datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Holzwürfel mit einem aufgedruckten Person-Icon sind durch Linien kreuz und quer miteinander verbunden.

Unzulässige E-Mail-Werbung – trotz (indirektem) LinkedIn-Kontakt?

Die Zusendung von Werbung per E-Mail ist grundsätzlich nur mit vorheriger, ausdrücklicher Einwilligung zulässig. Diese Rechtslage hierzulande dürfte mittlerweile allseits bekannt sein. Unternehmen sollten dementsprechend ihr Marketing bzw. ihren Vertrieb auf ein dokumentiertes Einwilligungsmanagement abstellen und transparent über die Datenverarbeitung informieren. Nur in besonderen Ausnahmefällen kann hiervon abgewichen werden, wie z. B. bei dem umstrittenen […]

Conrad S. Conrad | 5. Februar 2026 | Allgemein | AG Düsseldorf, Bestandskundenprivileg, Dienstleister, E-Mail Werbung, E-Mail-Marketing, Einwilligung, Funktionspostfach, Kontakt, LinkedIn, unerlaubte Werbung, Unternehmen, UWG

Person in Businesskleidung geht Checkliste auf Klemmbrett durch.

Reading Between the Lines of the Italian DPA’s 2026 Inspection Plan

With its Resolution of 30 December 2025, the Italian Data Protection Authority (Garante per la protezione dei dati personali) published its inspection plan for the period January to July 2026.  The plan sets out the Authority’s inspection focus for the first semester of the year and provides for at least 40 targeted inspections across the […]

Giulia Provini | 5. Februar 2026 | Aufsichtsbehörden, Internationaler Datenschutz | data protection, EDPB, English Posts, Garante, GDPR, Inspection Plan, Italian DPA, Italy

DSGVO information privacy standard - ein rundes Siegel mit dem Schriftzug

Der Art. 42 DSGVO – information privacy standard – Einordnung für die Datenschutzberatung

Seit März 2025 führt der Europäische Datenschutzausschuss (EDSA) in seinem offiziellen Verzeichnis der Zertifizierungsmechanismen („Register of certification mechanisms, seals and marks“) einen weiteren Standard nach Art. 42 DSGVO: den „DSGVO – information privacy standard“. Der zugehörige Kriterienkatalog ermöglicht eine Zertifizierung nach Art. 42 DSGVO sowohl für Verantwortliche als auch für Auftragsverarbeiter. Anwendungsbereich und Ausrichtung des […]

David Stierle | 4. Februar 2026 | Allgemein | Art. 42 DSGVO, DSGVO – information privacy standard, EDSA, Europäischer Datenschutzausschuss

Pflegerin schiebt eine grauhaarig Patientin im Rollstuhl.

Mitarbeiterexzess: Unzulässige Videoaufnahme einer Patientin durch Pflegepersonal

Mitarbeiterexzesse sind in der Praxis nicht unüblich, jedoch gestaltet sich die rechtliche Einordnung oft als schwierig. Dies liegt daran, dass sich die Handlungen nicht selten im Graubereich zwischen privatem Fehlverhalten und dienstlichem Kontext bewegen und detaillierte Abgrenzungen in der datenschutzrechtlichen Bewertung notwendig machen. In der Vergangenheit berichteten wir bereits über Fälle, bei denen Mitarbeitende betrieblich […]

Sophia Louzri | 3. Februar 2026 | Aufsichtsbehörden, Gesundheitsdatenschutz | Datenverarbeitung, Dienstanweisung, Foto, Geldbuße, Haushaltsausnahme, Mitarbeiterexzess, Patientin, Pflegeeinrichtung, TLfDI, Video, WhatsApp

Ein Zauberer im schwarzen Anzug hält einen Zauberstab und einen Zauberhut.

Das Zauberwort heißt „berechtigtes Interesse“

Wenn nichts mehr hilft, dann hilft vielleicht das „berechtigte Interesse“. So klingt es manchmal in der Datenschutzberatung, wenn man nach Rechtsgrundlagen für eine Datenverarbeitung sucht. Denn, dies sei vorausgeschickt, egal, was Unternehmen und Behörden mit personenbezogenen Daten anstellen wollen, sie benötigen immer eine Rechtsgrundlage. Da kann es kreativ zugehen, wie einige Fälle zeigen. Notnagel „berechtigtes […]

Olaf Rossow | 2. Februar 2026 | Aufsichtsbehörden | berechtigtes Interesse, Datenschutzbeauftragter, Datenverarbeitung, EDSA, Einwilligung, EuGH, Fragenkatalog, HmbBfDI, Interessenabwägung, Praxishilfe, Prüfung, Rechtsgrundlage

Frau arbeitet an einem Laptop; auf dem Desktop ist eine Newsletteranmeldung zu sehen.

EuGH stärkt „Soft-Opt-in“ – Einwilligungserfordernis bleibt grundsätzlich bestehen

Am 13. November 2025 hat der Europäische Gerichtshof (EuGH) in der Rechtssache C‑654/23 – „Inteligo Media“ für mehr Klarheit in der umstrittenen Frage gesorgt, unter welchen Voraussetzungen Unternehmen informative Newsletter mit werblichen Elementen ohne ausdrückliche Einwilligung versenden dürfen. Die Entscheidung betrifft nicht nur die Auslegung des Begriffs „Direktwerbung“ nach der ePrivacy-Richtlinie, sondern auch das Verhältnis […]

Daniela Dannapel-Groneberg | 30. Januar 2026 | Allgemein, Aufsichtsbehörden | ANSPDCP, Bestandskundenprivileg, Direktwerbung, DSGVO, E-Mail, E-Mail-Marketing, ePrivacy-Richtlinie, EuGH, Freemium, Inteligo Media, Newsletter, Rechtssache C-654/23, Rumänien, UWG, Vorabentscheidungsersuchen, Vorlagefragen

Muffins die aussehen wie das Krümelmonster.

Haftung für Drittanbieter-Cookies: Nicht nur der Website-Betreiber in der Verantwortung

Cookies – eine unendliche Geschichte. Spätestens seit DSGVO und TDDDG gilt: Ohne ausdrückliche Einwilligung geht bei nicht-essenziellen Cookies nichts. Diesmal im Fokus: die Frage, ob auch Drittanbieter haften, selbst wenn sie nicht Betreiber der Websitesind. Mit dieser Frage beschäftigte sich jüngst das Oberlandesgericht Frankfurt am Main (OLG Frankfurt) und hat mit seinem Urteil vom 11. […]

Nathalie Schmid | 29. Januar 2026 | Allgemein | § 25 TDDDG, Az. 6 U 81/23, Cookies, Drittanbieter-Cookies, OLG Frankfurt, Schadensersatzanpruch, Website-Betreiber

Das Wort Resilienz in weißer Schrift auf blauem Papier gedruckt.

KRITIS-Dachgesetz: Überblick, parlamentarischer Stand und fachliche Kritik

Mit dem KRITIS-Dachgesetz setzt Deutschland die europäische CER-Richtlinie (EU 2022/2557) um (wir berichteten). Ziel ist es, die kritischen Einrichtungen gegenüber physischen, organisatorischen und hybriden Bedrohungen resilienter zu machen. Während die NIS-2-Umsetzung primär die Cybersicherheit adressiert, soll das KRITIS-Dachgesetz einen sektorübergreifenden Rahmen für physische und organisatorische Resilienz schaffen. Nach mehreren Entwurfsfassungen befindet sich das Gesetz nun […]

Manfred Bauer | 28. Januar 2026 | Informationssicherheit | AG KRITIS, Betreiber kritischer Anlagen, Bundestag, CER-Richtlinie, Cybersicherheit, Entwurf, Gesetzgebung, Informationssicherheit, KRITIS-Dachgesetz, Resilienz, Schwellenwerte

Schülerin bei der Sozialberatung

Datenschutz in der Schulsozialarbeit: Schweigepflicht gilt auch für Namen von Schüler*innen

Die Zusammenarbeit zwischen Lehrkräften, Schulleitung und Schulsozialarbeit ist ein zentraler Bestandteil schulischer Unterstützung. Gleichzeitig unterliegt diese Kooperation strengen datenschutzrechtlichen Vorgaben, insbesondere wenn Schülerinnen und Schüler personenbezogene oder besonders sensible Informationen offenbaren. Der zugrunde liegende Fall aus dem siebten Tätigkeitsbericht des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit (TLfDI) verdeutlicht die rechtlichen Rahmenbedingungen und zeigt […]

Clemens Grünwald | 28. Januar 2026 | Allgemein | Datenschutz, personenbezogene Daten, Schule, Schulsozialarbeit, Schweigepflicht, TLfDI, Vertraulichkeit

Schwarze Pfeile in einer Reihe vermeiden ein rotes Ausrufezeichen-Warnsymbol.

Europas Cybersecurity-Paket 2026: Cybersicherheit in Bewegung

Am 20. Januar 2026 hat die EU-Kommission ein neues „Cybersecurity Package“ vorgelegt, das in seiner Stoßrichtung über klassische IT-Sicherheitsregulierung hinausgeht. Das Paket besteht im Wesentlichen aus zwei legislativen Strängen: einem Vorschlag zur Revision des EU Cybersecurity Acts (CSA) als Verordnung COM(2026) 11 – „Proposal for a Regulation for the EU Cybersecurity Act“, inklusive Annexes, und […]

Manfred Bauer | 27. Januar 2026 | Informationssicherheit | Compliance, CSA, Cybersecurity-Paket 2026, Cybersicherheit, ECCF, EU Cybersecurity Act, EU-Kommission, IKT, Informationssicherheit, Kritische Infrastrukturen, Lieferketten, Meldepflichten, NIS-2-Richtlinie, Zertifizierung

Kopfhörer liegen auf einem geöffneten Laptop.

Vertrauen ist gut, Kontrolle ist besser!

Dieser Leitsatz gilt ganz besonders beim Einsatz von Auftragsverarbeitern. Auch wenn externe Dienstleister gem. Art. 28 DSGVO zur Einhaltung des Auftragsverarbeitungsvertrags vertraglich verpflichtet sind, bedeutet das nicht, dass sich der Verantwortliche zurücklehnen kann. Letztlich sind es seine Daten, für die er Sorge zu tragen hat und Verantwortung übernehmen muss. Ein Urteil des Bundesgerichtshofs vom 11. […]

Susanne Heidecker | 26. Januar 2026 | Allgemein | Art. 28 DSGVO, Art. 82 Abs. 1 DSGVO, Auftragsdatenverarbeitung, Auftragsverarbeiter, BGH, Bundesgerichtshof, Datenleck, Erwägungsgrund 146, Schadensersatz, Verantwortlicher, VI ZR 396/24

Ein Briefkasten mit der Aufschrift "Beschwerde".

Mehr Beschwerden dank oder wegen KI?

Die KI-Systeme werden nicht nur immer beliebter, sondern hinsichtlich der Beantwortung von Anfragen bzw. der Interaktion mit Menschen vermeintlich auch immer besser. Mittlerweile sind auf den meisten Smartphones und mobilen Endgeräten die bekannten KI-Systeme mit entsprechenden Sprachmodellen von Meta AI, Google Gemini oder ChatGPT (OpenAI) integriert bzw. von den Nutzer*innen installiert worden. Ferner setzen die […]

Conrad S. Conrad | 23. Januar 2026 | Allgemein, Aufsichtsbehörden | Anfragen, Aufsichtbehörden, Beschwerde, Bürger, KI-Tools

Hand greift nach Euro-Geldscheinen, die auf einem Tisch liegen.

Compliance-Lektionen aus Niedersachsen

Ein langjähriger Mitarbeiter der niedersächsischen Justizverwaltung soll nach Berichten des NDR über einen Zeitraum von fast neun Jahren hinweg öffentliche Gelder in Höhe von 1,4 Millionen Euro unrechtmäßigerweise abgeführt haben. Demnach sollen sich Unregelmäßigkeiten in Abrechnungen und Zahlungen über einen längeren Zeitraum angesammelt haben, bis sie im Zuge einer internen Prüfung im Jahr 2024 auffielen. […]

Falko Klages | 22. Januar 2026 | Compliance | Arbeitgeber, Arbeitnehmer, Audit, Behörden, Betrug, Compliance, Compliance-Verfahren, Drei-Linien-Modell, Funktionstrennung, Geldwäsche, Gericht, Mitarbeiter, Monitoring, Prüfung, Revision, Untreue

Mann nutzt Laptop, um Online-Umfrage und Online-Prüfung durchzuführen

Schadensersatz wegen unzulässiger Verarbeitung biometrischer Daten während einer Prüfungsüberwachung

Über den Einsatz von Überwachungstools im Rahmen von Online-Prüfungen an Universitäten hatten wir vor allem während der Corona-Pandemie (hier) und auch im europäischen Ländervergleich berichtet (hier). Das Thüringer Oberlandesgericht (OLG) hat nun in seinem Urteil vom 13.10.2025 (Az.: 3 U 885/24) entschieden, dass die Verarbeitung biometrischer Daten im Rahmen von Online-Prüfungen ohne ausdrückliche Einwilligung der […]

Elisabeth Thomssen | 21. Januar 2026 | Allgemein | Az.: 3 U 885/24, biometrische Daten, Corona, Corona-Pandemie, OLG Thüringen, Prüfung, Schadensersatz, Uni

Blick auf Windräder und Strommasten, die auf Feldern stehen.

§ 5c EnWG: Neuerungen für Strom- und Gasnetzbetreiber sowie Energieanlagenbetreiber

Das NIS-2-Umsetzungsgesetz, das im Dezember 2025 in Kraft getreten ist, hatte als Artikelgesetz Auswirkungen auf verschiedene andere Gesetze. Für das Energiewirtschaftsgesetz (EnWG) ergaben sich die Neuerungen aus Artikel 17. Mit der Novellierung des EnWG gibt es für Strom- und Gasnetzbetreiber, Energieanlagenbetreiber sowie akkreditierte Zertifizierungsstellen wichtige Änderungen, denn die vormaligen Regelungen aus § 11 Abs. 1a–1g […]

Dr. Sönke Maseberg | 20. Januar 2026 | Informationssicherheit | Akkreditierung, BNetzA, BSI, BSIG, DAkkS, Energieanlagenbetreiber, EnWG, Gasnetzbetreiber, Informationssicherheit, IT-Sicherheitskatalog, NIS 2, Stromnetzbetreiber, Whitepaper

«‹ 7 8 9 10›»
  • Impressum
  • Datenschutzerklärung
  • Über uns