Ihr Unternehmen und die „Digital Strategy“ der EU

Ihr Unternehmen und die „Digital Strategy“ der EU

Im Februar 2020 veröffentlichte die Europäische Kommission ihre „digital strategy“, die eine „digitale Dekade“ markieren und gestalten will und im Rahmen derer Maßnahmepakete, insbesondere Verordnungen, folgen sollten und sollen. Indes ist das Konzept „auf drei Säulen“ gestützt, wovon eine die faire und digitale Wirtschaft adressiert.

Hierüber wird im Nachfolgenden ein Überblick verschafft, wobei für uns im Hinblick auf Ihre praktischen Unternehmerinteressen gilt:

Nur das Wichtigste. Geradlinig. Ohne Umwege und Ausschweifungen. Hier:

"Was da ist"

Europäische Datenverordnung (DA)

 

Inkrafttreten am 11.01.2024

 

Regelungsinhalt?

  • Zuordnung eines Rechts an den Daten als Immaterial-güterrecht („Dateneigentum“)
  • Zugang/ Nutzung zu/ von in der EU generierten Daten
  • Datenzugriff/ -weitergabe aus der Nutzung vernetzter Objekte (IoT) durch Kunden/ Dritte
  • Schutz KMU vor missbräuchlichen Vertragsklauseln
  • Naht- und kostenloser Wechsel zwischen verschiedenen Cloud-Diensten (Multi-Cloud)
  • Interoperabilitäts-normen

Betrifft?

  • Jedes Rechtssubjekt, das IoT- Geräte oder Cloud-Dienste anbietet oder nutzt
  • „Neujustierung von Monetarisierungs-chancen
  • Datennutzungs-vereinbarungen werden zu schließen sein

Europäisches Chip-Gesetz

 

Inkrafttreten am 21.09.2023

 

Regelungsinhalt?

  • Stärkung „Halbleiter-ökosystems“ in der EU, Lieferketten-sicherheit, Verringerung externer Abhängigkeit
  • Maßnahmenpaket zu Verdoppelung des Marktanteils auf 20%
  • Investitionsprogramm: Mobilisierung von 43 Milliarden Euro

Betrifft?

  • Unmittelbar jedes Unternehmen, das Chips verbaut
  • Mittelbar jedes, dessen Software-dienst auf entsprechende Hardware angewiesen ist

Gesetz über digitale Dienste (DSA)

 

Inkrafttreten am 16.11.2022

 

Regelungsinhalt?

  • Minderung des Desinformationsrisi-kos (s. auch Strengthened Code of Practice on Disinformation)
  • Schutz gegen illegale Inhalte/ von unternehmerischen Eigentumsrechten/ vor unlauterem Wettbewerb
  • Transparenz bzgl. Einstufung, Bewertung, Kaufverhalten und Kommunikation auf Plattformen
  • Pflicht zur Marktplatzkontrolle: „know your customer“

Betrifft?

  • Online-Vermittler und Plattformen
  • Online-Marktplätze, Soziale Netzwerke, Content-Sharing-Plattformen
  • Markt- und Rechtsposition KMU und Start-Ups, die über Plattformen vertreiben

Gesetz über digitale Märkte (DMA)

 

Inkrafttreten am 01.11.2022

 

Regelungsinhalt?

  • Wettbewerbsrechtli-che Beschränkung marktbeherrschender Stellung
  • Verhaltenspflichten bzgl. Zugangs-möglichkeiten, Vorauswahl und Ranking

Betrifft?

  • Alle, die datengetrie-bene (Produkt-) Innovationen entwickeln
  • Alle, die auf die Verfügbarkeit vieler Daten angewiesen sind: Softwaretests, KI-Training

Daten-Governance-Gesetz (DGA)

 

Inkrafttreten am 23.06.2022

 

Regelungsinhalt?

  • Schaffung sektor- und grenzübergreifenden, freien Datenraums
  • „Verfügbarmachen“ von Daten
  • Regulation von Datenintermediären, um Vertrauenswürdig-keit bzgl. Datenaustausch zu schaffen

Betrifft?

  • Alle, die datengetriebene (Produkt-) Innovationen entwickeln
  • Alle, die auf die Verfügbarkeit vieler Daten angewiesen sind: Softwaretests, KI-Training

"Was kommt"

Gesetz über künstliche Intelligenz (KI-Gesetz)

 

Politische Einigung zwischen Europäischem Parlament und dem Rat am 09.12.2023

 

Regelungsinhalt?

  • Einteilung von KI-Systemen nach Risiko
  • Unzulässig, hoch (Personalmanagementtools), begrenzt (Chatbots), minimal
  • Kontrolle durch notifizierte Stelle

Betrifft?

  • Hersteller und Nutzer von KI
  • Einrichtung, Doku-mentation und Auf-rechterhaltung eines Risikomanagements
  • Transparenzpflichten

Cyberresilienzgesetz

 

Kommissionsvorschlag am 15.09.2022

 

Regelungsinhalt?

  • Schutz u.a. von Unternehmen vor Produkten mit unzureichenden Sicherheitsmerkmalen
  • verbindliche Cyber-sicherheitsanforderungen
  • Herstellerverantwortung über den ganzen Produktlebenszyklus
  • Marktüberwachung

Betrifft?

  • Alle, die cybersicher-heitsrelevante Produkte (Software/Hardware) in Verkehr bringen
  • Alle, die solche nutzen

„Am Rande und ganz nebenbei“

gibt es beachtliche Neuigkeiten zur DSGVO dergestalt, als ein Angemessenheitsbeschluss hinsichtlich des EU-U.S. Data Privacy Frameworks der Europäischen Kommission gemäß Art. 45 DSGVO am 10.07.2023 in Kraft getreten ist, der das Schutzniveau zertifizierter Unternehmen als angemessen ausweist und somit als Grundlage für die Datenübermittlung in die U.S.A. dienen kann.

Hat Ihr Unternehmen noch Zweifel an Google Analytics?

Compliance und IT-Sicherheit

Compliance-Anforderungen

Die Vermittlung und Einhaltung der Regeltreue, der Compliance, ist für die Industrie, für die Unternehmen, wie auch für Kulturbetriebe, karitative Einrichtungen und auch die öffentliche Hand maßgeblich.

Die nationalen und internationalen Rechtsordnungen, die insbesondere im Wirtschaftsraum der Europäischen Union vielfach bemängelte Überregulierung, der Verbraucherschutz, der Datenschutz, das Kartellrecht, Compliance-Regelungen und der Umweltschutz u.v.m. geben Unternehmern ein Koordinatensystem vor, welches demokratisch und rechtsstaatlich legitimiert und vernünftig ist, so dass auch neue Technologiefelder und Investitionen zum Wohl von Mensch, Wirtschaft, Gesellschaft Umwelt und Natur, d. h. im Gemeinwohlinteresse, beschritten werden können.

Die vom Deutschen Corporate Governance Kodex (DCGK) definierte Compliance umreißt die „Einhaltung von gesetzlichen Bestimmungen, regulatorischer Standards und Erfüllung weiterer, wesentlicher und in der Regel vom Unternehmen selbst gesetzter ethischer Standards und Anforderungen“.

Die Nichtbeachtung von Regeln kann zu Unternehmensstrafen, Bußgeldern, Gewinnabschöpfung, oder dem Verfall des durch den Gesetzesverstoß erzielten Gewinns führen. Zu diesen direkten Sanktionen und Schäden treten regelmäßig weitere erhebliche externe und innerbetriebliche Kosten für Verfahren, Rückabwicklungen und Schadenersatzansprüche.

In der Praxis haben Unternehmen im Vorstand und auf Fachebene wie in Konzern-Rechtsabteilung oder sonstiger Fachabteilung vielfach eine Compliance-Kultur und Compliance-Prozesse, gegebenenfalls ein Compliance Management System, begründet. Im Eskalationsfall erweist es sich als hilfreich, vermittelnd und effektiv, auf anwaltliche Beratungskompetenz, auch Unterstützung durch Mediation, zurückzugreifen. Hier liegt unsere besondere Expertise.

Ihre Ansprechpartner

Peter Wagner

E peter.wagner@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70

Dr. Thomas A. Degen

E thomas.degen@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70

Dr. Hanns-Georg Pipping

E hanns-georg.pipping@jordan-ra.com
T +49 (0)711 255404-60
F +49 (0)711 255404-70



Mathias Lang LL.M.

Fachanwalt für IT-Recht
E mathias.lang@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70

Tilo Schindele

E tilo.schindele@jordan-ra.com
T +49 (0)711 255404-60
F +49 (0)711 255404-70

Dr. Arnd-Christian Kulow

E arnd.kulow@jordan-ra.com
T +49 (0)711 255404-60
F +49 (0)711 255404-70


Marzia Carla Iosini, LL.M.

E marzia.iosini@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70

Sekretariat

Judith Himmelseher

Geprüfte Rechtsfachwirtin
Assistentin
E judith.himmelseher@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70

Nadine Schneider

Rechtsanwaltsfachangestellte
Assistentin
E nadine.schneider@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70

Jasmin Gagon

Rechtsanwalts- und Notarfachangestellte
E jasmin.gagon@jordan-ra.com
T 0711 255 404-60
F 0711 255 404-70