Archiv des Autors: SWinkler

DSGVO-Verstöße im Bewerbungsverfahren: Wenn der Virenscan zur Datenpanne wird

Ob falsch eingesetzte Fragebögen oder leichtfertige Uploads sensibler Unterlagen: Datenschutzverstöße im Rahmen von Bewerbungsverfahren sind keine Seltenheit – und sie haben Konsequenzen. Zwei aktuelle Fälle aus der Praxis der Datenschutzaufsicht zeigen deutlich, welche Fehler Unternehmen vermeiden müssen, wenn sie personenbezogene … Weiterlesen

Veröffentlicht unter Arbeitgeber, Bewerber | Verschlagwortet mit , , , , , , , , , , , , , , | Kommentare deaktiviert für DSGVO-Verstöße im Bewerbungsverfahren: Wenn der Virenscan zur Datenpanne wird

Malware-Scanner im Unternehmen: Datenschutzrechtliche Grenzen und Pflichten

Schadsoftware erkennen – aber rechtskonform Cyberangriffe, Datenpannen und Sicherheitslücken sind längst keine Ausnahme mehr, sondern gehören zum digitalen Alltag von Unternehmen und Behörden. Um Angriffe frühzeitig zu erkennen, setzen viele Organisationen auf Malware-Scanner oder komplexe Sicherheitslösungen wie EDR-Systeme mit TLS-Inspection. … Weiterlesen

Veröffentlicht unter Uncategorized | Kommentare deaktiviert für Malware-Scanner im Unternehmen: Datenschutzrechtliche Grenzen und Pflichten

IT-Notfallkommunikation: Wann dürfen Arbeitgeber auf private Kontaktdaten zugreifen?

DSGVO-konforme Nutzung privater Telefonnummern und E-Mail-Adressen in Krisensituationen In der digitalen Arbeitswelt ist ein funktionierendes Notfallmanagement essenziell. Doch was passiert, wenn bei einem IT-Sicherheitsvorfall die interne Kommunikationsinfrastruktur ausfällt? Viele Unternehmen stehen dann vor einer heiklen Frage: Dürfen private Telefonnummern und … Weiterlesen

Veröffentlicht unter Arbeitgeber, Arbeitnehmer, Betriebsrat | Verschlagwortet mit , , , , , , , , , , | Kommentare deaktiviert für IT-Notfallkommunikation: Wann dürfen Arbeitgeber auf private Kontaktdaten zugreifen?

Datenschutzrecht im Fokus: Wenn die DSGVO zum Geschäftsmodell wird

Urteil aus Mainz: Kein Anspruch auf Auskunft, Löschung oder Schadensersatz Das Amtsgericht Mainz hat in einem aktuellen Urteil vom 27. März 2025 (Az. 88 C 200/24) eine Klage auf Grundlage der Datenschutz-Grundverordnung (DSGVO) abgewiesen – und sendet damit ein deutliches … Weiterlesen

Veröffentlicht unter Unternehmen | Verschlagwortet mit , , , , , , , , , | Kommentare deaktiviert für Datenschutzrecht im Fokus: Wenn die DSGVO zum Geschäftsmodell wird

Dokumente richtig schwärzen – so geht’s datenschutzkonform

Ob in der Personalakte, im Gutachten oder bei der Weitergabe von Bildern: Wer personenbezogene Daten nicht oder nur unzureichend schwärzt, riskiert schwerwiegende Datenschutzverstöße. Die Datenschutzstelle des Fürstentums Liechtenstein warnt eindringlich vor optischen Täuschungen und gibt konkrete Empfehlungen, wie Schwärzungen rechtssicher … Weiterlesen

Veröffentlicht unter Unternehmen | Verschlagwortet mit , , , , , , , , , , , , , , | Kommentare deaktiviert für Dokumente richtig schwärzen – so geht’s datenschutzkonform

Verbraucherschutzverbände und Mitbewerber dürfen Datenschutzverstöße abmahnen

Der Bundesgerichtshof (BGH) hat in einem wegweisenden Urteil vom 27. März 2025 (Az. I ZR 186/17) entschieden: Verbraucherschutzverbände und Mitbewerber dürfen Datenschutzverstöße künftig wettbewerbsrechtlich vor den Zivilgerichten verfolgen – auch dann, wenn keine konkrete betroffene Person bekannt ist. Damit schafft … Weiterlesen

Veröffentlicht unter Unternehmen | Verschlagwortet mit , , , , , , , , , , , , , , | Kommentare deaktiviert für Verbraucherschutzverbände und Mitbewerber dürfen Datenschutzverstöße abmahnen

Schadensersatz wegen Rundmail über Mitarbeiterkrankheit

Ein aktuelles Urteil des Arbeitsgerichts Duisburg vom 26.09.2024 (Az. 3 Ca 77/24) sorgt für Aufsehen im Datenschutzrecht: Eine ehemalige Präsidentin eines Luftsportverbands muss einem Mitarbeiter 10.000 Euro Entschädigung zahlen – weil sie in einem Rundschreiben an knapp 10.000 Vereinsmitglieder Details … Weiterlesen

Veröffentlicht unter Arbeitgeber, Arbeitnehmer | Verschlagwortet mit , , , , , , , , , , , , , , | Kommentare deaktiviert für Schadensersatz wegen Rundmail über Mitarbeiterkrankheit

Datenspeicherung bei Auskunfteien – Verhaltensregeln seit Mai 2024?

Seit dem 25. Mai 2024 gelten neue Verhaltensregeln für die Speicherung personenbezogener Daten durch deutsche Wirtschaftsauskunfteien. Damit wurde ein wichtiger Schritt hin zu mehr Transparenz und Einheitlichkeit im Umgang mit sensiblen Informationen gemacht – insbesondere im Hinblick auf Datenschutz, Speicherfristen … Weiterlesen

Veröffentlicht unter Betroffene Personen, Unternehmen | Verschlagwortet mit , , , , , , , , , , , , , , | Kommentare deaktiviert für Datenspeicherung bei Auskunfteien – Verhaltensregeln seit Mai 2024?

Headsets im Betrieb: Mitbestimmung auch ohne Aufnahme

Darf ein Arbeitgeber Headsets einführen, mit denen Vorgesetzte Gespräche der Mitarbeitenden mithören können – ohne die Zustimmung des Betriebsrats? Das Bundesarbeitsgericht (BAG) hat in seinem Beschluss vom 16. Juli 2024 (Az. 1 ABR 16/23) hierzu eine klare Antwort gegeben: Nein, … Weiterlesen

Veröffentlicht unter Arbeitgeber, Betriebsrat | Verschlagwortet mit , , , , , , , , , , , , | Kommentare deaktiviert für Headsets im Betrieb: Mitbestimmung auch ohne Aufnahme

Ausweiskopie ja – aber bitte richtig

In vielen Wirtschaftsbereichen wird zur Identifikation oftmals die Vorlage des Personalausweises verlangt und dieser dann auch gerne kopiert oder fotografiert, vorgeblich zu Doku-
mentationszwecken. Nicht selten ergeben sich hier Unsicherheiten, hinsichtlich der Zulässigit von (vollständigen) Personalausweiskopien.

Veröffentlicht unter Betroffene Personen, Unternehmen | Kommentare deaktiviert für Ausweiskopie ja – aber bitte richtig