Detailansicht
Managing international data flows
strategies and challenges of GDPR compliance in international corporations
Agnieszka Weronika Wudarczyk
Art der Arbeit
Master-Thesis (ULG)
Universität
Universität Wien
Fakultät
Postgraduate Center
Studiumsbezeichnung bzw. Universitätlehrgang (ULG)
außerordentliches Masterstudium Europäisches und Internationales Wirtschaftsrecht (LL.M.) [Englisch]
Betreuer*in
Siegfried Fina
DOI
10.25365/thesis.80065
URN
urn:nbn:at:at-ubw:1-19674.04093.421780-5
Link zu u:search
(Print-Exemplar eventuell in Bibliothek verfügbar)
Abstracts
Abstract
(Deutsch)
Diese Arbeit konzentriert sich auf die Analyse der Ansätze und Probleme, die sich ergeben, wenn internationale Unternehmen Maßnahmen zur Kontrolle der Übermittlung personenbezogener Daten zur Einhaltung der DSGVO ergreifen. Die Studie verwendet einen juristischen Forschungsansatz, bei dem der rechtliche Rahmen für den Datenschutz in mehreren Rechtsordnungen anhand von Rechtsfällen, Compliance-Berichten und Gesetzgebungen analysiert wird, um festzustellen, wie internationale Unternehmen unter den Datenschutzregelungen arbeiten. Die Ergebnisse dieser Untersuchung zeigen, dass die Einhaltung der DSGVO am besten durch technische Lösungen wie Datenverschlüsselung und den Einsatz von Datenermittlungstools in Verbindung mit organisatorischen Lösungen wie der Ernennung von Datenschutzbeauftragten und der Durchführung von organisationsinternen Schulungsprogrammen sowie durch rechtliche Lösungen wie Standardvertragsklauseln und verbindliche Unternehmensregeln erreicht werden kann. Zu den derzeitigen Problemen zählen unter anderem das Fehlen harmonisierter gesetzlicher Anforderungen in verschiedenen Rechtsordnungen, die uneinheitliche Durchsetzung bestehender Gesetze, praktische Fragen bei der Einhaltung der Gesetze im gesamten Betriebsablauf und der Konflikt zwischen der DSGVO und anderen außerhalb der Europäischen Union geltenden Gesetzen. Besonderes Augenmerk wird auf die Folgen des jüngsten Urteils im Fall Schrems II gelegt, das zu einer vollständigen Überprüfung des grenzüberschreitenden Datentransfers geführt hat. Die Forschungsergebnisse zeigen, dass diese Entscheidung Auswirkungen über den Datenverkehr zwischen der EU und den USA hinaus hat, einschließlich des Datenverkehrs in alle anderen Drittländer, und eine strengere Überprüfung der Gesetze von Drittländern erforderlich macht. Diese Arbeit leistet einen wertvollen Beitrag zur bestehenden Literatur zum internationalen Datenschutz, indem sie praktische Empfehlungen zu Compliance-Maßnahmen gibt, wichtige aktuelle Probleme aufzeigt und die Auswirkungen der Primärgesetzgebung bewertet. Sie bietet Ratschläge für internationale Unternehmen und skizziert weitere Forschungsrichtungen für die Entwicklung dieses aufstrebenden Bereichs. Stichworte: DSGVO-Konformität, internationale Datenströme, Datenschutz, Schrems II, grenzüberschreitende Herausforderungen
Abstract
(Englisch)
This thesis focuses on analysing the approaches taken and the issues arising when international corporations apply measures to control the transfer of personal data for GDPR compliance. The study uses a legal research approach whereby the legal framework governing data protection in multiple jurisdictions is analysed through legal cases, compliance reports, and legislation to establish how international corporations work under the data protection regimes. The findings of this research indicate that GDPR compliance is best achieved through technical solutions such as data encryption and utilization of data discovery tools implemented together with organisational solutions such as appointment of data protection officers and conduction of intra-organization training programmes and reliance on legal solutions such as standard contractual clauses and binding corporate rules. Some of the current issues highlighted include the lack of harmonised legal requirements across different jurisdictions, lack of uniformity in the enforcement of the existing laws, practical matters in compliance with the laws across the operations, and the clash between the GDPR and other laws binding outside of European Union. Special emphasis is placed on the consequences of the recent judgement in the Schrems II case, which has led to a complete reconsideration of the transfer of data across borders. The research findings show that this decision has implications beyond EU-US transfers, including data transfers to all other third countries and necessitating higher standard reviews of third-country laws. This thesis serves a valuable purpose in the existing literature on international data protection by offering practical recommendations on compliance measures, highlighting significant current issues, and evaluating the effects of primary legislation. It provides advice for international business and outlines further research directions in the development of this emerging area. Keywords: GDPR compliance, international data flows, data protection, Schrems II, cross-jurisdictional challenges
Schlagwörter
Schlagwörter
(Deutsch)
DSGVO-Konformität internationale Datenströme Datenschutz Schrems II grenzüberschreitende Herausforderungen
Schlagwörter
(Englisch)
GDPR compliance international data flows data protection Schrems II cross-jurisdictional challenges
Autor*innen
Agnieszka Weronika Wudarczyk
Haupttitel (Englisch)
Managing international data flows
Hauptuntertitel (Englisch)
strategies and challenges of GDPR compliance in international corporations
Publikationsjahr
2025
Umfangsangabe
91 Seiten
Sprache
Englisch
Beurteiler*in
Siegfried Fina
Klassifikation
86 Recht > 86.55 Datenschutzrecht
AC Nummer
AC17752196
Utheses ID
78188
Studienkennzahl
UA | 999 | 082 | |
