datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Frau liest ihre Mails am Computer.

E-Mail-Kommunikation von Rechtsanwältinnen und Rechtsanwälten

Dass die E-Mail-Kommunikation von Rechtsanwältinnen und Rechtsanwälten als Berufsgeheimnisträger mit Betroffenen ein von Zeit zu Zeit wiederkehrendes Thema beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA) ist, zeigten bereits die Tätigkeitsberichte des BayLDA aus 2019 und 2023 – wir berichteten. Nun äußert sich das BayLDA in seinem aktuellen Tätigkeitsbericht 2025 erneut zu diesem Thema. Festhalten an bisherigen […]

Sarah Oppmann | 27. April 2026 | Allgemein | Aufsichtbehörde, Berufsgeheimnisträger, Datenpanne, E-Mail Verschlüsselung, Rechtsanwalt, technische und organisatorische Maßnahmen | 1 Kommentar

Kinder bei einem Vortrag im Rahmen des Zukunftstages der DSN GROUP.

Girls‘ & Boys‘ Day – Unsere Zukunft liegt in den Händen unserer Kinder

Ganz in diesem Sinne bot die DSN GROUP auch in diesem Jahr wieder Schüler*innen die Möglichkeit sich in der Bremer Überseestadt auf dem datenschutz nord CAMPUS über die verschiedenen Tätigkeitsbereiche einer auf die Beratung von Datenschutz, Informationssicherheit und Compliance ausgerichteten Unternehmensgruppe zu informieren. Im Rahmen des am 23. April 2026 bundesweit durchgeführten Zukunftstages (Girls‘ Day […]

Dr. Britta Alexandra Mester | 24. April 2026 | Allgemein | Boys’Day, Cybersicherheit, DSN Akademie, DSN GROUP, Girls’Day, Zukunftstag 2026

Ein Download auf einem Smartphone.

Datenschutzrisiko bei Meta: Verdacht des Downloads von 30.000 privaten Facebook-Bildern durch einen Mitarbeiter

Datenschutzverletzungen entstehen nicht nur durch Hackerangriffe oder fehlerhafte IT‑Systeme. Manchmal können die Risiken mitten im Unternehmen verortet sein. Ein aktueller Fall aus Großbritannien zeigt eindrücklich, welche Gefahren von internen Zugriffen auf personenbezogene Daten ausgehen können. Worum geht es? Ein ehemaliger Mitarbeiter von Meta steht unter Verdacht, während seiner Beschäftigung ca. 30.000 private Facebook‑Bilder unbefugt heruntergeladen […]

Clemens Grünwald | 24. April 2026 | Allgemein | Facebook, Meta, Mitarbeitende, Mitarbeiterexzess, Zugriffskontrolle, Zugriffsrechte | 1 Kommentar

Justitia Figur.

China’s New Draft Rules for Small Personal Information Controllers

On 3 April 2026 China’s Cyberspace Administration (CAC) published a draft regulation titled the Provisions on Simplified Measures for Personal Information Protection by Small Personal Information Controllers (Draft for Comment) (the „Draft“). The Draft is open for public comment and, once finalized, will introduce a tiered compliance framework under China’s Personal Information Protection Law (PIPL). […]

Han Zhang | 23. April 2026 | Internationaler Datenschutz | China, Cyberspace Administration of China, data protection, English Posts, PIPL, Small Personal Information Controllers

Mitarbeitende in einem Krankenhausflur schauen freundlich in die Kamera für ein Foto.

Das neue Recruiting-Video – und gleich eine Datenpanne

In vielen Bereichen ringen Unternehmen und Behörden um geeignete Kandidat*innen für bestehende oder neue Stellen. Häufig wird dann durch Recruiting-Videos versucht, auf Jobs aufmerksam zu machen und sich als Arbeitgeber gut zu präsentieren. Um Einblicke in die „echte“ Arbeitswelt zu geben, entstehen solche Videos, die dann später auf der eigenen Website oder dem Social-Media-Auftritt veröffentlicht […]

Conrad S. Conrad | 22. April 2026 | Aufsichtsbehörden | Auftragsverarbeiter, Datenpanne, Datenschutzverletzung, Foto, Gesundheitsbereich, Gesundheitsdaten, Krankenhaus, LDI NRW, Mitarbeiterexzess, Patientendaten, Personalrecruiting, ULD Schleswig-Holstein, Video

Symbol for AI Regulation. / Symbol für KI-Gesetzgebung.

The CNIL on AI and Data Subject Information: A Practical Guide for Organizations

The information obligation on the processing of personal data is a requirement that persists whenever a processing is performed. This does not exclude the processing of personal data for the purposes of AI models or system development. Those are the cases, for example, where personal data can be used to train the AI model. Last […]

Francesca Romana Di Costanzo | 21. April 2026 | Aufsichtsbehörden | AI Act, Artificial Intelligence, CNIL, Commission Nationale Informatique et Liberte (CNIL), data subject information, data subject rights, English Posts, GDPR, Guideline, transparancy obligation

Illustration zum Informationsaustausch über eine Cloud, Person mit Laptop im Hintergrund.

C5:2026 – Der neue Kriterienkatalog ist da

In seiner Pressemitteilung vom  7. April 2026 verkündete das Bundesamt für die Sicherheit in der Informationstechnik (BSI), dass der Cloud Computing Compliance Criteria Catalogue (C5) in der neuen Version 2026 zur Verfügung steht. Gründe für die Überarbeitung Die Vorgängerversion stammt aus dem Jahr 2020. Seitdem haben sich zahlreiche technische Fortschritte sowie neue Entwicklungen ergeben. Sowohl […]

Pia Lämmerhirt | 20. April 2026 | Informationssicherheit | BSI, C5-Testat, C5:2020, C5:2026, Cloud, Cloud Computing Compliance Criteria Catalogue, CSA, Cybersicherheit, Dienstleister, Informationssicherheit, Kommunikationssicherheit, Kriterienkatalog, NIS-2-Richtlinie, Verschlüsselung | 2 Kommentare

Lexiconeintrag Widerruf

„Widerrufsbutton“ bald Pflicht in B2C-Onlineshops

Am 19. Juni 2026 tritt der neue § 356a BGB in Kraft – und führt damit zu neuen Anforderungen für Onlineshops, die sich an Verbraucher richten (B2C-Shops). Die Änderung der Norm resultiert aus einer Umsetzung der Richtlinie (EU) 2023/2673 in nationales Recht. Durch diese Richtlinie wurde ein neuer Artikel 11a in die Verbraucherrechte-Richtlinie (Richtlinie 2011/83/EU) […]

Elena Folkerts | 20. April 2026 | Allgemein | B2C, Onlineshop, Widerruf, Widerrufbutton, Widerrufsbutton

OP mit Virtual Reality Brille

VR‑Brille: Virtuelle Welten, reale Datenschutzrisiken

In den letzten Jahren haben sich VR‑Brillen von reinen Gaming-Gadgets zu leistungsstarken Allround‑Werkzeugen entwickelt. Sie können u. a. zu Simulationen und innovativen Arbeits- und Bildungsszenarien verwendet werden. Beispielsweise können Laborversuche oder medizinische Eingriffe, ganz ohne reale Risiken situativ erlebt werden. Aber auch Unternehmen können Virtual Reality für Trainings nutzen, um Mitarbeitende realitätsnah auf Gefahrensituationen, Maschinenbedienung oder […]

Agnieszka Anna Kotajny | 16. April 2026 | Allgemein | personenbezogene Daten, Virtual Reality, VR-Brille

Europa- und Deutschlandfahne vor dem Deutschen Bundestag.

Data Act Implementation in Germany: Enforcement Could be Around the Corner – Organisations Should Act Now

Germany has taken a decisive step towards implementing the EU Data Act. On 26 March 2026, the Bundestag passed the Data Act-Durchführungsgesetz (DADG), establishing the national framework for enforcement. While further legislative steps may still follow before the law formally enters into force, the direction is now clear. For organisations operating in Germany, this marks […]

Niki Lal Gormezano | 15. April 2026 | Allgemein | Bundesnetzagentur, Bundestag, connected devices, DADG, Data Act, Data Act-Durchführungsgesetz, data sharing, English Posts

Outline-Icon für einen Schlüssel in Neonblau auf schwarzem Hintergrund.

Passkeys – Wie ein unsichtbarer Schlüssel das Passwort ablöst

Das Passwort ist ein erstaunlich zähes Konstrukt. Seit den 1960ern schützt es digitale Konten – meistens schlecht, fast immer lästig. Jetzt gibt es einen Nachfolger: Er heißt Passkey und er funktioniert grundlegend anders. Ein Schlüssel, der nicht verloren gehen kann Man stelle sich vor, jeden Morgen das Büro zu betreten – ohne Schlüssel, ohne Code, ohne […]

Julian Peter | 15. April 2026 | Informationssicherheit | Arbeitsplatz, Authentifizierungsverfahren, BSI, Cybersicherheit, FIDO Alliance, FIDO2, Informationssicherheit, MFA, NIS-2-Richtlinie, Passkey, Passwort, Passwortmanager

Ein leeren Patientenbett steht auf einem Krankenhausflur.

Kostenlose Kopie der Patientenakte – auch im Todesfall?

Der Kostenfaktor bei der Kopie der Patientenakte hat in der Vergangenheit nicht nur Ärzte, Datenschutzbeauftragte und Gerichte, u. a. den EuGH, beschäftigt. Knapp zusammengefasst war nach § 630g BGB in der bis Anfang Februar 2026 gültigen Fassung eine Kostentragungspflicht der Patienten gegeben, während der Auskunftsanspruch nach den Datenschutzgesetzen (DSGVO, KDG, DSG-EKD) grundsätzlich unentgeltlich ist. Durch […]

Dr. Sebastian Ertel | 14. April 2026 | Datenschutz-Grundverordnung, Gesundheitsdatenschutz | Auskunftsanspruch, BGB, DSG-EKD, DSGVO, Gesundheitsdaten, GOÄ, JVEG, KDG, Kirche, Kopie, Krankenhaus, OVG Rheinland-Pfalz, Patientenakte

Das Wort Hinweisgeber mit dem Symbol Pfeife auf gelbem Hintergrund.

ArbG Offenbach urteilt: Versäumte Bearbeitung eines Whistleblower-Hinweises führt zur Kündigung

Im Rahmen des Hinweisgeberschutzgesetzes (HinSchG), das Unternehmen mit in der Regel mehr als 50 Beschäftigten zur Einrichtung und zum Betrieb einer internen Meldestelle verpflichtet, ist ein sorgfältiger und regelkonformer Umgang mit eingehenden Hinweisen unerlässlich. Es schafft nicht nur eine vertrauliche Umgebung für die Abgabe von Hinweisen über potenzielle Missstände innerhalb einer Organisation, sondern fördert auch […]

Alexander Ernst | 14. April 2026 | Compliance | Arbeitgeber, Arbeitnehmer, ArbG Offenbach, Compliance, Compliance Officer, HinSchG, Hinweisgeberschutzgesetz, Pflichtverletzung, Unternehmen, Whistleblower

Ärztin im Krankenhaus ruft Patientendaten auf Tablet ab.

KI-Systeme im Krankenhaus – datenschutzrechtliche und sicherheitstechnische Pflichten

Vor kurzem hatten wir über Betreiberpflichten und Haftungsfragen von Krankenhäusern nach der KI-Verordnung der Europäischen Union berichtet. Im vorliegenden Artikel wird nunmehr darauf eingegangen, welche spezifischen datenschutzrechtlichen und sicherheitstechnischen Anforderungen an Krankenhäuser gestellt werden, wenn diese KI-Systeme betreiben. Hierzu gehören neben der Auswahl eines geeigneten KI-Systems und KI-Modells auch Zusatzregelungen zur Wahrung der ärztlichen Schweigepflicht […]

Dr. Uwe Schläger | 13. April 2026 | Künstliche Intelligenz – KI | § 203 StGB, Amazon Web Services, Anthropic, C5-Testat, Google Cloud, KI, KI-basierte Sprachmodelle, Krankenhaus, Künstliche Intelligenz, LLM, medizinischer Bereich, Microsoft, OpenAI | 1 Kommentar

Babyphone mit Spielzeug auf einem Hochstuhl vor einem Kinderbett.

Horch mal, wer das schreit – Datenschutz bei Babyphonen

Ein Neugeborenes kann weder rufen, noch aufstehen, noch sich bemerkbar machen – es ist in jeder Hinsicht auf Erwachsene angewiesen. Da diese jedoch nicht rund um die Uhr physisch neben dem Kind sitzen können, entsteht ein praktisches Problem: Wie bleibt man erreichbar, ohne permanent im selben Raum zu sein? Die Lösung: ein Babyphone Während sich […]

Dr. Sebastian Ertel | 10. April 2026 | Allgemein | Babyphone, Datenschutz, Privatsphäre | 1 Kommentar

«‹ 2 3 4 5›»
  • Impressum
  • Datenschutzerklärung
  • Über uns