datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Ein roter Weihnachtsstiefel gefüllt mit Geschenken und Plätzchen als Bild für den 6. Dezember im Adventskalender.

The Magic of Christmas…I mean Consent!

Every child wakes up with an extra little twinkle in their eye on Christmas morning. Whether that twinkle comes on the 24th of December when the Christ Child visits in Southern Germany or on the 25th when Santa leaves goodies for all the good girls and boys throughout the US. The magic of Christmas is […]

Michelle Bausenwein | 6. Dezember 2023 | Allgemein | consent, English Posts, European Commission, GDPR, ICO, legal basis, Processing Personal Data

Ein eingepacktes Weihnachtsgeschenk als Bild für den 5. Dezember im Adventskalender.

Auskunft zügig unverzüglich

Fristen sind in der juristischen Praxis wahlweise das Herzstück effizienten Arbeitens oder der Grund für schlechtes Schlafen und Herzrhythmusstörungen. Auch die DSGVO kommt nicht ohne Fristen aus. Und wenn eine Frist nicht eingehalten wird, kann eine Aufsichtsbehörde ein Bußgeld verhängen. Besonders stressig wird es, wenn eine Datenpanne an einem Freitag vorliegt und man in Art. […]

Olaf Rossow | 5. Dezember 2023 | Allgemein | Arbeitgeber, ArbG Duisburg, Art. 12 DSGVO, Art. 15 DSGVO, Auslegung, BAG, Bewerber, DSGVO, Maximalfrist, Mindestfrist, Monatsfrist, personenbezogene Daten, Recht auf Auskunft, Schmerzensgeld, Unverzüglichkeit

Eine Nussknackerfigur vor Tannengrün als Bild für den 4. Dezember im Adventskalender.

Datenschutzrechtliche Anforderungen an eine Videoüberwachung in Fitnessstudios

Dürfen Fitnessstudiobetreiber die Trainingsfläche mit Videokameras überwachen? Rechtfertigen Diebstähle aus Spinden in Umkleidekabinen die Überwachung derselben per Video? Welche Zwecke der Videoüberwachungsanlage sind von Betreibern vorab zu bestimmen? Das Oberverwaltungsgericht (OVG) Schleswig-Holstein hat mit seinem Beschluss vom 14.07.2022, Az. 4 LA 11/20 über die Rechtswidrigkeit einer Videoüberwachung in Umkleiden, Aufenthaltsbereichen und auf Trainingsflächen eines Fitnessstudios […]

Catherina Zimmermann | 4. Dezember 2023 | Aufsichtsbehörden, Rechtsprechung | Adventskalender 2023, Fitnessstudio, ULD, VG Schleswig, Videoüberwachung

Ein winterlicher Tannenzweig mit Tannenzapfen als Bild für den 3. Dezember im Adventskalender.

Öffnungsklauseln in der DSGVO

Im europäischen Datenschutzrecht gilt der Grundsatz des Verarbeitungsverbotes mit Erlaubnisvorbehalt. D. h., dass personenbezogene Daten nur aufgrund einer Rechtsgrundlage verarbeitet werden dürfen. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten muss sich aus der DSGVO ergeben. Allerdings ist das europäische Datenschutzrecht (die Datenschutz-Grundverordnung) nicht abschließend. Das bedeutet, die Rechtsgrundlage oder auch Norm genannt, muss nicht direkt […]

Nadine Rosenberger | 3. Dezember 2023 | Allgemein | Adventskalender 2023, DSGVO, Öffnungsklauseln, Verarbeitung personenbezogener Daten

Ein geschmückter Weihnachtsbaum als Bild für den 2. Dezember im Adventskalender.

What does the Data Privacy Framework Self-Certification mean for your company?

Let’s take a closer look at what the decision to self-certify under the DPF means for your company. In terms of costs, other then the applicable fees, you need to consider administrative and organizational costs aimed at ensuring accountability while implementing mechanisms to allow data subjects the exercise of their rights.  We are providing you […]

Dr. Veronica Miño | 2. Dezember 2023 | Allgemein, Internationaler Datenschutz | data transfers, DPF, English Posts, EU-U.S. Adequacy Decision, EU-US Data Privacy Framework, EU-US Privacy Shield, GDPR, Self-Certification

Deko-Weihnachtsstadt aus mehreren kleinen Häusern als Bild für den 1. Dezember im Adventskalender.

Does your Company Need a Data Privacy Framework Certification?

Well, it depends. Let me begin by providing an overview of the Data Privacy Framework as adopted on July 11th 2023 and follow by providing my opinion on whether and for which companies a certification under the new framework would add value. The EU-US Data Privacy Framework in the Big Picture of the Adequacy Decisions […]

Dr. Veronica Miño | 1. Dezember 2023 | Allgemein, Internationaler Datenschutz | Data Transfer to USA, DPF, English Posts, EU-US Data Privacy Framework, EU-US Privacy Shield, GDPR, Self-Certification

EU Flagge vor einem Gebäude.

Europäische Datenstrategie – Und was ist mit dem Datenschutz?

„Die Europäische Datenstrategie soll die EU an die Spitze einer datengesteuerten Gesellschaft bringen. Ein Binnenmarkt für Daten ermöglicht eine EU-weite und branchenübergreifende Datenweitergabe zum Nutzen von Unternehmen, Forschenden und öffentlichen Verwaltungen.“ So beschreibt es die EU-Kommission. Wahrlich heitere Aussichten! … Aber wie geht das mit dem Datenschutz? Mit dieser Frage beschäftigte sich die ditis in […]

Elisabeth Thomssen | 28. November 2023 | Allgemein | AI Act, Data Act, Digital Services Act, Europäische Datenstrategie, Informationspflichten

Gebäude von der Europäischen Kommission.

Der Digital Markets Act oder „Die fetten Jahre sind vorbei“

Der gleichnamige Film von Hans Weingartner dreht sich um Globalisierung und die Verteilung von Vermögen in der Gesellschaft, womit eine Parallele zum Digital Markets Act (DMA) vorhanden ist. Der DMA soll die digitalen Profiteure der Globalisierung in die Schranken weisen. Als Eselsbrücke, wozu dieser Act dienen soll, hat außerdem der Podcast „Rechtsbelehrung“ in seiner Folge 117 […]

Olaf Rossow | 27. November 2023 | Allgemein | DA-E, DGA, Dienste, Digital Markets Act, DMA, DSA, Endnutzer, EU-Kommission, Europäische Datenstrategie, Gatekeeper, Meta, personenbezogene Daten, Plattform, Torwächter, Unternehmen, Wettbewerb

Das Wort Newsletter steht in schwarzer Schrift auf weißen Papier, das unter einem aufgerissenen blauen Papier sichtbar ist.

Wann ist ein Newsletter bei Neu- und Bestandskunden zulässig?

Eine langfristige Beziehung zu den Kund*innen ist für Unternehmen meist eines der wichtigsten Ziele. Ein Newsletter eignet sich hierfür optimal, denn über derartige Mailings kann regelmäßig auf neueste Produkte, Dienstleistungen oder Informationen zum Unternehmen hingewiesen werden. Zudem hat Newsletter-Marketing oft auch eine positive Wirkung auf den Umsatz und ist bei einer personalisierten Ansprache per E-Mail […]

Conrad S. Conrad | 24. November 2023 | Allgemein | Abmeldung, Anmeldung, Bestandskunden, Double-Opt-In-Verfahren, DSGVO, DSK, E-Mail, EDSA, Einwilligung, Kundenbindung, Marketing, Neukunden, Newsletter, Tätigkeitsbericht, TLfDI, UWG

Eine Kundin scannt und bezahlt eine Flasche Saft in einem Supermarkt an einem automatischen Selbstbedienungs-Kassenterminal.

Datenschutz im Supermarkt – Monitore an Self-Check-Out-Kassen

Wer unseren Blog schon länger verfolgt, hat vielleicht unseren Beitrag zu Monitoren im Eingangsbereich in Supermärkten aus dem Jahr 2015 gelesen. Diese Monitore werden, in Verbindung mit Kameras, genutzt, um potentiellen Dieben bereits beim Eintreten aufzuzeigen – Achtung! Hier wird videoüberwacht! Grundsätzlich haben sich, trotz DSGVO, die datenschutzrechtlichen Anforderungen in diesem Bereich nicht grundlegend verändert. […]

Martin Müller | 23. November 2023 | Allgemein | SCO, Self-Check-Out-Kassen, Supermarkt, Videoüberwachung

Person nutzt Künstliche Intelligenz am Schreibtisch mit Laptop und Tablet.

Künstliche Intelligenz (KI) im anwaltlichen Arbeitsalltag

Der Einsatz von KI in der Rechtsberatung in Form von ChatGPT oder KI-gestützter Rechtschreibkorrekturfunktionen kann in Zukunft einen Teil der dortigen Arbeitsschritte beschleunigen. Dies gilt insbesondere für repetitive Arbeitsschritte. Aber bei Einsatz der o. g. Anwendungen stellen sich datenschutz- und berufsrechtliche Fragen (z. B. das anwaltliche Berufsgeheimnis und der Schutz von Mandantendaten). ChatGPT Der auf […]

Michael Frömming | 22. November 2023 | Allgemein | Chatbots, ChatGPT, KI, KI-gestützte Rechtschreibkorrekturfunktion, Künstliche Intelligenz, Rechtsberatung

Email inbox on a laptop. / Geöffnetes E-Mail Postfach auf einem Laptop.

Access to employee emails: A delicate balance between business needs and privacy rights

In the landscape of corporate operations, accessing employee emails may sometimes feel like a necessity for companies. Whether to investigate suspected misconduct of current employees, facilitate operational management during an employee’s prolonged absence, or streamline the transition after an employee departs, the reasons can be varied. However, this task is not straightforward as there are […]

Tania Vanessa Eslava Suarez | 21. November 2023 | Allgemein, Beschäftigtendatenschutz, Internationaler Datenschutz | Datatilsynet, email access, employee data, English Posts, Garante, GDPR, Hungarian DPA, Landesarbeitsgericht Baden-Württemberg, legal basis, Monitoring of employees, personal data

Schweiz und EU Flagge.

Datenschutz-Folgenabschätzungen nach dem revidierten Schweizer Datenschutzgesetz

Für Verantwortliche in der Europäischen Union, die Datenverarbeitungen mit einem hohen Risiko für die Rechte und Freiheiten der betroffenen Personen vornehmen, ist das Thema „Datenschutz-Folgenabschätzung“ (DSFA) bereits seit Jahren geläufig. Mittels der DSFA sollen datenschutzrechtliche Risiken erkannt, bewertet und durch Festlegung geeigneter Maßnahmen abgesenkt werden. Mit dem revidierten Schweizer Datenschutzgesetz gilt die Pflicht zur Durchführung […]

Juliane Schönwald | 20. November 2023 | Aufsichtsbehörden, Internationaler Datenschutz | Datenschutz-Folgenabschätzung, DSFA, EDÖB, Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte, Schweiz, Schweizer Datenschutzgesetz

Eine Checkliste mit Häkchen.

Checklisten zum Einstieg in den IT-Grundschutz

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat mit Datum von 20.10.23 Checklisten für Kommunen zur Sicherstellung ihrer IT-Infrastruktur veröffentlicht. Das BSI beobachtet unter anderem die aktuelle Cybersicherheitslage national und international, und untersucht und bewertet bestehende Sicherheitsrisiken um auf dieser Basis Bürger*innen, Unternehmen, Behörden in Bund, Ländern und Kommunen zu unterstützen. In diesem Zuge […]

Nadine Rosenberger | 17. November 2023 | Informationssicherheit | BSI, Bundesamt für Sicherheit in der Informationstechnik, Checklisten, IT-Grundschutz, KMU, Weg in die Basis-Absicherung

A medical record bein read on a tablet.

CJEU rules on Right of Access and first copy of personal data: what companies should know

The Court of Justice of the European Union (CJEU) issued a recent ruling in case C-307/22, highlighting important considerations regarding the extent of the right of access under Article 15 of the GDPR. This ruling carries significant implications for companies that process personal data under the GDPR. It asserts that the GDPR right of access […]

Giulia Provini | 16. November 2023 | Allgemein | CJEU, EDPB, EDPB Guidelines, English Posts, EU, free copy, GDPR, personal data, Right of Access

«‹ 55 56 57 58›»
  • Impressum
  • Datenschutzerklärung
  • Über uns