Wie lange darf ich Bewerberdaten speichern?
Frist für Bewerberdaten |
Hier bloggen wir als #THECOMPLIÄNCE. Seit über 18 Jahren ist unser Team für Sie tätig als Berater, Implementer, Auditor, Trainer sowie als externer Beauftragter in den Bereichen Cybersecurity (NIS2), Datenschutz (EU-DSGVO) & Informationssicherheit (ISO 27001). Unsere Kunden sind u.a. mittelständische und Konzern-Unternehmen in verschiedenen Branchen wie Maschinenbau, Medizintechnik, Lebensmittel, etc. Dabei nutzen wir sofern möglich die Ihrem Unternehmen zustehenden Fördermittel.
Frist für Bewerberdaten |
EuGH-Urteil: Angst vor Datenmissbrauch berechtigt zu Schadenersetz |
Direktmarketing - Lettershop-Verfahren |
NIS-2-Richtlinie |
NIS-2 Richtlinie |
Die Herausforderungen sind vielfältig: Von Cyberversicherungen über Cyberkriminalität bis hin zu aufsichtsrechtlichen Anforderungen. Es wird erwartet, dass die Anforderungen an Unternehmen deutlich erhöht und Strafen sowie Haftungsrisiken für das Management vergrößert werden.
Do-Not-Track Signale |
Das Landgericht Berlin entschied am 24.08.23 (Az.: 16 O 420/19), dass solche Signale nicht rechtlich irrelevant sind.
Sicherheitsforschende warnen vor einer Zunahme mobiler Apps, die die Nutzenden von Smartphones und Tablets ausspionieren. Chats, Anruflisten, E-Mails, Kontakte – nichts ist dann noch sicher, alles wird ausgespäht.
Sind unsere Smartphones noch sicher? |
Dabei stammen die Spyware-Apps nicht etwa nur aus zwielichtigen App-Stores, sondern auch aus offiziellen Quellen.
Einen langen Text kürzen, Ergebnisse einer Besprechung zusammenfassen oder Programmcode schreiben – die Möglichkeiten eines KI-Dienstes wie ChatGPT scheinen fast grenzenlos.
Haben Sie schon mal ein Geheimnis an die KIverraten? |
Doch leider sind auch die möglichen Risiken durch Künstliche Intelligenz (KI) weitreichend. Das darf niemand bei dem Hype um KI vergessen.
yourIT bei der BvD Herbstkonferenz 2023 in München |
Sichere Plattform für mutige Stimmen |
Whistleblower sind oft die unsichtbaren Helden, die Missstände aufdecken und so dazu beitragen, dass Unternehmen ethisch und rechtlich korrekt handeln. Doch wie können diese mutigen Stimmen sicher und vertraulich ihre Informationen teilen, ohne Angst vor Repressalien zu haben?
A. 15 Lieferantenbeziehungen
Wir alle wissen, wie verlockend es ist, mit ChatGPT und anderen KI-Assistenten zu interagieren. Sie versprechen insbesondere, unsere Arbeit effizienter zu machen, Antworten auf unsere Fragen zu liefern und den Kundenservice zu revolutionieren.
Geister der Zukunft |
Die Antwort fällt nicht immer leicht, ist aber zunehmend wichtig für die Privatsphäre.
Datenschutz bei mobilen Anwendungen?
Wie geht es mit Art. 15 EU-DSGVO nach dem Tod weiter? |
Aber was ist, wenn die betroffene Person verstirbt? Geht ihr Auskunftsanspruch dann auf den (oder die) Erben über?
Vorsicht bei PDF-Dokumente |
Aus der Sicht von Datenschutz und Datensicherheit sehen viele ChatGPT ausgesprochen kritisch. Das BSI setzt andere Akzente. Es sieht in ChatGPT eine Chance zur Verbesserung der Datensicherheit – vorausgesetzt, man setzt es dafür sinnvoll ein.
Chat GPT - eine Chance zur Verbesserung der Datensicherheit |
Denn das menschliche Denken wird durch ein solches System nicht überflüssig
Der Datenschutzbeauftragte als Lösung des HinSchG? |
Hinweisgeberschutzgesetz - Was ist zu tun? |
Neue Herausforderungen für Systemhäuser |
Als Systemhaus stehen Sie jetzt vor der Herausforderung, die ISO 27001-Anforderungen in Ihre Dienstleistungen und Prozesse zu integrieren, um den Anforderungen Ihres zertifizierten Kunden gerecht zu werden.
Vorsicht, beim Arbeiten im Zugabteil. |
In unserer Funktion als Berater für Datenschutz und Informationssicherheit möchten wir Führungskräfte dringend sensibilisieren, wie leicht vertrauliche und streng vertrauliche Informationen in Zügen von Datendieben abgeschöpft werden können.
EU.U.S Data Privacy Framework |
Risiken von KI |
Neue Mitarbeitende verweigern die Unterschrift unter der Verpflichtungserklärung? |
Cookie-Banner - Das sind die Tricks |
Löschen oder aufbewahren?
An Gesprächen mit Bewerbern nehmen in einem Unternehmen normalerweise mehrere Personen teil. Eine Termineinladung über Outlook bringt die Akteure zusammen. Welche Informationen über den Bewerber oder die Bewerberin dürfen dabei im Outlook-Kalender und in der Outlook-Einladung enthalten sein?
Outlook-Termineinladung zum Bewerbungsgespräch |
In diesem Blogbeitrag betrachten wir die Chancen und Risiken von KI aus Sicht eines Datenschutzbeauftragten, eines Informationssicherheitsbeauftragten, eines Netzwerk-Technikers, eines Entwicklers und eines Geschäftsführers.
Wer ist eigentlich für das Backup verantwortlich?
Unsere Erfahrungen aus den vergangenen Wochen und Monaten, in denen wir uns mit Datenschutzbeauftragten, IT-Technikern, Geschäftsführern und Informationssicherheitsbeauftragten darüber unterhalten haben, wer sich denn nun um das Thema Informationssicherheit kümmert, müssen wir leider subsummieren: Gemäß dem bekannten Fußball-Prinzip „Nimm Du den Ball, ich hab ihn sicher!“ ist das alles andere als klar und eindeutig.
Welche Auswirkung hat ein Cyber-Angriff auf ein Unternehmen |
Richtige Nutzung von Filesharing |
Denken Sie an zusätzliche Schutzmaßnahmen.
Sichere Passwörter erstellen und merken - Tipps und Tricks |
Laut Branchenverband Bitkom e.V. stiegen die Ausgaben für IT-Sicherheit letztes Jahr um 13%. Aber obwohl Unternehmen mehr in IT-Sicherheitslösungen investieren denn je, erleben wir derzeit eine dramatische Zunahme von erfolgreichen Hacking-Angriffen auf Unternehmen und Organisationen.
Trotz steigender Ausgaben für IT-Sicherheit - immer mehr Unternehmen gehackt |
Fast täglich erscheinen Meldungen über neue Sicherheitsverletzung und Datenverlust in den Schlagzeilen.
Unternehmenssicherheit
Phishing-Mails müssen erkannt werden - anderenfalls muss entsprechen gehandelt werden |