Blog

Update: Blacklist der Aufsichtsbehörden nach Art. 35 Abs. 4 DSGVO (Datenschutz-Folgenabschätzung)

Wir haben in einem früheren Beitrag die Blacklists der Datenschutzbehörden der Länder vorgestellt. Nicht jede Landesdatenschutzbehörde hatte bis dato eine Blacklist erstellt. Mittlerweile gibt es aber weitere Blacklists, die wir Ihnen nachfolgend vorstellen. Nähere Infos zur Datenschutz-Folgenabschätzung nach Art. 35 DSGVO finden Sie hier. Es gibt bestimmte Fälle, in denen eine DSFA zwingend erforderlich ist. […]

Update: Blacklist der Aufsichtsbehörden nach Art. 35 Abs. 4 DSGVO (Datenschutz-Folgenabschätzung) Weiterlesen »

EuGH: Software kann Medizinprodukt sein und ist somit CE-kennzeichnungspflichtig

Der EuGH hat mit Urteil vom 07.12.2017 (C-329/16) entschieden, dass eine Software unter bestimmten Umständen als Medizinprodukt klassifiziert werden könne und somit eine CE-Kennzeichnung erforderlich sein kann. Ausgangspunkt für diese Entscheidung ist die Medizinprodukte-Richtlinie (93/42/EWG). Gemäß Art. 1 Abs. 2 lit. a) Medizinprodukte-Richtlinie sind Medizinprodukte: alle einzeln oder miteinander verbunden verwendeten Instrumente, Apparate, Vorrichtungen, Software,

EuGH: Software kann Medizinprodukt sein und ist somit CE-kennzeichnungspflichtig Weiterlesen »

DSGVO: Checkbox bei Kontaktformular notwendig?

(Wenn Sie Zeit sparen wollen: Sie finden die Antwort ganz unten im Fazit) Viele unserer Mandanten fragen, warum wir grundsätzlich dazu raten, das Kontaktformular ohne eine Checkbox auszustatten bzw. auf eine Einwilligung zu verzichten. Wichtig dabei ist natürlich, dies in den Datenschutzhinweisen auch richtig zu kommunizieren. Die Frage ist aus Laiensicht berechtigt, denn im Netz

DSGVO: Checkbox bei Kontaktformular notwendig? Weiterlesen »

IT Projektgeschäft – Empfohlener Weg zur Entscheidung über die richtige Projektmethodik Teil I

Einführung: In unserem Standardvertragspaket „Individualisierung“ gibt es vier unterschiedliche Vertragstypen. A-1 für die Erstellung/ Anpassung nur gegen das Lastenheft, A-2 (V-Modell) Lastenheft und Pflichtenheft, A-3 Scrum (Dienstvertrag) und A-4 rapid Prototyping. In den letzten Wochen wurde ich von vielen Kunden gefragt, wann man denn welche Methodik einsetzt.  Vorüberlegung Im Projektgeschäft geht es immer darum, neue

IT Projektgeschäft – Empfohlener Weg zur Entscheidung über die richtige Projektmethodik Teil I Weiterlesen »

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen

In einer Pressemitteilung vom 29.06.2018 teilte die Landesbeauftragte für den Datenschutz -Niedersachen, Barbara Thiel, mit, dass sie ab Ende Juni im Rahmen einer branchenübergreifenden Querschnittsprüfung 20 große und 30 mittelgroße Unternehmen zum Thema DSGVO überprüfen möchte. Konkret geht es nur darum, Unternehmen zu befragen, wie sie die neue Datenschutzgrundordnung in ihrem Unternehmen umgesetzt haben. So

Landesbeauftragte für Datenschutz Niedersachsen (LfD) will 50 Unternehmen befragen Weiterlesen »

AGB Recht: Neuere Entwicklungen im AGB Recht 2016 bis 2018 – Allgemeine Regelungen

Das AGB-Recht gehört zu den Kernkompetenzen unserer Kanzlei. Die nachfolgenden Ausführungen sind insbesondere für „juristisch vorbelastete“ Mandanten und Besucher unserer Seminare interessant. Sie geben den Hintergrund dafür, warum man Haftungsbeschränkungsvereinbarungen nicht in AGB vereinbaren kann, warum Einwilligungserklärungen klar und deutlich formuliert sein müssen. Sprich, sie geben Auskunft über die Rechtsprechung, über die grundsätzlichen Aspekte, die

AGB Recht: Neuere Entwicklungen im AGB Recht 2016 bis 2018 – Allgemeine Regelungen Weiterlesen »

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden

Die meisten Unternehmen haben zum 25.05.2018 ein Verarbeitungsverzeichnis erstellt, oder sind immer noch dabei, es fertigzustellen. Ein weiterer Punkt in Ihrer Datenschutz- Checkliste ist die sog. Datenschutz-Folgenabschätzung (kurz DSFA). Wann muss eine DSFA erfolgen? Wenn ein hohes Risiko bei der Verarbeitung personenbezogener Daten zu erwarten ist, muss eine Datenschutz-Folgenabschätzung gemacht werden, und zwar vor (!)

Datenschutz-Folgenabschätzung und die Blacklist der Aufsichtsbehörden Weiterlesen »

Update: Facebook-Fanpage Betreiber haften für potentielle Datenschutzverstöße durch Facebook

Kurz nach Veröffentlichung des Urteils des EuGH vom 5.06.2018 (wir berichteten) zur gemeinsamen Verantwortlichkeit von Facebook-Seiten Betreibern und Facebook hat sich die Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder (DSK) zu Wort gemeldet und eine Entschließung veröffentlicht (pdf). Entschließung der DSK Wie ich bereits berichtete, fällt das Urteil des EuGH den Datenschutzaufsichtsbehörden geradezu

Update: Facebook-Fanpage Betreiber haften für potentielle Datenschutzverstöße durch Facebook Weiterlesen »

IT Sicherheitsmanagement Methodiken zur Analyse von Risiken 2/2

Die DSGVO beinhaltet einen allgemeinen Teil. Dieser besagt, daß der Istzustand zu dokumentieren ist, dann müssen bestehende Risiken des Istzustands analysiert werden und im letzten Schritt des Allgemeinen Teils müssen die angemessenen technischen und organisatorischen Mittel ergriffen werden, um die Risiken einzudämmen. Vierter Schritt: Es muß geprüft werden, ob die Maßnahmen wirksam sind. Und alles,

IT Sicherheitsmanagement Methodiken zur Analyse von Risiken 2/2 Weiterlesen »

IT Recht Cloud: Platzierung von Werbeanzeigen ist Werkvertrag, BGH 22.3.2018

Die Parteien des Rechtsstreits hatten eine Vereinbarung abgeschlossen, nach deren Inhalt die Werbeagentur Ads im Internet platzieren sollte. Der Kunde wendete ein, daß dieser Vertrag unwirksam sein, da die Vereinbarung keine Aussagen über die Werbewirksamkeit der Anzeigen enthalte. Der BGH entschied: Der Vertrag ist als Werkvertrag zu qualifizieren. Das ist für Menschen, die die Entscheidungen

IT Recht Cloud: Platzierung von Werbeanzeigen ist Werkvertrag, BGH 22.3.2018 Weiterlesen »

Nach oben scrollen