Dissertation von Tristan Radtke zur gemeinsamen Verantwortlichkeit

Die Datenschutz-Coaching-Mitglieder kennen das Dokument und den Link dazu schon etwas länger. Da ich aber gerade mal wieder an einem Intercompany Agreement bzgl. einer konzerninternen Datenverarbeitung sitze, kam mir diese Dissertation wieder in die Hände. Und da diese kostenlos im Internet verfügbar ist (Danke dafür), möchte ich die hier gerne empfehlen: Radtke, Gemeinsame Verantwortlichkeit unter…

GDD: Neue Version der GDD-Praxishilfe „Verantwortlichkeiten und Aufgaben nach der Datenschutz-Grundverordnung“

Im August 2021 ist die Version 2.0 der GDD-Praxishilfe DS-GVO „Verantwortlichkeiten und Aufgaben nach der Datenschutz-Grundverordnung“ (PDF) veröffentlicht worden. Das Inhaltsverzeichnis sieht wie folgt aus: Für Einsteiger:innen in das Thema der Umsetzung der DSGVO in Organisationen kann das Dokument sehr hilfreich sein. Es kann dabei helfen, sich einen Überblick darüber zu verschaffen, welche „Rollen“ es…

|

Office Hours für Profis – 24.08.2021

Am 24.08.2021 haben die Office Hours für Profis stattgefunden. Eine gute halbe Stunde habe ich mich bemüht, Fragen zu beantworten. Aufzeichnung Hier kannst du dir die Audio-Fassung anhören und die Audiodatei herunterladen: Download der Datei: Office Hours für Profis (24.08.2021) (MP3) Fragen Wir haben uns u.a. mit diesen Fragen beschäftigt: Zum Thema Vertraulichkeitserklärung von Angestellten:…

|

Webinaraufzeichnung „Die Schulung von Beschäftigten – wann, was und wie?“

Im monatlichen Webinar für Datenschutz-Coaching-Mitglieder ging es im August 2021 um das Thema von „Datenschutzschulungen für Beschäftigte“.

Neben praktischen Empfehlungen dazu, wer die Schulungen für wen und wie häufig machen sollte, fand ich es auch ganz hilfreich, einmal Musterfolien für eine Schulung im Powerpoint- und Keynote-Format zum Download bereitzustellen.

Thomas Fuchs ist Hamburgs neuer Datenschutzbeauftragter

Die Bürgerschaft der Freien Hansestadt Hamburg hat gestern Thomas Fuchs zum neuen Datenschutzbeauftragten von Hamburg gewählt. Die Wahl soll mit 88 von 92 abgegebenen Stimmen erfolgt sein. Thomas Fuchs ist Jurist und war seit 2008 Direktor der Medienanstalt Hamburg/Schleswig-Holstein. Das lässt ein für das Amt notwendiges Gespür und Verständnis für neue Medien erhoffen. Künftig leitet…

Hamburger Aufsichtsbehörde warnt Senatskanzlei vor dem Einsatz von Zoom

Die Hamburger Aufsichtsbehörde für den Datenschutz hat heute in einer Pressemitteilung kundgetan, dass sie die Hamburger Senatskanzlei vor dem offenbar geplanten weiteren Einsatz von Zoom formal gewarnt habe. Die Nutzung von Zoom in der sog. „on-demand-Variante“ sei rechtswidrig und mit den Vorgaben des EuGH im Hinblick auf die Verarbeitung von personenbezogenen Daten („Schrems II“) nicht…

|

Datenschutz-Update – 12.08.2021

Das erste Datenschutz-Update seit der Sommerpause hat am 12.08.2021 stattgefunden. Neben Neuigkeiten aus Rechtsprechung, Aufsichtsbehörden und sonstigen Quellen habe ich auch das neue Projekt vorgestellt, mit dem Datenschutz-Coaching-Mitglieder mit freien Ressourcen und passender Expertise an Unternehmen kostenlos vermitteln, die nach einer neuen externen Datenschutzbeauftragten bzw. einem neuem externen Datenschutzbeauftragten suchen.

Datenschutz-Coaching-Mitglieder können sich die Aufzeichnung hier ansehen:

Empfehlung: Podcast mit Richter am BGH Dr. Allgayer

Ich bin heute über die neue Folge des DataAgenda-Podcasts mit Prof. Dr. Rolf Schwartmann gestolpert. Den Podcast kennt sicher die eine oder der andere. Ich bin insgesamt ja etwas podcast-müde, aber diese Folge hat dann doch mein Interesse geweckt. Denn es kommt nicht häufig vor, dass ein Richter am BGH sich als Interviewpartner für einen…

Auftraggeber verweigert den Abschluss eines Auftragsverarbeitungsvertrages – Empfehlungen für den Auftragnehmer

Es kommt auch heute nach mittlerweile einigen Jahren der Anwendung der DSGVO vor, dass ein Unternehmen (oder eine öffentliche Stelle) sich eines Dienstleisters bedient, damit dieser personenbezogene Daten für den Auftraggeber verarbeitet. Nun können wir natürlich oft darüber streiten, ob denn nun überhaupt eine Auftragsverarbeitung vorliegt oder nicht. Es gibt aber Fälle, in denen es…

|

Musterantwort zum Antrag auf Löschung von Bewerberdaten

Mandantinnen bekommen recht häufig Anfragen von Bewerberinnen und Bewerbern zur Löschung der Bewerberdaten, nachdem eine Stelle vergeben wurde.

Auch wenn einige Aufsichtsbehörden gerne kürze Speicherzeiten hätten, empfehle ich meinen Mandantinnen aktuell eine Speicherung von Bewerberdaten für einen Zeitraum von 6 Monaten ab Mitteilung der Absage an die Bewerberin oder den Bewerber.

Der Zeitraum ist m.E. ausreichend lang, um sich gegen etwaige Ansprüche von Bewerbenden z.B. nach dem AGG oder auch zum Ausgleich von Reisekosten prüfen und sich ggf. gegen diese verteidigen zu können.

In diesem Beitrag geht es aber nicht um die Speicherdauer von Bewerberdaten, sondern vielmehr darum, wie wir auf so ein Löschersuchen reagieren können.

Tipps zur Erstellung von Verarbeitungsverzeichnissen – Teil 1

Nach Art. 30 DSGVO sind Unternehmen und öffentliche Stellen grundsätzlich verpflichtet (die Ausnahmen des Art. 30 Abs. 5 DSGVO gehen in Deutschland in der Regel ins „Leere“) ein sog. Verarbeitungsverzeichnis zu erstellen. Hierzu gibt es in der Praxis immer wieder viele Fragen und vor allem Unsicherheiten. Für die Erstellung von Verarbeitungsverzeichnis gilt in der Praxis…