datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Holzwürfel in einem Bogen (Skala) in den Farben Grün, Gelb und Rot und ein Bleistift, der auf den Bereich Grün zeigt.

Datenschutz-Folgenabschätzung – Risikobeurteilung Teil 3 – Nettorisiko

Die Erstellung einer Datenschutz-Folgenabschätzung (DSFA) ist aufgrund des Umfangs der hierfür notwendigen Kapazitäten sowie der Notwendigkeit der Zusammenarbeit der verschiedenen Disziplinen eine große Herausforderung für die meisten Verantwortlichen. In diesem dritten Beitrag wird der Fokus auf die finale Risikoermittlung gelegt. In den vorherigen Beiträgen wurde bereits die Ermittlung der einzelnen Risikoszenarien als Bruttorisiko sowie die […]

Christopher Haschenz | 17. Oktober 2025 | Allgemein, Aufsichtsbehörden | BayLfD, betroffene Person, Blogreihe, Bruttorisiko, Datenschutz-Folgenabschätzung, Datenverarbeitung, Dokumentation, DSFA, Eintrittswahrscheinlichkeit, Informationssicherheit, Nettorisiko, Risikoanalyse, Schutzziel, TOM

Verschluesselung_Code_AdobeStock_209686850

Understanding the ICO’s Encryption Guidance under UK GDPR

The United Kingdom’s Information Commissioner’s Office (ICO) has released detailed guidance on the use of encryption under the UK GDPR. This guidance is a part of the ICO’s wider information-security programme and is designed to help organisations use encryption effectively to safeguard personal information. This article outlines the key points of the ICO’s guidance on […]

Protiti Basu | 16. Oktober 2025 | Allgemein, Internationaler Datenschutz | Encryption, English Posts, ICO, UK GDPR, United Kingdom

Mann arbeitet am Laptop, in der Bildmitte ist eine Illustration mit vielen Checklisten.

Datenschutz-Folgenabschätzung – Risikobeurteilung Teil 2 – technische und organisatorische Maßnahmen (TOM)

Da die Datenschutz-Folgenabschätzung (DSFA) die Beteiligten im Unternehmen regelmäßig vor nicht unerhebliche Herausforderungen stellt, soll in diesem zweiten Beitrag der Schwerpunkt auf die Erfassung der technischen und organisatorischen Maßnahmen (TOM) gelegt werden. In einem vorangegangenen Beitrag zur DSFA wurde bereits die Ermittlung des Bruttorisikos etwaiger Risikoszenarien beleuchtet, unter Rückgriff auf die Unterlagen zur DSFA des […]

Christopher Haschenz | 16. Oktober 2025 | Allgemein, Aufsichtsbehörden | BayLfD, betroffene Person, Blogreihe, Bruttorisiko, Datenschutz-Folgenabschätzung, Datenverarbeitung, Dokumentation, DSFA, Informationssicherheit, Nettorisiko, Orientierungshilfe, technische und organisatorische Maßnahmen, TOM

Mehrere Autos im Verkehr.

Bußgeld wegen unzureichender Anonymisierung und Interessenkonflikten bei der DSFA

Ein Beschluss der italienischen Aufsichtsbehörde (Garante per la Protezione dei Dati Personali) vom April 2025 verdeutlicht zentrale Herausforderungen beim Einsatz von KI-gestützten Videoanalysesystemen im öffentlichen Raum. Der Fall betrifft ein Verkehrsüberwachungssystem in Mailand und zeigt exemplarisch auf, wo häufig Fallstricke bei der datenschutzkonformen Implementierung solcher Technologien liegen. Der Sachverhalt Die Mailänder Agentur AMAT (Agenzia Mobilità […]

Max Tauschhuber | 15. Oktober 2025 | Allgemein | Anonymisierung, Aufsichtsbehörde, Bußgeld, Datenschutz-Folgenabschätzung, Datenschutzbeauftragter, DSFA, Interessenkonflikt, Italien, italienischen Aufsichtsbehörde, KI, öffentlicher Raum, Pseudonymisierung

Lupe über einen Dreieck mit Ausrufezeichen auf rotem Hintergrund.

Datenschutz-Folgenabschätzung – Risikobeurteilung Teil 1 – Bruttorisiko

Die Erstellung einer Datenschutz-Folgenabschätzung (DSFA) ist die umfangreichste und detaillierteste Dokumentation, die das Datenschutzrecht verlangt. Aufgrund des Umfangs der hier geforderten Inhalte und der vorzunehmenden Risikobeurteilung ist eine DSFA für die meisten Verantwortlichen eine große Herausforderung. In diesem und zwei nachfolgenden Beiträgen steht die Risikobeurteilung im Vordergrund, die ein Teil der DSFA ist. Die Beitragsreihe […]

Christopher Haschenz | 15. Oktober 2025 | Allgemein, Aufsichtsbehörden | BayLfD, betroffene Person, Blogreihe, Bruttorisiko, Datenschutz-Folgenabschätzung, Datenverarbeitung, Dokumentation, DSFA, Eintrittswahrscheinlichkeit, Informationssicherheit, Nettorisiko, Risikobeurteilung, Risikomatrix, Schaden, Schutzziele, TOM, Verarbeitungsprozess

Fensterputzer

EDSA setzt 2026 auf Transparenz: Koordinierte Prüfung der Informationspflichten

Der Europäische Datenschutzausschuss (EDSA) hat das Thema für die nächste koordinierte Durchsetzungsmaßnahme festgelegt: 2026 werden die europäischen Datenschutzaufsichtsbehörden gemeinsam untersuchen, wie Verantwortliche ihre Transparenzpflichten nach der DSGVO umsetzen. Transparenz auf dem Prüfstand Die fünfte Coordinated Enforcement Framework (CEF)-Aktion nimmt die Artikel 12, 13 und 14 DSGVO unter die Lupe. Diese Bestimmungen regeln, wann und wie […]

Max Tauschhuber | 14. Oktober 2025 | Allgemein, Aufsichtsbehörden | EDSA, Europäische Datenschutzausschuss, Informationspflichten, Tranzparenzpflicht

Kind bedient Smart-TV mit Fernbedienung.

Bibbidi Bobbidi Boo, Here’s a Fine for You – Disney’s $10M COPPA Case

Sometimes even the strongest magic cannot hide a compliance misstep, as the Federal Trade Commission (FTC) reminded Disney that even their enchantments must follow the rules. On September 2, 2025, a settlement of $10 million was reached between Disney Worldwide Service, Inc. and Disney Entertainment Operations LLC (Disney) and the FTC. Disney is one of […]

Michelle Bausenwein | 14. Oktober 2025 | Allgemein, Internationaler Datenschutz | COPPA, data protection, Disney, English Posts, personal data, Targeted Advertising, YouTube

goldene Lichter Hintergrund

BigBrotherAwards 2025 – Wenn Datenkraken zum Dinner geladen sind

Willkommen zur Gala der digitalen Grenzüberschreitungen! Die BigBrotherAwards 2025 wurden wieder einmal mit der Eleganz eines Datenschutz-Alarms verliehen – ein Abend, an dem man sich fragt, ob Orwell nicht doch ein Zeitreisender war. Während andere Preise für Innovation und Fortschritt stehen, feiern die BigBrotherAwards jene, die sich mit besonders viel Eifer an der Privatsphäre der […]

Christian Hanusch | 14. Oktober 2025 | Allgemein | 2025, Alexander Dobrindt, Amazon, BigBrotherAwards, Bürokratieabbau, Digitalcourage e.V., Gemini, Google, TikTok

Holzklötze mit Zielscheiben und auf dem Klötzchen in der Bildmitte steckt ein roter Pfeil.

You Have Been Called Out: The ICO’s Warning Against Unlawful Marketing

Recently, the UK’s Information Commissioner’s Office (ICO) has imposed significant fines totaling in £550,000 against two companies relying on unlawful automated marketing calls, or “robo calls” (read here). Green Spark Energy Ltd was fined £250,000 for making 9.5 million unsolicited automated calls, while Home Improvement Marketing Ltd faced a £300,000 penalty for making 2.4 million […]

Protiti Basu | 13. Oktober 2025 | Aufsichtsbehörden, Internationaler Datenschutz | Data Protection Authority, data protection law, Direct Marketing, English Posts, fine, ICO, marketing calls, PECR, robo calls, UK, UK GDPR

Schlüssel mit Haus-Schlüsselanhänger werden an neuen Bewohner übergaben.

Irreführende Werbung und mangelnder Datenschutz bei ImmoScout24

Wer eine Wohnung sucht, kennt das Problem: Vor allem in Großstädten ist das Angebot knapp und die Konkurrenz groß. Doch muss man als Wohnungssuchender automatisch sofort tief in die Tasche greifen, um überhaupt eine Chance zu haben? Ein aktuelles Urteil des Landgerichts (LG) Berlin (LG Berlin, Urteil vom 19.06.2025, Az. 52 O 65/23) könnte künftig […]

Melanie Weber | 13. Oktober 2025 | Allgemein | Bonität, Datenschutz, Datenverarbeitung, Immobilien, Immobilienportal, ImmoScout24, Irreführende Werbung, LG Berlin, Mieter, Verbraucher, vzbv, Wohnungsmarkt

zwei europäische und zwei französische Flaggen wehen im Wind

CNIL verhängt neue Strafe gegen Google wegen Gmail-Werbung ohne Einwilligung

Die französische Datenschutzbehörde CNIL hat Google erneut ins Visier genommen. In einer am 1. September 2025 veröffentlichten Entscheidung wirft sie dem Konzern mehrere Verstöße gegen die Datenschutz- und die ePrivacy-Verordnung vor. Es geht um zwei Themen, die für viele Unternehmen Alltag sind – aber rechtlich oft unterschätzt werden: Werbe-E-Mails und Cookies. Was auf den ersten […]

Thomas Forster | 10. Oktober 2025 | Allgemein, Aufsichtsbehörden | Bußgeld, CNIL, Gmail, Google, noyb, Werbe-E-Mail, Werbung ohne Einwilligung

Person überreicht jemandem weißen Ordner mit der Aufschrift Audit.

China Issues Measures on Personal Information Compliance Audits

On 14 February 2025, the Cyberspace Administration of China (CAC) issued the Administrative Measures on Compliance Audits for Personal Information Protection (the Measures), which has come into effect on 1 May 2025. The Measures mark the transition of the personal information compliance audit regime, first established under the Personal Information Protection Law of the People’s […]

Han Zhang | 10. Oktober 2025 | Internationaler Datenschutz | China, Compliance Audits, English Posts, Measures on Personal Information Compliance Audits

Illustration mit Zahnrädern und verschiedenen Symbolen zur Cybersicherheit.

Cybersecurity-Compliance – wichtiger denn je!

In einer Zeit, in der Cyberangriffe immer raffinierter und häufiger werden, sind Unternehmen fortwährend mit Risiken wie Datenverlust, Betriebsstörungen und teilweise betriebsgefährdenden Leistungseinbußen konfrontiert. Zahlreiche Firmen erleben dramatische Folgen von Hackerangriffen oder Datenpannen. Darunter fallen hohe finanzielle Verluste bis hin zum irreparablen Imageschaden und zu Bußgeldern. Neben den „geläufigeren“ Maßnahmen, wie der Implementierung eines Informationssicherheits-Managementsystems […]

Falko Klages | 9. Oktober 2025 | Compliance, Informationssicherheit | BSIG, Compliance, Compliance-Managementsystem, Cybersecurity, Cybersicherheit, Cyberversicherung, Geschäftsleitung, GeschGehG, GmbHG, IKS, Informationssicherheit, Kultur, Organverantwortung, Schulungspflicht

Symbole für Briefumschlag und E-Mail-Adresse.

Personalisierte E-Mail-Adressen für den Betriebsrat?

Die Arbeit des Betriebsrates ist in Zeiten der Digitalisierung ohne Kommunikationsinfrastruktur kaum denkbar. Immer mehr an Bedeutung gewinnen elektronische Postfächer und sichere Kommunikationskanäle für den Austausch mit Mitarbeitenden und externen Ansprechpartnern. Doch welche Pflichten treffen den Arbeitgeber bei der Ausstattung des Betriebsrates und welche datenschutzrechtlichen Anforderungen sind dabei zu beachten? Mit dieser Frage beschäftigte sich […]

Annette Schwab | 9. Oktober 2025 | Allgemein | § 79a BetrVG, Arbeitgeber, Arbeitnehmer, ArbG Celle, Ausstattungspflicht, BAG, Betriebsrat, Betriebsratsmitglieder, Datenschutz, Datenverarbeitung, E-Mail-Adressen, LAG Niedersachsen, Verantwortlicher

Gebackene Smily Kekse.

Cookies are not always sweet in France

In the last three years, very high fines have been issued by the French data protection authority (Commission Nationale de l’Informatique et des Libertés or CNIL) to big companies for non-compliance in the area of cookies and tracking devices. Some examples are: the 35 million euros sanction imposed by the CNIL against Amazon in 2020 […]

Francesca Romana Di Costanzo | 8. Oktober 2025 | Allgemein, Aufsichtsbehörden, Internationaler Datenschutz | CNIL, Commission Nationale Informatique et Liberte (CNIL), English Posts, fine, Google, Shein

«‹ 14 15 16 17›»
  • Impressum
  • Datenschutzerklärung
  • Über uns