Simon Assion Profile picture
Lawyer and partner @twobirdsDE, author and editor @telemedicus. Views are my own. Some tweets in English as @sassion_en
Mar 30, 2023 11 tweets 4 min read
#PrivacyLitigation: Gestern wurde der Regierungsentwurf des Gesetzes zur Umsetzung der #Verbandsklagerichtlinie verabschiedet. Kern ist das #Verbraucherrechtedurchsetzungsgesetz, #VDuG.

Hier ein erster Überblick, was dies für die Durchsetzung des Datenschutzrechts bedeuten wird: Mit dem VDuG wird eine neue Art der Verbandsklage eingeführt: Die #Abhilfeklage. Die Abhilfeklage tritt neben die bereits bestehende Musterfeststellungsklage. Beide Klagen können nur von Verbraucherverbänden eingeklagt werden (§ 2 Abs. 1 VDuG-E).
Sep 6, 2021 26 tweets 7 min read
It took the @Telemedicus Wochenrückblick to alert me to this, which is a bit embarassing - but in case anyone missed it: Thursday last week, the CJEU ruled that #ZeroRating offerings violate the EU #NetNeutrality Regulation (also called TSM Regulation).

Some more background: First of all, fort those not familiar with the legal background - here is a general introduction into the TSM Regulation, written by me:

English: digitalbusiness.law/2016/05/the-ne…

German: telemedicus.info/die-neue-eu-ne…
Mar 22, 2021 11 tweets 3 min read
Super Thread von @St_Heumann (@snv_berlin) zum Digitalisierungsstau in Deutschland. Von mir noch ein paar ergänzende Hinweise: Ich teile das deprimierende Fazit und die Benennung der Probleme.

Hinzu kommt m.E. ein weiteres Problem: Die deutsche öffentliche Hand fokussiert sich bei ihren IT-Projekten sehr auf mögliche Probleme und wenig auf die Chancen, insb. den "Markterfolg" der Lösungen.
Jan 13, 2021 24 tweets 5 min read
Der neueste Entwurf des #TTDSG ist geleakt. Ich ergänze später dazu in diesem Thread einige Anmerkungen. Insgesamt finde ich diesen Entwurf handwerklich deutlich besser gemacht als noch die Fassung, die im Juli 2020 geleakt war (heise.de/downloads/18/2…) - siehe dazu unsere Anmerkung bei @twobirdsDE: twobirds.com/de/news/articl…
Nov 30, 2020 6 tweets 2 min read
Kurzer Hinweis zu der Nachricht des Deutschlandfunks, laut dem angeblich die #GroKo plant, "verschlüsselte Kommunikation über Smartphone-Messenger zu überwachen". Der Artikel wird überwiegend falsch so verstanden, als gehe es um einen Entschlüsselungszwang (#cryptowars"). Thread: Der Bericht des Deutschlandfunk verweist auf einen Bericht in der FAZ, den ich nicht kenne. Aber online auf FAZ. NET gibt es mittlerweile einen weiteren Bericht (oder denselben?), der etwas deutlicher sagt, worum es geht: Um Quellen-TKÜ. faz.net/aktuell/politi…
Oct 6, 2020 16 tweets 3 min read
Ein paar kurze Anmerkungen zum 35 Mio. EUR #DSGVO Bußgeld gegen H&M - und wie man gleichartige Risiken im eigenen Unternehmen verhindert.

juve.de/nachrichten/ve… Wer (wie ich) früher in Aushilfsjobs in Handel und Produktion gearbeitet hat, weiß, dass der Führungsstil dort manchmal sehr rauh sein kann. Das spiegelt sich natürlich auch in der Art, wie und welche Daten die Führungskräfte über ihre Mitarbeiter einspeichern.
Aug 26, 2020 25 tweets 7 min read
Der LfDI BW hat vorgestern eine Orientierungshilfe zum Umgang mit #SchremsII veröffentlicht. Ich bin wirklich dankbar für jedes belastbare Statement der Datenschutzbehörden, habe dazu aber ein paar kurze Anmerkungen (Thread).

baden-wuerttemberg.datenschutz.de/wp-content/upl… Allgemein (nicht nur hier) würde ich mir wünschen, dass i.S. SchremsII mehr differenziert wird.

Der Fall, den der EuGH entschied, betraf Daten zum Privatleben von sehr vielen Personen und Fälle, in denen ein Zugriff von US-Sicherheitsbehörden durchaus wahrscheinlich ist.
Aug 18, 2020 15 tweets 4 min read
Kurzer Hinweis dazu, wie eine (stärker) zentralisierte Datenschutzaufsicht in Deutschland aussehen könnte.

Es gibt dort eine interessante Parallele zum Rundfunk-, bzw. Medienrecht, die vielleicht nicht jedem Datenschutzjuristen bekannt ist. (Thread) Die Aufsichtsbehörden für den privaten Rundfunk (sowie über weitere Akteure rund um Rundfunk- und Medienverbreitung, Stichwort #Medienstaatsvertrag) sind die Landesmedienanstalten. Dies sind staatsfern organisierte Landesbehörden mit speziellem Aufgabenbereich.
Aug 5, 2020 28 tweets 6 min read
Da sich in letzter Zeit zunehmend Statements von Datenschutzbehörden und Gerichten häufen, die zu Sachverhalten Stellung nehmen, die (auch) vom TK-Recht geprägt sind, hier einmal ein kurzer Abriss zu den Zusammenhängen und Unterschieden. Das Telekommunikationsgeheimnis (bzw. auf EU-Ebene: das Recht auf Vertraulichkeit der Kommunikation) ist ein Rechtsgut, das im demselben Rang steht wie der Datenschutz und davon unabhängig ist. Historisch ist es älter, geht auf das Briefgeheimnis zurück. de.wikipedia.org/wiki/Briefgehe…
Jul 20, 2020 4 tweets 1 min read
#TeamDatenschutz, eine kleine Umfrage:

1) Kann ein Unternehmen eine Auftragsverarbeitung im B2C-Bereich durchführen?

2) Falls ja: Geht dies auch dann noch, wenn die Privatperson im Bereich des Haushaltsausnahme handelt?

Umfragen unten: 1)
Auftraggeber ist eine Privatperson, Auftragnehmer ein großes Unternehmen. Ist eine Auftragsverarbeitung möglich?
Jul 16, 2020 31 tweets 12 min read
A few quick comments on today´s CJEU ruling on Schrems II.

First of all, I stand corrected: This is a ground-breaking decision, and probably the most important data protection decision of this year. The court decision deals with two major topics:

1) The validity, interpretation and enforcement of Standard Contractual Clauses (SCC)

2) The validity of the EU/US Privacy Shield
Jul 6, 2020 21 tweets 5 min read
Einige kurze Anmerkungen zur BGH #Planet49-Entscheidung, deren Volltext vergangenen Samstag veröffentlicht wurde. 1) Zu sog. "nudging":

Der BGH äußert sich recht ausführlich zur Verteilung von Einwilligungs-Informationen auf zwei "Schichten" einer Schaltfläche. Im konkreten Fall wurden dort nicht nur Informationen verteilt, sondern auch ein Opt-in vs Opt-out-Mechanismus.
May 26, 2020 9 tweets 3 min read
Kurzer Service-Tread für alle aus dem #TeamDatenschutz, die sich gerade mit der datenschutzrechtlichen Zulässigkeit von Abwehrmaßnahmen gegen #COVID19de beschäftigen: Seit November 2019 gibt es neu den § 22 Abs. 1 Nr. 1 d) BDSG. Dieser nutzt die Öffnungsklausel des Art. 9 Abs. 2 g) DSGVO und kann für Corona-Abwehrmaßnahmen grds. als RGL herangezogen werden.
May 19, 2020 31 tweets 9 min read
BVerfG zur Ausland-Auslands-Fernmeldeüberwachung des BND: Maßnahmen nach BNDG sind verfassungswidrig, Gesetzgeber muss ändern. Voller Sieg für @ReporterOG, @freiheitsrechte und @BackerMatthias. Einige Details:

- BVerfG hat die Maßnahmen nicht für nichtig erklärt, sondern dem Gesetzgeber eine Frist zur Abhilfe gesetzt.
- Die "Ausländertheorie" des BND ist tot. Grundrechte, die Menschenrechte sind, schützen auch Ausländer im Ausland. Das gilt jedenfalls für Abwehrrechte.
Apr 5, 2020 17 tweets 3 min read
Ein paar kurze Bemerkungen zur Bedeutung der Grundrechte während der Corona-Krise (Thread). Was wir, juristisch gesehen, gerade erleben, ist ein relativ extremer Fall von Grundrechtskonkurrenzen: Auf der einen Seite haben wir das Recht auf Leben von ca. 5-10 % der deutschen Bevölkerung. Hinzu kommt das Allgemeininteresse am Funktionieren des Gesundheitsystems.
Jan 13, 2020 9 tweets 3 min read
Morgen beginnt die mündliche Verhandlung zur "Ausland-Ausland-Fernmeldeaufklärung" durch den BND vor dem BVerfG. Ich wünsche den Beschwerdeführern viel Erfolg und möchte die Gelegenheit nutzen, um noch einmal einen Kernpunkt klar zu stellen: Was der BND hier tut, findet nicht "im Ausland" statt. Es geht auch im Kern nicht darum, was der BND "Im Ausland darf". Und die Ausland-Ausland-Überwachung betrifft auch nicht nur Ausländer im Ausland.
Nov 18, 2019 9 tweets 3 min read
Meine Damen und Herren,

hier können Sie den ex-Präsidenten des Bundesverfassungsschutzes, heute Rechtsanwalt für "öffentliches Äußerungsrecht", dabei beobachten, wie er einen verfassungsrechtlichen Anfängerfehler macht:

Er übersieht, dass Grundrechte nur den Staat binden. Etwas genauer:

In seinem Tweet unterstellt Herr Maaßen Herrn Habeck, dieser wolle Meinungsfreiheit "gewähren". Die Meinungsfreiheit stehe in einem sog. "RECHTSstaat" aber jedermann zu, auch "Andersdenkenden". Deshalb maße Herr Habeck sich ein Recht an, das ihm nicht zustehe.
Jul 29, 2019 25 tweets 5 min read
Was heißt nun das heutige Urteil i.S. #FashionID für die Datenschutzpraxis nach der DSGVO?

(Zusammenfassung des Urteils hier: ) Zunächst einmal: Viel Arbeit und Diskussionsbedarf. Denn der EuGH sagt leider überhaupt nichts dazu, wie sein Urteil, das noch auf Basis der alten Datenschutzrichtlinie ergangen war, auf die mittlerweile geltende #DSGVO anzuwenden ist.
May 27, 2019 19 tweets 6 min read
Ein paar medienrechtliche Anmerkungen zu der Äußerung von @akk, man müsse angesichts von #rezovideo über die Regulierung von Wahlaufrufen von Influencern nachdenken. Hier das Zitat, leicht redegiert:

(Quelle: )
Jun 29, 2018 8 tweets 4 min read
Provokante Frage zum Einstieg in die #SoKo18:

Niemand geht freiwillig zu einem Steuerberater, der Steuerrecht für eine tolle Sache hält und seinen Klienten empfiehlt, viel Steuern zu zahlen.

Wieso gibt es so viele Datenschutzberater, die das in ihrem Bereich anders sehen? Die Frage ist provokant gestellt, hat aber einen ernst gemeinten Hintergrund. Wie sollte digitales (Datenschutz-) Recht aussehen, das auch wirklich „funktioniert“?