Videorezension: Moos, Datenschutz- und Datennutzungsverträge

Videorezension: Moos, Datenschutz- und Datennutzungsverträge

Ich habe in Anbetracht des bevorstehenden Datums (25.05.2018 – Tag der DSGVO) nur wenig Zeit und kann auch keinerlei neue Anfragen derzeit beantworten. Vielen von euch hilft gerade jetzt aber vielleicht ein Buch mit Vertragsmustern, die bei den erforderlichen Anpassungen an die DSGVO helfen können. Dazu ein kurzes Video von mir: Informationen zu dem Buch…

Aufsichtsbehörden als Wegbereiter für „Abmahner“ von Internetseiten

Aufsichtsbehörden als Wegbereiter für „Abmahner“ von Internetseiten

Eine Besprechung der „Positionsbestimmung“ der Datenschutzkonferenz (DSK) zur „Zur Anwendbarkeit des TMG für nicht-öffentliche Stellen ab dem 25. Mai 2018“. Die DSK hat eine bemerkenswerte und handwerklich schlechte „Positionsbestimmung“ zur Anwendbarkeit des TMG für nicht-öffentliche Stellen ab dem 25. Mai 2018 veröffentlicht: DSK, Zur Anwendbarkeit des TMG für nicht-öffentliche Stellen ab dem 25. Mai 2018,…

Aufsichtsbehörden zur Pflicht zur Benennung von Datenschutzbeauftragten in Arztpraxen & Apotheken

Aufsichtsbehörden zur Pflicht zur Benennung von Datenschutzbeauftragten in Arztpraxen & Apotheken

Die Datenschutzkonferenz (DSK) ist eine Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder. Diese hat am 26.04.2018 getagt und dabei insbesondere eine lobenswerte Klarstellung hinsichtlich der Pflicht zur Benennung eines Datenschutzbeauftragten in Arztpraxen, Apotheken und sonstigen Angehörigen eines Gesundheitsberufs veröffentlicht. Das Dokument findet ihr hier: DSK, Datenschutzbeauftragten-Bestellpflicht nach Artikel 37 Abs. 1 lit. C…

Informationspflichten nach DSGVO in Arztpraxen – doch alles nicht so schlimm?

Informationspflichten nach DSGVO in Arztpraxen – doch alles nicht so schlimm?

Die geschätzten Kollegen von „datenschutz nord“ hatten in ihrem Blog ein wunderschönes Beispiel für die völlig missglückten Vorschriften zu Informationspflichten in der DSGVO: Telefonieren unerwünscht – Informationspflichten nach der DSGVO Nach Art. 13 DSGVO sind einem Patienten „zum Zeitpunkt der Erhebung“ der ganze „Batzen“ der Informationen aus Art. 13 Abs. 1 und 2 DSGVO mitzuteilen….

Erleichterung bei kleineren Arztpraxen? Doch kein Datenschutzbeauftragter erforderlich?

Erleichterung bei kleineren Arztpraxen? Doch kein Datenschutzbeauftragter erforderlich?

Ich habe im August letzten Jahres einen Beitrag geschrieben, der sich mit der Pflicht von Arztpraxen beschäftigt, ggf. einen Datenschutzbeauftragten bestellen zu müssen. Wichtig: Die Aufsichtsbehörden haben nun in einer Entschließung klargestellt, dass nicht immer ein Datenschutzbeauftragter in Arztpraxen zu benennen ist. Dazu habe ich hier einen Beitrag geschrieben. Auch wenn ich in dem Beitrag…

Rezension: Piltz, BDSG – Praxiskommentar für die Wirtschaft

Rezension: Piltz, BDSG – Praxiskommentar für die Wirtschaft

Wer sich mit Datenschutzrecht intensiver beschäftigt, der wird dem Kollegen Carlo Piltz ggf. schon einmal virtuell über den Weg gelaufen sein. Viele kennen ihn von seinem Twitter-Account oder ggf. auch von seiner Website. In diesem Jahr (2018) ist nun sein Werk „BDSG – Praxiskommentar für die Wirtschaft“ erschienen. Es befasst sich mit dem ab 25.05.2018 geltenden…

Einvernehmlicher Widerruf der Bestellung des Datenschutzbeauftragten (mit Muster)

Einvernehmlicher Widerruf der Bestellung des Datenschutzbeauftragten (mit Muster)

Die DSGVO naht mit großen Schritten heran. Und auch bei den Mandanten kommt Bewegung in die Organisationen. Und bei einigen Organisationen kommt es auch zu „Um-Organisationen“ des Datenschutzes. Ein neuer Datenschutzbeauftragter muss auf einmal her. Denn der alte Datenschutzbeauftragte soll oder will nicht mehr. In diesem kurzen Beitrag geht es aber nicht um das „Loswerden…

Keine Zeit für ein Verarbeitungsverzeichnis nach DSGVO? Tipps für eine schnelle Notlösung in „dreckig“

Keine Zeit für ein Verarbeitungsverzeichnis nach DSGVO? Tipps für eine schnelle Notlösung in „dreckig“

Ja, auch bei meinen Mandanten tun sich die meisten (und auch ich) mich schwer – mit der Erstellung des Verarbeitungsverzeichnisses. Schon früher haben alle – seid ehrlich – die Verfahrensverzeichnisse nach BDSG gehasst. Eine große Liebe wird das mit dem Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO bei denen, die es da draußen machen müssen,…

Ausfüllhinweise: Fragebogen zur Anpassung der Praxisorganisation an die DSGVO

Ausfüllhinweise: Fragebogen zur Anpassung der Praxisorganisation an die DSGVO

Vielleicht gehört ihr auch zu den Arztpraxen, die einen Fragebogen des Landesbeauftragten für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern erhalten habt? Den Fragebogen könnt ihr hier abrufen: Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (PDF) Der Fragebogen ist im Januar 2018 von der Aufsichtsbehörde offenbar an zufällig ausgewählte Arztpraxen versendet worden. Eine entsprechende Mitteilung lässt sich…

DSGVO in kleinen Unternehmen umsetzen – Tipps für ein „DSGVO-Projekt“

DSGVO in kleinen Unternehmen umsetzen – Tipps für ein „DSGVO-Projekt“

Ich werde häufiger gefragt, wie ich denn so eine DSGVO-Implementierung in Organisationen (Unternehmen/öffentlichen Stellen) angehen würde. Ein Patentrezept, das immer passt, habe ich dafür jedoch nicht. Vieles ist bei mir sehr aus der Erfahrung aus all den Jahren Datenschutz-Projekten heraus abgeleitet. Und ich glaube, dass ein festes Schema bei vielen Unternehmen unnötige Umwege bedeuten kann….

Tipps für die Erstellung des Verarbeitungsverzeichnisses nach Art. 30 DSGVO

Tipps für die Erstellung des Verarbeitungsverzeichnisses nach Art. 30 DSGVO

Das Verfahrensverzeichnis nach BDSG ist tot – es lebe das Verzeichnis von Verarbeitungstätigkeiten nach DSGVO. Ja, Totgesagte leben länger. Vielleicht geht es euch auch gerade so wie mir. Ich stecke hier tief im Morast. Im Morast von Verarbeitungsverzeichnissen, die ich für oder mit Mandanten zusammen gerade erstelle. Und es zeigt sich auch hier, dass die Praxis…

VLOG #1: Flensburg, Datenschutz-Folgenabschätzung & Fragenkatalog DSGVO
|

VLOG #1: Flensburg, Datenschutz-Folgenabschätzung & Fragenkatalog DSGVO

Jetzt dreht der Hansen-Oest total durch. Ein VLOG? Wirklich? Naja…da müsst ihr jetzt durch. Es wird jetzt aber auch nicht so sein, dass ich euch nun täglich zeige, was ich zum Frühstück gegessen habe. Aber in der ersten Folge musste genau das so sein. Es ist ja auch kein YouTube-VLOG, der jetzt wirklich regelmäßig wäre. Aber ich habe etwas bemerkt:

Ich bleibe bei YouTube immer an diesen VLOG-artigen Videos hängen. Paradebeispiel dafür. Ich verfolge schon seit einigen Jahren, was Marie Forleo so auf die Beine stellt. Unglaublich. Dieses Jahr ist sie dazu übergegangen, auch neben diesen durchproduzierten Videos eine „unplugged“-Serie zu machen. Und: Die ist großartig. Findet ihr übrigens hier, hat aber nichts mit Datenschutz zu tun.

Ich erkläre euch weiter unten noch die Motivation für dieses Video. Vielleicht interessiert das den einen oder anderen. Oder erklärt zumindest für diejenigen, die mit dem Video nichts anfangen können, was dahinter steckt.

Neben Flensburg und einem kleinen Einblick in meine Arbeit, geht es in diesem ersten „VLOG #1“-Video um auch zwei datenschutzrechtliche Tipps, die gestern auf meinem Rechner gelandet sind. Es sind zwei Dokumente, die ihr euch unbedingt ansehen solltet, wenn ihr euch mit der DSGVO beschäftigt: