Organisation als Erfolgsfaktor: Warum klare Strukturen heute wichtiger sind denn je
Unternehmen stehen heute vor vielfältigen Herausforderungen. Digitalisierung, regulatorische Anforderungen, steigender Wettbewerb und sich verändernde Marktbedingungen erfordern flexible und zugleich stabile [...]
Informationspflichten und Transparenz: Mehr als nur eine gesetzliche Pflicht
Wer personenbezogene Daten verarbeitet, muss transparent handeln. Doch Transparenz bedeutet weit mehr als eine Datenschutzerklärung auf der Website oder einen [...]
Neu bei TIGGES DCO: Unser Webseitenscanner für mehr Transparenz, Compliance und Sicherheit
Wissen Sie eigentlich genau, was auf Ihrer Website im Hintergrund passiert? Viele Websitebetreiber setzen Cookies, Trackingtools, externe Schriften, Plugins oder [...]
Datenschutzverstoß, Datenpanne oder Datenschutzverletzung? Warum die richtige Einordnung entscheidend ist.
Eine Datenpanne kann jedes Unternehmen treffen. Nicht nur durch Cyberangriffe, sondern auch durch alltägliche Fehler wie falsch versendete E-Mails, fehlerhafte [...]
Speichern und Löschen von personenbezogenen Daten
Ein häufig unterschätztes Risiko im Datenschutz: Unternehmen speichern personenbezogene Daten oft länger als erforderlich. Doch die DSGVO folgt einem klaren [...]
Datenschutz in Videokonferenzen
Datenschutz in Videokonferenzen: Viel Routine, aber auch viele Risiken Videokonferenzen sind aus dem Arbeitsalltag nicht mehr wegzudenken. Ob interne Besprechung, [...]
KI und Datenschutz
Künstliche Intelligenz eröffnet neue Möglichkeiten, stellt aber zugleich neue Anforderungen an den Datenschutz. Künstliche Intelligenz verändert aktuell nahezu alle Branchen. [...]
Die Entwicklung des Datenschutzes
Datenschutz ist kein Trend, sondern das Ergebnis einer langen rechtlichen Entwicklung. Datenschutz ist kein „neues“ Thema. Seine Wurzeln reichen deutlich [...]
Unser Sommerfest auf Schienen
Kürzlich fand unser Sommerfest statt, das wir gemeinsam mit TIGGES, TIGGES Tax und JurCapital gefeiert haben. Als Kanzlei begleitet [...]
Kontaktformulare sind Standard, datenschutzrechtlich werden sie jedoch oft unterschätzt
Werden personenbezogene Daten abgefragt, greift unmittelbar die DSGVO. Besonders kritisch sind dabei Themen wie Datensparsamkeit, Zweckbindung und die sichere Übertragung [...]
Datenschutz 2026: Transparenz wird zum Prüfstein für Unternehmen
Datenschutz ist weit mehr als Cookie-Banner und Datenschutzerklärung. Genau hier setzt die aktuelle Schwerpunktsetzung der europäischen Datenschutzaufsichtsbehörden an: Im [...]
Webinar „KI Kompetenz im Unternehmen sicherstellen“
Die neue EU-KI-Verordnung (AI Act) bringt nicht nur Chancen, sondern auch klare Pflichten für Unternehmen mit sich. Eine zentrale Anforderung [...]
Doppelte Compliance-Welle 2026
Viele Unternehmen bereiten sich aktuell auf neue Anforderungen vor. Was dabei oft unterschätzt wird: 2026 bringt nicht nur eine neue [...]
Unsere diesjährige Teamreise nach Warschau
Ein Rückblick auf das vergangene Wochenende: Drei Tage Sonnenschein, hochsommerliche Temperaturen und jede Menge gemeinsame Erlebnisse. Trotz der Hitze haben [...]
KI-Compliance Artikel in der 11. Ausgabe des LIR Magazins
Künstliche Intelligenz treibt die Innovation voran, bringt aber komplexe regulatorische Anforderungen jenseits von IT-Fragen mit sich. Mit dem EU AI [...]
Schatten-KI im Unternehmen
Schatten-KI ist kein Randphänomen mehr, sondern ein reales Compliance-Risiko für Unternehmen Gemeint ist der nicht genehmigte und unbeaufsichtigte Einsatz von [...]
Datenschutzerklärung auf der Firmen‑Website: Was ist zu beachten?
Ob Unternehmenswebsite, Online‑Shop oder Portal, wer eine Website betreibt, kommt an einer rechtssicheren Datenschutzerklärung nicht vorbei. Sie ist kein „Nice [...]
GPS-Tracking im Firmenwagen: Effizienz vs. Mitarbeiterüberwachung?
Viele Unternehmen nutzen GPS-Tracker im Fuhrpark, um Routen zu optimieren oder Fahrzeuge vor Diebstahl zu schützen. Doch Vorsicht: Das Überwachungspotenzial [...]
8 Jahre DSGVO: Ein Meilenstein feiert Jubiläum
Heute feiert die EU-Datenschutz-Grundverordnung ihr 8-jähriges Jubiläum der praktischen Anwendung. Seit dem 25. Mai 2018 harmonisiert sie den Schutz personenbezogener [...]
B2Run Düsseldorf 2026: Rekord, Teamgeist und echtes Sommerfeeling
Laufschuhe an, Alltag aus, Teamspirit an: Auch 2026 war der B2Run in Düsseldorf für uns wieder ein echtes Highlight. Mit [...]
Marketing & Datenschutz: Keine Feinde, sondern Erfolgs-Garanten
In vielen Unternehmen gilt: Die Marketingabteilung und der Datenschutzbeauftragte sind keine besten Freunde. Das ist schade, denn wer den Datenschutz [...]
Mitarbeiterüberwachung: Wann eine Videoüberwachung zulässig sein kann
Die Videoüberwachung von Mitarbeitern ist eines der sensibelsten Themen im Datenschutz. Die aktuelle Rechtsprechung zeigt erneut, wie eng die rechtlichen [...]
DSGVO | Datenschutz Grundverordnung
Die DSGVO ist seit Jahren fester Bestandteil des unternehmerischen Alltags und bleibt aktueller denn je. Das TIGGES DCO Team begleitet [...]
Compliance als Chance: Warum ein Hinweisgebersystem mehr als eine Pflichtaufgabe ist
Das Thema Hinweisgeberschutzgesetz (HinSchG) und das Lieferkettensorgfaltspflichtengesetz (LkSG) beschäftigen aktuell viele Unternehmen im Mittelstand. Doch bei der Einführung eines Meldekanals [...]
Veröffentlichung von Mitarbeiterfotos
Mitarbeiterfotos auf der Website oder Social Media steigern die Authentizität und schaffen Vertrauen bei Kunden sowie Bewerbern. Doch aus datenschutzrechtlicher [...]
Vertrauen durch klare Regeln im Datenschutz
Die DSGVO ermöglicht es Unternehmen, Verbänden und weiteren Vereinigungen, eigene Verhaltensregeln in Form eines Code of Conduct zu etablieren. Dieses [...]
Datenschutz im Arbeitsalltag sicher verankern
Theorie allein schützt Ihr Unternehmen nicht vor Risiken. Echte Sicherheit entsteht erst dann, wenn alle Beteiligten die Regeln in ihrer [...]
Webinar „KI Kompetenz im Unternehmen sicherstellen“
Die neue EU-KI-Verordnung (AI Act) bringt nicht nur Chancen, sondern auch klare Pflichten für Unternehmen mit sich. Eine zentrale Anforderung [...]
KI Transkriptionen im Fokus der Aufsicht
Der Einsatz von künstlicher Intelligenz bei der Protokollierung von Videokonferenzen unterliegt strengen datenschutzrechtlichen Hürden. Die Aufsichtsbehörden orientieren sich hierbei konsequent [...]
KI Compliance sicherstellen: Ihr externer KI Beauftragter
Die Einführung von Künstlicher Intelligenz bietet enorme Chancen, bringt aber auch komplexe regulatorische Anforderungen mit sich. Damit Innovation und Sicherheit [...]
Fokus auf Effizienz und Struktur
Eine klare Organisation ist das Fundament für nachhaltigen Unternehmenserfolg. Gut strukturierte Unternehmen arbeiten messbar effizienter, senken operative Risiken und reagieren [...]
NIS2 in 2026: Warum Cybersicherheit jetzt Chefsache ist
Die Schonfrist ist vorbei. Mit dem Jahr 2026 ist die NIS2-Richtlinie von der Theorie in die volle betriebliche Praxis übergegangen. [...]
Mehr als Paragraphen: Compliance für Ihre Business-Sicherheit
Wer behält bei der Flut an nationalen und internationalen Gesetzen eigentlich noch den vollen Durchblick? Ob Steuerrecht, Wettbewerbsregeln oder Vorgaben [...]
Datenschutz als strategischer Anker in der digitalen Transformation
In einer Welt, in der die Digitalisierung die Verarbeitung und Auswertung von Daten fundamental verändert, ist Datenschutz weit mehr als [...]
Vorhang auf: Unser neuer Geschäftsführer im Kurz-Interview
Wir freuen uns sehr, ein neues Gesicht an der Spitze der TIGGES DCO begrüßen zu dürfen: Lars Pennekamp ist ab [...]
Die KI-Verordnung: Neue Anforderungen ab dem 2. Februar 2025
Künstliche Intelligenz ist inzwischen im Alltag von Unternehmen und Privatpersonen ein ständiger Begleiter. Mit der EU-KI-Verordnung (KI-VO) existiert nunmehr auch [...]
DCO Datenschutz 1×1: Backup-Strategien
In diesem Beitrag setzen wir uns mit dem Thema "Backup" näher auseinander und stellen die Frage "Sind Datensicherung und Backup-Strategien [...]
DCO Datenschutz 1×1: IT-Sicherheit – Notfallmanagement und Incident Response
In unserer Serie DCO Datenschutz 1x1 beschäftigen wir uns heute mit den Themen Notfallmanagement und Incident Response. Notfallmanagement und Incident [...]
DCO Datenschutz 1×1: IT-Sicherheit – Audits
Heute in unserem DCO Datenschutz 1x1: IT-Sicherheit – Audits & Sicherheitsüberprüfungen In unserer Datenschutz-Serie schauen wir uns dieses Mal an, [...]
DCO Datenschutz 1×1: IT-Sicherheit – Rollen- und Berechtigungskonzept
Heute Thema in unserem DCO Datenschutz 1x1: Rollen- und Berechtigungskonzept für die IT-Sicherheit. Wir beleuchten die Bedeutung eines gut durchdachten [...]
DCO Datenschutz 1×1: IT-Sicherheit – Die Vorteile von IT-Sicherheitsrichtlinien
In unserem DCO Datenschutz 1x1 beschäftigen wir uns dieses Mal mit den Vorteilen von IT-Sicherheitsrichtlinien. Warum Sicherheitsrichtlinien für die IT-Sicherheit [...]
DCO Datenschutz 1×1: IT-Sicherheit – Schulungen als Schlüssel zum Erfolg
Wir setzen unsere Serie DCO Datenschutz 1x1 mit einem wichtigen Thema fort: Den Vorteilen von Mitarbeiterschulungen für die IT-Sicherheit. Warum [...]
DCO Datenschutz 1×1: IT-Sicherheit – organisatorische Maßnahmen
Heute in unserem DCODatenschutz1x1: Die 3 unverzichtbaren organisatorischen Maßnahmen für Ihre Cybersecurity IT-Sicherheit ist weit mehr als nur eine technische [...]
DCO Datenschutz 1×1: IT-Sicherheit – technische Maßnahmen für Ihr Unternehmen
IT-Sicherheit: 3 unverzichtbare technische Maßnahmen für Ihr Unternehmen Im Rahmen unseres DCO Datenschutz 1x1 beschäftigen wir uns heute mit drei [...]
DCO Datenschutz 1×1: IT-Sicherheit für Ihr Unternehmen
Warum IT-Sicherheit für Ihr Unternehmen unerlässlich ist: Heute geht es weiter mit unserem DCODatenschutz1x1 – und zwar mit der Frage, [...]
DCO Datenschutz 1×1: Grundlagen der Datensicherheit
Datensicherheit: Grundlegende Maßnahmen zur Gewährleistung der Datensicherheit Heute ist es wieder an der Zeit für einen neuen Blogartikel zu unserem [...]
DCO Datenschutz 1×1: Datenübermittlungen in Drittländer
Datenübermittlung in Drittländer: Was Unternehmer wissen müssen! Heute geht es weiter mit unserem DCODatenschutz1x1 – und zwar mit internationalen Datentransfers. [...]
Ideas@Lunch am 26. Juni: Datenschutz & Compliance
Kürzlich hieß es wieder „Ideas@Lunch“ bei TIGGES – ein regelmäßiges Treffen, um gemeinsam zu lunchen und währenddessen neue Ideen und Initiativen [...]
DCO Datenschutz 1×1: Datenschutzverletzung
In unserer neuen Folge des DCO Datenschutz 1x1 beschäftigen wir uns mit dem Thema „Datenschutzverletzung“. Wir beleuchten die Meldepflichten bei [...]
DCO Datenschutz 1×1: Datenschutzfolgeabschätzung
Hier ist der neue Blogbeitrag zu unserem DCO Datenschutz 1x1 – alles dreht sich dieses Mal um das Thema Datenschutzfolgeabschätzung [...]
DCO Datenschutz 1×1: Datenschutzbeauftragte/r
Heute geht es weiter mit unserem DCO Datenschutz 1x1 – und zwar mit dem Datenschutzbeauftragten (DSB). Warum ist er sinnvoll [...]
DCO Datenschutz 1×1: Verarbeitungsverzeichnis (VVT)
Weiter geht es mit unserem DCO Datenschutz 1x1 – und zwar mit dem sogenannten Verzeichnis der Verarbeitungstätigen, dem Verarbeitungsverzeichnis oder [...]
DCO Datenschutz 1×1: Datenschutzkonforme Webseite
Nachdem wir im letzten Blogbeitrag die Anforderungen an einen Cookie-Banner beschrieben haben, gehen wir heute einen Schritt zurück und betrachten [...]
DCO Datenschutz 1×1: Der Cookie-Banner
In diesem Beitrag beschäftigen wir uns mit einer allseits bekannten Form der Einwilligungseinholung - dem Cookie-Banner. Dazu gibt es viele [...]
DCO Datenschutz 1×1: Rechtsgrundlagen der Datenverarbeitung
In unserer Datenschutz-Basics Reihe widmen wir uns heute den Rechtsgrundlagen der Datenverarbeitung, einem essenziellen Thema für Unternehmen. Im Fokus steht [...]
DCO Datenschutz 1×1: Rechenschaftspflicht
Heute nehmen wir gemeinsam mit Ihnen ein wichtiges Datenschutz-Thema unter die Lupe – und zwar die Rechenschaftspflicht. Zudem möchten wir aufzeigen, [...]
DCO Datenschutz 1×1: Datenschutzprinzipien
Es ist soweit: Unsere neue Serie „DCO Datenschutz 1x1“ geht an den Start! Der Hintergrund zur Serie: Datenschutz ist nicht [...]
Hinweisgeberschutzgesetz verkündet: Ein Meilenstein für Whistleblower!
📣 BREAKING NEWS 📣 Verabschiedet war es schon, doch nach der nunmehr erfolgten Verkündung des Hinweisgeberschutzgesetz wird es ernst. [...]
📢Gut Ding will Weile haben… Das Hinweisgeberschutzgesetz ist verabschiedet worden! 🎉
Mehrere Anläufe und ein Vertragsverletzungsverfahren später ist das Hinweisgeberschutzgesetz endlich verabschiedet. Als in diesem Umfeld beratende Kanzlei freuen wir [...]
Gesetzgebungsverfahren für das Hinweisgeberschutzgesetz geht in die zweite Runde: Neue Gesetzesentwürfe vorgelegt!
Die Koalitionsfraktionen legten am 17. März 2023 die geänderten Gesetzesentwürfe vor. Das primäre Ziel bleibt dabei unverändert! Der erste [...]
Digitale Zeiterfassung – Organisatorische und datenschutzrechtliche Anforderungen für die betriebliche Praxis
Jeder spricht davon: „Wir müssen jetzt die digitale Arbeitszeiterfassung einführen!!“- Aber muss es wirklich [...]
EDSA (engl. EDPB) veröffentlicht Arbeitsbericht zu Cookie-Beschwerden
Der europäische Datenschutzausschuss (EDSA) hat einen Arbeitsstand zu den eingegangenen Beschwerden des Datenschutzaktivisten Max Schrems hinsichtlich verschiedener Cookie-Banner-Praktiken veröffentlicht. [...]
Happy Birthday! TIGGES DCO wird 5! 🎂🎈
Unfassbar, doch so schnell vergeht die Zeit: Heute vor 5 Jahren fiel der Startschuss [...]
Datenschutz und Hinweisgebersystem
Ist ein Hinweisgebersystem für den Datenschutz vorgeschrieben? Die Datenschutzgrundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG) [...]
Kritische Sicherheitslücken bei Microsoft365
Durch einen Hackerangriff haben Angreifer kritische Sicherheitslücken bei verschiedenen Microsoft-Anwendungen offengelegt. Unter Ausnutzung der Sicherheitslücken kann es Angreifern unter [...]
Das Lieferkettensorgfaltspflichtengesetz
Am 01.01.2023 trat das Lieferkettensorgfaltspflichtengesetz (LkSG) in Kraft. Durch das Gesetz werden unter den [...]
Bundesrat stoppt Inkrafttreten des Hinweisgeberschutzgesetzes
Am 10.02.2023 fand sich der Bundesrat zusammen, um unter anderem über das zuvor vom Bundestag im Dezember beschlossene Hinweisgeberschutzgesetz [...]
Einführung von Hinweisgebersystemen – Chancen für Ihr Unternehmen
Noch eine Einführung eines neuen Systems – och nee! … Oder vielleicht doch keine [...]
EuGH bestätigt Geldbuße! 340.000 € Bußgeld gegen Mobilfunkanbieter wegen unzureichender TOMs!
Die polnische Datenschutzaufsicht hat aufgrund einer Datenschutzverletzung aus 2019 eine empfindliche Geldstrafe gegen den Verantwortlichen (Mobilfunkanbieter “Virgin-Mobile”) ausgesprochen. Durch [...]
Vorlagenbeschluss des BGH an den EuGH – Dürfen Wettbewerber datenschutzrechtliche Verstöße abmahnen?
Dürfen neben Betroffenen auch Wettbewerber datenschutzrechtliche Verstöße abmahnen? Die bereits aus dem UWG bekannte Praxis der Wettbewerberabmahnung hat der [...]
Datenschutzrechtlicher Auskunftsanspruch nach Art. 15 DSGVO: Zulässigkeit auch bei datenschutzfremden Zielen?
Ein datenschutzrechtlicher Dauerbrenner ist der Auskunftsanspruch nach Art. 15 DSGVO und die mit dieser [...]
EDSA schafft weitere Klarheit hinsichtlich der Betroffenenrechte
Der europäische Datenschutzausschuss (EDSA = European Data Protection Board), ein Zusammenschluss u.a. der nationalen Datenschutzaufsichtsbehörden, hat zum 19.1.2023 Leitlinien [...]
Schärfung des Auskunftsrechts – EuGH entscheidet (Urteil vom 12.01.2023 C-154/21)
Der EuGH hat den Umfang des Auskunftsanspruchs und insbesondere dessen Erfüllung weiter geschärft. Was [...]
Microsoft veröffentlich seinen neuen AV-Vertrag im Rahmen des EU-Boundary-Rollouts
Microsoft hat zum neuen Jahr einen Vorsatz umgesetzt und einen neuen AV-Vertrag (DPA Stand 01.01.23) veröffentlicht. So werden außereuropäische [...]
Consent-Management: Landgericht München erklärt Cookie Banner für unwirksam
Das Landgericht München I hat das Consent-Management der Website von Focus.de für unzulässig erklärt [...]
TIGGES DCO wünscht frohe Weihnachten!
"Die Zukunft gehört denen, die die Möglichkeiten erkennen, bevor sie offensichtlich werden!" - (Oscar Wilde) Das Jahr ist schon [...]
Selbstregulierung der Wirtschaft im Datenschutz – wer übernimmt die Überwachung?
Verhaltensmaßregeln im Sinne der DSGVO bieten ungenutzte Möglichkeiten für Verbände, Branchen und Unternehmen. Doch [...]
Bundestag beschließt Hinweisgeberschutzgesetz
Ein Jahr nach der abgelaufenen Umsetzungsfrist der europäischen Whistleblower-Richtlinie in nationales Recht ist es [...]
5,06 Mio. € Bußgeld wegen unzureichender technischer und organisatorischer Maßnahmen
Die Datenschutzbehörde ICO hat gegen ein britisches Bauunternehmen wegen einer Datenpanne ein Bußgeld in Millionenhöhe verhangen. Nachdem ein Mitarbeiter [...]
Abmahnwelle bei der Nutzung von Google Fonts (vormals „Google Webfonts“)
Aktuell bewegt sich - erneut- eine Abmahnwelle auf Unternehmen zu! Ziel der Abmahnwelle sind Nutzer des Schriftartentools "Google Fonts". [...]
Microsoft veröffentlicht aktualisierten AV-Vertrag
Der US-Konzern Microsoft hat seinen überarbeiteten Auftragsverarbeitungsvertrag "Microsoft Products and Services Data Protection Addendum" (DPA) (Stand 15. September 2022) seinen [...]
Datenschutzbehörde verhängt Millionen-Bußgeld gegen Instagram
Instagram wurde als Teil des Meta-Konzerns ein Bußgeld in Höhe von 405 Mio. Euro auferlegt. Grund dafür sei der unzureichende [...]
Schreckgespenst Datenauskunftsanspruch gemäß DSGVO – worauf sich Unternehmen nach der neueren Rechtsprechung einstellen müssen
Inhalt und Umfang des Auskunftsanspruch Mit Einführung der DSGVO wurde auch der Datenauskunftsanspruch als Teil der umfassenden Transparenz- und [...]
Bundesarbeitsgericht: Arbeitgeber müssen Arbeitszeit erfassen
Nach einer Entscheidung des BAG (Beschluss vom 13.9.2022, Az.: 1 ABR 22/21) müssen Arbeitgeber ein System einführen, mit dem die [...]
TIGGES DCO nimmt zum 14. September 2022 Tätigkeit als erste in Deutschland unter der DSGVO akkreditierte Überwachungsstelle auf
TIGGES DCO GmbH, ein Beratungsunternehmen der TIGGES Gruppe, ist seit dem 14. September 2022 als akkreditierte Überwachungsstelle für den [...]
Versand von E-Rezept QR-Codes via E-Mail oder SMS ist nicht datenschutzkonform
Nach Einführung der Möglichkeit der neuen E-Rezepte mittels QR-Code hat die Datenschutzbehörde in Schleswig-Holstein nun zum Versand via E-Mail [...]
Bundeskabinett beschließt Hinweisgeberschutzgesetz
Nachdem im Januar ein entsprechendes Vertragsverletzungsverfahren eingeleitet worden ist, hat das Bundeskabinett am 27.07.2022 den Entwurf des Hinweisgeberschutzgesetzes beschlossen. [...]
Geschäftsführer sind verpflichtet Compliance Management System einzurichten
Geschäftsführer sind zur Einrichtung eines Compliance Management Systems verpflichtet, also zu organisatorischen Vorkehrungen, die die Begehung von Rechtsverstößen durch die [...]
Kein Auskunftsanspruch zur Verbesserung der Beweislage
Das LG Frankenthal hat in einem aktuellen Urteil die Grenzen des Auskunftsanspruchs gem. Art. 15 DSGVO aufgezeigt. Im vorliegenden Fall [...]
OLG Dresden: Recht auf informationelle Selbstbestimmung geht gesetzlichen Aufbewahrungspflichten vor
In seiner Entscheidung vom 14.12.2021 stellt das OLG Dresden nun klar, dass, auch wenn gesetzliche Aufbewahrungspflichten vorliegen, trotzdem eine berechtigte [...]
EuGH macht Weg für Verbandsklagen wegen Datenschutzverstößen frei
Der EuGH hat am 28.04.2022 entschieden, dass Klagen von Verbänden gegen Datenschutzverstöße auch dann zulässig sind, wenn eine Verletzung von [...]
Erste Maßnahme zur Umsetzung der “Schrems II”-Entscheidung wegen Datenschutzverstößen gegen das Europäische Parlament
Der Europäische Datenschutzbeauftragte (EDSB) hat eine Unterlassungsanordnung gegen das Europäische Parlament wegen des Betreibens einer COVID-Testseite erlassen. Im Januar 2021 [...]
8 Mio. € Bußgeld wegen diverser Verstöße gegen die DSGVO
Der REWE International AG werden diverse Verstöße nach der DSGVO vorgeworfen. Aus diesem Grund verhängte nun die österreichische Datenschutzbehörde ein [...]
Schadensersatz nach dynamischer Nutzung von Google Fonts ohne Einwilligung
Bei der dynamischen Nutzung von Google Fonts (Auswahl an Schriftarten bereitgestellt von Google) wird bei jedem Aufruf der Website eine [...]
Unsichere Datenverarbeitung führt zu 400.000,00 € DSGVO-Bußgeld
Eine niederländische Fluggesellschaft ist Opfer eines Hackerangriffs geworden, bei dem personenbezogene Daten von rund 83.000 Fluggästen heruntergeladen worden. Die Fluggesellschaft [...]
Grenze des DSGVO-Auskunftsbegehrens bei Rechtsmissbrauch
Das LG Krefeld setzte in seiner Entscheidung vom 06. Oktober 2021 klare Grenzen für den Auskunftsanspruch gem. Art. 15 DSGVO. [...]
DSK lehnt ausdrücklichen Verzicht der Anwendung von technischen und organisatorischen Maßnahmen weitestgehend ab
Mit Beschluss vom 24.11.2021 hat die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) einen möglichen Verzicht auf [...]
Das Team der TIGGES DCO wünscht Ihnen ein erfolgreiches Jahr 2022!
„Die Zukunft soll man nicht voraussehen, sondern möglich machen“ – Antoine de Saint-Exupéry Lassen Sie uns gemeinsam in ein [...]
Das Team der TIGGES DCO wünscht Frohe Weihnachten & ein wundervolles neues Jahr 2022!
"Mit einem begeisterten Team kann man fast alles erreichen!" - (Tahir Schaha) Gemeinsam mit Ihnen haben wir viel erreicht - [...]
Überschreiten einer Erheblichkeitsschwelle nicht erforderlich für Begründung eines Schadensersatzes
Ein Arbeitnehmer klagte wegen einer verspäteten bzw. unvollständigen Auskunft nach Art 15 DSGVO gegen seinen ehemaligen Arbeitgeber auf Schadensersatz nach [...]
Verarbeitung von Anrede und Geburtstagsdatum nicht in jedem Fall beim Bestellvorgang ohne Registrierung erlaubt
Eine Online-Versandapotheke klagte gegen eine datenschutzrechtliche Anordnung hinsichtlich der Unterlassung der Erhebung und Verarbeitung bestimmter Daten im Bestellprozess auf der [...]
Finnische Aufsichtsbehörde – Protokoll- und Logdaten nicht von einem Auskunftsanspruch umfasst
Die finnische Aufsichtsbehörde hatte sich mit der Frage zu befassen, ob Protokoll- bzw. Logdaten von einem Auskunftsanspruch gem. Art. 15 [...]
Corona Update: 3G-Regelung am Arbeitsplatz – Was kommt auf Arbeitgeber und Beschäftige zu?
Die Corona-Infektionszahlen sind in Deutschland zuletzt immens gestiegen, vor allem aufgrund der stark [...]
OLG Düsseldorf: Ersatzanspruch nur bei konkretem Schaden
Das OLG Düsseldorf hat in einem Beschluss vom 16.02.2021 entschieden, dass ein Schadensersatz für einen Datenschutzverstoß nur dann in Betracht [...]
Dänische Aufsichtsbehörde zur Frage, ab wann ein Antrag gem. Art. 15 DSGVO auf vollständige Auskunft vorliegt.
Ein Newsletter-Empfänger stellte die Anfrage beim Versender, wie dieser an seine E-Mailadresse gekommen sei, ohne einen Newsletter abonniert zu haben. [...]
Betroffenenanfragen via Tweets auf Twitter?
Auch wenn die DSGVO keinen formellen Weg für Betroffenenanfragen vorsieht, zeigt nun ein aktuelles Verfahren der schwedischen Datenschutzbehörde im Rahmen [...]
Unterlassungsanspruch nach Geschäftsgeheimnisgesetz wegen Weiterleitung an private E-Mail: Keine Wiederholungsgefahr bei Löschung
Löscht ein Mitarbeiter unerlaubt an sich selbst weitergeleitete Geschäftsgeheimnisse seines Arbeitgebers, so führt dies nach Ansicht des LAG Stuttgart [...]
Gesetzesänderung im UWG – Telefonwerbung nur noch unter strengen Vorschriften erlaubt
Das Gesetz gegen den unlauteren Wettbewerb (UWG) wurde mit § 7a UWG seit dem 1. Oktober 2021 um eine [...]
LG Essen: Keine Einwände gegen den einfachen Postversand eines USB-Sticks mit sensiblen Daten
Das LG Essen hat mit Urteil vom 23.09.2021 (6 O 190/21) klargestellt, dass ein USB-Stick [...]
OLG-München: Auskunftsanspruch nach Art. 15 Abs. 3 DSGVO umfasst nicht nur sensible oder private Informationen
Mit Urteil des OLG München vom 04. Oktober 2021 (3 U 2906/20) stellt das Gericht [...]
BGH: DSGVO und Auskunftspflicht des Zwangsverwalters
Der BGH hat sich in einem Beschluss vom 15. Juli 2021 mit der Frage befasst, ob der Zwangsverwalter einer [...]
Großbritannien als sicheres Drittland eingestuft
Seit Beendigung der Übergangsphase nach dem Ausscheiden Großbritanniens aus der EU am 01.01.2021 gilt das Vereinigte Königreich als Drittland [...]
Update: Die neuen Standardvertragsklauseln – Rettungsanker für transatlantischen Datenverkehr
Am 08. September 2021 berichtete die DCO über die neuen Standardvertragsklauseln und deren Einsatz im transatlantischen Datenverkehr. Nun hat [...]
Nutzung von bisherigen Cookie-Einwilligungen oftmals nicht ausreichend
Mit Entscheidung vom 28.05.2020 (DCO berichtete: BGH bestätigt: Einsatz von Marketing-Cookies nur mit aktiver Einwilligung datenschutzkonform) hatte der BGH [...]
OLG Stuttgart: Videoüberwachung im Supermarkt rechtswidrig
Das OLG Stuttgart hat in einem aktuellen Urteil die kamerabasierte Videoüberwachung in einem Supermarkt für rechtswidrig erklärt und den [...]
Grenzen der Auskunft nach Art. 15 DSGVO bei Rechtsmissbrauch
In einer lesenswerten Entscheidung vom 29. Juli 2021 hat sich das LG Wuppertal mit der Reichweite datenschutzrechtlicher Auskunftsbegehren nach [...]
Die neuen Standardvertragsklauseln – Rettungsanker für transatlantischen Datenverkehr
Das Entsetzen und der Aufschrei vieler Branchen war groß, als der EuGH mit seiner „Schrems II“-Entscheidung das EU/US-Privacy-Shield für [...]
Schweizer Datenschutzbehörde akzeptiert die neuen EU-Musterverträge für grenzüberschreitenden Datenaustausch
Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat mit Mitteilung vom 27. August 2021 bekannt gegeben, dass sie die neuen [...]
Neue EU-Standardvertragsklauseln beschlossen!
Die Europäische Kommission hat am Freitag (4. Juni 2021) die neuen EU-Standardvertragsklauseln (“Standard Contractual Clauses”, kurz auch „SCC“ genannt) [...]
Digitales Recruiting – schnell, effizient und sicher
Digitale Recruiting-Lösungen sicher und effizient auch für ihr Unternehmen einsetzen – das ist der Wunsch vieler mittelständischer Unternehmen auf [...]
Transatlantischer Datenverkehr nach Schrems II: Licht am Ende des Tunnels?
Seit der EuGH-Entscheidung „Schrems II“ ist der für viele Unternehmen ebenso alltäglich wie notwendige transatlantische Datenverkehr gehörig ins Stocken [...]
Update Microsoft Sicherheitslücke „Hafnium“ – Was Sie jetzt tun sollten
Kürzlich (siehe hier) hatten wir über eine Sicherheitswarnung von Microsoft vor „Hafnium“ berichtet. Gern möchten wir Sie hierzu über [...]
Microsoft warnt vor Hackerangriffen – Sicherheitslücken in der E-Mail-Software Exchange Server entdeckt
Sofern Sie im beruflichen Alltag mit Microsoft arbeiten und hierbei die E-Mail-Software Exchange Server nutzen, möchten wir Sie an [...]
Rekordbußgeld in Niedersachsen: Online-Händler stolpert über Videoüberwachung
Eine schöne Bescherung werden sich die Verantwortlichen des Online-Händlers notebooksbilliger.de (NBB) gedacht haben, als am 21. Dezember 2020 statt [...]
TIGGES von Legal 500 als führende Kanzlei im Bereich Wirtschaftsrecht für die Region Düsseldorf ausgezeichnet
Wir freuen uns sehr, dass die mit uns verbundene Kanzlei TIGGES von Legal 500 Deutschland [...]
Das Team der TIGGES DCO wünscht Frohe Weihnachten & ein fabelhaftes neues Jahr
Schon Wilhelm von Humboldt sagte: "Im Grunde sind es immer die Verbindungen mit Menschen, die dem Leben seinen Wert geben." [...]
Schadensersatz bei DSGVO-Verstößen: Unternehmen droht Ungemach nicht nur durch behördliche Bußgelder
Geht es um mögliche Rechtsfolgen von Verstößen gegen die DSGVO, so liegt der Fokus in der allgemeinen Wahrnehmung stets [...]
Videokonferenzen – Orientierungshilfe der DSK
Am 23. Oktober 2020 hat die Datenschutzkonferenz „DSK“ die „Orientierungshilfe Videokonferenzsysteme“ veröffentlicht, die kürzlich durch eine Checkliste ergänzt wurde. [...]
Update Bußgeld: Hamburger Datenschutzaufsichtsbehörde verhängt 35,3 Millionen Euro Bußgeld gegen H&M Servicecenter
Gemäß Pressemitteilung von 1. Oktober 2020 verhängte der Hamburgische Beauftragte für Datenschutz- und Informationssicherheit (HmbBfDI) ein Bußgeld in Höhe [...]
Beschäftigtendatenschutz: Rechtliche Aspekte des betrieblichen Einsatzes von Wearables
In der aktuellen Ausgabe der Fachzeitschrift DGUV forum (Deutsche Gesetzliche Unfallversicherung e.V.) fasst Rechtsanwalt Matthias Klagge, LL.M. die rechtlichen Aspekte des [...]
BVerwG: Insolvenzverwalter erhält keine Auskunft vom Finanzamt
Das Bundesverwaltungsgericht (BVerwG) hat in einer Entscheidung vom 16.09.2020 den Beschluss des Oberverwaltungsgerichts (OVG) Lüneburg vom 26.06.2019 (siehe auch [...]
Videoüberwachung – Orientierungshilfe der DSK
Die Datenschutzkonferenz (DSK) hat heute die im Juli 2020 beschlossene „Orientierungshilfe zur Videoüberwachung für nicht-öffentliche Stellen“ veröffentlicht. Neben den [...]
Arbeitgeber aufgepasst: Drohender Schadensersatz bei Datenschutzverstößen
Seit Einführung der DSGVO ist das Thema Bußgelder im Falle von Verstößen bei vielen Unternehmen ein viel diskutiertes Thema. [...]
BGH bestätigt: Einsatz von Marketing-Cookies nur mit aktiver Einwilligung datenschutzkonform
Die rechtskonforme Nutzung von Cookies gehört zu den Fragen, die Rechtsprechung und Anwender in der unternehmerischen Praxis seit Einführung [...]
Update Bußgeld: Italienische Datenschutzbehörde verhängt knapp 17 Mio. Euro Bugeld wegen unerlaubter Werbeaktivitäten
Millionen-Bußgelder sind eine Seltenheit? Dies galt einmal, die Aussage kann heute kaum mehr guten Gewissens getroffen [...]
EUGH: EU/US-Privacy Shield ist unwirksam – Und nun?
Datentransfers in die USA sind ein sensibles Thema, jedenfalls aus der Perspektive europäischer Bürger und Unternehmen, die sich an [...]
Regelungen zum besonderen Kündigungs- und Abberufungsschutz für Datenschutzbeauftragte im BDSG
Spätestens mit Wirksamwerden der Europäischen Datenschutz-Grundverordnung am 25. Mai 2018 („DSGVO“), kommen Unternehmen um das Thema „Datenschutz“ und damit [...]
How to Home-Office – mobiles Arbeiten, aber sicher! Teil 2:- Best-Practice-Prüfkriterien Datenschutz
Anlässlich der stark gestiegenen Bedeutung des Home-Office im beruflichen Alltag im Zuge der COVID-19-Pandemie hat das Bayerische Landesamt für [...]
How to Home-Office – mobiles Arbeiten, aber sicher! Teil 1: Einmal „Home-Office“ und zurück
Einmal „Home-Office“ und zurück: Vermeidung von Überraschungen für den Arbeitgeber. Im Zuge der COVID-19-Pandemie und der sich entsprechend verändernden [...]
Achtung Sicherheitslücke: BSI warnt vor Nutzung der iOS-Mail-App
Sicherheitslücken bei der Nutzung von Apple-Mailprogrammen sind kein gänzlich neues Thema. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) [...]
Kooperationen als Ausweg aus der Krise – Kartell- und Wettbewerbsrecht in Zeiten von COVID-19
Die Corona-Krise hat Europa fest im Griff. Es brechen Absatzmärkte weg, Lieferzusagen können nicht mehr [...]
Wie teuer ist ein Datenschutzverstoß? Kurzüberblick zum Bußgeldmodell der Datenschutzbehörden in Deutschland
Seit Einführung der DSGVO ist das Thema Bußgelder immer wieder in den Schlagzeilen. Viele Unternehmen [...]
COVID-19: Information zu Finanzierungshilfen auf Bundesebene und in NRW
In den letzten Tagen haben sich die Entscheidungen von Bund und Ländern überschlagen, um im Kampf [...]
White paper: Crisis Management “COVID-19”
COVID-19 is disrupting supply chains worldwide, has rocked stock exchanges, and can lead to business [...]
Whitepaper: Krisenmanagement „COVID-19“
COVID-19 stört weltweit Lieferketten, erschüttert die Börsen und kann durch Quarantänemaßnahmen zu angeordneten Betriebsschließungen [...]
Zwangsgeld in Höhe von 15.000 € wegen unzureichender Auskunftserteilung
Was passiert, wenn eine betroffene Person keine bzw. keine aus ihrer Sicht richtige Auskunft nach Art. 15 DSGVO erhält? [...]
Einsatz von Bodensensoren bei Parkverstößen – Veröffentlichung Quad / Keilholz NJW
Mit dem Einsatz von Bodensensoren soll die Parkraumüberwachung vereinfacht und die Sanktionierung von Parkverstößen erleichtert werden. Dabei stellt sich jedoch [...]
Lunch-Seminar 12.02.2020 Eat, Meet & Lead | „Top Secret – Geschäftsgeheimnisgesetz“
Das neue Jahr beginnen wir bei TIGGES DCO mit einer neuen Eventreihe, zu der wir [...]
Arbeitszeiterfassung mittels Fingerprint
Die Arbeitszeiterfassung durch ein Zeiterfassungssystem mittels Fingerprint ist nicht erforderlich zur Durchführung oder Beendigung des Arbeitsverhältnisses und damit ohne [...]
UPDATE: OLG Naumburg bejaht Abmahnfähigkeit von DSGVO-Verstoß
Hat eine Missachtung der DSGVO auch wettbewerbsrechtliche Folgen? Das OLG Naumburg hat dies mit Urteil [...]
Update Bußgeld: Österreichische Post kassiert 18 Millionen-Euro-Strafe
Seit Inkrafttreten der EU-Datenschutzgrundverordnung (DSGVO) sind bald 1,5 Jahre vergangen. Dass die Schonzeit mit Blick auf [...]
Berliner Datenschutzbeauftragte verhängt Bußgeld gegen Immobiliengesellschaft
Ein ohne stimmiges Löschkonzept genutztes Archivsystem mit Daten von Mieterinnen und Mietern wurde der Deutschen Wohnen [...]
OVG Lüneburg: Insolvenzverwalter steht kein datenschutzrechtlicher Auskunftsanspruch zu
Das Oberverwaltungsgericht (OVG) Lüneburg hat in seinem Beschluss vom 26.06.2019 (Az. 11 LA 274/18) entschieden, dass [...]
Weitreichende Entscheidung des EuGH: Cookie-Einwilligung zwingend erforderlich
Mit seiner aktuellen Entscheidung vom 1. Oktober 2019 (Az. C-673/17 „planet49“) stärkt der EuGH weiter die Rechte von Verbrauchern [...]
OLG Köln: Auch Telefon- und Gesprächsnotizen sind personenbezogene Daten
Das Oberlandesgericht (OLG) Köln hat am 26.07.2019 ein für die prozessuale Praxis bedeutsames Urteil zur Reichweite des Auskunftsanspruchs nach [...]
Update II zu Facebook Fanpages – Datenschutzbehörden dürfen den Betrieb von Fanpages untersagen
Der Betreiber eines im sozialen Netzwerk Facebook unterhaltenen Unternehmensauftritts (Fanpage) kann verpflichtet werden, seine Fanpage abzuschalten, falls die von [...]
Facebook-Like Button – die nächste Facebook-Entscheidung des EuGH
Nach der im vergangenen Jahr ergangenen Entscheidung zum Thema Facebook-Fanpages (vgl. unsere Berichte aus April 2019 und September 2018) [...]
Einsicht in Lohnlisten mit Klarnamen durch den Betriebsrat – Vereinbar mit dem Datenschutz?
Die Höhe des Arbeitslohns gehört in Deutschland noch immer zu einem der eher sensibleren Gesprächsthemen. Dies sowohl aus Sicht der [...]
Arbeitsrechtliche Fallstricke bei der Benennung des Datenschutzbeauftragten – intern besetzen oder externe Expertise nutzen?
Fast jedes Unternehmen muss sich heute der Verpflichtung stellen, einen Datenschutzbeauftragten (DSB) zu benennen. Insoweit stellt sich die Frage, wer [...]
UPDATE: LG Stuttgart verneint wettbewerbsrechtliche Abmahnfähigkeit von Verstößen gegen die DSGVO
Kann ich einen Wettbewerber wegen eines Datenschutzverstoßes abmahnen? Diese bislang höchstrichterlich noch nicht geklärte Frage hat die Rechtsprechung seit Inkrafttreten [...]
Datenschutzsünder in Italien zur Kasse gebeten – 2 Millionen Euro Bußgeld
Welche Folgen haben Verstöße gegen die Datenschutz-Grundverordnung (DSGVO)? Muss ein Unternehmen bei einer Datenpanne mit der Verhängung eines Bußgeldes rechnen? [...]
GPS-Überwachung im Beschäftigtenverhältnis
Die Überwachung von Firmenfahrzeugen eines Reinigungsunternehmens ist datenschutzwidrig, wenn die Überwachung für die angestrebten Zwecke nicht erforderlich ist und keine [...]
Ein Jahr DSGVO – Bundesländer ziehen erste Bußgeld-Bilanz
Rund 449.000 Euro Strafe sind im ersten Jahr seit Inkrafttreten der DSGVO von den Datenschutzbehörden der Bundesländer verhängt worden. Mehr [...]
Datenschutzbehörde Österreich: Einwilligung in unverschlüsselte E-Mail-Kommunikation mit Patienten ist unwirksam
Die Kommunikation mit Patienten stellt für Arztpraxen, Kliniken und Apotheke etc. im Zeitalter der Digitalisierung eine große Herausforderung dar. Konträr [...]
Niederländische Aufsichtsbehörde präsentiert eine DSGVO-Bußgeldrichtlinie
Die niederländische Datenschutzbehörde (Autoriteit Persoonsgegevens oder auch Dutch Date Protection Authority genannt) veröffentlichte im März 2019 [...]
Update Facebook Fanpages: DSK fordert weitere Nachbesserung von Facebook
Es sind Fragen, die jeden Betreiber von sogenannten Facebook-Fanpages schon länger beschäftigen. Wie sind die Fanseiten [...]
Erstmalig DSGVO-Bußgeld wegen Verletzung der Informationspflichten
Die Verletzung der Informationspflichten nach Art 14 DSGVO wurde nun erstmals in Europa mit einem Bußgeld in Höhe von ca. [...]
Geschäftsgeheimnisgesetz beschlossen – Ist Ihr Unternehmen vorbereitet?
Paradigmenwechsel für deutsche Unternehmen – Wer Geschäftsgeheimnisse rechtlich schützen will, muss zukünftig nachweisen, dass er Geheimhaltungsmaßnahmen getroffen hat. Ende März [...]
Beschäftigtendatenschutz: Welche Auskünfte muss ein Arbeitgeber erteilen?
Nach einer Entscheidung des Landesarbeitsgerichts (LAG) Baden-Württemberg (Urteil vom 20.12.2018 - 17 Sa 11/18), können Arbeitnehmer von ihrem Arbeitgeber nicht [...]
Verstöße gegen die DSGVO – Schonfrist für Bußgelder vorbei?
Knapp 9 Monate nach Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) scheint die von den zuständigen Aufsichtsbehörden gewährte Schonfrist bei der Sanktionierung von [...]
Kartellrechtliche Compliance
Das Kartellrecht oder auch Wettbewerbsrecht regelt, wie Unternehmen im Wettbewerb agieren sollen. Das Kartellrecht will den fairen und unverfälschten Wettbewerb [...]
Videoüberwachung – Stolperfalle Datenschutz!
Die Gründe für eine Videoüberwachung in Betriebsstätten, Ladengeschäften, an der Türklingel oder Eingängen zu Bürogebäuden sind vielfältig. Der Anlass [...]
Achtung Abmahnung: OLG Hamburg bestätigt Abmahnfähigkeit von Datenschutzverstößen – der Einzelfall entscheidet
Nach Inkrafttreten der EU-Datenschutzgrundverordnung (kurz: „DSGVO“) war es nur eine Frage der Zeit, bis vermeintliche Verstöße gegen datenschutzrechtliche Bestimmungen nach [...]
Tax Compliance
Tax Compliance heißt eigentlich so viel wie Steuerehrlichkeit – und doch verbirgt sich dahinter so viel mehr. Tax-Compliance Management Systeme [...]
Facebook, Fanpages und die gemeinsame Verantwortlichkeit
Die Datenschutzkonferenz (DSK) hat am 5. September 2018 einen Beschluss zu Facebook Fanpages gefasst. Facebook kündigte in [...]
Versand von Arbeitsunfähigkeitsbescheinigungen – Nutzung von WhatsApp & Co
In vielen Unternehmen ist es Normalität, dass Arbeitsunfähigkeitsbescheinigungen (AUB) per Email oder auch über WhatsApp an den Chef oder die [...]
Compliance als Herausforderung auch für KMU
Natürlich halten wir uns an Recht und Gesetz. Das ist für uns eine Selbstverständlichkeit und dafür brauchen wir keine Compliance-Maßnahmen! [...]
Webtracking und die DSGVO
Die Datenschutzkonferenz (DSK) hat in ihrer Positionsbestimmung vom 26. April 2018 die Ansicht veröffentlicht, dass der Einsatz von Webtracking-Mechanismen, die [...]
Verpflichtung auf die Vertraulichkeit
Das bisherige Datenschutzrecht sah eine sogenannte Verpflichtung auf das Datengeheimnis vor. Diese Verpflichtung war eindeutig im alten [...]
Datenpannen – Vorbeugen, Handhaben, Melden
Das Sprichwort „Wo Menschen arbeiten, passieren Fehler.“ lässt sich auf die Verarbeitung von Daten übertragen, nämlich „Wo Daten verarbeitet werden, [...]
Datenschutzbeauftragter
Brauchen wir jetzt einen Datenschutzbeauftragten? Können wir das selber machen oder sollen wir jemanden beauftragen? Diese [...]
Heilberufe und die DSGVO
Heilberufler kommen täglich mit besonders sensiblen Daten in Kontakt. Da liegt es auf der Hand, dass auch für Arztpraxen, Apotheken [...]













































































































































