NotebookLM arbeitet als cloudbasierter KI-Dienst und analysiert hochgeladene Dokumente. Die Plattform wertet bereitgestellte Inhalte aus, die technische Ausführung erfolgt innerhalb der Infrastruktur von Google. Somit stellt jede Interaktion eine externe Datenverarbeitung dar.
Lange Verträge, aber wenig Zeit: KI kann Datenschutzbeauftragte bei der Prüfung erheblich entlasten. Aber nur, wenn man sie richtig verwendet: fünf Grundregeln für den sicheren, smarten Einsatz.
Damit Betroffene ihre Rechte nach der DSGVO wahrnehmen können, benötigen sie aussagekräftige Informationen darüber, dass und wie Verantwortliche ihre personenbezogenen Daten verarbeiten. Deshalb sieht die DSGVO mehrere Informationspflichten vor.
Chinas Datenschutzrecht besteht aus einer Troika von Gesetzen: Cybersecurity Law (CSL), Data Security Law (DSL) und Personal Information Protection Law (PIPL). Diese Gesetze sehen einen sog. Datenlokalisierungsgrundsatz vor, d.h. ein Datentransfer aus China in Drittländer unterliegt Beschränkungen (Art. 39 CSL, Art. 31 DSL, Art. 38 PIPL).
Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.
Beim Datentransfer in Drittstaaten geraten zwei Aspekte leicht aus dem Blick: Erstens fließen Daten innerhalb von Unternehmensgruppen regelmäßig in beide Richtungen, zweitens haben auch Drittstaaten Vorschriften für grenzüberschreitende Datenübertragungen.
Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf. Welche Prüfpunkt bei Nutzung von NotebookLM zu beachten sind, erfahren Sie in unserer Checkliste.
Lange Vertragstexte zu prüfen, kostet viel Zeit. Richtig eingesetzt, unterstützt KI die Vertragsprüfung effizient und zuverlässig. Damit Datenschutz und Qualität gewährleistet bleiben, zeigt unsere Checkliste die wichtigsten Punkte auf einen Blick.
Das Bundeslagebild Cybercrime 2025 des BKA zeigt, wie stark personenbezogene Daten bedroht sind. Auch die Datenschutzaufsichtsbehörden äußern sich zu den aktuellen Risiken. In unserer neuen Podcast-News-Folge fassen wir die wichtigsten Meldungen aus den Bereichen Aufsichtsbehörden, Cybersicherheit, Cybercrime und Datenpannen kompakt für Sie zusammen.
Wer internationale Transfers nur unter dem Aspekt der Drittlandübermittlung nach der DSGVO betrachtet, riskiert, verschiedene Regelungstypen zu vermischen und wichtige Prüfschritte zu übersehen. Unsere Checkliste hilft Ihnen bei der richtigen Einordnung.