Datensicherheit

DSGVO – Stand November 2018: Was bisher geschah

Die DSGVO sollte mittlerweile jedem Unternehmen ein Begriff sein. Wer das Thema DSGVO bis heute nur nebenbei hat plätschern lassen, sollte sich über den aktuellen Stand erkundigen. Es ist einiges passiert, vieles diskutiert und es gibt bereits erste Urteile der Instanzgerichte. Interessant sind im Zusammenhang mit der DSGVO vor allem die Themen I. Facebook, II. […]

DSGVO – Stand November 2018: Was bisher geschah Read More »

DSGVO Datenpanne – Data Breach Notification

So gründlich die Unternehmen die DSGVO auch umgesetzt haben wollen, kann es doch immer noch mal zu einer Datenpanne (Data Breach) kommen. Dabei handelt es sich um Verstöße gegen die Datensicherheit und den Datenschutz, bei denen personenbezogene Daten abhanden kommen und Unberechtigten möglicherweise oder erwiesenermaßen bekannt werden. Die Schäden können für das Unternehmen und den

DSGVO Datenpanne – Data Breach Notification Read More »

Facebook und DSGVO: Aktueller Stand September 2018

Es hat sich wieder etwas getan in Sachen Facebook-Fanpage, Datenschutz-Aufsichtsbehörden und erforderliche Vereinbarungen nach Art. 26 DSGVO. Wir berichteten bereits darüber, dass der Europäische Gerichtshof (EuGH) Anfang Juni 2018 in Hinblick auf Facebook-Fanpages und die Verantwortlichkeit über die damit verbundene Verarbeitung personenbezogener Daten entschieden hat. Einige entschieden sich, die Facebook-Fanpage zu löschen, einige entschieden sich,

Facebook und DSGVO: Aktueller Stand September 2018 Read More »

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen

In einer Pressemitteilung vom 29.06.2018 teilte die Landesbeauftragte für den Datenschutz -Niedersachen, Barbara Thiel, mit, dass sie ab Ende Juni im Rahmen einer branchenübergreifenden Querschnittsprüfung 20 große und 30 mittelgroße Unternehmen zum Thema DSGVO überprüfen möchte. Konkret geht es nur darum, Unternehmen zu befragen, wie sie die neue Datenschutzgrundordnung in ihrem Unternehmen umgesetzt haben. So

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen Read More »

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden

Die meisten Unternehmen haben zum 25.05.2018 ein Verarbeitungsverzeichnis erstellt, oder sind immer noch dabei, es fertigzustellen. Ein weiterer Punkt in Ihrer Datenschutz- Checkliste ist die sog. Datenschutz-Folgenabschätzung (kurz DSFA). Wann muss eine DSFA erfolgen? Wenn ein hohes Risiko bei der Verarbeitung personenbezogener Daten zu erwarten ist, muss eine Datenschutz-Folgenabschätzung gemacht werden, und zwar vor (!)

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden Read More »

IT Sicherheitsmanagement Methodiken zur Analyse von Risiken 2/2

Die DSGVO beinhaltet einen allgemeinen Teil. Dieser besagt, daß der Istzustand zu dokumentieren ist, dann müssen bestehende Risiken des Istzustands analysiert werden und im letzten Schritt des Allgemeinen Teils müssen die angemessenen technischen und organisatorischen Mittel ergriffen werden, um die Risiken einzudämmen. Vierter Schritt: Es muß geprüft werden, ob die Maßnahmen wirksam sind. Und alles,

IT Sicherheitsmanagement Methodiken zur Analyse von Risiken 2/2 Read More »

Datenschutzrecht: Klagerecht für Verbraucherverbände bei Datenschutzverstößen

Lange angekündigt, ist Anfang 2016 eine Gesetzesänderung in Kraft getreten, die in Zukunft für häufigere Abmahnungen wegen Datenschutzverstößen sorgen könnte. Der Gesetzgeber hat Verbraucherschützern und anderen Verbänden ein weitgehendes Klagerecht gegen Mängel beim Datenschutz eingeräumt. Dazu wurde das Unterlassungsklagengesetz (UKlaG) um einen entsprechenden Passus ergänzt. Ganz neu ist die Klagemöglichkeit für Verbände bei Datenschutzverstößen nicht.

Datenschutzrecht: Klagerecht für Verbraucherverbände bei Datenschutzverstößen Read More »

Datenschutzrecht: Bußgelder wegen fehlerhafter Auftragsdatenverarbeitung

Auch Jahre nach ihrer Einführung sind die Regelungen des Bundesdatenschutzgesetzes in vielen Unternehmen nicht umgesetzt. Das gilt auch und insbesondere für die Bestimmungen zur Auftragsdatenverarbeitung. Was bislang oft genug als lässliche Sünde galt, kann allerdings mit Bußgeldern von bis zu 50.000 Euro geahndet werden. Zumindest die Bayerische Landesdatenschutzaufsicht macht nun insoweit ernst. Wie die Behörde

Datenschutzrecht: Bußgelder wegen fehlerhafter Auftragsdatenverarbeitung Read More »

Vertragsrecht in der Cloud: Pflicht des Providers zur Datensicherung auch ohne vertragliche Bestimmung

Entscheidung des LG Duisburg vom 25.07.2014 Es gibt Entscheidungen, wie das des LG Duisburg, aus denen sich der Verdacht ergibt, dass manch ein Richter von den ökonomischen Aspekten des Lebens nicht wirklich berührt wird. In der Entscheidung ging es um folgenden Sachverhalt: Internetagentur erstellt Website und schließt einen Hostingvertrag mit dem Kunden ab. Das Hosting

Vertragsrecht in der Cloud: Pflicht des Providers zur Datensicherung auch ohne vertragliche Bestimmung Read More »

Datenschutzrecht: Datenschutzrechtliche Aspekte von Home Office-Arbeitsplätzen

Dass Beschäftige ihre Arbeit – zumindest auch – von Zuhause aus erledigen, ist häufig im beiderseitigen Interesse von Arbeitnehmer und Arbeitgeber. Denn beide profitieren von der hierdurch gewonnenen Flexibilität. Zu bedenken sind aber neben den Vorgaben des Arbeitsschutzes insbesondere auch datenschutzrechtliche Auswirkungen von Home Office-Arbeitsplätzen. Denn der Arbeitgeber bleibt selbstverständlich und erst recht auch dann

Datenschutzrecht: Datenschutzrechtliche Aspekte von Home Office-Arbeitsplätzen Read More »

Nach oben scrollen