Office Hours für Profis – 25.08.2026
Hier finden Datenschutz-PRO-Mitglieder die Office Hours für Profis vom 25.08.2026. Auch Interesse an einer Mitgliedschaft? Infos hier.
Diese Themen haben wir in den Office Hours besprochen:
- Drittlandtransfer bei Wegfall des EU-DPF und Verantwortung für SCCs beim Sub-Auftragsverarbeiter
- Externe Veranstaltungsanbieter in Wohneinrichtungen: Auftragsverarbeitung oder eigene Verantwortlichkeit?
- Empfehlungen für Session-Timeout bzw. Inaktivitäts-Abmeldung bei SaaS-Anwendungen
- Datenschutzrichtlinien vs. Verpflichtungserklärungen für Mitarbeiter
- Weitergabe an interne Leistungsabrechnung nach Einzug – neue Einwilligung erforderlich?
- DSFA-Pflicht beim Einsatz von IT-Sicherheits- und SOC-Tools (z. B. CrowdStrike Falcon)
- Herausgabe von Schülerunterlagen an Mitarbeiterin zur Strafverteidigung
- Informationspflicht gegenüber Notfallkontakten als Dritten
- Schweigepflichtentbindung mit Sammelaufzählung mehrerer Empfänger
- DSFA-Pflicht beim Einsatz von IT-Sicherheits- und SOC-Tools (Wiederholung)
- Einschätzung zum Anbieter reteach (Susell GmbH) und Begriff „Auftragsdatenverarbeitung“
- Zuständigkeit für Nachmeldung bei Datenschutzvorfall zwischen Auftragsverarbeiter und Verantwortlichem
- Verhalten des DSB bei unvollständiger Einbindung in Verarbeitungsprozesse und AV-Verträge
- Erforderlicher Detailgrad von Protokollierungen/Logs in einem Produkt
- Rechtsgrundlage „berechtigtes Interesse“ für automatische Transkription aller Teams-Meetings
- Absicherung der E-Mail-Nutzung durch Ehrenamtliche mit eigenen Geräten
- KI-Workshop mit minderjährigen Teilnehmern für Bachelorarbeit
- Notwendigkeit einer Einwilligung der Erziehungsberechtigten für den Workshop
- Beschwerde gegen Hotel-Meldeschein
- Rahmenvertrag mit AV-Nutzungsberechtigung für Konzerngesellschaften – separater AVV nötig?
- Datenschutzrechtliche Einschätzung zu DaVinci und Granola
- Unterschriftspflicht eines AVV durch beide Vertragsparteien
- Vorlage für die Bestellung eines Konzerndatenschutzbeauftragten
- Verhältnis von § 25 SGB X (Akteneinsicht) und Art. 15 DSGVO bei Jobcenter-Anfragen
- Pseudonymisierung von Lebensläufen bei öffentlichen Ausschreibungen
- Einordnung von Jobbörsen und Agentur für Arbeit als Auftragsverarbeiter bei Bewerbungen
- Vertraulichkeitsverpflichtung für zentrale IT bei Betriebsratsgründung und Intragroup Data Transfer Agreement
- Strafrechtliche Risiken (§ 201 StGB) bei Live-Transkription von Teams-Meetings
- Nutzung von Logicc für vollständige Patientendokumentation in einer Physio-Praxis
- Grenzen datenschutzrechtlicher Auskünfte ohne Rechtsanwaltszulassung
- Einwilligungslösung für Patientendaten in Physio-Praxis inkl. Minderjährige
- Bewertungseinladungen (Trustpilot) auf Basis berechtigter Interessen laut Berliner Aufsichtsbehörde
- Zweckänderung nach Art. 6 Abs. 4 bei Nutzung voller Kundenadressen für wissenschaftliche Heatmap-Analyse
- Informationspflicht über Unterauftragnehmer-Änderungen mittels Opt-in-Benachrichtigung auf Webseite
- Wiederherstellung gelöschter Nutzerkonten aus Backups für Compliance-Zwecke
- Widerspruch nach Art. 21 DSGVO gegen Verarbeitung durch einen bestimmten Sachbearbeiter
- Nennung von Auftragsverarbeitern als Empfänger bei Auskunftsersuchen nach Art. 15 DSGVO
- Anforderungen an KI-Tool zur automatisierten Ablage von E-Mails aus Mitarbeiterpostfächern
- Pflicht zur Einzelauflistung von Cookies in den Datenschutzhinweisen
- Aufbewahrungspflicht von 6 Jahren bei Backup-Wiederherstellung im Medienhaus
