datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Holzspielfiguren auf einem Tisch und zwischen zwei Figuren ist ein Holzwürfel mit dem Paragraph-Symbol.

Vermeintlich vertrauliche Chats – wirksame Kündigung?

Die Nutzung von Messenger-Diensten ist aus unserem Alltag nicht mehr wegzudenken. Man schreibt Persönliches, was vielleicht nicht jeder außerhalb der Beteiligten eines Chats mitbekommen soll. Die Weiterleitung solcher Nachrichten an Außenstehende ist nun Gegenstand eines Verfahrens vor dem Bundesgerichtshof (BGH), der am 30.07.2026 darüber verhandeln wird (Az. I ZR 256/25, vgl. Terminankündigung des BGH). Rechtlich […]

Olaf Rossow | 19. Mai 2026 | Allgemein | Arbeitgeber, Arbeitnehmer, Arztpraxis, BAG, BGH, Chatnachrichten, DSGVO, EuGH, Haushaltsausnahme, Kündigung, OLG Frankfurt am Main, WhatsApp

Illustration mit einer Glühbirne, die andere anstößt, und dem Wort One-Stop-Shop.

EDPB: Fallzusammenfassung zum „berechtigten Interesse“ nach Art. 6 Abs. 1 S. 1 lit. f DSGVO

Der Europäische Datenschutzausschuss (EDPB) hat eine thematische Fallzusammenfassung zum „berechtigten Interesse“ nach Art. 6 Abs. 1 lit. f DSGVO veröffentlicht. Die Zusammenfassung bündelt sog. One-Stop-Shop(OSS)-Entscheidungen (wir berichteten) aus dem öffentlichen EDPB-Register und analysiert anhand konkreter Beispiele wie Datenschutzbehörden den dreistufigen Test zur Prüfung berechtigter Interessen anwenden. Ergänzend werden die EDPB-Leitlinien 1/2024 zur Datenverarbeitung auf der […]

Elisabeth Thomssen | 18. Mai 2026 | Aufsichtsbehörden | AMLD6, Art. 6 Abs. 1 S. 1 lit. f DSGVO, Aufsichtsbehörde, berechtigtes Interesse, Datenverarbeitung, EDPB, EDPB-Leitlinien, EuGH, Interessenabwägung, NIS-2-Richtlinie, One-Stop-Shop, OSS, OSS-Entscheidungen, Rechtsgrundlage, wirtschaftliches Interesse, Zweck der Datenverarbeitung

Ein Stapel Windeln für Kinder.

Windeln entsorgen: richtig und datenschutzkonform

Zu Beginn und häufig auch gegen Ende ihres Lebens sind Menschen auf Windeln angewiesen. Damit gehen einige Aspekte einher, die es zu beachten gilt – auch in datenschutzrechtlicher Hinsicht. Grundsätzlich gilt: Windeln sind Restmüll Windeln gehören nicht in die Biotonne, den Gelben Sack oder die Papiertonne, auch wenn sie teilweise aus Zellstoff bestehen. Durch Ausscheidungen […]

Dr. Sebastian Ertel | 15. Mai 2026 | Aufsichtsbehörden | Aufsichtsbehörde, Gesundheitszustand, Müllentsorgung, Nachweis, Restmüll, Tätigkeitsbericht, Thüringen, Windelentsorgung

Eine Justitia-Figur steht auf lauter 50-Euro-Geldscheinen.

Mitteilung von Gehaltsdaten an die Personalvermittlung

Das Landgericht (LG) Köln hat Ende November 2025 dazu geurteilt (Urteil vom 13.11.2025 – 30 O 146/25), ob eine Arbeitgeberin die Gehaltsdaten des eingestellten Beschäftigten an die Personalvermittlerin übermitteln darf. Diese wollte das Gehalt des vermittelten Beschäftigten von der Arbeitgeberin erfahren, um danach ihr Honorar zu berechnen. Obwohl der Beschäftigte der Weitergabe seiner Gehaltsdaten widersprach, […]

Magnus Grünheidt | 13. Mai 2026 | Allgemein | Arbeitgeber, Arbeitnehmer, berechtigtes Interesse, BGH, DSGVO, Gehalt, Honorar, LG Köln, Personalvermittler, Verantwortliche | 3 Kommentare

Dunkelblaue Stapelstühle stehen in Reihen in einem Konferenzraum.

5. Hamburger Datenschutzforum: Aktuelles zur Reform des Datenschutz- und KI-Rechts

Am 6. Mai 2026 und zum mittlerweile 5. Mal luden die Hamburger Datenschutzgesellschaft e.V. sowie der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) in die Handelskammer zum Hamburger Datenschutzforum ein. Die jährlich stattfindende Veranstaltung widmet sich aktuellen Themen zum Datenschutzrecht und hat sich längst als regionales Highlight der Datenschutzkonferenzen etabliert. In diesem Jahr standen der […]

Nina Schröder | 12. Mai 2026 | Allgemein, Aufsichtsbehörden | AI Act, Auskunftsrecht, Datenschutz, digitaler Omnibus, DSGVO, EU-Kommission, Fachkonferenz, Hamburger Datenschutzforum, Handelkammer Hamburg, HmbBfDI, KI-Verordnung, Künstliche Intelligenz, personenbezogenes Datum

Frau sitzt am Esstisch und ließt einen Brief.

Darf die private Krankenversicherung einfach so Diagnosedaten für Präventionsprogramme nutzen? Das Bundesverwaltungsgericht sagt: Nein

Eine private Krankenversicherung bietet ihren Versicherten Gesundheitsprogramme an: Coaching bei Diabetes, Asthma oder Rückenleiden. Das klingt sinnvoll. Doch wie identifiziert man die Menschen, die von solchen Angeboten tatsächlich profitieren könnten? Die Versicherung wählte den naheliegendsten Weg: Sie analysierte die Rechnungsunterlagen, die Versicherte zur Leistungserstattung einreichen. Diese Dokumente enthalten Diagnosen. Auf dieser Grundlage ermittelte die Versicherung […]

Christian Hanusch | 11. Mai 2026 | Aufsichtsbehörden, Gesundheitsdatenschutz | BDSG, BVerwG, Datenverarbeitung, Diagnosedaten, DSGVO, EuGH, Gesundheitsdaten, Interessenabwägung, Krankenversicherung, LfDI Rheinland-Pfalz, PKV, Präventionsprogramm, Versicherte, Zweckänderung

Eine dynamische digitale Weltkarte, die den europäischen Kontinent in den Vordergrund rückt, für KI-gestützte globale Netzwerkkonnektivität, Big-Data-Übertragung, Cybertechnologie und Netzwerkinformationen

Microsoft Copilot: Flex Routing – Your Data Is Leaving the EU. By Default.

In April 2026, Microsoft introduced a new feature for Microsoft 365 Copilot: „Flex Routing„. The name sounds harmless. The data protection implications are not. What Is Flex Routing? Flex Routing allows Microsoft to reroute Copilot AI requests to data centres in the US, Canada, or Australia when European data centre capacity runs short. What is […]

Peter Suhren | 8. Mai 2026 | Allgemein, Internationaler Datenschutz | data transfer, DPIA, English Posts, Flex Routing, Microsoft Copilot, standard contractual clauses, third country

Eine dynamische digitale Weltkarte, die den europäischen Kontinent in den Vordergrund rückt, für KI-gestützte globale Netzwerkkonnektivität, Big-Data-Übertragung, Cybertechnologie und Netzwerkinformationen

Microsoft Copilot: Flex Routing – Ihre Daten verlassen die EU. Standardmäßig.

Microsoft hat im April 2026 eine neue Funktion für Microsoft 365 Copilot eingeführt: „Flex Routing“. Der Name klingt harmlos. Die datenschutzrechtlichen Folgen sind es nicht. Was ist Flex Routing? Flex Routing ermöglicht es Microsoft, KI-Anfragen über Copilot bei Kapazitätsengpässen in europäischen Rechenzentren an Rechenzentren in den USA, Kanada oder Australien weiterzuleiten. Betroffen ist das sogenannte […]

Peter Suhren | 8. Mai 2026 | Allgemein | Datenschutz-Folgeabschätzung, Datentransfer in unsichere Drittländer, Datenübermittlung außerhalb der EU, Flex Routing, KI, Microsoft, Microsoft 365 Copilot

Garderobe in der Kita.

Moderne Technik in der Kita – Tracking von Kleinkindern

Immer häufiger kommt es vor, dass Eltern den genauen Standort ihrer Kinder tracken, sowohl von Kleinkindern als auch von Jugendliche. Hierfür gibt es viele verschiedene technische Möglichkeiten zum Beispiel einzelne GPS-Tracker wie Smart-Tags, die in jede Tasche gesteckt werden können, Apps auf den Handys oder Smartwatches. Die Geräte ermöglichen teilweise eine metergenaue Erfassung des Standortes […]

Ann- Kathrin Kowsky | 7. Mai 2026 | Allgemein | Global Privacy Assembly, GPS Tracker, Jugendliche, Kinder, Kita, Tracking | 2 Kommentare

Hand an einem Fingerabdruckscanner zur Zutrittskontrolle.

Biometrische Zutrittskontrollen in Unternehmen – Zwischen Hochsicherheit und Datenschutz

Immer mehr Unternehmen setzen im Rahmen der Zwei-Faktor-Authentisierung auf biometrische Zutrittskontrollen, um besonders sensible Bereiche zu sichern. Ihre datenschutzrechtliche Zulässigkeit ist jedoch an strenge Voraussetzungen geknüpft, die in der Praxis häufig unterschätzt werden. Der vorliegende Beitrag beleuchtet, welche rechtlichen Anforderungen die DSGVO an den Einsatz biometrischer Zutrittskontrollen stellt und worauf Verantwortliche zwingend achten müssen. Fingerabdruck, […]

Nadine Rosenberger | 6. Mai 2026 | Allgemein, Beschäftigtendatenschutz | BDGS, Beschäftigte, Besonderen Kategorien personenbezogener Daten, biometrische Daten, DSFA, DSGVO, Einwilligung, Fingerabdruck, Interessenabwägung, KRITIS, Seins-Merkmale, Sicherheitsbereich, Templates, Unternehmen, Zutrittkontrolle, Zwei-Faktor-Authentisierung

Ein Geschäftsmann in grauem Hemd und schwarzer Krawatte steuert eine Marionette mit einem hölzernen Greifer und Fäden.

Unterschwellig, manipulativ, täuschend – Was verbietet Art. 5 Abs. 1 lit. a KI-VO?

Im ersten Beitrag dieser Reihe haben wir erläutert, warum die Verbote des Art. 5 KI-VO für viele schwer verständlich sind und angekündigt, die Leitlinien der EU-Kommission näher zu beleuchten. Nun steigen wir ein in die Analyse der einzelnen Verbote. Den Anfang macht das Verbot schädlicher Manipulation nach Art. 5 Abs. 1 lit. a KI-VO. In […]

Daniel Hauk | 5. Mai 2026 | Allgemein, Künstliche Intelligenz – KI | Art. 5 KI-VO, KI, KI_VO, Leitlinien der EU-Kommission, manipulative Techniken, Täuschende Techniken, Unterschwellige Beeinflussung | 1 Kommentar

Metallschild mit der Aufschrift Landgericht außen an einem Gebäude.

Verwertung von Dashcam-Aufnahme trotz eines möglichen Datenschutzverstoßes

Videoaufnahmen von einem Autounfall aus einer Dashcam können anschließend verwertet werden, selbst wenn sie rechtswidrig aufgenommen wurden. Das Landgericht (LG) Frankenthal (Urteil vom 07.07.2025, Az.: 5 O 4/25) hat entschieden, dass die Videoaufnahme eines Tesla-Fahrzeuges auch dann vor Gericht als Beweismittel genutzt werden kann, wenn die Aufnahme ggf. rechtswidrig geschah. Was war geschehen? Dem Urteil […]

Christian Hanusch | 4. Mai 2026 | Allgemein, Aufsichtsbehörden | Auto, BayLDA, Beweismittel, BGH, Dashcam, Gericht, LfDI Baden-Württemberg, LG Frankenthal, Tätigkeitsbericht, Tesla, Wächter-Modus | 2 Kommentare

100_Euro_Geldscheine_AdobeStock_20151220

Kein automatischer Übergang des Auskunftsanspruchs bei Forderungsabtretung

Der Bundesgerichtshof (BGH) hat entschieden, dass ein Anspruch aus Art. 15 DSGVO nicht automatisch als Nebenrecht mit abgetretenen Erstattungs- oder Schadensersatzansprüchen auf den Erwerber übergeht (Urteil vom 24.02.2026, Az.: VI ZR 430/24). Gleichzeitig hat der BGH gerade nicht darüber befunden, ob ein solcher Anspruch überhaupt wirksam abgetreten werden kann. Relevant ist die Entscheidung vor allem […]

Olaf Rossow | 30. April 2026 | Allgemein | Art. 15 DSGVO, Auskunftsanspruch, Auskunftsersuchen, BGB, BGH, Forderungskauf, Hilfsrecht, OLG Hamm, Schadensersatz, Versicherung, Vertrag

Schlüssel mit Haus-Schlüsselanhänger werden an neuen Bewohner übergaben.

Neue Orientierungshilfe der DSK zur Mieterselbstauskunft – was hat sich geändert?

Wer eine Wohnung vermietet, kommt an einer Frage kaum vorbei: Was darf ich von potenziellen Mietern erfragen und was geht mich schlichtweg nichts an? Zwischen dem berechtigten Interesse der Vermieterseite an zahlungsfähigen und verlässlichen Mietern auf der einen und dem Recht des Mieters auf informationelle Selbstbestimmung auf der anderen Seite besteht ein Spannungsfeld. Das führt […]

Susanne Heidecker | 29. April 2026 | Aufsichtsbehörden | AGG, Art. 9 DSGVO, Datenminimierung, DSGVO, DSK, Mieter, Mieterselbstauskunft, Musterfragebogen, Vermieter, Wohnung, Zweckbindung

Ein DSB erklärt einem Kunden ein Dokument.

Datenschutzbeauftragte auf dem Prüfstand – das ULD warnt vor dem Wegfall des § 38 BDSG

Die Diskussion ist nicht neu, bekommt aber gerade wieder Fahrt: Die Pflicht zur Bestellung eines Datenschutzbeauftragten nach § 38 Abs. 1 BDSG soll abgeschafft werden. Während wir bereits im Dezember 2025 über die ersten konkreten Pläne aus der Föderalen Modernisierungsagenda berichtet haben (s. Conrad, datenschutz notizen, 12.12.2025), hat nun das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein […]

Katharina Rieckhoff | 28. April 2026 | Gesetzesänderungen | § 38 BDSG, Bestellpflicht, Datenschutz, Datenschutzbeauftragter, DSGVO, Tätigkeitsbericht, ULD Schleswig-Holstein | 1 Kommentar

‹ 1 2 3 4›»
  • Impressum
  • Datenschutzerklärung
  • Über uns