Datenschutzrisiken bei der Mitteilung über den Gesundheitszustand von Mitarbeiterinnen und Mitarbeiter

[D] Ein Urteil des Arbeitsgerichts Duisburg (Az. 3 Ca 77/24) verdeutlicht die datenschutzrechtlichen Risiken, die mit der Mitteilung über den Gesundheitszustand von Mitarbeitern verbunden sind. Im konkreten Fall hatte eine Vereinspräsidentin eine Rundmail an fast 10.000 Mitglieder versandt, in der …

Datenschutzrisiken bei der Mitteilung über den Gesundheitszustand von Mitarbeiterinnen und Mitarbeiter Weiterlesen »

Annuliert Präsident Trump die grundlegende Executive Order für das EU-U.S. Data Privacy Framework?

Mit der Rückkehr von Donald Trump ins Weiße Haus am 20. Januar 2025 steht das EU-U.S. Data Privacy Framework (DPF) möglicherweise vor einer ungewissen Zukunft. Trumps bekannte Skepsis gegenüber Datenschutzregelungen und seine bisherigen politischen Entscheidungen werfen ernsthafte Fragen über die …

EU – U.S. Data Privacy Framework in Gefahr? Weiterlesen »

Mit dem Cyber Resilience Act reagiert die EU auf die zunehmende Bedrohung durch Cyberangriffe und legt neue Sicherheitsstandards für digitale Produkte fest.

[EU] Am 23. Oktober 2024 wurde der EU Cyber Resilience Act (CRA) angenommen und am 20. November 2024 im Amtsblatt der Europäischen Union veröffentlicht. Er tritt am 11. Dezember 2027 in Kraft. Mit diesem Gesetz reagiert die EU auf die …

Der EU Cyber Resilience Act: Was Entscheidungsträger jetzt wissen müssen Weiterlesen »

Vorsicht bei Weiterleitung von Geschäftsmail an private Konten

[D] Entlassung eines Vorstands wegen Weiterleitung von geschäftlichen eMails an privaten eMail-Account; Das OLG München hat nun entschieden, dass die Weiterleitung geschäftlicher E-Mails an einen privaten E-Mail-Account “an sich” nicht unbedingt gegen die Verschwiegenheitspflicht, aber gegen die DSGVO, verstößt und …

Fristlose Kündigung wegen DSGVO-Verletzung durch Weiterleitung von geschäftlichen eMails an private Adresse Weiterlesen »

Neuer Angemessenheitsbeschluss für Datentransfer in die USA

EU-Kommission hat einen neuen Angemessenheitsbeschluss für Datenübermittlungen in die USA beschlossen; Damit sind Datenübermittlungen in die USA, zumindest vorerst einmal, aus datenschutzrechtlicher Sicht nicht mehr grundsätzlich zu beanstanden; Verantwortliche müssen vor Übermittlung der personenbezogenen Daten überprüfen, ob Empfänger in den …

Neuer Angemessenheitsbeschluss für EU-US-Datentransfer in Kraft Weiterlesen »

Aufforderung zur Stellungnahme bei einer Datenschutzbeschwerde

Beim ersten Mal ist die Überraschung meist groß. Ein Brief der Datenschutzbehörde ist in der Post. Warum, ist was schief gelaufen? Nach dem Öffnen, die unangenehme Überraschung: Es ist eine behördliche Aufforderung zur Stellungnahme wegen einer Datenschutzbeschwerde. Das hat uns …

Datenschutzbeschwerde – Was ist nun zu tun? Weiterlesen »

BfDI untersagt Betrieb der Fanpage der Bundesregierung

(D) Der Bundesdatenschutzbeauftragte (BfDI), Professor Ulrich Kelber, hat den Betrieb der Facebook Fanpage der deutschen Bundesregierung untersagt. Die Begründung der Feststellung zum rechtswidrigen Betrieb ist auch für private Betreiber eines Facebookauftritts von großem Interesse. Fehlender Nachweis einer rechtskonformen Verarbeitung Bei …

Betrieb einer Facebook Fanpage untersagt Weiterlesen »

EuGH verschärft Auskunftspflicht für Verantwortliche

(EU, A) EuGH präzisiert in einem Urteil das Recht auf Auskunft und hält fest, dass Verantwortliche idR verpflichtet sind, bei einem entsprechenden Auskunftsbegehren, die Identität von Empfängern von personenbezogenen Daten bekanntzugeben. Die Angabe von Empfängerkategorien sei nicht ausreichend. Ist die …

EuGH verschärft Auskunftspflicht für Verantwortliche Weiterlesen »

(D) Briefwerbung ohne Einwilligung und ohne das Erfordernis einer Kundenbeziehung zulässig; Verarbeitung von personenbezogenen Daten zur Führung von Listen von Kunden, die von künftigen Werbesendungen ausgeschlossen werden sollen, wurde vom Gericht als rechtmäßig angesehen; Das Landgericht Stuttgart hat in einem …

Direktwerbung für Neukundengewinnung zulässig Weiterlesen »

Geschäftsführer haftet als Verantwortlicher persönlich und gesamtschuldnerisch mit der GmbH bei einem Datenschutzverstoß; Für weisungsgebundene Angestellte und sonstige Beschäftigte ist eine Haftung nur in Extremfällen denkbar (z.B. bei Exzess/Vorsatz). Das OLG Dresden hat entschieden, dass der Geschäftsführer einer GmbH neben …

Haftung für Geschäftsführer bei DSGVO-Verstoß Weiterlesen »