datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Fußabdrücke am Strand.

Klick- und Öffnungs-Tracking beim Newsletter-Versand: Geht das „einfach so“?

Wer einen Newsletter verschickt, der möchte gerne auch wissen, ob er gut ankommt – und zwar nicht nur technisch (also ob er übermittelt wurde), sondern auch inhaltlich (ob es interessant ist). Dahinter steckt natürlich der häufig gesehene und gern unternommene Versuch, die Wirksamkeit einer Werbekampagne zu messen (und sie der Chefetage im Unternehmen schmackhaft zu […]

Stefan R. Seiter | 8. Juni 2021 | Allgemein | Newsletter, newslettertracking, Tracking

London_UK_United_Kingdom_AdobeStock_209215004

Another sword in the battleground against the UK’s hope to seek adequacy decision

Court of Appeal of the United Kingdom holds the ‘immigration exemption’ under the Data Protection Act 2018 as unlawful On May 26, 2021, the Court of Appeal of the United Kingdom handed down its judgment in the case of R (Open Rights Group and the3million) v Secretary of State for the Home Department and Others [2021] EWCA Civ […]

Prekshi Gulia | 7. Juni 2021 | Internationaler Datenschutz | adequacy decision, English Posts, United Kingdom

Schüler in einem Klassenzimmer die die Hand heben.

Neues Schuldatenschutzgesetz im Erzbistum Hamburg

§ 56 des Gesetzes über den Kirchlichen Datenschutz ermächtigt die jeweiligen Generalvikare, zur Durchführung des Gesetzes über den Kirchlichen Datenschutz erforderliche Regelungen zu treffen. Von dieser Befugnis hat nunmehr das Erzbistum Hamburg für den Bereich Schule Gebrauch gemacht und zum 1. Juni 2021 eine Durchführungsverordnung zum Schutz personenbezogener Daten in katholischen Schulen im Erzbistum Hamburg […]

Holger Brinkmeyer | 4. Juni 2021 | Kirchlicher Datenschutz | Erzbistum Hamburg, Gesetzes über den Kirchlichen Datenschutz, Schuldatenschutzgesetz

Suedafrika_SouthAfrika_AdobeStock_57757375

The Information Officer and Deputy Information Officer in South African Data Protection Law

The 1st of July 2021 the Protection of Personal Information Act 4 of 2013 (POPIA) will come completely into force; therefore, companies and multinationals located within South Africa shall be liable for becoming POPIA compliant. This regulation, along with the Promotion of Access to Information Act 2 of 2000 (PAIA) comprise the main data protection […]

Juan Carlos Vargas Carrillo | 3. Juni 2021 | Internationaler Datenschutz | English Posts, South Africa, South African Data Protection Law

Tablet mit Newsletteranmeldung.

Einsatz von Mailchimp datenschutzrechtlich bedenklich?

Die österreichische Tageszeitung „Der Standard“ titelte mit der beunruhigenden Überschrift „Urteil in Deutschland: Unzulässige Weitergabe von Mailadressen an Mailchimp“. Dies wirft für Nutzer des Dienstleisters zur Versendung von Newsletter die Frage auf: Darf ich Mailchimp weiter nutzen? Muss ich mit Geldbußen rechnen, wenn ich es tue? Ignorieren des EuGH ist keine Lösung Hintergrund des Berichts […]

Olaf Rossow | 2. Juni 2021 | Allgemein | Mailchimp, Schrems II

Zwei Personen unterschreiben ein Dokument.

Kein Vertrag zur gemeinsamen Verantwortlichkeit? – 13.000 € bitte!

Was ist diese mysteriöse gemeinsame Verantwortlichkeit? Wenn mehrere Verantwortliche die Zwecke und Mittel einer Datenverarbeitung gemeinsam bestimmen, besteht eine sogenannte gemeinsame Verantwortlichkeit nach Artikel 26 Datenschutz-Grundverordnung. Das klingt erst einmal sehr abstrakt, findet sich in der Praxis jedoch häufig. Gemeinsam verantwortlich für die Datenverarbeitung sind nicht nur Facebook und Facebook-Fanpagebetreiber, wie der Europäische Gerichtshof in […]

Juliana Speder | 1. Juni 2021 | Allgemein, Aufsichtsbehörden | Bußgeld, gemeinsam für die Verarbeitung Verantwortliche, Gemeinsame Verantwortlichkeit

Login-Fenster.

OWASP Top 10 – A5 – Fehler in der Zugriffskontrolle

Dieser Beitrag aus unserer Reihe zur OWASP Top 10, den zehn häufigsten Sicherheitslücken in Webapplikationen, beschäftigt sich mit Fehlern in der Zugriffskontrolle und der damit verbundenen horizontalen oder vertikalen Rechteausweitung. Zugriffsrechte für authentifizierte Nutzer werden in Webapplikationen häufig nicht korrekt um- bzw. durchgesetzt. Dieser Umstand ermöglicht es schließlich Angreifern, auf Funktionen oder Daten zuzugreifen, für […]

Fabian Mangels | 31. Mai 2021 | Informationssicherheit | OWASP TOP 10, Zugriffskontrolle

Ein Mann packt seinen Brief in einen gelben Umschlag rein.

Beschluss des Interdiözesanen Datenschutzgerichts wirft Fragen auf

Das Interdiözesane Datenschutzgericht ist zuständig für die Überprüfung von Entscheidungen der katholischen Datenschutzaufsichten. Viele Fälle wurden bislang nicht verhandelt oder zumindest veröffentlich. Umso mehr finden die publik gewordenen Entscheidungen Beachtung. Der aktuelle Fall behandelt eine Datenpanne in einem katholischen Krankenhaus. Dieses verschickt seine Rechnungen und weitere Unterlagen an privatversicherte Patienten in Papierform. Ein Sachbearbeiter druckt […]

Ines Bock | 28. Mai 2021 | Kirchlicher Datenschutz | Interdiözesane Datenschutzgericht, KDG, Krankenhaus, Verzeichnis von Verarbeitungstätigkeiten

Mann der einen Stempel auf ein Dokument macht.

Wozu eine Datenschutz-Zertifizierung?

Aus welchen Gründen wird eine Datenschutz-Zertifizierung angestrebt? Wem nützt ein solches Zertifikat? Um diese Frage zu klären, wurde kürzlich eine Online-Befragung durchgeführt, über deren Ergebnisse in der aktuellen DuD 5/2021 berichtet wird. Die Autoren Tobias S. Potthoff und Dorothee Schrief beleuchten in ihrem DuD-Artikel „Geschäftsrelevanz Datenschutz spezifischer Zertifizierungen“ dazu zwei verschiedene Ansätze von Datenschutz-Zertifizierungen: ISO/IEC […]

Dr. Sönke Maseberg | 27. Mai 2021 | Allgemein | Datenschutz-Zertifizierung, DuD

Bunte Würfel mit der Aufschrift "Betriebsrat".

Der Betriebsrat, dem Datenschutz verpflichtet…irgendwie

Der Betriebsrat hat in Sachen Datenschutz bisher eine Sonderrolle eingenommen. Bevor die DSGVO in Kraft trat, hatte das Bundesarbeitsgericht entschieden, dass der Betriebsrat aufgrund seiner fehlenden Rechtsfähigkeit keine verantwortliche Stelle sei. Gleichwohl sei der Betriebsrat aber zur Einhaltung des Datenschutzrechts verpflichtet und müsse eigenständig Schutzmaßnahmen ergreifen (wir berichteten). Dazu, ob diese Bewertung auch unter der […]

Ines Bock | 26. Mai 2021 | Allgemein | Betriebsrat, Verantwortliche Stelle

Fax_fotolia_198335859

Ist das Fax wirklich nicht datenschutzkonform?

Die Landesbeauftragte für Datenschutz und Informationsfreiheit des Landes Bremen (LfDI) hat auf ihren Webseiten der datenschutzkonformen Nutzung von Telefax eine Absage erteilt. Die entsprechende Veröffentlichung datiert auf den 13. März 2020, scheint jedoch erst in diesem Monat veröffentlicht worden zu sein. Hintergrund der Bewertung durch die LfDI sind einerseits die technischen Änderungen innerhalb der Telefonnetze. […]

Dr. Sebastian Ertel | 25. Mai 2021 | Allgemein, Aufsichtsbehörden | Fax, Fax over IP, LfDI Bremen

Eine Frau mit einen Handy in der Hand.

US-Staatsanwaltschaft in Kalifornien fordert Daten vom Messenger SIGNAL

Der Messenger Signal sah sich mit einer Anfrage der US-Staatsanwaltschaft im Central District of California konfrontiert. Darin fordert die Staatsanwaltschaft im Rahmen einer Strafermittlung von bestimmten Telefonnummern Namen, Adresse, Datum der Erstellung des Accounts bei Signal, Zeitpunkt des Downloads der Signal-App, letzter Zugriff auf die App, Angaben zu Tochterunternehmen, die im Registrierungs- und Aktivierungsprozess des […]

Olaf Rossow | 21. Mai 2021 | Allgemein | Ende-zu-Ende-Verschlüsselung, EU-US Privacy Shield, Signal

Ein Seil mit einen Sicherheitsknoten.

Ist das angemessene Schutzniveau nach Art. 32 DSGVO (nun doch) abbedingbar?

Nach Art. 32 DSGVO ist jeder Verantwortliche und Auftragsverarbeiter dazu verpflichtet technische und organisatorische Maßnahmen zu ergreifen, um ein angemessenes Schutzniveau für die verarbeiteten personenbezogenen Daten zu gewährleisten. Bei der Auswahl der geeigneten Maßnahmen hat der Verantwortliche oder Auftragsverarbeiter hierbei insbesondere die Art, den Umfang und die Zwecke der Verarbeitung zu berücksichtigen. Auch gilt es […]

Philian Hole | 20. Mai 2021 | Allgemein, Aufsichtsbehörden | angemessenes Datenschutzniveau, Art. 32, TOM

Person würfelt Würfel.

Statistische Wahrscheinlichkeiten als personenbezogene Daten?

Der Oberste Gerichtshof (OGH) in Österreich hat im Februar ein spannendes zivilrechtliches Urteil (OGH 6 Ob 127/20z (18.02.2021)) gefällt, welches sich auch – wenn auch indirekt – mit der Frage: „Was sind personenbezogenen Daten?“ beschäftigte. In dem Urteil selbst wurde mangels Beantragung kein Schadenersatz zugesprochen. Gegenstand war eine Behauptung der Verletzung des Persönlichkeitsrechts auf Datenschutz […]

Elisa Kammerberger | 19. Mai 2021 | Allgemein | personenbezogene Daten, Statistische Wahrscheinlichkeiten

Arzt hält ein Tablet im OP-Raum.

Optimierung der Informationssicherheit im Krankenhaus – Ein Überblick

Das Thema Digitalisierung und Informationssicherheit wird in Krankenhäusern dieser Tage großgeschrieben. Denn es gibt ein vom Gesetzgeber vorgegebenes Datum, den 1. Januar 2022, zu dem Informationssicherheits-Anforderungen umzusetzen sind. Vor dem Hintergrund der derzeitig erschwerten Bedingungen und personellen Belastungen, auch hervorgerufen durch Corona, müssen nun finanzielle Mittel des Krankenhauszukunftsgesetzes sinnvoll für die eigene Infrastruktur eingesetzt werden. […]

Ulrich Kück-Bohms | 18. Mai 2021 | Informationssicherheit | Informationssicherheit, Krankenhaus, KRITIS

«‹ 101 102 103 104›»
  • Impressum
  • Datenschutzerklärung
  • Über uns