<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutz Archive - Lexkonnex Datenschutz</title>
	<atom:link href="https://lexkonnex-datenschutz.de/category/datenschutz/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description></description>
	<lastBuildDate>Sat, 25 Jun 2022 12:26:17 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>Wie weit sind Sie mit der Umsetzung der DSGVO?</title>
		<link>https://lexkonnex-datenschutz.de/2022/06/25/datenschutz/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Sat, 25 Jun 2022 12:21:22 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22501</guid>

					<description><![CDATA[<p>Die deutsche Wirtschaft kämpft immer noch mit der Datenschutz-Grundverordnung (DS-GVO). Laut einer Studie bei der über 1.100 Führungskräfte aus Unternehmen mit Sitz in Ländern wie z.B. Deutschland, Italien, Spanien, Frankreich, aus unterschiedlichen Branchen befragt wurden, haben aktuell nur 67 Prozent angegeben, die DSGVO mindestens zu großen Teilen umgesetzt zu haben. Erst ein Viertel ist überzeugt [&#8230;]</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2022/06/25/datenschutz/">Wie weit sind Sie mit der Umsetzung der DSGVO?</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Die deutsche Wirtschaft kämpft immer noch mit der Datenschutz-Grundverordnung (DS-GVO). Laut einer Studie bei der über 1.100 Führungskräfte aus Unternehmen mit Sitz in Ländern wie z.B. Deutschland, Italien, Spanien, Frankreich, aus unterschiedlichen Branchen befragt wurden, haben aktuell nur 67 Prozent angegeben, die DSGVO mindestens zu großen Teilen umgesetzt zu haben. Erst ein Viertel ist überzeugt die Umsetzung der DSGVO vollständig abgeschlossen zu haben. Vor allem kleine und mittelständischen Unternehmen sind weiterhin mit der Aufgabe, die gesetzliche Regelung umzusetzen, überfordert. Rechtsunsicherheit und ein schwer abzuschätzender Umsetzungsaufwand sind für jeweils zwei Drittel der Unternehmen die größten Herausforderungen. Mehr als die Hälfte beklagt fehlende Umsetzungshilfen, gut ein Drittel sieht fehlendes Fachpersonal als größte Herausforderung.</p>



<p>Mit unserem Plan-Do-Check-Akt-Model zur Umsetzung der DSGVO erreichen Sie bereits nach kürzester Zeit ein angemessenes Datenschutzniveau im Unternehmen und könne diese kontinuierlich steigern.</p>



<p>Unser 10-Schritte Plan zur Umsetzung der DSGVO:</p>



<ol class="wp-block-list" type="1"><li>Prüfung der Organisationsstruktur</li><li>Ermittlung der Anforderungen zur Datenschutzkonformität</li><li>Budgetplanung</li><li>Erstellung einer Timeline</li><li>Festlegung der Zuständigkeiten</li><li>Abstimmung der Ziele und des Ablaufs mit der Unternehmensleitung</li><li>Umsetzung</li><li>Analyse des Datenschutzniveaus</li><li>Korrektur</li><li>Berichterstattung</li></ol>



<p>Profitieren Sie von unserer Erfahrung und erreichen Sie schnell und unkompliziert Datenschutzkonformität in Ihrem Unternehmen.</p>



<p><a href="http://www.lexkonnex-datenschutz.de">www.lexkonnex-datenschutz.de</a></p>



<p><a href="http://www.lexkonnex.de">www.lexkonnex.de</a></p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2022/06/25/datenschutz/">Wie weit sind Sie mit der Umsetzung der DSGVO?</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Abmahnungen bei Datenschutzverstößen</title>
		<link>https://lexkonnex-datenschutz.de/2021/08/27/abmahnungen-bei-datenschutzverstosen/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Fri, 27 Aug 2021 10:03:57 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22491</guid>

					<description><![CDATA[<p>Datenschutzverstöße können außer Bußgeldern auch andere Sanktionen nach sich ziehen. Darunter fallen etwa Abmahnungen, beispielsweise durch Konkurrenten. Was ist eine Abmahnung? Eine Abmahnung ist das außergerichtliche Schreiben eines Konkurrenten. Es enthält die Aufforderung, eine angeblich wettbewerbswidrige Handlung zu unterlassen, zum Beispiel irreführende Preisvergleiche. Die Rechtsgrundlage für eine Abmahnung ist das „Gesetz gegen den unlauteren Wettbewerb“ [&#8230;]</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/08/27/abmahnungen-bei-datenschutzverstosen/">Abmahnungen bei Datenschutzverstößen</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Datenschutzverstöße können außer Bußgeldern auch andere Sanktionen nach sich ziehen. Darunter fallen etwa Abmahnungen, beispielsweise durch Konkurrenten.</p>



<p><strong>Was ist eine Abmahnung?</strong></p>



<p>Eine Abmahnung ist das außergerichtliche Schreiben eines Konkurrenten. Es enthält die Aufforderung, eine angeblich wettbewerbswidrige Handlung zu unterlassen, zum Beispiel irreführende Preisvergleiche. Die Rechtsgrundlage für eine Abmahnung ist das „Gesetz gegen den unlauteren Wettbewerb“ (UWG).</p>



<p><strong>Wie sieht eine Abmahnung aus?</strong></p>



<p>In der Abmahnung wird zunächst der Sachverhalt bschrieben. Die rechtliche Begründung des vorgeworfenen Wettbewerbsverstoßes muss angegeben werden. Es muss ergänzend zur Abgabe einer strafbewehrten Unterlassungserklärung aufgefordert werden. Dafür wird häufig, aber nicht notwendigerweise eine Frist gesetzt. Außerdem werden gerichtliche Schritte angedroht, wenn die geforderte strafbewehrte Unterlassungserklärung nicht abgegeben wird.</p>



<p>Typischerweise enthält eine Abmahnung auch folgende Inhalte:</p>



<ul class="wp-block-list"><li>Aufforderung, das abgemahnte Verhalten zukünftig zu unterlassen, meist verbunden mit der Androhung einer Vertragsstrafe für den Fall, dass das abgemahnte Verhalten nochmals auftritt</li><li>Aufforderung zur Erstattung von Rechtsverfolgungskosten an den Abmahnenden, z.B. Rechtsanwaltskosten</li></ul>



<p>Abmahnungen werden im geschäftlichen Rechtsverkehr ausgesprochen, d.h. unter Unternehmern. Privatpersonen können keine Wettbewerbsverletzungen nach dem UWG begehen. Abmahner und Abmahnungsempfänger müssen Mitbewerber im Sinne des UWG sein. Dazu müssen sie in einem konkreten Wettbewerbsverhältnis stehen (§ 2 Nr. 3 UWG). Neben Mitbewerbern dürfen nach dem UWG bestimmte Verbände oder Wettbewerbsvereine Abmahnungen aussprechen, z.B. die Wettbewerbszentrale oder der Verbraucherzentrale Bundesverband e.V. Abmahnungen aussprechen.</p>



<p><strong>Abmahnung bei Verstößen gegen DSGVO bisher umstritten</strong></p>



<p>Seit Inkrafttreten der DSGVO herrscht ein Streit darüber, ob Verstöße gegen das Datenschutzrecht abgemahnt werden können.&nbsp;</p>



<p>In der Rechtsprechung war aktuell zu beobachten, dass sich die Urteile mit zwei Kernthemen beschäftigen:</p>



<ul class="wp-block-list"><li>Sind bestimmte Verstöße gegen die Bestimmungen der Datenschutzgrundverordnung mit einem Verstoß gegen die Wettbewerbs- und Marktverhaltensregeln im Sinne des UWG gleichzusetzen?</li><li>Sind allein die in der DSGVO ermächtigten Einrichtungen berechtigt, Verstöße zu sanktionieren?</li></ul>



<p>Klarhheit zu all diesen Fragen hat der Gesetzgeber im Dezember 2020 mit einer umfassenden Änderung des UWG mit dem Gesetz zur Stärkung des fairen Wettbewerbs geschaffen. Durch die Neurgelung legt der Gesetzgeber zugleich aber auch fest, dass Verstöße gegen die DSGVO grundsätzlich abmahnfähig sind.</p>



<p>Durch die Neuregelung in § 13 UWG dürfen bei Abmahnungen von Verstößen gegen die Datenschutzgrundverordnung oder das Bundesdatenschutzgesetz durch Unternehmen und gewerblich tätige Vereine zukünftig keine Abmahnkosten mehr geltend gemacht werden, wenn das abgemahnte Unternehmen in der Regel weniger als 250 Mitarbeiter beschäftigt (§ 13 Abs. 4 UWG). Bei abgemahnten Unternehmen mit weniger als 100 Mitarbeitern darf bei einem erstmaligen Verstoß auch keine strafbewehrte Unterlassungserklärung gefordert werden (§ 13a Abs. 2 UWG).</p>



<p>Für Unternehmen, die diese Mitarbeitergrenzen überschreiten, kann also ein Datenschutzverstoß, wie z.B. eine mangelhafte Datenschutzerklärung auf der Internetseite, sowohl Rechtsverfolgungskosten des Wettbewerbers als auch bei mehrmaligem Verstoß die Zahlung einer Vertragsstrafe zur Folge haben.</p>



<p><strong>Wenn Sie eine DSGVO Abmahnung erhalten haben, dann sollten Sie nicht auf die Unterstützung eines Fachanwaltes für Wettbewerb- oder Datenschutzrecht verzichten.</strong><strong> </strong>Wenn Sie Hilfe brauchen– nehmen Sie einfach Kontakt zu uns auf: <strong>www.lexkonnex.de</strong></p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/08/27/abmahnungen-bei-datenschutzverstosen/">Abmahnungen bei Datenschutzverstößen</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reichweite des Auskunftsanspruchs gem. Art 15 DSGVO</title>
		<link>https://lexkonnex-datenschutz.de/2021/08/17/reichweite-des-auskunftsanspruchs-gem-art-15-dsgvo/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Tue, 17 Aug 2021 07:18:59 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22482</guid>

					<description><![CDATA[<p>Der BGH hat in einem aktuellen Urteil den Auskunfts- und Kopieanspruch nach Art. 15 DSGVO definiert. Betroffene haben künftig sogar Anspruch auf Auskunft über interne Vermerke. Der Auskunftsanspruch betroffener Personen gemäß Art. 15 DSGVO gehört zu den wesentlichen Änderungen der DSGVO, die Unternehmen beachten müssen. Die Auslegung der Reichweite des Auskunftsanspruchs ist seit Inkrafttreten der [&#8230;]</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/08/17/reichweite-des-auskunftsanspruchs-gem-art-15-dsgvo/">Reichweite des Auskunftsanspruchs gem. Art 15 DSGVO</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Der BGH hat in einem aktuellen Urteil den Auskunfts- und Kopieanspruch nach Art. 15 DSGVO definiert. Betroffene haben künftig sogar Anspruch auf Auskunft über interne Vermerke.</strong></p>



<figure class="wp-block-image size-large is-style-rounded"><img fetchpriority="high" decoding="async" width="1024" height="1024" src="https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/Wavy_Gen-01_Single-12-1024x1024.jpg" alt="" class="wp-image-22485" srcset="https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/Wavy_Gen-01_Single-12-1024x1024.jpg 1024w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/Wavy_Gen-01_Single-12-300x300.jpg 300w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/Wavy_Gen-01_Single-12-150x150.jpg 150w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/Wavy_Gen-01_Single-12-768x768.jpg 768w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/Wavy_Gen-01_Single-12.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Der Auskunftsanspruch betroffener Personen gemäß Art. 15 DSGVO gehört zu den wesentlichen Änderungen der DSGVO, die Unternehmen beachten müssen. Die Auslegung der Reichweite des Auskunftsanspruchs ist seit Inkrafttreten der DSGVO ein heiß diskutiertes Thema. Unternehmen versuchen natürlich die Auskunft soweit möglich zu begrenzen. Die Betroffenen haben ein Interesse daran alle Informationen zu erhalten, die in dem jeweiligen Unternehmen gespeichert werden.</p>



<p>In einer aktuellen Entscheidung hat sich der Bundesgerichtshof mit der Frage auseinandergesetzt und die Reichweite des Auskunftsanspruchs nach Art. 15 definiert.</p>



<p>In einem Streit zwischen einem Versicherten und seiner Versicherung verlangte der Versicherte eine ausführliche Auskunft über die zu seiner Person bei der Versicherung gespeicherten Daten. Der Kläger forderte sehr detaillierte Auskünfte u.a.</p>



<ul class="wp-block-list"><li>Die gesamte Korrespondenz zwischen ihm und der Versicherung</li><li>Nachträge zum Versicherungsschein und möglicherweise erteilte Zweitschriften von Versicherungsscheinen</li><li>vollständige Daten seines Kontos</li><li>Zudem auch Auskunft über Telefonvermerke, Gesprächsvermerke und Bewertungsvermerke der Versicherung, die sich auf das Versicherungsverhältnis mit ihm beziehen</li></ul>



<p>Nach Erteilung der allgemeinen Auskunft gem. Art. 15 DSGVO lehnte die Versicherung eine weiterreichende Auskunft ab. Der Versicherungsnehmer hat daraufhin Klage erhoben.</p>



<p>Das Landgericht Köln  wies die Klage mit der Begürndung ab, die Versicherung habe eine vollständige Auskunft erteilt. Hinsichtlich der Daten, die der Kläger zusätzlich fordere, habe er keinen Auskunftsanspruch nach Art. 15 Datenschutz-Grundverordnung (DSGVO). Diese Daten würden aus unterschiedlichen Gründen nicht von diesem Auskunftsanspruch erfasst.</p>



<p>Der BGH entschied in diesem Fall anders.</p>



<p>Nach seiner Auffassung können „<em>entgegen der Ansicht des Berufungsgerichts die zurückliegende Korrespondenz der Parteien, das „Prämienkonto“ des Klägers und daten des Versicherungsscheins sowie interne Vermerke und Kommunikation der Beklagten nicht kategorisch vom Anwendungsbereich des Art. 15 Abs.1 DSGVO ausgeschlossen werden.“</em></p>



<p>Zudem bewertet der BGH auch die Frage, ob sich der Auskunftsanspruch auch auf interne Vermerke und die interne Kommunikation innerhalb der Versicherung bezieht, also beispielsweise auf die Kommunikation zwischen verschiedenen Abteilungen. Insbesondere seien interne Vermerke davon betroffen, wenn sie Informationen über den Kläger enthalten. Dazu gehören auch Vermerke der Versicherung über den Gesundheitszustand des Klägers.</p>



<p>Kein Auskunftsanspruch bestehe bei Beurteilungen zur Rechtslage, da diese keine Information über den Betroffenen darstellen und nicht als personenbezogene Daten anzusehen seien. Auch Provisionszahlungen der Versicherung an Vermittler unterliegen nicht dem Auskunftsanspruch, da sie keinen Bezug zur Person haben.</p>



<p>Im Ergebnis bedeutet das BGH-Urteil, dass Betroffene Anspruch auf eine umfassende Auskunft haben und zu allem eine Kopie fordern können, insbesondere auch zu internen Vermerken. Zu der Frage, ob der Anspruch aufgrund von Unverhältnismäßigkeit beschränkt oder ausgeschlossen werden kann, hat sich der BGH nicht geäußert.</p>



<p>Aber auch hier gibt der BGH eine Richtung vor. Er macht deutlich, dass der Auskunftsanspruch nur dann ausgeschlossen sein kann, wenn dies in der DSGVO explizit geregelt ist.</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/08/17/reichweite-des-auskunftsanspruchs-gem-art-15-dsgvo/">Reichweite des Auskunftsanspruchs gem. Art 15 DSGVO</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>E-mail Verschlüsselung</title>
		<link>https://lexkonnex-datenschutz.de/2021/08/13/e-mail-verschlusselung/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Fri, 13 Aug 2021 07:46:25 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22474</guid>

					<description><![CDATA[<p>Verschlüsselung: Wann ist welche Methode sinnvoll? Es sollte bereits jedem klar sein, wie wichtig es ist, die personenbezogenen Daten, mit denen jedes Unternehmen arbeitet, ordnungsgemäß zu speichern und zu schützen. Wichtig ist die Entscheidung, wie man Daten schützt, deren Reise man nicht von Anfang bis Ende kontrollieren kann. Man unterscheidet bei der Verschlüsselung von E-Mails [&#8230;]</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/08/13/e-mail-verschlusselung/">E-mail Verschlüsselung</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="22474" class="elementor elementor-22474" data-elementor-settings="[]">
						<div class="elementor-inner">
							<div class="elementor-section-wrap">
							<section class="elementor-section elementor-top-section elementor-element elementor-element-5bcee06 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="5bcee06" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
							<div class="elementor-row">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d962a5d" data-id="d962a5d" data-element_type="column">
			<div class="elementor-column-wrap elementor-element-populated">
							<div class="elementor-widget-wrap">
						<div class="elementor-element elementor-element-c0fd26a elementor-widget elementor-widget-image" data-id="c0fd26a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
								<div class="elementor-image">
												<img decoding="async" width="1024" height="683" src="https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/security-concept-with-wooden-blocks-paper-lock-icon-blue-table-flat-lay-man-hand-pointing-1024x683.jpg" class="attachment-large size-large" alt="Verschlüsselung" srcset="https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/security-concept-with-wooden-blocks-paper-lock-icon-blue-table-flat-lay-man-hand-pointing-1024x683.jpg 1024w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/security-concept-with-wooden-blocks-paper-lock-icon-blue-table-flat-lay-man-hand-pointing-300x200.jpg 300w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/security-concept-with-wooden-blocks-paper-lock-icon-blue-table-flat-lay-man-hand-pointing-768x512.jpg 768w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/security-concept-with-wooden-blocks-paper-lock-icon-blue-table-flat-lay-man-hand-pointing-1536x1024.jpg 1536w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/08/security-concept-with-wooden-blocks-paper-lock-icon-blue-table-flat-lay-man-hand-pointing.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" />														</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-31efa79 elementor-widget elementor-widget-text-editor" data-id="31efa79" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
								<div class="elementor-text-editor elementor-clearfix">
					<p><strong>Verschlüsselung: Wann ist welche Methode sinnvoll?</strong></p><p>Es sollte bereits jedem klar sein, wie wichtig es ist, die personenbezogenen Daten, mit denen jedes Unternehmen arbeitet, ordnungsgemäß zu speichern und zu schützen. Wichtig ist die Entscheidung, wie man Daten schützt, deren Reise man nicht von Anfang bis Ende kontrollieren kann.</p><p><strong>Man unterscheidet bei der Verschlüsselung von E-Mails grundsätzlich zwei Wege: Die Transport- und die Inhaltsverschlüsselung.</strong></p><p><strong>– Transportverschlüsselung:</strong> Die E-Mail-Nachrichten werden durch einen verschlüsselten Tunnel geschickt. Jedoch liegen die E-Mails nicht nur bei Absender und Empfänger im Klartext vor, sondern auch auf dazwischenliegenden Knoten. Nachrichten können also mitgelesen werden. TLS („Transport Layer Security“) ist das Standardprotokoll für die Transportverschlüsselung. TLS kommt häufig bei der Übertragung von Webseiten zum Einsatz und verhindert, dass Fremde etwa beim Online-Banking Daten mitlesen oder sogar manipulieren können.</p><p><strong>– Inhaltsverschlüsselung:</strong> Hierbei wird der E-Mail-Inhalt verschlüsselt. Jedoch bleiben die sogenannten Metadaten (Absender, Betreff der Nachricht, Empfänger usw.) unverschlüsselt und damit lesbar. Protokolle für die Inhaltsverschlüsselung sind beispielsweise PGP und S/MIME. Sie sind besonders im Bereich von E-Mails weit verbreitet. Aber auch wer eine verschlüsselte ZIP-Datei erstellt, verschlüsselt den Inhalt der zugrunde liegenden Daten.</p><p>Beide Verschlüsselungsmethoden haben also ihre Nachteile:</p><ul><li>Die meist fehlende Ende-zu-Ende-Verschlüsselung bei der Transportverschlüsselung,</li><li>der unverschlüsselte Transport von Metadaten bei der Inhaltsverschlüsselung.</li></ul><p>Durch die Kombination beider Verfahren können die jeweiligen Nachteile vermieden werden. Das ist aber häufig recht aufwendig. Dabei hängt es vom Anwendungsszenario ab, ob die Vor- und Nachteile tatsächlich Auswirkungen auf die Sicherheit haben.</p><p>Ob nun eine Transport- oder Inhaltsverschlüsselung angewendet wird, hängt von den Strukturen und der Branche des Unternehmens oder der Organisation, der Mitarbeiterstruktur und den internen Arbeitsabläufen ab. Gehört die Arbeit mit sensiblen Daten zum Kerngeschäft des Unternehmens, ist eine Ende-zu-Ende-Verschlüsselung dringend zu empfehlen..</p><p>Was angemessen ist, sollte immer individuell beurteilt werden. Es gibt jedoch keine allgemeine Regel bei der Auswahl einer Methode. Beide Verfahren haben ihre Vor- und Nachteile, und die Verfahren zu kombinieren, ist oft aufwendig.</p><p>Deshalb ist es sinnvoll, risikobasiert auszuwählen.</p><p>Wenn Sie Hilfe brauchen, unterstützen wir Sie gerne bei der Auswahl – nehmen Sie einfach Kontakt zu uns auf: <strong>www.lexkonnex-datenschutz.de</strong></p>					</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-0d35cbd elementor-widget elementor-widget-text-editor" data-id="0d35cbd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
								<div class="elementor-text-editor elementor-clearfix">
										</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-187e29e elementor-widget elementor-widget-text-editor" data-id="187e29e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
								<div class="elementor-text-editor elementor-clearfix">
										</div>
						</div>
				</div>
						</div>
					</div>
		</div>
								</div>
					</div>
		</section>
						</div>
						</div>
					</div>
		<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/08/13/e-mail-verschlusselung/">E-mail Verschlüsselung</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was sind die häufigsten Datenpannen?</title>
		<link>https://lexkonnex-datenschutz.de/2021/07/28/was-sind-die-haufigsten-datenpannen/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Wed, 28 Jul 2021 09:54:10 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22463</guid>

					<description><![CDATA[<p>Der Landesbeauftragte für Datenschutz und Informationsfreiheit in Baden-Württemberg, Dr. Stefan Brink, fasst auf seinem Interauftritt die häufigsten Datenpannen zusammen:Platz 1: PostfehlversandPlatz 2: Hacking-Angriffe/Malware/TrojanerPlatz 3: E-Mail-FehlversanPlatzPlatz 4: Diebstahl eines Datenträgers(Smartphone, Festplatte, USB-Stick etc.)Platz 5: offener Mailverteiler Unsere zertifizierte Datenschutzexperten stehen Ihnen gern zur Verfügung.</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/07/28/was-sind-die-haufigsten-datenpannen/">Was sind die häufigsten Datenpannen?</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image is-style-default"><img decoding="async" width="1024" height="718" src="https://lexkonnex-datenschutz.de/wp-content/uploads/2021/07/data-breach-unsecured-warning-sign-concept-1024x718.jpg" alt="" class="wp-image-22469" srcset="https://lexkonnex-datenschutz.de/wp-content/uploads/2021/07/data-breach-unsecured-warning-sign-concept-1024x718.jpg 1024w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/07/data-breach-unsecured-warning-sign-concept-300x210.jpg 300w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/07/data-breach-unsecured-warning-sign-concept-768x539.jpg 768w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/07/data-breach-unsecured-warning-sign-concept-1536x1077.jpg 1536w, https://lexkonnex-datenschutz.de/wp-content/uploads/2021/07/data-breach-unsecured-warning-sign-concept.jpg 1711w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Der Landesbeauftragte für Datenschutz und Informationsfreiheit in Baden-Württemberg, Dr. Stefan Brink, fasst auf seinem Interauftritt die häufigsten Datenpannen zusammen:<br>Platz 1: Postfehlversand<br>Platz 2: Hacking-Angriffe/Malware/Trojaner<br>Platz 3: E-Mail-FehlversanPlatzPlatz 4: Diebstahl eines Datenträgers<br>(Smartphone, Festplatte, USB-Stick etc.)<br>Platz 5: offener Mailverteiler</p>



<p>Unsere zertifizierte <a href="https://lexkonnex-datenschutz.de/externer-datenschutzbeauftragter/">Datenschutzexperten</a> stehen Ihnen gern zur Verfügung.</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/07/28/was-sind-die-haufigsten-datenpannen/">Was sind die häufigsten Datenpannen?</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GPS-Ortung im Unternehmen</title>
		<link>https://lexkonnex-datenschutz.de/2021/02/15/gps-ortung-im-unternehmen/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Mon, 15 Feb 2021 12:30:10 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22452</guid>

					<description><![CDATA[<p>Eine Beschäftigtenkontrolle durch Ortungssysteme ist datenschutzrechtlich nur in sehr engen Grenzen zulässig. Eine Einwilligung des Beschäftigten reicht als Grundlage für den Einsatz der Ortungssysteme nicht aus. Eine regelmäßige Überwachung der Beschäftigten durch Ortunssysteme in den meisten Fällen streng verboten, da der Beschäftigte dadurch unter Druck gesetzt werden kann. Der Einsatz von Ortungstechnik, die gezielt der [&#8230;]</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/02/15/gps-ortung-im-unternehmen/">GPS-Ortung im Unternehmen</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Eine Beschäftigtenkontrolle durch Ortungssysteme ist <a href="https://lexkonnex-datenschutz.de/risikoanalyse-datenschutzaudit/">datenschutzrechtlich</a> nur in sehr engen Grenzen zulässig. Eine Einwilligung des Beschäftigten reicht als Grundlage für den Einsatz der Ortungssysteme nicht aus. Eine regelmäßige Überwachung der Beschäftigten durch Ortunssysteme in den meisten Fällen streng verboten, da der Beschäftigte dadurch unter Druck gesetzt werden kann.</p>



<p>Der Einsatz von Ortungstechnik, die gezielt der Überwachung des Verhaltens von Beschäftigten dient, kommt nur dann in Betracht, wenn begründete und klar dokumentierte Anhaltspunkte dafür vorliegen, dass der Beschäftigte eine Straftat begangen hat, die mittels der Ortungstechnik beweisbar wird. Auch in diesem Fall ist zu prüfen, ob die Maßnahme verhältnismäßig ist.</p>



<p>Datenschutzrechtlich unproblematisch ist hingegen, wenn die Ortung durch das System technisch etwa erst nach einem Kfz-Diebstahl oder zur Sicherheit des Beschäftigten eingesetzt wird. Andere Einsatzmöglichkeiten von GPS sind im Fuhrparkmanagement denkbar. &nbsp;Eine Ortung während der erlaubten privaten Nutzung eines Kfz oder eines Smartphones ist ebenfalls unzulässig.</p>



<p>Wichtig ist, dass bereits bei der Planung und Auswahl eines Ortungssystems der <a href="https://lexkonnex-datenschutz.de/externer-datenschutzbeauftragter/">Datenschutz </a>zu beachten ist und vor allem, dass Daten sparsam verarbeitet werden. Es dürfen nur die Daten erhoben werden, die dem betrieblichen Zweck dienen. Zudem ist es erforderlich, dass der Zweck klar dokumentiert ist und transparent im Unternehmen kommuniziert wurde. Die Verwendung der Daten zu einem anderen, als ursprünglich festgelegten Zweck ist nicht gestattet und nur in den seltensten Fällen rechtskonform.</p>



<p>Beim Einsatz von GPS -Ortungssysteme im Unternehmen sind daher folgende Punkte zu beachten:</p>



<ul class="wp-block-list"><li>Nur erforderliche Daten werden erhoben.</li><li>Die Datenschutzeinstellungen des Systems sind zu prüfen und zu dokumentieren.</li><li>Die Beschäftigten sind durch eine Benachrichtigung oder eine Leuchtanzeige am Gerät, darüber in Kenntnis zu setzten, wann eine Ortung erfolgt. Ansonsten liegt eine verbotene heimliche Überwachung der Mitarbeiter vor.</li><li>Der Datenschutzbeauftragte und ggf. der Betriebsrat müssen einbezogen werden.</li><li>Ausführliche Dokumentation über den Einsatzbereich sowie über die betroffenen Mitarbeiter ist zu erstellen und aktuell zu halten.</li><li>Der Abschluss einer Betriebsvereinbarung ist empfehlenswert.</li></ul>



<p>Wenn Sie den Einsatz eines GPS-Systems in Ihrem Unternehmen planen, ist eine <a href="https://lexkonnex-datenschutz.de/externer-datenschutzbeauftragter/">datenschutzrechtliche</a> Prüfung unabdingbar.</p>



<p>Unsere zertifizierte <a href="https://lexkonnex-datenschutz.de/externer-datenschutzbeauftragter/">Datenschutzexperten</a> stehen Ihnen gern zur Verfügung.</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/02/15/gps-ortung-im-unternehmen/">GPS-Ortung im Unternehmen</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>1000,00 € Schadensersatz wg. SCHUFA-Meldung</title>
		<link>https://lexkonnex-datenschutz.de/2021/02/01/100000-e-schadensersatz-wg-schufa-meldung/</link>
		
		<dc:creator><![CDATA[Jenny Gocheva]]></dc:creator>
		<pubDate>Mon, 01 Feb 2021 11:47:08 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://lexkonnex-datenschutz.de/?p=22440</guid>

					<description><![CDATA[<p>LG Lüneburg,&#160;Urt. v. 14.07.2020&#160;– Az.: 9 O 145/19 Eine Bank, die unberechtigt Daten des Schuldners an die SCHUFA übermittelt,&#160;muss für diese unberechtigte Datenübermittlung einen DSGVO-Schadensersatz iHv. 1.000,- EUR bezahlen &#8220;Dafür bedarf es entgegen der Ansicht der Beklagten nicht die in der bisherigen deutschen Rechtsprechung für Schmerzensgeld geforderte Voraussetzung einer schwerwiegenden Persönlichkeitsverletzung, welche sich nicht mit [&#8230;]</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/02/01/100000-e-schadensersatz-wg-schufa-meldung/">1000,00 € Schadensersatz wg. SCHUFA-Meldung</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>LG Lüneburg,&nbsp;Urt. v. 14.07.2020&nbsp;– Az.: 9 O 145/19<strong></strong></p>



<p>Eine Bank, die unberechtigt Daten des Schuldners an die <em>SCHUFA</em> übermittelt,&nbsp;muss für diese unberechtigte Datenübermittlung einen DSGVO-Schadensersatz iHv. 1.000,- EUR bezahlen</p>



<p><em>&#8220;Dafür bedarf es entgegen der Ansicht der Beklagten nicht die in der bisherigen deutschen Rechtsprechung für Schmerzensgeld geforderte Voraussetzung einer schwerwiegenden Persönlichkeitsverletzung, welche sich nicht mit Art. 82 DS-GVO verträgt. Sie ist weder vorgesehen noch von dessen Ziel und Entstehungsgeschichte gedeckt (&#8230;). Der Anspruch ist hiervon grundsätzlich unabhängig.</em></p>



<p><em>Für diese Ansicht spricht auch der Erwägungsgrund 85 S. 1 der DS-GVO. Danach kann eine Verletzung des Schutzes personenbezogener Daten einen immateriellen Schaden für natürliche Personen nach sich ziehen, wie etwa den Verlust der Kontrolle über ihre personenbezogenen Daten.</em></p>



<p>Das Gericht argumentiert wie folgt:</p>



<p><em>&#8220;Der immaterielle Schaden des Klägers liegt hier in dem Verlust der Kontrolle über seine personenbezogenen Daten. Durch die Übermittlung der Daten an die Schufa hat die Beklagte personenbezogene Daten an einen unbeteiligten und unberechtigten Dritten weitergegeben. Dadurch wird der Kläger bloßgestellt und es droht zudem mittelbar eine potenzielle Stigmatisierung, die durch einen Eintrag bei der Schufa entstehen kann (&#8230;).</em></p>



<p>Zur Datenqualität erklärt das Gericht:</p>



<p><em>&#8220;Bei den Daten handelt es sich um schützenswerte und sensible Daten des Klägers.</em></p>



<p><em>Sie können maßgeblichen negativen Einfluss auf die Teilnahme am wirtschaftlichen Verkehr haben, indem Kredite versagt oder Verträgen nicht eingegangen werden. Dadurch können mittelbar Grundrechte wir die Berufsfreiheit und die allgemeine Handlungsfreiheit beeinträchtigt werden. Im konkreten Fall ist andererseits jedoch zu berücksichtigen, dass die Einmeldung nur zwei Wochen bestand (18.09.-01.10.2018) und danach als erledigt erklärt wurde und sich „nur“ auf einen Betrag von 1.020 Euro bezog.</em></p>



<p><em>Vor diesem Hintergrund siedelt das Gericht die Beeinträchtigung des Klägers in einem unteren Bereich an, für den es ein Schmerzensgeld von 1.000 Euro für angemessen hält.&#8221;</em></p>



<p>Sollten Sie auch eine Anfrage von einer Datenschutzbehörde erhalten, zögern Sie nicht uns zu kontaktieren. Wir stehen Ihnen als <a href="https://lexkonnex-datenschutz.de/externer-datenschutzbeauftragter/">Datenschutzexperten</a> gern zur Verfügung.</p>
<p>Der Beitrag <a href="https://lexkonnex-datenschutz.de/2021/02/01/100000-e-schadensersatz-wg-schufa-meldung/">1000,00 € Schadensersatz wg. SCHUFA-Meldung</a> erschien zuerst auf <a href="https://lexkonnex-datenschutz.de">Lexkonnex Datenschutz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
