BGH-Urteil zum Facebook-Datenleck: Schadensersatz bei Kontrollverlust

Am 18. November 2024 entschied der Bundesgerichtshof (BGH) in einer wegweisenden Entscheidung (VI ZR 10/24), dass bereits der bloße Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden im Sinne der Datenschutz-Grundverordnung (DSGVO) darstellen kann. Dieses Urteil markiert einen bedeutenden Wendepunkt im Datenschutzrecht und hat weitreichende Konsequenzen für Unternehmen, die personenbezogene Daten verarbeiten. Der [...]

EuGH: Datenschutzbehörden müssen nicht in jedem Fall Bußgelder verhängen

Am 26. September 2024 fällte der Europäische Gerichtshof (EuGH) ein bedeutendes Urteil (C-768/21) zur Rolle von Datenschutzbehörden in der Durchsetzung der DSGVO. Das Urteil macht deutlich, dass Aufsichtsbehörden nicht in jedem Fall eines DSGVO-Verstoßes eine Abhilfemaßnahme ergreifen oder gar eine Geldbuße verhängen müssen. Vielmehr haben sie einen Ermessensspielraum, der berücksichtigt, ob das Unternehmen von [...]

Datenschutzkonformes Schwärzen von Dokumenten

Dokumente, die personenbezogene Daten enthalten, müssen in bestimmten Situationen weitergegeben oder veröffentlicht werden, sei es im Rahmen von Gerichtsverfahren, bei Betroffenenanfragen oder bei der Bearbeitung durch externe Dienstleister. Damit bestimmte Informationen jedoch nicht in falsche Hände geraten, ist das datenschutzkonforme Schwärzen von Dokumenten eine essenzielle Maßnahme. Diese Maßnahme gehört zu den technisch-organisatorischen Maßnahmen, die [...]

Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework in Kraft getreten

Mit dem Angemessenheitsbeschluss der Europäischen Kommission, der am 10. Juli 2023 verkündet wurde, eröffnen sich neue Perspektiven für transatlantische Datenübermittlungen zwischen der EU und den USA. Dieser Beschluss stellt einen Meilenstein im Rahmen des EU-US-Datenschutzrahmens dar und bietet eine rechtliche Grundlage für den Datentransfer, der den Grundsätzen der Datenschutz-Grundverordnung (DSGVO) entspricht. In diesem Artikel [...]

DSK-Update zu Cookie-Bannern: Version 1.1. mit neuen Anforderungen

Die Datenschutz-Konferenz (DSK) hat eine aktualisierte Orientierungshilfe für Anbieter von Telemedien veröffentlicht. Diese Version 1.1. soll die bestehende Orientierungshilfe konkretisieren, um den Betrieb von Telemedien, wie Websites und Apps, insbesondere im Hinblick auf Cookie-Banner, verständlicher zu gestalten. Obwohl DSK-Orientierungshilfen keine bindenden Rechts- oder Verwaltungsvorschriften darstellen, sollten ihre Empfehlungen beachtet werden, da sie die Erwartungen [...]

EuGH: Zur Abberufung des betrieblichen Datenschutzbeauftragten nach BDSG

Nach dem Wortlaut und den Erwägungsgründen der DSGVO kommt der Figur des Datenschutzbeauftragten eine Schlüsselrolle für die Durchsetzung der Ziele der DSGVO zu. Demnach zielt die Funktion des Datenschutzbeauftragten darauf ab, innerhalb der Union ein hohes Datenschutzniveau für natürliche Personen zu gewährleisten und zu diesem Zweck für eine einheitliche Anwendung der Vorschriften zum Schutz [...]

EuGH konkretisiert Maßstab von Auskunftsersuchen gem. Art. 15 DSGVO

Jeder hat das Recht darauf zu wissen, an wen seine personenbezogenen Daten weitergegeben werden und zu welchem Zweck. Dies lässt sich im Ergebnis dem Tenor der Entscheidung des EuGH zur Vorlagefrage des Obersten Gerichtshof Österreichs (OGH) entnehmen, welche Reichweite der Auskunftsanspruch gem. Art. 15 Abs. 1 c) DSGVO hat. Vor den nationalen Gerichten [...]

Rechtmäßigkeit der Videoüberwachung im Unternehmen

Das Arbeitsgericht (ArbG) Hamm beschäftigte sich in einem aktuellen Beschluss (Az.: 1 BV 10/20) mit dem Fall der Rechtmäßigkeit der Installation einer Videoüberwachungsanlage im Unternehmen. Dabei setzt sich das ArbG ausführlich mit den Voraussetzungen der Installation von Kameras in den verschiedenen Unternehmensbereichen auseinander und geht im Rahmen der Verhältnismäßigkeitsprüfung auf die Relationen des Eigentumsschutzes [...]

Auskunftsverweigerungsrecht gegenüber einer Datenschutzbehörde

Mit Beschluss vom 28.05.2021 (Az.: 4 MB 14/21) befasste sich das Oberverwaltungsgericht (OVG) Schleswig-Holstein umfasst mit dem Auskunftsverweigerungsrecht nach § 40 Abs. 4 S. 2 Bundesdatenschutzgesetz (BDSG) bei einem Vorgehen der Datenschutzbehörde nach Art. 58 Abs. 1 b) Datenschutz-Grundverordnung (DSGVO). Bisweilen herrschte keine Klarheit über die Voraussetzungen und den Umfang eines möglichen Auskunftsverweigerungsrechtes im [...]

Keine Einwilligung in Telefon-Werbung durch Double-Opt-In per E-Mail

Zur Verarbeitung von personenbezogenen Daten, insbesondere für die Werbung mittels eines Telefonanrufs, bedarf es der ausdrücklichen Einwilligung des Verbrauchers in die Telefonwerbung. Mit diesen datenschutzrechtlichen und wettbewerbsrechtlichen Fragestellungen beschäftigte sich zuletzt das OVG Saarlouis und entschied, dass das in der Marketingpraxis angewendete Double-Opt-In-Verfahren per E-Mail nicht zum Nachweis der Einwilligung eines Verbrauchers in Werbung [...]

Nach oben