Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat im Juli 2024 weitere Informationen zur Bearbeitung von Personendaten im Rahmen der Vereinsarbeit herausgegeben. Hierbei geht der EDÖB insbesondere auf Neuerungen aufgrund des im vergangenen Jahr in Kraft getretenen neuen Schweizer Datenschutzgesetzes (DSG) ein (wir berichteten). Zum Verständnis des folgenden Textes sei darauf hingewiesen, dass, anders als in […]
Allgemein
Allgemein
Verweise auf (zu viele) Unterauftragsverarbeiter in AV-Verträgen
Vereinbarungen zu eingesetzten Unterauftragsverarbeitern innerhalb von Auftragsverarbeitungsverträgen (AV-Verträge oder auch AVV) führen immer wieder zu Rückfragen. Dies gilt insbesondere in Bezug auf Dienstleister aus Drittstaaten, d. h. aus Ländern außerhalb der EU bzw. des EWR. Nicht immer fallen diese unter einen Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). In diesem Fall sind andere (geeignete) Garantien […]
Datenschutzrechtliche Risiken der neuen Windows-Funktion „Recall“
Die geplante Windows-Funktion „Recall“ von Microsoft sorgte aufgrund datenschutzrechtlicher Risiken für einige Unruhe. Doch worum geht es hierbei genau? Funktionsweise von Recall Im Mai 2024 hat Microsoft eine neue Funktion für Windows 11 namens Recall eingeführt, die sich an alle Nutzeraktivitäten erinnert (Recall), die in den letzten Monaten auf dem Computer stattgefunden haben. Die von […]
CJEU Broadens Definition of Health Data in Pivotal GDPR Ruling
The Court of Justice of the European Union (CJEU) has recently issued a landmark decision (C-21/23 “Lindenapotheke”) that expands the interpretation of what constitutes health data under the General Data Protection Regulation (GDPR). This ruling has significant implications for businesses, especially those involved in the sale of medicinal products online. A Wider Scope of Health […]
Legitimate Interest: new CJEU ruling challenges Dutch Authority’s strict interpretation
On October 4, 2024, the Court of Justice of the European Union (CJEU) issued a ruling in the case C-621/22, addressing whether purely commercial interests can qualify as a legitimate interest for processing personal data under Article 6 para. 1 lit. f of the General Data Protection Regulation (GDPR). This decision challenges the strict stance […]
Licht am Ende des Akkreditierungstunnels – und ein Lob von der Berliner Aufsichtsbehörde
Der Prozess zur Akkreditierung unseres DSGVO-Zertifizierungsstandards information privacy standard nimmt Fahrt auf. In unserem letzten Beitrag durften wir bereits verkünden, dass unser DSGVO-Zertifizierungsstandard information privacy standard durch die DAkkS als akkreditierungsfähig anerkannt wurde. In der Zwischenzeit ist der Prozess hinter den Kulissen weiter vorangeschritten. Zunächst rufen wir uns noch einmal in Erinnerung, wie die Akkreditierung […]
Dürfen Masernschutz-Atteste von Schulen an Gesundheitsämter weitergegeben werden?
Wir haben uns bereits mit den datenschutzrechtlichen Anforderungen der Masern-Impfpflicht befasst. Der jüngst erschienene 33. Tätigkeitsbericht der Bayerischen Aufsichtsbehörde für den Datenschutz widmete sich u. a. mehreren Beschwerden zur Weitergabe ärztlicher Atteste von Schulen an Gesundheitsämter im Zusammenhang mit Masernschutzimpfungen (www.datenschutz-bayern.de/tbs/tb33/k8.html#8.2). Anlass für eine Beschwerde von Eltern war in einem Fall, dass die Erziehungsberechtigten für ihren […]
Neue KI-Verordnung: Was Gesundheitsorganisationen jetzt wissen müssen!
Die Welt der Künstlichen Intelligenz entwickelt sich rasant – und das Gesundheitswesen bleibt davon nicht unberührt. Mit der im August 2024 in Kraft getretenen KI-Verordnung der Europäischen Union (KI-VO, engl. AI Act) existiert nun ein umfassender, rechtlicher Rahmen, der viele Gesundheitseinrichtungen vor Herausforderungen stellt: Was ist erlaubt, was verboten? Und wie bereitet man das Personal […]
Nächster Erfolg von NOYB um Max Schrems in Belgien
Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union, seit 2018 in Kraft, ist eines der umfassendsten Datenschutzgesetze weltweit. Sie soll die persönlichen Daten von EU-Bürgern schützen und Unternehmen zur Einhaltung der Datenschutzvorschriften verpflichten. In der Praxis gestaltet sich die Umsetzung dieser Regeln jedoch oft schwierig, insbesondere im Umgang mit Cookies auf Websites. In Belgien führte die Beschwerde […]
Microsoft haftet für fehlerhaft gesetzte Cookies auf Webseiten
Das Oberlandesgericht Frankfurt am Main (OLG FFM) hat am 27.06.2024 entschieden (Az. 6 U 192/23), dass der Softwarehersteller Microsoft für fehlerhaft gesetzte Cookies auf Drittseiten haftet. Im konkreten Fall ging es um die Verwendung des Dienstes „Microsoft Advertising“, der auf Webseiten ohne die ausdrückliche Einwilligung der Nutzer Cookies setzte. Die Entscheidung ist besonders bedeutsam, weil […]
A Trip to Canada’s Data Protection Landscape
As we are entering into autumn, most people are traveling the world again. Some prefer a few quiet weeks at the beach, while others are seeking adventures climbing mountains and jumping off cliffs. Nerds like me however, like to discover the curiously wild landscape of Canada’s data protection laws. It keeps us lawyers constantly on […]
Müssen Unternehmen etwaige Werbesperren bei „Paketbeilegern“ beachten?
Das Szenario ist wohl allen bekannt: Die Online-Bestellung ist endlich angekommen und beim Auspacken der bestellten Ware fällt vor allem eins auf – unzählige, bunte Paketbeileger, die uns diverse Produkte und Dienstleistungen schmackhaft machen wollen. Der Hintergrund Paketbeileger sind längst nicht mehr aus der Werbebranche wegzudenken. Stellen Sie für den Verbraucher oftmals einen „Papierkorbfüller“ dar, […]
Führt bereits die Anzahl an Beschwerden zu einer exzessiven Anfrage im Sinne von Art. 12 Abs. 5 DSGVO?
Im Rahmen eines Vorabentscheidungsersuchens des Verwaltungsgerichtshofs (Österreich) hat sich der EuGH (Rechtssache C‑416/23) mit der Frage der „Exzessivität“ von Anträgen an Aufsichtsbehörden zu befassen. Der Generalanwalt hat hier nun seine Schlussanträge verfasst. Auch wenn Gegenstand des Verfahrens die Weigerung einer Aufsichtsbehörde nach Art. 57 Abs. 4 DSGVO ist und kein Unternehmen Partei des Rechtsstreits ist, […]
Buchtipp (nicht nur) in eigener Sache: Realitäten in der Virtualität
Wie wird sich unser Alltag in den nächsten Jahren und Jahrzehnten durch Virtual-, Augmented- und Mixed Reality verändern? Was ist das Metaversum und welche Rolle kann Künstliche Intelligenz bei der Verwebung der echten Welt mit einer digitalen Schicht spielen? Wie werden digitale Güter und Identitäten in Zukunft abgesichert und welche gesellschaftlichen, philosophischen und auch (datenschutz-)rechtlichen […]
Verdacht der Untervermietung: Sind versteckte Videokameras zur Beweissicherung erlaubt?
Was können Vermieter tun, wenn sie den Verdacht haben, dass ein Mieter unerlaubt untervermietet, ihnen aber stichhaltige Beweise fehlen? Eine vermeintlich einfache Lösung könnte der Einsatz von verdeckten Videokameras sein. Doch wie steht es um die datenschutzrechtliche Zulässigkeit solcher Maßnahmen? Darf man als Vermieter heimlich Videokameras installieren, um Beweise gegen den Mieter zu sammeln oder […]