21 Okt

G7 Italia 2024: La privacy nell’era dei dati

„Tutte le strade portano a Roma!“ – Anlässlich des G7-Gipfels mit dem Schwerpunkt Datenschutz vom 9. bis 11. Oktober kamen auf Einladung der italienischen Aufsicht in Rom die Aufsichtsbehörden von Kanada, Frankreich, Deutschland, Japan, dem Vereinigten Königreich, den Vereinigten Staaten, der Europäische Datenschutzausschuss und der Europäische Datenschutzbeauftragte zusammen. "With our participation in the G7 DPA Roundtable this year, we aim to help shape the global debate on the importan...

weiterlesen

Zusammenfassung

Zum Abschluss des vierten Jahres der datenschutzrechtlichen Zusammenarbeit der G7-Staaten traf man sich in Rom, um die neuesten Themen und potenzielle Zusammenarbeit zu diskutieren: Internationale Kooperation, neueste Technologien und freier Datenverkehr standen insbesondere im Fokus.

4 Minuten Lesezeit

16 Okt

EuGH-Urteil vom 4.10.2024 zu personenbezogenen Daten: Datenschutz und Persönlichkeitsrechte gestärkt

Der Europäische Gerichtshof hat mit Urteil vom 4. Oktober 2024 darüber entschieden, welche Arten von personenbezogenen Daten in welchen Fällen für Werbung verwendet werden dürfen. Gegenstand des Verfahrens war die Klage von Maximilian Schrems gegen Meta Platforms Ireland wegen rechtswidriger Verarbeitung seiner personenbezogenen Daten zu Zwecken personalisierter Werbung. Datenminimierung als zentrales Prinzip Die Entscheidung des Gerichts spezifiziert den Grundsatz der Datenminimierung u...

weiterlesen

Zusammenfassung

Der Europäische Gerichtshof hat mit Urteil vom 4. Oktober 2024 darüber entschieden, welche Arten von personenbezogenen Daten in welchen Fällen für Werbung verwendet werden dürfen. Gegenstand des Verfahrens war die Klage von Maximilian Schrems gegen Meta Platforms Ireland wegen rechtswidriger Verarbeitung seiner personenbezogenen Daten zu Zwecken personalisierter Werbung.

3 Minuten Lesezeit

15 Okt

EuGH: Du bist, was Du bestellst.

In seinem Urteil „Lindenapotheke“ (Rechtssache C-21/23) hatte der Europäische Gerichtshof (EuGH) darüber zu entscheiden, ob Mitbewerber Datenschutzverstöße wettbewerbsrechtlich abmahnen dürften und wie weit der Begriff „Gesundheitsdaten“ bei der Bestellung von Arzneimitteln zu verstehen sei. Aber der Reihe nach: Ein Apothekenbetreiber (unter der Geschäftsbezeichnung „Lindenapotheke“) vertreibt apothekenpflichtige Arzneimittel über die Onlineplattform „Amazon-Marketplace“, wozu bei Bestellu...

weiterlesen

Zusammenfassung

Der EuGH hat in seinem Urteil "Lindenapotheke" festgestellt, dass der Begriff "Gesundheitsdatum" noch weiter zu fassen sei als teilweise angenommen. Außerdem verstoße nach Ansicht des Gerichtshof die Abmahnfähigkeit von Datenschutzverstößen keineswegs gegen die DSGVO, sondern verstärke das immanente Ziel eines gleichmäßigen und hohen Datenschutzniveaus.

5 Minuten Lesezeit

11 Okt

EDSA: „Was ist berechtigtes Interesse?“

Der Europäische Datenschutz-Ausschuss („EDSA“) hat unlängst Leitlinien über die personenbezogene Datenverarbeitung auf Grundlage des berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO veröffentlicht. In einer öffentlichen Konsultation ist es möglich, diese bis 20. November zu kommentieren. Erst anschließend wird eine finale Version veröffentlicht. Art. 6 Abs. 1 lit. f DSGVO „zählt zu einer der ‚zentralen Stellschrauben‘, um die Interessen von Betroffenen und Verantwortlichen in einen ...

weiterlesen

Zusammenfassung

Der EDSA hat Leitlinien zur Datenverarbeitung auf Grundlage des berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO veröffentlicht. Die Leitlinien bieten Unternehmen mehr Rechtssicherheit und heben hervor, dass berechtigtes Interesse nicht nur als "Auffanglösung" dient. Es müssen legitimes Interesse, Notwendigkeit der Datenverarbeitung und die Rechte der Betroffenen berücksichtigt werden. Sie zielen darauf ab, ein besseres Gleichgewicht zwischen unternehmerischen und privaten Interessen zu schaffen.

3 Minuten Lesezeit

30 Sep

Neue Bundesverordnung zur „Cookie-Einwilligung“: mehr Schein als Sein

Die Bundesregierung hat eine neue Verordnung erlassen, um den Umgang mit Tracking-Einwilligungen klarer und nutzerfreundlicher zu gestalten. Die so genannte Einwilligungsverwaltungsverordnung (EinwV) basiert auf §26 Abs.2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Nun ist noch die Zustimmung des Bundestags erforderlich. Soweit dies erfolgt tritt sie am ersten Tag des auf die Verkündung folgenden Quartals in Kraft und bringt Neuerungen in der Verwaltung von Tracking-Einwill...

weiterlesen

Zusammenfassung

Die neue Bundesverordnung zur „Cookie-Einwilligung“ soll Nutzern ermöglichen, ihre Tracking-Einwilligungen zentral zu verwalten und die ständige Banner-Einblendung zu reduzieren. Allerdings bleibt die rechtliche Wirksamkeit pauschaler Einwilligungen nach der DSGVO fraglich, was die praktische Umsetzung erschwert. Für international ausgerichtete Webseiten sind zudem länderspezifische Anpassungen notwendig.

3 Minuten Lesezeit

17 Sep

Datenschutzkonferenz 2024 – Düsseldorf

Während die Sommertemperaturen sich für dieses Jahr – natürlich nur bis zum Beginn des Oktoberfests – verabschiedet haben, fand in Düsseldorf die Datenschutzkonferenz 2024 des Datenschutz-Beraters statt. Viele neue und altbekannte Gesichter diskutierten zu den verschiedensten Fragestellungen zum Thema Datenschutz. No risk – no fun. Die Relevanz eines erfolgreichen Risikomanagements wurde – zurecht – in verschiedenen Vorträgen betont. Für ein solches sind unterschiedliche Faktoren – wie Date...

weiterlesen

Zusammenfassung

Die Datenschutzkonferenz 2024 in Düsseldorf brachte zahlreiche Experten zusammen, um aktuelle Fragestellungen rund um Datenschutz, IT-Sicherheit und die Umsetzung von KI-Projekten zu diskutieren. Dabei wurde die Bedeutung von Risikomanagement und Multidisziplinarität betont, wobei besonders der Schutz personenbezogener Daten, IT-Sicherheit und die Herausforderungen durch neue Gesetzesinitiativen im Mittelpunkt standen.

4 Minuten Lesezeit

04 Sep

DSGVO-Zertifikate aus Österreich: DSGVO-ZT GmbH schließt Genehmigungsprozess ab

Die DSGVO-ZT GmbH aus Wien hat von der österreichischen Datenschutz-Aufsichtsbehörde die Berechtigung erhalten, als akkreditierte Zertifizierungsstelle DSGVO-Zertifikate nach Artikel 42 DSGVO für Verantwortliche auf Grundlage der genehmigten Zertifizierungskriterien erteilen zu können. (mehr …)

weiterlesen

Zusammenfassung

Die DSGVO-ZT GmbH aus Wien kann nun als akkreditierte Zertifizierungsstelle DSGVO-Zertifikate nach Art. 42 DSGVO für Verantwortliche auf Grundlage der genehmigten Zertifizierungskriterien erteilen.

3 Minuten Lesezeit

03 Sep

Training von Künstlicher Intelligenz und die Grenzen des Datenschutzes

Mit Einführung der KI werden Schwierigkeiten erkennbar, datenschutzrechtliche Rahmenbedingungen für komplexe KI-Lösungen vorgeben zu können. Die Datenschutzkonferenz DSK hat sich in ihrer letzten Strategieklausur mit der generativen KI und LLMs unter den Vorgaben des Datenschutzes auseinandergesetzt. Darüber liegt eine Pressemitteilung vom 2. September 2024 vor. (mehr …)

weiterlesen

Zusammenfassung

Die deutschen Datenschutz-Aufsichtsbehörden rücken in einer Pressemitteilung vom Thesenpapier der Hamburger Datenschutz-Aufsichtsbehörde zum Thema KI ab.

7 Minuten Lesezeit