Strzoda, Zbigniew Adam: Grundlagen und Grenzen der Risikoanalyse zum Zwecke der allgemeinen Gefahrenabwehr innerhalb der postalischen Lieferkette. 2018
Inhalt
- Abkürzungsverzeichnis
- 1. Teil | Einleitung und Problemaufriss
- A. Einleitung
- B. Problemaufriss und Eingrenzung des Themas
- C. Untersuchungsverlauf
- D. Ziel der Untersuchung
- 2. Teil | Die betroffenen Rechtsgebiete
- A. Datenschutz
- I. Historische Einführung
- II. Datenschutz in der postalischen Lieferkette
- III. Rechtsgrundlagen
- 1. Internationale Rechtsgrundlagen
- a) „Übereinkommen zum Schutz des Menschen bei automatisierter Verarbeitung personenbezogener Daten“ des Europarates vom 28.01.1981
- b) „Richtlinien zur Verarbeitung personenbezogener Daten in automatisierten Dateien“ der Vereinten Nationen vom 04.12.1990
- c) „Leitlinien für den Schutz des Persönlichkeitsbereichs und den grenzüberschreitenden Verkehr personenbezogener Daten“ der OECD vom 23.09.1980
- 2. Das Recht der Europäischen Union
- a) Art. 39 EUV
- b) Art. 16 AEUV (ex Art. 286 EGV)
- c) Richtlinie 95/46/EG zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr vom 24.10.1995
- aa) Art. 6 RL 95/46/EG
- bb) Art. 7 RL 95/46/EG
- cc) Art. 13 RL 95/46/EG
- dd) Art. 17 RL 95/46/EG
- ee) Zwischenergebnis
- d) Datenschutz-Grundverordnung
- aa) Einschlägige Neuregelungen/Änderungen
- (1) Art. 4 DatenschutzVO, Begriffsbestimmungen
- (2) Art. 5 DatenschutzVO, Grundsätze in Bezug auf die Verarbeitung personenbezogener Daten
- (3) Art. 6 DatenschutzVO, Rechtmäßigkeit der Verarbeitung
- (4) Art. 7 DatenschutzVO, Einwilligung
- (5) Art. 14 DatenschutzVO, Informationspflichten
- (6) Art. 23 DatenschutzVO, Beschränkungen
- (7) Art. 25 DatenschutzVO, Datenschutz durch Technik und datenschutzfreundliche Voreinstellungen
- (8) Art. 32 Nr. 1 DatenschutzVO, Sicherheit der Verarbeitung
- (9) Art. 35 DatenschutzVO, Datenschutz-Folgenabschätzung
- (10) Art. 36 DatenschutzVO, Vorherige Konsultation
- bb) Zwischenergebnis
- e) Zwischenergebnis
- 3. Nationale Gesetzgebung
- 4. Verhältnis der Rechtsebenen zueinander
- a) Verhältnis internationaler Verträge zum nationalen Recht
- b) Verhältnis der RL 95/46/EG zum nationalen Recht
- c) Verhältnis der Datenschutz-Grundverordnung zum nationalen Recht
- 5. Zwischenergebnis
- IV. Begriffsbestimmungen im Datenschutz
- 1. Personenbezogene Daten
- 2. An der Datenverarbeitung beteiligte Parteien
- a) Verantwortliche Stelle
- b) Betroffener
- c) Empfänger von Daten
- d) Dritte im Bezug auf die Datenverarbeitung
- 3. Phasen der Datenverarbeitung
- a) Datenerhebung
- b) Datenverarbeitung
- aa) Das Speichern von Daten
- bb) Das Verändern von Daten
- cc) Das Übermitteln von Daten
- dd) Das Sperren von Daten
- ee) Das Löschen von Daten
- c) Nutzen von Daten
- d) Zwischenergebnis
- 4. Anonymisieren und pseudonymisieren
- 5. Zwischenergebnis
- V. Ermächtigungsgrundlagen der Datenverwendung
- VI. Technische und organisatorische Maßnahmen
- 1. § 9 BDSG
- a) Anwendungsbereich
- b) Gewährleistungsumfang
- c) Erforderlichkeit, § 9, Satz 2 BDSG
- d) Zwischenergebnis
- 2. Anlage zu § 9, S. 1 BDSG
- a) Anwendungsbereich
- b) Organisationskontrolle
- c) Maßnahmenkatalog
- aa) Zutrittskontrolle, Anlage zu § 9 BDSG Nr. 1
- bb) Zugangskontrolle, Anlage zu § 9 BDSG Nr. 2
- cc) Zugriffskontrolle, Anlage zu § 9 BDSG Nr. 3
- dd) Weitergabekontrolle, Anlage zu § 9 BDSG Nr. 4
- ee) Eingabekontrolle, Anlage zu § 9 BDSG Nr. 5
- ff) Auftragskontrolle, Anlage zu § 9 BDSG Nr. 6
- gg) Verfügbarkeitskontrolle, Anlage zu § 9 BDSG Nr. 7
- hh) Gewährleistung der Zweckbindung, Anlage zu § 9 BDSG Nr. 8
- ii) Verschlüsselungsverfahren, Anlage zu § 9 BDSG, Satz 3
- d) Zwischenergebnis
- 3. Privacy by Design
- 4. Global Privacy Standards
- VII. Zwischenergebnis
- B. Postrecht
- I. Einführung
- II. Rechtsgrundlagen
- 1. Das nationale Recht
- 2. Das Recht der Europäischen Union
- 3. Internationale Rechtsgrundlagen – Weltpostvertrag
- 4. Zwischenergebnis
- III. Begriffsbestimmungen
- IV. Der Datenschutz im Postrecht
- 1. Das Postgeheimnis, § 39 PostG
- a) Der Schutzbereich des Postgeheimnisses, § 39 Abs. 1 PostG
- b) Verpflichtete des Postgeheimnisses, § 39 Abs. 2 PostG
- c) Verhaltensregeln für Verpflichtete, § 39 Abs. 3 PostG
- d) Ausnahmen vom Postgeheimnis, § 39 Abs. 4 PostG
- e) Mitteilungsrechte, § 39 Abs. 5 PostG
- f) Verhältnis zu anderen Rechtsnormen
- 2. Datenschutz, § 41 PostG
- a) § 41 Abs. I PostG, Verordnungsermächtigung
- b) Datenschutz juristischer Personen, § 41 Abs. 1 S. 4 PostG
- c) Zulässigkeit betrieblicher Datenverarbeitung, § 41 Abs. 2 PostG
- d) Zweckänderung der Datenverarbeitung und Nutzung, § 41 Abs. 3 PostG
- e) Kopplungsverbot § 41 Abs. 4 PostG
- f) Zwischenergebnis
- 3. Zwischenergebnis
- V. Zwischenergebnis
- C. Zollrecht
- I. Historische Einführung
- II. Die Europäische Union und die Entwicklung hin zu einem europäischen Binnenmarkt
- III. Veränderte Anforderungen an den Zoll
- 1. Bedeutungsverlust des Zolls als Einnahmequelle
- 2. Zunehmende Steuerungs- und Lenkungsfunktion des Zolls
- 3. Zunahme des Handelsvolumens und Veränderungen in Osteuropa
- 4. Veränderte Sicherheitslage durch den 11. September 2001
- 5. Zwischenergebnis
- IV. Die Rechtsgrundlagen
- 1. Das internationale Recht
- 2. Das Recht der Europäischen Union
- a) Vertrag über die Europäische Union
- b) Vertrag über die Arbeitsweise der Europäischen Union (AEUV)
- c) Vom Zollkodex der Gemeinschaften über den modernisierten Zollkodex zum Unionszollkodex
- 3. Nationale Gesetzgebung
- 4. Zwischenergebnis
- V. Zwischenergebnis
- 3. Teil | Der „IST-Zustand“ des Sicherheitsstandards der postalischen Lieferkette
- A. Das Verfahren der Zollanmeldung im Postverkehr
- I. Die summarische Anmeldung
- II. Die Ausnahme von der Vorabanmeldung gemäß Art. 104 delegierte Verordnung (EU) 2015/2446
- 1. Fiktion der Anmeldung nach Art. 138 delegierte Verordnung (EU) 2015/2446
- 2. Zollanmeldung für Waren in Postsendungen nach Art. 144 delegierte Verordnung (EU) 2015/2446
- 3. Notwendiger Datensatz
- III. Zwischenergebnis
- B. Datenschutzrechtliche Konsequenzen des Verfahrens der Zollanmeldung im Postverkehr
- I. Anwendungsbereich des BDSG
- 1. Territoriale Geltung
- 2. Personenbezogenheit der Daten
- a) CN 23
- b) Vollständiger Datensatz Anhang B, Spalte 4a delegierte Verordnung (EU) 2015/2446
- c) Zwischenergebnis
- 3. Normadressaten
- 4. Zwischenergebnis
- II. § 3a BDSG, Datenvermeidung und Datensparsamkeit
- III. Ergebnis
- C. Risikoanalyse
- I. Die „zollrechtliche Risikoanalyse“
- II. Die „Risikoanalyse durch Postdiensteanbieter“
- III. Zwischenergebnis
- D. Analyse des bestehenden Sicherheitsniveaus innerhalb der postalischen Lieferkette
- E. Ergebnis
- 4. Teil | Möglichkeiten einer Risikoanalyse innerhalb der postalischen Lieferkette zwecks allgemeiner Gefahrenabwehr
- A. Anforderungen an die Sicherheit postalischer Lieferketten
- B. Verarbeitungsszenarien
- C. Datenschutzrechtliche Anforderungen an eine Risikoanalyse innerhalb der postalischen Lieferkette
- I. Anforderungen an eine Ermächtigungsgrundlage
- II. Potenzielle Ermächtigungsgrundlagen
- 1. Verwendung von Sachdaten
- a) Datenschutzrecht
- b) Postrecht
- c) Zollrecht
- aa) Erhebung von Sachdaten durch die Zollbehörden
- bb) Nutzung von Sachdaten durch die Zollbehörden
- cc) Verarbeitung von Sachdaten durch Zollbehörden
- d) Zwischenergebnis
- 2. Verwendung personenbezogener Daten
- a) Ermächtigungsgrundlagen für eine Datenerhebung
- aa) § 41 Abs. 2 PostG
- (1) Einleitung
- (2) Tatbestand
- (a) § 41 Abs. 2 Nr. 1 PostG
- (b) § 41 Abs. 2 Nr. 2 PostG
- (c) § 41 Abs. 2 Nr. 3 PostG
- (d) § 41 Abs. 2 Nr. 4 PostG
- (3) Zwischenergebnis
- bb) § 3 Abs. 1 PDSV
- cc) § 3 Abs. 3 PDSV
- dd) § 5 Abs. 1 PDSV
- ee) § 5 Abs. 2 PDSV
- ff) § 28 Abs. 1 BDSG
- (1) Einleitung
- (2) Anwendungsbereich, § 27 BDSG
- (3) Verhältnis der Tatbestandsvarianten zueinander
- (4) Tatbestandsvoraussetzungen
- (5) Subsumtion
- (a) Subsumtion der Tatbestandsvariante § 28 Abs. 1 Nr. 1 BDSG
- (b) Subsumtion der Tatbestandsvariante § 28 Abs. 1 Nr. 2 BDSG
- (c) Subsumtion der Tatbestandsvariante § 28 Abs. 1 Nr. 3 BDSG
- (6) Zwischenergebnis
- gg) § 29 Abs. 1 BDSG
- hh) § 30 BDSG
- ii) Art. 46 UZK
- (1) Anforderungen an Art. 46 Abs. 2 UZK als Ermächtigungsgrundlage
- (2) Tatbestand
- (3) Subsumtion
- (4) Zwischenergebnis
- jj) § 13 Abs. 1 BDSG
- kk) § 28 Abs. 6 BDSG
- ll) Zwischenergebnis
- b) Ermächtigungsgrundlagen für eine Datennutzung
- aa) § 41 Abs. 2 PostG
- bb) § 3 Abs. 4 PDSV
- cc) § 28 Abs. 1 BDSG
- dd) § 28 Abs. 2 BDSG
- ee) Ermächtigungen aus der PDSV als Grundlage für eine Datennutzung
- ff) § 29 BDSG
- gg) § 14 Abs. 1 BDSG
- hh) § 14 Abs. 2 BDSG
- ii) Art. 46 Abs. 2 UZK
- jj) Zwischenergebnis
- c) Ermächtigungsgrundlagen für eine Datenverarbeitung
- aa) § 41 Abs. 2 PostG
- bb) § 40 PostG
- cc) § 5 ZollVG
- dd) § 28 Abs. 1 BDSG
- ee) § 28 Abs. 2 BDSG
- ff) § 16 BDSG
- gg) Ermächtigungen aus der PDSV als Grundlage für eine Datenverarbeitung
- hh) § 29 Abs. 2 BDSG
- ii) § 14 Abs. 1 BDSG
- jj) § 14 Abs. 2 BDSG
- kk) Art. 47 Abs. 2 UZK
- ll) § 15 BDSG
- mm) Zwischenergebnis
- d) Verhältnis der Ermächtigungsgrundlagen zueinander
- III. Möglichkeiten für eine weitergehende Ermächtigung
- D. Vereinbarkeit mit höherrangigem Recht
- I. Der Grundrechtsschutz in Europa
- 1. Historische Einordnung
- 2. Die Europäische Menschenrechtskonvention
- 3. Die Grundrechtecharta der Europäischen Union
- 4. Das Grundgesetz
- II. Das Verhältnis von Grundrechten nach dem Grundgesetz, der Grundrechtecharta der EU und der EMRK zueinander
- 1. Nationalstaatliche Ebene
- 2. Ebene der Europäischen Union
- a) Art. 6 EUV
- b) Art. 51 GrCh, Anwendungsbereich
- c) Art. 52 GrCh, Tragweite der garantierten Rechte
- d) Art. 53 GrCh, Schutzniveau
- e) Die Rechtsprechung des EuGH
- f) Zwischenergebnis
- 3. Ebene der Europäischen Menschenrechtskonvention
- a) Art. 53 EMRK
- b) Übernahme der EMRK in nationales Recht
- c) Die EMRK im Unionsrecht
- d) Die Rechtsprechung des Europäischen Gerichtshofs für Menschenrechte
- e) Zwischenergebnis
- 4. Der Grundrechtsrahmen im europäischen Mehrebenensystem
- III. Zwischenergebnis
- E. Grundrechtsprüfung
- I. Grundrechte nach der EMRK
- 1. Art. 8 EMRK, Recht auf Achtung des Privat- und Familienlebens
- a) Die Achtung des Privatlebens
- aa) Schutzbereich
- bb) Eingriffe in die Achtung des Privatlebens
- cc) Rechtfertigung von Eingriffen in die Achtung des Privatlebens
- dd) Zwischenergebnis
- b) Die Achtung des Briefverkehrs und weiterer Kommunikationsformen
- 2. Zwischenergebnis
- II. Grundrechte nach der Europäischen Grundrechtecharta
- 1. Art. 7 GrCh, Achtung des Privat- und Familienlebens
- a) Achtung des Familienlebens
- aa) Schutzbereich
- bb) Eingriff in die Achtung des Privatlebens
- cc) Rechtfertigung von Eingriffen in die Achtung des Privat- und Familienlebens
- dd) Zwischenergebnis
- b) Achtung der Kommunikation
- aa) Schutzbereich
- bb) Eingriffe in die Achtung der Kommunikation
- cc) Rechtfertigung von Eingriffen in die Achtung der Kommunikation
- dd) Zwischenergebnis
- c) Zwischenergebnis
- 2. Art. 8 GrCh, Schutz personenbezogener Daten
- a) Schutzbereich
- b) Eingriffe in den Schutz personenbezogener Daten
- c) Rechtfertigung von Eingriffen in den Schutz personenbezogener Daten
- 3. Zwischenergebnis
- III. Grundrechte nach dem Grundgesetz
- 1. Art. 2 Abs. 1 i.V.m. Art. 1 Abs. 1 GG, Das Recht auf informationelle Selbstbestimmung
- a) Schutzbereich
- b) Eingriffe in das Recht auf informationelle Selbstbestimmung
- c) Rechtfertigung von Eingriffen in das Recht auf informationelle Selbstbestimmung
- d) Zwischenergebnis
- 2. Art. 2 Abs. 1 i.V.m. Art. 1 Abs. 1 GG, Das Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme
- 3. Art. 10 G, Brief-, Post- und Fernmeldegeheimnis
- a) Schutzbereich
- b) Eingriffe in den Schutzbereich
- c) Rechtfertigung von Eingriffen in den Schutzbereich
- 4. Zwischenergebnis
- IV. Zwischenergebnis
- 5. Teil | Résumé
- A. Ausgangslage
- B. Betroffene Rechtsgebiete
- C. Die Sicherheit der postalischen Lieferkette
- D. Grundrechtsschutz
- Literaturverzeichnis
