datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Mann arbeitet im Garten im HO.

Das Zutrittsrecht des Arbeitgebers bei Homeoffice und beim mobilen Arbeiten

Nachdem das mobile Arbeiten im ersten Lockdown 2020 schlagartig eingeführt wurde, gehört es inzwischen in vielen Branchen zur Normalität, dass der Arbeitgeber diese Möglichkeit freiwillig einräumt. Häufig wird hierfür der Begriff „Homeoffice“ verwendet, obwohl hierunter im eigentlichen Sinne die ausschließliche Erlaubnis, die Arbeit in einem eigenen (ausschließlich) hierfür genutzten Raum am Wohnort des Arbeitnehmers zu […]

Thomas Forster | 27. Oktober 2022 | Allgemein | Arbeitgeber, Arbeitnehmer, Arbeitsort, Aufsichtsbehörde, BfDI, Datenverarbeitung, häuslicher Arbeitsplatz, Homeoffice, Informationssicherheit, Integrität und Vertraulichkeit, Kontrollrechte, mobiles Arbeiten, pb-privacy-train, Telearbeit, Zutrittsrecht

Frau läuft durch Innenstadt mit Handy in der Hand. Um ihr Gesicht ist eine Gesichtserkennung.

Clearview AI fined again, this time in France

The French Data Protection Authority, Commission Nationale de L’Informatique et des Libertés (CNIL), has issued a fine of €20 million against Clearview AI (hereafter Clearview), a company that now claims to have more than 30 billion images used for facial recognition. Clearview collects photos from all sorts of directly accessible websites, social media platforms and […]

Juan Carlos Vargas Carrillo | 26. Oktober 2022 | Allgemein, Aufsichtsbehörden | Clearview, Data Protection Authority, English Posts, fine, GDPR, unlawful facial recognition

Arzt_Schweigepflicht_Schild_AdobeStock_515068890

Cloud-Computing im Gesundheitswesen – vereinbar mit der ärztlichen Schweigepflicht?

Auch im Gesundheitswesen gewinnt die Nutzung von Cloud-Computing immer mehr an Bedeutung. Lokal installierte On-Premise-Lösungen kommen hier an ihre Grenzen, da sie dem Wunsch nach flexiblen und effizienten Lösungen bei der Speicherung von Datenmengen nicht mehr in ausreichendem Maße gerecht werden. Doch nicht nur den datenschutzrechtlichen Anforderungen der DSGVO an den Umgang mit besonders sensiblen […]

Alisa Herr | 25. Oktober 2022 | Allgemein | § 203 StGB, Art. 9 DSGVO, Berufsgeheimnisträger, Cloud-Computing, Cloud-Computing-Dienste, Drittstaat, Drittstaatentransfer, Gesundheitsdaten, Gesundheitswesen, Schutzniveau, technische und organisatorische Maßnahmen

Beerdigung_Bluetenblaetter_Trauer_AdobeStock_101409625

„Wir trauern um unseren geschätzten Kollegen …“

Todes- und Traueranzeigen sind in der heutigen Zeit nicht mehr nur lokale Mitteilungen, denn zusätzlich zur Printausgabe erscheinen die Anzeigen oftmals auch auf den Webseiten der entsprechenden Presseangebote (regionale Zeitungen, Wochenblätter). Während die Todesanzeige (als Bekanntgabe des Todesfalls) vor dem Datum der Beerdigung erscheint, erfolgt die Traueranzeige kurze Zeit nach der Beerdigung oder auch später […]

Conrad S. Conrad | 24. Oktober 2022 | Allgemein | Arbeitgeber, Arbeitnehmer, BDSG, Datenschutzrecht von Dritten, Datenschutzrechte von verstorbenen Personen, DSGVO, Gesundheitsdaten, Todesanzeige, Traueranzeige

Personalplanung_Projektplanung_Gantt_AdobeStock_448177627

Datenschutzkonforme Personaleinsatzplanung

Die Erstellung von Personaleinsatzplänen ist eine übliche und notwendige Maßnahme in vielen Geschäftszweigen. Je mehr Mitarbeiter ein Unternehmen beschäftigt, desto mehr Schwierigkeiten gehen mit der Personaleinsatzplanung einher. Um alle relevanten Aspekte sowie arbeitsrechtlichen Besonderheiten vollumfänglich beachten zu können, greifen viele Arbeitgeber auf Softwarelösungen zurück. Aber was gilt es datenschutzrechtlich zu beachten, wenn die Personaleinsatzplanung digital […]

Nadine Rosenberger | 20. Oktober 2022 | Beschäftigtendatenschutz | § 26 Abs. 1 S. 1 BDSG, Art. 88 DSGVO, Mitarbeiterdaten, Need-to-know-Prinzip, Personaleinsatzplanung, Rollen- und Berechtigungskonzept

Knoten_aus_Seilen_AdobeStock_463658376

US-Sicherheit im Spannungsfeld zur DSGVO – durchschlägt Joe Biden den gordischen Knoten?

Präsident Biden hat gemäß einer Pressemitteilung vom 07.10.2022 eine Durchführungsverordnung (Executive Order, E.O.) unterzeichnet, die dafür sorgen soll, dass der Datentransfer von der EU in die USA wieder rechtssicher möglich ist. Die „Executive Order on Enhancing Safeguards for United States Signals Intelligence Activities“ finden Sie bspw. hier auf der Website von noyb. Nachdem der EuGH […]

Olaf Rossow | 19. Oktober 2022 | Allgemein | Datenspeicherung, Datentransfer, Drittstaat, E.O. 12333, EU-Bürger, EU-Kommission, EuGH, Executive Order, FISA, FISC, Kommunikationsdienste, PPD-28, Schrems II, Sicherheitsvorschriften, Telekommunikationsdiensteanbieter, US-Nachrichtendienste, USA

Data_Breach_AdobeStock_p144072875

Achtung, Datenpanne! Tipps und Hinweise zur Meldung einer Datenpanne

Eine falsch versendete E-Mail an einen offenen Empfängerkreis (ohne BCC). Ein Cyberangriff. Eine fehlerhaft versendete Gehaltsabrechnung. Eine verlorengegangene Bewerbung. Datenpannen haben viele Gesichter. Sie passieren tagtäglich und können unterschiedlichsten Ausmaßes sein und unterschiedlichste Risiken für die Rechte und Freiheiten der von dem Vorfall betroffenen Personen haben. Eine an den falschen Empfängerkreis gesendete E-Mail kann nicht […]

Theresa Leitermann | 18. Oktober 2022 | Allgemein | Aufsichtsbehörde, Datenpanne, melden, meldepflichtige Datenpanne

Buchstaben_well_done_AdobeStock_162113115

Herzlichen Glückwunsch aus Bremen und Offenbach an das EuroPriSe-Team!

Mit dem EuroPriSe-Schema liegt nun der erste zugelassene deutsche Kriterienkatalog gem. Art. 42 DSGVO vor – weitere Informationen finden Sie hier auf der Website von EuroPriSe. Wie schon berichtet, müssen sowohl Zertifizierungsschema (wie geprüft und zertifiziert wird) als auch Zertifizierungskriterien (was geprüft und zertifiziert wird) von den zuständigen Aufsichtsbehörden abgenommen und genehmigt werden; dies sind […]

Dr. Sönke Maseberg | 17. Oktober 2022 | Allgemein | Art. 42 DSGVO, DAkkS, Deutsche Akkreditierungsstelle, DSGVO-Zertifikat, DSGVO-Zertifizierung, EuroPriSe, LDI NRW

Blaue Daten stellen Schlösser da, ein rotes Schloss ist offen.

Der Einsatz von IT-Forensik innerhalb eines Unternehmens

Wird ein Unternehmen Opfer eines Cyberangriffs oder kam es zu einem internen Vorfall, der aufgeklärt werden muss, kommt die Abteilung IT-Forensik zum Einsatz. Wer selbst keine solche Abteilung hat, holt sich gerne externe Dienstleister ins Haus. Hier muss im ersten Schritt geprüft werden, ob eine Auftragsverarbeitung vorliegt oder nicht. Grundsätzlich dürfte der externe IT-Dienstleister aber […]

Lisa-Maria Körner | 17. Oktober 2022 | Allgemein | Arbeitgeber, Arbeitnehmer, AV-Vertrag, berechtigtes Interesse, Cyberangriff, Datenweitergabe, Forensische Maßnahmen, Gesundheitsdaten, IT-Forensik, IT-Sicherheitsvorfall, Pflichtverletzung, Straftat, Vorfall

Bauland_im_Grünen_Wiese_AdobeStock_184717140

Ein teurer Blick ins Grundbuch

Wer schon einmal eine Immobilie oder ein Grundstück gekauft hat, kennt den Weg: Ab zum Grundbuchamt, das berechtigte Interesse zur Einsicht in das Grundbuch (z. B. durch einen notariellen Kaufvertragsentwurf) vorweisen und schon kann der Grundbuchauszug ausgehändigt werden. Dort ist der Eigentümer genannt, die Grundstücksgröße, eingetragene Grundschulden zur Finanzierung und andere Rechte, wie Wege- oder […]

Christian Hanusch | 13. Oktober 2022 | Allgemein, Aufsichtsbehörden | Aufsichtsbehörde, Bauunternehmen, berechtigtes Interesse, Bußgeld, Grundbuch, Grundbuchdaten, Grundbucheintragung, Grundstückseigentümer, Immobilien, Informationspflichten, Kaufangebot, LfDI Baden-Württemberg, Zugriffsrechte

Sharenting_Foto_Mutter_Baby_Kinderwagen_AdobeStock_530290213

„Sharenting“ und seine Folgen

Man stelle sich vor: die ganze Familie ist zu einem netten Sonntags-Brunch im großzügigen Garten bei Oma und Opa versammelt, die Erwachsenen sitzen und reden, die Kinder spielen gemeinsam auf dem Rasen und eines der Kinder kommt mit hübsch eingeflochtenen Wiesenblümchen im Haar zur Mutter gerannt. Die ganze Familie ist entzückt und gerne möchte man […]

Katharina Rieckhoff | 13. Oktober 2022 | Allgemein | Allgemeines Persönlichkeitsrecht, Cyber-Mobbing, Eltern, Haushaltsprivileg, Recht am eigenen Bild, Sharenting

Conflic_of_Interest_Bauklötze_Interessenkonflikt_AdobeStock_511634409

Over €500.000 fine for a German e-Commerce company having appointed a DPO with a conflict of interest

The fine has been issued by the Berlin Supervisory Authority (Berliner Beauftragte für Datenschutz und Informationsfreiheit – BlnBDI) on the 20th of September to an e-Commerce company following to the identification of a conflict of interest among the roles of the appointed Data Protection Officer (DPO), as mentioned in the authority’s press release. The DPO […]

Francesca Romana Di Costanzo | 12. Oktober 2022 | Allgemein | conflict of interest, Data Protection Authority, Data Protection Officer, DPA, English Posts, fine

Schachfiguren_Springer_Interessenkonflikt_AdobeStock_167466384_Variante1

Bußgeld wegen eines Interessenkonflikts des betrieblichen Datenschutzbeauftragten

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) veröffentlichte vor kurzem eine Pressemitteilung, in der sie auf ein von ihr gegen eine Tochtergesellschaft eines Berliner E-Commerce-Konzerns verhängtes Bußgeld in Höhe von 525.000 Euro aufmerksam machte. In diesem bemerkenswerten Fall wurde zunächst ein Interessenkonflikt des betrieblichen Datenschutzbeauftragten der Gesellschaft gerügt: Dieser war zugleich Geschäftsführer von zwei […]

Conrad S. Conrad | 12. Oktober 2022 | Allgemein | Aufsichtsbehörden, betrieblicher Datenschutzbeauftragter, Bußgeld, Datenschutz, DSGVO, Interessenkonflikt, personenbezogene Daten

Schueler_mit_Tablet_Schulaufgaben_AdobeStock_447327419

Digitale Systeme im Schulunterricht in NRW

Aufgrund der Corona-Pandemie wurde die Digitalisierung vielerorts vorangetrieben, so auch in den Schulen. Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) hat nun Informationen zur datenschutzkonformen Nutzung digitaler Systeme in nordrhein-westfälischen Schulen veröffentlicht. Hintergrund dieser veröffentlichten Hilfestellung für Schulen ist die neuste Gesetzesänderung des Schulgesetzes NRW (SchulG NRW). Änderung des SchulG NRW Am 9. […]

Magnus Grünheidt | 11. Oktober 2022 | Allgemein | Datenverarbeitung, Digtalisierung, LDI NRW, Lehrkräfte, Messengerdienst, Metadaten, Nordrhein-Westfalen, Schule, SchulG NRW, Schulleitung, Schulträger, Unterricht, Verantwortliche Stelle, Videokonferenztool

Zahnräder mit der EU, USA Flagge und ein Fragezeichen.

One Step Closer to a EU-U.S. Adequacy Decision

On October 7, 2022, U.S. President Biden signed the long-awaited Executive Order (EO) on ‘Enhancing Safeguards for United States Signals Intelligence Activities‘. Some would say it is merely a memorandum on how the US will continue to spy on individuals. Others would say it is an effort to control the intelligence system in place without […]

Michelle Bausenwein | 11. Oktober 2022 | Internationaler Datenschutz | adequacy decision, English Posts, EU-U.S. Adequacy Decision, EU-US Privacy Shield, Trans-Atlantic Data Privacy Framework

«‹ 76 77 78 79›»
  • Impressum
  • Datenschutzerklärung
  • Über uns