Beiträge von Bianca Dürschlag

Referenzeinholung im Bewerbungsverfahren – was ist erlaubt?

Referenzeinholung im Bewerbungsverfahren – was ist erlaubt?

Wer eine neue Mitarbeiterin oder einen neuen Mitarbeiter einstellen möchte, will natürlich möglichst sicher gehen. Lebenslauf und Zeugnisse geben einen ersten Eindruck im Bewerbungsverfahren, doch manchmal bleiben Fragen offen. Dann…
KI und Datenschutz

KI und Datenschutz bei Foto- und Videoaufnahmen

Warum Datenschutzdokumente hinsichtlich KI und Datenschutz regelmäßig angepasst werden solltenKünstliche Intelligenz (KI) wird in Unternehmen und Einrichtungen zunehmend eingesetzt. Häufig auch dort, wo dies auf den ersten Blick gar nicht…

Einwilligung als Rechtsgrundlage – sinnvoll, aber nicht immer die beste Wahl

Die Einwilligung wird häufig als Rechtsgrundlage gemäß (EU-Datenschutzgrundverordnung) DSGVO genutzt, und zwar oft, weil sie auf den ersten Blick eine einfache Lösung zu sein scheint. Bei genauerem Hinsehen zeigt sich…
Urteil

Neuer DSK-Beschluss zu Anforderungen bei Kundendatenübertragung in Asset Deals

Die Datenschutzkonferenz (DSK) hat ihre Vorgaben zur Übertragung von Kundendaten bei Asset Deals gemäß DSGVO aktualisiert. Während bei einem Share Deal das Unternehmen als Ganzes samt Firmenanteilen übernommen wird, erwirbt…
Datenschutzkonform Schwärzen

Datenschutzkonform Schwärzen – aber wie?

Dokumente, die personenbezogene Daten enthalten, müssen / sollen in bestimmten Situationen weitergegeben oder veröffentlicht werden, sei es im Rahmen von Gerichtsverfahren, bei Betroffenenanfragen oder bei der Bearbeitung durch externe Dienstleister.…
Auskunftersuchen: Datenschutzfehler kosten Unternehmen 40.000 EUR

Die DSGVO und das Kriterium „Stand der Technik“

Der Stand der Technik im Datenschutz: Ein Überblick Die Datenschutz-Grundverordnung (DSGVO) ist das zentrale Regelwerk im europäischen Datenschutzrecht. Eine der dort verankerten Anforderungen ist die Implementierung von Maßnahmen zum Schutz…
Enterprise Search: Die Lösung für das Datenchaos im Unternehmen

Enterprise Search: Die Lösung für das Datenchaos im Unternehmen?

Enterprise Search: Von der Datenflut zur intelligenten Suche In der heutigen Arbeitswelt sammeln sich in Unternehmen und kirchlichen Einrichtungen riesige Mengen an Daten an. Informationen aus E-Mails, Intranets, CRM- und…
rechenschaftspflicht dsgvo

Rechenschaftspflicht – was ist darunter zu verstehen?

Rechenschaftspflicht KIRechenschaftspflicht DSGVODie Rechenschaftspflicht bedeutet, dass der Verantwortliche nachweisen und belegen können muss, dass er alle Vorgaben der DSGVO erfüllt (z. B. bei einer Prüfung durch die zuständige Aufsichtsbehörde). Diese…

Vorlagen und Musterschreiben der Berliner Aufsichtsbehörde

Die BlnBDI hat ihre Vorlagen und Musterschreiben auf der Homepage aktuell neu zusammengefasst. Im Bereich „Service“ stehen interessierten die Vorlagen und Muster zum Download als PDF zur Verfügung. Hat Ihnen…
kinder- und jugendarbeit

Datenschutz in der Kinder- und Jugendarbeit

In der stationären und ambulanten Kinder- und Jugendarbeit werden im Rahmen der Anmeldung, aber auch im Betreuungsalltag personenbezogene Daten von den Kindern und/oder Jugendlichen, den Sorgeberechtigten, den An- und Zugehörigen…

Veröffentlichung Referentenentwurf: GDNG

Das Bundesministerium für Gesundheit (BMG) veröffentlicht Referentenentwurf zum Gesetz zur verbesserten Nutzung von Gesundheitsdaten. Mit dem Gesundheitsdatennutzungsgesetz (GDNG) sollen Gesundheitsdaten für die Forschung erschlossen werden. Kern des Gesetzes ist die…

BlnBDI spricht 215.000 Euro Bußgeld gegen Humboldt Forum Service GmbH aus

Die Berliner Beauftragte für Datenschutz verhängte gegen ein Unternehmen, welches durch den SPIEGEL als die Humboldt Forum Service GmbH identifiziert wurde, insgesamt vier Bußgelder. Details können im DSGVO-Portal nachgelesen werden.…
Datenschutz bei Firmensitzverlegung

Umzug und Datenschutz – was hat das miteinander zu tun?

Jeder kennt es – Ein Umzug bedeutet auch immer ein gewisses Maß an (organisatorischem) Stress. Ein Firmenumzug ist darüber hinaus um Vieles komplexer und individueller als ein Wohnungsumzug, weil hier…

Erinnerung – Adressänderung BlnBDI

Wie bereits im Oktober 2022, durch die Pressemitteilung der BlnBDI, bekannt gegeben, befindet sich die Behörde seit dem Umzug nun am Spreeufer in Berlin-Moabit. Sollten Daten verarbeitende Stellen die Adresse…
Standardvertragsklauseln

Standardvertragsklauseln – Übergangsfrist endet bald

Standardvertragsklauseln (SCC) – Module Anfang Juni 2021 veröffentlichte die Europäische Kommission eine neue Version der sogenannten Standardvertragsklauseln (auch SCC genannt, Abkürzung für „Standard Contractual Clauses“), welche an die DSGVO angepasst…
dsb_webhosting

Berliner Datenschutzbeauftragte prüft Auftragsverarbeitungsverträge von Webhostern

Pressemitteilung der Berliner Beauftragten für Datenschutz und Informationsfreiheit Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) kontrolliert die datenschutzrechtlichen Musterverträge, sogenannte Auftragsverarbeitungsverträge, zwischen Webhostern aus Berlin und deren Kund:innen. Auch…
Unrechtmäßige Datenweitergabe / Google Webfonts

Unrechtmäßige Datenweitergabe / Google Webfonts

Aus gegebenem Anlass, zum Thema Google Webfonts möchten heute noch einmal das Thema Website und (zulässige) Datenverarbeitung für Sie aufgreifen. 2021 Seit Inkrafttreten des Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), im Dezember, finden für die…

BfDI stellt 30. Tätigkeitsbericht vor

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Professor Ulrich Kelber, hat am Dienstag der Präsidentin des Deutschen Bundestages seinen Tätigkeitsbericht für das Jahr 2021 übergeben. Hat Ihnen dieser…
privacy shield gekippt

Privacyshield 2.0 – Bald neue Rechtsgrundlage für Datenübermittlungen in die USA vorhanden?

Am 25. März 2022 haben sich die Vereinigten Staaten und die Europäische Kommission mit einer gemeinsamen Erklärung im Grundsatz auf einen neuen transatlantischen Datenschutzrahmen geeinigt. Dieser soll möglicherweise bald den…

Digitalisierung von Geschäftsprozessen

Was müssen Sie bei der Digitalisierung von Papierbelegen beachten Elektronische Akte – was ist darunter zu verstehen? Eine elektronische Akte – auch E-Akte genannt – ist das digitale Pendant einer…
Impfpflicht in Gesundheits-, Pflege- und Betreuungseinrichtungen

Impfpflicht in Gesundheits-, Pflege- und Betreuungseinrichtungen

Impfpflicht Umsetzung  im Gesetz zur Stärkung der Impfprävention gegen COVID-19 Der Bundestag hat am Freitag, den 10.12.2021 das „Gesetz zur Stärkung der Impfprävention gegen COVID-19“ beschlossen. Dessen Kernstück ist die…

Auskunftsrecht gemäß Art. 15 DSGVO

Geht im Unternehmen ein Auskunftsersuchen ein, ist Ignorieren die schlechteste aller Lösungen. Das Gesetz fordert, dass die verantwortliche Stelle so oder so eine Antwort erteilen muss, und zwar spätestens innerhalb…
Microsoft Exchange Hack

Nach Hackerangriff: sämtliche Daten im Darknet auffindbar

Rolle: Daten von sämtlichen Einwohnern nach Hackerangriff im Darknet Rolle: Sämtliche Daten der rund 5400 Einwohner im Darknet aufgetaucht. Darunter sensible Daten, wie Geburtsdaten, Adressen, und Vorstrafen. TARNKAPPE.INFO Hat Ihnen…

Berliner Aufsichtsbehörde konfrontiert Webseiten-Betreibende mit rechtswidrigem Tracking

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit Maja Smoltczyk hat in einer aktuellen Pressemitteilung erklärt, dass sie exemplarisch rund 50 Berliner Unternehmer angeschrieben hat, weil diese rechtswidrige Tracking-Technologien eingesetzt hätten.…

Österreich: 2 Mio. Euro Bußgeld gegen Jö-Bonusclub

Österreichische Datenschutzbehörde verhängt das Bußgeld, weil das Unternehmen die personenbezogenen Daten teilnehmender Kunden unrechtmäßig für Profiling-Zwecke verwendet hatte. Aus den für die Mitgliedschaft im jö Bonus Club verwendeten Einwilligungserklärungen sowie…

Neue EU-Standardvertragsklauseln – Orientierungshilfe der Datenschutzkonferenz

Mit Durchführungsbeschluss vom 4. Juni 2021 hat die Europäische Kommission neue Standardvertragsklauseln erlassen, die eine rechtskonforme Übermittlung personenbezogener Daten in Drittländer ermöglichen sollen. Bei der Verwendung der neuen EU-Standardvertragsklauseln bleibt…

Übermittlung per E-Mail – neue Orientierungshilfe der Datenschutzkonferenz

Die Datenschutzkonferenz (DSK) veröffentlichte neue Orientierungshilfe, welche Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail vorstellt. Sie enthält umfangreiche technische Anforderungen an die dargestellten Verschlüsselungs- und Signaturverfahren. Für…

Mobbing in Direktnachrichten

Instagram gibt Nutzerinnen und Nutzern neue Möglichkeiten, sich vor von Unbekannten gesendeten Direktnachrichten, die Hassrede und Beleidigungen enthalten, zu schützen. Sie können künftig eine Liste mit Worten, Sätzen und auch…

US-Cloud-Nutzung

Berlin Die Datenschutz-Aufsichtsbehörden in Deutschland wollen Unternehmen jetzt bundesweit wegen der Nutzung von US-Clouddiensten wie Amazon, Microsoft, Google ins Visier nehmen. Grundlage sollen mehrere Fragenkataloge sein, die aktuell von einer…

Cookie-Banner: Justizministerium will nutzerfreundliche Texthinweise

Deutschlands oberster Verbraucherschützer Klaus Müller sieht ebenfalls Handlungsbedarf. „Viele Anbieter gestalten ihre Banner derart manipulierend, dass die Nutzer am Ende entnervt einer Auswertung ihres Surfverhaltens und Interessen zustimmen – und…

„Flink-App“ – Kundendaten bei Lieferservice „Flink“ waren ungeschützt

Die Datenschnittstelle der App soll so schlecht geschützt gewesen sein, dass ein geübter Programmierer innerhalb einer halben Stunde und gänzlich ohne Kenntnis von Passwörtern Zugriff auf die Daten bekommen konnte.…

Massive Sicherheitslücke bei Schul-App „Anton“

Die Berliner Firma Solocode, Entwickler der Anton-App, räumt die Sicherheitslücke auf Anfrage ein. Betroffen: Schüler und Lehrer in Deutschland und einigen anderen Ländern. Massive Sicherheitslücke bei Schul-App "Anton" Schulen in…

Betriebsrat verantwortlich im Sinne der DSGVO?

Stellungnahme der Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V., Bonn, zum nach dem Referentenentwurf für ein Betriebsrätestärkungsgesetz geplanten § 79a BetrVG‐E (Datenschutz). Seite wurde nicht gefunden. – GDD GDD Hat…

Warum die Kirche ein eigenes Datenschutzrecht braucht

Am 28. Januar ist Europäischer Datenschutztag. Auch in der Kirche spielt der sorgfältige Umgang mit personenbezogenen Daten eine große Rolle. Aber warum braucht sie dafür eigene Gesetze und sogar Gerichte?…

Bußgeld gegen Cell it! GmbH & Co. KG

Die Bundesnetzagentur stellte Datenschutzverstöße beim Call-Center fest, welches im Auftrag verschiedener Unternehmen Werbeanrufe tätigte. DSGVO Portal: News, Bußgeld-Datenbank, Gerichtsentscheidungen, Gesetzestexte www.dsgvo-portal.de Hat Ihnen dieser Beitrag gefallen? Dann teilen Sie ihn!

Datenaustausch mit Facebook: Whats App erzwingt neue AGB

Dabei besteht die Änderung der AGB im Wesentlichen in der Regelung der Kooperation zwischen Whatsapp und Facebook, die nun verpflichtend festgeschrieben wird. Vereinfacht ausgedrückt darf Whats App damit künftig im…

Starttermin der digitale Arbeitsunfähigkeitsbescheinigung verschoben

Die KBV hatte sich frühzeitig beim Bun­des­ge­sund­heits­mi­nis­ter­ium für eine Verschiebung eingesetzt, da die Technik noch nicht flächendeckend verfügbar ist, weder auf Seiten der Praxen noch auf Seiten der Kassen. AU-Bescheinigung…

Pressemitteilung der DSK zum Brexit

Vorläufige Rechtssicherheit für Datenübermittlungen in das Vereinigte Königreich – Entwurf des Brexit-Abkommens bietet viermonatige Übergangsfrist ab dem 01. Januar 2021. www.datenschutzkonferenz-online.de Hat Ihnen dieser Beitrag gefallen? Dann teilen Sie ihn!

Bußgeld gegen AMAZON EUROPE CORE

Amazon Europe Core wird vorgeworfen, Cookies zu Werbezwecken ohne die Einwilligung der Betroffenen eingesetzt und auch nicht die Informationspflichten hierfür ausreichend erfüllt zu haben. 35 Mio. Euro Bußgeld gegen AMAZON…

Schadensersatzanspruch gegen externen DSB

Wohnungseigentümer machte Ansprüche auf Schadensersatz gemäß Art. 82 Abs. 1 DSGVO sowohl gegen die Hausverwaltung als auch gegen den (externen) Datenschutzbeauftragten der Hausverwaltung geltend. Das LG wies die Klage mit…

Amazon – Totalüberwachung von Beschäftigten zulässig?

Vorwurf gegen Amazon wegen einer unverhältnismäßigen Leistungskontrolle und Überwachung der Beschäftigten nachvollziehbar, sowohl auch die Konsequenz eines Kontrollverfahrens seitens der niedersächsischen Aufsichtsbehörde. Investigativ Berichterstattung und Reportagen Investigative Inhalte der ARD…

Schadensersatz wegen unvollständiger Löschung

Landesarbeitsgericht Köln: Wegen unvollständiger Löschung eines Profils einer Ex-Mitarbeiterin von der Homepage des Arbeitgebers, muss dieser einen Schadenersatz in Höhe von 300 Euro zahlen. Landesarbeitsgericht Köln, 2 Sa 358/20 www.justiz.nrw.de…

Datenschutzkonforme Einwilligungen auf Webseiten

Die LfDI Niedersachsen hat zum Thema Datenschutzkonforme Einwilligungen auf Websiten Hinweise zur Umsetzung veröffentlicht. Handreichung: Datenschutzkonforme Einwilligungen auf Webseiten – Anforderungen an Consent-Layer | Der Landesbeauftragte für den Datenschutz Niedersachsen…

OVG Koblenz- Urteil zum Prüfungsumfang bei Beschwerden

Der Landesdatenschutzbeauftragte Professor Dieter Kugelmann sagt: „Das Urteil des OVG Koblenz ist von Bedeutung, da es regelmäßig vorkommt, dass Beschwerdeführer ihr Recht wahrnehmen, gegen unsere Bescheide gerichtlich vorzugehen. Mit dem…

Auskunftsanspruch nach Art. 15 DSGVO

Der Auskunftsanspruch umfasst, nach jüngster Entscheidung des LG Köln, auch Gesprächsvermerke und Telefonnotizen. LG Köln: DSGVO-Auskunftsanspruch umfasst auch auch bloße Gesprächsvermerke und Telefonnotizen www.dr-bahr.com Hat Ihnen dieser Beitrag gefallen? Dann…

Bußgeld in Höhe von 1.392.525 EURO gegen Ticketmaster UK Limited

Im Zeitraum vom Februar 2018 bis zum 23. Juni 2018 gelang es Hackern, Namen und Kreditkartendaten auf einer manipulierten Zahlungsseite von Ticketmaster abzugreifen. Potentiell sind 9,4 Mio. Kreditkarteninhaber betroffen. 1,39…

Bußgeld gegen den italienischen Mobilfunk- und Festnetzanbieter Vodafone Italia S.p.A.

Die italienische Datenschutzaufsichtsbehörde leitete ein Untersuchungsverfahren ein, nachdem sich 328 Betroffene über unerwünschte Werbeanrufe und werbliche SMS-Nachrichten von Vodafone und dessen Vertriebspartner beschwert hatten. 12,3 Mio. Euro Bußgeld gegen Vodafone…

Hackerangriff auf japanischen Spielepublisher Capcom

Innerhalb weniger Wochen ist mit Capcom nun der zweite große Publisher einem Angriff mit Ransomware zum Opfer gefallen. #datenschutz # Datensicherheit #wiemerarndt #Capcom #Ransomware #Hackerangriff #Resident Evil www.golem.de Hat Ihnen…

Bußgeld gegen Marriott International Inc

Das Unternehmen Marriott International Inc wurde mit einem Bußgeld in Höhe von 18,4 Mio. britischen Pfund belegt. Hintergrund des Bußgeldverfahrens ist ein 2014 stattfindender Hacker-Angriff auf das IT-System des Unternehmens…

Psychotherapeuten gehackt: Finnische Patienten und Praxen werden erpresst

In Finnland haben Unbekannte womöglich Zehntausende Datensätze eines Psychotherapie-Zentrums abgegriffen und erpressen nun nicht nur die Firma selbst, sondern auch betroffene Patienten und Patientinnen. Vertrauliche Psychotherapiedaten in Finnland gehackt –…