datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Zwei Menschen sitzen sich gegenüber am Tisch.

Übermittlungen personenbezogener Daten an den Erwerber eines Unternehmens im Rahmen eines Asset-Deals

Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden (DSK) hat sich in Ihrem Beschluss vom 11.09.2024  mit der Rechtmäßigkeit von Übermittlungen personenbezogener Daten im Rahmen eines Asset- Deals beschäftigt. Die Veräußerung eines Unternehmens kann grundsätzlich auf zwei Wegen erfolgen, nämlich durch Übertragung von Anteilen an einer Gesellschaft als „Share Deal“ oder durch die Übertragung von Vermögenswerten und/oder Wirtschaftsgütern […]

Michael Frömming | 29. Oktober 2024 | Allgemein, Aufsichtsbehörden | Asset Deal, DSK, Due Dilligence, Unternehmensübertragungen, Unternehmensverkauf

Frau schreibt Notiz auf einen Notizublog, der neben einem Laptop liegt

Online Proctoring and Data Protection in Germany and France

Online proctoring refers to the use of digital tools and technologies to remotely monitor students during online exams. This technology typically involves video and audio recording capabilities such as screen and web traffic recording, room recording, periodic desk scans and sometimes methods such as biometric recognition to reduce the potential for academic dishonesty and maintain […]

Marina Anagnostaki | 28. Oktober 2024 | Allgemein, Internationaler Datenschutz | AI-driven surveillance, BayFEV, data protection, English Posts, France, French Data Protection Act, Germany, online exams, online proctoring, schools, universities

Mehrere Container.

Lieferkettensorgfalts­pflichten­gesetz – Umsetzungspflichten für Unternehmen

Bereits 2021 setzten wir uns mit dem Lieferkettensorgfaltspflichtengesetz (LkSG) auseinander. Nachdem es am 01.01.2023 in Kraft getreten ist, müssen seit dem  01.01.2024 Unternehmen mit 1.000 oder mehr Mitarbeitenden das Gesetz umsetzen. Zeit für ein Resümee. Die erste Stufe (mehr als 3.000 Mitarbeitende) betraf ca. 900 Unternehmen. Durch die strengere Regelung ab dem 01.01.2024 sind ca. […]

Dominik Bleckmann | 28. Oktober 2024 | Allgemein | Lieferkette, Lieferkettensorgfaltspflichtengesetz, LkSG

Fotoautomat für Passbilder

Ab Mai 2025: Biometrische Passfotos nur noch in Behörden

Wir berichteten schon seit Beginn der Gesetzesinitiative hier und hier über die Umsetzung einheitlicher Standards im europäischen Passwesen und den Gefahren der informationsgetriebenen Sicherheitsgesellschaft. Ab Mai 2025 ist es dann so weit: Biometrische Passfotos dürfen nur  noch in zertifizierten Studios oder direkt in der Behörde angefertigt werden – zumindest, wenn sie für offizielle Ausweisdokumente genutzt […]

Jonas Portwich | 25. Oktober 2024 | Allgemein | Biometrische Passfotos, Lichtbildautomaten, Passbilder, Personalausweis, Reisepass

Paragrapzeichen mit Geldscheinen drunter.

Fines remain discretionary

Does anyone remember 12 September 2019? The GDPR was still new, but the initial excitement had died down and the first practical experiences with the new law had crystallised. Much was unclear, but some things were slowly becoming clearer. On 12 September, around 200 data protection lawyers met in Bremen, Germany for the 20th Autumn […]

Peter Suhren | 25. Oktober 2024 | Aufsichtsbehörden, Internationaler Datenschutz, Rechtsprechung | C-768/21, English Posts, EuGH, LfDI Bremen

Verschiedene Euro-Geldscheine in der Nahaufnahme.

Bußgelder bleiben Ermessensentscheidungen

Erinnert sich noch jemand an den 12. September 2019? Die DSGVO war zwar noch neu, die erste Aufregung hatte sich aber gelegt und es kristallisierten sich erste praktische Erfahrung mit dem neuen Gesetz heraus. Vieles war unklar, aber manches wurde langsam klarer. Am 12. September trafen sich ungefähr 200 Datenschutz Juristinnen und Juristen in Bremen […]

Peter Suhren | 25. Oktober 2024 | Aufsichtsbehörden, Rechtsprechung | Aufsichtsbehörde, C-768/21, EuGH, LfDI Bremen

Eine Checkliste mit Häkchen.

UK Data Protection Commissioner (ICO) launched a Data Protection Audit Framework

The ICO has recently issued an instrument to support organisations in verifying data protection compliance. The online audit toolkits can be used to conduct both consensual and compulsory audits. The toolkits are designed for organization personnel having familiarity with data protection compliance or data protection professionals (for example: senior management, the data protection officer, internal […]

Francesca Romana Di Costanzo | 24. Oktober 2024 | Allgemein, Internationaler Datenschutz | data protection, Data Protection Audit Framework, data protection compliance, data protection management, English Posts, ICO, UK Information Commissioner’s Office

Frau gibt in einem Bewerbungsgespräch ihrem Gegenüber die Hand.

Der DSGVO Vertreter

Die Datenschutz-Grundverordnung (DSGVO) erwähnt an mehreren Stellen einen „Vertreter“. Dieser Begriff wird häufig missverstanden. So wird häufig angenommen, es sei der gesetzliche Vertreter einer juristischen Person gemeint, also etwa der Geschäftsführer einer GmbH. Dem ist aber nicht so. Stattdessen ist der Vertreter nach der DSGVO eine eigene datenschutzrechtliche Institution, die hier näher vorgestellt werden soll. […]

Christian Dugall | 24. Oktober 2024 | Allgemein | Art. 27 DSGVO, DSGVO Vertreter, Vertreter

E-Mail-Marketing_AdobeStock_201023155

Unsolicited Email Marketing – Ensuring compliance worldwide

In today’s interconnected world, businesses increasingly depend on email marketing to effectively expand and engage their international customer base. However, when sending unsolicited emails internationally, balancing data protection obligations and the requirements of local laws is crucial for maintaining compliance. This article delves into best practices, outlines the most appropriate legal bases, and examines the […]

Marina Anagnostaki | 23. Oktober 2024 | Allgemein, Internationaler Datenschutz | competition law, data protection, Email Marketing, English Posts, GDPR, legal basis, legitimate interest, opt-out-function

Conflic_of_Interest_Bauklötze_Interessenkonflikt_AdobeStock_511634409

Interessenkonflikte bei behördlichen Datenschutzbeauftragten: Herausforderungen und Lösungen

Datenschutz ist eines der zentralen Themen unserer Zeit, und öffentliche Stellen in Deutschland sind gemäß der Datenschutz-Grundverordnung (DSGVO) verpflichtet, Datenschutzbeauftragte zu bestellen. Diese übernehmen eine Schlüsselrolle bei der Sicherstellung der Einhaltung der datenschutzrechtlichen Vorschriften. Doch gerade in behördlichen Strukturen stellt sich oft die Frage, wie Datenschutzbeauftragte ihre Aufgaben wahrnehmen können, wenn sie zusätzlich andere Aufgaben […]

Katharina Rieckhoff | 23. Oktober 2024 | Aufsichtsbehörden | Externe Datenschutzbeauftragte, Interessenkonflikt, öffentliche Stellen

Pokal.

BigBrotherAwards 2024: Alle Jahre wieder…

Vor wenigen Tagen wurden erneut die BigBrotherAwards in Bielefeld verliehen. Jedes Jahr im Herbst verleiht der Verein Digitalcourage e.V. mehrere  Awards für Unternehmen, Behörden und andere Institutionen, die es mit dem Datenschutz nicht so genau genommen haben und indirekt zur Nachbesserung aufgefordert sind. Bisweilen ist der Preis auch als Gedankenanstoß zu verstehen, das eigene Verhalten […]

Conrad S. Conrad | 22. Oktober 2024 | Allgemein | BigBrotherAwards, Datenschutz, Datenverarbeitung, DB Navigator, DSGVO, Gesundheitsdaten, Mobilitätsdaten, Shein, Temu

Handy mit Login Fenster.

91 Millionen Euro Strafe für Meta – Passwörter im Klartext

Dass auch große, multinationale Unternehmen vor vermeintlich simplen Fehlern nicht gefeit sind, zeigt uns eine aktuelle Entscheidung der irischen Aufsichtsbehörde – so muss Meta, Mutterkonzern von Facebook, eine Strafe von 91 Millionen Euro für einen vermeidbaren Fehler zahlen. Der Vorfall hatte  sich bereits 2019 ereignet, hier die offizielle Verlautbarung von Meta. Was war geschehen? Der […]

Jonas Portwich | 21. Oktober 2024 | Aufsichtsbehörden, Social Media | Bußgeld, Facebook, irische Datenschutzbehörde, Meta, Passwörter, unverschlüsselt

Person trägt mehrere Ordner.

Senkung der Aufbewahrungsfrist für Buchungsbelege auf acht Jahre

Die Bundesregierung möchte der deutschen Wirtschaft etwas Gutes tun und hat darum das Bürokratieentlastungsgesetz IV ausgearbeitet. Dieses Gesetz hat am 26.09.2024 bereits den Bundestag passiert und am 18.10.2024 auch den Bundesrat. Ziel ist eine Entlastung der Wirtschaft durch verschiedene Maßnahmen. Unter anderem wird die gesetzliche Aufbewahrungsfrist für Buchungsbelege von bislang zehn Jahren auf acht Jahre […]

Christian Dugall | 21. Oktober 2024 | Gesetzesänderungen | Aufbewahrung, Aufbewahrungsfristen, Buchungsbelege, Bürokratieentlastungsgesetz IV, Löschkonzept

Sonnenliege mit Strohhut am Pool einer Hotelanlage.

Dreharbeiten am Pool

Die Urlaubssaison neigt sich dem Ende entgegen und die Hotels bzw. Reiseveranstalter planen bereits für die kommende Saison. Neue Fotos und Videos für die Webseite sowie die sozialen Netzwerke kommen da ganz gelegen. Und so kann es vorkommen, dass die Urlauber:innen in diesen Tagen plötzlich mit einem Fotoshooting auf dem Gelände des Hotels konfrontiert werden, […]

Conrad S. Conrad | 18. Oktober 2024 | Allgemein | berechtigtes Interesse, Datenschutz, Dreharbeiten, DSGVO, Einwilligung, personenbezogene Daten, Rechtsgrundlage, Urlaub

Person an Laptop wählt digitale Identität aus.

EuGH: Immaterieller Schadensersatz nach Datendiebstahl?

Datenklau ist mittlerweile (leider) ein bekanntes Szenario. Je nach Art der personenbezogenen Daten kann das schwerwiegende Folgen für die betroffene Person haben. Im „Worst-Case-Szenario“ geben sich die Daten-Diebe im Internet als die betroffene Person selbst aus und erwerben auf Kosten des tatsächlichen Betroffenen Waren. In vielen Fällen bleibt der Datenklau glücklicherweise frei von (finanziellen) Folgen, […]

Larissa Kaiser | 18. Oktober 2024 | Allgemein | Datendiebstahl, Datenschutz, DSGVO, EuGH, Identitätsdiebstahl, immaterieller Schaden, Immaterieller Schadenersatz

«‹ 36 37 38 39›»
  • Impressum
  • Datenschutzerklärung
  • Über uns