JLN

JLN

Ein Jahr DORA im Finanzsektor: Erste Erkenntnisse aus Sicht der BaFin

Der Digital Operational Resilience Act (DORA – Verordnung (EU) 2022/2554) ist seit dem 17. Januar 2025 verbindlich anzuwenden (DORA: Cybersicherheitsregeln für den Finanzsektor – datenschutzticker.de). Mit der Verordnung wurde ein einheitlicher europäischer Rechtsrahmen zur Stärkung der digitalen operationalen Resilienz von Finanzunternehmen geschaffen. DORA…

Geplante Anpassungen der NIS2-Richtlinie: Einordnung des Cybersecurity Packages 

Mit dem im Januar 2026 vorgestellten Cybersecurity Package legt die Kommission einen Vorschlag zur gezielten Anpassung der NIS2-Richtlinie vor. Hintergrund ist eine weiter verschärfte Bedrohungslage im Cyberraum sowie der Wunsch nach einer kohärenteren und praktikableren EU-weiten Cybersicherheitsarchitektur. Es handelt sich bislang ausschließlich um ein Legislativ-Proposal, d.h. verbindliche Änderungen…

Keine Auskunftspflicht: Nicht alle Angaben in der privaten Krankenversicherung sind automatisch personenbezogen

Der Bundesgerichtshof (BGH) hat in einem aktuellen Urteil (18.12.2025 – ZR 115/25) klargestellt, dass nicht jede Information, die Auswirkungen auf eine Person hat, automatisch ein personenbezogenes Datum im Sinne der DSGVO ist. Entscheidend bleibt somit auch für die Auskunftspflicht von Verantwortlichen, ob aus der Information…

7. Tätigkeitsbericht des TLfDI: Mehr Beschwerden, mehr Bußgelder  

Der 7. Tätigkeitsbericht des Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI) gewährt einen aufschlussreichen Einblick in den Zustand des Datenschutzes im Jahr 2024. Nahezu überall sind die Zahlen gestiegen: Es gab mehr Beschwerden, mehr gemeldete Datenpannen und auch…

Millionenstrafe nach Cyberangriff: Was Unternehmen von Capita lernen müssen

Ein massiver Cyberangriff, Millionen betroffene Datensätze und eine zweistellige Millionenstrafe: Der Fall des internationalen Dienstleisters Capita zeigt eindrücklich, welche gravierenden Folgen unzureichende Datenschutz- und IT-Sicherheitsmaßnahmen haben können. Für Unternehmen in Deutschland und der EU ist dieser Fall ein deutliches Warnsignal…

EuGH: Online-Plattformen haften stärker für Datenschutzverstöße

Der Europäische Gerichtshof (EuGH) verschärft mit seinem Urteil vom 2. Dezember 2025 in der Rechtssache Russmedia (C-492/23) die datenschutzrechtlichen Pflichten für Hosting-Anbieter und Betreiber von Online-Plattformen deutlich. Nach der Entscheidung gelten Betreiber von Online-Marktplätzen, Foren und Anzeigenportalen als datenschutzrechtlich Verantwortliche…

LAG Hamm: Schadensersatz nach Arbeitnehmerüberwachung

Die Grenzen zwischen berechtigter Kontrolle und rechtswidriger Überwachung im Beschäftigungsverhältnis sind eng gezogen. Das Landesarbeitsgericht (LAG) Hamm hat nun mit kürzlich veröffentlichtem Urteil vom 28.05.2025 (18 SLa 959/24) einem Betroffenen 15.000 € Schadensersatz nach einer datenschutzwidrigen Arbeitnehmerüberwachung zugesprochen. In seiner…