Die Bundesregierung plant derzeit im Rahmen einer „Wachstumsinitiative“ u. a. Maßnahmen, um den bürokratischen Aufwand bei der Anwendung datenschutzrechtlicher Anforderungen zu reduzieren. Nach aktueller Gesetzeslage müssen Verantwortliche gemäß § 38 Abs. 1 S. 1 BDSG einen Datenschutzbeauftragen benennen, „[…] soweit sie in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.“ […]
Sarah Hofmann
Posts by Sarah Hofmann:
Art der Bereitstellung von Datenschutzhinweise
Im April befasste sich ein Beitrag bereits mit dem Inhalt einer Artikel 13, 14 DSGVO-Information. Nun möchten wir die Art der Bereitstellung von Datenschutzhinweisen einmal näher beleuchten – und dort die Frage, ob eine Veröffentlichung von Datenschutzhinweisen für Mitarbeiter im Intranet als ausreichend bewertet werden kann. Nach Art. 12 DSGVO trifft der Verantwortliche geeignete Maßnahmen, […]
Was gehört in eine Artikel 13, 14 Information?
Wer personenbezogene Daten verarbeitet, muss die betroffenen Personen über diese Verarbeitung informieren. Über die Informationspflichten nach Art. 13 und Art 14. DSGVO haben wir vor einiger Zeit hier berichtet. Welche Informationspflichten bei einer Zweckänderung bestehen, haben wir kürzlich hier erklärt und auch das OLG München hat sich in seinem Beschluss vom 03.03.2023 – 6 W […]
E-Mail-Kommunikation von Rechtsanwälten und die Offenlegung personenbezogener Daten
Die Kommunikation zwischen Rechtsanwälten und Mandanten findet heutzutage regelmäßig schnell und unkompliziert per E-Mail-Verkehr statt. Doch wie sieht es bei diesem Kommunikationsweg mit dem Datenschutz aus? Datenschutzrechtlich überhaupt zulässig? Dem ein oder anderen mag sich dann die Frage stellen, ob diese Art der Datenverarbeitung durch Rechtsanwälte als Berufsgeheimnisträger überhaupt datenschutzrechtlich zulässig ist. Nicht selten beinhaltet […]
Die geplante Änderung des BDSG (§ 40a BDSG) und die neue Zuständigkeitsregelung für gemeinsam Verantwortliche
Wie wir bereits im Dezember 2023 berichteten, zählt die gemeinsame Verantwortlichkeit zu den wohl umstrittensten Bereichen des Datenschutzes. Hier könnte jedoch in 2024 nun Klarheit herrschen – zumindest in Bezug auf die zuständige Aufsichtsbehörde der gemeinsam Verantwortlichen. Gemeinsam verantwortlich, aber nur eine Aufsichtsbehörde zuständig? Dies könnte in Zukunft möglich sein. Denn es befindet sich seit […]
Hamburg: Falschparker künftig einfach „erscannen“
Wem ist es nicht auch schon einmal passiert? Der Arzttermin, der Besuch beim Frisör oder das Essen im Restaurant haben dann doch länger gedauert, als geplant und schon ist das Parkticket abgelaufen. „Scan Cars“ sollen künftig Kennzeichen erfassen Doch Falschparker sollen künftig nicht mehr unentdeckt bleiben können. Neben abgelaufenen Parktickets geht es dabei auch um […]
Microsoft Power BI – datenschutzkonform einsetzbar?
Die Anwendungen, die Microsoft 365 bietet, sind zahlreich und deren Einsatz aus dem Alltag von Unternehmen mittlerweile kaum mehr wegzudenken. Nicht selten stehen die Anwender dann vor der Frage, ob und wie man die Tools datenschutzkonform einsetzen kann. Eine dieser angebotenen Anwendungen von MS 365 ist Microsoft Power BI. Die Anwendung Bei Power BI handelt […]
Update: Stellt die Lohn- und Gehaltsabrechnung durch einen Steuerberater eine Auftragsverarbeitung dar?
Bereits im Juli 2018 hatten wir uns mit diesem Thema in einem Blogbeitrag befasst und auf mehr Klarheit in der Zukunft gehofft. Die Zukunft ist mittlerweile eingetreten und mit ihr kam in der Tat auch mehr Klarheit. Hierzu also folgendes Update: Lange kam es darauf an Die datenschutzrechtliche Einordnung von Rechnungsprüfer*innen und Steuerberater*innen wurde in […]
Informationelle Selbstbestimmung „OUT“? – Die e-Patientenakte
Eigentlich feierte die elektronische Patientenakte (ePA) bereits 2021 als Kern der Digitalagenda von Gesundheitsminister Karl Lauterbach ihren Start – damals mit eher mäßiger Beteiligung, denn gesetzlich Versicherte mussten sich seither aktiv für die ePA entscheiden. Nun sollen alle Patient*innen die digitale Akte automatisch erhalten – wer darauf verzichten will, muss der ePA künftig per Opt-out […]