Druckversion
Donnerstag, 11.12.2025, 16:46 Uhr


Legal Tribune Online
Schriftgröße: abc | abc | abc
https://www.lto.de//recht/hintergruende/h/uebersicht-gesetze-regeln-datenrecht-datenschutz-datenstrategie-eu-data-act-free-flow-of-data-act
Fenster schließen
Artikel drucken
47824

Die Datenstrategie der EU: Das Daten­recht als neues Rechts­ge­biet?

Gastbeitrag von Pascal Schumacher und Dr. Max von Schönfeld und Dr. Marvin Bartels

21.03.2022

Bits

Zwar sollen Persönlichkeitsrechte bei der Datenverarbeitung geschützt werden - aber das wirtschaftliche Potenzial der Daten will die EU dennoch ausschöpfen. Foto: Dmitry - stock.adobe.com

Die EU möchte zwar die Daten von Verbrauchern schützen, aber auch das Potenzial der Datennutzung fördern. Ein komplexes Vorhaben, zeigen Pascal Schumacher, Max von Schönfeld und Marvin Bartels mit einer Übersicht über das "neue" Datenrecht.

Anzeige

Es handelt sich um ein kühnes Regelwerk, das die Europäische Kommission am 23. Februar vorstellte: Einen Entwurf für den Data Act. Er zielt auf nicht weniger ab als eine grundlegende rechtliche Neuordnung von Datenzugang und Datennutzung.

Der Data Act steht dabei nicht allein, sondern ist Teil einer groß angelegten Datenstrategie der EU. Sie möchte vor allem die branchenübergreifende Nutzung von Daten fördern, dabei aber gleichzeitig Datenschutzstandards und Verbraucherrechte wahren. Das Datenrecht als neues Rechtsgebiet nimmt in diesem Spannungsfeld an Konturen an. Sowohl bereits verabschiedete Gesetze als auch in den Startlöchern stehende Vorhaben zählen dazu. Sie lassen sich anhand von fünf leitenden Zielen kategorisieren.

Die Förderung des Datenzugangs

Erstens zielt eine Reihe von Rechtsakten darauf ab, den Datenzugang zu fördern. Dazu gehört insbesondere die seit dem 28. Mai 2019 geltende Free-Flow-of-Data Verordnung, die den freien Verkehr nicht-personenbezogener Daten regelt. Das möchte der Gesetzgeber im Grundsatz durch ein Verbot von (nationalen) Datenlokalisierungsauflagen erreichen. Dabei handelt es sich um Vorgaben, die Anbieter verpflichten, Daten ausschließlich im Inland zu verarbeiten, wie z. B. die Speicherung von Verkehrsdaten gemäß § 176 Telekommunikationsgesetz.

Darüber hinaus beabsichtigt er mit der Public-Sector-Information Richtlinie, dass öffentliche Einrichtungen und Stellen Daten möglichst leicht und unentgeltlich Dritten zur Weiterverwendung zugänglich machen. Hierzulande ist die PSI-RL seit dem 23. Juli 2021 maßgeblich im Datennutzungsgesetz umgesetzt.

Der Schutz von Persönlichkeitsrechten

Das zweite Ziel des Datenrechts ist der Datenschutz.  Dieser soll die Persönlichkeitsrechte von Individuen schützen, die von zunehmend komplexen Datenverarbeitungen in der digitalen Welt betroffen sind.

Die Datenschutz-Grundverordnung und das Bundesdatenschutzgesetz regeln bekanntlich in strenger Weise die Anforderungen an eine Verarbeitung personenbezogener Daten. Bemerkenswert sind allerdings aktuelle Entwicklungen rund um das sog. "Private Enforcement": Ein Richtungswechsel in der Rechtsprechung animiert betroffene Personen zunehmend, bei Datenschutzverstößen immateriellen Schadensersatz geltend zu machen.

Weil Datenschutzverstöße oft eine Vielzahl von Personen gleichermaßen betreffen, wittern Rechtsdienstleister ein lukratives Geschäftsmodell, bei dem sie auf ihre Erfahrungen aus anderen Massenverfahren wie etwa zum Kartellschadensersatz, zur Diesel-Thematik und zum sog. Widerrufsjoker bei Verbraucherdarlehensverträgen zurückgreifen können. Das Private Enforcement verleiht dem Datenschutzrecht als Compliance-Thema nochmals mehr Gewicht.

Ferner regelt die nunmehr fast schon veraltete ePrivacy-Richtlinie bereichsspezifische Datenschutzvorgaben im Bereich elektronischer Kommunikation. Nach langem Hin und Her hat nun auch der deutsche Gesetzgeber die letzte Anpassung der ePrivacy-Richtlinie mit dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) vom 1. Dezember 2021 umgesetzt. Es führt bereichsspezifische datenschutzrechtliche Vorgaben für Telemedien- und Telekommunikationsdienste in einem neuen Stammgesetz zusammen. Darüber hinaus schafft es einen neuen Rechtsrahmen für den Einsatz von Cookies und anderen Trackingtechnologien.

Darauf aufbauend arbeitet der Gesetzgeber seit – zu – langer Zeit an einer weiteren datenschutzrechtlichen Vereinheitlichung des Binnenmarkts für den Bereich der elektronischen Kommunikation – und zwar in Gestalt der Verordnung über die Achtung des Privatlebens und den Schutz personenbezogener Daten in der elektronischen Kommunikation (ePrivacy-VO). Die ePrivacy-VO soll die ePrivacy-Richtlinie ablösen und den Datenschutzrechtsrahmen für elektronische Kommunikation in der EU vereinheitlichen und aktualisieren. Der aktuelle Entwurf vom 10. Februar 2022 entstammt der Feder des Rats der Europäischen Union. Mit einer Verabschiedung ist frühestens im Lauf des Jahres 2022 zu rechnen.

Datenaustausch und Datennutzung

Drittens befinden sich auf europäischer Ebene zwei Rechtsakte auf der legislativen Zielgeraden, die für das Datenrecht besonders wichtig sein werden.

Zum einen arbeitet der Gesetzgeber derzeit an einer Verordnung über europäische Daten-Governance, dem Data Governance Act. Diese soll die Verfügbarkeit von Daten im Allgemeinen fördern und eine gemeinsame Datennutzung zwischen Unternehmen und dem öffentlichen Sektor erleichtern. Darüber hinaus möchte der Unionsgesetzgeber Anbieter von Diensten zur gemeinsamen Datennutzung (sog. Datenmittler) stärken. Der Data Governance Act soll noch im ersten Halbjahr 2022 verabschiedet werden.

Zum anderen hat die Kommission jüngst den bereits angesprochenen Entwurf für eine Verordnung zur Gewährleistung einer fairen Wertverteilung in der Datenwirtschaft vorgestellt, den Data Act. Auch dieser zielt darauf ab, den Zugang zu Daten und deren Nutzung zu fördern. Insbesondere sieht er vor, dass Nutzer Zugang zu nutzergenerierten Daten erhalten und öffentliche Stellen im Falle eines außergewöhnlichen Bedarfs, etwa bei Pandemien, auf Daten von Unternehmen zugreifen können. Im Bereich der Cloud-Dienste soll der Data Act zudem den Anbieterwechsel erleichtern und die Interoperabilität stärken.

Regulierung von Plattformen und KI

Außerdem befindet sich eine Reihe weiterer datenrelevanter Rechtsakte in Arbeit. Die im Dezember 2020 von der Kommission vorgeschlagene Verordnung über bestreitbare und faire Märkte im digitalen Sektor, der Digital Markets Act, wird besondere Vorgaben für zentrale Plattformdienste enthalten. Dazu soll die Pflicht gehören, unter bestimmten Voraussetzungen Dritten die Nutzung eigener Daten zu ermöglichen.

Die ebenfalls im Dezember 2020 vorgeschlagene Verordnung über einen Binnenmarkt für digitale Dienste, der Digital Services Act, komplementiert den Digital Markets Act. Datenrelevant ist er insoweit, als er etwa Nutzern weitere Rechte einräumen soll, gegen rechtswidrige Inhalte auf Plattformen vorzugehen.

Die im April 2021 vorgeschlagene Verordnung zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz, der Artifical Intelligence Act, zielt darauf ab, einen einheitlichen Rechtsrahmen für die Entwicklung, Vermarktung und Verwendung künstlicher Intelligenz zu schaffen. Er enthält Regelungen auch zur Verwendung von Trainingsdaten, etwa einzuhaltende Qualitätskriterien.

IT- und Datensicherheit an der Seite des Datenrechts

Schließlich und fünftens steht dem Datenrecht im engeren Sinne das IT-Sicherheitsrecht zur Seite:

Zentrale Rechtsakte auf Unionsebene sind die NIS-Richtlinie über Maßnahmen zur Gewährleistung eines hohen gemeinsamen Sicherheitsniveaus von Netz- und Informationssystemen in der Union, die demnächst durch die NIS2-Richtlinie abgelöst werden soll, der Cybersecurity Act sowie künftig der Cyber Resilience Act.

Neben Regelungen in zahlreichen Einzelgesetzen ist auf deutscher Ebene vor allem das Gesetz über das Bundesamt für Sicherheit in der Informationstechnik, das BSI-Gesetz, maßgeblich. Es wurde jüngst durch das sog. IT-Sicherheitsgesetz 2.0 erheblich modifiziert und sieht nunmehr Bußgelder von bis zu zwei Millionen Euro vor, falls Betreiber kritischer Infrastrukturen ihren Pflichten nicht nachkommen.

Das Datenrecht: Ein Dickicht an Regeln

Es zeigt sich: Die regulatorische Komplexität in der Datenwirtschaft nimmt unter der Ägide des Datenrechts erheblich zu. Akteure müssen durch ein zunehmendes Dickicht datenregulatorischer Anforderungen navigieren und zahlreiche Compliance-Vorgaben erfüllen. Zudem ist fraglich, ob die mit den neuen Rechtsakten einhergehenden Regelungen zum Datenzugang, zum Datenaustausch und zur Datennutzung ihre Ziele werden erreichen können, obwohl sie den Regelungsgehalt der Datenschutz-Grundverordnung unberührt lassen sollen. Vielleicht wäre es gesetzgeberisch zielführender, die dortigen Beschränkungen und Pflichten an bestimmten Stellen mit Augenmaß zu reduzieren.

Im Übrigen lehren die praktischen Erfahrungen aus der Datenschutz-Grundverordnung, dass mit erheblich gestiegenen Compliance-Anforderungen über lange Zeit auch ein hohes Maß an Rechtsunsicherheit zur Auslegung neuer Rechtsbegriffe und der Abgrenzung der Rechtsakte zueinander einhergeht. Alle relevanten Akteure sind angehalten, die weiteren Entwicklungen genau im Auge zu behalten – wohl kaum eine Rechtsmaterie wird sich auf absehbare Zeit so dynamisch entwickeln wie das neue Datenrecht.

Der Autor Pascal Schumacher ist Rechtsanwalt und Associated Partner bei Noerr. Er ist auf moderne Technologien spezialisiert und arbeitet schwerpunktmäßig im Bereich des Datenschutzes. Zu seinen Mandanten zählen sowohl Industrieunternehmen als auch einige der erfolgreichsten Tech Start-ups Europas.

Die Autoren Dr. Max von Schönfeld und Dr. Marvin Bartels sind Rechtsanwälte und Associates bei Noerr. Sie beraten zu allen rechtlichen und strategischen Aspekten der Digitalisierung. Ihr Fokus liegt auf IT-rechtlichen und datenrechtlichen Themen sowie regulierten digitalen Geschäftsmodellen.

  • Drucken
  • Senden
  • Zitieren
Zitiervorschlag

Die Datenstrategie der EU: . In: Legal Tribune Online, 21.03.2022 , https://www.lto.de/persistent/a_id/47824 (abgerufen am: 11.12.2025 )

Infos zum Zitiervorschlag
  • Mehr zum Thema
    • Datenschutz
    • Datenschutz
    • Verbraucherschutz
    • Wirtschaft
IT-Forensik der Polizei 10.12.2025
Strafverteidiger, StV

Datenspeicherungen nach Strafverfahren:

Was tun gegen die poli­zei­liche Sam­melwut?

Die meisten Beschuldigten gehen davon aus, dass ihnen mit dem Abschluss des Strafverfahrens auch alle Konsequenzen bekannt sind. Nur wenige wissen, dass ihre Daten auch in Polizeidatenbanken abgespeichert werden. Anna Luczak erläutert.

Artikel lesen
Elon Musk auf einer Veranstaltung (Archivbild) 05.12.2025
Elon Musk

EU vs. Elon Musk:

EU ver­hängt 120-Mil­lio­nen-Euro-Strafe gegen X

Die EU setzt ein Zeichen: Trotz deutlicher Warnungen der US-Regierung von Donald Trump verhängt sie eine hohe Strafe gegen X. Grund sind Transparenzmängel und Vorenthaltung von Daten gegenüber Forschenden. Das könnte erst der Anfang sein. 

Artikel lesen
IMR342 03.12.2025
Irgendwas mit Recht

Jura-Karriere-Podcast:

Wie man eine Par­fü­merie an die Börse bringt

In der aktuellen Folge von Irgendwas mit Recht erzählt Christian Wensing von seiner Tätigkeit in der Rechtsabteilung von Douglas. Dabei geht es auch um seinen LL.M. in London und die Unterschiede zwischen Kanzlei und Unternehmen.

Artikel lesen
Bushaltestelle in Brüssel 28.11.2025
Datenschutz

Vorschläge der Kommission zum Digitalen Omnibus:

Kein Kahl­schlag im Daten­schutz

KI-Anwendungen, Meldepflichten, Cookies: Dies sind drei der datenschutzrechtlichen Themenfelder des "Digital Omnibus" der EU-Kommission. Die Vorschläge heben die DSGVO aber nicht aus den Angeln. Eine Analyse von Niko Härting.

Artikel lesen
Eine Familie mit fünf Kindern in einem Elendsquartier im Bayerischen Wald. Durch den Raum läuft ein Huhn. Ein Mädchen isst etwas, ein anderes spielt mit einer Puppe und der Junge stampft Milch. (Aufnahmedatum: 01.01.1950-31.12.1959) 16.11.2025
Rechtsgeschichte

Das Soforthilfegesetz von 1949:

Sch­re­cken oder heim­li­ches Vor­bild für den heu­tigen Sozial­staat?

Vor 75 Jahren beschäftigte sich der Bundesfinanzhof mit dem Soforthilfegesetz. Es machte rückwirkende Abgaben möglich. Dieses Geld ging etwa an politisch Verfolgte des zweiten Weltkriegs. Ein partizipatives Konzept des Sozialstaates.

Artikel lesen
Mann fotografiert einen Falschparker mit seinem Smartphone. 06.11.2025
Datenschutz

Vom Hilfssheriff zum Datensünder:

Falsch­parker-Melder muss 100 Euro Scha­dens­er­satz zahlen

Ein Mann meldet per App einen Falschparker – und schießt dabei übers Ziel hinaus. Weil er auch den Beifahrer fotografierte, muss er 100 Euro Schadensersatz und die gegnerischen Anwaltskosten von über 600 Euro zahlen, so das OLG Dresden.

Artikel lesen
lto karriere logo

LTO Karriere - Deutschlands reichweitenstärkstes Karriere-Portal für Jurist:innen

logo lto karriere
Jetzt registrieren bei LTO Karriere

Finde den Job, den Du verdienst 100% kostenlos registrieren und Vorteile nutzen

  • LTO Job Matching: Finde den Job & Arbeitgeber, der zu Dir passt.
  • Jobs per Mail: Verpasse keine neuen Job-Angebote mehr.
  • One-Klick Bewerbung: Dein Klick zum neuen Job, einfach und schnell.
Das Passwort muss mindestens 8 Zeichen lang sein und mindestens einen Großbuchstaben, einen Kleinbuchstaben, eine Zahl und ein Sonderzeichen enthalten (z.B. #?!@$%^&*-).
Pflichtfeld *

Nur noch ein Klick!

Wir haben Dir eine E-Mail gesendet. Bitte klicke auf den Bestätigungslink in dieser E-Mail, um Deine Anmeldung abzuschließen.

Weitere Infos & Updates einfach und kostenlos direkt ins Postfach.

LTO Karriere Newsletter

Das monatliche Update mit aktuellen Stellenangeboten & Karriere-Tipps.

LTO Daily

Jeden Abend um 18 Uhr die wichtigsten News vom Tag.

LTO Presseschau

Jeden Morgen um 7:30 Uhr die aktuelle Berichterstattung über Recht und Justiz.

Pflichtfeld *

Fertig!

Um die kostenlosen Nachrichten zu beziehen, wechsle bitte nochmal in Dein Postfach und bestätige Deine Anmeldung mit dem Bestätigungslink.

Du willst Dein Bewerberprofil direkt anlegen?

Los geht´s!
ads lto paragraph
lto karriere logo
ads career people

Wir haben die Top-Jobs für Jurist:innen

Jetzt registrieren
logo lto karriere
TopJOBS
Logo von Taylor Wessing
As­so­cia­te Tech­no­lo­gy & Da­ta Law (w/m/d)

Taylor Wessing , Ham­burg

Logo von Clarios Germany GmbH & Co. KG
Rechts­re­fe­ren­dar (m/w/d) für die Wahl­sta­ti­on

Clarios Germany GmbH & Co. KG , Han­no­ver

Logo von Hausfeld Rechtsanwälte LLP
As­so­cia­te/Rechts­an­wält*in – Da­ten­schutz­recht/Com­pe­ti­ti­on Li­ti­ga­ti­on

Hausfeld Rechtsanwälte LLP , Ber­lin

Logo von Oppenhoff
Rechts­an­walt (m/w/d) IT- und Da­ten­recht

Oppenhoff , Köln

Logo von Oppenhoff
Wis­sen­schaft­li­che Mit­ar­bei­ter (m/w/d) al­le Fach­be­rei­che

Oppenhoff , Frank­furt am Main

Logo von CMS Deutschland
Rechts­an­wäl­­te (m/w/d) für den Be­reich Di­gi­ta­le Me­di­en

CMS Deutschland , Köln

Logo von CMS Deutschland
Rechts­an­wäl­­te (m/w/d) für den Be­reich Di­gi­ta­le Me­di­en

CMS Deutschland , Ham­burg

Logo von Personalamt der Freien und Hansestadt Hamburg
Voll­ju­rist:in­nen (m/w/d) - Trainee­pro­gramm für an­ge­hen­de...

Personalamt der Freien und Hansestadt Hamburg , Ham­burg

Mehr Stellenanzeigen
logo lto events
Aktuelle Rechtsprechung des II. Zivilsenats des Bundesgerichtshofs zum gesamten Recht der Personen

18.12.2025

Logo von Fieldfisher
NIS 2 in Germany: Immediate Obligations and Interaction with Other Cybersecurity Laws

18.12.2025

§ 15 FAO - Jahresrückblick Wettbewerbs- und IT-Recht - in Kooperation mit der DAVIT

18.12.2025, Hamburg

Aktuelle Rechtsprechung des BAG und des Gerichtshofs der EU 2025: Kündigungen, AGB, Diskriminierung

19.12.2025

Aktuelle Rechtsprechung des BAG und des Gerichtshofs der EU 2025: Alles rund ums Entgelt

19.12.2025

Mehr Events
Copyright © Wolters Kluwer Deutschland GmbH