self":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/33058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/users\/354"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/comments?post=33058"}],"version-history":[{"count":0,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/33058\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media\/15608"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media?parent=33058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/categories?post=33058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/tags?post=33058"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/coauthors?post=33058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}