Zum Inhalt springen

Whistleblowing und Compliance – wie man Meldesysteme nach Hinweisgeberschutzgesetz richtig implementiert – Teil 3

Betroffenenrechte Es existieren aber noch weitere Schwierigkeiten im Wechselspiel zwischen dem Datenschutz und dem Betrieb einer Meldestelle. So könnten betroffene Personen über die Informationspflicht des Art. 14 und das Auskunftsrecht aus Art. 15 DSGVO über sämtliche Umstände, die im Zusammenhang mit der Verarbeitung ihrer Daten… Weiterlesen »Whistleblowing und Compliance – wie man Meldesysteme nach Hinweisgeberschutzgesetz richtig implementiert – Teil 3

Facebook-Verbot des Bundesdatenschutzbeauftragten

Der Bundesdatenschutzbeauftragte (BfDI) Ulrich Kelber hat das Bundespresseamt (BPA) angewiesen, den Betrieb ihrer Fanpage einzustellen, und damit der Bundesregierung die aktive Nutzung von Facebook verboten, weil die Facebook-Seite die Vorgaben des Datenschutzes nicht einhalten könne. Einen entsprechenden schriftlichen Bescheid vom 17.02.23 hat der BfDI bereits… Weiterlesen »Facebook-Verbot des Bundesdatenschutzbeauftragten

Whistleblowing und Compliance – wie man Meldesysteme nach Hinweisgeberschutzgesetz richtig implementiert – Teil 2

Plausibilitätsprüfung und Reporting In allen Hinweisfällen werden Daten mit Personenbezug (oder Personenbeziehbarkeit) genutzt, bevor der dergestalt personalisierte Sachverhalt – um weitere Informationen angereichert – einem Plausibilitätscheck unterzogen wird. Dieser Plausibilitätscheck erfordert in der Regel die Beschaffung respektive Heranziehung zur Nutzung weiterer Daten aus dem Unternehmen… Weiterlesen »Whistleblowing und Compliance – wie man Meldesysteme nach Hinweisgeberschutzgesetz richtig implementiert – Teil 2

Whistleblowing und Compliance – wie man Meldesysteme nach Hinweisgeberschutzgesetz richtig implementiert – Teil 1

Bereits heute haben weltweit agierende Unternehmen aus den unterschiedlichsten Gründen Meldesysteme implementiert. Zumeist geht es um die Früherkennung bestandsgefährdender Risiken und um Anforderungen der Compliance. Konzernweite Meldekanäle und Ressourcenteilung Nur selten werden allerdings die Anforderungen aus der EU-Whistleblower-Richtlinie und dem zugehörigen Regelungsrahmen der DSGVO durch… Weiterlesen »Whistleblowing und Compliance – wie man Meldesysteme nach Hinweisgeberschutzgesetz richtig implementiert – Teil 1

Einbau und Wartung von IT-Sicherheit bei digitalen Produkten – Haftungsfalle der Software-Security?

Einzubauende Sicherheit Wie bereits an anderer Stelle erörtert, haben mit der BGB-Reform von 2022 über den sog. „erweiterten Mangelbegriff“ insbesondere auch Eigenschaftserwartungen an digitale Produkte, wie etwa DSGVO-Compliance, Kompatibilität, Interoperabilität und Sicherheit, Einzug in das Zivilrecht gehalten. Unter den Begriff des digitalen Produkts fällt insbesondere… Weiterlesen »Einbau und Wartung von IT-Sicherheit bei digitalen Produkten – Haftungsfalle der Software-Security?

Kann Microsoft (Office) 365 noch rechtskonform eingesetzt werden?

Teil 2: Reaktion auf die Behördenkritik und Abhilfemaßnahmen von Microsoft In Teil 1 unserer Reihe „Kann Microsoft (Office) 365 noch rechtskonform eingesetzt werden ?“, waren wir im Detail auf die Kritik der deutschen Datenschutzbehörden an den Microsoft-Produkten eingegangen. Die massive Kritik blieb nicht unbeantwortet, vielmehr… Weiterlesen »Kann Microsoft (Office) 365 noch rechtskonform eingesetzt werden?

Top