News
Wichtige Änderungen des TTDSG durch das deutsche DSA-Umsetzungsgesetz in Sicht
Wichtige Änderungen des TTDSG durch das deutsche DSA-Umsetzungsgesetz in Sicht
Der (vollständige) Geltungsbeginn des Digital Services Act (DSA), der teilweise auch als „Grundgesetz des Internets“ bezeichnet wird, rückt näher. Erste Vorschriften der europäischen Verordnung gelten bereits jetzt, wozu u. a. die Verpflichtung von Anbietern für Online-Plattformen und -Suchmaschinen zur Nennung ihrer durchschnittlichen monatlichen Nutzeranzahl in der EU gehört. Nähere Informationen zum DSA und dessen Inhalt können auch unserer EU-Digitalgesetzgebungsübersicht entnehmen werden.
Zwar handelt es sich hierbei um eine europäische Verordnung, was bedeutet, dass individuelle mitgliedstaatliche Regelungen für diesen von der EU geregelten Bereich grundsätzlich unzulässig sind. Gleichwohl sehen auch europäische Verordnung regelmäßig für bestimmte Einzelaspekte vor, dass die Mitgliedstaaten individuelle Regelungen treffen dürfen. Oft werden solche Vorgaben als sog. Öffnungsklauseln bezeichnet. Die mitgliedstaatliche Regelung darf dann natürlich nicht im Gegensatz zur jeweiligen europäischen Verordnung stehen.
Das Bundesverkehrsministerium hat die Möglichkeit dieser Öffnungsklauseln im DSA genutzt und Anfang August einen ersten Referentenentwurf für ein Gesetz veröffentlicht. Dieser Entwurf wird derzeit in der Fachöffentlichkeit diskutiert und bringt einige Änderungen mit sich.
Abschied vom Begriff der „Telemedien“ – Auswirkungen auf das TTDSG
In Art. 8 dieses Entwurfs wird u. a. vorgeschlagen, dass der Begriff „Telemedien“ zukünftig durch den Begriff „digitale Dienste“ ersetzt werden soll. Dies ist bereits deshalb relevant, da seit langem umstritten war, ob und wenn ja, wie weit dieses in Deutschland geprägte Begriffsverständnis mit den europarechtlichen Vorgaben zu vereinbaren ist. Denn in Art. 5 Abs. 3 ePrivacy-Richtlinie (Richtlinie 2002/58/EG) ist die Rede vom „Dienst der Informationsgesellschaft“, der eigentlich durch die Richtlinie (EU) 2015/1535 näher definiert wird und gerade nicht von einem Telemedium. Das „alte“ deutsche Verständnis des Telemedien-Begriffs, dessen Reichweite und die Ausformungen, die es ursprünglich im Telemediengesetz (TMG) und nunmehr im Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) gefunden hat, werden durch diese Änderung zunehmend infrage gestellt.
Der Entwurf begründet die vorgeschlagene Änderung daher auch wie folgt (S. 64): „Das europäische Recht, insbesondere der DSA, deren Durchführung der Hauptzweck des DDG ist, kennt den Telemedienbegriff nicht. Vor dem Hintergrund harmonisierter Vorschriften für einen Binnenmarktes für digitale Dienste bleibt kein Raum für diesen rein national vorgeprägten Begriff.“
Der Begriff „digitale Dienst“ entspricht der Definition des „Dienstes“ nach Art. 1 Abs. 1 b) RL 2015/1535. Dies ist eine Dienstleistung der Informationsgesellschaft, d. h. jede in der Regel gegen Entgelt elektronisch im Fernabsatz und auf individuellen Abruf eines Empfängers erbrachte Dienstleistung.
Diese Änderung wird auch wortwörtlich greifbar. Denn gemäß Art. 8 des vorgenannten Entwurfs soll der Titel des TTDSG zukünftig zu TDDDG (für „digitale Dienste“) geändert werden.
Praktisch ändern könnte sich damit etwa auch die Auslegung und der Anwendungsbereich von § 25 TTDSG (dann: TDDDG), für den Einsatz von Trackingtechnologien. Denn § 25 Abs. 2 Nr. 2 TTDSG stellt aktuell noch auf einen „Telemediendienst“ ab.
Und nicht zuletzt greift diese Änderung, die vermeintlich nur einen Wechsel von „Telemedien“ zu „digitale Dienste“ betrifft, tiefgreifend in weitere Gesetze ein, in denen vom Telemedium die Rede ist. So soll gemäß Art. 21 des vorgenannten Referentenentwurfs z. B. auch der Begriff des Telemediums in § 7 Abs. 2 Nr. 3 lit. b) UWG geändert werden. Letztere Norm betrifft die Vorgaben für die Werbung u. a. per E-Mail. Sollte der Referentenentwurf in dieser Form verabschiedet werden, wird sich zukünftig die Frage stellen, wann ein digitaler Dienst angeboten wird.
Hinzukommt schließlich, dass Teile des noch existierenden TMG in das neue Digitale-Dienste-Gesetz überführt werden.
Es bleibt abzuwarten, ob der Referentenentwurf des Bundesverkehrsministeriums in seiner bisherigen Form das Gesetzgebungsverfahren passiert.
Empfehlungen
Es empfiehlt sich einerseits, bereits jetzt zu prüfen, wo der Begriff „Telemedium“ für Unternehmen relevant ist und welche rechtlichen Folgen hieran geknüpft sind. Dazu etwa der Bereich der E-Mails oder auch des Tracking auf Webseiten und in Apps. Zukünftig wird dann zu klären sein, ob es sich bei dem relevanten Geschäftsmodell, das sich am Begriff des Telemediums ausrichtete, zukünftig auch noch einen digitalen Dienst darstellt.
Neben dem kommenden Digitale-Dienste-Gesetz empfehlen wir insbesondere Anbietern „digitaler Plattformen“ jeder Art, zu überprüfen, inwiefern sie vom kommenden DSA betroffen und adressiert werden.
News
Erneut Auszeichnung von der WirtschaftsWoche
Wir freuen uns, dass wir erneut durch die WirtschaftsWoche ausgezeichnet wurden.
Längere Speicherdauer für Daten bei Wahrnehmung der Aufgabe der internen Meldestelle durch Syndikusrechtsanwälte
Viele deutsche Unternehmen sind entweder schon jetzt oder spätestens ab Mitte Dezember 2023 dazu verpflichtet, eine interne Meldestelle für Hinweisgeber einzurichten. In einigen Fällen werden die Aufgaben der internen Meldestelle von Mitarbeitern aus der Rechtsabteilung wahrgenommen, die als Syndikusrechtsanwälte zugelassen sind. Geht bei einem solchen Unternehmen eine Hinweismeldung ein, so ist diese von den Syndikusrechtsanwälten der internen Meldestelle zu dokumentieren.
Generalanwalt am EuGH: Zur Geeignetheit von technisch organisatorischen Schutzmaßnahmen und dem Ersatz immateriellen Schadens bei einem Hackerangriff
Der Generalanwalt am EuGH hat am 27.4.2023 seine Schlussanträge im Verfahren C-340/21 über die Voraussetzungen des Ersatzes eines immateriellen Schadens und der Beweislast für die Geeignetheit von technisch organisatorischen Maßnahmen nach Art. 32 DSGVO (TOMs) im Zusammenhang mit einem Hackerangriff veröffentlicht. Das Verfahren weist einen für die Praxis wichtigen Bezug zu den Themen Datenschutz und IT Security auf, sodass die künftige Entscheidung des EuGH für die Umsetzung der TOMs durch den Verantwortlichen relevant sein wird.
Das EU-US Data Privacy Framework – neue Grundlage für den Datentransfer in die USA
Am 10. Juli 2023 hat die Europäische Kommission den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework („DPF“) erlassen. Damit stellt die Kommission nach Art. 45 Abs. 1 DSGVO fest, dass die USA (genauer: jene Unternehmen, die sich dem Selbstzertifizierungsmechanismus des DPF unterwerfen und in der noch zu veröffentlichenden Liste genannt werden) ein angemessenes Schutzniveau bieten.
Cybersecurity-Beratung von Piltz Legal - Nun auch mit zertifiziertem IT-Sicherheitsbeauftragten
Aufgrund unserer digitalisierungsaffinen Beratungsstrategie haben wir bei Piltz Legal immer wieder viele Berührungspunkte mit technischen Fragestellungen und arbeiten mit Personen aus IT- und IT-Security-Abteilungen zusammen. Gerade im Kontext des IT- und IT-Sicherheitsrechts setzt die Beratung deshalb voraus, dass man im Zweifel „die Sprache“ auch der IT-Mitarbeiter nicht nur versteht, sondern auch spricht. Die ist unser Anspruch und Teil unserer Beratung.
Prof. Dr. Burghard Piltz & Dr. Carlo Piltz erneut ausgezeichnet
Wir freuen uns, dass Prof. Dr. Burghard Piltz & Dr. Carlo Piltz erneut vom Handelsblatt ausgezeichnet wurden.