Lena Pier

Lena Pier

EDPB und EDPS zu Anpassungen im Cybersicherheitsrecht

ie EDPB und EDPS veröffentlichen eine gemeinsame Stellungnahme zu den geplanten Anpassungen im Cybersicherheitsrecht durch CSA2 und NIS2.

Die Europäische Kommission hat sich zum Ziel gesetzt, das Cybersicherheitsrecht zu modellieren. Im Fokus stehen dabei insbesondere die Weiterentwicklung des Cybersecurity Act (CSA2) und die Anpassungen an der NIS2-Richtlinie. Damit will die Kommission bestehende Zertifizierungsrahmen stärken, Verfahren vereinfachen und gleichzeitig…

Gesundheitsdaten dürfen nicht für Werbung genutzt werden

Das BVerwG hat entschieden, dass der Verarbeitung von Gesundheitsdaten enge Grenzen gesetzt sind und nicht zu Werbezwecken erfolgen darf.

Das Bundesverwaltungsgericht (BVerwG) hat eine wichtige Entscheidung zum Umgang mit Gesundheitsdaten getroffen. Im Zentrum des Prozesses stand die Frage, ob private Krankenversicherer Diagnosedaten, die sie im Rahmen der Leistungsprüfung erhalten, zu Werbung für bestimmte Gesundheitsprogramme, etwa für Coaching-Angebote bei Diabetes,…

Bußgeld gegen den FC Barcelona wegen Datenschutzverstoß

Die AEPD verhängt ein Bußgeld in Höhe von 5000.000 Euro gegen den FC Barcelona wegen eins Datenschutzverstoßes.

Der FC Barcelona stand jüngst nicht aufgrund sportlicher Leistungen im Fokus der Öffentlichkeit, sondern wegen eines Datenschutzverstoßes. Die spanische Datenschutzaufsichtsbehörde (AEPD) hat gegen den Verein ein Bußgeld in Höhe von 500.000 Euro verhängt, weil der Verein vor der Verarbeitung biometrischer…

LDI NRW: Patientendaten gehören nicht in die Sozialen Medien

Die Landesbeauftragte für Datenschutz und Informationsfreiheit in NRW warnt: Patientendaten gehören nicht in die Sozialen Medien.

Der Trend, eigene Leistungen über soziale Medien zu präsentieren, hat längst auch das Gesundheitswesen erreicht. Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) warnt jedoch eindringlich vor Datenschutzverstößen. Anlass sind mehrere Fälle, in denen sensible Patientendaten über Reels, Livestreams…

TÜV-Nord-Kriterien für Datenschutz-Zertifizierung genehmigt

Die LDI NRW genehmigt TÜV-Nord-Kriterien für Datenschutz-Zertifizierungen nach Art. 42 DSGVO.

Datenschutz-Zertifizierungen nach der DSGVO sollen Unternehmen ermöglichen, die Einhaltung datenschutzrechtlicher Anforderungen transparent und überprüfbar nachzuweisen. In Deutschland nimmt dieses Instrument nur langsam Gestalt an, weil sowohl Zertifizierungsstellen als auch konkrete Prüfkriterien zunächst von den Aufsichtsbehörden genehmigt werden müssen. In Nordrhein-Westfalen…