datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Ausschnitt von einer Krankenkassenkarte.

Gesundheitsdaten für die Forschung: Wie kann man das Potenzial nutzen und gleichzeitig die betroffene Person schützen?

Die medizinische Forschung ist auf Daten angewiesen, um neue Erkenntnisse zu gewinnen, Therapien zu verbessern und die Versorgung zu optimieren. Gesundheitsdaten sind dabei eine besonders wertvolle Quelle, da sie Informationen über den Gesundheitszustand, die Behandlung von Patienten sowie den Behandlungsverlauf enthalten. Doch wie kann man diese Daten für die Forschung nutzen, ohne die Rechte und […]

Katharina Rieckhoff | 31. August 2023 | Gesundheitsdatenschutz | Datenschutzkonferenz, DSK, ePA, Forschung, GDNG, Gesundheitsdaten, Gesundheitsdatennutzungsgesetz, Krankenhäuser, Krankenkassen, Krankenversicherte, Opt-out-Verfahren, Patienten, Pharmakonzerne, Referentenentwurf, Widerspruchslösung

Akkuschrauber und drei Schrauben liegen auf einem Holztisch.

Verschlüsseln, nicht festschrauben!

Das Sommerloch wird in diesem Jahr von einigen unterhaltsamen (nicht immer datenschutzrelevanten) Gerichtsurteilen gefüllt. Mein persönlicher Favorit war bisher der Fall eines jungen Mannes, der fristlos gekündigt werden sollte, weil er auf einer Firmenfeier, die auf einem Boot stattfand, nur mit Unterhose bekleidet in den Rhein gesprungen war (mehr zu diesem Fall lesen Sie hier). […]

Ines Bock | 30. August 2023 | Allgemein | Arbeitgeber, ArbG Köln, Art. 32 DSGVO, Betriebsrat, Betriebsratsbüro, Festplattenverschlüsselung, Homeoffice, IT-Sicherheitsstandards, Laptop, mobiles Arbeiten, sensible Daten, Sicherheit der Verarbeitung, TOM

Würfel mit der Aufschrift "SCHMERZENSGELD". Darunter mehrere Geldscheine.

1.000 Euro Schmerzensgeld für Falschversand von Beihilfebelegen

Immer wieder werden Unternehmen oder Behörden dazu verurteilt, Schmerzensgeld zu zahlen, weil sie die Vorschriften der DSGVO nicht hinreichend umgesetzt oder gegen diese verstoßen haben (wir berichteten z. B. hier und hier). Ende Februar traf es das Bundesverwaltungsamt. Das Verwaltungsgericht Köln (Urteil v. 23.02.2023, Az. 13 K 278/21) verurteilte es zu einer Zahlung von Schmerzensgeld […]

Dilara Gerentemur-Talla | 29. August 2023 | Allgemein, Gesundheitsdatenschutz | Beihilfe, Beihilfebelege, Falschversand, Gesundheitsdaten, immaterieller Schaden, Schadensersatz, Schmerzensgeld, Verwaltungsgericht Köln

Analyse von Logfiles in einem IT-System.

Speicherdauer von Logfiles innerhalb des Unternehmensnetzwerks

Vielen dürfte der Begriff „Logfile“ bekannt sein, doch was genau sich dahinter verbirgt und warum Logfiles vor allem für Unternehmen von besonderer Wichtigkeit sind, dürfte den ein oder anderen überraschen. Logfiles oder auch Protokolldaten genannt, sind Dateien, die Informationen über bestimmte Aktionen von Prozessen auf einem Computer(system) enthalten. Es gibt technische Logfiles, die lediglich Aktionen […]

Nadine Rosenberger | 28. August 2023 | Allgemein, Informationssicherheit | BSI, BSIG, Cyberkriminalität, Datenschutz, Datenspeicherung, Datenverarbeitung, IT-Infrastruktur, Logfiles

Kletterer hält sich an einer Kletterhalterung an der Wand in einer Kletterhalle fest.

Kletterkünstler des Datenschutzes

Man könnte meinen, dass man für das Klettern in einer Kletterhalle nur festes Schuhwerk und die entsprechende Ausrüstung benötigt. Doch in einer Kletterhalle im Saarland reichte dies nicht. Einen solchen Fall schildert die Landesbeauftragte für Datenschutz und Informationsfreiheit im Saarland (Unabhängiges Datenschutzzentrum Saarland) in ihrem 31. Tätigkeitsbericht für das Jahr 2022. Erst Daten, dann kraxeln […]

Olaf Rossow | 25. August 2023 | Allgemein | besucher, Datenerhebung, Datenschutzaufsichtsbehörde, Fotos, Kletterhalle, Kunde, LfDI Saarland, personenbezogene Daten, Tätigkeitsbericht 2023, Unabhängiges Datenschutzzentrum Saarland

Access-Denied_kein-Zutritt_AdobeStock_222780759

Die DSGVO und das „virtuelle Hausverbot“

Kann ein Verstoß gegen die Nutzungsbedingungen eines (kostenpflichtigen) Online-Clubs zu einer dauerhaften Sperrung führen? Welche Daten dürfen dann noch gespeichert werden? Und steht ein sog. virtuelles Hausverbot im Einklang mit der DSGVO? Die Sächsische Datenschutz- und Transparenzbeauftragte, Dr. Juliane Hundert, stellt in ihrem aktuellen Tätigkeitsbericht zum Datenschutz für das Jahr 2022 einen interessanten Fall vor, […]

Conrad S. Conrad | 24. August 2023 | Allgemein, Aufsichtsbehörden | Sächsische Datenschutz- und Transparenzbeauftragte, Tätigkeitsbericht, virtuelles Hausverbot

Kartei mit der Aufschrift Pflegeversicherung liegt auf Euroscheinen.

Nachweis der Elterneigenschaft im Zuge der Beitragsanpassung in der Pflegeversicherung

Sicherlich wurden Sie von Ihrem Arbeitgeber über die Änderung im Pflegeunterstützungs- und Entlastungsgesetz informiert, dessen neue Beitragssätze seit dem 01.07.2023 gelten. Hierbei handelt es sich sowohl um eine generelle Beitragsanhebung in der Pflegeversicherung als auch um eine Erhöhung des Beitragszuschlags (für Kinderlose). In diesem Blogartikel berichten wir über die Änderung des § 55 SGB XI […]

Isabell von Lindern | 23. August 2023 | Allgemein, Beschäftigtendatenschutz | Beitragsanpassung, Beschäftigtendatenschutz, Nachweis Elterneigenschaft, Pflegeunterstützungs- und Entlastungsgesetz, Pflegeversicherung, SGB XI, Sozialdatenschutz

Eine Tafel mit der Aufschrift Klassentreffen.

Klassentreffen: Alte Klassenbücher als Icebreaker?

Irgendwann trifft es jeden. Die Traumata der Vergangenheit sind gerade besiegt, schon reift die Idee, ein Klassentreffen zu organisieren: Die alte willkürlich zusammengestellte Schicksalsgemeinschaft soll wieder zusammenkommen, über die verklärte Schulzeit sinnieren und mit den aktuellen Erfolgen prahlen. Als Spickzettel der Vergangenheit sehen viele die Klassenbücher von einst und so verwundert es nicht, dass regemäßig […]

Dr. Sebastian Ertel | 22. August 2023 | Allgemein | Aufbewahrungsfristen, Datenschutz, Datenschutzverordnung-Schule, Klassenbücher, Löschfristen, personenbezogene Daten

Whistleblowing_AdobeStock_219234218

Notwendigkeit einer Datenschutz-Folgenabschätzung bei Einführung einer internen Meldestelle

Am 2. Juli 2023 trat das neue Hinweisgeberschutzgesetz in Kraft. Danach sind betroffene Unternehmen sowie öffentliche und kirchliche Stellen unter bestimmten Voraussetzungen dazu verpflichtet, eine interne Meldestelle bereitzustellen. Diese gesetzliche Verpflichtung zieht auch datenschutzrechtliche Konsequenzen nach sich, denn über diese interne Meldestelle kann der Hinweisgeber personenbezogene Daten – potentiell sogar strafbares Verhalten – des Beschuldigten […]

Annette Schwab | 21. August 2023 | Allgemein | Compliance, HinSchG, Hinweisgeberschutzgesetz, interne Meldestelle, Whistleblowing

Die EU und USA Flagge.

The Long-Awaited U.S. Adequacy Decision Has Been Issued By The European Commission

Last year in Spring I mentioned in my article, Will Spring Bring a New EU-U.S. Privacy Shield Agreement?, how the EU and the U.S. were working to bring about an easier way to transfer data across the Atlantic. It was stated by Sean Heather, senior vice president of regulatory affairs for the U.S. Chamber of […]

Michelle Bausenwein | 18. August 2023 | Allgemein, Internationaler Datenschutz | Data Transfer to USA, DPF, English Posts, EU-U.S. Adequacy Decision, EU-US Data Privacy Framework, EU-US Privacy Shield, Max Schrems

Bildschirm zeigt Ausschnitte von Programmcode.

Security Scans: Der erste Schritt zu mehr IT-Sicherheit

In diesem Artikel werfen wir einen Blick auf ein technisches Werkzeug aus der Informationssicherheit. Den Security Scan bzw. Schwachstellenscan (Vulnerability Scan). Obwohl Schwachstellenscanner für alle möglichen Anwendungsbereiche zur Verfügung stehen, fokussiert sich dieser Artikel auf den häufigsten Anwendungsfall in diesem Kontext: Security Scans für extern erreichbare Systeme. Extern erreichbare Systeme Über das Internet erreichbare Systeme […]

Christopher Reusche | 17. August 2023 | Informationssicherheit | Compliance, Datenschutz, extern erreichbare Systeme, Hackerangriff, Informationssicherheit, IT-Sicherheit, Pentest, Schwachstellenscanner, Security Scans, TOM, Vulnerability Scan

Handy und Smart Watch.

Zum Training im Fitnessstudio nur mit Fitnesstracker?

Wie dem aktuellen Tätigkeitsbericht zum Datenschutz der Landesbeauftragten für den Datenschutz Niedersachsen (LfD Niedersachsen) für das Jahr 2022 zu entnehmen ist, war in einem Fitnessstudio die Teilnahme an dortigen Kursen nur bei Verwendung eines bestimmten kabellosen Fitnesstrackers inklusive zugehöriger App möglich. Diese Daten von den Teilnehmenden wurden sodann vor Ort in Echtzeit beim Training ausgewertet. […]

Conrad S. Conrad | 16. August 2023 | Allgemein, Aufsichtsbehörden | Aufsichtsbehörde, Datenschutz, Datenverarbeitung, Einwilligung, Fitnesstracker, Gesundheitsdaten, LfD Niedersachsen

Woman look

Überblick über gemeldete Datenpannen in 2022 in Sachsen und Berlin

Wenn eine Verletzung des Schutzes personenbezogener Daten erfolgt, ist der Verantwortliche nach Art. 33 DSGVO verpflichtet, unverzüglich und möglichst innerhalb von 72 Stunden nach Kenntnisnahme die zuständige Aufsichtsbehörde hierüber zu informieren – es sei denn, die Verletzung des Schutzes personenbezogener Daten führt voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen. Meldung […]

Theresa Leitermann | 15. August 2023 | Aufsichtsbehörden | Berlin, Berliner Beauftragte für Datenschutz und Informationsfreiheit, Datenpannen, Sachsen, Sächsischer Datenschutzbeauftragte (LfD Sachsen)

Sozialgesetzbuch_AdobeStock_81252207

Betroffenenrechte im Sozialdatenschutz

Das Recht der betroffenen Person auf Auskunft über die Verarbeitung ihrer personenbezogenen Daten ist das erste der in Kapitel 3 der Datenschutzgrundverordnung aufgeführten Betroffenenrechte. Es ist häufig der Ausgangspunkt der effektiven Wahrnehmung der übrigen Betroffenenrechte, sofern die im Vorfeld bereits erteilte Datenschutzerklärung nicht ausreichend über die stattfindenden Verarbeitungsvorgänge aufgeklärt hat. In einer Blogreihe möchten wir […]

Hauke Pflüger | 14. August 2023 | Allgemein | § 83 SGB X, Art. 15 DSGVO, Auskunft nach Art. 15 DSGVO, Auskunftsrecht, Betroffenenrechte, Sozialgesetzbuch

Hacker sitzt vor einem Laptop in einem dunklen Raum. Geöffnete Schlösser als Symbole sind im Vordergrund zu sehen.

Erfolgreicher Hackerangriff auf Microsoft Cloud – Microsoft reagiert (endlich)

Es war eine Nachricht mit Gänsehaut-Faktor: Die Microsoft Cloud wurde im Zeitraum Mitte Mai bis Mitte Juni erfolgreich von Hackern angegriffen. Die chinesische Hacker-Gruppe „Storm-0558“ habe durch gefälschte Authentifizierungstoken per Outlook Web Access (OWA) Zugriff erlangt auf E-Mail-Konten von 25 Organisationen und einige Consumer-Accounts, die wahrscheinlich mit den betroffenen Organisationen zusammenarbeiten (siehe Pressemitteilung von Microsoft). […]

Philip Kroll | 11. August 2023 | Allgemein | Angriff, Hacker, Informationssicherheit, IT, Microsoft, Microsoft 365, Microsoft Azure Cloud, Organisationen, Playbook, Signaturschlüssel, Tenant, Unternehmen, Verantwortliche Stelle

«‹ 60 61 62 63›»
  • Impressum
  • Datenschutzerklärung
  • Über uns