Winfried Veil Profile picture
Nov 13, 2022 32 tweets 20 min read Read on X
Zeit für die nächste Mindmap-Auskoppelung:

#DSA und der #Datenschutz

Bekanntlich lässt der DSA ja die #DSGVO unberührt ("without prejudice"). Aber: Es wimmelt im DSA nur so von datenschutzrelevanten Regelungen. Fangen wir mit den Rechtsgrundlagen an:

DSGVO lila↙️ DSA gelb↘️ Image
#DSA und der #Datenschutz

DSA enthält DatenverarbeitungsVERBOTE, durch die Rechtsgrundlagen der #DSGVO (insbes. #Einwilligung, #Vertrag und #berechtigtesInteresse) ausgeschlossen werden.

DSA enthält DatenverarbeitungsGEBOTE, also rechtliche Verpflichtungen zur Verarbeitung pbD.
Der #DSA nimmt insbesondere Art. 6 Abs. 1 lit. c #DSGVO für datenschutzrechtliche Regelungen in Anspruch:

dsgvo-gesetz.de/art-6-dsgvo/

Anders sind mE die zahlreichen Verpflichtungen des DSA jedenfalls nicht zu erfüllen👇 Image
Art. 9 #DSA

Staatliche Anordnung gegen rechtswidrige Inhalte erfordert Rechtsgrundlagen für ...

🔴Erlass durch Behörde
🔴Information IS > Behörde
🔴Übermittlung Behörde > DSC
🔴Übermittlung DSC an andere DSCs
🔴Übermittlung IS > Nutzer

(rot:) datenschutzrechtlich relevant👇 Image
Art. 10 #DSA

Auskunftsanordnung in Bezug auf bestimmte Nutzer erfordert Rechtsgrundlagen für ...

🔴Erlass durch Behörde
🔴Information IS > Behörde
🔴Übermittlung Behörde > DSC
🔴Übermittlung DSC an andere DSCs
🔴Übermittlung IS > Nutzer

(rot:) datenschutzrechtlich relevant👇 Image
Art. 16-18 #DSA

Notice and Action

Datenschutzrechtlich relevant sind ...

🔴Einrichtung von Verfahren zur Meldung rechtswidriger Inhalte
🔴Entgegennahme des Speicherorts
🔴Entgegennahme von Kontaktdaten des Melders Image
Information des Melders über ...
🔴Empfang der Meldung
🔴Entscheidung
🔴Einsatz automatisierter Mittel

Information des betroffenen Nutzers über ...
🔴genaue Umstände der Meldung
🔴Identität des Melders
🔴Einsatz automatisierter Mittel

(rot:) datenschutzrechtlich relevant 👇 Image
🔴Übermittlung des Verdachts auf Straftaten an Strafverfolgungs- und Justizbehörden

(rot:) datenschutzrechtlich relevant 👇 Image
Art. 20 #DSA

Internes Beschwerdemanagementsystem

Datenschutzrechtlich relevant sind ...

🔴Pflicht, dem Melder & dem Nutzer interne Beschwerden anzubieten
🔴Pflicht, präzise & begründete Beschwerden zu ermöglichen (erfordert Angabe personenbezogener Daten) Image
🔴Pflicht zur sorgfältigen & willkürfreien Bearbeitung von Beschwerden
🔴Pflicht zur Aufsicht durch qualifiziertes Personal
🔴Verbot rein automatisierter Entscheidung
🔴Pflicht zur Information des Beschwerdeführers über Entscheidung

(rot:) datenschutzrechtlich relevant👇 Image
Art. 21 #DSA

Außergerichtliche Streitbeilegung

Mindestens datenschutzrechtlich relevant sind ...

🔴Verarbeitung der Daten von #recipients #notifiers #traders durch Streitbeilegungsstelle
🔴Zertifizierung der Streitbeilegungsstelle durch Digital Services Coordinator ImageImageImage
Bei Art. 21 #DSA ist mir noch nicht ganz klar, ob die außergerichtliche Streitbeilegungsstelle personenbezogene Daten ...

... aufgrund rechtlicher Verpflichtung (Art. 6 I c #DSGVO) oder
... als im öffentlichen Interesse liegende Aufgabe (Art. 6 I e #DSGVO)

verarbeitet.
Bei Art. 21 #DSA ist mir auch noch nicht klar, wer Streitbeilegungsstellen einrichtet:

... die Mitgliedstaaten "können" ("may establish").
... die Onlineplattformen dürfen gar nicht, denn jene müssen ja unabhängig sein.

Was, wenns niemand macht? Der Nutzer hat Anspruch darauf.
Auch bei Art. 21 #DSA zeigt sich der Preis privatisierter Rechtsdurchsetzung:

Zahlreiche Private verarbeiten zusätzlich personenbezogene Daten. In diesem Fall:

🔴Recipients
🔴Notifiers
🔴Traders
🔴Online Platforms
🔴Dispute Settlement Bodies
🔴Digital Service Coordinators
(letztere natürlich keine private Stelle, sondern eine Behörde)
Kommen wir zu Art. 22 DSA

#TrustedFlagger = Vertrauenswürdige Hinweisgeber

Datenschutzrechtlich relevant (& problematisch):

Online-Plattformen müssen #TrustedFlagger-Meldungen
🔴priorisieren
🔴bearbeiten & über sie entscheiden
🔴an den Digital Services Coordinator übermitteln Image
#TrustedFlagger müssen dem DSC zur Statuserlangung nachweisen
🔴Sachkenntnis & Kompetenz
🔴Unabhängigkeit
🔴Sorgfalt, Genauigkeit & Objektivität ihrer Meldungen

Und (steht nicht im #DSA, liegt aber in der Natur der Sache)
🔴das Netz durchforsten
🔴pbD erfassen, speichern, melden Image
Digital Services Coordinators müssen
🔴den #TrustedFlagger-Status zuerkennen, suspendieren & ihn widerrufen
🔴Untersuchungen einleiten & durchführen
🔴der @EU_Commission & dem Gremium zuerkannte, suspendierte & widerrufene #TrustedFlagger-Status mitteilen Image
Die @EU_Commission muss eine Datenbank veröffentlichen mit ...
🔴Namen & Adressen der #TrustedFlagger
🔴suspendierten #TrustedFlagger
🔴#TrustedFlagger, deren Status widerrufen wurde Image
Pflichten des Art. 22 #DSA von
🟡Onlineplattform
🟡Digital Service Coordinator
🟡@EU_Commission
lassen sich wohl unter Art. 6 I c #DSGVO (rechtliche Verpflichtung) subsumieren

Allgemeiner Auftrag der #TrustedFlagger wäre wohl (?) DV im öffentlichen Interesse (Art. 6 I e #DSGVO)
#TrustedFlagger

Dass die Suche nach Straftätern im Netz im staatlichen Auftrag & mit staatlicher Zertifizierung durch Private durchgeführt wird, ist natürlich auch politisch, demokratietheoretisch, rechtsstaatlich und unter Grundrechtsgesichtspunkten höchst fragwürdig.
#TrustedFlagger

Unter Datenschutzgesichtspunkten macht der #DSA ein riesiges Fass auf, denn zur Erfüllung ihrer Pflichten müssen #TrustedFlagger, Onlineplattformen, Digital Services Coordinators & @EU_Commission massenhaft personenbezogene Daten systematisiert verarbeiten.
21/n Jetzt wirds datenschutzrechtlich richtig ernst:

Art. 23 #DSA: Maßnahmen gegen Missbrauch

Onlineplattformen müssen
🔴die häufige Bereitstellung offensichtlich rechtswidriger Inhalte durch einzelne Nutzer bewerten
🔴diese Nutzer vom Dienst suspendieren Image
Bei der Bewertung müssen Onlineplattformen berücksichtigen:

🔴absolute Zahl rechtswidriger Inhalte
🔴Verhältnis rechtswidriger Inhalte zur Gesamtzahl an Inhalten
🔴Schwere der Fälle
🔴vom Nutzer verfolgte Absichten (sic!) Image
Die Pflichten des Art. 23(3) #DSA können Onlineplattformen realistischerweise nur erfüllen, wenn sie über "straffällig" gewordene Nutzer systematisch Datenbanken anlegen.

Wer einmal einen rechtswidrigen Inhalt gepostet hat, muss auf eine Liste suspendierungsgefährdeter Nutzer.
Mit der Überwachungspflicht des Art. 23 #DSA ist das #Hostproviderprivileg (in Art. 8 #DSA an sich nochmal bestätigt) jedenfalls nach erstmaligem "Sündenfall" eines Nutzers eigentlich hinfällig.

🤔
25/n

Art. 23 #DSA: Maßnahmen gegen Missbrauch

Onlineplattformen müssen auch gegen Einmelder/Denunzianten vorgehen. Sie müssen ...

🔴die häufige Bereitstellung offensichtlich unbegründeter Denunziationen bewerten
🔴die Bearbeitung von Meldungen dieser Denunzianten aussetzen Image
Bei der Bewertung müssen Onlineplattformen berücksichtigen:

🔴absolute Zahl unbegründeter Denunziationen
🔴relativer Anteil unbegründeter Denunziationen an der Gesamtzahl der Denunziationen
🔴Schwere der missbräuchlichen Denunziationen
🔴vom Denunzianten verfolgte Absichten Image
Diese Pflichten des Art. 23 #DSA können Onlineplattformen realistischerweise nur erfüllen, wenn sie über auffällig gewordene Denunzianten Datenbanken anlegen.

Wer 1 x eine unbegründete Denunziation abgegeben hat hat, muss auf eine Liste suspendierungsgefährdeter Denunzianten.
28/n

Art. 23 #DSA: Maßnahmen gegen Missbrauch

Auch gegen notorische Beschwerdeführer müssen Onlineplattformen vorgehen. Sie müssen ...

🔴die häufige Bereitstellung offensichtlich unbegründeter Beschwerden bewerten
🔴die Bearbeitung von Beschwerden dieser Querulanten aussetzen Image
Bei der Bewertung müssen Onlineplattformen berücksichtigen:

🔴absolute Zahl unbegründeter Beschwerden
🔴relativer Anteil unbegründeter Beschwerden an der Gesamtzahl der Beschwerden
🔴Schwere der Fälle missbräuchlicher Beschwerdeführung
🔴vom Beschwerdeführer verfolgte Absichten Image
Diese Pflichten des Art. 23 #DSA können Onlineplattformen realistischerweise nur erfüllen, wenn sie eine #Beschwerdeführerdatenbank anlegen.

Wer ein Mal eine unbegründete Beschwerde abgegeben hat, muss auf eine Liste suspendierungsgefährdeter Beschwerdeführer.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Winfried Veil

Winfried Veil Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @winfriedveil

Dec 29, 2022
Update #TeamDatenschutz: Was hat sich seit April 2021 getan?

Disclaimer:
1⃣Ohne Gewähr
2⃣Internationaler Bereich kaum erfasst
3⃣Nicht alle nur im #Datenschutz unterwegs
4⃣Ranking sagt nichts über Qualität
5⃣Fachleute & Interaktion oft auf mittleren & hinteren Rängen besser
Erkenntnis:

Die wenigsten aus dem #TeamDatenschutz sind ganz aus #Twitter ausgestiegen (das Ranking sagt natürlich nichts über die Aktivität der User).

Liste der Aussteiger am Ende des Rankings.
#TeamDatenschutz 1

1 (-) @saschalobo 773336
2 (1) @kattascha 90029 (+28450)
3 (2) @maxschrems 54386 (+9271)
4 (-) @MartinSelmayr 46382
5 (-) @PrivacyMatters 40497
6 (-) @JanAlbrecht 40344
7 (-) @Floridi 39881
8 (-) @alena_buyx 33001
9 (4) @tante 32545 (+10555)
Read 44 tweets
Nov 7, 2022
Ihr kommt mit dem Lesen von #DSGVO-Texten nicht hinterher? Dann kennt Ihr den #DSA noch nicht…

Mit 459.335 Zeichen noch umfangreicher als die DSGVO mit ihren 393.583 Zeichen.

Aber! Was Ihr noch nicht wisst! Wir dürfen noch viel mehr Texte lesen. Denn👇
Alle sehr großen Onlineplattformen & Suchmaschinen erstellen:

🖋️#Transparenzberichte zur #Inhaltemoderation (halbjährlich)
🖋️Informationen über ihre Nutzerzahlen (halbjährlich)
🖋️Berichte über #CodeOfConducts (regelmäßig)
🖋️#Krisenprotokolle (freiwillig)

#DSA-Dokumente 1/n
🖋️#Auditdurchführungsberichte (nach negativem Audit)
🖋️#Aktionspläne & #Audits bei Zuwiderhandlung (nach Aufforderung durch COM)

Und sie müssen erstellen lassen:
🖋️Audits (jährlich)

#DSA-Berichte 2/n
Read 16 tweets
Nov 24, 2021
✅Zugang zu selbsterzeugten Daten (460)
✅Förderung v #Anonymisierungstechniken (462)
✅Strafbarkeit d #Deanonymisierung (463)
✅Rechtsanspruch auf #OpenData (463)
✅Verbesserung Datenexpertise öffentlicher Stellen (464)
#Forschungsdatengesetz (614)
#Forschungsklauseln (615)
#OpenAccess als Standard im Forschungsbereich (615)
✅Wissenschaftsfreundliches #Urheberrecht (616)
✅Nationale #Forschungsdateninfrastruktur (616)
✅Europäischer #Forschungsdatenraum (617)
✅Datenteilung: anonyme Daten für Forschung im öffentlichen Interesse (618)
Read 6 tweets
Apr 3, 2021
#Datenschutz-advokaten und -apologeten vermissen regelmäßig Begründungen für die These von der Dysfunktionalität des #Datenschutzes und der #DSGVO.

Daher hier nochmal ein kurzer österlicher Thread mit 16 Hauptkritikpunkten👇
1

Der #OneSizeFitsAll-Ansatz der #DSGVO behandelt alle gleich: Finanzamt & Blogger, GAFA & den Bäcker die Ecke.

Vorzugswürdig wären bereichsspezifische Regelungen und solche, die die Macht des Datenverarbeiters sowie Risiko & Nutzen der Verarbeitung stärker berücksichtigen.
2

Der #AllOrNothing-Ansatz der #DSGVO macht alle Regelungen davon abhängig, ob ein personenbezogenes Daten vorliegt oder nicht.

Dieser Ansatz ist viel zu undifferenziert. Er berücksichtigt weder den unterschiedlichen Schutzbedarf noch das unterschiedliche Verarbeitungsrisiko.
Read 19 tweets
Jul 22, 2020
Rspr zur mittelbaren Drittwirkung der Grundrechte #PutbackAnspruch:

"Der Nutzer eines sozialen Netzwerks hat Anspruch auf Wiedereinstellung eines Beitrags, wenn dieser zu Unrecht als Hassrede eingestuft und in der Folge gelöscht wurde."

(OLG Oldenburg, Urteil vom 1.7.2019) Image
Rspr zur mittelbaren #Drittwirkung der Grundrechte:

"Angesichts der überragenden Bedeutung der #Meinungsfreiheit überwiegt bei einer Quasi-Monopolstellung der Plattform jedenfalls bei erlaubten politischen Kommentaren das Recht zur freien Äußerung."

(OLG Stuttgart, 23.1.2019) Image
"... wäre es unvereinbar, wenn der Betreiber einer Social-Media-Plattform gestützt auf ein »virtuelles Hausrecht« ... den Beitrag eines Nutzers ... auch dann löschen dürfte, wenn der Beitrag die Grenzen zulässiger Meinungsäußerung nicht überschreitet.

(OLG München, 24.8.2018) Image
Read 19 tweets
Mar 2, 2020
1/x Ich habe die "Leitlinien für #Transparenz" (Working Paper 260 rev.01) des @EU_EDPB durchgearbeitet und weiß nicht, ob ich lachen oder weinen soll.

Thread zu den Transparenzanforderungen der #DSGVO👇
@EU_EDPB 2/x Die #Transparenzpflichten der #DSGVO sind ja für sich genommen schon ziemlich überbordend.

Ich zähle mindestens 24 #Informationspflichten #Unterrichtungspflichten #Mitteilungspflichten und #Benachrichtigungspflichten (Terminologie ist nicht einheitlich):
@EU_EDPB 3/x Im #BDSG zähle ich nochmal zusätzliche 8 Informationspflichten:
Read 22 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(