datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
digitales Fahrtenbuch auf einem Tablet

Fahrtenbücher und die DSGVO

Ist es zulässig, dass Fahrtenbücher geführt bzw. die Daten von Fahrer*innen im Rahmen eines Verkehrsverstoßes / einer Geschwindigkeitsüberschreitung zu Ermittlungszwecken an Behörden weitergegeben werden? Hat da die DSGVO nicht etwas dagegen? Spoiler: Natürlich ist so etwas im Rahmen der DSGVO zulässig, sofern eine entsprechende Rechtsgrundlage für die Datenverarbeitung/- übermittlung gegeben ist. OVG Rheinland-Pfalz Mit einem […]

Florian Wallrapp | 15. November 2023 | Allgemein | Fahrtenbuch, Rechtsgrundlage, Verkehrsverstoß

Flagge von Saudi-Arabien

New Data Protection Law in Saudi Arabia

Individual privacy in Saudi Arabia and the protection of personal data have long fallen under the general provisions of Saudi law and not under the specific provisions on „data protection“ or „data security“. In the absence of specific laws, Islamic law generally applies in Saudi Arabia. Thus, Saudi courts dealt with data protection issues according […]

Dr. Nora Alim | 14. November 2023 | Allgemein, Internationaler Datenschutz | data protection law, English Posts, GDPR, human rights, PDPL, personal data, Saudi Arabia, SDAIA

Justitia Figur.

Meta’s Court Defeat in Norway and the Europe-wide Repercussions

An exciting case was decided in Oslo at the beginning of September. In July, the Norwegian Data Protection Authority Datatilsynet had banned Meta Ireland and Facebook Norway (hereinafter referred to as Meta) from displaying personalised advertising via its platforms in Norway. Meta had appealed against this and as a result lost before an Oslo district […]

Kristina von Paczinsky und Tenczin | 13. November 2023 | Allgemein, Internationaler Datenschutz, Social Media | behaviour-based advertising, DPC, EDPB, English Posts, Facebook, Instagram, legal basis, Meta, personalised advertising

Ein Laptop, ein Tablet und ein Handy übereinander gestapelt.

Datenschutz bei Telemetrie- und Diagnosedaten

Im Oktober hat die Berlin Group ein Arbeitspapier zu Telemetrie- und Diagnosedaten veröffentlicht. Die Berlin Group ist die Internationale Arbeitsgruppe für Datenschutz in der Technologie (IWGDPT), deren Vorsitzender der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) ist. Die wesentlichen Aspekte des Arbeitspapiers werden im Folgenden zusammengefasst. Ziel des Arbeitspapiers Ziel des Arbeitspapiers ist es, […]

Magnus Grünheidt | 10. November 2023 | Allgemein | Berlin Group, Betriebssysteme, Diagnosedaten, personenbezogene Daten, Telemetriedaten

Wort Confidential mit Schreibmaschine geschrieben.

Vertraulichkeit bei Meldungen

Mittlerweile haben sich bereits viele Organisationen jeder Art auf das Hinweisgeberschutzgesetz eingestellt und sind mit der Umsetzung der neuen Standards zu vertraulichen Meldeverfahren beschäftigt, denn die Umsetzungsfrist zur Einrichtung einer Meldestelle im Sinne des Gesetzes zum besseren Schutz hinweisgebender Personen (Hinweisgeberschutzgesetzes – HinSchG) endet spätestens am 17.12.2023. Aber nicht nur im Rahmen des Hinweisgebeschutzgesetzes werden […]

Falko Klages | 9. November 2023 | Allgemein | Compliance, HinSchG, Hinweisgeberschutzgesetz, interne Meldestelle, Meldestelle, Meldungen, Whistleblowing

Software as a Service, kurz SaaS, wird graphisch auf einem Tablet dargestellt.

Parallelnutzung von Clouddaten – Auftragsverarbeitung and beyond

Der Siegeszug der Clouddienstleister ist unübersehbar. Während es früher üblich war, Software zu kaufen und auf den eigenen Firmenservern (on premise) zu installieren, setzen sich immer mehr die Angebote durch, bei denen die Software lediglich auf Zeit gemietet wird und auf den Rechnern des Anbieters ausgeführt wird. Stichwort: Software as a Service (SaaS). Dies erscheint […]

Nicolaus Kern | 8. November 2023 | Allgemein, Datenschutz-Grundverordnung | Auftragsverarbeitung, Clouddienste, Datenschutz, Datenverarbeitung, DSGVO, SaaS, Software, Zweckänderung

Nadelbäume

Social-Media und die sogenannten „Linkbaum Tools“

Um ein erfolgreiches Unternehmen betreiben zu können, muss man immer den Finger am Puls der Zeit haben – hierzu gehört heutzutage selbstverständlich auch der Auftritt des Unternehmens auf diversen Social-Media-Kanälen. Bekannt ist den meisten mittlerweile auch, dass nicht nur bei der eigenen Website, sondern auch auf jedem Social-Media-Kanal die Pflicht besteht, sowohl eine Datenschutzerklärung als […]

Sophia Louzri | 7. November 2023 | Allgemein | Datenschutzerklärung, Impressum, Linktree, Social Media

Person bucht Urlaub per Laptop.

Untersuchung der Irischen Aufsichtsbehörde gegen Airbnb Ireland UC

Im Jahr 2018 wurde die Airbnb Ireland UC (nachfolgend Airbnb), von einem registrierten Host aufgefordert alle ihm zugehörigen personenbezogenen Daten zu löschen. Damit verbunden widerrief der Betroffene seine diesbezügliche Einwilligung zur Verarbeitung seiner personenbezogenen Daten. In Reaktion auf die Betroffenenanfrage, teilte Airbnb mit, dass das Unternehmen die Löschung durchführen werde, außer es bestehe nach den […]

Alisa Herr | 6. November 2023 | Allgemein, Aufsichtsbehörden | Airbnb, Aufsichtsbehörden, berechtigtes Interesse, DPC, Einwilligung, Löschersuchen, One-Stop-Shop

Ein Holzwürfel mit Paragraphen-Symbol liegt auf einer Tastatur.

Verzicht auf das angemessene Schutzniveau nach Art. 32 DSGVO – die Diskussion wird befeuert!

Die DSGVO sieht in Artikel 32 Abs. 1 die Pflicht für Verantwortliche und Auftragsverarbeiter vor, geeignete technische und organisatorische Maßnahmen (z.B. Verschlüsselungen) zu treffen, um ein angemessenes Schutzniveau zu gewährleisten. Dabei sind neben dem Risiko für die Rechte und Freiheiten natürlicher Personen auch der Stand der Technik, die Implementierungskosten, sowie die Art, der Umfang, die […]

Elisabeth Thomssen | 3. November 2023 | Allgemein, Datenschutz-Grundverordnung | angemessenes Datenschutzniveau, Aufsichtsbehörden, Datenschutz, DSGVO, Einwilligung, TOMs

Ein unausgefüllter Todesschein.

Nachweis der Sterbeurkunde eines nahen Angehörigen für einen Anspruch auf Sonderurlaub

Der Tod eines nahen Angehörigen ist häufig ein tiefer Einschnitt im Leben eines Menschen. Für solche Ausnahmesituationen gewährt das deutsche Arbeitsrecht die Möglichkeit, dass sich Arbeitnehmer bezahlten Sonderurlaub nehmen können. Der Sonderurlaub wird – wie der Name schon vermuten lässt – zusätzlich zum vertraglich vereinbarten Urlaub gewährt. In letzter Zeit jedoch häuften sich aber Fälle, […]

Larissa Kaiser | 2. November 2023 | Allgemein | Beibringungsgrundsatz ZPO, BGB, Datenschutz, DSGVO, Sonderurlaub, Sterbeurkunde

Formulare zur Angabe der Person

Auskunft nach Art. 15 DSGVO trotz fehlendem Identitätsnachweis

In diesem Jahr haben wir bereits über ein Verfahren des Verwaltungsgericht Berlin (VG Berlin, Beschl. v. 24.04.2023 – Az.: VG 1 K 27/22) berichtet, das die Identitätsprüfung bei Betroffenenanfragen zum Gegenstand hatte. In dem dortigen Verfahren verlangte der Antragsteller gegenüber einem Unternehmen Auskunft gem. Art. 15 DSGVO über die bei dem Unternehmen über ihn gespeicherten personenbezogenen […]

Philipp Schumacher | 31. Oktober 2023 | Allgemein | AG Düsseldorf, Auskunft nach Art. 15 DSGVO, Auskunftsanspruch, Identitätsnachweis, VG Berlin

Mehrere Dokumente auf einen Stapel.

Kein Rechtsschutzbedürfnis nach Zahlungsangebot im Rahmen eines Auskunftsbegehrens

Das Transparenzgebot gem. Art. 5 Abs. 1 lit. a DSGVO ist von zentraler Bedeutung im Umgang mit personenbezogenen Daten. Dies spiegelt sich insbesondere in den Betroffenenrechten gem. Art. 12-23 DSGVO wider, wonach den Betroffenen u. a. umfangreiche Auskunftsansprüche gegenüber dem Verantwortlichen zustehen. Weiter gestärkt werden diese Betroffenenrechte durch Rechtsschutzmöglichkeiten, wie dem Recht auf Beschwerde bei […]

Kevin Maulbetsch | 30. Oktober 2023 | Allgemein | Auskunft, Auskunftsbegehren, österreichische Datenschutzbehörde, Rechtsschutzbedürfnis, Transparenzgebot

DSGVO_Wuerfel_Buchstaben_AdobeStock_256816312

12. Tätigkeitsbericht des BayLDA – eine Zusammenfassung

Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat im Juli 2023 seinen 12. Tätigkeitsbericht zum Datenschutz nach der DSGVO veröffentlicht und bietet Interessierten erneut einen spannenden Einblick, was im Jahr 2022, dem „Jahr der Zeitenwende“, datenschutzrechtlich alles passiert ist. In seinem Vorwort schreibt der Präsident des BayLDA, Michael Will, vom Wendepunkt des Datenschutzjahres 2022 und macht […]

Sophie-Marie Heim | 27. Oktober 2023 | Aufsichtsbehörden | Bayern, BayLDA, Beschäftigtendatenschutz, Beschwerden, Cybersicherheit, Datenschutz im Internet, Datenschutzaufsichtsbehörde, Datenschutzverletzungen, DSGVO, Tätigkeitsbericht

Frau_mit_Handy_in_der_Hand_AdobeStock_172033221

WhatsApp switches its legal basis to „Legitimate Interest“ due to severe sanctions

It is by far not the first time that Meta and its platforms had to face scrutiny in terms of their privacy policy. This time around, the Irish Data Protection Commission (DPC) sanctioned WhatsApp with a fine of 5.5 million Euros due to the lack of a legitimate legal basis for processing personal data in […]

Samira Bouallegue | 26. Oktober 2023 | Allgemein, Aufsichtsbehörden, Internationaler Datenschutz | DPC, EDPB, English Posts, fine, GDPR, legal basis, Meta, personal data, WhatsApp

Blauer Besen kehrt Daten weg.

Overcoming Challenges in Developing a GDPR-Compliant Data Deletion Framework

The General Data Protection Regulation (GDPR) has transformed the way companies manage personal data, introducing stringent requirements for data deletion. In accordance with the GDPR, personal data cannot be stored indefinitely, and companies must develop comprehensive deletion frameworks as explained in detail here. However, creating and implementing these frameworks presents significant challenges for organizations. In […]

Marina Anagnostaki | 25. Oktober 2023 | Allgemein, Datenschutz-Grundverordnung | data deletion framework, data protection, English Posts, GDPR

«‹ 56 57 58 59›»
  • Impressum
  • Datenschutzerklärung
  • Über uns