datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Würfel mit der Aufschrift "Keep it simple".

Transparenzgebot – Datenschutzhinweise richtig zur Sprache bringen

Datenschutzhinweise haben es nicht leicht! Vielerorts unbeachtet, mancherorts zu ausführlich und noch häufiger zu „juristisch“ verfehlen Datenschutzhinweise nicht selten ihre Funktion, betroffene Personen in einfacher, angemessener und transparenter Weise über Datenverarbeitungsabläufe zu informieren. Wie wichtig dabei die Wahl der richtigen Sprache ist, hat sich kürzlich in den Niederlanden gezeigt: Aufgrund einer fehlenden Übersetzung von Datenschutzhinweisen […]

Maximilian Eckardt | 31. August 2021 | Allgemein, Aufsichtsbehörden | Art. 12 DSGVO, Aufsichtsbehörde, Bußgeld, Datenschutzhinweis, Datenschutzhinweise, Transparenzgebot

Würfel mit der Aufschrift "SCHMERZENSGELD". Darunter mehrere Geldscheine.

LAG Hamm: 1000 Euro Schmerzensgeld für verspätete und unvollständig erteilte Auskunft nach Art. 15 DSGVO

Die 6. Kammer am Landesarbeitsgericht Hamm (LAG) sprach in ihrer Entscheidung vom 11. Mai 2021 der Klägerin, einer gekündigten Mitarbeiterin, ein Schmerzensgeld in Höhe von 1000 Euro zu. Vorliegend stellten die Vorsitzenden fest, dass ein Schmerzensgeldanspruch nach Art. 82 DSGVO dann bestehe, wenn ein Auskunftsersuchen gem. Art. 15 DSGVO nicht rechtzeitig innerhalb der in Art. […]

Alexander Ernst | 30. August 2021 | Datenschutz-Grundverordnung | AG Herne, Art. 15 DSGVO, Art. 82 DSGVO, Auskunftsersuchen, LAG Hamm, Mitarbeiterdaten, Schadensersatzanspruch, Schmerzensgeld

Mehrere Stempel.

Behördlicher Datenschutzbeauftragter

Seit dem Inkrafttreten der DSGVO am 25.05.2018 gelten für die Bestellung eines behördlichen Datenschutzbeauftragten die gleichen Voraussetzungen wie für die Bestellung eines betrieblichen Datenschutzbeauftragten: Nach Art. 37 Abs. 1 lit. a DSGVO ist auch von Behörden und öffentlichen Stellen ein Datenschutzbeauftragter zu bestellen, wenn „die Verarbeitung von einer Behörde oder öffentlichen Stelle durchgeführt wird, mit […]

Maryna Vasylieva | 27. August 2021 | Allgemein, Datenschutz-Grundverordnung | Art. 37 DSGVO, Art. 38 DSGVO, Art. 39 DSGVO, Behörden, behördlicher Datenschutz, behördlicher Datenschutzbeauftragter, öffentliche Stellen

Schreibtisch mit Laptop und Büchern.

Überwachung in der Studentenbude? – LfDI Baden-Württemberg bringt Handreichung zu Online-Prüfungen heraus

Pandemiebedingt waren die Hochschulen gezwungen, ihre Prüfungsmethoden zu überdenken. Ein voller Hörsaal oder gar eine angemietete Turnhalle voller Prüflinge sind in Zeiten der Pandemie nach wie vor undenkbar. Deshalb nutzen immer mehr Hochschulen die Möglichkeiten, Prüfungen online durchzuführen (wir berichteten). Dadurch können sich diese auch in Zukunft dank der Digitalisierung flexibler aufstellen und ggf. Raummiete […]

Sophie-Marie Heim | 26. August 2021 | Aufsichtsbehörden | DSGVO, Handreichung, Hochschulen, LfDI Baden-Württemberg, Online-Prüfung

Multimediasystem im Auto

Denken Sie beim Carsharing ans Daten löschen?

Früher war zwar nicht alles besser, aber zumindest übersichtlicher. Beim guten alten Autoquartett (hach!) war klar: Ferrari sticht Opel; und in der Kneipe am Stammtisch war „Null-auf-Hundert“ Gegenstand regelmäßigen Wetteifers. Vom Stammtisch zur Schaltzentrale In der schönen neuen Automobil-Welt heute überbieten sich die Hersteller von Fahrzeugen hingegen mit Anpreisungen modernster Unterhaltungselektronik und sogenannter Connectivity-Lösungen. Die […]

Stefan R. Seiter | 25. August 2021 | Allgemein | Carsharing, Datenlöschung, DSGVO, Fahrerdaten, Handy, Smartphone

Mehrere Cookie-Kekse.

Manipulative Cookie-Banner: Die NGO noyb reicht Beschwerden bei zehn Aufsichtsbehörden ein

Die NGO „None of your business“ (noyb) um den österreichischen Datenschutzaktivisten Max Schrems hat in 422 Fällen Beschwerde bzgl. manipulativer Cookie-Banner bei zehn Datenschutzbehörden eingelegt, die nach Ansicht von noyb gegen die Datenschutz-Grundverordnung verstoßen. Dies teilte noyb am 10. August 2021 in einem Beitrag auf ihrer Webseite mit. Vorausgegangen waren Beschwerden bei mehr als 500 […]

Clemens Grünwald | 24. August 2021 | Allgemein | Cookie-Banner, Dark-Patterns, DSGVO, Max Schrems, noyb

Wohnungen.

Dürfen Vermieter die Handynummer von Mietern an Handwerksunternehmen weitergeben?

Ausgangslage In seinem Tätigkeitsbericht zum Jahr 2020 berichtet das Bayerische Landesamt für Datenschutz (BayLDA) über regelmäßige Beschwerden von Mieterinnen und Mietern, deren Kontaktdaten, wie Handynummer oder E-Mail-Adresse, von der vermietenden Person einem Handwerksunternehmen mitgeteilt wurden. Zwar lag der Weitergabe an das jeweilige Unternehmen immer der Zweck zugrunde, einen Termin für Reparaturen am/im Mietobjekt abzustimmen. Dennoch […]

Maxime Franke | 23. August 2021 | Allgemein, Aufsichtsbehörden, Datenschutz-Grundverordnung | Art. 6 Abs. 1 lit. f DSGVO, Bayerisches Landesamt für Datenschutzaufsicht, Kontaktdatenweitergabe, Mieter, Tätigkeitsbericht 2020, Vermieter

stilisiertes Handy mit Holzapfelsymbol

Mehr Datenschutz bei Apple? Die Schlange mit zwei, drei, vier… Köpfen

Dieser Artikel sollte sich eigentlich nur mit den datenschutzrechtlichen Neuerungen der nächsten Versionen der Betriebssysteme MacOS und iOS beschäftigen. Allerdings lässt sich darüber angesichts der jüngsten Informationen über das von Apple auf den iPhones zum Einsatz kommende Scannen von Fotos zur Entdeckung von Kinderpornografie kaum noch unbefangen schreiben. Denn dieser „Sündenfall“, wie er von Kommentatoren […]

Oliver Stutz | 20. August 2021 | Allgemein | Apple, Datenschutz

Eine Person die aufgestellte Domino-Steine stoppt.

Notfallmanagement – jetzt weiterentwickeln

Das Notfallmanagement, auch Business Continuity Management (BCM) genannt, ist nicht nur seit vielen Jahren fester Bestandteil des IT-Grundschutzes, sondern aufgrund aktueller Herausforderungen und Neuerungen auch ein Thema, mit dem sich Unternehmen und Organisationen beschäftigen sollten. Im Folgenden erfahren Sie mehr zum neuen BSI-Standard 200-4 und welche Synergien Sie bei der Weiterentwicklung Ihres Notfallmanagements nutzen können. […]

Wolfgang Oesting | 19. August 2021 | Informationssicherheit | BCM, BSI, BSI-Standard 200-4, Business Continuity Management, Notfallmanagement

Tischlkalender in dem in rot Impftermin eingetragen ist

Fehlerversand von 13.000 Datensätzen mit Impftermindetails in Essen

Laut Medienberichten verschickte die Stadt Essen vor wenigen Tagen auf Grund eines internen Versehens eine Liste mit teils sensiblen Daten von 13.000 Bürgerinnen und Bürgern an rund 700 Personen aus der Stadt und verursachte somit eine große Datenschutzverletzung im Sinne von Art. 33 Abs. 1 DSGVO. Diese „Datenpanne“ wurde ausgelöst als rund 700 Personen, die […]

Conrad S. Conrad | 18. August 2021 | Allgemein | Datenpanne, Datensätze, Essen, Fehlerversand, Impftermin, Impfzentrum

zwei europäische und zwei französische Flaggen wehen im Wind

Keine Datenverarbeitung zu Lobbyingzwecken ohne Information der Betroffenen

Bußgeld gegen Monsanto: Die CNIL, die französische Datenschutzaufsichtsbehörde, hat Ende Juli gegen die Firma Monsanto Company, eine Firma der Bayer Gruppe, ein Bußgeld in Höhe von 400.000 Euro verhängt. Grund dieser Entscheidung ist der Verstoß gegen die Informationspflicht nach Art. 14 DSGVO und der fehlende Abschluss eines Auftragsverarbeitungsvertrages. Ausgangslage – die verhängnisvolle Datei In den […]

Camille Grupe | 17. August 2021 | Aufsichtsbehörden, Internationaler Datenschutz | Auftragsverarbeitung, CNIL, Commission Nationale Informatique et Liberte (CNIL), FleishmanHillard, Informationspflichten, Lobbying, Monsanto

Kalifornische Flagge und amerikanische Flagge vor blauem Himmel

The New California Privacy Rights Act (CPRA)

Not that long ago, in January 2020, the California Consumer Privacy Act (CCPA) entered into force. Shortly after that, a proposition was made to amend the CCPA, introducing a new privacy law in California, the CPRA. We reported here. Californians once more voted in favor of a new data protection law on November 3, 2020, […]

Wiebke Kummer | 16. August 2021 | Internationaler Datenschutz | California Consumer Privacy Act, California Office of the Attorney General, California Privacy Rights Act, CCPA, CPPA, CPRA, Data Protection Authority, English Posts, GDPR, General Data Protection Regulation, Sensitive Personal Information

Frau sitzt im Homeoffice vor dem Bildschirm mit der Ansicht Access Denied

223 Milliarden Euro Schaden durch Cyberangriffe

Die deutsche Wirtschaft ist aktuell mehr denn je von Cyberangriffen betroffen. Insgesamt 223 Milliarden Euro beträgt der wirtschaftliche Schaden, welcher im vorangegangenen Jahr durch Cyberattacken in Deutschland verursacht wurde. Dies geht aus einer Studie des Digitalverbands Bitkom hervor, für die mehr als 1000 Unternehmen aus unterschiedlichen Branchen befragt wurden. Mittelstand gerät zunehmend in das Visier […]

Liam Holthusen | 13. August 2021 | Allgemein, Informationssicherheit | Bitkom, Cyberangriffe, Cyberattacken, Mittelstand

kind mit Luftballons in der Hand läuft im Garten

Datenschutz im Kindergarten – neue FAQ-Webseite

Die Komplexität des Datenschutzrechts nimmt stetig zu. Dies trifft globale Konzerne gleichermaßen wie soziale Einrichtungen, Schulen und Kindertagesstätten. Während Erstgenannte regelmäßig auf eine Rechtsabteilung zugreifen können, müssen Letztgenannte die gesetzlichen Vorgaben „nebenbei“ erfüllen und sich dabei mit einer Vielzahl an Spezialregelungen und Detailfragen auseinandersetzen: Wie erfülle ich die gesetzlichen Vorgaben bei der Kontrolle des Masernschutzes? […]

Dr. Sebastian Ertel | 12. August 2021 | Allgemein, Kirchlicher Datenschutz | FAQ, Kindergarten, Kinderkrippe, Kindertagesstätte, Kita

Ein Serverraum.

OWASP Top 10 – A6 – Sicherheitsrelevante Fehlkonfiguration

Dieser Blogbeitrag aus unserer Reihe zur OWASP Top 10, den zehn häufigsten Sicherheitslücken in Webapplikationen, behandelt sicherheitsrelevante Fehlkonfigurationen. Sicherheitsrelevante Fehlkonfigurationen umfassen einen großen Bereich an Sicherheitslücken, die sowohl bei der Installation und Konfiguration als auch bei Administration und Wartung einer Webapplikation entstehen können. Dabei können alle Ebenen der Anwendung inklusive der zugrundeliegenden Web- und Datenbankserver […]

Fabian Mangels | 11. August 2021 | Informationssicherheit | Fehlkonfiguration, OWASP TOP 10, Sicherheitslücken, Webapplikationen

«‹ 97 98 99 100›»
  • Impressum
  • Datenschutzerklärung
  • Über uns