Author Archiv: Sabrina Reinecke

Trans-Atlantic Data Privacy Framework: Kommt jetzt das Privacy Shield 2.0?

Es gibt Neuigkeiten von der US-Dienste-Front. Am 25.03.2022 verkĂŒndeten der US-PrĂ€sident Biden und die EU-KommissionsprĂ€sidentin Ursula von der Leyen, dass man eine „grundsĂ€tzliche Einigung“ in Hinblick auf eine Art neues Privacy Shield erzielt habe, das den Namen „Trans-Atlantic Data Privacy Framework” tragen soll. Einen konkreten Rechtstext gibt es dabei noch nicht, allerdings wurden bereits die […]

+++ Schwedische Datenschutzbehörde: 250.000 Euro Bußgeld gegen Polizeistelle wegen Einsatz von Gesichtserkennungssoftware +++

Die schwedische Datenschutzbehörde „IMY“ sprach ein Bußgeld in Höhe von 250.000 Euro gegen eine schwedische Polizeibehörde aus, da einige Mitarbeiter die Gesichtserkennungssoftware Clearview Al zu Ermittlungszwecken einsetzten. Dies geschah nach Angaben der Polizeibehörde ohne Autorisierung. Ebenfalls sei die Software den Mitarbeitern ausdrĂŒcklich nicht von der Polizeibehörde zur VerfĂŒgung gestellt worden. Dennoch kam die Datenschutzbehörde zu […]

Grundsatz der Zweckbindung: Luca-App zur Strafverfolgung?

Derzeit gibt es eine offene Diskussion um die Nutzung der Luca-App, deren ausschließlicher Zweck es in der Corona-Pandemie ist, Infektionsketten zu verfolgen. KĂŒrzlich hat die Brandenburger Justizministerin Susanne Hoffmann allerdings gefordert, die Kontaktdaten der Luca-App auch fĂŒr Zwecke der Strafverfolgung zu nutzen. Dies sei allerdings lediglich fĂŒr die Verfolgung schwerer Straftaten angedacht. Frau Hoffmann benannte […]

LG MĂŒnchen: Schadensersatz & Nutzung von Google Fonts

Vor kurzem gab es ein Urteil vom Landgericht MĂŒnchen, in dem es inhaltlich um das Thema Anspruch auf Schadensersatz aufgrund der Übermittlung der IP-Adresse durch den Dienst Google Fonts ging (Urteil des LG MĂŒnchen vom 20.01.2022 Az. 3 O 17493/20). Das Gericht setzte sich hierbei insbesondere mit der Frage nach dem immateriellen Schadensersatz auseinander. Im […]

31.12.2022: Die Umstellungsfrist fĂŒr alle abgeschlossenen Standardvertragsklauseln lĂ€uft

Auch wenn es seit der „Schrems II“-Rechtsprechung ohnehin keine sonderlich gute Idee mehr ist US-Dienste zu nutzen, gibt es viele Unternehmen, die darauf in der Praxis nicht verzichten wollen. HierfĂŒr gibt es einige plausible GrĂŒnden, wie z.B. die individuelle Beschaffenheit des GeschĂ€ftsfeldes (z.B. Marketing- oder Werbeunternehmen) oder auch schlichtweg das Fehlen einer geeigneten europĂ€ischen Alternative. […]

Österreich: Datenschutzbehörde erklĂ€rt Google Analytics trotz abgeschlossener Standardvertragsklauseln fĂŒr unzulĂ€ssig

Im Januar 2022 gab es eine Entscheidung der österreichischen Datenschutzbehörde gegen die ZulĂ€ssigkeit der Nutzung von Google Analytics, obwohl Standardvertragsklauseln (SVK) mit Google vereinbart worden waren. Das betroffene Unternehmen war der Betreiber der Webseite netdoktor.at. Diese Webseite veröffentlicht gesundheitliche BeitrĂ€ge und bietet ihren Patienten darĂŒber hinaus den Online-Service einer virtuellen Sprechstunde inklusive des sogenannten „Symptomcheckers“ […]

+++ Bußgeld: 75.000 Euro fĂŒr eine belgische Bank: Interessenskonflikt beim Amt des Datenschutzbeauftragten +++

Eine Bank in Belgien hat im Dezember 2021 ein Bußgeld in Höhe von 75.000 Euro erhalten, da es einen Interessenskonflikt bezĂŒglich der Position des Datenschutzbeauftragten gegeben hatte. So war der Datenschutzbeauftragte der Bank zugleich der Leiter der Abteilung, in der personenbezogene Daten verarbeitet werden. Die Argumentation der Bank, dass der Abteilungsleiter die Verarbeitung nur beaufsichtige, […]

Das TTDSG: Die wichtigsten Änderungen zusammengefasst

Am 01.12.2021 war es soweit – das neue Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) ist in Kraft getreten. Da uns aus unserem Mandantenkreis bereits einige Anfragen dazu erreicht haben, möchten wir das Thema entsprechend vertiefen. Besonders hĂ€ufig kam dabei die Frage auf „was sich jetzt nun alles fĂŒr den Datenschutz wieder Ă€ndert“. Bereits im Juli sind wir auf das […]

3G-Regelung: Datensparsamkeit versus Dokumentationspflicht

Da im Zusammenhang mit der Corona-Pandemie vermehrt Gesundheitsdaten im Sinne des Art. 9 DSGVO verarbeitet werden, wirft dies natĂŒrlich auch im Datenschutz hĂ€ufig Fragen auf. So verhĂ€lt es sich auch mit der letzten Aktualisierung des Infektionsschutzgesetzes. Dieses bringt neue Regelungen mit sich – unter anderem zur Erfassung des 3G-Status von BeschĂ€ftigten durch den Arbeitgeber. Dadurch […]

+++ Bußgeld: Psykoterapiakeskus Vastaamo (psychotherapeutische Einrichtung, Finnland, 608.000 Euro) +++

Die finnische Datenschutzbehörde „Tietosuojavaltuutetun toimisto“ sprach ein Bußgeld in Höhe von 608.000 Euro gegen die psychotherapeutische Einrichtung aus, da es mindestens zwei Cyberangriffe im Dezember 2018 und im MĂ€rz 2019 auf eine Datenbank gegeben hatte, die Patienten- und Gesundheitsdaten enthielt. Die Eindringlinge verschafften sich nach aktuellem Untersuchungsstand durch einen ungeschĂŒtzten Port Zugang zu der Datenbank […]