datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Mehrere Geldscheine.

Millionenbußgeld gegen WhatsApp verhängt – Richtungsweisend?

Nachdem erst im Juli ein Rekordbußgeld von 746 Millionen Euro von der Luxemburger Datenschutzbehörde (Commission nationale pour la protection des données, CNPD) gegen den Onlineversand-Riesen Amazon (Amazon Europe Core S.à r. l.) wegen Datenschutzverletzungen beim Online-Targeting bekannt wurde (wir berichteten), ist nun auch die Datenschutzbehörde in Irland (Data Protection Commission, DPC) aktiv geworden. In einer […]

Elena Folkerts | 20. September 2021 | Allgemein, Aufsichtsbehörden | BfDI, Bundesbeauftragter für den Datenschutz und die Informationsfreiheit, Bußgeld, DPC, EDSA, Europäischer Datenschutzausschuss, federführende Aufsichtsbehörde, irische Datenschutzbehörde, Max Schrems, noyb, One-Stop-Shop, WhatsApp

Bunte Spielfiguren im Kreis.

AOK-Newsletter: Wissenswertes zum Betriebsrätemodernisierungsgesetz und zum Einsatz von Zoom

Im aktuellen Newsletter „Datenschutz im Blick“ des AOK-Verlages thematisiert Sven Venzke-Caprarese von der datenschutz nord GmbH das Betriebsrätemodernisierungsgesetz. Aus datenschutzrechtlicher Sicht birgt insbesondere § 79a BetrVG Neuerungen. Dieser regelt das lange umstrittene datenschutzrechtliche Verhältnis zwischen Betriebsrat und Arbeitgeber. Nun ist eindeutig festgelegt, dass der Arbeitgeber für die Datenverarbeitung des Betriebsrats die verantwortliche Stelle ist. Infolgedessen […]

Dr. Sebastian Ertel | 17. September 2021 | Allgemein | AICPA, AOK-Newsletter, aok-verlag, Betriebsrätemodernisierungsgesetz, Datenschutz im Blick, HIPAA, Videokonferenzsysteme, Zoom

Verschlossenes Schloss an einer Eisentür.

Das Kopplungsverbot und Daten als Geldwert – Das Ende von “kostenlosen“ digitalen Inhalten?

Bisher gab es digitale Inhalte – von journalistischen Artikeln bis hin zu Audio- und Videoinhalten – auf den Seiten von Verlagen und Medienhäusern sozusagen “kostenlos“, in Wahrheit aber nur im Austausch für personenbezogene Daten des Nutzers. Mit dem „Gesetz zur Umsetzung der Richtlinie über bestimmte vertragsrechtliche Aspekte der Bereitstellung digitaler Inhalte und digitaler Dienstleistungen“ wird […]

Thomas Forster | 16. September 2021 | Datenschutz-Grundverordnung | Art. 7 DSGVO, BGB, digitale Produkte, freiwillige Einwilligung, Gewährleistungsrecht, Kopplungsverbot, kostenlose digitale Inhalte, Mängelrecht, noyb, Richtlinie (EU) 2019/770, Verbraucherschutz

Frau mit einen Headset.

Neue Regelung zur Telefonwerbung ab 1.10.2021

Der Verkauf von Waren oder Dienstleistungen per Telefon stellt für den Angerufenen in den meisten Fällen eine besondere Belastung dar. Im Gegensatz zur E-Mail- oder Briefwerbung kann der Anruf nicht einfach in den (virtuellen) Papierkorb geschoben werden. Aus Höflichkeit oder, weil in einem ungünstigen Moment angerufen bzw. überrumpelt, legt der Angerufene nicht einfach auf. Ergänzung […]

Dr. Sebastian Ertel | 15. September 2021 | Allgemein | Aufbewahrungsfristen, Einwilligung, Telefonwerbung, UWG

Bovenschulte_Campustage_2021

20 Jahre Datenschutz und Informationssicherheit – Eine Entwicklung, die sich lohnt betrachtet zu werden

20 Jahre ist es her, da wurde durch das Gesetz zur Änderung des Bundesdatenschutzgesetzes und anderer Gesetze die Anforderungen der Datenschutzrichtlinie (DSRl) in deutsches Recht umgesetzt. Obwohl im Grundsatz die Konzeption des Bundesdatenschutzgesetzes aus dem Jahre 1977 (BDSG 1977) erhalten blieb, war es doch ein wichtiger Schritt in Richtung internationalem Datenschutzrecht. Erstmalig wurden wichtige Elemente […]

Dr. Britta Alexandra Mester | 14. September 2021 | Allgemein | CAMPUSTAGE, Datenschutz, datenschutz nord GmbH, DSN Akademie, Informationssicherheit

Hand mit gelbem Impfbuch

Impfauskunftspflicht nunmehr auch in Kindertagesstätten, Schulen und Pflegeheimen

Arbeitgeber können von Beschäftigten in Kindertagesstätten, Schulen und Pflegeheimen künftig nach § 36 Abs. 3 IfSG Auskunft über eine Corona-Impfung oder eine entsprechende Genesung verlangen, um über die Begründung eines Beschäftigungsverhältnisses oder über die Art und Weise der Beschäftigung zu entscheiden (siehe Beschlussempfehlung und Bericht zur Drucksache 19/32275). Nachdem der Bundestag am 7. September 2021 den entsprechenden […]

Holger Brinkmeyer | 14. September 2021 | Datenschutz-Grundverordnung | Art. 9 DSGVO, Beschäftigtendaten, Gesundheitsdaten, IfSG, Impfstatus, Infektionsschutzgesetz, Kitas, Pflegeheime, Schulen, Serostatus

Gebackene Smily Kekse.

Cookie-Paywalls – Daten als Zahlungsmittel?

Kürzlich legte die österreichische Nichtregierungsorganisation noyb (Gründer ist u. a. der Datenschutzaktivist Max Schrems) Beschwerde gegen die Cookie-Paywalls von sieben großen deutschen Nachrichten-Websites, darunter SPIEGEL.de, Zeit.de, heise.de und FAZ.net, bei den jeweils zuständigen Aufsichtsbehörden ein. Bei einer Cookie-Paywall werden Leser*innen vor die Wahl gestellt, entweder für die angebotenen Inhalte zu bezahlen oder die Inhalte kostenlos […]

Elisabeth Thomssen | 13. September 2021 | Datenschutz-Grundverordnung | Aufsichtsbehörden, Beschwerde bei Aufsichtsbehörden, Cookie-Paywalls, Cookies, Nachrichten-Websites, noyb, personenbezogene Daten, Tracking

Großkraftwerk.

Änderung der BSI-Kritisverordnung

Die BSI-Kritisverordnung definiert über sog. Schwellenwerte, ab wann Anlagen und Einrichtungen verschiedener Sektoren als Kritische Infrastrukturen, kurz KRITIS, gelten. Um diese zu schützen, verpflichtet das BSI die KRITIS-Betreiber verschiedene Sicherheitsmaßnahmen zu implementieren. Dazu zählen z. B. die Benennung einer Kontaktstelle für IT-Störungen und Sicherheitsvorfälle und das Melden ebendieser. Es wird ein Zuwachs von 252 Betreibern […]

Liam Holthusen | 10. September 2021 | Informationssicherheit | Anlagekategorien, BSI-KritisV, KRITIS, Kritische Infrastrukturen, Kritisverordnung, Schwellenwerte

Security Mann im Club.

Ohne Corona-Check kein Eintritt!

Auf dem Weg aus der Corona-Pandemie zurück zur Normalität kommt man an der 2G-Regel (geimpft oder genesen) oder 3G-Regel (getestet, geimpft oder genesen) nicht vorbei. Zutritt, bspw. zu Veranstaltungen, Museen und Schwimmbädern, wird nach diesem Prinzip nur gewährt, wenn nachgewiesen werden kann, dass eine der zwei bzw. drei Anforderungen vorliegt. Jedenfalls beim digitalen Impfnachweis ist […]

Dr. Sebastian Ertel | 9. September 2021 | Datenschutz-Grundverordnung | 2G-Regel, 3G-Regel, Art. 10 DSGVO, Art. 9 DSGVO, Besondere Kategorien personenbezogener Daten, Corona-Warn-App, CovPass-App, CovPassCheck-App, EU Digital COVID Certificate VO, Impfnachweis

Zwei Pfeile mit einer EU und einer Großbritannien Flagge.

Neue Datenschutz-Regelungen für das Vereinigte Königreich?

Knapp zwei Monate nach Annahme der Angemessenheitsbeschlüsse für das Vereinigte Königreich (UK) – wir berichteten hier – kündigt der britische Minister für Kultur, Digitales, Medien und Sport, Oliver Dowden, nun an, das britische Datenschutzrecht überarbeiten und sich von einigen aus der DSGVO übernommenen Regelungen lösen zu wollen. Ein Sprecher der EU-Kommission betonte daraufhin, dass die […]

Kristina Merkel | 8. September 2021 | Datenschutz-Grundverordnung | Angemessenheitsbeschluss, Brexit, Cookies, Datenaustausch, Datenschutzniveau, DSGVO, EU, UK, Vereinigtes Königreich

Person sortiert Akten weg.

Datenschutz-Regelungen für Beamte*innen

Mit der Datenschutz-Grundverordnung (DSGVO) ging im Mai 2018 ein Ruck durch die Gesellschaft. Das Thema Datenschutz war (sowohl positiv als auch negativ) in aller Munde; nicht zuletzt deshalb, weil jede Person unabhängig von ihrem beruflichen Status davon betroffen ist. Das gilt nicht nur für Arbeitnehmer*innen, sondern auch für Beamte*innen. Aus diesem Grund lohnt sich ein […]

Christian Dugall | 7. September 2021 | Allgemein | Beamte, Beamtinnen, Bundesbeamtengesetz (BBG), Bundesdatenschutzgesetz (BDSG), DSGVO, Personalakte, Sonderregelungen

Writing displaying text Cross Site Scripting

OWASP Top 10 – A7 – Cross-Site Scripting (XSS)

In diesem Beitrag aus unserer Reihe zur OWASP Top 10, den zehn häufigsten Sicherheitslücken in Webapplikationen, wird das sogenannte Cross-Site-Scripting (XSS) näher erläutert. XSS bezeichnet eine Angriffsmethode, bei der eine Webapplikation Benutzereingaben wiedergibt, ohne diese zu überprüfen. Dadurch kann ein Angreifer Schadcode an den Browser eines Benutzers übermitteln, wobei es sich um JavaScript-Code handelt. JavaScript […]

Fabian Mangels | 6. September 2021 | Informationssicherheit | Cross-Site Scripting, OWASP TOP 10, Sicherheitslücken, Webapplikationen, XSS

Person füllt ein Dokument aus.

Die „Verarbeitung“ im Sinne der DSGVO – und die Realität

Sie wollten schon immer einmal wissen, was sich hinter dem Begriff der „Verarbeitung im Sinne des Art. 4 Nr. 2 DSGVO“ verbirgt? Dann sind Sie damit nicht allein: Mein Kollege Conrad S. Conrad hat sich mit diesem Begriff dezidiert in der neuen Ausgabe der Fachzeitschrift Datenschutz und Datensicherheit (DuD) auseinandergesetzt. Er spannt dabei einen Bogen […]

Hannah Zitzmann | 3. September 2021 | Datenschutz-Grundverordnung | Art. 4 DSGVO, Begriffserläuterung, DSGVO, DuD, Verarbeitung im Sinne der DSGVO

Verschiedene blaue Würfel mit unterschiedlichen Zahlen.

Daten-Synthetisierung – eine Alternative zur Anonymisierung?

Die „technologische Anschlussfähigkeit“ Europas ist im internationalen Wettbewerb unverzichtbar und kann aufgrund der hohen europäischen Datenschutzstandards auch als Chance angesehen werden, um neue Datenverarbeitungstechnologien in der Form einzusetzen, dass sowohl Unternehmensinteressen als auch die Interessen von Betroffenen ausreichend berücksichtigt werden können und die Daten zugleich eine hohe Nachnutzbarkeit haben. Dieser Beitrag skizziert, inwieweit die Daten-Synthetisierung […]

Vanessa Lettieri | 2. September 2021 | Allgemein | Anonymisierung, Daten-Synthetisierung, Datenverarbeitungstechnologie, Nachnutzbarkeit, personenbezogene Daten, Re-Identifizierung, synthetische Datensätze

USA-Flagge.

„neuralMatch“ – Apple bekämpft sexualisierte Gewalt

Vor Kurzem kündigte Apple an, eine Überwachung von Inhalten einzuführen, die über Apple-Geräte in die Apple-Cloud hochgeladen werden. Mit dem sog. CSAM-Scanning, wobei CSAM für „Child Sexual Abuse Material“ steht, möchte Apple zunächst nur in den USA einen Beitrag zur Bekämpfung von Kinderpornographie leisten. In den USA arbeitet Apple zu diesem Zweck mit der nichtstaatlichen […]

Michael Rohde | 1. September 2021 | Allgemein | Apple, Apple-Technologie, Bekämpfung von Kinderpornografie, Bilder, Hashwerte, neuralMatch, Überwachung, USA

«‹ 96 97 98 99›»
  • Impressum
  • Datenschutzerklärung
  • Über uns