datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Stempel mit der Aufschrift Kopie und Original in einem Stempelhalter.

Datenschutzkonformes Schwärzen – so geht’s!

Gerade im Rahmen von Auskunftsersuchen in Verbindung mit einer Datenkopie nach Art. 15 Abs. 3 DSGVO stehen Verantwortliche häufig vor der Frage, wie sie die personenbezogenen Daten Dritter, die in den herauszugebenden Unterlagen enthalten sind, datenschutzkonform entfernen bzw. unkenntlich machen können. Meist werden die entsprechenden Stellen dann geschwärzt. Das Entfernen oder Unkenntlichmachen ist insbesondere vor […]

Kevin Maulbetsch | 7. Oktober 2024 | Aufsichtsbehörden | Art. 15 Abs. 3 DSGVO, Art. 33 DSGVO, Aufsichtsbehörde, Bilder, Datenkopie, Datenpanne, Dritte, Leitfaden, Metadaten, schwärzen, SDTB

Ein Kind wird geimpft.

Dürfen Masernschutz-Atteste von Schulen an Gesundheitsämter weitergegeben werden?

Wir haben uns bereits mit den datenschutzrechtlichen Anforderungen der Masern-Impfpflicht befasst. Der jüngst erschienene 33. Tätigkeitsbericht der Bayerischen Aufsichtsbehörde für den Datenschutz widmete sich u. a. mehreren Beschwerden zur Weitergabe ärztlicher Atteste von Schulen an Gesundheitsämter im Zusammenhang mit Masernschutzimpfungen (www.datenschutz-bayern.de/tbs/tb33/k8.html#8.2). Anlass für eine Beschwerde von Eltern war in einem Fall, dass die Erziehungsberechtigten für ihren […]

Clemens Grünwald | 4. Oktober 2024 | Allgemein, Aufsichtsbehörden | BayLfD, Gesundheitsamt, Masern, Masernschutz-Atteste, Schulen

Ärztin im Krankenhaus ruft Patientendaten auf Tablet ab.

Neue KI-Verordnung: Was Gesundheitsorganisationen jetzt wissen müssen!

Die Welt der Künstlichen Intelligenz entwickelt sich rasant – und das Gesundheitswesen bleibt davon nicht unberührt. Mit der im August 2024 in Kraft getretenen KI-Verordnung der Europäischen Union (KI-VO, engl. AI Act) existiert nun ein umfassender, rechtlicher Rahmen, der viele Gesundheitseinrichtungen vor Herausforderungen stellt: Was ist erlaubt, was verboten? Und wie bereitet man das Personal […]

Dr. Sebastian Ertel | 2. Oktober 2024 | Allgemein, Künstliche Intelligenz – KI | AI Act, AOK-Newsletter, KI-Verordnung, KI-VO, Künstliche Intelligenz

Die Kanadische Flagge.

Email Marketing Compliance in Canada: Key Requirements for B2B Communication

In today’s digital landscape, email marketing remains one of the most effective tools for businesses to connect with clients and partners. However, ensuring compliance with local data protection and anti-spam laws is essential to avoid legal complications. For businesses operating in or communicating with recipients in Canada, the Canada’s Anti-Spam Legislation (CASL) and other data […]

Francesca Romana Di Costanzo | 2. Oktober 2024 | Internationaler Datenschutz | Canada, Email Marketing

Mehrere Zeitungen.

Nächster Erfolg von NOYB um Max Schrems in Belgien

Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union, seit 2018 in Kraft, ist eines der umfassendsten Datenschutzgesetze weltweit. Sie soll die persönlichen Daten von EU-Bürgern schützen und Unternehmen zur Einhaltung der Datenschutzvorschriften verpflichten. In der Praxis gestaltet sich die Umsetzung dieser Regeln jedoch oft schwierig, insbesondere im Umgang mit Cookies auf Websites. In Belgien führte die Beschwerde […]

Roxane Franken | 30. September 2024 | Allgemein | Belgien, belgische Aufsichtsbehörde, Cookie, Cookie-Banner, Max Schrems, noyb, Österreich

Verbrannte_Kekse_Cookies_AdobeStock_380376149

Microsoft haftet für fehlerhaft gesetzte Cookies auf Webseiten

Das Oberlandesgericht Frankfurt am Main (OLG FFM) hat am 27.06.2024  entschieden (Az. 6 U 192/23), dass der Softwarehersteller Microsoft für fehlerhaft gesetzte Cookies auf Drittseiten haftet. Im konkreten Fall ging es um die Verwendung des Dienstes „Microsoft Advertising“, der auf Webseiten ohne die ausdrückliche Einwilligung der Nutzer Cookies setzte. Die Entscheidung ist besonders bedeutsam, weil […]

Roxane Franken | 27. September 2024 | Allgemein, Rechtsprechung | Az. 6 U 192/23, Cookies, Einwilligung, Microsoft, Microsoft Advertising, OLG Frankfurt am Main

Canadian flag with the statue of justice. / Kanadische Flagge mit der Justitia.

A Trip to Canada’s Data Protection Landscape

As we are entering into autumn, most people are traveling the world again. Some prefer a few quiet weeks at the beach, while others are seeking adventures climbing mountains and jumping off cliffs. Nerds like me however, like to discover the curiously wild landscape of Canada’s data protection laws. It keeps us lawyers constantly on […]

Samira Bouallegue | 27. September 2024 | Allgemein, Internationaler Datenschutz | AIDA, Canada, Canadian AI Act, Cross-border data transfer, data protection, English Posts, PIPEDA

Ein Kurierfahrer.

Müssen Unternehmen etwaige Werbesperren bei „Paketbeilegern“ beachten?

Das Szenario ist wohl allen bekannt: Die Online-Bestellung ist endlich angekommen und beim Auspacken der bestellten Ware fällt vor allem eins auf – unzählige, bunte Paketbeileger, die uns diverse Produkte und Dienstleistungen schmackhaft machen wollen. Der Hintergrund Paketbeileger sind längst nicht mehr aus der Werbebranche wegzudenken. Stellen Sie für den Verbraucher oftmals einen „Papierkorbfüller“ dar, […]

Patricia Artuković | 26. September 2024 | Allgemein | Direktwerbung, Paketbeileger, unerwünschte Werbung, Werbesperre

Der Hafen von Singapur.

Data Protection Officer (DPO) in Singapore – obligations, role and responsibilities

The Personal Data Protection Act (PDPA) of Singapore mandates organizations to safeguard the personal data they collect, use, or disclose. A key aspect of this responsibility is appointing a Data Protection Officer (DPO) or a team to ensure compliance with the PDPA. Appointing a DPO – requirements and obligations As part of the Accountability Obligation, […]

Francesca Romana Di Costanzo | 25. September 2024 | Internationaler Datenschutz | Data Protection Officer, DPO, English Posts, Singapore

A sign with the emblem of the Court of Justice of the European Union.

Führt bereits die Anzahl an Beschwerden zu einer exzessiven Anfrage im Sinne von Art. 12 Abs. 5 DSGVO?

Im Rahmen eines Vorabentscheidungsersuchens des Verwaltungsgerichtshofs (Österreich) hat sich der EuGH (Rechtssache C‑416/23) mit der Frage der „Exzessivität“ von Anträgen an Aufsichtsbehörden zu befassen. Der Generalanwalt hat hier nun seine Schlussanträge verfasst. Auch wenn Gegenstand des Verfahrens die Weigerung einer Aufsichtsbehörde nach Art. 57 Abs. 4 DSGVO ist und kein Unternehmen Partei des Rechtsstreits ist, […]

Philipp Schumacher | 25. September 2024 | Allgemein, Aufsichtsbehörden | Art. 12 Abs. 5 DSGVO, Art. 57 Abs. 4 DSGVO, Beschwerde, EuGH, Exzessität, exzessive Anfrage, Österreich, Österreichische Datenschutzaufsichtsbehörde, Recht auf Auskunft

Ein künstlich erzeugtes Bild einer Frau mit VR-Brille

Buchtipp (nicht nur) in eigener Sache: Realitäten in der Virtualität

Wie wird sich unser Alltag in den nächsten Jahren und Jahrzehnten durch Virtual-, Augmented- und Mixed Reality verändern? Was ist das Metaversum und welche Rolle kann Künstliche Intelligenz bei der Verwebung der echten Welt mit einer digitalen Schicht spielen? Wie werden digitale Güter und Identitäten in Zukunft abgesichert und welche gesellschaftlichen, philosophischen und auch (datenschutz-)rechtlichen […]

Sven Venzke-Caprarese | 24. September 2024 | Allgemein | Augmented Reality, Buchvorstellung, KI, Künstliche Intelligenz, Realität, Virtualität

Hausflur eines Mehrfamilienhaus mit Blick auf die Treppe, eine Wohnungstür und die Fahrstuhltür.

Verdacht der Untervermietung: Sind versteckte Videokameras zur Beweissicherung erlaubt?

Was können Vermieter tun, wenn sie den Verdacht haben, dass ein Mieter unerlaubt untervermietet, ihnen aber stichhaltige Beweise fehlen? Eine vermeintlich einfache Lösung könnte der Einsatz von verdeckten Videokameras sein. Doch wie steht es um die datenschutzrechtliche Zulässigkeit solcher Maßnahmen? Darf man als Vermieter heimlich Videokameras installieren, um Beweise gegen den Mieter zu sammeln oder […]

Susanne Heidecker | 24. September 2024 | Allgemein | Beweismittel, BGH, DSFA, Kündigung, Mieter, Mietverhältnis, Schmerzensgeld, Untervermietung, Vermieter, Videokameras, Videoüberwachung

Checkliste_Abhaken_Pruefen_AdobeStock_948292760

How to verify the implementation of Binding Corporate Rules? The CNIL published a monitoring tool

A number of multinational companies operating across multiple jurisdictions and sharing personal data between different countries, have adopted Binding Corporate Rules (BCRs) as a transfer mechanism under Art. 47 of the General Data Protection Regulation (GDPR). BCRs are internal data protection compliance rules to ensure that personal data transferred between their entities, particularly from the […]

Francesca Romana Di Costanzo | 24. September 2024 | Allgemein | BCR, Binding Corporate Rules, CNIL, Commission Nationale Informatique et Liberte (CNIL), data protection, English Posts, GPDR

Das Wort Amtsgericht steht in roten Buchstaben an der Fassade des Gerichtsgebäudes.

DSGVO-Anfragen als Geschäftsmodell: Darf die Auskunft verweigert werden?

Das Amtsgericht (AG) Arnsberg hat sich mit der Frage befasst, ob die Auskunft nach Art. 15 DSGVO verweigert werden darf, wenn der Anfragende solche Auskünfte verlangt, um Schadensersatzansprüche zu provozieren (Beschluss vom 31.07.2024, Az.: 42 C 434/23, siehe auch beck-aktuell). Seitens des AG Arnsberg wurde der EuGH eingeschaltet und diesem eine Reihe von Fragen vorgelegt. […]

Michael Frömming | 23. September 2024 | Allgemein | AG Arnsberg, Art. 15 DSGVO, Art. 82 DSGVO, Auskunftsersuchen, Auslegung der DSGVO, EuGH, Rechtsmissbrauch, Schadensersatz, Vorabentscheidungsersuchen

Schule_leeres_Klassenzimmer_AdobeStock_363151356

Unlawful use of facial recognition technology (FRT) at a school in Essex

The UK’s supervisory authority, the Information Commissioner’s Office (ICO), announced on 23 July 2024 that it had issued a warning to a school in Essex for the unlawful use of facial recognition technology – a violation of Art. 58 para. 2 lit. b UK GDPR. What happened? In March 2023, the school began using facial […]

Kristina von Paczinsky und Tenczin | 19. September 2024 | Allgemein, Internationaler Datenschutz | Biometric data, English Posts, facial recognition, ICO, School, sensitive data, UK, UK GDPR

«‹ 38 39 40 41›»
  • Impressum
  • Datenschutzerklärung
  • Über uns