Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Datenschutz PRAXIS – Wissen für Datenschutzbeauftragte (DSB) und Praktiker

Blinde Flecken beim Datenschutz vermeiden

Beim Datentransfer in Drittstaaten geraten zwei Aspekte leicht aus dem Blick: Erstens fließen Daten innerhalb von Unternehmens­gruppen regelmäßig in beide Richtungen, zweitens haben auch Drittstaaten Vorschriften für grenzüberschreitende Datenübertragungen.

Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf. Welche Prüfpunkt bei Nutzung von NotebookLM zu beachten sind, erfahren Sie in unserer Checkliste.

Lange Vertragstexte zu prüfen, kostet viel Zeit. Richtig eingesetzt, unterstützt KI die Vertragsprüfung effizient und zuverlässig. Damit Datenschutz und Qualität gewährleistet bleiben, zeigt unsere Checkliste die wichtigsten Punkte auf einen Blick.

Datenschutz PRAXIS Der News Podcast

Das Bundeslagebild Cybercrime 2025 des BKA zeigt, wie stark personenbezogene Daten bedroht sind. Auch die Datenschutzaufsichtsbehörden äußern sich zu den aktuellen Risiken. In unserer neuen Podcast-News-Folge fassen wir die wichtigsten Meldungen aus den Bereichen Aufsichtsbehörden, Cybersicherheit, Cybercrime und Datenpannen kompakt für Sie zusammen.

Titel_Juli_26
Zeitschrift - Aktuelle Ausgabe

Datenschutz PRAXIS 07/26

Aus dem Inhalt:

KI für Datenschutzbeauftragte: Die KI liest vor, Sie entscheiden
Datenschutz bei Google NotebookLM: NotebookLM im Unternehmenskontext sicher nutzen
Der Datentransfer von China in Drittländer: Einschränkungen durch den Datenlokalisierungsgrundsatz

Verarbeitungstätigkeiten

DP+
Außereuropäische Gesetze zum internationalen Datenverkehr betreffen längst nicht nur personenbezogene Daten. Mitunter geht es vielmehr um Fragen der nationalen Sicherheit oder um Exportkontrolle.
Bild: iStock.com/Henrik5000  

Internationale Datentransfers jenseits der DSGVO

DP+
 

Vorgehen bei KI-gestützter Vertragsprüfung

DP+
 

Die Vorgaben für internationale Datentransfers im Blick

Prävention ja – aber um welchen Preis? Das Bundesverwaltungsgericht beleuchtet die datenschutzrechtlichen Grenzen bei der Auswertung von Gesundheitsdaten durch Krankenversicherungen.
Bild: Getty Images/jacoblund  

Auswertung von Diagnosen durch Krankenversicherungen

DP+
KI-Agenten: Grundlagen, Vorteile und Nachteile
Bild: KI-generiert durch Dr. Klaus Meffert  

KI-Agenten: Grundlagen, Vorteile und Nachteile

DP+
So schnell wird Datenschutz zum echten Notfall
Bild: METAMEDIEN/Ausgabe 06/2026  

So schnell wird Datenschutz zum echten Notfall

DP+
Datenschutz in Google Gemini verbessern
Bild: Getty Images/Robert Way  

Datenschutz in Google Gemini verbessern

DP+
Den pünktlichen Dieb fangen die Ermittler
Bild: Metamedien  

Den pünktlichen Dieb fangen die Ermittler

DP+
Es ist zulässig, die Vorgaben der DSGVO so zu konkretisieren, dass ein Vertrag zur Auftragsverarbeitung eher zugunsten des Auftraggebers oder des Auftragnehmers ausfällt
Bild: Bild: iStock.com/Suphachai Panyacharoen  

AVV auftraggeber- oder auftrag­nehmerfreundlich gestalten

Technische und organisatorische Maßnahmen

DP+
 

Datenschutzprüfungen zum Logging nach NIS 2

DP+
Die Vielzahl identitätsverwaltender Systeme im Unternehmen birgt das Risiko, dass der Überblick über die Nutzerrechte und die Datenauswertungen abhanden kommt. Das macht Datenschutz zu einer unternehmensweiten Aufgabe.
Bild: iStock.com/mesh cube  

Benutzerverwaltung in Netzwerken neu gedacht

DP+
Es ist unzulässig, Personaldaten unbegrenzt aufzubewahren. Nach Ablauf gesetzlicher Aufbewahrungsfristen ist es deshalb geboten, die betreffenden Daten zu löschen.
Bild: iStock.com/smolaw11  

Besonders schützenswerte Personaldaten kontrollieren

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur
Bild: valdum / iStock / Thinkstock  

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur

 

Download Checkliste: Prüfung der Zugriffskontrolle

DP+
Ein unveränderlicher Speicher (Immutable Storage) bietet soliden Schutz vor Ransomware-Angriffen. Doch der Speicher will mit Bedacht eingestellt sein, um Konflikte mit DSGVO-Pflichten zu vermeiden.
Bild: iStock.com/sdecoret  

Schutz vor Ransomware versus Löschpflichten

DP+
 

Datensicherheit stärken, Löschpflichten erfüllen

Anmelden leicht gemacht: Social Sign-in & Single Sign-on
Bild: iStock.com / SpiffyJ  

Anmelden leicht gemacht: Social Sign-in & Single Sign-on

DP+
Datenschutzpannen entstehen meist durch Zeitdruck oder aufgrund fehlender Prozesse. So gelangen z.B. interne Kommentare in einem Dokument ungefiltert nach außen.
Bild: iStock.com/D3Damon  

Datenschutzfehler vermeiden mit dem Document Inspector

Betroffenenrechte

„Wayback Machine“ und die Hausgeburt
Bild: baloon111 / iStock / Getty Images Plus  

„Wayback Machine“ und die Hausgeburt

Datenschutz bei Scoring-Verfahren: Das müssen Sie wissen
Bild: iStock.com / filo  

Datenschutz bei Scoring-Verfahren: Das müssen Sie wissen

Löschung von Privatanschrift und Unterschrift?
Bild: Nuthawut Somsuk / iStock / Getty Images Plus  

Löschung von Privatanschrift und Unterschrift?

DP+
Die sachgerechte Bearbeitung von Auskunftsersuchen in Krankenhäusern und Arztpaxen erfordert nicht nur Rechtskenntnis, sondern auch systematisches Prozessdesign, technische Vorbereitung, klare Zuständigkeiten und eine Kultur der Patientenorientierung
Bild: iStock.com/nuttapong punna  

Auskunftsersuchen in Kranken­haus und Arztpraxis

DP+
Bei Auskunftsansprüchen im Rahmen abgelehnter Bewerbungen drohen stets Schadensersatzansprüche. Arbeitgeber sollten deshalb ihre Pflichten gemäß DSGVO gut kennen.
Bild: iStock.com/DragonImages  

Spezialfragen zu Auskunftsverlangen von Beschäftigten

Das Finanzamt muss bei einer anonyme Anzeige keine Auskunft über den Anzeigenerstatter geben.
Bild: soleg / iStock / Getty Images Plus  

Keine Auskunft über anonyme Anzeige

DP+
 

Auskunft nach DSGVO: Was Sie im Unternehmen beachten müssen

DP+
Nichts der Archäologie überlassen – selbst löschen!
 

Nichts der Archäologie überlassen – selbst löschen!

Was können Nutzerinnen und Nutzer tun, um ihre persönlichen Daten im Internet zu löschen?
Bild: Kagenmi / iStock / Thinkstock  

So holen Sie Ihre persönlichen Daten aus der Internet-Falle

Pleiten, Pech & Pannen

Todesanzeigen als Informationsquelle
Bild: banvega / iStock Editorial / Getty Images Plus  

Todesanzeigen als Informationsquelle für Betrüger

Mit dem IT-System SESAM werden Steuererklärungen und Belege zentral eingescannt, sodass Finanzämter heute ausschließlich digital am Bildschirm arbeiten statt mit Papierdokumenten.
Bild: johannes86 / iStock / Getty Images Plus  

1000 Euro Schadensersatz vom Finanzamt

DP+
Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht
Bild: Metamedien  

Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht

DP+
Wenn Sicherheit zu viel kostet
Bild: Metamedien  

Wenn Sicherheit zu viel kostet

DP+
Nach einem datenschutzrelevanten Sicherheitsvorfall ist die gründliche Risikobewertung der wichtigste Schritt. Danach entscheidet sich, ob eine Meldung des Vorfalls geboten ist.
Bild: iStock.com/Pressmaster  

Wenn ein Vorfall alles verändert: Datenpannen richtig einordnen

IT-forensische Analysen erfordern Präzision – und ein datenschutzkonformes Vorgehen, wenn personenbezogene Daten betroffen sind.
Bild: Михаил Руденко / iStock / Getty Images Plus  

IT-Forensik im Spannungsfeld von Datenschutz und Aufklärung

 

Cybervorfälle aufklären – Datenschutz wahren

DP+
 

Datenpanne erkannt – jetzt richtig handeln

DP+
 

Datenpannen vermeiden und richtig handeln

Datenschutzbeauftragte

DP+
 

Datenschutz-Prüfpunkte zu NotebookLM

Datenschutz-News | Podcast Folge 75
 

Datenschutz-News | Podcast Folge 75

DP+
 

Benutzerverwaltung im Netzwerk: Die wichtigsten Fragen

Cyberangriffe und Datenpannen| Podcast Folge 74
 

Cyberangriffe und Datenpannen| Podcast Folge 74

DP+
 

Checkliste: Einsatz von Google Gemini

DP+
NIS-2-Betroffenheitsprüfung am Beispiel: So prüfen Unternehmen ihre Relevanz nach dem BSIG.
Bild: iStock.com/Ega Bismahadi Gupta  

NIS-2-Betroffenheitsprüfung am praktischen Beispiel

DP+
Bei Auskunftsverlangen zur Entgelttransparenz sind zwei Aspekte abzuwägen: einerseits der Schutz personenbezogener Daten der Beschäftigen, die Auskunft verlangen, andererseits der Schutz der vom Auskunftsverlangen Betroffenen
Bild: iStock.com/mustafaU  

ETRL: Wird die Rolle des Datenschutzes unterschätzt?

DP+
Die Anforderungen von NIS 2 und DSGVO sind nicht deckungsgleich, aber es gibt Schnittmengen. DSB können deshalb in NIS-2-Projekten einen wertvollen Beitrag leisten.
Bild: iStock.com/ismagilov  

NIS-2-Praxistipps für Datenschutz­beauftragte und -koordinatoren

Datenschutz-News | Podcast Folge 73
 

Datenschutz-News | Podcast Folge 73

Grundlagen

DP+
Laut der Studie „European Software and Cyber Dependencies“ bestehen in der EU nur begrenzte Möglichkeiten, digitale Souveränität – also eine Unabhängigkeit insbesondere von China und den USA – zu erreichen
Bild: iStock.com/traffic_analyzer  

Digitale Souveränität der EU

DP+
Warum Datenschutz nicht an Gesetzen scheitert
Bild: iStock.com/#Urban-Photographer  

Warum Datenschutz nicht an Gesetzen scheitert

DP+
Der Europäische Datenschutzausschuss (EDSA) hat eine koordinierte Durchsetzungsmaßnahme (CEF-Maßnahme) zu Transparenz- und Informationspflichten gemäß DSGVO angekündigt. Tücken, die hier zu beachten sind, gehen nicht zuletzt aus EuGH-Urteilen hervor.
Bild: iStock.com/tadamichi  

Transparenzpflichten: Spezial- und Auslegungsfragen

Datenminimierung gehört zu den Grundsätzen für die Verarbeitung personenbezogener Daten
 

Datenminimierung: Was versteht die DSGVO darunter?

Dashcams können bei Unfällen wichtige Beweise liefern – bei Datenschutzverstößen drohen jedoch hohe DSGVO-Bußgelder.
Bild: Kwangmoozaa / iStock / Getty Images Plus  

Bußgeld für Dashcam im Auto

Kinderbilder auf Facebook
Bild: iStock / Getty Images Plus / jacoblund  

Kinderbilder auf Facebook

DP+
Die Errungenschaft des Datenschutzes musste sich gegen große Widerstände durchsetzen
Bild: iStock.com/D-Keine  

Ist Datenschutz nur überflüssige Regulatorik?

DP+
Die DSGVO fordert, Betroffene in allgemein verständlicher Sprache über die Verarbeitung ihrer personenbezogenen Daten zu informieren. Die entsprechenden Informationen müssen zudem leicht zugänglich sein.
Bild: iStock.com/tadamichi  

Die gesetzlichen Anforderungen der Transparenz

DP+
Die neue Verfahrensverordnung zur DSGVO regelt die Abläufe bei der internationalen Zusammenarbeit der Behörden. Dafür nennt der Gesetzgeber klare Fristen – verbindlich einzuhalten sind diese jedoch nicht.
Bild: iStock.com/mixmagic  

Verfahrensverordnung (EU) 2025/2518 zur DSGVO

Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.