Daten und Kekse
Ein Blog über Daten(schutz) und Kekse
Rechtliche Aspekte beim Einsatz von KI im Unternehmen
Fast jedes Unternehmen setzt aktuell in irgend einer Art und Weise KI ein. Hier zeige ich dir rechtliche Aspekte beim Einsatz von KI im Unternehmen auf die du achten solltest.
CIPP/E-Zertifizierung
Als Rechtsanwalt bin ich jetzt seit mehr als 12 Jahren im Datenschutz tätig. 2014 habe ich die Zertifizierung zum Datenschutzbeauftragten DSB-TÜV erlangt. Jetzt, nach fast 10 Jahren war es dann [...]
Schadensersatz bei bloßer Befürchtung von Missbrauch personenbezogener Daten (EuGH C-340/21)
Der EuGh hat heute in einem weiter Urteil (EuGH C-340/21) die Voraussetzungen zum Immateriellen Schadensersatz bei Datenschutzverstößen entschieden. Der Gerichtshof hatte bereits im Juli [...]
Fotos auf Veranstaltungen – mit Muster-Datenschutzhinweisen
Aktuell ist Rechtslage beim Thema Fotos auf Veranstaltungen nicht vollständig geklärt ist, aber es gibt bewährte Praktiken zur Risikominimierung. Die oft heraufbeschworene Einwilligung solltest [...]
Die 4 häufigsten Datenschutzverletzungen – Wie konnte das passieren?
Datenschutzverletzungem passieren jeden Tag. Ich habe die 4 häufigsten Datenschutzverletzungem zusammengestellt: Angriff, Offener E-Mail-Verteiler, Verlust von Daten und unzureichende Löschung [...]
GDPR for Dubai companies
GDPR for Dubai companies is increasingly becoming a focal point of business activities. This not only applies to companies from the EU. Your company from Dubai may also be affected by data [...]
Löschen nach DSGVO
Das Löschen von personenbezogenen Daten ist eines dieser Themen, die Unternehmen immer wieder Kopfzerbrechen bereiten. Wann darf ich Daten löschen, wie lange muss ich sie aufbewahren, wie lösche [...]
Rechtsgrundlagen im Datenschutz
Im Datenschutz gilt der eiserne Grundsatz, dass du keine Daten verarbeiten darfst, wenn hierfür keine entsprechende Rechtsgrundlage existiert.
Datenschutz? Weil du deine Kunden und Mitarbeiter liebst!
Wenn dir deine Kunden und Mitarbeiter Business scheißegal sind, musst du hier nicht weiterlesen. Aber, wenn du, so wie ich, deine Kunden liebst und deine Mitarbeiter ohnehin, dann solltest diesen [...]
Warum die Einwilligung beim E-Mail-Marketing eigentlich nur am Rand ein Datenschutzthema ist
In einem kürzlich veröffentlichen Blogbeitrag habe ich eine aktuelle Entscheidung zum Thema Werbung mittels Direktnachrichten in sozialen Netzwerken besprochen. Danach sind auch solche [...]
Update Datenschutz No.8
Was aus dem E-Mail-Marketing bereits bekannt ist, wurde nun auch für Social Media entschieden. Direktnachrichten oder Inmails, die Werbung enthalten, sind nur mit Einwilligung zulässig.
Warum die Frage „Ab, wann du einen Datenschutzbeauftragten benötigst“ der falsche Ansatz ist
Ich bekomme immer mal wieder eine Anfrage, ab wann man oder ob man denn schon einen Datenschutzbeauftragten im Unternehmen benötigt. Diese Frage ist keinesfalls unberechtigt und wir haben sie in [...]
Der Typ hinter „Landgraf Datenschutz“ und „Kekse und Daten“?
Falls du dich fragst, wer hinter „Landgraf Datenschutz“ und „Kekse und Daten“ eigentlich steckt, oder du einfach ein bisschen mehr über mich wissen willst, kommt hier die Antwort.
Warum du niemanden zwingen solltest, deine Datenschutzhinweise zu akzeptieren
Nicht nur dort, aber meistens auf Webseiten, und dort meistens bei Onlineshops, sehe ich häufig, dass Datenschutzhinweise akzeptiert werden müssen. Da lacht mich dann eine Checkbox an, die [...]
345 Mio. EUR Bußgeld gegen TikTok
Die irische Datenschutzbehörde (Data Protection Commission, kurz DPC) hat gegen TikTok ein Bußgeld in Höhe von 345 MIO. EUR wegen der rechtswidrigen Datenverarbeitung von personenbezogenen Daten [...]
Ab wann benötige ich einen Datenschutzbeauftragten?
Ab wann benötige ich einen Datenschutzbeauftragten? Diese Frage taucht gerade wieder öfters bei mir E-Mail-Postfach auf.
Werbung per Direktnachricht über Soziale Netzwerke wie LinkedIn und Co. sind illegal (ohne Einwilligung)
Kennst du diese Nachrichten auch? Hallo André, hast du noch Kapazitäten für neue Mandanten? … Ich denke jeder von uns hat schon einmal eine Nachricht wie oben oder wenigstens eine ähnliche [...]
LG Münster 115 O 220/18 – Urteil vom 3. Dezember 2020
Leitsatz der Redaktion: Innere Zustände wie Meinungen, Motive, Wünsche, Überzeugungen und Werturteile können personenbezogene Daten im Sinne der DSGVO sein.
Personenbezogene Daten im Sinne des Datenschutzes?
Im Datenschutz dreht sich alles um personenbezogene Daten. Aber was sind eigentlich personenbezogene Daten? Art. 4 DSGVO definiert personenbezogene Daten als alle Informationen, die sich auf eine [...]
Bußgelder für Datenschutzverstöße
Hier findest du eine Übersicht über verschiedene Bußgelder die bisher wegen eines Datenschutzverstoßes verhängt wurden. Die Liste ist der Höhe nach geordnet und wird laufend ergänzt.
Lead Forensics und Datenschutz
Du setzt auf einer Webseite Lead Forensics ein und bist dir nicht sicher, was du beim Datenschutz beachten musst? Wir erklären es dir. Und am Ende findest du noch eine Musterformulierung für [...]
Datenschutz für Agenturen
Dieser Beitrag richtet – in erster Linie an dich, wenn du Inhaber oder Mitarbeiter einer Agentur bist und das Thema Datenschutz auf dem Tisch hast.
Update Datenschutz 7
Es sind Sommerferien und du wartest wahrscheinlich schon auf das nächste Update Datenschutz, oder vielleicht auch nicht. Na ja, hier kommt es trotzdem.
Datenschutz im Coaching
Als Coach, insbesondere im Bereich Mindset, Persönlichkeitsentwicklung und Fitness, hast du Zugang zu einer Menge sensibler persönlicher Daten deiner Coachees. Das Thema Datenschutz beim Coaching [...]
Die Einwilligung im Sinne der DSGVO
„Mit Kauf einer Karte für die Veranstaltung erteilen Sie uns die Einwilligung, Sie auf dem Event zu fotografieren.“ Diesen oder wahrscheinlich einen ähnlichen Satz hast du bestimmt auch schon [...]
Interner Datenschutzbeauftragter? – 10 Gründe für einen externen Datenschutzbeauftragten
Sobald du dich entscheidest einen Datenschutzbeauftragten zu bestellen, wird die Frage aufkommen, ob du einen externen oder einen internen Datenschutzbeauftragten bestellen sollst. Wir empfehlen [...]
Das berechtigte Interesse im Sinne der DSGVO
Die Verarbeitung von personenbezogenen Daten ist nur erlaubt, wenn du diese auf eine Rechtsgrundlage stützen kannst. Davon gibt es eine ganze Menge. Das berechtigte Interesse ist dabei eines von [...]
Datenverarbeitung in USA und durch US-Unternehmen – Update Datenschutz 23006
Nach mehr als 2 Jahren Rechtsunsicherheit hat die Europäische Kommission am 10.07.2023 den Angemessenheitsbeschluss für den neuen Datenschutzrahmen EU-USA angenommen. Damit besteht für die USA [...]
Warum du ein Verarbeitungsverzeichnis für den Datenschutz in deinem Unternehmen benötigst
Das Verarbeitungsverzeichnis - oder auch Verzeichnis der Verarbeitungstätigkeiten - ist der Dreh- und Angelpunkt deines Datenschutzmanagementsystems. Was es damit auf sich hat, erklären wir im [...]
Happy Birthday, DS-GVO: Fünf Jahre, fünf Kerzen und fünfhundert Grauzonen
Als die Datenschutz-Grundverordnung (DS-GVO) vor fünf Jahren das Licht der europäischen Bürokratiewelt erblickte, brach sie wohl den Rekord für das meistgeliebte und gleichzeitig meistgehasste [...]
Update Datenschutz 23/04
Es ist Mai und damit Zeit für unser Update Datenschutz Nr. 04. Und in der Tat ist Einiges passiert. Der „Paukenschlag“ dürfte das Urteil des EuGH zum Anspruch auf Schadensersatz vom 04.05.023 sein.
ChatGPT und Datenschutz
Ich denke, jeder von uns hat schon einmal mit ChatGPT gearbeitet. Und seien wir mal ehrlich: Es macht Spaß. Ich nutze es in erster Linie als Ideenpool.
Löschen von Personaldaten
Ich bekomme immer mal wieder die Frage, wie man eigentlich mit Personaldaten umgeht und insbesondere, wann man diese löschen muss. Es wird also mal Zeit für einen Blogbeitrag.
Update Datenschutz 2023-03
Der Frühling naht und damit auch… Ich finde keinen Übergang zum Datenschutz. Verzeih es mir. Dennoch wird es Zeit für Update No. 3 in diesem Jahr.
Richtlinie Datenschutz im Homeoffice und mobiles Arbeiten
Die Richtlinie Datenschutz im Homeoffice und mobiles Arbeiten gilt für unser gesamtes Unternehmen. Sie verpflichtet alle Mitarbeitenden bei dienstlichen Tätigkeiten außerhalb der Räumlichkeiten [...]
Datenschutz im Homeoffice
Datenschutz im Homeoffice* ist nicht erst seit Corona ein Thema. Und erst recht wird das Thema mit dem Ende der Pandemie verschwinden. Als Grundsatz gilt dabei: Datenschutz nicht am Ausgang [...]
Update Datenschutz 23-02
Viel ist eigentlich nicht passiert seit dem letzten Update, zumindest nichts, was Dich aus den Socken hauen sollten. Ein paar Kleinigkeiten gibt es trotzdem.
Hinweisgeberschutzgesetz
Am 16. Dezember 2022 hat der Deutsche Bundestag das Hinweisgeberschutzgesetz verabschiedet. Am 10. Februar 2023 scheiterte das Hinweisgeberschutzgesetz (HinSchG) allerdings im Bundesrat.
Auftragsverarbeitungsvertrag
Wann brauche ich einen Auftragsverarbeitungsvertrag? Du brauchst einen Auftragsverarbeitungsvertrag, wenn du personenbezogene Daten verarbeitest und dabei Dienstleister einsetzt, die diese Daten [...]