datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Ein Computerbildschirm steht auf einem Schreibtisch und zeigt ein Programm zur Websitegestaltung.

Websites: Transparenzanforderungen an Datenschutzerklärungen

In unserem Blog haben wir bereits mehrfach über die datenschutzrechtlichen Informationspflichten berichtet (bspw. hier). Heute befassen wir uns mit dem Thema Datenschutzerklärungen bzw. Datenschutzhinweise auf Websites und den Empfehlungen des Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI) dazu. Gesetzliche Anforderungen Gemäß Art. 12 Abs. 1 S. 1 DSGVO trifft der Verantwortliche geeignete Maßnahmen, um der […]

Sarah Oppmann | 2. September 2025 | Aufsichtsbehörden | Art. 13 DSGVO, Art. 14 DSGVO, Datenschutzaufsichtsbehörde, Datenschutzerklärung, Datenschutzhinweise, HBDI, Informationen, Tätigkeitsbericht, Transparenzanforderungen, Website

Detailaufnahme einer Matrjoschka-Figur.

BlnBDI: keine vollständige Aufbewahrung erteilter Auskünfte bei Auskunftsersuchen

Das Recht auf Auskunft (gemäß Art. 15 DSGVO) gehört nach wie vor zu den datenschutzrechtlichen Betroffenenrechten, die Unternehmen – und auch Gerichte –  am meisten beschäftigen. Während es in der Beratungspraxis zumeist darum geht, welche personenbezogenen Daten in welchem Ausmaß gegenüber der antragstellenden Person beauskunftet werden müssen und wie festgestellt werden kann, ob es sich […]

Elena Folkerts | 1. September 2025 | Aufsichtsbehörden | Art. 15 DSGVO, Aufbewahrung, Auskunftsersuchen, Auskunftserteilung, BlnBDI, Datenminimierung, E-Mail, Identitätsprüfung, Klardaten, Tätigkeitsbericht

Schülerinnen mit Tablet in einem Klassenzimmer.

Intelligente tutorielle Systeme (ITS) – Chance oder Risiko für Schulen? (Teil 2)

Nachdem wir uns im ersten Teil dieser Reihe mit der datenschutzrechtlichen Verantwortlichkeit und der Rechtsgrundlage beim Einsatz von ITS beschäftigt haben, beleuchten wir in diesem zweiten Teil weitere Themenschwerpunkte, die beim Einsatz von intelligenten Lernplattformen in Schulen berücksichtigt werden müssen. Auftragsverarbeitung Oft wird die Lernplattform nicht von der Schule selbst betrieben, gehostet und gewartet, sondern […]

Leyla Yilmaz | 29. August 2025 | Allgemein, Künstliche Intelligenz – KI | AI Act, Datenschutz, Datenverarbeitung, Intelligente tutorielle Systeme, ITS, LDI NRW, personenbezogene Daten, Schule

Die Worte „Follow us“ in weißer Schrift vor bunten Sprechblasen.

Fanpages im Fokus: Neue Handreichung der BfDI bringt (vorläufige) Orientierung

Bereits im vergangenen Monat erging das Urteil des Verwaltungsgerichts (VG) Köln (Az. 13 K 1419/23), wonach die Bundesregierung ihre „Facebook-Fanpage“ zur Öffentlichkeitsarbeit weiterbetreiben darf (wir berichteten). Das Gericht stellt damit einen neuen Ansatz zur Diskussion, der von der bisherigen Auffassung des Europäischen Gerichtshofs (EuGH) sowie der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder […]

Isabell von Lindern | 29. August 2025 | Aufsichtsbehörden | BfDI, Datenverarbeitung, DSK, EuGH, Facebook, Fanpage, Gemeinsame Verantwortlichkeit, Handreichung, öffentliche Stelle, Orientierungshilfe, OVG Münster, Social Media, VG Köln

Chinese Flag with a hologram of a lock symbolizing data protection.

China‘s Latest Updates on PIPL and Clarifications on Sensitive Personal Information

Different legislative updates were recorded in China in the last couple of months. These concern several topics related to data protection and data security, such as the definition of sensitive personal information, appointment obligations and registration of a Data Protection Officer (DPO), reporting measures in case of data security incidents for financial services and the […]

Francesca Romana Di Costanzo | 28. August 2025 | Allgemein | AI Action Plan, China, Cyberspace Administration of China, data protection, English Posts, PIPL, Protection of Personal Data, sensitive personal data

Schüler in einer Klasse melden sich

Intelligente tutorielle Systeme (ITS) – Chance oder Risiko für Schulen? – Teil 1

Eine Welt, in der jede*r Schüler*in nach dem individuellen Wissensstand und Lerntempo gefördert wird und Über- bzw. Unterforderung als Grund für schlechte Noten ausgeschlossen werden kann, in der die Grenzen des konventionellen analogen Präsenzunterrichts durch das adaptive Eingehen auf die Verständnisschwierigkeiten der einzelnen Schüler*innen überwunden werden können – all das erscheint möglich durch intelligente tutorielle […]

Leyla Yilmaz | 28. August 2025 | Allgemein, Künstliche Intelligenz – KI | AI Act, Datenschutz, Datenverarbeitung, Intelligente tutorielle Systeme, ITS, LDI NRW, Schulen

Ein Buch mit Sternen und einen Schloss. Daneben eine Person ein einen Laptop.

The Weaponization of Data Protection

As data protection professionals, we see the value of strong individual rights under the GDPR. The right to access, rectify, and erase one’s personal data is foundational to the regulation’s spirit of informational self-determination. But there’s also a negative side to this that is becoming increasingly difficult to ignore: the weaponization of data protection rights […]

Tania Vanessa Eslava Suarez | 27. August 2025 | Allgemein | Access Request, Complaints, data protection, English Posts, GDPR, right to erasure, supervisory authority

Person gibt am Laptop Prompt bei Chatbot ein.

AI Literacy: What You Really Need to Know

Artificial intelligence (AI) is no longer a specialised technology reserved for a handful of tech companies. It now powers, at least tangentially, the tools, platforms, and processes of almost every business. AI’s presence in the workplace is now routine. Organisations must ensure their employees know how to use AI responsibly, both as a compliance requirement […]

Tania Vanessa Eslava Suarez | 26. August 2025 | Künstliche Intelligenz – KI | AI Act, AI literacy, AI Training, Artificial Intelligence, English Posts, European Union

Aktenordner_offen_AdobeStock_242446290

Unzulässige Einsichtnahme des Arbeitgebers in strafrechtliche Ermittlungsakten

Die Staatsanwaltschaft ist unter bestimmten Voraussetzungen dazu befugt, dem Arbeitgeber auf dessen Antrag hin Auskünfte oder Akteneinsicht bezüglich eines gegen einen Arbeitnehmer geführten strafrechtlichen Ermittlungsverfahrens zu gewähren. Doch diese Befugnis ist gesetzlich an (mehr oder weniger) strenge Bedingungen geknüpft. Die Notwendigkeit einer sorgfältigen Prüfung des Vorliegens dieser Bedingungen liegt auf der Hand, wenn man bedenkt, […]

Susanne Maria Voß | 26. August 2025 | Beschäftigtendatenschutz | Akteneinsicht, Arbeitgeber, Arbeitnehmer, Auskunftserteilung, BayObLG, Behörde, EGGVG, Einführungsgesetz zum Gerichtsverfassungsgesetz, Ermittlungsakten, informationelle Selbstbestimmung, Interessenabwägung, Kündigung, öffentliche Stelle, Staatsanwaltschaft, StPO, Strafprozessordnung

Person nutzt Künstliche Intelligenz am Schreibtisch mit Laptop und Tablet.

Classifying ChatGPT under the AI Act: A Practical Walkthrough

This blog post explores two topics currently attracting significant attention in practice: ChatGPT and the AI Act. Using a practical example, we will show how ChatGPT can be classified under the Act. Our scenario: A company wants to provide its employees with ChatGPT and has chosen the paid ChatGPT Team licence. In this post, we […]

Sven Venzke-Caprarese | 25. August 2025 | Künstliche Intelligenz – KI | AI Act, Artificial Intelligence, ChatGPT, Classification of AI systems, DSN port, English Posts, Management tool

U-Bahn_Berlin_Station_Fahrgaeste_AdobeStock_273318220

Datenschutzhinweise beim Einsatz einer Bodycam

Bodycams sind spezielle am Körper getragene Kameras, mit denen Video- und ggf. auch Tonaufnahmen möglich sind. Diese werden z. B. von der Polizei bei Demonstrationen oder von Sicherheitsunternehmen bei Veranstaltungen eingesetzt. Sie dienen dazu, die Anwesenden vor Übergriffen zu schützen, Tatverdächtige zu identifizieren oder Beweismittel zu sichern. Die Datenschutzkonferenz (DSK) hat hierzu in einer Orientierungshilfe […]

Magnus Grünheidt | 25. August 2025 | Rechtsprechung | Art. 13 DSGVO, Art. 14 DSGVO, Artikel-29-Datenschutzgruppe, Bodycam, C‑422/24, Datenschutzhinweise, Datenschutzkonferenz, DSK, EuGH, Fahrkartenkontrolle, Orientierungshilfe zum Einsatz von Bodycams durch private Sicherheitsunternehmen, schwedische Datenschutzaufsichtsbehörde, Vorlagefrage

Smartphone in den Händen einer Frau mit Onlinezahlungsfunktion auf dem Bildschirm

PayPal – beliebt, praktisch, aber nicht unangreifbar

Heutzutage dürfte es gefühlt nur noch wenige Personen geben, die den Zahlungsdienstleister PayPal nicht nutzen. Sowohl für Unternehmen als auch für Privatpersonen ist der Dienst eine bequeme Möglichkeit, Geld unkompliziert zu senden und zu empfangen. Aber auch ein großes Unternehmen wie PayPal – oder gerade deswegen – ist nicht davor gefeit, Opfer eines Cyberangriffs zu […]

Isabell von Lindern | 22. August 2025 | Allgemein | Cyberangriff, Datenleck, Datenpanne, E-Mail-Adresse, Informationssicherheit, Passwörter, Phishing-Mails, Zugangsdaten, Zwei-Faktor-Authentifizierung

Person working with laptop with certification sign.

PIMS gem. § 26 TDDDG – Rettung vor der Cookie-Flut oder nur ein zahnloser Tiger?

Wer heute online unterwegs ist, kennt das Problem: Noch bevor der Inhalt erscheint, ploppt ein Cookie-Banner auf. Klicken, ablehnen, akzeptieren – immer und immer wieder. Das nervt nicht nur, sondern führt zur sogenannten Click-Fatigue – einer Art Abstumpfung gegenüber Einwilligungsanfragen. Personal Information Management Systeme (PIMS) sollen diese Flut an Abfragen eindämmen. Mit dem § 26 […]

Michael Rohde | 22. August 2025 | Allgemein | § 26 TDDDG, Bote, Cookie, Cookie-Banner, Einwilligung, Personal Information Management Systeme, PIMS, Stellvertreter

Person nutzt Künstliche Intelligenz am Schreibtisch mit Laptop und Tablet.

Die Klassifizierung von ChatGPT nach der KI-Verordnung

In diesem Blogbeitrag geht es um zwei Themen, die in der Praxis viel Beachtung finden. ChatGPT und die KI-Verordnung. Wir wollen an dieser Stelle anhand eines praktischen Beispiels aufzeigen, wie Chat GPT nach der KI-Verordnung klassifiziert werden kann. Unser Beispielszenario: Ein Unternehmen möchte ChatGPT seinen Beschäftigten zur Verfügung stellen und hat sich für die kostenpflichtige […]

Sven Venzke-Caprarese | 21. August 2025 | Künstliche Intelligenz – KI | AI Act, Dokumentation, DSN port, KI, KI-Verordnung, Klassifizierung von KI-Systemen

Person sortiert Akten weg.

Datenschutzrechtliche Aspekte bei Akteneinsicht im Verwaltungsverfahren

In Verwaltungsverfahren, insbesondere bei bau- oder nachbarrechtlichen Streitigkeiten, stellt sich häufig die Frage: Wer darf Einsicht in behördliche Akten nehmen? Das Recht auf Akteneinsicht ist ein wichtiger Bestandteil des öffentlichen Rechts, um Transparenz zu gewährleisten und Betroffenen die Möglichkeit zu geben, ihre Rechte effektiv wahrzunehmen. Doch wie verhält es sich mit dem Datenschutz? Wann sind […]

Melanie Weber | 21. August 2025 | Allgemein | Akteneinsicht, Akteneinsichtsrecht, AN 17 K 24.224, Art. 39 BayDSG, Auskunftsrecht, Baustreitigkeiten, Nachbarschaftsstreit, Verwaltungsverfahren, VG Ansbach

«‹ 17 18 19 20›»
  • Impressum
  • Datenschutzerklärung
  • Über uns