Derzeit beschäftigt sich der Europäische Gerichtshof (EuGH) mit der Auskunftei SCHUFA Holding AG (nachfolgend: SCHUFA). Hintergrund sind mehrere Klagen von Privatpersonen gegen den Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI) vor dem Verwaltungsgericht (VG) Wiesbaden. Der HBDI hatte im Vorfeld mehrere Beschwerden gegen die Auskunftei SCHUFA zurückgewiesen, wogegen vor dem VG geklagt wurde. Das VG […]
pb-topcompany
Cross-Device Tracking – die Sache mit der Zahnpasta
Es ist schon eine Weile her, dass der Twitter Thread eines Users aus dem Privacy Tech-Sektor viral ging, in welchem er die technischen Hintergründe dafür erläuterte, warum er nach einem Besuch bei seinen Eltern plötzlich Werbung für die Zahnpastamarke seiner Mutter auf seinem Handy erhielt. Die Antwort auf die stets beliebte Frage „hört Google mit?“ […]
SCHUFA auf dem Prüfstand des EuGH
Derzeit beschäftigt sich der Europäische Gerichtshof (EuGH) mit der Auskunftei SCHUFA Holding AG (nachfolgend: SCHUFA). Hintergrund sind mehrere Klagen von Privatpersonen gegen den Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI) vor dem Verwaltungsgericht (VG) Wiesbaden. Der HBDI hatte im Vorfeld mehrere Beschwerden gegen die Auskunftei SCHUFA zurückgewiesen, wogegen vor dem VG geklagt wurde. Das VG […]
Facebook Business Tools – Datenübermittlung an Facebook unzulässig?
Die Dienste von Meta, dem Mutterkonzern von Facebook, Instagram und WhatsApp (um nur einige zu nennen), sind schon seit langer Zeit im Fadenkreuz der europäischen Datenschutzbehörden und vieler Datenschutzaktivist*innen. Mittlerweile wurden von der federführenden irischen Aufsichtsbehörde (Meta hat seinen europäischen Sitz in Dublin) seit Inkrafttreten der DSGVO im Mai 2018 insgesamt fast 700 Mio. Euro […]
Datenschutz innerhalb einer Unternehmensgruppe
Datenübermittlungen innerhalb einer Gruppe verbundener Unternehmen oder auch innerhalb eines Konzerns (im Folgenden Unternehmensgruppe genannt) unterstehen den gleichen datenschutzrechtlichen Vorgaben wie die Übermittlung von personenbezogenen Daten an externe Unternehmen. Die DSGVO kennt insofern kein „Konzernprivileg“, was zur Folge hat, dass gerade auch für die Übermittlung personenbezogener Daten innerhalb einer Unternehmensgruppe die datenschutzrechtlichen Vorgaben der DSGVO […]
Es wird ernst: Bundesdatenschutzbeauftragter ordnet die Abschaltung der Facebookseite der Bundesregierung an
Es hatte sich schon angekündigt und jetzt hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) es dann tatsächlich getan: Mit Bescheid vom 17.02.2023 untersagt Prof. Ulrich Kelber dem Bundespresseamt (BPA) als Betreiber der Facebook-Seite der Bundesregierung, „bis auf weiteres die Verarbeitung personenbezogener Daten im Rahmen der von der Bundesregierung betriebenen Facebook-Fanpage (https://www.facebook.com/Bundesregierung/)“ (vgl. […]
Moderne Autos als „rollende“ Computer
Jeden Morgen läuft der Lieblingssender, das Navigationssystem kennt alle Fahrtziele, insbesondere die Heimatadresse, und das mit dem Auto synchronisierte Telefon ist voller Kontakte. Moderne Autos sind „rollende Computer“, die bei fast jedem Vorgang Daten über die Fahrzeuginsassen unermüdlich sammeln. Das Kraftfahrzeug ist schon lange kein weitgehend analog funktionierendes Verkehrsmittel mit Verbrennungsmotor mehr. Erhoben und gespeichert […]
Immer noch kein Schutz für Hinweisgebende
Nachdem das Gesetzgebungsvorhaben der Bundesregierung (wir berichteten) zum Hinweisgeberschutzgesetz (HinSchG) im Bundesrat gestoppt wurde, steht die Umsetzung der EU-Whistleblowing-Richtlinie in deutsches Recht weiterhin aus. Diese Entwicklung führt zwar zu einer Verzögerung des Gesetzesvorhabens, da mit einem Verfahren im Vermittlungsausschuss zu rechnen ist. Die Verzögerung dürfte jedoch nur von kurzer Dauer sein, da die EU-Kommission bereits […]
Systeme zur Angriffserkennung
Haben Sie schonmal etwas von SzA gehört? Wikipedia listet neben einer US-amerikanischen R&B-Sängerin und dem IATA-Code eines Flughafens in Zaire ferner eine unangenehm erscheinende Krankheit (Sichelzellkrankheit) auf. Das, worum es hier geht, hat es also noch nicht in die weltweite Enzyklopädie von Wikipedia geschafft – nämlich Systeme zur Angriffserkennung, abgekürzt mit SzA. Von wem stammt […]
Betriebsratsmitglieder als Datenschutzbeauftragte? EuGH bleibt vage
Die Pflicht zur Bestellung eines Datenschutzbeauftragten (DSB) trifft viele Unternehmen. Dabei bestehen zwei Möglichkeiten, der Bestellpflicht nachzukommen: Entweder Unternehmen ernennen einen*eine Beschäftigte*n zum/zur internen DSB oder es wird ein*eine externe*r DSB bestellt. In beiden Fällen kann die Auswahl der richtigen Person schwierig sein. Der Europäische Gerichtshof (EuGH) hat sich unlängst mit der Frage beschäftigt, ob […]
privacy port – Ein Datenschutz-Managementsystem das überzeugt
Unser branchenunabhängiges Datenschutz-Managementsystem privacy port erleichtert bereits vielen Unternehmen und Organisationen die Arbeit. Ab sofort ist privacy port auch mit Content verfügbar: Zum einen können Nutzende der Software auf Vertragsmuster, Verpflichtungserklärungen, Richtlinien und Info-Merkblätter zu Datenschutzthemen zugreifen. Zum anderen stehen Musterformulare für Verarbeitungstätigkeiten zur Verfügung, sodass ohne großen Anpassungsaufwand ein Verzeichnis der Verarbeitungstätigkeiten erstellt werden […]
Phishing 2023
Was haben wir nicht schon alles gehabt? Banken und Sparkassen, bei denen man zwar kein Konto hat, dieses aber durch Klicken auf einen Link wieder freischalten sollte. Gewinnspiele von namenhaften Webmailern, bei den man zwar keinen E-Mail-Account, dafür aber vielleicht bald ein neues IPhone besaß (vgl. unseren Beitrag hier). Das war 2021. Eigentlich leicht als […]
Die Steuer-ID wird zur allumfassenden Personenkennziffer – und damit vermutlich verfassungswidrig
Ja, fraglos eine steile These. Aber anders als mittlerweile gängige YouTube- oder Instagram-Posts mit Click-Bait-Titeln wie „Unglaublich – dieses Mittel wird Ihr Leben verändern“ o. ä. drängt sich bei näherer Betrachtung der neuen Rechtslage tatsächlich die im Titel genannte Bewertung auf. Abgabenordnung und Plattformen-Transparenzgesetz Unter dem Deckmantel einer leichteren Zuteilung öffentlicher Gelder an notleidende Bürger ist […]
„Privat-O-Mat“ nominiert für den Digital Autonomy Award 2023
Wer sich einmal selbst testen und erfahren möchte, wie wichtig einem im Privatleben der Datenschutz tatsächlich ist, kann seit kurzem den „Privat-O-Mat“ nutzen. Das vom Institut für Digitale Ethik an der Hochschule der Medien Stuttgart in Kooperation mit dem Landesbeauftragten für Datenschutz und Informationsfreiheit in Baden-Württemberg entworfene und vor wenigen Tagen veröffentlichte Umfrageprogramm sieht insgesamt […]
EDSA veröffentlicht Berichte zum Einsatz von Clouddiensten und Cookie-Bannern
Im Oktober 2020 beschloss der Europäische Datenschutzausschuss (EDSA) die Einrichtung des sog. Coordinated Enforcement Frameworks (CEF), um die Durchsetzung und die Zusammenarbeit zwischen den Aufsichtsbehörden im Einklang mit der EDSA-Strategie 2021-2023 zu rationalisieren. Clouddienste bei öffentlichen Stellen Der EDSA hat nun einen Bericht über die Ergebnisse seiner ersten koordinierten Prüfung angenommen und veröffentlicht, die sich […]