datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Tischtennisschläger und Tischtennisball liegen auf einer blauen Tischtennisplatte.

Tischtennis nur mit Personalausweiskopie?

Die Kopie von Ausweisen ist ein leidiges Thema. Egal, ob es um Mietwagen geht oder die Eröffnung eines Bankkontos, den Abschluss eines Kundenvertrags oder das Buchen eines Kindergeburtstags bei einem Sportverein. Viele Stellen wollen einen Nachweis über die Person haben, die etwas in Anspruch nehmen will. Da werden dann Personalausweise, Krankenkassenkarten oder Führerscheine schnell auf […]

Olaf Rossow | 26. Januar 2023 | Allgemein | anstaltsfremde Person, Ausweiskopie, Behörden, BremJVollzDSG, Datenminimierung, DSGVO, Gefängnis, Identifikation, JVA, Personalausweis, Turnier

A sign with the emblem of the Court of Justice of the European Union.

Auskunft über Empfänger gemäß Art. 15 Abs. 1 lit. c DSGVO – Der EuGH stellt klar

Auskunftsersuchen nach Art. 15 DSGVO führen in der Praxis immer wieder zu großer Unsicherheit. Insbesondere die Reichweite der zu erteilenden Informationen stellt die Verantwortlichen nicht selten vor Probleme (wir berichteten hier und hier). In Art. 15 Abs. 1 lit. c DSGVO heißt es, dass das Auskunftsrecht die „Empfänger oder Kategorien von Empfängern gegenüber denen die […]

Samira Bouallegue | 25. Januar 2023 | Allgemein, Datenschutz-Grundverordnung | Art. 15 abs. 1 lit. c DSGVO, Auskunft, Auskunftsrecht, Datenübermittlung, Empfänger, EuGH-Urteil, Europäischer Gerichtshof (EuGH), Informationen, Kategorien von Empfängern, personenbezogene Daten

Detailansicht eines Schicht- oder Dienstplans in Tabellenform mit Wochentagen und Vornamen der Mitarbeitenden.

Der Dienstplan – Was darf drinstehen?

In vielen Bereichen kaum wegzudenken und zugleich Ausgangspunkt für eine Vielzahl datenschutzrechtlicher Fragen: Der Dienstplan. Dessen erklärtes Ziel ist die Personaleinsatzplanung. Die Mitarbeitenden sollen wissen, wann und wo sie ihre Arbeitsleistungen zu erbringen haben. Der Umgang mit Dienstplänen bietet verschiedene datenschutzrechtliche Fallstricke. In diesem und nachfolgenden Beiträgen wollen wir auf diese eingehen. Bei der Erstellung […]

Dr. Sebastian Ertel | 24. Januar 2023 | Allgemein | Abwesenheiten, Dienstplan, personenbezogene Daten

Person hält ein Smartphone in der Hand über dem das Symbol für den Standort eingeblendet ist.

AirTags – Missbrauch als Herausforderung für Hersteller und Gesetzgeber

Ob Fahrrad, Koffer, Portemonnaie oder Schlüsselbund – Apples AirTags erfreuen sich derzeit großer Beliebtheit und eignen sich zweifellos, um verlegte oder verloren gegangene Gegenstände wiederzufinden. Doch spätestens nachdem wiederholt Missbrauchsfälle an die Öffentlichkeit gelangten und eine Sammelklage von Stalking-Opfern gegen Apple eingereicht wurde, ist umstritten ob Apples Tracking Gerät ausreichende Sicherheitsfunktionen bietet und es bleibt […]

Ferdinand Jacobsen | 23. Januar 2023 | Allgemein | AirTags, Apple, Datenschutz, Ortung

Mann im Anzug hält Geldscheine und Tabletten in seinen geöffneten Händen vor sich.

Italian Sunshine Act: a GDPR oriented analysis

In June 2022, Law 62/2022 known as the Sunshine Act entered into force in Italy, introducing new transparency regulations on transfers of value established between companies operating in the pharmaceutical and health care sector and health care professionals (HCPs) as well as health care organizations (HCOs). The Italian Sunshine Act is one of the newest […]

Giulia Provini | 20. Januar 2023 | Allgemein | English Posts, GDPR, Health care provider, Italian DPA, Personal Data Processing, Sunshine Act

Person im Anzug tippt auf das Wort Agenda, eine Fotomontage mit verschiedenen Symbolen aus dem Geschäftsalltag.

The priorities set by the Belgian Data Protection Authority for the 2023 Agenda

At the end of last year, in the context of setting the 2023 budget, the Belgian Data Protection Authority (Autorité de protection des données/ Gegevensbeschermingsautoriteit or APD) has highlighted the main topics that will be the focus of this year’s agenda, depending on the capacity of the authority, as the APD mentioned in its press […]

Francesca Romana Di Costanzo | 19. Januar 2023 | Allgemein, Aufsichtsbehörden | Belgian DPA, Cookies, DPO, English Posts, GDPR, Smart City

Eine Frau im weißen Kittel schaut in einem Labor in ein Mikroskop.

Petersberger Erklärung zur datenschutzkonformen Verarbeitung von Gesundheitsdaten in der wissenschaftlichen Forschung

Die Datenschutzkonferenz (DSK) hat am 24.11.2022 die „Petersberger Erklärung“ zur datenschutzkonformen Verarbeitung von Gesundheitsdaten in der wissenschaftlichen Forschung als Ergebnis ihrer halbjährlich abgehaltenen Sitzungen zusammengefasst (siehe auch die Pressemitteilung der DSK). Diese sog. Entschließung enthält abgestimmte datenschutzrechtliche Empfehlungen und Stellungnahmen aller deutschen Datenschutzbehörden, ist dabei jedoch rechtlich nicht bindend. Der Datenschutz und die wissenschaftliche Forschung […]

Vanessa Lettieri | 18. Januar 2023 | Allgemein, Gesundheitsdatenschutz | Datennutzung, Datenschutzbehörden, Datenschutzkonferenz, Datenverknüpfung, DSK, Einwilligung, Entschließung, Forschung, Gesundheitsbereich, Gesundheitsdaten, Patienten, Petersberger Erklärung, Record Linkage

Wandmosaik als Wegweiser zum Madison Square Garden.

Gesichtserkennung verhindert Musicalbesuch

Seit Jahren ist der Einsatz von automatischen Gesichtserkennungstechniken aus datenschutzrechtlicher Perspektive höchst umstritten. Erst im Januar 2021 hatte der Europarat noch eine Begrenzung gefordert (wir berichteten) – doch heißt es nun, dass sie innerhalb der EU zukünftig noch mehr genutzt werden soll. Während die Methodik der Gesichtserkennung beispielsweise zur Aufklärung von Straftaten und bei der […]

Conrad S. Conrad | 17. Januar 2023 | Allgemein | Gesichtserkennung, New York, Videoüberwachung

Ein kirchliches Kreuz.

Katholische Datenschutzaufsicht Nord veröffentlich Tätigkeitsbericht für 2022

Die Katholische Datenschutzaufsicht Nord (KDSA-Nord) hat auf ihrer Homepage den Tätigkeitsbericht für das Jahr 2022 veröffentlicht (abrufbar hier). Dabei handelt es sich um den letzten Tätigkeitsbericht des bisherigen Diözesandatenschutzbeauftragten Andreas Mündelein, der sich Ende 2022 in den wohlverdienten Ruhestand verabschiedet hat. Die Funktion des Diözesandatenschutzbeauftragten wird seit dem 1.1.2023 von seinem bisherigem Stellvertreter Andreas Bloms […]

Holger Brinkmeyer | 16. Januar 2023 | Kirchlicher Datenschutz | Katholische Datenschutzaufsicht Nord, KDSA-Nord, Querschnittsprüfung Caritas, Tätigkeitsbericht, Tätigkeitsbericht 2022

Trillerpfeife in einem roten Kasten, der an der Wand befestigt ist.

Das Hinweisgeberschutzgesetz ist beschlossen

Die Abgeordneten des Deutschen Bundestages haben am Freitag, den 16. Dezember 2022, das Hinweisgeberschutzgesetz (HinSchG) beschlossen. Ziel des Gesetzes ist ein besserer Schutz hinweisgebender Personen im beruflichen Umfeld. Durch das Gesetz sollen vor allem Hinweisgeber vor Repressalien geschützt werden. Zugleich soll das Gesetz aber auch dafür sorgen, dass Missstände zunächst intern angegangen werden, bevor sich […]

Juliane Olga Moulganova | 16. Januar 2023 | Allgemein | EU Whistleblower Directive, HinSchG, Hinweisgeberschutzgesetz, interne Meldestelle, Ombudsperson, Whistleblowing

Metallschild mit der Aufschrift Landgericht außen an einem Gebäude.

Schadensersatz wegen Data Scraping?

In unserem Blog haben wir bereits über das Thema Umgang mit Data Scraping durch Facebook berichtet. So wurden zwischen 2018 und 2019 personenbezogene Daten mithilfe eines automatisierten Verfahrens durch Dritte von Facebook „extrahiert“ (ausgelesen) und im Internet veröffentlich. Die Daten, wie E-Mail-Adressen und Handynummern, stammten aus den öffentlich verfügbaren Informationen der Facebook-Profile. Die irische Datenschutzaufsichtsbehörde […]

Philipp Schumacher | 13. Januar 2023 | Allgemein | Art. 82 DSGVO, data scraping, Facebook, Immaterieller Schadenersatz, Landgericht Gießen, Nutzerprofile, öffentlich verfügbare Informationen, personenbezogene Daten, Schadensersatz

Ein Mann und eine Frau in Businesskleidung halten Schilder mit einem aufgedruckten Fragezeichen vor ihre Gesichter.

Mitarbeiter bleiben geheim!

Art. 15 DSGVO regelt ein bedeutsames Betroffenenrecht. Danach kann eine Person von dem Verantwortlichen Auskunft darüber verlangen, ob bzw. welche personenbezogenen Daten über sie gespeichert werden. Von dem Auskunftsrecht umfasst sind auch weitere Informationen nach Art. 15 Abs. 1 lit. a – h DSGVO, wie u. a. die Verarbeitungszwecke, die Herkunft der Daten und an […]

Samira Bouallegue | 12. Januar 2023 | Allgemein, Rechtsprechung | Art. 15 Abs. 1 DSGVO, Auskunftsrecht, Empfänger, EuGH, Generalstaatsanwalt, Mitarbeiter, Veraltungsgericht Ostfinnland

Fotomontage aus einem geöffneten Buch und einem aufgeklappten Laptop.

Das Online-Handelsregister: Kritik am offenen Buch

Auf Grundlage des Gesetzes zur Umsetzung der Digitalisierungsrichtlinie (DiRUG) ist seit dem 1. August 2022 die Online-Plattform www.handelsregister.de verfüg- und abrufbar (weitere Informationen zur DiRUG finden Sie auch hier). Hierbei handelt es sich um ein gemeinsames Registerportal der deutschen Bundesländer, das es Interessierten erlaubt, Einträge im Handels-, Genossenschafts-, Partnerschafts- und Vereinsregister ohne Registrierung jederzeit einzusehen […]

Elena Folkerts | 11. Januar 2023 | Allgemein | Datenabruf, Datenschutzrecht, Digitalisierung, Digitalisierungsrichtlinie, Gutachten, handelsregister.de, Handelsregisterordnung (HVR), Kritik, Publizitätswirkung, Registerportal, Registerrecht

Junger Mann sitzt in einem Sessel und hält sein Smartphone in der Hand und ist über dem Gesicht der Person mit Punkten und Linien eine Gesichtserkennung als Fotomontage zu sehen.

PimEyes – Verlust der Anonymität

Bei PimEyes handelt es sich um eine polnische Gesichtserkennungssoftware, welche massenhaft Gesichter analysiert. So werden Gesichter nach individuellen Merkmalen (Gesichtsform, Augenfarbe, Abstand von Mund zu Nase etc.) gescannt und eine Identifizierung der Person möglich gemacht. Dabei speichert PimEyes die biometrischen Daten der Personen – nach Art 9 DSGVO ist jedoch die Verarbeitung biometrischer Daten grundsätzlich […]

Sophia Louzri | 10. Januar 2023 | Allgemein | Anonymität, biometrische Daten, Bußgeldverfahren, Gesichtserkennungssoftware, LfDI Baden-Württemberg, PimEyes

Frau sitzt vor einem aufgeklappten Laptop und schickt eine Onlinebewerbung ab.

Datenschutz bei Online-Bewerbungen

Bewerbungsmappen in Papierform gehören zunehmend der Vergangenheit an. Längst greifen Arbeitgeber auf digitale Stellenausschreibungen zurück und ermöglichen den Interessenten eine Online-Bewerbung. Neben einer Zusendung der Bewerbungsunterlagen per E-Mail sind vor allem Bewerbungsformulare auf den Webseiten verbreitet, bei denen die Bewerber einen Fragenkatalog mit persönlichen Informationen ausfüllen müssen und eingescannte Dokumente hochladen können. Hierbei sind jedoch […]

Felix Schneider | 9. Januar 2023 | Allgemein | Bewerberdaten, Bewerberpool, Bewerbung, Online-Bewerbung

«‹ 71 72 73 74›»
  • Impressum
  • Datenschutzerklärung
  • Über uns