datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Tablet mit blauem Bildschirm und dem Text ePA Elektronische Patientenakte sowie ein Stethoskop und Dokumente.

Elektronische Patientenakte (ePA) – jetzt geht es los!

Nach vielem hin und her geht es morgen nun endlich los: Die elektronische Patientenakte (ePA) kommt als „ePA für alle“ – jedenfalls für diejenigen, die diese (immer noch) wollen. Hierzu dürften die meisten gesetzlich Versicherten in den letzten Wochen Post von ihrer Krankenkasse bekommen haben. Was ist die ePA? Mit der ePA erhalten Versicherte ihre […]

Maximilian Eckardt | 14. Januar 2025 | Gesundheitsdatenschutz | App, BfDI, BSI, CCC, Elektronische Patientenakte, ePA, Gematik, Krankenkassen, Opt-out-Verfahren, Telematikinfrastruktur, Versicherte

Mitarbeiterin sitzt im Büro an einem Schreibtisch und schaut sich Unterlagen an.

Die Blacklist der Personalabteilung

Jede Personalabteilung kennt wahrscheinlich das Problem: Immer wieder kommen Bewerbungen, die weder ernst gemeint, echt oder auch nur im Ansatz passend auf die ausgeschriebene Stelle sind. Auch Beleidigungen zu Lasten des Unternehmens können hier eine Rolle spielen. Gerade bei mittelgroßen Unternehmen oder weltweit agierenden Konzernen kommt es daher häufiger vor, dass Bewerber, aber manchmal auch […]

Samira Bouallegue | 13. Januar 2025 | Allgemein | AGG, Arbeitgeber, Bewerber, Bewerbung, Blacklist, Datensparsamkeit, Löschfristen, Personalabteilung, Personalakte

Schafherde auf einer Weide.

Datenschutzwolf im Schafspelz? Manche Datenschutzfälle sind anders

Im Alltag eines Datenschutzbeauftragten geht es nicht immer nur um die großen Herausforderungen wie Cyberangriffe, internationale Datenübertragungen, klinische Studien oder komplexe technische Verfahren. Mitunter erreichen uns Anliegen, die wenig mit Datenschutzrecht und viel mit menschlichen Eigenheiten zu tun haben. Diese Fälle erfordern neben juristischem Fingerspitzengefühl auch eine Portion Verständnis für die „Betroffenen“ – und manchmal […]

Dr. Nora Alim | 10. Januar 2025 | Allgemein, Datenschutz-Grundverordnung | Datenschutz, Datenschutzbeauftragter, Datenspeicherung, Datenverarbeitung, DSGVO

Geschäfstmann untersucht Papier mit einer Lupe

Wer zu spät kommt, … DSGVO-Ansprüche können im Arbeitsrecht verfallen

Sind Ansprüche aus der DSGVO durch arbeitsvertragliche Regelungen einschränkbar? Dieser Frage ging die Arbeitsgerichtsbarkeit in Hamburg nach (Landesarbeitsgericht (LAG) Hamburg, Urteil vom 11.06.2024 – 3 Sla 2/24). Urlaub gegen Geld Eine Arbeitnehmerin forderte ca. fünf Monate nach Ende ihres Arbeitsverhältnisses vom ehemaligen Arbeitgeber eine Abgeltung von nicht genommenem Urlaub aus den letzten drei Jahren. Der […]

Olaf Rossow | 9. Januar 2025 | Beschäftigtendatenschutz | Arbeitgeber, Arbeitnehmer, Arbeitsgericht, Arbeitsrecht, Arbeitsvertrag, Ausschlussfristen, Beschäftigte, BGH, DSGVO-Ansprüche, Effektivitätsgrundsatz, Europarecht, LAG Hamburg

Person checking documents on a laptop.

Benelux Authorities Tighten Scrutiny on DPO Appointments

Authorities in Belgium, the Netherlands, and Luxembourg are paying closer attention to how organizations appoint their Data Protection Officers (DPOs). They are especially focused on making sure DPOs can work independently, without a conflict of interest and have enough resources to do their job properly. In the Netherlands, the Dutch Authority for Personal Data (AP) […]

Cihan Parlar | 8. Januar 2025 | Allgemein, Internationaler Datenschutz | Benelux, Data Protection Officer, DPO, DPO Appointment, EDPB, English Posts, GDPR

Mann in Business-Kleidung tippt eine Nachricht ins Handy (Chat); Detailaufnahme vom Handy in der Hand.

WhatsApp Channels: Wie können Unternehmen die neue Funktion datenschutzkonform nutzen?

Die Nutzung von Instant Messenger Apps ist längst in den Alltag vieler Menschen eingezogen. Laut einer Prognose des Statista Research Department im Juni 2024 liegt die Zahl der Unique User des beliebten Instant Messengers WhatsApp weltweit bei rund 2,96 Milliarden Menschen. Während sich WhatsApp somit für die private Nutzung unter Familienmitgliedern, Freunden und Bekannten bereits […]

Patricia Artuković | 8. Januar 2025 | Allgemein | Datenschutz, Datenverarbeitung, DSGVO, personenbezogene Daten, WhatsApp Business, WhatsApp Channels

Waage der Gerechtigkeit digital vor Code.

EDPB Issues Opinion on Personal Data Processing by AI Models

As artificial intelligence (AI) increasingly integrates into daily life, its influence on privacy continues to grow. Developing AI models often involves processing vast amounts of data, and such models are now widely involved in numerous processing activities. This trend has raised concerns about privacy, transparency, and fairness. In response to these challenges, the European Data […]

Teresala Paul | 7. Januar 2025 | Allgemein, Internationaler Datenschutz | AI, AI models, Artificial Intelligence, EDPB, English Posts, Opinion, Personal Data Processing

Verschiedene Euroscheine und ein Paragraphenzeichen in Silber.

DSGVO-Bußgeld gegenüber einer Behörde

Was zunächst überraschend klingen mag, ist außerhalb Deutschlands Normalität. In Polen wurde bspw. vor Kurzem ein Bußgeld gegenüber einer Staatsanwaltschaft in Höhe von ca. 19.900 Euro verhängt. Während in Deutschland die Verhängung eines Bußgeldes gegenüber einer Behörde gesetzlich nicht möglich ist, kann in anderen europäischen Ländern ein behördlicher Verstoß gegen das Datenschutzrecht auch mit einem […]

Christian Hanusch | 6. Januar 2025 | Aufsichtsbehörden | BDSG, Behörden, Bußgeld, Datenschutzaufsichtsbehörde, Datenschutzverstoß, DSGVO, EU, EuGH, öffentliche Stellen, Polen

Justitia Figur.

Die Hüter der DSGVO stoßen an ihre Grenzen!

Die Datenschutz-Grundverordnung (DSGVO) verleiht Aufsichtsbehörden weitreichende Befugnisse, insbesondere um Datenschutzverstöße zu ahnden. Doch was passiert, wenn ein solcher Verstoß vorliegt, der Verantwortliche jedoch nicht ermittelt werden kann? Wie weit dürfen die Behörden gehen, um Abhilfe gemäß Art. 58 Abs. 2 DSGVO zu schaffen? Diese Fragen beleuchtet das Verwaltungsgericht Düsseldorf in seinem Urteil vom 11. November […]

Susanne Heidecker | 3. Januar 2025 | Aufsichtsbehörden, Rechtsprechung | Aufsichtsbehörden, Az. 29 K 4853/22, Beschwerde, DSGVO, Ermessensnichtgebrauch, Verwaltungsgericht Düsseldorf

loeschen_delete_Computer_Daten_AdobeStock_119331130

Nachweis von Einwilligung im Rahmen von Löschungen

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit weist in ihrem  Jahresbericht 2023 (vgl. S. 81 f.) darauf hin, dass Unternehmen häufig die Rechtmäßigkeit von Datenverarbeitungen nach einer Löschung der Daten (z. B. auf Löschersuchen) nicht mehr nachweisen können. Besonders betroffen ist dabei der Nachweis von Einwilligungen, etwa im Rahmen von Marketingmaßnahmen. Wie geht man also […]

Tom Tönjes | 2. Januar 2025 | Allgemein, Aufsichtsbehörden | Berliner Beauftragte für Datenschutz und Informationsfreiheit, Löschersuchen, Löschung

Tisch mit Zahlenwürfel (31.12.), Konfetti, Knallbonbons und Silvester-Deko.

Der Jahresabschluss im Datenschutz

Am Ende des Jahres wird Bilanz gezogen. Jahresabschlüsse in der Buchhaltung und geschäftiges Treiben in der Personalabteilung verbindet wohl jeder mit dem Jahreswechsel. In diesem Beitrag möchten wir einen Blick auf den datenschutzrechtlichen Jahresabschluss werfen, mit welchem der Datenschutzbeauftragte das vergangene Jahr Revue passieren lässt. Mit dem „Jahresbericht des Datenschutzbeauftragten“ kann der Datenschutzbeauftragte seine Tätigkeiten […]

Christopher Haschenz | 31. Dezember 2024 | Allgemein | Datenlöschung, Datenpannen, Datenschutz-Audits, Datenschutzbeauftragter, Datenverarbeitung, Dokumentation, Jahresbericht, Projekte, Schulungen

Gebaude_EuGH_Tuerme_Gerichtshof_AdobeStock_250010932

Liability: Responsibility for Processing Personal Data

New Years Eve is a time when we all tend to look back on the past year and revel in achievements and berate ourselves for mistakes made or goals not yet achieved. I also find that this is a time when I start to regret some of the holiday gifts I purchased. Things I thought […]

Michelle Bausenwein | 30. Dezember 2024 | Allgemein, Internationaler Datenschutz | CJEU, data processing, data protection, English Posts, GDPR, liability, personal data

Ein CAPTCHA wird auf einem Computer eingegeben.

BVwG Österreich: Google reCAPTCHA erfordert Einwilligung

Man begegnet ihnen täglich: Beim Identifizieren verzerrter Buchstaben- und Zahlenfolgen, beim Bestimmen von Bussen oder Ampeln in lästigen Bilderrätseln. Die Rede ist von Captchas: Completely Automated Public Turing test to tell Computers and Humans Apart. Captchas stellen Tests dar, um Computer (Bots) von Menschen zu unterscheiden und letztlich z. B. Webseitenbetreiber vor der Eingabe von Daten/Abfragen […]

Elisabeth Thomssen | 27. Dezember 2024 | Allgemein | Bundesverwaltungsgericht Österreich, BVerwG, Catcha, Einwilligung, reCAPTCHA, Website

Christbaum mit roten Kugeln und der Zahl 24 im Vordergrund.

KI in der Weihnachtsgeschichte oder warum Maria ihre Einwilligung zur Datenverarbeitung widerrufen hat

Die Weihnachtszeit steht vor der Tür und damit auch die Geschichten, die wir alle kennen und lieben. Aber was wäre, wenn die Weihnachtsgeschichte in der heutigen, von Künstlicher Intelligenz (KI) geprägten Zeit stattgefunden hätte? Lassen Sie uns gemeinsam einen humorvollen Blick auf die datenschutzrechtlichen Herausforderungen werfen, die Maria, Josef, die Heiligen Drei Könige und ein […]

Dr. Sebastian Ertel | 24. Dezember 2024 | Allgemein | Adventskalender, Adventskalender 2024, KI, Künstlichen Intelligenz, Weihnachtsgeschichte

Walnüsse auf einem Tisch und im Vordergrund die Zahl 23.

Arbeitsunfähigkeit – was muss ich meinem Arbeitgeber mitteilen?

Mit der Einführung der elektronischen Arbeitsunfähigkeitsbescheinigung (eAU) zum 1. Januar 2023 wurde der Prozess der Krankmeldung digitalisiert, um sowohl den administrativen Aufwand zu reduzieren als auch den Datenschutz besser zu gewährleisten. Nachfolgend wollen wir die datenschutzrechtlichen Rahmenbedingungen erörtern, die bei der Mitteilung einer Arbeitsunfähigkeit an den Arbeitgeber zu beachten sind, insbesondere in Bezug auf die […]

Katharina Rieckhoff | 23. Dezember 2024 | Beschäftigtendatenschutz, Gesundheitsdatenschutz | Adventskalender, Adventskalender 2024, Arbeitgeber, Arbeitnehmer, Arbeitsunfähigkeit, E-Mail, elektronische Arbeitsunfähigkeitsbescheinigung (eAU), Gesundheitsdaten, Krankenkasse, LDA Brandenburg, Tätigkeitsbericht, TLfDI

«‹ 31 32 33 34›»
  • Impressum
  • Datenschutzerklärung
  • Über uns