Wenn selbst Aufsichtsbehörden nicht in der Lage sind, Cookie-Banner und Datenschutzhinweise korrekt zu gestalten

In den letzten Tagen ist auf den Internetseiten einer deutschen Aufsichtsbehörde ein „Cookie-Banner“ zu sehen. Das ist per se nicht zwingend ungewöhnlich.Und wenn wir uns näher mit dem Thema beschäftigen, dann sehen wir, dass die Verwendung dieses Banners wohl auch mit der Einbindung der Internetseiten der Aufsichtsbehörden in den Gesamtauftritt des Bundeslandes im Internet zu…

Muss ich meine Datenschutz-Folgenabschätzung (DSFA) auf Anfrage herausgeben?

In bestimmten Fällen sieht Art. 35 DSGVO die Durchführung einer Datenschutz-Folgenabschätzung (DSFA) zwingend vor. In diesem Kontext wurde hier eine Frage gestellt: Die Frage Wenn ich eine Datenschutz-Folgenabschätzung erstellt habe, muss bzw. sollte ich sie interessierten Personen (deren Daten ich verarbeiten will) zur Verfügung stellen? Meine Antwort Nein!Der Auskunftsanspruch von Betroffenen ist in Art. 15…

|

Office Hours für Beginner & Profis vom 26.10.2020

Heute haben die Office Hours für Datenschutz-Coaching-Mitglieder stattgefunden. Diesmal in einer Kombi-Veranstaltung für „Beginner“ & „Profis“. Dafür ist es auch eine knappe Stunde geworden. Audio Hier kannst du dir die Audio-Fassung anhören und die Audiodatei herunterladen: Download der Datei: Office Hours für Beginner & Profis (26.10.2020) (MP3) Fragen Wir haben uns u.a. mit diesen Fragen…

|

Webinaraufzeichnung „Aufgaben, Pflichten und Haftung von internen und externen Datenschutzbeauftragten“

Am 22.10.2020 hat das Webinar „Aufgaben, Pflichten und Haftung von internen und externen Datenschutzbeauftragten“ stattgefunden. Datenschutz-Coaching-Mitglieder können sich hier die Aufzeichnung ansehen:

Datenschutz-Tipps 21/2020: Kein Schwein liest deine Datenschutzhinweise, oder?

Kaliméra, okay…ich gebe zu, dass es für ein „Kaliméra“ zu dieser Uhrzeit eigentlich schon zu spät ist. Aber da ich gerade aus dem Urlaub komme und noch nicht wieder so ganz in der täglichen Arbeitsroutine „angekommen“ bin, wirst du mir das vielleicht verzeihen. Das „H&M“-Bußgeld – aktueller Stand Apropos Urlaub. Einige Tage vor dem Urlaub habe…

Auskunftsanspruch: Muss automatisch eine Kopie der Daten gesendet werden?

Das Recht aus Auskunft des Art. 15 DSGVO gehört sicher zu den Themen, die für viel Diskussion und Streit (auch vor Gerichten) sorgen. Passend dazu erreichte mich diese Frage: Die Frage Ist das Recht auf Erhalt einer Kopie gem. Art. 15 Abs 3 DSGVO automatisch bei Stellung eines Auskunftsantrags zu erfüllen oder bedarf es eines…

Müssen Auftragsverarbeitungsverträge in Unternehmensgruppen einzeln abgeschlossen werden?

Eine Frage, die recht häufig von Mandantinnen gestellt wird, ist hier „eingetrudelt“. Und da passt es ganz gut, diese einmal „generell“ zu beantworten: Die Frage Reicht es aus, einen Vertrag mit einer Konzerngesellschaft (GmbH) zu schließen oder muss dies mit jeder Konzerngesellschaft (GmbH) der Unternehmensgruppe gemacht werden, von der man Leistungen/Beratung für die eigenen Kunden…

Der „Do Not Track“-Header als Standardauswahl für die Nichtanzeige von Cookie-Bannern

Eine spezifische und kurze Frage zum „Do Not Track“ (DNT)-Header wurde über das Fragenformular gestellt: Die Frage In Borlabs Cookies gibt es die Option, Nutzern, die die Option “Do not track” voreingestellt haben, die Dialogbox “zu ersparen” und einfach von “Nein” auszugehen – also nur unbedingt erforderliche Cookies – zuzulassen. Ist dieser stillschweigende Dissens rechtens?…

Fallen Daten von Beschäftigten von Kunden in den Anwendungsbereich der DSGVO?

Über das Fragenformular kam mal wieder eine schöne Frage hier auf den Schreibtisch „geflogen“. Die lautete wie folgt: Die Frage Eine Aufsichtsbehörde hat mir gegenüber geäußert, dass Mitarbeiterdaten von Kunden (juristische Personen) nicht unter die DSGVO fallen, da diese nur für natürliche Personen gilt. Bisher war ich der Meinung, dass die Daten von Mitarbeiterinnen und…

Datenschutz-Tipps 20/2020: Dickstes Bußgeld ever gegen H&M? | Ablauf so eines Verfahrens

MOIN! Eigentlich wollte ich heute etwas über die 4 häufigsten und leider auch dümmsten Fehler bei „Cookie-Hinweisen“ erzählen, aber das muss aus aktuellem Anlass warten. Denn today is the day of the highest Bußgeld, that a deutsche Datenschutz-Aufsichtsbehörde has ever verhängt against a Company. Und es ist nicht gegen die Niederlassung eines US-Unternehmens, sondern gegen…

|

Webinaraufzeichnung „Fragen und Antworten zum Datenschutz“

Im heutigen „offenen“ Webinar, für das eine Datenschutz-Coaching-Mitgliedschaft nicht erforderlich war, habe ich hier zuvor von Newsletter-Lesern eingegangene Fragen beantwortet. Und dazu noch ein paar „live“ gestellte. Die Aufzeichnung kannst du dir hier ansehen: Folgende Fragen wurden u.a. beantwortet. Die Fragen haben ich von den Anfragenden im Wortlaut übernommen. Ausgangslage : Drei eigenständige Firmen die…