datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Zeiterfassung_Uhr_Arbeiten_am_Laptop_AdobeStock_407122649

Die Pflicht zur Arbeitszeiterfassung aus datenschutzrechtlicher Sicht

Das Bundesarbeitsgericht (BAG) hat mit seinem Beschluss vom 13.09.2022 (Az. 1 ABR 22/21) für viel Aufregung gesorgt. Demnach sind Unternehmen grundsätzlich zur Erfassung der Arbeitszeit der Beschäftigten verpflichtet. Das BAG folgt damit dem sog. Stechuhr-Urteil des Europäischen Gerichtshofs (EuGH) vom 14.05.2019 (Az. C 55/18). Auch wenn einige Unternehmen nur zögerlich darauf reagieren, ist klar: In […]

Ines Bock | 10. Oktober 2022 | Allgemein | Arbeitgeber, Arbeitnehmer, Arbeitszeitnachweis, Aufbewahrungsfristen, BAG, biometrische Daten, EuGH, Stechuhr-Urteil, Vertrauensarbeitszeit, Vertraulichkeit, Zeiterfassung, Zeiterfassungsdaten

Wuerfel_Personen_AdobeStock_314083785

Verarbeitung personenbezogener Daten – gemeinsame Verantwortung oder Übermittlung an eigenständigen Dritten

Bei der Beteiligung mehrerer Parteien an einer Verarbeitung personenbezogener Daten ist die richtige Einordnung der datenschutzrechtlichen Verantwortlichkeit von entscheidender Bedeutung. Je nach Art der Beteiligung sind unterschiedliche Vereinbarungen und Rechtsgrundlagen erforderlich. In den meisten Fällen wird ein Unternehmen ein anderes mit einer Dienstleistung beauftragen, so dass ein Auftragnehmer – Auftraggeber-Verhältnis vorliegt. In Teil 1 dieser […]

Thomas Forster | 7. Oktober 2022 | Allgemein | Auftragnehmer, Auftragsdatenverarbeitung, Auftragsverarbeiter, Dritte, Gemeinsam Verantwortliche, Gemeinsame Verantwortlichkeit, Joint Controller, Verantwortlicher

Bezahlen_Entgeld_Geschaeft_Business_AdobeStock_99671484

Zur Ausgestaltung von Entgelten in Auftragsverarbeitungsverträgen für bayerische öffentliche Stellen

In Verträgen zur Auftragsverarbeitung sind die in Art. 28 DSGVO normierten Regelungen umzusetzen. Es obliegt dem Verantwortlichen, im Rahmen von Kontrollen beim Auftragsverarbeiter sicherzustellen, dass die Datenverarbeitung beim Auftragsverarbeiter in zulässiger Weise erfolgt. Art. 28 Abs. 3 lit. h DSGVO verpflichtet den Auftragsverarbeiter, dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der Einhaltung der in diesem […]

Theresa Leitermann | 6. Oktober 2022 | Aufsichtsbehörden | Auftragsverarbeitung, Auftragsverarbeitungsverträgen, Bayern, BayLfD, EDPB, Entgelt, European Data Protection Board, öffentliche Stellen

Parkplatz_Privat_Parkscheibe_Supermarkt_AdobeStock_334800144

Parkraumüberwachung – Wo kann ich mich beschweren?

Parkplätze in Innenstädten sind häufig rar gesät. Wer trotzdem mit dem Auto fährt, ist schnell in der Versuchung, den Parkplatz eines Supermarkts oder Baumarkts zu nutzen, auch wenn in dem jeweiligen Geschäft gar nicht eingekauft werden soll. Einzelhändler haben hingegen ein Interesse daran, dass ihre Parkflächen den eigenen zahlenden Kunden zur Verfügung stehen und nicht […]

Christian Dugall | 5. Oktober 2022 | Allgemein | Einzelhändler, Fremdparker, Parkplatz, Parkraumüberwachung

Zwei Personen halten ihre Finger auf ein Dokument.

Wer ist Verantwortlicher für die Verarbeitung personenbezogener Daten?

Sobald unterschiedliche Stellen an einer Verarbeitung personenbezogener Daten beteiligt sind, stellt sich die Frage der datenschutzrechtlichen Verantwortlichkeit. Diese Beitragsreihe soll einen verständlichen Überblick zu den häufigsten Situationen geben, um die eigene datenschutzrechtliche Verantwortlichkeit mit den sich daraus ableitenden Rechten und Pflichten besser einordnen zu können. Auf eine Wiedergabe der gesetzlichen Definitionen wird nach Möglichkeit verzichtet. […]

Thomas Forster | 4. Oktober 2022 | Allgemein | Auftragnehmer, Auftragsdatenverarbeitung, Auftragsverarbeiter, Gemeinsam Verantwortliche, Gemeinsame Verantwortlichkeit, Verantwortlicher

loeschen_delete_Computer_Daten_AdobeStock_119331130

Dark Data reduzieren – Wie weniger Datenmüll die Umwelt schützt

Es stellt sich die Frage, in welchem Umfang die immer wachsenden Anforderungen des Datenschutzrechts, insbesondere im Rahmen der strengen Datenschutzgrundverordnung (DSGVO) sowie weiterer Datenschutzgesetze weltweit den Umweltschutz unterstützen könnten. Insbesondere mit Corona wurde das Homeoffice stärker zur neuen Regel. Eine Folge davon war zwar der gesunkene CO2 Ausstoß durch weniger Berufsverkehr, jedoch stieg und steigt […]

Dr. Victoria Roux | 30. September 2022 | Allgemein | Dark Data, Löschroutine, Newsletterversand, Stromverbrauch, Umweltschutz, unsubscribe

Flaggen_Irland_EU_AdobeStock_532660752

EDSA „unterstützte“ irische Aufsichtsbehörde bei der Strafe gegen Instagram

Die irische Aufsichtsbehörde (DPC) verhängte Anfang September eine Strafe von 405 Million Euro gegen Instagram (Meta Platforms Ireland Limited). Für einige kam die Entscheidung über die Höhe der Strafe der DPC überraschend, da teilweise behauptet wird, die Aufsichtsbehörde gehe gegen Tech-Unternehmen, die ihren europäischen Hauptsitz in Irland haben, zu „lasch“ vor. War diese Entscheidung über […]

Florian Wallrapp | 29. September 2022 | Allgemein, Aufsichtsbehörden | Bußgeld, Datenschutz, Datenverarbeitung, DPC, EDSA, Entscheidung, Europäischer Datenschutzausschuss, Instagram, irische Aufsichtsbehörde, personenbezogene Daten von Kindern, Strafe

Ein Lemur zeigt einen erstaunten Gesichtsausdruck.

Vorsicht bei der Nutzung von GIFs in Microsoft Teams

Seit der globalen Coronavirus-Pandemie sind Videokonferenztools wie Zoom oder Microsoft Teams einer breiten Masse bekannt und mittlerweile sowohl aus dem Arbeitsalltag als auch im Privaten nicht mehr wegzudenken. Um seine Stimmung oder Laune in der Online-Kommunikation besser ausdrücken zu können, erfreuen sich neben Smileys auch animierte GIFs immer größerer Beliebtheit. GIF steht für „Graphics Interchange […]

Sophie-Marie Heim | 28. September 2022 | Allgemein, Informationssicherheit | Angriffe auf die Informationssicherheit, GIF, Malware, manipulierte GIF-Dateien, Microsoft Teams, Nutzerkonten, Office 365, Phishing, Sicherheitslücke, Sicherheitsmaßnahmen, Videokonferenz, Zoom

Handtasche_mit_Inhalt_AdobeStock_207095230

Taschenkontrollen in Unternehmen – Auch unter Geltung der DSGVO zulässig?

Taschenkontrollen bei Beschäftigten erregen regelmäßig die Gemüter. Das Bundesarbeitsgericht (BAG) äußerte bisher keine Bedenken an der Zulässigkeit von Taschenkontrollen, sofern kein weniger einschneidendes, wenigstens gleich gut geeignetes Mittel zur Eindämmung von Diebstählen durch das Personal zur Verfügung stehe (BAG, Beschl. v. 15.04.2014 – 1 ABR 2/13 (B), NZA 2014, 551 (555 f.)). In dem zugrunde liegenden Fall […]

Nadine Rosenberger | 27. September 2022 | Allgemein | anlassbezogene Kontrolle, Arbeitgeber, BAG, BDSG, Bundesarbeitsgericht, Datenverarbeitung, Diebstahl, DSGVO, Kontrollmaßnahmen, Persönlichkeitsrecht, Präventivkontrolle, Taschenkontrolle, Verhältnismäßigkeit

Aktenschrank_Schluessel_verschlossen_AdobeStock_34319355

Was bedeutet eigentlich „wegsperren“ laut Duden?

Können Sie diese kryptischen Tastenkombinationen zuordnen? „Windows“ + „L“ oder [ctrl] + [cmd] + [Q]? Wer diese Kombinationen kennt und anwendet, hat eine höhere Wahrscheinlichkeit, auch morgen noch seinen Job zu haben. Diese fehlende Kenntnis oder die mangelnde Motivation zur Umsetzung wurde jetzt einer Kreditsachbearbeiterin zum Verhängnis. Zum Sachverhalt Die Klägerin, als Kreditsachbearbeiterin bei der […]

Christian Hanusch | 26. September 2022 | Allgemein | Abmahnung, Arbeitsgericht Leipzig, Arbeitsplatz, Clean-Desk-Policy, Finanzdaten, Informationssicherheit, Kündigung, Landesarbeitsgericht Sachsen, Richtlinie, sensible Daten, technische und organisatorische Maßnahmen

Abfluss_Wasser_AdobeStock_31256532

„8.12 Data leakage prevention“ – Neue Controls in der ISO/IEC 27002:2022 – Blogreihe

„8.12 Data leakage prevention“ gehört zu den neuen Controls der ISO/IEC 27002:2022, die es in der bisherigen Version der Norm in dieser Form nicht gab. Data Leakage Prevention ist ein Feature in der Informationssicherheit, das sich in den letzten Jahren verstärkt in den Vordergrund gedrängt hat und das vielen Herstellern von Tools für die Informationssicherheit […]

Christoph Brunner | 23. September 2022 | Informationssicherheit | Blogreihe, Control 8.12, Controls, Data Leakage Prevention, Data Loss Prevention, Datenabfluss, DLP, Informationssicherheit, ISO/IEC 27002:2022, Malware, Phishing, sensible Daten, Social Engineering

Europa-Flaggen vor dem Gebäude der EU-Kommission in Brüssel.

„Alte“ Standardvertragsklauseln ab Ende Dezember ungültig

Wenn Sie bzw. Ihr Unternehmen personenbezogene Daten in Drittstaaten übermitteln, dann ist bis zum 27.12.2022 eine Überprüfung dieser Drittland-Datenübermittlungen erforderlich. Rechtlicher Hintergrund Erfolgt bei der Zusammenarbeit mit Auftragsverarbeitern (bzw. dessen Unterauftragsverarbeitern) oder Verantwortlichen eine Übermittlung personenbezogener Daten in ein Land außerhalb der EU bzw. des EWR, für das kein Angemessenheitsbeschluss der EU-Kommission besteht, wird regelmäßig […]

Alexander Ernst | 22. September 2022 | Datenschutz-Grundverordnung, Internationaler Datenschutz | Angemessenheitsbeschluss, Drittland, internationaler Datentransfer, SCC, Standarddatenschutzklauseln, Standardvertragsklauseln

Eine Person überreicht eine Visitenkarte.

Muss ich bei Daten meiner Geschäftspartner auch die Datenschutz-Grundverordnung beachten?

Hierfür gibt es eine eindeutige Antwort der DSGVO selbst und zwar unter Art. 1 Abs. 2 DSGVO. „Diese Verordnung schützt die Grundrechte und Grundfreiheiten natürlicher Personen und insbesondere deren Recht auf Schutz personenbezogener Daten“ Die DSGVO findet daher ausschließlich Anwendung, wenn es um die Daten natürlicher Personen geht. Nun muss man zunächst wissen, was natürliche […]

Nadine Rosenberger | 21. September 2022 | Allgemein | Anwendungsbereich der DSGVO, Geschäftspartner, personenbezogene Daten, Visitenkarten

Navigationsgerät im Auto.

Auswertung der Telematikdaten von Dienstwagen durch den Arbeitgeber

Der Begriff Telematik setzt sich zusammen aus den Begriffen Telekommunikation und Informatik. Ein Telematiksystem in einem Fahrzeug erfasst permanent Daten über mobile Einheiten im Fahrzeug („On-Board Unit“) und sendet diese an einen Server, der die Systemplattform speist. Die Fahrzeughersteller können solche Daten aufbereiten und dem Arbeitgeber zur Verfügung stellen. Laut ADAC können hier unzählige Daten […]

Lisa-Maria Körner | 20. September 2022 | Beschäftigtendatenschutz | Dienstwagen, Telematik, Telematikdaten

Whistleblowing_AdobeStock_476909328

Hinweisgeberschutzgesetz in Deutschland

Beschäftigte in Unternehmen und Behörden nehmen Missstände oftmals als erste wahr. Sie sorgen durch ihre Hinweise dafür, dass Rechtsverstöße aufgedeckt, untersucht, verfolgt und unterbunden werden können. Um die Hinweisgeberinnen und Hinweisgeber vor Benachteiligungen zu schützen, die ihnen wegen ihrer Meldung drohen und sie davon abschrecken könnten, wurde die EU-Whistleblower-Richtlinie erlassen, die eigentlich bis zum 17.12.2021 […]

Sebastian Mittelberg | 19. September 2022 | Allgemein, Beschäftigtendatenschutz | Compliance, Hinweisgeber, Hinweisgeberschutzgesetz, pb-privacy-train, Whistleblowing, Whistleblowingsystem

«‹ 77 78 79 80›»
  • Impressum
  • Datenschutzerklärung
  • Über uns