Verbraucherverbände dürfen Datenschutzverstöße abmahnen

BGH, Urteil vom 27.03.2025 Verbraucherverbände dürfen Datenschutzverstöße auf der Grundlage des UWG auf den Zivilrechtswege verfolgen. In dem Verstoß gegen die datenschutzrechtlichen Informationspflichten gemäß Art. 12 Abs. 1 Satz 1, Art. 13 Abs. 1 Buchst. c und e DSGVO liegt zugleich ein Verstoß gegen Lauterkeitsrecht unter dem Gesichtspunkt des Vorenthaltens einer wesentlichen Information gemäß § …

Zwei-Faktor-Absicherung erforderlich

Nach Art. 24 Abs. 1 Satz 1 DSGVO muss der Verantwortliche, geeignete technische und organisatorische Maßnahmen umsetzen, um sicherzustellen, dass die Verarbeitung der Daten datenschutzkonform erfolgt. (Das sind die berühmt-berüchtigten „TOMS“.) Diese sind auch nachzuweisen, deshalb ist die Liste der TOMS wichtig. Eine Musterliste ist auf Heilpraktikerrecht.com in der Rubrik DSGVO verfügbar. Art. 32 DSGVO …

Google Fonts – Schadensersatzforderungen

Ich hatte berichtet, dass nach Ansicht des Landgericht München der Einsatz von Google Fonts auf Websites ohne Einwilligung gegen die DSGVO verstößt. Nun kommt es zu ersten Schreiben von Websitebesuchern. Diese machen den Betreiber der Seite auf den Verstoß aufmerksam und verlangen Schadensersatz. Nach meiner Ansicht sind diese Art von Schreiben unzulässig, weil sie eher …

Auskunftsanspruch nach Art 15 DSGVO

Ein Arbeitgeber kündigte eine Mitarbeiterin, diese machte daraufhin einen Auskunftsanspruch nach Art 15 DSGVO geltend. Dieser umfasste sämtliche beim Arbeitgeber über sie gespeicherten Daten, insbesondere Daten der Arbeitszeiterfassung. Der Arbeitgeber kam dem nicht ausreichend nach. Konsequenz: 1.000 € Schadensersatz gem. Art 82 DSGVO. (LArbG Hamm, Urteil v. 11.05.2021, 6 Sa 1260/20)

Google Fonts als Haftungsgefahr

Nach der Ansicht des LG München verstößt der Einsatz von Google Fonts ohne Einwilligung des Seitenbesuchers gegen die DSGVO. Das Urteil finden Sie HIER. Es drohen Abmahnungen und Schmerzensgeld (!!!). Sie sollten die Schriften deshalb lokal hosten. Wie dies geht, erfahren Sie HIER.

DSGVO-Haftung für GmbH-Geschäftsführer

DSGVO-Haftung für Geschäftsführer einer GmbH? Das OLG Dresden hat in einem Urteil vom 30.11.2021 die Schadensersatzhaftung des GmbH-Geschäftsführers im Außenverhältnis für Verstöße gegen die DSGVO gemäß Art. 82 Abs. 1 DSGVO bejaht. Der Geschäftsführer einer GmbH sei neben der Gesellschaft ebenfalls „Verantwortlicher“ im Sinne der DSGVO. Das Urteil wird stark kritisiert; erzeugt jedoch vorerst erhebliche …

Schmerzensgeld statt Abmahnungen – Droht ein neues „Horror-Szenario“?

Schmerzensgeld statt Abmahnungen – Droht ein neues „Horror-Szenario“? Seit der DSGVO können Betroffene Schmerzensgeldansprüche wegen Datenschutzverstößen geltend machen. Das ist nachvollziehbar. Aktuell werden jedoch auch Schmerzensgeldansprüche wegen leichter DSGVO-Verstöße geltend gemacht. Gerade bei der Verarbeitung von Gesundheitsdaten bestehen hohe Risiken; aktualisieren Sie stets Ihre Datenschutzdokumente. Die entsprechenden Muster finden Sie auf Heilpraktikerrecht.COM in der Rubrik …

Dürfen Heilpraktiker gesundheitsbezogene Daten verarbeiten?

Nach § 9 Absatz DSGVO gilt: Die Verarbeitung personenbezogener Daten, aus denen die rassische und ethnische Herkunft, (…) hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person ist untersagt. Nach mittlerweile wohl überwiegender Ansicht gelten die Ausnahmeregelungen …

Auskunftspflichten nach der DSGVO

Art 15 DSGVO und das Einsichtsrecht des Patienten Nach § 630 g BGB haben Patienten ein Einsichtsrecht in die Patientenakte. Nach Absatz 1 dieser Norm gilt: Dem Patienten ist auf Verlangen unverzüglich Einsicht in die vollständige, ihn betreffende Patientenakte zu gewähren, soweit der Einsichtnahme nicht erhebliche therapeutische Gründe oder sonstige erhebliche Rechte Dritter entgegenstehen. Die …

DSGVO – Was benötigen Heilpraktiker zur Umsetzung?

Datenschutzerklärung für die Praxishomepage Formular zur Erfüllung der Informationspflichten gegenüber Patienten (Link-Lösung und Aushang) Liste der technischen und organisatorischen Maßnahmen zur Sicherung der Daten (Toms) Einwilligungserklärung zur Verarbeitung der Gesundheitsdaten Auftragsdatenverarbeitungsvertrag Verarbeitungsverzeichniss