Zitierlink: http://dx.doi.org/10.25819/ubsi/10565
Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat
Dissertation_Maeusezahl_Steffen.pdf2.79 MBAdobe PDFMiniaturbild
Öffnen/Anzeigen
Dokumentart: Doctoral Thesis
Titel: Grenzen der Sicherheit der Verarbeitung personenbezogener Daten
Sonstiger Titel: Limits to the security of personal data processing
AutorInn(en): Mäusezahl, Steffen 
Institut: Wirtschaftsrecht 
Schlagwörter: Datenschutzrecht, Datensicherheit, Technische und organisatorische Maßnahmen (TOM), Rechtmäßigkeit der Verarbeitung personenbezogener Daten, Datenverarbeitende TOM, Data protection law, Data security, Technical and organizational measures (TOM), Lawfulness of the processing of personal data, Data processing TOM
DDC-Sachgruppe: 330 Wirtschaft
Erscheinungsjahr: 2024
Publikationsjahr: 2025
Auch erschienen: Trier: Universität Trier, Institut für Recht und Digitalisierung Trier (IRDT), 2024. - DOI: https://doi.org/10.25353/ubtr-f174-3261-7cae
Zusammenfassung: 
Art. 32 DS-GVO verlangt die Implementierung technischer und organisatorischer Maßnahmen (TOM), um ein angemessenes Schutzniveau für die Sicherheit der Verarbeitung zu gewährleisten. Verarbeiten diese TOM allerdings selbst personenbezogene Daten („datenverarbeitende TOM“), unterliegen sie ihrerseits den Anforderungen der DS-GVO und bedürfen u.a. einer Rechtsgrundlage nach Art. 6 DS-GVO.
Datenverarbeitende TOM begründen damit ein Spannungsverhältnis zwischen den Anforderungen nach Art. 32 und Art. 6. Im Extremfall droht aus Art. 32 die Pflicht zur Implementierung datenverarbeitender TOM, deren Verarbeitung personenbezogener Daten jedoch nicht nach Art. 6 gerechtfertigt werden kann.
In der Arbeit wird zunächst anhand der einschlägigen Vorschriften untersucht, wie sich dieses Spannungsverhältnis und die damit verbundenen Folgen ausgestalten. Mit diesen Erkenntnissen werden anschließend Lösungsansätze für die jeweiligen Vorschriften erarbeitet. Ergebnis ist eine Gesamtlösung, bei der ein Gleichgewicht zwischen den beiden Vorschriften angestrebt wird.

Art. 32 GDPR requires the implementation of technical and organizational measures (TOMs) to ensure an adequate level of security for the processing. However, if these TOMs themselves process personal data (“data processing TOMs”), they are subject to the requirements of the GDPR. Consequently, this requires, inter alia, a legal basis in accordance with Art. 6 GDPR.
Data processing TOMs thus create a tension between the requirements of Art. 32 and Art. 6. In extreme cases, Art. 32 threatens the obligation to implement data processing TOMs whose processing of personal data cannot be justified under Art. 6.
On the basis of the relevant provisions, this thesis first examines the nature of this tension and the associated consequences. These findings are then used to develop solutions for the respective provisions. Result is an overall solution, where a balance between the two provisions is sought.
Beschreibung: 
Im Print-on-Demand verfügbar unter der ISBN 9783818741891
DOI: http://dx.doi.org/10.25819/ubsi/10565
URN: urn:nbn:de:hbz:467-27838
URI: https://dspace.ub.uni-siegen.de/handle/ubsi/2783
Lizenz: http://creativecommons.org/licenses/by-nd/4.0/
Enthalten in den Sammlungen:Hochschulschriften

Diese Ressource ist urheberrechtlich geschützt.

Zur Langanzeige

Seitenansichten

37
checked on 22.01.2025

Download(s)

6
checked on 22.01.2025

Google ScholarTM

Prüfe

Prüfe


Diese Ressource wurde unter folgender Copyright-Bestimmung veröffentlicht: Lizenz von Creative Commons Creative Commons