Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework in Kraft getreten

Mit dem Angemessenheitsbeschluss der Europäischen Kommission, der am 10. Juli 2023 verkündet wurde, eröffnen sich neue Perspektiven für transatlantische Datenübermittlungen zwischen der EU und den USA. Dieser Beschluss stellt einen Meilenstein im Rahmen des EU-US-Datenschutzrahmens dar und bietet eine rechtliche Grundlage für den Datentransfer, der den Grundsätzen der Datenschutz-Grundverordnung (DSGVO) entspricht. In diesem Artikel [...]

DSK-Update zu Cookie-Bannern: Version 1.1. mit neuen Anforderungen

Die Datenschutz-Konferenz (DSK) hat eine aktualisierte Orientierungshilfe für Anbieter von Telemedien veröffentlicht. Diese Version 1.1. soll die bestehende Orientierungshilfe konkretisieren, um den Betrieb von Telemedien, wie Websites und Apps, insbesondere im Hinblick auf Cookie-Banner, verständlicher zu gestalten. Obwohl DSK-Orientierungshilfen keine bindenden Rechts- oder Verwaltungsvorschriften darstellen, sollten ihre Empfehlungen beachtet werden, da sie die Erwartungen [...]

DSK-Beschluss zu Drittlandsübermittlungen: Was Unternehmen jetzt beachten müssen

Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) hat in ihrem Beschluss vom 31.01.2023 die Zugriffsmöglichkeiten öffentlicher Stellen von Drittländern auf personenbezogene Daten thematisiert. Der Beschluss zeigt die Erwartungshaltung der Aufsichtsbehörden und betrifft Drittlandsübermittlungen im Sinne von Art. 44 ff. DSGVO. Unternehmen sollten sich mit den Anforderungen auseinandersetzen, um den gestiegenen [...]

EuGH: Zur Abberufung des betrieblichen Datenschutzbeauftragten nach BDSG

Nach dem Wortlaut und den Erwägungsgründen der DSGVO kommt der Figur des Datenschutzbeauftragten eine Schlüsselrolle für die Durchsetzung der Ziele der DSGVO zu. Demnach zielt die Funktion des Datenschutzbeauftragten darauf ab, innerhalb der Union ein hohes Datenschutzniveau für natürliche Personen zu gewährleisten und zu diesem Zweck für eine einheitliche Anwendung der Vorschriften zum Schutz [...]

Keine Bestellungspflicht eines Datenschutzbeauftragten wegen der eigenen Personalverwaltung

Das LAG Hamm hat mit Urteil vom 06.10.2022 die möglichen gesetzlichen Verpflichtungen eines Unternehmens, aus denen die Bestellung eines betrieblichen Datenschutzbeauftragten resultieren umfangreich behandelt und geprüft. Dazu hatte das Gericht Veranlassung, da der Datenschutzbeauftragte einer Holding eine ihm gegenüber ausgesprochene Kündigung auf Grund des Sonderkündigungsschutzes als rechtswidrig ansah und Weiterbeschäftigung verlangte. Ausgangspunkt Zunächst [...]

EuGH konkretisiert Maßstab von Auskunftsersuchen gem. Art. 15 DSGVO

Jeder hat das Recht darauf zu wissen, an wen seine personenbezogenen Daten weitergegeben werden und zu welchem Zweck. Dies lässt sich im Ergebnis dem Tenor der Entscheidung des EuGH zur Vorlagefrage des Obersten Gerichtshof Österreichs (OGH) entnehmen, welche Reichweite der Auskunftsanspruch gem. Art. 15 Abs. 1 c) DSGVO hat. Vor den nationalen Gerichten [...]

Gesundheitsdatenschutz: Aufbewahrungspflichten von Behandlungsunterlagen

Die Aufbewahrungspflicht im Allgemeinen, dürfte wohl berufsübergreifend mehrheitlich als „notwendiges Übel“ und Stressfaktor wahrgenommen werden. Gleichzeitig dient sie aber oftmals als der Absicherung in Streitfragen. Auch im Rahmen von Rechtsstreitigkeiten um/wegen Schadenersatz gegen Ärzte (Arzthaftungsprozesse) dienen vor allem die Dokumente, die gesetzlichen Aufbewahrungspflichten unterliegen, nicht selten als einziger und oft letzter Beweis für oder [...]

Datenschutzaufsicht verlangt von Onlinehändlern einen Gastzugang bei Onlineshops

Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) hat sich am 24. März 2022 in einem knappen Beschluss zum datenschutzkonformen Onlinehandel mittels Gastzugang geäußert. Dieser Beschluss ist im Rahmen der allgemeinen Auseinandersetzung auch bei Datenschutzexperten nicht unumstritten und wurde als „praxisfern“ bezeichnet. Zwar stellt der Beschluss der DSK keine rechtliche verbindliche [...]

Rechtmäßigkeit einer Videoüberwachung im Fitnessstudio

Die Videoüberwachung wird in den letzten Jahren immer allgegenwärtiger und bleibt auch eines der wichtigsten Dauerbrenner des Datenschutzrechts. Der anhaltende Trend zur Ausweitung der Videoüberwachung sowohl im Verkehrs- als auch im öffentlichen Raum ist ungebrochen. Zu der Problematik rund um die Videoüberwachung tragen auch fortschrittliche Technologien – wie neue Kamerasysteme – und die Verbilligung [...]

Schadenersatz für Namensnennung ehemaliger Mitarbeiter auf Unternehmenswebsite

Werden personenbezogene Daten von Beschäftigten mit deren Ausscheiden nicht von der Unternehmenswebsite entfernt, kann dies eine Schadenersatzpflicht auslösen. Der Anspruch der Beschäftigten ergibt sich aus Art. 82 DSGVO als sogenannte ‘Basisvorschrift‘. Dieser eigenständige, unmittelbar geltende, deliktische Haftungsanspruch führt zu einer Schadenersatzpflicht, wenn auf Grund einer rechtswidrigen Datenverarbeitung ein Schaden bei der betroffenen Person entstanden [...]

Nach oben