|

Office Hours für Profis vom 23.09.2020

Am 23.09.2020 haben die Office Hours für Profis stattgefunden. Die Themen, die wir besprochen haben, findest du weiter unten. Audio Hier kannst du dir die Audio-Fassung anhören und die Audiodatei herunterladen: Download der Datei: Office Hours für Profis (23.09.2020) (MP3) Fragen Und um diese Themen ging es u.a.: Einbindung von Jobbörsen. Viele Unternehmen schreiben ihre…

Zwei kurze Gedanken zu (1.) § 64 BDSG und (2.) zur Rolle von Agenturen

Ich gebe zu, dass diese Folge im Wesentlichen nur deswegen erscheint, weil ich meine Kette („Streak“) von Montags-Folgen nicht unterbrechen möchte. In dieser Folge gibt es nur zwei kleine Gedanken. Einen zu § 64 BDSG. Übrigens: Die im Podcast angesprochene ältere Folge „Nach 44 ist Schluss“ findest du hier. Und der andere Gedanke ist eine Bitte…

Datenschutz-Tipps 19/2020: Drei Dinge, die „sitzen“ dürfen

Drei Dinge, die „Sitzen“ dürfen? Das kommt dir nach dem Newsletter der letzten Woche zu Rage Against the Machine („Killing In The Name“) vielleicht gerade recht.Ich habe mich übrigens über die zahlreichen E-Mails zum Newsletter der letzten Woche sehr gefreut, auch wenn ich es nicht schaffe, auf jede zu antworten. Da scheinen wohl so einige…

|

Webinaraufzeichnung „Vertrag, Interessenabwägung oder Einwilligung – Grundlagen des Art. 6 DSGVO“

Am 16.09.2020 hat das monatliche Webinar für Datenschutz-Coaching-Mitglieder stattgefunden. Thema war diesmal „Vertrag, Interessenabwägung oder Einwilligung – Grundlagen des Art. 6 DSGVO“ Wir haben uns die wohl drei wichtigsten Zulässigkeitstatbestände für die Verarbeitung von personenbezogenen Daten angesehen. Hierbei wurden jeweils die wesentlichen Problempunkt angesprochen. Konkret ging es auch darum, wie man die „Erforderlichkeit“ beurteilt und wie…

ISO 27001 als Freifahrtschein für Auftragsverarbeiter – Im Gespräch mit Rechtsanwältin Anna Cardillo

Es kommt durchaus häufig vor, dass Mandantinnen einen neuen Dienstleister nutzen wollen und sich erquickt vor Freue bei mir melden. Denn bei diesem Dienstleister dürfte es ja wegen „Datenschutz“ überhaupt keine Probleme geben. Schließlich sei der ISO-zertifiziert. Und zwar sogar nach ISO 27001. Dann kann ja nichts mehr anbrennen, oder? Und ob da etwas anbrennen…

Wer muss Teilnehmende an Online-Meetings über den „Datenschutz“ informieren und wie mache ich das?

Neulich wurde über das Fragenformular für Datenschutz-Coaching-Mitglieder diese Frage gestellt: Konferenzteilnehmer an Online-Meetings sollten ja zuvor über die damit verbundene Verarbeitung personenbezogener Daten informiert werden. Ist dafür jeweils derjenige, der das Meeting initiiert, verantwortlich? Oder wie ist es, wenn unsere MA dazu eingeladen werden, z. B. von Kunden? Kann man die Datenschutzhinweise zu diversen eingesetzten…

Datenschutz-Tipps 18/2020: F*!# you – I won’t do what you tell me!

Ja…ich weiß, das ist eine gewagte Betreffzeile. Aber sie ist für „Datenschützer“, „Datenschutzgeplagte“ und „Datenschutzanwendende“ gleichermaßen gut anwendbar und für so viele Situationen passend. Wenn du Datenschutzbeauftragte oder Datenschutzbeauftragter bist, wäre das übrigens auch eine gute Wahl für einen T-Shirt-Slogan, meine ich. Wenn die Abteilung oder dein Kunde mal wieder meint, dass du mal „eben…

LfDI BW: FAQ Verantwortlicher/Auftragsverarbeiter

Als „Nachklapp“ und Ergänzung zu den „Guidelines 07/2020 on the concepts of controller and processor in the GDPR“ des European Data Protection Boards (EDPB) hat der Landesbeauftragte für den Datenschutz und die Informationsfreiheit in Baden-Württemberg (LfDI BW) nun ein Dokument vorgelegt, das häufig gestellte Fragen zum Thema Verantwortlicher / Auftragsverarbeiter beantworten soll: LfDI BW, FAQ…

EDPB veröffentlicht „Guidelines on the targeting of social media users“

Das European Data Protection Board (EDPB) hat diese Woche die „Guidelines 8/2020 on the targeting of social media users“ (PDF) in der Version 1.0 veröffentlicht. Es handelt sich noch nicht um die „finale“ Version, sondern eine „Public Consultation“-Version. In dem Dokument geht es um die datenschutzrechtliche Zulässigkeit des „Targetings“ von Social-Media-Nutzern. Bekanntlich wird das Verhalten…

EDPB veröffentlicht Entwurf der lang erwarteten „Guidelines“ zum Thema „Verantwortlichkeit, Auftragsverarbeitung und gemeinsame Verantwortlichkeit“

Das European Data Protection Board (EDPB) – in Deutschland eher bekannt als der Europäische Datenschutzausschuss (EDSA) – hat vor einigen Tagen die „Guidelines 07/2020 on the concepts of controller and processor in the GDPR““ (PDF) veröffentlicht. Das Dokument ist noch nicht die finale Version, sondern die „Public Consulation“-Fassung. Stellungnahmen zu dem Dokument sind also erwünscht. Tendenziell…

|

Datenschutz-Update Nr. 2020-01

Gestern war es soweit. Die Datenschutz-Update-Veranstaltung hat erstmalig stattgefunden. Datenschutz-Update ist ein Angebot für Datenschutz-Coaching-Mitglieder, in dem 2x pro Monat über aktuelle Entwicklungen in der Rechtsprechung und Aufsichtsbehördenpraxis berichtet wird. Die Aufzeichnung des ersten Datenschutz-Updates kannst du dir hier ansehen: Wir haben folgende Dokumente besprochen: Aufsichtsbehörden In den vergangenen Tagen hat der Europäische Datenschutzausschuss (EDSA),…

LfDI BW: Orientierungshilfe: „Was jetzt in Sachen internationaler Datentransfer?“ überarbeitet (2. Auflage)

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit in Baden-Württemberg (LfDI BW) hat seine Orientierungshilfe „Was jetzt in Sachen internationaler Datentransfer?“ diese Woche überarbeitet und in einer 2. Auflage veröffentlicht (zur Erstfassung habe ich hier berichtet): LfDI BW, Orientierungshilfe: „Was jetzt in Sachen internationaler Datentransfer?“ (2. Auflage) (PDF) Offenbar hat die Aufsichtsbehörde insbesondere die berechtigte…