datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Login-Fenster auf einen Smartphone.

Sign in with Apple

Auf der Entwicklerkonferenz WWDC hat Apple letzte Woche unter anderem einen eigenen Login-Service in iOS 13 angekündigt.  Apple stellt dafür eine spezielle „Wegwerf-Mail-Adresse“ bereit, über die Mitteilungen an die echte E-Mail-Adresse weitergeleitet werden. Die Absicherung erfolgt über Zwei-Faktor-Authentifizierung. App-Entwickler können Nutzer damit nicht mehr – wie bei den Konkurrenten Google und Facebook – plattformübergreifend verfolgen. […]

Stefan Schimkat | 12. Juni 2019 | Allgemein, Informationssicherheit | Apple, Authentifizierungsverfahren, Sign In

Zahnräder.

Die Betroffenenrechte bei einer automatisierten Entscheidung im Einzelfall (Art. 22 DSGVO)

Zu einer weniger beachteten Vorschrift aus der DSGVO, die allerdings systematisch den Betroffenenrechten zugeordnet worden ist, zählt der Art. 22 DSGVO. Danach hat die betroffene Person grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich […]

Conrad S. Conrad | 11. Juni 2019 | Allgemein | Art. 22 DSGVO, automatisierte Entscheidung, Betroffenenrechte, Profiling

Mehrere Personen am Handy oder am Laptop.

Ist der Verlust eines privaten Handys oder Laptops meldepflichtig oder greift das Haushaltsprivileg nach Art. 2 Abs. 2 lit. c DSGVO?

Unterliegen Privatpersonen der Meldepflicht nach Art. 33 DSGVO, wenn sie von der Verletzung des Schutzes personenbezogener Daten Kenntnis erlangen, etwa bei Verlust ihres privaten – unverschlüsselten – Handys oder Laptops? Erwägungsgrund 18 führt hierzu aus, dass die DSGVO nicht für die Verarbeitung personenbezogener Daten gilt, die von einer natürlichen Person zur Ausübung ausschließlich persönlicher oder […]

Stefan Schimkat | 7. Juni 2019 | Allgemein | BYOD, Haushaltsprivileg, Meldepflicht

Die Microsoftfarben an mehreren runden Stäben.

Fast 1 Million Computer noch anfällig für Windows BlueKeep RDP-Fehler

Fast 1 Million Windows-Systeme (Errata Security) sind immer noch nicht gepatcht und wurden zwei Wochen nach der Veröffentlichung des Sicherheits-Patches durch Microsoft für anfällig bei der Ausführung von Remote-Code im Windows Remote Desktop Protocol (RDP) befunden. Die als „BlueKeep“ bezeichnete und als CVE-2019-0708 verfolgte Sicherheitslücke betrifft die Editionen von Windows 2003, XP, Windows 7, Windows […]

Ulrich Kück-Bohms | 6. Juni 2019 | Informationssicherheit | Microsoft, NotPetya, WannaCry, Windows BlueKeep RDP-Fehler

Dating-App auf einen Smartphone.

Tinder-Daten für russische Behörden

Die Dating-App Tinder ist gezwungen, Benutzerdaten und private Nachrichten für die russischen Strafverfolgungsbehörden und den Geheimdienst (FSB) zugänglich zu machen. Die russische Aufsichtsbehörde für Telekommunikation und Datenschutz, Roskomnadsor, teilte am Montag mit, Tinder sei in das Register für „Organisatoren von Informationsverbreitung“ (Register of Information Dissemination Organizations, ORI) aufgenommen worden. Seit 2016 dürfen russische Behörden auf […]

Daniela Windelband | 5. Juni 2019 | Allgemein | Online-Dating, Roskomnadsor, Russland, Telegram, Tinder

Ein Mann der eine Videokamera an der Hauswand installiert.

§4 BDSG europarechtswidrig – BVerwG stellt Rechtsgrundlage für Videoüberwachung klar

Das Bundesverwaltungsgericht (BVerwG) hat mit einem aktuellen Urteil die anwendbare Rechtsgrundlage für Videoüberwachungsmaßnahmen durch nicht-öffentliche Stellen klargestellt und somit die seit Mai 2018 bestehende Ungewissheit beseitigt. Die EU-Datenschutz-Grundverordnung (DSGVO) enthält keine spezielle Rechtsgrundlage für die Videoüberwachung. Somit richtet sich die Zulässigkeit von Kameraeinsätzen grundsätzlich nach Art. 6 Abs. 1 Satz 1 lit. f) DSGVO. Allerdings […]

Annika Freund | 4. Juni 2019 | Rechtsprechung | § 4 BDSG-neu, Art. 6 Abs. 1 Satz 1 lit. f) DSGVO, BDSG, Informationspflichten, Rechtsgrundlage, Videoüberwachung

Fußgängerzone in der Innenstadt.

WLAN-Tracking in Schleswig-Holstein illegal? Zum Personenbezug von MAC-Adressen

Vor einiger Zeit hatten wir über die datenschutzrechtliche Zulässigkeit des WLAN-Trackings berichtet. Hier sind wir zu dem Ergebnis gekommen, dass ein solches Tracking zulässigerweise durchgeführt werden kann, wenn man einige Maßnahmen trifft. Dieser Auffassung hat sich nun die Aufsichtsbehörde in Schleswig-Holstein entgegen gestellt. Im Tätigkeitsbericht des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD) (https://www.datenschutzzentrum.de/tb/tb37/uld-37-taetigkeitsbericht-2019.pdf S. 97-99) […]

Sebastian Schwäbe | 3. Juni 2019 | Allgemein | IP-Adressen, MAC-Adressen, personenbezogene Daten, WLAN-Tracking

Würfel mit der Aufschrift "Datenschutz".

„Privacy Icons“ – Datenschutz mittels Piktogrammen

Ein neues Forschungsprojekt will verbindliche Piktogramme entwerfen, die die Risiken der Datenverarbeitung einfach und „auf einen Blick“ darstellen. In dem Forschungsprojekt „Privacy Icons“ das an der Berliner Universität der Künste (UDK) angesiedelt ist, arbeiten Forscher des UDK mit Forschern des Einstein Center Digital Future und der Universität Siegen in einem interdisziplinären Forschungsteam zusammen. Die Piktogramme, […]

Daniela Windelband | 31. Mai 2019 | Allgemein | DSGVO, Icon, Piktogramm, Privacy Icons

Finnland Flagge.

Annual Report of the Finish Data Protection Authority

The Finnish data protection authority (the Office of the Data Protection Ombudsman) has recently published its annual reports on May 17th 2019.[1] This short article summarizes the most interesting fact regarding the English summary report. Major Focus Points of the Finnish Data Protection Authority The authority plans to focus until 2020 on the data subject’s […]

Stefanie Wojak | 30. Mai 2019 | Aufsichtsbehörden, Datenschutz-Grundverordnung, Internationaler Datenschutz | Data Protection Authority, English Posts, Finnland

Männer reparieren ein Windrad.

Joint Controller – Vertrag von der Stange?

Mit Inkrafttreten der EU-Datenschutz-Grundverordnung (DSGVO) gab es eine Reihe von Neuerungen – eine wesentliche betraf den Bereich „Gemeinsam für die Verarbeitung Verantwortliche, kurz Joint Controllership, vgl. Art. 26 DSGVO“. Wir berichteten bereits über diese Rechtsfigur und die dazugehörigen gesetzlichen Voraussetzungen, einschließlich der von der Datenschutzkonferenz bereitgestellten Liste von Anwendungsfällen sowie über die Abgrenzungskriterien zur Auftragsverarbeitung. […]

Jennifer Jähn-Nguyen | 29. Mai 2019 | Aufsichtsbehörden | Art. 26 DSGVO, Joint Controller, LfDI BaWü, Vertrag, Vertragsmuster

Smartphone mit einen EU Sicherheitsschloss.

EU Cybersecurity Act

Sechsundzwanzig Milliarden Geräte sind derzeit weltweit mit dem „Internet der Dinge“ verbunden, bis 2025 soll die Anzahl auf 75 Milliarden ansteigen ( IHS Markit). Allerdings wachsen mit der Verbreitung solcher Geräte auch die Risiken für Privatanwender, Unternehmen und Behörden. Der Gesetzgeber ist hier in einem Wettlauf mit der Zeit, um sicherzustellen, dass die neue Technologie […]

Ulrich Kück-Bohms | 28. Mai 2019 | Informationssicherheit | EU Cybersecurity Act, IoT

Eine Drohne die vor einen Gebäude fliegt.

Smart Cams in Drohnen – Ist ein datenschutzkonformer Einsatz überhaupt möglich?

Drohnen (englisch: „unmanned aircraft systems“) werden inzwischen auf vielfältige Art und Weise eingesetzt, was nicht zuletzt die aktuellen Bilder vom ESC (Eurovision Song Contest 2019) bestätigen, bei dem es vor allem um eindrucksvolle Bilder zu Beginn der Veranstaltung ging. Fakt ist, dass sich die Einsatzmöglichkeit der verschiedenen auf dem Markt angebotenen Modelle schon seit längerem […]

Dr. Britta Alexandra Mester | 27. Mai 2019 | Allgemein, Audiospur | Datenschutz, Drohnen, DSK, DSN Akademie, Kamera-Drohnen, Luftverkehrs-Ordnung, Luftverkehrsrecht, Podcast, Smart-Cams

Stuhlreihen im Hörsaal.

Verleihung der „BigBrotherAwards“ am 08.06.2019

Massive Datenschutzverstöße können nicht nur schwerwiegende finanzielle oder strafrechtliche Konsequenzen haben, sondern auch mit empfindlichem Reputationsverlust verbunden sein. Als „Oscars für Überwachung“ soll die französische Tageszeitung Le Monde die alljährliche Verleihung der „BigBrotherAwards“ bezeichnet haben. Es spricht wohl für sich, wenn selbst die französische Presse diese Veranstaltung und die Reaktionen darauf aufnimmt. Auch dieses Jahr […]

Kai Osterhage | 25. Mai 2019 | Allgemein | BigBrother Award

Menschen applaudieren.

8. DialogCamp 2019

Am 22.2.2019 fand mit rund 130 Teilnehmerinnen und Teilnehmern das bereits 8. DialogCamp in den Räumlichkeiten der FOM in München statt. Das Camp war geprägt durch eine Vielzahl verschiedener Vorträge zu zumeist sehr aktuellen Themen, welche erst am Veranstaltungstag von den Referentinnen und Referenten vorgestellt wurden. Diese Form einer „Mitmach-Konferenz“ bietet die überaus lohnende Gelegenheit, […]

Dr. Britta Alexandra Mester | 24. Mai 2019 | Allgemein | DialogCamp, DSN Akademie, DuD

Akte mit der Aufschrift "Zertifizierung".

Zertifizierungen gemäß DSGVO

Die Jahresmitte ist nicht mehr fern und auch der erste Geburtstag der DSGVO-Geltung nicht. Manch einer mag sich fragen wo das nun bereits seit fast einem Jahr heiß begehrte DSGVO Zertifikat bleibt. 1.1. Nach wie vor keine Zertifikate Zuerst die schlechte Nachricht: Es gibt noch immer keine DSGVO-Zertifikate. Woran das liegt haben wir bereits in […]

Alisha Gühr | 23. Mai 2019 | Allgemein | DAkkS, DSGVO, Zertifizierung

«‹ 138 139 140 141›»
  • Impressum
  • Datenschutzerklärung
  • Über uns