Lena Pier

Lena Pier

Datenschutzvorfall bei der BVG

Die BlnBDI verwarnte die BVG wegen unzureichender Kontrolle eines Dienstleisters und einer verspäteten Meldung eines Datenschutzvorfalls.

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) hat die Berliner Verkehrsbetriebe (BVG) wegen unzureichenden Umgangs mit einem Datenschutzvorfall verwarnt. Der Fall zeigt exemplarisch, dass Datenschutzpflichten nicht bereits dadurch erfüllt sind, dass Löschpflichten vertraglich vereinbart werden. Unternehmen müssen auch organisatorisch…

ICO veröffentlicht Leitfaden zu Storage and Access Technologies

Der Leitfaden des ICO zu SATs erläutert die rechtlichen Anforderungen an Cookies, Tracking-Technologien und alternative Zugriffsverfahren.

Die Nutzung von Cookies, Tracking-Pixeln und vergleichbaren Technologien gehört inzwischen zum Standard vieler digitaler Dienste. Gleichzeitig stehen Unternehmen seit Jahren vor der Herausforderung, die rechtlichen Anforderungen an diese Technologien korrekt umzusetzen. Vor diesem Hintergrund hat das britische Information Commissioner’s Office…

Noyb klagt wegen Untätigkeit im Fall PimEyes gegen die HmbBfDI

noyb klagt gegen den HmbBfDI wegen angeblicher Untätigkeit im Fall PimEyes. Im Mittelpunkt steht der Umgang mit KI-gestützte Suchdienste.

Die datenschutzrechtliche Bewertung biometrischer Suchmaschinen beschäftigt Aufsichtsbehörden bereits seit mehreren Jahren. Nun rückt ein Fall der Hamburger Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) in den Fokus. Die Datenschutzorganisation noyb hat nach aktueller Pressemitteilung Klage gegen die Behörde erhoben, weil diese…

Neuer CoC für Versicherungen

Der aktualisierte CoC für die Versicherungsbranche konkretisiert den Umgang mit Gesundheitsdaten, Auskunftspflichten und Transparenz.

Die Verarbeitung personenbezogener Daten gehört zum Kerngeschäft der Versicherungswirtschaft. Besonders sensibel ist dabei der Umgang mit Gesundheitsdaten, die etwa im Rahmen von Leistungsprüfungen, Risikobewertungen oder Vertragsabschlüssen verarbeitet werden. Der Tätigkeitsbericht 2025 der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)…

Dauerüberwachung im personallosen Fitnessstudio

Der Tätigkeitsbericht 2025 aus Sachsen zeigt die datenschutzrechtlichen Grenzen und Gefahren der Videoüberwachung in Fitnessstudios.

Videoüberwachung gehört inzwischen in vielen Fitnessstudios zum alltäglichen Erscheinungsbild. Besonders in personallos betriebenen Studios wird sie häufig mit Sicherheitsinteressen, Zugangskontrollen oder dem Schutz vor Vandalismus begründet. Der Tätigkeitsbericht 2025 der Sächsischen Datenschutz- und Transparenzbeauftragten (SDTB) zeigt jedoch, dass eine dauerhafte…

Transparenz bei automatisierten Kreditkartenentscheidungen

Der HmbBfDI verhäng Bußgeld im sechsstelligen Bereich wegen unzureichender Transparenz bei automatisierten Kreditkartenentscheidungen.

Automatisierte Entscheidungen gehören zum Alltag der Finanzwirtschaft. Gerade bei Kredit- oder Kartenanträgen kommen vielfach algorithmische Bewertungssysteme zum Einsatz, die Anträge innerhalb weniger Sekunden prüfen und bewerten. Für Betroffene stellt sich dabei regelmäßig die Frage, nach welchen Kriterien eine Entscheidung getroffen…

Post vom Inkassodienstleister: Und was ist mit dem Datenschutz?

Inkassodienstleister und Datenschutz: Was Unternehmen bei dem Eintreiben von Forderungen datenschutzrechtlich beachten müssen.

Unternehmen, die offene Forderungen durchsetzen, greifen häufig auf Inkassodienstleister zurück oder versenden selbst entsprechende Schreiben. Spätestens dann stellt sich die Frage, in welchem Umfang personenbezogene Daten verarbeitet werden dürfen und welche datenschutzrechtlichen Anforderungen einzuhalten sind. Der Hamburgische Beauftragte für Datenschutz…

Italien: Bußgeld wegen unerlaubter Werbung

Unerlaubte Telefonwerbung gehört seit Jahren zu den klassischen Konfliktfeldern des Datenschutzrechts. Die Entscheidung der italienischen Datenschutzaufsichtsbehörde (GDPD) vom 12. März 2026 verdeutlicht erneut, dass Unternehmen selbst bei bestehenden Kundenbeziehungen strengen rechtlichen Vorgaben unterliegen. Sie zeigt zugleich, dass organisatorische Defizite und…

Fehlende Governance bei KI-Einsatz in deutschen Unternehmen

Fehlende Governance bei KI-Einsatz in deutschen Unternehmen

Künstliche Intelligenz steht in vielen deutschen Unternehmen Teil auf der strategischen Agenda. Wie belastbar die organisatorischen und steuernden Rahmenbedingungen dafür sind, beleuchtet eine Studie von Red Hat. Der Open-Source-Anbieter ließ die Untersuchung vom Marktforschungsinstitut Censuswide durchführen. Befragt wurden in einer…