Datenschutz & Compliance

DSGVO Abmahnung: LG Würzburg hält wettbewerbsrechtliche Abmahnung wg. eines DSGVO- Verstoßes für zulässig

Den Beschluss des LG Würzburg stellen wir aufgrund erhöhter Nachfrage am Ende des Artikels als PDF-Download zur Verfügung. (Nachtrag 12.10.18: dieser Beschluss wurde uns freundlicherweise von einer Kollegin zur Verfügung gestellt. Der Abmahnanwalt hatte diesen Beschluss einer seiner Abmahnungen beigefügt). Rechtslage vor dem 25.05.2018 Als noch die alte Fassung des Bundesdatenschutzgesetzes (BDSG) galt, wurden einige Datenschutzverstöße als […]

DSGVO Abmahnung: LG Würzburg hält wettbewerbsrechtliche Abmahnung wg. eines DSGVO- Verstoßes für zulässig Read More »

Facebook und DSGVO: Aktueller Stand September 2018

Es hat sich wieder etwas getan in Sachen Facebook-Fanpage, Datenschutz-Aufsichtsbehörden und erforderliche Vereinbarungen nach Art. 26 DSGVO. Wir berichteten bereits darüber, dass der Europäische Gerichtshof (EuGH) Anfang Juni 2018 in Hinblick auf Facebook-Fanpages und die Verantwortlichkeit über die damit verbundene Verarbeitung personenbezogener Daten entschieden hat. Einige entschieden sich, die Facebook-Fanpage zu löschen, einige entschieden sich,

Facebook und DSGVO: Aktueller Stand September 2018 Read More »

DSGVO. Alles nicht so schlimm, wie von vielen interpretiert…

Die ersten Entscheidungen nach der DSGVO „trudeln ein“. Und auch neuere Stellungnahmen der Aufsichtsbehörden lassen vermuten, dass die Entscheidungsträger die DSGVO nicht ansatzweise so streng interpretieren, wie sie von vielen interpretiert wurde/wird. Den Kolleginnen und Kollegen ist aber kein Vorwurf zu machen. Wir freuen uns einfach, dass die Entscheidungsträger mit gesundem Menschenverstand urteilen. AG Altötting: Rechtlicher

DSGVO. Alles nicht so schlimm, wie von vielen interpretiert… Read More »

Datenschutz: Gemeinsame Verantwortung nach Art 26 I DSGVO. Anwendungsbereich und Tipps

Die Zusammenarbeit zwischen zwei Parteien kann nach der DSGVO entweder durch eine Auftragsverarbeitung nach Art. 28 DSGVO vereinbart werden. Oder Sie wird durch einen Vertrag geregelt in dem zwei oder mehrere Parteien als gemeinsame Verantwortliche agieren. Die richtige Rechtsgrundlage ist dann Art. 26 DSGVO. Diese Rechtsgrundlage ist z.B. immer dann die Richtige, wenn z.B. jede

Datenschutz: Gemeinsame Verantwortung nach Art 26 I DSGVO. Anwendungsbereich und Tipps Read More »

DSGVO: Checkbox bei Kontaktformular notwendig?

(Wenn Sie Zeit sparen wollen: Sie finden die Antwort ganz unten im Fazit) Viele unserer Mandanten fragen, warum wir grundsätzlich dazu raten, das Kontaktformular ohne eine Checkbox auszustatten bzw. auf eine Einwilligung zu verzichten. Wichtig dabei ist natürlich, dies in den Datenschutzhinweisen auch richtig zu kommunizieren. Die Frage ist aus Laiensicht berechtigt, denn im Netz

DSGVO: Checkbox bei Kontaktformular notwendig? Read More »

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen

In einer Pressemitteilung vom 29.06.2018 teilte die Landesbeauftragte für den Datenschutz -Niedersachen, Barbara Thiel, mit, dass sie ab Ende Juni im Rahmen einer branchenübergreifenden Querschnittsprüfung 20 große und 30 mittelgroße Unternehmen zum Thema DSGVO überprüfen möchte. Konkret geht es nur darum, Unternehmen zu befragen, wie sie die neue Datenschutzgrundordnung in ihrem Unternehmen umgesetzt haben. So

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen Read More »

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden

Die meisten Unternehmen haben zum 25.05.2018 ein Verarbeitungsverzeichnis erstellt, oder sind immer noch dabei, es fertigzustellen. Ein weiterer Punkt in Ihrer Datenschutz- Checkliste ist die sog. Datenschutz-Folgenabschätzung (kurz DSFA). Wann muss eine DSFA erfolgen? Wenn ein hohes Risiko bei der Verarbeitung personenbezogener Daten zu erwarten ist, muss eine Datenschutz-Folgenabschätzung gemacht werden, und zwar vor (!)

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden Read More »

Update: Facebook-Fanpage Betreiber haften für potentielle Datenschutzverstöße durch Facebook

Kurz nach Veröffentlichung des Urteils des EuGH vom 5.06.2018 (wir berichteten) zur gemeinsamen Verantwortlichkeit von Facebook-Seiten Betreibern und Facebook hat sich die Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder (DSK) zu Wort gemeldet und eine Entschließung veröffentlicht (pdf). Entschließung der DSK Wie ich bereits berichtete, fällt das Urteil des EuGH den Datenschutzaufsichtsbehörden geradezu

Update: Facebook-Fanpage Betreiber haften für potentielle Datenschutzverstöße durch Facebook Read More »

IT Sicherheitsmanagement Methodiken zur Analyse von Risiken 2/2

Die DSGVO beinhaltet einen allgemeinen Teil. Dieser besagt, daß der Istzustand zu dokumentieren ist, dann müssen bestehende Risiken des Istzustands analysiert werden und im letzten Schritt des Allgemeinen Teils müssen die angemessenen technischen und organisatorischen Mittel ergriffen werden, um die Risiken einzudämmen. Vierter Schritt: Es muß geprüft werden, ob die Maßnahmen wirksam sind. Und alles,

IT Sicherheitsmanagement Methodiken zur Analyse von Risiken 2/2 Read More »

EuGH Urteil: Facebook-Seiten Betreiber haften für potentielle Datenverstöße durch Facebook

Der Europäische Gerichtshof (EuGH) hat in dieser Woche für großes Aufsehen gesorgt. Mit Urteil vom 05.06.2018 (Az. C-210/16) entschied der EuGH, dass jeder Facebook-Seitenbetreiber mitverantwortlich für mögliche Datenschutzverstöße von Facebook sei. Es komme nicht darauf an, ob der Facebook-Seitenbetreiber Einfluss auf die personenbezogene Daten der Besucher habe, noch dass er die personenbezogenen Daten überhaupt nicht kenne.

EuGH Urteil: Facebook-Seiten Betreiber haften für potentielle Datenverstöße durch Facebook Read More »

Nach oben scrollen