2024
Die Bedrohung durch Cyberangriffe ist so hoch wie noch nie. Nicht mehr nur große finanzstarke Unternehmen werden zum Opfer von Cyberkriminalität, sondern die Angreifer nehmen zunehmend
kleinere und mittlere Betriebe ins Visier – es gibt kein Unternehmen mehr, das für die Cyber-
Kriminellen nicht interessant wäre. Um der gestiegenen Bedrohungslage durch Cyberangriffe Rechnung zu tragen hat die EU die „Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau
in der Union“ (kurz „NIS-2-Richtlinie“) verabschiedet.
2023
Seit 10.07.2023 können personenbezogene Daten wieder auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO an zertifizierte Unternehmen in den USA übermittelt werden. Nachdem die Vorgängerbeschlüsse "Safe Harbour" und "EU-US-Privacy-Shield" vom Gerichtshof der Europäischen Union (EuGH) im Oktober 2015 bzw. Juli 2020 für unwirksam erklärt worden waren, gibt es nun das "EU-US Data Privacy Framework".
2023
Wenn eine Person von einem Unternehmen (oder sonst datenschutzrechtlich Verantwortlichen) Auskunft nach Art. 15 DSGVO über die konkreten Empfänger seiner personenbezogenen Daten verlangt, muss diese offengelegt werden. Nach unserer Auffassung besteht aber aktuell keine Pflicht in Datenschutzinformationen gemäß Art. 13 und 14 DSGVO über die konkreten Empfänger zu informieren.