Amelie Spanehl

Amelie Spanehl

Umgang mit Gesundheitsdaten von Arbeitnehmern

Wenn Beschäftigte krankheitsbedingt länger ausfallen, stehen Arbeitgeber häufig vor der Herausforderung, die Pflicht zur Entgeltfortzahlung rechtlich korrekt zu beurteilen. In diesem Zusammenhang stellt sich die Frage, in welchem Umfang Gesundheitsdaten der Beschäftigten verarbeitet werden dürfen. Die Landesbeauftragte für Datenschutz und…

Kostenlose Anpassung von Geschlechtsangaben durch Unternehmen

Seit dem 01.11.2024 gilt in Deutschland das neue Gesetz über die Selbstbestimmung in Bezug auf den Geschlechtseintrag (SBGG). Es erleichtert trans-, intergeschlechtlichen und nichtbinären Personen die Änderung ihres Geschlechtseintrags und ihrer Vornamen. Diese gesetzliche Neuregelung hat nicht nur familien- und…

Auskunftsbeschwerde gegen TikTok, AliExpress und WeChat

Die Geltendmachung von Betroffenenrechten gehört zu den zentralen Schutzinstrumenten der Datenschutzgrundverordnung (DSGVO). Unternehmen sind nicht nur verpflichtet, personenbezogene Daten rechtmäßig zu verarbeiten, sondern müssen auf Nachfrage auch umfassend Auskunft über Umfang, Zwecke und Empfänger dieser Daten geben. Dass dies gerade…

EuG stärkt Einsichtsrechte gegenüber EDSA

Mit Urteil vom 16.07.2025 (T-183/23) hat das Gericht der Europäischen Union (EuG) festgestellt, dass Beschwerdeführer unter bestimmten Voraussetzungen Zugang zu den Unterlagen erhalten müssen, die im Rahmen eines bindenden Beschlusses des Europäischen Datenschutzausschusses (EDSA) erstellt wurden. Damit stärkt der EuG…

Datenschutz und Cybersicherheit im Urlaub

Der Sommer ist in vollen Zügen und damit auch die Sommerferien- und Haupturlaubszeit. Hiermit treten auch für viele Unternehmen die Themen der Abwesenheitsregelungen und mobile Erreichbarkeit in den Vordergrund. Neue Arbeitsmodelle wie Workation und Home-Office bieten in diesem Zusammenhang besonders…

OLG Dresden: S-pushTAN ist keine starke Authentifizierung

Die Anforderungen an die Sicherheit digitaler Kundenauthentifizierungsverfahren im Online-Banking stehen unter Druck. Konkret ging es um die Frage, ob eine Bank für einen durch Phishing verursachten Schaden aufgrund grob fahrlässigen Verhalten des Kunden mitverantwortlich sein kann. Mit Urteil vom 05.05.2025…

LG Leipzig: Facebook-Nutzer erhält 5000 € Schadensersatz

Nach einem Urteil des Landgerichts (LG) Leipzig (05 O 2351/23) vom 04.07.2025 erhält ein Facebook-Nutzer aufgrund einer Verletzung des Datenschutzes durch Meta Business Tools einen Schadensersatz in Höhe von 5000 €. Außerdem bekräftigte das Gericht, dass umfassende personenbezogene Profilbildung zu…

Datenübermittlung durch Vermieter bei Mietrückständen

Die sozialen Herausforderungen auf dem deutschen Wohnungsmarkt verschärfen sich seit Jahren. Steigende Mieten und ein angespannter Wohnungsmarkt führen zunehmend dazu, dass immer mehr Haushalte mit Mietrückständen konfrontiert sind. Im schlimmsten Fall steht am Ende der Verlust der Wohnung aufgrund einer…

EDSA und EDSB unterstützen DSGVO-Vereinfachung

Seit Inkrafttreten der Datenschutzgrundverordnung (DSGVO) im Jahr 2018 sind europäische Unternehmen verpflichtet, umfassende Nachweise über die Einhaltung datenschutzrechtlicher Vorgaben zu führen. Auch wenn sich der grundrechtliche Anspruch auf Datenschutz seither europaweit gestärkt hat, wurde der damit einhergehende Verwaltungsaufwand, insbesondere für…