datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Zucker sieben

„8.23 Web filtering“ – Neue Controls in der ISO/IEC 27002:2022 – Blogreihe

Mit der ISO/IEC 27002:2022 ist im Februar eine neue Version der internationalen Norm erschienen, welche eine Neustrukturierung von Referenzmaßnahmenzielen sowie -maßnahmen für Informationssicherheit vornimmt und zudem auch ganz neue Referenzmaßnahmen (auch „Controls“ genannt) einführt. Unser Blogbeitrag „Die neue ISO/IEC 27002“ klärte diesbezüglich auf. Das Control „8.23 Web filtering“ zählt zu den neuen präventiven („Preventive“) Referenzmaßnahmen […]

Fabian Mangels | 8. Juni 2022 | Informationssicherheit | Application-Level-Proxy, Blogreihe, Circuit-Level-Proxy, Control, Control 8.23, Informationssicherheit, ISO/IEC 27002:2022, IT-Sicherheit, Maßnahme, Web filtering

Brasiliansische Flagge

Meldung von Datenschutzverletzungen nach dem brasilianischen Datenschutzgesetz (LGPD)

Dieser Artikel erläutert, wie Unternehmen, die geschäftlich in Brasilien tätig sind, die brasilianische Datenschutzbehörde („ANPD“) über Datenschutzverletzungen in Kenntnis setzen sollten, die zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führen. Der Schutz von geschäftlichen und persönlichen Daten vor unbefugtem Zugriff ist aus Sicht der Informationssicherheit seit jeher ein wichtiges Anliegen. Im Zeitalter […]

Dr. Fabio Cavalcante | 7. Juni 2022 | Aufsichtsbehörden, Internationaler Datenschutz | brasilianisches Recht, Brasilien, Datenschutzverletzung, Meldungspflicht

Buerogebaeude_Aussenansicht_AdobeStock_328164255

Kein ausreichender Beschäftigtendatenschutz?

Während der Beschluss „Hinweise der DSK – Datenschutzkonformer Online-Handel mittels Gastzugang (Stand 24. März 2022)“ der Datenschutzkonferenz (DSK) vor Kurzem im Fokus datenschutzrechtlicher Diskussionen stand (wir berichteten), scheint ein anderes von ihr adressiertes Thema eher untergegangen zu sein: die aktuelle Situation und Gestaltung des Beschäftigtendatenschutzes. Ihre diesbezügliche Auffassung bzw. Kritik ist in der Entschließung „Die […]

Elena Folkerts | 3. Juni 2022 | Beschäftigtendatenschutz | § 26 BDSG, Beschäftigtendatenschutz, Datenschutzkonferenz, Datenverarbeitung, DSK, Einwilligung, Leistungskontrolle

Die Spanien-Flagge.

Fines by the Spanish Data Protection Authority on cookies and the measures to verify customers’ identities.

In April 2022, the Spanish data protection supervisory authority – Agencia Española de Protección de Datos (AEPD) – issued several fines and in this article, we will review four decisions totaling 178,000 euros. What and why is the AEPD issuing fines? Unlawful use of cookies and outdated policies In Decisions 482, 483, and 603, the […]

Juan Carlos Vargas Carrillo | 2. Juni 2022 | Aufsichtsbehörden, Internationaler Datenschutz | Cookie-Banner, Cookies, customer verification, English Posts, Identity verification, Spanish Data Protection Authority, web forms

Würfel mit verschiedenen Symbolen die sich auf personenbezogene Daten beziehen.

Auskunftsanspruch? – Aber nicht so!

Die Datenschutz-Grundverordnung (DSGVO) ermöglicht den betroffenen Personen das Recht auf Auskunft. Hierbei steht den betroffenen Personen nach Art. 15 DSGVO das Recht zu von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden und wenn ja in welcher Art und in welchem Umfang. Dieses grundsätzlich sehr weit auszulegende Recht auf […]

Alexander Magel | 1. Juni 2022 | Rechtsprechung | Art. 15 DSGVO, Auskunftsanspruch, OLG Nürnberg, pb-privacy-train, Recht auf Auskunft

Autobahn_Abend_verschwommenes_Bild_AdobeStock_132341936

Wo war eigentlich Paul Samstagabend? Vielleicht weiß es der neue Dienstwagen

Immer mehr Unternehmen setzen auf ein Flottenmanagement, das bisweilen auch durch hierauf spezialisierte Dienstleister angeboten und verwaltet wird. Beim Flottenmanagement kommen zunehmend elektronische Systeme und Apps zum Einsatz, die ein Fahrtenbuch führen können und sogar ein Tracking der Fahrzeuge erlauben. So kann mitunter der Fahrtweg live und auf den Meter genau im Nachgang vom Arbeitgeber […]

Conrad S. Conrad | 31. Mai 2022 | Allgemein, Beschäftigtendatenschutz | Arbeitgeber, Arbeitnehmer, Betroffenenrechte, Datenverarbeitung, Dienstwagen, Fahrtweg, Flottenmanagement, Informationspflichten, Kontrolle, Nutzerdaten, private Nutzung, Tracking

Buchstaben_Q_und_A_AdobeStock_292904864

Das European Data Protection Board zum Recht auf Auskunft

Das Thema Auskunftsrecht wirft in der Praxis immer wieder Fragen auf. Das European Data Protection Board (EDPB) befasste sich mit diesem Thema in einer 60-seitigen englischsprachigen Guideline. In diesem Beitrag sollen wichtige Aussagen des EDPB zum Thema Auskunftsrecht dargestellt werden, die in der Praxis von Relevanz sind. Zum Recht auf Kopie Zum Umfang Das EDPB […]

Theresa Leitermann | 30. Mai 2022 | Allgemein | Auskunftsrecht, EDPB, Einschränkungen des Auskunftsrechts, European Data Protection Board, Kopie, neuer Antrag, pb-privacy-train, Recht auf Auskunft

Goldmedaille

Oscars der Datenkraken – Das sind die Preisträger der „Big Brother Awards“ 2022

Wer diese Trophäen erhält, kann sich nichts darauf einbilden – ganz im Gegenteil. Die Rede ist von den „Big Brother Awards“. Über die „Big Brother Awards“ entscheidet jährlich eine Jury aus Bürgerrechtlern. Vergeben werden die Preise an Firmen, Organisationen oder Politiker, denen Datenmissbrauch, ein lockerer Umgang mit Datenschutzbestimmungen, deren Umgehung oder Aufweichung vorgeworfen werden. So […]

Christian Hanusch | 27. Mai 2022 | Allgemein | BigBrother Award, Bundesdruckerei, Bundeskriminalamt, irische Datenschutzbehörde, Klarna Bank, Lieferando, Oscars, pb-privacy-train

Mikrophone_AdobeStock_164057041

„Informationssicherheit – Ein ganzheitlicher Ansatz“

Am 10.02.2022 war Christopher Stradomsky, Informationssicherheitsexperte Audits/Zertifizierungen bei der datenschutz cert GmbH, zu Gast beim ersten lmbit B3S Krankenhaus-Stammtisch. Seinen Impulsvortag zum Thema „Informationssicherheit – Ein ganzheitlicher Ansatz“ können Sie sich in voller Länge als Video bei YouTube ansehen. Kurzfassung des Impulsvortrages: Im Vortag von Christopher Stradomsky geht es darum, Informationssicherheit in Unternehmen und Organisationen […]

Christopher Stradomsky | 26. Mai 2022 | Informationssicherheit | B3S Krankenhaus-Stammtisch, ganzheitlicher Ansatz, ISMS, IT-Sicherheit, IT-Systeme, lmbit, Schwachstellen in der Informationssicherheit, Umgang mit personenbezogenen Daten, Vortrag, Zielgruppenorientierung

Verbrannte_Kekse_Cookies_AdobeStock_380376149

Cookie Fail – aber nicht beim Backen!

Nicht erst seit den Neuerungen durch das TTDSG (für den Automobil-affinen Teil der geschätzten Leserschaft: Nein, es handelt sich hierbei nicht um die verkürzt dargestellte Modellbezeichnung für das automatisierte Schaltgetriebe eines Sportcoupés bajuwarischer, genauer gesagt Ingolstädter Bauart) ranken sich um den Betrieb von Websites zahlreiche Mythen und Fragen, wie etwa: „Brauche ich auch für rein […]

Stefan R. Seiter | 25. Mai 2022 | Allgemein | Cookie-Banner, Cookies, Datenschutzerklärung, Datenverarbeitung, pb-privacy-train, Tracking-Banner, Transparenz, Websitebetreiber, Websites

Dokumentenmanagement_Datenbank_AdobeStock_468118822

„8.9 Configuration management“ – Neue Controls in der ISO/IEC 27002:2022 – Blogreihe

Das neue Control „8.9 Configuration management“ zählt zu den „Technological Controls“ der ISO/IEC 27002:2022. Das Ziel des Controls ist es, dass Konfigurationen (inklusive Sicherheitskonfigurationen) von Hardware, Software, Diensten und Netzwerken eingeführt, dokumentiert, umgesetzt, überwacht und geprüft werden. Was ist üblicherweise Configuration Management? Unter dem Begriff „Configuration Management“ (auch „Configuration Management Database“ (CMDB)) wird z. B. […]

Lars Meyer | 24. Mai 2022 | Informationssicherheit | Blogreihe, Configuration management, Control 8.9, Dienste, Dokumentation, Hardware, ISO/IEC 27002:2022, Konfigurationen, Netzwerke, pb-privacy-train, Software

Paragraphen Symbol.

Welche Daten darf der Betriebsrat verarbeiten?

Der Betriebsrat verarbeitet verschiedenste Daten der Beschäftigten. Häufig ist der Betriebsrat dabei darauf angewiesen, dass der Arbeitgeber ihm die notwendigen Daten zur Verfügung stellt. Von Arbeitgeberseite kommt dabei oft die Frage auf, ob die geforderten Daten überhaupt an den Betriebsrat weitergegeben werden dürfen. Rechtsgrundlagen der Datenverarbeitung Ganz allgemein dürfen Daten nur dann weitergegeben und verarbeitet […]

Ines Bock | 23. Mai 2022 | Beschäftigtendatenschutz | Betriebsrat, Datenverarbeitung, Datenverarbeitung durch den Betriebsrat, personenbezogenen Daten

Sturmwolken_ueber_einem_Feld_AdobeStock_23484643

„5.7 Threat intelligence“ – Neue Controls in der ISO/IEC 27002:2022 – Blogreihe

Die Norm ISO/IEC 27002 ist in einer neuen Version erschienen, wie im Artikel „Die neue ISO/IEC 27002“ vom 13.04.2022 in diesem Blog dargestellt. Neben der Neustrukturierung wurden auch vollständig neue Referenzmaßnahmen (auch „Control“ genannt) eingeführt, die in dieser Blogreihe vorgestellt werden. Das erste der neuen Controls, „5.7 Threat intelligence“, befasst sich mit der zielgerichteten Sammlung, […]

Dr. Torge Schmidt | 20. Mai 2022 | Informationssicherheit | Blogreihe, Control, Control 5.7, Informationssicherheit, ISMS, ISO/IEC 27002:2022, IT-Sicherheit, Maßnahme, pb-privacy-train, Risikoanalyse, Threat intelligence, Wissen über Bedrohungen

Spielfiguren in schwarz, rot und gelb

Zensus 2022 – Es ist wieder Zeit für eine Volkszählung

„Sowas lassen wir uns als Bürger gefallen?“, „Der Staat macht, was er will.“, „Ich halte den Fragebogen für eine Unverschämtheit.“, „Obrigkeitsstaatliche Zwangserhebung“, „Stasi-Methoden“, „Diktatur!“ Als wir seinerzeit in diesem Blog über „Haushaltsbefragungen für den Mikrozensus“ berichtet hatten, ging es in unseren Kommentaren heiß her – letztlich sogar so heiß, dass wir den entsprechenden Artikel wieder […]

Daniel Stolper | 19. Mai 2022 | Allgemein | gesetzliche Grundlage, Volkszählung, Zensus 2022

Frau mit einen Headset.

We will record this call for contract proving purposes

The French data protection supervisory authority, Commission Nationale de l’Informatique et des Libertés (CNIL), recently published a Guide (25.04.2022) about call recording to prove the formation of a contract. When to record? The rule of thumb is to record calls that are necessary because there are no other means of proving that the data subject has […]

Juan Carlos Vargas Carrillo | 18. Mai 2022 | Aufsichtsbehörden, Internationaler Datenschutz, Kundendatenschutz | call recording, CNIL, Commission Nationale Informatique et Liberte (CNIL), English Posts

«‹ 83 84 85 86›»
  • Impressum
  • Datenschutzerklärung
  • Über uns