Der EuGH hat mit seinem Urteil vom 18.06.2026 grundlegende Fragen zum Beweisverwertungsverbot bei rechtswidriger Datenerhebung geklärt. Dabei hat er auch präzisiert, ob mehrere Rechtsgrundlagen nebeneinander herangezogen werden können und welche Maßstäbe Gerichte bei der Verwertung datenschutzwidrig erlangter Beweise anlegen müssen. Was hatte der EuGH zu entscheiden? Im Ausgangsfall hatte ein…
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer auf dem neuesten Stand zu sein. AI Act […]
Eine Datenpanne kann jedes Unternehmen unerwartet treffen und erfordert schnelles sowie strukturiertes Handeln des Verantwortlichen. Ob ein meldepflichtiger Datenschutzverstoß vorliegt, hängt von einer sorgfältigen Risikobeurteilung im Einzelfall ab. Dieser Beitrag erläutert die relevanten Begrifflichkeiten, gibt praxisnahe Beispiele und zeigt das korrekte Vorgehen bei einer Datenpanne auf. Was…
Art. 50 KI-VO führt ein gestuftes System zur Kennzeichnung von KI-generierten und KI-manipulierten Inhalten ein. Dieser Beitrag erläutert die zentralen Transparenzpflichten für Anbieter und Betreiber, von der Kennzeichnung interaktiver KI-Systeme über synthetische Medien bis hin zu Deepfakes, und beschreibt die weiteren allgemeinen Anforderungen, die für alle Pflichten gelten. Wer ist Anbieter und…
„Das System protokolliert das doch automatisch.“ Diesen Satz lassen Beschäftigte oder Führungskräfte in Unternehmen oft beiläufig fallen. Im Beschäftigtendatenschutz gilt aber: Protokolldaten dürfen nicht allein deshalb ausgewertet werden, weil sie vorhanden sind. Der Beitrag zeigt, welche datenschutzrechtlichen Grenzen für die Auswertung von Protokolldaten im Beschäftigungskontext gelten. Was…
Smart Glasses halten zunehmend Einzug in den öffentlichen Raum sowie in immer mehr Unternehmen. Für Datenschutzbeauftragte bringt diese Technologie neue Herausforderungen mit sich. Dieser Beitrag beleuchtet Chancen und Risiken aus datenschutzrechtlicher Sicht und zeigt, welche praktischen Schritte Datenschutzbeauftragte bei der Einführung von Smart Glasses in Unternehmen umsetzen sollten. Warum…
Die Einwilligung, welche schiller(nder) Ausdruck informationeller Selbsbestimmung. Wo andere Rechtsgrundlagen mit Interessenabwägungen, Erforderlichkeit und Zweckbindungen ringen, genügt hier scheinbar ein schlichtes „Ja, ich will“. Doch ihre vermeintliche Einfachheit hat Tücken – denn kaum eine Rechtsgrundlage verspricht so viel Freiheit und verlangt zugleich so viel Disziplin. Der Mythos des…
Marketingmethoden entwickeln sich rasant, die rechtlichen Anforderungen gleich mit. Neben DSGVO und UWG prägen heute insbesondere das TDDDG, der Digital Services Act (DSA) und zunehmend auch die KI-Verordnung die rechtlichen Anforderungen im Marketing. Dieser Beitrag gibt einen Überblick über die wichtigsten datenschutzrechtlichen Entwicklungen im modernen Marketing. Warum Marketing ohne…
Ein wirksames Löschkonzept sollte sowohl die Anforderungen der DSGVO als auch die der ISO 27001 erfüllen. Dieser Beitrag zeigt, wie Datenschutzbeauftragte und Informationssicherheitsbeauftragte gemeinsam ein normkonformes Löschkonzept etablieren. Warum erfordert ein Löschkonzept beide Perspektiven? Die DSGVO verpflichtet in Art. 17 zur Löschung personenbezogener Daten, sobald der Zweck der…
Das OLG Köln hat entschieden, dass die Bereitstellung personenbezogener Daten keinen „Gesamtpreis“ im Sinne der verbraucherschutzrechtlichen Informationspflichten darstellt. Dieser Beitrag ordnet das Urteil ein und beleuchtet die Folgen für den Datenschutz bei Loyalty-Programmen. Worum geht es beim Bezahlen mit Daten als Gegenleistung? Ob kostenlose Apps, Loyalty-Programme oder Newsletter-Dienste:…