Standarddatenschutzklauseln nach Art. 28 DSGVO
Seit der Entscheidung des Europäischen Gerichtshofes zum Privacy Shield (C-311/ 18, Schrems II) sind die Standardvertragsklauseln in aller Munde. Diese sind jedoch nicht nur für den Drittlandtransfer...
View ArticleAuftragsverarbeitung und der Einsatz von Subunternehmern
In der heutigen, arbeitsteiligen Welt kommt es oft vor, dass Auftragsverarbeiter wie Cloudanbieter Teile ihrer Dienstleistung nicht selbst erbringen, sondern Subunternehmer einsetzen. Das kann zu...
View ArticleAufsichtsbehörden prüfen E-Mail-Sicherheit und AVV
Die Datenschutzaufsichtsbehörden aus Bayern (BayLDA), Berlin (BlnBDI) und anderen Bundesländern betreiben aktuell zwei Prüfverfahren bei Unternehmen zur Absicherung von E-Mail-Accounts zum Schutz vor...
View ArticleSoftware mit Echtdaten testen – Geht das unter der DSGVO?
Ist eine Software oder Datenbankanwendung erstellt worden (oder „implementiert“), wird sie irgendwann zur Nutzung freigegeben bzw. eingesetzt (oder „produktiviert“). Doch vorher folgt das Testen –...
View ArticleVideos auf der eigenen Webseite richtig einbinden
Viele Vereine, Unternehmen und öffentliche Stellen setzen für Informations- und Kommunikationsangebote verstärkt auf Videos. Datenschutzrechtlich gilt es dabei einiges zu beachten. Im November 2022...
View ArticleDatenschutz im Urlaub
Nur noch wenige Woche und es beginnt wieder die Hauptreisezeit. Und falls Datenschutz nicht ganz oben auf der Packliste steht, sollte sich das vielleicht ändern. Vor der Reise, am Urlaubsort und auch...
View ArticleDie Hausverwaltung einer WEG und der Datenschutz
Wir wollen in diesem Beitrag den Fragen nachgehen, was aus datenschutzrechtlicher Sicht zu beachten ist, wenn eine Hausverwaltung personenbezogene Daten von den Eigentümern einer...
View ArticleAVV online abschließen: Elektronische Signatur erforderlich?
Mit den inhaltlichen Anforderungen an einen Auftragsverarbeitungsvertrag (AVV) haben wir uns bereits ausführlich beschäftigt. Doch wie sieht es mit der Formerfordernisse für die Auftragsverarbeitung...
View ArticleHandreichung MS 365 – Nur wenig Hilfe für Verantwortliche
Vor kurzem haben sich 7 Datenschutzbehörden (u.a. BayLfD, HBDI, LfD Niedersachsen und LDI NRW) zusammengesetzt, um die sog. „Handreichung“ für den Einsatz des Cloud-Dienstes Microsoft Office 365...
View ArticleAbgrenzung zwischen Verantwortlichkeit und Auftragsverarbeitung
Die Arbeitsteilung und die Auslagerung von Tätigkeiten und Prozessen an Dienstleister sind in der Privatwirtschaft allgegenwärtig. Dementsprechend sieht das Datenschutzrecht verschiedene Formen der...
View ArticleAmazon Web Services (AWS) datenschutzkonform nutzen
Bis zum Juli 2023 war der Einsatz US-amerikanischer Dienstleister aus datenschutzrechtlicher Sicht lange Zeit mit einem Restrisiko versehen, auch wenn de facto die personenbezogenen Daten auf Servern...
View ArticleDie Nutzung von WhatsApp im Bewerbungsverfahren
Um Fachkräfte zu gewinnen, sind Unternehmen immer häufiger bereit, auch Bewerbungen per Messenger zu akzeptieren. So hat beispielsweise der Bremer Hafenlogistiker BLG im Januar 2024 eine erste...
View ArticleTop 5 DSGVO-Bußgelder im März 2024
Die Datenschutzaufsichtsbehörden verhängen monatlich Bußgelder wegen Verstößen gegen die DSGVO. Aus diesen können Unternehmen einen Überblick über aktuelle Prüfungsschwerpunkte und die Sanktionspraxis...
View ArticleDatenschutzwidrige Nutzung von MS365 durch die EU-Kommission
Im März 2024 hat der Europäische Datenschutzbeauftragte seine Entscheidung über die Untersuchung der Nutzung von Microsoft 365 durch die Europäische Kommission erlassen. Neben einer Bewertung der...
View ArticleVor- und Nachteile von AVV – Better safe than sorry?
In der Datenschutzberatung ist das Management und die Prüfung von sog. Auftragsverarbeitungsverträgen inzwischen nicht mehr wegzudenken. Die Frage, ob ein AVV erforderlich ist, oder nicht, benötigt in...
View ArticleWann haften Verantwortliche für ihre Auftragsverarbeiter?
Nach dem Haftungsregime der DSGVO haftet der Verantwortliche nicht nur für eigene Fehler, sondern auch für Fehler seiner Auftragsverarbeiter. Als Korrelat dazu darf der Auftragsverarbeiter nur nach...
View Article