Die EU-Kommission hat am 4. Juni 2021 neue Standardvertragsklauseln beschlossen. Standardvertragsklauseln – Was sind das für Klauseln? Standardvertragsklauseln finden ihre gesetzliche Grundlage in Art. 28 Abs. 7 und 8 DSGVO. Danach kann die EU-Kommission entsprechende Klauseln zur Regelung der in den Absätzen 3 und 4 des Art. 28 DSGVO genannten Anforderungen festlegen. Es geht also […]
Dr. Sebastian Ertel
Posts by Dr. Sebastian Ertel:
Darf der Vermieter die Kontaktdaten des kündigenden Mieters an Dritte weitergeben?
Kurz vor der Sommerpause hat der Sächsische Datenschutzbeauftragte (LfD Sachsen) seinen Tätigkeitsbericht für das Jahr 2020 (TB 2020) veröffentlich. Wie nicht anders zu erwarten, spielt die Corona-Pandemie eine entscheidende Rolle. Aber auch abseits des Virus finden sich interessante Themen, die, wie das nachfolgende, zunehmend in den Fokus geraten und die Aufsichtsbehörden landauf, landab beschäftigen: Weitergabe […]
Zoom vs. MS Teams 2:1
Nicht zuletzt durch die Corona-Pandemie hat die Nutzung von Videokonferenz-Tools in den letzten 1½ Jahren einen enormen Zulauf bekommen. Dass die Entwickler hiervon selbst überrascht und möglicherweise auch überrannt worden sind, kann man ganz gut an der Entwicklung von Zoom erkennen, vor allem wie schnell und proaktiv dort auf Kritik und identifizierte Schwachstellen reagiert wurde. […]
Beschluss des Interdiözesanen Datenschutzgerichts wirft Fragen auf
Das Interdiözesane Datenschutzgericht ist zuständig für die Überprüfung von Entscheidungen der katholischen Datenschutzaufsichten. Viele Fälle wurden bislang nicht verhandelt oder zumindest veröffentlich. Umso mehr finden die publik gewordenen Entscheidungen Beachtung. Der aktuelle Fall behandelt eine Datenpanne in einem katholischen Krankenhaus. Dieses verschickt seine Rechnungen und weitere Unterlagen an privatversicherte Patienten in Papierform. Ein Sachbearbeiter druckt […]
Ist das Fax wirklich nicht datenschutzkonform?
Die Landesbeauftragte für Datenschutz und Informationsfreiheit des Landes Bremen (LfDI) hat auf ihren Webseiten der datenschutzkonformen Nutzung von Telefax eine Absage erteilt. Die entsprechende Veröffentlichung datiert auf den 13. März 2020, scheint jedoch erst in diesem Monat veröffentlicht worden zu sein. Hintergrund der Bewertung durch die LfDI sind einerseits die technischen Änderungen innerhalb der Telefonnetze. […]
MS 365 – Datenverschiebung nach Deutschland bis 30.4.2021 möglich
Können Sie sich noch erinnern, als Sie MS 365 (früher O365) bei sich im Unternehmen eingerichtet haben? Der erste und einer der wichtigsten Schritte hierbei ist die Einrichtung des Tenant (deutsch: Mandanten). Auf diesem laufen sämtliche MS 365-Dienste. Beim Anlegen des Tenants wird unter anderem auch festgelegt, wo die Daten, die bei der Nutzung von […]
Stellungnahme der DSK zur luca-App (und anderen Kontaktnachverfolgungs-Apps)
Der Weg aus der Corona-Pandemie wird wohl nur durch ein Zusammenspiel verschiedener Faktoren erreicht werden können. Einer dieser Faktoren ist sicherlich die Kontaktnachverfolgung. Getreu dem Grundsatz: „Es gibt für alles eine App!“, haben mehrere Unternehmen in den letzten Monaten entsprechende Programme auf den Weg oder sogar schon auf den Markt gebracht. Die bekannteste dürfte die […]
Schwanger im Arbeitsverhältnis – wie ist der Arbeitgeber zu informieren?
Dass der Arbeitgeber über eine Schwangerschaft informiert werden muss, dürfte den meisten bekannt sein. Wann und wie die Benachrichtigung erfolgen muss, ist oftmals nicht klar. Das Mutterschutzgesetz ist hier relativ eindeutig: Der Arbeitgeber soll informiert werden, sobald die Arbeitnehmerin weiß, dass sie schwanger ist (§ 15 Abs. 1 S. 1). In den allermeisten Fällen wird […]
Phishing 2021
Aktuell sind wieder vermehrt Phishing-Mails im Umlauf. Eigentlich, sollte man meinen, ist das Thema hinreichend besprochen. Die aktuelle Phishing-Flut lässt jedoch vermuten, dass es weiterhin lukrativ ist, sich auf diesem Weg auf Kosten anderer zu bereichern. Ziel des Phishings ist es, an Daten der Opfer zu gelangen, über die dann auf Konten (Geld- oder Bestellkonten) […]
Corona-Impfung, aber bitte datenschutzkonform
Zum 27.12. startete die Impfung gegen das Corona-Virus und nimmt zunehmend Fahrt auf. Ganz ohne die Verarbeitung personenbezogener Daten geht es auch hier nicht. Theorie Geregelt ist der Prozess der Impfung in der Coronavirus-Impfverordnung (CoronaImpfV). Dort finden sich in § 7 auch Ausführungen zur Verarbeitung personenbezogener Daten. Danach haben Impfzentren und die bei ihnen angegliederten […]
Der datenschutz nord Adventskalender
Ein ereignisreiches und (hoffentlich) einmaliges Jahr neigt sich dem Ende entgegen. Trotz abgesagter Weihnachtsmärkte hoffen wir, dass sich auch bei Ihnen langsam Weihnachtstimmung einstellt. Hierzu wollen auch wir einen kleinen Beitrag leisten, mit unserem Datenschutz-Adventskalender. Historisches Der Adventskalender dient seit alters her dazu, den Kindern die Zeit bis zur Bescherung zu verkürzen. Im 17. Jahrhundert […]
Tätigkeitsbericht der Bayerischen (Erz-)Diözesen – kurz und brisant.
In der Kürze liegt die Würze, ist der erste Gedanke beim Aufruf des Tätigkeitsberichts des Diözesandatenschutzbeauftragten der Bayerischen (Erz-Diözesen). Auf ganzen elf Seiten wird über den Zeitraum 4.4.2019 bis 30.9.2020 berichtet. Vielen Dank an dieser Stelle an Felix Neumann vom Artikel-91-Blog für die Verlinkung. Ungeachtet seiner Länge bietet der Tätigkeitsbericht inhaltlich viele interessante Aspekte, die […]
Male lock down – Internet of things goes wrong
Erinnern Sie sich noch an We-Vibe, den appgesteuerten Vibrator für Sie und Ihn? Jedenfalls in Sachen Datenschutz war das Produkt eher unbefriedigend: Zugriff der App auf die Kamera und das Mikrofon sowie Registrierungszwang, um nur einige Punkte zu nennen. Nach einem gerichtlichen Vergleich musste das Unternehmen bis zu 10.000€ Entschädigung pro NutzerIn zahlen. Das war […]
Wo ist mein Zeugnis? – Aufbewahrungsfristen in der Schule
Das ist bestimmt jedem schon einmal passiert. Man will sich bewerben und bei der Zusammenstellung der Unterlagen der Schock: Wo ist mein Abschlusszeugnis? Wenn auch die intensivste Suche erfolglos bleibt, ist der letzte Strohhalm der Gang zur ehemaligen Schule (wenn es diese noch gibt) und die Hoffnung, dass dort noch ausreichend Daten vorhanden sind, um […]
Katholisches Datenschutzzentrum Dortmund legt Bericht vor
Der Diözesandatenschutzbeauftragte der Erzdiözesen Köln und Paderborn sowie der Diözesen Aachen, Essen und Münster und der Verbandsdatenschutzbeauftragten des Verbandes der Diözesen Deutschlands haben ihren 4. Tätigkeitsbericht (Berichtszeitraum 01.01. – 31.12.2019) veröffentlicht. Der Bericht deckt einen bunten Strauß an Themen ab. Kirchliches Datenschutzmodell In Anlehnung an das Standarddatenschutzmodell der weltlichen Aufsichtsbehörden, erarbeiten die katholischen und evangelischen […]