Zum Inhalt springen

Swiss Chinese Law Association — Genf

SCLA | Swiss Chinese Law Association

Rechtsbeobachtung / KI und Daten

Rechtliches Update Europäische Union Regulatorische Leitlinien

CNIL veröffentlicht Tagesordnungen der Plenarsitzungen für den Herbst 2026 zu digitalem Tracking, Cloud-Compliance und Datenverarbeitung im öffentlichen Sektor

Die CNIL hat die Tagesordnungen für vier Plenarsitzungen veröffentlicht, die zwischen September und Oktober 2026 stattfanden und sich mit digitalem Tracking, Cloud-Zertifizierungen, Gesundheitsforschung und Verordnungen für den öffentlichen Sektor befassten.

Was sich geändert hat

  • Entwicklungen im Zusammenhang mit Apples ATT überprüft und Empfehlungen zu Session-Replay-Tools nach öffentlicher Konsultation verabschiedet.
  • Akkreditierungen von BYCYB und Bureau Veritas Italia SPA als Überwachungsstellen für den CISPE-Cloud-Verhaltenskodex verlängert.
  • Verordnungsentwürfe zu Bodycams für das Gefängnispersonal, automatisierten Lärmblitzern und der Erwachsenenschutz-Datenbank «SI-Mandoline» bewertet.

Die französische Datenschutzbehörde (Commission nationale de l'informatique et des libertés, CNIL) hat die Tagesordnungen für ihre wöchentlichen Plenarsitzungen vom 17. September, 24. September, 1. Oktober und 8. Oktober 2026 veröffentlicht. Die Tagesordnungen enthalten detaillierte Angaben zu regulatorischen Bewertungen, Stellungnahmen zu Verordnungsentwürfen, sektoralen Anhörungen und europäischen Politikinitiativen, die Unternehmen und Organisationen in Frankreich und in der gesamten Europäischen Union betreffen.

Zu den wichtigsten wirtschaftlichen und technischen Themen, die während der Sitzungen behandelt wurden, gehören:

- App Tracking Transparency (ATT) von Apple: Eine Präsentation über Geschichte, Bedeutung und Entwicklungen rund um die Tracking-Lösung von Apple.

- Session-Replay-Tools: Prüfung eines Empfehlungsentwurfs zu Session-Replay-Tools im Anschluss an eine öffentliche Konsultation.

- Datenerhebung im Immobilienbereich: Eine Anhörung mit der Union des syndicats de l'immobilier (UNIS) zu Datenerhebungspraktiken bei der Immobilienvermietung.

- Verhaltenskodizes für Cloud-Infrastrukturen: Beratungen zur Verlängerung der Akkreditierungen von BYCYB und Bureau Veritas Italia SPA als Überwachungsstellen für den von CISPE (Cloud Infrastructure Service Providers Europe) festgelegten europäischen Verhaltenskodex.

- Europäische Auftragsverarbeiter-Zertifizierung: Eine Präsentation zu einem von der CNIL geleiteten europäischen Zertifizierungsprojekt für Auftragsverarbeiter, das vom Europäischen Datenschutzausschuss (EDSA) genehmigt werden soll.

Im öffentlichen Sektor und im Gesundheitswesen prüfte die CNIL mehrere Gesetzes- und Verwaltungsmassnahmen. Dazu gehören Verordnungsentwürfe zu Körperkameras für das Gefängnisaufsichtspersonal, automatisierten Lärmüberwachungssystemen («radars sonores») für fahrende Fahrzeuge, einem Fragebogen von Bildungseinrichtungen zu geschlechtsspezifischer und sexueller Gewalt sowie der Datenbank «SI-Mandoline» für den rechtlichen Erwachsenenschutz. Darüber hinaus ermächtigte die CNIL BIG DATA SANTE (Octopize Mimethik Data) zur Verarbeitung von Daten für das medizinische Forschungsprojekt «ONCOVAL» zur Erstellung anonymisierter Datensätze.

Diese Tagesordnungen belegen die aktive Aufsicht der CNIL in den Bereichen kommerzielle Tracking-Technologien, Cloud-Governance, Überwachung im öffentlichen Sektor und Gesundheitsforschung. Organisationen, die personenbezogene Daten in Frankreich verarbeiten oder Cloud- und Digitaldienste in der gesamten EU anbieten, sollten die Veröffentlichung der daraus resultierenden endgültigen Stellungnahmen und Empfehlungen verfolgen.

Wer betroffen sein kann

Digitale Werbetreibende, App-Entwickler, die Tracking-Tools einsetzen, Cloud-Dienstanbieter im Rahmen des CISPE-Kodex, medizinische Forschungsorganisationen, Bildungseinrichtungen und öffentliche Sicherheitsbehörden in Frankreich.

Grenzüberschreitender Kontext

Betrifft internationale Technologieunternehmen (Apple), europäische Cloud-Dienstanbieter im Rahmen von CISPE sowie EU-weite Zertifizierungsinitiativen für Auftragsverarbeiter unter der Aufsicht des EDSA.

Was als Nächstes zu prüfen ist

  • Endgültiger Text der CNIL-Empfehlung zu Session-Replay-Tools nach öffentlicher Konsultation.
  • EDSA-Genehmigungsstatus der von der CNIL geleiteten europäischen Auftragsverarbeiter-Zertifizierungsregelung.
  • Veröffentlichung der verabschiedeten Verordnungen im Journal Officiel de la République Française zu Lärmblitzern und Gefängniskameras.

Dieser Artikel dient der allgemeinen Information und stellt keine Rechtsberatung dar. Ziehen Sie den offiziellen Text zu Rate und holen Sie bei Bedarf eine auf Ihre Situation abgestimmte Beratung ein.

Behalten Sie die Themen im Blick, die Ihnen wichtig sind

Abonnieren Sie SCLA-Updates und wählen Sie Ihre Interessengebiete aus.