Datenschutzaufsicht

20
Mrz
2020
Dr. Christian Tinnefeld
Dr. Christian Tinnefeld
Datenschutz und Datensicherheit, IT-Recht, Internetrecht, Urheberrecht / Hamburg
E-Mail: christian.tinnefeld@hoganlovells.com
Telefon: +49 40 41993 238
» zur Autorenseite
Dr. Christian Tinnefeld
Dr. Henrik Hanßen
Dr. Henrik Hanßen
IPMT, Datenschutzrecht, IT-Recht / Hamburg
E-Mail: henrik.hanssen@hoganlovells.com
Telefon: +49 40 419 93 0
» zur Autorenseite
& Dr. Henrik Hanßen

VG Hamburg: Verarbeitung von Arbeitnehmerdaten über Arbeitsverhältnis hinaus zulässig

Das Verwaltungsgericht (VG) Hamburg hat mit Urteil vom 16. Januar 2020 (Az. 17 K 3920/19), bestätigt, dass personenbezogene Daten von Beschäftigten grundsätzlich auch dann verarbeitet werden dürfen, wenn die Erlaubnisnorm des § 26 Bundesdatenschutzgesetz (BDSG) nicht (mehr) einschlägig ist, sich aber ein anderer Rechtfertigungsgrund in der Datenschutz-Grundverordnung (DSGVO) findet. Auch wenn diese Botschaft für Arbeitgeber zunächst positiv klingt, gilt es Fallstricke bei der Anwendung der möglichen Rechtfertigungstatbestände zu meiden. » Lesen Sie mehr

27
Jun
2018

DSGVO: Sind Betriebsräte nun selbst für Ihren Datenschutz verantwortlich?

Womöglich verabschieden die deutschen Datenschutzbehörden bald einen Beschluss, nach dem Betriebsräte selbst für den Datenschutz verantwortlich sind. Diese Entscheidung hätte erhebliche Folgen für die Praxis: viel Arbeit und Haftung für Betriebsräte, hohe Kosten für Arbeitgeber!

Denn Betriebsräte müssten dann bei den von ihnen verarbeiteten Daten selbst Maßnahmen zur Umsetzung der EU-Datenschutz-Grundverordnung (DSGVO) treffen. Sie müssten mit Bußgeldern von bis zu 20 Millionen Euro rechnen, wenn sie Daten unter Verstoß gegen die DSGVO verarbeiten. Zudem müssten Betriebsräte dann eigene DSGVO-Implementierungsprojekte durchführen, gegebenenfalls einen eigenen Datenschutzbeauftragten bestellen und in eigener Verantwortung Auskunftsanträge und andere Betroffenenrechte von Arbeitnehmern nach der DSGVO erfüllen. Und Arbeitgeber müssten die Kosten für die Umsetzung des neuen Datenschutzrechts durch den Betriebsrat tragen.

Ein aktueller Überblick im Expertenforum Arbeitsrecht (EFAR-Blog) zeigt, welche Gründe für und gegen eine datenschutzrechtliche Verantwortlichkeit des Betriebsrats sprechen. Er beschreibt zudem, welche Folgen die Position der Datenschutzbehörden für die Praxis hat und wie Arbeitgeber und Betriebsräte mögliche daraus resultierende Risiken und Kosten vermeiden oder verringern können.

 

Verfasst von Tim Wybitul (aus der Sozietät ausgeschieden)

 

11
Jun
2018

DSGVO oder TMG – was müssen Unternehmen beim Einsatz von Cookies beachten?

Im Zuge der Reform des EU-weiten Datenschutzrechts hatte der europäische Gesetzgeber ursprünglich geplant, am 25. Mai 2018 neben der EU-Datenschutz-Grundverordnung (DSGVO) auch die ePrivacy-Verordnung einzuführen. Diese soll EU-weit die DSGVO in Hinblick auf die elektronische Kommunikation präzisieren und ergänzen. Wegen politischer Differenzen im Gesetzgebungsverfahren rechnen Experten mittlerweile jedoch nicht damit, dass die ePrivacy Verordnung in nächster Zeit verabschiedet und Geltung erlangen wird.

Für Unternehmen stellt sich aufgrund dieser Verzögerung die Frage, ob sie in Hinblick auf die elektronische Kommunikation trotz des EU-rechtlichen generellen Anwendungsvorrangs der DSGVO weiterhin die Regelungen des deutschen Telemediengesetzes (TMG) beachten müssen. Das TMG bleibt über den 25. Mai 2018 hinaus unverändert in Kraft, da der Gesetzgeber keine Anpassung der Regelung an die DSGVO vorgenommen hat. Zu dieser Frage hat Ende April die Datenschutzkonferenz (DSK), das Beratungsorgan der Datenschutzaufsichtsbehörden in Deutschland, Stellung genommen. Die Stellungnahme können Sie hier abrufen. » Lesen Sie mehr

6
Jun
2018

Neue Haftungsrisiken beim Datenschutz – EuGH erweitert Verantwortlichkeiten

Der Europäische Gerichtshof (EuGH) hat am 5. Juni 2018 eine Grundsatzentscheidung zum Datenschutz gefällt. Die Richter nehmen Betreiber von Fanseiten in sozialen Netzwerken in Anspruch, obwohl diese wenig Einfluss auf die Datenverarbeitung durch das soziale Netzwerk haben. Die Entscheidung regelt die datenschutzrechtliche Verantwortlichkeit weitgehend neu. Sie hat daher weitreichende Folgen für viele Wirtschaftsunternehmen und erweitert das Risiko wegen möglichen Datenschutzverstößen von Geschäftspartnern in Anspruch genommen zu warden. » Lesen Sie mehr

27
Mai
2018

DSGVO – Europäischer Datenschutzausschuss bestätigt Positionen der Art. 29 Gruppe

Datenschutzbehörden machen Vorgaben zur Anwendung des neuen EU-Datenschutzes in der Praxis

Der Europäische Datenschutzausschuss (European Data Protection Board – EDPB) ist das gemeinsame Abstimmungsgremium der EU-Datenschutzbehörden. Der EDPB gibt Auslegungshilfen zur Anwendung der EU-Datenschutz-Grundverordnung (DSGVO). Damit tritt der EDPB mit der Geltung der DSGVO an Stelle der nach dem bislang geltenden Datenschutzrecht eingerichteten Art. 29 Datenschutzgruppe (Art. 29 Gruppe). Weitere Informationen über den EDPB können sie hier auf dessen Website abrufen. » Lesen Sie mehr

Weitere Artikel