Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Datenschutz PRAXIS – Wissen für Datenschutzbeauftragte (DSB) und Praktiker

DP+
KI gleicht einem eifrigen Praktikanten: Sie kann, klare Anweisungen vorausgesetzt, einem DSB einfache Arbeiten abnehmen. Aber man kann nicht davon ausgehen, dass die Ergebnisse stets korrekt sind.
Bild: iStock.com/IMG visuals characters
KI für Datenschutzbeauftragte

Lange Verträge, aber wenig Zeit: KI kann Datenschutzbeauftragte bei der Prüfung erheblich entlasten. Aber nur, wenn man sie richtig verwendet: fünf Grundregeln für den sicheren, smarten Einsatz.

Pflichten des Verantwortlichen, Rechte des Betroffenen

Damit Betroffene ihre Rechte nach der DSGVO wahrnehmen können, benötigen sie aussagekräftige Informationen darüber, dass und wie Verantwortliche ihre personenbezogenen Daten verarbeiten. Deshalb sieht die DSGVO mehrere Informationspflichten vor.

DP+
Datenübermittlungen aus der Volksrepublik China in Drittländer sind in bestimmten Fällen erst nach einer Sicherheitsprüfung durch eine externe Stelle zulässig
Bild: iStock.com/yunping liang
Einschränkungen durch den Datenlokalisierungsgrundsatz

Chinas Datenschutzrecht besteht aus einer Troika von Gesetzen: Cybersecurity Law (CSL), Data Security Law (DSL) und Personal Information Protection Law (PIPL). Diese Gesetze sehen einen sog. Datenlokalisierungsgrundsatz vor, d.h. ein Datentransfer aus China in Drittländer unterliegt Beschränkungen (Art. 39 CSL, Art. 31 DSL, Art. 38 PIPL).

Konsequente Durchführung und Dokumentation angeraten

Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.

Titel_Juli_26
Zeitschrift - Aktuelle Ausgabe

Datenschutz PRAXIS 08/26

Aus dem Inhalt:

KI für Datenschutzbeauftragte: Die KI liest vor, Sie entscheiden
Datenschutz bei Google NotebookLM: NotebookLM im Unternehmenskontext sicher nutzen
Der Datentransfer von China in Drittländer: Einschränkungen durch den Datenlokalisierungsgrundsatz

Verarbeitungstätigkeiten

DP+
KI gleicht einem eifrigen Praktikanten: Sie kann, klare Anweisungen vorausgesetzt, einem DSB einfache Arbeiten abnehmen. Aber man kann nicht davon ausgehen, dass die Ergebnisse stets korrekt sind.
Bild: iStock.com/IMG visuals characters  

Die KI liest vor, Sie entscheiden

DP+
Datenübermittlungen aus der Volksrepublik China in Drittländer sind in bestimmten Fällen erst nach einer Sicherheitsprüfung durch eine externe Stelle zulässig
Bild: iStock.com/yunping liang  

Der Datentransfer von China in Drittländer

DP+
Außereuropäische Gesetze zum internationalen Datenverkehr betreffen längst nicht nur personenbezogene Daten. Mitunter geht es vielmehr um Fragen der nationalen Sicherheit oder um Exportkontrolle.
Bild: iStock.com/Henrik5000  

Internationale Datentransfers jenseits der DSGVO

DP+
 

Vorgehen bei KI-gestützter Vertragsprüfung

DP+
 

Die Vorgaben für internationale Datentransfers im Blick

Prävention ja – aber um welchen Preis? Das Bundesverwaltungsgericht beleuchtet die datenschutzrechtlichen Grenzen bei der Auswertung von Gesundheitsdaten durch Krankenversicherungen.
Bild: Getty Images/jacoblund  

Auswertung von Diagnosen durch Krankenversicherungen

DP+
KI-Agenten: Grundlagen, Vorteile und Nachteile
Bild: KI-generiert durch Dr. Klaus Meffert  

KI-Agenten: Grundlagen, Vorteile und Nachteile

DP+
So schnell wird Datenschutz zum echten Notfall
Bild: METAMEDIEN/Ausgabe 06/2026  

So schnell wird Datenschutz zum echten Notfall

DP+
Datenschutz in Google Gemini verbessern
Bild: Getty Images/Robert Way  

Datenschutz in Google Gemini verbessern

Technische und organisatorische Maßnahmen

DP+
 

Datenschutzprüfungen zum Logging nach NIS 2

DP+
Die Vielzahl identitätsverwaltender Systeme im Unternehmen birgt das Risiko, dass der Überblick über die Nutzerrechte und die Datenauswertungen abhanden kommt. Das macht Datenschutz zu einer unternehmensweiten Aufgabe.
Bild: iStock.com/mesh cube  

Benutzerverwaltung in Netzwerken neu gedacht

DP+
Es ist unzulässig, Personaldaten unbegrenzt aufzubewahren. Nach Ablauf gesetzlicher Aufbewahrungsfristen ist es deshalb geboten, die betreffenden Daten zu löschen.
Bild: iStock.com/smolaw11  

Besonders schützenswerte Personaldaten kontrollieren

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur
Bild: valdum / iStock / Thinkstock  

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur

 

Download Checkliste: Prüfung der Zugriffskontrolle

DP+
Ein unveränderlicher Speicher (Immutable Storage) bietet soliden Schutz vor Ransomware-Angriffen. Doch der Speicher will mit Bedacht eingestellt sein, um Konflikte mit DSGVO-Pflichten zu vermeiden.
Bild: iStock.com/sdecoret  

Schutz vor Ransomware versus Löschpflichten

DP+
 

Datensicherheit stärken, Löschpflichten erfüllen

Anmelden leicht gemacht: Social Sign-in & Single Sign-on
Bild: iStock.com / SpiffyJ  

Anmelden leicht gemacht: Social Sign-in & Single Sign-on

DP+
Datenschutzpannen entstehen meist durch Zeitdruck oder aufgrund fehlender Prozesse. So gelangen z.B. interne Kommentare in einem Dokument ungefiltert nach außen.
Bild: iStock.com/D3Damon  

Datenschutzfehler vermeiden mit dem Document Inspector

Betroffenenrechte

Worüber müssen Verantwortliche informieren?
Bild: iStock.com / Ryzhi  

DSGVO-Informationspflichten erfüllen – das können DSB empfehlen

„Wayback Machine“ und die Hausgeburt
Bild: baloon111 / iStock / Getty Images Plus  

„Wayback Machine“ und die Hausgeburt

Datenschutz bei Scoring-Verfahren: Das müssen Sie wissen
Bild: iStock.com / filo  

Datenschutz bei Scoring-Verfahren: Das müssen Sie wissen

Löschung von Privatanschrift und Unterschrift?
Bild: Nuthawut Somsuk / iStock / Getty Images Plus  

Löschung von Privatanschrift und Unterschrift?

DP+
Die sachgerechte Bearbeitung von Auskunftsersuchen in Krankenhäusern und Arztpaxen erfordert nicht nur Rechtskenntnis, sondern auch systematisches Prozessdesign, technische Vorbereitung, klare Zuständigkeiten und eine Kultur der Patientenorientierung
Bild: iStock.com/nuttapong punna  

Auskunftsersuchen in Kranken­haus und Arztpraxis

DP+
Bei Auskunftsansprüchen im Rahmen abgelehnter Bewerbungen drohen stets Schadensersatzansprüche. Arbeitgeber sollten deshalb ihre Pflichten gemäß DSGVO gut kennen.
Bild: iStock.com/DragonImages  

Spezialfragen zu Auskunftsverlangen von Beschäftigten

Das Finanzamt muss bei einer anonyme Anzeige keine Auskunft über den Anzeigenerstatter geben.
Bild: soleg / iStock / Getty Images Plus  

Keine Auskunft über anonyme Anzeige

DP+
 

Auskunft nach DSGVO: Was Sie im Unternehmen beachten müssen

DP+
Nichts der Archäologie überlassen – selbst löschen!
 

Nichts der Archäologie überlassen – selbst löschen!

Pleiten, Pech & Pannen

Todesanzeigen als Informationsquelle
Bild: banvega / iStock Editorial / Getty Images Plus  

Todesanzeigen als Informationsquelle für Betrüger

Mit dem IT-System SESAM werden Steuererklärungen und Belege zentral eingescannt, sodass Finanzämter heute ausschließlich digital am Bildschirm arbeiten statt mit Papierdokumenten.
Bild: johannes86 / iStock / Getty Images Plus  

1000 Euro Schadensersatz vom Finanzamt

DP+
Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht
Bild: Metamedien  

Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht

DP+
Wenn Sicherheit zu viel kostet
Bild: Metamedien  

Wenn Sicherheit zu viel kostet

DP+
Nach einem datenschutzrelevanten Sicherheitsvorfall ist die gründliche Risikobewertung der wichtigste Schritt. Danach entscheidet sich, ob eine Meldung des Vorfalls geboten ist.
Bild: iStock.com/Pressmaster  

Wenn ein Vorfall alles verändert: Datenpannen richtig einordnen

IT-forensische Analysen erfordern Präzision – und ein datenschutzkonformes Vorgehen, wenn personenbezogene Daten betroffen sind.
Bild: Михаил Руденко / iStock / Getty Images Plus  

IT-Forensik im Spannungsfeld von Datenschutz und Aufklärung

 

Cybervorfälle aufklären – Datenschutz wahren

DP+
 

Datenpanne erkannt – jetzt richtig handeln

DP+
 

Datenpannen vermeiden und richtig handeln

Datenschutzbeauftragte

DP+
Beschäftigte schriftlich auf die Einhaltung der Datenschutz-Grundsätze zu verpflichten, ist für Unternehmen und Organisationen vorteilhaft – nicht zuletzt wenn die Aufsichtsbehörde einen Verstoß untersucht
Bild: iStock.com/andresr  

Verpflichtung von Beschäftigten auf die Datenschutz-Grundsätze

DP+
 

Datenschutz-Prüfpunkte zu NotebookLM

Datenschutz-News | Podcast Folge 75
 

Datenschutz-News | Podcast Folge 75

DP+
 

Benutzerverwaltung im Netzwerk: Die wichtigsten Fragen

Cyberangriffe und Datenpannen| Podcast Folge 74
 

Cyberangriffe und Datenpannen| Podcast Folge 74

DP+
 

Checkliste: Einsatz von Google Gemini

DP+
NIS-2-Betroffenheitsprüfung am Beispiel: So prüfen Unternehmen ihre Relevanz nach dem BSIG.
Bild: iStock.com/Ega Bismahadi Gupta  

NIS-2-Betroffenheitsprüfung am praktischen Beispiel

DP+
Bei Auskunftsverlangen zur Entgelttransparenz sind zwei Aspekte abzuwägen: einerseits der Schutz personenbezogener Daten der Beschäftigen, die Auskunft verlangen, andererseits der Schutz der vom Auskunftsverlangen Betroffenen
Bild: iStock.com/mustafaU  

ETRL: Wird die Rolle des Datenschutzes unterschätzt?

DP+
Die Anforderungen von NIS 2 und DSGVO sind nicht deckungsgleich, aber es gibt Schnittmengen. DSB können deshalb in NIS-2-Projekten einen wertvollen Beitrag leisten.
Bild: iStock.com/ismagilov  

NIS-2-Praxistipps für Datenschutz­beauftragte und -koordinatoren

Grundlagen

DP+
Laut der Studie „European Software and Cyber Dependencies“ bestehen in der EU nur begrenzte Möglichkeiten, digitale Souveränität – also eine Unabhängigkeit insbesondere von China und den USA – zu erreichen
Bild: iStock.com/traffic_analyzer  

Digitale Souveränität der EU

DP+
Warum Datenschutz nicht an Gesetzen scheitert
Bild: iStock.com/#Urban-Photographer  

Warum Datenschutz nicht an Gesetzen scheitert

DP+
Der Europäische Datenschutzausschuss (EDSA) hat eine koordinierte Durchsetzungsmaßnahme (CEF-Maßnahme) zu Transparenz- und Informationspflichten gemäß DSGVO angekündigt. Tücken, die hier zu beachten sind, gehen nicht zuletzt aus EuGH-Urteilen hervor.
Bild: iStock.com/tadamichi  

Transparenzpflichten: Spezial- und Auslegungsfragen

Datenminimierung gehört zu den Grundsätzen für die Verarbeitung personenbezogener Daten
 

Datenminimierung: Was versteht die DSGVO darunter?

Dashcams können bei Unfällen wichtige Beweise liefern – bei Datenschutzverstößen drohen jedoch hohe DSGVO-Bußgelder.
Bild: Kwangmoozaa / iStock / Getty Images Plus  

Bußgeld für Dashcam im Auto

Kinderbilder auf Facebook
Bild: jacoblund / iStock / Getty Images Plus  

Kinderbilder auf Facebook

DP+
Die Errungenschaft des Datenschutzes musste sich gegen große Widerstände durchsetzen
Bild: iStock.com/D-Keine  

Ist Datenschutz nur überflüssige Regulatorik?

DP+
Die DSGVO fordert, Betroffene in allgemein verständlicher Sprache über die Verarbeitung ihrer personenbezogenen Daten zu informieren. Die entsprechenden Informationen müssen zudem leicht zugänglich sein.
Bild: iStock.com/tadamichi  

Die gesetzlichen Anforderungen der Transparenz

DP+
Die neue Verfahrensverordnung zur DSGVO regelt die Abläufe bei der internationalen Zusammenarbeit der Behörden. Dafür nennt der Gesetzgeber klare Fristen – verbindlich einzuhalten sind diese jedoch nicht.
Bild: iStock.com/mixmagic  

Verfahrensverordnung (EU) 2025/2518 zur DSGVO

Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.