datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Leuchtturm, dessen Licht den dunklen Nachthimmel erhellt.

„sicher & resilient“: NIS2UmsuCG, KRITIS-Dachgesetz und Cyber Resilience Act (CRA) – Teil 1

In unserer Blogreihe „sicher & resilient“ möchten wir Ihnen einen Überblick über die neuen Anforderungen aus dem NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG), dem KRITIS-Dachgesetz und dem Cyber Resilience Act (CRA) geben. Wir beleuchten dabei die Synergien dieser Regelwerke und zeigen praktische Herausforderungen für den Umsetzungs- und Auditierungsprozess auf. Die Sicherheit kritischer Infrastrukturen und digitaler Produkte steht […]

Manfred Bauer | 17. Februar 2025 | Informationssicherheit | „sicher & resilient“, Blogreihe, CRA, Cyberangriffe, Cybersicherheit, Informationssicherheit, ISMS, KRITIS-Betreiber, KRITIS-Dachgesetz, NIS 2, NIS2UmsuCG, Regelwerke, Resilienzmaßnahmen, Sicherheitsmaßnahmen

Data transfer on laptop.

Noyb complaints regarding data transfers to China

Noyb (None of Your Business), the data protection organization founded by Max Schrems, has filed complaints regarding six major Chinese companies, namely, TikTok, AliExpress, SHEIN, Temu, WeChat and Xiaomi before the data protection authorities of Italy, Greece, Belgium, the Netherlands and Austria. Mirroring the complaints filed some years ago regarding data transfers to the US, […]

Dr. Veronica Miño | 17. Februar 2025 | Allgemein, Internationaler Datenschutz | China, data protection, English Posts, Max Schrems, noyb, Personal data transfers, SCCs, Shein, Temu, TikTok

Eine Frau scant einen QR Code einer Rechnung auf dem Laptop mit ihrem Smartphone

Rechnungsversand per E-Mail birgt erhebliche Risiken für Unternehmen

Viele Unternehmen versenden im B2C-Bereich ihre Rechnungen inzwischen digital. Dass dies jedoch auch nach hinten losgehen und das Unternehmen im schlimmsten Fall auf der unbezahlten Forderung sitzen bleibt, zeigt das Urteil des OLG Schleswig (OLG) vom 18.12.2024 (Az. 12 U 9/24). Zum Sachverhalt Ein privater Kunde überwies eine Rechnung in Höhe von über 15.000 Euro […]

Dominik Klöcker | 14. Februar 2025 | Informationssicherheit, Rechtsprechung | Az. 12 U 9/24, E-Mail, Ende-zu-Ende-Verschlüsselung, OLG Schleswig, PGP, ProtonMail, Rechnung, Rechnungsversand, Rechnungsversand per E-Mail, S7MIME, Transportverschlüsselung, Tutanota

Laptop zeigt Onlineshop mit Consent-Banner.

News from the UK: The ICO’s Online Tracking Strategy 2025

The UK data protection authority, Information Commissioner’s Officer (ICO), has recently published news regarding their online tracking strategy for 2025. Recognizing that “being tracked online is part of daily life for most people”, in 2024 the ICO implemented a number of initiatives to enhance people’s control over how they are tracked.  Among such initiatives, the […]

Dr. Veronica Miño | 13. Februar 2025 | Allgemein, Internationaler Datenschutz | Cookies, data protection, English Posts, ICO, Information Commissioner’s Officer, Online tracking, Online tracking strategy, personal data, Personalized advertising

Kita_Kinder_AdobeStock_415403998

Fotos und Videos aus dem Kita-Alltag

Eltern und Kinder erfreuen sich oftmals an Fotos vom letzten Kitaausflug, sodass die Anfertigung von Bild-, Ton- und Videoaufnahmen (im Folgenden Aufnahmen) in Kitas in der Regel begrüßt wird. Allerdings müssen hierbei die Persönlichkeitsrechte von Kindern, die aufgrund ihres Alters besonders schutzbedürftig sind, beachtet werden. Mithin ist es nicht verwunderlich, dass die Anfertigung und Veröffentlichung […]

Juliane Olga Moulganova | 13. Februar 2025 | Allgemein, Videos | Foto, Fotos, Hamburger Datenschutzbehörde, Hamburgische Beauftragte für Datenschutz und Informationssicherheit, HmbBfDI, Informationspapier zur Fotografie in der Kita, Kinder, Kita, Tonaufnahmen, Video, Videos

Eine Frau hält ein Tablet in der Hand, auf dem schemenhaft verschiedene Filme eines Streamingdienst-Anbieters zu sehen sind.

Netflix en de boete van 4,75 miljoen euro: Wat bedrijven kunnen leren over privacy en de AVG

Wanneer je het iconische „Tadum“, het opstartgeluid van Netflix, hoort, denk je waarschijnlijk aan je favoriete tv-serie. Maar onlangs hoorde de Autoriteit Persoonsgegevens (AP) iets anders: een oproep tot strengere naleving van de privacywetgeving. Netflix kwam onder vuur te liggen vanwege zijn privacypraktijken, wat leidde tot een onderzoek en een boete van 4,75 miljoen euro. […]

Bibi-Ann Hesselink | 12. Februar 2025 | Allgemein, Internationaler Datenschutz | Algemene Verordening Gegevensbescherming, Autoriteit Persoonsgegevens, AVG, Boete, English Posts, Gegevensbescherming, Netflix, noyb, Persoonsgegevens, privacyrechten, Streaming, transparantie

Kind mit Hörgerät nutzt Laptop.

Legislation on Web Accessibility in Spain

The Spanish legislation contemplates the need to guarantee the rights of people with disabilities since the Spanish Constitution of 1978. In the framework of information technologies, the „Law 51/2003, of 2 December, on equal opportunities, non-discrimination and universal accessibility for people with disabilities“, now repealed, established a period of two years to approve the basic […]

Dr. Veronica Miño | 11. Februar 2025 | Allgemein, Internationaler Datenschutz | Digital Accessibility, English Posts, European Accessibility Act, Law 56/2007, Spain, Website Accessibility

Cookie-Banner

Die neue Einwilligungs­verwaltungs­verordnung kommt 2025! Consent-Banner adé?

Die Bundesregierung hat auf Grundlage von § 26 Abs. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) mit der Einwilligungsverwaltungsverordnung (EinwV) einen rechtlichen Rahmen für ein alternatives Verfahren zur Verwaltung von Nutzereinwilligungen geschaffen. Die Verordnung wird gem. Art. 3 EinwV voraussichtlich am 1. April 2025 in Kraft treten. Über den Entwurf der EinwV berichteten wir bereits hier. Notwendigkeit und […]

Dominik Klöcker | 11. Februar 2025 | Allgemein | BfDI, Consent-Banner, Cookie-Banner, Datenschutz, Datenverarbeitung, Einwilligungsverwaltungsverordnung, EinwV, TDDDG

Kleine Deko-Holzhäuser in unterschiedlichen Farben und zum Teil mit Kreuz stehen in einer Reihe.

Wahl der Mitarbeitervertretung in kirchlichen Einrichtungen

Alle sprechen von der Bundestagswahl. In diesem Jahr steht aber noch eine weitere wichtige Wahl an: Die der Mitarbeitervertretungen (MAV) in Einrichtungen der evangelischen und katholischen Kirche. Das mag für den ein oder anderen eher uninteressant sein. Da die Kirchen nach dem öffentlichen Dienst die größten Arbeitgeber in Deutschland sind, haben die Wahlen zu ihren […]

Ines Bock | 10. Februar 2025 | Kirchlicher Datenschutz | Arbeitgeber, Arbeitnehmer, Datensicherheit, Evangelische Kirche, Katholische Kirche, Kirche, Kirchliche Einrichtungen, MAV, Verschwiegenheitspflicht, Wahl, Wählerliste

Geschäftsmann tippt auf dem Laptop; auf dem Bild ist zusätzlich ein durchgestrichenes AI zu erkennen.

Italian Data Protection Authority bans DeepSeek for Italian market

In the past years, the Italian Data Protection Authority (Garante per la Protezione dei dati personali) has made clear statements towards big technology companies introducing their services in Italy, prior to the verification of GDPR and Italian Data Protection Act compliance. We are referring to the Clearview case of 2022, that caused a fine of […]

Francesca Romana Di Costanzo | 7. Februar 2025 | Allgemein, Internationaler Datenschutz | data protection, Data Protection Authority, DeepSeek, DeepSeek AI, English Posts, Garante, GDPR, Italy, personal data, Temporary Ban

In der Justiz tätige Person arbeitet am Laptop und nutzt KI.

AI Literacy and the Dutch Data Protection Authority’s Recommendations

Is your business ready for the AI Act? As of February 2, 2025, businesses operating in the EU must ensure that their employees are AI-literate in accordance with the AI Act. This means that anyone working with AI, whether developing, implementing, or using AI-driven tools, must have the necessary knowledge, skills, and ethical awareness to […]

Bibi-Ann Hesselink | 6. Februar 2025 | Allgemein, Internationaler Datenschutz | AI Act, AI literacy, AI Training, Artificial Intelligence, Dutch Data Protection Authority, Dutch DPA, English Posts, Guidelines on AI

Zwei Personen halten ihre Finger auf ein Dokument.

Informationspflichten im Rahmen der Einwilligung

Sei es eine Einwilligung in die Datenverarbeitung im Rahmen von Fotoaufnahmen- und Veröffentlichungen (wir berichteten z. B. hier) oder im Rahmen von werblicher Ansprache – damit eine geplante Datenverarbeitung auf eine wirksame Einwilligung gestützt werden kann, muss die Einwilligung u. a. freiwillig, bestimmt, widerruflich und in „informierter Weise“ erfolgen. Welche konkreten Informationspflichten im Rahmen einer Einwilligung […]

Sarah Oppmann | 5. Februar 2025 | Allgemein | Art. 13 DSGVO, Art. 14 DSGVO, Einwilligung, Informationspflichten, informierte Einwilligung

Blinde Person bei der Arbeit am Laptop mit Blindenschriftanzeige.

Website Accessibility in Italy

Website accessibility is becoming an increasingly important topic in Italy, in particular since companies have until the 28th June 2025 to comply with the new European Accessibility Directive. In this article, we outline the Italian legal framework for website accessibility, the importance of early action, and practical steps businesses can take to ensure compliance and […]

Giulia Provini | 4. Februar 2025 | Allgemein, Internationaler Datenschutz | Accessibility Compliance, EAA, English Posts, European Accessibility Act, European Accessibility Directive, Legge n. 4/2004, Legge Stanca, WCAG 2.1, Website Accessibility

Ein Auto parkt auf einem Fahrradweg in der Innenstadt.

Fotografieren von Falschparkern erlaubt?

Ob zugestellter Parkplatz, das Stehen im absoluten Halteverbot oder auf dem Radweg: Falschparker ziehen oftmals den Ärger ihrer Mitmenschen auf sich. Nicht zuletzt machte der sog. „Anzeigenhauptmeister“, der systematisch entsprechende Verstöße meldet, im letzten Jahr auf sich aufmerksam. Doch ist es überhaupt erlaubt, ein falsch geparktes Auto zu fotografieren? Oder besteht seitens der Falschparker die […]

Elena Folkerts | 4. Februar 2025 | Allgemein | berechtigtes Interesse, Datenverarbeitung, DSGVO, Falschparker, Fotos, LfD Niedersachsen, Parkraum, Tätigkeitsbericht

Viele Läufer bei einem Rennen.

RUN – Neue Prüfvorgaben des BSI

Das „RUN“-Dokument – steht für „Reife- und Umsetzungsgradbewertung im Rahmen der Nachweisprüfung“ – des Bundesamts für Sicherheit in der Informationstechnik (BSI) wurde am 2. Januar 2025 in Version 1.0 veröffentlicht (vgl. Mitteilung des BSI). Es bietet einen einheitlichen und strukturierten Ansatz, um die Umsetzung der Anforderungen aus § 8a BSIG zu bewerten. Dieser Blogbeitrag beschreibt […]

Manfred Bauer | 3. Februar 2025 | Allgemein, Informationssicherheit | Auditoren, Audits, BCMS, BSI, BSI-KritisV, BSIG, Informationssicherheit, ISMS, KRITIS, KRITIS-Betreiber, Orientierungshilfe, Prüfkriterien, Reife- und Umsetzungsgradbewertung, RUN

«‹ 29 30 31 32›»
  • Impressum
  • Datenschutzerklärung
  • Über uns