DSGVO-Gazette #58 Verschuldenserfordernis bei DSGVO-Bußgeldern gegen Unternehmen
Ein vergessenes Löschkonzept, unklare Zuständigkeiten oder fehlende Kontrollen können für Unternehmen teuer werden. Denn bei der Verhängung von Bußgeldern nach der DSGVO kommt es nicht zwingend darauf an, welcher konkrete Mitarbeiter den Datenschutzverstoß verursacht hat.
DSGVO - Gazette #57: Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO
Das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO zählt in der Praxis zu den wichtigsten Rechtsgrundlagen für die Verarbeitung personenbezogener Daten. Gleichzeitig gehört es zu den Rechtsgrundlagen, die in Unternehmen am häufigsten missverstanden werden. Viele Verantwortliche betrachten das berechtigte Interesse noch immer als eine Art „Auffangtatbestand“, der immer dann genutzt werden kann, wenn keine Einwilligung vorliegt oder keine andere Rechtsgrundlage eindeutig greift. Tatsächlich verlangt die DSGVO jedoch eine umfassende und nachvollziehbare Prüfung, bevor personenbezogene Daten auf Grundlage eines berechtigten Interesses verarbeitet werden dürfen.
DSGVO - Gazette #56: EU-Vertreter nach Art. 27 DSGVO: Wann Unternehmen einen Vertreter in der EU brauchen
Die DSGVO gilt längst nicht nur für Unternehmen innerhalb der Europäischen Union. Auch Unternehmen aus Drittstaaten können von den Regelungen betroffen sein, selbst dann, wenn sie keine Niederlassung in der EU besitzen. Genau an dieser Stelle kommt der sogenannte EU-Vertreter nach Art. 27 DSGVO ins Spiel.
DSGVO-Gazette #55: Smart Glasses am Arbeitsplatz – neue Erkenntnisse aus der Aufsichtspraxis (Teil 2)
wie bereits in Teil 1 erläutert, bringt das Tragen von Smart Glasses nicht nur im Arbeitsalltag, sondern auch im allgemeinen Leben erhebliche datenschutzrechtliche Problematiken mit sich. Die laufende behördliche Prüfung bestätigt die im ersten Teil dargestellten strukturellen Probleme nun auch aus Sicht der Aufsichtspraxis.
DSGVO-Gazette #54: Dürfen Mitarbeiter Smart Glasses bei der Arbeit anziehen?
Liebe Leserinnen und Leser,
die zunehmende Verbreitung von Smart Glasses bringt nicht nur technologische Innovationen, sondern auch erhebliche datenschutzrechtliche Herausforderungen mit sich. Insbesondere im Arbeitsumfeld stellen diese Geräte ein erhebliches Risiko für die Rechte von Beschäftigten und Dritten dar. Eine nähere Betrachtung zeigt, dass ihr Einsatz rechtlich nur schwer vertretbar ist
DSGVO-Gazette #53: Wie wichtig ist eine Datenschutz-Folgenabschätzung (DSFA) beim Einsatz von KI-Tools
Liebe Leserinnen und Leser,
mit dem zunehmenden Einsatz von KI-Tools wie ChatGPT oder Microsoft Copilot steigt der regulatorische Druck auf Unternehmen deutlich an. Die Systeme versprechen Effizienzgewinne, Automatisierung und neue Geschäftsmodelle, gleichzeitig bringen sie erhebliche datenschutzrechtliche Herausforderungen mit sich. Wer KI-Anwendungen im Unternehmen einsetzt, sollte sich daher frühzeitig mit der Frage befassen, ob eine Datenschutz-Folgenabschätzung (DSFA) erforderlich ist.
DSGVO-Gazette #52: Haben Sie auch eine E-Mail von Google zu reCAPTCHA erhalten?
Liebe Leserinnen und Leser,
haben Sie auch in den letzten Tagen eine solche E-mail von Google erhalten?
DSGVO-Gazette #51: Zulässigkeit von Microtargeting zur Wahlkampfzwecken
Liebe Leserinnen und Leser,
anlässlich der anstehenden Kommunalwahlen in Aachen möchten wir auf ein Thema aufmerksam machen, das eine zentrale Rolle im modernen Wahlkampf spielt: Microtargeting.
Was verbirgt sich dahinter, wie funktioniert es und wann ist es rechtlich zulässig?
DSGVO-Gazette #50: Was sind Cyberversicherungen und wann ist es sinnvoll, eine zu haben
Liebe Leserinnen und Leser,
im Zuge der Digitalisierung ist Cybersicherheit zu einem Thema geworden, das aus dieser Welt nicht mehr wegzudenken ist. Ob im beruflichen oder im privaten Rahmen – unsere Daten sind ständig im Netz, was sie angreifbar für Cyberattacken macht.
DSGVO-Gazette #49: Was macht einen richtig guten Datenschutzbeauftragten eigentlich aus?
Liebe Leserinnen und Leser,
im seltensten Fall – außer nach Cyberangriffen und Erpressungsversuchen von Ransomware-Gruppen – muss ein Datenschutzbeauftragter ein Actionheld sein. Aber was macht ihn wirklich gut? Warum Datenschutz nicht "verhindern" darf – und was Unternehmen davon haben, lesen Sie hier.
DSGVO-Gazette #48: Datenschutzhinweise mit Stand "Mai 2018"
Liebe Leserinnen und Leser,
im Mai des Jahres 2018 wurde die EU-Datenschutz-Grundverordnung (EU-DSGVO) wirksam. Soweit - so bekannt. Zum selben Zeitpunkt haben Sie per Mail, auf den Internetseiten oder bei sonstigen Anlässen Datenschutzhinweise nach Art. 13 EU-DSGVO bereitgestellt bekommen. Und wenn Sie heute im Internet nach Datenschutzhinweisen mit dem Stand 2018 suchen, z. B. durch die Eingabe von "datenschutzerklärung stand 2018" in ihrer bevorzugten Suchmaschine, finden Sie eine Vielzahl von Informationen zum Datenschutz, welche seit fast sieben Jahren nicht mehr verändert wurden. Wozu auch - werden Sie sich fragen.
DSGVO-Gazette #47: Die Nutzung von ChatGPT aus Datenschutzsicht
Liebe Leserinnen und Leser,
ChatGPT kann nun auch mit Datenresidenz in Europa genutzt werden.
DSGVO-Gazette #46: Haben Sie schon Ihr Personal zu KI geschult?
Liebe Leserinnen und Leser,
schon bald - am 02.02.2025 - tritt die neue Vereinbarung gemäß Art. 4 der KI-Verordnung (KI-VO) in Kraft. Diese Regelung verpflichtet Unternehmen dazu, ihren Mitarbeitern Kompetenzen im Umgang mit KI-Tools zu vermitteln.
DSGVO-Gazette #45: Was müssen Sie zu Datenschutz bei Apps beachten
Liebe Leserinnen und Leser,
viele Unternehmen bieten mittlerweile eigene Apps an. Ob als Apotheke, als Fussballverein, als Stromanbieter, als Bank, als Fitnessstudio oder als Friseursalon. Die Angebote von App-Anbietern, in kürzester Zeit und mit geringem Aufwand eine eigene App zu erzeugen, ist verlockend und wird häufig angenommen.
DSGVO-Gazette #44: Der Haken mit dem Haken (beim Webformular)
Liebe Leserinnen und Leser,
es gibt eine Eigenart bei Webagenturen, die stirbt einfach nicht aus. Die Rede ist von dem Haken bei Webformularen, bei Registrierungen, beim Abschluss eines Online-Kaufvertrages oder bei Newsletteranmeldungen.
DSGVO-Gazette #43: E-Mail Werbung durch die Hintertür - mit dem Kassenbeleg
Es war einmal,
da befand ich mich im Urlaub und beschloss, einen Tag in einem etwas größeren Outlet-Center zu verbringen. Ein idealer Ort, um sich nach neuen Kleidungsstücken umzusehen und vielleicht das eine oder andere Schnäppchen zu machen.
DSGVO-Gazette #42: Alles (!) rund um Auskunftsanfragen
Hallo zusammen,
immer mehr Unternehmen erreichen Auskunftsanfragen zum Datenschutz von betroffenen Personen. Diese Auskunftsanfragen sind verpflichtend von den Unternehmen, also den Verantwortlichen für die Datenverarbeitung, zu beantworten. Sie basieren immer auf das Recht auf Auskunft nach Art. 15 EU-Datenschutz-Grundverordnung, abgekürzt DSGVO.
DSGVO-Gazette #42: NIS2-Richtlinie schlank und effizient umsetzen
Hallo zusammen,
in diesem Artikel stelle ich Ihnen die Maßnahmen zur Umsetzung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) für eine "wichtige Einrichtung" vor.
DSGVO-Gazette #41: Doppelt eingewilligt hält besser - Google Consent Mode V2
Hallo zusammen,
nicht Google, sondern der europäische Gesetzgeber, hat sich mit Artikel 5 Abs. 2 lit b Digital Markets Act (DMA) etwas einfallen lassen, was zu Änderungen auf Ihrer Internetseite führen muss.
DSGVO-Gazette #40: Top 10 Most Wanted // Teil 2 // Datenschutzfehler in Unternehmen
Hallo zusammen,
der zweite Teil des Blogbeitrags "Top 10 Most Wanted" behandelt Datenschutzfehler, die in vielen Unternehmen zu finden sind. Diese Liste wärmt natürlich nicht alte Kamellen auf wie "Kein verschlüsseltes Formular auf der Internetseite".