Lange hat es gedauert, doch nun wurde das deutsche Gesetz zur Durchführung des EU Data Acts verabschiedet und verkündet (vgl. BGBl.-Nr.: 157). Hierzulande ist der Data Act auch bekannt als die „Verordnung über harmonisierte Vorschriften für einen fairen Datenzugang und eine faire Datennutzung“. Das „Datenverordnung-Anwendungs-und-Durchsetzungs-Gesetz“ (DADG) regelt u. a. die hiesigen und komplexen Zuständigkeiten, weitere […]
Allgemein
Allgemein
Punktuelle Videoüberwachung und Ausweiskontrollen in Schwimmbädern
Das Verwaltungsgericht Berlin hat mit seinem Urteil der 42. Kammer vom 6. Mai 2026 (VG 42 K 73/25) entschieden, dass die Berliner Bäder-Betriebe aus gegebenem Anlass Ausweiskontrollen und punktuelle, sprich nicht flächendeckende Videoüberwachungen als auch Ausweiskontrollen am Eingang in den von ihnen betriebenen Bädern einführen bzw. weiterhin betreiben dürfen. Hintergründe für diese Maßnahmen waren unter […]
Kundenzufriedenheitsbefragungen per E-Mail – eine rechtliche Einschätzung
„Wie zufrieden waren Sie mit Ihrem Einkauf?“ – solche E-Mails landen nach einer Online-Bestellung regelmäßig im E-Mail-Postfach. Für Unternehmen sind die Ergebnisse derartiger Zufriedenheitsbefragungen gegenüber Privat- und Geschäftskunden wertvoll, denn sie helfen dabei, den Kaufprozess und den Service kontinuierlich zu verbessern. Aus rechtlicher Sicht stellt sich jedoch die Frage, ob und unter welchen Voraussetzungen die […]
AEPD’s Asesora Brecha: A Practical Tool for Article 33 GDPR Breach Notification Decisions
One of the most time-sensitive obligations under the GDPR is the requirement for data controllers to notify their supervisory authority of a personal data breach within 72 hours of becoming aware of it, unless the breach is unlikely to result in a risk to the rights and freedoms of natural persons (Art. 33 para. 1 […]
Datenschutz am Urlaubsort: der Restaurantbesuch
Der Sommerlaub steht bald bevor! Und das führt uns wieder mal zu einem – leicht humorvollen – Beitrag zum Thema „Mitbringsel“ aus dem Urlaub oder genauer: Datenschutz am Urlaubsort. Wie bereits in der Vergangenheit, möchten wir uns mit datenschutzrechtlichen Fragen rund um den Auslandsaufenthalt im Urlaub befassen, also den privaten Momenten, in denen der Datenschutz […]
Neue Ausgabe des AOK-Newsletters „Datenschutz im Blick“ verfügbar
Im AOK-Newsletter für den Datenschutz im Gesundheitswesen – „Datenschutz im Blick“ – beleuchten Dr. Sebastian Ertel und Sven Venzke-Caprarese als Gastautoren wieder Themen, die nicht nur für Gesundheitseinrichtungen relevant sind. Im Beitrag „Fallstricke bei dienstlichen E-Mail-Accounts“ wird aufgezeigt, welche Stolpersteine im Umgang mit dienstlichen Postfächern während und nach Beendigung eines Beschäftigungsverhältnisses lauern und wie sich […]
Vermeintlich vertrauliche Chats – wirksame Kündigung?
Die Nutzung von Messenger-Diensten ist aus unserem Alltag nicht mehr wegzudenken. Man schreibt Persönliches, was vielleicht nicht jeder außerhalb der Beteiligten eines Chats mitbekommen soll. Die Weiterleitung solcher Nachrichten an Außenstehende ist nun Gegenstand eines Verfahrens vor dem Bundesgerichtshof (BGH), der am 30.07.2026 darüber verhandeln wird (Az. I ZR 256/25, vgl. Terminankündigung des BGH). Rechtlich […]
Mitteilung von Gehaltsdaten an die Personalvermittlung
Das Landgericht (LG) Köln hat Ende November 2025 dazu geurteilt (Urteil vom 13.11.2025 – 30 O 146/25), ob eine Arbeitgeberin die Gehaltsdaten des eingestellten Beschäftigten an die Personalvermittlerin übermitteln darf. Diese wollte das Gehalt des vermittelten Beschäftigten von der Arbeitgeberin erfahren, um danach ihr Honorar zu berechnen. Obwohl der Beschäftigte der Weitergabe seiner Gehaltsdaten widersprach, […]
5. Hamburger Datenschutzforum: Aktuelles zur Reform des Datenschutz- und KI-Rechts
Am 6. Mai 2026 und zum mittlerweile 5. Mal luden die Hamburger Datenschutzgesellschaft e.V. sowie der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) in die Handelskammer zum Hamburger Datenschutzforum ein. Die jährlich stattfindende Veranstaltung widmet sich aktuellen Themen zum Datenschutzrecht und hat sich längst als regionales Highlight der Datenschutzkonferenzen etabliert. In diesem Jahr standen der […]
Microsoft Copilot: Flex Routing – Your Data Is Leaving the EU. By Default.
In April 2026, Microsoft introduced a new feature for Microsoft 365 Copilot: „Flex Routing„. The name sounds harmless. The data protection implications are not. What Is Flex Routing? Flex Routing allows Microsoft to reroute Copilot AI requests to data centres in the US, Canada, or Australia when European data centre capacity runs short. What is […]
Microsoft Copilot: Flex Routing – Ihre Daten verlassen die EU. Standardmäßig.
Microsoft hat im April 2026 eine neue Funktion für Microsoft 365 Copilot eingeführt: „Flex Routing“. Der Name klingt harmlos. Die datenschutzrechtlichen Folgen sind es nicht. Was ist Flex Routing? Flex Routing ermöglicht es Microsoft, KI-Anfragen über Copilot bei Kapazitätsengpässen in europäischen Rechenzentren an Rechenzentren in den USA, Kanada oder Australien weiterzuleiten. Betroffen ist das sogenannte […]
Moderne Technik in der Kita – Tracking von Kleinkindern
Immer häufiger kommt es vor, dass Eltern den genauen Standort ihrer Kinder tracken, sowohl von Kleinkindern als auch von Jugendliche. Hierfür gibt es viele verschiedene technische Möglichkeiten zum Beispiel einzelne GPS-Tracker wie Smart-Tags, die in jede Tasche gesteckt werden können, Apps auf den Handys oder Smartwatches. Die Geräte ermöglichen teilweise eine metergenaue Erfassung des Standortes […]
Biometrische Zutrittskontrollen in Unternehmen – Zwischen Hochsicherheit und Datenschutz
Immer mehr Unternehmen setzen im Rahmen der Zwei-Faktor-Authentisierung auf biometrische Zutrittskontrollen, um besonders sensible Bereiche zu sichern. Ihre datenschutzrechtliche Zulässigkeit ist jedoch an strenge Voraussetzungen geknüpft, die in der Praxis häufig unterschätzt werden. Der vorliegende Beitrag beleuchtet, welche rechtlichen Anforderungen die DSGVO an den Einsatz biometrischer Zutrittskontrollen stellt und worauf Verantwortliche zwingend achten müssen. Fingerabdruck, […]
Unterschwellig, manipulativ, täuschend – Was verbietet Art. 5 Abs. 1 lit. a KI-VO?
Im ersten Beitrag dieser Reihe haben wir erläutert, warum die Verbote des Art. 5 KI-VO für viele schwer verständlich sind und angekündigt, die Leitlinien der EU-Kommission näher zu beleuchten. Nun steigen wir ein in die Analyse der einzelnen Verbote. Den Anfang macht das Verbot schädlicher Manipulation nach Art. 5 Abs. 1 lit. a KI-VO. In […]
Verwertung von Dashcam-Aufnahme trotz eines möglichen Datenschutzverstoßes
Videoaufnahmen von einem Autounfall aus einer Dashcam können anschließend verwertet werden, selbst wenn sie rechtswidrig aufgenommen wurden. Das Landgericht (LG) Frankenthal (Urteil vom 07.07.2025, Az.: 5 O 4/25) hat entschieden, dass die Videoaufnahme eines Tesla-Fahrzeuges auch dann vor Gericht als Beweismittel genutzt werden kann, wenn die Aufnahme ggf. rechtswidrig geschah. Was war geschehen? Dem Urteil […]