datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Entwickler sitzt im Büro vor zwei Computerbildschirmen auf denen CAD-Zeichnungen von Autos zu sehen sind.

Die neue VDA ISA Version 6 – was ändert sich beim TISAX®-Prüfverfahren?

Einmal Informationssicherheit, immer Informationssicherheit. Leider nein! Informationssicherheit ist kein Zustand, der einmal erreicht wird und dann bestehen bleibt. Es ist ein Prozess, der kontinuierlich angepasst werden muss. Die Informationssicherheit in Unternehmen und Organisationen ist einem ständigen Wandel und einer stetigen Entwicklung unterworfen. Voranschreitende Digitalisierung und neue Technologien, sich ändernde Bedrohungslandschaften, neue Angriffsmethoden und Risiken sind […]

Nagihan Emral | 23. Februar 2024 | Informationssicherheit | Anforderungen, Datenschutzkatalog, ENX Association, Informationssicherheit, ISA-Katalog, neue Controls, Prüfverfahren, TISAX®, VDA

Frau am Tisch mit Laptop und Handy die ihren Urlaub plant.

Neulich bei der Marktforschung – im Jahr 2024

In den letzten Jahren hat die Digitalisierung hierzulande in den Unternehmen viel verändert: Homeoffice, digitale Geschäftsprozesse und Videokonferenzen sind längst in der breiten Masse angekommen. Auch in der Marktforschung ist dieser (unumkehrbare) Trend zu erkennen. Immer mehr Interviews und Gruppen-Diskussionen im Rahmen von Studien der Marktforschung erfolgen als Videokonferenz und bieten gar viele neue Möglichkeiten, […]

Conrad S. Conrad | 22. Februar 2024 | Allgemein | Datenschutz, Datenverarbeitung, DSGVO, Marktforschung, Videokonferenz

Ein Buch mit Sternen und einen Schloss. Daneben eine Person ein einen Laptop.

Seven days to retain metadata – legal and business impacts of the Italian DPA decision

Indiscriminate and unrestricted retention of employee data (especially their emails) is a common yet dangerous violation of the GDPR that undermines workers‘ rights from multiple perspectives. But how far can GDPR compliance go without excessively hindering business needs and interests? This is the question behind one of the most recent (and discussed) decisions of the […]

Giulia Provini | 20. Februar 2024 | Allgemein, Aufsichtsbehörden, Beschäftigtendatenschutz | employee data, English Posts, Garante, GDPR, Italy, metadata, retention periods

maennliche Hand fuellt eine Liste aus

Verantwortliche haften für Auftragsverarbeiter – EuGH schließt sich Generalanwalt an

Der Europäische Gerichtshof (EuGH) hat sich in seinem Urteil vom 05.12.2023 (C-683/21) nicht nur mit der gemeinsamen datenschutzrechtlichen Verantwortlichkeit beschäftigt (wir berichteten). In der sechsten und letzten Vorlagefrage, die das litauische Verwaltungsgericht dem EuGH vorlegte, ging es um die Bußgeldhaftung eines Verantwortlichen für Datenverarbeitungen seines Auftragsverarbeiters. So wurde gefragt, ob … … von Art. 83 […]

Elena Folkerts | 19. Februar 2024 | Rechtsprechung | Auftragsverarbeiter, Auftragsverarbeitung, C-683/21, C-807/21, EuGH, Gemeinsame Verantwortlichkeit, Unterauftragsverarbeiter, Verantwortlicher

Person mit Dokument und Stift in der Hand.

Kann nach einer unwirksamen Einwilligung die Rechtsgrundlage gewechselt werden?

Wie bereits in einem früheren Artikel in unserem Blog besprochen wird sich vor Gericht weiterhin mit der Frage auseinandergesetzt, ob bei Verdacht auf oder Vorliegen einer unwirksamen Einwilligung in eine Datenverarbeitung ein Wechsel der Rechtsgrundlage möglich ist – und somit die Datenverarbeitung über diesen Kunstgriff weiterhin rechtmäßig sein könne. Diese Situation kann für einen datenschutzrechtlich […]

Elena Folkerts | 15. Februar 2024 | Allgemein | Einwilligung, Rechtsgrundlage, Wechsel der Rechtsgrundlage

Arbeitsplatz mit Bürostuhl an den ein Zettel mit der Aufschrift „Out of Office“ gepint ist.

Effektive Strategien für den Umgang mit E-Mail-Konten abwesender oder ausgeschiedener Mitarbeiter

In der heutigen Arbeitswelt ist es für Unternehmen und Organisationen unerlässlich, eine klare Richtlinie für den Umgang mit den dienstlichen E-Mail-Konten abwesender oder ausgeschiedener Mitarbeiter zu haben. Diese Thematik rückt zunehmend in den Fokus der Datenschutzaufsichtsbehörden und wirft wichtige datenschutzrechtliche Fragen auf. In diesem Blogbeitrag möchten wir Ihnen die Herausforderungen in diesem Bereich näherbringen. Zum […]

Holger Brinkmeyer | 14. Februar 2024 | Allgemein | Abwesenheitsassistent, Arbeitgeber, Dienstanweisung, dienstliche Nutzung, E-Mail-Adresse, E-Mail-Konto, Mitarbeiter, private Nutzung

Junge Dame im Gespräch auf einer Messe.

Messe, Mails und Marketing – alles Werbung, oder nicht?

Erfolg am Messestand: Das Vertriebs-Team konnte mit einer engagierten Präsentation der Produkte und Dienstleistungen seines Unternehmens viele neue Interessenten gewinnen. Nun werden diverse hinterlassene Visitenkarten, handschriftliche Notizen von Mail-Adressen und Telefonnummern sowie jede Menge Tatendrang mit zurück ins Büro gebracht. Aber wie genau geht es dann weiter? Und was ist datenschutzrechtlich überhaupt erlaubt? Gerade in […]

Annika Rischmüller | 13. Februar 2024 | Allgemein | Direktwerbung, Einwilligung, Kundenakquise, Kundenkontakt, Messe, vorvertragliche Maßnahmen

Eine Gruppe von Kollegen sitzt an einem Besprechungstisch im Büro und schaut freundlich in die Kamera.

Gesichter verpixeln – Fotos und das ewige Thema Datenschutz

Wo macht Ihnen die DSGVO am meisten Arbeit bzw. in welchem Bereich sind Sie häufig unsicher? Egal, ob Sie diese Frage auf der nächsten Familienfeier oder aber in der Kaffeepause der nächsten großen Konferenz, auf der Sie dienstlich sind, stellen, die Antworten werden mit Sicherheit das Thema Fotos enthalten. Der Umgang mit Bildnissen, insbesondere von […]

Dr. Sebastian Ertel | 12. Februar 2024 | Allgemein | App, Fotos, Privacy Blur, Verpicelung, verpixeln

Würfel mit der Aufschrift "FAQ".

Aktualisierte FAQ zum Datenschutz im Gesundheitsbereich

In Krankenhäusern, Arztpraxen oder medizinischen Laboren hat das Datenschutzrecht einen besonders hohen Stellenwert, da hier schwerpunktmäßig sensible Gesundheitsdaten der Patientinnen und Patienten verarbeitet werden. Das stellt an die Verarbeitungsvorgänge und auch an die Beschäftigten hohe Anforderungen, deren Einhaltung auch nachzuweisen ist. Als eine gute Hilfestellung dient seit längerem eine FAQ auf der Webseite der niedersächsischen […]

Conrad S. Conrad | 7. Februar 2024 | Aufsichtsbehörden, Gesundheitsdatenschutz | Datenschutz im Gesundheitsbereich, Datenschutz im Gesundheitswesen, FAQ, LFDI Niedersachsen

Videoaufnahme einer Mitarbeiterin.

Umgang mit Mitarbeiterfotos nach Kündigung des Jobs

Wenn Beschäftigte kündigen bzw. ein Unternehmen verlassen, bestehen nicht nur organisatorische Herausforderungen, sondern es stellen sich auch die datenschutzrechtlichen Fragen: Was passiert eigentlich mit den Fotos der ausgeschiedenen Mitarbeiter:innen? Sind diese von der Webseite zu entfernen bzw. vom Fileserver zu löschen? Oder gilt die Foto-Einwilligung weiterhin? Rechtliche Grundlage für Fotos Grundsätzlich sollten Fotos von Beschäftigen, […]

Conrad S. Conrad | 6. Februar 2024 | Allgemein, Beschäftigtendatenschutz | Beschäftigungsverhältnis, Datenschutz, DSGVO, Einwilligung, Kündigung, Mitarbeiterfotos, personenbezogene Daten

Justitia_Figur_AdobeStock_176917483

DSGVO hilft nicht bei der Entfristung von Arbeitsverhältnissen

Das Arbeitsgericht (ArbG) München entschied, dass bei einem Verstoß gegen die DSGVO kein Anspruch auf die Entfristung eines Arbeitsverhältnisses besteht (ArbG München; Endurteil vom 09.09.2020 – 8 Ca 10000/18). Der Fall war durch mehrere Instanzen gegangen und hatte zuletzt das Bundesverfassungsgericht (BVerfG) in Karlsruhe beschäftigt, welches die Verfassungsbeschwerde jedoch nicht zur Entscheidung annahm (Beschluss vom […]

Olaf Rossow | 5. Februar 2024 | Allgemein | Arbeitgeber, Arbeitnehmer, Arbeitsvertrag, befristeter Arbeitsvertrag, Datenschutzverstoß, DSGVO, Schadensersatz, Vertretung

Arzt_Laptop_Praxis_Daten_AdobeStock_349896868

Aufbewahrung von Unterlagen arbeitsmedizinischer Vorsorgen

Je nach beruflicher Tätigkeit ist der Arbeitgeber verpflichtet, arbeitsmedizinische Vorsorgen durchzuführen (Pflichtvorsorgen), anzubieten (Angebotsvorsogen) oder zu ermöglichen (Wunschvorsorgen). Damit geht auch eine Dokumentationspflicht einher. Diese obliegt nicht ausschließlich den Arbeitgebern, sondern auch den Betriebsärzt*innen, die solche Vorsorgen durchführen. Die rechtlichen Grundlagen für die Dokumentation finden sich in der Verordnung zur arbeitsmedizinischen Vorsorge (ArbMedVV). Was hat […]

Dr. Sebastian Ertel | 2. Februar 2024 | Gesundheitsdatenschutz | Arbeitgeber, Arbeitnehmer, ArbMedVV, Berufsgenossenschaft, Berufskrankheiten, Beschäftigungsverhältnis, Betriebsarzt, Dokumentationspflicht, Gesundheitsvorsorge, Vorsorge, Vorsorgekartei

Mann scannt seinen Fingerabdruck am Eingang zur biometrischen Authentifizierung.

Controlling Working Times and Attendance via the Processing of Biometric Data: Guidelines by the Spanish DPA

In November 2023, the Spanish data protection authority (AEPD) unveiled new guidelines regarding the use of biometric data in the workplace to ensure companies’ compliance with data protection laws while implementing attendance control systems such as fingerprint scanners. Let’s take a look at what it says. Understanding Biometric Data Biometric data, like fingerprints, retina scans, […]

Tania Vanessa Eslava Suarez | 1. Februar 2024 | Allgemein, Internationaler Datenschutz | AEPD, attendance, biometric attendance control, Biometric data, data processing, employee data, English Posts, GDPR, Spain, working hours

Illustration zum Thema KI mit einem menschlichen Gesicht im Mittelpunkt.

Diskussionspapier des LfDI BaWü: Rechtsgrundlagen zum Einsatz von Künstlicher Intelligenz

Künstliche Intelligenz (KI) hat in den letzten Jahren einen beeindruckenden Fortschritt erlebt und ist zu einem zentralen Thema in Wissenschaft, Wirtschaft und der Gesellschaft geworden. Diese innovative Technologie, die Systemen die Fähigkeit verleiht, Aufgaben zu erlernen und intelligent zu handeln, bietet zahlreiche Chancen und neue Möglichkeiten. Zugleich sind bei der Nutzung noch eine Vielzahl von […]

Tom Tönjes | 31. Januar 2024 | Allgemein | berechtigtes Interesse, Beschäftigtendatenschutz, Checkliste, Datenverarbeitung, Diskussionspapier, DSGVO, Einwilligung, Gemeinsame Verantwortlichkeit, KI, Künstliche Intelligenz, LfDI BaWü, Widerruf

Konferenzssal mit vielen Zuhörern, die einer Podiumsdiskussion folgen

Europäischer Datenschutztag 2024 – Die Zukunft des Datenschutzes im Angesicht der digitalen Transformation gestalten

Am 29. Januar 2024 fand der alljährlich durchgeführte Europäische Datenschutztag in Berlin in der Landesvertretung Schleswig-Holstein statt. Eingeladen wurde von Schleswig-Holstein als amtierendem Vorsitz  der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) 2023. Unter dem Leitsatz „Digitale Transformation – die Datenschutz-Zukunft gestalten“ setzte sich die Veranstaltung zum inzwischen 18. Europäische Datenschutztag in […]

Dr. Britta Alexandra Mester | 30. Januar 2024 | Allgemein, Aufsichtsbehörden | Datenschutz, Digitalisierung, DSK, DSN Akademie, Europäischer Datenschutztag

«‹ 51 52 53 54›»
  • Impressum
  • Datenschutzerklärung
  • Über uns