datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Datenschutz-Grundverordnung
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • DSGVO
  • Podcast
  • English Posts
  • Über den Blog
  • E-Mail
  • Twitter
  • Mastodon
  • Youtube
  • Xing
RSS
Stühle mit blauem Bezug stehen in Stuhlreihen in einem großen Konferenzraum.

Bericht vom 2. Hamburger Datenschutzforum

Wir freuen uns, dass sich in Hamburg derzeit eine neue Plattform zum Austausch zwischen Unternehmen und der Datenschutzaufsichtsbehörde etabliert. Wie bereits im vergangenen Jahr waren wir vor Ort und können hierüber berichten. Das Hamburger Datenschutzforum, das am 9. Mai 2023 in der Handelskammer Hamburg stattfand, ist aus einer gemeinsamen Initiative der Hamburger Datenschutzgesellschaft e.V. (HDG […]

Conrad S. Conrad | 17. Mai 2023 | Datenschutz-Grundverordnung | § 26 BDSG, 2. Hamburger Datenschutzforum, Beschäftigtendatenschutz, Beschäftigtendatenschutzgesetz, BMAS, BMI, Datenschutzaufsichtsbehörde, Datenschutzkonferenz, DSK, EuGH, Gesetzgebungsverfahren, HDG e. V., Hessisches Datenschutzgesetz, HK Hamburg, HmbBfDI

Stempel mit der Aufschrift Kopie und Original in einem Stempelhalter.

Was ist eine „Kopie“ im Sinne des Art. 15 Abs. 3 DSGVO?

Was versteht man unter dem Begriff der „Kopie“ nach Art. 15 Abs. 3 DSGVO und wie konkret ist der Begriff im Rahmen von Auskunftsersuchen auszulegen? Genau mit dieser Thematik hat sich der EuGH in einer kürzlich ergangenen Entscheidung in der Rechtssache C-487/21 auseinandergesetzt. Worum ging es? Dem EuGH wurden im Rahmen eines Vorabentscheidungsersuchens durch das […]

Florian Wallrapp | 16. Mai 2023 | Rechtsprechung | Art. 15 Abs. 3 DSGVO, Auskunftsersuchen, Begriffsauslegung, CRIF, Datenbankauszüge, Dokumente, EuGH, Informationen, Kreditauskunftei, noyb, österreichisches Bundesverwaltungsgericht, personenbezogene Daten, Recht auf Kopie, Rechtssache C-487/21, Vorlagefrage

Krake (Oktopus) im Wasser.

BigBrotherAwards 2023: Die Datenkraken sind gekrönt

Eine liebgewordene Tradition ereignete sich kürzlich wieder: Die alljährliche Verleihung der BigBrotherAwards. Auch im Jahr 2023 und damit zum 23. Mal wurden wieder fünf besonders auffällige Unternehmen und Behörden mit den sog. „Oscars für Datenkraken“ bedacht. Wie bereits in den vergangenen Jahren, stellen wir Ihnen die „Gewinner“ kurz vor. Wer mehr über diesen Preis, der […]

Conrad S. Conrad | 15. Mai 2023 | Allgemein | Behörden, BigBrotherAwards, Bundesfinanzministerium, Datenkraken, Datenschutz, Datensicherheit, DHL, Digitalcourage e.V., Digitalisierung, finleap, Microsoft, Verbraucherschutz, Zoom

Personaldaten werden am Laptop aufgerufen. Person managing employee information on their laptop.

“Decreto Trasparenza”: Italian businesses to comply with new obligations for automated processing of employee data

In August 2022, Italy implemented the EU Directive No. 2019/1152 of the European Parliament and of the Council of 20 June 2019 on transparent and predictable working conditions in the European Union by adopting the new Legislative Decree 2022/104 (so called “Decreto Trasparenza”, meaning the “Transparency Decree”). What areas does the Decree cover? The new […]

Giulia Provini | 15. Mai 2023 | Allgemein, Internationaler Datenschutz | automated processing, Decreto Trasparenza, employee data, English Posts, GDPR, Transparency Decree

Illustration der wichtigen Elemente von Cybersecurity.

NIS-2: Welche Änderungen bringt die neue EU-Richtlinie für Cybersicherheit?

Die Europäische Union hat am 27.12.2022 in ihrem Amtsblatt die seit langer Zeit erwartete neue europäische Richtlinie (EU) 2022/2555 (NIS-2-Richtlinie) veröffentlicht (wir berichteten). Am 22.03.2023 hat dazu der Bremer Prof. Dr. Dennis-Kenji Kipker an der Hochschule Bremen im Rahmen der Akademie des Freien Institutes für IT-Sicherheit e. V. (IFIT) einen Vortrag gehalten und die Regelungen […]

Abdulkadir Coban | 12. Mai 2023 | Informationssicherheit | Änderungen, Bußgeld, Cyber Security, Cybersicherheit, EU, IFIT, Informationssicherheit, Kategorien, Mitgliedstaaten, NIS-1-Richtlinie, NIS-2-Richtlinie, Organisationen, Prof. Dr. Kipker, Richtlinie (EU) 2022/2555, Schwellenwerte, Unternehmen, Vortrag, wesentliche Einrichtungen, wichtige Einrichtungen | 9 Kommentare

Zwei Computerbildschirme vor einem dunklen Hintergrund mit einer Weltkarte (Illustration).

Worst-Case-Szenario Datenleak – Blogreihe zum Thema Cybersecurity und Datenschutz

Ransomware-Angriffe sind weiterhin in aller Munde und eine akute Bedrohung. Immer öfter erbeuten die Angreifergruppen zuvor aber auch sensible Datensätze der betroffenen Organisation bevor sie damit beginnen die Systeme zu verschlüsseln. Ein prominentes Beispiel aus dem vergangenen Jahr ist der Cyberangriff auf den DAX-Konzern Continental (hier nachzulesen). Teilweise haben es Angreifergruppen mittlerweile auch gezielt „nur“ […]

Philian Hole | 11. Mai 2023 | Allgemein, Informationssicherheit | Blogreihe, Cybersecurity, Darknet, Datenabfluss, Datenleak, Datenschutz, Öffentliche Bekanntmachung, Ransomware-Angriff

EuGH_Gebaeude_Aussenansicht_AdobeStock_250008655

EuGH: Generalstaatsanwalt spricht sich gegen verschuldensunabhängige Haftung aus

Das seit Jahren andauernden Verfahren, in dem es um ein gegen die Deutschen Wohnen SE verhängtes Bußgeld seitens der Berliner Aufsichtsbehörde (BlnBDI) geht, rückt wieder in den datenschutzrechtlichen Fokus. Nachdem das Kammergericht Berlin (KG) zwischenzeitlich im Rahmen eines Vorabentscheidungsverfahrens den Europäischen Gerichtshof (EuGH) angerufen hat und die Prozessparteien in einer mündlichen Verhandlung seitens des EuGH […]

Alexander Ernst | 10. Mai 2023 | Allgemein | Berliner Aufsichtsbehörde, BlnBDI, Bußgeld, Deutsche Wohnen SE, EuGH, Europäischer Gerichtshof (EuGH), Generalanwalt, verschuldensunabhängige Haftung, Vorabentscheidungsersuchen, Vorlagefrage

Ein Bergsteiger ist als Erster auf dem Gipfel angekommen und streckt vor Freude die Arme in die Höhe, während ein zweiter Bergsteiger noch hinaufklettert.

§ 11 Abs. 1b EnWG-Akkreditierung – los geht’s!

Die datenschutz cert GmbH ist als erste Zertifizierungsstelle* von der Deutschen Akkreditierungsstelle (DAkkS) für die Zertifizierung von Energieanlagenbetreibern gemäß IT-Sicherheitskatalog gemäß § 11 Abs. 1b EnWG akkreditiert worden. Damit können nun endlich Kraftwerksbetreiber ihrer Verpflichtung aus dem IT-Sicherheitskatalog nachkommen, ein Informationssicherheits-Managementsystem (ISMS) einzuführen und zertifizieren zu lassen. Kritische Infrastrukturen (KRITIS) sind verstärkt Cyberangriffen ausgesetzt. Eine […]

Dr. Sönke Maseberg | 9. Mai 2023 | Allgemein | § 11 Abs. 1b EnWG, akkreditierte Zertifizierungsstelle, Akkreditierungsurkunde, datenschutz cert GmbH, Energieanlagenbetreiber, ISMS, ISO/IEC 27001, IT-Sicherheitskatalog, KRITIS | 1 Kommentar

Mann sitzt vor dem Laptop und hakt eine Checkbox ab.

Hauptsache Checkbox!

Ob bei der Newsletteranmeldung, in Registrierungsbereichen oder unter Eingabemasken – die Checkbox ist ein gern genutztes Instrument von Websitebetreibern, um die Zustimmung zu einer Datenverarbeitung einzuholen. Leider kommt es jedoch nach wie vor häufig dazu, dass dieses Instrument auch dann eingesetzt wird, wenn es nicht erforderlich ist. Frei nach dem Motto: „Machen wir an dieser […]

Elena Folkerts | 9. Mai 2023 | Allgemein | Bewerbung, Checkbox, Datenschutzerklärung, Datenverarbeitung, DSGVO, Einwilligung, Rechtsgrundlage, Verantwortliche Stelle, Websitebetreiber, Websites | 4 Kommentare

Hacker im Kapuzenpullover sitzt vor dem PC in einem dunklen Raum (Illustration).

Ransomware-Angriff: Alles verschlüsselt! Was nun? – Blogreihe zum Thema Cybersecurity und Datenschutz

Ransomware-Angriff! Das Wort dürfte jedem Mitglied der Leitungsebene sowie den IT-Verantwortlichen einer Organisation einen kalten Schauer den Rücken herunterlaufen lassen. Denn die Folgen eines Ransomware-Angriffs sind oftmals verheerend und können im schlimmsten Fall existenzbedrohend sein. Seit Jahresbeginn waren erneut zahlreiche Unternehmen und öffentliche Organisationen betroffen und hatten mit den gravierenden Folgen zu kämpfen. Jüngst ist […]

Philian Hole | 8. Mai 2023 | Allgemein, Informationssicherheit | Backup, Backupstrategie, Blogreihe, Krisenstab, Notfallplan, Phishing-Kampagnen, Ransomware, Ransomware-Angriff, Schadprogramme, Security Awareness, sichere Passwörter, Sicherheitsupdate, Verschlüsselung

Gesundheitsapp_AdobeStock_261705066

DMEA – Connecting Digital Health

Im Jahr 2023 konnte die DMEA ihre Hallen in Berlin wieder öffnen. Mit mehr als 700 Ausstellern wurden die Messehallen in Berlin wieder zum Treffpunkt für digitale Gesundheit. Mit seinen Teilnehmern, Vortragenden und Besuchern widmete sich die Messe neben der Patientenversorgung auch der Frage nach dem Umgang mit vorhandenen und noch zu erhebenden Gesundheitsdaten. Von […]

Christopher Kulnick | 5. Mai 2023 | Gesundheitsdatenschutz | DMEA – Connecting Digital Health, klinische Studien, Patientendaten

Brain_Gehirn_Chip_AdobeStock_10252540

ChatGPT is back in Italy – What changes have been made and what do users need to know?

OpenAI, the company behind the successful ChatGPT, has been in the spotlight recently due to privacy concerns, particularly in the European Union. Italy’s data protection authority, known as the Garante, imposed a temporary ban on the platform on 31 March, following reports of a data breach that affected ChatGPT users‘ conversations and payment information. As […]

Tania Vanessa Eslava Suarez | 5. Mai 2023 | Internationaler Datenschutz | ChatGPT, data protection, English Posts, OpenAI

Justitia_EuGH_Rechtsprechung_Gericht_EU_AdobeStock_224750910

Rundumschlag des EuGH zum Datenschutz

Am heutigen Tag hat der EuGH drei bedeutende Entscheidungen zur DSGVO veröffentlicht, über die wir Sie kurz informieren möchten. Eine ausführliche Besprechung der Urteile erfolgt in Kürze in unserem Blog. Schadensersatz nach der DSGVO Das höchste europäische Gericht entschied unter anderem zu der seit längerem diskutierten Frage, ob und ab wann ein Verstoß gegen Vorschriften […]

Conrad S. Conrad | 4. Mai 2023 | Rechtsprechung | Auskunftsrecht, EuGH, Kopie, Recht auf Kopie, Schadensersatz, Unrechtmäßigkeit der Datenverarbeitung | 1 Kommentar

Serverraum und Flur in dunklen Farben als Illustration.

DoS- und DDoS-Angriffe als Datenpanne – Blogreihe zum Thema Cybersecurity und Datenschutz

Ein häufiges Phänomen im Internet sind heutzutage sog. Denial-of-Service(DoS)- oder Distributed Denial-of-Service(DDoS)-Angriffe, die Websites oder Systeme – oftmals nur vorübergehend – außer Gefecht setzen. Bei diesen Attacken werden Server mit künstlichen, sinnlosen Anfragen überschwemmt. In der Folge kann es wegen der gezielten Überlastung zu Verzögerungen oder Ausfällen der betroffenen Ressourcen kommen. So meldete bspw. das […]

Christian Dugall | 4. Mai 2023 | Allgemein | Art. 33 DSGVO, Blogreihe, Cybersecurity, Datenpanne, Datenschutz, DDoS-Angriff, Denial of Service, Distributed Denial-of-Service, DoS-Angriff, Meldepflicht, Meldung einer Datenschutzverletzung, Server, Websites

China_Flagge_fotolia_119924091

New regime for data transfers from China to third countries

February 2023 was a busy month for China’s data protection regulator and supervisory authority – the Cyberspace Administration of China (CAC). This month marks the end of the six-month grace period for the Regulation of Security Assessment for Outbound Data Transfer (hereinafter referred to as the “Regulation”). With the Regulation now fully in force, companies […]

Lu Yu | 3. Mai 2023 | Internationaler Datenschutz | China, Chinese SCCs, Cyberspace Administration of China, data transfer, English Posts, SCCs

1 2 3 4›»
  • Impressum
  • Datenschutzerklärung
  • Über uns