<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Onlinerechtlich</title>
	<atom:link href="http://onlinerechtlich.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://onlinerechtlich.de</link>
	<description>Cloud-Computing, Datenschutz, IT-Recht, E-Commerce und Social Media von Rechtsanwalt Martin Kuhr</description>
	<pubDate>Tue, 02 Aug 2011 08:51:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Fehlerhaftes Scoring</title>
		<link>http://onlinerechtlich.de/2011/08/02/fehlerhaftes-scoring/</link>
		<comments>http://onlinerechtlich.de/2011/08/02/fehlerhaftes-scoring/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 08:51:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Kredit]]></category>

		<category><![CDATA[Kreditwürdigkeit]]></category>

		<category><![CDATA[Scoring]]></category>

		<category><![CDATA[Verbraucher]]></category>

		<category><![CDATA[Verbraucherschutz]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=817</guid>
		<description><![CDATA[Nach einem Bericht des BMELV (Bundesministerium für Ernährung, Landwirtschaft und Verbraucherchutz) sind zahlreiche Scoring-Verfahren fehlerhaft.
Die Ergebnisse von Scoring-Verfahren sind insbesondere für Banken und Unternehmen relevant, da diese hiermit vor einem Vertragsabschluss den Scorewert eines Kunden erhalten und somit Rückschlüsse auf dessen Kreditwürdigkeit ziehen können oder glauben, solche ziehen zu können. Den Scorwert erstellen Auskunfteien.
Der vom [...]]]></description>
			<content:encoded><![CDATA[<p>Nach einem <a href="http://www.bmelv.de/SharedDocs/Standardartikel/Verbraucherschutz/Finanzen-Versicherungen/ScoringBerichtErgebnisse.html">Bericht</a> des BMELV (Bundesministerium für Ernährung, Landwirtschaft und Verbraucherchutz) sind zahlreiche Scoring-Verfahren fehlerhaft.</p>
<p>Die Ergebnisse von Scoring-Verfahren sind insbesondere für Banken und Unternehmen relevant, da diese hiermit vor einem Vertragsabschluss den Scorewert eines Kunden erhalten und somit Rückschlüsse auf dessen Kreditwürdigkeit ziehen können oder glauben, solche ziehen zu können. Den Scorwert erstellen Auskunfteien.</p>
<p>Der vom Bundesverbraucherministerium in Auftrag gegebene Bericht zeigt, dass bis zu 45 Prozent der Verbraucherdaten fehlerhaft gespeichert wurden. Zudem offenbart der Bericht teilweise schlechte Auskunftsqualität.</p>
<p>Es bleibt abzuwarten, welche Schlussfolgerungen der Gesetzgeber daraus ziehen wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/08/02/fehlerhaftes-scoring/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Achtung bei Veröffentlichung von Heinz Erhardt Gedichten auf Webseite</title>
		<link>http://onlinerechtlich.de/2011/08/02/achtung-bei-veroffentlichung-von-heinz-erhardt-gedichten-auf-webseite/</link>
		<comments>http://onlinerechtlich.de/2011/08/02/achtung-bei-veroffentlichung-von-heinz-erhardt-gedichten-auf-webseite/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 07:40:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Urheberrecht]]></category>

		<category><![CDATA[Abmahnung]]></category>

		<category><![CDATA[Gedicht]]></category>

		<category><![CDATA[Heinz Erhardt]]></category>

		<category><![CDATA[Kosten]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=801</guid>
		<description><![CDATA[Ein Gedicht kann durchaus eine Website verschönern. Ein Gedicht kann aber auch zu ungeahnten Problemen führen. Dies merken momentan einige Websitebetreiber, welche über eine Kanzlei Abmahnungen für die unerlaubte Verwendung von Gedichten von Heinz Erhardt erhalten. Wegen der unerlaubten Verwendung wird Schadensersatz verlangt. Dieser wird bemessen nach der Länge der Wörter, wobei für ein Gedicht [...]]]></description>
			<content:encoded><![CDATA[<p>Ein Gedicht kann durchaus eine Website verschönern. Ein Gedicht kann aber auch zu ungeahnten Problemen führen. Dies merken momentan einige Websitebetreiber, welche über eine Kanzlei Abmahnungen für die unerlaubte Verwendung von Gedichten von Heinz Erhardt erhalten. Wegen der unerlaubten Verwendung wird Schadensersatz verlangt. Dieser wird bemessen nach der Länge der Wörter, wobei für ein Gedicht bis 50 Wörter ein Betrag in Höhe von 400 Euro verlangt wird. Für ein Gedicht, welches aus mehr als 50 Wörtern besteht, wird ein Schadensersatz in Höhe von 600 Euro geltend gemacht. Zudem werden dann noch Anwaltskosten geltend gemacht.</p>
<p>Nach den Regelungen des Urheberrechts ist für jede Art der Nutzung, somit auch der Nutzung auf einer Website, die Einholung einer Erlaubnis erforderlich. Stellt man z. B. ein geschütztes Gedicht ohne Einholung einer Erlaubnis online, so kann dies zu einer kostenpflichtigen Abmahnung führen.</p>
<p>Zudem gilt es zu beachten, dass der Schutz des Urheberrechts auch noch bis zu 70 Jahre nach dem Tod des Urhebers gilt. Dies gilt es in den Fällen von Heinz Erhardt zu beachten. Erst nach Ablauf dieser Frist werden die Werke gemeinfrei, können somit von jedermann genutzt werden.</p>
<p>Für weitere Fragen stehe ich (Rechtsanwalt Martin Kuhr) Ihnen gerne zur Verfügung unter:</p>
<p>Tel. 0621/3249788</p>
<p>oder</p>
<p>Mail: ra@ra-kuhr.de</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/08/02/achtung-bei-veroffentlichung-von-heinz-erhardt-gedichten-auf-webseite/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Darf ein Arbeitgeber die Arbeitnehmer auf Facebook kontrollieren?</title>
		<link>http://onlinerechtlich.de/2011/05/27/darf-ein-arbeitgeber-die-arbeitnehmer-auf-facebook-kontrollieren/</link>
		<comments>http://onlinerechtlich.de/2011/05/27/darf-ein-arbeitgeber-die-arbeitnehmer-auf-facebook-kontrollieren/#comments</comments>
		<pubDate>Fri, 27 May 2011 10:48:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Arbeitsrecht]]></category>

		<category><![CDATA[Datenschutz]]></category>

		<category><![CDATA[Guideline]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Kontrolle]]></category>

		<category><![CDATA[Regeln Arbeitsrecht]]></category>

		<category><![CDATA[Social Media]]></category>

		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=795</guid>
		<description><![CDATA[Darf ein Arbeitgeber seine Mitarbeiter auf Facebook oder in anderen Social-Media Angeboten beobachten und eventuell arbeitsrechtliche Konsequenzen ziehen?
 
Bei Daimler traf es die Facebook-Gruppe (Daimler-Kollegen gegen Stuttgart 21). Dort betätigten einige Mitarbeiter den &#8220;Like-Button&#8221;, was dem Arbeitgeber nicht gefiel. Daraufhin wurden die Mitarbeiter zu einem Personalgespräch geladen.
 
Gem. § 4 Absatz 1 BDSG ist die [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><!--[if gte mso 9]&gt;  Normal 0 21   false false false         MicrosoftInternetExplorer4  &lt;![endif]--><!--[if gte mso 9]&gt;   &lt;![endif]--><!--[if gte mso 10]&gt;--><span style="font-size: 10pt;font-family: Arial">Darf ein Arbeitgeber seine Mitarbeiter auf Facebook oder in anderen Social-Media Angeboten beobachten und eventuell arbeitsrechtliche Konsequenzen ziehen?</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial"><span> </span></span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Bei Daimler traf es die Facebook-Gruppe (Daimler-Kollegen gegen Stuttgart 21). Dort betätigten einige Mitarbeiter den &#8220;Like-Button&#8221;, was dem Arbeitgeber nicht gefiel. Daraufhin wurden die Mitarbeiter zu einem Personalgespräch geladen.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial"> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Gem. § 4 Absatz 1 BDSG ist die Erhebung, Verarbeitung und Nutzung personenbezogener Daten sind nur zulässig, soweit das Bundesdatenschutzgesetz (BDSG) oder eine andere Rechtsvorschrift dies erlaubt oder anordnet oder der Betroffene eingewilligt hat. Sobald die Personalabteilung einen Namen eines Mitarbeiters feststellt, wurden personenbezogene Daten erhoben. Dies ist nur dann zulässig, wenn der betreffende Mitarbeiter darin eingewilligt hat. Eine solche Einwilligung könnte in einem Arbeitsvertrag formuliert sein. An eine wirksame datenschutzrechtliche Einwilligung sind jedoch hohe Anforderungen zu stellen. Es ist somit nicht davon auszugehen, dass die Mitarbeiter wirksam eingewilligt haben, dass der Arbeitgeber im Social-Web nach ihnen &#8220;fahnden&#8221; darf.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial"> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Außerdem sind gem. § 4 Absatz 2 Satz 1 BDSG die personenbezogene Daten regelmäßig beim Betroffenen zu erheben, es sei denn, die Erhebung beim Betroffenen würde einen unverhältnismäßigen Aufwand erfordern und es würden keine Anhaltspunkte dafür bestehen, dass überwiegende schutzwürdige Interessen des Betroffenen beeinträchtigt werden.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial"> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Bereits an dieser Stelle ist festzuhalten, dass z. B. die Betätigung von “Like-Buttons” vom Grundrecht auf freie Meinungsfreiheit gedeckt ist.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial"> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Schließlich gilt es noch, die Regelungen des Beschäftigtendatenschutzes in § 32 BDSG zu beachten. Demnach dürfen personenbezogene Daten eines Beschäftigten für Zwecke des Beschäftigungsverhältnisses erhoben, verarbeitet oder genutzt werden, wenn dies nach Begründung des Beschäftigungsverhältnisses für dessen Durchführung oder Beendigung erforderlich ist. Außerdem dürfen zur Aufdeckung von Straftaten personenbezogene Daten eines Beschäftigten nur dann erhoben, verarbeitet oder genutzt werden, wenn zu dokumentierende tatsächliche Anhaltspunkte den Verdacht begründen, dass der Betroffene im Beschäftigungsverhältnis eine Straftat begangen hat, die Erhebung, Verarbeitung oder Nutzung zur Aufdeckung erforderlich ist und das schutzwürdige Interesse des Beschäftigten an dem Ausschluss der Erhebung, Verarbeitung oder Nutzung nicht überwiegt, insbesondere Art und Ausmaß im Hinblick auf den Anlass nicht unverhältnismäßig sind.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial"> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Dies ist eine Frage des konkreten Einzelfalles. Allerdings wird man davon ausgehen können, dass nicht jede Teilnahme am Social-Web zu Umständen führt, die der Arbeitgeber kennen muss, weil deren Kenntnis für die Durchführung des Beschäftigungsverhältnisses erforderlich ist.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Somit dürfen sich Arbeitnehmer grundsätzlich frei im Web bewegen. Eventuelle Einschränkungen bzgl. des Arbeitgebers können sich aus dem Arbeitsvertrag oder aus gesonderten Regelungen wie Social Media Guidelines ergeben.</span></p>
<p class="MsoNormal">
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/27/darf-ein-arbeitgeber-die-arbeitnehmer-auf-facebook-kontrollieren/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ein eBay-Nutzer muss nicht zwangsläufig bei Konto-Missbrauch haften</title>
		<link>http://onlinerechtlich.de/2011/05/18/ein-ebay-nutzer-muss-nicht-zwangslaufig-bei-konto-missbrauch-haften/</link>
		<comments>http://onlinerechtlich.de/2011/05/18/ein-ebay-nutzer-muss-nicht-zwangslaufig-bei-konto-missbrauch-haften/#comments</comments>
		<pubDate>Wed, 18 May 2011 15:25:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[E-Commerce]]></category>

		<category><![CDATA[Urteile]]></category>

		<category><![CDATA[eBay]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=789</guid>
		<description><![CDATA[Der Bundesgerichtshof (BGH) hat entschieden (11.5.2011, Az.: VIII ZR 289/09), dass ein eBay-Mitglied bei einer unbefugten Nutzung seines Kontos nicht für mögliche Schäden haften muss.
Im zu entscheidenden Fall wurde über das eBay-Konto einer Frau die komplette Einrichtung eines gastronomischen Betriebs angeboten. Eingestellt wurde das Angebot vom Ehemann der Frau. Der Mann hatte seine Frau jedoch [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Der Bundesgerichtshof (BGH) hat entschieden (11.5.2011, <a href="http://bit.ly/jFBCpH">Az.: VIII ZR 289/09</a>), dass ein eBay-Mitglied bei einer unbefugten Nutzung seines Kontos nicht für mögliche Schäden haften muss.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Im zu entscheidenden Fall wurde über das eBay-Konto einer Frau die komplette Einrichtung eines gastronomischen Betriebs angeboten. Eingestellt wurde das Angebot vom Ehemann der Frau. Der Mann hatte seine Frau jedoch nicht darüber unterrichtet. Die Frau entfernte das Angebot schon einen Tag nach dem Start und wurde vom bis dahin Höchstbietenden auf Schadensersatz in Höhe von mehr als 32.000 Euro verklagt. </span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Die AGBs des Online-Auktionshauses enthalten folgenden Passus, wonach Mitglieder &#8220;grundsätzlich für sämtliche Aktivitäten, die unter Verwendung ihres Mitgliedskontos vorgenommen werden&#8221; haften.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Der BGH sah dies vorliegend anders, da auch bei Internetgeschäften die Regeln des Stellvertretungsrechts anwendbar seien. Folglich könne die Frau nur dann verpflichtet werden, wenn der Mann im Rahmen einer bestehenden Vertretungsmacht gehandelt hat, oder das Geschäft nachträglich von der Frau genehmigt wird oder die Grundsätze über die Duldungs- oder die Anscheinsvollmacht anwendbar sind.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Der BGH verneinte sämtliche Voraussetzungen.</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Auch eine unsichere Verwahrung der Zugangsdaten führt nach Auffassung des Gerichts nicht zu einer Haftung der Ehefrau (also des eBay-Mitglieds).</span></p>
<p class="MsoNormal"><span style="font-size: 10pt;font-family: Arial">Schließlich führt der BGH aus, dass die Haftungsklausel aus den AGBs von eBay nur zwischen eBay und dem Inhaber des Mitgliedkontos, nicht jedoch zwischen dem Anbieter und dem Bieter gelten.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/18/ein-ebay-nutzer-muss-nicht-zwangslaufig-bei-konto-missbrauch-haften/feed/</wfw:commentRss>
		</item>
		<item>
		<title>KJM hat Informationen für Betreiber und Anbieter von Jugendschutzprogrammen erstellt</title>
		<link>http://onlinerechtlich.de/2011/05/17/kjm-hat-informationen-fur-betreiber-und-anbieter-von-jugendschutzprogrammen-erstellt/</link>
		<comments>http://onlinerechtlich.de/2011/05/17/kjm-hat-informationen-fur-betreiber-und-anbieter-von-jugendschutzprogrammen-erstellt/#comments</comments>
		<pubDate>Tue, 17 May 2011 06:57:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Jugendschutz]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Jugend]]></category>

		<category><![CDATA[Jugenschutz]]></category>

		<category><![CDATA[Kinder]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=784</guid>
		<description><![CDATA[Die Kommission für Jugendmedienschutz (KJM) obliegt die Anerkennung von Jugendschutzprogrammen. Nun hat die KJM Kriterien für die Anerkennung von Jugendschutzprogrammen aufgestellt.
Eltern sollen eine Möglichkeit erhalten, Kindern der Altersstufe entsprechende Internetangebote freizuschalten und nicht entsprechende Angebote sperren zu können.
Die Informationen können hier abgerufen werden.
]]></description>
			<content:encoded><![CDATA[<p>Die Kommission für Jugendmedienschutz (KJM) obliegt die Anerkennung von Jugendschutzprogrammen. Nun hat die KJM Kriterien für die Anerkennung von Jugendschutzprogrammen aufgestellt.<br />
Eltern sollen eine Möglichkeit erhalten, Kindern der Altersstufe entsprechende Internetangebote freizuschalten und nicht entsprechende Angebote sperren zu können.</p>
<p>Die Informationen können <a href="http://www.kjm-online.de/files/pdf1/Informationen-fr-JSP-Anbieter_Stand_2011-05-11.pdf">hier</a> abgerufen werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/17/kjm-hat-informationen-fur-betreiber-und-anbieter-von-jugendschutzprogrammen-erstellt/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Anspruch von Unternehmen bei Fernabsatzverträgen wird eingeschränkt</title>
		<link>http://onlinerechtlich.de/2011/05/11/anspruch-von-unternehmen-bei-fernabsatzvertragen-wird-eingeschrankt/</link>
		<comments>http://onlinerechtlich.de/2011/05/11/anspruch-von-unternehmen-bei-fernabsatzvertragen-wird-eingeschrankt/#comments</comments>
		<pubDate>Wed, 11 May 2011 13:52:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[E-Commerce]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=780</guid>
		<description><![CDATA[Heute hat die Gesetzesvorlage den Rechtsausschuss des Deutschen Bundestages passiert.
Demnach soll der Anspruch eines Unternehmers gegen einen Verbraucher auf Zahlung von sogenanntem Nutzungswertersatz bei Widerruf eines Warenlieferungsvertrags im Fernabsatz eingeschränkt werden. Künftig sollen Unternehmer vom Verbraucher nur dann Wertersatz erhalten, ”soweit dieser die gelieferte Ware in einer Art und Weise genutzt hat, die über die [...]]]></description>
			<content:encoded><![CDATA[<p>Heute hat die Gesetzesvorlage den Rechtsausschuss des Deutschen Bundestages passiert.<br />
Demnach soll der Anspruch eines Unternehmers gegen einen Verbraucher auf Zahlung von sogenanntem Nutzungswertersatz bei Widerruf eines Warenlieferungsvertrags im Fernabsatz eingeschränkt werden. Künftig sollen Unternehmer vom Verbraucher nur dann Wertersatz erhalten, ”soweit dieser die gelieferte Ware in einer Art und Weise genutzt hat, die über die Prüfung der Eigenschaften und die Funktionsweise hinausgeht“.</p>
<p>Zudem muss der Unternehmer den Verbraucher auf diese Regelung hingewiesen und auf dessen Widerrufsrecht aufmerksam gemacht haben.</p>
<p>Geplant ist der neue <em>§ 312e BGB: Wertersatz bei Fernabsatzverträgen<br />
(1) Bei Fernabsatzverträgen über die Lieferung von Waren hat der Verbraucher abweichend von § 357 Absatz 1 Wertersatz für Nutzungen nach den Vorschriften über den gesetzlichen Rücktritt nur zu leisten,</em></p>
<p><em>1. soweit er die Ware in einer Art und Weise genutzt hat, die über die Prüfung der Eigenschaften und der Funktionsweise hinausgeht, und</em></p>
<p><em>2. wenn er zuvor vom Unternehmer auf diese Rechtsfolge hingewiesen und entsprechend § 360 Absatz 1 oder 2 über sein Widerrufs- oder Rückgaberecht belehrt worden ist oder von beidem anderweitig Kenntnis erlangt hat.</em></p>
<p><em>§ 347 Absatz 1 Satz 1 ist nicht anzuwenden.</em></p>
<p><em> </em></p>
<p><em>(2) Bei Fernabsatzverträgen über Dienstleistungen hat der Verbraucher abweichend von § 357 Absatz 1 Wertersatz für die erbrachte Dienstleistung nach den Vorschriften über den gesetzlichen Rücktritt nur zu leisten,</em></p>
<p><em> 1. wenn er vor Abgabe seiner Vertragserklärung auf diese Rechtsfolge hingewiesen worden ist und</em></p>
<p><em>2. wenn er ausdrücklich zugestimmt hat, dass der Unternehmer vor Ende der Widerrufsfrist mit der Ausführung der Dienstleistung beginnt.</em></p>
<p><em> </em></p>
<p><em></em>Zudem soll auch § 357 Abs. 3 BGB wie folgt geändert werden:<em><br />
(3) Der Verbraucher hat abweichend von § 346 Absatz 2 Satz 1 Nummer 3 Wertersatz für eine Verschlechterung der Sache zu leisten,</em></p>
<p><em>1. soweit die Verschlechterung auf einen Umgang mit der Sache zurückzuführen ist, der über die Prüfung der Eigenschaften und der Funktionsweise hinausgeht, und</em></p>
<p><em>2. wenn er spätestens bei Vertragsschluss in Textform auf diese Rechtsfolge hingewiesen worden ist.</em></p>
<p><em> </em></p>
<p><em>Bei Fernabsatzverträgen steht ein unverzüglich nach Vertragsschluss in Textform mitgeteilter Hinweis einem solchen bei Vertragsschluss gleich, wenn der Unternehmer den Verbraucher rechtzeitig vor Abgabe von dessen Vertragserklärung in einer dem eingesetzten Fernkommunikationsmittel entsprechenden Weise über die Wertersatzpflicht unterrichtet hat. § 346 Absatz 3 Satz 1 Nummer 3 ist nicht anzuwenden, wenn der Verbraucher über sein Widerrufsrecht ordnungsgemäß belehrt worden ist oder hiervon anderweitig Kenntnis erlangt hat.</em></p>
<p>Es bleibt jetzt nur noch abzuwarten, bis dieser Text tatsächlich Gesetz wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/11/anspruch-von-unternehmen-bei-fernabsatzvertragen-wird-eingeschrankt/feed/</wfw:commentRss>
		</item>
		<item>
		<title>BSI veröffentlicht Eckpunktepapier Cloud Computing</title>
		<link>http://onlinerechtlich.de/2011/05/11/bsi-veroffentlicht-eckpunktepapier-cloud-computing/</link>
		<comments>http://onlinerechtlich.de/2011/05/11/bsi-veroffentlicht-eckpunktepapier-cloud-computing/#comments</comments>
		<pubDate>Wed, 11 May 2011 08:56:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Cloud-Computing]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=773</guid>
		<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen  des 12. Deutschen IT-Sicherheitskongresses  die finale  Fassung des Eckpunktepapiers &#8220;Sicherheitsempfehlungen für Cloud Computing Anbieter&#8221; veröffentlicht.
Hierin finden sich die Mindestanforderungen zur Informationssicherheit bei Cloud Computing Diensten.
Das Eckpunktepapier Cloud Computing kann als Grundlage für Verhandlungen und Empfehlungen zwischen Cloud Computing-Anbietern und Anwendern dienen.
Es deckt elf [...]]]></description>
			<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen  des 12. Deutschen IT-Sicherheitskongresses  die finale  Fassung des Eckpunktepapiers &#8220;Sicherheitsempfehlungen für <span lang="en-GB">Cloud Computing</span> Anbieter&#8221; veröffentlicht.</p>
<p>Hierin finden sich die Mindestanforderungen zur Informationssicherheit bei <span lang="en-GB">Cloud Computing</span> Diensten.</p>
<p>Das Eckpunktepapier <span lang="en-GB">Cloud Computing</span> kann als Grundlage für Verhandlungen und Empfehlungen zwischen <span lang="en-GB">Cloud Computing-</span>Anbietern und Anwendern dienen.</p>
<p>Es deckt elf als kritisch identifizierte Bereiche (Eckpunkte) der <span lang="en-GB">Cloud Computing</span> Sicherheit ab.</p>
<p>Das Eckpunktepapier kann <a href="http://bit.ly/lGwoW5">hier</a> abgerufen werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/11/bsi-veroffentlicht-eckpunktepapier-cloud-computing/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Facebook und ein jahrelanges Datenleck</title>
		<link>http://onlinerechtlich.de/2011/05/11/facebook-und-ein-jahrelanges-datenleck/</link>
		<comments>http://onlinerechtlich.de/2011/05/11/facebook-und-ein-jahrelanges-datenleck/#comments</comments>
		<pubDate>Wed, 11 May 2011 08:22:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Datenschutz]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=766</guid>
		<description><![CDATA[Seit 2007 konnten Werbekunden auf die Profile von Facebook-Anwendern zugreifen. Sie konnten z. B. Fotos ansehen und Chats mitlesen.
Nun wurde die Datenlücke geschlossen.
Quelle: Spiegel Online 

]]></description>
			<content:encoded><![CDATA[<p>Seit 2007 konnten Werbekunden auf die Profile von Facebook-Anwendern zugreifen. Sie konnten z. B. Fotos ansehen und Chats mitlesen.<br />
Nun wurde die Datenlücke geschlossen.<br />
Quelle: <a href="http://www.spiegel.de/netzwelt/web/0,1518,761836,00.html">Spiegel Online </a><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/11/facebook-und-ein-jahrelanges-datenleck/feed/</wfw:commentRss>
		</item>
		<item>
		<title>De-Mail Gesetz in Kraft getreten</title>
		<link>http://onlinerechtlich.de/2011/05/04/de-mail-gesetz-in-kraft-getreten/</link>
		<comments>http://onlinerechtlich.de/2011/05/04/de-mail-gesetz-in-kraft-getreten/#comments</comments>
		<pubDate>Wed, 04 May 2011 12:31:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[IT-Recht]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=760</guid>
		<description><![CDATA[Am 3. Mai 2011 ist das De-Mail-Gesetz in Kraft  getreten. Interessierte Anbieter können damit beim Bundesamt für  Sicherheit in der Informationstechnik die Akkreditierung als  De-Mail-Diensteanbieter (&#8221;De-Mail-Provider&#8221;) beantragen. Im Rahmen der  Akkreditierung müssen alle künftigen De-Mail-Provider nachweisen, dass  sie die durch das De-Mail-Gesetz geforderten hohen Anforderungen an die  organisatorische und [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoPlainText">Am 3. Mai 2011 ist das De-Mail-Gesetz in Kraft  getreten. Interessierte Anbieter können damit beim Bundesamt für  Sicherheit in der Informationstechnik die Akkreditierung als  De-Mail-Diensteanbieter (&#8221;De-Mail-Provider&#8221;) beantragen. Im Rahmen der  Akkreditierung müssen alle künftigen De-Mail-Provider nachweisen, dass  sie die durch das De-Mail-Gesetz geforderten hohen Anforderungen an die  organisatorische und technische Sicherheit der angebotenen  De-Mail-Dienste erfüllen.</p>
<p class="MsoPlainText">Jeder Anbieter, der diese Anforderungen erfüllt,  kann sich als De-Mail-Provider akkreditieren lassen. Bis jetzt haben  United Internet (GMX, WEB.DE), Mentana Claimsoft, die Deutsche Telekom  AG und die Deutsche Post AG angekündigt, sich akkreditieren zu lassen.</p>
<p class="MsoPlainText">Quelle: <a href="http://www.bmi.bund.de/SharedDocs/Kurzmeldungen/DE/2011/05/De_Mail.html;jsessionid=52293A6DD50CDBFB2E9F51F4B395A0D8.1_cid183">Pressemitteilung</a> des BMI vom 04.05.2011</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/05/04/de-mail-gesetz-in-kraft-getreten/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten § 42a BDSG</title>
		<link>http://onlinerechtlich.de/2011/04/27/informationspflicht-bei-unrechtmasiger-kenntniserlangung-von-daten-%c2%a7-42a-bdsg/</link>
		<comments>http://onlinerechtlich.de/2011/04/27/informationspflicht-bei-unrechtmasiger-kenntniserlangung-von-daten-%c2%a7-42a-bdsg/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 10:01:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Datenschutz]]></category>

		<category><![CDATA[IT-Recht]]></category>

		<category><![CDATA[Internetportale]]></category>

		<guid isPermaLink="false">http://onlinerechtlich.de/?p=755</guid>
		<description><![CDATA[Bei einem Hackerangriff auf das Playstation-Netzwerk von Sony sind vermutlich Daten von mehr als 70 Millionen Nutzern gestohlen worden.  Sony hat auf einer Website auf den Umstand hingewiesen.
Vor dem Hintergrund dieses Falles sollen an dieser Stelle die gesetzlichen Anforderungen an die Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten dargestellt werden.
Seit dem 1. September 2009 wurde die [...]]]></description>
			<content:encoded><![CDATA[<p>Bei einem Hackerangriff auf das Playstation-Netzwerk von Sony sind vermutlich Daten von mehr als 70 Millionen Nutzern gestohlen worden.  Sony hat auf einer <a href="http://de.playstation.com/psn/news/articles/detail/item369681/Update-zum-Ausfall-des-PSN/">Website</a> auf den Umstand hingewiesen.</p>
<p>Vor dem Hintergrund dieses Falles sollen an dieser Stelle die gesetzlichen Anforderungen an die Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten dargestellt werden.</p>
<p>Seit dem 1. September 2009 wurde die &#8220;Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten&#8221; in das deutsche Datenschutzrecht aufgenommen.<br />
Dies bedeutet, dass im Fall einer Datenpanne die Daten verarbeitende Stelle unter bestimmten Voraussetzungen verpflichtet ist, die Datenschutz-Aufsichtsbehörde und die von der Panne Betroffenen über die Datenpanne zu informieren.</p>
<p><strong>I. Gesetzliche Regelung</strong><br />
Die datenschutzrechtlichen Informationspflichten finden sich in § 42a BDSG, § 15a TMG sowie § 93 Abs. 3 TKG.<br />
Am 19.12.2009 ist die Richtlinie 2009/136/EG in Kraft getreten, deren Art. 2 Nr. 1 und 4 eine Ergänzung von Art. 4 RL 2002/58/EG bzgl. einer Informationspflicht für den Fall einer &#8220;Verletzung des Schutzes personenbezogener Daten&#8221; vorsieht. Die Informationspflicht gemäß der Richtlinie ist weitergehend als die bisherigen deutschen Regelungen. Da die Richtlinie bis zum 25. Mai 2011 in nationales Recht umzusetzen ist, werden hier noch Anpassungen an das deutsche Recht erfolgen.</p>
<p><strong>II. Arten von Daten<br />
1. § 42a BDSG</strong><br />
Die Informationspflicht in § 42a BDSG beschränkt sich auf die dort genannten Arten von Daten. Dies sind:<br />
besondere Arten personenbezogener Daten i. S. v. § 3 Abs. 9 BDSG<br />
personenbezogene Daten, die einem Berufsgeheimnis unterliegen<br />
personenbezogene Daten, die sich auf strafbare Handlungen oder Ordnungswidrigkeiten bzw. den Verdacht solcher beziehen,<br />
personenbezogene Daten zu Bank- oder Kreditkartenkonten.</p>
<p><strong>2. § 15a TMG, § 93 Abs. 3 TKG</strong><br />
§ 15 a TMG dagegen betrifft sämtliche Bestands- und Nutzungsdaten (§§ 14 und 15 TMG). Dies gilt auch für § 93 Abs. 3 TKG. Dies hat zur Folge, dass jedes Unternehmen mit einer Website entsprechende Daten vorhält und von einer Informationspflicht betroffen sein kann.</p>
<p><strong>III. Verpflichteter </strong><br />
§ 42a BDSG betrifft nicht-öffentliche Stellen im Sinne des § 2 Abs. 4 BDSG und öffentlich-rechtliche Wettbewerbsunternehmen gem. § 27 Abs. 1 Satz 1 Nr. 2 BDSG.<br />
§ 15 TMG und § 93 Abs. 3 TKG dagegen enthalten keine solche Einschränkung und betreffen somit alle Diensteanbieter. Gem. § 2 Nr. 1 TMG ist Diensteanbieter jede natürliche oder juristische Person, die eigene oder fremde Telemedien zur Nutzung bereithält oder den Zugang zur Nutzung vermittelt. Dies können auch öffentlich-rechtliche Körperschaften sein. § 1 Abs. 1 Satz 2 TMG stellt zudem klar, dass das TMG für alle Anbieter &#8220;einschließlich der öffentlichen Stellen&#8221; gilt.</p>
<p><strong>IV. Unrechtmäßige Übermittlung oder Kenntniserlangung</strong><br />
Eine Übermittlung liegt vor, wenn die Daten verarbeitende Stelle selbst aktiv und zielgerichtet Daten an Dritte weitergibt.<br />
Kenntniserlangung genügt, so dass kein aktives Handeln der verantwortlichen Stelle erforderlich ist, sondern auch Hackerangriffe etc. erfasst werden.<br />
Unrechtmäßig ist eine Kenntniserlangung dann, wenn sie gegen § 4 Abs. 1 BDSG verstößt, also keine rechtliche Grundlage hat und der Betroffene nicht eingewilligt hat.<br />
Eine unrechtmäßige Kenntniserlangung kommt in folgenden Fällen in Betracht:<br />
datenschutzwidrige Entsorgung von Altgeräten<br />
Diebstahl oder Verlust einer Daten-CD-ROM, Notebooks, Tablet-PCs, USB-Sticks oder anderen mobilen Devices<br />
Hack einer Datenbank<br />
unberechtigter Weiterverkauf von Daten</p>
<p>Es ist nicht erforderlich, dass eine Kenntnisnahme bewiesen werden kann, bloße Anhaltspunkte hierfür genügen.</p>
<p><strong>V. Drohende schwerwiegende Beeinträchtigung</strong><br />
Zudem müssen schwerwiegende Beeinträchtigungen für die Rechte oder schutzwürdigen Interessen der Betroffenen drohen. Zur Gewichtung der Beeinträchtigung werden Kriterien wie Art und Umfang der betroffenen Daten wie auch die potenziellen Auswirkungen der unrechtmäßigen Kenntniserlangung herangezogen.<br />
In der Regel dürfte bei den in § 42a BDSG genannten Daten von einer schwerwiegenden Beeinträchtigung auszugehen sein.<br />
Bei reinen Bestandsdaten nach TMG oder TKG (z. B. Name, Anschrift des Nutzers) ist von einer geringeren Beeinträchtigung auszugehen.<br />
Gem. Art. 4 Abs. 3 RL 2002/58/EG kann man diskutieren, ob im Falle einer sicheren Verschlüsselung eine Informationspflicht entfällt, da demnach keine Benachrichtigung zu erfolgen hat, wenn zur Zufriedenheit der zuständigen Behörde nachgewiesen wurde, dass geeignete technische Schutzmaßnahmen getroffen wurden.</p>
<p><strong>VI. Inhalt und Umfang der Informationspflicht </strong><br />
Wenn eine Informationspflicht besteht, so muss die verantwortliche Stelle unverzüglich (also ohne schuldhaftes Zögern) sowohl die zuständige Aufsichtsbehörde als auch die Betroffenen informieren, § 42a S. 2 - 5 BDSG.</p>
<p><strong>1. Benachrichtigung der Behörde</strong><br />
Vor dem Betroffenen ist zunächst die Aufsichtsbehörde zu informieren. Gem. § 38 Abs. 1 S. 2 BDSG sind die Aufsichtsbehörden zur Beratung und Unterstützung des Benachrichtigungspflichtigen verpflichtet. Folglich kann es im Einzelfall ratsam sein, die Aufsichtsbehörden möglichst frühzeitig einzuschalten.</p>
<p><strong>2. Benachrichtigung der Betroffenen</strong><br />
Auch der von der Datenpanne Betroffene ist unverzüglich zu informieren.<br />
Die Benachrichtigungsfrist verlängert sich jedoch gem. § 42a S. 2 BDSG um den Zeitraum,<br />
(1) der nötig ist, um unverzüglich angemessene Maßnahmen zur Sicherung der Daten zu ergreifen, und<br />
(2) der abgewartet werden muss, damit eine etwaige Strafverfolgung nicht mehr gefährdet ist.</p>
<p><strong>3. Anforderungen an die Information</strong><br />
Die Anforderungen an die Information der Aufsichtsbehörden und der Betroffenen sind unterschiedlich ausgeprägt, § 42a Satz 3 - 5 BDSG.<br />
Nach § 42a S. 3 BDSG muss die Benachrichtigung des Betroffenen<br />
(1) eine Darlegung der Art der unrechtmäßigen Kenntniserlangung und<br />
(2) Empfehlungen zur Vermeidung nachteiliger Folgen<br />
enthalten.<br />
Auch auf die Art der betroffenen Daten ist hinzuweisen.<br />
Eine Benachrichtigung in Form einer E-Mail ist ausreichend.<br />
Die Betroffenen sind einzeln zu benachrichtigen, es sei denn, eine Ausnahme gem. § 42a S. 5 BDSG liegt vor, also die Benachrichtigung der Betroffenen einen unverhältnismäßigen Aufwand erfordern würde. Dies kann insbesondere dann der Fall sein, wenn eine Vielzahl von Betroffenen existiert. In einem solchen Fall soll es gestattet sein, Anzeigen zu schalten, die mindestens eine halbe Seite umfassen und in mindestens zwei bundesweit erscheinenden Tageszeitungen abgedruckt werden. Dieser Maßnahme vergleichbar geeignete Maßnahmen sind ebenfalls möglich. Entscheidend ist der betroffene Personenkreis.<br />
Ein Hinweis auf der Website kann ausreichend sein, wenn nur die Anmeldedaten der Nutzer bekannt sind. Der Hinweis ist dann jedoch gut sichtbar auf der Website zu positionieren.<br />
Sowohl im Rahmen der Benachrichtigung der Betroffenen als auch der Aufsichtsbehörden müssen gesetzliche Geheimhaltungspflichten sowie Berufsgeheimnisse gewahrt bleiben.</p>
<p><strong>VII. Bußgeld</strong><br />
Ein Bußgeld von bis zu 300.000 Euro droht gem. § 43 Abs. 2 Nr. 7, Abs. 3 BDSG für den Fall, dass eine Benachrichtigung nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig erfolgt. Eine Bußgeldandrohung bei einem Verstoß gegen § 15a TMG oder § 93 Abs. 3 TKG ist vom Gesetz dagegen nicht vorgesehen.</p>
<p><strong>VIII. Fazit</strong><br />
Ob tatsächlich eine Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten im konkreten Fall vorliegt bedarf einer gründlichen Prüfung.</p>
]]></content:encoded>
			<wfw:commentRss>http://onlinerechtlich.de/2011/04/27/informationspflicht-bei-unrechtmasiger-kenntniserlangung-von-daten-%c2%a7-42a-bdsg/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

