Datenschutz Awareness – Haftungsfallen vermeiden durch klare Regeln für Löschen und Speichern

Datenschutz Awareness – Haftungsfallen vermeiden durch klare Regeln für Löschen und Speichern

Der sogenannte „Speicherbegrenzungsgrundsatz“ verpflichtet Unternehmen Daten zu löschen, sobald sie für die ursprünglich festgelegten Verarbeitungszwecke nicht mehr benötigt werden. Basis ist die Festlegung von Löschfristen in einem Löschkonzept. Daten/-kategorien sind gesetzlichen Aufbewahrungsfristen zuzuordnen, der Aufbewahrungsort ist zu nennen. Ferner ist eine verantwortliche Person für die Aufbewahrung und Löschung zu benennen. Auch der Nachweis des Löschvorgangs

Mehr erfahren
DataAgenda Podcast Folge 68 Cover mit Kristin Benedikt

Folge 68: Begleitmusik des Datenrechts – Die Entwürfe zur Durchführung von Data Act und KI-VO

Die Entbürokratisierung des Datenschutzes steht kurz vor der Bundestagswahl 2025 oben auf der politischen Agenda. Anfang 2025 wurden zwei Referentenentwürfe zum Datenrecht vorgelegt. Erfüllen der „Entwurf des Gesetzes zur Umsetzung der KI-Verordnung“ und der Entwurf des „Data Act-Durchführungsgesetzes“ dieses Ziel oder schaffen sie gar zusätzliche Bürokratie? Soll sich die neue Bundesregierung mit einem nationalen „Datengesetz“

Mehr erfahren
AU-Bescheinigung

Aufbewahrungsfrist für Arbeitsunfähigkeitsbescheinigung (AU-Bescheinigung)

Gesundheitsdaten gehören gemäß Art. 9 DS-GVO zu den Daten besonderer Kategorien. Ihre Verarbeitung ist nur unter bestimmten Bedingungen zulässig. Im Rahmen eines Beschäftigungsverhältnisses erfolgt die Erfassung von Arbeitsunfähigkeitsdaten in erster Linie zur Ausübung von Rechten und Pflichten, die sich aus einer Erkrankung oder Schwerbehinderung ergeben – sei es zur Lohnfortzahlung, zur Geltendmachung arbeitsrechtlicher Ansprüche oder im

Mehr erfahren
DataAgenda Podcast Cover mit Gast Axel Voss

Folge 67: Zukunftsperspektiven für KI-Haftung und ePrivacy

Im Februar 2025 hat die EU-Kommission ihr Arbeitsprogramm für 2025 vorgelegt. Der geplante Entwurf der KI-Haftungsrichtline wurde ebenso von der Agenda der EU genommen, wie die ePrivacy-Verordnung. Was hat zum Scheitern geführt und wie geht es weiter? Über die Hintergründe und Konsequenzen spricht Axel Voss, der Berichterstatter des EU-Parlaments für die Richtlinie zur KI-Haftung war.

Mehr erfahren
DataAgenda Podcast Cover mit Gast Kai Zenner

Folge 66: Update KI-VO: Leitlinien der Kommission zu verbotenen Praktiken

Seit dem 2. Februar 2025 gilt Art. 5 KI-VO, der bestimmte KI-Praktiken verbietet. Am 4. Februar 2025 erfolgte die Veröffentlichung der Leitlinien zu verbotenen KI-Praktiken durch die Kommission, die gemäß Art. 96 KI-VO vorgesehen ist. Darin werden einzelne Tatbestandsmerkmale der verbotenen KI-Praktiken, mithilfe von Praxisbeispielen konkretisiert. Diese Leitlinien sind rechtlich nicht bindend, können in der

Mehr erfahren

Fallen mündliche Übermittlungen in den Anwendungsbereich der DS-GVO?

Az. C-740/22 – Urteil vom 07. März 2024 Hintergrund des VerfahrensDas Berufungsgericht für Ost-Finnland hatte dem Europäischen Gerichtshof (EuGH) eine entscheidende Frage zur Auslegung der Datenschutz-Grundverordnung (DS-GVO) vorgelegt. Konkret ging es darum, ob eine mündliche Weitergabe personenbezogener Daten – in diesem Fall Informationen zu möglichen Strafverfahren – als Verarbeitung im Sinne der DS-GVO einzustufen ist.

Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner