datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
go-digital_Blog_Beitragsbild_670x336

Förderprogramm „go-digital“ – Finanzielle Unterstützung für Beratungsleistungen im Bereich IT-Sicherheit

Ihr Unternehmen der gewerblichen Wirtschaft oder des Handwerks benötigt eine Beratungs- und Umsetzungsleistung im Bereich der IT-Sicherheit? Sie möchten professionelle Unterstützung und von der staatlichen Förderung profitieren? Dann sollten Sie einen kurzen Blick auf die Möglichkeiten des Förderprogramms „go-digital“ werfen, für das wir als autorisiertes Beratungsunternehmen speziell für den Bereich IT-Sicherheit an Ihrer Seite stehen. […]

Ulrich Kück-Bohms | 22. Oktober 2020 | Informationssicherheit | Förderprogramm, go digital, Pentest

Handy mit einer Verbindung zum Auto.

TISAX® 5.01 – was hat sich geändert?

Anfang August veröffentlichte der Verband der Automobilindustrie (VDA) die neue Version seines Standards für Informationssicherheit TISAX® mit der Versionsnummer 5.01. Der VDA spricht selber davon, dass bei der neuen Version eine grundlegende Überarbeitung im Vordergrund stand, was sowohl strukturelle als auch inhaltliche Änderungen mit sich bringt. Ziel sollte sein, „die Arbeit mit dem Katalog einfacher […]

Christoph Brunner | 21. Oktober 2020 | Allgemein | TISAX®, Verband der Automobilindustrie

Gebäude in Frankreich.

Schrems II – erste gerichtliche Anwendung in Frankreich

Das oberste Verwaltungsgericht (Conseil d´État) äußert sich im Verfahren des vorläufigen Rechtsschutzes sog. „Référé-Liberté“ zu einem mit der irischen Tochtergesellschaft von Microsoft abgeschlossenen Vertrag über das Hosting von Gesundheitsdaten in der EU Verbände, Gewerkschaften und Einzelkläger in Frankreich haben im Verfahren „Référé-Liberté“[i] beantragt, die Datenverarbeitung von Gesundheitsdaten über die Plattform „Health Data Hub“ einzustellen. Die […]

Camille Grupe | 20. Oktober 2020 | Allgemein, Internationaler Datenschutz | Conseil d´État, Frankreich, Health Data Hub, Microsoft, Schrems II

Große Fragzeichen.

Who is the controller for data processing and who is the processor?

An attempt at delimitation by the European Data Protection Board On 2 September 2020, the European Data Protection Board (EDPB) adopted a first version of a guideline on the concepts of data controller and processor in the GDPR, which we would like to briefly present here. The guidelines are currently only available in English. The […]

Kristina von Paczinsky und Tenczin | 19. Oktober 2020 | Allgemein, Aufsichtsbehörden | Controller, English Posts, European Data Protection Board, Joint Controller, processor

Ausschnitt von einen Zeugnis.

Wo ist mein Zeugnis? – Aufbewahrungsfristen in der Schule

Das ist bestimmt jedem schon einmal passiert. Man will sich bewerben und bei der Zusammenstellung der Unterlagen der Schock: Wo ist mein Abschlusszeugnis? Wenn auch die intensivste Suche erfolglos bleibt, ist der letzte Strohhalm der Gang zur ehemaligen Schule (wenn es diese noch gibt) und die Hoffnung, dass dort noch ausreichend Daten vorhanden sind, um […]

Dr. Sebastian Ertel | 19. Oktober 2020 | Allgemein | Archiv, Aufbewahrungsfristen, Schule, Zeugnis

Schublade von einen Aktenschrank mit der Beschriftung "Black List".

Die Blacklist der Stadt Tübingen

Anfang Oktober sorgte eine Meldung aus dem Süden Deutschlands für erhebliche Schlagzeilen und heizte die Diskussionen rund um den Datenschutz einmal mehr an. Der Landesbeauftragte für den Datenschutz und die Datensicherheit von Baden-Württemberg, Dr. Stefan Brink, hatte gegen die Stadt Tübingen eine Untersagungsverfügung erlassen – und das erstmals in der Geschichte seit Einführung der DSGVO […]

Jennifer Jähn-Nguyen | 16. Oktober 2020 | Allgemein, Aufsichtsbehörden | Blacklist, Liste der Auffälligen, Tübingen

Mann der einen Stempel auf ein Dokument macht.

Aktuelles zur DSGVO-Zertifizierung

Wie steht es eigentlich um die DSGVO-Zertifizierung? Gemeint sind jetzt nicht irgendwelche proprietären DSGOV-Siegel o.ä.,  sondern die hoch-offizielle Zertifizierung von Verarbeitungsvorgängen gem. Art. 42 DSGVO durch dafür eigens akkreditierte Zertifizierungsstellen gem. Art. 43 DSGVO? Zum aktuellen Sachstand bietet die aktuelle Ausgabe 10/2020 der DuD (Datenschutz und Datensicherheit) einen guten Überblick. In der Zeitschrift stellt zunächst […]

Dr. Sönke Maseberg | 15. Oktober 2020 | Allgemein | Akkreditierung, DAkkS, Zertifizierung

Frau sitz in der Kirche.

Datenschutz in der Pfarrei – FAQ-Seite online

Die Katholische Kirche regelt die wesentlichen datenschutzrechtlichen Fragen im Gesetz über den Kirchlichen Datenschutz (KDG) bzw. der Durchführungsverordnung zum KDG (DVO-KDG). Ein Rückgriff auf die weltliche Datenschutz-Grundverordnung ist nicht möglich. Diese findet bei Pfarreien aber auch bei anderen kirchlichen Einrichtungen wie Krankenhäusern, Schulen Caritasverbänden, Pflegeheimen oder KiTas keine Anwendung. Das Katholische (wie auch das Evangelische) […]

Daniela Windelband | 14. Oktober 2020 | Kirchlicher Datenschutz | FAQ, KDG, Kirche, Pfarrei

Computer_Hack_Schloss_offen_AdobeStock_379987798

Exchange-Lücke bei zehntausenden Unternehmen auch nach Monaten noch immer nicht gepatcht

Seit dem 6. Oktober lässt das BSI betroffene Firmen über deren Provider informieren, dass dringender Handlungsbedarf besteht. Das Ausnutzen der Lücke mit der Bezeichnung CVE-2020-0688 ermöglicht die komplette Übernahme der Firmensysteme über das Internet. Die Administratoren von mehr als 40.000 Exchange-Servern sind daher dringend gefordert. Übernahme leichtgemacht Die gefährliche Lücke, für die es bereits seit […]

Ulrich Kück-Bohms | 13. Oktober 2020 | Informationssicherheit | BSI, Exchange-Lücke, Exchange-Server

Frankreich und EU Flagge.

France and Apps/Websites: What do the latest CNIL recommendations say?

The Comission Nationale de l’informatique et des libertés, the French Data Protection Authority (‘CNIL’) published FAQs and a new guideline regarding cookies on October 1st, 2020. This guideline that was previously publicly consulted between January 14th to February 25th, 2020 has been developed in consultation with digital advertising stakeholders and civil societies. Stakeholders are requested […]

Stefanie Wojak | 12. Oktober 2020 | Aufsichtsbehörden, Internationaler Datenschutz | CNIL, Cookies, English Posts, France

Frankreich_Flagge_Internet_www_AdobeStock_137677661

Frankreich und Apps/Websites – Neuigkeiten von der CNIL?

Die Comission Nationale de l’informatique et des libertés, die französische Datenschutzbehörde (‚CNIL‘), hat am 1. Oktober 2020 verschiedene Dokumente wie FAQs und eine neue Empfehlung zu Cookies veröffentlicht. Die Empfehlung, welche zwischen dem 14. Januar und dem 25. Februar 2020 öffentlich konsultiert wurde, ist mit Interessenvertretern der digitalen Werbung und der Zivilgesellschaft abgestimmt worden. Eine […]

Stefanie Wojak | 12. Oktober 2020 | Aufsichtsbehörden, Internationaler Datenschutz | CNIL, Cookies, Frankreich

Ein Stempel mit der Aufschrift "Certified".

Wie können Webseiten auf Datenschutz und Datensicherheit geprüft werden?

Webseiten auf Datenschutz und Datensicherheit aus Sicht des Nutzers zu prüfen, ist das Profil von unseren internet privacy standards. Mit ips können Internetportale – ob Online-Shop, Bürgerportal, Kunden-Account oder Unternehmenspräsentationen geprüft werden. ips ist ein bundesweit gültiger Standard, der mit Peter Schaar, dem ehemaligen Bundesbeauftragten für Datenschutz, entwickelt wurde. Das Gütesiegel wird vom Bundesjustizministerium, Verbraucherschutzverbänden […]

Ilka Schaarschmidt | 9. Oktober 2020 | Allgemein | Gütesiegel, internet privacy standards, ips

Kegel mit einen Fragezeichen.

Wer ist verantwortlich für eine Datenverarbeitung und wer ist Auftragsverarbeiter? – Ein Abgrenzungsversuch des Europäischen Datenschutzausschusses

Der Europäische Datenschutzausschuss (EDSA) hat am 02.09.2020 eine erste Version einer Leitlinie zu den Konzepten des für die Verarbeitung Verantwortlichen und des Auftragsverarbeiters in der DSGVO verabschiedet, die wir hier kurz vorstellen wollen. Die Leitlinie ist derzeit nur in englischer Sprache verfügbar. Die veröffentlichte, erste Version der Leitlinie ist Gegenstand einer öffentlichen Konsultation. Bis zum […]

Kristina von Paczinsky und Tenczin | 8. Oktober 2020 | Allgemein, Aufsichtsbehörden | Auftragsdatenverarbeitung, Europäischer Datenschutzausschuss, gemeinsam für die Verarbeitung Verantwortliche, Verantwortliche Stelle, Verantwortlicher

Datenschutzrechtliche_Einwilligung_fotolia_203697776

Ist die datenschutzrechtliche Einwilligung die Lösung für neue Geschäftsfelder?

Nicht erst seit der aktuellen Corona-Pandemie wird deutlich, dass ein technischer Wandel im stationären Einzelhandel und in den Geschäften wünschenswert oder gar notwendig ist. Kontaktloses Bezahlen, sprachgesteuerte Assistenten und moderne Verfahren der Kundenanalyse bzw. Werbung sind gefragt und können in naher Zukunft viele Vorgänge vereinfachen. Es liegt auf der Hand, dass bei solchen Prozessen zunehmend […]

Daniela Windelband | 7. Oktober 2020 | Allgemein, Kundendatenschutz | datenschutzrechtliche Einwilligung, DuD

Datenspeicherung.

EuGH: Vorratsdatenspeicherung doch zulässig in Ausnahmefällen?

Das Thema „Vorratsdatenspeicherung“ erhitzt seit über 10 Jahren regelmäßig die Gemüter. Mit dem Urteil des Bundesverfassungsgerichts vom 2. März 2010 wurden in Deutschland die entsprechenden nationalen Vorschriften zur „anlasslosen“ und umfangreichen Langzeitspeicherung von Daten für verfassungswidrig erklärt. Diese Vorschriften entstanden aus einer EU-Richtlinie aus dem Jahre 2006. Es folgte ein neues Gesetz, das ebenfalls angegriffen […]

Conrad S. Conrad | 6. Oktober 2020 | Internationaler Datenschutz, Rechtsprechung | ePrivacy-Verordnung, EuGH, Europäischer Gerichtshof, Vorratsdatenspeicherung

«‹ 113 114 115 116›»
  • Impressum
  • Datenschutzerklärung
  • Über uns