Dashcams werden immer beliebter. Diejenigen, die solch eine Kamera in die Windschutz- und Heckscheibe ihres Autos montieren, um das Verkehrsgeschehen zu dokumentieren, möchten im Falle eines Unfalls oder sonstigen Verkehrsverstoßes i. d. R. das Videomaterial zu Beweiszwecken einsetzen. Die Dashcams werden als neutraler Zeuge im Straßenverkehr immer beliebter, wobei sich die Frage stellt, ob deren […]
Warum Führungskräfte persönlich verantwortlich sein sollten (und es auch sind!)
Wer heute an der Spitze eines Unternehmens steht, hat nicht nur die Aufgabe, Geschäftsziele zu verfolgen, sondern ist auch gleichzeitig Datenschützer, Compliance-Officer und Umweltbotschafter. Das führt nicht nur zu einem vollen Terminkalender. Diese Aufgaben sind zudem originär Chefsache. Lassen Sie uns also einmal darüber reden, warum Sensibilisierungsmaßnahmen in den Bereichen Datenschutz, Compliance und Nachhaltigkeit nicht […]
Positivdaten-Übermittlung an SCHUFA bei Abschluss eines Handy-Vertrages kann nicht auf ein berechtigtes Interesse gestützt werden
Durch Urteil vom 16.10.2024 (Az.: 27 O 60/24) hat das Landgericht (LG) Stuttgart entschieden, dass die standardisierte Unterrichtung der SCHUFA Holding AG („SCHUFA“) über den Abschluss von Mobilfunkverträgen durch Telekommunikationsunternehmen nicht durch die Wahrung berechtigter Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO gerechtfertigt ist. Gleichwohl stellte das LG Stuttgart klar, dass […]
Daten gibt’s nur bei guten Gründen
Das Vereinsregister spielt eine entscheidende Rolle bei der Transparenz und Sicherheit im Rechtsverkehr, insbesondere wenn es um die Vertretungsverhältnisse von Vereinen geht. Was passiert, wenn ehemalige Vorstandsmitglieder ihre Daten aus diesem Register im Internet abrufen und eine Löschung verlangen? Diese Frage beschäftigte mehrere Instanzen und musste am Ende vom Bundesgerichtshof (BGH) entschieden werden (BGH II […]
Hamburg: 900.000 Euro Bußgeld wegen versäumter Löschfristen
„The gloves are off!“, wie es so schön sprichwörtlich im Englischen heißt. Die Eingewöhnungsphase bezüglich der DSGVO ist endgültig vorbei! Das zeigt nun auch wieder die aktuelle Bußgeldentscheidung des Hamburgischen Beauftragten für Datenschutz und Informationssicherheit (HmbBfDI) zum Thema Löschfristen. Einer der größten Knackpunkte im Verfahrensverzeichnis und gleichzeitig eines der unbeliebtesten Themen bei vielen Unternehmen sind […]
Klassiker im Beratungsalltag: Werbung in der E-Mailsignatur
Ein Klassiker, der uns im Beratungsalltag immer wieder begegnet, ist die Frage zur Zulässigkeit von Werbung in der E-Mailsignatur. Dabei geht es meistens um die Frage, ob z. B. ein Hinweis auf eine kommende Veranstaltung oder auf ein neues Produkt überhaupt als „Werbung“ zu qualifizieren ist. Wie so ziemlich alle Fragen aus dem Bereich „Zulässigkeit von […]
Die Qual der Wahl bei der elektronischen Patientenakte
Das Jahr 2024 biegt langsam auf die Zielgeraden ein und wartet pünktlich zur Weihnachtszeit mit Geschenken auf. Die trudeln allmählich in Form von Schreiben der Krankenkassen ein. Nachdem zum 1.1.2021 die elektronische Patientenakte (ePA) Version 1.0 startete, beginnt zum 15.1.2025 die Ausbaustufe 3.0 unter dem Motto „ePA für alle“. Was im ersten Moment so blumig […]
EuGH-Urteil C-768/21: Muss eine Aufsichtsbehörde zwingend handeln?
Das Motto „Fair Play“ gilt nicht nur im Sport, sondern auch im Datenschutz. Agiert ein Spieler entgegen der Spielregeln, wird das vom Schiedsrichter mit einer Verwarnung oder (schlimmstenfalls) mit einem Platzverweis bestraft. So ähnlich läuft es auch im Datenschutz ab. Verstößt jemand gegen die datenschutzrechtlichen Vorschriften, schreitet i. d. R. die Aufsichtsbehörde ein. Doch muss […]
The Icelandic DPA Upholds Legitimate Interest of Cross-Checking Caller Information and Follow-Up Surveys
In a recent decision, the Icelandic Data Protection Authority (DPA), Persónuvernd, upheld the legitimate interest of companies sending customer satisfaction surveys and cross-referencing caller information. The case involved the insurance company VÍS and one of its customers and addressed whether a data controller could lawfully cross-check a (anonymous) caller’s phone number with its customer database […]
Entgeltliche Weitergabe von Mitgliederdaten eines Sportverbands an Sponsoren
Der EuGH hat sich in einer aktuellen Entscheidung (Urteil vom 4.10.2024, C‑621/22) zur Auslegung von Art. 6 Abs. 1 lit. f DSGVO und der Frage nach der Erforderlichkeit der Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten geäußert. Worum geht es? Gegenstand des Ausgangsverfahrens war das Vorgehen des niederländischen Tennisverbandes. Mitglieder des […]
Understanding China’s Network Data Security Management Regulation: Key Comparisons with GDPR and PIPL
After years of development, People’s Republic of China (“China”) has established a data security legal framework centered on the “Cybersecurity Law”, “Data Security Law”, and “Personal Information Protection Law” (PIPL). The issuance of the “Network Data Security Management Regulation” (“the Regulation”) by the State Council coordinates the implementation of the data security management requirements stipulated […]
Verantwortliche müssen ihren DSB unterstützen
Die EU- Datenschutz-Grundverordnung (DSGVO) setzt nicht nur Pflichten voraus, wie Verantwortliche und Auftragsverarbeiter mit personenbezogenen Daten umzugehen haben, sondern dass sie auch ihren (externen) Datenschutzbeauftragte (kurz: DSB) in alle Belange, die mit der Verarbeitung von personenbezogenen Daten zusammenhängen, einzubinden haben (vgl. Art. 38 DSGVO). Doch warum beschäftigen wir uns in diesem Blogbeitrag gerade mit der […]
Bürokratieentlastungsgesetz IV – Abschaffung der Meldepflicht in Beherbergungsstätten für deutsche Gäste
Mit dem Inkrafttreten des Bürokratieentlastungsgesetzes IV gehen einige formelle Erleichterungen für Beherbergungsstätten einher. Insbesondere wird die „lästige Zettelwirtschaft“ in Form von Ausfüllen eines Meldescheines durch jeden Gast beim Check-In vereinfacht. In der Vergangenheit unterlag jede Beherbergungsstätte der gesetzlichen Verpflichtung, die in §§ 29, 30 Bundesmeldegesetz (BMG) genannten personenbezogenen Daten des Gastes über einen Meldeschein zu […]
Keine pauschale Abfrage zu einem möglichen Läusebefall durch Gemeinschaftseinrichtungen
Wenn es bei den Kindern auf dem Kopf krabbelt, ahnen sicherlich viele Eltern schon das Dilemma: Läuse. In Kindergärten und Schulen deutschlandweit ein Thema, da sich die Kinder gegenseitig anstecken und somit ganze Klassen oder Kindergartengruppen betroffen sein können. Kaum ist die Behandlung abgeschlossen, geht es wieder von vorne los. Um die Ausbreitung der Kopfläuse […]
Barrierefreiheit als Herausforderung für den Datenschutz?
Die Barrierefreiheit von Dienstleistungen, Produkten und Informationen ist ein zentraler Baustein für eine inklusive Gesellschaft. Dabei geht es um den Abbau von Hindernissen für Menschen mit Beeinträchtigungen, die diese an der „vollen, wirksamen und gleichberechtigten Teilhabe an der Gesellschaft hindern können“ (vgl. Art. 3 Nr. 1 Richtlinie (EU) 2019/882). Insbesondere im digitalen Raum erfordert die […]