Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Alle Beiträge zum Datenschutz und zur DSGVO

Wenn Verantwortlichkeiten zu verteilt sind

Als sie an diesem Vormittag durch den Haupteingang geht, fällt niemandem etwas Besonderes auf. Viele kennen sie noch. Sie war beliebt, hilfsbereit, freundlich. Dass sie nicht mehr im Unternehmen ist, wissen längst nicht alle. Manche denken, sie sei in Elternzeit. Andere vermuten ein Projekt in einer anderen Abteilung.

DP+
NIS 2, DSGVO und die Protokolle
Bild: Stock.com/ismagilov
IT-Sicherheit und Datenschutz

Mit der Umsetzung der Cybersicherheitsrichtlinie NIS 2 kann es zu einer Ausweitung der Systemprotokollierung kommen. Das muss aber nicht zum gläsernen Nutzer führen. Nicht zuletzt fordert auch der Datenschutz Maßnahmen im Bereich Protokollierung.

DP+
Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf.
Bild: Getty Images/Mininyx Doodle
Datenschutz bei Google NotebookLM

NotebookLM arbeitet als cloudbasierter KI-Dienst und analysiert hochgeladene Dokumente. Die Plattform wertet bereitgestellte Inhalte aus, die technische Ausführung erfolgt innerhalb der Infrastruktur von ­Google. Somit stellt jede Interaktion eine externe Datenverarbeitung dar.

DP+
KI gleicht einem eifrigen Praktikanten: Sie kann, klare Anweisungen vorausgesetzt, einem DSB einfache Arbeiten abnehmen. Aber man kann nicht davon ausgehen, dass die Ergebnisse stets korrekt sind.
Bild: iStock.com/IMG visuals characters
KI für Datenschutzbeauftragte

Lange Verträge, aber wenig Zeit: KI kann Datenschutzbeauftragte bei der Prüfung erheblich entlasten. Aber nur, wenn man sie richtig verwendet: fünf Grundregeln für den sicheren, smarten Einsatz.

Pflichten des Verantwortlichen, Rechte des Betroffenen

Damit Betroffene ihre Rechte nach der DSGVO wahrnehmen können, benötigen sie aussagekräftige Informationen darüber, dass und wie Verantwortliche ihre personenbezogenen Daten verarbeiten. Deshalb sieht die DSGVO mehrere Informationspflichten vor.

DP+
Datenübermittlungen aus der Volksrepublik China in Drittländer sind in bestimmten Fällen erst nach einer Sicherheitsprüfung durch eine externe Stelle zulässig
Bild: iStock.com/yunping liang
Einschränkungen durch den Datenlokalisierungsgrundsatz

Chinas Datenschutzrecht besteht aus einer Troika von Gesetzen: Cybersecurity Law (CSL), Data Security Law (DSL) und Personal Information Protection Law (PIPL). Diese Gesetze sehen einen sog. Datenlokalisierungsgrundsatz vor, d.h. ein Datentransfer aus China in Drittländer unterliegt Beschränkungen (Art. 39 CSL, Art. 31 DSL, Art. 38 PIPL).

Konsequente Durchführung und Dokumentation angeraten

Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.

Blinde Flecken beim Datenschutz vermeiden

Beim Datentransfer in Drittstaaten geraten zwei Aspekte leicht aus dem Blick: Erstens fließen Daten innerhalb von Unternehmens­gruppen regelmäßig in beide Richtungen, zweitens haben auch Drittstaaten Vorschriften für grenzüberschreitende Datenübertragungen.

Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf. Welche Prüfpunkt bei Nutzung von NotebookLM zu beachten sind, erfahren Sie in unserer Checkliste.

Lange Vertragstexte zu prüfen, kostet viel Zeit. Richtig eingesetzt, unterstützt KI die Vertragsprüfung effizient und zuverlässig. Damit Datenschutz und Qualität gewährleistet bleiben, zeigt unsere Checkliste die wichtigsten Punkte auf einen Blick.

3 von 111
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.