Ob zugestellter Parkplatz, das Stehen im absoluten Halteverbot oder auf dem Radweg: Falschparker ziehen oftmals den Ärger ihrer Mitmenschen auf sich. Nicht zuletzt machte der sog. „Anzeigenhauptmeister“, der systematisch entsprechende Verstöße meldet, im letzten Jahr auf sich aufmerksam. Doch ist es überhaupt erlaubt, ein falsch geparktes Auto zu fotografieren? Oder besteht seitens der Falschparker die […]
Allgemein
Allgemein
RUN – Neue Prüfvorgaben des BSI
Das „RUN“-Dokument – steht für „Reife- und Umsetzungsgradbewertung im Rahmen der Nachweisprüfung“ – des Bundesamts für Sicherheit in der Informationstechnik (BSI) wurde am 2. Januar 2025 in Version 1.0 veröffentlicht (vgl. Mitteilung des BSI). Es bietet einen einheitlichen und strukturierten Ansatz, um die Umsetzung der Anforderungen aus § 8a BSIG zu bewerten. Dieser Blogbeitrag beschreibt […]
Betriebsvereinbarungen schaffen kein Sonderrecht
Das Aushandeln von Betriebsvereinbarungen zwischen den Betriebsparteien kann eine langwierige und zähe Angelegenheit sein. Dabei sind die Regeln des Betriebsverfassungsgesetzes (BetrVG) zu beachten. Eine besondere Regelung findet sich in § 75 BetrVG, wonach die Betriebsparteien die freie Entfaltung der Persönlichkeit der im Betrieb beschäftigten Arbeitnehmer schützen und fördern müssen. In diese Klausel wirken mittelbar die […]
EDSA mit Leitlinien zur Pseudonymisierung
Das neue Jahr ist noch recht jung und dennoch sind bereits wichtige Dokumente der Aufsichtsbehörden erschienen. Der Europäische Datenschutzausschuss (EDSA) veröffentlichte vor wenigen Tagen die Leitlinien 01/2025 zur Pseudonymisierung und gibt mit dem rund 45 Seiten umfassenden Dokument gute Hilfestellungen für die Praxis. Allen voran stellt der ESDA fest, dass die Pseudonymisierung eine in der […]
Was sind MAIDs?
Ein Mobile Advertising Identifier (MAID) ist eine einzigartige Kennung, die einem mobilen Gerät wie einem Smartphone, Tablet oder Laptop zugewiesen wird. Diese Kennung ermöglicht es Werbetreibenden, Nutzer von mobilen Geräten zu verfolgen und gezielt anzusprechen. Es handelt sich dabei um eine Zeichenfolge, die spezifisch einem einzigen Gerät zugeordnet ist und die der Identifizierung sowie zur […]
Warum ist Datenschutz wichtig?
Dies war die gestellte Ausgangsfrage der am 24. Januar 2025 im Gehörlosenzentrum Bremen e.V. durchgeführten Kofo Veranstaltung. 60 Teilnehmende erhielten im Rahmen des Vortrages von Dr. Britta A. Mester, Leiterin der DSN Akademie von der DSN GROUP zunächst einen Einblick, wieso es wichtig ist, dass die von einer Datenverarbeitung betroffenen Personen ihre Betroffenenrechte kennen und […]
Wenn der Kirchenaustritt nicht genug ist – Löschung aus dem Taufbuch möglich?
Die stetig wachsende Zahl der Personen, die aus der Kirche austreten, bringt auch datenschutzrechtliche Fragen mit sich – insbesondere hinsichtlich des Rechts auf Löschung personenbezogener Daten. Im Zusammenhang damit steht überwiegend das Begehr der betroffenen Personen, nach dem Kirchenaustritt ebenfalls eine Löschung aus dem Taufbuch zu erwirken. Vorabentscheidung durch den EuGH Nun hat sich der […]
KI-Verordnung und Datenschutz – Veranstaltungsbericht
KI-Verordnung und Datenschutz – ein Thema was in Zeiten zunehmenden Einsatzes Künstlicher Intelligenz (KI) und bestehender Regulatorien (KI-VO) uns alle angeht. Unter der Leitung von Leonie Bültmann (Standortleiterin Bielefeld der datenschutz nord) und Dr. Uwe Schläger (Geschäftsführer der DSN Holding), konnten sich Teilnehmende gestern, am 22.1.2025 in den Räumlichkeiten des Pioneers Club in Bielefeld hierzu […]
The GDPR and the AI Act: A Harmonized Yet Complex Regulatory Landscape
The European Union has recently introduced the AI Act, poised to become the cornerstone of AI governance across the EU. This groundbreaking regulation is designed to address the risks AI systems pose to health, safety, and fundamental rights, complementing the protections already established by the General Data Protection Regulation (GDPR). Together, these frameworks create a […]
Europäischer Datenschutzausschuss: Der Einsatz von Künstlicher Intelligenz ist möglich
Die Einführung der neuesten Version von ChatGPT hat die Diskussion um datenschutzrechtliche Risiken beim Einsatz Künstlicher Intelligenz (KI) im Unternehmensumfeld weiter befeuert. Der Europäische Datenschutzausschuss (EDSA), das höchste Gremium der europäischen Datenschutzaufsichtsbehörden, hat eine Stellungnahme zur Verarbeitung personenbezogener Daten in KI-Modellen veröffentlicht. Ziel ist es, Unternehmen dabei zu unterstützen, datenschutzkonforme Prozesse beim Einsatz von KI […]
Weitergabe von Fandaten durch Hotels?
Gewalttätige Auseinandersetzungen zwischen bestimmten Fußball-Fans machen immer wieder Schlagzeilen. Dass in diesem Zusammenhang auch datenschutzrechtliche Fragen eine Rolle spielen, zeigten zuletzt Berichte über die Sammlung und Auswertung personenbezogener Fandaten in der Datenbank „EASy GS“ des Bayerischen Landeskriminalamts (wir berichteten). Im Oktober 2024 kam es nun erneut zu dem Vorwurf von Datenschutzverstößen zum Nachteil von Fußball-Fans […]
Quantität von Anträgen als ausschlaggebendes Kriterium zur Einstufung als „exzessiv“?
Am 9. Januar 2025 entschied der Europäische Gerichtshof (EuGH) hinsichtlich der Beschränkung von Datenschutzbeschwerden auf Grund von „exzessiven Anfragen“ (C‑416/23). Grundsätzlich steht jeder betroffenen Person nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Von […]
Understanding China’s new Measures for the Certification of Personal Information Protection for Overseas Transfers
The Personal Information Protection Law and the Network Data Security Management Regulation, among other laws and regulations, stipulate the methods for transferring personal information overseas, including: a data transfer security assessment, a standard contract, and certification. Additionally, other conditions may permit the personal information overseas transfer. Recently, the Cyberspace Administration of China (“CAC”) released the […]
Die Blacklist der Personalabteilung
Jede Personalabteilung kennt wahrscheinlich das Problem: Immer wieder kommen Bewerbungen, die weder ernst gemeint, echt oder auch nur im Ansatz passend auf die ausgeschriebene Stelle sind. Auch Beleidigungen zu Lasten des Unternehmens können hier eine Rolle spielen. Gerade bei mittelgroßen Unternehmen oder weltweit agierenden Konzernen kommt es daher häufiger vor, dass Bewerber, aber manchmal auch […]
Datenschutzwolf im Schafspelz? Manche Datenschutzfälle sind anders
Im Alltag eines Datenschutzbeauftragten geht es nicht immer nur um die großen Herausforderungen wie Cyberangriffe, internationale Datenübertragungen, klinische Studien oder komplexe technische Verfahren. Mitunter erreichen uns Anliegen, die wenig mit Datenschutzrecht und viel mit menschlichen Eigenheiten zu tun haben. Diese Fälle erfordern neben juristischem Fingerspitzengefühl auch eine Portion Verständnis für die „Betroffenen“ – und manchmal […]