CR-online.de Blog

Post von der Datenschutzbehörde – Risiken des Wohlverhaltens

avatar  Niko Härting

Was ist zu beachten, wenn eine Datenschutzbehörde Auskünfte verlangt? Wer von einer Datenschutzbehörde zu Auskünften aufgefordert wird, sollte diese Auskünfte nicht übereilt erteilen. Denn die Auskünfte sind vielfach der Auftakt Zeit raubender Korrespondenz. Schlimmstenfalls können sie zu empfindlichen Bußgeldern führen, bei denen die Auskünfte wie ein Geständnis wirken. Wer als Berater in einer solchen Situation […]

...mehr

Datensicherheit in den USA – Kalifornien setzt neue Maßstäbe

avatar  Mathias Lejeune

Nachdem der Bundesstaat Kalifornien bereits Mitte des Jahres Schlagzeilen mit dem neuen California Consumer Privacy Act gemacht hat, der erstmals in den USA für Bereiche des Verbraucherschutzes ein allgemeines Datenschutzrecht mit Anklängen an die DSGVO einführt (ausführlich hierzu Lejeune CR 2018, 569 ff. und Determann, CRi 2018, 117 ff.), geht es jetzt weiter. Pflicht zu Sicherheitsmaßnahmen […]

...mehr

Weshalb der EuGH die “Abmahnfähigkeit” von DSGVO-Verstößen schon bald klären dürfte

avatar  Niko Härting

Gibt es ein Abmahnrisiko, wenn eine Datenschutzerklärung fehlt, fehlerhaft oder unvollständig ist? Dies war bereits nach altem Recht streitig. Die DSGVO klärt diesen Streit nicht. Vielleicht aber der EuGH, dem diese Frage bereits Anfang 2017 zur Klärung vorgelegt wurde. Nach altem Recht war die Verpflichtung zu Datenschutzinformationen in § 13 TMG geregelt, und die Rechtsprechung […]

...mehr

Klingelschilder, Papierakten, Teilnehmerlisten: Wann gilt die DSGVO?

avatar  Niko Härting

Sind eigentlich Klingelschilder an einem Hauseingang personenbezogene Daten, auf die die DSGVO Anwendung findet (vgl. https://www.deutschlandfunknova.de/beitrag/datenschutz-keine-klingelschilder-dank-dsgvo)? Muss ich die DSGVO beachten, wenn ich als Gastronom meine Mitarbeiter dazu anhalte, ein Namensschild zu tragen? Gilt die DSGVO auch für Papierakten? Auf all diese Fragen findet man in der DSGVO keine einfachen Antworten. DSGVO gilt nicht nur […]

...mehr

IT-Sicherheit im Versicherungsbereich

avatar  Paul Voigt
Rechtsanwalt und Fachanwalt für Informationstechnologierecht im Berliner Büro der internationalen Wirtschaftskanzlei Taylor Wessing

Ko-Autorin: Dr. Gunbritt Kammerer-Galahn Fachanwältin für Versicherungsrecht und Partnerin sowie Leiterin der Versicherungsrechtspraxis der Sozietät Taylor Wessing PartG mbB in Düsseldorf Ko-Autor: Dr. Ingo Weckmann, LL.M. Rechtsanwalt und Associate der Versicherungsrechtspraxis der Sozietät Taylor Wessing PartG mbB in Düsseldorf Pflichten und Haftung im Unternehmen (mit DSGVO & NIS-RL-UmsetzungsG). Der Praxisleitfaden liefert praxisorientierte Hinweise zur Einhaltung […]

...mehr

Warum gibt es zur DSGVO so viel “Fake News”?

avatar  Niko Härting

Dies ist ein Ausschnitt aus einem Vortrag, den ich am vergangenen Freitag beim 26. Deutschen Verwaltertag des DDIV e.V. halten durfte (https://ddiv.de/hp70447/26-Deutscher-Verwaltertag.htm). Wenn man Immobilienverwalter auf die DSGVO anspricht, hört man oft nur ein tiefes Seufzen. Und zahlreiche Gerüchte, die mir zu Ohren gekommen sind: “Als Verwalter muss man den Mieter fragen, bevor man einem […]

...mehr

Von Brillenträgern, Pegida-Demonstranten und CSD-Teilnehmern: Wann sind Daten “besonders geschützt”?

avatar  Niko Härting

Der Datenschutz schaut viel zu sehr auf das einzelne Datum und viel zu wenig auf den Verwendungskontext. Dies zeigt sich ganz besonders bei Diskussionen um den Begriff der “besonderen Kategorien personenbezogener Daten” (Art. 9 DSGVO): Schein und Wirklichkeit “Max Mustermann ist ein weißer Europäer, heterosexuell und kerngesund. Er würde nie AfD wählen.” Nur wenige Datenschützer […]

...mehr

Warum ich keiner kleineren Arztpraxis oder Anwaltskanzlei die Bestellung eines Datenschutzbeauftragten empfehle

avatar  Niko Härting

Müssen kleinere Arztpraxen, Apotheken und Anwaltskanzleien einen Datenschutzbeauftragten bestellen, weil sie in größerem Umfang sensible Daten verarbeiten (Art. 37 Abs. 1 lit. c DSGVO)? Ich meine: eindeutig nein. Und wünsche mir mehr Klartext von Datenschützern aller Couleur. Von den Aufsichtsbehörden, aber auch von Beratern, Kommentatoren und anderen Kollegen. Keine Bestellpflicht nach DSGVO wegen Kerntätigkeit Arztpraxen, […]

...mehr

IT-Sicherheit im Finanz- und Bankwesen

avatar  Paul Voigt
Rechtsanwalt und Fachanwalt für Informationstechnologierecht im Berliner Büro der internationalen Wirtschaftskanzlei Taylor Wessing

Ko-Autorin: Dr. Anna Lucia Izzo-Wagner, LL.M. Eur. Rechtsanwältin im Frankfurter Büro der internationalen Wirtschaftskanzlei Taylor Wessing Pflichten und Haftung im Unternehmen (mit DSGVO & NIS-RL-UmsetzungsG). Der Praxisleitfaden liefert praxisorientierte Hinweise zur Einhaltung der anwendbaren IT-Sicherheitspflichten und zu den Haftungsrisiken bei Sicherheitsdefiziten. Hier im Blog werden einige zentrale Auszüge veröffentlicht. Voigt, IT-Sicherheitsrecht, 2018, 287 Seiten, 79,80 […]

...mehr

IT-Sicherheitsrecht: Datenschutzrechtliche IT-Sicherheitsvorgaben

avatar  Paul Voigt
Rechtsanwalt und Fachanwalt für Informationstechnologierecht im Berliner Büro der internationalen Wirtschaftskanzlei Taylor Wessing

Pflichten und Haftung im Unternehmen (mit DSGVO & NIS-RL-UmsetzungsG). Der Praxisleitfaden liefert praxisorientierte Hinweise zur Einhaltung der anwendbaren IT-Sicherheitspflichten und zu den Haftungsrisiken bei Sicherheitsdefiziten. Hier im Blog werden einige zentrale Auszüge veröffentlicht. Voigt, IT-Sicherheitsrecht, 2018, 287 Seiten, 79,80 Euro Die Anforderungen an IT-Sicherheitsstandards in Bezug auf den Umgang mit personenbezogenen Daten sind besonders hoch. […]

...mehr