Aktuelles
IT/Datenschutz
21. März 2022
(Kein) Datenschutz kann teuer werden – 17 Millionen Euro Bußgeld gegen Meta Platforms
Das Datenschutzverletzungen teuer werden können, ist spätestens seit dem Bußgeld in Höhe von 225 Millionen Euro bekannt, welches die irische Datenschutzbehörde (Data Protection Commission, DPC) gegen WhatsApp verhängte. Grund war damals die Verletzung von Transparenzverpflichtungen aus der DS-GVO.
IT/Datenschutz
17. Februar 2022
Europäische Datenschutzaufsichtsbehörden bewerten Google Analytics (alte Version) als datenschutzwidrig.
Die österreichische und französische Datenschutzaufsichtsbehörde haben Google Analytics als datenschutzwidrig bewertet. Diese Einschätzung bezieht sich aber auf die alte Version von Google Analytics. Wie sich diese Entscheidungen der Datenschutzaufsichtsbehörden auf die Datenschutzkonformität der derzeitigen Version von Google Analytics auswirkt, bleibt abzuwarten.
IT/Datenschutz
11. Februar 2022
Ist (k)ein EU-US Privacy Shield Nachfolger in Sicht?
Unternehmen, die auf eine Übermittlung personenbezogener Daten in die USA angewiesen sind, warten dringend auf eine Nachfolgeregelung zum EU-US Privacy Shield. Diese Grundlage für einen rechtssicheren Datentransfer zwischen der Europäischen Union und den USA hatte der Europäische Gerichtshof (EuGH) im prominenten „Schrems II Urteil“ für unvereinbar mit der DS-GVO erklärt.
IT/Datenschutz
4. Februar 2022
Bußgeld der belgischen Datenschutzaufsichtsbehörde gegen IAB Europe wegen Transparency and Consent Framework (TCF)
Die belgische Datenschutzbehörde (APD) verhängte am 02.02.2022 ein Bußgeld in Höhe von 250.000 EUR gegen das IAB Europe und bewertet das Verfahren zur Einholung von Einwilligungen auf Grundlage des Transparency and Consent Framework (TCF) des IAB Europe und damit das sog. Real-Time-Bidding (RTB) bzw. Real-Time-Advertising als datenschutzwidrig. Das IAB Europe hat nun sechs Monate Zeit, das Einwilligungsverfahren datenschutzkonform auszugestalten.
IT/Datenschutz
10. Dezember 2021
Kein rechtsfreier Raum – OLG Düsseldorf zeigt Nutzung von Smart Contracts rechtliche Grenzen auf
Smart Contracts sind als klangvoller Schlüsselbegriff aus aktuellen technologiebasierten Diskussionen nicht mehr wegzudenken. Die Einschätzung dieses stark polarisierenden Begriffs geht von dystopischen Zukunftsszenarien (https://www.sueddeutsche.de/digital/smart-contracts-wenn-der-algorithmus-selbstjustiz-uebt-1.3934283, abgerufen am 01.12.2021 – „Smart Contracts – Wenn der Algorithmus Selbstjustiz übt“) bis hin zur euphorischen Betonung eines „digitalen Kulturwandels“ (https://www.trendreport.de/mit-smart-contracts-in-die-zukunft/, abgerufen am 01.12.2021).
IT/Datenschutz
2. Juli 2021
Angemessenheitsbeschlüsse für Vereinigtes Königreich durch EU-Kommission angenommen
Die Europäische Kommission hat Ende Juni zwei Angemessenheitsbeschlüsse für den Austausch personenbezogener Daten zwischen der EU und dem Vereinigten Königreich angenommen.
IT/Datenschutz
8. Juni 2021
Länderübergreifende Kontrolle der deutschen Aufsichtsbehörden zur Umsetzung der Schrems II-Entscheidung
Seit Anfang Juni veröffentlichen verschiedene Landesdatenschutzbeauftragte – die Datenschutzbehörden der Länder – Pressemitteilungen, laut denen nunmehr die von Unternehmen betriebenen Datentransfers in die USA großflächig untersucht werden sollen. Nachdem zunächst die Behörden von Berlin und Hamburg Pressemitteilungen veröffentlichten, sind u.a. Baden-Württemberg, Bayern und Rheinland-Pfalz inzwischen schon nachgezogen. Es ist davon auszugehen, dass diese Aktion bundesweit koordiniert wird.
IT/Datenschutz
8. Juni 2021
EU-Kommission veröffentlicht neue Standardvertragsklauseln und Standarddatenschutzklauseln
Am Freitag, den 04.06.2021, hat die Europäische Kommission auf Ihrer Webseite die neuen Standardvertragsklauseln bzw. Standarddatenschutzklauseln veröffentlicht:
IT/Datenschutz
28. April 2021
Erteilung einer „Datenkopie“ nach Art. 15 Abs. 3 DSGVO
Ein Klageantrag auf Überlassung einer Kopie von E-Mails ist nicht hinreichend bestimmt iSv. § 253 Abs. 2 Nr. 2 ZPO, wenn die E-Mails, von denen eine Kopie zur Verfügung gestellt werden soll, nicht so genau bezeichnet sind, dass im Vollstreckungsverfahren unzweifelhaft ist, auf welche E-Mails sich die Verurteilung bezieht.
IT/Datenschutz
4. Februar 2021
Brexit: Datenübermittlungen in Gefahr
Was lange währt, wird endlich fertig: Seit dem 01.01.2021 ist der „Brexit“, der Austritt Großbritanniens aus der EU, vollzogen. Knapp eine Woche vor dem Ende der Übergangsfrist haben sich die beiden Staatenverbände auf ein Handelsabkommen geeinigt. Dennoch ist klar: Mit dem Austritt bleibt nur wenig so, wie es vorher war. Das betrifft jedes Unternehmen, dass Waren nach Großbritannien exportiert – oder Daten. Um letztere soll es in diesem Beitrag gehen.
IT/Datenschutz
20. November 2020
Europäische Kommission veröffentlicht Entwürfe zu neuen Standardvertragsklauseln
Im „Schrems II“-Urteil vom 16.07.2020 (siehe auch Blogbeitrag vom 17.07.2020) wurde der Privacy Shield durch den EuGH für ungültig, die sog. Standardvertragsklauseln (SCC) jedoch für weiterhin gültig erklärt.
IT/Datenschutz
20. Oktober 2020
BGH legt dem Europäischen Gerichtshof vor: Sind DSGVO-Verstöße abmahnbar?
Mit dem OLG Stuttgart, wie bereits berichtet, haben nunmehr drei Oberlandesgerichte (OLG Hamburg v. 25.10.2018 – 3 U 66/17 und OLG Naumburg v. 07.11.2019 – 9 U 6/19) entschieden, dass Verletzungen der DSGVO abmahnbar sind. Jetzt hat der BGH (Beschluss vom 28.05.2020 – I ZR 186/17) diese Frage dem Europäischen Gerichtshof vorgelegt.
IT/Datenschutz
15. September 2020
Aktualisierte Hinweise des LfDI Baden-Württemberg zum Schrems II – Urteil
Wie wir bereits auf diesem Blog berichteten, hat der EuGH im Juli 2020 das sogenannte „Privacy Shield“-Abkommen gekippt und auch die Validität von Datenübermittlungen in die USA auf anderen Grundlagen in Frage gestellt. Dies hat bei denjenigen Unternehmen, in der die Übermittlung von personenbezogenen Daten an US-basierte Dienste zum Tagesgeschäft gehört, für große Verunsicherung gesorgt.
IT/Datenschutz
11. August 2020
Slack Files Complaint Against Microsoft for Alleged Tying
On July 20, 2020 Slack announced that it had filed a complaint against Microsoft before the EU Commission. Slack claims that Microsoft abusively has tied Microsoft’s Teams into its Office program thus harming competitors such as Slack. Under EU Law, dominant undertakings are prevented from making sales of separate products together compulsory except where justified by way of exception. Given EU Commissioner Vestager’s role in and emphasis on the digital market, competition and consumer choice, the EU Commission may well start an investigation.
IT/Datenschutz
4. August 2020
First update on ECJ decision on EU-US Privacy Shield
On July 16, 2020, the European Court of Justice (ECJ) announced the end of the EU-US data protection shield. The ECJ ruled that the "Privacy Shield" is no longer a valid basis for data transfers to the USA. The European Court of Justice has not granted a transitional or grace period. So the question remains if and how such data transfers are still possible without the Privacy Shield.
IT/Datenschutz
3. August 2020
Erste Handlungsempfehlungen zur EuGH-Entscheidung zu EU-US Privacy Shield
Am 16. Juli 2020 verkündete der Europäische Gerichtshof (EuGH) das Ende des EU-USA-Datenschutzschilds. Der Gerichtshof hat entschieden, dass der „Privacy Shield“ keine gültige Grundlage mehr für Datentransfers in die USA ist. Die Frage ist aber, wie sind ohne das Privacy Shield weiterhin Datentransfers in die USA möglich?
IT/Datenschutz
17. Juli 2020
EU-US Privacy Shield Invalid
In a landmark decision made on July 16, 2020, the European Court of Justice (ECJ) has struck down the EU-US Privacy Shield with reference to the European General Data Protection Regulation (GDPR).
IT/Datenschutz
7. Juli 2020
Kommen jetzt die Upload-Filter?
Die Debatte rund um die Urheberrechtsreform wurde Anfang 2019 durch Demonstrationen begleitet, wo viele sich gegen den Einsatz von Upload-Filtern positioniert haben. Sie fürchteten, dass ein Upload-Filter mit Overblocking einhergeht, was zu Einschränkungen in der Meinungsfreiheit, in der Kunstfreiheit und in den Kommunikationsfreiheiten führen und zudem auch die Internetkultur zerstören oder beeinträchtigen würde. Dennoch wurde die Urheberrechtsrichtlinie (Richtlinie (EU) 2019/790) samt dem umstrittenen Art. 17 verabschiedet. Auch Deutschland hat für den Vorschlag gestimmt, dennoch wurde in der Protokollerklärung der Bundesregierung festgehalten, dass nach Möglichkeit auf Upload-Filter verzichtet werde. Diese Aussage traf auf viele skeptische Stimmen, die daran gezweifelt haben, ob eine europarechtskonforme Umsetzung der Urheberrechtsrichtlinie ohne den Einsatz von Upload-Filtern möglich sei. Insgesamt sorgte die Verabschiedung der Urheberrechtsrichtlinie für einen Paradigmenwechsel: So seien demnach künftig die Diensteanbieter für die Inhalte, die auf ihren Plattformen verfügbar sind, urheberrechtlich verantwortlich.
IT/Datenschutz
12. Mai 2020
The factlights: Wie digital ist Ihr Unternehmen wirklich?
Die aktuelle Krise zeigt, wie wichtig Digitalisierung und Datenarbeit für ein Unternehmen sind, damit es flexibel reagieren kann. Nachdem nun die Wirtschaft wieder anläuft, wird auch die Digitalisierung noch mehr Fahrt aufnehmen. Unternehmen sollten sich fragen: Wo stehen wir aktuell? Welche Prozesse und Geschäftsmodelle wandeln sich im Unternehmen? Was bedeutet dies für unseren Arbeitsalltag? Digitalisierung ohne Wenn und Aber? Diese und weitere Fragen sollen durch die Studie der QUNIS GmbH „the factlights 2020“ geklärt werden. HEUSSEN ist Partner dieser Initiative und will die daraus resultierenden Erkenntnisse und Empfehlungen mit Ihnen teilen.
IT/Datenschutz
11. Mai 2020
Die Nutzung von Facebook-Fanpages zu Werbezwecken – Was erlaubt das Datenschutzrecht?
Social Media ist längst zu einem üblichen Instrument im Marketing geworden, auch für kleine und mittlere Unternehmen (KMUs). Schon 2016 setzte eine breite Mehrheit der KMUs die neuen Medien ein. Mit über 75 % wurde Facebook am häufigsten, YouTube mit immerhin 41 % am seltensten benutzt. Neben der Möglichkeit eines sehr direkten Drahts zum Kunden sind soziale Medien vor allem auch deshalb attraktiv, weil sie oft die Sammlung nützlicher Daten über Besucher des eigenen Auftritts erlauben. Das erklärt die Beliebtheit von Facebook-Fanpages bei Unternehmen. Über „Facebook Insights“ wird eine Vielzahl an Daten erhoben und Fanpage-Betreibern zur Verfügung gestellt. So können nützliche Rückschlüsse über die Demographien der Kundschaft oder die Wirksamkeit von Marketingmaßnahmen gezogen werden.
Suche