datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Woman recording a voice memo on a smartphone.

Voice Data as a Health Indicator

In the era of digital health and artificial intelligence, we are witnessing an unprecedented ability to collect and analyze personal data for health insights. One emerging area of interest is the use of voice data as a health indicator. While this technology holds promise for early detection and monitoring of various health conditions, it also […]

Tania Vanessa Eslava Suarez | 19. August 2024 | Allgemein, Gesundheitsdatenschutz | AI, Artificial Intelligence, CJEU, English Posts, health data, health information, voice data

Weiße Klötzchen mit Pfeilen liegen in einer Reihe und weichen dann aber vom vorgegebenen Weg ab.

Wie weit geht die Weisungsgebundenheit von Auftragsverarbeitern?

In Art. 4 Nr. 8 DSGVO wird ein Auftragsverarbeiter definiert als „eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet“. Dabei ist sicherzustellen, dass der zwischen einem datenschutzrechtlich Verantwortlichen und einem Auftragsverarbeiter zu schließende Auftragsverarbeitungsvertrag (AVV) Regelungen zur Weisungsgebundenheit enthält: Nach Art. 28 Abs. 3 S. […]

Elena Folkerts | 19. August 2024 | Allgemein | Auftragsverarbeiter, AVV, Datenverarbeitung, Dokumentation, DSGVO, Haftung, personenbezogene Daten, TOM, Verantwortlicher, Weisungsgebundenheit

Ein Wald.

ISO/IEC 27001 jetzt mit Klimaschutz und Nachhaltigkeit

Die noch relativ neue Norm ISO/IEC 27001:2022 zu Informationssicherheits-Managementsystemen (ISMS) erfährt bereits jetzt eine Überarbeitung, um zukünftig auch Anforderungen des Klimaschutzes und der Nachhaltigkeit berücksichtigen zu können. Ein wichtiges Anliegen! Dazu wurde im Februar 2024 das „Amendment 1: Climate Action Changes“ herausgegeben. Die acht Seiten umfassende Norm – von denen drei leer sind – enthält […]

Dr. Sönke Maseberg | 16. August 2024 | Allgemein | ISO/IEC 27001:2022, Klimaschutz, Nachhaltigkeit, Zertifizierung

Tablet mit Gesundheitsdaten auf dem Schreibtisch neben einem Stetoskop.

EHDS verabschiedet – Ein Schritt zum gläsernen Patienten?

Der Europäische Raum für Gesundheitsdaten (European Health Data Space, kurz: EHDS) stellt auf europäischer Ebene einen einheitlichen Rechtsrahmen für die Verarbeitung von Gesundheitsdaten von Bürgerinnen und Bürgern der EU dar. Das Ziel dieser Regelung ist einerseits, den betroffenen Personen eine bessere Kontrolle über ihre Gesundheitsdaten zu gewähren und ihnen den Zugriff auf die über sie […]

Juliane Schönwald | 16. August 2024 | Allgemein, Gesundheitsdatenschutz | Datenschutz, Datenschutz im Gesundheitswesen, Digitalisierung, EHDS, European Health Data Space, Gesundheitsdaten

Die schweizer-Flagge.

Erleichterung für Schweiz-US-Datentransfers: Neues Abkommen löst langjährige Datenschutzprobleme

Ab dem 15. September 2024 wird der Transfer personenbezogener Daten von der Schweiz in die USA deutlich einfacher. Grund dafür ist ein neues Rahmenabkommen, das kürzlich vom Schweizerischen Bundesrat genehmigt wurde. Mit dieser Entscheidung können Datentransfers nun auf einer Angemessenheitsentscheidung basieren, wodurch der bisherige Aufwand mit den Standardvertragsklauseln (SCCs) entfällt. Bislang mussten Schweizer Unternehmen einen […]

Cihan Parlar | 15. August 2024 | Allgemein, Internationaler Datenschutz | Datenschutz, SCCs, Schweiz-US-Datentransfers, Schweizerischer Bundesrat, Swiss-U.S. Data Privacy Framework, Swiss-US DPF, TIA

Ein Puzzle mit den Flaggen der USA und der Schweiz.

Swiss-U.S. Data Transfers: New Framework solves Privacy Hassles, finally!

Starting September 15, 2024, transferring personal data from Switzerland to the United States will become significantly easier, thanks to a new framework approved by the Swiss Federal Council. This marks a significant shift, allowing these data transfers to rely on an adequacy decision rather than the more complex Standard Contractual Clauses (SCCs). Until this decision, […]

Cihan Parlar | 15. August 2024 | Allgemein, Internationaler Datenschutz | data protection, data transfers, English Posts, SCCs, Swiss-U.S. Data Privacy Framework, Swiss-US DPF, Switzerland, TIA, USA

Geschäftsmann nutzt Risikomanagementtool am Smartphone.

AI Act: Risikomanagement für KI-Systeme

In letzter Zeit ist der Einsatz von Künstlicher Intelligenz (abgekürzt KI, englisch: artificial intelligence, abgekürzt AI) stark angestiegen. Es gibt kaum noch ein neues Produkt, bei dem diese Buchstaben nicht als verkaufsförderndes Argument verwendet werden: die Verwendung von KI verspricht neue Potenziale für Produktivität, Kreativität und Effizienz. Wie beim Einsatz jeder neuen Technologie birgt diese […]

Dr. Torge Schmidt | 15. August 2024 | Künstliche Intelligenz – KI | AI Act, Beitrag 9 Blogreihe AI Act, Blogreihe AI Act, KI, KI-Systeme, Risikomanagement

Person nutzt Künstliche Intelligenz am Schreibtisch mit Laptop und Tablet.

Can Legitimate Interest Be Used to Train an AI Model? noyb Disagrees

In August 2024, the European Center for Digital Rights (noyb), co-founded by privacy advocate Max Schrems, filed a series of complaints against X (formerly Twitter), the social media platform owned by Elon Musk. The nine complaints, lodged in nine different countries, focus on X’s use of personal data to train its Artificial Intelligence (AI) technologies. […]

Tania Vanessa Eslava Suarez | 14. August 2024 | Allgemein, Künstliche Intelligenz – KI | AI, English Posts, GDPR, Grok, legal basis, noyb, training data, Twitter, X

Person uses laptop with store icon on virtual screen for franchise marketing system.

Datenschutz im Franchising

Jedes Unternehmen, das personenbezogene Daten verarbeitet, unterliegt der Datenschutz-Grundverordnung (DSGVO). Daher stellt sich im Kontext von Franchise-Systemen die Frage, welche Besonderheiten bei der Datenverarbeitung – insbesondere im Hinblick auf die Datenübermittlung – bestehen. Ziel dieses Blogbeitrags ist es, das Franchising aus datenschutzrechtlicher Sicht zu durchleuchten. Was ist Franchising? Unter Franchising ist eine Kooperation zweier selbstständiger […]

Agnieszka Anna Kotajny | 14. August 2024 | Allgemein, Kundendatenschutz | Auftragsverarbeitung, berechtigtes Interesse, Datenaustausch, Einwilligung, Franchise, Franchising

Konzept der AI-Gesetze und -Vorschriften als Layer vor einer Frau die am Laptop sitzt.

AI Act: Pflichten für Anbieter von KI-Systemen

Im vorherigen Beitrag haben wir uns mit den Pflichten befasst, die nach dem AI Act (KI-Verordnung) für die Betreiber von KI-Systemen gelten. In diesem Beitrag unserer Reihe nehmen wir nun die Pflichten für Anbieter solcher Systeme in den Blick. Damit der Blogbeitrag übersichtlich bleibt, behandeln wir in diesem nur KI-Systeme mit ihren unterschiedlichen Einstufungen. Die […]

Sven Venzke-Caprarese | 13. August 2024 | Künstliche Intelligenz – KI | AI Act, Allgemeine-KI-Systeme, Anbieter von KI-Systemen, Beitrag 8 Blogreihe AI Act, bestimmte KI-Systeme, Blogreihe AI Act, Hochrisiko-KI-Systeme, KI, Künstliche Intelligenz

Mehrere Zeitungen.

Von „Pay or Okay“ zu „Okay or Nay“? – Die Zukunft des Geschäftsmodells

In unserem Blogbeitrag haben wir bereits kritisch über Meta und das „Pay or Okay“-Modell gesprochen. Doch die Diskussion darüber ist noch lange nicht abgeschlossen. Heute werfen wir einen detaillierten Blick auf die aktuelle Stellungnahme des Europäischen Datenschutzausschusses (EDPB) und erkunden, welche möglichen Auswirkungen diese auf die Zukunft solcher Geschäftsmodelle haben könnte. Ist das „Pay or […]

Daniel Hauk | 13. August 2024 | Aufsichtsbehörden, Kundendatenschutz | EDPB, Europäischer Datenschutzausschuss, Kopplungsverbot, Meta, Pay or OK, Stellungnahme

Windfahne bei stärkerem Wind vor bewölktem Himmel.

Datenverlust durch Sturmbö

In Schleswig-Holstein ereignete sich ein Vorfall, der die Bedeutung der Sicherung sensibler Daten auf fast komödiantische Weise verdeutlichte (vgl. Tätigkeitsbericht des ULD für den Berichtszeitraum 2023, S. 79 f.). Papierdokumente und digitale Datenträger, die auf einem Transportwagen gelagert waren, wurden von einer unerwarteten Sturmbö erfasst. Betroffen waren Unterlagen eines Planfeststellungsverfahrens, welche sowohl personenbezogene Daten als […]

Katharina Rieckhoff | 12. August 2024 | Allgemein | Aufsichtsbehörde, Datenschutz, Datensicherheit, datenverlust, personenbezogene Daten, ULD Schleswig-Holstein

Person an Laptop wählt digitale Identität aus.

Identitätsdiebstahl und Auskunftsersuchen nach Art. 15 DSGVO

Im kürzlich erschienenen Tätigkeitsbericht des Bayerisches Landesamts für Datenschutzaufsicht (BayLDA) befasst sich die Datenschutzbehörde auch mit der Frage, ob der Betroffene bei einem Identitätsdiebstahl die Betroffenenrechte aus Art. 15 DSGVO wahrnehmen kann. Diskutiert wird hier die Problematik, wem die Daten eigentlich zugeordnet werden können und ob ggf. auch Daten des Diebes an das Opfer herausgegeben […]

Christian Hanusch | 9. August 2024 | Allgemein | Aufsichtsbehörden, Auskunftsersuchen, Datenschutz, DSGVO, Identitätsdiebstahl

Menschen auf dem Flur eines Krankenhauses.

GDPR Breach due to Health Data Leak results in 80,000 euro fine for Private Clinic

A private clinic specializing in assisted reproductive technology (ART), experienced a significant data breach due to a cyberattack. The breach compromised the personal data of approximately 400 individuals, including patients and employees. The affected data included identity, contact information, financial details, and sensitive health and genetic information. Even though the breach was detected on 21 […]

Juan Carlos Vargas Carrillo | 8. August 2024 | Allgemein, Gesundheitsdatenschutz | AEPD, data protection, English Posts, fine, GDPR, Genetic Data, Health & Medical, health data

Kind chattet am Handy.

Messenger-Dienste in der Kinder- und Jugendarbeit: Ein Balanceakt zwischen Kommunikation und Datenschutz

In der heutigen digitalisierten Welt sind Messenger-Dienste aus dem Alltag von Kindern und Jugendlichen nicht mehr wegzudenken. Sie stellen einen wesentlichen, oft sogar den einzigen Kommunikationskanal dar, über den Jugendliche effektiv erreichbar sind. Dies stellt die Kinder- und Jugendarbeit vor die Herausforderung, wie sie diese Dienste nutzen kann, ohne dabei gegen die Datenschutzgrundverordnung (DSGVO) zu […]

Katharina Rieckhoff | 8. August 2024 | Allgemein, Aufsichtsbehörden | Datenschutz, HmbBfDI, Kinder- und Jugendarbeit, Messenger-Dienste, Social Media

«‹ 41 42 43 44›»
  • Impressum
  • Datenschutzerklärung
  • Über uns