TESLA und Datenschutz – Bundesverband der Verbraucherschutzzentralen verklagt Automobilhersteller

Liebe Leser und Datenschutz-Interessierte, in einer unserer letzten Mandanteninformation haben wir Sie bereits über den Automobilhersteller TESLA informiert, der die Fahrer/Halter seiner Fahrzeuge im Innenraum und auch die Passanten im öffentlichen Raum durch die verbauten Kameras in den Fahrzeugen permanent überwacht und die Aufnahmen gerne auch freiwillig – etwa zur Aufdeckung von Geschwindigkeitsüberschreitungen – an … Weiterlesen

Schadenersatz durch Mängel in Supply-Chain beim Auftragsverarbeiter

Liebe Leser und Datenschutz-Interessierte, wir möchten Sie heute über ein aktuelles Urteil des Landgerichts Köln (Az: 28 O 328/21) informieren. Der Sachverhalt, der dem Urteil zugrunde liegt, ist äußerst praxisrelevant und zeigt die teils enormen datenschutzrechtlichen Haftungsrisiken beim Einsatz von Dienstleistern auf. 1. Auftragsverarbeiter DSGVO-konform – Was war passiert? Bei einem Unternehmen fand ein unberechtigter … Weiterlesen

Unterlassungserklärung und Schadenersatz wegen des Einsatzes von Drittlandsdiensten (Google & Co.) – Risiko steigt massiv!

Liebe Leser und Datenschutz-Interessierte, nachdem wir Sie bereits vor einiger Zeit über das Risiko von Schadenersatzansprüchen beim Einsatz von Google Fonts und ähnlichen Online-Diensten (z.B. Google Maps, reCaptcha, Analytics etc.) informiert haben, möchten wir Ihnen heute ein kurzes Update geben. Nachdem Urteil des LG München (20.1.2022 – Az. 3 O 17493/20), wonach bei der Einbindung … Weiterlesen

Urteil OLG Dresden „GmbH-Geschäftsführer haften für Datenschutzverstöße“

Liebe Leser und Datenschutz-Interessierte, die Anzahl der Urteile, die Betroffenen bei Datenschutzverstößen von Unternehmen Schadenersatz in teils beträchtlicher Höhe zugesprochen haben, sind extrem gestiegen. Aufgrund dessen möchten wir Sie heute über ein brisantes Urteil des Oberlandesgerichts Dresden v. 30.11.2021 (Az.: 4 U 1158/21) zur Haftung bei Datenschutzverstößen informieren. I. Haftung bei Datenschutzverstößen – wer haftet … Weiterlesen

Newsletter-Tracking – Was ist wann zulässig?

I. Newsletter-Tracking – Was ist wann zulässig? Liebe Leser und Datenschutz-Interessierte, heute informieren wir Sie über ein aktuelles Thema im Bereich E-Mail-Werbung. Viele von Ihnen betreiben sicher einen Newsletter für Ihre Kunden, Geschäftspartner und/oder Interessenten. Heute möchten wir uns nicht den allgemeinen datenschutzrechtlichen Anforderungen an den Betrieb eines Newsletters (z.B. Einwilligung per Double-Opt-In-Verfahren) widmen, sondern … Weiterlesen

Schadensersatzansprüche von Betroffenen nehmen zu

Sehr geehrte Mandanten der GDPC, wir möchten Sie heute über ein Urteil des Arbeitsgerichts Düsseldorf (Urt. v. 05.03.2020, Az. 9 Ca. 6557/18) und damit in Verbindung stehende Entwicklungen informieren. Nach dem Urteil des Arbeitsgerichts müssen sich (sofern weitere Gerichte dieser Linie folgen) Unternehmen auch schon bei kleinen Datenschutzverstößen und Fehlern auf hohe Schadensersatzansprüche von Verbrauchern … Weiterlesen

Auf einen Blick – Die Zusammenfassung der DSGVO

Die Datenschutz-Grundverordnung (DSGVO) regelt seit dem 25. Mai 2018 die rechtlichen Vorgaben zur Verarbeitung personenbezogener Daten in der EU. Das Ziel ist die Gewährleistung des freien Verkehrs personenbezogener Daten unter der Wahrung des Schutzes betroffener Personen. Die DSGVO schützt somit die Grundrechte und Grundfreiheiten natürlicher Personen, insbesondere deren Recht auf Schutz ihrer personenbezogenen Daten. Grundsätze … Weiterlesen

Welche Aufgaben hat ein Datenschutzbeauftragter?

Die Verarbeitung personenbezogener Daten wird von der Datenschutzgrund-Verordnung (DSGVO) geregelt. Besonders für Unternehmen und öffentliche Stellen ist ein datenschutzkonformer Umgang mit personenbezogenen Daten äußerst wichtig, aber zugleich anspruchsvoll. Um dies zu gewährleisten, wird daher in bestimmten Fällen ein Datenschutzbeauftragter benannt. Dieser hat in erster Linie drei wesentliche Aufgaben: Beratung, Kontrolle und Überwachung hinsichtlich der Einhaltung … Weiterlesen

Wie erstellt man ein Löschkonzept nach DIN 66398?

Das Löschen personenbezogener Daten ist durch die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) sowie im Einzelfall auch durch spezialgesetzliche Vorgaben geregelt. Ein Löschkonzept regelt unternehmensintern, wo die Daten abgespeichert werden und wer wann welche Daten wie zu löschen hat. Um ein DSGVO-konformes Löschkonzept zu erstellen, kann die Norm DIN 66398 als Best-Practise-Standard herangezogen werden. Warum müssen … Weiterlesen

Was ist eine Auftragsverarbeitung im Unternehmen?

Auftragsverarbeitung (vormals: „Auftragsdatenverarbeitung) findet dann statt, wenn ein externes Unternehmen Zugriff auf personenbezogene Daten eines anderen Unternehmens hat. Gemäß der DSGVO muss zwischen beiden Parteien ein AV-Vertrag geschlossen werden. Gemäß Art. 4 Nr. 8 DSGVO ist ein „Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen … Weiterlesen

Datenschutz ist einfacher mit den richtigen Weggefährten – kommen Sie gerne auf uns zu.

GDPC - externer Datenschutzbeauftragter

GDPC GbR
Dr. Kevin Marschall / Stephan Blazy
Ludwig-Erhard-Str. 12
34131 Kassel