Im Jahr 2023 konnte die DMEA ihre Hallen in Berlin wieder öffnen. Mit mehr als 700 Ausstellern wurden die Messehallen in Berlin wieder zum Treffpunkt für digitale Gesundheit. Mit seinen Teilnehmern, Vortragenden und Besuchern widmete sich die Messe neben der Patientenversorgung auch der Frage nach dem Umgang mit vorhandenen und noch zu erhebenden Gesundheitsdaten. Von […]
ChatGPT is back in Italy – What changes have been made and what do users need to know?
OpenAI, the company behind the successful ChatGPT, has been in the spotlight recently due to privacy concerns, particularly in the European Union. Italy’s data protection authority, known as the Garante, imposed a temporary ban on the platform on 31 March, following reports of a data breach that affected ChatGPT users‘ conversations and payment information. As […]
Rundumschlag des EuGH zum Datenschutz
Am heutigen Tag hat der EuGH drei bedeutende Entscheidungen zur DSGVO veröffentlicht, über die wir Sie kurz informieren möchten. Eine ausführliche Besprechung der Urteile erfolgt in Kürze in unserem Blog. Schadensersatz nach der DSGVO Das höchste europäische Gericht entschied unter anderem zu der seit längerem diskutierten Frage, ob und ab wann ein Verstoß gegen Vorschriften […]
DoS- und DDoS-Angriffe als Datenpanne – Blogreihe zum Thema Cybersecurity und Datenschutz
Ein häufiges Phänomen im Internet sind heutzutage sog. Denial-of-Service(DoS)- oder Distributed Denial-of-Service(DDoS)-Angriffe, die Websites oder Systeme – oftmals nur vorübergehend – außer Gefecht setzen. Bei diesen Attacken werden Server mit künstlichen, sinnlosen Anfragen überschwemmt. In der Folge kann es wegen der gezielten Überlastung zu Verzögerungen oder Ausfällen der betroffenen Ressourcen kommen. So meldete bspw. das […]
New regime for data transfers from China to third countries
February 2023 was a busy month for China’s data protection regulator and supervisory authority – the Cyberspace Administration of China (CAC). This month marks the end of the six-month grace period for the Regulation of Security Assessment for Outbound Data Transfer (hereinafter referred to as the “Regulation”). With the Regulation now fully in force, companies […]
Horrorszenario Cyberangriff – Blogreihe zum Thema Cybersecurity und Datenschutz
Pro Tag erfolgen in Deutschland Tausende Cyberangriffe auf Unternehmen, öffentliche Stellen und Bildungseinrichtungen. Wer sich hierzu ein Bild machen möchte, kann sich z. B. auf Sicherheitstacho (Telekom), Threatmap (Fortiguard) oder auf der Website von Akamai verschiedene Arten von Cyberangriffen in Echtzeit anzeigen lassen. Was hier aussieht wie ein Computerspiel aus den 90ern ist die Veranschaulichung […]
Girls’Day & Boys’Day bei der DSN GROUP
Am 27. April 2023 konnten Schüler*innen der Klassen 5 bis 9 die DSN GROUP in der Bremer Überseestadt auf dem datenschutz nord CAMPUS besuchen. Der bundesweit durchgeführte Zukunftstag (Girls’Day & Boys’Day) bietet die Möglichkeit, für einen Tag die richtige Arbeitswelt zu erleben und mehr über Berufe zu erfahren, die vielleicht weniger bekannt sind oder die […]
Usercentrics Cookiebot – (jetzt) DSGVO-konform?
Es war schon ein kleiner Paukenschlag, als das Verwaltungsgericht Wiesbaden am 01.12.2021 im Eilverfahren den Einsatz der Consent-Management-Plattform „Cookiebot“ aufgrund datenschutzrechtlicher Aspekte auf der Webseite der Hochschule RheinMain untersagte. Begründung Ungekürzte IP-Adressen von Webseitennutzern werden Cookiebot übermittelt und Cookiebot bedient sich weiterer Dienstleister, die ihren Sitz in den USA haben. Somit komme es zur Datenübermittlung […]
Wo hakt es bei der Digitalisierung der Verwaltung in Deutschland? – Teil I über das OZG
„Und schließlich brauchen wir endlich eine digitale Verwaltung“, stellte der Bundeskanzler Olaf Scholz in seiner Rede anlässlich der re:publica 2022 in Berlin fest – einige Monate vor Ablauf der Frist zur Digitalisierung von Hunderten Verwaltungsleistungen in Deutschland. Ein wenig spät in Anbetracht der Tatsache, dass dieses Ziel schon 2017 beschlossen und bis zum Ablauf der […]
Verhaltensregel „Trusted Data Processor“ – Ein Muss für Auftragsverarbeiter?
Durch den Status „Trusted Data Processor“ verpflichten sich Auftragsverarbeiter zu regelmäßigen Mitwirkungspflichten gegenüber Kontrollstellen und können im Gegenzug im Rechtsverkehr ein Qualitätssiegel verwenden, um ihre Nachweis- und Rechenschaftspflichten leichter zu erfüllen, rechtssicherer zu agieren und Aufwände zu reduzieren (vgl. hier). Da es sich jedoch, um eine gebührenpflichtige Verpflichtung handelt, stellt sich die Frage, ob sich […]
Paradigmenwechsel im kirchlichen Beschäftigtendatenschutz?
Die Deutsche Bischofskonferenz hat im vergangenen November die Grundordnung des kirchlichen Dienstes reformiert. Die Reform hat u. a. zur Folge, dass Beschäftigte in kirchlichen Einrichtungen nicht mehr gekündigt werden dürfen, wenn sie gegen die sog. Loyalitätsobliegenheiten verstoßen. Dazu zählen bspw. Homosexualität oder die Wiederheirat nach einer Scheidung. Aus datenschutzrechtlicher Sicht kommt dabei die Frage auf, […]
10.000 Euro Schadensersatz – wer zu spät kommt …
Das Arbeitsgericht Oldenburg hat dem ehemaligen Beschäftigten einer Feuerwerkskörperfabrik einen Schadensersatz in Höhe von 10.000 Euro zugesprochen (Urteil vom 09.02.2023 – Az. 3 Ca 150/21), da die Fabrik die verlangte Auskunft zur Datenverarbeitung nach Art. 15 DSGVO erst knapp zwei Jahre später gab. Sachverhalt Der Kläger war Geschäftsführer und Vertriebsleiter einer Firma für Feuerwerkskörper. Nachdem […]
Schwitzen und lächeln – Videoüberwachung in der Saunalandschaft
Was gibt es Schöneres, als nach einer anstrengenden Arbeitswoche abzuschalten und Kraft für die nächsten Herausforderungen zu tanken? Nicht nur während der kalten Jahreszeit bietet sich hierbei der Besuch einer Sauna an. Aber auch ein solcher Besuch lässt datenschutzaffine Saunist*innen nicht zur Ruhe kommen, wenn der Betreiber Videoüberwachungstechnik einsetzt. In einem Fall in Brandenburg informierte […]
Hamburger Datenschutzaufsichtsbehörde zur Reichweite von Auskunftsansprüchen bei Identitätsdiebstählen
Im aktuellen „Tätigkeitsbericht Datenschutz 2022“ des Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) werden die in der Praxis vermehrt auftretenden Auskunftsansprüche bei Identitätsdiebstählen datenschutzrechtlich analysiert und bewertet. In vielen Fällen begehren die betroffenen (geschädigten) Personen von den Onlineshops oder Dienstleistern Auskunft über die Datenverarbeitung nach Art. 15 Abs. 1 DSGVO bzw. eine Kopie nach Art. […]
Vorschläge für neues Beschäftigtendatenschutzgesetz: Ein Silberstreif am Horizont?
Das Bundesinnenministerium (BMI) und das Bundesarbeitsministerium (BMAS) haben in einem gemeinsamen Papier erste Eckpunkte eines neuen Beschäftigtendatenschutzgesetzes vorgestellt. Das nun dieses Thema wieder aufgegriffen wird, liegt auch am Urteil des EuGH vom 30.03.2023 (Az. C-34/21) zur Anwendbarkeit des nationalen Beschäftigtendatenschutzrechts (wir berichteten). Da das Papier der beiden Ministerien nur Vorschläge enthält und kein Gesetzentwurf ist, […]