
DSGVOMG
Meine Berater
Beschreibung
Die von Maurnböcks, sie Juristin, er IT-Spezialist, haben sich mit Herz, Hirn und Humor der Datenschutzberatung verschrieben. Und das kann man ab jetzt regelmäßig hören.
Birgit und Erich „Murphy“ von Maurnböck können DSGVO selbst um zwei in der Nacht fehlerfrei buchstabieren und haben schon viele Unternehmen auf dem Weg aus dem Datenschutzdschungel begleitet. Zahlreiche erfolgreiche Vorträge, Workshops und Webinare zeugen davon. In ihrem Podcast nehmen sie uns nun mit auf eine unterhaltsame Reise durch DSGVO-Komödien und die eine oder andere Datenschutztragödie.
Worum dreht sich alles in diesem Podcast? Um die Liebe zum Datenschutz. Warum es ihn braucht. Und wofür es ihn ganz sicher nicht braucht. Wichtig ist den beiden, dass es trotz der ernsten Thematik humorvoll zugeht.
Produziert von DAS POD (https://daspod.at/).
Foto: Foto Fischer Graz
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

#44 - CC an mich selbst, Kündigung inklusive – Wie E-Mail-Weiterleitungen einen Vorstand den Job kosteten
Einleitung und Themenüberblick
In dieser Episode wird ein Fall behandelt, in dem ein Vorstandsmitglied aufgrund von Datenschutzverletzungen fristlos entlassen wurde. Die Podcast-Moderatoren diskutieren die rechtlichen Rahmenbedingungen und die Rolle der DSGVO in diesem Kontext.
Der Vorstandsfall
Ein Vorstand einer Aktiengesellschaft hatte über Jahre hinweg E-Mails auf seine private E-Mail-Adresse weitergeleitet, um sich selbst abzusichern. Dies führte zu einem erheblichen Verstoß gegen die DSGVO, der letztlich zu seiner Entlassung führte.
Juristische Aspekte der DSGVO
Der Podcast beleuchtet die rechtlichen Grundlagen, die für das Unternehmen und den Vorstand gelten. Es wird diskutiert, dass keine Einwilligung der betroffenen Personen vorlag und dass die Datenverarbeitung ohne rechtliche Grundlage erfolgte. Dies führte zu einem klaren Verstoß gegen die DSGVO.
Entscheidung des Oberlandesgerichts München
Das Oberlandesgericht München entschied, dass die fristlose Entlassung des Vorstands gerechtfertigt war, da er systematisch gegen die Datenschutzbestimmungen verstoßen hatte. Die Argumentation des Vorstands, dass er dies zur Selbstabsicherung tat, war nicht ausreichend.
Lernpunkte und Fazit
Die Episode schließt mit wichtigen Lernpunkten, darunter die Verantwortung von Vorstandsmitgliedern für die Einhaltung der DSGVO und dass die Selbstabsicherung keine rechtliche Grundlage für Datenschutzverletzungen darstellt. Unrechtmäßiges Verhalten, auch wenn es üblich ist, entlastet nicht.

#43 - Die Ehefrau, der Zettel und das Amt
Thema des Podcasts
In dieser Episode werden satirische Datenschutzfälle behandelt, insbesondere der skurrile Fall eines Arztes und des Arbeitsinspektorats. Der Fall dreht sich um die unrechtmäßige Erhebung und Weiterleitung von Daten, die zu einer Beschwerde bei der Datenschutzbehörde führten.
Der Sachverhalt
Ein Facharzt, der in einer Ordination arbeitet, wurde von einer Mitarbeiterin des Arbeitsinspektorats besucht, um Sicherheitsunterlagen zu überprüfen. Der Arzt war jedoch nicht anwesend und ignorierte die Inspektorin, was zu einer unrechtmäßigen Datenerhebung führen könnte.
Die Rolle der Ehefrau
Eine E-Mail-Adresse, die an die Ehefrau des Arztes weitergegeben wurde, spielte eine zentrale Rolle in der Beschwerde. Die Inspektorin hatte diese Adresse verwendet, um Informationen anzufordern, was zu Fragen über die Rechtmäßigkeit der Datenweiterleitung führte.
Rechtslage und Entscheidungen
Die Datenschutzbehörde stellte fest, dass die Behörde korrekt gehandelt hatte, da die E-Mail-Adresse zuvor bereits für eine Mutterschaftsmeldung verwendet worden war. Der Fall wurde schließlich abgewiesen, da keine Datenschutzverletzung vorlag.
Fazit
Die Episode zeigt die Komplexität und manchmal absurde Natur von Datenschutzfällen auf. Der Fall verdeutlicht die Verantwortung, die Unternehmen gegenüber den Behörden haben, und die Wichtigkeit, klare Kommunikationswege zu schaffen.

#42 - ADHS im Forum, Klarname in WhatsApp
Einführung in den Fall
In dieser Episode wird ein interessanter Fall behandelt, der sich um die Veröffentlichung sensibler Daten in einem Forum dreht. Der Titel "ADHS im Forum, Klarnahme in WhatsApp" deutet auf die Problematik hin, wie anonymisierte Informationen durch Dritte identifizierbar gemacht werden können.
Der Sachverhalt
Die Beschwerdeführerin, die anonym in einem Forum über ihre ADHS-Diagnose schrieb, wurde von einem Bekannten identifiziert, als dieser ihren Beitrag per WhatsApp an eine gemeinsame Bekannte weiterleitete. Dies führte zu einer Beschwerde bei der Datenschutzbehörde, da die Beschwerdeführerin eine Verletzung ihres Rechts auf Geheimhaltung sah.
Datenschutzrechtliche Erwägungen
Die Diskussion dreht sich um die Frage, wann Daten als veröffentlicht gelten und welchen Schutz sie genießen. Es wird festgestellt, dass eine Person, die ihre Daten bewusst in einem öffentlichen Forum teilt, den besonderen Schutz für sensible Daten unter Umständen verliert.
Identifizierbarkeit und Pseudonyme
Ein wichtiges Thema ist die Identifizierbarkeit von Personen durch Pseudonyme. Die Episode verdeutlicht, dass Pseudonyme oft nicht so anonym sind, wie sie erscheinen, insbesondere wenn der Empfänger der Informationen die Person kennt. Dies wirft Fragen zur Anonymität und zum Schutz von persönlichen Daten auf.
Fazit
Die Datenschutzbehörde kam zu dem Schluss, dass die Weitergabe der ADHS-Informationen datenschutzrechtlich nicht angreifbar war, da die Beschwerdeführerin ihre Diagnose selbst veröffentlicht hatte. Dadurch unterlagen ihre Daten nicht mehr dem besonderen Schutz der DSGVO.