Wenn es um Schadensersatz nach der DSGVO ging, hatten wir bisher Fälle, in denen Schadensersatz gezahlt werden musste (Wir berichteten hier und hier). Dass es auch anders geht, zeigt ein Urteil des Landgerichts Landshut. Dabei ging es darum, dass in einer Einladung zu einer Wohnungseigentümerversammlung die Wohnungen und die Namen der Eigentümer genannt wurden, die […]
Allgemein
Allgemein
Neulich bei der Marktforschung – Nun unter Corona und endlich datenschutzkonform?
Wir blicken in das neue Jahr – mittlerweile sind zwei Jahre vergangen seit dem letzten Bericht aus unserer Reihe „neulich bei der Marktforschung“. In den vergangenen Monaten hat sich durch die Corona-Pandemie einiges in der Welt getan. Wie bei vielen Unternehmen und Geschäften im Einzelhandel wirkte sich Corona auch auf die Marktforschung aus. Denn auch […]
„Ohne Corona-Impfung bleibt ihr mir schön im Homeoffice!“ – Samt Blick über die Grenze
Im letzten Beitrag zum Thema Corona und Impfung, welchen Sie hier abrufen können, habe ich versprochen, Sie zu diesem kontroversen Thema auf dem Laufenden zu halten. Zur Wiederholung: Die Information, dass sich eine Person impfen ließ bzw. solche Nachweise an sich stellen ein Gesundheitsdatum dar und unterliegen dem Anwendungsbereich der DSGVO bzw. dem deutschen BDSG […]
Compliance in der Gründungphase des Unternehmens
Die Compliance -Richtlinien gelten nicht nur für große Unternehmen sondern auch für kleinere Unternehmen und Start Ups. Im ersten Moment mag einem Compliance für Start Ups als Ballast vorkommen. Doch bei genauerem Hinsehen lohnt sich gerade für Start Ups Compliance besonders. Denn wer Investoren sucht muss Vertrauen in sein Produkt schaffen. Ein gutes Compliance -Management […]
Weizenbaum-Forum: Expertenrunde zur Haftung von KI
Am 10. November wurde virtuell das zweite Weizenbaum-Forum vom gleichnamigen Institut aus Berlin mit einem sehr ansprechenden Titel „Ich war’s nicht – der Computer war’s. Wer haftet für den Einsatz von lernfähigen Robotern?“ ausgetragen. Die von Marcus Richter moderierte Veranstaltung sollte dank eines interdisziplinären Austausches der drei Experten einen facettenreichen Einblick in das Thema gewähren. […]
Der Weihnachtsmann – The king of privacy
… oder wissen Sie, wohin der Weihnachtsmann in den Urlaub fährt? Kürzlich war in einer Zeitung ein Interview mit dem Weihnachtsmann zu lesen. In Rahmen dessen wurde er unter anderem gefragt, welche Kleidung er gerne trage. Die Antwort kann sich fast jeder denken: „Am liebsten mag ich rote Sachen“ (WK 27.11. 2020, S. 28). Eine […]
Immaterieller Schadenersatz bei Datenschutzverletzungen
Wenn es um Datenschutzverstöße geht, stehen meist die zum Teil horrenden Bußgelder der Aufsichtsbehörden im Fokus der Berichterstattung. Dabei können DSGVO Verstöße auch Schadenersatzansprüche der betroffenen Person(en) nach sich ziehen und somit auch für unangenehme Post während der Weihnachtszeit sorgen. Gerade in der Praxis sehen wir, dass sich Schadensersatzforderungen wegen Datenschutzverstößen häufen. Insbesondere im Online-Handel […]
Löschen von personenbezogenen Daten
Das Löschen von personenbezogenen Daten ist sicherlich eines der klassischen Datenschutzthemen. Denn das Datenschutzrecht verlangt stets dann eine Löschung der Daten, wenn für deren Verarbeitung keinerlei Verarbeitungszweck bzw. Rechtsgrundlage mehr besteht. Dies gebieten schon die datenschutzrechtlichen Grundsätze der Datensparsamkeit und der Zweckbindung. In der Praxis wird dieses Erfordernis leider von vielen Unternehmen häufig übersehen. Daher […]
Datenschutz im Intranet
Das Intranet ist ein Bereich, der in der datenschutzrechtlichen Betrachtung manchmal etwas in den Hintergrund rückt. Auch hier sind jedoch die Anforderungen der DSGVO zu beachten, die nachfolgend einmal in Kürze erläutert werden sollen. Intranet-Portale sind in Unternehmen weit verbreitet, nicht zuletzt im Zuge einer stärkeren Verlagerung der Bürotätigkeit auf das Home-Office. So lässt sich […]
Digitale Europäische Souveränität – ein Wunschtraum?
Die Idee zum Beitrag kam mir vor einigen Wochen bei der Lektüre der Frankfurter Allgemeinen Sonntagszeitung – daher möchte ich gleich vorab informieren, dass die Überschrift nicht auf meinem Mist gewachsen ist, sondern ursprünglich dort zu lesen war. Wenngleich es für dieses Schlagwort vermutlich keinen Urheberschutz gibt. Denn … es ist spätestens seit dem EuGH-Urteil […]
Big Tech und Privacy: Wie schützt Europa seine Bürger?
Digital Democracy Die Entwicklung menschlicher Gesellschaften ist seit jeher mit Kommunikation verbunden. Neue Technologien haben dazu beigetragen, diese Entwicklung gewaltig zu beschleunigen. Die Covid-Pandemie hat noch mehr Menschen und Unternehmen dazu gezwungen, Technologie für Kommunikationszwecke zu verwenden. Hinter der Technologie stehen Algorithmen. Algorithmen kennen uns. Eine Medaille mit zwei Gesichtern: Fortschritt bietet einerseits außerordentliche Chancen, […]
„…die anderen machen es doch auch nicht“ – Datenschutz und Change Management
So oder so ähnlich sind die leicht vorwurfsvollen Sätze formuliert, die wir durchaus öfters in unserer Beratungspraxis hören. Sie haben einen wahren Kern und auch der leichte Vorwurf hat seine Berechtigung. Denn die Implementierung von Maßnahmen zum Wohle des Datenschutzes innerhalb eines Unternehmens verursacht Kosten und Herausforderungen. Wenn dann die meisten Mitbewerber („die anderen“) sich […]
Advent, Advent … es brennt… im Arbeitsrechtsprozess?
Bekanntlich können bei Verstößen gegen die DSGVO hohe Bußgelder drohen. Schadenersatzansprüche des Einzelnen nach der DSGVO Daneben besteht jedoch auch die Möglichkeit des Einzelnen – z.B. Arbeitnehmern – Schadenersatz wegen eines Verstoßes gegen Datenschutzregeln von Verantwortlichen (z.B. Arbeitgeber) einzufordern. Der Kollege Wybitul hat in einem Artikel eine Vielzahl drohender Schadenersatzklagen thematisiert (den Artikel finden Sie […]
Gesundheitsdaten und die Forschungsprivilegierung in der DSGVO
Gesundheitsdaten gehören zu den (besonders) sensiblen Daten und fallen in die besondere Kategorie personenbezogener Daten gem. Art. 9 DSGVO. Insbesondere in der medizinischen Forschung (klinische Studien, epidemiologische etc.) werden solche Daten verarbeitet. Es stellt sich die Frage inwiefern das möglich ist, wobei ja besonders diese sensiblen Daten einen besonderen Schutz genießen. Welche Anforderungen werden an […]
„Und nun zum Wetter … die Microsoft Cloud im Nebelmeer“
Seit der Entscheidung des Europäischen Gerichtshofs “Schrems II“ und dem damit gekippten EU-US Privacy Shield hat sich eine graue Nebelwolke der Rechtsunsicherheit um die Zulässigkeit von Drittstaatentransfers entwickelt. Unternehmen und Einrichtungen in Europa wandern langsam halb blind und tastend durch die Nebelschwaden, alle auf der Suche nach einem Ausweg. So oder so ähnlich ergeht es […]