BayLDA veröffentlicht Tätigkeitsbericht 2017/2018

30.03.2019

Die Aufsichtsbehörde in Bayern hat ihren Tätigkeitsbericht 2017/2018 veröffentlicht. Neben allgemeinen Angaben zu ihrer Tätigkeit gibt es auch interessante Zahlen sowie zahlreiche Informationen und Hinweise zu diversen Datenschutzthemen.

NOVIDATA Updates

Newsletter Datenschutz & IT-Sicherheit

Mit unserem Newsletter erhälst du aktuelle Informationen zu den Themen Datenschutz & IT-Sicherheit regelmäßig bequem in dein Postfach!

Jetzt anmelden

Die Aufsichtsbehörde in Bayern hat ihren Tätigkeitsbericht 2017/2018 veröffentlicht. Neben allgemeinen Angaben zu ihrer Tätigkeit gibt es auch interessante Zahlen:
 

  • Anzahl der Beschwerden 2018: 3643 (Vergleich 2017: 1684)
  • Anzahl der Beratungen 2018: 9212 (Vergleich 2017: 3749)
  • Anzahl der Datenschutzverletzungen 2018: 2471 (Vergleich 2017: 136)

 

Darüber hinaus finden sich zahlreiche Informationen und Hinweise zu diversen Datenschutzthemen, u.a.:

 

  • Wann liegt eine Auftragsverarbeitung vor?
  • Wie können Informationspflichten umgesetzt werden (z.B. bei Kartenzahlungen, bei Traueranzeigen, am Telefon, in Callcentern oder bei Ärzten)?
  • Wie werden Daten datenschutzkonform gelöscht (z.B. bei Werbung, bei Patientendaten)?
  • Wie können Datenschutzhinweise und Cookie-Hinweise korrekt gestaltet werden?

 

Nicht fehlen durfte der Dauerbrenner WhatsApp. Der Grundtenor hat sich hierbei nicht verändert. Die Aufsichtsbehörde sieht den Einsatz von WhatsApp als kritisch und empfiehlt den Einsatz von Alternativen wie Threema, SIMSme, Wire, Hoocer oder Chiffry. Sollte sich der Einsatz von WhatsApp jedoch nicht vermeiden lassen (weil beispielsweise Kunden nur WhatsApp nutzen), so sollen folgende Anforderungen berücksichtigt werden:

 

  • Berufsgeheimnisträger dürfen (mit Ausnahmen ganz spezieller Voraussetzungen) WhatsApp grundsätzlich nicht einsetzen
  • Nachrichtenverläufe sollten nicht archiviert werden
  • Insbesondere Anhänge sollten nicht im internen Speicher des Smartphones gespeichert werden
  • WhatsApp sollte über eine Container-Lösung/Mobile Device Management betrieben werden
  • Sobald Zugriff auf das Telefonbuch gewährt wird, muss sichergestellt werden, dass von jeden gespeicherten Kontakt eine Einwilligung vorliegt

Datenschutz & IT-Sicherheit

Externer Datenschutzbeauftragter & Externer Informationssicherheitsbeauftragter

Schulungen & Workshops

Professionelle Inhouse und Online-Schulungen zu  
Datenschutz, IT-Sicherheit & Hinweisgeberschutz

Hinweisgeberschutzgesetz

Interne Meldestelle & Digitales 
Hinweisgebersystem NOVIBLOWER.PRO

Newsletter

Stets auf dem aktuellsten Stand mit 
unserem regelmäßigen Newsletter

Hinweis

Dieser Artikel wurde auf Basis der aktuell verfügbaren Literatur erstellt. Er dient als erste Einschätzung von potentiellen Problemen innerhalb der Datenschutzgrundverordnung (DSGVO). Es wird darauf hingewiesen, dass viele der hier behandelten Probleme noch nicht abschließend, insbesondere durch höchstrichterliche Rechtsprechungen, geklärt wurden und teilweise auch noch keine Stellungnahmen der Landesdatenschutzbehörden vorliegen, weshalb zu einigen Punkten unterschiedliche Auffassungen vertreten werden. Ich übernehme daher keine Haftung auf Richtigkeit und Vollständigkeit. Insbesondere ist darauf hinzuweisen, dass jeder Fall gesondert zu prüfen ist und keine individuelle Rechtsberatung ersetzt.


Weitere Artikel

29.02.2024

In unserer schnelllebigen Arbeitswelt, wo Sicherheit und Datenschutz ganz oben auf der Prioritätenliste stehen sollten, ist es unerlässlich, dass du als Mitarbeiter ein Grundverständnis für sicherheitsrelevante Protokolle hast. Das gilt besonders für den Umgang mit unbekannten Personen in deinem Büro. Von physischen Bedrohungen bis hin zum Datendiebstahl – die Gefahren sind vielfältig und erfordern klare Strategien, um sie effektiv zu bekämpfen. Im Folgenden Artikel geht es also um das Sicherheitsbewusstsein am Arbeitsplatz und die Frage, wie du dich bei Unbekannten richtig verhältst.

Mehr erfahren ...
16.02.2024

Die Europäische Union hat die NIS2-Richtlinie eingeführt, um die Cybersicherheit innerhalb ihrer Mitgliedstaaten zu stärken und die Widerstandsfähigkeit kritischer Infrastrukturen gegenüber Cyberangriffen zu erhöhen. Diese aktualisierte Richtlinie erweitert den Anwendungsbereich der ursprünglichen NIS-Richtlinie (NIS1) erheblich und bringt neue Verpflichtungen und Anforderungen für eine breitere Palette von Unternehmen mit sich.

Mehr erfahren ...
05.02.2024

In der heutigen digital vernetzten Welt eröffnet der Fortschritt in der Künstlichen Intelligenz (KI) nicht nur bahnbrechende Möglichkeiten für Innovation und Effizienz, sondern birgt auch neuartige Risiken. Ein jüngstes Ereignis aus Hongkong illustriert, wie KI-gestützte Technologien, insbesondere Deepfakes, in die Hände von Cyberkriminellen geraten und zu beispiellosen Bedrohungen führen können.

Mehr erfahren ...
20.01.2024

Unter Phishing, einer Wortschöpfung aus den beiden Begriffen Password und Fishing, verstehen wir unterschiedliche Angriffsmethoden, die darauf abzielen, durch gefälschte E-Mails, Websites, Programme aber auch Telefonanrufe an Zugangsdaten zu gelangen.

Mehr erfahren ...

Externer Datenschutzbeauftragter

Sie benötigen einen externen Datenschutzbeauftragten für Ihr Unternehmen? Wir beraten Sie gerne. Kontaktieren Sie uns und fordern Sie ein unverbindliches Angebot an.

Unverbindliches Angebot anfordern
Inhalt wird geladen ...