Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

15. Dezember 2025

Gesetze und Verordnungen: Das steht 2026 an

DP+
Diese Gesetze und Verordnungen sind 2026 für DSB relevant
Bild: arsenisspyros / iStock / Getty Images Plus
0,00 (0)
Vorbereitung auf neue Regeln
Eine Fülle neuer Regelungen tritt 2026 in Kraft oder ist nach Übergangsfristen anzuwenden. Datenschutzbeauftragte und Verantwortliche benötigen einen schnellen Überblick über die Vorschriften, die für sie oder das Unternehmen wichtig sind, um entsprechende Prozesse zu implementieren und Risiken zu minimieren.

Zum Zeitpunkt, als der vorliegende Beitrag entstand, bestand die Schwierigkeit darin, dass bei EU-Richtlinien teilweise noch die Umsetzungsgesetze in deutsches Recht fehlten. Der Überblick kann daher nur für die zukünftig anstehenden Themen sensibilisieren, aber keineswegs vollständige Informationen liefern.

Data Act

Seit 12.09.2025 anzuwenden! (weitere Zeitpunkte bei To-dos)

To-dos

  • Prüfung: Ist das eigene Unternehmen betroffen?
  • Dateninventur vornehmen
  • Prozesse zur Datenübertragbarkeit implementieren sowie Interoperabilität testen; dazu gehören auch eine zentrale Anfragestelle und ein Prozess für Nutzeranfragen (Achtung: Personenbezogene Daten der Nutzer werden verarbeitet)
  • Für neue Produkte: Datenzugang by design ab 12.09.2026
  • Verträge anpassen: faire Vertragsklauseln (z.B. keine Haftungsausschlüsse für Vorsatz oder grobe Fahrlässigkeit) – gilt ab
    12.09.2027 auch für Altverträge
  • Ab 12.01.2027 sind Switching-Gebühren bei Cloud-Diensten nicht mehr zulässig.
  • Behördenzugriff für definierte Notfallsituationen einrichten
Wichtig
Relevanz für Datenschutzbeauftragte (DSB) sehr hoch! Neben rein technischen Daten können bei vernetzten Produkten auch personenbezogene Daten anfallen. Deshalb sind DSB in alle neuen Prozesse einbeziehen.

Rechtsgrundlage: Verordnung (EU) 2023/2854; gilt unmittelbar in den Mitgliedstaaten, d.h. kein nationales Umsetzungsgesetz nötig

[/vc_…

Andrea Gailus
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Andrea Gailus
Andrea Gailus
Rechtsanwältin Andrea Gailus ist in eigener Anwaltskanzlei tätig und befasst sich neben dem Zivilrecht schwerpunktmäßig mit IT- und Datenschutzrecht.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.