EuGH zur datenschutzrechtlichen Verantwortung beim Facebook Like-Button

Zentrale Normen: § 3 Abs. 7 (BDSG) a.F., Art. 2 lit. d EG-Richtlinie 95/46, Art. 4 Ziff. 7 DS-GVO Das OLG Düsseldorf hat dem EuGH im Rahmen eines Vorabentscheidungsverfahrens die Frage vorgelegt, ob Facebook und ein Webseiten-Betreiber gemeinsam für die Datenverarbeitung verantwortlich sind, wenn der Webseiten-Betreiber den „Facebook-Like-Button“ durch ein sogenanntes Plug-In auf seiner Website… EuGH zur datenschutzrechtlichen Verantwortung beim Facebook Like-Button weiterlesen

EuGH: Anonymisierung von Vorabentscheidungssachen

Zukünftig werden in allen veröffentlichten Dokumenten, die ab dem 1. Juli 2018 beim EuGH anhängig gemachte Vorabentscheidungsersuchen betreffen, Angaben zu natürlichen Personen in anonymisierter Form dargestellt. Dazu sollen in allen veröffentlichten Dokumenten die Namen der an der Rechtssache beteiligten natürlichen Personen durch Anfangsbuchstaben ersetzt werden. Hierdurch soll der Schutz von Daten natürlicher Personen bei Veröffentlichungen zu Vorabentscheidungssachen verbessert… EuGH: Anonymisierung von Vorabentscheidungssachen weiterlesen

ARGE: Betrieblicher Datenschutz

Der betriebliche Datenschutz ist eine komplexe Thematik. Die Zahl der vielseitigen rechtlichen und organisatorischen Praxisprobleme nimmt stetig zu. Datakonzept bietet deshalb eine Arbeitsgemeinschaft zum betrieblichen Datenschutz an. Geleitet wird diese von unserem Kanzleigründer Sascha Kremer, externer Datenschutzbeauftragter und Fachanwalt für IT-Recht, gemeinsam mit unserem Of Counsel Stefan Sander LL.M. B.Sc., ebenfalls Fachanwalt für IT-Recht. Ziel… ARGE: Betrieblicher Datenschutz weiterlesen

Brexit – die nächste datenschutzrechtliche Herausforderung?

Ausgangssituation Großbritannien plant Ende März 2019 aus der Europäischen Union auszutreten. Das Vereinigte Königreich, das 1973 der damaligen Europäischen Gemeinschaft beitrat, ist der erste Mitgliedsstaat, der aus der Gemeinschaft der nunmehr 28 Mitgliedstaaten ausschert. Etablierte Prozesse für einen derartigen Austritt bestehen noch nicht, alle Beteiligten bewegen sich auf rechtlich unbekannten Terrain, wenn derzeit die Modalitäten… Brexit – die nächste datenschutzrechtliche Herausforderung? weiterlesen

Ein weiterer Schritt zu einem einheitlichen Datenschutzniveau in der EU

Es gibt noch einiges zu tun, um ein einheitliches Datenschutzniveau in der Europäischen Union zu erreichen. Um diesem Ziel in Deutschland ein Stück näher zu kommen, hat das Bundesministerium des Innern, für Bau und Heimat einen Entwurf für ein zweites Datenschutz-Anpassungs- und Umsetzungsgesetz EU (2. DSAnpUG-EU) entworfen. Ausgangssituation: DS-GVO und BDSG Wie inzwischen bekannt, gilt… Ein weiterer Schritt zu einem einheitlichen Datenschutzniveau in der EU weiterlesen

Einführung: Datenschutzfolgeabschätzung nach DS-GVO – Teil II: Mussliste und Fazit (LDI NRW)

Teil zwei der zweiteiligen Reihe „Datenschutzfolgenabschätzung nach DS-GVO“. Teil I („Ablauf“) können Sie hier abrufen. Nachdem wir Ihnen im ersten Teil den Ablauf der Datenschutzfolgenabschätzung (DSFA) erläutert haben, werfen wir nun einen Blick auf die „Mussliste“ nach Art. 35 Abs. 4 Datenschutzgrundverordnung (DS-GVO)  und deren Einfluss auf die DSFA. Zur Erinnerung: Diese Mussliste führt Verarbeitungsvorgänge… Einführung: Datenschutzfolgeabschätzung nach DS-GVO – Teil II: Mussliste und Fazit (LDI NRW) weiterlesen

EuGH: Datenschutzpflichten treffen auch Zeugen Jehovas

Auf die Religionsgemeinschaft der Zeugen Jehovas findet die EG-Richtlinie 95/46 Anwendung; auch für die Zeugen Jehovas gelten also die datenschutzrechtlichen Pflichten. Dies hat der Europäische Gerichtshof (EuGH) im Wege des Vorabentscheidungsverfahrens mit Urteil vom 10.07.2018 (Az. C-25/17) entschieden. Hintergrund der Entscheidung Das Vorabentscheidungsgesuch des Obersten Verwaltungsgerichtshofs in Finnland (Korkein hallinto-oikeus) betrifft die Frage der Anwendbarkeit… EuGH: Datenschutzpflichten treffen auch Zeugen Jehovas weiterlesen

Heilberufe und die DS-GVO

Seit dem 25.05.2018 ist nun die DS-GVO wirksam und in allen EU-Mitgliedsstaaten unmittelbar anzuwenden. Sie enthält diverse Öffnungsklauseln, die den Mitgliedstaaten in engem Umfang konkretisierende nationale Regelungen gestatten. In Deutschland trat zeitgleich mit dem Wirksamwerden der DS-GVO ein überarbeitetes Bundesdatenschutzgesetz in Kraft, das den durch die Öffnungsklauseln vorgegebenen Gestaltungsspielraum umsetzt. Auch für Heilberufler finden sich… Heilberufe und die DS-GVO weiterlesen

Positionen der Art. 29 Gruppe bestätigt

Der europäische Datenschutzausschuss hat einige zentrale Postionen der Art. 29-Gruppe bestätigt und damit zu verbindlichem Recht erklärt. Bei der Art. 29-Gruppe, deren amtliche Bezeichnung „Gruppe für den Schutz von Personen bei der Verarbeitung personenbezogener Daten“ war, handelte es sich um ein unabhängiges Beratungsgremium der europäischen Kommission in Sachen Datenschutz. Neben ihrer hauptsächlich beratenden Funktion konnte… Positionen der Art. 29 Gruppe bestätigt weiterlesen

HR Analytics – Segen oder Fluch?

Analyse-Tools, die auf E-Mails, Kontakte und Kalender von Mitarbeitern im Unternehmen zugreifen, werden immer häufiger. Dadurch sollen die Arbeitsabläufe und die Zufriedenheit der Arbeiter optimiert werden. Solche Möglichkeiten bringen viele Vorteile mit sich. Dass es aber auch Pflichten für das Unternehmen begründet, welche das sind und wie Datenschutzverstöße zu vermeiden sind, erklären Jana Schminder (Support… HR Analytics – Segen oder Fluch? weiterlesen