Forschungsgutachten zu § 26 Abs. 2 TTDSG veröffentlicht

TTDSG

Das Konsortium um Univ.-Prof. Dr. Christiane Wendehorst (Universität Wien), Dr. Oliver Stiemerling (ecambria systems GmbH) und RA Steffen Weiß (Gesellschaft für Datenschutz und Datensicherheit e.V.) stellt die Ergebnisse seiner Begutachtung der Öffentlichkeit zur Verfügung.

Das zum 1. Dezember 2021 in Kraft getretene Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) sieht in § 25 vor, dass der Zugriff auf Endeinrichtungen durch Dritte grundsätzlich nur mit Einwilligung der Endnutzer erlaubt ist. Die damit verbundene Vielzahl an notwendigen Einwilligungserklärungen im Bereich der elektronischen Kommunikation, so bspw. hinsichtlich der Verwendung von Cookies, führt zu einem ungesehenen „Wegklicken“ von Einwilligungsbannern durch Endnutzer, was als nicht nutzerfreundlich anzusehen ist. § 26 TTDSG regelt einen Rechtsrahmen für ein nutzerfreundliches und wettbewerbskonformes Einwilligungsmanagement durch den Einsatz sog. anerkannter Dienste zur Einwilligungsverwaltung. Endnutzer, die sich eines solchen Dienstes bedienen, sollen ihre Einwilligung souverän bestimmen und hinsichtlich einer ständigen Nachfrage über Einwilligungs- bzw. Cookie-Banner entlastet werden.

Die Bestimmung der technisch-organisatorischen Anforderungen an anerkannte Dienste zur Einwilligungsverwaltung, an Software zum Darstellen und Abrufen von Informationen aus dem Internet und an Anbieter von Telemedien erfolgt gem. § 26 Abs. 2 TTDSG durch eine noch zu erlassende Rechtsverordnung der Bundesregierung. Das gesetzgeberische Ziel ist es, dass wenn ein Endnutzer einen anerkannten Dienst zur Einwilligungsverwaltung nutzt, Software zum Abrufen und Darstellen von Informationen aus dem Internet aber auch Anbieter von Telemedien die getroffene Nutzerentscheidung zur Einwilligung befolgen bzw. berücksichtigen können.

Im Vorfeld der Verabschiedung der Rechtsverordnung hat das Bundesministerium für Wirtschaft und Energie die Vergabe eines Forschungsgutachtens zum Einwilligungsmanagement nach § 26 TTDSG ausgeschrieben. In dem Gutachten sollten die technischen und organisatorischen Anforderungen an Telemedienanbieter, an Software zum Abrufen und Darstellen von Informationen aus dem Internet und an anerkannte Dienste zur Einwilligungsverwaltung zur Umsetzung einer nutzerfreundlichen, wettbewerbskonformen und zugleich rechtswirksamen Einwilligung in den Zugriff auf Endeinrichtungen beschrieben werden. Entsprechend der Ergebnisse des Forschungsgutachtens sollte ein Modell zur Umsetzung einer Einwilligungsverwaltung gem. § 26 Abs. 2 TTDSG vorgeschlagen werden.

Das Konsortium um Univ.-Prof. Dr. Christiane Wendehorst (Universität Wien), Dr. Oliver Stiemerling (ecambria systems GmbH) und RA Steffen Weiß (Gesellschaft für Datenschutz und Datensicherheit e.V.) wurde mit dem Forschungsgutachten beauftragt und hat die Ergebnisse seiner Arbeit nunmehr veröffentlicht. Es betont im Zuge seiner Ausarbeitungen, dass eine Verbesserung der  Nutzerfreundlichkeit sich vor allem dadurch erreichen ließe, dass man – neben einer wirksamen technischen Einbindung der beteiligten Stellen rund um die Einwilligungsverwaltung – Endnutzern unterschiedliche Einwilligungsdefinitionen an die Hand gebe. Hierdurch ließe sich das Potenzial der anerkannten Dienste in § 26 TTDSG vollständig entfalten.

Einen tieferen Einblick in das Gutachten wird das Konsortium in der kommenden Woche in einem DataAgenda Datenschutz Podcast [https://reverent-lewin.167-235-225-233.plesk.page/podcast/] mit Prof. Dr. Schwartmann geben.

>> Das Forschungsgutachten kann hier abgerufen werden.

(Foto: Natee Meepian – stock.adobe.com)

Letztes Update:16.01.22

  • Folge 38: EuGH erleichtert Massenklagen – Die Voraussetzungen des immateriellen Schadensersatzes nach Art. 82 DS-GVO

    Verfahren wegen des Ersatzes immaterieller Schäden nach Art. 82 DSGVO werden ständig mehr. Typische Anlässe sind Datenpannen, sonstige Datenschutzverstöße durch Unternehmen wie eine Werbemail ohne Einwilligung oder ein nicht rechtzeitig erfüllter Auskunftsanspruch. Deutsche Gerichte legen Art. 82 DSGVO bislang unterschiedlich weit und uneinheitlich aus. Der EuGH hat sich am 4. Mai 2023 in der Rs.

    Mehr erfahren
  • MS Cloud und IT-Grundschutz

    IT-Grundschutz in der Microsoft-Cloud

    Microsoft hat in Zusammenarbeit mit der HiSolutions AG drei kostenlose IT-Grundschutz-Handbücher entwickelt, die auf der aktuellen Edition des IT-Grundschutz-Kompendiums des Bundesamts für Sicherheit in der Informationstechnik (BSI) basieren. Die Handbücher sollen Microsoft-Kunden helfen, die Nutzung von Cloud-Diensten wie Microsoft Azure, Microsoft 365 oder Dynamics 365 unter Berücksichtigung des IT-Grundschutzes sicher und erfolgreich zu gestalten. Dabei

    Mehr erfahren
  • EuGH urteilt zum Begriff “Recht auf Kopie”

    Einige von der Datenschutzwelt mit Spannung erwartete Urteile des Europäischen Gerichtshofes wurden am 04. Mai 2023 veröffentlicht. 2. Urteil des Gerichtshofs in der Rechtssache C-487/21 | Österreichische Datenschutzbehörde und CRIF Der Hintergrund des zweiten mit Spannung erwartete Urteils des EuGH war ein Vorabentscheidungsersuchen nach Art. 267 AEUV, welches vom Bundesverwaltungsgericht (Österreich) eingereicht wurde. Das Bundesverwaltungsgericht in

    Mehr erfahren