72 Stunden

72 Stunden

Ja, sie dachten korrekterweise an die 72 Stunden, die eine verantwortliche Stelle als Zeitfenster hat, um einen Datenschutzvorfall an die Datenschutzaufsichtsbehörde zu melden. Das Bußgeld der norwegischen Datenschutzaufsichtsbehörde zeigt, dass bei so manchem Verantwortlichen mindestens Missverständnisse zu bestehen scheinen, wann diese 72-Stunden-Frist beginnt. Also dachten wir uns, dass wir speziell auf diesen Aspekt eines Datenschutzvorfalles, u. a. anhand des Berichtes der norwegischen Datenschutzaufsichtsbehörde, eingehen.

weiterlesen
Formulare auf Webseiten

Formulare auf Webseiten

Webseiten erfüllen nicht nur die Möglichkeit für ein Unternehmen, einen Verein, eine Arztpraxis etc., sich ausschließlich online zu präsentieren. Sie ermöglichen es auch, den Webseiten-Betreiber möglichst einfach über die Webseite zu kontaktieren, Verträge abzuschließen oder etwas zu melden. Um dies umzusetzen, nutzen Webseiten-Betreiber auch Formulare auf Webseiten. Was es dabei aus Sicht des Datenschutzes zu beachten gibt, betrachten wir in diesem Beitrag näher.

weiterlesen
Einen Cyber-Angriff entdecken

Einen Cyber-Angriff entdecken

Um betroffene Personen und aber auch die Behörden- bzw. Geschäftstätigkeit und Geschäftsgeheimnisse zu schützen, ist es wichtig, dass verantwortliche Stellen Prozesse implementieren, um einen Cyber-Angriff entdecken zu können, bevor er erfolgreich ist. Was hat dies nun mit dem Datenschutz zu tun? Dies erklären wir in diesem Beitrag und auch, welche möglichen Maßnahmen ein Verantwortlicher ergreifen kann.

weiterlesen
Datenschutz und ChatGPT

Datenschutz und ChatGPT

ChatGPT von OpenAI LLC erfreut sich bei Anwendern aktuell an einer hohen Popularität. Die einen probieren die Anwendung aus Neugier aus. Die anderen nutzen sie tatsächlich für ihre Arbeit. Wie aber sieht es mit dem Datenschutz und ChatGPT aus?

weiterlesen
Datenschutzkonforme Cookie-Banner

Datenschutzkonforme Cookie-Banner

Cookie-Banner begegnen uns auf den meisten Webseiten. Meistens sind sie lästig, manchmal auch gar nicht nötig. Oft bieten sie eine erste Angriffsfläche für mögliche Bußgelder, Schadensersatzansprüche oder Abmahnungen. Im folgenden Beitrag gehen wir auf ein paar der zu beachtenden Aspekte ein, damit wir idealerweise zukünftig mehr datenschutzkonforme Cookie-Banner sehen.

weiterlesen
Einschränkung der Verarbeitung

Einschränkung der Verarbeitung

Betroffene Personen haben die Hoheit an ihren personenbezogenen Daten. Darunter fällt auch das Recht auf Einschränkung der Verarbeitung ihrer personenbezogenen Daten nach Art. 18 DSGVO. Wenn eine betroffene Person Gebrauch von diesem Recht macht, kann dies unterschiedliche Gründe und Folgen zur Verarbeitung ihrer Daten haben. Im Folgenden Beitrag betrachten wir dieses Recht näher.

weiterlesen
Externe Empfänger personenbezogener Daten

Externe Empfänger personenbezogener Daten

Wann immer eine Einrichtung personenbezogene Daten verarbeitet, besteht die Möglichkeit, dass Externe Empfänger personenbezogener Daten sind. Dabei ergeben sich verschiedene zu beachtende Aspekte – im Folgenden, gehen wir auf eine Auswahl dieser ein.

weiterlesen
Nachweispflicht eines Verantwortlichen

Nachweispflicht eines Verantwortlichen

Wenn wir über den Datenschutz schreiben, erwähnen wir unermüdlich die Wichtigkeit der zu erstellenden Datenschutzdokumente. Dabei handelt es sich um Dokumente wie die Datenschutzinformationen, die Richtlinien für Prozesse, die den Datenschutz beeinflussen können, die Leitlinie etc. Was hat es aber mit der Rechenschaftspflicht eines Verantwortlichen auf sich?

weiterlesen
Vom Phishing-Angriff zur Datenpanne

Vom Phishing-Angriff zur Datenpanne

Sich vor Phishing-Angriffen zu wappnen, scheint heutzutage fast schon zum digitalen Alltag zu gehören. Dennoch ist der Weg vom Phishing-Angriff zur Datenpanne manchmal doch sehr kurz.

weiterlesen
Die Pflichten des Datenschutzbeauftragten

Die Pflichten des Datenschutzbeauftragten

Datenschutzbeauftragter zu sein ist einerseits sehr spannend, aber diese Aufgabe kommt auch mit Pflichten einher. Diese legt nicht jedes einzelne Unternehmen willkürlich fest, sondern Art. 39 DSGVO schreibt dies vor. Wer auch immer diese Rolle übernimmt, sollte sich im Zuge dessen der Pflichten bewusst sein.

weiterlesen
Privacy by Default

Privacy by Default

Nutzer bzw. betroffene Personen nehmen es eventuell gar nicht so sehr wahr, aber mit Privacy by Default werden sie beständig bei der Nutzung digitaler Dienste konfrontiert.

weiterlesen
Datenschutzinformation nach Art. 13 DSGVO

Datenschutzinformation

Eines der wichtigsten Dokumente eines Verantwortlichen ist die Datenschutzinformation nach Art. 13 DSGVO (auch bekannt als Datenschutzhinweis sowie unter dem populären Begriff „Datenschutzerklärung“, obwohl dieser aus juristischer Sicht inkorrekt ist). Worauf sollten Verantwortliche hierbei also achten?

weiterlesen
Bedeutsamkeit der Datenschutzdokumentation

Bedeutsamkeit der Datenschutzdokumentation

Die Datenschutzdokumentation spielt bei so manchem Verantwortlichen eine untergeordnete Rolle. Es gibt allerdings Situationen, in denen sich die Bedeutsamkeit der Datenschutzdokumentation dann doch offenbart. Wie? Nun, das finden Sie heraus, indem Sie weiterlesen.

weiterlesen
Cookies

Cookies

Sie bilden sich zum datenschutzkonformen Einsatz von Cookies lieber anhand eines Videos weiter? Kein Problem: Wir haben da etwas für Sie vorbereitet.

weiterlesen
Private Daten auf dienstlichen Geräten

Private Daten auf dienstlichen Geräten

In Beschäftigungsverhältnissen kommt es nicht selten vor, dass private Daten auf dienstlichen Geräten verarbeitet werden. Dabei ergeben sich allerdings auch im Zusammenhang mit dem Datenschutz zu bedenkende Aspekte. Welche sind sie? Gibt es Lösungen? Wenn ja, welche?

weiterlesen
Bußgeld wegen Interessenkonflikt

Bußgeld wegen Interessenkonflikt

So mancher Geschäftsführer benennt sich noch immer selbst zum Datenschutzbeauftragten. Inwiefern hier die Problematik aus Sicht der DSGVO liegt und warum es aufgrund dessen zu einem Bußgeld wegen Interessenkonflikt kam, erfahren Sie in diesem Beitrag.

weiterlesen
Cloud-Anbieter in der EU

Rechenzentren in der EU

Viele Unternehmen argumentieren, dass sie trotz des „Schrems II“-Urteils weiterhin beispielsweise Rechenzentren von US-amerikanischen oder anderen Unternehmen in unsicheren Drittländern nutzen, da es in der EU keine Alternativen gibt. Ist dies so? In diesem Beitrag gehen wir auf diese Thematik ein und welche Vorteile Rechenzentren in der EU gegenüber denen in unsicheren Drittländern bieten.

weiterlesen
Personenbezogene Daten und Mietselbstauskünfte

Personenbezogene Daten und Mietselbstauskünfte

Personenbezogene Daten und Mietsselbstauskünfte stellen eine Kombination dar, die aus datenschutzrechtlicher Sicht genau zu betrachten ist, um etwaige Datenschutzverstöße zu vermeiden. Folglich stellt sich womöglich so mancher Vermieter die Frage, welche personenbezogene Daten er denn nun im Zusammenhang mit Mietverhältnissen verarbeiten darf.

weiterlesen
Richtlinien zum Datenschutz

Richtlinien zum Datenschutz

Jeder Verantwortliche, der personenbezogene Daten verarbeitet, muss Maßnahmen zur Sicherheit und zum Schutzes dieser Daten ergreifen. Das bedeutet, dass folglich u. a. entsprechende Richtlinien zum Datenschutz existieren müssen.

weiterlesen
Apotheken als Verantwortliche

Apotheken als Verantwortliche

Dass aber auch Apotheken als Verantwortliche nach der DSGVO angesehen werden, kommt eventuell den wenigsten Personen in den Sinn. Möglicherweise auch nicht den Apothekeninhabern selbst. Gerade aber auch eine Apotheke stellt einen aus Sicht des Datenschutzes sensiblen Raum da. Im Folgenden erklären wir, weshalb und erklären, was zu beachten ist.

weiterlesen
Datenschutz und Paywalls

Datenschutz und Paywalls

Nicht viele betroffene Personen scheinen ihre Einwilligung dafür geben zu wollen. Also hatte jemand irgendwann eine Idee, eine sogenannte Paywall einzurichten. Was bedeutet dies und vor allem: Was ist bezüglich Datenschutz und Paywalls zu beachten?

weiterlesen
Gültigkeit einer Einwilligung gemäß der DSGVO

Gültigkeit einer Einwilligung gemäß der DSGVO

So manchem Verantwortlichen erscheint es als die einfachste Variante von der betroffenen Person eine Einwilligung nach Art. 4 Nr. 11 DSGVO zur Verarbeitung einzuholen. Für die Gültigkeit einer Einwilligung gemäß der DSGVO bedarf es allerdings bestimmter Voraussetzungen. Wer eine Verarbeitung auf eine Einwilligung stützen möchte, sollte auch die Folgen dessen beachten. Widmen wir uns also in diesem Beitrag der Einwilligung.

weiterlesen
Schwachstellen, die häufig zu Datenschutzvorfällen führen

Schwachstellen, die häufig zu Datenschutzvorfällen führen

Mit zunehmender digitaler Verfügbarkeit und der allgemeinen Digitalisierung selbst steigt auch die Gefahr von Cyber-Angriffen. Wenn dann bei einem erfolgreichen Cyber-Angriff personenbezogene Daten betroffen sind, handelt es sich dann nicht nur um einen IT-Sicherheits-, sondern auch um einen Datenschutzvorfall. Wer in der Welt des Datenschutzes oder der IT-Sicherheit unterwegs ist, kennt diese Schwachstellen, die häufig zu Datenschutzvorfällen führen. Welche sind diese Schwachstellen? Wie kann man das Risiko durch sie möglichst verringern? Im Folgenden lesen Sie dazu mehr.

weiterlesen
Datenschutz und Aufbewahrungsfristen

Datenschutz und Aufbewahrungsfristen

Für so manchen Verantwortlichen entsteht eventuell eine Situation des Zwiespalts, wenn er versucht, den Grundsatz der Speicherbegrenzung und gleichzeitig eventuelle Aufbewahrungsfristen einzuhalten. Handelt es sich aber bei dem Datenschutz und Aufbewahrungsfristen um ein solch kompliziertes Thema? Steht die eine Pflicht der anderen entgegen?

weiterlesen
Datenschutz und TikTok im Unternehmen

Datenschutz und TikTok im Unternehmen

Einer der aktuellen Spitzenreiter bei den genutzten sozialen Medien scheint aktuell TikTok zu sein – und diese Plattform nutzen insbesondere gern Verantwortliche, die möglichst modern auftreten möchten. Wie sieht es also aus mit dem Datenschutz und TikTok in einer Einrichtung? Folgend beleuchten wir dieses Thema.

weiterlesen
Anforderungen an einen Datenschutzbeauftragten

Anforderungen an einen Datenschutzbeauftragten

In unseren früheren Beiträgen gingen wir schon auf die Vorgaben der DSGVO ein, die es zur Benennung und zur Tätigkeit eines Datenschutzbeauftragten zu beachten gibt, ein. Welche Anforderungen an einen Datenschutzbeauftragten sind aber zu stellen?

weiterlesen