datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
A person sitting in front of a laptop holding icons that symbolize healthcare.

Verarbeitung von Sozial- und Gesundheitsdaten in der Cloud: Mehraufwand durch C5-Testat?

Seit dem 01. Juli 2024 ist der §393 SGB V „Cloud-Einsatz im Gesundheitswesen; Verordnungsermächtigung“ gültig. Hierin beschreibt der Gesetzgeber IT-Sicherheitsanforderungen an Cloud-Computing-Dienste betreffend der Verarbeitung von Sozial- und Gesundheitsdaten. Das kann z. B. Cloud-Anbieter betreffen, deren Kunden Ärzt*innen, Krankenhäuser, Therapeut*innen, Apotheken oder Kranken- und Pflegekassen bzw. Dienstleister, die im Auftrag Sozial- und Gesundheitsdaten prozessieren, sind. Demnach […]

Pia Lämmerhirt | 11. November 2024 | Gesundheitsdatenschutz, Informationssicherheit | §393 SGB V, BSI, C5-Testat, Cloud-Einsatz im Gesundheitswesen, Gesundheitsdaten, Informationssicherheit, ISMS, Sozialdaten

Telefon_Adressen_AdobeStock_49661137

Hilfe, die Behörde verlangt Auskunft!

Im Alltag von Unternehmen oder anderen verantwortlichen Stellen kommt es immer wieder vor, dass Behörden wie die Polizei oder die Staatsanwaltschaft Auskunft über Kunden, Mitarbeiter oder andere betroffene Personen verlangen. Oftmals wird hierbei die autoritäre Stellung der anfragenden Behörden so stark wahrgenommen, dass die Empfänger der Anfragen schnell und ohne ausreichende Prüfung der Datenschutzaspekte reagieren. […]

Susanne Heidecker | 8. November 2024 | Allgemein | Auskunft, Auskunftsersuchen, Behörden, Polizei, Staatsanwaltschaft

Das Wort Akkreditiert ist auf einem weißen Blatt Papier.

Erste Akkreditierung der DAkkS zur Zertifizierung von Datenschutz-Managementsystemen

Die datenschutz cert erhält die deutschlandweit erste Akkreditierung gemäß ISO/IEC 27701 zum Datenschutz-Management. Viele Unternehmen wollen die Einhaltung von Datenschutzanforderungen prüfen und bestätigen lassen. Das geht durch die Ergänzungsnorm ISO/IEC 27701. Diese ergänzt – wie der Name schon verrät – eine bereits bestehende ISO/IEC-Norm und zwar die ISO/IEC 27001. ISO/IEC 27001 und die ISO/IEC 27701: […]

Dr. Sönke Maseberg | 7. November 2024 | Allgemein | Akkreditierung, DAkkS, Datenschutz-Managementsysteme, ISO/IEC 27001, ISO/IEC 27701

Eine Gruppe von Geschäftsleuten, die auf belebten städtischen Straßen mit Hilfe von Gesichtserkennung analysiert wird.

Gesichtserkennung und heimliche Überwachung – Der Gesetzgeber muss handeln

Das Thema Gesichtserkennung ist ein Dauerbrenner, entsprechende Software wird – nicht unproblematisch – sowohl durch Behörden (wir berichteten) als auch durch private Unternehmen eingesetzt (wir berichteten). Gesichtserkennung als Teil des „Sicherheitspakets“ Nach dem schrecklichen Anschlag in Solingen wurde die Gesichtserkennung als Teil des „Sicherheitspakets“ auch im neuen Entwurf des Gesetzes zur Verbesserung der Terrorismusbekämpfung vorgesehen. […]

Sophia Louzri | 7. November 2024 | Allgemein | 1 BvR 1160/19, biometrische Daten, BKAG, Bundeskriminalamtgesetz, Bundesverfassungsgericht, Gesetz zur Verbesserung der Terrorismusbekämpfung, Gesichtserkennung, Heimliche Überwachung, Sicherheitspaket

Videokamera befindet sich außen an einem Wohnhaus.

Umgang der Aufsichtsbehörden mit Kameraattrappen

Viele Unternehmen oder auch Privatpersonen setzen auf Kameraattrappen statt auf eine echte Videoüberwachung zur Abschreckung vor einem unbefugten Zutritt auf das eigene Gelände bzw. Grundstück. Oftmals wird der aus der Attrappe resultierende Überwachungsdruck bereits als ausreichend für die verfolgten Sicherheitsinteressen empfunden. Gleichzeitig wird in Kameraattrappen der Vorteil gesehen, dass keine Verarbeitung personenbezogener Daten stattfindet, der […]

Elena Folkerts | 6. November 2024 | Allgemein, Aufsichtsbehörden | Aufsichtsbehörde, Beschwerde, betroffene Person, DSK, Kamera, Kameraattrappen, Orientierungshilfe, SDTB, Tätigkeitsbericht, Überwachung

Person scannt Finger bei einer Zutritsskontrolle.

Biometric Data and GDPR Compliance – a Case Analysis

The growing use of biometric systems in workplaces has brought new challenges for data protection, especially with the General Data Protection Regulation (GDPR) in Europe. A recent case in Belgium highlights these issues after a company introduced a fingerprint-based time-tracking system without properly adhering to GDPR rules. Facts In 2020, a Belgian company began using […]

Han Zhang | 5. November 2024 | Allgemein, Internationaler Datenschutz | Belgium, Biometric data, data protection, English Posts, Fingerprint, GDPR, time-tracking

Ein Tablet mit dem Text BEM Betriebliches Eingliederungsmanagement

Die Personalleitung als BEM-Beauftragte*r?

Arbeitgeber sind in Deutschland gemäß § 167 Abs. 2 SGB IX dazu verpflichtet, Beschäftigten, die innerhalb eines Jahres länger als sechs Wochen ununterbrochen oder wiederholt arbeitsunfähig sind, ein sog. Betriebliches Eingliederungsmanagement (BEM) anzubieten. Die Ziele eines BEM-Verfahrens bestehen darin, Ursachen für die Arbeitsunfähigkeit zu ermitteln und hieraus Maßnahmen zur Verringerung bzw. Vermeidung von zukünftigen Fehlzeiten […]

Felix Schneider | 5. November 2024 | Beschäftigtendatenschutz | Arbeitgeber, BEM, BEM-Beauftragte, BEM-Verfahren, Beschäftigte, Betriebliches Eingliederungsmanagement, Gesundheitsdaten, LfDI Baden-Württemberg, LfDI Rheinland-Pfalz, Personalakte, Tätigkeitsbericht

Woman taking online exam. / Online Prüfung

The landscape of online proctoring and the intersection of GDPR and US laws

With the rise of remote learning, online proctoring – used to ensure academic integrity during virtual exams – has become widely adopted by schools and universities across the U.S. These tools use methods like identity verification, video and audio monitoring, eye-tracking, and even AI-based behavioral analysis. As this technology proliferates, concerns about how such software […]

Marina Anagnostaki | 4. November 2024 | Allgemein, Internationaler Datenschutz | consent, data protection, English Posts, GDPR, online exams, online proctoring, remote learning, schools, universities, USA

elektrischer Stromzähler

Wie der Datenschutz auch in unseren Kellern Einzug hält

Die fortschreitende Digitalisierung macht auch vor unseren Kellerräumen nicht halt. Ein Beispiel dafür sind funkbasierte Zähler, die in immer mehr Wohnungen und Häusern installiert werden. So sollen nach Angaben der WELT bereits mehr als drei Viertel aller Zähler für Heizungs- und Warmwasserverbrauch in Mehrfamilienhäusern digital und fernauslesbar sein. Doch welche Daten fallen hierbei an? Wer […]

Susanne Heidecker | 4. November 2024 | Aufsichtsbehörden, Smart-Meter / Energie | Abrufintervall, DSK, funkbasierte Zähler, Heizung, Kaltwasser, Orientierungshilfe, Strom, Warmwasser

Personaldaten werden am Laptop aufgerufen. Person managing employee information on their laptop.

Beschäftigtendatengesetz – Mehr Klarheit im Umgang mit Beschäftigtendaten?

Nach der Veröffentlichung des Eckpunktepapiers zu einem Beschäftigtendatenschutzgesetz im April 2023 (wir berichteten) wartete man vergebens auf weitere Konkretisierungen oder gar Entwürfe. Der Ruf nach detaillierten und eigenständigen Regelungen im Beschäftigtendatenschutz wird – spätestens seit dem der EuGH mit Urteil vom 30.3.2023 (C-34/21) der wichtigsten Norm im deutschen Beschäftigtendatenschutz § 26 Abs. 1 S. 1 BDSG indirekt […]

Daniela Dannapel-Groneberg | 1. November 2024 | Allgemein, Gesetzesänderungen | Arbeitgeber, Arbeitnehmer, Beschäftigtendaten, Beschäftigtendatenschutzgesetz, Bundesministerium des Innern und für Heimat, Bundesministerium für Arbeit und Soziales, Referentenentwurf

Ein Buch mit Sternen und einen Schloss. Daneben eine Person ein einen Laptop.

Navigating Employee Email Privacy: Lessons from a recent Fine by Italy’s DPA

The Italian Data Protection Authority (Garante) recently imposed a significant fine of 80,000 euros on a company, for mishandling a sales agent’s email data, highlighting once again the challenges and complexities of managing employee data, in particular when access to employees’ emails is required. The issue arose when the company used a backup of the […]

Giulia Provini | 31. Oktober 2024 | Allgemein, Internationaler Datenschutz | data protection, email access, employee data, employee privacy policy, English Posts, Garante, GDPR, retention periods

weißes Papier mit schwarzen Filzstiftstrichen

Schwärzung als rechtswidrige Datenverarbeitung

Anfang Oktober 2024 haben wir über einen Schwärzungsleitfaden der Sächsischen Datenschutz- und Transparenzbeauftragten (SDTB) berichtet, an dem sich Verantwortliche orientieren und ihre Beschäftigten entsprechend sensibilisieren können. Hierbei ging es um Fälle, in denen Unterlagen vor der Herausgabe an Dritte zu schwärzen sind, um eine unzulässige Datenverarbeitung in Form einer unrechtmäßigen Offenlegung personenbezogener Daten zu vermeiden. […]

Kevin Maulbetsch | 31. Oktober 2024 | Allgemein, Aufsichtsbehörden | Sächsische Datenschutz- und Transparenzbeauftragte, schwärzen, Schwärzung

Justitia_Figur_AdobeStock_176917483

LinkedIn hit with Fine of 310 Million Euros

LinkedIn Ireland has been fined 310 million euros by the Irish Data Protection Commission (DPC) for breaching several key provisions of the GDPR. The DPC issued this fine following a two-year investigation, which began in 2021. In particular, the investigation focused on LinkedIn’s processing of personal data for the purposes of behavioural analytics and targeted […]

Carolin Cornely | 30. Oktober 2024 | Allgemein | behaviour analytics, behaviour-based advertising, data protection, DPC, English Posts, fine, Irish Data Protection Commission, LinkedIn, Targeted Advertising, user data

Ausschnitt von einer Arbeitsunfähigkeitsbescheinigung.

Entgeltfortzahlung: Offenlegung von Krankheitsgründen bei wiederholter Arbeitsunfähigkeit

Der gesetzlich geregelte Anspruch auf Entgeltfortzahlung gemäß § 3 Abs. 1 S. 1 EntgFG sichert Beschäftigten in Deutschland bei unverschuldeter Krankheit für bis zu sechs Wochen weiterhin ihren vollen Arbeitslohn zu. Hierdurch sollen Beschäftigte davor geschützt werden, krankheitsbedingt in eine finanzielle Schieflage zu geraten. Spannend wird es in der Praxis, wenn sich Beschäftigte über die […]

Juliane Schönwald | 30. Oktober 2024 | Gesundheitsdatenschutz, Rechtsprechung | Arbeitsunfähigkeit, BAG, BAG Az.: 5 AZR 93/22, Entgeltfortzahlung

Gaspipeline

Kritische Infrastrukturen im Fokus: Der All-Gefahren-Ansatz der CER-Richtlinie für Physische Sicherheit, Cybersicherheit und Resilienzmanagement

Die Sicherstellung der Stabilität und Sicherheit kritischer Infrastrukturen hat in der heutigen Zeit oberste Priorität. Mit der Critical Entities Resilience (CER)–Richtlinie (EU 2022/2557) und der NIS2-Richtlinie (EU 2022/2555) verfolgt die Europäische Union das Ziel, die Resilienz von Betreibern kritischer Infrastrukturen zu stärken. Während die CER-Richtlinie den Schwerpunkt auf physischen Schutz legt, fokussiert sich die NIS2-Richtlinie […]

Dr. Erion Murati | 29. Oktober 2024 | Informationssicherheit | All-Gefahren-Ansatz, CER-Richtlinie, Informationssicherheit, KRITIS, KRITIS-DachG, KRITIS-Dachgesetz, Kritische Infrastrukturen, NIS2-Richtlinie

«‹ 35 36 37 38›»
  • Impressum
  • Datenschutzerklärung
  • Über uns