{"id":46478,"date":"2018-04-26T10:58:54","date_gmt":"2018-04-26T08:58:54","guid":{"rendered":"https:\/\/www.hiig.de\/?p=46478"},"modified":"2018-05-22T10:49:38","modified_gmt":"2018-05-22T08:49:38","slug":"trust-in-me-just-in-me","status":"publish","type":"post","link":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/","title":{"rendered":"Trust in me, just in me! Trusted Third Parties in data protection law"},"content":{"rendered":"<p>High time for a reform of European data protection legislation: The last corresponding directive dates from 1995 and is no longer up to the technical developments of Big Data, Smart City and Co. The new General Data Protection Regulation (GDPR), which goes into effect on 25 May, will keep numerous companies busy creating compliance with the new regulations on the processing of personal data. For the first time, there is a threat of substantial fines for data processors who fail to comply with the new requirements. This can reach up to EUR 10,000,000 or, in the case of a company, up to 2% of the total worldwide annual sales achieved in the previous fiscal year. In this article, Kevin Klug presents the model of a Trusted Third Party (TTP) in data protection law.<\/p>\n<p>H\u00f6chste Zeit f\u00fcr eine Reformierung des europ\u00e4ischen Datenschutzes: Die letzte entsprechende Richtlinie stammt aus dem Jahr 1995 und ist den technischen Entwicklungen von Big Data, Smart City und Co. nicht mehr gewachsen. Die neue Datenschutz-Grundverordnung (DSGVO) gilt ab dem 25. Mai 2018 und h\u00e4lt zahlreiche Unternehmen damit besch\u00e4ftigt, Compliance mit den neuen Regelungen zur Verarbeitung personenbezogener Daten zu schaffen. Grund gibt es allemal, denn es drohen erstmals erhebliche Bu\u00dfgelder f\u00fcr Datenverarbeiter bei Nichteinhaltung dieser Vorgaben. Dies k\u00f6nnen bis zu 10.000.000 Euro oder im Fall eines Unternehmens bis zu 2% des gesamten weltweiten erzielten Jahresumsatzes im vorangegangen Gesch\u00e4ftsjahr erreichen.<\/p>\n<h3>Bio-Siegel goes Datenschutz?<\/h3>\n<p>Zwar setzt dies die Datenverarbeiter unter Druck, aber wie k\u00f6nnen Einzelne nachvollziehen, was mit den eigenen personenbezogenen Daten passiert? Wie k\u00f6nnen sich VerbraucherInnen dar\u00fcber informieren, was ein Produkt oder ein Dienst mit den eigenen Daten anstellt? Die Idee: Produkte oder Dienste unterwerfen sich branchen\u00fcblicher Verhaltensregeln und erhalten bestimmte Zertifizierungen unabh\u00e4ngiger Kontrollinstanzen, die den EndverbraucherInnen dabei helfen, das jeweilige Datenschutzrisiko einzusch\u00e4tzen. Bio-Siegel goes Datenschutz sozusagen. Eigentlich ganz praktisch. W\u00e4re da nicht, wie schon aus dem Umweltbereich bekannt, die gro\u00dfe Frage nach der Legitimit\u00e4t solcher Einrichtungen und ihrer Zertifikate. Aber eins nach dem anderen.<\/p>\n<h3>Die inhaltlichen Vorgaben der DSGVO<\/h3>\n<p>Mit der DSGVO soll unmittelbar geltend der Schutz personenbezogener Daten innerhalb der Mitgliedstaaten der Europ\u00e4ischen Union sichergestellt und der freie Datenverkehr innerhalb des Binnenmarktes gew\u00e4hrleistet werden. Damit wird das europ\u00e4ische Datenschutzrecht vollharmonisiert. Hierf\u00fcr sieht die Verordnung mehrere Rechtsprinzipien vor &#8211; die sogenannten Grunds\u00e4tze der Datenverarbeitung &#8211; die den Verarbeiter inhaltlich binden. Diese umfassen unter anderem:<\/p>\n<ul>\n<li>Rechtm\u00e4\u00dfigkeit und Transparenz<\/li>\n<li>Zweckbindung<\/li>\n<li>Datenminimierung<\/li>\n<li>sachliche Richtigkeit oder Integrit\u00e4t<\/li>\n<li>und Vertraulichkeit der Verarbeitung.<\/li>\n<\/ul>\n<p>Dass diese Grunds\u00e4tze hochgehalten und auch tats\u00e4chlich von Datenverarbeitern eingehalten werden, kann der Einzelne oft nur schwer nachvollziehen. Derzeit fehlen (auch) von Datenschutz-Aufsichtsbeh\u00f6rden anerkannte Standards bei der Verarbeitung personenbezogener Daten, die diese Prinzipien weiter spezifizieren. Die allgemein geltenden Datenschutzgrunds\u00e4tze werden derzeit nur \u00fcber die Anforderungen des Art. 25 DS-GVO konkretisiert. Wie also k\u00f6nnen sich MarktteilnehmerInnen sicher sein, dass sich Datenverarbeiter nach dem datenschutzrechtlichen State-of-the-Art richten \u2013 demnach also die erforderlichen technischen und organisatorischen Ma\u00dfnahmen zur Sicherung der gesammelten Daten implementieren?<\/p>\n<h3>Das Modell einer Trusted Third Party im Datenschutzrecht<\/h3>\n<p>Der Schl\u00fcssel hierzu liegt in den Art. 40 ff. DS-GVO, denen gem\u00e4\u00df die M\u00f6glichkeit besteht, neben staatlichen Aufsichtsbeh\u00f6rden auch privat akkreditierte \u00dcberwachungsstellen zu schaffen, die mit der \u00dcberpr\u00fcfung der Einhaltung sektorspezifischer Verhaltensregeln (Codes of Conduct) und der Vergabe datenschutzrechtlicher Zertifizierungen betraut sind. Verhaltensregeln und Zertifizierungen sind dabei wichtige Instrumente, die nicht nur die Sammlung von Daten, sondern auch deren sp\u00e4tere Verwendung im Blick haben. Diese sogenannten Trusted Third Parties (TTP) sind branchenspezifische Stellen, die \u00fcber das geeignete Fachwissen hinsichtlich des Gegenstands der Codes of Conduct bzw. der Zertifizierungen verf\u00fcgen. Damit k\u00f6nnen sie einsch\u00e4tzen, ob sich ein Unternehmen an die branchen\u00fcblichen Verhaltensregeln bzw. an die Vorgaben der DSGVO im Rahmen des Zertifizierungsverfahrens der Datenschutz-Pr\u00fcfzeichen h\u00e4lt. Sie sind aber vor allem auch eines: eine unabh\u00e4ngige Drittinstanz, der beide Seiten \u2013 sowohl VerbraucherIn als auch Datenverarbeiter \u2013 vertrauen, und die durch ein bestimmtes Prozedere die Interessen der Verhandlungsteilnehmer wahrt.<\/p>\n<h3>Das datenschutzrechtliche Potenzial von Trusted Third Parties<\/h3>\n<p>Bei dieser Methode datenschutzrechtlicher Regulierung werden einige Vorteile deutlich, die insbesondere auf einem Feld steten technischen Fortschritts n\u00f6tig sind. Die DSGVO stellt hierf\u00fcr einen innovationsoffenen Regulierungsansatz bereit, der einerseits Rechtssicherheit bei fortw\u00e4hrender technischer Entwicklung gew\u00e4hrt, und andererseits vor \u00dcber- bzw. Unterregulierung gefeit ist. Weiterhin f\u00fchren TTPs aus dem Kooperationsdilemma der Marktteilnehmer: dieses liegt vor, sobald auf Eigennutz bedachte Akteure auf die Kooperationsbereitschaft ihrer Mitakteure f\u00fcr das Erreichen kollektiver Ergebnisse angewiesen sind. Damit senken sie Transaktionskosten. Zudem werden hierdurch nur die staatlichen Aufsichtsbeh\u00f6rden entlastet, auch die Verbraucher k\u00f6nnen endlich durch die komplexit\u00e4tsreduzierenden Effekte solcher \u00dcberwachungs- und Zertifizierungsstellen das datenschutzrechtliche Wirrwarr durchdringen und Dienste danach bemessen, wie sie mit pers\u00f6nlichen Daten umgehen. So bieten die Einhaltung von Verhaltensregeln und das Erlangen von Zertifikaten auch einen Wettbewerbsvorteil gegen\u00fcber anderen Unternehmen, da sich Verbraucher unter Umst\u00e4nden f\u00fcr das datenschutzfreundlichere Produkt entscheiden.<\/p>\n<h3>Herausforderungen von Trusted Third Parties<\/h3>\n<p>Soviel zur Theorie. In der Realit\u00e4t schlie\u00dfen sich hieran jedoch auch zahlreiche unbeantwortete Fragen an. So sind Verfahren erst im Ansatz entwickelt worden, um bestimmen zu k\u00f6nnen, welche spezifischen Anforderungen an TTPs zu stellen sind, um die weiten Rechtsbegriffe der DSGVO ausf\u00fcllen zu k\u00f6nnen. Zwar werden von verschiedenen Seiten beispielsweise der Nachweis der Unabh\u00e4ngigkeit, ein Mindestma\u00df an Fachwissen oder die Ausarbeitung konkreter Compliance- und Sanktionsverfahren gefordert.<\/p>\n<p>Die n\u00f6tige wissenschaftliche Fundierung \u2013 also die Betrachtung aus interdisziplin\u00e4rer, legitimit\u00e4tstheoretischer Perspektive \u2013 l\u00e4sst aber in diesem Bereich noch zu w\u00fcnschen \u00fcbrig. Gerade diese k\u00f6nnte genutzt werden, um Regelungsl\u00fccken und noch offene Fragen besser beantworten zu k\u00f6nnen. Aber gerade die Rechtswissenschaft mit ihrem Auslegungskanon, insbesondere die Fokussierung auf den Aspekt der Legalit\u00e4t &#8211; also die Konkordanz von Verfahrensregeln mit dem \u00fcbrigen Rechtssystem &#8211; kommt hier sehr schnell an ihre Grenzen. So k\u00f6nnen strukturelle, legitimit\u00e4tsstiftende Aspekte in solchen Self-Governance-Environments gar nicht erkl\u00e4rt werden.<\/p>\n<p>Bei diesem Erfordernis an Fachwissen schlie\u00dft sich die Frage an, ob Spezialisierung und Wissensakkumulation \u00fcberhaupt Legitimit\u00e4t erzeugen k\u00f6nnen. Ganz \u00e4hnlich wie bei \u00c4rztekammern und Ethikr\u00e4ten wird sich mit zunehmender Professionalisierung und Expertise wohl so etwas wie eine \u201eInstitution von Sachverst\u00e4ndigen\u201c herausbilden, die den Anspruch erhebt, branchenspezifische Empfehlungen abzugeben. Dennoch bleibt dies diskussionsw\u00fcrdig: Wissen ist zwar Macht, aber ist Wissen auch Legitimit\u00e4t?<\/p>\n<p>Weiterhin wird danach gefragt werden, wie Neutralit\u00e4t bei der Schaffung von Entscheidungsregeln der TTPs erzeugt, gewahrt und durchgesetzt werden kann. Denn eine effiziente Produktion von Output (in diesem Fall: die effektive Kontrolle und Zertifizierung) f\u00fchrt nicht zwangsl\u00e4ufig zur Output-Legitimit\u00e4t. Die dahinterliegende Frage, warum gerade diese Trusted Third Party \u00fcber \u201egute\u201c oder \u201eschlechte\u201c Datenverarbeitung zu entscheiden hat, ist damit noch gar nicht gekl\u00e4rt. Dies w\u00fcrde voraussetzen, dass sich die getroffenen Entscheidungen an allgemein anerkannten Herrschaftszwecken orientieren. Zwar l\u00e4sst die DSGVO diese bereits erahnen, doch im Feld der Ko-Regulierung ist die Ausgestaltung dieser Zwecke unter Umst\u00e4nden noch im Formungsprozess.<\/p>\n<p>Weiterhin schlie\u00dfen sich heran einige andere Fragen an: Wie kann eine diskriminierungsfreie Beteiligung s\u00e4mtlicher MarktteilnehmerInnen an Trusted Third Parties gew\u00e4hrt werden kann? Welche Anreize m\u00fcssen geschaffen werden, damit Datenverarbeiter eine Aufsicht selbst organisieren und sich dieser unterwerfen? Wie kann \u201etrust building\u201c bei s\u00e4mtlichen MarktteilnehmerInnen erreicht werden und inwieweit w\u00e4re dies Voraussetzung f\u00fcr die Legitimit\u00e4t von TTPs?<\/p>\n<p>Bei einer interdisziplin\u00e4ren Betrachtung des Themas sollte es nicht um die Legitimierung der TTPs an sich gehen. Vielmehr w\u00e4ren geeignete Pr\u00fcfverfahren zu erarbeiten, anhand derer bemessen werden kann, ob sich die Ausgestaltung und Entscheidungsfindung einer solchen Instanz als legitim erweist oder nicht. Oder, um es vereinfacht mit Karl-Ullrich Hellmann zu sagen: \u201eIf an institution loses its legitimacy, it loses everything, for it can no longer continue to function as a constant organizer\u201c.<\/p>\n<div class=\"shariff shariff-align-flex-start shariff-widget-align-flex-start\"><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.hiig.de%2Fen%2Ftrust-in-me-just-in-me%2F\" title=\"Share on LinkedIn\" aria-label=\"Share on LinkedIn\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button bluesky shariff-nocustomcolor\" style=\"background-color:#84c4ff\"><a href=\"https:\/\/bsky.app\/intent\/compose?text=Trust%20in%20me%2C%20just%20in%20me%21%20Trusted%20Third%20Parties%20in%20data%20protection%20law https%3A%2F%2Fwww.hiig.de%2Fen%2Ftrust-in-me-just-in-me%2F  via @hiigberlin.bsky.social\" title=\"Share on Bluesky\" aria-label=\"Share on Bluesky\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0085ff; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"20\" height=\"20\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 20 20\"><path class=\"st0\" d=\"M4.89,3.12c2.07,1.55,4.3,4.71,5.11,6.4.82-1.69,3.04-4.84,5.11-6.4,1.49-1.12,3.91-1.99,3.91.77,0,.55-.32,4.63-.5,5.3-.64,2.3-2.99,2.89-5.08,2.54,3.65.62,4.58,2.68,2.57,4.74-3.81,3.91-5.48-.98-5.9-2.23-.08-.23-.11-.34-.12-.25,0-.09-.04.02-.12.25-.43,1.25-2.09,6.14-5.9,2.23-2.01-2.06-1.08-4.12,2.57-4.74-2.09.36-4.44-.23-5.08-2.54-.19-.66-.5-4.74-.5-5.3,0-2.76,2.42-1.89,3.91-.77h0Z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button mailto shariff-nocustomcolor\" style=\"background-color:#a8a8a8\"><a href=\"mailto:?body=https%3A%2F%2Fwww.hiig.de%2Fen%2Ftrust-in-me-just-in-me%2F&subject=Trust%20in%20me%2C%20just%20in%20me%21%20Trusted%20Third%20Parties%20in%20data%20protection%20law\" title=\"Send by email\" aria-label=\"Send by email\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#999; color:#fff\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 32 32\"><path fill=\"#999\" d=\"M32 12.7v14.2q0 1.2-0.8 2t-2 0.9h-26.3q-1.2 0-2-0.9t-0.8-2v-14.2q0.8 0.9 1.8 1.6 6.5 4.4 8.9 6.1 1 0.8 1.6 1.2t1.7 0.9 2 0.4h0.1q0.9 0 2-0.4t1.7-0.9 1.6-1.2q3-2.2 8.9-6.1 1-0.7 1.8-1.6zM32 7.4q0 1.4-0.9 2.7t-2.2 2.2q-6.7 4.7-8.4 5.8-0.2 0.1-0.7 0.5t-1 0.7-0.9 0.6-1.1 0.5-0.9 0.2h-0.1q-0.4 0-0.9-0.2t-1.1-0.5-0.9-0.6-1-0.7-0.7-0.5q-1.6-1.1-4.7-3.2t-3.6-2.6q-1.1-0.7-2.1-2t-1-2.5q0-1.4 0.7-2.3t2.1-0.9h26.3q1.2 0 2 0.8t0.9 2z\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>High time for a reform of European data protection legislation: The last corresponding directive dates from 1995 and is no longer up to the technical developments of Big Data, Smart City and Co. The new General Data Protection Regulation (GDPR), which goes into effect on 25 May, will keep numerous companies busy creating compliance with&hellip;<\/p>\n","protected":false},"author":184,"featured_media":46493,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[7],"tags":[],"class_list":["post-46478","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized-en"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Trust in me, just in me! Trusted Third Parties in data protection law &#8211; Digital Society Blog<\/title>\n<meta name=\"description\" content=\"High time for a reform of European data protection legislation \u2013 GDPR is coming. In this article, Kevin Klug presents the model of a Trusted Third Party (TTP) in data protection law.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Trust in me, just in me! Trusted Third Parties in data protection law &#8211; Digital Society Blog\" \/>\n<meta property=\"og:description\" content=\"High time for a reform of European data protection legislation \u2013 GDPR is coming. In this article, Kevin Klug presents the model of a Trusted Third Party (TTP) in data protection law.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/\" \/>\n<meta property=\"og:site_name\" content=\"HIIG\" \/>\n<meta property=\"article:published_time\" content=\"2018-04-26T08:58:54+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2018-05-22T08:49:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hiig.de\/wp-content\/uploads\/2018\/04\/bernard-hermant-541485-unsplash.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"450\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Kevin Klug\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kevin Klug\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Trust in me, just in me! Trusted Third Parties in data protection law &#8211; Digital Society Blog","description":"High time for a reform of European data protection legislation \u2013 GDPR is coming. In this article, Kevin Klug presents the model of a Trusted Third Party (TTP) in data protection law.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/","og_locale":"en_US","og_type":"article","og_title":"Trust in me, just in me! Trusted Third Parties in data protection law &#8211; Digital Society Blog","og_description":"High time for a reform of European data protection legislation \u2013 GDPR is coming. In this article, Kevin Klug presents the model of a Trusted Third Party (TTP) in data protection law.","og_url":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/","og_site_name":"HIIG","article_published_time":"2018-04-26T08:58:54+00:00","article_modified_time":"2018-05-22T08:49:38+00:00","og_image":[{"width":800,"height":450,"url":"https:\/\/www.hiig.de\/wp-content\/uploads\/2018\/04\/bernard-hermant-541485-unsplash.jpg","type":"image\/jpeg"}],"author":"Kevin Klug","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Kevin Klug","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#article","isPartOf":{"@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/"},"author":{"name":"Kevin Klug","@id":"https:\/\/www.hiig.de\/#\/schema\/person\/fa18a899210ee3d068868fa4f6051dff"},"headline":"Trust in me, just in me! Trusted Third Parties in data protection law","datePublished":"2018-04-26T08:58:54+00:00","dateModified":"2018-05-22T08:49:38+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/"},"wordCount":1313,"commentCount":0,"publisher":{"@id":"https:\/\/www.hiig.de\/#organization"},"image":{"@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2018\/04\/bernard-hermant-541485-unsplash.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/","url":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/","name":"Trust in me, just in me! Trusted Third Parties in data protection law &#8211; Digital Society Blog","isPartOf":{"@id":"https:\/\/www.hiig.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#primaryimage"},"image":{"@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2018\/04\/bernard-hermant-541485-unsplash.jpg","datePublished":"2018-04-26T08:58:54+00:00","dateModified":"2018-05-22T08:49:38+00:00","description":"High time for a reform of European data protection legislation \u2013 GDPR is coming. In this article, Kevin Klug presents the model of a Trusted Third Party (TTP) in data protection law.","breadcrumb":{"@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#primaryimage","url":"https:\/\/www.hiig.de\/wp-content\/uploads\/2018\/04\/bernard-hermant-541485-unsplash.jpg","contentUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2018\/04\/bernard-hermant-541485-unsplash.jpg","width":800,"height":450},{"@type":"BreadcrumbList","@id":"https:\/\/www.hiig.de\/en\/trust-in-me-just-in-me\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.hiig.de\/en\/"},{"@type":"ListItem","position":2,"name":"Trust in me, just in me! Trusted Third Parties in data protection law"}]},{"@type":"WebSite","@id":"https:\/\/www.hiig.de\/#website","url":"https:\/\/www.hiig.de\/","name":"HIIG","description":"Alexander von Humboldt Institute for Internet and Society","publisher":{"@id":"https:\/\/www.hiig.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.hiig.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.hiig.de\/#organization","name":"HIIG","url":"https:\/\/www.hiig.de\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.hiig.de\/#\/schema\/logo\/image\/","url":"https:\/\/www.hiig.de\/wp-content\/uploads\/2019\/06\/hiig.png","contentUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2019\/06\/hiig.png","width":320,"height":80,"caption":"HIIG"},"image":{"@id":"https:\/\/www.hiig.de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.hiig.de\/#\/schema\/person\/fa18a899210ee3d068868fa4f6051dff","name":"Kevin Klug"}]}},"_links":{"self":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts\/46478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/users\/184"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/comments?post=46478"}],"version-history":[{"count":4,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts\/46478\/revisions"}],"predecessor-version":[{"id":47623,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts\/46478\/revisions\/47623"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/media\/46493"}],"wp:attachment":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/media?parent=46478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/categories?post=46478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/tags?post=46478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}