datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Woman look

Kurze Meldefrist bei Datenpannen – ein Bußgeldrisiko

In den letzten Jahren gehörte die baden-württembergische Datenschutz Aufsichtsbehörde zu einer der Aufsichtsbehörden in Deutschland, bei der die meisten Datenpannen gemeldet wurden. Für das Jahr 2023 verzeichnete die Behörde nun sogar 166 Meldungen mehr als im Vorjahr. Damit dürfte Baden-Württemberg auch 2023 zu den Spitzenreitern in Sachen gemeldeter Datenpannen gehören. Quelle: Tätigkeitsbericht des Landesbeauftragten für […]

Philian Hole | 8. April 2024 | Allgemein | Aufsichtsbehörden, Benachrichtigungspflicht, Bußgeld, Datenpanne, DSN train, eLearning, Meldepflicht

Illegale Müllablage vor Altglascontainern und Altkleidercontainern, die an einer Straße stehen.

Kommunale „Mängelmelder“ – worauf sollten Behörden achten?

Viele Kommunen haben sich bereits dazu entschieden, die Meldung von Mängeln, welche von Bürger*innen im Zuständigkeitsbereich der jeweiligen Kommune registriert werden, digital zu ermöglichen. Wenn z. B. eine defekte Ampel, eine illegale Müllablagestelle oder Vandalismus entdeckt wird, kann dies über ein entsprechendes Onlineportal (oft „Mängelmelder“ genannt) auf der Website der Kommune an die zuständige Behörde […]

Elisabeth Thomssen | 5. April 2024 | Allgemein, Aufsichtsbehörden | Datenverarbeitung, Fotos, Kommunen, LfDI Baden-Württemberg, Mängelmeldeportale, Mängelmelder, technische und organisatorische Maßnahmen

Data transfer on laptop.

A new Regulation facilitates cross-border data transfers from China to a third country

China’s cross-border data transfer regulations have been relaxed for the first time after the country issued a series of cybersecurity and personal data protection laws that imposed strict conditions on cross-border data transfers, raising concerns among companies doing business in China and abroad. On 23 March 2024, the Cyberspace Administration of China („CAC“), China’s central […]

Dr. Lu Yu | 4. April 2024 | Allgemein, Internationaler Datenschutz | China, Chinese SCCs, Cyberspace Administration of China, data protection, data transfer, English Posts, International Data Transfer, third country

Ein Bürogebäude in Hong Kong.

„Wirtschaftliche Einheit“ – Bußgeldbemessung im Konzern

Im Dezember 2023 entschied der EuGH in der Rechtssache „Deutsche Wohnen“ (C-807/21), dass juristische Personen im Sinne der DSGVO als Verantwortliche gelten können und somit grundsätzlich Bußgelder gegen sie zulässig sind, auch ohne Identifikation der natürlichen Person, die den Verstoß begangen hat (wir berichteten). Der EuGH betonte zudem, dass Vorsatz und Fahrlässigkeit bei der Verhängung […]

Maximilian Eckardt | 4. April 2024 | Allgemein | Bußgeld, Bußgeldbemessung, Bußgeldberechnung, C-807/21, Deutsche Wohnen, EuGH, EuGH-Urteil, Europäischer Gerichtshof, Konzern, Unternehmensgruppe

Arzt tippt etwas in seinen Laptop.

KI in Arztpraxen

In der schnelllebigen Welt der medizinischen Technologie stehen Arztpraxen vor der Herausforderung, innovative Ansätze wie Künstliche Intelligenz (KI) in ihre Diagnoseverfahren zu integrieren, während sie gleichzeitig strenge Datenschutzrichtlinien einhalten müssen. Infolgedessen wandte sich eine radiologische Praxis mit einer Beratungsanfrage an den LfDI Baden-Württemberg bezüglich des datenschutzkonformen Einsatzes von KI-basierter Software zur Unterstützung ihrer medizinischen Diagnostik. […]

Katharina Rieckhoff | 3. April 2024 | Allgemein, Aufsichtsbehörden | Arzt, Arztpraxis, Aufsichtsbehörde, Diagnostik, KI, Künstliche Intelligenz, LfDI Baden-Württemberg

EuGH_Gebaeude_Aussenansicht_AdobeStock_250008655

Drum prüfe, wer sich nicht ewig bindet

Kann man als Verantwortlicher personenbezogene Daten auch zu anderen Zwecken verwenden, als bei der Erhebung ursprünglich gedacht? Mit dieser Frage durfte sich der Europäische Gerichtshof (EuGH) im Rahmen eines Vorabentscheidungsersuchens auseinandersetzen (Urteil vom 20.10.2022, Az.: C-77/21). Auch wenn das Urteil bereits einige Zeit zurückliegt, so hat die Bewertung durch den EuGH große Relevanz für die […]

Olaf Rossow | 2. April 2024 | Allgemein, Kundendatenschutz | Abonnement, Bußgeld, Datenbank, Datenverarbeitung, EuGH, EuGH-Urteil, Kundendaten, Speicherbegrenzung, Weiterverarbeitung von Daten, Zweckbindung

Eine Pizza Margherita liegt in einem geöffneten Pizzakarton auf einem Tisch mit anderen Pizzakartons.

Haben Sie während der Corona-Pandemie Pizza bestellt?

Im Tätigkeitsbericht des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg) für das Jahr 2023 wird von folgendem skurrilen Fall berichtet (vgl. 39. Datenschutz-Tätigkeitsbericht, S. 75-76): Der Ordnungsdienst einer namentlich nicht benannten Großstadt entdeckte neben einem Container für Altglas zwei große Müllsäcke voller Kassenbelege eines Pizzalieferservices. Diese enthielten Kundendaten wie Vor- und Nachnamen, […]

Elena Folkerts | 28. März 2024 | Allgemein | Datenentsorgung, Datenlagerung, Datenpanne, Datenschutzverletzung, LfDI Baden-Württemberg, Lieferdienst, personenbezogene Daten, Tätigkeitsbericht

Ein Stapel voll mit Papieren und Briefumschlägen.

Auch ohne Kundenbeziehung: postalische Werbung weiter zulässig

Nicht nur für Versandhändler, auch für viele andere Unternehmen, deren potenzielle Kunden noch gerne das Medium „Post“ zur Information nutzen, ist die nachfolgende Entscheidung relevant und – aus Sicht der Unternehmen – positiv: Mit Beschluss vom 02.02.2024 (Az.: 2 U 63/22) hat der 2. Zivilsenat des Oberlandesgerichts Stuttgart (OLG Stuttgart) bestätigt, dass die Versendung postalischer […]

Kathrin Vetter | 27. März 2024 | Allgemein, Kundendatenschutz | Art. 82 DSGVO, berechtigtes Interesse, Briefpost, Direktwerbung, Interessenabwägung, Lettershop, LG Stuttgart, Marketing, OLG Stuttgart

Mann sitzt im Büro und arbeitet an einem Laptop; auf dem Schreibtisch steht eine Justitia-Figur.

E-Mail-Kommunikation von Rechtsanwälten und die Offenlegung personenbezogener Daten

Die Kommunikation zwischen Rechtsanwälten und Mandanten findet heutzutage regelmäßig schnell und unkompliziert per E-Mail-Verkehr statt. Doch wie sieht es bei diesem Kommunikationsweg mit dem Datenschutz aus? Datenschutzrechtlich überhaupt zulässig? Dem ein oder anderen mag sich dann die Frage stellen, ob diese Art der Datenverarbeitung durch Rechtsanwälte als Berufsgeheimnisträger überhaupt datenschutzrechtlich zulässig ist. Nicht selten beinhaltet […]

Sarah Oppmann | 26. März 2024 | Allgemein | BayLDA, betroffene Person, BRAO, Datenverarbeitung, E-Mail-Adresse, Kommunikation, Mandanten, Rechtsanwalt, Schriftverkehr, Tätigkeitsbericht, technische und organisatorische Maßnahmen

Illustration zum Thema KI mit einem menschlichen Gesicht im Mittelpunkt.

Datenschutzrechtliche Aspekte des digitalen Weiterlebens

Ein bisher wenig beachteter  Aspekt künstlicher Intelligenz ist das sog. Digital Afterlife, also die Erstellung eines Avatars aus den Sprachaufnahmen und Texten einer verstorbenen Person. Die „Digital Afterlife Industry“ bietet insoweit die Erstellung von Avataren und ChatBots an, die den Angehörigen die Kommunikation mit der ihnen nahestehenden Person anbieten. Es wird insoweit die Illusion erzeugt, […]

Clemens Grünwald | 25. März 2024 | Allgemein | AI, Avatar, Digital Afterlife, digitales Weiterleben, KI, Künstliche Intelligenz, Tod, Verstorbene

Eine Justitia-Figur steht auf lauter 50-Euro-Geldscheinen.

DSGVO-Verstoß durch Arbeitgeber kann zu Schadensersatz führen

Das Arbeitsgericht Suhl (ArbG Suhl) hat mit dem Urteil vom 20.12.2023 (Az.: 6 Ca 704/23) entschieden, dass allein ein Verstoß gegen die DSGVO nicht für das Entstehen eines Schadensersatzanspruches ausreicht. Für einen Anspruch auf Schadensersatz nach Art. 82 Abs. 1 DSGVO ist, neben dem Verstoß, auch ein Schaden sowie ein Kausalzusammenhang zwischen Verstoß und Schaden […]

Michael Frömming | 22. März 2024 | Allgemein, Datenschutz-Grundverordnung | Auskunftsbegehren, Beschäftigtendaten, Datenschutz, DSGVO, Schadensersatz, Schadensersatzanspruch

A sign with the emblem of the Court of Justice of the European Union.

Auch Mordverdächtige haben Anspruch auf Datenschutz

Wie viel Schmerzensgeld kann ein Mordverdächtiger von Behörden verlangen, die gegen den Datenschutz verstoßen? Diese Frage hatte der EuGH zu klären. Ermittlungsergebnisse mit Pikanterie In der Slowakei hat es im Jahr 2018 einen Auftragsmord an einem Journalisten und seiner Verlobten gegeben. Zuvor hatte der Journalist über ein Korruptionsnetzwerk recherchiert. Ins Visier der Polizei geriet nach […]

Olaf Rossow | 21. März 2024 | Allgemein, Datenschutz-Grundverordnung | Ermittlungen, EuG, EuGH, EuGH-Urteil, Europol, Europol-VO, Fotos, Haftung, immaterieller Schaden, Schadensersatzanspruch, Schmerzensgeld, Slowakei, Videos, widerrechtliche Datenverarbeitung

Drei Runde Smilys.

Führungskräftebewertung

„Wie war ich?“ – eine Frage, bei der die Beantwortung unangenehm sein kann. Erst recht, wenn Vorgesetzte im Job ihre Mitarbeiterinnen und Mitarbeiter fragen. Führungskräftebewertungen (oder auch „Vorgesetztenfeedback“) durch die Beschäftigten eines Unternehmens oder einer Behörde, werden in der modernen Arbeitswelt vielerorts durchgeführt. Die Befragten sollen dabei angeben, wie zufrieden sie mit der Leistung ihrer […]

Christian Dugall | 20. März 2024 | Aufsichtsbehörden, Beschäftigtendatenschutz | Führungskräftebewertung, LfDI Baden-Württemberg, Mitarbeiter, Vorgesetztenfeedback

Detailaufnahme einer PC-Tastatur, auf einer Taste steht „Online-Versammlung“.

Online-Eigentümerversammlung: So soll das Gesetz geändert werden

Wir berichteten in der Vergangenheit bereits über verschiedene Themen aus dem Bereich der Immobilienwirtschaft (bspw. hier und hier). Nun gibt es Neuerungen bei der Abhaltung von Eigentümerversammlungen. Der Bundestag hat in erster Lesung am 18.01.2024 über einen Gesetzentwurf beraten, der es ermöglichen soll, Eigentümerversammlungen künftig auch vollständig online abzuhalten, wenn die Wohnungseigentümer dies mehrheitlich beschließen. […]

Melanie Weber | 19. März 2024 | Allgemein | Bundestag, E-Mail-Adresse, Eigentümerversammlung, Gesetzentwurf, Online-Eigentümerversammlung, Online-Versammlung, Postanschrift, Präsenzversammlung, Stellungnahmen, Videokonferenz, WEG, Wohnungseigentümergemeinschaft

E-Mail_Posteingang_Inbox_AdobeStock_79462573

Compliance-Verstöße und interne Ermittlungen: Sind Zugriffe auf Kommunikationsinhalte zulässig?

pb-compliance Seit dem 17.12.2023 müssen Unternehmen mit über 50 Beschäftigten eine interne Meldestelle gemäß § 12 Hinweisgeberschutzgesetz (HinSchG) implementiert haben. Gehen bei der Meldestelle plausible Hinweise ein, die auf einen Verstoß im Sinne des § 2 HinSchG hindeuten, ist die Meldestelle bzw. das jeweilige Unternehmen dazu verpflichtet Folgemaßnahmen (§ 18 HinSchG) zu ergreifen. Zu den […]

Philian Hole | 18. März 2024 | Compliance | Compliance, Compliance Management System, Fernmeldegeheimnis, HinSchG, Hinweisgeberschutzgesetz, interne Ermittlung, interne Meldestelle

«‹ 49 50 51 52›»
  • Impressum
  • Datenschutzerklärung
  • Über uns