datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Mitarbeiterin sitzt in einem Büro mit einer Papiertüte über dem Kopf, auf der ein schlechtgelauntes Gesicht gemalt ist.

Auskunftspflicht eines E-Mail-Anbieters bei rufschädigender und degradierender Bewertung

Die Nutzung von Bewertungsplattformen ist themenübergreifend weitverbreitet. Der enorme Informations- und Erfahrungsaustausch, der über solche Plattformen möglich ist, macht diese so beliebt. Damit nicht nur die Zahl der lesenden Nutzer solcher Bewertungsplattformen weiterhin ansteigen, sondern auch der Bewertungsfluss mit seinen Inhalten nicht ins Stocken gerät, setzen viele Anbieter auf die Möglichkeit der anonymen Bewertung. Das […]

Alexander Magel | 9. April 2025 | Allgemein | Arbeitgeber, Arbeitnehmer, Auskunftsanspruch, Bewertungsplattform, E-Mail, E-Mail-Anbieter, LG München I, Mitarbeiter, StGB, TDDDG, Telekommunikationsdienst

Geschäftsmann nutzt Risikomanagementtool am Smartphone.

Vorteile einer DSGVO-Zertifizierung gemäß Art. 42 DSGVO – Teil 3

Endlich gibt es mit „DSGVO – information privacy standard“ nun den ersten Kriterienkatalog für ein DSGVO Zertifikat in Deutschland, mit dem sowohl Verantwortliche Stellen als auch Auftragsverarbeiter zertifiziert werden können. Falls Sie sich fragen, welche Vorteile sich aus einem solchen Zertifikat ergeben, möchten wir in dieser Beitragsreihe Antworten geben. Im Teil 1 haben wir uns […]

Alisha Gühr | 8. April 2025 | Allgemein | Art. 42 DSGVO, Art. 42-Zertifikat, Datenschutz, DSGVO – information privacy standard, DSGVO-Zertifizierung, Haftungsreduktion, offizielles Art. 42 DSGVO Zertifikat

Justitia_Figur_AdobeStock_176917483

Verzicht auf Auskunftsanspruch

Ansprüche aus der Datenschutz-Grundverordnung (DSGVO) können verfallen (wir berichteten). Doch können datenschutzrechtliche Ansprüche auch erlöschen? Mit diesem Thema hat sich das Bayerische Verwaltungsgericht (VG) Ansbach befasst. Mit Urteil vom 03.05.2024 hat das Gericht entschieden, dass ein datenschutzrechtlicher Auskunftsanspruch durch Abschluss eines außergerichtlichen arbeitsrechtlichen Vergleiches erlöschen kann (VG Ansbach, Urteil vom 03.05.2024 – AN K 21.00653, […]

Annette Schwab | 7. April 2025 | Aufsichtsbehörden | Arbeitgeber, Arbeitnehmer, Art. 15 DSGVO, Auskunftsanspruch, BayLDA, Tätigkeitsbericht, VG Ansbach

Geschäfstmann untersucht Papier mit einer Lupe

Kein Einsichtsrecht in den AV-Vertag für die betroffene Person

Die DSGVO schreibt sowohl für den Verantwortlichen bzw. Auftragsverarbeiter als auch für die betroffene Person umfassende Pflichten und Rechte vor. Mit dem – in der Praxis oftmals weit ausgelegten – Auskunftsanspruch nach Art. 15 DSGVO kann die von einer Datenverarbeitung betroffene Person beispielsweise eine Kopie der sie betreffenden Daten verlangen. Allein dies stellt Unternehmen häufig […]

Conrad S. Conrad | 4. April 2025 | Allgemein | Aufsichtsbehörde, Auftragsverarbeitungsvertrag, Auskunftsrecht, AV-Vertrag, Bayerischer Rundfunk, Datenschutz, DSGVO, Einsichtnahme, VG München

Ein DSB erklärt einem Kunden ein Dokument.

DPO Independence Is Not Optional: Key Takeaways from the Italian DPA

In a decision dated December 2024, the Italian Data Protection Authority (Garante) imposed a fine of 70,000 euros on a credit rehabilitation company for multiple violations of the General Data Protection Regulation (GDPR). While the monetary penalty addressed several issues—such as unlawful data retention and the absence of processor contracts—the most significant takeaway is the […]

Giulia Provini | 3. April 2025 | Allgemein, Internationaler Datenschutz | Data Protection Officer, DPO, DPO Appointment, DPO independence, English Posts, external DPO, Garante, GDPR

Das Wort Newsletter, dass auf ein Blatt geschrieben wurde.

Neuer AOK-Newsletter zum Windows 10-Support-Ende und zur Künstlichen Intelligenz

In der aktuellen Ausgabe des Newsletters „Datenschutz im Blick – Datenschutz im Gesundheitswesen“ gehen unsere Kollegen Sven Venzke-Caprarese und Dr. Sebastian Ertel auf zwei für Gesundheitseinrichtungen besonders relevante Themen ein: das Support-Ende von Windows 10 und der Umgang mit Künstlicher Intelligenz (KI) in der Praxis. Support-Ende von Windows 10 und Folgen für den Datenschutz Zum […]

Dr. Sebastian Ertel | 2. April 2025 | Allgemein | AOK-Newsletter, Gesundheitseinrichtungen, KI, Künstliche Intelligenz, Windows 10-Support-Ende

Holztür steht einen Spalt offen und durch den Spalt schein Sonnenlicht.

Vorteile einer DSGVO-Zertifizierung gemäß Art. 42 DSGVO – Teil 2

Endlich gibt es mit „DSGVO – information privacy standard“ nun den ersten Kriterienkatalog für ein DSGVO Zertifikat in Deutschland, mit dem sowohl Verantwortliche Stellen als auch Auftragsverarbeiter zertifiziert werden können. Falls Sie sich fragen, welche Vorteile sich aus einem solchen Zertifikat ergeben, möchten wir in dieser Beitragsreihe Antworten geben. Nach dem es im ersten Teil […]

Alisha Gühr | 1. April 2025 | Allgemein | Art. 42 DSGVO, Art. 42-Zertifikat, Datenschutz, DiGA-Gesundheitsanwendungen, DSGVO – information privacy standard, DSGVO-Zertifizierung, Marktzutrittsvoraussetzung, offizielles Art. 42 DSGVO Zertifikat

Hinweisschild an einer Haustür mit dem Satz „Betteln u. Hausieren verboten“.

Unerwünschte E-Mail-Werbung = Schadensersatz?

Mit der Frage, ob eine unerwünschte E-Mail und somit ein möglicher Verstoß gegen die Datenschutz-Grundverordnung (DSGVO) stets für einen Schadensersatzanspruch nach Art. 82 Abs. 1 DSGVO ausreicht, durfte sich der Bundesgerichtshof (BGH) in einer Entscheidung vom 28.01.2025 (BGH, Urteil vom 28.01.2025 – VI ZR 109/23) befassen und kam zu einer klaren Antwort: Nein, es reicht […]

Alexander Magel | 1. April 2025 | Datenschutz-Grundverordnung | Art. 82 DSGVO, BGH, E-Mail, immaterieller Schaden, Nachweispflicht, Schadensersatz, Schadensersatzanpruch, Schmerzensgeld, Werbung

Audiospectrum_waveform_fotolia_135044863

Sprachtranskription besser on premise als in der Cloud

Die Transkription von Sprachaufzeichnungen kann die tägliche Arbeit in vielen Bereichen erleichtern. Allerdings muss dies auch datenschutzkonform erfolgen. Transkriptionsmodelle auf KI-Basis mit Servern in Drittstaaten sind grundsätzlich KO-Kriterien, insbesondere wenn die zu verarbeitenden Daten als besonders sensibel eingestuft werden. Es gibt aber auch Lichtblicke am Transkriptionshorizont. Die bzw. der kommen bzw. kommt aus der Wissenschaft. […]

Dr. Sebastian Ertel | 31. März 2025 | Allgemein | Cloud, KI, noscribe, Sprachtranskription, Transkription

Rückansicht eines Autofahrers beim Lenken eines Fahrzeugs.

Garante Fine for Employee Monitoring and GPS Tracking

The Italian Data Protection Authority (Garante) recently issued a significant decision, imposing a fine of 50,000 euros on a company for unlawful employee monitoring through GPS tracking systems. The sanction followed an investigation into the company’s failure to comply with both national labour law and the EU General Data Protection Regulation (GDPR)—despite having received prior […]

Giulia Provini | 28. März 2025 | Allgemein, Internationaler Datenschutz | data protection, Employee monitoring, English Posts, Garante, GDPR, GPS-Tracking, Law No. 300/1970

Frau arbeitet an einen Laptop und gibt es Passwort zum Login ein.

Geschäftsgeheimnisse – kein Schutzanspruch ohne angemessene Geheimhaltungsmaßnahmen

Wer sich auf den Schutz von Geschäftsgeheimnissen beruft, muss einem Beschluss des Österreichischen Obersten Gerichtshofes (OGH) zur Folge für diese auch ausreichende Geheimhaltungsmaßnahmen ergreifen. Wir verlassen in diesem Beitrag das reine Datenschutzrecht und widmen uns den Maßnahmen, die sowohl personenbezogene Daten, aber auch – wie im nachfolgenden Fall dargelegt – Geschäftsgeheimnisse schützen sollen. Der gesetzliche […]

Elisabeth Thomssen | 28. März 2025 | Allgemein, Compliance | Arbeitgeber, Arbeitnehmer, Compliance, Geheimhaltungsmaßnahmen, Geheimnisschutz, Geschäftsgeheimnis, Know-how-Richtlinie, Off-Boarding-Konzept, OGH, Österreich, Richtlinie (EU) 2016/943, UWG, Verpflichtungserklärung, Vertraulichkeit, Zugriffsrechte

Fahrendes Containerschiff beladen mit Containern in unterschiedlichen Farben von oben fotografiert.

Lieferketten: Entbürokratisierung zu Lasten der Umwelt und Menschenrechte?

Im April 2024 wurde nach zähen Verhandlungen und zahlreichen Kompromissen zwischen den Mitgliedstaaten mit großer Mehrheit im EU-Parlament die europäische Lieferkettenrichtlinie (Corporate Sustainability Due Diligence Directive, CSDDD) verabschiedet. Im Juli 2024 trat die Richtlinie nach Zustimmung des EU-Rats formal in Kraft. Doch nicht einmal ein Jahr später plant die EU-Kommission die Anwendung der Richtlinie und […]

Alexander Ernst | 27. März 2025 | Compliance | Berichtspflicht, Compliance, Corporate Sustainability Due Diligence Directive, CSDDD, Dokumentationspflicht, EU-Kommission, Lieferketten, Lieferkettenrichtlinie, LkSG, Menschenrechte, Umwelt

Person hält zum Zahlen Smartphone über Kartenlesegerät.

Ist eine sichere Smartphone-Zahlung möglich?

Der Bezahlvorgang soll immer unkomplizierter und schneller gestaltet werden. Aus diesem Grund sind Geschäfte, die eine Kartenzahlung akzeptieren, seit mehreren Jahren mit Geräten ausgestattet, die eine kontaktlose Bezahlung ermöglichen. An diesen kann eine Zahlung sowohl mithilfe einer Bankkarte als auch eines Smartphones bzw. einer Smartwatch getätigt werden. Dieser Artikel befasst sich mit der Frage, ob […]

Agnieszka Anna Kotajny | 26. März 2025 | Allgemein | Datenschutz, Datenverarbeitung, kontaktlose Bezahlung, NFC-Zahlung, Smartphone-Zahlung, Zahlungsdienstleister

Illustration eines Labyrinths in Blau mit einem gelber Pfeil der den Weg raus zeigt.

Warum Unternehmen und Organisationen eine KI-Richtlinie brauchen

Seit dem 2. Februar 2025 gilt die Schulungspflicht nach der KI-Verordnung (KI-VO), d. h. Beschäftigte, die sich mit der Nutzung oder dem Betrieb von KI-Systemen befassen, sollen nach Art. 4 KI-VO „über ein ausreichendes Maß an KI-Kompetenz“ verfügen. Mit der Umsetzung der Schulungspflicht ist es jedoch noch nicht getan, denn Unternehmen und Organisation sind gut […]

Sven Venzke-Caprarese | 25. März 2025 | Compliance, Künstliche Intelligenz – KI | Arbeitgeber, Arbeitnehmer, ChatGPT, Datenverarbeitung, Dienstleister, Hochrisiko-KI-Systeme, KI-Richtlinie, KI-Schulung, KI-System, KI-Tools, KI-VO, personenbezogene Daten, Rechtsgrundlage, Unternehmensinformationen, Verarbeitungszweck, Vertrag zur Auftragsverarbeitung

Eine Frau die eine Videosprechstunde per Laptop hat.

Die Zertifizierung einer Videosprechstunde nach dem „DSGVO – information privacy standard“

Die Nutzung von Videosprechstunden in Form von virtuellen Hausbesuchen oder Online-Therapien hat – nicht zuletzt aufgrund der Corona-Pandemie – stark zugenommen. Dementsprechend vielfältig ist das Angebot an Videosprechstunden, das aus der heutigen Gesundheitsversorgung nicht mehr wegzudenken ist. Im Folgenden möchten wir Sie über die gesetzlichen Anforderungen an Videosprechstundenanbieter sowie über typische Probleme während einer Zertifizierung […]

Sarah Akanbam Herwig | 24. März 2025 | Allgemein | DSGVO – information privacy standard, Videosprechstunde, Zertifizierung einer Videosprechstunde

«‹ 26 27 28 29›»
  • Impressum
  • Datenschutzerklärung
  • Über uns