Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

ICO-Governance-Änderungen für den 30. September 2026 bestätigt

30. September 2026

Der 30. September 2026 markiert das Datum, an dem neue Governance-Regelungen für das ICO in Kraft treten, wie im Data (Use and Access) Act 2025 vorgeschrieben. Diese Gesetzesänderung wirkt sich auf die interne Struktur und Aufsicht der primären Datenschutzbehörde des Vereinigten Königreichs aus und erfordert vorbereitende Arbeiten innerhalb des ICO selbst.

Der Data (Use and Access) Act 2025 führt wesentliche Änderungen an der Governance des ICO ein, die bis zum 30. September 2026 vollständig umgesetzt sein müssen. Dies beinhaltet eine Umstrukturierung der Rolle des Commissioners und die Einrichtung neuer Aufsichtsmechanismen innerhalb der Organisation. Die internen Rechts- und Betriebsteams des ICO sind dafür verantwortlich, die Einhaltung dieser gesetzlichen Anforderungen sicherzustellen.

Organisationen sollten beachten, dass sich zwar die interne Governance des ICO ändert, seine regulatorischen Funktionen und Befugnisse in Bezug auf den Datenschutz jedoch konsistent bleiben. Verantwortliche und Auftragsverarbeiter werden weiterhin mit dem ICO im Rahmen der bestehenden Vorschriften, einschließlich der UK General Data Protection Regulation (UK DSGVO) und des Data Protection Act 2018, zusammenarbeiten. Die Arbeiten vor diesem Stichtag sind intern für das ICO und konzentrieren sich auf administrative und strukturelle Anpassungen und nicht auf neue Verpflichtungen für externe Stellen.

Nachweise der Einhaltung für das ICO würden aktualisierte interne Richtlinien, überarbeitete Organigramme und Dokumentationen umfassen, die die neuen Entscheidungsfindungsprozesse und Rechenschaftsstrukturen detailliert beschreiben. Diese interne Transformation stellt sicher, dass die Aufsichtsbehörde unter ihrem neuen gesetzlichen Mandat effektiv arbeitet.

Der Data (Use and Access) Act 2025 legt den 30. September 2026 als Zeitpunkt des Inkrafttretens fest, und die erforderliche Vorbereitung liegt bei Teams, deren Leistung an anderen Arbeiten gemessen wird, weshalb dieses Datum verschoben wird, anstatt die Verpflichtung falsch zu interpretieren.

Data (Use and Access) Act 2025

Wen das bindet
Das ICO
Was sich geändert hat
Heute hat sich nichts geändert. Festgelegt ist das Datum, an dem die Verpflichtung zu gelten beginnt: der 30. September 2026, wenn das ICO zur Information Commission übergeht, seine Governance-Struktur ändert, aber die bestehenden Regulierungsfunktionen beibehält.
Was zu prüfen ist
Keine direkten Maßnahmen für Verantwortliche und Auftragsverarbeiter erforderlich, da die Regulierungsfunktionen unverändert bleiben.
Was das nicht bedeutet
Dies ist ein Termin im Kalender, keine heute veröffentlichte neue Verpflichtung. Heute Morgen ist nichts in Kraft Getretenes geändert worden.

An Ihr Team weiterleiten

Das ICO wird bis zum 30. September 2026, wie im Data (Use and Access) Act 2025 vorgeschrieben, wesentliche Governance-Änderungen erfahren, obwohl seine Regulierungsfunktionen für externe Organisationen unverändert bleiben.

Die Frage des Tages

Ein Unternehmen bereitet sich auf die Einhaltung neuer Datenschutzvorschriften vor. Welche der folgenden Aussagen beschreibt am besten die Auswirkungen der Änderungen der ICO-Governance, die durch den Data (Use and Access) Act 2025 vorgeschrieben sind?

  1. Die Änderungen betreffen die interne Struktur und Aufsicht der ICO, ohne neue Verpflichtungen für externe Organisationen zu schaffen.
  2. Die Änderungen führen zu neuen regulatorischen Funktionen und Befugnissen der ICO, die eine Anpassung der Compliance-Strategien erfordern.
  3. Die Änderungen erfordern, dass Unternehmen ihre Interaktionen mit der ICO unter einem völlig neuen Rahmenwerk neu bewerten.
  4. Die Änderungen führen zu einer sofortigen Überarbeitung der UK DSGVO und des Data Protection Act 2018, die Unternehmen beachten müssen.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Italien etabliert nationale KI-Regulierungsarchitektur zur Operationalisierung der KI-Verordnung

    Organisationen, die KI-Systeme in Italien einsetzen, müssen sich mit dem Gesetz Nr. 132 und dem Gesetzesdekret Nr. 160 vertraut machen, da diese nationalen Gesetze spezifische Regeln, Governance-Modelle und Sanktionen für den KI-Einsatz vorsehen.

  2. Neuseeländischer Privacy Commissioner erlässt Compliance Notices an Manage My Health und Health NZ

    Organisationen, die Gesundheitsinformationen in Neuseeland verarbeiten, müssen sicherstellen, dass ihre Datenverarbeitungspraktiken, von der Erhebung bis zur Offenlegung, alle Grundsätze des Privacy Act 2020 strikt einhalten, um Compliance Notices und mögliche Durchsetzungsmaßnahmen zu vermeiden.

  3. EDPB veröffentlicht Leitlinien 3/2025 zum Zusammenspiel von DSA und DSGVO

    Anbieter digitaler Dienste und Online-Plattformen, die in der EU tätig sind, müssen die Leitlinien 3/2025 des EDPB prüfen, um ihre sich überschneidenden Verpflichtungen gemäß DSA und DSGVO zu verstehen und einen harmonisierten Compliance-Ansatz sicherzustellen.

  4. Vasindas’ Around the Clock Care einigt sich in Datenleck-Rechtsstreit

    Die Einigung von Vasindas’ Around the Clock Care zeigt die finanzielle Haftung, der Gesundheitsdienstleister bei Datenlecks ausgesetzt sind, selbst ohne regulatorische Durchsetzung.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.