Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

News

12. Jan. 2023

OLG Celle zum Umfang des Rechts auf Auskunft und Kopie

Es gibt mittlerweise so viele Entscheidungen zum Auskunftsanspruch nach Art. 15 DSGVO, dass ich eigentlich nicht mehr auf die folgende Entsheidung eingehen wollte. Da aber im aktuellen Newsletter der Stiftung Datenschutz, Datenschutzwoche vom 9.1.2023 auch davon berichtet wurde, habe ich es mir anders überlegt. Den Newsletter kann ich übrigens wärmstens empfehlen. Die Entscheidung selbst zeigt…

Zum Artikel
12. Jan. 2023

Durchsuchungen und Ermittlungen aufgrund Abmahnungen wegen Google Fonts

Nach einer Pressemitteilung vom 21.12.2022 ermittelt die Berliner Staatsanwaltschaft wegen des Verdachts des (teils) versuchten Abmahnbetruges und der (versuchten) Erpressung in mindestens 2.418 Fällen gegen einen Berliner Rechtsanwalt und seinen Mandanten. Die Staatsanwaltschaft wirft den Beschuldigten vor, bundesweit Privatpersonen und Kleingewerbetreibende, die auf ihren Homepages Schriftarten von Google (sog. Google Fonts) (nicht lokal) eingebunden hatten,…

Zum Artikel
15. Dez. 2022

Wann können Arbeitnehmer bei Datenschutzverstöße Adressaten von aufsichtsbehördlichen Maßnahmen sein?

In bestimmten Fällen kann  auch der Arbeitnehmer Adressat einer aufsichtsbehördlichen Maßnahme, einschließlich von Bußgeldern sein. Dafür muss der Beschäftigte als „Verantwortlicher“ im Sinne des Art. 4 Nr. 7 DSGVO zu qualifizieren sein. In diesem Zusammenhang gibt es eine Entschließung der Datenschutzkonferenz (DSK) vom 3. April 2019 („Unternehmen haften für Datenschutzverstöße ihrer Beschäftigten!“) wonach bei sogenannten…

Zum Artikel
9. Dez. 2022

Datenschutz und Microsoft Office 365, was nun?

  Schon seit mindestens zwei Jahren besteht die Problematik, dass der Einsatz von Microsoft 365 (und andere Diensten) von den Aufsichtsbehörden klar problematisiert wird. Es gab da ja schon einmal seitens der Datenschutzkonferenz (DSK) einen Beschluss, bei deren Ergebnis sich die Aufsichtsbehörden jedoch selber nicht ganz einig waren, vgl. https://www.datenschutzkonferenz-online.de/media/pr/20201030_protokoll_3_zwischenkonferenz.pdf. Wer sich wirklich für das…

Zum Artikel
5. Dez. 2022

So prüft das LDI NRW Webseiten

Heute habe ich eine Mandantenanfragen erhalten, bei der es um eine Beschwerde eines Bürgers wegen Mängel auf einer Internetseite ging. Folgende Punkte hatte die Aufsichtsbehörde geprüft und moniert:   Kontaktformular ohne eine dem Stand der Technik entsprechende Verschlüsselungsmethode (SSL-Zertifikat fehlt). Datenschutzerklärung macht Ausführungen zu Google-Analytics, obwohl das gar nicht eingesetzt wird (Klassiker!. Wenn es eingesetzt…

Zum Artikel
14. Nov. 2022

900.000 Euro Bußgeld wegen unzulässiger Auswertung von Kundendaten

Die LfDI Niedersachsen verhängte gegen eine deutsche Bank ein Bußgeld 900 000 Euro, weil sie ohne Rechtsgrundlage die Daten aktueller und früherer Kunden hinsichtlich deren Online-Nutzerverhaltens auswertete. Die Hannoversche Volksbank hatte mit der Durchführung der Auswertung einen Dienstleister beauftragt und die erhaltenen Ergebnisse mit Informationen einer Wirtschaftsauskunftei verglichen und entsprechend ergänzt. Die Betroffenen waren zwar…

Zum Artikel
4. Nov. 2022

Neues Whitepaper zur „Kompetenz von Auditoren“

Die TÜV Rheinland Akademie GmbH hat ein kostenfreies Whitepaper zur Kompetenz von Auditoren vorgestellt.  Die einschlägigen DIN/ISO Managmentsysteme sehen regelmäßige interne Audits vor. Wer eine Zertifizierung anstrebt, muss darüber hinaus auch entsprechende Zertifizierungsaudits durch den Zertifizierer durchführen lassen. Die Anforderungen an die Kompetenz und Qualifikation der daran beteiligten Auditorinnen und Auditoren wird durch die DIN…

Zum Artikel
26. Okt. 2022

Muss mein Unternehmen Datenschutzaudits durchführen?

Wir haben ja bereits ausführlich dargestellt, welche Zwecke man mit einem Datenschutzaudit erfüllen kann. Wer dies noch einmal genauer wissen möchten, kann auch hier gerne noch einmal nachlesen. In Schulungen hört man darzu häufig die Frage, ob es hierfür auch eine gesetzliche Verpflichtung gibt, weswegen wir diese Frage hier noch einmal vertiefen wollen. Um es…

Zum Artikel
25. Okt. 2022

Bußgeld in Höhe von 525.000 EUR gegen die Tochtergesellschaft eines Berliner E-Commerce-Konzerns

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) hat aufgrund eines von der Behörde angenommenen Interessenkonflikts des betrieblichen Datenschutzbeauftragten ein Bußgeld in Höhe von 525.000 EUR gegen die Tochtergesellschaft eines Berliner E-Commerce-Konzerns verhängt. Das vom Bußgeld betroffene Unternehmen hatte einen Datenschutzbeauftragten benannt, welcher gleichzeitig Geschäftsführer von zwei Dienstleistungsgesellschaften des Konzerns war, welche im Auftrag seines…

Zum Artikel
25. Okt. 2022

WhatsApp-Auswertung: Arbeitgeber soll Schmerzensgeld zahlen

Mit einem Urteil vom 20. Mai 2021 (Az. 14 Ca 135/20) hat das Arbeitsgericht Mannheim einen Arbeitgeber dazu verurteilt, an einen Beschäftigten ein Schmerzensgeld nach Art. 82 Abs. 1 DSGVO in Höhe von 7.500 Euro zu zahlen. Das Gericht sah einen Datenschutzverstoß darin, dass der Arbeitgeber die WhatsApp-Kommunikation des Beschäftigten auf einem sowohl dienstlich als…

Zum Artikel
6. Okt. 2022

Datenschutzaudits in Call Centern

Nächste Woche bin ich  wieder unterwegs zu einem Datenschutzaudit nach Stralsund. An dieser Stelle möchte ich einmal darstellen, warum solche Audits Sinn machen und wie Datenschutzaudits abblaufen (können). In diesem Fall bin ich, wie seit Jahren, für einen international tätigen Callcenter Betreiber tätig. Viele Unternehmen setzen auf Callcenter, da ihnen an ihrem Standort regelmäßig gar…

Zum Artikel
27. Aug. 2022

Warum sind regelmäßige Kontrollen des Datenschutzes notwendig?

Unternehmen sind als Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Einhaltung des Datenschutzes verantwortlich. Zentrale Vorschrift ist hier Art. 5 Abs. 2 DSGVO: „Der Verantwortliche ist für die Einhaltung des Absatzes 1 verantwortlich und muss dessen Einhaltung nachweisen können („Rechenschaftspflicht“).“ In Abs. 1 sind übrigens die Grundsätze der ordnungsgemäßen Datenverarbeitung aus Sicht der DSGVO…

Zum Artikel
  • Kategorien