datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Blaue Daten stellen Schlösser da, ein rotes Schloss ist offen.

Preventable Data Breaches: Compliance Takeaways from Recent ICO Cases

Over the past few months, the UK Information Commissioner’s Office (ICO) has issued a series of enforcement actions that underscore a recurring regulatory concern: data breaches that, in the ICO’s view, were not merely accidental but the result of organisations failing to implement even basic data protection safeguards—violations of their accountability obligations under the UK […]

Giulia Provini | 4. Juni 2025 | Allgemein, Internationaler Datenschutz | cyber attacks, data protection, DPIA, English Posts, Fines, ICO, MFA, UK GDPR

Frau am Laptop hält eine Kreditkarte in der Hand und tippt Daten ein.

Vorsicht, Betrug: Damit Sie der Urlaub nicht bereits vor Antritt teuer zu stehen kommt!

Der Sommer steht in den Startlöchern und die Menschen treibt es in den Urlaub bzw. auf die Buchungsplattformen. Für die Urlaubsbuchung wird dabei gerne auf die bekannte Plattform Booking.com zurückgegriffen. Deren Nutzer sind jedoch schon seit Längerem im Fokus von professionellen Betrügern, wobei sich die Betrugsmasche stetig ändert. Während die Ansprache über den offiziellen Booking-Kanal […]

Alisa Herr | 3. Juni 2025 | Allgemein | Betrugsmasche, Buchungsplattform, gefälschte Websites, Kreditkartendaten, Phishing, Urlaub, WhatsApp

Icons zur Barrierefreiheit

Die Gesetzgebung zur digitalen Barrierefreiheit in Deutschland

In den vergangenen Jahren hat Deutschland große Fortschritte bei der gesetzlichen Verankerung digitaler Barrierefreiheit gemacht – sowohl im öffentlichen als auch im privaten Sektor. Bereits das Behindertengleichstellungsgesetz (BGG) schuf ein erstes rechtliches Fundament, um die gleichberechtigte Teilhabe von Menschen mit Behinderungen zu fördern. Allerdings gilt das BGG ausschließlich für öffentliche Stellen auf Bundesebene. Darauf aufbauend […]

Protiti Basu | 2. Juni 2025 | Allgemein | Barrierefreie-Informationstechnik-Verordnung, Barrierefreiheit, Barrierefreiheitsstärkungs-Verordnung, Barrierefreiheitsstärkungsgesetz, BFSG, BFSGV, BITV 2.0, EAA, EU Directive 2019/882, European Accessibility Act, WCAG 2.1, Web Content Accessibility Guidelines, Website Accessibility

Vier Klötzchen mit grünem Pfeil stehen in einer Reihe und am Ende ein Klötzchen mit roter Zielscheibe.

Hamburger Aufsichtsbehörde gibt Hinweise zum Data Act und Datenschutz

Im Januar 2024 berichteten wir zuletzt über den Data Act und dessen Verkündung. Damals wurde darauf hingewiesen, dass er ab September 2025 in Kraft tritt und somit für Unternehmen verpflichtend wird. Da dieser Zeitpunkt näher rückt, hat der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) in einer Handreichung auf den Data Act aufmerksam gemacht und […]

Olaf Rossow | 2. Juni 2025 | Aufsichtsbehörden, Datenschutz-Grundverordnung | Data Act, Datenherausgabe, Datenschutzaufsichtsbehörde, Datenverarbeitung, DSGVO, Geschäftsgeheimnis, Handreichung, HmbBfDI, To-do-Liste, Verbraucher, Verzeichnis von Verarbeitungstätigkeiten

Frau im weißen Kittel arbeitet an einem Laptop, auf dem Tisch liegt ein Stethoskop.

Mitarbeiterexzesse und Meldepflichten bei Datenpannen

Heute möchten wir aufgrund der Relevanz für die Beratungspraxis näher auf einen Fall eingehen, über den wir bereits in einem englischsprachigen Beitrag berichteten. Die belgische Datenschutzaufsichtsbehörde hat sich kürzlich mit zwei häufig auftretenden Fragen beschäftigt (Entscheidung 64/2025 vom 01.04.2025, abrufbar hier): Wann ist ein Beschäftigter für sein Handeln selbst verantwortlich und wem obliegt in diesen […]

Juliane Schönwald | 30. Mai 2025 | Aufsichtsbehörden, Beschäftigtendatenschutz | Arbeitgeber, Arbeitnehmer, Art. 33 DSGVO, belgische Aufsichtsbehörde, Berufsgeheimnis, Datenschutzverletzung, Gesundheitsdaten, Klinik, Krankenakte, Krankenhaus, Meldepflicht, Mitarbeiterexzess, Personaldaten

Flaggen_spiegeln_sich_in_Hochhaus_Fotolia_83562578_Subscription_Monthly_M

DSGVO – information privacy standard – Kapitel P.7 – Datenverarbeitung außerhalb der EU

Kürzlich haben wir die Kriterien für das Kapitel 6 – Datenschutzmanagement – des DSGVO – information privacy standard erklärt. Nun folgt Kapitel 7 dieser Blogreihe: Datenverarbeitung außerhalb der EU (P.7.1) und Vertreter innerhalb der EU (P.7.2). Datenverarbeitung außerhalb der EU Zunächst einmal bescheinigt ein Zertifikat nach dem DSGVO – information privacy standard NICHT die Rechtmäßigkeit […]

Dr. Irene Karper | 30. Mai 2025 | Allgemein | Angemessenheitsbeschluss, Art. 27 DSGVO, Art. 49 DSGVO, BCC, Binding Corporate Rules, Blogreihe DSGVO – information privacy standard, Drittstaatentransfer, DSGVO – information privacy standard, DSGVO-Zertifikat, SCC, standard contractual clauses, TIA, Vertreter innerhalb der EU

Konzept der AI-Gesetze und -Vorschriften als Layer vor einer Frau die am Laptop sitzt.

Training von Meta AI mit Nutzerdaten hat begonnen – Eilverfahren vor Gericht erfolglos

Zu der Frage, ob Meta ohne Einwilligung der User Nutzerdaten auf Facebook und Instagram für das Training ihrer KI-Modelle verwenden darf, gab es in der letzten Woche viele neue Entwicklungen. Über den bisherigen Verlauf haben wir in diesem Blogbeitrag berichtet. Irische Aufsichtsbehörde Am 21.05.2025 veröffentlichte die für Meta in der EU federführend zuständige irische Aufsichtsbehörde […]

Ann- Kathrin Kowsky | 28. Mai 2025 | Allgemein | Art. 66 DSGVO, Datenschutz, Datenverarbeitung, Dringlichkeitsverfahren, DSGVO, EDSA, Facebook, IDPC, Instagram, irische Aufsichtsbehörde, KI-Training, Meta, Meta AI, personenbezogene Daten, Rechtsgrundlage, Verbraucherschutz

Holzwürfel mit Icons für Personen und eine Lupe.

Bewerbungsverfahren: Wo beginnt die Grenze der unzulässigen Fragen?

Im Rahmen eines Bewerbungsverfahrens ist die Angabe bestimmter personenbezogener Daten erforderlich. Hierbei stellt sich regelmäßig die Frage, welche Informationen der potenzielle Arbeitgeber verlangen darf und wo die Grenze zur Unzulässigkeit überschritten wird. Darf er etwa Angaben zum Privatleben des Bewerbenden oder dessen Gesundheit, Sexualität, politischer Einstellung abfragen – ggf. unter Heranziehung einer Einwilligung des Bewerbers? […]

Agnieszka Anna Kotajny | 28. Mai 2025 | Allgemein, Beschäftigtendatenschutz | § 26 Abs. 1 S. 1 BDSG, Art. 6 Abs. 1 DSGVO, Art. 88 DSGVO, Art. 9 DSGVO, Bewerbung, Bewerbungsverfahren, Einwilligung, Vertragsanbahnung

Eine Lupe mit Häkchen und weitere Icons, die für Sicherheit, Checklisten und Compliance stehen.

Cybersecurity durch Regulierung – der Cyber Resilience Act im Überblick

Die EU hat am 10.10.2024 den Cyber Resilience Act (CRA) – Verordnung (EU) 2024/2847 – verabschiedet, um Cyberangriffe auf Produkte mit digitalen Komponenten zu bekämpfen. Die Verordnung gilt direkt in allen EU-Mitgliedstaaten und betrifft nicht die internen Prozesse, sondern die digitalen Produkte, die das Unternehmen verlassen. Der CRA setzt verbindliche Cybersicherheitsstandards, die die Sicherheit dieser […]

Dr. Erion Murati | 27. Mai 2025 | Informationssicherheit | CRA, Cyber Resilience Act, Cybersecurity, Cybersicherheit, Datenschutz und Datensicherheit, digitale Produkte, DuD, EU, Hersteller, Informationssicherheit, Produktsicherheit

Ein Tablet mit einer Online-Shopping-Seite.

OLG Hamburg bestätigt: Gastbestelloption im Online-Handel ist nicht immer Pflicht

Beim Online-Shopping soll alles möglichst schnell und bequem ablaufen. Insbesondere, wenn es sich um eine einmalige Bestellung bei einem Versandhändler handelt. In diesen Fällen ist es besonders ärgerlich, wenn man gezwungen wird im Rahmen der Bestellung eine vollständige Registrierung durchzuführen und keine Möglichkeit besteht, als Gast zu bestellen. Doch verstößt dies neben dem Groll über […]

Lea Paschke | 26. Mai 2025 | Einzelhandel | Az. 327 O 250/22, Az. 5 U 30/24, Datenminimierung, datenschutzfreundliche Voreinstellungen, Datensparsamkeit, DSK, E-Mail, Gastzugang, Kunden, Kundenkonto, LG Hamburg, OLG Hamburg, Onlineshop, Privacy by Default, Registrierung

Hand hält Lupe über Holzwürfel mit Checkbox und Sternen. Davor liegen 4 weitere Holzwürfel mit Checkhaken.

DSGVO – information privacy standard – Kapitel P.6 – Anforderungen, Umsetzung und Prüfungsschwerpunkte

Wir setzen hiermit unsere Blogreihe zur DSGVO Zertifizierung nach dem „DSGVO – information privacy standard“ fort. Heute widmen wir uns dem Kapitel P.6 – Datenschutz-Management. Ein funktionierendes Datenschutz-Managementsystem (DSMS) ist für jede Organisation, die personenbezogene Daten verarbeitet, eine unverzichtbare Grundlage für die Einhaltung der DSGVO. Es dient nicht nur als Beleg für Rechtskonformität gegenüber Aufsichtsbehörden […]

David Stierle | 23. Mai 2025 | Allgemein | Aufsichtsbehörden, Blogreihe DSGVO – information privacy standard, Datenschutz-Folgenabschätzung, Datenschutz-Managementsystem, Datenschutzbeauftragter, DSFA, DSGVO – information privacy standard, DSGVO-Zertifikat, DSMS, Meldung von Datenschutzverletzungen, Verzeichnis von Verarbeitungstätigkeiten

Checkliste, Geschäftsmann mit Laptop bei einer Online-Umfrage zur Checkliste, Ankreuzen auf der Checkliste und Ausfüllen eines Online-Formulars oder Beantworten von Fragen.

ISO/IEC 27001 vs. NIST und SOC 2®: Ein Vergleich

In einer zunehmend digitalisierten Welt hat die Informationssicherheit eine immer höhere Relevanz. Unternehmen sind gefordert, ihre Daten zu schützen und gleichzeitig Anforderungen von Kunden, Partnern und Regulierungsbehörden zu erfüllen. In diesem Zusammenhang sind Standards wie ISO/IEC 27001, die Frameworks des NISTs (National Institute of Standards and Technology) und SOC 2® (Service Organization Control 2) von […]

Aldi Rama | 22. Mai 2025 | Informationssicherheit | AICPA, American Institute of Certified Public Accountants, Informationssicherheits-Managementsystem, ISMS, ISO/IEC 27001, National Institute of Standards and Technology, NIST, SOC 2®, System and Organisation Controls

EU Flagge vor einem Gebäude.

Strategie des Europäischen Datenschutzausschusses 2024 – 2027

In der Welt des Datenschutzes wird den meisten der Europäische Datenschutzausschuss (EDSA) ein Begriff sein. Gerade durch die Erstellung von Leitlinien oder Empfehlungen werden Dokumente des EDSA oftmals als Hilfestellung bei datenschutzrechtlichen Fragestellungen verwendet. Aber nicht nur die Erstellung von Leitlinien oder Empfehlungen sind Aufgabe und Ziel des EDSA. Der EDSA hat 2024 eine Strategie […]

Tom Tönjes | 21. Mai 2025 | Allgemein, Internationaler Datenschutz | Aufsichtsbehörden, Datenschutz, DSGVO, EDSA, EDSA-Strategie, Europäischer Datenschutz-Ausschuss, One-Stop-Shop

Die Hamburg-Flagge am Hafen.

4. Hamburger Datenschutzforum: Data Act als neue Herausforderung für den Datenschutz?

Die Hamburger Datenschutzgesellschaft e.V. (HDG) und die Hamburger Handelskammer luden am 15. Mai zum mittlerweile 4. Hamburger Datenschutzforum ein. Die jährliche Veranstaltung stand in diesem Jahr ganz im Zeichen des Data Acts. Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Thomas Fuchs, als auch die weiteren Referenten, Dr. Andreas Sattler (Karlsruher Institut für Technologie) und Prof. […]

Conrad S. Conrad | 20. Mai 2025 | Allgemein, Aufsichtsbehörden | Data Act, Hamburger Datenschutzforum, Hamburger Datenschutzgesellschaft e.V., Hamburger Handelskammer, HmbBfDI, KI-Verordnung, KI-VO

Person checking documents on a laptop.

Die Rechte des Verantwortlichen bei Unterauftragsverarbeitern: Vertrauen ist gut, Kontrolle ist besser?

Die Verantwortung für den Datenschutz ist eine zentrale Herausforderung für Unternehmen, besonders wenn es darum geht, externe Dienstleister und Unterauftragsverarbeiter einzubinden. Doch wie weit reichen die Kontrollpflichten des Auftraggebers? Muss er alle Unternehmen in der Auftragskette überwachen, oder reicht eine Kontrolle der direkten Vertragspartner? In einer aktuellen Stellungnahme hat der Europäische Datenschutzausschuss (EDSA) Klarheit geschaffen […]

Samira Bouallegue | 20. Mai 2025 | Allgemein | Auftragsverarbeiter, Auftragsverarbeitungsvertrag, Datenverarbeitung, DSGVO, EDSA, Kontrollpflicht

«‹ 23 24 25 26›»
  • Impressum
  • Datenschutzerklärung
  • Über uns