Alle Beiträge

Datenschutzbedenken zum neuen Outlook von Microsoft
Microsoft will seine klassische Outlook-Anwendung durch eine neue Version ersetzen. Hierbei soll eine tiefgreifende Veränderung im Umgang mit E-Mails für erhebliche Datenschutzbedenken sorgen. Denn so zieht Microsoft nicht nur funktionale…

Data Act & Connected Cars: Neue Spielregeln für Fahrzeugdaten
Die digitale Transformation schreitet unaufhaltsam voran, und Daten werden zum zentralen Rohstoff unserer Zeit. Um einen fairen Zugang zu und eine faire Nutzung von diesen Daten zu gewährleisten, hat die…

GDPR for all: Kann KI die Erstellung von Datenschutzerklärungen abnehmen?
In Zeiten wachsender regulatorischer Komplexität ist der Einsatz von KI längst mehr als ein Trend. Datenschutzbeauftragte und Unternehmen stehen unter Druck, Anforderungen aus DSGVO, EU-Leitlinien und neuen Gesetzen wie der…

Schwedens Finanzbehörde soll Daten verkauft haben
Ein Fall aus Schweden sorgt derzeit für Aufsehen im europäischen Datenschutzrecht. Schwedens Finanzbehörde soll die Vielzahl an Daten, die Staaten über ihre Bürger haben, systematisch an private Unternehmen verkauft haben.…

Einsicht in den Auftragsverarbeiter-Vertrag
Mit dem Auskunftsanspruch nach Art. 15 Datenschutzgrundverordnung (DSGVO) hat der europäische Gesetzgeber betroffenen Personen ein mächtiges Instrument in die Hand gegeben. Allerdings kann die Erfüllung dieses Anspruchs für Verantwortliche ein…

BGH: Schadensersatz bei E-Mail-Werbung
Mit Urteil (VI ZR 109/23) vom 28.01.2025 hat sich der Bundesgerichtshof (BGH) mit einem Anspruch auf Schadensersatz bei rechtswidrig zugesandter E-Mail-Werbung auseinandergesetzt. Im zugrundeliegenden Fall hatte ein Verbraucher eine einzelne…

EuGH-Generalanwältin zu DSGVO-Bußgeld gegen WhatsApp
Die Generalanwältin des Europäischen Gerichtshofs (EuGH), Tamara Ćapeta, hat sich über eine Geldstraße nach der Datenschutzgrundverordnung (DSGVO) geäußert. In der am 27.03.2025 veröffentlichten Stellungnahme (C-97/23P) nimmt die EuGH-Generalanwältin Bezug zu…

Generalanwalt: Kostenlose Verkäufe nach ePrivacy-RL
Wer einen kostenlosen Account auf einer Webseite anlegt und danach ohne ausdrückliche Einwilligung Newsletter erhält, könnte sich ungewollt in einem Werbesystem wiederfinden. Dass dies nach der ePrivacy-Richtlinie dennoch zulässig sein…

KI-Kompetenz: Wie GenAI das kritische Denken verändert und was Arbeitgeber jetzt tun müssen
Die rasante Entwicklung generativer künstlicher Intelligenz (GenAI) transformiert zunehmend die Arbeitswelt und eröffnet neue Potenziale für Effizienz, Kreativität und Automatisierung. Gleichzeitig wirft ihr Einsatz Fragen im Hinblick auf kognitive Prozesse,…

Klagebefugnis von Verbraucherverbänden bei Datenschutzverstößen
Der Bundesgerichtshof (BGH) hat am 27.03.2025 eine Entscheidung (I ZR 186/17) zur Klagebefugnis von Verbraucherverbänden bei Datenschutzverstößen getroffen. Solche Verbände dürfen hiernach Datenschutzverletzungen zivilrechtlich verfolgen, ohne dass sie von betroffenen…

KI & DSGVO: Betroffenenrechte und Informationspflichten richtig umsetzen
Die französische Datenschutzbehörde CNIL hat neue Empfehlungen zum datenschutzgerechten Umgang mit künstlicher Intelligenz (KI) vorgelegt. Sie zielen darauf ab, Wege aufzuzeigen, wie die Betroffenenrechte und Informationspflichten im Einklang mit der…

BGH: Datenschutz beim Online-Arzneimittelkauf
Der Bundesgerichtshof (BGH) hat am 27.03.2025 ein Urteil (I ZR 222/19) zum Datenschutz beim Online-Arzneimittelkauf erlassen. Konkret ging es um den Verkauf apothekenpflichtiger, aber nicht verschreibungspflichtiger Medikamente über Online-Marktplätze. Anbieter…

Gericht bestätigt Rekordbußgeld gegen Amazon
Das Verwaltungsgericht Luxemburg hat eine Entscheidung der luxemburgischen Datenschutzbehörde CNPD für gültig erklärt. Konkret bestätigt das Gericht am 18.03.2025 das Rekordbußgeld gegen Amazon in Höhe von 746 Millionen Euro. Der…

Artikel 5 KI-VO: Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen
Die niederländische Datenschutzbehörde Autoriteit Persoonsgegevens (AP) hat sich im Rahmen eines Konsultationsverfahrens intensiv mit der Auslegung des sechsten Verbots gemäß Artikel 5 der KI-Verordnung (KI-VO) der EU befasst. Dieses Verbot…

OECD: Globales Meldesystem für KI-Vorfälle
Die zunehmende Verbreitung von Künstlicher Intelligenz (KI) in Wirtschaft, Verwaltung und Gesellschaft geht mit neuen Herausforderungen einher. Während KI-Systeme Effizienzgewinne, Innovation und Skalierung versprechen, nehmen auch Fehlfunktionen, Diskriminierungen, Sicherheitsrisiken und…

Koalitionspläne zur Zentralisierung der Datenschutzaufsicht
Die Datenschutzaufsicht in Deutschland steht vor einem möglichen Paradigmenwechsel. Im Zuge der aktuellen Koalitionsverhandlungen diskutieren die Parteien, die Datenschutzbehörden der Bundesländer zu zentralisieren. Während die Befürworter dieser Reform auf eine…

EU-Kommission: Leitlinien über verbotene Praktiken nach Art. 5 KI-Verordnung
Mit dem Inkrafttreten der KI-Verordnung am 1. August 2024 hat die Europäische Union einheitliche Regeln für den Einsatz von KI-Systemen geschaffen. Ein zentrales Element ist der risikobasierte Ansatz, der bestimmte…

EU-Kommission: Vorerst keine KI-Haftungsrichtlinie
Die Europäische Union strebt mit verschiedenen Initiativen danach, einen rechtlichen Rahmen für Künstliche Intelligenz (KI) zu schaffen. Ein wichtiger Baustein in diesem Vorhaben war die geplante Richtlinie zur Anpassung der…

DSK formuliert Forderungen an Regierung
CDU und SPD stecken nach den Wahlen mitten in den Koalitionsverhandlungen und langsam kommen auch erste Details über die geplante Politik zu Datenschutz und Digitalisierung ans Licht. In diesem Zusammenhang…

ChatGPT erklärt einen Menschen fälschlich zum Mörder
Künstliche Intelligenz (KI) verspricht Effizienz, Innovation und eine neue Art des Informationszugangs. Doch es gibt auch Schattenseiten. KI-Modelle wie ChatGPT generieren nicht nur sachlich falsche Antworten, sondern sollen auch Geschichten…

EU-Kommission will UK-Angemessenheitsbeschluss verlängern
Aufgrund eines Angemessenheitsbeschlusses können bislang personenbezogene Daten aus der EU ohne zusätzliche Schutzmaßnahmen ins Vereinigte Königreich übermittelt werden. Dieser Angemessenheitsbeschluss droht allerdings am 27.06.2025 auszulaufen, sofern er nicht erneuert wird.…