Dürfen Behörden ohne Ihr Wissen Daten über Ihre Religion sammeln?

28 Dürfen Behörden ohne Ihr Wissen Daten über Ihre Religion sammeln? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Niederländische Gemeinden müssen 250.000 Euro Bußgeld zahlen Die niederländische Datenschutzaufsichtsbehörde Autoriteit Persoonsgegevens (AP) hat am 3. Februar 2026 gegen zehn Gemeinden Bußgelder von jeweils 25.000 Euro verhängt. Anlass war die rechtswidrige Verarbeitung besonders sensibler personenbezogener Daten von Mitgliedern islamischer Gemeinschaften. Kraftfeldanalysen im Kontext der Radikalisierungsprävention Im Mittelpunkt der Entscheidungen stehen sogenannte Krachtenveldanalysen (dt. „Kraftfeldanalysen“) bzw. Quickscans, … Weiterlesen …

EU erklärt Brasilien zum sicheren Drittland

geralt law 6597468 1280 EU erklärt Brasilien zum sicheren Drittland Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

EU-Kommission bestätigt angemessenes Datenschutzniveau Die Europäische Kommission hat am 26. Januar 2026 einen Angemessenheitsbeschluss für Brasilien erlassen. Damit wird bestätigt, dass Brasilien ein Datenschutzniveau bietet, das dem europäischen Standard im Wesentlichen entspricht. Der Beschluss schafft mehr Rechtssicherheit für Unternehmen, Behörden und Forschungseinrichtungen beim Austausch personenbezogener Daten zwischen der EU und Brasilien. Grundlage der Entscheidung Im … Weiterlesen …

KI treibt Datenschutzeingaben in Berlin 2025 auf Rekordniveau

KI treibt Datenschutzeingaben in Berlin auf Rekordniveau

KI-Chatbots erhöhen die Beschwerdebereitschaft Die Berliner Beauftragte für Datenschutz und Informationsfreiheit weist in ihrer Pressemitteilung vom 05.01.2026 auf eine bemerkenswerte Entwicklung hin: Während die Gesamteingaben von Betroffenen seit Jahren steigen, verzeichnete die Behörde im Jahr 2025 einen besonders markanten Anstieg. Zugleich kehrte sich der bislang rückläufige Trend bei den förmlichen Beschwerden um, auch diese nahmen … Weiterlesen …

Google reCAPTCHA ab April 2026 als Auftragsverarbeiter

reCaptcha Google

DSGVO-konforme Einbindung, DPA-Pflichten und Handlungsbedarf für Unternehmen Ein erheblicher Teil des weltweiten Internettraffics stammt von automatisierten Programmen, nicht von menschlichen Nutzern. Aktuelle Sicherheitsberichte zeigen, dass die Aktivität bösartiger Bots bereits zum sechsten Mal in Folge gestiegen ist. Inzwischen machen sie rund 37 % des gesamten Internetverkehrs aus. Für Webseitenbetreiber stellen Bots ein reales Risiko dar. … Weiterlesen …

Datenpanne durch den Verlust von Unterlagen auf dem Postweg?

EU U.S. Data Privacy Framework 1 Datenpanne durch den Verlust von Unterlagen auf dem Postweg? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutzrechtliche Anforderungen für Unternehmen und Meldepflichten nach der DSGVO im Überblick Der postalische Versand von Unterlagen gehört in vielen Unternehmen zum Geschäftsalltag. Häufig enthalten diese personenbezogene Daten. Gehen solche Sendungen verloren, kann dies datenschutzrechtliche Konsequenzen nach sich ziehen. Entscheidend ist, ob durch den Verlust ein Risiko für die Rechte und Freiheiten der betroffenen Personen entsteht. … Weiterlesen …

Meta zu 1.500 Euro Schadensersatz und Unterlassung verurteilt

facebook on monitor Meta zu 1.500 Euro Schadensersatz und Unterlassung verurteilt Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Deutliches Signal für den Umgang mit Drittanbieter-Tracking Unternehmen, die Meta Pixel, Conversions API oder vergleichbare Tracking-Technologien einsetzen, sollten ihre Einwilligungs- und Datenschutzprozesse dringend überprüfen. Das Oberlandesgericht Dresden hat Meta zur Zahlung von 1.500 € Schadensersatz verurteilt und die weitere Datenerhebung gegenüber den jeweiligen Klägern untersagt. OLG Dresden verurteilt Meta wegen Einsatzes der „Meta Business Tools“ … Weiterlesen …

Bringt die neue Microsoft Teams Standorterfassung Unternehmen in Datenschutz- und Mitbestimmungsprobleme?

geralt laptop 3964426 1280 Bringt die neue Microsoft Teams Standorterfassung Unternehmen in Datenschutz- und Mitbestimmungsprobleme? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Microsoft Teams Standorterfassung verschoben: Datenschutz und Mitbestimmung im Fokus Microsoft verschiebt die automatische Standort- und Bürozeiterfassung in Teams auf März 2026. Doch unter welchen Voraussetzungen dürfen Unternehmen die Funktion aktivieren? DSGVO, Einwilligung, Datenschutz-Folgenabschätzung und Mitbestimmung nach § 87 BetrVG – was jetzt zwingend geprüft werden sollte. Standort- und Bürozeiterfassung in Microsoft Teams erneut verschoben Die … Weiterlesen …

Unternehmen müssen auch „Fake-Daten“ bei Identitätsmissbrauch vollständig herausgeben

datapayment Unternehmen müssen auch „Fake-Daten“ bei Identitätsmissbrauch vollständig herausgeben Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Das VG Berlin stellt klar: Bei Identitätsmissbrauch umfasst der Auskunftsanspruch nach Art. 15 DSGVO auch unter fremder Identität gespeicherte Daten. Unternehmen müssen sämtliche verknüpften Kontodaten offenlegen. Unberechtigte Abbuchung und verweigerte Auskunft Im August 2020 bemerkte ein Betroffener eine Abbuchung für ein kostenpflichtiges E-Learning-Sprachabo von seinem Bankkonto, obwohl er nie Kunde des Anbieters gewesen war. Auf … Weiterlesen …

Datenübermittlung, Betriebsrat und DSGVO: Pflichten des Arbeitgebers und datenschutzrechtliche Grenzen

hr software Datenübermittlung, Betriebsrat und DSGVO: Pflichten des Arbeitgebers und datenschutzrechtliche Grenzen Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Was müssen Arbeitgeber bei der Datenübermittlung an den Betriebsrat beachten? Der folgende Beitrag ordnet die datenschutzrechtliche Einbindung des Betriebsrats ein und zeigt insbesondere am Beispiel des betrieblichen Eingliederungsmanagements (BEM), welche Informationen herauszugeben sind und wo die Grenzen liegen. Der Betriebsrat ist kein „Dritter“ im Sinne der DSGVO Die Weitergabe personenbezogener Daten an den Betriebsrat ist … Weiterlesen …

Handlungsbedarf für Online-Handel: Wann ist eine Account-Pflicht DSGVO-konform?

ecommerce gdpr Handlungsbedarf für Online-Handel: Wann ist eine Account-Pflicht DSGVO-konform? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Europäische Datenschutzausschussleitlinien zu verpflichtenden Nutzerkonten im Online-Handel Warum eine verpflichtende Kontoerstellung im Online-Handel nur ausnahmsweise zulässig ist, welche Risiken für Unternehmen bestehen und weshalb die Gastbestellung regelmäßig die datenschutzkonforme Lösung darstellt. Account-Pflicht als Standard im Online-Handel Auf vielen digitalen Verkaufs- und Bestellplattformen ist es noch immer üblich, dass Kunden vor dem Kauf von Waren oder … Weiterlesen …

LinkedIn-Kontakt rechtfertigt keine Werbe-E-Mails

email LinkedIn-Kontakt rechtfertigt keine Werbe-E-Mails Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

AG Düsseldorf: LinkedIn-Vernetzung reicht nicht für den Versand von Werbe-E-Mails Das Amtsgericht Düsseldorf stellt klar: Zustimmung ist erforderlich. Ein LinkedIn-Kontakt berechtigt nicht automatisch zum Versand von Werbe-E-Mails. Der Fall: Werbe-E-Mails ohne Einwilligung Hintergrund: Werbe-E-Mails und die DSGVO Aus datenschutzrechtlicher Sicht ist der Versand von Werbe-E-Mails nicht per se unzulässig. Die DSGVO erkennt auch wirtschaftliche Interessen … Weiterlesen …

Ist ein Dienst wirklich „kostenlos“, wenn Nutzer dafür mit ihren persönlichen Daten „bezahlen“?

datapayment Ist ein Dienst wirklich "kostenlos", wenn Nutzer dafür mit ihren persönlichen Daten "bezahlen"? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Ist ein Dienst wirklich „kostenlos“, wenn Nutzer dafür mit ihren persönlichen Daten „bezahlen“? Diese fundamentale Frage, die das Herzstück unzähliger digitaler Geschäftsmodelle trifft, liegt nun auf dem Tisch des Europäischen Gerichtshofs (EuGH). Der Bundesgerichtshof (BGH) hat in einem Verfahren gegen Facebook entschieden, diese Grundsatzfrage zur Klärung nach Luxemburg zu geben (BGH, Beschluss v. 25.09.2025 – … Weiterlesen …

Negative Bonität: Wie lange dürfen Daten gespeichert werden?

credit Negative Bonität: Wie lange dürfen Daten gespeichert werden? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Wie lange darf eine Wirtschaftsauskunftei Informationen über einen erledigten Zahlungsausfall speichern? Das Oberlandesgericht (OLG) München hat in einem Urteil mit großer Praxisrelevanz entschieden: Eine Speicherdauer von drei Jahren ist grundsätzlich rechtmäßig und angemessen. Die Entscheidung vom 11. April 2025 (Az.: 14 U 3590/24) stärkt die Position von Auskunfteien und den Unternehmen, die auf deren Daten … Weiterlesen …

Liest Google Ihre WhatsApp-Chats mit? – Was hinter der KI „Gemini“ steckt

whatsapp gemini Liest Google Ihre WhatsApp-Chats mit? – Was hinter der KI „Gemini“ steckt Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Nutzen Sie regelmäßig WhatsApp zum Austausch persönlicher Informationen? Dann sollten Sie wissen, dass seit Kurzem ein neuer Dritter potenziell mitlesen kann: die Künstliche Intelligenz (KI) „Gemini“ von Google. Diese Entwicklung wirft ernsthafte Fragen zum Datenschutz auf und betrifft Millionen von Android-Nutzern. Was ist passiert? Googles KI integriert sich in WhatsApp Seit Anfang Juli 2025 bietet … Weiterlesen …

Werbung mit gekauften Adressen: Haften Sie als Auftraggeber bald mit?

werbung Werbung mit gekauften Adressen: Haften Sie als Auftraggeber bald mit? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Wenn Sie für Ihre Direktwerbung Adressen anmieten und einen Lettershop nutzen, könnten Sie bald als „gemeinsam Verantwortlicher“ im Sinne der DSGVO gelten – selbst wenn Sie die Adressen nie zu Gesicht bekommen. Diese radikale Rechtsauffassung vertritt die Berliner Datenschutzbeauftragte und könnte die gesamte Praxis des Adresshandels auf den Kopf stellen. Der Fall: Gezielte Werbung ohne … Weiterlesen …

Pseudonymisiert oder Anonym? Wann Daten wirklich keinen Personenbezug mehr haben

anonym Pseudonymisiert oder Anonym? Wann Daten wirklich keinen Personenbezug mehr haben Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Ist die Übermittlung von pseudonymisierten Daten ins Ausland ein DSGVO-Verstoß? Nicht zwangsläufig, sagt das Landgericht (LG) Hannover in einem wegweisenden Beschluss. Entscheidend ist, ob der Empfänger die Daten überhaupt einer Person zuordnen kann oder will. Das Urteil vom 26. Februar 2025 (Az.: 128 OWiLG 1/24) liefert wichtige Argumente für den internationalen Datentransfer in Unternehmen. Der … Weiterlesen …

Falscher SCHUFA-Eintrag: Wann steht Ihnen DSGVO-Schadensersatz zu?

Falscher SCHUFA-Eintrag: Wann steht Ihnen DSGVO-Schadensersatz zu? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Kann ein voreiliger oder unbegründeter SCHUFA-Eintrag zu einer Schadensersatzforderung führen? Der Bundesgerichtshof (BGH) hat in einem Grundsatzurteil entschieden: Ja, wenn der Eintrag nachweisbare Nachteile verursacht oder allein schon der Kontrollverlust über die eigenen Daten eingetreten ist. Das Urteil vom 13. Mai 2025 (Az.: VI ZR 67/23) senkt die Hürden für Betroffene und erhöht das Haftungsrisiko … Weiterlesen …

Automatischer Newsletter nach Shop-Anmeldung: Ist das erlaubt?

newsletter Automatischer Newsletter nach Shop-Anmeldung: Ist das erlaubt? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Darf ein Online-Shop nach der reinen Kontoeröffnung automatisch Newsletter versenden? „Nein“, entschied das Landgericht (LG) Berlin II in einem klaren Urteil. Die automatische Zusendung von Werbung per E-Mail ohne explizite Einwilligung des Nutzers ist unzulässig und verstößt gegen das Wettbewerbsrecht (LG Berlin II, Urt. v. 28.01.2025 – Az.: 102 0 O 61/24). Der Fall: Kontoeröffnung … Weiterlesen …

Datenschutz-Mailbox defekt: Wie viel kann das kosten?

email Datenschutz-Mailbox defekt: Wie viel kann das kosten? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Kann eine nicht funktionierende E-Mail-Adresse für Datenschutzanfragen zu einem empfindlichen Bußgeld führen? Das Bundesverwaltungsgericht (BVerwG) in Österreich hat diese Frage mit einem klaren „Ja“ beantwortet und eine Geldbuße von 15.000 Euro bestätigt. Das Urteil vom 28. März 2025 (Az.: W298 2285480-1/10E) ist ein dringender Weckruf für alle Unternehmen, die grundlegenden DSGVO-Pflichten ernst zu nehmen. Der … Weiterlesen …

Gerichtsurteil schränkt Datenerhebung bei Online-Käufen ein

ecommerce gdpr Gerichtsurteil schränkt Datenerhebung bei Online-Käufen ein Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Darf der Kauf eines Tickets an die zwingende Angabe einer E-Mail-Adresse oder Handynummer geknüpft werden? Das Oberlandesgericht (OLG) Frankfurt am Main hat in einem Urteil entschieden: Nein. Diese Praxis der Deutschen Bahn ist rechtswidrig, da die Datenerhebung für die eigentliche Vertragserfüllung – die Beförderung – nicht erforderlich ist. Deutsche Bahn vs. Verbraucherschutz: Der Streit um … Weiterlesen …