Blog
Hinweis: Beiträge werden automatisch aus dem Englischen übersetzt. Für den Originalinhalt besuchen Sie bitte unsere englische Seite. Einige Übersetzungen sind möglicherweise nicht perfekt; wir danken Ihnen für Ihr Verständnis.
picture

🔒 Practical implications following the EU Commission's adequacy decision for the EU-U.S. Data Privacy Framework 🔒

📅 On 10 July 2023, the European Commission adopted its adequacy decision on the EU-U.S. DPF, but what does this mean operationally for transfers from the EU to organizations in the U.S.?

✉️ Transfers of personal data can now be made to U.S. organizations certified as EU-U.S. DPF participants without needing appropriate safeguards like Standard Contractual Clauses (SCCs) or Binding Corporate Rules (BCRs).

🏢 To join the DPF, U.S. organizations must be eligible to participate and must certify their compliance with the DPF’s underlying privacy principles, including adopting a DPF-compliant privacy policy. Self-certification can be done via the DPF website, but certification is not active until it has been granted by the U.S. Department of Commerce (DoC).

📜 The DoC confirmed that active Privacy Shield participants may immediately rely on the EU-U.S. DPF. Such organizations are required to update their privacy notices to reflect reliance on the EU-U.S. DPF and its principles by 10 October 2023. Organizations that do not wish to comply with the EU-U.S. DPF principles must complete a withdrawal process.

🛡️ Transfers to U.S.-based organizations that are not EU-U.S. DPF participants cannot be based on the adequacy decision. Such transfers will still require appropriate safeguards such as SCCs (including transfer impact assessments) or BCRs.

🇬🇧🇨🇭 The EU adequacy decision does not benefit the UK or Switzerland. The UK recently reiterated its commitment to a UK-U.S. Data Bridge, but until it reaches an adequacy decision, transfers from the UK/Gibraltar to the U.S. still need an IDTA or UK Addendum to the SCCs. The same applies to Switzerland. Adequacy decisions from both are expected soon.

🏛️ The EU-U.S. DPF marks a significant step forward, but for how long before a further legal challenge is mounted?

Schauen Sie sich die neuesten Beiträge an:

picture

📜 Weißes Haus erlässt Durchführungsverordnung, die neue Standards für die KI-Regulierung setzt 🌐

Präsident Biden hat sich dafür eingesetzt, dass Amerika bei der Nutzung des Potenzials der künstlichen Intelligenz (KI) eine Vorreiterrolle übernimmt und gleichzeitig die damit verbundenen Herausforderungen angeht.

picture

Update zum KI-Gesetz der EU: EU-Politiker haben strengere Vorschriften für hochriskante KI-Systeme vorgeschlagen

Die EU-Politiker planen Änderungen des KI-Gesetzes, die darauf abzielen, Künstliche Intelligenz in einem risikobasierten Ansatz zu regulieren. Der Kern dieser Gesetzgebung ist es, die Sicherheit und den Schutz der Grundrechte zu gewährleisten, wenn es um risikoreiche KI-Systeme geht.

Der ursprüngliche Vorschlag sah vor, dass bestimmte KI-Lösungen automatisch als risikoreich eingestuft werden, doch in den jüngsten Diskussionen wurden Ausnahmeregelungen eingeführt, die es KI-Entwicklern ermöglichen, diese Einstufung zu vermeiden. Das Rechtsamt des Europäischen Parlaments äußerte jedoch Bedenken, dass dieser Ansatz zu Rechtsunsicherheit führen und nicht mit den Zielen des KI-Gesetzes übereinstimmen könnte.

picture

🔍 Unternehmen für Gesichtssuche Clearview AI kippt britische Datenschutzstrafe

Clearview AI, ein auf Gesichtserkennungstechnologie spezialisiertes Unternehmen, hat eine vom britischen Information Commissioner’s Office (#ICO) verhängte Datenschutzstrafe in Höhe von 7,5 Millionen Pfund erfolgreich abgewendet. Die innovative Technologie des Unternehmens ermöglicht es Kunden, eine riesige Datenbank mit Bildern aus dem Internet nach Übereinstimmungen mit bestimmten Gesichtern zu durchsuchen, und bietet wertvolle Links zu den Orten, an denen diese übereinstimmenden Bilder online erscheinen.