Klingelschilder vs DSGVO 1:0

Klingelschilder sollten entfernt werden – Nicht nötig! Die Aufforderung zur Entfernung sämtlicher Klingelschilder ist unnötig! Die BFDI (Bundesbeauftragte für Datenschutz und Informationsfreiheit) hat ein Statement dazu abgegeben.   In Wien hatte sich ein Mieter über den vom Vermieter angebrachten Namen an seinem Klingelschild beschwert.Daraufhin wurden dort im Ergebnis mehr als 200.000 Klingelschilder entfernt.  Dieser Fall sorgt nun in Deutschland für Verunsicherung und vermehrte Diskussionen. Vermietervereinigungen haben schon vereinzelt entsprechende Empfehlungen herausgegeben. Das Ausstatten der Klingelschilder mit Namen für sich genommen stellt weder eine automatisierte Verarbeitung noch eine tatsächliche oder beabsichtigte Speicherung in Dateisystemen dar. Insofern ist in entsprechenden Fällen in der Regel gar nicht der Anwendungsbereich der Dsgvo nach deren… Read More

Continue Reading

Airbags sammeln Verhaltensdaten

Airbagelektronik speichert Fahrdaten Sind Sie vor einem Unfall etwas dynamischer als sonst gefahren? Lag Ihre Fahrgeschwindigkeit leicht über der vorgeschriebenen kurz vor dem Unfall? Der Autofahrer wird immer gläserner.  Sind Sie Fachhändler, Werkstatt- oder Unfallgutachter? Dann haben Sie hier eine neue Verarbeitung, die Sie dokumentieren und das Risiko für die betroffenen Personen abschätzen müssen. Ursprüngliche Rechtsgrundlage zur Datensammlung ist die Gesetzesgebung für amerikanische Fahrzeughersteller. Fraglich ist nun wer diese Daten ausliest und zu welchem Zweck diese Daten ggf. an Dritte weitergegeben werden. Unfallgutachter, Versicherungen, Hersteller und Werkstätten haben es in diesem Moment mit Verhaltensdaten in Verbindung mit den personenbezogenen Daten des Fahrers zu tun.Ein besonders beachtenswertes Thema im Bereich Datenschutz… Read More

Continue Reading

Erstes Gerichtsurteil

Ein erstes Gerichtsurteil des Landgerichts Würzburg vom 13. September 2018 verbietet einer Anwältin den Betrieb ihrer unsicheren Webseite. Elemente der Seite in denen personenbezogene Daten übermittelt werden könnten, waren nicht SSL verschlüsselt. So wäre es also möglich gewesen, dass vertrauliche personenbezogene Daten von Nutzern der Seite einfach mitgelesen hätten werden können.  Außerdem seien die Datenschutzhinweise auf der Seite nicht ausreichend gewesen. Die Verarbeitungen der personenbezogenen der Daten bei Nutzung der Seite sind somit den betroffenen Personen nicht ausreichend mitgeteilt worden. Ergebis:  Verstoß gegen das Wettbewerbsrecht – Klage eines Mitbewerbers. Verstoß gegen einige Grundregeln der DGSVO. Strafzahlung. Droht nach diesem Präzedenzfall nun die Abmahnwelle?   Wie auch immer, wir empfehlen Ihnen… Read More

Continue Reading

Berufsgeheimnisträger und Verarbeitungen

Berufsgeheimnisträger mit Datenverarbeitung in eigener VerantwortungversusSteuerberater mit Lohn- und Gehaltsabrechnung In welchen Fällen sind Leistungen mit Übertragung von personenbezogenen Daten von Ihnen an Dritte als Auftragsdatenverarbeitung (AVV) und in welchen Fällen als Datenverarbeitung „in eigener Verantwortung“ anzusehen? Worin besteht eigentlich der Unterschied? Entscheidend sind die vertraglichen Aufgabenfestlegungen zwischen Ihnen und dem Auftragnehmer. Eine „Datenverarbeitung im Auftrag“ gemäß Art. 28 Datenschutz-Grundverordnung (DS-GVO) liegt dann vor, wenn dem Auftragnehmer eine Aufgabe ohne eigene Entscheidungskompetenzen übertragen wird. Dies ist etwa bei der  Lohn- und Gehaltsabrechnung der Fall oder bei sonstigen, rein technischen Dienstleistungen. Erforderlich ist dann ein Vertrag zur Auftragsverarbeitung (AVV). Eine „Datenverarbeitung in eigener Verantwortung“ ist hingegen bei weisungsunabhängigen Aufgaben oder Dienstleistungen… Read More

Continue Reading

Pressemitteilung August 2018

Komplexität der DSGVO erfordert Softwarelösung Schritt-für-Schritt Datenschutz Konzept hilft bei der Umsetzung der DSGVO in kleinen Unternehmen und Vereinen. Jedes Unternehmen, jeder Verein und jede Praxis, egal wie groß, sieht sich vor der schwierigen Aufgabe die neuen Datenschutzregeln der EU umzusetzen. Die Bußgelder bei Verstößen sind abschreckend. Die Regelungen sind komplex und vieles muss unternehmensintern, sowie in Richtung der „Betroffenen“ und Geschäftspartner geregelt und kommuniziert werden. Hierzu sind Datenschutzprofis gefragter denn je und entsprechend gut ausgebucht. Allerdings muss oder möchte nicht jedes Unternehmen einen Profi dafür engagieren. Insbesondere die kleineren Unternehmen mit weniger als 10 Mitarbeitern müssen dies gesetzlich in der Regel auch gar nicht. Unsicherheit und Resignation Die Vielzahl… Read More

Continue Reading

Welche Verstöße müssen gemeldet werden ?

E-mail an den falschen Empfänger gesendet? Datenschutz Verstoß! Meldepflichtig! Welche Verstöße müssen gemeldet werden? Das Online Meldeportal der Landesbehörde Bayern enthält folgende Beispiele von Datenschutz Verletzungen / Verstößen:   Die niedrigste Strafe für das kleinste Unternehmen fängt bei 972 € an. Sie tun also gut daran ein Datenschutzkonzept aufzubauen und systematisch Datenschutz im Unternehmen etablieren!   Die Behörden haben mittlerweile eine klaren Bußgeldkatalog bei Datenschutz Verstößen.   https://datenschutzeinfach.com/katalog-zur-bemessung-von-bussgeldern-wurde-bestimmt Kleine Datenschutz Verstöße kosten bereits. Wie kann ich mich schützen? Auflistung der Datenschutz Verstöße: Art der Verletzung des Schutzes personenbezogener Daten (Art. 33 Abs. 3 Buchst. a DSGVO) Gerät verloren Unterlagen verloren oder an einem unsicheren Platz gelagert Unverschlüsselter E-Mail-Versand (besondere Kategorien personenbezogener Daten (Art. 9… Read More

Continue Reading

Update…weltweit!

Update des Datenschutz Gesetzes hat weltweite Auswirkungen Update….Weltweit! Da gab es jetzt aber mal ein richtiges Update der Datenschutz Gesetze!   Jahrelang wurde Datenschutz weltweit eigentlich kaum beachtet. Die Deutschen mit Ihrem Datenschutzgesetz irgendwie belächelt. Man vertraute darauf, dass es schon gut gehen wird. Strafzahlungen? Aus der Portokasse…   Dann kam auf einmal Edward Snowden aus der Ecke und zeigte uns, was technisch alles möglich ist und auch schon durchgeführt wird. Wie viele Daten gesammelt und organisiert ausgewertet werden. Big Data über alles. Auf den Schock folgte die Empörung, folgte die Ignoranz, anschließend die Resignation:   “Kennt ja eh jeder meine Daten”, “Datensicherheit…mein Backup hat doch die CIA.. runterladen was der… Read More

Continue Reading

Der erste DSGVO Fragebogen an Unternehmen

Post von den Datenschutzbehörden  Die niedersächsische Landesdatenschutzbeauftrage hat an ausgewählte Unternehmen einen interessanten Brief mit Fragen zur Umsetzung der neuen DSGVO versandt.  Dieser Fragebogen ist online verfügbar. QUELLE: LFD Niedersachen Die Fragen sowie Muster-Antworten, mit Verweisen auf Bereiche in unserem Konzept, wurden in die aktuelle Version unseres Konzeptes eingebaut! Fragenkatalog Querschnittsprüfung DS-GVO 1. Vorbereitung auf die DS-GVO Wie haben Sie sich als Unternehmen auf die DS-GVO vorbereitet?Schildern Sie (kurz) die Vorgehensweise, welche Bereiche involviert waren undwelche Maßnahmen initiiert wurden. Sofern noch nicht alle Maßnahmen vollständigumgesetzt wurden, erläutern Sie bitte auch den Umsetzungsstatus. 2. Verzeichnis von Verarbeitungstätigkeiten Wie haben Sie sichergestellt, dass alle Ihre Geschäftsabläufe, bei denenpersonenbezogene Daten verarbeitet werden, in… Read More

Continue Reading