Datenschutz

DSGVO. Alles nicht so schlimm, wie von vielen interpretiert…

Die ersten Entscheidungen nach der DSGVO „trudeln ein“. Und auch neuere Stellungnahmen der Aufsichtsbehörden lassen vermuten, dass die Entscheidungsträger die DSGVO nicht ansatzweise so streng interpretieren, wie sie von vielen interpretiert wurde/wird. Den Kolleginnen und Kollegen ist aber kein Vorwurf zu machen. Wir freuen uns einfach, dass die Entscheidungsträger mit gesundem Menschenverstand urteilen. AG Altötting: Rechtlicher […]

DSGVO. Alles nicht so schlimm, wie von vielen interpretiert… Read More »

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen

In einer Pressemitteilung vom 29.06.2018 teilte die Landesbeauftragte für den Datenschutz -Niedersachen, Barbara Thiel, mit, dass sie ab Ende Juni im Rahmen einer branchenübergreifenden Querschnittsprüfung 20 große und 30 mittelgroße Unternehmen zum Thema DSGVO überprüfen möchte. Konkret geht es nur darum, Unternehmen zu befragen, wie sie die neue Datenschutzgrundordnung in ihrem Unternehmen umgesetzt haben. So

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen Read More »

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden

Die meisten Unternehmen haben zum 25.05.2018 ein Verarbeitungsverzeichnis erstellt, oder sind immer noch dabei, es fertigzustellen. Ein weiterer Punkt in Ihrer Datenschutz- Checkliste ist die sog. Datenschutz-Folgenabschätzung (kurz DSFA). Wann muss eine DSFA erfolgen? Wenn ein hohes Risiko bei der Verarbeitung personenbezogener Daten zu erwarten ist, muss eine Datenschutz-Folgenabschätzung gemacht werden, und zwar vor (!)

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden Read More »

Update: Facebook-Fanpage Betreiber haften für potentielle Datenschutzverstöße durch Facebook

Kurz nach Veröffentlichung des Urteils des EuGH vom 5.06.2018 (wir berichteten) zur gemeinsamen Verantwortlichkeit von Facebook-Seiten Betreibern und Facebook hat sich die Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder (DSK) zu Wort gemeldet und eine Entschließung veröffentlicht (pdf). Entschließung der DSK Wie ich bereits berichtete, fällt das Urteil des EuGH den Datenschutzaufsichtsbehörden geradezu

Update: Facebook-Fanpage Betreiber haften für potentielle Datenschutzverstöße durch Facebook Read More »

EuGH Urteil: Facebook-Seiten Betreiber haften für potentielle Datenverstöße durch Facebook

Der Europäische Gerichtshof (EuGH) hat in dieser Woche für großes Aufsehen gesorgt. Mit Urteil vom 05.06.2018 (Az. C-210/16) entschied der EuGH, dass jeder Facebook-Seitenbetreiber mitverantwortlich für mögliche Datenschutzverstöße von Facebook sei. Es komme nicht darauf an, ob der Facebook-Seitenbetreiber Einfluss auf die personenbezogene Daten der Besucher habe, noch dass er die personenbezogenen Daten überhaupt nicht kenne.

EuGH Urteil: Facebook-Seiten Betreiber haften für potentielle Datenverstöße durch Facebook Read More »

Datenschutzrecht: Wichtige Changes ab dem 25.5.2018 in IT Verträgen

SACHVERHALT In vielen Gesprächen der letzten Monate habe ich den Eindruck gewonnen, daß viele Geschäftsführer / Vorstände von IT Unternehmen der Auswirkung einer ganz wichtigen Änderung nicht bewusst sind,  die sich aus der DSGVO ergibt: Sofern ein Tatbestand der Auftragsverarbeitung (nahezu identisch zu dem Tatbestand der Auftragsdatenverarbeitung) vorliegt, sind die IT Unternehmen ab dem 25.5.2018

Datenschutzrecht: Wichtige Changes ab dem 25.5.2018 in IT Verträgen Read More »

DSGVO und Auftragsverarbeitung: Haftung II / 2

Die Aufsichtsbehörden haben nach dem Gesetzestext sicherzustellen, dass auf Grundlage der Ermächtigung verhängte Geldbußen „wirksam, verhältnismäßig und abschreckend“ sind. Für die unter Abs. 4 festgelegten Geldbußen können bis zu 2 % des gesamten weltweit erzielten Jahresumsatzes eines Unternehmens geahndet werden, oder 10 Millionen €. Und für die katalogartig unter dem Abs. 5 aufgeführten Rechtsverstöße sogar

DSGVO und Auftragsverarbeitung: Haftung II / 2 Read More »

DSGVO und Auftragsdatenverarbeitung Teil II: Haftung des Auftragsverarbeiters unter der DSGVO 1

Grundsatz Die ganz wesentliche Änderung für die IT-Branche ist der veränderte Haftungsrahmen. War die Verantwortung für die Einhaltung datenschutzrechtlicher Vorschriften bisher weitgehend Sache des Auftraggebers, ist nun auch der Auftragnehmer verantwortlich. Die unter dem Art 32 DSGVO aufgeführten Punkte müssen von dem Verantwortlichen und dem Auftragsverarbeiter eingehalten werden. Zum Art 32 DSGVO komme ich an

DSGVO und Auftragsdatenverarbeitung Teil II: Haftung des Auftragsverarbeiters unter der DSGVO 1 Read More »

DSGVO und Auftragsdatenverarbeitung, Teil I: Was geschieht mit dem § 11 Abs.5 BDSG – Liegt ein Fall der Auftragsverarbeitung auch dann vor, wenn nur eine Zugriffsmöglichkeit besteht?

Das Interesse der IT-Branche konzentriert sich insbesondere auf die Fragestellung, wie die Auftrags- datenverarbeitung unter der DSGVO aussieht. Dieser Beitrag richtet sich vermehrt an Unternehmen, die im Rahmen von Support-bzw. Softwarepflegeverträgen per Remote auf IT-Systeme des Kunden zugreifen bzw. im Rahmen von Cloud- Services selbst IT- Systeme für Kunden betreiben, und nicht selbst wie zum

DSGVO und Auftragsdatenverarbeitung, Teil I: Was geschieht mit dem § 11 Abs.5 BDSG – Liegt ein Fall der Auftragsverarbeitung auch dann vor, wenn nur eine Zugriffsmöglichkeit besteht? Read More »

Datenschutzrecht: Überwachung dienstlicher Kommunikation von Beschäftigten

Die private Nutzung dienstlicher Geräte und Kommunikations-Tools ist in vielen Unternehmen heiß diskutiert. Strikte Verbote werden oftmals ausgesprochen, aber selten kontrolliert. Ärger gibt es in solchen Fällen meist erst dann, wenn der Arbeitgeber Einblick in die Kommunikation nehmen will oder muss. Letztlich entscheidet hier der Einzelfall. Eine gute Nachricht aber kommt aus Strasbourg: Denn der

Datenschutzrecht: Überwachung dienstlicher Kommunikation von Beschäftigten Read More »

Nach oben scrollen