Datenschutzrecht

Interessante Fälle zum EU-Datenschutzrecht wie EU-DSGVO und Spezialgesetzen in Deutschland aus meiner Praxis

Datenschutz in Unternehmen: Viel zu tun wegen der DSGVO – Tipps für KMU

Wenn es in diesen schwierigen Tagen um Prozesse und Datenschutz in Unternehmen geht, gerade solche mit vielen Prozessen und in großen Unternehmensgruppen, stellen diese fest: das ist nicht so einfach, die Prozesse anzupassen und soweit möglich umzustellen. Es muss aber leider sein. Die Auftragsverarbeitungsverträge (AV Verträge) mit Partnern müssen überprüft werden, ggfs. sind sie seit 05/2018 oftmals nicht mehr DSGVO-konform und es drohen sehr hohe Haftungsrisiken, die nach Art. 83 DSGVO je nach Verstoss von 2 % bis zu 4 % der weltweiten Umsatze der Unernehmensgruppe betragen köennen. Es ist daher trotz der Schwerfälligkeit der Behörden keine gute Idee, diese Risiken [...]

Von |2020-08-11T16:16:50+02:00August 11th, 2020|Blogroll, Datenschutzrecht, Vertragsrecht|0 Kommentare

Was sind die Spezialgebiete eines Fachanwalts für IT-Recht?

Fachanwälte müssen auf den jeweiligen Fachgebieten praktische Erfahrung nachweisen und sich jährlich qualifiziert fortbilden. Das tue ich und möchte näher beschreiben, was das bedeutet.Die Fachanwaltsordnung Stand 1.1.2020 definiert das Fachgebiet Informationstechnologie für Fachanwälte wie folgt (meine Schwerunkte habe ich fett gekennzeichnet):§ 14k der Fachanwaltsordnung - Nachzuweisende besondere Kenntnisse im Informationstechnologierecht Für das Fachgebiet Informationstechnologierecht sind besondere Kenntnisse nachzuweisen in den Bereichen:1. Vertragsrecht der Informationstechnologien, einschließlich der Gestaltung individueller Verträge und AGB,2. Recht des elektronischen Geschäftsverkehrs, einschließlich der Gestaltung von Provider-Verträgen und Nutzungsbedingungen (Online-/Mobile Business),3. Grundzüge des Immaterialgüterrechts im Bereich der Informationstechnologien, Bezüge zum Kennzeichenrecht, insbesondere Domainrecht,4. Recht des Datenschutzes und der [...]

EUGH hat das US-Privacy Shield für ungültig erklärt – Handlungsempfehlungen für KMU.

Was müssen Webseitenbetreiber und Nutzer von sonstigen Cloud-Diensten US-amerikanischer Anbieter nun tun, nachdem der EUGH das US-Privacy Shield (im Urteil vom 16.07.2020 in der Rechtssache Max Schrems gegen Facebook) für ungültig erklärt hat?Geschäftliche Nutzer von Clouddiensten z.B. Webseitenbetreiber von Wordpress-Webseiten oder Unternehmen, die Cloud-Dienste US-amerikanischer Anbieter einsetzen, sollten nun prüfen, ob hinsichtlich der Übermittlung personenbezogener Kunden- und Mitarbeiter- oder auch nur Nutzerdaten von Nutzern der Webseite, Data Privacy Agreements oder „Data Privacy Addendum“ vorliegen, die sie mit den Anbietern abgeschlossen haben sollten und ob diese inhaltlich die Vorgaben der EU-Kommission zur Verwendung von EU-Standardvertragsklauseln (Data Controller to processor EU-Data Standard Model [...]

Von |2020-07-16T15:42:09+02:00Juli 16th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

#DSGVO #Schadenersatzansprüche betroffener Händler und Kunden bei Datenpannen?

Hier am aktuellen Beispiel zur #Datenpanne bei #Mastercard Priceless Specials vom August 2019. Jetzt nehmen die Schadenersatzverfahren Fahrt auf, weil das Programm endgültig eingestellt wurde.Ca. 90.000 Teilnehmer des Mastercard Priceless Specials Programms waren im Sommer 2019 betroffen von einer Datenpanne, weil die Datenbank offen mit Namen, Anschrift, Mobilfunknummer, E-mail, Geburtsdatum und Kreditkartendaten im Internet abrufbar waren. Mastercard hatte die Datenpanne unweigerlich offiziell bestätigen müssen und sich entschuldigt, die Plattform mit Bonusprogramm "vorläufig" und inzwischen endgültig deaktiviert, aber eine Verantwortlichkeit für die Datenpanne pauschal abgestritten. Die Aufsichtsbehörden in Hessen (HBDI) - hier die Pressemitteilung des HBDI vom 23.08.2019 mit den späteren updates [...]

Von |2020-07-07T14:04:48+02:00Juli 7th, 2020|Blogroll, Datenschutzrecht|0 Kommentare

Unterlassungsurteil des OLG Naumburg vom 07.11.2019 gegen Apotheker: Handel auf Amazon ohne Einwilligung in Gesundheitsdatenverarbeitung für Werbezwecke ist wettbewerbswidrig

Auf eine in 2017 ausgesprochene Abmahnung eines Apothekers gegen einen Wettbewerber, der auf Amazon Medikamente anbot, erging nun ein Unterlassungsurteil des OLG Naumburg gegen den Amazon Händler wegen fehlender Einwilligung in Verarbeitung von Gesundheitsdaten für Werbezwecke (Volltext als pdf: OLG Naumburg, Urteile vom 07.11.2019 -9 U 6/19 und 9 U 39/18). Das OLG Naumburg hat entschieden, dass ein Verstoß gegen die Vorgaben der DSGVO wettbewerbswidrig sei und Mitbewerbern ein Unterlassungsanspruch zustehe, wenn die verletzte Norm in der konkreten Fallkonstellation als Marktverhaltensregelung einzuordnen ist. Vorliegend ging es um die Verarbeitung von Gesundheitsdaten beim Verkauf von Medikamenten über Amazon Markteplace. Das Gericht hat [...]

#Medienrecht #Bewertungen im Internet – hier: Google

Ein Gasthaus erhielt auf Google Maps eine schlechte 1-Sterne Bewertung - ohne Begründung des Nutzers. Das Gasthaus beschwerte sich erfolglos bei Google. Nun hat auf Klage des Gasthauses das Landgericht Hamburg mit Urteil vom 12.01.2018 dem Gasthaus Recht gegeben und Google verurteilt, es zu unterlassen, diese Bewertung zu verbreiten (sprich: Google muss die Bewertung des Gasthauses entfernen). Grund hierfür sei, dass die negative Bewertung ohne Begleittext keinerlei tatsächliche Anknpfungspunkte habe und der Suchmaschinendienst daher spätestens bei der Meldung des Gasthauses mit der URL der beanstandeten Bewertung seine Prüfpflichten verletzt hat. Ohne tatsächliche Anhaltspunkte, dass es ein Kunde des Gasthauses war, der [...]

Von |2018-04-03T09:12:40+02:00April 3rd, 2018|Datenschutzrecht, Medienrecht|0 Kommentare

Jameda muß Arztprofil löschen – BGH Urteil vom 20. Februar 2018 – VI ZR 30/17

Der BGH hat laut Mitteilung der Pressestelle heute ein weitreichendes Urteil für Bewertungsportale und Werbung im Internet gefällt: Das Arztsuche- und Bewertungsportal muß alle Daten der Ärzte, die nicht gelistet werden wollen, löschen. Warum? Nach den bisherigen Informationen ist die wesentliche Begründung, dass Jameda die Neutralität bei der Listung der Bewertung verlassen habe und könne sich für diese Bevorzugung nicht mehr auf die Meinungsfreiheit ihrer User berufen. Denn Jameda bevorzugt(e) jene Ärzte, die für die Werbung auf Jameda bezahlen in einer Gestaltungsweise, die nicht für den User hinreichend als Werbeanzeige erkennbar ist. Ähnliche Probleme bestehen auch mit anderen Bewertungsportalen und Plattformen [...]

Von |2018-02-20T11:09:35+01:00Februar 20th, 2018|Blogroll, Datenschutzrecht, Medienrecht|0 Kommentare

Neue Termine Datenschutz-Workshop: Sind Sie fit für die Datenschutzgrundverordnung (EU-DSGVO)?

Datenschutz-Workshop mit praktischen Tipps zur Umsetzung für KMU Veranstaltungsort: D-61169 Friedberg (Hessen) Ist Ihr Unternehmen und sind Ihre Mitarbeiter auf die ab 25.05.2018 gültige EU-Datenschutzgrundverordnung und die Begleitgesetze vorbereitet? Die Änderungen sind gravierend und machen die Umsetzung zur Chefsache in den Unternehmen. Aufsichtsbehörden der Länder haben teilweise bereits Fragebögen versendet, da sie anlaßunabhängig prüfen werden. Hervorzuheben sind dabei: Rechenschaftspflicht und Einrichtung eines effektiven Datenschutzmanagementsystems Organisation des Meldesystems bei Pannen und Informationsrechte der Betroffenen Ausweitung der Betroffenenrechte einschließlich Vermögensschadenersatzansprüche mit Beweislastumkehr drakonischen Erhöhung der Bußgelder nach Artikel 83 bei Verstößen in Höhe von bis 4 % des weltweiten Umsatzes im Unternehmensverbund oder [...]

Von |2017-11-15T10:18:41+01:00November 15th, 2017|Blogroll, Datenschutzrecht|0 Kommentare

#Arbeitnehmerdatenschutz im Unternehmen #Facebook-Fanpage

Die Digitalisierung schreitet weiter voran und führt auch gerade in Unternehmen zunehmend zu Konflikten mit betroffenen Mitarbeitern oder den Betriebsräten. In einem aktuellen Fall konnten sich die Parteien bis zuletzt nicht einig werden über die Facebook-Seite des Unternehmens und kam es daher zu einer Entscheidung des Bundesarbeitsgerichts. Die Facebook-Fanpage ermöglichte es öffentlich Lob, Kritik und Beschwerden über den Support der Arbeitgeberin und damit konkreter Mitarbeiter zu veröffentlichen. Daher verlangte der Konzernbetriebsrat die Abschaltung der Fanpage von der Arbeitgeberin, die sich weigerte. Hilfsweise verlangte der Konzernbetriebsrat zumindest erstmal eine Einigung über die Modalitäten des Betriebs der Fanpage herbeizuführen und die Fanpage bis [...]

Arbeitnehmerdatenschutz im Unternehmen – Facebook-Fanpage

Die Digitalisierung schreitet weiter voran und führt auch gerade in Unternehmen zunehmend zu Konflikten mit betroffenen Mitarbeitern oder den Betriebsräten. In einem aktuellen Fall konnten sich die Parteien bis zuletzt nicht einig werden über die Facebook-Seite des Unternehmens und kam es daher zu einer Entscheidung des Bundesarbeitsgerichts. Die Facebook-Fanpage ermöglichte es öffentlich Lob, Kritik und Beschwerden über den Support der Arbeitgeberin und damit konkreter Mitarbeiter zu veröffentlichen. Daher verlangte der Konzernbetriebsrat die Abschaltung der Fanpage von der Arbeitgeberin, die sich weigerte. Hilfsweise verlangte der Konzernbetriebsrat zumindest erstmal eine Einigung über die Modalitäten des Betriebs der Fanpage herbeizuführen und die Fanpage bis [...]

Von |2017-05-16T18:07:08+02:00Mai 16th, 2017|Blogroll, Datenschutzrecht|0 Kommentare
Nach oben