Hauptseite: Unterschied zwischen den Versionen

Aus Datenschutz
Zur Navigation springen Zur Suche springen
 
(11 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
__NOTOC__
 
__NOTOC__
  
<h2>Massenüberwachung droht</h2>
+
<h2> Datenschutz-News: EU</h2>
  
Wäre es keine [https://www.bfdi.bund.de/SharedDocs/Kurzmeldungen/DE/2025/17_Chatkontrolle-DSK.html amtliche Mitteilung], man könnte denken, wir spielen in
+
<h2>Aktuelle Urteile bzw. Wechsel ab 2026</h2>
einem Film von George Orwell mit:
 
  
<pre>
+
* EuGH (C-492/23),Verantwortlichkeit,Betreiber von Online-Marktplätzen sind für Daten in Nutzeranzeigen mitverantwortlich.
"Die dänische Regierung hat als amtierende EU-Ratspräsidentschaft die
+
* BGH (VI ZR 431/24),Schufa / Scoring,"Die Übermittlung von Positivdaten (z. B. Handyverträge) an Auskunfteien kann rechtmäßig sein, erfordert aber eine strenge Interessenabwägung."
Verordnung zur sogenannten Chatkontrolle auf die Tagesordnung des EU-
+
* BGH (01.01.2026),Verbandsklagerecht,"Verbraucherschutzverbände dürfen Datenschutzverstöße nun definitiv kollektiv einklagen, ohne Vollmacht einzelner Betroffener."
Rats am 14. Oktober gesetzt. Im Entwurf der Verordnung sind jetzt wieder
+
* BAG (Jan. 2025),HR-Software,Die Nutzung von Echtdaten in Testumgebungen (z. B. bei Einführung neuer Personalsoftware) ist unzulässig und begründet Schadensersatzansprüche.
verpflichtende Möglichkeiten zur Massenüberwachung privater Chats
 
(„Aufdeckungsanordnungen“) sowie die Möglichkeit des flächendeckenden
 
Scannens von privaten Nachrichten auf den Endgeräten der Nutzerinnen und
 
Nutzer eingefügt worden. Mit diesem sogenannten „Client-Side-Scanning“
 
kann die Ende-zu-Ende-Verschlüsselung umgangen werden, da Nachrichten
 
bereits vor dem verschlüsselten Versand durchsucht werden können."
 
(Quelle: BfDI)
 
  
Begründet wird die Maßnahme wohl u. a. mit dem Kampf gegen
+
Derzeit werden auf EU-Ebene mehrere weitreichende Gesetze und Reformen vorangetrieben, die den Datenschutz direkt beeinflussen:
Kinderpornografie.
 
  
Der EU-Rat tagt am nächsten Dienstag über den Beschluss (14.10.2025)
+
* DSGVO-Reform (Digital Omnibus):
</pre>
+
Die EU-Kommission arbeitet an punktuellen Anpassungen der DSGVO, um die Regelungen mit neuen Gesetzen wie dem AI Act und dem Data Act besser abzustimmen. Erste Entwürfe sehen Vereinfachungen für KMU vor, aber auch Klarstellungen bei Themen wie Künstlicher Intelligenz (KI), besonderen Kategorien personenbezogener Daten und der Regulierung von Cookie-Bannern.
 +
 
 +
* EU AI Act (KI-Verordnung):
 +
Schafft einen eigenständigen Rechtsrahmen für Künstliche Intelligenz. Die Umsetzung erfolgt stufenweise und betrifft Bereiche, in denen KI personenbezogene Daten verarbeitet. Bereits in Kraft getreten sind erste Verbote für besonders riskante KI-Anwendungen (z.B. Social Scoring, invasive biometrische Überwachung).
 +
 
 +
* EU Data Act:
 +
Tritt 2025 in vollem Umfang in Kraft. Er regelt den fairen Zugang und die Nutzung von Daten – insbesondere bei vernetzten Produkten (IoT-Geräten) und Cloud-Diensten. Kernpunkt: Nutzer erhalten stärkere Rechte an den von ihnen erzeugten Daten. Cloud-Anbieter müssen einen Cloud-Switching ohne übermäßige technische Hürden ermöglichen.
 +
 
 +
<h2>Datenschutz-News: Deutschland</h2>
 +
Das überarbeitete Bundesdatenschutzgesetz (BDSG-neu) konkretisiert die DSGVO auf nationaler Ebene, insbesondere in folgenden Bereichen:
 +
 
 +
* Pflicht zur Benennung eines Datenschutzbeauftragten (DSB):
 +
Die Schwelle für die Benennung eines [[Datenschutzbeauftragte|Datenschutzbeauftragten]] wurde von 20 auf 10 Personen gesenkt, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind (§ 38 Abs. 1 S. 1 BDSG-neu). Dies ist für Ihre interkommunale Tätigkeit besonders relevant.
 +
 
 +
* Beschäftigtendatenschutz:
 +
Präzisere Anforderungen an Einwilligungen und klare Informationspflichten beim Einsatz von KI-Systemen im Arbeitsumfeld. Verbindliche Löschfristen für Bewerberdaten.
 +
 
 +
* Bonitätsauskünfte/Scoring:
 +
Strengere Vorgaben, unter welchen Bedingungen Auskunfteien personenbezogene Daten zur Bonitätsprüfung verwenden dürfen (§ 31 BDSG-neu).
 +
 
 +
<h2>Eine kleine <b>[[Sprachhilfe]]</b> für alle Geräte, die ins Internet kommen.</h2>
 +
<h2>Ich habe einige der größten <b>[[Künstliche Intelligenz]]-Chats</b> zusammengestellt.</h2>
  
 
<h2>Zur Einführung: [[Was ist Datenschutz?]]</h2>
 
<h2>Zur Einführung: [[Was ist Datenschutz?]]</h2>
Zeile 36: Zeile 48:
  
 
[[Datei:Roboternews.jpeg|mini|rechts]]
 
[[Datei:Roboternews.jpeg|mini|rechts]]
== Datenschutz-Nachrichten ==
 
 
=== 22. Mai 2025 ===
 
* [https://kobinet-nachrichten.org/2025/05/22/grundrechte-report-2025-der-oeffentlichkeit-vorgestellt/ Grundrechte-Report 2025 der Öffentlichkeit vorgestellt]
 
 
=== 21. Mai 2025 ===
 
* [https://www.dr-datenschutz.de/der-datenschutz-kommt-mit-auf-geschaeftsreise/ Der Datenschutz kommt mit auf Geschäftsreise]
 
 
=== 20. Mai 2025 ===
 
* [https://www.datenschutz.de/news-monatsuebersicht/ Urteil zu manipulativem Cookie-Banner: „Alles ablehnen“-Schaltfläche ist ein Muss]
 
* [https://www.datenschutz.de/news-monatsuebersicht/ Meta trainiert seine KI ab Ende Mai mit Nutzerdaten – Fanpage-Betreiber sind in der Verantwortung]
 
* [https://www.datenschutz.de/news-monatsuebersicht/ Berlin Group legt Arbeitspapier mit Empfehlungen zu Neurotechnologien vor]
 
 
=== 19. Mai 2025 ===
 
* [https://www.tagesschau.de/thema/datenschutz Datenschützer verklagen Bahn wegen App DB Navigator]
 
 
=== 16. Mai 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ Meta beginnt KI-Training mit persönlichen Daten – wer widersprechen will, muss rasch handeln]
 
 
=== 14. Mai 2025 ===
 
* [https://www.dr-datenschutz.de/dr-datenschutz-shortnews-im-mai-2025-kw20/ Dr. Datenschutz Shortnews im Mai 2025 – KW20]
 
* [https://www.datenschutz.de/news-jahresuebersicht/ Meta beginnt KI-Training mit persönlichen Daten – wer widersprechen will, muss rasch handeln]
 
 
=== 12. Mai 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ Landesbeauftragte veröffentlicht Tätigkeitsbericht Datenschutz 2024]
 
 
=== 9. Mai 2025 ===
 
* [https://www.datenschutz-notizen.de/meta-ki-training-mit-daten-europaeischer-nutzer-ab-27-mai-2025/ Meta kündigt KI-Training mit Daten europäischer Nutzer ab 27. Mai 2025 an]
 
 
=== 8. Mai 2025 ===
 
* [https://datenschutz.ekd.de/2025/05/08/zusatzerklaerung-beim-av-vertrag-faellt-weg/ Zusatzerklärung beim AV-Vertrag fällt weg]
 
 
=== 7. Mai 2025 ===
 
* [https://datenschutz.ekd.de/2025/05/07/informationspflichten-neu-gestaltet/ EKD-Datenschutzgesetz: Neue Informationspflichten in Kraft getreten]
 
 
=== 6. Mai 2025 ===
 
* [https://www.bimmertoday.de/2025/05/06/april-2025-bmw-deutschland-hangt-mercedes-audi-tesla-ab/ Datenschutzbestimmungen bei BMW: Neue Entwicklungen im April 2025]
 
 
=== 5. Mai 2025 ===
 
* [https://www.dr-datenschutz.de/top-5-dsgvo-bussgelder-im-april-2025/ Top 5 DSGVO-Bußgelder im April 2025 veröffentlicht]
 
 
=== 2. Mai 2025 ===
 
* [https://www.welt.de/256052204 TikTok muss Strafe in Höhe von 530 Millionen Euro zahlen]
 
 
=== 1. Mai 2025 ===
 
* [https://datenschutz.ekd.de/2025/05/01/evaluiertes-ekd-datenschutzgesetz-tritt-in-kraft/ Evaluiertes EKD-Datenschutzgesetz tritt in Kraft]
 
 
=== 30. April 2025 ===
 
* [https://www.dr-datenschutz.de/dr-datenschutz-shortnews-im-april-2025-kw18/ Dr. Datenschutz Shortnews im April 2025 – KW18]
 
 
=== 29. April 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ eBay GmbH: Personenbezogene Daten sollen Künstliche Intelligenz trainieren]
 
 
=== 28. April 2025 ===
 
* [https://www.welt.de/255811516 Datenschutz-Fiasko? – „Es besteht die Gefahr, dass das Schlimmste passiert“]
 
 
=== 27. April 2025 ===
 
* [https://www.linkedin.com/pulse/privacy-pulse-end-of-month-global-roundup-april-2025-trustarc-d7aqe Privacy Pulse: End-of-Month Global Privacy Roundup – April 2025]
 
 
=== 24. April 2025 ===
 
* [https://www.mdr.de/nachrichten/deutschland/politik/ermittler-datenschutz-ueberwachung-koalitionsvertrag-100.html Mehr Befugnisse für Ermittler geplant – Sorge um Datenschutz wächst]
 
 
=== 21. April 2025 ===
 
* [https://www.riskpro.in/articles/data-privacy-insights-privacy-news-around-world-21-april-2025 UK: ICO verhängt Geldstrafe gegen DPP Law Ltd wegen Datenschutzverstößen nach Cyberangriff]
 
 
=== 19. April 2025 ===
 
* [https://www.welt.de/255971612 Datenschützer fürchtet unter Schwarz-Rot massive Eingriffe]
 
 
=== 16. April 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ Meta beginnt KI-Training mit persönlichen Daten – wer widersprechen will, muss rasch handeln]
 
 
=== 14. April 2025 ===
 
* [https://www.edpb.europa.eu/news/news/2025/edpb-adopts-guidelines-processing-personal-data-through-blockchains-and-ready_en EDPB adoptiert Leitlinien zur Verarbeitung personenbezogener Daten über Blockchains]
 
 
=== 10. April 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ BfDI stellt 33. Tätigkeitsbericht vor]
 
 
=== 8. April 2025 ===
 
* [https://privacy-daily.com/article/2025/04/02/doj-confirms-april-8-as-effective-date-for-global-data-transfer-rule-2504020067 DOJ bestätigt Inkrafttreten der globalen Datenübertragungsregel am 8. April 2025]
 
* [https://www.fredlaw.com/alert-doj-data-transaction-rule-taking-effect-on-april-8-2025 DOJ Data Transaction Rule Taking Effect on April 8, 2025] :
 
=== 2. April 2025 ===
 
* [https://2b-advice.com/de/2025/04/02/datenschutz-bussgelder-das-sind-die-top-5-im-maerz-2025/ Datenschutz-Bußgelder: Das sind die Top 5 im März 2025]
 
=== 1. April 2025 ===
 
* [https://kennedyslaw.com/en/thought-leadership/article/2025/data-and-cyber-insider-2025-april-2025/ Data and Cyber Insider - April 2025]
 
=== 28. März 2025 ===
 
* [https://www.welt.de/255811516 Datenschutz-Fiasko? – „Es besteht die Gefahr, dass das Schlimmste passiert"]
 
=== 27. März 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ Pressemitteilung der unabhängigen Datenschutzaufsichtsbehörden der Länder: Koalitionspläne zum Datenschutz bringen Nachteile für die regionale Wirtschaft und die Menschen vor Ort]
 
=== 25. März 2025 ===
 
* [https://www.datenschutz.de/news-jahresuebersicht/ Neuer Bericht zum Datenschutz in Sachsen]
 
=== 19. März 2025 ===
 
* [https://www.dr-datenschutz.de/dr-datenschutz-shortnews-im-maerz-2025-kw-12/ Dr. Datenschutz Shortnews im März 2025 – KW 12]
 
=== 14. März 2025 ===
 
* [https://www.datenschutz.de/news-monatsuebersicht/ Aufsichtsstruktur für die Durchsetzung des Data Act in Deutschland ist verfassungs- und europarechtswidrig]
 
=== 12. März 2025 ===
 
* [https://www.datenschutz.de/news-monatsuebersicht/ Gastzugang im Onlinehandel: HmbBfDI setzt Verbesserungen durch, OLG Hamburg bestätigt Ausnahmen]
 
=== 7. März 2025 ===
 
* [https://www.datenschutz.de/news-monatsuebersicht/ Safer Internet Day 2025: Landesbeauftragter für den Datenschutz besucht Schulen in Niedersachsen]
 
=== 04. März 2025 ===
 
* [https://www.heise.de/news/Datenschutz-bedroht-viele-Wetter-Webcams-in-Oesterreich-10301464.html Datenschutz bedroht viele Wetter-Webcams in Österreich]
 
 
[[Ältere Meldungen]]
 
 
 
= Datenschutzberichte =
 
= Datenschutzberichte =
 
* [[Datenschutzbericht 2006 - 2015]] (Historie vor der Übernahme des Amtes)
 
* [[Datenschutzbericht 2006 - 2015]] (Historie vor der Übernahme des Amtes)

Aktuelle Version vom 16. Januar 2026, 11:50 Uhr


Datenschutz-News: EU

Aktuelle Urteile bzw. Wechsel ab 2026

  • EuGH (C-492/23),Verantwortlichkeit,Betreiber von Online-Marktplätzen sind für Daten in Nutzeranzeigen mitverantwortlich.
  • BGH (VI ZR 431/24),Schufa / Scoring,"Die Übermittlung von Positivdaten (z. B. Handyverträge) an Auskunfteien kann rechtmäßig sein, erfordert aber eine strenge Interessenabwägung."
  • BGH (01.01.2026),Verbandsklagerecht,"Verbraucherschutzverbände dürfen Datenschutzverstöße nun definitiv kollektiv einklagen, ohne Vollmacht einzelner Betroffener."
  • BAG (Jan. 2025),HR-Software,Die Nutzung von Echtdaten in Testumgebungen (z. B. bei Einführung neuer Personalsoftware) ist unzulässig und begründet Schadensersatzansprüche.

Derzeit werden auf EU-Ebene mehrere weitreichende Gesetze und Reformen vorangetrieben, die den Datenschutz direkt beeinflussen:

  • DSGVO-Reform (Digital Omnibus):

Die EU-Kommission arbeitet an punktuellen Anpassungen der DSGVO, um die Regelungen mit neuen Gesetzen wie dem AI Act und dem Data Act besser abzustimmen. Erste Entwürfe sehen Vereinfachungen für KMU vor, aber auch Klarstellungen bei Themen wie Künstlicher Intelligenz (KI), besonderen Kategorien personenbezogener Daten und der Regulierung von Cookie-Bannern.

  • EU AI Act (KI-Verordnung):

Schafft einen eigenständigen Rechtsrahmen für Künstliche Intelligenz. Die Umsetzung erfolgt stufenweise und betrifft Bereiche, in denen KI personenbezogene Daten verarbeitet. Bereits in Kraft getreten sind erste Verbote für besonders riskante KI-Anwendungen (z.B. Social Scoring, invasive biometrische Überwachung).

  • EU Data Act:

Tritt 2025 in vollem Umfang in Kraft. Er regelt den fairen Zugang und die Nutzung von Daten – insbesondere bei vernetzten Produkten (IoT-Geräten) und Cloud-Diensten. Kernpunkt: Nutzer erhalten stärkere Rechte an den von ihnen erzeugten Daten. Cloud-Anbieter müssen einen Cloud-Switching ohne übermäßige technische Hürden ermöglichen.

Datenschutz-News: Deutschland

Das überarbeitete Bundesdatenschutzgesetz (BDSG-neu) konkretisiert die DSGVO auf nationaler Ebene, insbesondere in folgenden Bereichen:

  • Pflicht zur Benennung eines Datenschutzbeauftragten (DSB):

Die Schwelle für die Benennung eines Datenschutzbeauftragten wurde von 20 auf 10 Personen gesenkt, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind (§ 38 Abs. 1 S. 1 BDSG-neu). Dies ist für Ihre interkommunale Tätigkeit besonders relevant.

  • Beschäftigtendatenschutz:

Präzisere Anforderungen an Einwilligungen und klare Informationspflichten beim Einsatz von KI-Systemen im Arbeitsumfeld. Verbindliche Löschfristen für Bewerberdaten.

  • Bonitätsauskünfte/Scoring:

Strengere Vorgaben, unter welchen Bedingungen Auskunfteien personenbezogene Daten zur Bonitätsprüfung verwenden dürfen (§ 31 BDSG-neu).

Eine kleine Sprachhilfe für alle Geräte, die ins Internet kommen.

Ich habe einige der größten Künstliche Intelligenz-Chats zusammengestellt.

Zur Einführung: Was ist Datenschutz?

Wenn im räumlichen, sachlichen und zeitlichen Anwendungsbereich der EU-DSGVO (besondere Kategorien) personenbezogener Daten verarbeitet werden, dann müssen die Verantwortlichen (oder ihre Auftragsverarbeiter) dies aufgrund einer Rechtsgrundlage oder einer informierten Einwilligung der Betroffenen unter Beachtung der zusätzlich bei besonderen Kategorien personenbezogener Daten geltenden Voraussetzungen, unter Wahrung der Rechte der Betroffenen, zweckgebunden, minimiert, transparent, mit den richtigen Daten, zeitlich begrenzt, integer und vertraulich, nach Treu und Glauben durchführen und dabei ausreichende technische und organisatorische Maßnahmen ergreifen und das alles nachweisen können und möglicherweise Folgen abschätzen weil ansonsten eine Meldung an die Aufsichtsbehörde erfolgen, eine Klage erhoben, und eventuell eine Strafe verhängt oder Schadensersatz verlangt werden kann.

Aktuelle Urteile (von kostenlose-urteile.de)

RoboterRichter.jpeg
EuGH verneint Schadensersatz bei missbräuchlichen DSGVO-Auskunftsanträgen (20.03.2026)
Ein Antrag auf Auskunft über die eigenen personenbezogenen Daten kann als missbräuchlich eingestuft und zurückgewiesen werden, wenn er allein in der Absicht gestellt wird, anschließend Schadensersatz…
Freunde-Finder-Funktion von Facebook verstößt gegen geltende Datenschutzbestimmungen (24.02.2026)
Das Landgericht Berlin II hat dem Meta-Konzern untersagt, Daten von Personen ohne Facebook-Account unbefugt zu erheben oder zu nutzen. Die Entscheidung geht auf eine Klage des Verbraucherzentrale Bun…
Meta wegen rechtswidriger Datenverarbeitung zu Schadensersatz verurteilt (05.02.2026)
Das Oberlandesgericht Naumburg hat durch zwei Urteile den Klägern Schadensersatz wegen unerlaubter Datenverarbeitung durch Unternehmen des Meta-Konzerns zugesprochen.

(OLG Naumburg, Urteil v…
Drohnenflug zur Dachvermessung zulässig (03.02.2026)
Die Antragsgegnerin, ein Bauunternehmen, war beauftragt, das Dach eines Gebäudesin München für eine energetische Sanierung zu vermessen. Das Bauunternehmenplante hierzu eine Drohne einzusetzen. Am 04…
Rundum-Kamera eines geparkten Fahrzeugs darf zur Klärung des Unfallhergangs herangezogen werden (30.01.2026)
Die Rekonstruktion eines Verkehrsunfalls ist für die Schuldfrage und damit für die Haftung der am Unfall Beteiligten oft entscheidend. Das Landgericht Frankenthal hat sich in einem aktuellen Urteil m…
Aufsichtsrechtliches Einschreiten gegen die Schufa wegen unzureichender Score-Auskunft (29.12.2025)
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) muss mit aufsichtlichen Mitteln gegenüber der Wirtschaftsauskunftei Schufa Holding AG einschreiten, damit diese ihrer Auskunf…
Digitale Türspione in WEG-Anlage unzulässig (22.12.2025)
Das Amtsgericht Hannover entschieden, dass digitale Türspione in einer WEG-Anlage im Stadtteil List, Hannover, nicht installiert werden dürfen. Wenn die Verwaltung und die Gemeinschaft nicht überprüf…
Schufa muss Daten nicht sofort nach Zahlung löschen (18.12.2025)
Die längstmögliche Speicherungsdauer von Daten über Zahlungsstörungen, die private Wirtschaftsauskunfteien durch Einmeldungen ihrer Vertragspartner sammeln, wird nicht durch die Löschungsfrist von Ei…
Auskunftspflicht des Maklers über datenschutzrechtlichen Umgang mit Mieterdaten und mit Fotos der Innenräume (17.12.2025)
Das Pfälzische Oberlandesgericht Zweibrücken hat entschieden, dass der Makler verpflichtet ist, Auskunft darüber zu erteilen, wie er mit personenbezogenen Daten der Mieter und mit gefertigten Lichtbi…
EuGH zur Speicherung von Fingerabdrücken und DNA-Profilen von Verdächtigen (26.11.2025)
Die Polizeibehörden eines Mitgliedstaats können auf der Grundlage interner Vorschriften entscheiden, ob es erforderlich ist, die biometrischen und genetischen Daten einer strafrechtlich verfolgten od…
Mobilfunkunternehmen darf sogenannte Positivdaten an SCHUFA übermitteln (12.11.2025)
Der unter anderem für Rechtsstreitigkeiten aus dem Datenschutzrecht zuständige VI. Zivilsenat hat die Abweisung einer Unterlassungsklage bestätigt, mit der sich ein Verbraucherverband gegen die Überm…
Kein Schadensersatz für Nutzer einer Musik-Streaming-Plattform nach Datenleck durch Hackerangriff (07.11.2025)
Das Landgericht Nürnberg-Fürth hat die Schadensersatzklage eines Kunden gegen einen Musik-Streaming-Dienst nach einem Datenschutzvorfall abgewiesen. Dem von einem unberechtigten Abgriff seiner Daten…
Irreführende Werbung für Bonitäts-Check und mangelnder Datenschutz bei Immobilienscout24 (15.09.2025)
Das Landgericht Berlin hat der Immobilien Scout GmbH untersagt, mit irreführenden Angaben für den kostenpflichtigen „SCHUFA-BonitätsCheck“ zu werben. Damit gibt das Gericht einer Klage des Verbrauche…
Meta (Facebook und Instagram) darf zunächst weiterhin Kundendaten für das KI-Training nutzen (13.08.2025)
Der 6. Zivilsenat des Schleswig-Holsteinischen Oberlandesgerichts hat mit Urteil vom 12.08.2025 den Antrag einer niederländischen Verbraucherschutzstiftung gegen Meta Platforms Ireland Limited (Meta)…
Bundesregierung darf "Facebook-Fanpage" zur Öffentlichkeitsarbeit weiterbetreiben (24.07.2025)
Das Presse- und Informationsamt der Bundesregierung darf seine "Facebook-Fanpage" weiterbetreiben. Dies hat das Verwaltungsgericht Köln entschieden und damit den gegen die Bundesbeauftragte…
Zwingende Angabe der E-Mail-Adresse oder Handynummer für den Bahnfahrkartenerwerb rechtswidrig (14.07.2025)
Der Erwerb einer Bahnfahrkarte darf nicht die Angabe der E-Mail-Adresse bzw. der Handynummer voraussetzen. Diese Datenverarbeitung ist für die Vertragserfüllung nicht erforderlich. Das Oberlandesgeri…
Nach Überweisung an durch Betrüger mitgeteilte falsche Kontoverbindung muss der Auftraggeber den Werklohn erneut bezahlen (23.06.2025)
Muss ein Werkunternehmer sich Zahlungen seines Kunden auf das Konto eines Betrügers anrechnen lassen, wenn dieser seinen E-Mail Account hackt und gegenüber dem Kunden manipuliert, so dass er Zahlunge…
Haftung für fehlende Anonymisierung von Entscheidungen in einer Landesrechtsprechungsdatenbank (16.06.2025)
Die in einer Rechtsprechungsdatenbank eines Bundeslandes veröffentlichten Entscheidungen stellen eine sogenannte privilegierte Quelle dar, der besonderes Vertrauen entgegengebracht werden darf. Einer…
Google verstieß mit unzulässiger Vereinfachung bei Konto-Registrierung gegen Datenschutz (06.06.2025)
Mit einer einzigen Registrierung sollten Verbraucher:innen Google erlauben, ihre Daten auf 70 Diensten zu verarbeiten. Eine vermeintliche Einwilligungserklärung bei der Registrierung für ein Google-K…
Ungenehmigte Veröffentlichung von Wohnungsbildern begründet Schadensersatzanspruch für Wohnungsmieter (26.05.2025)
Veröffentlicht der Vermieter im Rahmen einer Verkaufsanzeige im Internet Wohnungsbilder ohne die Mieter um Erlaubnis zu fragen, begründet dies einen Schadens&shy;ersatz&shy;anspruch für die M…
Kein Rechtsanspruch auf Herausgabe von Videoaufnahmen in der S-Bahn (16.05.2025)
Die Betreiberin des öffentlichen S-Bahn-Netzes in Berlin ist nach der Datenschutz-Grundverordnung nicht dazu verpflichtet, Fahrgästen eine Kopie der Videoaufnahmen über ihre Fahrt in der S-Bahn herau…
200 Euro Schadensersatz nach Datenscraping bei Facebook (24.04.2025)
Der Grundsatz der Datenminimierung verpflichtet u.a. Plattformbetreiber dazu, Voreinstellungen so vorzunehmen, dass Daten nicht ohne Weiteres der Öffentlichkeit oder sonst einem unbestimmten Adressat…
Verbraucherschutzverbände können bei Verstößen gegen das Datenschutzrecht klagen (28.03.2025)
Der unter anderem für das Wettbewerbsrecht zuständige I. Zivilsenat des Bundesgerichtshofs hat entschieden, dass ein Verstoß des Betreibers eines sozialen Netzwerks gegen die datenschutzrechtliche Ve…
Mitbewerber dürfen bei Datenschutzverstößen klagen (28.03.2025)
Der I. Zivilsenat des Bundesgerichtshofs hat in zwei Revisionsverfahren entschieden, dass ein Apotheker, der auf einer Internet-Verkaufsplattform Arzneimittel vertreibt, wobei ohne ausdrückliche Einw…
Nutzung von Luftbildaufnahmen eines Wohngrundstücks zum Zwecke der Berechnung von Niederschlagswassergebühren ist datenschutzrechtlich unbedenklich (28.02.2025)
Die Stadt Monheim am Rhein darf sogenannte digitale Orthofotos von Grundstücken in ihrem Stadtgebiet nutzen, um damit die für die Erhebung von Niederschlagswassergebühren relevanten bebauten und befe…
Weitergabe der Mietverträge an das Finanzamt bedarf keiner Zustimmung der Mieter (18.02.2025)
Die Weitergabe von Mietverträgen an das Finanzamt durch den Vermieter ist mit der Daten&shy;schutz&shy;grund&shy;verordnung vereinbar. Es bedarf insbesondere keiner Zustimmung der Mieter.…
Unternehmer muss bei Rechnungsversand per E-Mail eine Ende-zu-Ende-Verschlüsselung vornehmen (10.02.2025)
Wenn eine per E-Mail versandte Werklohnrechnung gehackt und unbefugt verändert wirdund der Kunde deshalb an einen unbekannten Dritten zahlt, muss er nicht noch einmal anden Werkunternehmer zahlen, we…
BGH senkt Hürden für immateriellen Schadensersatz (19.11.2024)
Facebook-Nutzer können nach einem Datenleck schon allein aufgrund des Kontrollverlusts über ihre Daten immateriellen Schadensersatz verlangen. Das hat der BGH entschieden.

(BGH, Urteil vom…
BGH bestimmt Leitentscheidungsverfahren in dem sog. Scraping-Komplex (01.11.2024)
Der unter anderem für Ansprüche aus der DSG-VO zuständige VI. Zivilsenat des BGH hat eines der Verfahren gegen den Facebook-Mutterkonzern Meta im sog. Scraping-Komplex zum ersten Leit&shy;entsche…
Betroffener einer Datenschutzverletzung hat keinen Anspruch gegen datenschutzrechtliche Aufsichtsbehörde auf Verhängung einer Geldbuße oder sonstiger Abhilfemaßnahmen (01.10.2024)
Die Datenschutz-Aufsichtsbehörde ist nicht verpflichtet, in jedem Fall eines Verstoßes eine Abhilfemaßnahme zu ergreifen und insbesondere eine Geldbuße zu verhängen. Dies hat der EuGH entschieden.

Datenschutz-News von LTO

Rechtsmissbräuchliche Auskunftsanfragen: EuGH setzt dem DSGVO-Hopping Grenzen
Newsletter abonnieren, Daten abfragen, Schadensersatz kassieren: Sogenannte Hopper verdienen mit der DSGVO Geld. Nun hat der EuGH klargestellt: Schon ein erstes Auskunftsersuchen kann rechtsmissbräuc…
2026-03-19 12:58:54
EU-Einigung scheitert: Freiwillige "Chatkontrolle" endet
Messengerdienste dürfen wegen einer Ausnahmeregelung Chats durchsuchen, um Kindesmissbrauch zu bekämpfen. Das gilt nur noch bis Anfang April. Die Verlängerung der umstrittenen Chatkontrolle ist gesch…
2026-03-17 10:44:25
Künstliche Intelligenz im Profisport: Die Kameras sehen Skelette
Bundesliga-Kameras übersetzen jeden Spieler in ein digitales Skelett. Clubs experimentieren mit KI vom Scouting bis zur Rasenpflege. ''Veit Lindholz'' erklärt, wo die rechtlichen Grenzen dieser Entwi…
2026-03-13 12:48:00
Köpfe: LTO Most Wanted mit Katharina Landes
<span class="block-align-right">Katharina Landes über eine veränderte Qualität bei der Gesetzgebung, Freiraum für unternehmerische Entscheidungen und einen Grund, warum Frauen in den…
2026-03-13 07:15:00
Jura-Karriere-Podcast: Eilige Einsätze bei Hackerangriffen
Henrik Hanßen wollte Richter werden, aber dann gefiel ihm die internationale Rechtsberatung besser. Mit Schwerpunkt im IT- und Datenschutzrecht hilft er Unternehmen etwa, wenn Hacker sie mit Ransomwa…
2026-03-10 10:35:00

Roboternews.jpeg

Datenschutzberichte

Lexikon der Fachbegriffe

Auftragsverarbeitung Datenschutzfolgenabschätzung Meldung an die Aufsichtsbehörde Personenbezogene Daten
Beschäftigtendatenschutz Datenschutzerklärung Räumlicher Anwendungsbereich Übermittlung
Besondere Kategorien personenbezogener Daten Einwilligung Rechtmäßigkeit Verarbeitung
Betroffenenrechte Europäische Datenschutzgrundverordnung Sachlicher Anwendungsbereich Verarbeitungsverzeichnis
Datenschutzbeauftragte Grundsätze der Verarbeitung Videoüberwachung Zweckänderung

Prüfschema

  • Geben Sie dem Fall ein eindeutiges Aktenzeichen und einen eindeutigen Titel.
  • Beschreiben Sie den Sachverhalt (ohne personenbezogene Daten zu erfassen, da dies selbst ein Datenschutzfall sein könnte).
  • Prüfen Sie dann die folgenden Verhältnisse:
  1. Fand der Sachverhalt nach dem 28.05.2018, 0:00 Uhr statt?
  2. Sind personenbezogene Daten betroffen? Wenn ja, welcher Art?
  3. Werden diese Daten verarbeitet und brauchen Sie eine Datenschutzerklärung!
  4. Ist die EU-DSGVO räumlich anwendbar?
  5. Besteht eine Rechtsgrundlage oder müssen Sie eine Einwilligung einholen?
  6. Werden besondere Kategorien personenbezogener Daten verarbeitet?
  7. Besteht eine legale Auftragsverarbeitung, sind alle Betroffenenrechte gewährleistet?
  8. Muss ein Verarbeitungsverzeichnis durch Verantwortliche erstellt werden?
  9. Müssen Datenschutzbeauftragte benannt werden?
  10. Muss eine Datenschutzfolgenabschätzung abgegeben werden?
  11. Sind geeignete technische und organisatorische Maßnahmen ergriffen worden?

Sonstiges

Entwickler.jpeg