In einem Unternehmen ist in der Regel der Verantwortliche für den Datenschutz, also der Datenschutzbeauftragte (DSB), für die Festlegung und Überwachung von Löschfristen zustä... [mehr]
Bei der Auswahl von Messengerdiensten unter datenschutzrechtlichen Gesichtspunkten solltest du auf folgende Kriterien achten: 1. **Ende-zu-Ende-Verschlüsselung**: Der Dienst sollte eine starke Ende-zu-Ende-Verschlüsselung bieten, um sicherzustellen, dass nur die Kommunikationspartner die Nachrichten lesen können. 2. **Datensparsamkeit** Der sollte nur die notwendig Daten erheben und verarbeiten. Achte darauf, dass keine unnötigen Metadaten gesammelt werden. 3. **Transparenz**: Der Anbieter sollte transparent darüber informieren, welche Daten gesammelt werden, wie sie verwendet werden und an wen sie weitergegeben werden. 4. **Serverstandort**: Bevorzuge Dienste, deren Server sich in Ländern mit strengen Datenschutzgesetzen befinden, idealerweise innerhalb der EU. 5. **Open Source**: Open-Source-Software ermöglicht es unabhängigen Experten, den Code zu überprüfen und Sicherheitslücken zu identifizieren. 6. **Datenschutzrichtlinien**: Lies die Datenschutzrichtlinien des Dienstes sorgfältig durch, um sicherzustellen, dass sie den geltenden Datenschutzgesetzen entsprechen, insbesondere der DSGVO (Datenschutz-Grundverordnung) in der EU. 7. **Nutzerrechte**: Der Dienst sollte dir die Möglichkeit geben, deine Daten einzusehen, zu korrigieren und zu löschen. 8. **Sicherheitsfunktionen**: Zusätzliche Sicherheitsfunktionen wie Zwei-Faktor-Authentifizierung (2FA) sind ein Plus. Ein Beispiel für einen datenschutzfreundlichen Messenger ist Signal (https://signal.org/), der viele dieser Kriterien erfüllt.
In einem Unternehmen ist in der Regel der Verantwortliche für den Datenschutz, also der Datenschutzbeauftragte (DSB), für die Festlegung und Überwachung von Löschfristen zustä... [mehr]
Ein Datenschutzkonzept ist nicht mit einem Sicherheitskonzept gleichzustellen, auch wenn beide eng miteinander verbunden sind. **Datenschutzkonzept:** Ein Datenschutzkonzept beschreibt Maßnah... [mehr]
Der IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) bietet einen umfassenden Rahmen für Informationssicherheit in Organisationen. Er enthält viele Maß... [mehr]
IT-Sicherheit selbst ist keine Verarbeitungstätigkeit im Sinne der Datenschutz-Grundverordnung (DSGVO). Einestätigkeit beschreibt einen Vorgang oder eine Reihe von Vorgängen im Zusammen... [mehr]
Ja, im Sinne der Datenschutz-Grundverordnung (DSGVO) kann die Beschaffung als Verarbeitungstätigkeit gelten, sofern dabei personenbezogene Daten verarbeitet werden. **Begründung:** Die D... [mehr]
Die Abfrage von personenbezogenen Daten wie Vorname, Nachname, E-Mail, dienstliche Telefonnummer, Firma, Postanschrift, Land, Branche und Jobfunktion im Rahmen der Leadqualifizierung ist grundsät... [mehr]
In einem Auftragsverarbeitungsvertrag (AVV) bezeichnet der Begriff "interne Empfänger" in der Regel Personen oder Abteilungen innerhalb des Unternehmens des Auftragsverarbeiters, die Zu... [mehr]
Die genannten Angaben – Name, E-Mail-Adresse, Telefonnummer und Nutzerrolle – lassen sich als **personenbezogene Kontaktdaten und Zuordnungsmerkmale** oder als **Stammdaten von Mitarbeiter... [mehr]
Die Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP) ist eine unabhängige Aufsichtsbehörde, die für die Überwachung der Einhaltung... [mehr]
Ja, bei der Durchführung eines Gewinnspiels unter neuen Newsletter-Abonnenten gibt es datenschutzrechtliche Aspekte zu beachten. Grundsätzlich ist es zulässig, ein Gewinnspiel mit der A... [mehr]