Datenschutzbehörde erhebt Double-Opt-In-Verfahren zu Mindeststandard bei Newsletter Anmeldung
In ihrer kürzlich veröffentlichten rechtskräftigen Entscheidung DSB-D130.073/0008-DSB/2019 kommt die Datenschutzbehörde zusammengefasst zum Schluss, dass es dadurch, dass die Beschwerdegegnerin, eine Betreiberin von Dating-Portalen, keine ausreichenden, Art. 32 DSGVO entsprechenden, Datensicherheitsmaßnahmen gesetzt hat, möglich war, dass personenbezogene Daten des Beschwerdeführers – nämlich seine E-Mail-Adresse – unrechtmäßig verarbeitet wurden, was den Beschwerdeführer in seinem Grundrecht auf Geheimhaltung nach § 1 Abs. 1 DSG verletzte.
Vorläufige Rechtsmeinung der DSB zu Dashcams
Nach langjähriger Unsicherheit und diversen Entscheidungen verschiedener Gerichte hat kürzlich auch die Datenschutzbehörde (DSB) ihre – betont vorläufige – Rechtsmeinung zur Zulässigkeit von Dashcams geäußert.
DSB: Auskunftsrecht bedingt kein Rechtsschutzinteresse
Mit rechtskräftiger Entscheidung vom 31.7.2019 hat die Datenschutzbehörde (DSB) festgehalten, dass ein Auskunftsersuchen nach Art 15 DSGVO kein explizites Rechtsschutzinteresse voraussetzt.
DSB-Tipps für Datenschutzerklärungen
In einem kürzlich veröffentlichten Bescheid gibt die Datenschutzbehörde (DSB) Hinweise, wie aus ihrer Sicht Datenschutzerklärungen zu gestalten sind; insbesondere äußert sich die Behörde zu den zu erteilenden Informationen bezüglich Verantwortlichkeit, Speicherdauer und Empfängern.
Datenschutz für juristische Personen
GmbHs oder Vereine genießen nach der DSGVO kein Recht auf Datenschutz. Vom Anwendungsbereich des erhalten gebliebenen Grundrechtes nach § 1 DSG sehen weite Teile der Literatur jedoch auch juristische Personen umfasst. Auch erste Entscheidungen der Datenschutzbehörde (DSB) zur Reichweite von § 1 DSG gehen in diese Richtung.
Betroffenenrechte: Zur Behörde und/oder zum Gericht?
In gleich drei Entscheidungen hat der OGH die gerichtliche Geltendmachung von DSGVO-Betroffenenrechten als zulässig beurteilt. Die dadurch eröffnete Wahlmöglichkeit für Betroffene, im Fall von Datenschutzverletzungen die Gerichte oder die Datenschutzbehörde (DSB) anzurufen, wirft jedoch weitere Fragen auf.
Neue Leitlinien des EDSA zur Videoüberwachung
Der Europäische Datenschutzausschuss hat im Juli neue Leitlinien für die Verarbeitung personenbezogener Daten durch Videoeinrichtungen (vorerst zur öffentlichen Konsultation) verabschiedet. Die Leitlinien bestätigen durchwegs die österreichischen Regelungen zu dieser Thematik, geben aber auch Hilfestellung zu Themen wie der Verarbeitung biometrischer Daten oder der richtigen Kennzeichnung.
Umfang des Rechts auf Auskunft
Das Recht auf Auskunft nach Art 15 DSGVO ist nicht nur Selbstzweck, sondern oft Hebel für (weitere) datenschutzrechtliche Schritte Betroffener und somit von…
DSB weist Beschwerden gegen OGH und Parlament zurück
In ihren rechtskräftigen Bescheiden vom 4.2.2019 (DSB-D123.937/0001-DSB/2018) bzw vom 28.11.2018 (DSB-D123.800/0001-DSB/2018) hält die Datenschutzbehörde (DSB) fest, dass sie weder für die Aufsicht über Gerichte im Rahmen justizieller Tätigkeit noch die Kontrolle der Legislative zuständig ist.
Strafen wegen unzulässiger Videoüberwachung
Seit Geltung der DSGVO hat die Datenschutzbehörde (DSB) bereits in zumindest zwei Fällen Verwaltungsstrafen wegen Verletzung der DSGVO bzw. des Datenschutzgesetzes (DSG) im Zusammenhang mit Videoüberwachung verhängt. Dies ist insofern bemerkenswert, als angesichts der übrigen bekannten Entscheidungspraxis die DSB bei der Verhängung von Verwaltungsstrafen bisher recht zurückhaltend ist.
EDSA-Guidelines zur Datenverarbeitung bei Online-Services
In den am 9.4.2019 angenommenen Guidelines 2/2019 (version for public consultation) erörtert der Europäische Datenschutzausschuss (EDSA) die Zulässigkeit der Verarbeitung personenbezogener Daten auf…
DSGVO weltweit?
Die Regelungen zum räumlichen Anwendungsbereich der DSGVO zeigen, dass das EU-Datenschutzrecht bei Weitem nicht auf reine Unions-Sachverhalte beschränkt ist. Hilfestellungen bei der Beantwortung der Frage nach der Geltung der DSGVO für Verantwortliche, Auftragsverarbeiter bzw Betroffene in- und außerhalb der EU bieten die unlängst veröffentlichen Guidelines 3/2018 des Europäischen Datenschutzausschuss (EDSA).