Ingo Goblirsch LL.M. - Seit 20+ Jahren Datenschutz und Informationssicherheit
Datenschutzbeauftragte aus Aachen / NRW
-
Externe Datenschutzbeauftragte
Als externe Datenschutzbeauftragte setzen wir in angemessener Art und Weise gesetzlich notwendige Datenschutzanforderungen um. Wir stellen sicher, dass dieses Datenschutzniveau dauerhaft gehalten wird.
-
EU-Datenschutz-Grundverordung umsetzen
Wir stehen für eine auf Ihre individuellen Bedürfnisse angepasste Umsetzung der EU-DSGVO. Damit sparen Sie im betrieblichen Alltag Zeit und Geld.
-
Datenschutzpanne / Datenschutzvorfall managen
Bei Datenschutzpannen ist tatsächlich Eile angesagt: Sie haben 72 Stunden nach Bekanntwerden Zeit, die Aufsichtsbehörden qualifiziert zu informieren. Machen Sie nicht den zweiten Fehler nach dem ersten Fehler und fragen Sie uns an.
-
Persönlich und vor Ort
Ihr Datenschutzbeauftragter ist für Sie da - persönlich und vor Ort. Sie rufen in keiner Hotline an und eröffnen kein Ticket. Ihr Datenschutzbeauftragter lernt Ihre betrieblichen Prozesse kennen und gibt laufend sein Spezialwissen zur Umsetzung der DSGVO an Ihre Mitarbeiter weiter.
-
Abmahnungen und Bußgelder vermeiden
Sowohl die Anzahl als auch die Höhe von Bußgeldern sind im Jahr 2022 drastisch gestiegen! Dies war auch das Jahr der Datenschutz-Abmahnungen (Google Fonts, fehlende Auskunftsanfragen). Ihr Datenschutzbeauftragter wird Abmahnungen und Bußgeldern vorbeugen - damit sich Datenschutz für Sie lohnt.
-
Auskunft geben
Betroffene machen von Ihrem Recht auf Auskunft Gebrauch? Handeln Sie unverzüglich. Denn bei Fehlern ist diese Anfrage häufig der Einstieg für eine Datenschutz-Beschwerde bei ihrer zuständigen Aufsichtsbehörde.
-
Transparente Kosten / keine Pakete
Die relevanten, betrieblichen Bereiche zur Umsetzung der DSGVO werden gemeinsam abgestimmt, vom Aufwand her geschätzt und dann angeboten. Es kommen nur vorab festgelegte Kosten auf Sie zu. Sie zahlen auch nicht zu viel, denn wir verzichten auf "undurchsichtige Paketleistungen".
-
Datenschutz-Folgenabschätzung erstellen
Wir bewerten die mit Ihrer Datenverarbeitung verbundenen Risiken und erstellen praxisnahe, datenschutzkonforme Vorgaben.
-
Datenschutz schulen
Datenschutzschulungen sind langweilig? Nicht bei uns! Wir holen Sie und Ihre Mitarbeiter persönlich ab und vermitteln maßgeschneidertes Wissen, mit denen Sie sich Vorteile verschaffen können.
Wir unterstützen Sie persönlich, praxisnah und zuverlässig bei der Umsetzung der DSGVO – ohne komplizierte Pakete, Hotline oder unnötige Bürokratie.
Ob Datenschutzvorfall, Auskunftsanfrage, Datenschutz-Folgenabschätzung oder Mitarbeiterschulung: Wir handeln schnell, erklären verständlich und sorgen dafür, dass Ihr Unternehmen dauerhaft rechtssicher aufgestellt ist.
Persönlich. Transparent. Vor Ort.
Datenschutz, der zu Ihrem Unternehmen passt
Ein vergessenes Löschkonzept, unklare Zuständigkeiten oder fehlende Kontrollen können für Unternehmen teuer werden. Denn bei der Verhängung von Bußgeldern nach der DSGVO kommt es nicht zwingend darauf an, welcher konkrete Mitarbeiter den Datenschutzverstoß verursacht hat.
Das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO zählt in der Praxis zu den wichtigsten Rechtsgrundlagen für die Verarbeitung personenbezogener Daten. Gleichzeitig gehört es zu den Rechtsgrundlagen, die in Unternehmen am häufigsten missverstanden werden. Viele Verantwortliche betrachten das berechtigte Interesse noch immer als eine Art „Auffangtatbestand“, der immer dann genutzt werden kann, wenn keine Einwilligung vorliegt oder keine andere Rechtsgrundlage eindeutig greift. Tatsächlich verlangt die DSGVO jedoch eine umfassende und nachvollziehbare Prüfung, bevor personenbezogene Daten auf Grundlage eines berechtigten Interesses verarbeitet werden dürfen.
Die DSGVO gilt längst nicht nur für Unternehmen innerhalb der Europäischen Union. Auch Unternehmen aus Drittstaaten können von den Regelungen betroffen sein, selbst dann, wenn sie keine Niederlassung in der EU besitzen. Genau an dieser Stelle kommt der sogenannte EU-Vertreter nach Art. 27 DSGVO ins Spiel.
wie bereits in Teil 1 erläutert, bringt das Tragen von Smart Glasses nicht nur im Arbeitsalltag, sondern auch im allgemeinen Leben erhebliche datenschutzrechtliche Problematiken mit sich. Die laufende behördliche Prüfung bestätigt die im ersten Teil dargestellten strukturellen Probleme nun auch aus Sicht der Aufsichtspraxis.
Liebe Leserinnen und Leser,
die zunehmende Verbreitung von Smart Glasses bringt nicht nur technologische Innovationen, sondern auch erhebliche datenschutzrechtliche Herausforderungen mit sich. Insbesondere im Arbeitsumfeld stellen diese Geräte ein erhebliches Risiko für die Rechte von Beschäftigten und Dritten dar. Eine nähere Betrachtung zeigt, dass ihr Einsatz rechtlich nur schwer vertretbar ist
Liebe Leserinnen und Leser,
mit dem zunehmenden Einsatz von KI-Tools wie ChatGPT oder Microsoft Copilot steigt der regulatorische Druck auf Unternehmen deutlich an. Die Systeme versprechen Effizienzgewinne, Automatisierung und neue Geschäftsmodelle, gleichzeitig bringen sie erhebliche datenschutzrechtliche Herausforderungen mit sich. Wer KI-Anwendungen im Unternehmen einsetzt, sollte sich daher frühzeitig mit der Frage befassen, ob eine Datenschutz-Folgenabschätzung (DSFA) erforderlich ist.
Liebe Leserinnen und Leser,
haben Sie auch in den letzten Tagen eine solche E-mail von Google erhalten?
Liebe Leserinnen und Leser,
anlässlich der anstehenden Kommunalwahlen in Aachen möchten wir auf ein Thema aufmerksam machen, das eine zentrale Rolle im modernen Wahlkampf spielt: Microtargeting.
Was verbirgt sich dahinter, wie funktioniert es und wann ist es rechtlich zulässig?
Liebe Leserinnen und Leser,
im Zuge der Digitalisierung ist Cybersicherheit zu einem Thema geworden, das aus dieser Welt nicht mehr wegzudenken ist. Ob im beruflichen oder im privaten Rahmen – unsere Daten sind ständig im Netz, was sie angreifbar für Cyberattacken macht.
Liebe Leserinnen und Leser,
im seltensten Fall – außer nach Cyberangriffen und Erpressungsversuchen von Ransomware-Gruppen – muss ein Datenschutzbeauftragter ein Actionheld sein. Aber was macht ihn wirklich gut? Warum Datenschutz nicht "verhindern" darf – und was Unternehmen davon haben, lesen Sie hier.
Liebe Leserinnen und Leser,
im Mai des Jahres 2018 wurde die EU-Datenschutz-Grundverordnung (EU-DSGVO) wirksam. Soweit - so bekannt. Zum selben Zeitpunkt haben Sie per Mail, auf den Internetseiten oder bei sonstigen Anlässen Datenschutzhinweise nach Art. 13 EU-DSGVO bereitgestellt bekommen. Und wenn Sie heute im Internet nach Datenschutzhinweisen mit dem Stand 2018 suchen, z. B. durch die Eingabe von "datenschutzerklärung stand 2018" in ihrer bevorzugten Suchmaschine, finden Sie eine Vielzahl von Informationen zum Datenschutz, welche seit fast sieben Jahren nicht mehr verändert wurden. Wozu auch - werden Sie sich fragen.
Liebe Leserinnen und Leser,
ChatGPT kann nun auch mit Datenresidenz in Europa genutzt werden.
Liebe Leserinnen und Leser,
schon bald - am 02.02.2025 - tritt die neue Vereinbarung gemäß Art. 4 der KI-Verordnung (KI-VO) in Kraft. Diese Regelung verpflichtet Unternehmen dazu, ihren Mitarbeitern Kompetenzen im Umgang mit KI-Tools zu vermitteln.
Liebe Leserinnen und Leser,
viele Unternehmen bieten mittlerweile eigene Apps an. Ob als Apotheke, als Fussballverein, als Stromanbieter, als Bank, als Fitnessstudio oder als Friseursalon. Die Angebote von App-Anbietern, in kürzester Zeit und mit geringem Aufwand eine eigene App zu erzeugen, ist verlockend und wird häufig angenommen.
Liebe Leserinnen und Leser,
es gibt eine Eigenart bei Webagenturen, die stirbt einfach nicht aus. Die Rede ist von dem Haken bei Webformularen, bei Registrierungen, beim Abschluss eines Online-Kaufvertrages oder bei Newsletteranmeldungen.
Es war einmal,
da befand ich mich im Urlaub und beschloss, einen Tag in einem etwas größeren Outlet-Center zu verbringen. Ein idealer Ort, um sich nach neuen Kleidungsstücken umzusehen und vielleicht das eine oder andere Schnäppchen zu machen.
Hallo zusammen,
immer mehr Unternehmen erreichen Auskunftsanfragen zum Datenschutz von betroffenen Personen. Diese Auskunftsanfragen sind verpflichtend von den Unternehmen, also den Verantwortlichen für die Datenverarbeitung, zu beantworten. Sie basieren immer auf das Recht auf Auskunft nach Art. 15 EU-Datenschutz-Grundverordnung, abgekürzt DSGVO.
Hallo zusammen,
in diesem Artikel stelle ich Ihnen die Maßnahmen zur Umsetzung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) für eine "wichtige Einrichtung" vor.
Hallo zusammen,
nicht Google, sondern der europäische Gesetzgeber, hat sich mit Artikel 5 Abs. 2 lit b Digital Markets Act (DMA) etwas einfallen lassen, was zu Änderungen auf Ihrer Internetseite führen muss.
Hallo zusammen,
der zweite Teil des Blogbeitrags "Top 10 Most Wanted" behandelt Datenschutzfehler, die in vielen Unternehmen zu finden sind. Diese Liste wärmt natürlich nicht alte Kamellen auf wie "Kein verschlüsseltes Formular auf der Internetseite".
Hallo zusammen,
der folgende, zweiteilige Blogbeitrag behandelt Datenschutzfehler, die in vielen Unternehmen zu finden sind. Diese Liste wärmt natürlich nicht alte Kamellen auf wie "Kein verschlüsseltes Formular auf der Internetseite".
Liebe Leserinnen und liebe Leser,
nach der EU-Datenschutz-Grundverordnung haben alle Betroffenen, also diejenigen, deren personenbezogene Daten Sie verarbeiten, mehrere Rechte. Die Rechte der Betroffenen sind in Kapitel 2 der DSGVO, den Artikel 12-22 DSGVO, festgelegt.
Liebe Leserinnen und liebe Leser,
das Internetseiten mit Google Analytics 4 getrackt werden können, ist allgemein bekannt. Das auch App-Interaktionen von Benutzern auf die gleiche Art und Weise erhoben und ausgewertet werden können, vermuten alle Benutzer und wissen ebenfalls die meinsten Benutzer. In diesem Zusammenhang beschäftigte mich eine Frage sehr: Wo verarbeitet Google Firebase die Daten von App-Benutzern (im Wirkungsbereich der DSGVO)?
Liebe Leserinnen und liebe Leser,
es gibt sie noch: Die Internetseite, die keine Cookies nutzt. Lange habe ich danach gesucht, geforscht, gefahndet und gefragt. Und eigentlich zufällig bin ich auf dieses Banner gestoßen, was in seiner Klarheit und Transparenz seinesgleichen sucht: "Diese Website benutzt keine Cookies." und "OK".
Zusammenfassung:
Microsoft hat neue DPA am 15.09.2022 veröffentlicht.
Anpassungen betreffen die Einbindung der neuen EU-Standardvertragsklauseln (Modul 3). Damit wir Microsoft Limited (Irland) zum Datenexporteur und erfüllt eine wesentliche Anforderung der Datenschutzaufsichtsbehörden.
Liebe Leserinnen und liebe Leser,
nach einer kurzen Sommerpause von etwa 5 Monaten setze ich den Blog fort mit den nächsten Datenschutz-Weiheiten bzw. Tipps, wie Sie Bußgelder vermeiden können. Nachdem ich im ersten Teil dieser kurzen Blogserie über die Weiheiten
Benenne einen Datenschutzbeauftragten
Bilde deine Mitarbeiter weiter und
Beachte die Informationspflichten
Liebe Leserinnen und liebe Leser,
Weisheiten haben was positives an sich - sie sind allgemeingültig, ohne einen zwingenden Charakter aufzuweisen. Ausserdem muss man kein christlicher Mönch oder hinduistischer Svami sein, um Weisheiten aussprechen zu dürfen. Eigentlich reicht es aus, ein gewisses Alter erreicht zu haben und über eine ausreichende Lebenserfahrung zu verfügen.
Liebe Leserinnen und liebe Leser,
eigentlich könnte angenommen werden, dass ChatGPT, Alpaca, LLaMA oder andere KI-basierte Sprachsysteme ein Segen für die Gesellschaft ist. Roboter nehmen uns Arbeit ab und bringen uns so - ohne weiteres Zutun - näher an das Ziel "Wohlstand für alle" heran. Nehmen wir einmal diesen Blog - es wäre doch super, wenn der sich alleine schreiben würde.
Liebe Leserinnen und liebe Leser,
bei Blog-Beiträgen gibt es ein Problem: Sie sind immer noch zu lang, um schnell wahrgenommen zu werden. Im "Notfall" oder im Fall einer Datenpanne kann niemand erstmal nach dem Begriff im Internet suchen (weil der eigene PC gerade von Hackern verschlüsselt wird oder zu wenig Zeit bleibt). Trotzdem müssen Sie die wichtigsten Informationen immer direkt parat haben.
Liebe Leserinnen und liebe Leser,
15 Monate nach Beginn der öffentlichen Konsultation hat der Europäische Datenschutzausschuss (EDSA, engl: EDPB) Leitlinien über das Zusammenspiel zwischen dem räumlichen Anwendungsbereich der DSGVO und Bestimmungen über internationale Übermittlungen gemäß Kapitel V der DSGVO veröffentlicht.