Datenpanne durch den Verlust von Unterlagen auf dem Postweg?

EU U.S. Data Privacy Framework 1 Datenpanne durch den Verlust von Unterlagen auf dem Postweg? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutzrechtliche Anforderungen für Unternehmen und Meldepflichten nach der DSGVO im Überblick Der postalische Versand von Unterlagen gehört in vielen Unternehmen zum Geschäftsalltag. Häufig enthalten diese personenbezogene Daten. Gehen solche Sendungen verloren, kann dies datenschutzrechtliche Konsequenzen nach sich ziehen. Entscheidend ist, ob durch den Verlust ein Risiko für die Rechte und Freiheiten der betroffenen Personen entsteht. … Weiterlesen …

Bringt die neue Microsoft Teams Standorterfassung Unternehmen in Datenschutz- und Mitbestimmungsprobleme?

geralt laptop 3964426 1280 Bringt die neue Microsoft Teams Standorterfassung Unternehmen in Datenschutz- und Mitbestimmungsprobleme? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Microsoft Teams Standorterfassung verschoben: Datenschutz und Mitbestimmung im Fokus Microsoft verschiebt die automatische Standort- und Bürozeiterfassung in Teams auf März 2026. Doch unter welchen Voraussetzungen dürfen Unternehmen die Funktion aktivieren? DSGVO, Einwilligung, Datenschutz-Folgenabschätzung und Mitbestimmung nach § 87 BetrVG – was jetzt zwingend geprüft werden sollte. Standort- und Bürozeiterfassung in Microsoft Teams erneut verschoben Die … Weiterlesen …

Datenübermittlung, Betriebsrat und DSGVO: Pflichten des Arbeitgebers und datenschutzrechtliche Grenzen

hr software Datenübermittlung, Betriebsrat und DSGVO: Pflichten des Arbeitgebers und datenschutzrechtliche Grenzen Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Was müssen Arbeitgeber bei der Datenübermittlung an den Betriebsrat beachten? Der folgende Beitrag ordnet die datenschutzrechtliche Einbindung des Betriebsrats ein und zeigt insbesondere am Beispiel des betrieblichen Eingliederungsmanagements (BEM), welche Informationen herauszugeben sind und wo die Grenzen liegen. Der Betriebsrat ist kein „Dritter“ im Sinne der DSGVO Die Weitergabe personenbezogener Daten an den Betriebsrat ist … Weiterlesen …

LinkedIn-Kontakt rechtfertigt keine Werbe-E-Mails

email LinkedIn-Kontakt rechtfertigt keine Werbe-E-Mails Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

AG Düsseldorf: LinkedIn-Vernetzung reicht nicht für den Versand von Werbe-E-Mails Das Amtsgericht Düsseldorf stellt klar: Zustimmung ist erforderlich. Ein LinkedIn-Kontakt berechtigt nicht automatisch zum Versand von Werbe-E-Mails. Der Fall: Werbe-E-Mails ohne Einwilligung Hintergrund: Werbe-E-Mails und die DSGVO Aus datenschutzrechtlicher Sicht ist der Versand von Werbe-E-Mails nicht per se unzulässig. Die DSGVO erkennt auch wirtschaftliche Interessen … Weiterlesen …

Kein Auskunftsverweigerungsrecht für Unternehmen gegenüber Datenschutzaufsichtsbehörden

image Kein Auskunftsverweigerungsrecht für Unternehmen gegenüber Datenschutzaufsichtsbehörden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Der Fall – Verlag verweigert Auskunft Entscheidung des VG Berlin Das Verwaltungsgericht Berlin wies die Klage des Verlags ab. Kernpunkte: Juristische Personen sind gegenüber der Datenschutzaufsichtsbehörde zur Auskunft verpflichtet und können sich nicht auf ein Auskunftsverweigerungsrecht berufen. Urt. v. 09.10.2025 – Az.: VG 1 K 607/22 Hintergrund – Auskunftspflichten gegenüber Aufsichtsbehörden Nach Art 58 DSGVO … Weiterlesen …

DSGVO-Beschwerde ohne konkrete Angaben?

dsgvo daten DSGVO-Beschwerde ohne konkrete Angaben? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Kann man eine Datenschutzbehörde mit einer allgemeinen Beschwerde ohne konkretes Beispiel zum Handeln zwingen? Das Verwaltungsgericht (VG) Berlin hat in einem Urteil, das „Datenschutz-Aktivisten“ und Unternehmen gleichermaßen aufhorchen lassen sollte, eine klare Grenze gezogen. Eine pauschale Beschwerde ohne die Benennung eines spezifischen Verstoßes und einer persönlichen Betroffenheit ist unzulässig (VG Berlin, Urt. v. 11.11.2025 – … Weiterlesen …

Immobilienverkauf welche Rechte haben Mieter beim Datenschutz

immobilien 1 Immobilienverkauf welche Rechte haben Mieter beim Datenschutz Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Dürfen Fotos aus einer vermieteten Wohnung für ein Verkaufsexposé genutzt werden? Und welche Auskunftsrechte haben Mieter gegenüber dem Makler? Das Pfälzische Oberlandesgericht (OLG) Zweibrücken hat in einem Urteil, das für die gesamte Immobilienbranche von Bedeutung ist, die Rechte und Pflichten beider Seiten präzisiert. Mieter haben ein umfassendes Auskunftsrecht, aber keinen Anspruch auf Schmerzensgeld, wenn sie … Weiterlesen …

Haften Sie für die Anzeigen Ihrer Nutzer?

marketplace Haften Sie für die Anzeigen Ihrer Nutzer? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Haftet der Betreiber eines Online-Marktplatzes, wenn Nutzer in ihren Anzeigen die Persönlichkeitsrechte Dritter verletzen? Der Europäische Gerichtshof (EuGH) hat in einem Urteil mit Sprengkraft für die gesamte Plattform-Ökonomie eine weitreichende Verantwortung der Betreiber festgestellt. Sie sind nicht nur passive Hoster, sondern (mit-)verantwortlich für die in den Anzeigen enthaltenen personenbezogenen Daten und müssen proaktiv handeln, um … Weiterlesen …

Automatisierte Bescheide: Ist Ihr Prozess DSGVO-konform?

automatic Automatisierte Bescheide: Ist Ihr Prozess DSGVO-konform? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Darf ein Müllgebührenbescheid oder eine Rechnung vollautomatisch erstellt und versendet werden, ohne dass ein Mensch den Vorgang prüft? Das Verwaltungsgericht (VG) Bremen hat in einem Urteil mit großer Praxisrelevanz entschieden: Ein rein automatisiert erstellter Bescheid verstößt gegen das Verbot automatisierter Einzelentscheidungen (Art. 22 DSGVO). Gleichzeitig zeigt das Urteil aber auch, wie dieser Fehler im Nachhinein … Weiterlesen …

Verspätete DSGVO-Auskunft: Muss Ihr Unternehmen Schadensersatz zahlen?

dsgvoclaim Verspätete DSGVO-Auskunft: Muss Ihr Unternehmen Schadensersatz zahlen? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Was passiert, wenn Ihr Unternehmen die Monatsfrist für eine DSGVO-Auskunft versäumt? Führt die reine Verspätung automatisch zu einem Schadensersatzanspruch? Das Amtsgericht (AG) Nürnberg hat in einem Urteil, das für viele Unternehmen eine Erleichterung sein dürfte, entschieden: Nein. Eine verspätete Auskunft allein begründet noch keinen Schadensersatz nach Art. 82 DSGVO (AG Nürnberg, Urt. v. 06.05.2025 – … Weiterlesen …

15.000 € DSGVO-Schadensersatz: Wann die Videoüberwachung von Mitarbeitern teuer wird

arbeit 15.000 € DSGVO-Schadensersatz: Wann die Videoüberwachung von Mitarbeitern teuer wird Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Kann die dauerhafte Videoüberwachung am Arbeitsplatz zu einer fünfstelligen Schadensersatzforderung führen? Das Landesarbeitsgericht (LAG) Hamm hat diese Frage mit einem klaren „Ja“ beantwortet und einen Arbeitgeber zur Zahlung von 15.000 Euro verurteilt. Das Urteil vom 28. Mai 2025 (Az.: 18 SLa 959/24) ist ein Paukenschlag und setzt ein neues, hohes Niveau für Entschädigungen bei Datenschutzverstößen … Weiterlesen …

Haftet Ihr Mitarbeiter für einen DSGVO-Verstoß?

dsgvo haftung Haftet Ihr Mitarbeiter für einen DSGVO-Verstoß? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Wer ist rechtlich verantwortlich, wenn in Ihrem Unternehmen ein Datenschutzfehler passiert – der einzelne Mitarbeiter oder die Firma als Ganzes? Der Bundesgerichtshof (BGH) hat in einem wichtigen Beschluss vom 7. Oktober 2025 (Az.: VI ZR 297/24) für Klarheit gesorgt. Die Entscheidung stärkt die unternehmerische Verantwortung und definiert die Rolle von Angestellten im Datenschutzrecht neu. Der … Weiterlesen …

4 Mio. € DSGVO-Strafe für McDonald’s: Sind Ihre Dienstleister wirklich sicher?

mcdonalds 4 Mio. € DSGVO-Strafe für McDonald's: Sind Ihre Dienstleister wirklich sicher? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Die polnische Datenschutzbehörde (UODO) hat eine Geldbuße von fast 4 Millionen Euro (16,9 Mio. PLN) gegen McDonald’s Polska verhängt. Der Grund: eine Kette von Versäumnissen bei der Sicherung von Mitarbeiterdaten, die zu einem schweren Datenleck führten. Der Fall ist ein Lehrstück darüber, dass die Verantwortung für den Datenschutz nicht einfach an externe Dienstleister ausgelagert werden … Weiterlesen …

150 Mio. € Strafe für SHEIN: Ist Ihr Cookie-Banner eine tickende Zeitbombe?

cookie shein 150 Mio. € Strafe für SHEIN: Ist Ihr Cookie-Banner eine tickende Zeitbombe? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Die französische Datenschutzbehörde (CNIL) hat ein Exempel statuiert und den Online-Modegiganten SHEIN mit einem Bußgeld von 150 Millionen Euro belegt. Der Grund: ein systematischer und schwerwiegender Verstoß gegen die Cookie-Regeln der ePrivacy-Richtlinie. Das Urteil vom 1. September 2025 (Az. SAN-2025-005) ist eine der höchsten Strafen, die je für Cookie-Verstöße verhängt wurden, und ein unmissverständliches Warnsignal … Weiterlesen …

Kann ein Testlauf von HR-Software zu DSGVO-Schadensersatz führen?

hr software Kann ein Testlauf von HR-Software zu DSGVO-Schadensersatz führen? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Das Bundesarbeitsgericht (BAG) hat einem Arbeitnehmer 200 Euro Schadensersatz zugesprochen, da bei einem Workday-Softwaretest mehr personenbezogene Daten weitergegeben wurden, als die Betriebsvereinbarung erlaubte (Az. 8 AZR 209/21). Dieses Urteil ist ein Warnsignal für alle Unternehmen, die mit Mitarbeiterdaten arbeiten, und unterstreicht die Bedeutung der DSGVO-Konformität. Workday-Datenleck: Wenn der Software-Test zum DSGVO-Verstoß wird Ein internationales Unternehmen testete … Weiterlesen …

Videoüberwachung & DSGVO: Dürfen Kunden oder Besucher eine Kopie von Videoaufnahmen verlangen, auf denen sie zu sehen sind?

gdpr train Videoüberwachung & DSGVO: Dürfen Kunden oder Besucher eine Kopie von Videoaufnahmen verlangen, auf denen sie zu sehen sind? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Das Oberverwaltungsgericht Berlin-Brandenburg hat in einem Urteil über die Videoüberwachung in der Berliner S-Bahn entschieden: Nein, nicht unbedingt. Dieses Urteil (vom 13. Mai 2025 – OVG 12 B 14/23) hat weitreichende Bedeutung für alle Unternehmen, die Videoüberwachung einsetzen. Der Fall: Fahrgast fordert Video-Kopie von S-Bahn-Fahrt Ein Fahrgast verlangte von der S-Bahn Berlin GmbH eine Kopie … Weiterlesen …

Cookie-Banner & Google Tag Manager: Ist Ihre Website rechtswidrig?

google tag Cookie-Banner & Google Tag Manager: Ist Ihre Website rechtswidrig? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Ein Urteil des Verwaltungsgerichts (VG) Hannover sorgt für Aufruhr in der Online-Marketing-Welt: Cookie-Banner müssen eine gleichwertige „Alles Ablehnen“-Option bieten und der beliebte Google Tag Manager (GTM) bedarf einer ausdrücklichen Einwilligung. Die Entscheidung vom 19. März 2025 (Az.: 10 A 5385/22) hat massive Auswirkungen auf unzählige Websites. Der Fall: Cookie-Banner der Neuen Osnabrücker Zeitung auf dem … Weiterlesen …

Darf Meta öffentliche Nutzerdaten für KI-Training verwenden?

meta ki Darf Meta öffentliche Nutzerdaten für KI-Training verwenden? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Dürfen Tech-Konzerne wie Meta öffentliche Nutzerprofile von Facebook und Instagram für das Training ihrer Künstlichen Intelligenz (KI) nutzen? In einem vielbeachteten Eilverfahren hat das Oberlandesgericht (OLG) Köln diese Frage vorläufig bejaht und einen Antrag der Verbraucherzentrale NRW abgewiesen. Das Urteil vom 23. Mai 2025 (Az. 15 UKl 2/25) setzt ein wichtiges, wenn auch vorläufiges, Signal … Weiterlesen …

Sind Geschäftsführer-Daten durch die DSGVO geschützt?

boss Sind Geschäftsführer-Daten durch die DSGVO geschützt? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Der Europäische Gerichtshof (EuGH) hat entschieden: Auch Daten von Geschäftsführern und anderen Vertretern juristischer Personen fallen unter den Schutz der Datenschutz-Grundverordnung (DSGVO). Das Urteil vom 3. April 2025 (Az.: C710/23) klärt eine wichtige Frage im Datenschutzrecht und hat weitreichende Folgen für Unternehmen.  Der Fall: Streit um die Offenlegung von Geschäftsführer-Daten  Im Rahmen eines Rechtsstreits musste … Weiterlesen …

Können DSGVO-Verstöße auf Webseiten kommerziell ausgenutzt werden? 

gdpr keyboard Können DSGVO-Verstöße auf Webseiten kommerziell ausgenutzt werden?  Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Das Amtsgericht (AG) Mainz hat in einem Urteil vom 27. März 2025 (Az.: 88 C 200/24) entschieden: Wer Datenschutzverstöße auf Webseiten moniert, um anschließend kostenpflichtige Abhilfe anzubieten, handelt rechtsmissbräuchlich. Das Amtsgericht (AG) Mainz lehnte im konkreten Fall die Forderung von DSGVO-Schadensersatz und Ersatz der Kosten für ein privates Beweissicherungsgutachten ab.  Der Fall: Webdesigner kontaktiert Zahnarzt … Weiterlesen …