11 neue Datenschutzgesetze weltweit und wie sie Ihr Analytics beeinflussen

Der Datenschutz im Web löste vermutlich eine der größten Debatten aus. Die Fülle an Datenleaks und Kontroversen um Big-Tech-Giganten zeigten uns, wie moderne Technologie unsere Privatsphäre untergraben kann. Die Antwort darauf ist die wachsende Zahl neuer Gesetze, die regeln, wie Unternehmen und Organisationen mit Nutzerdaten umgehen sollen.

In unserem Überblick lesen Sie über 11 neue und bevorstehende Datenschutzgesetze weltweit. Wir schlagen auch vor, wie Sie sich darauf vorbereiten.

Kapitel 1

Vorwort: DSGVO – Datenschutz-Grundverordnung

Erfahren Sie mehr, wie sich die Europäische Datenschutz-Grundverordnung (DSGVO) auf den Datenschutz weltweit auswirkt.

Kapitel 2

California Privacy Rights Act (CPRA)

Der Wandel in der kalifornischen Legislatur begann, als der Bundesstaat Kalifornien den California Consumer Privacy Act (CCPA) im Juni 2018 verabschiedete. CCPA trat am 1. Januar 2020 in Kraft. Das Gesetz gab Einwohnern Kaliforniens das Recht zur Information, ob und welche personenbezogenen Daten Unternehmen über sie sammeln und verkaufen. Der California Privacy Rights Act (CPRA) ist eine Wählerinitiative, die die kalifornischen Wähler am 3. November 2020 annahmen. CPRA ändert und erweitert den CCPA. Er aktualisiert, modifiziert und ergänzt bestimmte Regeln, um die Rechte der kalifornischen Verbraucher zu stärken.

Kapitel 3

Virginia Consumer Data Protection Act (CDPA)

Der US-Bundesstaat Virginia verabschiedete den Consumer Data Protection Act (CDPA) am 2. März 2021. Damit ist Virginia nach dem CPPA in Kalifornien der zweite Bundesstaat, der ein umfassendes Datenschutzgesetz erlassen hat. Das Gesetz gibt den Einwohnern von Virginia mehr Kontrolle darüber, wie Unternehmen ihre Daten verwenden und verkaufen. CDPA ist ein sogenanntes „Opt-Out-Gesetz”. Verbraucher sind gezwungen aktiv zu handeln, um dem Sammeln ihrer Daten zu widersprechen.

Kapitel 4

Kanadas Consumer Privacy Protection Act (CPPA)

Am 16. Juni 2022 brachte die kanadische Bundesregierung den lang erwarteten Digital Charter Implementation Act 2022, bekannt als Bill C-27, ein. Es handelt sich dabei um eine Wiederaufnahme von Bill C-11. Der Gesetzentwurf wurde erstmals im Jahr 2020 eingebracht und im Jahr 2021 scheiterte er an der Tagesordnung aufgrund der Bundeswahlen. Der Gesetzgeber übernahm einen wesentlichen Teil des Bill C-11 in den Bill C-27.

Kapitel 5

Neuseelands Privacy Act

Neuseelands neuer Privacy Act ersetzte den veralteten Rechtsakt. Das Gesetz setzt Vorschläge der Law Commission aus dem Jahr 2011 um. Sie deckten ein breites Spektrum von Themen ab, darunter: nen extraterritorialen Geltungsbereich des Gesetzes, neue obligatorische Meldepflichten bei Datenschutzverletzungen, Änderungen an den „Compliance Notices“ als einem wichtigen Durchsetzungsinstrument des Office of the Privacy Commissioner, bearbeitete Regeln für Zugriffsanfragen der betroffenen Personen, Limits für die grenzüberschreitenden Transfers personenbezogener Daten und die allgemeine Durchsetzungsregelung.

Kapitel 6

Das brasilianische Lei Geral de Proteção de Dados (LGPD)

Lei Geral de Proteção de Dados (LGPD) schafft einen neuen Rechtsrahmen für die Verarbeitung personenbezogener Daten in Brasilien, online und offline, im privaten und öffentlichen Sektor. LGPD ist das erste umfassende brasilianische Datenschutzgesetz, das sich weitgehend an die DSGVO anlehnt. Beide beruhen auf verwandten Konzepten, darunter die Einwilligung und solide Rechte betroffener Personen.

Kapitel 7

Singapurs Personal Data Protection Act (PDPA)

Das Gesetz zum Schutz personenbezogener Daten (PDPA) in Singapur trat 2014 in Kraft. Der Gesetzgeber änderte den Rechtsakt im Laufe der Zeit, zuletzt im Jahr 2021. Das Gesetz enthält nun einen soliden Rahmen für die Einwilligung und präzisere Regeln für Offshore-Datentransfers. Mit diesen Änderungen wurde es zu einem der strengsten Datenschutzgesetze in Südostasien.

Kapitel 8

Thailands Personal Data Protection Act (PDPA) 2019

Das thailändische Datenschutzgesetz (Personal Data Protection Act) aus dem Jahr 2019, nahm sich die europäische DSGVO als Vorbild. Es ist auch das allererste Gesetz in Thailand, das sich speziell dem Datenschutz widmet.

Kapitel 9

ePrivacy-Verordnung

Die ePrivacy-Verordnung ist ein Gesetz, das die Datenschutz-Grundverordnung, auch bekannt als DSGVO, ergänzt und weiterentwickelt. Es gibt detaillierte Vorgaben zum Umgang mit Cookies, IoT-Geräten, E-Mail-Marketing und anderen digitalen Kommunikationskanälen. Gleichzeitig ersetzt sie die Richtlinie 2002/58/EG (auch bekannt als ePrivacy-Direktive).

Kapitel 10

Deutsches Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG)

Das Telekommunikations-Telemedien-Datenschutz-Gesetz (TTDSG) fasst die bisher auf verschiedene deutsche Gesetze verteilten Datenschutzbestimmungen für Telemedien und Telekommunikation zusammen. Das TTDSG regelt unter anderem die Vertraulichkeit und den Schutz der Privatsphäre bei der Nutzung von internetfähiger Endgeräteinfrastruktur wie Websites, Messenger-Diensten oder Smart-Home-Geräten. Das Gesetz ändert auch den rechtlichen Rahmen für die Verwendung von Cookies und ähnlichen Technologien. Es setzt die Vorgaben der ePrivacy-Richtlinie. TTDSG wird zusätzlich zur Datenschutz-Grundverordnung (DSGVO) angewandt.

Kapitel 13

Wie bereiten Sie sich auf diese Vorschriften weltweit vor?

Die neuen Datenschutzgesetze sind eine komplexe Sammlung von Leitlinien. Es ist schwierig, einen Rahmen zu bestimmen, mit dem Sie sich auf alle vorbereiten. Es gibt jedoch einige Herausforderungen, die in mehreren dieser Gesetze auftauchen. Nachfolgend listen wir die wichtigsten gemeinsamen Punkte auf:

Vereinbaren Sie eine Demo einer Piwik PRO Enterprise Konfiguration – Fortgeschrittene Analytics Features mit Datenschutz und Sicherheit.

Wir beantworten alle Ihre Anfragen.