In unserer kleinen Reihe zum Datenschutz im Alltag greifen wir wie angekündigt, mehrere Bereiche auf, in denen uns Datenschutz begegnet und schützt. In den ersten beiden Teilen haben wir uns mit dem Datenschutz beim Einkaufen und im Arbeitsalltag befasst. Heute gehen wir auf Datenschutz in Arztpraxen und Kliniken ein. Teil 3 Datenschutz begegnet uns auch […]
Urteil gegen Falschparker-Melder: Beifahrer-Fotos sind ein Datenschutzverstoß
Das Verhältnis zwischen Falschparkern und Fotografen ist, wie wir bereits berichteten, sehr angespannt. Das ist keine Neuigkeit. Nun kommen auch die Beifahrer ins Spiel. Das Oberlandesgericht Dresden (OLG Dresden) durfte sich in seiner Entscheidung vom 09.09.2025 (Az.: 4 U 464/25) mit der Berufung (vorher: Landgericht Leipzig vom 14.03.2025 – Az.: 8 O 2194/24) eines Beifahrers […]
Mitarbeiterexzess – erstes deutsches Urteil durch OLG Stuttgart
Mitarbeitende können in der Regel nicht als „Verantwortliche“ im Sinne des Art. 4 Nr. 7 DSGVO angesehen werden, sondern sind dem Verantwortlichen „unterstellte Personen“ im Sinne von Art 29 DSGVO. So bestätigte es auch der BGH (wir berichteten). Jede Regel hat jedoch Ausnahmen – doch was bedeutet das? Das OLG Stuttgart entschied Anfang dieses Jahres […]
Eine weihnachtliche Werbekampagne und ihre datenschutzrechtlichen Folgen
Das Verwaltungsgericht Berlin (VG Berlin) hat sich zuletzt mit einer Weihnachtswerbekampagne und der umstrittenen Frage der gemeinsamen Verantwortlichkeit von werbenden Unternehmen und Adresshändlern auseinandergesetzt. Bereits im Juni hatten wir hier über das Verfahren vor dem VG Berlin berichtet. In seiner Entscheidung vom 14.10.2025 (VG 1 K 74/24) hat das VG Berlin die gemeinsame Verantwortlichkeit in diesem […]
KDG und KDG-DVO: Neue Gesetzestexte sind verfügbar
2018 trat das Gesetz über den kirchlichen Datenschutz (KDG) in Kraft. Es löste die bisherige Anordnung über den kirchlichen Datenschutz (KDO) ab. Gleichzeitig erließ der Verband der Diözesen Deutschlands (VDD) eine Durchführungsverordnung – die KDG-DVO. Alle 7 Erzbistümer und 20 Bistümer übernahmen die neuen Regelungen für ihren Bereich und erklärten sie zu geltendem Recht. Laut […]
Leitlinien des EDSA zum Zusammenspiel zwischen Digital Markets Act und DSGVO
Im Rahmen der europäischen Digitalstrategie gibt es häufige Berührungspunkte mit der DSGVO, die gerade in der Praxis Probleme bereiten, da nicht klar ist, wie zum Beispiel Pflichten aus dem Digital Markets Act (DMA) datenschutzkonform umgesetzt werden können. Nach Angaben des Europäischen Datenschutzausschusses (EDSA) schützen dabei sowohl die DSGVO als auch der DMA Einzelpersonen in der […]
Digitaler Omnibus der EU-Kommission – für alle was dabei?
Es ist ein wenig Ruhe eingekehrt, seitdem die Europäische Kommission im November ihre neuen Vorschläge ihrer europäischen Digitalstrategie vorgestellt hat. Der große Knall ist ausgeblieben. Vieles, was verkündet wurde, sickerte bereits im Vorfeld durch. Ob das Reformpaket, also die vorgeschlagenen Ideen zur Aktualisierung bestehender Vorschriften für Datenschutz, Datennutzung, künstliche Intelligenz und Cybersicherheit, gemäß des lateinischen […]
Apropos Türchen: der BayLfD zum „Doppeltürmodell“
Um etwaige Vorfreude direkt zu dämpfen: Nein, der Bayerische Landesbeauftragte für den Datenschutz (BayLfD) spricht sich nicht für ein Doppeltürchen für jeden Tag des Adventskalenders aus. Im aktuellen Tätigkeitsbericht des BayLfD befasst sich dieser mit der Übermittlung von Sozialdaten eines Jobcenters an eine kommunale Ausländerbehörde (siehe Punkt 4.2). Die Ausgangslage Eine bayerische Kommune fragte gegenüber […]
DIN 66399 – Ist die Norm zur Datenträgervernichtung noch aktuell?
Die im Oktober 2012 veröffentlichte DIN 66399 „Büro- und Datentechnik – Vernichten von Datenträgern“ ist eine deutsche Norm, welche die Anforderungen für die sichere Vernichtung von Datenträgern wie Papier, CDs oder Festplatten definiert. Für viele Unternehmen und Dienstleister ist sie der zentrale Anknüpfungspunkt, wenn es um die Festlegung von Sicherheitsstufen und Vorgaben zur Datenvernichtung geht. […]
Datenschutz im Arbeitsalltag
In unserer kleinen Reihe zum Datenschutz im Alltag (hier lesen Sie Teil 1) greifen wir wie angekündigt, mehrere Bereiche auf, in denen uns Datenschutz begegnet und schützt. Heute gehen wir auf Datenschutz im Arbeitsalltag ein. Teil 2 Datenschutz begegnet uns im Arbeitsalltag an praktisch jeder Stelle, an der persönliche Daten verarbeitet werden – von […]
Kommunalpolitik im Livestream: Chancen und Datenschutz-Risiken
Die Gestaltung des eigenen und unmittelbaren Lebensumfeldes durch die Bürgerinnen und Bürger stellt den Kern einer demokratischen Teilhabe in der Kommunalpolitik dar. Eine wichtige Voraussetzung, um diese Teilhabe zu ermöglichen, sind dabei Transparenz und eine leicht zugängliche Informationsbeschaffung. In Zeiten der Digitalisierung sollen demnach auch Bürgerversammlungen, Gemeinderatssitzungen und sonstige Gremiensitzungen live ins Internet übertragen werden […]
Beyond the Theory: CNIL Sanctions Under the Light of the Digital Omnibus
As the French data protection authority (Commission nationale de l’informatique et des libertés, CNIL) recently imposed two high-amount sanctions, we take this opportunity to try and make a practical application of some rules from the recently published draft of the Digital Omnibus. What Happened? In the span of a week, the CNIL imposed major sanctions […]
Geplante Änderungen: Wann muss ein Datenschutzbeauftragter benannt werden?
Die derzeitige Bundesregierung strebt bekanntermaßen eine Entbürokratisierung an. Im Rahmen der Ministerpräsidentenkonferenz am 4. Dezember dieses Jahres stellte der Bundeskanzler zusammen mit den Regierungschefinnen und Regierungschefs der Bundesländer daher ein ambitioniertes Vorhaben zur Staatsmodernisierung vor, das auch Pläne mit folgenreichen Änderungen im deutschen Datenschutzrecht beinhaltet. In dem rund 55-seitigen Dokument werden unter anderem im Kapitel […]
Das NIS-2-Umsetzungsgesetz ist in Kraft getreten – welche Schritte sind nun erforderlich?
Das „Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ (NIS-2-Umsetzungsgesetz) ist am 05.12.2025 im Bundesgesetzblatt veröffentlicht worden und somit seit dem 06.12.2025 in Kraft. Durch das NIS-2-Umsetzungsgesetz wurde das bisherige BSI-Gesetz (BSIG) neu gefasst. Die Pflichten gelten nicht nur für Unternehmen, sondern für alle Einrichtungen, die unter den […]
Haben Schüler*innen bei ihren Prüfungsarbeiten auch ein Recht auf Auskunft im Sinne des Art. 15 DSGVO?
Sind eigentlich auch Prüfungsarbeiten von Schüler*innen von dem Auskunftsanspruch nach Art. 15 DSGVO umfasst und können Kopien im Sinne des Art. 15 Abs. 3 DSGVO herausverlangt werden? Die Antwort ist relativ klar. Natürlich fallen auch Schüler*innen unter den Schutzbereich der DSGVO, weshalb ihnen durchaus auch ein Anspruch nach Art. 15 DSGVO bzgl. Prüfungsarbeiten zustehen kann. […]