Datenschutz-Tipps 19/2020: Drei Dinge, die „sitzen“ dürfen

Drei Dinge, die „Sitzen“ dürfen? Das kommt dir nach dem Newsletter der letzten Woche zu Rage Against the Machine („Killing In The Name“) vielleicht gerade recht.Ich habe mich übrigens über die zahlreichen E-Mails zum Newsletter der letzten Woche sehr gefreut, auch wenn ich es nicht schaffe, auf jede zu antworten. Da scheinen wohl so einige…

|

Webinaraufzeichnung „Vertrag, Interessenabwägung oder Einwilligung – Grundlagen des Art. 6 DSGVO“

Am 16.09.2020 hat das monatliche Webinar für Datenschutz-Coaching-Mitglieder stattgefunden. Thema war diesmal „Vertrag, Interessenabwägung oder Einwilligung – Grundlagen des Art. 6 DSGVO“ Wir haben uns die wohl drei wichtigsten Zulässigkeitstatbestände für die Verarbeitung von personenbezogenen Daten angesehen. Hierbei wurden jeweils die wesentlichen Problempunkt angesprochen. Konkret ging es auch darum, wie man die „Erforderlichkeit“ beurteilt und wie…

ISO 27001 als Freifahrtschein für Auftragsverarbeiter – Im Gespräch mit Rechtsanwältin Anna Cardillo

Es kommt durchaus häufig vor, dass Mandantinnen einen neuen Dienstleister nutzen wollen und sich erquickt vor Freue bei mir melden. Denn bei diesem Dienstleister dürfte es ja wegen „Datenschutz“ überhaupt keine Probleme geben. Schließlich sei der ISO-zertifiziert. Und zwar sogar nach ISO 27001. Dann kann ja nichts mehr anbrennen, oder? Und ob da etwas anbrennen…

Wer muss Teilnehmende an Online-Meetings über den „Datenschutz“ informieren und wie mache ich das?

Neulich wurde über das Fragenformular für Datenschutz-Coaching-Mitglieder diese Frage gestellt: Konferenzteilnehmer an Online-Meetings sollten ja zuvor über die damit verbundene Verarbeitung personenbezogener Daten informiert werden. Ist dafür jeweils derjenige, der das Meeting initiiert, verantwortlich? Oder wie ist es, wenn unsere MA dazu eingeladen werden, z. B. von Kunden? Kann man die Datenschutzhinweise zu diversen eingesetzten…

Datenschutz-Tipps 18/2020: F*!# you – I won’t do what you tell me!

Ja…ich weiß, das ist eine gewagte Betreffzeile. Aber sie ist für „Datenschützer“, „Datenschutzgeplagte“ und „Datenschutzanwendende“ gleichermaßen gut anwendbar und für so viele Situationen passend. Wenn du Datenschutzbeauftragte oder Datenschutzbeauftragter bist, wäre das übrigens auch eine gute Wahl für einen T-Shirt-Slogan, meine ich. Wenn die Abteilung oder dein Kunde mal wieder meint, dass du mal „eben…

LfDI BW: FAQ Verantwortlicher/Auftragsverarbeiter

Als „Nachklapp“ und Ergänzung zu den „Guidelines 07/2020 on the concepts of controller and processor in the GDPR“ des European Data Protection Boards (EDPB) hat der Landesbeauftragte für den Datenschutz und die Informationsfreiheit in Baden-Württemberg (LfDI BW) nun ein Dokument vorgelegt, das häufig gestellte Fragen zum Thema Verantwortlicher / Auftragsverarbeiter beantworten soll: LfDI BW, FAQ…

EDPB veröffentlicht „Guidelines on the targeting of social media users“

Das European Data Protection Board (EDPB) hat diese Woche die „Guidelines 8/2020 on the targeting of social media users“ (PDF) in der Version 1.0 veröffentlicht. Es handelt sich noch nicht um die „finale“ Version, sondern eine „Public Consultation“-Version. In dem Dokument geht es um die datenschutzrechtliche Zulässigkeit des „Targetings“ von Social-Media-Nutzern. Bekanntlich wird das Verhalten…

EDPB veröffentlicht Entwurf der lang erwarteten „Guidelines“ zum Thema „Verantwortlichkeit, Auftragsverarbeitung und gemeinsame Verantwortlichkeit“

Das European Data Protection Board (EDPB) – in Deutschland eher bekannt als der Europäische Datenschutzausschuss (EDSA) – hat vor einigen Tagen die „Guidelines 07/2020 on the concepts of controller and processor in the GDPR““ (PDF) veröffentlicht. Das Dokument ist noch nicht die finale Version, sondern die „Public Consulation“-Fassung. Stellungnahmen zu dem Dokument sind also erwünscht. Tendenziell…

|

Datenschutz-Update Nr. 2020-01

Gestern war es soweit. Die Datenschutz-Update-Veranstaltung hat erstmalig stattgefunden. Datenschutz-Update ist ein Angebot für Datenschutz-Coaching-Mitglieder, in dem 2x pro Monat über aktuelle Entwicklungen in der Rechtsprechung und Aufsichtsbehördenpraxis berichtet wird. Die Aufzeichnung des ersten Datenschutz-Updates kannst du dir hier ansehen: Wir haben folgende Dokumente besprochen: Aufsichtsbehörden In den vergangenen Tagen hat der Europäische Datenschutzausschuss (EDSA),…

LfDI BW: Orientierungshilfe: „Was jetzt in Sachen internationaler Datentransfer?“ überarbeitet (2. Auflage)

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit in Baden-Württemberg (LfDI BW) hat seine Orientierungshilfe „Was jetzt in Sachen internationaler Datentransfer?“ diese Woche überarbeitet und in einer 2. Auflage veröffentlicht (zur Erstfassung habe ich hier berichtet): LfDI BW, Orientierungshilfe: „Was jetzt in Sachen internationaler Datentransfer?“ (2. Auflage) (PDF) Offenbar hat die Aufsichtsbehörde insbesondere die berechtigte…

|

Office Hours für Beginner vom 07.09.2020

Heute fanden die Office Hours für Beginner statt. Und aus den geplanten 30 Minuten wurden dann doch 54 Minuten. Audio Hier kannst du dir die Audio-Fassung anhören und die Audiodatei herunterladen: Download der Datei: Office Hours für Beginner (07.09.2020) (MP3) Fragen In den Office Hours ging es unter anderem um diese Fragen: Kann man aus…

Risikobewertung bei der Nutzung von US-Dienstleistern – Im Gespräch mit Rechtsanwalt Thomas Schwenke

Rechtsanwalt Dr. Thomas Schwenke ist im IT- und Datenschutzrecht eine „Instanz“. Du kommst also selten an ihm vorbei. Wer sich z.B. mit Datenschutz bei Social Media Networks beschäftigt oder auf der Suche nach einem „Generator“ für Datenschutzhinweise ist, der wird früher oder später auf einer Internetseite von Dr. Thomas Schwenke landen. Thomas hat einen empfehlenswerten…