Kategorien
Datenschutzrecht IT-Prozess

Rechtsweg bei Zusammentreffen von Amtshaftung und DSGVO

Das OLG Hamm (11 W 62/22) hat sich zur Frage des Rechtswegs für den Fall geäußert, dass bei einer Klage vor dem Landgericht als Rechtsgrundlage für einen Schadensersatzanspruch nach Art. 82 DSGVO auch ein Amtshaftungsanspruch in Betracht kommt: Die Zulässigkeit des vom Kläger beschrittenen Rechtsweges zu den ordentlichen Gerichten ergibt sich für den Klageantrag zu…WeiterlesenRechtsweg bei Zusammentreffen von Amtshaftung und DSGVO

Kategorien
Datenschutzrecht

Datenschutzverstoß durch ungewolltes Versenden von Excel-Tabelle mit personenbezogenen Daten

Durch eine Verkettung unglücklicher Umstände wurde in einem Fall eine E-Mail mit einer Excel-Tabelle als Anhang versandt, die zuvor versehentlich nicht gelöscht worden war. So wurde die Excel-Datei, die nicht durch ein Passwort vor einfachem Zugriff geschützt war, an 1200 Empfänger versandt. Unmittelbar nach dem Versand der E-Mail wurde der Fehler bemerkt und die versendete…WeiterlesenDatenschutzverstoß durch ungewolltes Versenden von Excel-Tabelle mit personenbezogenen Daten

Kategorien
Datenschutzrecht IT-Prozess

DSGVO: Immaterieller Schadensersatz wird nicht durch Amtshaftung verdrängt

Das Oberlandesgericht Hamm (11 U 88/22) hat betont, dass der Anspruch auf immateriellen Schadensersatz nach Art. 82 DSGVO nicht durch § 839 BGB verdrängt wird. Richtig ist zwar zunächst, dass § 839 BGB in seinem Anwendungsbereich konkurrierende Ansprüche aus §§ 823 ff. BGB sowie Ansprüche außerhalb des BGB, die Verschulden oder vermutetes Verschulden voraussetzen, verdrängt…WeiterlesenDSGVO: Immaterieller Schadensersatz wird nicht durch Amtshaftung verdrängt

Kategorien
Datenschutzrecht Arbeitsrecht Compliance Datenrecht IT-Arbeitsrecht IT-Sicherheit

Wirksame Kündigung bei Verstoß gegen Richtlinie zur Informationssicherheit

Dass der wiederholte Verstoß nach erfolgten Abmahnungen gegen Vorgaben des Arbeitgebers zur IT-Sicherheit am Arbeitsplatz zu einer Kündigung führen kann, hat das LAG Sachsen (9 Sa 250/21) klargestellt. Die betroffene Mitarbeiterin hatte – entgegen einer eindeutigen Dienstanweisung – Unterlagen mit sensiblen Daten unverschlossen in ihrem Schreibtisch aufbewahrt, während sie selbst nicht im Büro anwesend war.…WeiterlesenWirksame Kündigung bei Verstoß gegen Richtlinie zur Informationssicherheit

Kategorien
Datenschutzrecht

Kein DSGVO-Schadensersatz nach Scraping (LG Limburg)

Das LG Limburg (4 O 278/22) hatte sich mit einem Scraping-Fall auf einer Social Media Plattform zu beschäftigen. Dabei konnte das LG eine interessante Erwägung am Ende aufstellen, nachdem es hervorgehoben hat, dass der Eintritt eines (eigenen) Schadens nicht als überwiegend wahrscheinlich nachgewiesen wurde: Nach dem ausdrücklichen Wortlaut der Vorschrift muss der Schaden „erlitten“ werden,…WeiterlesenKein DSGVO-Schadensersatz nach Scraping (LG Limburg)

Kategorien
Datenschutzrecht

Verhältnis der DSGVO-Rechtsbehelfe

Dass die in der Datenschutz-Grundverordnung (DGSVO) vorgesehenen verwaltungs- und zivilrechtlichen Rechtsbehelfe nebeneinander und unabhängig voneinander eingelegt werden können, hat der EUGH (C-132/21) klargestellt. Dabei obliegt es den Mitgliedstaaten, dafür zu sorgen, dass die parallele Einlegung dieser Rechtsbehelfe die gleichmäßige und einheitliche Anwendung dieser Verordnung nicht beeinträchtigt.WeiterlesenVerhältnis der DSGVO-Rechtsbehelfe

Kategorien
Datenschutzrecht Wettbewerbsrecht

Recht der Information auf Datenweitergabe

Jeder hat das Recht zu erfahren, an wen seine personenbezogenen Daten weitergegeben wurden, wie der EUGH (C-154/21) hervorgehoben hat – der für die Datenverarbeitung Verantwortliche kann sich jedoch darauf beschränken, nur die Empfängerkategorien mitzuteilen, wenn es nicht möglich ist, die Empfänger zu identifizieren, oder wenn der Antrag offenkundig unbegründet oder exzessiv ist.WeiterlesenRecht der Information auf Datenweitergabe

Kategorien
Datenschutzrecht Cybercrime Blog

Durchsuchungen nach Abmahnwelle wegen „Google Fonts“-Nutzung

Die Polizei Berlin teilt in einer Pressemitteilung mit: „In einem Verfahren gegen zwei Beschuldigte – einen 53-jährigen Rechtsanwalt mit Kanzleisitz in Berlin und dessen 41-jährigen Mandanten, dem angeblichen Repräsentanten einer „IG Datenschutz“ – wurden am 21.12.22 wegen des Verdachts des (teils) versuchten Abmahnbetruges und der (versuchten) Erpressung in mindestens 2.418 Fällen durch die Polizei im…WeiterlesenDurchsuchungen nach Abmahnwelle wegen „Google Fonts“-Nutzung

Kategorien
Datenschutzrecht

Pflicht Datenschutzbeauftragten zu bestellen

Bei der Frage, ob ein Datenschutzbeauftragter bestellt werden muss ist zuvorderst die Regel des § 38 I BDSG zu beachten: Wenn mindestens 20 Personen beschäftigt sind, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, muss ein Datenschutzbeauftragter bestellt werden. Weiterhin kann sich die Verpflichtung zur Benennung eines Datenschutzbeauftragten aus § 38 Abs. 1…WeiterlesenPflicht Datenschutzbeauftragten zu bestellen

Kategorien
Datenschutzrecht

Datenschutz-Folgenabschätzung

Entsprechend Art. 35 Abs. 1 S. 1 DSGVO kann die Verpflichtung bestehen, eine sogenannte „Datenschutz-Folgenabschätzung“ vorzunehmen: Diese Verpflichtung besteht, wenn eine durchgeführte Datenverarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat. Alleine die Verarbeitung von Daten im Sinne des Art. 9 Abs. 1 DSGVO an sich führt aber noch…WeiterlesenDatenschutz-Folgenabschätzung

Kategorien
Datenschutzrecht Digital Life IT-Sicherheit

DSGVO und Einsatz von Microsoft Office bzw. Office 365 im Unternehmen

Eine gewisse Unsicherheit herrscht aktuell, Ende 2022, beim Einsatz von Microsoft Office im Unternehmen – während die DSK zu dieser Frage eine gewisse kritische Haltung aufrechthält, sieht Microsoft wohl eine Überregulierung und die Möglichkeit eines datenschutzkonformen Einsatzes. Nach hiesigem Eindruck „beharken“ sich Microsoft und DSK zwar, doch wird man streiten dürfen, ob zumindestens einzelne Standpunkte…WeiterlesenDSGVO und Einsatz von Microsoft Office bzw. Office 365 im Unternehmen

Kategorien
Datenschutzrecht

DSGVO: Entschädigung für Herantreten an Arbeitgeber

Beim Landgericht Köln (28 O 21/22) ging es um ein jedenfalls früher gern praktiziertes Gehabe beim Streit um eine Vertragsabwicklung: Weil jemand nicht spurt, schreibt man seinen Arbeitgeber an, um diesen aufzufordern, mal den dortigen Mitarbeiter zur Räson zu rufen. So wurde wohl allen Ernstes laut Urteil folgendes an den Arbeitgeber gesendet: leider muss ich…WeiterlesenDSGVO: Entschädigung für Herantreten an Arbeitgeber

Kategorien
Datenschutzrecht

Datenschutzrecht gibt Anspruch auf unentgeltliche Kopien von Prüfungsarbeiten der zweiten juristischen Staatsprüfung

Absolventen der zweiten juristischen Staatsprüfung haben gemäß Art. 15 Abs. 1 und Abs. 3 Satz 1 i.V.m. Art. 12 Abs. 5 Satz 1 der Datenschutzgrundverordnung (DSGVO) einen Anspruch darauf, dass ihnen das Landesjustizprüfungsamt unentgeltlich eine Kopie der von ihnen angefertigten Aufsichtsarbeiten mitsamt den zugehörigen Prüfergutachten zur Verfügung stellt. Dies hat das Bundesverwaltungsgericht in Leipzig entschieden.WeiterlesenDatenschutzrecht gibt Anspruch auf unentgeltliche Kopien von Prüfungsarbeiten der zweiten juristischen Staatsprüfung

Kategorien
Maschinenrecht & Robotik Compliance ESG IT-Sicherheit Produkthaftung

NIS2-Richtlinie

Es ist so weit: Die NIS2-Richtlinie wird endlich kommen. Schon Ende des Jahres 2020 hatte man erkannt, dass die bisherige NIS-Richtlinie den Anforderungen nicht mehr hinreichend gewachsen ist und es wurde – entsprechend der Mitteilung über die Gestaltung der digitalen Zukunft Europas – die Überprüfung der Richtlinie bis Ende des Jahres 2020 beschleunigt, eine Folgenabschätzung…WeiterlesenNIS2-Richtlinie

Kategorien
Cybercrime Blog Digital Life

Können Ermittler bei Threema mitlesen?

Lesen Ermittler bei Threema mit: Bei uns trudeln regelmäßig Fragen zur Sicherheit von Messenger ein – nicht zuletzt durch Erwähnung in einigen Filmen häufen sich aktuell Anfragen zur Sicherheit von Threema. Um es kurz zu machen: Sie haben keine Sicherheit, bei keinem Messenger. Um zu verstehen warum, muss man nicht nur wissen, wie Ermittler arbeiten,…WeiterlesenKönnen Ermittler bei Threema mitlesen?