Wieder einmal ein Datenschutzvorfall: Social Engineering bei Hotelgruppe Marriott

Die Hotelkette Marriott gehörte zu den ersten Unternehmen, die nach Inkrafttreten der DSGVO ein hohes Datenschutz-Bußgeld bezahlen musste. Im Juli 2019 wurde von der britischen Datenschutzbehörde ICO ein Bußgeld in Höhe von 110.390.200 Euro angeordnet, das allerdings im Oktober 2020 auf „nur“ 20,4 Mio. Euro herabgesetzt wurde. Bereits 2018 war es Unbekannten gelungen, durch einen […]

Volkswagen: Datenschutzbehörde Niedersachsen verhängt 1,1 Mio. Euro Bußgeld

Nun hat es auch den Automobilkonzern Volkswagen getroffen. Für verschiedene Datenschutzverstöße im Rahmen von Forschungsfahrten hat die Datenschutzbehörde Niedersachsen ein Bußgeld in Höhe von 1,1 Millionen Euro gegen den Wolfsburger Automobilkonzern verhängt. Das Bußgeld bezieht sich darauf, dass im Rahmen der Erprobung eines neuen Fahrerassistenzsystems zur Vermeidung von Verkehrsunfällen die Überwachungskameras bei einem VW-Erprobungsfahrzeug vom […]

Anzahl der Ransomeware-Attacken in Gesundheitsbranche stetig steigend

Ein WhitePaper des Cyberunternehmens Sophos ist zum Ergebnis gekommen, dass insbesondere in der Gesundheitsbranche vermehrt Ransomware-Angriffe stattfinden. Dafür wurden weltweit insgesamt 5600 IT-Experten befragt, darunter 381 aus der Gesundheitsbranche. Dieser Sachverhalt hängt natürlich insbesondere mit der Besonderheit der Datenbeschaffenheit zusammen. Da Gesundheitsdaten höchst sensibel und aus diesem Grund auch sehr wertvoll sind, sind diese für […]

Zweckbindung – auch bei „Corona-Daten“

Der Grundsatz der Zweckbindung ist in der Praxis bei vielen Unternehmen noch nicht angekommen. Einen besonderen Fall gab es bei einem Bistro in Hessen, bei dem ein Besucher sein Essen kalt bekommen hatte. Aufgrund dessen hatte sich der Besucher entschieden, die Mahlzeit nicht zu bezahlen und ging. Zum damaligen Zeitpunkt lagen dem Bistro allerdings aufgrund […]

ES GEHT IN DIE NÄCHSTE RUNDE: Datenschutz VS. staatliche Chatkontrolle & Vorratsdatenspeicherung

[Brüssel.] Im Grunde ist das Thema „Chatkontrolle“ längst ein alter Hut im neuen Gewand. Seit Jahrzehnten gibt es bereits die Diskussionen um die sogenannte Vorratsdatenspeicherung. Immer wieder kamen von verschiedenen staatlichen Institutionen und Behörden Vorschläge, dass die Telekommunikationsanbieter Meta- und Kommunikationsdaten vorhalten sollen, um z.B. im Fall von Strafverfolgungen darauf zugreifen zu können. Seit jeher […]

Prümer-Vertrag II?! Diskussion um EU-Super-Datenbank

[Brüssel.] Auf EU-Ebene wird gerade viel über die Ausweitung des sogenannten „Prümer Vertrags“ debattiert. Der bisherige Vertrag wurde am 27.05.2005 zwischen 13 Mitgliedstaaten der EU geschlossen (und nachträglich in den EU-Rechtsrahmen integriert) und regelt inhaltlich u.a. den Austausch von Gen-, Fingerabdruck- und Fahrzeugregisterdaten. Diese Daten durften bisher nur in vergleichsweise sehr engen Grenzen automatisch ausgetauscht […]

Follina: Zero-Day-Lücke bei Microsoft

Achtung! Es gibt wieder eine aktuelle sogenannte „Zero-Day-Lücke“ mit dem Namen „Follina“ in einem Microsoft Tool. Stellen Sie sicher, dass Sie alle systemrelevanten Updates durchführen und prüfen Sie Ihre Systeme! Die wichtigsten weiterführenden Informationen finden Sie auf der Seite des BSI (Bundesamt für Sicherheit und Informationstechnik): https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2022/2022-224508-1032.pdf Konkret sagt das BSI dazu: Am 30.05.2022 veröffentlichte […]

Schadensersatz aufgrund von Missachtung von Betroffenenrechten

Auch das Thema Schadensersatz kommt bei Gerichtsurteilen, die sich mit datenschutzrechtlichen Sachverhalten auseinander setzen, immer häufiger vor. Grundsätzlich ist der Schadensersatz im Datenschutzrecht in Art. 82 DSGVO geregelt. Der Artikel besagt, dass eine betroffene Person einen Anspruch auf Schadensersatz hat, insofern ihr aufgrund eines Verstoßes gegen Bestimmungen der DSGVO ein Schaden materieller oder immaterieller Art […]

EuGH zu Verbraucherschutzverbänden: Verbandsklagen zu Datenschutz-Sachverhalten sind nun möglich

Dass es mit den genauen Zuständigkeiten innerhalb der EU auch beim Datenschutz nicht immer ganz offensichtlich ist, ist kein Geheimnis. Auch die Frage danach, wer sich bei einer Aufsichtsbehörde beschweren darf und wer aufgrund des Datenschutzes überhaupt klagebefugt ist, ist schon in verschiedenen Fällen beim BGH und EuGH zur Sprache gekommen. Beispielsweise war nicht abschließend […]

Beschluss der Datenschutzkonferenz: Gastzugang im Onlineshop muss immer vorhanden sein

Ende März gab es einen spannenden Beschluss der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (abgekürzt Datenschutzkonferenz bzw. DSK), der Aufschluss zum Thema „Bestellung mit einem Gastaccount beim Online-Shopping“ gibt. Bisher gab es nicht wenige Online-Shops, denen daran gelegen war, dass die Kunden im Rahmen ihrer Bestellung auch gleich ein Kundenkonto mit einrichten. […]