Auftragsdatenverarbeitung

Datenauskunftsanspruch nach Art. 15 Abs. 1 DSGVO (LG Köln, Teilurteil vom 18.03.2019 und OLG Köln, Urteil v. 26.07.2019)

Art. 15 Abs. 1 DSGVO definiert den Auskunftsanspruch über personenbezogene Daten. In der Literatur werden verschiedenste Auffassungen zum Umfang des Auskunftsanspruches vertreten. Jetzt haben auch das Landgericht Köln und das OLG Köln sich mit dieser Norm beschäftigt und in ihren Entscheidungen (LG Köln, Teilurteil vom 18.03.2019, Az. 26 O 25/18 und OLG Köln, Urteil vom […]

Datenauskunftsanspruch nach Art. 15 Abs. 1 DSGVO (LG Köln, Teilurteil vom 18.03.2019 und OLG Köln, Urteil v. 26.07.2019) Read More »

DSGVO Bußgeldkonzept zur Bußgeldbemessung in Verfahren gegen Unternehmen

Es war in aller Munde, doch keiner wusste genaueres. Die Datenschutzbehörden haben ein Konzept zur Bemessung von Bußgeldern in Verfahren gegen Unternehmen erstellt, weigerten sich jedoch, dies zu veröffentlichen. Das führte dazu, dass sich Datenschützer um eine Veröffentlichung bemühten und sogar die Herausgabe des Konzepts forderten. Nun hat die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes

DSGVO Bußgeldkonzept zur Bußgeldbemessung in Verfahren gegen Unternehmen Read More »

Beschäftigtendatenschutz unter der DSGVO – Der Mitarbeiter im Unternehmen

Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) hat ein Informationsblatt zum Beschäftigtendatenschutz herausgegeben. Darin enthalten sind einige nützliche Informationen, die ich nachfolgend für Sie einmal zusammenfassen möchte, wobei ich nicht jedes dort genannte Beispiel aufliste. Wer Interesse hat, kann sich das pdf hier ansehen. I. Bewerbungsverfahren Bewerbungsfragebogen Verwenden Sie Bewerbungsfragebögen, achten Sie bitte darauf,

Beschäftigtendatenschutz unter der DSGVO – Der Mitarbeiter im Unternehmen Read More »

Facebook und DSGVO: Aktueller Stand September 2018

Es hat sich wieder etwas getan in Sachen Facebook-Fanpage, Datenschutz-Aufsichtsbehörden und erforderliche Vereinbarungen nach Art. 26 DSGVO. Wir berichteten bereits darüber, dass der Europäische Gerichtshof (EuGH) Anfang Juni 2018 in Hinblick auf Facebook-Fanpages und die Verantwortlichkeit über die damit verbundene Verarbeitung personenbezogener Daten entschieden hat. Einige entschieden sich, die Facebook-Fanpage zu löschen, einige entschieden sich,

Facebook und DSGVO: Aktueller Stand September 2018 Read More »

DSGVO und Auftragsdatenverarbeitung Teil II: Haftung des Auftragsverarbeiters unter der DSGVO 1

Grundsatz Die ganz wesentliche Änderung für die IT-Branche ist der veränderte Haftungsrahmen. War die Verantwortung für die Einhaltung datenschutzrechtlicher Vorschriften bisher weitgehend Sache des Auftraggebers, ist nun auch der Auftragnehmer verantwortlich. Die unter dem Art 32 DSGVO aufgeführten Punkte müssen von dem Verantwortlichen und dem Auftragsverarbeiter eingehalten werden. Zum Art 32 DSGVO komme ich an

DSGVO und Auftragsdatenverarbeitung Teil II: Haftung des Auftragsverarbeiters unter der DSGVO 1 Read More »

DSGVO und Auftragsdatenverarbeitung, Teil I: Was geschieht mit dem § 11 Abs.5 BDSG – Liegt ein Fall der Auftragsverarbeitung auch dann vor, wenn nur eine Zugriffsmöglichkeit besteht?

Das Interesse der IT-Branche konzentriert sich insbesondere auf die Fragestellung, wie die Auftrags- datenverarbeitung unter der DSGVO aussieht. Dieser Beitrag richtet sich vermehrt an Unternehmen, die im Rahmen von Support-bzw. Softwarepflegeverträgen per Remote auf IT-Systeme des Kunden zugreifen bzw. im Rahmen von Cloud- Services selbst IT- Systeme für Kunden betreiben, und nicht selbst wie zum

DSGVO und Auftragsdatenverarbeitung, Teil I: Was geschieht mit dem § 11 Abs.5 BDSG – Liegt ein Fall der Auftragsverarbeitung auch dann vor, wenn nur eine Zugriffsmöglichkeit besteht? Read More »

Datenschutzrecht: Datentransfer in die USA – wie soll’s weitergehen?

Wer sich mit Fragen des Datenschutzes beschäftigt, konnte kein anderes Urteil erwarten: Der EuGH hat die Safe Harbor Regulations für unwirksam erklärt (EuGH, Urteil vom 06.10.2015 – C-362/14). Mit diesem besonderen Regelwerk sollte die Übermittlung personenbezogener Daten in die USA geregelt werden. Ein Instrument, von dem zahllose Unternehmen Gebrauch gemacht haben und das nun nicht

Datenschutzrecht: Datentransfer in die USA – wie soll’s weitergehen? Read More »

Nach oben scrollen