Landgericht Hamburg untersagt fehlerhaften Einsatz von Google Analytics

…jeder Internetseite mit Analytics-Einbindung der Trackingcode um die Funktion „_anonymizeIp()“ zu ergänzen. Im konkreten Fall stellte der Webseitenbetreiber überhaupt keine Datenschutzerklärung und damit auch keine Informationen zum Einsatz von Google Analytics zur Verfügung. Damit lag ein Verstoß gegen die Informationspflicht des § 13 Abs. 1 S. 1 TMG vor. Bei dieser Vorschrift handelt es sich nach Auffassung vieler Gerichte (u.a. auch des OLG Ham…

EU-US Privacy Shield: Was wir bisher wissen.

…. d. Autors: bezieht sich auf den Zugang durch Behörden für Zwecke der nationalen Sicherheit] in Anspruch zu nehmen. Jährliche gemeinsame Überprüfung, um die Umsetzung dieser Verpflichtungen genau zu beobachten. Die Europäische Kommission und das US-Handelsministerium werden die Überprüfung durchführen und Experten für Nachrichtendienste aus den USA und europäische Datenschutzbehörden zur Teilnahme einladen. US-Unternehmen, die personenbezogene Da…

EuGH: Gerichtliche Sperranordnungen von Internetseiten können mit EU-Recht vereinbar sein

…er Rechteinhaber zugänglich gemacht werden. Hier stellte sich noch die nationale Besonderheit, dass der Access-Provider Beugestrafen wegen einer Verletzung dieser Anordnung durch den Nachweis abwenden konnte, dass er alle zumutbaren Maßnahmen zu deren Erfüllung ergriffen hat. Der Generalanwalt am EuGH hatte in seinen Schlussanträgen eine solche allgemeine und ohne konkrete Maßnahmen verbundene Anordnung für mit den Grundrechten der Beteiligten unv…

Neues Urteil des EuGH zur internationalen ZustÀndigkeit bei Urheberrechtsverletzungen im Internet

…e Auslegung von Art. 5 Abs. 3 der Verordnung 44/2001 (EuGVVO) zur internationalen Zuständigkeit von Gerichten bei Urheberrechtsverletzungen entschieden, dass im Fall der Geltendmachung einer Verletzung von Urheber? und verwandten Schutzrechten durch die Veröffentlichung von geschützten Lichtbildern auf einer Website, das Gericht zuständig ist, in dessen Bezirk diese Website zugänglich ist. Sachverhalt Frau Hejduk (die Klägerin des Ausgangsverfahre…

EUDataP – Weihnachtskalender

…Datenschutz-Grundverordnung soll nach dem Willen von Europäischer Kommission, Europäischem Parlament und dem Rat der Europäischen Union noch in diesem Jahr verabschiedet werden. Das neue europäische Datenschutzrecht wird die geltenden Regelungen zum Teil fortführen und ergänzen, jedoch auch neue Akzente setzen. Grund genug, um in einem eigenen „EUDataP – Weihnachtskalender“ zum Ende des Jahres 2015 in 24 kleinen Beiträgen (an je…

Datenschutz und Lifestyle-Apps: EuropĂ€ische DatenschĂŒtzer fordern Schutz der Gesundheitsdaten

…esundheitszustand schließen kann, zu Gesundheitsdaten werden. Die Kombination von neutralen Informationen und ihre Analyse zu Zwecken der Gesundheit führen also zur Entstehung von Gesundheitsdaten. Gesetzliche Grundlage der Datenverarbeitung Nach Art. 8 Abs. 1 RL 95/46/EG ist die Verarbeitung besonderer Kategorien personenbezogener Daten grundsätzlich untersagt. Dieses Verbot wird durch einzelne gesetzliche Erlaubnistatbestände durchbrochen, etwa…

Hessische Datenschutzbehörde: Keine hohen Anforderungen an „Schriftform“ von AuftragsverarbeitungsvertrĂ€gen

…seitigen Verpflichtungserklärung zu informieren. Diese dauerhafte Informationsfunktion erfüllt auch die Textform, wie sie in § 126b BGB geregelt ist. Der HBDI lässt also auch solche AVV als wirksam gelten, die „nur“ das deutsche Erfordernis an die Textform erfüllen würden. Und dann nennt der HBDI auch konkrete Beispiele, wie in der Praxis ein AVV wirksam abgeschlossen werden kann: Austausch von Computerfaxen Austausch von E-Mails mit oder ohne PDF…

Das SchremsII-Urteil des EuGH: Folgen fĂŒr die Praxis des Einsatzes von Standarddatenschutzklauseln

…ie übermittelten personenbezogenen Daten entsprechen die Elemente, die im Kontext von Art. 46 DSGVO zu berücksichtigen sind, jenen, die in Art. 45 Abs. 2 DSGVO in nicht abschließender Weise aufgezählt werden. E. Bewertung der aktuell geltenden SDK (2010/87/EU) Erfüllen die aktuell geltenden SDK diese Anforderungen? Und was ist konkret bei ihrem Einsatz zu beachten? Mit den aktuell geltenden SDK (bzw. genauer, mit dem zugrundliegenden Beschluss der…

Scope of the new SCC – discussions about recital 7

…ocessing by the recipient? A closer look at recital 7 of the new SCC decision by Philipp Quiel & me. Sentence 2 and 3 of recital 7 of the European Commissions’ newly released SCC (Decision (EU) 2021/914) for the GDPR have raised one heavily debated and not so easy to answer question stipulating from the scope of applicability of the SCC referred to in recital 7. This question is the following: is it possible to transfer data to third countries wit…

24. Dezember 2015

…die Altersgrenze bei der Einwilligung von Minderjährigen bei der Nutzung von Informationsdiensten, für den Schutz personenbezogener Daten von Verstorbenen oder die Datenverarbeitung von Gesundheitsdaten und anderen besonderen Arten personenbezogener Daten. In diesen Bereichen wird es in Zukunft nationale Vorgaben geben, die im Detail in den Mitgliedstaaten unterschiedlich ausfallen können. Völlig ausgeklammert aus der DS-GVO ist jedoch die Frage,…