Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

ICO wird bis zum 30. September 2026 zur Information Commission

30. September 2026

Der 30. September 2026 markiert die Frist für den Übergang des ICO zur Information Commission, wie es das Data (Use and Access) Act 2025 vorschreibt. Dieser bedeutende organisatorische Wandel erfordert erhebliche Vorarbeiten innerhalb der bestehenden Aufsichtsbehörde, bevor das Datum erreicht wird.

Das Data (Use and Access) Act 2025 schreibt eine vollständige Umbenennung und Umstrukturierung des Information Commissioner's Office in die Information Commission bis zum angegebenen Datum vor. Diese Transformation beinhaltet nicht nur eine Namensänderung, sondern auch eine Neubewertung der internen Governance-Strukturen, was ein umfassendes Arbeitsprogramm für die derzeitige ICO-Führung erforderlich macht.

Organisationen sollten aktualisierte Leitlinien und Mitteilungen von der neu gebildeten Information Commission erwarten, insbesondere hinsichtlich ihrer operativen Verfahren und etwaiger überarbeiteter Erwartungen an Datenverantwortliche und Auftragsverarbeiter. Anzeichen dieser Vorarbeiten wären aktualisierte Satzungen, überarbeitete interne Richtlinien und eine klare Kommunikationsstrategie für Stakeholder, die einen reibungslosen Übergang der Regulierungsfunktionen demonstrieren.

Während die Regulierungsfunktionen selbst voraussichtlich konsistent bleiben, erfordert die Verschiebung der organisatorischen Identität und möglicherweise ihres internen operativen Rahmens eine sorgfältige Planung und Ausführung. Datenschutzbeauftragte und Datenschutzjuristen sollten offizielle Ankündigungen auf Details zur Kommunikation und Umsetzung dieser Änderung hin beobachten.

Das Data (Use and Access) Act 2025 legt den 30. September 2026 als Zeitpunkt des Inkrafttretens fest, und die erforderliche Vorbereitung liegt bei Teams, die an anderen Arbeiten gemessen werden, weshalb dieses Datum eher verschoben wird, als dass die Verpflichtung falsch interpretiert wird.

Data (Use and Access) Act 2025

Wen das bindet
Das ICO
Was sich geändert hat
Heute hat sich nichts geändert. Festgelegt ist das Datum, an dem die Verpflichtung in Kraft tritt: der 30. September 2026, wenn das ICO offiziell in die Information Commission übergeht und eine neue Governance-Struktur und ein neuer Vorstand in Kraft treten.
Was zu prüfen ist
Beachten Sie die Änderung des Namens und der Governance-Struktur der Aufsichtsbehörde, obwohl die Regulierungsfunktionen gleich bleiben.
Was das nicht bedeutet
Dies ist ein Datum im Kalender, keine heute veröffentlichte neue Verpflichtung. Heute Morgen hat sich nichts in Kraft Befindliches geändert.

An Ihr Team weiterleiten

Das ICO muss seinen Übergang zur Information Commission bis zum 30. September 2026 abschließen, wie es das Data (Use and Access) Act 2025 vorschreibt.

Die Frage des Tages

Ein DPO überwacht die Vorbereitungen einer Regulierungsbehörde für eine gesetzlich vorgeschriebene Umstrukturierung und Umbenennung. Welche der folgenden Maßnahmen ist für die Aufrechterhaltung einer effektiven Datenschutz-Governance während dieses Übergangs am wichtigsten?

  1. Die Überprüfung und Aktualisierung interner Richtlinien und Verfahren, um die neue Organisationsstruktur widerzuspiegeln.
  2. Die Durchführung einer umfassenden DSFA für alle bestehenden Datenverarbeitungsvorgänge der Regulierungsbehörde.
  3. Die Schulung des gesamten Personals in den neuen rechtlichen Anforderungen des Data (Use and Access) Act 2025.
  4. Die Veröffentlichung einer detaillierten Zeittafel für die Umstellung auf der Website der Regulierungsbehörde.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Neuseeländischer Datenschutzbeauftragter legt Erwartungen für die Nutzung von Smart Glasses fest

    Organisationen, die Smart-Glasses-Technologie in Betracht ziehen oder implementieren, müssen die Leitlinien des neuseeländischen Datenschutzbeauftragten konsultieren, um die Einhaltung der Datenschutzgrundsätze, insbesondere hinsichtlich Transparenz und Datenminimierung, sicherzustellen.

  2. Brasilianische ANPD stellt fest, dass die Hälfte der Plattformen für Erwachseneninhalte die Altersverifikation nicht besteht

    Brasilianische Datenschutzexperten sollten den Fokus der ANPD auf die Altersverifikation für Plattformen mit Erwachseneninhalten beachten, da dies potenzielle Durchsetzungsmaßnahmen gegen Dienste signalisiert, die den Schutz Minderjähriger nicht gewährleisten.

  3. Truyo führt Garantie für Datenschutz-Compliance- und KI-Governance-Plattformen ein

    Organisationen, die Anbieter von Datenschutztechnologie bewerten, sollten berücksichtigen, wie Truyos neues Garantieprogramm finanzielle Risiken mindern könnte, die mit Datenschutz-Compliance- und KI-Governance-Plattform-Ausfällen verbunden sind.

  4. FTC widerruft Grundsatzerklärung von 2021 zu Datenpannen bei Gesundheits-Apps

    US-amerikanische Datenschutzexperten im Gesundheitswesen sollten die Auswirkungen des Widerrufs der Grundsatzerklärung von 2021 durch die FTC prüfen, da dies eine Verschiebung im Ansatz der Aufsichtsbehörde bei der Durchsetzung von Datenpannen bei Gesundheits-Apps signalisieren könnte.

  5. Kenia gibt neue Leitlinien für grenzüberschreitende Datenübertragungen heraus

    Organisationen, die in Kenia tätig sind, müssen sich mit den neuen Leitlinien des ODPC für grenzüberschreitende Datenübertragungen vertraut machen, um sicherzustellen, dass ihre internationalen Datenflüsse den lokalen Vorschriften entsprechen.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.