Zum Inhalt springen

Datenschutz

Cover Michael Will

Verwendung der Anrede nach dem EuGH-Urteil C-394/23 – Michael Will im Datenschutz Talk Podcast

    Darf ich Kunden noch mit „Herr“ oder „Frau“ ansprechen – oder ist das bereits ein Datenschutzverstoß?
    Diese Frage bewegt aktuell viele Unternehmen. Anlass ist das EuGH-Urteil C-394/23, das die Pflicht zur Anrede bei SNCF Connect für unzulässig erklärt hat. Der Grund: Verstoß gegen den Grundsatz der Datenminimierung nach Art. 5 DSGVO.

    In dieser Themenfolge des Datenschutz Talks analysieren wir das Urteil gemeinsam mit Michael Will, Präsident des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA). Dabei geht es nicht nur um die juristische Bewertung, sondern vor allem um die praktischen Folgen für Unternehmen, Datenschutzbeauftragte und Geschäftsführungen.

    Was du aus dieser Folge mitnimmst:

    Ausgangspunkt des Urteils: Was ist passiert?

    Der Fall „Mousse gegen CNIL und SNCF Connect“: Pflichtfeld Anrede: „Herr“ oder „Frau“ beim Online-Ticketkauf.

    Warum der EuGH darin einen Verstoß gegen die DSGVO sieht.

    Bedeutung des Begriffs „erforderlich“ im Rahmen der Datenminimierung.

    EuGH-Urteil zur Anrede: Was steht in der Begründung?

    Warum die Anrede nicht zur Vertragserfüllung nötig ist.

    Warum der EuGH eine inklusivere, neutrale Ansprache fordert.

    Wie sich der Begriff „Erforderlichkeit“ verschärft hat.

    Was ändert sich durch das Urteil in der Praxis?

    Müssen Formulare mit Anredefeldern jetzt angepasst werden?

    Reicht die Auswahloption „keine Angabe“ aus?

    Dürfen Unternehmen noch personenbezogene Anreden in der 1:1-Kommunikation verwenden?

    DSGVO & berechtigtes Interesse: Was gilt künftig?

    Warum der EuGH das berechtigte Interesse der Bahn nicht gelten ließ.

    Welche Anforderungen nun an Artikel 6 Abs. 1 lit. f DSGVO gestellt werden.

    Was passiert, wenn der Zweck bzw. das berechtigte Interesse nicht in der Datenschutzerklärung steht?

    Müssen Daten jetzt gelöscht werden?

    Einwilligung oder berechtigtes Interesse? Was der EuGH wirklich meint

    Deutet sich ein Vorrang der Einwilligung an?

    Welche Rolle spielen Informationspflichten nach Artikel 13 DSGVO?

    Warum Einwilligung allein nicht automatisch sicher ist.

    Handlungsempfehlungen für Unternehmen

    Was Datenschutzbeauftragte jetzt konkret prüfen sollten.

    Wie ein sauberes 6 Abs. 1 lit. f-Modell aufgebaut sein muss.

    Welche Angaben in der Datenschutzerklärung nicht fehlen dürfen.

    Wann Widerspruchsmöglichkeiten aktiv und technisch umsetzbar sein müssen.

    Keywords, die in dieser Folge behandelt werden:

    EuGH Urteil Anrede

    Datenminimierung DSGVO

    Pflichtfelder Webformulare

    berechtigtes Interesse DSGVO

    Einwilligung oder berechtigtes Interesse

    Artikel 13 DSGVO Informationspflicht

    personenbezogene Anrede Datenschutz

    DSGVO Formulare Anrede

    Datenschutz Aufsichtsbehörden Einschätzung

    Weitere Infos, Blog und Newsletter finden Sie unter: https://migosens.de/newsroom/

    Twitter: https://twitter.com/DS_Talk

    Übersicht aller Themenfolgen: https://migosens.de/datenschutz-podcast-themenfolgen/

    (als eigener Feed: https://migosens.de/show/tf/feed/ddt/)

    Instagram: https://www.instagram.com/datenschutztalk_podcast/

    Folge hier kommentieren: https://migosens.de/verwendung-der-anrede-nach-dem-eugh-urteil-c-394-23-michael-will-im-datenschutz-talk-podcast/

    Cover Menschen, Bilder, Datenschutz - die große Datenschutz-Silvestershow 2024

    Menschen, Bilder, Datenschutz – die große Datenschutz-Silvestershow 2024

      Willkommen zur Silvesterschau des Datenschutz-Talk-Podcasts, direkt aus der Datenschutzzentrale der Migosens und den ehrwürdigen Hallen des Hauses der Wirtschaft in Mühlheim an der Ruhr. In dieser besonderen Folge blicken wir auf das Jahr 2024 zurück und haben spannende Gäste eingeladen:

      – Thomas Fuchs, hamburgischer Datenschutzbeauftragter
      – Simon Weidler, Manager EMEA Policy, Privacy and Data Regulation bei Meta
      – Dr. Paul Voigt, Partner und Head of TMT Germany bei Taylor Wessing

      Unsere Gastgeber, Laura Droschinski und Heiko Gossen, führen durch die Sendung und reflektieren über die wichtigsten Ereignisse und Entwicklungen im Datenschutz des vergangenen Jahres. Begleitet werden sie von den Migo-Tones, die musikalisch für Stimmung sorgen.
      In dieser Folge erwarten euch:
      – Ein Rückblick auf die Datenschutz-News und Themenfolgen des Jahres 2024
      – Statistiken und Highlights aus dem Podcast-Jahr
      – Beliebte Outtakes und unterhaltsame Momente

      – Mit Thomas Fuchs sprechen wir u.a. über das 900.000 € Bußgeld seiner Behörde aus diesem Jahr, über sein Positionspapier zur Frage der personenbezogenen Daten in Large Language Models sowie über die Veränderung seiner Aufsichtspraxis zu seinem Vorgänger Prof. Dr. Johannes Caspar.

      – Simon Weidler äußert sich zu mehreren wichtigen Themen im Bereich Datenschutz. Er diskutiert die Datenschutzstrategien von Meta und wie das Unternehmen auf die sich ständig ändernden Datenschutzgesetze in Europa reagiert. Außerdem hebt er hervor, wie wichtig es ist, Datenschutz in die Unternehmenskultur zu integrieren und die Nutzer transparent über Datenverarbeitungspraktiken zu informieren.

      – Dr. Paul Voigt erklärt uns seine Sicht auf die zukünftige Relevanz der KI-Verordnung und wie sich die Datenschutzgesetzgebung in den USA unter dem neuen Präsidenten entwickeln könnte.

      Wir danken unseren diesjährigen Gästen und besonders unserem gesamten Team, das das ganze Jahr über hinter den Kulissen gearbeitet hat, um den Datenschutz-Talk-Podcast möglich zu machen. Ein besonderer Dank geht an Lara, Sarah, Tim, Dieter, David, Gregor, Natalia und Lothar.

      Schaltet ein und feiert mit uns das Ende eines ereignisreichen Jahres im Datenschutz!

      Weitere Infos, Blog und Newsletter finden Sie unter: https://migosens.de/newsroom/
      Twitter: https://twitter.com/DS_Talk

      Übersicht aller Themenfolgen: https://migosens.de/datenschutz-podcast-themenfolgen/
      (als eigener Feed: https://migosens.de/show/tf/feed/ddt/)

      Instagram: https://www.instagram.com/datenschutztalk_podcast/

      Folge hier kommentieren: https://migosens.de/menschen-bilder-datenschutz-die-grosse-datenschutz-silvestershow-2024/

      #TeamDatenschutz #TeamInfoSec #DSTalk #Jahresrückblick

      Mülheimer Wirtschaftspreis 2024 – Ein Abend voller Wertschätzung und Inspiration

        Was macht ein Unternehmen wirklich erfolgreich? Für uns bei migosens ist die Antwort klar: unsere Mitarbeitenden. Beim Mülheimer Wirtschaftspreis 2024 wurden wir mit dem Sonderpreis der Funke Mediengruppe ausgezeichnet – ein Beweis dafür, dass Flexibilität, Wertschätzung und innovative Arbeitsmodelle der Schlüssel sind. Erfahren Sie, warum diese Ehrung für uns so besonders ist und wie wir die Zukunft der Arbeit gestalten.

        Cover zur Themenfolge M365 Copilot

        Der M365 Copilot und Datenschutz – Friedhelm Peplowski im Datenschutz Talk

          In der heutigen Episode des Datenschutz-Talks, die vor gespanntem Live-Publikum aufgenommen wurde, steht der Microsoft Co-Pilot für M365 im Fokus. Moderator Heiko Gossen hat dazu erneut Friedhelm Peplowski eingeladen, der als Modern Work Global Black Belt bei Microsoft arbeitet und über umfangreiche Erfahrungen im Bereich Datenschutz verfügt. In dieser besonderen Episode diskutieren die beiden Experten die datenschutzrechtlichen Herausforderungen und Chancen, die mit der Implementierung des Co-Piloten einhergehen. Das Video zur Folge findet ihr hier: https://youtu.be/Vl2sPSgiZeU

          Im ersten Teil diskutieren Heiko und Friedhelm die grundlegenden Funktionen des Microsoft 365 Co-Piloten, der als KI-gestützte Lösung konzipiert ist, um Mitarbeitern zu helfen, ihre Arbeitsabläufe effizienter zu gestalten. Dabei wird aufgezeigt, wie der Co-Pilot auf Daten zugreifen kann und welche spezifischen Informationen benötigt werden, um effektive Ergebnisse zu liefern. Sie gehen auch darauf ein, wie Unternehmen die Zugriffsmöglichkeiten auf ihre Daten regulieren können, um sicherzustellen, dass nur berechtigte Informationen verarbeitet werden.

          Ein zentrales Thema der Episode ist die Sensibilität im Umgang mit personenbezogenen Daten. Friedhelm hebt hervor, dass Microsoft verschiedene Schutzmaßnahmen implementiert hat, um sicherzustellen, dass Daten innerhalb der Grenzen des Unternehmens (Tenant-Boundary) behandelt werden. Sie diskutieren, wie Co-Pilot mit externen Datenquellen umgehen kann und welche Maßnahmen erforderlich sind, um die Vertraulichkeit und Integrität der verarbeiteten Informationen zu gewährleisten.

          Das Gespräch wendet sich dann den datenschutzrechtlichen Aspekten bei der Nutzung von KI-Technologien zu. Friedhelm erläutert, dass beim Einsatz des Co-Piloten eine sorgfältige Abwägung der datenschutzrechtlichen Implikationen vorgenommen werden sollte. Die beiden Experten unterstreichen die Bedeutung eines effektiven Rechtemanagements, um sicherzustellen, dass keine unbefugten Zugriffe auf sensible Daten erfolgen.

          In einer detaillierten Erörterung beantwortet Friedhelm auch Fragen rund um das Thema Datenlöschung und -speicherung im Kontext von Microsoft 365 Co-Pilot. Darüber hinaus wird das Thema der Klassifizierung von Daten behandelt, wobei betont wird, dass ein durchdachtes Klassifizierungssystem die datenschutzrechtlichen Anforderungen unterstützen kann.

          Im Laufe der Diskussion gehen die beiden Experten schließlich auch auf spezifische Fragen des Live-Publikums ein, in denen es unter anderem um die rechtlichen Anforderungen und die Versetzung von Datenschutzinformationen geht.

          Zusammenfassend bietet diese Episode tiefgehende Einblicke in die datenschutzrechtlichen Aspekte des Einsatzes von Microsoft Co-Pilot für M365 und bietet sowohl für Datenschutzbeauftragte als auch für technische Entscheidungsträger wertvolle Informationen zur verantwortungsvollen Nutzung von KI in ihrem Unternehmen.

          Es geht insbesondere um diese Themen:

          Wichtige Funktionen von Copilot

          Zugriffsmöglichkeiten auf Daten

          Historisierung der Prompts und Ausgaben

          Speicherorte der Benutzereingaben und Löschfristen

          Rechtemanagement

          Klassifizierung

          Der Index

          Mitarbeiterüberwachung, Schutzmechanismen und Klassifizierung

          DSGVO Art 15: Auskunft mit Copilot?

          Das DPA – was ändert sich?

          DSFA – ja oder nein?

          Duplikate mit Copilot finden

          Bing Chat Enterprise

          Kennzeichnungspflicht bei Nutzung von Copilot

          AI Act / KI Verordnung

          Weitergehende Infos kann man in den allgemeinen Microsoft FAQs zum M365 Copilot nachlesen.

          Blogbeitrag Gregor Wortberg

          Privatnutzung von E-Mail und Internet am Arbeitsplatz: Was Arbeitgeber laut DSGVO beachten müssen

            In einem Beitrag für den Datenschutz-Berater beleuchtet Gregor Wortberg die rechtliche Einsortierung der Privatnutzung betrieblicher Kommunikationsmittel durch Beschäftigte. Auf Grundlage der Stellungnahme der Datenschutzaufsichtsbehörde LDI NRW zeigt er auf, dass das Fernmeldegeheimnis laut Auffassung einiger Aufsichtsbehörden für Arbeitgeber nicht gilt, wenn diese die private Nutzung von E-Mail und Internet am… Mehr lesen »Privatnutzung von E-Mail und Internet am Arbeitsplatz: Was Arbeitgeber laut DSGVO beachten müssen

            migosens Kundentag

            migosens Kundentag 2024

              Am 10. Oktober 2024 durften wir in Mülheim an der Ruhr zahlreiche Gäste zu unserem ersten migosens-Kundentag begrüßen. Der Fokus lag auf einem der aktuell wichtigsten Themen im digitalen Wandel: Künstliche Intelligenz (KI) und deren sichere Nutzung im Unternehmensumfeld. Gemeinsam mit unseren Kunden haben wir einen informativen und inspirierenden Nachmittag… Mehr lesen »migosens Kundentag 2024

              NIS2

              NIS2: Neue Maßstäbe für Cybersicherheit in Europa

                Die digitale Transformation schreitet unaufhaltsam voran, und damit wächst auch die Gefahr für die Sicherheit unserer Daten. Um dem entgegenzuwirken, hat die Europäische Union die NIS2-Richtlinie eingeführt, die weit über ihre Vorgängerin hinausgeht. Erfahren Sie, welche neuen Verpflichtungen auf Unternehmen und Mitgliedstaaten zukommen und wie NIS2 die Cybersicherheit in Europa nachhaltig verändern wird.

                Datenschutz by migosens

                Datenschutz im Beschäftigungskontext

                  In der digitalen Arbeitswelt spielt der Datenschutz eine entscheidende Rolle, besonders für die Daten der Beschäftigten. Unternehmen sind datenschutzrechtlich verantwortlich und müssen sicherstellen, dass der Schutz der Mitarbeiterdaten gewährleistet ist. Ein wichtiger Schritt dabei ist die Integration von Datenschutzaspekten in den Change-Prozess, um bei jeder Änderung die Auswirkungen auf den Datenschutz zu berücksichtigen. Zudem ist es essenziell, die Rechtsgrundlage für die Verarbeitung von Beschäftigtendaten sorgfältig zu identifizieren und klar zu definieren.

                  Wie können Unternehmen diese Herausforderungen meistern und gleichzeitig das Vertrauen ihrer Mitarbeiter stärken? Lesen Sie unseren Blogartikel, um mehr über effektive Datenschutzstrategien und die Umsetzung in der Praxis zu erfahren.

                  Newsletter Tracking

                  Newsletter-Tracking

                    Erfahren Sie im Artikel „Die Notwendigkeit mehrerer Einwilligungen beim Newsletter-Tracking“ von Markus Zechel und Viktoria Fot, wie Sie datenschutzkonforme Newsletter-Kampagnen umsetzen. Der Beitrag beleuchtet die rechtlichen Grundlagen zu Einwilligungen und Tracking-Technologien gemäß DSGVO und TTDSG. Ideal für Unternehmen, die rechtliche Sicherheit im Umgang mit Newslettern suchen.

                    Computer Security Day IT-Sicherheit für Zuhause

                    Home Office – IT-Sicherheit für Zuhause

                      Vor genau vier Jahren hat sich unser Leben durch Corona stark verändert: Einschränkungen, Lockdowns und die Umstellung auf Homeoffice prägten unseren Alltag. Heute sind die meisten Beschränkungen aufgehoben, aber das Arbeiten von zu Hause aus ist geblieben. Deshalb werfen wir einen Blick auf technische Schutzmaßnahmen für die Informationssicherheit im Homeoffice. In früheren Artikeln haben wir bereits dargestellt, welche Maßnahmen Organisationen im Zusammenhang mit dem Homeoffice ergreifen sollten. Heute geht es darum, wie jeder Einzelne die Arbeit seines Systemadministrators mit ein paar einfachen technischen Kniffen erleichtern und seine private IT-Sicherheit verbessern kann. Unsere Checkliste soll dabei helfen, das Thema auf breiter Ebene bekannt zu machen und konkrete Anleitungen zu geben. Alle genannten Maßnahmen sind mit überschaubarem Aufwand und ohne Expertenwissen umsetzbar.