Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Alle Beiträge zum Datenschutz und zur DSGVO

Datenschutz PRAXIS Der News Podcast

Weniger Cookie-Banner, Neues bei Google Street View, Datenschutz im Informatikunterricht und ein KI-Leitfaden für kleine Organisationen: In unserer neuen Podcast-News-Folge ist thematisch einiges los. Außerdem geht es um den richtigen Umgang mit Informationen zu IT-Sicherheitslücken, eine aktuelle Cyberattacke auf Hotel-Datenbanken und weitere Meldungen rund um Datenpannen und Cybercrime.

Zentrales Compliance-Inventar
Bild: ChatGPT / Bearbeitung WEKA
DSGVO, NIS-2 und EU AI Act gemeinsam dokumentieren

Unternehmen pflegen dieselben Informationen häufig mehrfach: im Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, im IT-Asset-Inventar und künftig zusätzlich in Übersichten zu eingesetzten KI-Systemen. Für Datenschutzbeauftragte bedeutet das vor allem eines: hoher Abstimmungsaufwand und die Gefahr widersprüchlicher Dokumentationen. Ein gemeinsames Inventar kann Doppelarbeit vermeiden, ohne die unterschiedlichen rechtlichen Anforderungen zu vermischen.

Ein gemeinsames Inventar für Verarbeitungstätigkeiten, IT-Assets und KI-Systeme reduziert Doppelarbeit und widersprüchliche Dokumentationen – unsere Checkliste zeigt, wie sich die unterschiedlichen Anforderungen sinnvoll zusammenführen lassen.

Bei unsinnigen Halluzinationen

Die Frage wirkt merkwürdig, aber ein Oberlandesgericht musste sich ernsthaft damit auseinandersetzen: Angenommen, ein Chatbot ist so programmiert, dass er sehr autonom handeln kann. Ist derjenige, der ihn einsetzt, dann für wettbewerbswidrige falsche Behauptungen des Chatbot überhaupt verantwortlich?

Zwei-Faktor-Authentifizierung: Sinnvoll oder nicht?
Bild: nicescene / iStock / Getty Images
Sicherheit der Verarbeitung

Wie personenbezogene Daten schützen, wenn der einfache Passwortschutz nicht ausreicht? Dafür bieten sich Verfahren der Zwei-Faktor-Authentifizierung an. Doch Vorsicht: Auch diesen verstärkten Zugangsschutz haben Angreifer schon geknackt. Was bedeutet das für den Datenschutz? Und was hat es mit Phishing-resistenter Zwei-Faktor-Authentifizierung auf sich?

Podcast

Die „Stuttgarter Impulse“ sollen den Datenschutz praxisnäher und effizienter gestalten. Doch was steckt hinter den Vorschlägen der Datenschutzaufsichtsbehörden und welche Änderungen sind überhaupt möglich? Der Podcast fragt nach – diesmal bei dem Präsidenten des Bayerischen Landesamts für Datenschutzaufsicht.

Löschen bei Langzeitarchivierung

Das Project Silica soll die Langzeitspeicherung von Daten in Glas vereinfachen und verspricht eine hohe Haltbarkeit des Speichermediums. Doch wie lassen sich bei Glas mögliche Löschansprüche umsetzen?

Neue Erkenntnisse für die Security Awareness

Nicht nur die Datenrisiken und die digitalen Technologien wandeln sich, auch das menschliche Verhalten im Umgang mit Daten und IT. Lesen Sie, wie Sie diesen Trend bei den Inhalten Ihrer Datenschutzschulungen berücksichtigen.

Zwischen Löschpflicht und Datenverfügbarkeit

Der Europäische Datenschutzausschuss (EDSA) hat seine europaweite Prüfaktion im Rahmen des „Coordinated Enforcement Framework“ (CEF) zum Recht auf Löschung abgeschlossen und konkrete Empfehlungen für die Praxis formuliert.

Passwort und Zugriff auf die IT-Infrastruktur fordert das Gericht von einem potenziellen Übeltäter.
Bild: drogatnev / iStock / Getty Images Plus
Verletzung des Urheberrechts

Jemand ist verdächtig, das Urheberrecht eines anderen verletzt zu haben. Ein Gericht verpflichtet ihn, einem Sachverständigen das Passwort für die dabei benutzten Geräte herauszugeben. Das tut er aber nicht. Daraufhin verhängt das Gericht gegen ihn ein Zwangsgeld von 2.500 €, ersatzweise einen Tag Zwangshaft je 500 €.

0 von 111
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.