datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Detailaufnahme eines Alexa-Lautsprechers.

Data Act – Datenschleuder als Wirtschaftsinstrument

Der Data Act steht kurz vor seinem Abschluss. EU-Parlament und Rat der EU haben eine politische Einigung über den Data Act erzielt. Die Einigung muss nur noch formell bestätigt werden. Free Data für den Wirtschaftsaufschwung in der EU Beim Data Act geht es um die Regelung der Frage, zu welchen Bedingungen auf Daten, die über […]

Olaf Rossow | 20. Juli 2023 | Allgemein | DA-E, Data Act, Dateninhaber, Datenweitergabe, Datenzugriff, DSGVO, EU-Kommission, Geschäftsgeheimnis, Herausgabepflicht, personenbezogene Daten, smarte Geräte, Unternehmen, Verbraucher

Facebook_DSN-Holding

Schadensersatz wegen Data Scraping? Ein Update

Nachdem die irische Datenschutzaufsichtsbehörde am 25. November 2022 ein Bußgeld gegen die irische Niederlassung des Facebook-Mutterkonzerns Meta aufgrund eines Vorfalls aus dem Zeitraum von Januar 2018 bis September 2019 verhängt hatte (wir berichteten), haben sich nun vermehrt auch deutsche Gerichte mit dem Thema Data Scraping auseinandergesetzt. Über ein Urteil des Landgericht (LG) Gießen, das kurz […]

Philipp Schumacher | 19. Juli 2023 | Allgemein | data scraping, EuGH, Facebook, Gerichtsurteile, immaterieller Schaden, irische Datenschutzbehörde, LG Bonn, LG Gießen, Meta, personenbezogene Daten, Schadensersatz

Ein Handy mit einen Chat Bot.

Google Bard released in the EU after privacy concerns were addressed

Google has finally released its AI chatbot Bard in the European Union, after previously delaying the launch due to privacy concerns. The company said that it has addressed the concerns of the Irish Data Protection Commission (DPC), which is the lead regulator for Google’s data privacy practices in the EU. Bard can be considered Google’s […]

Noah Boerhave | 18. Juli 2023 | Allgemein | AI, AI Act, Artificial Intelligence, Chatbots, English Posts, GDPR, Google, Google Bard

Ein Laptop mit der Seite "Digital Marketing".

Ade Onlinemarketing?

Wenn es nach den ersten Reaktionen auf das Urteil des Europäischen Gerichtshofs (EuGH) vom 04.07.2023 (Meta bzw. Facebook gegen das Bundeskartellamt) geht, ist die Welt seitdem eine andere. Unter anderem auf Twitter war von „KAWUMMM“, „Paukenschlag“ und von „erheblichen Auswirkungen auf werbefinanzierte Internetangebote“ zu lesen. Was es mit dieser Entscheidung aus Luxemburg auf sich hat […]

Christian Hanusch | 18. Juli 2023 | Allgemein | alternative Rechtsgrundlage, Art. 9 DSGVO, Bundeskartellamt, C-252/21, Einwilligung, EuGH, Facebook, Meta, OLG Düsseldorf, Online-Marketing

Zwei Flaggen, die der USA und der EU, bewegen sich im Wind vor blauem Himmel.

Mehr Rechtssicherheit beim Datentransfer in die USA – Erfreuliche Nachrichten für den Datenschutz

Am 10. Juli 2023 hat die EU-Kommission den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (EU-US DPF) veröffentlicht. Damit gilt ab sofort, dass für Daten, die an ein nach dem EU-US DPF zertifiziertes US-Unternehmen übermittelt werden, ein in den USA ein angemessenes Datenschutzniveau besteht. Die Vorgänger des EU-US DPF – das Safe Harbor-Abkommen und das Privacy […]

Olaf Rossow | 17. Juli 2023 | Allgemein, Internationaler Datenschutz | Data Privacy Framework, Datentransfer in die USA, DPF, EU-US Data Privacy Framework, Max Schrems, Privacy Shield, Safe Harbor

Apothekenschild mit grünen Buchstaben außen an einer Fassade.

Der lange Weg des E-Rezeptes – Einführung des neuen Einlöse-Mediums

Die Digitalisierung des Gesundheitswesens schreitet immer weiter voran. Als wichtiger Baustein bei der Digitalisierung gilt dabei auch die Einführung des E-Rezeptes. Bereits zum 1. Januar 2022 wurde die Ausstellung des E-Rezeptes für alle Arztpraxen und Apotheken bundesweit verpflichtend eingeführt (wir berichteten). Dabei ist es die klare Zielsetzung, dazu beizutragen, die Abläufe in Arztpraxen zu vereinfachen […]

Alisa Herr | 14. Juli 2023 | Allgemein, Gesundheitsdatenschutz | Apotheken, App, Arztpraxen, BfDI, BSI, Bundesministerium für Gesundheit, Digitalisierung, E-Rezept, eGK, gematik GmbH, Gesundheitsdaten, Gesundheitswesen, Patienten, PIN, sensible Daten, Sicherheitsrisiko, Telematikinfrastruktur

Viele verschiedene bunte Bilder verschwinden in der Reihe in den schwarzen Hintergrund.

Die dunkle Seite des digitalen Werbesystems

Eine gemeinsame Recherche von netzpolitik.org und The Markup hat verstörende Einblicke in die Welt des digitalen Werbesystems geliefert (siehe hier). Die Ergebnisse zeigen, wie wir von der Online-Werbeindustrie in unzählige Kategorien einsortiert werden, darunter auch äußerst private Merkmale. Unsere intimsten Eigenschaften werden zu Geld gemacht Die Liste von Xandr, einem führenden Datenmarktplatz, enthält über 650.000 […]

Thomas Forster | 13. Juli 2023 | Allgemein | Cookie-Banner, digitale Werbesysteme, netzpolitik.org, personenbezogene Werbung, Targeted Advertising, The Markup

Ausschnitt von einen Ausweis auf einer Tastatur.

Kein Identitätsnachweis – keine Auskunft nach Art. 15 DSGVO?

Mit der Beantwortung von Betroffenenbegehren nach Art. 15 ff. DSGVO und insbesondere mit der Bearbeitung von Auskunftsbegehren nach Art. 15 DSGVO hat sich wohl bereits nahezu jedes Unternehmen auseinandersetzen dürfen. Durch Art. 15 bis Art. 22 DSGVO werden jeder betroffenen Person individuelle Rechte eingeräumt, die diese gegenüber dem für die Verarbeitung der personenbezogenen Daten Verantwortlichen […]

Philipp Schumacher | 12. Juli 2023 | Allgemein | Auskunft nach Art. 15 DSGVO, Datenschutz, DSGVO, Identitätsnachweis, VG Berlin

Mann schreibt mit einer Tastatur und dazu eingeblendete Symbole für Datensicherheit.

How the upcoming Cyber Resilience Act will impact privacy

One of the biggest challenges faced by data controllers today is the ever-looming risk of cyber attacks. Vulnerabilities in systems and devices can result in not only the loss of vast amounts of personal data and the potential for ransom demands but also the imposition of hefty fines by authorities for neglecting proper technical and […]

Tania Vanessa Eslava Suarez | 11. Juli 2023 | Allgemein | connected devices, cyber attacks, Cyber Resilience Act, Cyber Security, English Posts, ENISA

Schülerinnen mit Tablet in einem Klassenzimmer.

LfDI Nordrhein-Westfalen gibt Update zum Einsatz von Microsoft 365 in Schulen

In ihrem aktuellen Tätigkeitsbericht hat sich die Landesbeauftragte für Datenschutz und Informationssicherheit Nordrhein-Westfalen (LfDI NRW) mit dem Einsatz von Microsoft 365 in Schulen beschäftigt. Sie kommt zu dem Ergebnis, dass ein datenschutzgerechter Einsatz weiterhin zweifelhaft sei. Insbesondere stelle Microsoft nicht die notwendige Transparenz über die Verarbeitung personenbezogener Daten von Schüler*innen und Lehrer*innen her. Gespräche mit […]

Holger Brinkmeyer | 11. Juli 2023 | Aufsichtsbehörden | DSK, Microsoft 365, Schulen, Schüler

Auswertung_fotolia_98957401

Einsatz von Google Analytics führt zu 1 Millionen Euro Bußgeld

Die schwedische Aufsichtsbehörde hat kürzlich ein Bußgeld i. H. v. 12 Millionen schwedischen Kronen (ca. 1 Millionen Euro) aufgrund unzulässiger Datenübermittlungen in Drittländer gegen das Telekommunikationsunternehmen Tele2 verhängt. Die Unternehmen Coop und Dagens Industri hingegen erhielten lediglich eine Verwarnung der Aufsichtsbehörde, da diese stärkere Schutzmaßnahmen implementiert hatten. Nach Ansicht der schwedischen Aufsichtsbehörde waren die ergriffenen Maßnahmen durch […]

Philian Hole | 10. Juli 2023 | Allgemein | aip, Art. 44 ff. DSGVO, Bußgeld, datenschutzkonformer Einsatz von Google Analytics, Datenübermittlungen in Drittländer, Google Analytics, Google Analytics 4, Kürzung der IP-Adressen, schwedische Aufsichtsbehörde

Schwanze Bürostühle stehen in Reihen in einem Konferenzraum.

3. IT-Grundschutz-Tag 2023

Am 14. Juni 2023 fand in Limburg an der Lahn und online der 3. IT-Grundschutz-Tag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) statt. Die Fachkonferenz stand diesmal unter der Überschrift „Organisatorische Resilienz mit IT-Grundschutz: Von der Informationssicherheit zur Business Continuity“. Nach der Eröffnung durch Herrn Heun vom Kooperationspartner CARMAO GmbH und Herrn Schildt vom BSI […]

Sascha Schmidt | 7. Juli 2023 | Informationssicherheit | 3. IT-Grundschutz Tag, BCM, BCMS, BSI, BSI-Standard 200-4, Business Continuity Management, Fachvorträge, Informationssicherheit, IT-Grundschutz, Krise, Notfall, Notfallmanagement, Störung

Fotomontage aus Menschen in einer Fußgängerzone, die mit Videoüberwachungs- und Gesichtserkennungstechnik identifiziert werden.

Gesetz über Künstliche Intelligenz (AI Act) – Endgültiges Verbot für Gesichtserkennungssoftware?

Suchmaschinen mit Gesichtserkennung wie PimEyes und Co. sind gefährlich, insbesondere für diejenigen, die für Ihre Sicherheit auf Anonymität angewiesen sind, wir berichteten. Dies hat auch die EU erkannt und plant ein Gesetz, um Künstliche Intelligenz (KI) zu regulieren – auch AI Act genannt. Mitte Juni hat sich nun das EU-Parlament auf seine Verhandlungsposition zum Gesetz […]

Sophia Louzri | 6. Juli 2023 | Allgemein | AI Act, Datenschutz, Datenverarbeitung, Gesichtserkennung, Künstliche Intelligenz

Stempel mit der Aufschrift "Vertraulich".

Datenschutzrechtliche Verfahren ab sofort in Irland vertraulich!?

Das irische Parlament hat in den vergangenen Tagen einer Änderung des irischen Datenschutzgesetzes zugestimmt, nach welcher für die irischen Datenschutzkommission (DPC) die Möglichkeit besteht, bestimmte Verfahren und die darin enthaltenen Informationen als vertraulich einzustufen. Missachten Beteiligte des Verfahrens eine solche Vertraulichkeitseinstufung, drohen Bußgelder. Konkret besteht nun durch den Zusatz „Section 26 A“  für die DPC […]

Florian Wallrapp | 6. Juli 2023 | Allgemein | Datenschutzrechtliche Verfahren, DPC, EDSA, irische Datenschutzbehörde, irische Datenschutzkommission, Irland, Max Schrems

Eine Justitia-Figur steht auf lauter 50-Euro-Geldscheinen.

Nachlässige Beauskunftung führt zu 10.000 Euro Schadensersatz

Das Arbeitsgericht (ArbG) Oldenburg hat vor Kurzem einem Beschäftigten ein Schmerzensgeld in Höhe von 10.000 Euro zugesprochen. Wir berichteten über diesen Fall, bei dem es um eine verspätete Auskunft ging. Jetzt geht es um ein verspätetes und unvollständiges Auskunftsverlangen, bei dem das ArbG Duisburg dem Kläger ebenfalls einen Schadensersatz in Höhe von 10.000 Euro zusprach […]

Olaf Rossow | 5. Juli 2023 | Allgemein | Arbeitgeber, Arbeitnehmer, ArbG Duisburg, Art. 15 DSGVO, Auskunftsersuchen, Datenempfänger, Datenspeicherung, Schadensersatz, Schmerzensgeld, Speicherdauer

«‹ 62 63 64 65›»
  • Impressum
  • Datenschutzerklärung
  • Über uns