Vor wenigen Tagen wurden erneut die BigBrotherAwards in Bielefeld verliehen. Jedes Jahr im Herbst verleiht der Verein Digitalcourage e.V. mehrere Awards für Unternehmen, Behörden und andere Institutionen, die es mit dem Datenschutz nicht so genau genommen haben und indirekt zur Nachbesserung aufgefordert sind. Bisweilen ist der Preis auch als Gedankenanstoß zu verstehen, das eigene Verhalten […]
Oktober 2024
91 Millionen Euro Strafe für Meta – Passwörter im Klartext
Dass auch große, multinationale Unternehmen vor vermeintlich simplen Fehlern nicht gefeit sind, zeigt uns eine aktuelle Entscheidung der irischen Aufsichtsbehörde – so muss Meta, Mutterkonzern von Facebook, eine Strafe von 91 Millionen Euro für einen vermeidbaren Fehler zahlen. Der Vorfall hatte sich bereits 2019 ereignet, hier die offizielle Verlautbarung von Meta. Was war geschehen? Der […]
Senkung der Aufbewahrungsfrist für Buchungsbelege auf acht Jahre
Die Bundesregierung möchte der deutschen Wirtschaft etwas Gutes tun und hat darum das Bürokratieentlastungsgesetz IV ausgearbeitet. Dieses Gesetz hat am 26.09.2024 bereits den Bundestag passiert und am 18.10.2024 auch den Bundesrat. Ziel ist eine Entlastung der Wirtschaft durch verschiedene Maßnahmen. Unter anderem wird die gesetzliche Aufbewahrungsfrist für Buchungsbelege von bislang zehn Jahren auf acht Jahre […]
Dreharbeiten am Pool
Die Urlaubssaison neigt sich dem Ende entgegen und die Hotels bzw. Reiseveranstalter planen bereits für die kommende Saison. Neue Fotos und Videos für die Webseite sowie die sozialen Netzwerke kommen da ganz gelegen. Und so kann es vorkommen, dass die Urlauber:innen in diesen Tagen plötzlich mit einem Fotoshooting auf dem Gelände des Hotels konfrontiert werden, […]
EuGH: Immaterieller Schadensersatz nach Datendiebstahl?
Datenklau ist mittlerweile (leider) ein bekanntes Szenario. Je nach Art der personenbezogenen Daten kann das schwerwiegende Folgen für die betroffene Person haben. Im „Worst-Case-Szenario“ geben sich die Daten-Diebe im Internet als die betroffene Person selbst aus und erwerben auf Kosten des tatsächlichen Betroffenen Waren. In vielen Fällen bleibt der Datenklau glücklicherweise frei von (finanziellen) Folgen, […]
EDPB publishes opinion on the “Code of Conduct for Service Providers in Clinical Research” submitted by EUCROF
According to Art. 40 GDPR, associations and other bodies representing categories of controllers or processors are encouraged to prepare codes of conduct, or amend or extend such codes, for the purpose of contributing to the proper application of the GDPR in specific sectors. When such codes of conduct – or amendments to existing ones – […]
Datenschutz in Vereinen in der Schweiz
Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat im Juli 2024 weitere Informationen zur Bearbeitung von Personendaten im Rahmen der Vereinsarbeit herausgegeben. Hierbei geht der EDÖB insbesondere auf Neuerungen aufgrund des im vergangenen Jahr in Kraft getretenen neuen Schweizer Datenschutzgesetzes (DSG) ein (wir berichteten). Zum Verständnis des folgenden Textes sei darauf hingewiesen, dass, anders als in […]
Erweiterter Sprachmodus von ChatGPT als hochriskante KI nach AI-Act?
Nachdem wir in der jüngsten Vergangenheit bereits mehrere Beiträge zum AI-Act der Europäischen Union und den Klassifizierungen von KI-Systemen beleuchtet haben, möchte ich heute einmal auf eine im Gegensatz zu dem m. E. in vielen Teilen völlig überhöhten Überbau dieses „typisch europäischen Gesetzes“ schon ganz konkrete Auswirkung des AI-Acts auf den „App-Alltag“ eingehen. Die Idee […]
AI Innovation at Risk? A Showdown Between Privacy Laws and Tech Giants
AI is transforming the world at an unprecedented speed, and yet, a growing regulatory storm seems ready to slow it down. Recently, LinkedIn was forced to halt its AI-powered data processing in the UK after concerns raised by the ICO (Information Commissioner’s Office). But could this be just the tip of the iceberg for a […]
Datenschutzbeauftragter und CSR-Manager – kann das funktionieren?
Datenschutz und Nachhaltigkeit sind heutzutage die beiden Lieblingswörter von Managern, Politikern und Beratern. Jeder will plötzlich nachhaltig und datenschutzkonform sein, als wären das die neuen Modefarben des Jahres. Dabei sind diese beiden Themen viel mehr als bloße Buzzwords und sie sind eng miteinander verknüpft – was viele leider erst dann bemerken, wenn sie von einer […]
Verweise auf (zu viele) Unterauftragsverarbeiter in AV-Verträgen
Vereinbarungen zu eingesetzten Unterauftragsverarbeitern innerhalb von Auftragsverarbeitungsverträgen (AV-Verträge oder auch AVV) führen immer wieder zu Rückfragen. Dies gilt insbesondere in Bezug auf Dienstleister aus Drittstaaten, d. h. aus Ländern außerhalb der EU bzw. des EWR. Nicht immer fallen diese unter einen Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). In diesem Fall sind andere (geeignete) Garantien […]
The Belgian DPA Issues Guidelines on AI
The Belgian DPA Issues Guidelines on AI When it comes to Artificial Intelligence (AI) systems, there are two EU regulations that have a significant impact on their use. These two Regulations are the well-known General Data Protection Regulation (GDPR) and the AI Act (AIA), which only came into force on August 1, 2024. Since then, […]
Datenschutzrechtliche Risiken der neuen Windows-Funktion „Recall“
Die geplante Windows-Funktion „Recall“ von Microsoft sorgte aufgrund datenschutzrechtlicher Risiken für einige Unruhe. Doch worum geht es hierbei genau? Funktionsweise von Recall Im Mai 2024 hat Microsoft eine neue Funktion für Windows 11 namens Recall eingeführt, die sich an alle Nutzeraktivitäten erinnert (Recall), die in den letzten Monaten auf dem Computer stattgefunden haben. Die von […]
CJEU Broadens Definition of Health Data in Pivotal GDPR Ruling
The Court of Justice of the European Union (CJEU) has recently issued a landmark decision (C-21/23 “Lindenapotheke”) that expands the interpretation of what constitutes health data under the General Data Protection Regulation (GDPR). This ruling has significant implications for businesses, especially those involved in the sale of medicinal products online. A Wider Scope of Health […]
TRBS 1115 Teil 1: Cybersicherheit für sicherheitsrelevante Mess-, Steuer- und Regeleinrichtungen
In der heutigen vernetzten und technologiegetriebenen Welt gewinnt die Anlagensicherheit zunehmend an Bedeutung, da Anlagen immer komplexer werden und die Konsequenzen von Sicherheitsversagen gravierend sein können. Cyberangriffe auf Anlagensteuerungssysteme können dabei nicht nur die Anlagenverfügbarkeit gefährden, sondern ggf. auch das Personal und die Umwelt. Daher ist es entscheidend, Cybersicherheit als integralen Bestandteil der Arbeitsschutzstrategie zu […]