datenschutz-notizen | News-Blog der datenschutz nord Gruppe
Wir informieren Sie über aktuelle Datenschutzthemen. Unsere Autoren sind erfahrene Datenschutzbeauftragte und IT-Sicherheitsexperten. Wir berichten aus der Praxis für die Praxis.
  • Startseite
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Datenschutz-Grundverordnung
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • IT-Sicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • DSGVO
  • Podcast
  • English Posts
  • Über den Blog
  • E-Mail
  • Twitter
  • Youtube
  • Xing
RSS
Garderobe_Kita_fotolia_181753153

Videoüberwachung im Kindergarten

In Großbritannien gibt es ein Videokamerasystem (NurseryCam), mit dem Eltern aus der Ferne ihre Kinder beobachten können, während diese im Kindergarten sind. Bei diesem Videokamerasystem ereignete sich neulich eine Datenpanne (vgl. hier und hier). Datenpanne Ein Hacker habe eine Hintertür des Systems gefunden, über die man Account-Daten der Eltern abgreifen könne, darunter Benutzernamen, Passwörter, Namen […]

Magnus Grünheidt | 19. März 2021 | Allgemein | England, Großbritannien, Kindergarten, NurseryCam, Videoüberwachung

Geheimnis_Flüstern_Fotolia_86097197_Subscription_Monthly_M

OWASP Top 10 – A3 – Verlust der Vertraulichkeit sensibler Daten

Dieser Blogbeitrag aus unserer Reihe zur OWASP Top 10, den zehn häufigsten Sicherheitslücken in Webapplikationen, erläutert die Gefahr der Preisgabe von sensiblen Daten und wie Sie Ihre Anwendung sowie deren Benutzer davor schützen können. Bei sensiblen Daten handelt es sich beispielsweise um Gesundheits-, Kreditkarten- oder auch Zugangsdaten, deren Vertraulichkeit sowohl bei der Speicherung als auch […]

Fabian Mangels | 18. März 2021 | IT-Sicherheit | OWASP, OWASP TOP 10, Verlust der Vertraulichkeit sensibler Daten, Webapplikation | 1 Kommentar

Mutterpass_Schwangerschaft_Fotolia_77835240_Subscription_Monthly_M

Schwanger im Arbeitsverhältnis – wie ist der Arbeitgeber zu informieren?

Dass der Arbeitgeber über eine Schwangerschaft informiert werden muss, dürfte den meisten bekannt sein. Wann und wie die Benachrichtigung erfolgen muss, ist oftmals nicht klar. Das Mutterschutzgesetz ist hier relativ eindeutig: Der Arbeitgeber soll informiert werden, sobald die Arbeitnehmerin weiß, dass sie schwanger ist (§ 15 Abs. 1 S. 1). In den allermeisten Fällen wird […]

Dr. Sebastian Ertel | 17. März 2021 | Allgemein | Arbeitgeber, Mutterpass, Schwanger

Arzt_Patient_Krankenhaus_AdobeStock_11965797

Weitergabe von Gesundheitsdaten an Ehemann – Bußgeld i.H.v. 50.000 Euro

In diesem Beitrag möchten wir erneut auf die Bedeutung und den besonderen Schutz von Gesundheitsdaten eingehen. In Italien hat ein Verstoß gegen die datenschutzrechtlichen Vorgaben im Zusammenhang mit Gesundheitsdaten zu einem Bußgeld in Höhe von 50.000 Euro geführt. Sachverhalt In einem italienischen Krankenhaus hatte eine Patientin das Krankenhauspersonal ausdrücklich angewiesen, ihre Gesundheitsdaten (vorgesehener Schwangerschaftsabbruch) nicht […]

Jacqueline Neiazy | 16. März 2021 | Aufsichtsbehörden, Gesundheitsdatenschutz | Bußgeld, Datenweitergabe, Gesundheitsdaten, Rechtsgrundlage

Justitia_EuGH_Rechtsprechung_Gericht_EU_AdobeStock_224750910

Wann besteht Anspruch auf Schmerzensgeld? EuGH soll entscheiden

Nachdem sich in den letzten Monaten eine uneinheitliche Rechtsprechung bei der Frage abzeichnete, ob ein erheblicher Schaden eintreten muss, um Schmerzensgeld beanspruchen zu können oder nicht, hat nun das Bundesverfassungsgericht den weiteren Weg skizziert. Hintergrund ist eine Entscheidung des Amtsgerichts Goslar. Amtsgericht sah keine Grundlage für Schmerzensgeld wegen einer Werbe-E-Mail Ein Rechtsanwalt hatte ohne seine […]

Olaf Rossow | 15. März 2021 | Rechtsprechung | Amtsgericht Goslar, Art. 82 DSGVO, EuGH, Schmerzensgeld, Vorlagefrage

Loeschen_delete_AdobeStock_135169507

Datenschutzrechtliche Pflichten für Betriebsräte

Betriebsräte haben in deutschen Unternehmen im Hinblick auf das Thema Datenschutz eine wichtige Rolle. Zum einen weist Ihnen § 80 Abs. 1 Nr. 1 BetrVG die Aufgabe zu, „darüber zu wachen, dass die zugunsten der Arbeitnehmer geltenden Gesetze, […]“ eingehalten werden. Zu diesen Gesetzen gehören u.a. auch die Datenschutzgrundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG). Aus […]

Christian Dugall | 12. März 2021 | Beschäftigtendatenschutz | Betriebsrat, Löschpflichten

Schule_Schüler_Klassenzimmer_fotolia_210376177

Massive Sicherheitslücke bei Lern-App „Anton“

Durch eine Sicherheitslücke in der Lern-App „Anton“ der Berliner Firma solocode GmbH war es für einen bislang nicht näher festgestellten Zeitraum möglich, auf verschiedene Daten der Schüler*innen, die die App nutzen, unbefugt über das Internet zuzugreifen. Dies geht aus einem Bericht des Bayerischen Rundfunks (BR) vom 10. März 2021 hervor. Ungeschützter Zugang zu Schülerdaten Unter […]

Holger Brinkmeyer | 12. März 2021 | Allgemein | Lern-App „Anton“, Schule

Fußball_AdobeStock_212362201

VfB Stuttgart kassiert 300.000 Euro Bußgeld

Bußgeld akzeptiert und Engagement für Datenschutzaufklärung geplant Das Bußgeldverfahren des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW) gegen den VfB Stuttgart (wir berichteten) ist mit der Verhängung eines Bußgeldes in Höhe von 300.000 Euro gegen die VfB Stuttgart 1893 AG (AG) abgeschlossen. Es soll sich laut LfDI BW um ein „einvernehmlich gefundenes […]

Felix Lantzsch | 11. März 2021 | Allgemein | Bußgeld, LfDI Baden-Württemberg, VfB Stuttgart

Gesichtserkennung_facial_recognition_AdobeStock_286518376

Europarat fordert Begrenzung der Verbreitung von Gesichtserkennungstechnologie

Der Europarat hat am 28. Januar (ausgerechnet am Europäischen Datenschutztag) seine Sicht auf die Nutzung der Gesichtserkennungstechnologie in der Pressemitteilung bekannt gegeben und die Leitlinien zur Gesichtserkennung veröffentlicht. Der Europarat richtet die Leitlinien für die Nutzung von Gesichtserkennungstechnologien an die Akteure im privaten sowie im öffentlichen Sektor, und damit an Regierungen, an die gesetzgebende Gewalt […]

Maryna Vasylieva | 10. März 2021 | Allgemein | Europarat, Gesichtserkennung, Leitlinien zur Gesichtserkennung | 1 Kommentar

Fussball_AdobeStock_328128928

LfDI BW eröffnet Bußgeldverfahren gegen den VfB Stuttgart

Der Landesbeauftrage für den Datenschutz und die Informationsfreiheit (LfDI BW) hat ein Bußgeldverfahren gegen die VfB Stuttgart 1893 AG (AG) eröffnet. Herr Dr. Stefan Brink machte deutlich: „Wir lesen auch „Kicker“.“ Auch wenn die Bundesligamannschaft in dieser Saison durch ihre erfrischende und erfreulich offensive Spielweise zu gefallen weiß, war der VfB Stuttgart neben dem chaotischen […]

Felix Lantzsch | 9. März 2021 | Allgemein, Aufsichtsbehörden | Bußgeldverfahren, Datenschutzverstoß, LfDI Baden-Württemberg, VfB Stuttgart

Krankenhaus_fotolia_90838003

Common trend in the health-industry?

Fine of 440.000 EUR imposed by Autoriteitspersoonsgegevens on Dutch Hospital. Back in the lovely Spring of 2019, the Autoriteitspersoongegevens (‘AP’) started investigations against the Onze Lieve Vrouwen Gasthuis (‘OLVG’). The OLVG is an educational hospital that has two locations in Amsterdam and holds more than 550.000 patients on an annual basis. After the AP got […]

Hannah Uleman | 9. März 2021 | Internationaler Datenschutz | Dutch DPA, English Posts, fine

Hacked_Buchstaben_AdobeStock_281953863

Hacker-Angriff auf Microsoft Exchange-Installationen – ProxyLogon

Am 2. März hat Microsoft in seinem Security-Blogbeitrag „HAFNIUM targeting Exchange Servers with 0-day exploits“ bekannt gegeben, dass vier gravierende Schwachstellen in Microsoft Exchange-Servern aktiv ausgenutzt werden und daraufhin Updates bereitgestellt. Tätern ermöglicht die Kombination der vier Schwachstellen (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) zielgerichtete Angriffe auf die weitverbreitete Groupware, um Daten abzugreifen und weitere Schadsoftware zu […]

Fabian Mangels | 8. März 2021 | IT-Sicherheit | BSI, Hacker-Angriff, HAFNIUM, Microsoft, Microsoft Exchange-Installationen, ProxyLogon

schadensersatz_fotolia_93414226

Kein Schmerzensgeld für eine Bagatelle

Nachdem wir kürzlich sowohl über Mastercard (kein Schmerzensgeld wegen nicht dargelegten Datenschutzverstoß) als auch über Schmerzensgeld bei Bagatellen berichtet hatten, geht es nunmehr um ein Urteil, in dem es um Mastercard und Schmerzensgeld wegen einer Bagatelle geht. Das Datenleck, der treue Begleiter im Internet Wie in der Besprechung des letzten Urteils zu Mastercard geht es […]

Olaf Rossow | 8. März 2021 | Rechtsprechung | Art. 82 DSGVO, Bagatelle, Schmerzensgeld

Rows of colorful chairs

7. Göttinger Forum IT-Recht 2021 – Sind 3 Jahre DSGVO genug?

In wenigen Wochen feiert die DSGVO ihren dritten, eigentlich sogar ihren fünften Geburtstag – viele Vorträge datieren diesen Tag bereits nach vorne. Doch noch immer sorgt die europäische Verordnung zum Datenschutz hierzulande für Unzufriedenheit und bietet ein uneinheitliches Bild. Dies war auch der Grundtenor am zweiten Tag vom 7. Göttinger Forum IT-Recht, das sich als […]

Conrad Conrad | 5. März 2021 | Allgemein, Aufsichtsbehörden | 7. Göttinger Forum IT-Recht 2021

Esel_AdobeStock_308639845

Der Datenschutzverstoß ist kein Goldesel

Manch einer hoffte darauf, dass die DSGVO den Schadensersatz bei Datenschutzverstößen erleichtert. Allerdings ist die Vorstellung, dass nur ein Datenleck vorliegen muss und schon fallen wie bei einem Goldesel die Goldstücke heraus, irrig. Dies zeigt, nachdem wir bereits über einen ähnlichen Fall berichtet hatten, eine aktuelle Entscheidung des Landgerichts Frankfurt am Main. Datenleck und Spam […]

Olaf Rossow | 4. März 2021 | Allgemein | Artikel 82 DSGVO, Datenschutzverstoß, Schadensersatz, Schmerzensgeld

1 2 3 4 ›»
  • Impressum
  • Datenschutzerklärung
  • Über uns