Datenschutz & Compliance

Rechtsreferendar:innen (m/w/d) für das IT-Recht

Rechtsreferendarstelle für das IT-Recht Wir suchen Rechtsreferendar:innen (m/w/d), die Interesse daran haben, auf diesem Gebiet zu wachsen. Dabei sind Vorkenntnisse im Bereich des IT-Rechts oder Programmierkenntnisse nicht erforderlich.  Schließlich stellt sich im Referendariat erst die Frage, ob dieses Rechtsgebiet etwas für einen ist. Als Rechtsreferendar:innen (m/w/d) bei Kramer & Partner kommen Sie mit spannenden rechtlichen […]

Rechtsreferendar:innen (m/w/d) für das IT-Recht Read More »

Übermittlung personenbezogener Daten in Drittländer und die neuen Standardvertragsklauseln Teil I

Rechtmäßige Übermittlung personenbezogener Daten in Drittländer Für die rechtmäßige Übermittlung von personenbezogenen Daten in Länder außerhalb der EU bzw. des EWR gibt es zwei Prüfschritte: 1. Es wird eine Rechtsgrundlage benötigt. Hier kommt vorwiegend Art. 6 DSGVO (z.B. Abs. 1 a) „Einwilligung“ der betroffenen Person) in Betracht. 2. Es muss ein angemessenes Schutzniveau für den

Übermittlung personenbezogener Daten in Drittländer und die neuen Standardvertragsklauseln Teil I Read More »

Auskunftsanspruch gegenüber Bewertungsplattform, OLG Celle, 7.12.2020, Az. 13 W 80/20

Wenn auf einer Bewertungsplattform der Arbeitgeber anonymisiert bewertet werden kann, kann es zu ernstzunehmenden Rufschädigungen kommen. Sachverhalt In einem Online Bewertungsportal für Arbeitgeber wurde unsere Mandantschaft von einem „Mitarbeiter“ (so die Verfasserbezeichnung der Bewertung) negativ bewertet. Dabei hat der Verfasser unter anderem auch falsche Tatsachenbehauptungen aufgestellt, die geeignet waren, den Kredit unserer Mandantschaft zu gefährden.

Auskunftsanspruch gegenüber Bewertungsplattform, OLG Celle, 7.12.2020, Az. 13 W 80/20 Read More »

Datenschutz: Löschung durch Anonymisierung

Die Löschung von personenbezogenen Daten in IT-Systemen stellt eine besondere Herausforderung dar. Die generelle Kritik, die ich an der DSGVO immer wieder äußere, lässt sich auch an dem Thema Löschung von personenbezogenen Daten gut nachvollziehen. Bestimmte und gute Aspekte werden für einen Bereich angewendet, auf den sie einfach nicht passen. Einzelne Felder einer relational angelegten

Datenschutz: Löschung durch Anonymisierung Read More »

Auskunft an Betroffene nach DSGVO: Wann bestehen begründete Zweifel an der Identität?

Bekannterweise müssen Unternehmer nach Art. 15 DSGVO Auskunft erteilen, sofern sich ein vermeintlich Betroffener an ihn wendet und ihn auffordert, mitzuteilen, ob und wie seine personenbezogenen Daten verarbeitet werden. Eine entscheidende Frage, die sich dabei stellt, ist, wie die Identität des Betroffenen überhaupt festgestellt werden kann. Hierzu haben wir bereits einen umfangreichen Beitrag geschrieben, den

Auskunft an Betroffene nach DSGVO: Wann bestehen begründete Zweifel an der Identität? Read More »

Fingerabdruckscanner am Arbeitsplatz, Zulässigkeit der Verarbeitung biometrischer Daten? LAG Berlin-Brandenburg, Urteil v. 04.06.2020

Das Landesarbeitsgericht Berlin-Brandenburg hat mit Urteil v. 04.06.2020 (Az. 10 Sa 2130/19) entschieden, dass biometrische Zeiterfassungssysteme in der Regel (Ausnahmen sind somit möglich) nicht erforderlich im Sinne des Datenschutzes sind, um die Arbeitszeit der Mitarbeiter zu dokumentieren. Bei dem Zeiterfassungsgerät ging es um einen biometrischen Fingerabdruckscanner, der aber lediglich die sog. „Minutien“ des jeweiligen Fingers

Fingerabdruckscanner am Arbeitsplatz, Zulässigkeit der Verarbeitung biometrischer Daten? LAG Berlin-Brandenburg, Urteil v. 04.06.2020 Read More »

EU US-Privacy Shield – der EuGH und die Übermittlung von personenbezogenen Daten ins Drittland

Kurz vor meinem Urlaub hat der EuGH nun eine bahnbrechende (ausgedruckt knapp 50-seitige) Entscheidung (EuGH, Urteil v. 16.07.2020, Az. C-311/18 – Schrems II ) erlassen. Zum Glück vor meinem Urlaub, und nicht währenddessen, aber wer möchte sich kurz vor seinem Urlaub schon mit einem Urteil des EuGH zum Datenschutz beschäftigen. Da es sich um ein

EU US-Privacy Shield – der EuGH und die Übermittlung von personenbezogenen Daten ins Drittland Read More »

Home Office, Auftragsverarbeitungsverträge und Covid-19 Teil 3

Was muss ich beachten, wenn ich die Mitarbeiter ins Home Office schicke? Wenn auch Sie und Ihre Mitarbeiter aufgrund des Coronavirus das Glück / Pech (das kann man wohl so oder so sehen) haben, von zu Hause aus arbeiten zu müssen, müssen Sie einige Dinge beachten. Ich stelle hier einige Grundlagen zur Verfügung und versuche

Home Office, Auftragsverarbeitungsverträge und Covid-19 Teil 3 Read More »

Auftragsverarbeitungsverträge und Covid-19 Teil 2

In Teil 1 dieser Blog-Serie habe ich Ihnen erklärt, wie Sie einen Auftragsverarbeitungsvertrag auch digital abschließen können und worauf Sie achten müssen. In Teil 2 geht es um die Frage Erlaubt unser AVV überhaupt Home Office der Mitarbeiter? Wir haben mittlerweile einige Auftragsverarbeitungsverträge (AVV) unserer Mandanten gesehen, in welchen geregelt ist, dass die Auftragsverarbeitung außerhalb

Auftragsverarbeitungsverträge und Covid-19 Teil 2 Read More »

Auftragsverarbeitungsverträge und Covid-19 Teil 1

Die Bundesregierung hat vor einigen Tagen die sog. „Kontaktsperre“ angeordnet. Das bedeutet nicht, dass nun niemand mehr zur Arbeit gehen darf. Home Office dürfte aber wohl in der Wirtschaft das Wort des Jahres sein. Viele Unternehmen haben ihren Mitarbeitern mobile Arbeitsgeräte besorgt oder haben erkannt, dass sie in Sachen Digitalisierung nochmal aufrüsten müssen. Hier kommen

Auftragsverarbeitungsverträge und Covid-19 Teil 1 Read More »

Nach oben scrollen