Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Datenschutz PRAXIS – Wissen für Datenschutzbeauftragte (DSB) und Praktiker

Meinung

Die Welt befindet sich in einem dynamischen Wandel, in dem bestehende Ordnungsrahmen infrage stehen. Insbesondere Entwicklungen in den USA strahlen nach Europa aus, und Regulierung gilt zunehmend als Störfaktor. Was bedeutet das für den Datenschutz?

Datenschutz PRAXIS Der News Podcast

Von einer neuen Vorlage des EDSA für Datenschutz-Folgenabschätzungen über spannende Einblicke der Aufsichtsbehörden bis hin zu aktuellen Betrugsmaschen im Netz: In unserer neuen Podcast-News-Folge erfahren Sie, was die Datenschutz- und Cyberwelt derzeit bewegt.

CEF 2026: Transparenz- und Informationspflichten (Teil 1)

2026 werden die EU-Datenschutzaufsichtsbehörden gemeinsam prüfen, wie Unternehmen ihre Transparenz- und Informationspflichten nach der DSGVO umsetzen. Grundlage ist eine koordinierte Durchsetzungsmaßnahme (CEF) des Europäischen Datenschutzausschusses.

Im Bezug auf das NIS-2-Umsetzungsgesetz müssen Unternehmen einige Punkte im IT-Risikomanagement beachten! Mit unserer Checkliste können Sie eine erste Bestandsaufnahme im eigenen Unternehmen durchzuführen. Damit gelingt schnell ein erster Eindruck – jetzt herunterladen und rechtlich auf der sicheren Seite sein!

Titel_April_26
Zeitschrift - Aktuelle Ausgabe

Datenschutz PRAXIS 05/26

Aus dem Inhalt:

NIS 2 und der Datenschutz: NIS-2-Praxistipps für Datenschutzbeauftragte und -koordinatoren
Auftragsverarbeitungsvertrag: AVV auftraggeber- oder auftragnehmerfreundlich gestalten
Gesetzesreform zur Entgelttransparenz: Wird die Rolle des Datenschutzes unterschätzt?

Verarbeitungstätigkeiten

DP+
Der datenschutzgerechte Einsatz von ChatGPT erfordert eine ganzheitliche Steuerung aktivierter Funktionen, verbindliche Nutzungsrichtlinien, technische Einschränkungen, regelmäßige Prüfungen und die Sensibilisierung der Nutzer. Bei Google Gemini verschärft vor allem die Einbindung in das Google-Cloud-Universum die Datenschutzproblematik.
Bild: iStock.com/da-kuk  

KI-Systeme so sicher wie möglich betreiben

DP+
Die Datenverarbeitungen im Zusammenhang mit einem Kundenkonto im Webshop können umfangreich ausfallen
Bild: iStock.com/Liudmila Chernetska  

Kundenkonten in Webshops

DP+
 

Datenschutz im Webshop: Mit der Checkliste alles im Griff

Streit um Funk-Wasserzähler: Ein Hauseigentümer fürchtet Überwachung und wehrt sich gegen den zwangsweisen Einbau durch den Wasserversorger.
Bild: SergeyKlopotov / iStock / Getty Images Plus  

Einbau von Funk-Wasserzählern

Videoüberwachung & DSGVO: Die richtige Speicherdauer
Bild: Balefire9/iStock/Thinkstock  

Videoüberwachung & DSGVO: Die richtige Speicherdauer

 

Download Checkliste: Speicherdauer bei der Videoüberwachung

Drohne beim digitalen Dachaufmaß: Ein Beschluss des Amtsgerichts München schafft Rechtssicherheit für Handwerk und Baubranche.
Bild: Daria Nipot / iStock / Getty Images Plus  

Gericht erlaubt Drohneneinsatz

DP+
Es sollte auf der Agenda aller Verantwortlichen stehen, einen möglichen KI-Einsatz seitens der Auftragsverarbeiter durch entsprechende Passagen im AV-Vertrag DSGVO-konform zu regeln
Bild: iStock.com/gopixa  

Vorsicht Falle: KI-Systeme und externe Dienstleister

DP+
 

Wenn Dienstleister KI nutzen: Verantwortliche bleiben in der Pflicht

Technische und organisatorische Maßnahmen

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur
Bild: valdum / iStock / Thinkstock  

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur

 

Download Checkliste: Prüfung der Zugriffskontrolle

DP+
Ein unveränderlicher Speicher (Immutable Storage) bietet soliden Schutz vor Ransomware-Angriffen. Doch der Speicher will mit Bedacht eingestellt sein, um Konflikte mit DSGVO-Pflichten zu vermeiden.
Bild: iStock.com/sdecoret  

Schutz vor Ransomware versus Löschpflichten

DP+
 

Datensicherheit stärken, Löschpflichten erfüllen

Anmelden leicht gemacht: Social Sign-in & Single Sign-on
Bild: iStock.com / SpiffyJ  

Anmelden leicht gemacht: Social Sign-in & Single Sign-on

DP+
Datenschutzpannen entstehen meist durch Zeitdruck oder aufgrund fehlender Prozesse. So gelangen z.B. interne Kommentare in einem Dokument ungefiltert nach außen.
Bild: iStock.com/D3Damon  

Datenschutzfehler vermeiden mit dem Document Inspector

Personenbezogene Daten müssen korrekt und unversehrt sein. Dazu müssen Verantwortliche Maßnahmen für den Schutz und die Kontrolle der Integrität ergreifen.
Bild: iStock.com / Marcela-Vieira  

Was heißt „Integrität“ im Zusammenhang mit dem Datenschutz?

DP+
Manche IT-Systeme etwa im Personalbereich verwenden feiner abgestufte Nutzerrollen, als das verbreitete Microsoft Actice Directory abbilden kann. Eine Folge: potenzielle Lücken in der datenschutzkonformen Verwaltung von Benutzerkonten.
Bild: iStock.com/asbe  

Benutzerverwaltung im Personalbereich

DP+
Wenn eine unendliche Geschichte endlich endet
 

Wenn eine unendliche Geschichte endlich endet

Betroffenenrechte

Löschung von Privatanschrift und Unterschrift?
Bild: Nuthawut Somsuk / iStock / Getty Images Plus  

Löschung von Privatanschrift und Unterschrift?

DP+
Die sachgerechte Bearbeitung von Auskunftsersuchen in Krankenhäusern und Arztpaxen erfordert nicht nur Rechtskenntnis, sondern auch systematisches Prozessdesign, technische Vorbereitung, klare Zuständigkeiten und eine Kultur der Patientenorientierung
Bild: iStock.com/nuttapong punna  

Auskunftsersuchen in Kranken­haus und Arztpraxis

DP+
Bei Auskunftsansprüchen im Rahmen abgelehnter Bewerbungen drohen stets Schadensersatzansprüche. Arbeitgeber sollten deshalb ihre Pflichten gemäß DSGVO gut kennen.
Bild: iStock.com/DragonImages  

Spezialfragen zu Auskunftsverlangen von Beschäftigten

Das Finanzamt muss bei einer anonyme Anzeige keine Auskunft über den Anzeigenerstatter geben.
Bild: soleg / iStock / Getty Images Plus  

Keine Auskunft über anonyme Anzeige

DP+
 

Auskunft nach DSGVO: Was Sie im Unternehmen beachten müssen

DP+
Nichts der Archäologie überlassen – selbst löschen!
 

Nichts der Archäologie überlassen – selbst löschen!

Was können Nutzerinnen und Nutzer tun, um ihre persönlichen Daten im Internet zu löschen?
Bild: Kagenmi / iStock / Thinkstock  

So holen Sie Ihre persönlichen Daten aus der Internet-Falle

Ein Detektiv mit Kamera spioniert einem Pärchen auf der Straße hinterher.
Bild: AndreyPopov / iStock / Getty Images Plus  

Observierung durch Detektive

DP+
Fordern betroffene Personen Auskunft (Art. 15 DSGVO), verursacht dies mitunter viel Arbeit. So gilt die Rechenschaftspflicht auch für Auskunftsersuchen. Deren rechtmäßige Beantwortung muss per Dokumentation nachweisbar sein.
Bild: iStock.com/Wipada Wipawin  

Herausgabe von Mitarbeiter­daten bei Auskunftsersuchen

Pleiten, Pech & Pannen

Todesanzeigen als Informationsquelle
Bild: banvega / iStock Editorial / Getty Images Plus  

Todesanzeigen als Informationsquelle für Betrüger

Mit dem IT-System SESAM werden Steuererklärungen und Belege zentral eingescannt, sodass Finanzämter heute ausschließlich digital am Bildschirm arbeiten statt mit Papierdokumenten.
Bild: johannes86 / iStock / Getty Images Plus  

1000 Euro Schadensersatz vom Finanzamt

DP+
Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht
Bild: Metamedien  

Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht

DP+
Wenn Sicherheit zu viel kostet
Bild: Metamedien  

Wenn Sicherheit zu viel kostet

DP+
Nach einem datenschutzrelevanten Sicherheitsvorfall ist die gründliche Risikobewertung der wichtigste Schritt. Danach entscheidet sich, ob eine Meldung des Vorfalls geboten ist.
Bild: iStock.com/Pressmaster  

Wenn ein Vorfall alles verändert: Datenpannen richtig einordnen

IT-forensische Analysen erfordern Präzision – und ein datenschutzkonformes Vorgehen, wenn personenbezogene Daten betroffen sind.
Bild: Михаил Руденко / iStock / Getty Images Plus  

IT-Forensik im Spannungsfeld von Datenschutz und Aufklärung

 

Cybervorfälle aufklären – Datenschutz wahren

DP+
 

Datenpanne erkannt – jetzt richtig handeln

DP+
 

Datenpannen vermeiden und richtig handeln

Datenschutzbeauftragte

Datenschutz-News | Podcast Folge 73
 

Datenschutz-News | Podcast Folge 73

DP+
 

Checkliste: Das IT-Risikomanagement nach NIS-2

Gleich ob Homeoffice, Hybrid Work oder Büro: Papierdokumente mit personenbezogenen Daten sind zu schützen
Bild: iStock.com / rimages  

Homeoffice: So regeln Sie den Umgang mit Papierdokumenten

DP+
Druckaufträge beim mobilen Arbeiten gelangen oft an Bürogeräte, die mehrere Stunden unbeaufsichtigt bleiben. Dieser Zustand kann Datenschutzbeauftragten nicht gefallen.
Bild: iStock.com/triloks  

Netzwerkdrucker und Multifunktionssysteme

DP+
Verantwortliche sollten das berechtigte Interesse als Verarbeitungsgrund nicht nur auf dem Papier nachweisen können, sondern mit organisatorischen und technischen Maßnahmen in die Tat umsetzen
Bild: iStock.com/BlackJack3D  

Berechtige Interessen: aktuelle Praxisfragen

Prüfaktion zum „Recht auf Löschung“| Podcast Folge 72
 

Prüfaktion zum „Recht auf Löschung“| Podcast Folge 72

DP+
 

Netzwerkdrucker im Griff: Die Checkliste für Datenschutzbeauftragte

Datenschutz-News | Podcast Folge 71
 

Datenschutz-News | Podcast Folge 71

DP+
Schematischer Überblick über die Bausteine der Datenstrategie der EU
Bild: atarax  

Neue Spielregeln, die auch den Datenschutz betreffen

Grundlagen

DP+
Die Errungenschaft des Datenschutzes musste sich gegen große Widerstände durchsetzen
Bild: iStock.com/D-Keine  

Ist Datenschutz nur überflüssige Regulatorik?

DP+
Die DSGVO fordert, Betroffene in allgemein verständlicher Sprache über die Verarbeitung ihrer personenbezogenen Daten zu informieren. Die entsprechenden Informationen müssen zudem leicht zugänglich sein.
Bild: iStock.com/tadamichi  

Die gesetzlichen Anforderungen der Transparenz

DP+
Die neue Verfahrensverordnung zur DSGVO regelt die Abläufe bei der internationalen Zusammenarbeit der Behörden. Dafür nennt der Gesetzgeber klare Fristen – verbindlich einzuhalten sind diese jedoch nicht.
Bild: iStock.com/mixmagic  

Verfahrensverordnung (EU) 2025/2518 zur DSGVO

DP+
Mit den Omnisbus-Paketen verfolgt die EU-Kommission das ZIel, den Regelungsaufwand für betroffene Unternehmen und Verwaltungen zu reduzieren
Bild: iStock.com/CoreDesignKEY  

DSGVO-Reform 2026

DP+
Eine Aktualisierung des europäischen Datenschutzrechts soll für Vereinfachung sorgen – Stichwort „Digital-Omnibus“
Bild: iStock.com/sankai  

DSGVO-Reformdiskussion voll in Fahrt

DP+
Der EuGH hat die Definition personenbezogener Daten im Kontext der Übermittlung pseudonymisierter Daten an Dritte präzisiert
Bild: iStock.com/agsandrew  

EuGH: Relativer Ansatz zur Bestimmung des Personenbezugs

DP+
Die Bundesregierung strebt eine Reform des BDSG (Bundesdatenschutzgesetz) an.
Bild: KrulUA / iStock / Getty Images Plus  

Reform des BDSG

DP+
Der für viele bedrohlich wirkende Begriff „DSGVO-Compliance“ ist bei Kleinstunternehmen im Handel schnell entzaubert
Bild: Stock.com/#Urban-Photographer  

Datenschutz-Compliance für Kleinstunternehmen

Wann ist die Haushalts-Ausnahme der DSGVO anwendbar? Damit beschäftigte sich das österreichische Bundesverwaltungsgericht.
Bild: george tsartsianidis / iStock / Getty Images Plus  

Die Ortungs-App auf dem Handy der Tochter

Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.