Transporterschlüsselung bei E-Mail ausreichend

Transportverschlüsselung reicht aus: Anforderungen an E-Mail-Sicherheit nach Art. 32 DS-GVO

Mit Urteil vom 2. April 2026 (Az. 29 K 7351/23) hat das Verwaltungsgericht Düsseldorf entschieden, dass die Übermittlung personenbezogener Daten per E-Mail mittels Transportverschlüsselung grundsätzlich ein dem Risiko angemessenes Schutzniveau im Sinne von Art. 32 DS-GVO gewährleistet. Eine Ende-zu-Ende-Verschlüsselung ist nicht generell erforderlich. Sachverhalt Dem Verfahren lag ein Verkehrsunfall zugrunde, bei dem ein Busunternehmen den

Mehr erfahren
Einwolligung Werbung Haltbarkeit

Werbliche Nutzung von Kundendaten: Wie lange ist zu lange?

Eine einmalige Kundenbeziehung, die neun Jahre zurückliegt – reicht das als Grundlage für postalische Direktwerbung? Mit dieser Frage hat sich der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) in seinem 54. Tätigkeitsbericht (Ziffer 11.3) befasst und dabei grundlegende Maßstäbe für die zeitliche Zulässigkeit werblicher Datenverarbeitung herausgearbeitet. Rechtsgrundlage und Einzelfallbetrachtung Anders als beim E-Mail-Marketing, das grundsätzlich

Mehr erfahren
Mandatnierderlegung DSB

Amtsniederlegung durch den Datenschutzbeauftragten: Was gilt es zu beachten?

Weder die DSGVO noch das BDSG regeln ausdrücklich, wie ein Datenschutzbeauftragter (DSB) sein Amt aus eigener Initiative beenden kann. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hat sich in seinem 54. Tätigkeitsbericht (Ziffer 8.2) mit dieser praxisrelevanten Frage befasst und gibt differenzierte Orientierung – gestützt auf die einschlägige Kommentarliteratur. Grundsatz: Amtsniederlegung ist möglich Ungeachtet

Mehr erfahren
Einkaufskorb Erinnerung und Datenschutz

Datenschutzkonforme Umsetzung von Warenkorb-Erinnerungsmails

Darf ein Online-Händler Kund*innen per E-Mail an einen abgebrochenen Bestellvorgang erinnern? Mit dieser Frage hat sich die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) befasst und dabei eine klare rechtliche Einordnung vorgenommen, die für datenschutzrechtlich Verantwortliche im E-Commerce von erheblicher praktischer Relevanz ist. Kein Vertrag, keine Rechtsgrundlage nach Art. 6 Abs. 1 lit. b

Mehr erfahren
Code of Conducr verabschiedet für Versicherungsbranche

Aufsichtsbehörden genehmigen Verhaltensregeln der deutschen Versicherungswirtschaft

Die Versicherungsbranche erhält erstmals einen DS-GVO-konformen Code of Conduct für den Umgang mit personenbezogenen Daten ihrer Kundinnen und Kunden – genehmigt durch die LDI NRW und einstimmig von allen deutschen Datenschutzaufsichtsbehörden mitgetragen. Die DS-GVO eröffnet Verbänden und Branchenvereinigungen die Möglichkeit, eigene Verhaltensregeln (sog. Codes of Conduct, CoC) zum datenschutzkonformen Umgang mit personenbezogenen Daten zu entwickeln.

Mehr erfahren
BSI IT-Grundschutz++

BSI veröffentlicht Methodikleitfaden für Grundschutz++

Das Bundesamt für Sicherheit in der Informationstechnik hat Anfang April 2026 die erste Version seines Leitfadens zur Methodik des Grundschutz++ veröffentlicht. Das Dokument markiert einen weiteren Schritt bei der Ablösung des klassischen IT-Grundschutzes durch den modernisierten Nachfolgestandard. Inhalt und Zielsetzung Der Leitfaden bildet einen zukunftsgerichteten Ordnungsrahmen für den systematischen Aufbau und die Weiterentwicklung eines Informationssicherheitsmanagementsystems.

Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner