Blogroll

DSGVO-Schadenersatzklagen nach Datenpanne gegen Verantwortliche nicht rechtsmissbräuchlich

update 24.11.2022: In dem hier berichteten Verfahren ist weiterhin ein Berufungsverfahren vor dem OLG Frankfurt anhängig und haben wir zusätzlich auch die Auftragsverarbeiter mitverklagt. Da es ungewöhnlich (aber mangels korrekter identifizierender Auskunft über die Namen der Serviceprovider nicht von uns verschuldet ist), dass jetzt erst die Auftragsverarbeiter in Berufung mit verklagt wurden, hat die Gegenseite sich vor allem erst mal auf Zulässigkeitsfragen und Fragen der Darlegungs- und Beweislast berufen. Es gab noch keine Entscheidung. Ich habe Förderung des Verfahrens angemahnt im Juni und nunmehr am 5.11.2022 die Verzögerungsrüge nach § 198 GVG erheben müssen, damit das Land notfalls haftet, weil leider [...]

Bank muss 1.000 Euro Schadenersatz + Anwaltskosten an Bewerber wegen Datenschutzverstoß zahlen

Zu diesem Beitrag gibt es ein update : Das OLG Frankfurt hat das Urteil nämlich teilweise wieder aufgehoben. Dazu siehe hier. -------- Wie das Landgericht Darmstadt mit Urteil vom 26.05.2020, Az.: 13 O 244/19 entschied, muss eine Bank wegen Datenschutzverstößen nach versehentlicher Versendung von beruflichen personenbezogenen Daten mit Gehaltsverhandlungen im Rahmen eines Bewerbungsverfahrens via XING an den falschen Empfänger und falschem Umgang mit dieser Datenpanne einen immateriellen Schadenersatz von 1.000 Euro nach Art. 82 Abs. 1 DSGVO zahlen. Der betroffene Bewerber erfuhr hiervon, weil der unbeteiligte Dritte, der die Nachricht versehentlich erhielt, die Person des Bewerbers identifizieren konnte und ihn benachrichtigt [...]

Von |2020-10-09T11:55:02+02:00Oktober 9th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

Anspruch des betroffenen Patienten auf kostenlose Kopie der Patientenakte nach Art. 15 III DSGVO geht Kostenregelung nach § 603g BGB vor

Das LG Dresden, hat mit Urteil vom 29.05.2020 - 6 O 76/20 entschieden, dass ein Patient einen Anspruch auf eine kostenlose Kopie seiner Daten aus der Patientenakte gegen die Klinik nach Art. 15 Abs. 3 DSGVO zusteht. Die Regelung des § 603 g DSGVO, wonach dies nur gegen einen Kostenbeitrag verlangt werden könne, geht nicht als Spezialgesetz vor, weil die DSGVO vorrangig ist und diesbezüglich keine Öffnungsklausel für anderslautende nationale Regelungen besteht. Art. 15 DSGVO setzt keine Gründe für die Geltendmachung voraus und zudem ist jeder Betroffene ohne weiteres berechtigt, über die ihn betreffenden personenbezogenen Daten und zu welchen Zwecken sie [...]

Von |2020-10-09T11:33:31+02:00Oktober 9th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

#Whistleblower-Richtlinie kommt – und #DSGVO #Compliance Risiken steigen

In Deutschland kämpfen die meisten Unternehmen mit der Umsetzung der europäischen Datenschutz-Grundverordnung (DSGVO). Nur jede fünfte Firma hat die seit 25.05.2018 gültige EU-DSGVO vollständig umgesetzt und auch Prüfprozesse für ein risikobasiertes, angemessenes Datenschutz- und Datensicherheitsmanagement, wie es die DSGVO vorschreibt, eingerichtet. 37 Prozent haben die Verordnung laut einer Umfrage des Digitalbranchenverbandes Bitkom aber immerhin "größtenteils umgesetzt", die bitkom am 29.09.2020 veröffentlicht hat. Das ist bei den sehr unterschiedlichen Signalen, die die zuständigen Aufsichtsbehörden einerseits und der deutsche Gesetzgeber mit nationalen Gesetzes Änderungen, die gerade für KMU die Pflichten und Sanktionen stark absenken sollen, und den großen Herausforderungen, die sich in der [...]

Von |2020-10-06T14:28:26+02:00Oktober 6th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

Gesetz zur Bekämpfung von Abmahnmissbrauch beschlossen

Der Bundestag hat am 10. September 2020 das „Gesetz zur Stärkung des fairen Wettbewerbs“ in der vom Bundesrat geänderten Fassung beschlossen und verfolgt damit das Ziel, Selbständige und kleine Unternehmen mit weniger als 250 Mitarbeitern besser vor mißbräuchlichen wettbewerbsrechtlichen Abmahnungen wegen rein formalen, aber nicht erheblich spürbaren Bagatellverstößen zu schützen. Nachdem das Gesetz nur kleine Unternehmen und nicht auch mittlere Unternehmen hinsichtlich der Definition der kleinen Unternehmen auf die Empfehlung der EU-Kommission Aktenzeichen K(2003) 1422 verweist, werden jedoch bei den sonstigen Verstößen gegen die EU-Datenschutz-Grundverordnung (DSGVO) mittlere KMU mit mehr als 249 Mitarbeitern und Großunternehmen nicht in den Genuss kommen, die [...]

Auskunftsersuchen für abgewiesene Bewerber – Mustervorlage

Meine Online-Bewerbung ([title job]) und Ihre Absage vom tt.mm.yy Sehr geehrte Frau/sehr geehrter Herr [Name], ich bitte um Auskunft gemäß Art. 15 DSGVO. Bitte bestätigen Sie mir, ob Sie mich betreffende personenbezogene Daten verarbeiten (vgl. Art. 4 Nr.1 und 2 DSGVO). In diesem Fall bitte ich Sie im Sinne des Art. 15 Abs. 1 DSGVO um Auskunft über: 1. sämtliche personenbezogenen Daten, die Sie zu meiner Person gespeichert haben einschließlich Beurteilungen, Gesprächsnotizen, Einschätzungen und Vermerke zu meiner Person und Gründe, die zu der Beurteilung geführt haben; 2. die Verarbeitungszwecke; 3. die Kategorien personenbezogener Daten, die verarbeitet werden; 4. die Empfänger mit [...]

Von |2020-09-04T15:19:37+02:00September 4th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

Muster-Rüge bei automatischer Anforderung von Personalausweisen für DSGVO-Auskunftsanfragen

Zitat aus einer typischen E-mail Antwort von Unternehmen, die bei einer DSGVO-Auskunftsanfrage erst mal ohne Grund die Übersendung der Kopie eines Personalausweises anfordern:"Sehr geehrte Frau ...../Herr ....danke für Ihr Schreiben vom xx.mm.yyyy (Ihr Zeichen 12345/20) mit dem Sie mein DSGVO-Auskunftsersuchen vom xx.mm.yyyy leider nicht beantwortet haben, sondern in unzulässigerweise ohne begründete Zweifel - rein standardmäßig - die Übersendung einer Kopie meines Personalausweises anfordern.Es ist zwar richtig, dass Sie zunächst Auskunftsersuchen nach Art. 15 DSGVO nur nach Prüfung der Identität erteilen, damit Auskünfte nur an die Betroffenen und nicht an unbefugte Dritte erteilt werden. Die Anforderung zusätzlicher Daten oder Dokumente ist aber [...]

Von |2020-09-04T15:06:59+02:00September 4th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

Datenschutz in Unternehmen: Viel zu tun wegen der DSGVO – Tipps für KMU

Wenn es in diesen schwierigen Tagen um Prozesse und Datenschutz in Unternehmen geht, gerade solche mit vielen Prozessen und in großen Unternehmensgruppen, stellen diese fest: das ist nicht so einfach, die Prozesse anzupassen und soweit möglich umzustellen. Es muss aber leider sein. Die Auftragsverarbeitungsverträge (AV Verträge) mit Partnern müssen überprüft werden, ggfs. sind sie seit 05/2018 oftmals nicht mehr DSGVO-konform und es drohen sehr hohe Haftungsrisiken, die nach Art. 83 DSGVO je nach Verstoss von 2 % bis zu 4 % der weltweiten Umsatze der Unernehmensgruppe betragen köennen. Es ist daher trotz der Schwerfälligkeit der Behörden keine gute Idee, diese Risiken [...]

Von |2020-08-11T16:16:50+02:00August 11th, 2020|Blogroll, Datenschutzrecht, Vertragsrecht|0 Kommentare

Was sind die Spezialgebiete eines Fachanwalts für IT-Recht?

Fachanwälte müssen auf den jeweiligen Fachgebieten praktische Erfahrung nachweisen und sich jährlich qualifiziert fortbilden. Das tue ich und möchte näher beschreiben, was das bedeutet.Die Fachanwaltsordnung Stand 1.1.2020 definiert das Fachgebiet Informationstechnologie für Fachanwälte wie folgt (meine Schwerunkte habe ich fett gekennzeichnet):§ 14k der Fachanwaltsordnung - Nachzuweisende besondere Kenntnisse im Informationstechnologierecht Für das Fachgebiet Informationstechnologierecht sind besondere Kenntnisse nachzuweisen in den Bereichen:1. Vertragsrecht der Informationstechnologien, einschließlich der Gestaltung individueller Verträge und AGB,2. Recht des elektronischen Geschäftsverkehrs, einschließlich der Gestaltung von Provider-Verträgen und Nutzungsbedingungen (Online-/Mobile Business),3. Grundzüge des Immaterialgüterrechts im Bereich der Informationstechnologien, Bezüge zum Kennzeichenrecht, insbesondere Domainrecht,4. Recht des Datenschutzes und der [...]

EUGH hat das US-Privacy Shield für ungültig erklärt – Handlungsempfehlungen für KMU.

Was müssen Webseitenbetreiber und Nutzer von sonstigen Cloud-Diensten US-amerikanischer Anbieter nun tun, nachdem der EUGH das US-Privacy Shield (im Urteil vom 16.07.2020 in der Rechtssache Max Schrems gegen Facebook) für ungültig erklärt hat?Geschäftliche Nutzer von Clouddiensten z.B. Webseitenbetreiber von Wordpress-Webseiten oder Unternehmen, die Cloud-Dienste US-amerikanischer Anbieter einsetzen, sollten nun prüfen, ob hinsichtlich der Übermittlung personenbezogener Kunden- und Mitarbeiter- oder auch nur Nutzerdaten von Nutzern der Webseite, Data Privacy Agreements oder „Data Privacy Addendum“ vorliegen, die sie mit den Anbietern abgeschlossen haben sollten und ob diese inhaltlich die Vorgaben der EU-Kommission zur Verwendung von EU-Standardvertragsklauseln (Data Controller to processor EU-Data Standard Model [...]

Von |2020-07-16T15:42:09+02:00Juli 16th, 2020|Blogroll, Datenschutzrecht|0 Kommentare
Nach oben