datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Ein Laptop, ein Tablet und ein Handy übereinander gestapelt.

Massive Datenpanne personenbezogener Daten bei Scraping-Firma SocialArk

Über 300 Millionen Social-Media-Datensätze, die von verschiedenen Plattformen wie Facebook, Instagram und LinkedIn stammen, wurden kürzlich durch eine massive Datenpanne aus der Cloud von SocialArks offengelegt. Hiervon waren mehr als 400 GB öffentliche und private Account-Daten von etwa 214 Millionen Social-Media-Nutzern weltweit betroffen. Nach dem Vorfall wurden die Daten über das Internet verbreitet, darunter auch […]

Francesca Romana Di Costanzo | 5. Februar 2021 | Allgemein, Aufsichtsbehörden, Social Media | Data Breach, Datenpanne, leak of personal data, Scraping, SocialArk

Datentransfer_USA_AdobeStock_388529733

Datentransfer in die USA – Microsoft integriert zusätzliche Garantien in die Kundenverträge, aber es besteht trotzdem Handlungsbedarf

Mit dem als Schrems-II bekannten Urteil vom 16.07.2020 (Rechtssache C-311/18) erklärte der EuGH zum einen den Angemessenheitsbeschluss der Europäische Kommission für die USA (sog. EU-US Privacy Shield) für ungültig. Zum anderen stellte der Gerichtshof zusammenfassend fest, dass der Abschluss der grundsätzlich weiterhin wirksamen Standarddatenschutzklauseln ohne die Umsetzung zusätzlicher Maßnahmen kein effektives Mittel darstellt, um Datentransfers […]

Sven Venzke-Caprarese | 5. Februar 2021 | Allgemein, Internationaler Datenschutz | Data Protection Addendum, Datentransfer in die USA, Microsoft, zusätzliche Garantien

Handy und Smart Watch.

Fitbit gehört zu Google

Der Fitnesstracker- und Smartwatch-Hersteller Fitbit ist nun offiziell ein Teil von Google. Google legte für den Deal 2,1 Milliarden US Dollar auf den Tisch. Nachdem die Aktionäre zu Beginn des letzten Jahres grünes Licht für die Übernahme gegeben hatten, lag es noch an den europäischen Regulierungsbehörden. Diese haben dem Deal nun im Dezember 2020 zugestimmt, […]

Daniela Windelband | 5. Februar 2021 | Allgemein | Europäischer Datenschutzausschuss, Fitbit, Google

Mann versteckt ein Zettel in seinen Händen, wo das Wort Data drauf steht.

Massive leak of personal data at scraping company SocialArk

Over 300 million social account records, originating from several platforms including Facebook, Instagram and LinkedIn, were recently exposed through a massive data leak from the cloud of SocialArks. More than 400GB of public and private account data of about 214 million social media users across the world have been affected by this massive data leak. […]

Francesca Romana Di Costanzo | 4. Februar 2021 | Allgemein, Aufsichtsbehörden | Data Breach, English Posts, leak of personal data, SocialArk

Kind_Smartphone_fotolia_147073507

Mutprobe bei TikTok, too young to die

Sperre von TikTok in Italien nach dem Tod eines Kindes Die italienische Aufsichtsbehörde für Datenschutz (Garante per la Privacy) hat TikTok vorerst bis zum 15.02.2021 gesperrt. Diese Maßnahme wurde ergriffen nach dem Tod von Antonella, einer Zehnjährigen aus Palermo am 20. Januar 2021, die bei einer Mutprobe auf TikTok ums Leben gekommen ist. TikTok verbietet […]

Giuseppe De Grazia | 3. Februar 2021 | Allgemein | Altersverifikation, TikTok

DateaBreach_Datenschutzpanne_AdobeStock_297841435

Umgang mit Datenpannen – Wann melden?

Das Data Protection Board (EDPB) – der Europäische Datenschutz-Ausschuss – hat in der letzten Woche neue „Guidelines on Examples regarding Data Breach Notification“ veröffentlicht. Dieses Papier stellt die Ergänzung zum Working Paper 250 der einstigen Art. 29 Gruppe dar und ist dazu gedacht, anhand von Beispiel-Datenschutzpannen Datenschutz-Anwendern konkrete Handlungsempfehlungen zur Meldepflicht zu geben. Hintergrund Der […]

Maxime Franke | 2. Februar 2021 | Allgemein | Data Protection Board, Datenpanne, Europäischer Datenschutz-Ausschuss, Meldepflicht

Hervorgehobene Wörter, die sich auf Social-Media beziehen.

Mittelbare Drittwirkung von Grundrechten in sozialen Netzwerken?

Der Tageszeitung lassen sich immer wieder Berichte über Nutzerverhalten bei Kurznachrichtendiensten und sozialen Plattformen entnehmen. Die letzte Nutzermigration rief der bekannte Dienst WhatsApp mit der medienwirksamen Änderung seiner Nutzungsbedingungen hervor. Neben den unmittelbar datenschutzrechtlich relevanten Themen (etwa der Zusammenführung von Datensätzen) werden auch Stimmen derer laut, die Diskurse um Meinungsfreiheit in sozialen Netzwerken führen und […]

Falko Klages | 1. Februar 2021 | Allgemein |

Rueckstellungen_DSN_Holding

Rückstellungen wegen Datenschutz-Risiken?

Rund um den Jahreswechsel ist die Zeit, das alte Jahr in der Buchhaltung abzuschließen. In den Rechtsabteilungen der Unternehmen werden im Dezember und Januar Rückstellungen für rechtliche Risiken beziffert, um sie in der Bilanz zu berücksichtigen. Für Unternehmensjuristen ist das ein wichtiges Mittel, um im eigenen Unternehmen die erforderliche Aufmerksamkeit für rechtliche Compliance sicherzustellen – […]

Jan Kuhlmann | 29. Januar 2021 | Allgemein | Datenschutzverstoß, Rückstellungen

Berge.

Der Weg zum „Europäischen Datenschutzsiegel“

Wir berichteten vielfach über „DSGVO-Zertifikate“ gemäß Art. 42 DSGVO. Heute möchten wir über den Weg zum „Europäischen Datenschutzsiegel“ gemäß Art. 42 in Verbindung mit Art. 64 Abs. 2 DSGVO berichten. Der Einfachheit geschuldet, verwenden wir im Folgenden schlicht „DSGVO-Zertifikat“ und „Europäisches Datenschutzsiegel“. Das „Europäische Datenschutzsiegel“ Doch zunächst einmal, was ist überhaupt der Unterschied zwischen einem […]

Stefanie Bedürftig | 28. Januar 2021 | Allgemein | Datenschutzsiegel, DSGVO-Zertifikate, Europäisches Datenschutzsiegel, Zertifikat

Zwei Personen mit Headset und Computer.

Urteil gegen die 1&1 Telecom GmbH rechtskräftig

Am 09.12.2019 informierten der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sowie der Telekommunikationsanbieter 1&1 in Form von Pressemitteilungen die Öffentlichkeit über die Verhängung eines Bußgeldes in Höhe von 9.550.000 Euro. Anlass für die Verhängung des Bußgeldes war ein angezeigterDatenschutzverstoß gegen Art. 32 der DSGVO. Dem betroffenen Kommunikationsanbieter wurde dabei eine einzelne rechtswidrige Herausgabe […]

Alexander Ernst | 27. Januar 2021 | Aufsichtsbehörden, Rechtsprechung | 1& 1 Telecom GmbH, BfDI, Bundesbeauftragter für den Datenschutz und die Informationsfreiheit, Bußgeld, Bußgeldmodell, DSK

Person mit Stift und Fragebogen in der Hand.

Bruch der Schweigepflicht kostet 4.000 €

Nachdem wir im letzten Jahr schon festgestellt haben, dass die Rechtsprechung zum Schadensersatz im Rahmen der DSGVO Fahrt aufnimmt (wir berichteten hier, hier und hier), gibt es nun auch eine Entscheidung, die die unberechtigte Verarbeitung von Gesundheitsdaten von Berufsgeheimnisträgern betrifft. Was in der Sitzung besprochen wird, bleibt (nicht) in der Sitzung Ein Psychotherapeut behandelte eine […]

Olaf Rossow | 26. Januar 2021 | Allgemein, Rechtsprechung | ärztliche Schweigepflicht, Datenschutzverstoß, Schadensersatz

Daten-Transfer auf dem Laptop.

The NHSX is recommending companies collaborating with NHS organisations to enter into a controller-to-controller Data Sharing Agreement

As of July 2019, the National Health Service in the Great Britain has founded the NHSX by combining teams from the UK Department of Health and Social Care, NHS England and the NHS Improvement. The NHSX is a digital health and social care transformation program designed to improve the UK’s long-term plans with regard to […]

Stefanie Wojak | 25. Januar 2021 | Internationaler Datenschutz | Data Sharing Agreement, English Posts, NHSX

Kurier der Essen ausliefert.

Italienisches Gericht verurteilt Deliveroo: Algorithmus diskriminiert Fahrer

Die Aufträge für die Fahrer von Deliveroo Italia s.r.l. wurden durch einen Algorithmus verwaltet. Das System zur Buchung von Arbeitsaufträgen basierte auf einer Punktzahl, die der Algorithmus jedem Fahrer zuordnete und die auf zwei Parametern beruhte: Zuverlässigkeit und Teilnahme. Die verwendete Software hat Fahrer diskriminiert und benachteiligt, die z.B. aufgrund eines Streiks oder aus gesundheitlichen […]

Giuseppe De Grazia | 22. Januar 2021 | Allgemein, Aufsichtsbehörden | Algorithmus, Deliveroo, Italien

Stoppuhr.

Achtung Datenschutzvorfall – wann beginnt die 72-Stunden-Frist?

Eine vertrauliche E-Mail wird versehentlich an den falschen Empfänger versandt. Ein für einen bestimmten Mitarbeiter konzipiertes Kündigungsschreiben landet bei dessen Kollegen, der das Schreiben zur Kenntnis nimmt.  Ein USB-Stick, der sensible Daten enthält, geht verloren. Ein Hacker verschafft sich Zugriff ins Firmennetzwerk. In all diesen Fällen handelt es sich um typische Datenschutzvorfälle. Datenschutzvorfälle sind grundsätzlich […]

Theresa Leitermann | 21. Januar 2021 | Allgemein, Aufsichtsbehörden | 72-Stunden-Frist, Datenpanne, Datenschutzverstoß, Datenschutzvorfall, Meldefrist

Passwort_AdobeStock_167694657

Gute Vorsätze für 2021

Wer hätte bei seinen Vorsätzen für das vergangene Jahr gedacht, dass so vieles so anders kommen würde. Was will man sich mit dieser Erfahrung für 2021 vornehmen? Neben mehr Sport und weniger Alkohol, bietet sich vielleicht auch für das nächste Jahr ein besseres Passwortmanagement an. Traditionell berichten wir im Januar über die meistgenutzten Passwörter der […]

Daniela Windelband | 20. Januar 2021 | Allgemein | Hasso-Plattner-Institut, HPI, password of the year, Passwort

«‹ 107 108 109 110›»
  • Impressum
  • Datenschutzerklärung
  • Über uns