DSGVO-Gazette #37: Wo verarbeitet Google Firebase Daten von App-Benutzern (im Wirkungsbereich der DSGVO)?
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #37: Wo verarbeitet Google Firebase Daten von App-Benutzern (im Wirkungsbereich der DSGVO)?

Liebe Leserinnen und liebe Leser,

das Internetseiten mit Google Analytics 4 getrackt werden können, ist allgemein bekannt. Das auch App-Interaktionen von Benutzern auf die gleiche Art und Weise erhoben und ausgewertet werden können, vermuten alle Benutzer und wissen ebenfalls die meinsten Benutzer. In diesem Zusammenhang beschäftigte mich eine Frage sehr: Wo verarbeitet Google Firebase die Daten von App-Benutzern (im Wirkungsbereich der DSGVO)?

Weiterlesen
DSGVO-Gazette #35: Das Cookie-Banner, welches sich selbst Lügen straft
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #35: Das Cookie-Banner, welches sich selbst Lügen straft

Liebe Leserinnen und liebe Leser,

es gibt sie noch: Die Internetseite, die keine Cookies nutzt. Lange habe ich danach gesucht, geforscht, gefahndet und gefragt. Und eigentlich zufällig bin ich auf dieses Banner gestoßen, was in seiner Klarheit und Transparenz seinesgleichen sucht: "Diese Website benutzt keine Cookies." und "OK".

Weiterlesen
DSGVO-Gazette #34: Die neun Datenschutz-Weisheiten oder "Wie ich Bußgelder vermeide" (Teil 2 von 3)
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #34: Die neun Datenschutz-Weisheiten oder "Wie ich Bußgelder vermeide" (Teil 2 von 3)

Liebe Leserinnen und liebe Leser,

nach einer kurzen Sommerpause von etwa 5 Monaten setze ich den Blog fort mit den nächsten Datenschutz-Weiheiten bzw. Tipps, wie Sie Bußgelder vermeiden können. Nachdem ich im ersten Teil dieser kurzen Blogserie über die Weiheiten

  1. Benenne einen Datenschutzbeauftragten

  2. Bilde deine Mitarbeiter weiter und

  3. Beachte die Informationspflichten

Weiterlesen
DSGVO-Gazette #33: Die neun Datenschutz-Weisheiten oder "Wie ich Bußgelder vermeide" (Teil 1 von 3)
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #33: Die neun Datenschutz-Weisheiten oder "Wie ich Bußgelder vermeide" (Teil 1 von 3)

Liebe Leserinnen und liebe Leser,

Weisheiten haben was positives an sich - sie sind allgemeingültig, ohne einen zwingenden Charakter aufzuweisen. Ausserdem muss man kein christlicher Mönch oder hinduistischer Svami sein, um Weisheiten aussprechen zu dürfen. Eigentlich reicht es aus, ein gewisses Alter erreicht zu haben und über eine ausreichende Lebenserfahrung zu verfügen.

Weiterlesen
DSGVO-Gazette #32: ChatGPT, KI-basierte Sprachsysteme und die DSGVO
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #32: ChatGPT, KI-basierte Sprachsysteme und die DSGVO

Liebe Leserinnen und liebe Leser,

eigentlich könnte angenommen werden, dass ChatGPT, Alpaca, LLaMA oder andere KI-basierte Sprachsysteme ein Segen für die Gesellschaft ist. Roboter nehmen uns Arbeit ab und bringen uns so - ohne weiteres Zutun - näher an das Ziel "Wohlstand für alle" heran. Nehmen wir einmal diesen Blog - es wäre doch super, wenn der sich alleine schreiben würde.

Weiterlesen
DSGVO-Gazette #31: Wie sollten Sie bei einer Datenpanne reagieren?
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #31: Wie sollten Sie bei einer Datenpanne reagieren?

Liebe Leserinnen und liebe Leser,

bei Blog-Beiträgen gibt es ein Problem: Sie sind immer noch zu lang, um schnell wahrgenommen zu werden. Im "Notfall" oder im Fall einer Datenpanne kann niemand erstmal nach dem Begriff im Internet suchen (weil der eigene PC gerade von Hackern verschlüsselt wird oder zu wenig Zeit bleibt). Trotzdem müssen Sie die wichtigsten Informationen immer direkt parat haben.

Weiterlesen
DSGVO-Gazette #29: Datenpanne ist schon bitter - und dann ist noch alles auf Twitter (Teil 2)
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #29: Datenpanne ist schon bitter - und dann ist noch alles auf Twitter (Teil 2)

Liebe Leserinnen und liebe Leser,

in Teil 1 des Artikels habe ich bereits die wichtigen Fragen durchleuchtet, was eine Datenpanne ist, wie eine Datenpanne entsteht und ob Sie einen Datenschutzbeauftragten benötigen, wenn Sie eine Datenpanne haben. In diesem Teil 2 des Artikels folgen nun die Antworten auf die folgenden Fragen:

  • Wie sollte ich im Fall einer Datenpanne reagieren?

  • Wie kann ich Datenpannen vermeiden?

Weiterlesen
DSGVO-Gazette #28: Datenpanne ist schon bitter - und dann ist noch alles auf Twitter
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #28: Datenpanne ist schon bitter - und dann ist noch alles auf Twitter

Liebe Leserinnen und liebe Leser,

mit einer "Datenpanne" ist nicht zu spaßen. Denn was umgangssprachlich eher wie eine Bagatelle klingt, hört sich juristisch ausgedrückt schon wieder ganz anders an. Oder wie würden Sie reagieren, wenn Ihr Datenschutzbeauftragter nicht von einer "Datenpanne" spricht, sondern von einer "Verletzung des Schutzes personenbezogener Daten, die zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt".

Weiterlesen
DSGVO-Gazette #27: Hackerangriff und Datenschutz - Meine "Goldenen Regeln" - Teil 2
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #27: Hackerangriff und Datenschutz - Meine "Goldenen Regeln" - Teil 2

Liebe Leserinnen und liebe Leser,

im ersten Teil dieses zweiteiligen Beitrags habe ich über die Handlungsempfehlungen gesprochen, die vor einem Hackerangriff zu erledigen sind. Nun folgen die Handlungsempfehlungen, die Sie als Unternehmen beherrzigen sollten, nachdem ein Hackerangriff passiert ist. Beachten Sie bitte, dass für Sie der erste Schritt sein wird, Ihre komplette digitale Infrastruktur vom Internet zu trennen. Deswegen drucken Sie diesen kurzen Artikel gerne aus und legen Sie ihn zum Notfalhandbuch.

Weiterlesen
DSGVO-Gazette #26: Hackerangriff und Datenschutz - Meine "Goldenen Regeln"
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #26: Hackerangriff und Datenschutz - Meine "Goldenen Regeln"

Liebe Leserinnen und liebe Leser,

vielen Unternehmen kennen nur zu gut die Bedrohungen, die von Hackern ausgehen. Diese wenden dabei - um nur einige Möglichkeiten zu nennen - Social-Engineering-Attacken, Phising-Mails, Phraming, schlecht gewarteten Mailservern oder Brute-Force-Attacken über Passwortdateien an, um an Ihre Daten zu kommen. Dabei gibt es für Sie als Unternehmen viel zu beachten, um sich vor, bei und nach einem Hackerangriff angemessen zu verhalten. Diese Verhaltensweisen stelle ich als "Goldene Regeln" dar. In diesem Blogbeitrag widme ich mich den Goldenen Regeln vor einem Hackerangriff. In nächsten Beitrag folgen dann die Goldenen Regeln bei/nach einem Hackerangriff.

Weiterlesen
DSGVO-Gazette #21: Microsoft hat eine neue AVV/DPA veröffentlicht
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #21: Microsoft hat eine neue AVV/DPA veröffentlicht

Am 15.09.2021 hat Microsoft einen neuen Datenschutznachtrag zu ihren Produkten und Services veröffentlicht - pünktlich zum Wirksamwerden der neuen EU-Standardvertragsklauseln (ich berichtete dazu). Dieser Nachtrag - der im Englischen "Microsoft Products and Services Data Protection Addendum" (DPA) genannt wird - löst den bisherigen "Microsoft Online Services Data Protection Addendum" ab.

Weiterlesen
DSGVO-Gazette #20: Scheitern Projekte meistens an Datenschutz?
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #20: Scheitern Projekte meistens an Datenschutz?

Zwei von drei Unternehmen in Deutschland meinen, dass Datenschutz die Digitalisierung erschwere, so eine Aussage einer Studie von Bitkom Research aus dem Jahr 2021. Fast jedes Unternehmen (9 von 10) hätte bereits "innovative" Projekte wegen Datenschutzanforderungen stoppen müssen.

Weiterlesen
DSGVO-Gazette #22: Datenschutz und 3G am Arbeitsplatz
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #22: Datenschutz und 3G am Arbeitsplatz

Wie sie sicherlich schon den Medien entnommen haben, gilt ab dem 24.11.21 am Arbeitsplatz nach § 28b Absatz 1 IfSG die 3G-Regel. Doch was bedeutet das aus Sicht des Datenschutzes? Wie begegnen Sie Mitarbeiterinnen und Mitarbeitern, die mit Datenschutz-Fragen versuchen, Sie als Arbeitgeber "auflaufen" zu lassen?

Weiterlesen
DSGVO-Gazette #19: Impf-und Genesenenstatus Ihrer Belegschaft
Ingo Goblirsch Ingo Goblirsch

DSGVO-Gazette #19: Impf-und Genesenenstatus Ihrer Belegschaft

Sicherlich diskutieren Sie in Ihrem Unternehmen auch die Implikationen, welche sich aus der SARS-CoV-2-Arbeitsschutzverordnung (in Kraft seit 10.09.2021) und der Corona-Schutzverordnung NRW (Fassung gültig ab 11.09.2021) für Sie ergeben. Eine Vielzahl der dort genannten Punkte haben datenschutzrechtliche Relevanz. Eine häufige Frage betrifft die Rechtmäßigkeit in Bezug auf Datenschutz zur Abfrage des 3G-Status Ihrer Belegschaft.

Weiterlesen