Datenschutz

Datenschutz ist mittlerweile „Modethema“. Ob Fluch oder Segen – spätestens mit Wirksamwerden der Datenschutz-Grundverordnung am 25. Mai 2018 müssen Konzerne, Mittelständler und sogar Kleinbetriebe angemessene Lösungen zu ihren Datenschutz-Themen finden. Das Damoklesschwert drohender Millionenbußgelder wird nach unserer Erfahrung häufig überbetont. Pauschalaussagen bergen die Gefahr, das Kind mit dem Bade auszuschütten: Denn auch nach neuem Recht soll im Sinne intelligenter Datenschutzkonzepte abgewogen werden, die mit Verstand und Augenmaß gestaltbar sind. Mit hastig zusammengetragenem Basiswissen ist das allerdings nicht zu machen. Denn ohne ein solides Fundament, die Kenntnis um die teils jahrzehntelange Genese bestimmter Regelungen und langjährige Erfahrung lässt sich im Datenschutzrecht wenig gewinnen, aber mittlerweile viel verlieren. Wir unterstützen Sie dabei, die zu Ihnen und Ihren Prioritäten passende Strategie zu entwickeln. Wir sagen nicht nur, was nicht geht. Stattdessen sagen wir, was geht und vor allem wie – einige Beispiele:

  • Datenaustausch im Konzern und in Matrixstrukturen (Konzeption, Aufbau und Pflege von Compliance-Systemen)
  • Datenschutz auf Plattformen
  • datenschutzgerecht in die „Cloud“
  • Vermeiden von „Datenschutzfallen“ für Arbeitgeber
  • Nutzung datenschutzrechtlicher Spielräume in der Werbung
  • Datenschutz im Internet und in der Telekommunikation
  • Gestaltung datenschutzrechtlicher Einwilligungserklärungen und Verträge
  • Abstimmungen mit Datenschutzbehörden und Vertretung in förmlichen Verwaltungsverfahren
  • Abwehr von Sanktionen (z. B. Bußgelder)
  • Beratung in Krisenfällen (z. B. bei Datenlecks)
  • Datenschutzbezogene Fragen zur Informationssicherheit

Artikel zum Thema Datenschutz

IT-Recht
Die Verordnung über die operative Belastbarkeit digitaler Systeme (DORA) ist eine gesetzliche Initiative der Europäischen Union, die darauf abzielt, die Cybersicherheit und die operative Belastbarkeit im Finanzsektor zu stärken. Mit der zunehmenden…
IT-Recht
Wem gehören Daten, die über Smart Devices generiert werden? Wer darf sie nutzen? Gibt es so etwas wie Dateneigentum? Seit jeher gilt die normative Kraft des Faktischen, das Recht des Stärkeren: Hersteller und Verkäufer vernetzter Produkte sind als…
Arbeitsrecht
Erneut wird KÜMMERLEIN im aktuellen Ranking des „kanzleimonitor“ ausgezeichnet. Die jüngst erschienene Ausgabe 2023/2024 führt KÜMMERLEIN deutschlandweit erneut in der Riege der Top 100 Kanzleien. Auch in den Fachgebieten punktet die Kanzlei: So wird…
Compliance
Unternehmen stehen in diesem Jahr vor zwei großen rechtlichen Herausforderungen: Dem bereits geltenden Lieferkettensorgfaltspflichtengesetz (siehe dazu hier, hier, hier und hier) und dem Hinweisgeberschutzgesetz (siehe dazu hier). Letzteres befindet…
Datenschutz
Nach Ansicht des EuGH müssen Unternehmen auf Verlangen der betroffenen Personen grundsätzlich offenlegen, an welche konkreten Empfänger personenbezogene Daten übermittelt wurden. Hierzu im Überblick: I. Der Auskunftsanspruch Grundsätzlich hat jede…
Datenschutz
Art. 82 Abs. 1 DSGVO bestimmt, dass jeder Person, der aufgrund eines Datenschutzverstoßes ein materieller oder immaterieller Schaden entstanden ist, ein Anspruch auf Schadenersatz zusteht. Bis heute ist umstritten, welche Anforderungen an den…
Allgemein
Der Kanzleimonitor hat in seiner Ausgabe 2022/2023 erneut KÜMMERLEIN in einer Reihe von Kategorien ausgezeichnet. Neben der generellen Empfehlung als „Top-100-Kanzlei“ zeichnet das Medium KÜMMERLEIN als „Führende Kanzlei“ im Arbeitsrecht, im Datensch…
Compliance
Die Bundesrepublik hat lange gebraucht, um die EU-Whistleblower-Richtlinie (RL (EU) 2019/1937) in nationales Recht umzusetzen. Seit bald acht Monaten ist sie hiermit in Verzug. Diese Zeit neigt sich nun offenbar dem Ende entgegen, denn die…
Datenschutz
Die WirtschaftsWoche hat KÜMMERLEIN in ihrer Ausgabe vom 5. August 2022 erneut als Top-Kanzlei für Datenschutzrecht ausgezeichnet. Unsere Praxis gehört damit zu insgesamt nur 23 Titelträgern deutschlandweit. Unser Partner Jens Nebel wurde dabei…
Datenschutz
Neues vom Datenschutz: Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) hat am 24.03.2022 einen Beschluss gefasst, demzufolge Online-Shops stets eine Gastbestellung ermöglichen müssen. Inhalt und Begründung…
Compliance
Mittlerweile erscheinen Sie fast auf jeder Webseite: Cookie-Banner. Während das Akzeptieren meist mit einem Klick möglich ist, muss man sich – wenn man Cookies ablehnen will – meistens durch verschiedene Einstellungen durchklicken. Die Datenschutzkon…
Compliance
Die Datenschutzkonferenz (DSK), das Gremium der unabhängigen deutschen Datenschutzaufsichtsbehörden des Bundes und der Länder, hat kürzlich ein in Auftrag gegebenes Gutachten zum aktuellen Stand des US-Überwachungsrechts und Überwachungsbefugnisse…
Compliance
Whistleblower-Richtlinie der EU Whistleblower sind Personen, die auf Missstände aufmerksam machen, indem sie diese an zuständige Stellen in Unternehmen oder Behörden melden oder ausnahmsweise die Öffentlichkeit informieren. Aber: Wer die Wahrheit…
Datenschutz
Das OLG München (Urteil vom 27.10.2021 – 20 U 7051/20) hat entschieden, dass ein Datenschutzbeauftragter („DSB“) nicht als Verantwortlicher auf Schadensersatz nach Art. 82 DSGVO in Anspruch genommen werden kann. Was war passiert? Der Eigentümer…
Datenschutz
Die Datenschutzkonferenz der Datenschutzaufsichtsbehörden („DSK“) hat in einem Beschluss zur Verarbeitung des Impfstatus von Beschäftigten Stellung bezogen. Dieser Beschluss bietet zumindest im Bereich der Gesundheitsvorsorge und…
Compliance
Die Zweite Verordnung zur Änderung der BSI-Kritisverordnung ist, nachdem sie im August vom Bundeskabinett beschlossen wurde, am 14. September 2021 im Bundegesetzblatt veröffentlicht worden. Die Verordnung tritt am 01.01.2022 in Kraft. Die…
Datenschutz
Wie der Hessische Beauftragte für Datenschutz und Informationsfreiheit Prof. Dr. Alexander Roßnagel bekannt gegeben hat, ist das Telefonieren durch diverse technische Veränderungen informationstechnisch als unsicheres Kommunikationsmittel…
Datenschutz
Unser Partner Jens Nebel hat bereits mehrfach über die Auswirkungen der Schrems II Entscheidung des EuGH auf internationale Datentransfers berichtet, First-Aid-Musterverträge ausgearbeitet und früh vorhergesehen, was nun in den neuen…
Datenschutz
Die WirtschaftsWoche hat in ihrer Ausgabe 33/2021 die besten Anwälte für Datenschutzrecht ausgezeichnet. Die geschätzte Datenschutzpraxis von KÜMMERLEIN zählt demnach deutschlandweit zu den 29 führenden Kanzleien. Eine besondere Empfehlung als…
Datenschutz
Der BGH entschied zuletzt über die Reichweite des datenschutzrechtlichen Auskunfts- und Kopieranspruchs nach Art. 15 DSGVO (Urt. v. 15.06.2021 – VI ZR 576/19). Das Gericht geht – anders als die Vorinstanzen – von einem weiten Umfang des Anspruchs…
Datenschutz
Gute Neuigkeiten für alle EU-Unternehmen, die einen Austausch personenbezogener Daten mit dem Vereinigten Königreich pflegen. Denn das in letzter Minute ausverhandelte Brexit-Abkommen löst zumindest für die nächsten sechs Monate auch die Probleme,…
Datenschutz
Die EU-Kommission hat einen neuen Entwurf der Standardvertragsklauseln (Standard Contractual Clauses – SCCs) veröffentlicht. Diese sollen künftig als Mittel dienen, die Übermittlung personenbezogener Daten in Länder außerhalb der EU zu legitimieren. …
Datenschutz
Der Rat der Europäischen Union hat sich in einem Entwurfspapier vom 21.10.2020 darauf verständigt, dass Anbieter von Ende-zu-Ende-Verschlüsselungstechnologien staatlichen Stellen einen Zugriff auf verschlüsselte Kommunikationsinhalte gewähren sollen.…
Allgemein
Unter dem Motto „Empfehlung ist die beste Referenz“ hat das Deutsche Institut für Rechtsabteilungen und Unternehmensjuristen die neue Ausgabe des Kanzleimonitor 2020/2021 veröffentlicht. KÜMMERLEIN wird erfreulicherweise auch in dieser Ausgabe…
Datenschutz
Nachdem wir in diesem Beitrag über die Orientierungshilfe zum Internationalen Datentransfer des Baden-Württembergischen Landesdatenschutzbeauftragten vom 25.08.2020 berichtet hatten, und dazu auch einen Mustervertrag vorgestellt haben, hat der…
Datenschutz
UPDATE: Der Landesdatenschutzbeauftragte hat seine Orientierungshilfe erweitert. Unseren aktualisierten Mustervertrag finden Sie hier. Wir haben kürzlich über die Auswirkungen der sog. „Schrems II“-Entscheidung des Europäischen Gerichtshofes zum…
Datenschutz
Die Kommunikation über WhatsApp ist nicht nur bei Privatpersonen weit verbreitet. Auch für Unternehmen ist es ein beliebtes Mittel um intern mit Kollegen oder extern mit Kunden und Geschäftspartnern zu kommunizieren, Meetings zu vereinbaren oder…
Datenschutz
UPDATE: Der Landesdatenschutzbeauftragte hat seine Orientierungshilfe erweitert. Unseren aktualisierten Mustervertrag finden Sie hier. Nachdem der Europäische Gerichtshof mit seinem Urteil vom 16.07.2020 den sog. „Privacy Shield“ gekippt hat, der…
IT-Recht
In ihrer aktuellen Ausgabe (Nr. 34 vom 14.08.2020) zeichnet die WirtschaftWoche KÜMMERLEIN als Top-Kanzlei im IT-Recht aus. Individuell wird zudem unser Partner Jens Nebel als „Top Anwalt 2020“ im IT-Recht empfohlen. Das Handelsblatt Research…
Datenschutz
Ein neuer Trend unter den Datenschutzbehörden der Länder lässt sich beobachten: Zunehmend wird öffentlich vor dem Einsatz von Produkten mit der Begründung gewarnt, der Einsatz verstoße gegen Datenschutzrecht. Jüngste Opfer solcher Produktwarnungen…
Datenschutz
Unser Partner Jens Nebel hat das am Donnerstag ergangene Cookie-Urteil des Bundesgerichtshofes auf Legal Tribune Online kommentiert. Das Urteil schafft aus seiner Sicht nur scheinbar Klarheit. Zwar steht nun fest, dass das Setzen von…
IT-Recht
Open Innovation-Plattformen sollen die Kreativität und den Erfindungsreichtum in Unternehmen beflügeln und haben derzeit Hochkonjunktur. Durch das Vernetzen von internen Experten mit Kunden, Lieferanten, Universitäten, Behörden und anderen externen…
Datenschutz
Seit der EuGH-Entscheidung vom 01.10.2019 hat sich (wie von mir auf LTO im Vorfeld des Urteils prognostiziert) das Erscheinungsbild vieler Webseiten verändert. Wo zuvor entweder gar keine oder lediglich „wegzuklickende“ Cookie-Hinweise eingeblendet…
Datenschutz
Unser Partner Jens Nebel stand am Mittwoch (30.10.2019) ausländischen Start-up´s als Experte für Datenschutzrecht Rede und Antwort. Im Rahmen der Start.up! Germany-Tour 2019 machen sich rund 50 Start-up´s aus ca. 20 Ländern selbst ein Bild von den…
Datenschutz
Unser Partner Jens Nebel wagt in der heutigen Ausgabe von Legal Tribune Online einen Ausblick auf die mit Spannung erwartete Entscheidung des Europäischen Gerichtshofes in der Rechtssache Planet49 (C-673/17), die am 01.10.2019 verkündet werden soll.…
Datenschutz
Das Datenschutzrecht hat – nicht erst seit Inkrafttreten der DSGVO – mittlerweile einen festen Platz in unserem Alltag und allen geschäftlichen Bereichen gefunden. Seine nicht zu unterschätzende Bedeutung zeigt das Datenschutzrecht nunmehr auch bei…
Datenschutz
Das Branchenmagazin JUVE berichtet aktuell über die am 29.07.2019 ergangene Entscheidung des Europäischen Gerichtshofes in der Rechtssache Fashion ID (Az. C-40/17). Die KÜMMERLEIN-Partner Jens Nebel und Dr. Sebastian Longrée vertreten in diesem…
IT-Recht
Unser Partner Jens Nebel ist in der aktuellen Ausgabe der Zeitschrift „unternehmensjurist“ als Experte für das Thema Cybersicherheit zitiert. In dem Beitrag äußert er sich unter anderem zu der Frage, wer für Sicherheitslücken vernetzter Maschinen…
Datenschutz
Am 25. Mai 2019 jährte sich das Inkrafttreten der Datenschutz-Grundverordnung (kurz DSGVO) zum ersten Mal. Trotz aller Befürchtungen und trotz mancher Panikmache haben sich die Gemüter längst wieder beruhigt und es wird nicht mehr davon gesprochen,…
IT-Recht
Am 26. April ist das neue Geschäftsgeheimnisgesetz in Kraft getreten. Mit der Gesetzesänderung verbessern sich zwar die Rechtsdurchsetzungsmöglichkeiten. Umgekehrt steigen allerdings die Anforderungen an die Schutzfähigkeit von…
Datenschutz
Die Datenschutzgrundverordnung sorgt nicht nur bei Unternehmen für große Unsicherheit – auch in Kindertagesstätten wird aus Angst vor hohen Bußgeldern mitunter das Kind mit dem Bade ausgeschüttet. Unser Partner Jens Nebel brachte gestern Abend in der…
Datenschutz
Nur noch ein Monat - der Brexit naht unaufhaltsam, wenn sich die britische Politik nicht noch in letzter Minute umentscheidet. Neben den vielfältigen wirtschaftlichen und politischen Dimensionen dieses Vorgangs stellt sich für den Datenschützer die…
Mietrecht
In der letzten Woche geisterte durch viele Medien eine Meldung, die nicht zur Akzeptanz der Datenschutz-Grundverordnung (DSGVO) in der Bevölkerung beitragen dürfte: Der Eigentümerverband Haus und Grund empfahl seinen Mitgliedern, Namen von Mietern an…
Datenschutz
Im Rahmen der "Start.up! Germany"-Tour besuchten am letzten Mittwoch mehr als 50 Start-ups aus aller Welt u.a. das Ruhrgebiet. Die Gründer aus den Bereichen Logistics & Mobility, Smart City und Insurtech informierten sich auf Zollverein darüber,…
Allgemein
Im Rahmen der "Start.up! Germany"-Tour besuchen 60 Start-ups aus aller Welt u.a. das Ruhrgebiet. Die Gründer aus den Bereichen Logistics & Mobility, Smart City und Insurtech möchten sich auf Zollverein darüber informieren, welche Möglichkeiten der…
Compliance
Die europäische Datenschutzgrundverordnung (DSGVO) verursacht gerade bei Unternehmen große Verunsicherung. Im Rahmen des Marketings und der Außendarstellung von Unternehmen stellt sich insbesondere die Frage, ob die Veröffentlichung von…
Datenschutz
Seit dem 25.05.2018 gilt europaweit die Datenschutz-Grundverordnung (DSGVO). In diesem Zusammenhang gibt es eine große Verunsicherung, weil viele der neuen Regelungen nicht eindeutig sind und es angesichts des jungen Datums auch noch keine…
Datenschutz
Unser Partner Jens Nebel kommentiert das heutige Urteil des Bundesgerichtshofes zur Verwertung von Dashcam-Aufzeichnungen auf Legal Tribune Online (LTO). Er ordnet das Urteil datenschutzrechtlich ein und erläutert an diesem Beispiel den "Overkill",…
Datenschutz
Unser Partner Dr. Kay Diedrich hat im jüngst erschienenen Kommentar zum Messstellenbetriebsgesetz (MsbG) von Steinbach/Weise die §§ 52 bis 54 und 73 kommentiert, die sich mit dem Datenschutz im Zusammenhang mit der Messung von Energie beschäftigen…
Datenschutz
Der karriereführer #recht hat unseren Partner Jens Nebel in seiner aktuellen Ausgabe zu den Berufsaussichten für junge Anwälte im Bereich des Datenschutzrechts befragt. Gerade die am 25.05.2018 in Kraft tretende Datenschutz-Grundverordnung ist dabei…
Prozessführung und Schiedsverfahren
Die Einbindung des sog. „Like-Buttons“ von Facebook wird von Datenschützern überaus kritisch beäugt. In diesem Sinne hatte das LG Düsseldorf im März vergangenen Jahres entschieden, durch die Einbindung verstoße ein Webseitenbetreiber gegen…
IT-Recht
Unser Kollege Dr. Kay Diedrich ist als Speaker beim 1. Summit der Digitalen Wirtschaft NRW mit von der Partie. Dabei geht es am 25.11.2016 im SANAA-Gebäude des Unesco-Welterbes Zollverein in Essen schwerpunktmäßig um die digitale Transformation. In…
Gesellschaftsrecht
Aktuelle Studien belegen, dass die Bedeutung von Compliance in deutschen Unternehmen nach wie vor „notorisch unterschätzt“ wird. Bei etwa der Hälfte der befragten Vorstandsvorsitzenden genießt die Verhinderung von Korruption nicht den höchsten…
Datenschutz
Nachdem der Europäische Gerichtshof den „Safe-Harbour“-Beschluss vor circa einem Jahr zu Fall gebracht hatte, herrschte eine gewisse Ratlosigkeit im transatlantischen Datenverkehr. Der Nachfolger „Privacy Shield“ ist seit Juli aktiv. Die EU-Kommissio…
IT-Recht
Wie heute bekannt wurde, hat der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit Johannes Caspar eine Verwaltungsanordnung erlassen, die es Facebook untersagt, Daten von deutschen WhatsApp-Nutzern zu erheben und zu speichern.…
IT-Recht
Die etwas provokative Frage hat einen ernsten Hintergrund: Denn während der Gesetzgeber das Datenschutzrecht unlängst drastisch "nachgeschärft" hat (EU-Datenschutz-Grundverordnung), scheint Datenschutz für den Betroffenen eine zunehmend geringere…
IT-Recht
Zwar wirft die Datenschutz-Grundverordnung ihre Schatten voraus. Gleichwohl ist bis Mai 2018 noch das Bundesdatenschutzgesetz "Trumpf". Die für die Auslegung relevanten Gesetzgebungsmaterialien haben wir hier für Sie zum Download zusammengestellt: …
IT-Recht
Wie der Hamburgische Datenschutzbeauftragte Johannes Caspar nicht ohne Stolz vermeldet, sind erste Bußgelder gegen Unternehmen verhängt worden, die personenbezogene Daten auf Basis der sog. "Safe Harbor"-Regeln in die USA übermitteln. Ursprünglich…
IT-Recht
Der EuGH entscheidet auf Grundlage der Schlussanträge vom 12.05.2016 darüber, welche Daten unter die europäischen Datenschutzregeln fallen. Von dieser zentralen Weichenstellung hängen die künftigen Möglichkeiten zur Anonymisierung und Nutzung von…
IT-Recht
Auch bevor die Datenschutzgrundverordnung 2018 in Kraft tritt, bewirken zwingende Regeln des europäischen Datenschutzrechts die Unanwendbarkeit (vermeintlich) klarer deutscher Gesetze (z.B. im TMG, EnWG oder auch BDSG). Ein neues EuGH-Verfahren…
IT-Recht
Etwa 80 Teilnehmer fanden sich am gestrigen Donnerstag in unseren Räumlichkeiten ein, um sich über die Datenschutz-Grundverordnung zu informieren. Das neue Regelwerk der EU, vor wenigen Tagen verabschiedet, wird am 24.05.2018 in Kraft treten und das…
IT-Recht
Am morgigen Donnerstag (12.05.2016) findet im Rahmen der Reihe "Gesprächsforum Datenschutz" ein Seminar zur neuen Datenschutz-Grundverordnung statt, die am 24.05.2018 (also in gut zwei Jahren) in Kraft treten wird. Das Regelwerk bringt zahlreiche…
IT-Recht
In einem aktuellen Artikel in der "meo", der monatlichen Zeitschrift der IHK zu Essen, Mülheim an der Ruhr und Oberhausen, habe ich gemeinsam mit Peter Kattner von der TÜV Informationstechnik GmbH die wichtigsten Informationen für Unternehmen im…