Datenschutz-Tipps 1/2020: Datenschutz bei Ferienwohnungen

Datenschutz-Tipps 1/2020: Datenschutz bei Ferienwohnungen

Dieser Beitrag stammt aus meinem E-Mail-Newsletter Datenschutz-Tipps, den du hier kostenlos abonnieren kannst. Der Newsletter ist mir „heilig“. Du findest dort neben Tipps zum Datenschutz auch immer mal wieder Dinge, die nicht in der breiten Öffentlichkeit stehen sollen.

Der Newsletter ist sozusagen meine kleine „Perle“ – ein Geschenk für die Abonnenten. Um die Inhalte zu bekommen, musst du ihn abonnieren. Ansonsten gibt es ihn seit 2020 auch für Datenschutz-Coaching-Mitglieder – auf dieser Internetseite.

Rezension: Aufbau von Datenschutz-Management-Systemen nach der DSGVO
|

Rezension: Aufbau von Datenschutz-Management-Systemen nach der DSGVO

Es ist mal wieder soweit. Nach langer Zeit gibt es eine Buch-Rezension. Weitere werden in Kürze folgen. In dieser Folge geht es um das Buch von Dr. Tobias Korge: Aufbau von Datenschutz-Management-Systemen nach der DS-GVO Den Bindestrich in der DSGVO verzeihe ich ihm bzw. dem Verlag gerade noch einmal. Denn es geht schließlich um den…

Office Hours für Profis vom 21.01.2020
|

Office Hours für Profis vom 21.01.2020

Am 21.01.2020 fanden die Office Hours für Profis statt. Es gab wieder jede Menge Fragen.

Eine Ergänzung habe ich noch. Bei der Frage nach den „Diätassistenten“ hat sich herausgestellt, diese tatsächlich nicht nur zu den Gesundheitsberufen von Art. 9 DSGVO i.V.m. § 22 BDSG zählen, sondern auch Berufsgeheimnisträger i.S.d. § 203 StGB sind. Das macht die Sache für diese Berufsgruppe daher etwas leichter.

Datenschutz-Coaching-Mitglieder können sich die Aufzeichnung hier anhören (oder herunterladen):

Webinar Ablauf von Bußgeld- und Anordnungsverfahren bei Aufsichtsbehörden (und Gerichten)
|

Webinar Ablauf von Bußgeld- und Anordnungsverfahren bei Aufsichtsbehörden (und Gerichten)

Am 16.01.2020 fand ein Webinar zum „Ablauf von Bußgeld- und Anordnungsverfahren bei Aufsichtsbehörden (und Gerichten)“ statt.

Auch viele Datenschutzbeauftragte in Unternehmen und öffentlichen Stellen wissen ggf. nicht, wie ein „Verfahren“ bei einer Aufsichtsbehörde abläuft und vor allem auch, wie sich Unternehmen (oder öffentliche Stellen) am besten verhalten.

Datenschutz-Coaching-Mitglieder können die Aufzeichnung hier ansehen:

Office Hours für Beginner – 10.01.2020
|

Office Hours für Beginner – 10.01.2020

Das erste Mal in diesem Jahr fanden die Office Hours für Beginner statt.

Diesmal ging es u.a. um folgende Themen:

  • Zugriff auf Patientendaten in Belegarztklinik
  • Rechtsgrundlage für Datenverarbeitung in Beratungszentrum für Cyber-Stalking
  • Praktische Bearbeitung von Auskunftsersuchen im Personalbereich
  • Web-Berichtsheft der IHK ins eigene Verzeichnis von Verarbeitungstätigkeiten?
  • Muss ich immer eine eindeutige Rechtsgrundlage für eine Verarbeitung haben?
  • Benennung von DSB für asiatisches Unternehmen ohne Niederlassung in der EU?
  • Organisationsberatung Datenschutz als Nicht-Anwalt möglich? Oder Verstoß gegen das RDG?
  • Personalprozesse im Verarbeitungsverzeichnis
  • Berücksichtigung von Umsätze von Tochterunternehmen bei Bußgeldern
  • Löschfrist im Personalbereich
  • Kontoauszugsservice für Heimbewohner
  • Einsatz von Google Maps bei einfacher Verlinkung
  • Angabe von Google Analytics in Datenschutzhinweisen schädlich, wenn Google Analytics nicht eingesetzt wird?

Datenschutz-Coaching-Mitglieder können sich die Aufzeichnung der Office Hours hier herunterladen.

Deutscher Gesetzgeber stellt klar: Steuerberater sind keine Auftragsverarbeiter

Deutscher Gesetzgeber stellt klar: Steuerberater sind keine Auftragsverarbeiter

In meinem Beitrag „Warum ist denn nun die Lohnbuchhaltung durch Steuerberater KEINE Auftragsverarbeitung?“ hatte ich schon dargestellt, dass nach dem Steuerberatungsgesetz ausgeschlossen ist, dass Steuerberater als Auftragsverarbeiter eingestuft werden. Und zwar auch dann, wenn diese nur die Lohnbuchhaltung übernehmen. Einige Aufsichtsbehörden haben das allerdings (auch dazu mehr im Beitrag) fälschlicherweise anders gesehen. Dies hat in…

Arbeitsgericht Berlin: Zeiterfassung per Fingerabdruck ohne Einwilligung der Beschäftigten nicht zulässig

Arbeitsgericht Berlin: Zeiterfassung per Fingerabdruck ohne Einwilligung der Beschäftigten nicht zulässig

Das Arbeitsgericht Berlin (ArbG Berlin) hat in einem Urteil vom 16.10.2019 entschieden, dass eine Zeiterfassung über ein Zeiterfassungssystem, das über einen Fingerabdruck der Beschäftigten, die Arbeitszeiten erfasst, nicht ohne Einwilligung der Beschäftigten erfolgen darf. Das Urteil ist im Volltext hier zu finden: ArbG Berlin, Urteil vom 16.10.2019, Az.: 29 Ca 5451/19 Dem Urteil lag folgender…

Datenschutz 2020 – Fahrplan zur Datenschutzumsetzung

Datenschutz 2020 – Fahrplan zur Datenschutzumsetzung

Für das Jahr 2020 habe ich für meine Mandanten eine Art Datenschutz-Fahrplan entwickelt. Die Idee dahinter ist, „Datenschutz“ einfach besser zu machen. Mit einfachen Methoden, kleinen Schritten und guten Ergebnissen. Ohne den Anspruch, perfekt zu sein. Wir Menschen überschätzen gerne, was wir in einem Monat schaffen können (Beispiel: hoch motiviert 10kg abnehmen) und wir unterschätzen…

Datenschutz-Mittwoch: Datenschutz-Schulungen in Unternehmen und öffentlichen Stellen

Datenschutz-Mittwoch: Datenschutz-Schulungen in Unternehmen und öffentlichen Stellen

Im heutigen „Datenschutz-Mittwoch“ ging es um das Thema „Datenschutz-Schulungen in Unternehmen und öffentlichen Stellen“.

Hier ging es insbesondere um diese Fragen:

  1. Muss ich die Beschäftigten zum Thema Datenschutz schulen?
  2. Wie lang muss eine Schulung sein?
  3. Welche Themen müssen in einer Schulung enthalten sein?
  4. Wer darf oder sollte die Schulung machen?
  5. Ist E-Learning für Schulungen eine gute Idee?

Die Aufzeichnung können sich Datenschutz-Coaching-Mitglieder sich hier ansehen:

Darf das Finanzamt bei einer Betriebsprüfung die Patientendaten einsehen?

Darf das Finanzamt bei einer Betriebsprüfung die Patientendaten einsehen?

Hier kommt wieder eine schöne Frage, die bei einem Datenschutz-Coaching-Mitglied entstanden ist: Die Frage Meine Frage zu Prüfungen durch das Finanzamt in einer Praxis für Krankengymnastik: Dürfen Prüfer die Patientenkartei und/oder die dort befindlichen Rezepte einsehen, um z. B. Termine und Abrechnungen zu vergleichen? Auf den Karteien befinden sich neben den Patientendaten auch Diagnoseschlüssel und…

Abberufung der internen Datenschutzbeauftragten bei späterem Wegfall der Benennungspflicht

Abberufung der internen Datenschutzbeauftragten bei späterem Wegfall der Benennungspflicht

Letzte Woche hatte ich mich mit dem Thema „Unterschiede bei freiwilliger Benennung eines Datenschutzbeauftragten?“ beschäftigt. Zu dem Beitrag gab es nun eine Nachfrage: Die Frage Wie verhält es sich mit § 6 Abs. 4 BDSG, wenn der DSB noch aufgrund einer Pflicht benannt wurde, diese Pflicht jedoch durch die Erhöhung der möglichen Mitarbeiteranzahl auf 20…