-
Recent Posts
- Microsoft 365 auf dem Prüfstand des HBDI: 23. November 2025
- Anwesenheitserfassung mit Teams? 5. November 2025
- Gesundheitsdaten von Beschäftigten: Wo Datenschutz die Grenze zieht 17. Oktober 2025
- EDPB startet EU-weite Datenschutzprüfung 2026: Fokus auf Transparenzpflichten nach der DSGVO 16. Oktober 2025
- Schatten-IT im Unternehmen: Wenn gute Absichten zum Risiko werden 11. Oktober 2025
Archiv des Autors: SWinkler
Ausweiskopie ja – aber bitte richtig
In vielen Wirtschaftsbereichen wird zur Identifikation oftmals die Vorlage des Personalausweises verlangt und dieser dann auch gerne kopiert oder fotografiert, vorgeblich zu Doku- mentationszwecken. Nicht selten ergeben sich hier Unsicherheiten, hinsichtlich der Zulässigit von (vollständigen) Personalausweiskopien.
Veröffentlicht unter Betroffene Personen, Unternehmen
Kommentare deaktiviert für Ausweiskopie ja – aber bitte richtig
BFH-Urteil: Kein Verweigerungsrecht bei Auskunftsansprüchen nach Art. 15 DSGVO
Der Bundesfinanzhof (BFH, Urteil vom 14. Januar 2025, Az. IX R 25/22) hat entschieden, dass eine Behörde oder ein Unternehmen keinen Auskunftsanspruch nach Art. 15 DSGVO mit dem Argument eines unverhältnismäßigen Aufwands verweigern kann. Dieses Urteil hat weitreichende Auswirkungen auf … Weiterlesen
Veröffentlicht unter Betroffene Personen, Unternehmen
Verschlagwortet mit Akteneinsicht vs. Kopie DSGVO, Art. 15 DSGVO Auskunftspflicht, Auskunft nach DSGVO verweigern, BFH Urteil Datenschutz, BFH Urteil DSGVO Auskunft, Datenschutz Auskunft Verwaltungsaufwand, DSGVO Auskunftsanspruch Unternehmen, DSGVO Betroffenenrechte, DSGVO exzessive Anfragen, Rechte auf Kopie personenbezogener Daten
Kommentare deaktiviert für BFH-Urteil: Kein Verweigerungsrecht bei Auskunftsansprüchen nach Art. 15 DSGVO
BSI-Bericht 2024: Cyber-Bedrohung auf Rekordniveau – Was Unternehmen jetzt tun müssen
Jedes Jahr veröffentlicht das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen Bericht zur Lage der IT-Sicherheit in Deutschland – und jedes Jahr lautet die zentrale Aussage: Die Bedrohung im Cyberraum ist so hoch wie nie zuvor.
Veröffentlicht unter Uncategorized
Verschlagwortet mit BSI-Bericht IT-Sicherheit 2024, Cyberkriminalität Deutschland, Cyberspionage Abwehrmaßnahmen, Datenschutz und Cyber-Security, DDoS-Angriffe Cyberkrieg, Incident-Response-Plan Unternehmen, IT-Sicherheit KMU, IT-Sicherheitslage Deutschland, Ransomware und Datenerpressung, Zero-Trust-Strategie Unternehmen
Kommentare deaktiviert für BSI-Bericht 2024: Cyber-Bedrohung auf Rekordniveau – Was Unternehmen jetzt tun müssen
BAG-Urteil zu Headset-Überwachung: Mitbestimmung des Betriebsrats bestätigt
Das Bundesarbeitsgericht (BAG, Beschluss vom 16.07.2024, Az. 1 ABR 16/23) hat entschieden, dass der Einsatz eines Headset-Systems in einem Unternehmen des Bekleidungseinzelhandels eine technische Überwachungseinrichtung im Sinne des § 87 Abs. 1 Nr. 6 Betriebsverfassungsgesetz (BetrVG) darstellt. Damit unterliegt dessen … Weiterlesen
Veröffentlicht unter Arbeitgeber, Arbeitnehmer, Betriebsrat
Verschlagwortet mit Arbeitgeber Headset-Überwachung, Arbeitsrecht digitale Kommunikation, BAG Urteil Headset-Überwachung, Betriebsrat Mitbestimmung Headset, Datenschutz Headset Unternehmen, DSGVO Überwachung am Arbeitsplatz, Kommunikationstechnologie Arbeitsrecht, Persönlichkeitsrecht Arbeitnehmer, Recht auf Mitbestimmung Betriebsrat, Verhaltensüberwachung am Arbeitsplatz
Kommentare deaktiviert für BAG-Urteil zu Headset-Überwachung: Mitbestimmung des Betriebsrats bestätigt
OVG-Beschluss zur E-Mail-Verschlüsselung: Ein Rückschritt für die Rechtssicherheit?
Das Oberverwaltungsgericht Nordrhein-Westfalen (OVG NRW) hat am 20. Februar 2025 entschieden, dass Behörden bei der Übermittlung personenbezogener Daten nicht zwingend eine Ende-zu-Ende-Verschlüsselung einsetzen müssen. Eine Transportverschlüsselung sei in vielen Fällen ausreichend (Az. 16 B 288/23) . Dieser Beschluss steht im … Weiterlesen
Veröffentlicht unter Betroffene Personen, Unternehmen
Verschlagwortet mit Bußgelder E-Mail-Verschlüsselung, Datenschutzkonforme E-Mail-Kommunikation, DSGVO E-Mail-Sicherheit, E-Mail-Verschlüsselung Unternehmen, Empfehlungen Datenschutzbehörden E-Mail, OVG NRW E-Mail-Verschlüsselung, Rechtssicherheit E-Mail-Verschlüsselung, Risiken unverschlüsselter E-Mails, Transportverschlüsselung vs. Ende-zu-Ende-Verschlüsselung, Verschlüsselungsstandards personenbezogene Daten
Kommentare deaktiviert für OVG-Beschluss zur E-Mail-Verschlüsselung: Ein Rückschritt für die Rechtssicherheit?
Warum Unternehmen falsche SCHUFA-Meldungen unbedingt vermeiden sollten
Ein aktuelles Urteil des Bundesgerichtshofs (BGH, Urteil vom 28. Januar 2025, Az. VI ZR 183/22) zeigt eindrucksvoll, welche rechtlichen und finanziellen Konsequenzen ein falsch gemeldeter SCHUFA-Eintrag für Unternehmen haben kann. In dem Fall wurde ein Kunde zu Unrecht bei der … Weiterlesen
Veröffentlicht unter Uncategorized, Unternehmen
Verschlagwortet mit Best Practices SCHUFA-Meldung, Bonitätsauskunft Unternehmen, Compliance Bonitätsauskünfte, Datenschutz und SCHUFA, DSGVO-konforme Datenverarbeitung, Kreditwürdigkeit fehlerhafter Eintrag, Reputationsschaden durch SCHUFA, Schadensersatz nach DSGVO, SCHUFA-Falscheintrag, Wirtschaftsauskunfteien Fehler
Kommentare deaktiviert für Warum Unternehmen falsche SCHUFA-Meldungen unbedingt vermeiden sollten
Das Recht auf Vergessenwerden: Datenschutzbehörden intensivieren Durchsetzung
Der Europäische Datenschutzausschuss (EDPB) hat auf seiner Plenarsitzung im Oktober 2024 die vierte koordinierte Durchsetzungsmaßnahme (CEF) beschlossen. Im Fokus steht diesmal die Umsetzung des Rechts auf Löschung nach Artikel 17 der Datenschutz-Grundverordnung (DSGVO), auch bekannt als das „Recht auf Vergessenwerden“. … Weiterlesen
Veröffentlicht unter Unternehmen
Verschlagwortet mit Datenschutz Umsetzung, Datenschutzbehörden EU, DSGVO Artikel 17, Europäischer Datenschutzausschuss, Koordinierte Durchsetzungsmaßnahme, Recht auf Löschung DSGVO, Recht auf Vergessenwerden, Unternehmen Datenschutzmaßnahmen
Kommentare deaktiviert für Das Recht auf Vergessenwerden: Datenschutzbehörden intensivieren Durchsetzung
Datenschutz in Arztpraxen: Wann muss ein Datenschutzbeauftragter benannt werden?
Arztpraxen verarbeiten täglich hochsensible Gesundheitsdaten ihrer Patienten. Daher unterliegen sie strengen Datenschutzvorschriften gemäß der DSGVO. Eine zentrale Frage für viele Praxen ist: Muss ein Datenschutzbeauftragter benannt werden?
Veröffentlicht unter Unternehmen
Verschlagwortet mit Ärztliche Schweigepflicht und DSGVO, Arztpraxis Datenschutzbeauftragter notwendig, Datenschutz Gesundheitsdaten Arztpraxis, Datenschutzanforderungen für Ärzte, Datenschutzbeauftragter Arztpraxis DSGVO, DSGVO Arztpraxis Patientendaten, Pflicht zur Benennung Datenschutzbeauftragter
Kommentare deaktiviert für Datenschutz in Arztpraxen: Wann muss ein Datenschutzbeauftragter benannt werden?