Als weltweit erster Gesetzgeber hat die Europäische Union mit der neuen Verordnung EU – 2024/1689 zur Harmonisierung der Vorschriften für künstliche Intelligenz („KI-VO“) einen wegweisenden Schritt zur Regulierung des Einsatzes von Künstlicher Intelligenz in Europa gesetzt. Mit der KI-VO wurde ein Regulierungsinstrument geschaffen, das sich erstmals gezielt mit den Chancen und Risiken der Entwicklung, des…
Microsoft: Erneutes Update des Products and Services Data Protection Addendum (DPA)
Seit dem 01.01.2023 hat Microsoft ihr Products and Services Data Protection Addendum (DPA) zur Klarstellung offener datenschutzrechtlicher Bedenken erneut überarbeitet und aktualisiert. Das DPA dient unter anderem als Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und regelt die Verarbeitung von personenbezogenen Daten zwischen Kunden und Microsoft. Das DPA steht immer wieder in der Kritik der Datenschutzaufsichtsbehörden. Zuletzt…
Microsoft 365 – Datenschutzrechtliche Bewertung durch die DSK und Microsofts Stellungnahme dazu
Mit ihrer am 25.11.2022 veröffentlichten Festlegung haben die unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder in Deutschland (Datenschutzkonferenz- DSK) Bedenken und Anmerkungen in Bezug auf die Datenschutzkonformität von Microsoft 365 geäußert. Zu diesem Themenkomplex nahm Microsoft Deutschland GmbH bereits am 17.08.2022 Stellung und führt Ihre Verteidigung im Bezug auf das Positionspapier der DSK am 25.11.2022…
Vergütungspflicht für Hilfeleistungen (z.B. Kontrollen/Betroffenenrechte) in AVV wirksam?
Die Unterstützung des Auftragsverarbeiters bei der Erfüllung der Betroffenenrechte des Verantwortlichen (vgl. Art. 12-22 DSGVO) wie beispielweise das Recht auf Berichtigung (Art. 16 DSGVO) oder das Recht auf Löschung (Art. 17 DSGVO) der personenbezogenen Daten kann für den Auftragsverarbeiter zu Kosten und Aufwendungen führen. Weitere Kosten können auch bei der Ausübung der Kontrollrechte durch den…
Corona Arbeitsschutzverordnung inkl. Regelungen zum Home Office erlassen
Am 20.01.2021 hat das Bundesministerium für Arbeit und Soziales auf der Grundlage des § 18 Abs. 3 Arbeitsschutzgesetzes als Ministerverordnung ohne Zustimmung des Bundesrates, die SARS-CoV-2-Arbeitsschutzverordnung (Corona-ArbSchV) erlassen. Die Verordnung tritt am fünften Tag nach der Verkündung in Kraft und ist bis zum 15. März 2021 befristet. Als Ausgangslage und Lösungsansatz formuliert der Verordnungsgeber wie…
EuGH erklärt EU-US Privacy Shield für ungültig
Wie schon beim Safe-Harbor Abkommen (siehe dazu unseren Beitrag vom 06.10.2015, EuGH erklärt Safe-Harbor Abkommen für ungültig) hat der Europäische Gerichtshof am gestrigen Tag auch das Nachfolge Abkommen zwischen der EU und den USA aus dem Jahre 2016, das Privacy Shield, für ungültig erklärt (EuGH, Urteil vom 16.07.2020, C‑311/18). Begründet wurde die Entscheidung mit den…
Blogreihe Gesellschaftsrecht: GmbH in Liquidation
Aus den unterschiedlichsten Gründen kann es zu der Entscheidung kommen, dass die Auflösung der Gesellschaft herbeigeführt werden soll. Hierbei können sowohl persönliche als auch wirtschaftliche Gründe eine Rolle spielen. Tritt dieser Fall ein, so sind bei der Durchführung des Verfahrens wesentliche gesetzliche Vorgaben zu beachten. In diesem Beitrag erläutern wir Ihnen den allgemeinen Ablauf einer…
MitarbeiterInnen durch öffentlich finanziertes Kurzarbeitergeld vor Arbeitslosigkeit in der Coronakrise schützen
Die aktuell wirtschaftliche Lage aufgrund des weltweit verbreiteten Coronavirus und den damit verbundenen staatlichen Maßnahmen führen in vielen Unternehmen und Betrieben zu finanziellen Engpässen. Mit dem folgenden Beitrag möchten wir Sie als Arbeitgeber über die Möglichkeit der Beantragung von Kurzarbeitergeld informieren. Kurzarbeit liegt vor, wenn in Unternehmen und Betrieben die regelmäßige betriebsübliche wöchentliche Arbeitszeit vorübergehend…
EuGH-Urteil zu Cookies: Keine Einwilligung durch vorangekreuzte Check-Box; benötigen nun wirklich alle Cookies eine Einwilligung?
Der deutsche Bundesverband der Verbraucherverbände wandte sich vor den deutschen Gerichten dagegen, dass die Planet49 GmbH bei Online-Gewinnspielen zu Werbezwecken ein Ankreuzkästchen mit einem voreingestellten Häkchen verwendet, mit dem Internetnutzer, die an einem solchen Gewinnspiel teilnehmen möchten, ihre Einwilligung in das Speichern von Cookies erklären. Die Cookies dienten zur Sammlung von Informationen zu Werbezwecken für…
EuGH: Webseiten mit “Gefällt mir”-Button tragen neben Facebook Mitverantwortung für Datenerhebung und Datenübermittlung
Webseitenbetreiber mit einem „Facebook-Like“ Button können nach der Einschätzung des EuGH (Urteil vom 27.8.2019, Az.: C-40/17) für die Verarbeitung personenbezogener Daten neben Facebook als Mitverantwortlicher gelten. Am 9.3.2016 berichteten wir vom Rechtsstreit zwischen Fashion ID und der Verbraucherzentrale NRW (LG Düsseldorf, Urteil vom 09.03.2016, AZ: 12 O 151/15) um den auch außerhalb von Facebook verwendeten…