Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Alle Beiträge zum Datenschutz und zur DSGVO

Mobilfunkvertrag und SCHUFA: Warum Anbieter Postpaid-Verträge melden – und weshalb das nicht unbedingt ein Grund zur Aufregung ist.
Bild: amperespy / iStock / Getty Images Plus
Meldung bei einem neuen Handyvertrag

Jemand schließt einen „Postpaid-Mobilfunkvertrag“ ab. Der Telefonanbieter teilt diesen Vertragsschluss als „Positivmeldung“ an die SCHUFA mit. Darüber regt sich der Mobilfunkkunde maßlos auf. Zu Recht?

Akten im Keller

Manchmal schreibt die Digitalisierung ihre eigenen Weihnachtsgeschichten. Was eben noch sensible Gesundheitsakten waren, taucht plötzlich als festliche Dekoration wieder auf. Was ist passiert?

DP+
DSB sollten Datenschutzrisiken der Lieferkette nicht nur gegenüber der IT-Abteilung und dem Einkauf ansprechen, sondern auch mit dem Risikomanagement- Team diskutieren
Bild: iStock.com/thitivong
Datensicherheit in der Lieferkette (Teil 6)

Die Umsetzung der NIS-2-Richtlinie erweitert das Supply Chain Risk ­Management (SCRM) um IT-Sicherheitsrisiken aus der Lieferkette. Auch Datenschutzrisiken sollten Teil des SCRM sein. Einkauf und Risiko­management im Unternehmen benötigen dazu eine Aufklärung.

Datenschutz in der Lieferkette

Die NIS-2-Richtlinie rückt IT-Sicherheitsrisiken in der Lieferkette in den Fokus – doch auch Datenschutzrisiken gehören ins Risikomanagement. Diese Checkliste zeigt, welche zusätzlichen Prüfungen nötig sind.

DP+
Bei der Datenspeicherung in der Microsoft Cloud ist der Datenschutz zu beachten.
Bild: PhonlamaiPhoto / iStock / Getty Images Plus
Speicher für SharePoint Online, OneDrive und Teams verwalten

Microsoft SharePoint Online, OneDrive und Teams gehören zu den zentralen Werkzeugen für Zusammenarbeit und Datenmanagement. Hier stellt sich die Frage: Wie lassen sich diese Dienste so nutzen, dass ihr Einsatz den Vorgaben der Datenschutz-Grundverordnung (DSGVO) entspricht?

Wo das Active Directory nicht reicht

„Bitte sperren Sie die Systemzugänge von Frau Schneider ab morgen“, lautet der Auftrag an die IT. Im Active Directory ist ihr Konto ab dem Folgetag schon deaktiviert. Ist der Fall damit erledigt? Nicht ganz. Denn was ist mit dem Bewerbungsportal, der Zeiterfassung oder der Lernplattform?

Offboarding leicht gemacht

Wenn eine Mitarbeiterin das Unternehmen verlässt, ist das Deaktivieren ihres AD-Kontos nur der erste Schritt. Doch viele weitere Systeme führen eigene Benutzerkonten – und genau dort entstehen oft übersehene Datenschutzrisiken. Unsere Checkliste „Benutzerverwaltung im Personalbereich“ zeigt, worauf Sie unbedingt achten sollten.

DP+
Online-Terminbuchungssysteme von Arztpraxen erfassen stets personenbezogene Daten, zudem oft sensible Gesundheitsdaten. DSGVO-Konformität ist hier ein Muss.
Bild: iStock.com/Tero Vesalainen
Positionspapier der DSK

Im Zuge der weiteren Digitalisierung im Gesundheitsbereich nutzen inzwischen viele Praxen eine Online-Terminvergabe und -Terminverwaltung oder lagern sie vollständig an externe Dienstleister aus. Wie sich dies datenschutzkonform gestalten lässt, damit befasst sich der Beschluss der Datenschutzkonferenz.

Wichtige Fragen vor der Vergabe

Die Auslagerung der Terminverwaltung an externe Dienstleister bietet viele Vorteile, aber auch datenschutzrechtliche Herausforderungen. Praxisinhaber und Datenschutzbeauftragte sollten vor der Vergabe unbedingt einige zentrale Fragen klären, um den Schutz personenbezogener Daten zu gewährleisten. Unsere Checkliste hilft Ihnen dabei, die datenschutzrechtlichen Grundsätze sicher umzusetzen.

Unternehmen müssen den Einsatz von KI bei Auftragsverarbeitern überprüfen.
Bild: Visual Generation / iStock / Getty Images Plus
Vorsicht Risiko

Mit den neuen Vorgaben der KI-Verordnung wird klar: Unternehmen müssen den Umgang mit KI nicht nur beherrschen, sondern auch verantwortungsvoll gestalten. Was bedeutet das für Mitarbeitende, Anbieter, Betreiber – und für alle, die externe Dienstleister einsetzen?

5 von 103
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.