datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Rechenschieber und Ordner im Hintergrund.

Neues Berechnungsmodell für Bußgelder?

Nachdem unsere europäischen Nachbar-(Aufsichtsbehörde)n in den letzten Monaten mit diversen sehr hohen Bußgeldern – zum Teil im zweistelligen Millionenbereich – auf sich bzw. auf eklatante Datenschutz-Verstöße aufmerksam gemacht haben, wollen jetzt offensichtlich auch die deutschen Aufsichtsbehörden nicht mehr dahinter zurückstehen. Auf der letzten Datenschutzkonferenz (DSK- im Juni 2019) stellte die Aufsichtsbehörde Berlin ein Berechnungsmodell vor, […]

Oliver Stutz | 19. September 2019 | Aufsichtsbehörden, Datenschutz-Grundverordnung | Bußgeld, Datenschutzaufsichtsbehörden, DSK

Türkische Flagge.

Türkische Datenschutzaufsichtsbehörde verlängert die Registrierungspflicht in VERBIS für Verantwortliche bis zum 31.12.2019

Die intensiven Wirtschaftsbeziehungen zwischen Deutschland und der Türkei führen dazu, dass viele deutsche Unternehmen Niederlassungen in der Türkei haben. Diese Unternehmen, die ihren Sitz in der Türkei haben, aber auch die, die ihren Sitz im Ausland haben und in der Türkei Daten verarbeiten, stehen vor der Herausforderung, den Datenschutz nach türkischem Recht anzuwenden bzw. umzusetzen. […]

Ebru Öztürk | 18. September 2019 | Allgemein, Internationaler Datenschutz | Datenschutz, Türkei, VERBIS

Blatt mit Arbeitszeitenerfassung.

Arbeitnehmerüberwachung und der datenschutzrechtliche Grundsatz der Verhältnismäßigkeit

Auf Seiten von Arbeitgebern besteht immer wieder das Bedürfnis nach Überwachung der Mitarbeiter, um bei entsprechenden Verdachtslagen die Verletzung von Pflichten aus dem Arbeitsverhältnis nachweisen zu können. Dabei stellt sich uns Datenschützern in der Praxis regelmäßig die Frage, welche Überwachungsmaßnahmen noch vom Grundsatz der Verhältnismäßigkeit gedeckt sind. Denn der datenschutzrechtliche Grundsatz der Verhältnismäßigkeit begrenzt bei […]

Michael Rohde | 17. September 2019 | Allgemein | Arbeitnehmerüberwachung, Arbeitszeiterfassung, Beschäftigtendaten, Beschäftigtendatenschutz, Keylogger, pb-privacy-port, Zeiterfassung

recovery_fotolia_128513427

Cybercrime – die unterschätzte Gefahr

Der Begriff Cyberkriminalität, der vor wenigen Jahren noch völlig unbekannt war, hat in ungeahntem Tempo an Bedeutung gewonnen. Die Angreifer entwickeln ihre Technologien weiter und finden neue Wege, um Systeme zu infiltrieren, während die Sicherheitsstandards der betroffenen Unternehmen stagnieren. Laut einer Studie der KPMG AG, in der ca. 1.000 deutsche Unternehmen verschiedener Branchen befragt wurden, […]

Annika Woitke | 16. September 2019 | Informationssicherheit | Allianz für Cyber-Sicherheit, Cyberangriff, Cybercrime, KPMG

Like_Button_Fotolia_59416942_M

Wie gewonnen, so zerronnen

Das Kartellrecht lässt weitergehende Sanktionen zu, als das Datenschutzrecht. Beispielsweise können Kartellbehörden bestimmte wirtschaftliche Praktiken direkt verbieten, die einem Monopolisten nur durch Missbrauch seiner marktbeherrschenden Stellung möglich sind. Datenschutzbehörden können das nicht. Sie dürfen nur datenschutzrechtliche Verstöße mit Geldbußen ahnden, ohne die Marktverhältnisse der Unternehmen mit einzubeziehen. Anfang dieses Jahres wurde ein Verfahren des Bundeskartellamts […]

Jan Kuhlmann | 13. September 2019 | Rechtsprechung | Bundeskartellamt, Facebook, Kartellrecht, Marktbeherrschende Stellung, Marktmacht, pb-privacy-port

Stempel mit der Aufschrift "ABMAHNUNG".

Entfernen der Abmahnung aus der Personalakte mit der DSGVO

Abmahnungen können eine lästige Sache sein. Sie kommen dann zum Zuge, wenn der oder die Beschäftigte eine Pflicht aus dem Arbeitsvertrag verletzt. Die Abmahnung spricht der Arbeitgeber als Warnung (gelbe Karte) aus. Sollte eine solche gleichartige Pflichtverletzung noch einmal vorkommen, könnte der Arbeitgeber eine Kündigung (rote Karte) aussprechen. Die Abmahnung wird zur Personalakte genommen. Die […]

Olaf Rossow | 12. September 2019 | Beschäftigtendatenschutz, Rechtsprechung | Abmahnung, Artikel 17 DSGVO, Löschanspruch, pb-privacy-port, Personalakte

Compliance_Regulations_AdobeStock_174798833

Datenschutzrecht meets Compliance

Welche Auswirkungen wird das Gesetz zur Bekämpfung von Unternehmenskriminalität auf den Datenschutz haben? In den letzten Tagen hat die derzeitige Bundesjustizministerin, Frau Christine Lamprecht, für Furore gesorgt, als sie den ersten Referentenentwurf zum “Gesetz zur Bekämpfung von Unternehmenskriminalität“ vorgelegt und damit eine Vereinbarung der Großen Koalition (Zeile 5895-5920) eingelöst hat. Schwerpunkte dieses Gesetzesentwurfs sind die […]

Dominik Bleckmann | 11. September 2019 | Datenschutz-Grundverordnung, Gesetzesänderungen | Compliance, Gesetz zur Bekämpfung von Unternehmenskriminalität, Kartellrecht

Computer auf dem etwas programmiert wird.

Aus dem Labor: GermanWiper unter die Lupe genommen

Anfang August hat das CERT-Bund über Twitter vor einer neuen gefährlichen Schadsoftware gewarnt, die über gefälschte Bewerbungen verbreitet wird und anschließend Nutzerdaten löscht: ⚠️ Angreifer versenden aktuell gefälschte Bewerbungen im Namen von "Lena Kretschmer" zur Verbreitung der #Ransomware #GermanWiper. Nicht die Anhänge der Mail öffnen! ⚠️ pic.twitter.com/rpDBReqQYX — CERT-Bund (@certbund) August 2, 2019 Wir haben […]

Henning Ziegler | 10. September 2019 | Allgemein, Informationssicherheit | GermanWiper, Malware, Phishing

Person spendet Blut.

BayLDA leitet Verfahren gegen Bayerisches Rotes Kreuz ein

„Blutspendedienst übermittelte heikle Daten an Facebook“ – so lautete ein Artikel der Süddeutschen Zeitung vom 27. August 2019. Nun bestätigte Thomas Kranig, Präsident des Bayerischen Landesamtes für Datenschutzaufsicht (BayLDA), dass ein aufsichtsrechtliches Verfahren eingeleitet worden sei. Was war passiert: Wie das Bayerische Rote Kreuz in seiner Stellungnahme vom 27. August 2019 angibt, war auf der […]

Martin Jentsch | 9. September 2019 | Allgemein, Aufsichtsbehörden, Gesundheitsdatenschutz | Bayerisches Rote Kreuz, Blutspende, Facebook, Facebook-Pixel, Gesundheitsdaten, pb-privacy-port

Kontrolleure mit der Aufschrift "VISITOR".

Kontrollrechte des Verantwortlichen gegenüber Subauftragsverarbeitern im Sinne des Art. 28 Abs. 4 DSGVO

Thema dieses Beitrags ist die Frage, ob dem Verantwortlichen beim Vorliegen einer Auftragsverarbeitung auch ein Inspektionsrecht gegenüber weiteren Auftragnehmern (im Folgenden: Subauftragsverarbeitern) eingeräumt werden muss. Also, ob ein Auftragsverarbeiter der Subauftragsverarbeiter einschaltet in den Auftragsverarbeitungsvertrag ein Inspektionsrecht im Sinne des Art. 28 Abs. 3 lit. h) DSGVO für den Verantwortlichen aufnehmen muss? Die Frage ist […]

Johanna Jordan | 6. September 2019 | Allgemein | Auftragsverarbeiter, Auftragsverarbeitung, Inspektionsrecht, Kontrollrecht, Subauftragsverarbeiter

Griechenland-Flagge.

Hellenic DPA Fines PWC for Unlawful Processing of Employee Data

The Hellenic Data Protection Authority has fined PriceWaterhouseCoopers Business Solutions SA 150,000.00 € for unlawful processing of employee data, after the Authority had conducted an ex officio investigation in response to a complaint. The Authority also ordered a series of corrective measures and gave PWC three months’ time for their implementation. Reportedly, the company had […]

Wiebke Kummer | 5. September 2019 | Aufsichtsbehörden, Datenschutz-Grundverordnung | English Posts, fine, Personal Data Processing, PriceWaterhouseCoopers

Ein Schild mit dem Hinweis auf freies WLAN.

Free Wifi und der Datenschutz – was gilt es zu beachten

Viele Unternehmen möchten ihren Kunden kostenfrei öffentliches WLAN zur Verfügung stellen. Bei der Bereitstellung derartiger WLAN Netzwerke müssen jedoch ebenfalls datenschutzrechtliche Aspekte beachtet werden, denn allein zur Verbindung eines mobilen Endgeräts mit dem Drahtlos-Netzwerk überträgt das Endgerät seine MAC Adresse (Media-Access-Control Adresse). Auch bei der MAC Adresse handelt es sich um ein personenbezogenes Datum, denn […]

Nadine Rosenberger | 4. September 2019 | Beschäftigtendatenschutz | Access-Service-Provider, Free Wifi, freies WLAN, Internet-Service-Provider, MAC-Adresse

Fussgaengerampel_gruen_fotolia_135192273

Anonym, … oder nicht?

Aus personenbezogen wird pseudonym, wird anonym, wird personenbezogen? Aktuelle Forschungsergebnisse weisen darauf hin, dass auch anonyme Daten, mit zunehmender Wahrscheinlichkeit, einen Personenbezug ermöglichen werden. Zukünftig wird die Frage zu beantworten sein, welche Anforderungen an eine erfolgreiche Anonymisierung gestellt werden sollen, um diesen Kreislauf zu beenden. Der Weg hinein in die Anonymität Die Verarbeitung von personenbezogenen […]

Christopher Haschenz | 3. September 2019 | Allgemein | Anonymität, Personenbeziehbarkeit

Krankenhaus von außen.

Fehlendes Berechtigungskonzept im Krankenhaus, ein bußgeldbewehrtes Risiko!

Zu den wohl größten datenschutzrechtlichen Risiken im Krankenhaus zählt freilich ein fehlerhaftes oder gänzlich nicht vorhandenes Berechtigungskonzept. Über dieses wird definiert, wer wann welche Informationen über Patienten einsehen und verarbeiten darf. Erst kürzlich wurde das größte Krankenhaus in Den Haag, das Haga Hospital, wegen eines Verstoßes gegen die DSGVO mit einem Bußgeld in Höhe von […]

Patrick Alexander Lis | 2. September 2019 | Aufsichtsbehörden, Datenschutz-Grundverordnung, Gesundheitsdatenschutz | Berechtigungskonzept, Bußgeld, Krankenhaus, Orientierungshilfe Krankenhausinformationssysteme

TLS_Verschluesselung__AdobeStock_263071205

Einwilligung statt Verschlüsselung – Kuriositäten-Kabinett Teil 5

Passend zur Panik-Attacke, die im letzten Sommer die Gemüter bewegte und in deren Zuge versucht worden ist, eine Vielzahl letztlich unnötiger sogenannter „Einwilligungen“ in die simple Speicherung vertragsnotwendiger Daten einzuholen, sprießen immer wieder aufs Neue die krudesten Auswüchse dieses (an sich ebenso begrüßenswerten wie komfortablen) rechtlichen Instruments aus dem nahrhaften Boden des Ideenreichtums. E-Mail-Sicherheit zum […]

Stefan R. Seiter | 30. August 2019 | Allgemein, Audiospur, Informationssicherheit | E-Mail Verschlüsselung, Einwilligung, Podcast, TLS

«‹ 133 134 135 136›»
  • Impressum
  • Datenschutzerklärung
  • Über uns