datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Umstellung auf Windows 11 als Illustration mit kleinen Figuren, die an einer Platine arbeiten.

Datensparsamer Einsatz von Windows 11: Der Windows-Umstieg – Teil 2

Wer mit Windows arbeitet, stößt unweigerlich auch auf Fragen des Datenschutzes. Bereits Windows 10 hat zahlreiche Nutzungsdaten gesammelt. Mit Windows 11 erweitert Microsoft diese Datensammlung noch einmal. Wie im ersten Teil dieser Beitragsreihe beschrieben, gibt das Support-Ende von Windows 10 einen guten Grund, das Betriebssystem zu wechseln. Dieser Teil der Beitragsreihe wird sich erst einmal […]

Oliver Hilbrecht | 14. November 2025 | Informationssicherheit | BSI, Copilot, Cybersicherheit, Datensammlung, Datenverarbeitung, Informationssicherheit, KI, Künstliche Intelligenz, Microsoft, Sprachmodelle, Telemetriedaten, Werbe-ID, Windows 10, Windows 11

Mann arbeitet am Laptop, in der Bildmitte ist eine Illustration mit vielen Checklisten.

Schützen Sie sich vor Cyberangriffen: Checkliste für mehr Datensicherheit

Verantwortliche und Auftragsverarbeiter sind gemäß Art. 32 DSGVO verpflichtet, unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau […]

Florian Wallrapp | 14. November 2025 | Informationssicherheit | BayLDA, Checkliste Cyberfestung, Cyberangriff, Cybersicherheit, Defense in Depth, DiD, Informationssicherheit, Stand der Technik

Stoppschild an einer Straße.

The Italian Data Protection Authority Orders an Immediate Stop to Deepfake App Clothoff

The Italian Data Protection Authority (Garante) has taken urgent action against Clothoff, an AI-powered app capable of generating hyper-realistic “deep nude” images based on pictures of real people. On 3 October the regulator has issued an immediate order blocking the app – developed by a company based in the British Virgin Islands – from processing […]

Francesca Romana Di Costanzo | 13. November 2025 | Internationaler Datenschutz | Artificial Intelligence, data protection, Data Protection Authority, Deepfake, English Posts, Ethics, Garante, Italy

Gebaude_EuGH_Tuerme_Gerichtshof_AdobeStock_250010932

Beschlagnahme geschäftlicher E-Mails in wettbewerbsrechtlichen Ermittlungsverfahren

Für die Wahrung des Rechts auf Schutz personenbezogener Daten bei wettbewerbsrechtlichen Ermittlungen sei keine vorherige Genehmigung durch einen Richter erforderlich – diese Einschätzung äußerte die Generalanwältin des Europäischen Gerichtshofs (EuGH), Laila Medina, in ihren Schlussanträgen in den verbundenen Rechtssachen C-258/23, C-259/23 und C-260/23 am 23.10.2025 (vgl. Pressemitteilung und Schlussanträge). Dies gelte jedoch unter dem Vorbehalt, dass […]

Susanne Maria Voß | 13. November 2025 | Allgemein | Arbeitgeber, Arbeitnehmer, Briefgeheimnis, C-258/23, C-259/23, C-260/23, C-548/21, E-Mail, EuGH, Geschäftsgeheimnis, Grundrechtecharta, Mobiltelefon, Portugal, Schlussanträge, strafrechtliche Ermittlungen, Wettbewerbsbehörde

Das Wort Benefit mit Buchstaben aus einer Tastatur gelegt.

Mitarbeitervorteile – Win-win für alle Beteiligten bei Einhaltung datenschutzrechtlicher Vorgaben

Von Rabatten in Onlineshops über Zuschüsse zu ÖPNV-Tickets, Fahrrädern oder Fitnesskursen, bis hin zu Kostenbeteiligungen bei Schönheits-OPs und medizinischen Behandlungen – die Bandbreite von Vorteilen und Vergünstigungen, die Arbeitgeber ihren Beschäftigten gewähren, ist groß. Die sog. Mitarbeitervorteile/-rabatte/-angebote oder Employee Benefits erfreuen sich steigender Beliebtheit, da sie die Mitarbeiterbindung und -zufriedenheit fördern und gleichzeitig für die […]

Juliane Schönwald | 12. November 2025 | Allgemein | Arbeitgeber, Arbeitnehmer, Auftragsverarbeitung, Datenverarbeitung, Dienstleister, Einwilligung, Employee Benefits, Gesundheitsdaten, Mitarbeiterangebote, Mitarbeitervorteile, Rabatte, Verantwortliche Stelle | 1 Kommentar

Würfel mit der Aufschrift "SCHMERZENSGELD". Darunter mehrere Geldscheine.

Schmerzensgeld gem. DSGVO – Anspruchsvoraussetzungen und Bemessung

Die Datenschutz-Grundverordnung (DSGVO) hat das europäische Datenschutzrecht grundlegend harmonisiert und die Rechte der betroffenen Personen deutlich gestärkt. Zentrales Instrument des individuellen Rechtsschutzes ist der Schadensersatzanspruch gem. Art. 82 DSGVO, der sowohl materielle als auch immaterielle Schäden umfasst. In der juristischen Praxis steht dabei insbesondere der immaterielle Schadensersatz – also das Schmerzensgeld – im Fokus. Die […]

Michael Rohde | 12. November 2025 | Allgemein | Art. 82 DSGVO, BGH, C-687/21, C-755/21 P, DSGVO, EuGH, immaterielle Schaden, Kontrollverlust, persönliche Beeinträchtigung, Schmerzensgeld, VI ZR 10/24

Alle Euroscheine als Geldfächer.

Wirtschaftlicher Nutzen eines Datenschutzbeauftragten für Unternehmen

Die französische Datenschutzbehörde CNIL hat im Juli 2025 eine umfassende Studie zum wirtschaftlichen Nutzen des Datenschutzbeauftragten (DSB) in Unternehmen veröffentlicht. Die Untersuchung, die in Zusammenarbeit mit dem Verband für berufliche Erwachsenenbildung (AFPA) im Auftrag des französischen Arbeitsministeriums durchgeführt wurde, basiert auf der Befragung von 3.625 Datenschutzbeauftragten und ergänzenden Interviews. Die Studie bietet die bisher umfassendste […]

Yasemin Diniz | 11. November 2025 | Allgemein | CNIL, Commission Nationale Informatique et Liberte (CNIL), Datenschutz, Datenschutzbeauftragter, französische Datenschutzbehörde, wirtschaftlicher Vorteil | 1 Kommentar

Pfeil steckt in der Mitte einer Zielscheibe.

Neue EU-Verordnung zu Transparenz und Targeting politischer Werbung – mehr Nachvollziehbarkeit im digitalen Wahlkampf

Seit dem 10. Oktober 2025 gilt in Deutschland die Verordnung (EU) 2024/900 über die Transparenz und das Targeting politischer Werbung (kurz: TTPW-VO). Mit dieser Verordnung verfolgt die Europäische Union das Ziel, politische Werbung in Europa transparenter und nachvollziehbarer zu gestalten. Damit harmonisiert die EU Transparenz- und Sorgfaltspflichten für den Bereich der politischen Kommunikation, insbesondere in […]

Reik Olschanski | 10. November 2025 | Gesetzesänderungen | Anbieter, EU-Kommission, EU-Verordnung, europäisches Archiv, Leitlinien, Online-Anzeigen, Parteien, Plattformbetreiber, politische Werbung, Social Media, Sorgfaltspflichten, Targeting, Transparenz, TTPW-VO, Wahlkampf

Mehrere Taxen parken hintereinander an einem Taxistand.

Sensible Daten per WhatsApp-Gruppe geteilt: Bußgeld für Taxiunternehmen?

Die Landesbeauftragte für Datenschutz und Informationsfreiheit in Nordrhein-Westfalen (LDI NRW) informiert auf ihrer Website über einen Fall der unberechtigten Versendung personenbezogener Daten in WhatsApp-Gruppen. Was war geschehen? Ein Taxiunternehmen in Nordrhein-Westfalen hat über zwei WhatsApp-Gruppen („Taxi Newsletter“ und „Taxi Check Up Krankenbeförder…“) Daten von Kund*innen mit allen seinen Fahrer*innen geteilt – darunter Fotos der Personen […]

Philipp Schumacher | 7. November 2025 | Aufsichtsbehörden | Arbeitgeber, Arbeitnehmer, Art. 9-Daten, Ausweisdokument, Betroffene, Bußgeld, Datenverarbeitung, Datenzugriff, Fotos, Gesundheitsdaten, Kunden, LDI NRW, Taxiunternehmen, WhatsApp

Mann arbeitet am Laptop, in der Bildmitte ist eine Illustration mit vielen Checklisten.

Whose Consent Is It Anyway? The Promise Behind India’s Consent Manager

This article is part of a series examining the features of India’s Digital Personal Data Protection Act, 2023 that are unique to, or diverge from, the GDPR. India’s Digital Personal Data Protection Act, 2023 (DPDPA) represents a new phase in the country’s data protection landscape. While inspired by global frameworks such as the GDPR, it […]

Protiti Basu | 7. November 2025 | Internationaler Datenschutz | consent, Consent Manager, data protection, Digital Personal Data Protection Act, DPDPA, Draft Rules, India, Indian Data Protection Law

Mehrere Personen sitzen in einen Besprechungsraum und ein Mann steht vorne.

BSI-Handreichung zur NIS-2-Geschäftsleitungsschulung: Was Geschäftsführungen jetzt wissen müssen

Am 30. September 2025 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine „vorläufige Handreichung für die Empfehlung zur Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen nach dem NIS-2-Umsetzungsgesetzentwurf“ veröffentlicht (siehe Infoseite des BSI). Die vom BSI veröffentlichte Handreichung ist als Orientierungsrahmen zu verstehen. Sie beschreibt, wie die gesetzlichen Vorgaben des § […]

Esha Kheni | 6. November 2025 | Informationssicherheit | besonders wichtige Einrichtungen, Compliance, Cybersicherheit, Geschäftsleitung, Informationssicherheit, NIS 2, NIS-2-Geschäftsleitungsschulung, Risiken, Risikomanagement, Schulung, technische und organisatorische Maßnahmen, Weiterbildung, wichtige Einrichtungen

Kind macht Foto mit einer Kamera.

Einwilligungsfähigkeit von Minderjährigen bzgl. Fotos und Videos

Bevor Fotos und Videos einer betroffenen Person erstellt und veröffentlicht werden dürfen, ist in der Regel die Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO erforderlich. Bei Kindern und Jugendlichen gelten besondere Vorgaben. Kinder sind gemäß § 1 Abs. 1 Nr. 1 Jugendschutzgesetz (JuSchG) Personen, die noch nicht 14 Jahre alt sind. […]

Magnus Grünheidt | 6. November 2025 | Aufsichtsbehörden, Videos | Datenschutzaufsichtsbehörden, Einwilligung, Einwilligungsfähigkeit, Foto, Fotos, Jugendliche, Kinder, Sorgeberechtigte, Video, Videos | 5 Kommentare

Ärztin im Krankenhaus ruft Patientendaten auf Tablet ab.

Datenpannen-Klassiker im Gesundheitswesen – reale Fälle, Lehren und Schutzmaßnahmen

Medizinische Unterlagen gehören zur sensibelsten Kategorie personenbezogener Daten. Missbrauch kann dramatische Folgen haben – von Identitätsdiebstahl bis zu Gesundheits- oder Versicherungsnachteilen. Als externe Datenschutzbeauftragte begleiten wir unterschiedliche Gesundheitseinrichtungen bei immer wieder ähnlich gelagerten Datenschutzvorfällen – manche banal, andere erschreckend. Heute möchte wir daher von einigen typischen Datenschutzpannen aus dem Alltag erzählen, ihre Ursachen bewerten und […]

Katharina Rieckhoff | 5. November 2025 | Gesundheitsdatenschutz | Cyberangriffe, Datenpannen, Datenschutz, Datenverarbeitung, DSGVO, Gesundheitsdaten, Patientendaten, Ransomware, Tätigkeitsbericht, ULD

Drei Hände halten Sprechblasen hoch mit unterschiedlichen zufriedenen Smiley-Gesichtern.

Das Datenbarometer der BfDI

Datenschutz ist längst kein reines Spezialthema für Unternehmen, Behörden oder IT-Abteilungen mehr. In einer zunehmend digitalisierten Welt betrifft der Schutz personenbezogener Daten jeden Einzelnen – ob im Berufsleben, im öffentlichen Raum oder im privaten Alltag. Als Datenschutzberater sehen wir täglich, wie eng die rechtlichen und organisatorischen Anforderungen aus der Datenschutz-Grundverordnung (DSGVO) mit der praktischen Lebensrealität […]

Tom Tönjes | 4. November 2025 | Aufsichtsbehörden | BfDI, Bürger, Cookies, Datenbarometer, Datenschutz, Einwilligung, Einwilligungsverwaltung, forsa, Umfrage

Schülerinnen mit Tablet in einem Klassenzimmer.

Entscheidung der Österreichischen Datenschutzbehörde zum Einsatz von Microsoft 365 Education in Schulen

Unlängst erging eine Entscheidung der Österreichischen Datenschutzbehörde (DSB) zur Nutzung von Microsoft 365 Education in Schulen. Diese basierte auf einer Beschwerde aus 2024, deren Ausgangspunkt ein Auskunftsersuchen einer Schülerin war. Die Schule nutzte die Software Microsoft 365 Education für Unterrichtszwecke, die verschiedene Microsoft-Produkte und -Dienste, wie Microsoft Word, Microsoft Teams und Microsoft Sharepoint umfasst. Der […]

Clemens Grünwald | 4. November 2025 | Allgemein | Datenschutzverstoß, LDI NRW, Microsoft, Microsoft 365 Education, noyb, Österreich, Österreichische Datenschutzaufsichtsbehörde | 1 Kommentar

1 2 3 4›»
  • Impressum
  • Datenschutzerklärung
  • Über uns