Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Alle Beiträge zum Datenschutz und zur DSGVO

DP+
Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf.
Bild: Getty Images/Mininyx Doodle
Datenschutz bei Google NotebookLM

NotebookLM arbeitet als cloudbasierter KI-Dienst und analysiert hochgeladene Dokumente. Die Plattform wertet bereitgestellte Inhalte aus, die technische Ausführung erfolgt innerhalb der Infrastruktur von ­Google. Somit stellt jede Interaktion eine externe Datenverarbeitung dar.

DP+
KI gleicht einem eifrigen Praktikanten: Sie kann, klare Anweisungen vorausgesetzt, einem DSB einfache Arbeiten abnehmen. Aber man kann nicht davon ausgehen, dass die Ergebnisse stets korrekt sind.
Bild: iStock.com/IMG visuals characters
KI für Datenschutzbeauftragte

Lange Verträge, aber wenig Zeit: KI kann Datenschutzbeauftragte bei der Prüfung erheblich entlasten. Aber nur, wenn man sie richtig verwendet: fünf Grundregeln für den sicheren, smarten Einsatz.

Pflichten des Verantwortlichen, Rechte des Betroffenen

Damit Betroffene ihre Rechte nach der DSGVO wahrnehmen können, benötigen sie aussagekräftige Informationen darüber, dass und wie Verantwortliche ihre personenbezogenen Daten verarbeiten. Deshalb sieht die DSGVO mehrere Informationspflichten vor.

DP+
Datenübermittlungen aus der Volksrepublik China in Drittländer sind in bestimmten Fällen erst nach einer Sicherheitsprüfung durch eine externe Stelle zulässig
Bild: iStock.com/yunping liang
Einschränkungen durch den Datenlokalisierungsgrundsatz

Chinas Datenschutzrecht besteht aus einer Troika von Gesetzen: Cybersecurity Law (CSL), Data Security Law (DSL) und Personal Information Protection Law (PIPL). Diese Gesetze sehen einen sog. Datenlokalisierungsgrundsatz vor, d.h. ein Datentransfer aus China in Drittländer unterliegt Beschränkungen (Art. 39 CSL, Art. 31 DSL, Art. 38 PIPL).

Konsequente Durchführung und Dokumentation angeraten

Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.

Blinde Flecken beim Datenschutz vermeiden

Beim Datentransfer in Drittstaaten geraten zwei Aspekte leicht aus dem Blick: Erstens fließen Daten innerhalb von Unternehmens­gruppen regelmäßig in beide Richtungen, zweitens haben auch Drittstaaten Vorschriften für grenzüberschreitende Datenübertragungen.

Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf. Welche Prüfpunkt bei Nutzung von NotebookLM zu beachten sind, erfahren Sie in unserer Checkliste.

Lange Vertragstexte zu prüfen, kostet viel Zeit. Richtig eingesetzt, unterstützt KI die Vertragsprüfung effizient und zuverlässig. Damit Datenschutz und Qualität gewährleistet bleiben, zeigt unsere Checkliste die wichtigsten Punkte auf einen Blick.

Datenschutz PRAXIS Der News Podcast

Das Bundeslagebild Cybercrime 2025 des BKA zeigt, wie stark personenbezogene Daten bedroht sind. Auch die Datenschutzaufsichtsbehörden äußern sich zu den aktuellen Risiken. In unserer neuen Podcast-News-Folge fassen wir die wichtigsten Meldungen aus den Bereichen Aufsichtsbehörden, Cybersicherheit, Cybercrime und Datenpannen kompakt für Sie zusammen.

Wer internationale Transfers nur unter dem Aspekt der Drittlandübermittlung nach der DSGVO betrachtet, riskiert, verschiedene Regelungstypen zu vermischen und wichtige Prüfschritte zu übersehen. Unsere Checkliste hilft Ihnen bei der richtigen Einordnung.

6 von 113
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.