datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Blick aus der Vogelperspektive auf mehrere Straßen, die parallel und teilweise übereinander verlaufen.

Datenpannenmeldung leicht gemacht? Über den Vorschlag eines einheitlichen Meldevorgangs für die Aufsichtsbehörden der Bundesländer

Eines der Kernthemen aktueller politischer Diskussionen in Deutschland ist zweifellos die Entbürokratisierung. Dabei gerät auch der Datenschutz ins Blickfeld der öffentlichen Debatte. Ein erster konkreter Schritt könnte dabei ein einheitlicher Meldevorgang von Datenschutzverletzungen in Deutschland darstellen. Die Aufsichtsbehörden selbst sind diesbezüglich bereits in einen gemeinsamen Austausch getreten und haben relevante Themen dazu identifiziert, wie die […]

Hannes Prochno | 30. Juni 2025 | Aufsichtsbehörden | Aufsichtsbehörden, BfDI, BlnBDI, Bundesländer, Datenpanne, Meldung einer Datenschutzverletzung, Tätigkeitsbericht

Konzept der AI-Gesetze und -Vorschriften als Layer vor einer Frau die am Laptop sitzt.

Warum Unternehmen jetzt eine KI-Richtlinie brauchen und was dabei zu beachten ist

Künstliche Intelligenz (KI) ist längst in der Arbeitswelt angekommen – mit enormem Potenzial, aber auch erheblichen Risiken für den Datenschutz, die Informationssicherheit und Compliance-Anforderungen, wenn KI-Systeme ohne klare Regeln eingeführt und genutzt werden. Doch wie können Organisationen verantwortungsvoll mit dieser Technologie umgehen? Genau dieser Frage widmet sich der Fachbeitrag „Interne Regelungen zum Einsatz von Künstlicher […]

Daniela Windelband | 27. Juni 2025 | Allgemein | Blacklist, DuD, KI-Richtlinie, Whitelist

Tablet mit Gesundheitsdaten auf dem Schreibtisch neben einem Stetoskop.

Europäische Infrastruktur zur gemeinsamen Verarbeitung von Gesundheitsdaten schreitet voran

In der Vergangenheit haben wir bereits darüber berichtet (abrufbar hier), dass ein neuer einheitlicher europäischer Rechtsrahmen für die Verarbeitung von Gesundheitsdaten geschaffen wurde: der sog. Europäische Gesundheitsdatenraum oder European Health Data Space („EHDS“). Der EHDS ergänzt die DSGVO im Rahmen von Datenverarbeitungen im Gesundheits- und Forschungssektor und soll eine grenzüberschreitende Infrastruktur für die Verarbeitung elektronischer […]

Juliane Schönwald | 26. Juni 2025 | Allgemein, Gesundheitsdatenschutz | Datenschutz, EHDS, EHDS-VO, EHR-Systeme, EU, Europäischer Gesundheitsdatenraum, Gesundheitsdaten

Landkarte auf der Europa blau eingefärbt ist und auf der ein Microchip mit der Aufschrift AI liegt

Aktualisierung der Musterklauseln für die Beschaffung von KI

Während die EU-Standarddatenschutzklauseln (EU) 2021/914 für Datenübermittlungen in Drittländer (Art. 46 Abs. 2 lit. c DSGVO) hohe Bekanntheit genießen und auch die EU-Standardvertragsklauseln 2021/915 zwischen Verantwortlichen und Auftragsverarbeitern (Art. 28 Abs. 7 DSGVO) gelegentlich in der Praxis eingesetzt werden, hat die EU-Kommission nun eine Überarbeitung weniger bekannter Modellregelungen vorgenommen: Die Mustervertragsklauseln für die Beschaffung von […]

Elena Folkerts | 25. Juni 2025 | Allgemein | EU-Kommission, KI, MCC-AI-High-Risk, MCC-AI-Light, Musterklauseln, Musterklauseln für Hochrisiko-KI, Musterklauseln für KI mit keinem hohen Risiko

Ein roter Pin steckt in einem Kalenderblatt, das auf einem Tisch liegt.

Fristverlängerungen bei Auskunftsersuchen – Wann sind sie legitim?

Wie wir bereits in zahlreichen Blogbeiträgen dargelegt haben – exemplarisch sei hier auf diesen Beitrag verwiesen –, stellt die Bearbeitung von Auskunftsersuchen in der unternehmerischen Praxis nach wie vor eine erhebliche Herausforderung dar. Insbesondere dann, wenn es sich bei den Personen, die den Antrag stellen, um ehemalige oder aktuelle Mitarbeitende handelt, ist die praktische Umsetzung […]

Lisa-Maria Körner | 24. Juni 2025 | Allgemein, Aufsichtsbehörden | Arbeitgeber, Arbeitnehmer, Art. 12 Abs. 3 S. 2 DSGVO, Art. 15 Abs. 3 DSGVO, Auskunftsersuchen, BayLDA, Begründungspflicht, Fristverlängerung, LfD Niedersachsen, Recht auf Kopie

Ein ängstlicher Mann, der von verschiedenen Menschen beurteilt wird, die mit dem Finger auf ihn zeigen.

Datenschutzverstoß – Wann haftet der Arbeitgeber nicht für seine Angestellten?

Wer für einen Schaden verantwortlich ist, muss auch die Folgen tragen. Das betrifft auch die Konsequenzen, die sich aus einem datenschutzrechtlichen Verstoß ergeben. Kann der mutmaßlich Verantwortliche nachweisen, dass er den Schaden nicht verursacht hat, entfällt die Haftung gemäß Art. 82 Abs. 3 DSGVO. Wenn ein Arbeitnehmer während der Arbeitszeit einen datenschutzrechtlichen Verstoß verursacht, ist […]

Christian Hanusch | 23. Juni 2025 | Allgemein, Rechtsprechung | Arbeitgeberhaftung, AZ 15 Sa 45/23, C-741/21, Datenschutzverstoß, EuGH, LAG Baden-Württemberg, Phishing

Mann im blauen Sakko klingelt an einem Mehrfamilienhaus mit vielen Klingelschildern.

Wenn der Stromversorger zweimal klingelt – Wie weit darf nachvertragliche Werbung gehen?

Stromvertragshopping ist ein Phänomen, das Anbietern Kopfzerbrechen bereitet. Portale machen es einfach, dieses „Hopping“ zwischen verschiedenen Stromanbietern zu betreiben und spätestens nach zwei Jahren einen neuen, günstigeren Anbieter zu wählen. Daher gehen die Energieversorger gerne den persönlichen Weg, um Kunden – auch ehemalige – zurückzugewinnen. Einen solchen Fall der sog. nachvertraglichen Werbung hatte das Verwaltungsgericht […]

Olaf Rossow | 23. Juni 2025 | Allgemein, Aufsichtsbehörden | berechtigtes Interesse, DSGVO, Einwilligung, Energieversorger, Haustürbesuche, LfDI Bremen, nachvertragliche Werbung, Primärzweck, Sekundärzweck, Speicherdauer, UWG, Vertragslaufzeiten, VG Bremen, Werbung, Zweckänderung

Europa-Flaggen wehen vor dem EU-Parlament in Brüssel.

Enforcement Trends in DSR Handling: Key Lessons from Recent EU Decisions

Over recent months, data protection authorities have issued rulings that expose common failings in the handling of data subject rights requests (DSRs). While these were isolated complaints, the supervisory authorities found that the organisations involved lacked internal procedures, failed to provide legally reasoned responses, and could not demonstrate accountability when challenged. These rulings confirm that […]

Giulia Provini | 20. Juni 2025 | Allgemein | APD, Belgium, CNPD, data protection, DSAR, DSR Handling, English Posts, Fines, GDPR, Luxembourg

Illustration mit Datenströmen, die durch eine KI-Anwendung fließen und zu verschiedenen Auswertungen führen.

Schweiz: Das DSG ist auf KI direkt anwendbar

Das Thema Künstliche Intelligenz (KI) und deren Einsatz sowie Regulierung ist derzeit in aller Munde und stellt Wirtschaft und Verwaltung vor verschiedenste Herausforderungen. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat am 08.05.2025 eine Mitteilung auf seiner Website veröffentlicht, in der er einen Überblick über die Regulierung von KI in der Schweiz gibt. Wir möchten diesen […]

Theresa Leitermann | 20. Juni 2025 | Aufsichtsbehörden, Künstliche Intelligenz – KI | Aufsichtsbehörden, betroffene Person, Datenbearbeitung, Datenquellen, DSFA, DSG, EDÖB, KI, Künstliche Intelligenz, Schweiz, Transparenzpflichten

DSGVO_Wuerfel_Buchstaben_AdobeStock_256816312

DSGVO-Zertifizierung: 2025 Certification Workshop in Germany

Vom 11. bis zum 13. Juni 2025 trafen sich die Datenschutzaufsichtsbehörden aus 18 Mitgliedstaaten sowie weitere Expert*innen und Stakeholder zu einem Workshop zum Thema DSGVO-Zertifizierung. In ihrer Kurzmeldung fasst die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) den Anlass und Ablauf des Treffens wie folgt zusammen: „Die Datenschutz-Grundverordnung sieht die Förderung von datenschutzspezifischen Prüfverfahren […]

Alisha Gühr | 19. Juni 2025 | Aufsichtsbehörden | Art. 42 DSGVO, BfDI, datenschutz cert GmbH, Datenschutzniveau, DSGVO – information privacy standard, DSGVO-Zertifizierung, Fachaustausch, LDI NRW, Programmeigner, Workshop, Zertifzierungsstelle

Malware_Virus_Hack_Computer_AdobeStock_197218681

Hackerangriffe und TOMs: Eine Handlungsempfehlung des BayLfD für öffentliche Stellen – Teil 2

Nachdem im ersten Teil dieser Beitragsreihe die Meldung der Hackerangriffe als Datenschutzverletzung behandelt wurde, betrachten wir heute die nach einem Hackerangriff zu ergreifenden technisch-organisatorischen Maßnahmen (TOMs) sowie weitere gesetzliche Mitteilungspflichten, die etwaig zu beachten sind und die der BayLfD in seinen Kurz-Mitteilungen 57 „Strafanzeige als technisch-organisatorische Maßnahme nach Hackerangriff?“ und 58 „Meldung nach Art. 33 […]

Patricia Artuković | 19. Juni 2025 | Allgemein, Aufsichtsbehörden | BayLfD, Cyberattacken, Datenschutz, DSGVO, Hackerangriffe, Strafanzeige, technisch-organisatorischen Maßnahmen, TOMs

Eine Gruppe von Männern und Frauen in Businesskleidung ist nebeneinander und klatschen Beifall.

Erfahrungsaustausch für Gutachter*innen der datenschutz cert

Zum inzwischen 15. Mal fand am 12. Juni 2025 der Erfahrungsaustausch (kurz „ERFA“) für die Gutachter*innen der datenschutz cert auf dem datenschutz nord CAMPUS in der Bremer Überseestadt statt. Der ERFA bot den Teilnehmenden die Möglichkeit, sich über aktuelle Themen der Zertifizierungsstelle zu informieren und sich in angenehmer Atmosphäre auszutauschen. Damit auch für die nicht […]

Dr. Britta Alexandra Mester | 18. Juni 2025 | Allgemein | Auditoren, BSI, DAkkS, datenschutz cert, DSGVO – information privacy standard, ERFA, Erfahrungsaustausch, ips – Videosprechstunde – IT, KRITIS, LfDI Bremen, Zertifizierungsprozess

Hacker sitzt vor einem Laptop in einem dunklen Raum. Geöffnete Schlösser als Symbole sind im Vordergrund zu sehen.

Hackerangriffe und Datenschutzverletzung: Eine Handlungsempfehlung des BayLfD für öffentliche Stellen – Teil 1

In einer derart dynamischen, weitestgehend digitalisierten Welt, wie wir sie heutzutage wahrnehmen, rückt der Themenkomplex Cyberkriminalität und IT-Sicherheit immer weiter in den Vordergrund. Wer in den letzten Wochen die Berichterstattungen verfolgt hat, konnte vor allem folgende Stichworte lesen: Cyberattacken und Hackerangriffe. Die nachfolgende Beitragsreihe greift das Thema Hackerangriffe und Datenschutzverletzungen auf und ordnet das Phänomen […]

Patricia Artuković | 18. Juni 2025 | Allgemein, Aufsichtsbehörden | BayLfD, Cyberattacken, Datenpanne, Datenschutz, DSGVO, Hackerangriff, Meldepflicht

Marktsegmente oder Kundengruppen dargestellt als Würfel in verschiedenen Farben.

Datenschutzprüfung bei Onlinewerbeunternehmen: Herausforderungen im Umgang mit Einwilligungen

Im Jahr 2024 führte die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) eine Vor-Ort-Prüfung bei einem Unternehmen durch, das im Bereich der Onlinewerbung als Datenhändler tätig ist. Die BlnBDI beschreibt in ihrem kürzlich vorgelegten Tätigkeitsbericht 2024 die dabei gewonnenen Erkenntnisse (vgl. Kapitel XII, Abschnitt 2). Der Fokus der Prüfung lag auf der datenschutzkonformen Verarbeitung personenbezogener […]

Thomas Forster | 17. Juni 2025 | Aufsichtsbehörden | Aufsichtsbehörde, BlnBDI, Datenhändler, Einwilligungen, Nutzerdaten, Onlinewerbeunternehmen, Prüfung, Tätigkeitsbericht, TCF, Websites, Werbung

Ältere Frau bei einer Mammografieuntersuchung im Krankenhaus mit medizinischem Fachpersonal.

Nutzung von Meldedaten zur Krebsfrüherkennung datenschutzrechtlich zulässig

„Mit zuletzt rund 74.500 Neuerkrankungen jährlich ist Brustkrebs die mit Abstand häufigste Krebserkrankung der Frau“, so das Zentrum für Krebsregisterdaten des RKI Stand 2022. Etwa jede achte Frau erkrankt im Laufe ihres Lebens an Brustkrebs. Eine von sechs Betroffenen erkrankt vor dem 50. und knapp zwei von fünf nach dem 70. Lebensjahr. Eine ausschlaggebende Voraussetzung […]

Leyla Yilmaz | 17. Juni 2025 | Allgemein, Gesundheitsdatenschutz | Krebs, Krebsfrüherkennung, Krebsfrüherkennungs-Richtlinie, Mammographie, Mammographie-Screening, Widerspruch, Zentrale Stelle

«‹ 21 22 23 24›»
  • Impressum
  • Datenschutzerklärung
  • Über uns