Kategorien
Datenschutzrecht

OLG Köln zu Cookie-Einsatz und Drittlandübermittlung: Strikte Anforderungen für Online-Unternehmen

Das Oberlandesgericht Köln (OLG) hat in seinem Urteil vom 3. November 2023 (6 U 58/23) wichtige Entscheidungen zur Verwendung von Cookies auf Websites und zur Datenübermittlung in Drittländer getroffen. Sachverhalt Die Beklagte betrieb die Website www.u.de und setzte dabei Cookies und ähnliche Technologien ein. Der Kläger, ein Verbraucherschutzverband, bemängelte die Art und Weise, wie die…WeiterlesenOLG Köln zu Cookie-Einsatz und Drittlandübermittlung: Strikte Anforderungen für Online-Unternehmen

Kategorien
Datenschutzrecht

Aktuelles zur Zulässigkeit von Cookies aus der Rechtsprechung: Ein Leitfaden für Webseitenbetreiber

Für Webseitenbetreiber ist es entscheidend, sich mit den rechtlichen Anforderungen rund um den Einsatz von Cookies vertraut zu machen. Cookies, kleine Datensätze, die beim Surfen im Internet gespeichert werden, sind ein zentraler Bestandteil der Nutzererfahrung und Datenanalyse im Online-Bereich. Ihre Verwendung unterliegt jedoch strengen datenschutzrechtlichen Regelungen. Insbesondere die Rechtsprechung hat in den letzten Jahren wichtige…WeiterlesenAktuelles zur Zulässigkeit von Cookies aus der Rechtsprechung: Ein Leitfaden für Webseitenbetreiber

Kategorien
Datenschutzrecht

EuGH-Urteil zu TC-Strings: Neue Wege für die digitale Werbeindustrie und Datenschutz

Der EuGH konnte sich mit der Frage beschäftigen, ob eine aus Buchstaben und Zeichen bestehende Zeichenfolge, die die Präferenzen eines Internetnutzers in Bezug auf die Verarbeitung seiner personenbezogenen Daten darstellt, selbst als personenbezogene Daten zu betrachten sind. Im speziellen Fall der Rechtssache C‑604/22, betreffend IAB Europe gegen die belgische Datenschutzbehörde, ging es um die sogenannten…WeiterlesenEuGH-Urteil zu TC-Strings: Neue Wege für die digitale Werbeindustrie und Datenschutz

Kategorien
Urheberrecht Cybercrime Blog

Vorratsdatenspeicherung: Personenbezogene Daten und Bekämpfung von Verletzungen der Rechte des geistigen Eigentums

Schlussanträge des Generalanwalts in der Rechtssache des EUGH, C-470/21: Generalanwalt Szpunar: die Vorratsspeicherung und der Zugriff auf Identitätsdaten, die mit der verwendeten IP-Adresse verknüpft sind, sollten erlaubt sein, wenn diese Daten den einzigen Anhaltspunkt darstellen, um die Identität von Personen zu ermitteln, die ausschließlich im Internet Urheberrechtsverletzungen begangen haben. Seiner Ansicht nach ist die von…WeiterlesenVorratsdatenspeicherung: Personenbezogene Daten und Bekämpfung von Verletzungen der Rechte des geistigen Eigentums

Kategorien
Strafprozessrecht Cybercrime Blog

BVerwG: Gesetzliche Verpflichtung der TK-Anbieter zur Vorratsspeicherung von Telekommunikations-Verkehrsdaten unionsrechtswidrig

Die in § 175 Abs. 1 Satz 1 i.V.m. § 176 TKG (§ 113a Abs. 1 Satz 1 i.V.m. § 113b TKG a.F.) geregelte Verpflichtung der Anbieter öffentlich zugänglicher Telekommunikationsdienste zur Speicherung der dort genannten Telekommunikations-Verkehrsdaten ist in vollem Umfang unvereinbar mit Art. 15 Abs. 1 der Datenschutzrichtlinie für elektronische Kommunikation (Richtlinie 2002/58/EG) und daher nicht anwendbar. Dies hat das Bundesverwaltungsgericht in Leipzig in zwei Verfahren entschieden. Hinweis: RA Jens…WeiterlesenBVerwG: Gesetzliche Verpflichtung der TK-Anbieter zur Vorratsspeicherung von Telekommunikations-Verkehrsdaten unionsrechtswidrig

Kategorien
IT-Recht & Technologierecht Urheberrecht

Haftung der Betreiberin eines Content Delivery Networks sowie eines DNS-Resolver Dienstes

Inzwischen gibt es Rechtsprechung zur Haftung des Betreibers eines Content Delivery Network sowie eines DNS-Resolver-Dienstes als Täter für Urheberrechtsverletzungen (dazu Landgericht Köln, 14 O 29/21 und Landgericht Leipzig, 05 O 807/22).WeiterlesenHaftung der Betreiberin eines Content Delivery Networks sowie eines DNS-Resolver Dienstes

Kategorien
IT-Sicherheit

Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen bei Scraping

Was geeignete Anti-Scraping-Maßnahmen sind, hat das Landgericht Detmold (02 O 67/22) entschieden. Dabei ging es um die Frage, ob ein Verstoß gegen Art. 25 DSGVO vorliegt, der vom Verantwortlichen Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (privacy by design und privacy by default) verlangt.WeiterlesenDatenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen bei Scraping

Kategorien
Datenschutzrecht

Wann ist eine natürliche Person „identifizierbar“ im Sinne der DSGVO?

Nach Art. 3 Nr. 1 DSGVO ist eine „identifizierbare natürliche Person“ eine natürliche Person, die direkt oder indirekt identifiziert werden kann. Im 16. Erwägungsgrund der Verordnung 2018/1725 heißt es erläuternd dazu:WeiterlesenWann ist eine natürliche Person „identifizierbar“ im Sinne der DSGVO?

Kategorien
Datenschutzrecht Cybercrime Blog

Durchsuchungen nach Abmahnwelle wegen „Google Fonts“-Nutzung

Die Polizei Berlin teilt in einer Pressemitteilung mit: „In einem Verfahren gegen zwei Beschuldigte – einen 53-jährigen Rechtsanwalt mit Kanzleisitz in Berlin und dessen 41-jährigen Mandanten, dem angeblichen Repräsentanten einer „IG Datenschutz“ – wurden am 21.12.22 wegen des Verdachts des (teils) versuchten Abmahnbetruges und der (versuchten) Erpressung in mindestens 2.418 Fällen durch die Polizei im…WeiterlesenDurchsuchungen nach Abmahnwelle wegen „Google Fonts“-Nutzung

Kategorien
IT-Recht & Technologierecht

BGH zur Einrichtung von DNS- / Websperren

Der Bundesgerichtshof (I ZR 111/21) konkretisiert die Maßnahmen, die Rechteinhaber ergreifen müssen, bevor sie einen Anspruch auf Einrichtung von Websperren geltend machen: Der unter anderem für das Urheberrecht zuständige I. Zivilsenat des Bundesgerichtshofs hat entschieden, unter welchen Voraussetzungen Rechteinhaber von Internetprovidern die Sperrung des Zugangs zu Internetseiten nach § 7 Abs. 4 TMG verlangen können.…WeiterlesenBGH zur Einrichtung von DNS- / Websperren

Kategorien
Cybercrime Blog Digital Life IT-Sicherheit

Phishing leicht gemacht mit ZPhisher

Dass die Einrichtung einer Phishing-Seite kein allzu großes Handwerk ist, dürfte keine Überraschung sein. Spannend aber ist es durchaus, wenn man sich kurz und praktisch vor Augen führt, wie leicht es mit den richtigen Tools ist. Dabei ist die Phishing-Seite als solche ohnehin nur der kleinste Anteil des Jobs.WeiterlesenPhishing leicht gemacht mit ZPhisher

Kategorien
IT-Recht & Technologierecht

Rechenzentren als kritische Infrastruktur

Der Bitkom macht im Allgemeinen auf Rechenzentren aufmerksam, die als kritische Infrastruktur stärker im Fokus stehen müssen. Wenn man in die derzeit aktuelle KritisV blickt, sieht man beispielsweise, dass der Schwellenwert für Rechenzentren bei einer Leistungsaufnahme von 3,5MW liegt, um als kritische Infrastruktur wahrgenommen zu werden (Anhang 3 / Ziff 2.1.1). Dies dürfte kaum mehr…WeiterlesenRechenzentren als kritische Infrastruktur

Kategorien
Datenschutzrecht Strafprozessrecht

Vorratsdatenspeicherung: nur bei ernster Bedrohung für die nationale Sicherheit?

Der Gerichtshof der europäischen Union (C-793/19 und C-794/19) konnte nochmals deutlich hervorheben, dass das Unionsrecht einer allgemeinen und unterschiedslosen Vorratsspeicherung von Verkehrs- und Standortdaten entgegensteht – es sei denn, es liegt eine ernste Bedrohung für die nationale Sicherheit vor. Damit hat der EUGH dem bisherigen Modell der Umsetzung der Vorratsdatenspeicherung in Deutschland erneut eine Absage…WeiterlesenVorratsdatenspeicherung: nur bei ernster Bedrohung für die nationale Sicherheit?

Kategorien
Cybercrime Blog

Zollpay.de: Keine Paysafecard für den Zoll

Mal wieder rollt eine Mailwelle mit einem alten, aber etablierten Betrugsversuch: Scheinbar von DeutschePost.de kommt eine Mail, mit der man informiert wird, dass wegen ausstehender Steuern eine Zahlung an den Zoll geleistet werden „muss“.WeiterlesenZollpay.de: Keine Paysafecard für den Zoll

Kategorien
Datenschutzrecht Cybercrime Blog IT-Recht & Technologierecht Strafprozessrecht

Auskunftsansprüche nach dem TTDSG

Das Schleswig-Holsteinische Oberlandesgericht (9 Wx 23/21) konnte sich als wohl erstes OLG zu den Auskunftsansprüchen nach dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) äussern. Dabei hebt es hervor, was schon frühzeitig klar wurde: Der – als Spezialgesetz vorrangige – Auskunftsanspruch nach § 21 TTDSG umfasst ausschließlich Bestandsdaten, nicht aber die Nutzungsdaten. Wer also gegen einen Schädiger vorgehen möchte, etwa…WeiterlesenAuskunftsansprüche nach dem TTDSG