1.1 Einleitung
Schon • [Fußnote: Die dem Beitrag zu entnehmenden Wertungen spiegeln ausschließlich die persönliche Meinung der Autorin wieder.] die Datenschutz-Richtlinie • [Fußnote: Richtlinie 95/46/EG des Europäischen Parlaments und des Rates vom 24. Oktober 1995 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr, ABl L 1995/281, 31 idF L 2003/284, 1 (DS-RL).] (DS-RL) aus dem Jahr 1995 sollte der Harmonisierung und Vereinheitlichung des Datenschutzrechts in den Mitgliedstaaten der Europäischen Union dienen. Mit der am 25. Mai 2018 in Kraft getretenen Datenschutz-Grundverordnung • [Fußnote: Verordnung (EU) 679/2016 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG, ABl L 2016/119, 1 (DSGVO).] (DSGVO) soll neben der Erreichung von Zielen wie einheitlichem Rechtsschutz, konformen Regeln für die Datenverarbeitung sowie der Durchsetzbarkeit von einheitlichem Vollzug, insbesondere ein neuer stark risikobasierter Ansatz • [Fußnote: ErwGr 89 VO (EU) 679/2016.] verwirklicht werden. Dies hat ganz wesentlich zur Folge, dass die DSGVO den Verantwortlichen und Auftragsverarbeiter – dahinter verstecken sich die bisher im datenschutzrechtlichen Kontext bekannten Begriffe des Auftraggebers und Dienstleisters – stärker in die Pflicht nimmt, als es bisher durch die Datenschutz-Richtlinie und durch das Datenschutzgesetz 2000 • [Fußnote: Datenschutzgesetz 2000 (DSG 2000), BGBl I 165/1999 idgF.] der Fall war.