datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Frau läuft durch Innenstadt mit Handy in der Hand. Um ihr Gesicht ist eine Gesichtserkennung.

Biometric Data: Key GDPR Lessons from an AEPD Decision

The Spanish Data Protection Authority (AEPD) recently imposed a €950,000 fine on a company offering digital identity and age verification services that rely on facial analysis technology. The decision is particularly relevant for organisations deploying facial analysis technologies, including AI-based age estimation and identity verification systems that generate biometric templates, as it illustrates how regulators […]

Giulia Provini | 18. März 2026 | Aufsichtsbehörden, Internationaler Datenschutz | AEPD, age verification, Biometric data, biometric processing, data protection, English Posts, GDPR

Videokonferenz - Teilnehmer auf einem Laptop

Wenn KI mithört: Was Unternehmen bei der Transkription von Gesprächen beachten müssen

Die automatische Transkription von Telefongesprächen und Videokonferenzen durch KI-Systeme verspricht Effizienzgewinne im Berufsalltag, bspw. auch im Kundenservice. Doch die rechtlichen Anforderungen sind komplex und werden von Unternehmen oft unterschätzt. Im Folgenden erhalten Sie einen Überblick über die wesentlichen datenschutzrechtlichen Rahmenbedingungen sowie die Risiken, die bei der praktischen Umsetzung zu berücksichtigen sind. Live-Transkription zur Zusammenfassung: Ein […]

Lisa-Maria Körner | 17. März 2026 | Allgemein, Künstliche Intelligenz – KI | §201 StGB, AI Transcription, Gesprächstranskription, KI, Strafrecht, Transkription

Start ist in Buchstaben auf gelbem Hintergrund, ein Finger drückt symbolisch den Startknopf.

KRITIS-DachG ist in Kraft getreten

Das „Gesetz zur Umsetzung der Richtlinie (EU) 2022/2557 und zur Stärkung der Resilienz kritischer Anlagen“ wurde am 16.03.2026 im Bundesgesetzblatt verkündet und tritt somit heute in Kraft. Der erste Artikel enthält das neue „Dachgesetz zur Stärkung der physischen Resilienz kritischer Anlagen (KRITIS-Dachgesetz – KRITISDachG)“; die weiteren Artikel beinhalten Änderungen an bestehenden Gesetzen. Wir werfen einen […]

Manfred Bauer | 17. März 2026 | Allgemein | BSIG, Bundesrat, Bundesregierung, Bundestag, Cybersicherheit, Dachgesetz, Informationssicherheit, KRITIS-DachG, kritische Infrastruktur, NIS-2-Richtlinie, Resilienz | 2 Kommentare

Person hält ein Blattpapier vor dem Gesicht, auf dem Papier ist ein Mensch abgebildet, welches ein Fragezeichen am Kopf hat.

eIDAS 2.0: Welche Identifizierungsmethoden sind zulässig – und was steckt hinter den „anderen Identifizierungsmethoden“?

Mit der eIDAS 2.0 – also der aktuellen Fassung der eIDAS-Verordnung 910/2014– schafft der europäische Gesetzgeber die Grundlage für vertrauenswürdige digitale Identitäten und qualifizierte Vertrauensdienste in der EU. Wie muss eine Identifizierung erfolgen, damit sie den Anforderungen an eIDAS entspricht? Die eIDAS-Verordnung nennt in Art. 24 Abs. 1a vier mögliche Arten zur Identifizierung einer Person: […]

Dr. Sönke Maseberg | 16. März 2026 | Allgemein | andere Identifizierungsmethode, eIDAS, eIDAS-Verordnung, ETSI, ETSI 119 461, Identifizierung, Identitätsprüfung, Implementing Act, Implementing Act 2025/1566, Trust Service Provider

Person arbeitet mit einem Handscanner in der Hand in einem Lager.

Italian DPA Orders Amazon Entity to Stop Unlawful Employee Data Processing

The Italian Data Protection Authority (Garante per la protezione dei dati personali) has issued an urgent order with immediate effect requiring Amazon Italia Logistica S.r.l. to stop processing personal data relating to more than 1,800 employees at one of its logistics facilities. The investigation revealed multiple violations from a data protection perspective. In particular, the […]

Giulia Provini | 13. März 2026 | Internationaler Datenschutz | Amazon, employee data processing, Employee monitoring, English Posts, Garante, GDPR, Italian DPA

Zwei Personen halten ihre Finger auf ein Dokument.

Pflichten des Auftragsverarbeiters

Wer als Dienstleister weisungsgebunden personenbezogene Daten eines Auftraggebers bzw. Verantwortlichen verarbeitet (z. B. Cloud-Dienste, Newsletter-Tools, externe Lohnbuchhaltung oder IT-Wartung), wird datenschutzrechtlich als Auftragsverarbeiter nach Art. 4 Nr. 12, Art. 28 DSGVO tätig. In diesen Fällen muss zwingend ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen werden – auch wenn dies für viele als lästiger Papierkram erscheint. Leidiges […]

Maximilian Eckardt | 13. März 2026 | Allgemein | Auftragsverarbeiter, Auftragsverarbeitung, Pflichten

Arbeitsplätze in einem Büro.

Clean-Desk-Policy und Desksharing: Datenschutz und Ordnung im modernen Arbeitsumfeld

Die zunehmende Flexibilität in modernen Arbeitswelten, vom mobilen Arbeiten über immer mehr Homeoffice bis hin zu mehr Teil- und Gleitzeiten, stellt Unternehmen vor neue organisatorische und datenschutzrechtliche Herausforderungen. Zwei zentrale Bausteine, um diesen Anforderungen gerecht zu werden, sind das Desksharing-Modell und die Clean-Desk-Policy. Beide Konzepte greifen eng ineinander und dienen dazu, auch bei flexiblen Arbeitsplatzorganisation […]

Reik Olschanski | 12. März 2026 | Allgemein | Arbeitgeber, Arbeitnehmer, Arbeitsplatz, Clean-Desk-Policy, Compliance, Desksharing, Informationssicherheit, Richtlinie, technische und organisatorische Maßnahmen

Laptop with symbols for accessibility.

Digital Accessibility and Data Protection: Insights from the Italian Data Protection Authority

Digital accessibility is becoming a central compliance topic across Europe. With the entry into application of the European Accessibility Act (Directive (EU) 2019/882, EAA), EU Member States must ensure that a wide range of digital products and services meet accessibility requirements so that people with disabilities can access them without barriers. These requirements apply to […]

Giulia Provini | 11. März 2026 | Internationaler Datenschutz | data protection, Digital Accessibility, English Posts, European Accessibility Act, Garante, Italian DPA, Legislative Decree No. 82/2022

Unterschrift auf einem Handy

eIDAS-Fernsignaturen

Die eIDAS 2.0 – gemeint ist die aktuell gültige Fassung der eIDAS-Verordnung 910/2014 – sieht in Art. 29a „Anforderungen an einen qualifizierten Dienst zur Verwaltung qualifizierter elektronischer Fernsignaturerstellungseinheiten“ vor. Was zunächst technisch klingt, betrifft einen zentralen Baustein der digitalen Transformation: die rechtsverbindliche elektronische Unterschrift.  Denn qualifizierte Signaturen werden häufig nicht genutzt, weil das Handling mit […]

Dr. Sönke Maseberg | 11. März 2026 | Allgemein | eIDAS, eIDAS-Verordnung, ETSI, Fernsignaturen, Implementing Act 2025/2530, Vertrauensdiensteanbieter

Paragraphenzeichen in einer Reihe und ein Mann mit einer Lupe.

Niedersächsisches Psychisch-Kranken-Hilfe-Gesetz: Übermittlung von Gesundheitsdaten an die Polizei

„Menschen mit psychischen Erkrankungen dürfen nicht unter Generalverdacht gestellt werden“, betonte der niedersächsische Gesundheitsminister Andreas Philippi kürzlich in einer Pressemitteilung anlässlich der Novellierung des niedersächsischen Psychisch-Kranken-Hilfe-Gesetzes (im Folgenden NPsychKHG). Datenschutzrechtliche Bedenken bestehen auch nach der jüngsten Überarbeitung des Novellierungs-Entwurfs. Auslöser der Reform sind mehrere schwere Gewalttaten der Vergangenheit. Sie haben eine intensive Debatte darüber ausgelöst, […]

Susanne Maria Voß | 10. März 2026 | Gesundheitsdatenschutz | Behörden, Datenaustausch, Datenübermittlung, Gesundheitsdaten, Krankenhaus, Niedersachsen, NPsychKHG, Patienten, Polizei, Psychisch-Kranken-Hilfe-Gesetz | 3 Kommentare

Fensterputzer

eIDAS-Vertrauensdiensteanbieter: Neue Klarheit durch den Implementing Act 2025/2530

Ein Artikel der  eIDAS 2.0 – umgangssprachlich wird hiermit die aktuell gültige Fassung der eIDAS-Verordnung 910/2014 bezeichnet – gewinnt besonders an Bedeutung:  Art. 24 „Anforderungen an qualifizierte Vertrauensdiensteanbieter“. Während die Verordnung selbst die Grundpflichten definiert, war lange offen, wie diese Anforderungen technisch und organisatorisch im Detail auszugestalten sind – und zwar europaweit einheitlich. Art. 24 […]

Dr. Sönke Maseberg | 9. März 2026 | Allgemein | eIDAS, eIDAS-Verordnung, ETSI, Implementing Act 2025/2530, Vertrauensdienste, Vertrauensdiensteanbieter

Flaggen der europäischen Mitgliedsländer

eIDAS-Implementing Acts: Warum die neuen Durchführungsrechtsakte für Vertrauensdienste wichtig sind

Die eIDAS-Verordnung sieht zu etlichen Anforderungen Konkretisierungen in Form von sog. Implementing Acts (Durchführungsrechtsakte) vor. Europäische Harmonisierung Durch diese Konkretisierungen sollen Vertrauensdienste in Europa stärker harmonisiert werden; bislang sorgten nationale Regelungen z.T. für eine Ungleichbehandlung. Diese Implementing Acts werden derzeit nach-und-nach veröffentlicht. Die neuen Implementing Acts sind keineswegs rein formale Ergänzungen. Sie können erhebliche Auswirkungen […]

Dr. Sönke Maseberg | 6. März 2026 | Allgemein | eIDAS, eIDAS-Verordnung, ETSI, Implementing Act, Vertrauensdienste

DSGVO_Wuerfel_Buchstaben_AdobeStock_256816312

Neuigkeiten zum Auskunftsrecht – Teil 2

Im zweiten Teil unserer Reihe zum „Recht auf Auskunft“ nach Art. 15 DSGVO wollen wir die derzeitigen Reformvorschläge der EU-Kommission (digitaler Omnibus) sowie einige aktuelle Urteile näher beleuchten. Digitaler Omnibus Über den digitalen Omnibus wird zurzeit kontrovers diskutiert. Nach Meinung einiger Rechtswissenschaftler*innen könnte gar ein Paradigmenwechsel im Datenschutzrecht bevorstehen. Auch beim Auskunftsrecht nach Art. 15 […]

Conrad S. Conrad | 5. März 2026 | Allgemein | Art. 15 DSGVO, Auskunftsanspruch, Auskunftsrecht, Betroffenenrechte, digitaler Omnibus, EU-Kommission, EuGH, Kopie, Löschung, VG Düsseldorf

Eine Frau in Businesskleidung arbeitet am Laptop unter Wasser.

Weiß der Chef, wo ich bin … und in welcher Stimmung?

„MS Teams kann jetzt Büroanwesenheit erfassen“ – so und ähnlich titelten einige Online-Magazine im Herbst 2025. Ende Januar kam dann der Hinweis auf eine Verschiebung der Einführung von Teams-Orts- und Bürozeiterfassung. Worum geht es? Microsoft wird nach derzeitigem Stand im April 2026 eine neue Funktion in Microsoft Teams einführen (vgl. Microsoft Roadmap ID 488800). Wenn […]

Olaf Rossow | 4. März 2026 | Beschäftigtendatenschutz, Compliance | Arbeitsort, Beschäftigte, Homeoffice, Microsoft, Teams, Unternehmen, Viva Insights, VPN, WLAN

Paragraphen Symbol.

KDG und KDG-DVO: Novellierung vollzogen

Seit vergangenem Sonntag gelten für Einrichtungen der katholischen Kirche die novellierten Fassungen des KDG und der KDG-DVO. Nach unserem Kenntnisstand haben die Bischöfe aller 27 (Erz-Bistümer) die beschlossene Fassung des Verbandes der Diözesen Deutschlands rechtzeitig für ihren Zuständigkeitsbereich umgesetzt und im kirchlichen Amtsblatt verkündet. Die Bistümer, die als erstes die neuen Fassungen umsetzten, mussten zwischenzeitlich […]

Dr. Sebastian Ertel | 3. März 2026 | Kirchlicher Datenschutz | Arbeithilfe, Datenschutzbeauftragte, KDG, KDG-DVO, Kirchliche Einrichtungen | 1 Kommentar

«‹ 2 3 4 5›»
  • Impressum
  • Datenschutzerklärung
  • Über uns