Vorlagenbeschluss des BGH an den EuGH – Dürfen Wettbewerber datenschutzrechtliche Verstöße abmahnen?

Dürfen neben Betroffenen auch Wettbewerber datenschutzrechtliche Verstöße abmahnen? Die bereits aus dem UWG bekannte Praxis der Wettbewerberabmahnung hat der BGH nun auch zu datenschutzrechtlichen Fragestellungen dem EuGH zur Klärung vorgelegt. Für Verbraucherverbände wurde diese Möglichkeit bereits bestätigt. Zusätzlich soll der EuGH entscheiden, ob die bei einer Bestellung rezeptpflichtiger Medikamente im Internet anfallenden Daten als [...]

Vorlagenbeschluss des BGH an den EuGH – Dürfen Wettbewerber datenschutzrechtliche Verstöße abmahnen?2023-01-30T15:36:32+01:00

EDSA schafft weitere Klarheit hinsichtlich der Betroffenenrechte

Der europäische Datenschutzausschuss (EDSA = European Data Protection Board), ein Zusammenschluss u.a. der nationalen Datenschutzaufsichtsbehörden, hat zum 19.1.2023 Leitlinien zu den Betroffenenrechten angenommen.   Hiermit werden allgemeine Fragen rund um die Ausgestaltung und Beantwortung der Betroffenenrechte beantwortet und über die einzelnen Ländergrenzen hinweg ein einheitlicher Rechtsrahmen für die Bearbeitung von Betroffenenanfragen geschaffen.   Im Mittelpunkt der [...]

EDSA schafft weitere Klarheit hinsichtlich der Betroffenenrechte2023-01-23T13:54:40+01:00

Microsoft veröffentlich seinen neuen AV-Vertrag im Rahmen des EU-Boundary-Rollouts

Microsoft hat zum neuen Jahr einen Vorsatz umgesetzt und einen neuen AV-Vertrag (DPA Stand 01.01.23) veröffentlicht. So werden außereuropäische Datenübermittlungen weiter begrenzt und mehr Transparenz für die Datenverantwortlichen geschaffen. Hierdurch erhöht Microsoft im ersten von drei angekündigten Schritten die DSGVO-Konformität hinsichtlich der viel kritisierten Drittstaatenübermittlungen von Daten.      Durch das veröffentlichte DPA verspricht [...]

Microsoft veröffentlich seinen neuen AV-Vertrag im Rahmen des EU-Boundary-Rollouts2023-01-12T10:23:12+01:00

5,06 Mio. € Bußgeld wegen unzureichender technischer und organisatorischer Maßnahmen

Die Datenschutzbehörde ICO hat gegen ein britisches Bauunternehmen wegen einer Datenpanne ein Bußgeld in Millionenhöhe verhangen. Nachdem ein Mitarbeiter eine Phishing-Mail geöffnet hat, konnten Hacker Zugriff auf sensible Daten von 113.000 Beschäftigen erhalten. Das Virenschutzprogramm hatte zwar den Angriff erkannt, es wurden jedoch keine weitergehenden Untersuchungen eingeleitet. Aus diesem Grund erhielten die Hacker unbemerkt [...]

5,06 Mio. € Bußgeld wegen unzureichender technischer und organisatorischer Maßnahmen2022-10-27T12:45:19+02:00

Microsoft veröffentlicht aktualisierten AV-Vertrag

Der US-Konzern Microsoft hat seinen überarbeiteten Auftragsverarbeitungsvertrag "Microsoft Products and Services Data Protection Addendum" (DPA) (Stand 15. September 2022) seinen Kunden zum Download zur Verfügung gestellt zu haben. Zur Einhaltung der Dokumentationspflichten ist es wichtig, diesen zeitnah herunterzuladen und seinem AV-Verzeichnis beizufügen. Erfreulicherweise folgt Microsoft mit der Anpassung seines AV-Vertrages den mehrfach von den Aufsichtsbehörden [...]

Microsoft veröffentlicht aktualisierten AV-Vertrag2022-09-28T10:51:34+02:00

Datenschutzbehörde verhängt Millionen-Bußgeld gegen Instagram

Instagram wurde als Teil des Meta-Konzerns ein Bußgeld in Höhe von 405 Mio. Euro auferlegt. Grund dafür sei der unzureichende Schutz von personenbezogenen Daten Minderjähriger. Diesen war es erlaubt, Geschäftskonten zu eröffnen, auf welchen die Kontaktdaten wie Telefonnummer und E-Mail-Adresse veröffentlich werden konnten. Bereits 2020 wurde festgestellt, dass Instagram-Profile Minderjähriger standardmäßig öffentlich sichtbar sind. Diese [...]

Datenschutzbehörde verhängt Millionen-Bußgeld gegen Instagram2022-09-22T12:34:06+02:00

Bundesarbeitsgericht: Arbeitgeber müssen Arbeitszeit erfassen

Nach einer Entscheidung des BAG (Beschluss vom 13.9.2022, Az.: 1 ABR 22/21) müssen Arbeitgeber ein System einführen, mit dem die von den Arbeitnehmern geleistete Arbeitszeit erfasst werden kann. Das Gericht beruft sich dabei auf eine allgemeine Norm des Arbeitsschutzgesetzes und legt diese im Sinne des sog. „Stechuhren-Urteils“ des Europäischen Gerichtshofs von 2019 aus. Die Vorgabe [...]

Bundesarbeitsgericht: Arbeitgeber müssen Arbeitszeit erfassen2022-09-14T15:26:42+02:00

Versand von E-Rezept QR-Codes via E-Mail oder SMS ist nicht datenschutzkonform

Nach Einführung der Möglichkeit der neuen E-Rezepte mittels QR-Code hat die Datenschutzbehörde in Schleswig-Holstein nun zum Versand via E-Mail und SMS Stellung genommen. Zusammen mit dem QR-Code werden Name der versicherten Person, Geburtsdatum, Kontaktdaten des Arztes, Ausstellungdatum und das verschreibungspflichtige Arzneimittel übermittelt. Die unverschlüsselte Übermittlung dieser Daten erhöhe das Risiko, missbräuchlich mit diesen umzugehen. [...]

Versand von E-Rezept QR-Codes via E-Mail oder SMS ist nicht datenschutzkonform2022-09-14T15:28:59+02:00

Bundeskabinett beschließt Hinweisgeberschutzgesetz

Nachdem im Januar ein entsprechendes Vertragsverletzungsverfahren eingeleitet worden ist, hat das Bundeskabinett am 27.07.2022 den Entwurf des Hinweisgeberschutzgesetzes beschlossen. Kernstück des Gesetzes ist die Einrichtung der interne und externe Meldestelle von Verstößen. Das Gesetz tangiert sowohl die Privatwirtschaft als auch den gesamtöffentlichen Sektor mit mindestens 50 Beschäftigen. Unternehmen mit mehr als 250 Beschäftigten müssen diese [...]

Bundeskabinett beschließt Hinweisgeberschutzgesetz2022-08-12T16:07:14+02:00

Geschäftsführer sind verpflichtet Compliance Management System einzurichten

Geschäftsführer sind zur Einrichtung eines Compliance Management Systems verpflichtet, also zu organisatorischen Vorkehrungen, die die Begehung von Rechtsverstößen durch die Gesellschaft oder deren Mitarbeiter verhindern. Dies hat das OLG Nürnberg in seiner Entscheidung vom 30.03.2022 ausdrücklich bestätigt (Az. 12 U 1520/19). Nach dem Gericht liegt eine Pflichtverletzung schon dann vor, wenn durch unzureichende Organisation, Anleitung [...]

Geschäftsführer sind verpflichtet Compliance Management System einzurichten2022-08-01T12:50:59+02:00
Nach oben