datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Researchers are examining genetic data. / Forschende betrachten genetische Daten am Computer.

EDPB publishes opinion on the “Code of Conduct for Service Providers in Clinical Research” submitted by EUCROF

According to Art. 40 GDPR, associations and other bodies representing categories of controllers or processors are encouraged to prepare codes of conduct, or amend or extend such codes, for the purpose of contributing to the proper application of the GDPR in specific sectors. When such codes of conduct – or amendments to existing ones – […]

Dr. Veronica Miño | 17. Oktober 2024 | Allgemein | Clinical Research, CNIL, Code of Conduct, data protection, EDPB, English Posts, EUCROF, health data, sensitive data, Service Providers

Ruderregatta bei dem ein Teil des Ruderbootes und einige Ruderblätter bedruckt mit der Schweizer Flagge zu sehen sind.

Datenschutz in Vereinen in der Schweiz

Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat im Juli 2024 weitere Informationen zur Bearbeitung von Personendaten im Rahmen der Vereinsarbeit herausgegeben. Hierbei geht der EDÖB insbesondere auf Neuerungen aufgrund des im vergangenen Jahr in Kraft getretenen neuen Schweizer Datenschutzgesetzes (DSG) ein (wir berichteten). Zum Verständnis des folgenden Textes sei darauf hingewiesen, dass, anders als in […]

Theresa Leitermann | 17. Oktober 2024 | Allgemein | Datenschutzvorschriften, DSG, DSV, E-Mail, EDÖB, Kontaktdaten, Schweiz, Verantwortlicher, Vereine, Vereinsmitglieder

Woman recording a voice memo on a smartphone.

Erweiterter Sprachmodus von ChatGPT als hochriskante KI nach AI-Act? 

Nachdem wir in der jüngsten Vergangenheit bereits mehrere Beiträge zum AI-Act der Europäischen Union und den Klassifizierungen von KI-Systemen beleuchtet haben, möchte ich heute einmal auf eine im Gegensatz zu dem m. E. in vielen Teilen völlig überhöhten Überbau dieses „typisch europäischen Gesetzes“ schon ganz konkrete Auswirkung des AI-Acts auf den „App-Alltag“ eingehen. Die Idee […]

Oliver Stutz | 16. Oktober 2024 | Künstliche Intelligenz – KI | AI, AI Act, ChatGPT, Emotions-Erkennung, Erweiterter Sprachmodus, KI, KI-VO

Drei Holzwürfel. Auf zweien sind Köpfe mit AI zu sehen und auf dem dritten ist eine Waage zu erkennen.

AI Innovation at Risk? A Showdown Between Privacy Laws and Tech Giants

AI is transforming the world at an unprecedented speed, and yet, a growing regulatory storm seems ready to slow it down. Recently, LinkedIn was forced to halt its AI-powered data processing in the UK after concerns raised by the ICO (Information Commissioner’s Office). But could this be just the tip of the iceberg for a […]

Carolin Cornely | 15. Oktober 2024 | Internationaler Datenschutz | AI, English Posts, ICO, LinkedIn, Meta, use of personal data

Mitarbeiterin sitzt in einem Büro zwischen lauter Aktenbergen und schreit in zwei Telefonhörer.

Datenschutzbeauftragter und CSR-Manager – kann das funktionieren?

Datenschutz und Nachhaltigkeit sind heutzutage die beiden Lieblingswörter von Managern, Politikern und Beratern. Jeder will plötzlich nachhaltig und datenschutzkonform sein, als wären das die neuen Modefarben des Jahres. Dabei sind diese beiden Themen viel mehr als bloße Buzzwords und sie sind eng miteinander verknüpft – was viele leider erst dann bemerken, wenn sie von einer […]

Falko Klages | 15. Oktober 2024 | Compliance, Datenschutz-Grundverordnung | Compliance, CSR-Manager, Datenschutz, Datenschutzbeauftragter, Datenverarbeitung, DSGVO, LkSG, nachhaltige IT, Nachhaltigkeit, Nachhaltigkeitsberichterstattung, SDG, Unternehmen

Geschäfstmann untersucht Papier mit einer Lupe

Verweise auf (zu viele) Unterauftragsverarbeiter in AV-Verträgen

Vereinbarungen zu eingesetzten Unterauftragsverarbeitern innerhalb von Auftragsverarbeitungsverträgen (AV-Verträge oder auch AVV) führen immer wieder zu Rückfragen. Dies gilt insbesondere in Bezug auf Dienstleister aus Drittstaaten, d. h. aus Ländern außerhalb der EU bzw. des EWR. Nicht immer fallen diese unter einen Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). In diesem Fall sind andere (geeignete) Garantien […]

Elena Folkerts | 14. Oktober 2024 | Allgemein | Angemessenheitsbeschluss, Auftraggeber, Auftragnehmer, Auftragsverarbeiter, AV-Vertrag, AVV, Dienstleister, Drittstaat, Unterauftragsverarbeiter, Verantwortlicher, Verträge

Checkliste_Abhaken_Pruefen_AdobeStock_948292760

The Belgian DPA Issues Guidelines on AI

The Belgian DPA Issues Guidelines on AI When it comes to Artificial Intelligence (AI) systems, there are two EU regulations that have a significant impact on their use. These two Regulations are the well-known General Data Protection Regulation (GDPR) and the AI Act (AIA), which only came into force on  August 1, 2024. Since then, […]

Maria Mot | 11. Oktober 2024 | Aufsichtsbehörden, Internationaler Datenschutz | AI, Belgian DPA, data subject rights, Guidelines on AI

Frau arbeitet am Schreibtisch an ihrem Laptop.

Datenschutzrechtliche Risiken der neuen Windows-Funktion „Recall“

Die geplante Windows-Funktion „Recall“ von Microsoft sorgte aufgrund datenschutzrechtlicher Risiken für einige Unruhe. Doch worum geht es hierbei genau? Funktionsweise von Recall Im Mai 2024 hat Microsoft eine neue Funktion für Windows 11 namens Recall eingeführt, die sich an alle Nutzeraktivitäten erinnert (Recall), die in den letzten Monaten auf dem Computer stattgefunden haben. Die von […]

Clemens Grünwald | 11. Oktober 2024 | Allgemein | Datenschutz, Datenverarbeitung, Microsoft, Microsoft Copilot, Recall, Windows 11

EuGH_Gebaeude_Aussenansicht_AdobeStock_250008655

CJEU Broadens Definition of Health Data in Pivotal GDPR Ruling

The Court of Justice of the European Union (CJEU) has recently issued a landmark decision (C-21/23 “Lindenapotheke”) that expands the interpretation of what constitutes health data under the General Data Protection Regulation (GDPR). This ruling has significant implications for businesses, especially those involved in the sale of medicinal products online. A Wider Scope of Health […]

Cihan Parlar | 10. Oktober 2024 | Allgemein, Internationaler Datenschutz | CJEU, data protection, decision, English Posts, GDPR, health data, Lindenapotheke, medicinal products, sensitive data

Mitarbeiter in Arbeitskleidung in einer Industrieanlage der chemischen Produktion.

TRBS 1115 Teil 1: Cybersicherheit für sicherheitsrelevante Mess-, Steuer- und Regeleinrichtungen

In der heutigen vernetzten und technologiegetriebenen Welt gewinnt die Anlagensicherheit zunehmend an Bedeutung, da Anlagen immer komplexer werden und die Konsequenzen von Sicherheitsversagen gravierend sein können. Cyberangriffe auf Anlagensteuerungssysteme können dabei nicht nur die Anlagenverfügbarkeit gefährden, sondern ggf. auch das Personal und die Umwelt. Daher ist es entscheidend, Cybersicherheit als integralen Bestandteil der Arbeitsschutzstrategie zu […]

Nagihan Emral | 10. Oktober 2024 | Informationssicherheit | Anlagen, Anlagensteuerung, Arbeitsschutz, BAuA, Betriebssicherheit, BetrSichV, Cyberbedrohungen, Cybersicherheit, Informationssicherheit, MSR-Einrichtungen, TRBS, TRBS 1115 Teil 1

Justitia Figur.

Legitimate Interest: new CJEU ruling challenges Dutch Authority’s strict interpretation

On October 4, 2024, the Court of Justice of the European Union (CJEU) issued a ruling in the case C-621/22, addressing whether purely commercial interests can qualify as a legitimate interest for processing personal data under Article 6 para. 1 lit. f of the General Data Protection Regulation (GDPR). This decision challenges the strict stance […]

Giulia Provini | 9. Oktober 2024 | Allgemein, Internationaler Datenschutz | CJEU, commercial interests, decision, Dutch DPA, English Posts, GDPR, legal basis, legitimate interest

Frau und Mann sitzen im Büro am Tisch und sprechen über ein Dokument.

BayLDA veröffentlicht seinen 13. Tätigkeitsbericht

Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat im Februar 2024 seinen 13. Tätigkeitsbericht zum Datenschutz nach der DSGVO veröffentlicht und bietet Interessierten erneut einen spannenden Einblick, was im Jahr 2023, dem „Jahr voller Herausforderungen“, datenschutzrechtlich alles passiert ist. Im Folgenden soll ein Überblick über den Inhalt des Berichts erfolgen. Zahlen und Fakten Werfen wir zunächst […]

Sophie-Marie Heim | 9. Oktober 2024 | Aufsichtsbehörden | BayLDA, Tätigkeistbericht

Blaulicht vom Polizeiauto.

Can AI Be Used to Predict Crimes? Should it?

Recently, the Argentinian government announced the creation of the Unidad de Inteligencia Artificial Aplicada a la Seguridad (UIAAS), a unit designed to use artificial intelligence (AI) for the prevention, detection, investigation, and prosecution of crimes. The plan involves using machine-learning algorithms to analyze historical crime data and predict future felonies. It is also expected to […]

Tania Vanessa Eslava Suarez | 8. Oktober 2024 | Internationaler Datenschutz | AI, Argentina, English Posts, EU AI Act, predict crimes, Unidad de Inteligencia Artificial Aplicada a la Seguridad (UIAAS)

Eine Frau schaut sich auf dem Tablet Produkte in einer Online-Apotheke an.

EuGH zu Gesundheitsdaten bei Onlinebestellung von Arzneimitteln

Nicht nur der Politik steht ein „Herbst der Entscheidungen“ bevor. Auch das oberste rechtsprechende Organ der Europäischen Union, der EuGH, arbeitet fleißig an richtungsweisenden Urteilen. Eines davon wurde in der letzten Woche gesprochen: In einem Vorabentscheidungsverfahren, eingereicht vom BGH, hatte der EuGH über Fragen aus dem Gesundheitsbereich zu entscheiden (Rechtssache C-21/23). Gegenstand des Verfahrens war […]

Maximilian Eckardt | 8. Oktober 2024 | Gesundheitsdatenschutz, Rechtsprechung | Apotheke, Arzneimittel, EuGH, Gesundheitsdaten, Lindenapotheke, Online-Apotheke, Onlinebestellung, Rechtssache C-21/23, Wettbewerbsrecht

information_privacy_standard

Licht am Ende des Akkreditierungstunnels – und ein Lob von der Berliner Aufsichtsbehörde

Der Prozess zur Akkreditierung unseres DSGVO-Zertifizierungsstandards information privacy standard nimmt Fahrt auf. In unserem letzten Beitrag durften wir bereits verkünden, dass unser DSGVO-Zertifizierungsstandard information privacy standard durch die DAkkS als akkreditierungsfähig anerkannt wurde. In der Zwischenzeit ist der Prozess hinter den Kulissen weiter vorangeschritten. Zunächst rufen wir uns noch einmal in Erinnerung, wie die Akkreditierung […]

Sarah Akanbam Herwig | 7. Oktober 2024 | Allgemein | DSGVO-Zertifizierung, information privacy standard

«‹ 37 38 39 40›»
  • Impressum
  • Datenschutzerklärung
  • Über uns