datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Betriebsvereinbarung steht auf einem Holzwürfel, der umgeben ist von weiteren Würfeln mit Icons.

Betriebsvereinbarungen schaffen kein Sonderrecht

Das Aushandeln von Betriebsvereinbarungen zwischen den Betriebsparteien kann eine langwierige und zähe Angelegenheit sein. Dabei sind die Regeln des Betriebsverfassungsgesetzes (BetrVG) zu beachten. Eine besondere Regelung findet sich in § 75 BetrVG, wonach die Betriebsparteien die freie Entfaltung der Persönlichkeit der im Betrieb beschäftigten Arbeitnehmer schützen und fördern müssen. In diese Klausel wirken mittelbar die […]

Olaf Rossow | 31. Januar 2025 | Allgemein, Beschäftigtendatenschutz | Arbeitgeber, Arbeitnehmer, Art. 82 DSGVO, Art. 9 DSGVO, BAG, Beschäftigtendaten, Betriebsvereinbarung, Betriebsverfassungsgesetz, Datentransfer, DSGVO, EuGH, Rechtsgrundlage, Schadensersatz

Europa- und Deutschlandfahne vor dem Deutschen Bundestag.

NIS-2 Umsetzung in Deutschland nicht mehr vor der Bundestagswahl

Nachdem Mitte Januar vom Bitkom noch eine Meldung kam, dass die FDP kurzfristig auf einen Beschluss zum NIS2UmsuCG hinwirken möchte, berichtete der Tagesspiegel Background heute, dass die Gespräche dazu gescheitert sind. Das NIS2UmsuCG wird in dieser Legislaturperiode also nicht mehr verabschiedet – genau wie das KRITIS-Dachgesetz. Laut Tagesspiegel Background geben sich SPD, Grüne und FDP […]

Thomas Wennemann | 30. Januar 2025 | Informationssicherheit | Durchführungsverordnung, Informationssicherheit, NIS2, NIS2-Richtlinie, NIS2UmsuCG

Männerhand hält eine schwarze Maske.

EDSA mit Leitlinien zur Pseudonymisierung

Das neue Jahr ist noch recht jung und dennoch sind bereits wichtige Dokumente der Aufsichtsbehörden erschienen. Der Europäische Datenschutzausschuss (EDSA) veröffentlichte vor wenigen Tagen die Leitlinien 01/2025 zur Pseudonymisierung und gibt mit dem rund 45 Seiten umfassenden Dokument gute Hilfestellungen für die Praxis. Allen voran stellt der ESDA fest, dass die Pseudonymisierung eine in der […]

Conrad S. Conrad | 30. Januar 2025 | Allgemein | Europäische Datenschutzausschuss, Pseudonymisierung, Rechtsgrundlage, Verarbeitung personenbezogener Daten

Ein Laptop, ein Tablet und ein Handy übereinander gestapelt.

Was sind MAIDs?

Ein Mobile Advertising Identifier (MAID) ist eine einzigartige Kennung, die einem mobilen Gerät wie einem Smartphone, Tablet oder Laptop zugewiesen wird. Diese Kennung ermöglicht es Werbetreibenden, Nutzer von mobilen Geräten zu verfolgen und gezielt anzusprechen. Es handelt sich dabei um eine Zeichenfolge, die spezifisch einem einzigen Gerät zugeordnet ist und die der Identifizierung sowie zur […]

Nadine Rosenberger | 29. Januar 2025 | Allgemein | Android, App-Berechtigung, Datenschutz, iOS, MAID, Mobile Advertising Identifier, Nutzeraktivität

Orca unter Wasser.

DeepSeek AI: Understanding the Risks Before Adoption

In recent discussions about AI technologies, DeepSeek AI has emerged as a potential alternative to ChatGPT. However, before organizations consider integrating this model, it’s crucial to understand the associated risks. Below, we summarize key findings and concerns about DeepSeek AI, along with an alternative recommendation for those prioritizing data protection and transparency. Security Risks Highlighted […]

Dr. Nora Alim | 29. Januar 2025 | Künstliche Intelligenz – KI | AI, DeepSeek, DeepSeek AI, English Posts, Mistral AI

Tischkalender mit dem Eintrag „Fortbildung“, der rot eingekreist ist.

Schulungspflicht nach KI-VO – wir eröffnen Phase 1!

Nun geht es los! Die KI-Verordnung (KI-VO) der EU – ein Meilenstein für den verantwortungsvollen Umgang mit Künstlicher Intelligenz (KI) – lässt ihre ersten Regelungen von der Leine. Die ersten Pflichten werden ab dem 2. Februar 2025 relevant. Hierzu zählt u. a. die Schulungspflicht für Beschäftigte. Wir erinnern uns Die KI-VO, seit dem 1. August […]

Maximilian Eckardt | 28. Januar 2025 | Künstliche Intelligenz – KI | AI Act, Art. 4 KI-VO, eLearning, Fortbildung, KI, KI-Kompetenz, KI-Verordnung, KI-VO, Schulung, Schulungspflicht, Seminare, Webinare

Hervorgehobene Wörter, die sich auf Social-Media beziehen.

Warum ist Datenschutz wichtig?

Dies war die gestellte Ausgangsfrage der am 24. Januar 2025 im Gehörlosenzentrum Bremen e.V. durchgeführten Kofo Veranstaltung. 60 Teilnehmende erhielten im Rahmen des Vortrages von Dr. Britta A. Mester, Leiterin der DSN Akademie von der DSN GROUP zunächst einen Einblick, wieso es wichtig ist, dass die von einer Datenverarbeitung betroffenen Personen ihre Betroffenenrechte kennen und […]

Dr. Britta Alexandra Mester | 27. Januar 2025 | Allgemein | Datenschutz, DSN Akademie, Gehörlosenzentrum Bremen, Kofo, Vortrag

Taufe eines Babys.

Wenn der Kirchenaustritt nicht genug ist – Löschung aus dem Taufbuch möglich?

Die stetig wachsende Zahl der Personen, die aus der Kirche austreten, bringt auch datenschutzrechtliche Fragen mit sich – insbesondere hinsichtlich des Rechts auf Löschung personenbezogener Daten. Im Zusammenhang damit steht überwiegend das Begehr der betroffenen Personen, nach dem Kirchenaustritt ebenfalls eine Löschung aus dem Taufbuch zu erwirken. Vorabentscheidung durch den EuGH Nun hat sich der […]

Isabell von Lindern | 24. Januar 2025 | Allgemein | § 19 KDG, Art. 17 DSGVO, berechtigtes Interesse, KDG Reform, kirchlicher Datenschutz, Löschbegehren, Recht auf Löschung, Taufbuch, Taufregister

Menschen applaudieren.

KI-Verordnung und Datenschutz – Veranstaltungsbericht

KI-Verordnung und Datenschutz – ein Thema was in Zeiten zunehmenden Einsatzes Künstlicher Intelligenz (KI) und bestehender Regulatorien (KI-VO) uns alle angeht. Unter der Leitung von Leonie Bültmann (Standortleiterin Bielefeld der datenschutz nord) und Dr. Uwe Schläger (Geschäftsführer der DSN Holding), konnten sich Teilnehmende gestern, am 22.1.2025 in den Räumlichkeiten des Pioneers Club in Bielefeld hierzu […]

Dr. Britta Alexandra Mester | 23. Januar 2025 | Allgemein | AI, Bielefeld, DSN Akademie, KI, KI-VO, Pioneers Club, Veranstaltung

Fragebogen zum Geschlecht

EuGH: Erfassung des Geschlechts nur dann, wenn es zwingend erforderlich ist

Dürfen Personen im Rahmen von Vertragsabschlüssen verpflichtet werden, ihre Anrede („Herr“ oder „Frau“) anzugeben? Der EuGH (Urteil vom 09.01.2025, Az. C‑394/23) meint: Nein. Die Abfrage darf grundsätzlich nur dann verpflichtend erfolgen, wenn es für die ordnungsgemäße Erfüllung des Vertrags „objektiv unerlässlich“ ist. Ein datenschutzrechtlicher Klassiker wurde damit nun auch höchstrichterlich entschieden. Der Fall Das französische […]

Daniel Stolper | 23. Januar 2025 | Rechtsprechung | Anrede, CNIL, erfassung des Geschlechts, Erfoerlichkeit, EuGH, Vertrag, Vertragsabschluss

Symbol for AI Regulation. / Symbol für KI-Gesetzgebung.

The GDPR and the AI Act: A Harmonized Yet Complex Regulatory Landscape

The European Union has recently introduced the AI Act, poised to become the cornerstone of AI governance across the EU. This groundbreaking regulation is designed to address the risks AI systems pose to health, safety, and fundamental rights, complementing the protections already established by the General Data Protection Regulation (GDPR). Together, these frameworks create a […]

Manon Punie | 22. Januar 2025 | Allgemein, Internationaler Datenschutz, Künstliche Intelligenz – KI | AI Act, Artificial Intelligence, data processing, data protection, English Posts, European Union, GDPR, personal data

Konzept der AI-Gesetze und -Vorschriften als Layer vor einer Frau die am Laptop sitzt.

Europäischer Datenschutzausschuss: Der Einsatz von Künstlicher Intelligenz ist möglich

Die Einführung der neuesten Version von ChatGPT hat die Diskussion um datenschutzrechtliche Risiken beim Einsatz Künstlicher Intelligenz (KI) im Unternehmensumfeld weiter befeuert. Der Europäische Datenschutzausschuss (EDSA), das höchste Gremium der europäischen Datenschutzaufsichtsbehörden, hat eine Stellungnahme zur Verarbeitung personenbezogener Daten in KI-Modellen veröffentlicht. Ziel ist es, Unternehmen dabei zu unterstützen, datenschutzkonforme Prozesse beim Einsatz von KI […]

Olaf Rossow | 21. Januar 2025 | Allgemein, Künstliche Intelligenz – KI | berechtigtes Interesse, Datenschutzaufsichtsbehörden, EDSA, Europäischer Datenschutzausschuss, KI, KI-Modell, Künstliche Intelligenz, personenbezogene Daten

Ein Fußballstadion während eines Spiels.

Weitergabe von Fandaten durch Hotels?

Gewalttätige Auseinandersetzungen zwischen bestimmten Fußball-Fans machen immer wieder Schlagzeilen. Dass in diesem Zusammenhang auch datenschutzrechtliche Fragen eine Rolle spielen, zeigten zuletzt Berichte über die Sammlung und Auswertung personenbezogener Fandaten in der Datenbank „EASy GS“ des Bayerischen Landeskriminalamts (wir berichteten). Im Oktober 2024 kam es nun erneut zu dem Vorwurf von Datenschutzverstößen zum Nachteil von Fußball-Fans […]

Elena Folkerts | 20. Januar 2025 | Allgemein, Kundendatenschutz | Fandaten, Fußballfans, Hotelgast, Hotels, Meldedaten, Polizei Hannover

A sign with the emblem of the Court of Justice of the European Union.

Quantität von Anträgen als ausschlaggebendes Kriterium zur Einstufung als „exzessiv“?

Am 9. Januar 2025 entschied der Europäische Gerichtshof (EuGH) hinsichtlich der Beschränkung von Datenschutzbeschwerden auf Grund von „exzessiven Anfragen“ (C‑416/23). Grundsätzlich steht jeder betroffenen Person nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Von […]

Alisa Herr | 17. Januar 2025 | Allgemein, Datenschutz-Grundverordnung | Datenschutz, Datenschutzbehörden, DSGVO, EuGH, exzessive Anfragen

Person working with laptop with certification sign.

Understanding China’s new Measures for the Certification of Personal Information Protection for Overseas Transfers

The Personal Information Protection Law and the Network Data Security Management Regulation, among other laws and regulations, stipulate the methods for transferring personal information overseas, including: a data transfer security assessment, a standard contract, and certification. Additionally, other conditions may permit the personal information overseas transfer. Recently, the Cyberspace Administration of China (“CAC”) released the […]

Han Zhang | 16. Januar 2025 | Allgemein, Internationaler Datenschutz | Certification of Personal Information Protection for Overseas Transfers, Chinese SCCs, Cyberspace Administration of China, data protection, English Posts, personal data, PIPL

«‹ 30 31 32 33›»
  • Impressum
  • Datenschutzerklärung
  • Über uns