Schon seit den wegweisenden Entscheidungen des EuGH in 2016 und des BGH in 2017 wissen wir: IP-Adressen, sowohl statische als auch dynamische, sind personenbezogene Daten. Wenn Websitebetreiber also die IP-Adressen ihrer Besucher speichern, findet das Datenschutzrecht vollständig Anwendung. Einen Einstieg in das Thema IP-Adressen aus technischer Sicht bietet unser Blog-Beitrag „IP-Adressen und Datenschutz“ vom 26.07.2021. […]
pb-privacy-train
Video-Konferenzsystem ZOOM erhält Common Criteria-Zertifikat
Mit dem Ausbruch der Coronapandemie und den damit verbundenen Kontaktbeschränkungen stieg der Bedarf an Videokonferenzsystemen immens. Vor allem das System ZOOM stach schnell aus der Masse heraus, nicht zuletzt wegen dessen großer Performance. Gleichwohl war ZOOM auch schnell in der Kritik, gab es in den ersten Versionen keine Ende-zu-Ende-Verschlüsselung und Einfallstore für verschiedene Angriffsszenarien (z. […]
Aufsichtsbehörde verhängt Bußgeld in Höhe von 525.000 Euro gegen Medienunternehmen
Vor Kurzem machte die niederländische Aufsichtsbehörde Autoriteit Persoonsgegevens in Rahmen einer Pressemitteilung die Verhängung eines Bußgeldes in Höhe von 525.000 Euro gegen die DPG Media Magazines B.V. samt dem Bußgeldbescheid publik. Anlass der Ermittlung und der abschließenden Bußgeldverhängung waren mehrere Beschwerden von betroffenen Personen, deren Begehren und die damit einhergehende Wahrung der Betroffenenrechte seitens des […]
Die (unterschätzte) Tragweite der Rechenschaftspflicht
In der Vergangenheit berichteten wir bereits mehrfach (z. B. hier und hier) wie wichtig es ist, personenbezogene Daten rechtzeitig zu löschen bzw. zu vernichten, sobald diese nicht mehr für die verfolgten Zwecke erforderlich sind. In diesem Blogbeitrag soll es aber nun zur Abwechslung einmal um Dokumente gehen die tunlichst für eine gewisse Zeit aufbewahrt werden sollten. […]
Teilnahme an Webmeetings „mit oder ohne?“ – Existiert eine Pflicht zur Aktivierung der Kamera?
Nicht erst seit der Corona Pandemie ist in vielen Unternehmen der Einsatz von Videokonferenzlösungen eine regelmäßige Praxis geworden. Durch die Pandemie und die damit einhergehende Homeoffice Arbeit wurde das Thema aber sicherlich noch mehr verstärkt Bestandteil der täglichen Arbeit von uns allen, sei es nun per Adobe WebEx, Zoom oder MS Teams usw. Muss die […]
Datenschutzkonformer Einsatz des Betriebssystems Windows 11
Windows 11 steht vor der Tür! Derzeit überlegen Unternehmen auf das neue Betriebssystem von Microsoft umzusteigen, einige nutzen es bereits. Aber was gilt es datenschutzrechtlich zu beachten – wie kann sichergestellt werden, dass der Einsatz von Windows 11 datenschutzkonform verläuft? Wer Windows 11 nutzen will, hält sich an die Regeln für Windows 10 Gleich vorweg: […]
Sicher unterwegs mit Passwort-Manager?
Jeder von uns kennt es: man erstellt zunehmend Benutzer-Accounts, sei es geschäftlich oder auch privat, um online zu bestellen, Dienste zu streamen oder auch sonstige Online-Dienste in Anspruch nehmen zu können. Dabei wird man regelmäßig dazu aufgefordert einen Benutzernamen und ein Passwort zu vergeben. Die Folge ist: Je mehr Online-Accounts man erstellt, desto weniger Lust […]
(Teil-)Aktfotos aus der Vergangenheit
Stellen Sie sich vor, Sie schlendern durch eine Einkaufspassage und auf einmal entdecken Sie (Teil-)Aktfotos von sich im Schaufenster eines Fotostudios. Das Bild lässt sie an ein Fotoshooting erinnern, dass zehn Jahre zurückliegt und die Frage aufkommen, ob das alles so rechtens ist. Mit einem solchen Fall musste sich Anfang 2021 das Unabhängige Landeszentrum für […]
Einsatz von Google Fonts – Schadensersatz in Höhe von 100 Euro
Vor einigen Wochen hat das Landgericht München I mit Urteil vom 20.01.2022 – Az. 3 O 17493/20 die Betreiberin einer Website für den Einsatz von Google Fonts neben Unterlassung zu einem Schadensersatz in Höhe von 100 Euro verurteilt. Von unseren Kunden haben wir wegen dieses Urteils zahlreiche Rückfragen erhalten, die auf einen gewissen Grad der […]
Der verschwundene Patient
Dass Daten bei der Verarbeitung „sachlich richtig und […] auf dem neusten Stand“ sein müssen, zeigt ein Fall aus einem Thüringer Klinikum, der in dem Tätigkeitsbericht für das Jahr 2020 des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit (TLfDI), Herrn Dr. Lutz Hasse, erörtert wird. Was ist vorgefallen? Ein Bewohner eines Seniorenheims wurde regelmäßig […]
Sozialdatenschutz in der Kinder- und Jugendhilfe
In der Weihnachtszeit 2021 haben wir unsere Beitragsreihe zum Sozialdatenschutz mit einer ersten Übersicht gestartet. In diesem Jahr möchten wir Ihnen als Fortsetzung einen Beitrag zu einem der speziellen Bereiche des Datenschutzes – dem Datenschutz in Kinder und Jugendhilfe – präsentieren: Wie bereits in unserem Eröffnungsbetrag festgestellt, ist die Verarbeitung von Sozialdaten durch öffentliche Sozialleitungsträger […]
Forschungsprojekt DIRECTIONS: Datenschutzzertifizierungen von Bildungsprojekten
Mit dem offiziellen Kick-Off-Termin ist Ende Januar das Forschungsprojekt DIRECTIONS (Data Protection Certification for Educational Information Systems) in die heiße Phase gestartet. Ziel des sechsjährigen Projektes ist die Konzeptionierung, exemplarische Umsetzung und Erprobung einer nachhaltig anwendbaren Datenschutzzertifizierung von Informationssystemen. Dabei legt das Forschungsprojekt insbesondere einen Fokus auf Lernanwendungen sowie Content-Plattformen, berücksichtigt aber auch notwendige Lerninfrastrukturen […]
Geschäftsführende haften für Datenschutzverstöße persönlich
Bei der Einstellung neuer Beschäftigter stellt sich für Entscheidungstragende immer eine entscheidende Frage: Ist diejenige Person geeignet? Nicht gering ist das Interesse an einem aussagekräftigen Bild der Bewerbenden bereits vor Ladung zu einem Vorstellungsgespräch, sodass eine vorangestellte Recherche über die Person eine Regelmäßigkeit ist. Das vorliegende Urteil des 4. Zivilsenats des OLG Dresden vom 30.11.2021 […]
Was Sie über die Gültigkeit von DSGVO-Zertifikaten wissen sollten
DSGVO-Zertifikate werden kommen, soviel steht fest. Perspektivisch werden sie so selbstverständlich sein wie ISO/IEC 27001-Zertifikate bei Rechenzentren. Sie werden eine wichtige Grundlage für die Datenübermittlung in Drittstaaten sein und sie werden – neben einer Haftungsreduktion – maßgeblich ein Qualitätskriterium für Auftragsverarbeiter darstellen. Und noch etwas steht heute bereits fest: DSGVO-Zertifikate sind kein rein nationales Thema […]
BayLDA prüft Einhaltung der datenschutzrechtlichen Vorgaben bei der Mieterbewerbung
Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) führt im Rahmen seiner gesetzlichen Aufgaben regelmäßig anlassbezogene und anlasslose Datenschutzprüfungen durch. Nach Beschwerden oder konkreten Hinweisen auf mögliche Datenschutzverstöße nimmt die Behörde anlassbezogene Prüfungen vor. Dagegen erfolgen die anlasslosen Prüfungen, welche in allen Regionen Bayerns und branchenunabhängig durchgeführt werden, nach pflichtgemäßem Ermessen. Im November 2021 fiel der Startschluss […]