Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Datenschutz PRAXIS – Wissen für Datenschutzbeauftragte (DSB) und Praktiker

DP+
Microsoft 365 Copilot Chat erfordert aber von Unternehmen und Datenschutzbeauftragten klare Regeln für Nutzung, Kontrolle und Transparenz
Bild: NguyenDucQuang / iStock Editorial / Getty Images Plus
KI-Dienst in Office-Anwendungen

Microsoft 365 Copilot Chat ist seit Anfang 2025 kostenlos in allen Office-­Anwendungen integriert und verändert die tägliche Arbeit mit künstlicher Intelligenz (KI) grundlegend. Der Dienst verspricht Produktivität und Sicherheit, erfordert aber von Unternehmen und Datenschutzbeauftragten klare Regeln für Nutzung, Kontrolle und Transparenz.

Checkliste

Nicht jede Datenpanne ist meldepflichtig. Doch Fehlentscheidungen können gravierende Folgen haben. Unsere Checkliste „Handeln nach einer Datenpanne“ hilft, Meldepflichten nach Art. 33 und 34 DSGVO sicher zu beurteilen.

Checkliste

Datenpannen passieren schnell – falsches Einschätzen wird teuer. Unsere Checkliste hilft Ihnen dabei, Risiken früh zu erkennen, Vorfälle korrekt zu bewerten und Meldepflichten sicher zu erfüllen.

Checkliste

Unzulässige Videoüberwachung kann teuer werden: Besonders am Arbeitsplatz drohen bei DSGVO-Verstößen hohe Schadensersatzansprüche. Unsere Checkliste zeigt, welche Maßnahmen für eine zulässige Videoüberwachung notwendig sind.

Titel_Februar_26
Zeitschrift - Aktuelle Ausgabe

Datenschutz PRAXIS 02/26

Aus dem Inhalt:

DSGVO-Reform 2026: Gleich drei „Omnibusse“ sind unterwegs!
EU Data Act – das müssen DSB wissen: Neue Spielregeln, die auch den Datenschutz betreffen
KI-Dienst in Office-Anwendungen: Microsoft 365 Copilot Chat und der Datenschutz

Verarbeitungstätigkeiten

DP+
Microsoft 365 Copilot Chat erfordert aber von Unternehmen und Datenschutzbeauftragten klare Regeln für Nutzung, Kontrolle und Transparenz
Bild: NguyenDucQuang / iStock Editorial / Getty Images Plus  

Microsoft 365 Copilot Chat und der Datenschutz

DP+
 

Videoüberwachung rechtssicher umsetzen – Risiken vermeiden

Auch bei Wildkameras muss die Einhaltung der DSGVO sichergestellt sein.
Bild: Tunatura / iStock / Getty Images Plus  

Wildkameras und der Datenschutz

DP+
Nutzen Software-Tests personenbezogene Daten, die sich den Personen zuordnen lassen, dann gelten auch hier die Grundsätze des Datenschutzes
Bild: iStock.com/olm26250  

Softwaretests mit Echtdaten

DP+
Der lokale Einsatz von KI hilft, datenschutzrechtliche Herausforderungen zu managen.
Bild: azatvaleev / iStock / Getty Images Plus  

Lokale KI statt Cloud – daten­schutzkonform mit AnythingLLM

Umgang mit Bewerberdaten: Datenschutz beim E-Recruiting
Bild: NicoElNino / iStock / Thinkstock  

Umgang mit Bewerberdaten: Datenschutz beim E-Recruiting

 

Download Checkliste: Datenschutz beim E-Recruiting

Mobilfunkvertrag und SCHUFA: Warum Anbieter Postpaid-Verträge melden – und weshalb das nicht unbedingt ein Grund zur Aufregung ist.
Bild: amperespy / iStock / Getty Images Plus  

„Positivdaten“ für die Schufa

DP+
Bei der Datenspeicherung in der Microsoft Cloud ist der Datenschutz zu beachten.
Bild: PhonlamaiPhoto / iStock / Getty Images Plus  

Datenspeicherung in der Microsoft-Cloud

Technische und organisatorische Maßnahmen

DP+
Datenschutzpannen entstehen meist durch Zeitdruck oder aufgrund fehlender Prozesse. So gelangen z.B. interne Kommentare in einem Dokument ungefiltert nach außen.
Bild: iStock.com/D3Damon  

Datenschutzfehler vermeiden mit dem Document Inspector

Personenbezogene Daten müssen korrekt und unversehrt sein. Dazu müssen Verantwortliche Maßnahmen für den Schutz und die Kontrolle der Integrität ergreifen.
Bild: iStock.com / Marcela-Vieira  

Was heißt „Integrität“ im Zusammenhang mit dem Datenschutz?

DP+
Manche IT-Systeme etwa im Personalbereich verwenden feiner abgestufte Nutzerrollen, als das verbreitete Microsoft Actice Directory abbilden kann. Eine Folge: potenzielle Lücken in der datenschutzkonformen Verwaltung von Benutzerkonten.
Bild: iStock.com/asbe  

Benutzerverwaltung im Personalbereich

DP+
Wenn eine unendliche Geschichte endlich endet
 

Wenn eine unendliche Geschichte endlich endet

Schritt für Schritt zum Löschkonzept
Bild: Andranik Hakobyan / iStock / Getty Images  

Schritt für Schritt zum Löschkonzept

DP+
Für Datenschutzbeauftragte kann es eine Herausforderung sein, sich den Überblick über alle digitalen Benutzerzugänge im Unternehmen zu verschaffen. Einblick in die Lösung zur Passwortverwaltung kann hier wertvolle Hilfe leisten.
Bild: iStock.com/Funtap  

Datenschutz und die Benutzer­verwaltung

Anonymisierung und Pseudonymisierung von Kundendaten
Bild: alla_snesar / iStock / Thinkstock  

Anonymisierung und Pseudonymisierung von Kundendaten

Biometrische Zutrittskontrollen müssen wirklich erforderlich sein, sonst sind sie unzulässig
Bild: Wavebreakmedia Ltd / Wavebreak Media / Thinkstock  

Biometrische Zutrittskontrollen: Tipps zum Datenschutz

DP+
Großraumbüro – wie sehr vermisse ich dich!
 

Großraumbüro – wie sehr vermisse ich dich!

Betroffenenrechte

DP+
Bei Auskunftsansprüchen im Rahmen abgelehnter Bewerbungen drohen stets Schadensersatzansprüche. Arbeitgeber sollten deshalb ihre Pflichten gemäß DSGVO gut kennen.
Bild: iStock.com/DragonImages  

Spezialfragen zu Auskunftsverlangen von Beschäftigten

Das Finanzamt muss bei einer anonyme Anzeige keine Auskunft über den Anzeigenerstatter geben.
Bild: soleg / iStock / Getty Images Plus  

Keine Auskunft über anonyme Anzeige

DP+
 

Auskunft nach DSGVO: Was Sie im Unternehmen beachten müssen

DP+
Nichts der Archäologie überlassen – selbst löschen!
 

Nichts der Archäologie überlassen – selbst löschen!

Was können Nutzerinnen und Nutzer tun, um ihre persönlichen Daten im Internet zu löschen?
Bild: Kagenmi / iStock / Thinkstock  

So holen Sie Ihre persönlichen Daten aus der Internet-Falle

Ein Detektiv mit Kamera spioniert einem Pärchen auf der Straße hinterher.
Bild: AndreyPopov / iStock / Getty Images Plus  

Observierung durch Detektive

DP+
Fordern betroffene Personen Auskunft (Art. 15 DSGVO), verursacht dies mitunter viel Arbeit. So gilt die Rechenschaftspflicht auch für Auskunftsersuchen. Deren rechtmäßige Beantwortung muss per Dokumentation nachweisbar sein.
Bild: iStock.com/Wipada Wipawin  

Herausgabe von Mitarbeiter­daten bei Auskunftsersuchen

Europaweite Initiative zum Recht auf Löschung | Podcast Folge 62
 

Europaweite Initiative zum Recht auf Löschung | Podcast Folge 62

Bild des Eingangs des Bundesfinanzhofs
Bild: Bundesfinanzhof/Daniel Schvarcz  

DSGVO-Auskunftsanspruch

Pleiten, Pech & Pannen

DP+
 

Datenpanne erkannt – jetzt richtig handeln

DP+
 

Datenpannen vermeiden und richtig handeln

DP+
Ob der Parkplatzgeneral immer so genau ist?
Bild: Metamedien  

Ob der Parkplatzgeneral immer so genau ist?

Ein falsch geparktes Auto im Halteverbot wird von einem Passanten fotografiert – auch der Beifahrer ist deutlich zu erkennen. Was gilt?
Bild: Onidji / iStock / Getty Images Plus  

Fotos für die „weg.li.de“-App

DP+
Wie ist durchgesickert, dass Frau Meier schwanger ist?
Bild: Metamedien  

Wie ist durchgesickert, dass Frau Meier schwanger ist?

Baby-on-board-Schilder können Kriminellen Türen öffenen.
Bild: Michael Herm / iStock / Getty Images Plus  

Autoaufkleber „Baby on Board“

DP+
Kommen Datenschutzansprüche vor Gericht, sollte das beklagte Unternehmen den DSB oder andere Datenschutzfunktionen zwingend einbinden. Hierfür sollte es einen internen Prozess geben.
Bild: iStock.com/SmileStudioAP  

Datenschutzansprüche im Gerichtsverfahren

Von Gesundheitsakten zur Weihnachtsdeko
 

Von Gesundheitsakten zur Weihnachtsdeko

DP+
Unternehmen müssen die mittelbaren Auswirkungen der MRiDaVG bereits bei Meldungen und Benachrichtigungen der Verletzung personenbezogener Daten berücksichtigen
Bild: iStock.com/Virojt Changyencham  

Datenschutzaufsichtsbehörden: Richtlinie zu Bußgeldverfahren

Datenschutzbeauftragte

DP+
 

Versteckte Informationen in Dokumenten sicher entfernen

DP+
Die OWASP Top Ten für LLM-Anwendungen geben einen strukturierten Überblick über die wichtigsten Einfallstore für die Kompromittierung generativer KI
Bild: Krot Studio / iStock / Getty Images Plus  

Die zehn größten Risiken beim Einsatz von LLMs

Datenschutz-News | Podcast Folge 70
 

Datenschutz-News | Podcast Folge 70

Das Verhältnis Datenschutzbeauftragte(r) und Administrator/-in
Bild: vasabii/iStock/Thinkstock  

Das Verhältnis Datenschutzbeauftragte(r) und Administrator/-in

 

Download Arbeitshilfe: Information für Administratoren

DP+
Diese Gesetze und Verordnungen sind 2026 für DSB relevant
Bild: arsenisspyros / iStock / Getty Images Plus  

Gesetze und Verordnungen: Das steht 2026 an

DP+
Cyberkriminelle können generative KI nutzen, um ihre Angriffe zu skalieren und zu professionalisieren. Aber auch die großen Sprachmodelle (LLMs), auf denen generative KI beruht, können wiederum selbst Ziel unterschiedlichster Angriffsarten sein.
Bild: iStock.com/peshkov  

Angriffe auf LLMs

Datenschutz-News | Podcast Folge 69
 

Datenschutz-News | Podcast Folge 69

DP+
DSB sollten Datenschutzrisiken der Lieferkette nicht nur gegenüber der IT-Abteilung und dem Einkauf ansprechen, sondern auch mit dem Risikomanagement- Team diskutieren
Bild: iStock.com/thitivong  

Supply Chain Risk Management

Grundlagen

DP+
Mit den Omnisbus-Paketen verfolgt die EU-Kommission das ZIel, den Regelungsaufwand für betroffene Unternehmen und Verwaltungen zu reduzieren
Bild: iStock.com/CoreDesignKEY  

DSGVO-Reform 2026

DP+
Eine Aktualisierung des europäischen Datenschutzrechts soll für Vereinfachung sorgen – Stichwort „Digital-Omnibus“
Bild: iStock.com/sankai  

DSGVO-Reformdiskussion voll in Fahrt

DP+
Der EuGH hat die Definition personenbezogener Daten im Kontext der Übermittlung pseudonymisierter Daten an Dritte präzisiert
Bild: iStock.com/agsandrew  

EuGH: Relativer Ansatz zur Bestimmung des Personenbezugs

DP+
Die Bundesregierung strebt eine Reform des BDSG (Bundesdatenschutzgesetz) an.
Bild: KrulUA / iStock / Getty Images Plus  

Reform des BDSG

DP+
Der für viele bedrohlich wirkende Begriff „DSGVO-Compliance“ ist bei Kleinstunternehmen im Handel schnell entzaubert
Bild: Stock.com/#Urban-Photographer  

Datenschutz-Compliance für Kleinstunternehmen

Wann ist die Haushalts-Ausnahme der DSGVO anwendbar? Damit beschäftigte sich das österreichische Bundesverwaltungsgericht.
Bild: george tsartsianidis / iStock / Getty Images Plus  

Die Ortungs-App auf dem Handy der Tochter

Die Bestimmungen zu den besonderen Kategorien personenbezogener Daten finden sich in Aer. 9 DSGVO
Bild: iStock.com / metamorworks  

Was sind besondere Kategorien personenbezogener Daten?

DP+
Für den datenschutzkonformen Einsatz KI-gestützter Chatbots sind eine nutzerfreundliche Gestaltung und stimmige Voreinstellungen von großer Bedeutung
Bild: iStock.com/PhonlamaiPhoto  

Rechtsgrundlagen für KI-basierte Chatbots

RFID- oder NFC-Chips: Diese Datenschutz-Maßnahmen sind nötig
Bild: LDProd / iStock / Thinkstock  

RFID- oder NFC-Chips: Diese Datenschutz-Maßnahmen sind nötig

Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.