223,2 Millionen Übernachtungen im 1. Halbjahr 2024 – diesen neuen Höchstwert hat der Tourismus in Deutschland natürlich auch der Fußball-EM zu verdanken. Wir befassen uns im heutigen Beitrag einmal mit dem Thema Gästedaten in Hotels und was bei der Datenerhebung aus der Sicht des Datenschutzes zu beachten ist. Datenerhebung durch Hotels Der folgende Ablauf ist […]
CAMPUSTAGE 2024 – KI trifft auf Datenschutz – Digitalstrategien
Die Digitalisierung bestimmt inzwischen unseren Alltag. Dies gilt insbesondere für unser tägliches Arbeitsumfeld, in dem die „Digitale Arbeitswelt“ längst Realität geworden ist. Wesentliche Aufgaben werden dabei zunehmend durch Künstliche Intelligenz (KI) übernommen, verspricht deren Einsatz doch schnell verfügbare und mit geringerem Kostenaufwand verbundene Ergebnisse. Doch kaum ein anderes Thema bewegt alle Beteiligten mehr als die […]
Erhebung einer Verbandsklage bei Verstößen gegen die Informationspflichten
In seinem Urteil vom 11. Juli 2024 hat der Europäische Gerichtshof (EuGH) entschieden, dass die Verletzung der Informationspflichten gemäß Art. 12 und 13 DSGVO Gegenstand einer Verbandsklage nach Art. 80 Abs. 2 DSGVO sein kann (EuGH-Urteil in der Rechtssache C-757/22). Sachverhalt Die Meta Platforms Ireland Limited (im Folgenden Meta) stellt Facebook-Nutzern im sog. „App Center“ […]
Auskunftserteilung durch Kommunen und Verwaltungen – ein aufsichtsbehördlicher Leitfaden
Die Erteilung von Auskunft über die Verarbeitung von personenbezogenen Daten einer betroffenen Person auf deren Anforderung hin ist eine der zentralen Pflichten für verantwortliche Stellen aus der DSGVO. Sie ist im Rahmen der Umsetzung von Betroffenenrechten von großer Bedeutung. In unserem Blog haben wir auch in diesem Jahr bereits diverse Beträge dazu veröffentlicht. Diese befassten […]
290 Millionen Euro Strafe für Uber wegen unerlaubter Datenübermittlung in die USA
Die niederländische Datenschutzbehörde Autoriteit Persoonsgegevens (AP) hat gegen den Fahrdienstvermittler Uber eine Geldstrafe von 290 Millionen Euro verhängt (Pressemitteilung hier). Grund dafür ist die unerlaubte Übermittlung personenbezogener Daten europäischer Uber-Fahrer in die Vereinigten Staaten ohne ausreichenden Schutz, was einen schweren Verstoß gegen die Datenschutz-Grundverordnung (DSGVO) darstellt. Uber hat die Verstöße inzwischen eingestellt, kündigte jedoch an, […]
BfDI veröffentlicht Messenger-Prüfkatalog
Messenger-Dienste sind längst nicht nur im Privatleben ein nicht mehr wegzudenkendes Kommunikationsmittel. Auch im beruflichen Umfeld setzen mehr und mehr Unternehmen auf die umfangreichen Angebote von WhatsApp und Co. Ein wesentlicher Aspekt bei der Nutzung von Messenger-Diensten ist die Sicherstellung der datenschutzrechtlichen Anforderungen. Um einheitliche Standards bei der Prüfung von Messenger-Diensten anzuwenden, hat der Bundesbeauftragte […]
LDI NRW: Hochschulen dürfen externe Plagiatssoftware nutzen
Plagiatssoftware, auch bekannt als Plagiatserkennungssoftware, hat sich in den vergangenen Jahren zu einem unverzichtbaren Werkzeug in Bildungseinrichtungen und wissenschaftlichen Institutionen entwickelt. Diese hilft dabei, die akademische Integrität zu wahren und sicherzustellen, dass eingereichte Arbeiten frei von unerlaubten Kopien sind. Trotz ihrer Vorteile dürfen Plagiatsprogramme nur in dem Umfang eingesetzt werden, der eine datenschutzkonforme Verarbeitung personenbezogener […]
Polizei-System zur Gesichtserkennung
Die Verwendung von Gesichtserkennungstechnologien war bereits in vielen Kontexten ein heiß diskutiertes Thema. Immer wieder werden Fälle publik, die die erheblichen datenschutzrechtlichen Herausforderungen und ethischen Fragestellungen aufzeigen, die mit dem Einsatz dieser Technologie einhergehen. Kontroversen und Datenschutzverletzungen Jüngst berichteten wir von einem Fall, bei dem Bußgelder wegen der Nutzung biometrischer Daten zur Gesichtserkennung auf einer […]
Stärkung der Konvergenz von KI und Datenschutzaufsicht
Der Twitter-Nachfolger X hat sich bereit erklärt, die Verarbeitung personenbezogener Daten zum Zwecke des Trainings seines KI-Chatbots Grok auszusetzen. Dies geschieht, nachdem die irische Datenschutzbehörde beim High Court, dem obersten Zivil- und Strafgericht Irlands, ein Beschwerdeverfahren gegen X eingeleitet hatte. Es ist das erste Mal, dass die Behörde von dieser besonderen Befugnis aus dem Irish […]
AI Act – Erwerb von KI-Kompetenz ist Pflicht ab 2. Februar 2025!
Betreiber und Anbieter von KI-Systemen müssen gemäß Art. 4 AI Act Maßnahmen ergreifen, die sicherstellen, dass ihre Mitarbeitenden und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen. Anders ausgedrückt: Mitarbeiter oder Externe, die KI-Systeme nutzen oder anbieten, müssen angemessen geschult […]
US Senate passes Kids Online Safety Act
My kids are growing and so are the worries that I have regarding their use of technology and the internet. In my article, Technology and Children – U.S. Courts Place Injunctions on State Laws for Unconstitutionality, in October 2023, I discussed recent U.S. court injunctions against state laws aimed at protecting children online, citing constitutional […]
AI Act: Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck / GPAI
„With great [AI] power comes great responsibility.“ Doch welche Verantwortung und Pflichten ergeben sich konkret beim Einsatz von KI-Modellen mit allgemeinem Verwendungszweck (General Purpose AI, GPAI)? Mit diesem „Cliffhanger“ haben wir unseren letzten Beitrag zur Unterscheidung von GPAI mit und ohne systemische Risiken beendet. Heute lösen wir diesen Cliffhanger in unserer Blogreihe zum AI Act […]
Foto- und Videoaufnahmen bei der Einschulung – Empfehlungen der LDI NRW
In vielen Bundesländern sind die Erstklässler*innen bereits eingeschult, in einigen Bundesländern folgt der große Tag mit der Schultüte demnächst. Das hat die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zum Anlass genommen und sich zu der Anfertigung von Foto- und Videoaufnahmen bei der Einschulung geäußert. Filmen, Fotografieren und Veröffentlichen von Fotos und Videos stellt […]
Kontaktdaten des Datenschutzbeauftragten in Datenschutzhinweisen
Verantwortliche müssen betroffene Personen bei Erhebung von personenbezogenen Daten über die Datenverarbeitung aufklären. In Art. 13 Abs. 1 und 2 DSGVO ist festgelegt, über welche Punkte informiert werden muss. Einer dieser mitzuteilenden Punkte lautet „gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten“ (Die DSGVO verwendet das generische Maskulinum, sodass dies in diesem Artikel auch verwendet wird. Umfasst sind […]
Videoüberwachung im öffentlichen Raum: Ludwigshafen startet Pilotprojekt gegen illegale Müllablagerungen
Die Videoüberwachung im öffentlichen Raum ist aufgrund des erheblichen Eingriffs in das allgemeine Persönlichkeitsrecht von Betroffenen eine sehr sensible Maßnahme, an deren Zulässigkeit generell hohe Anforderungen gestellt werden. In der Stadt Ludwigshafen ist am 15. August 2024 ein mit dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit (LfDI) Rheinland-Pfalz abgestimmtes Pilotprojekt zur mobilen Videoüberwachung gegen […]