Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Überwachungspflichten von Datenschutzbeauftragten

DP+
Diese Gesetze und Verordnungen sind 2026 für DSB relevant
Bild: arsenisspyros / iStock / Getty Images Plus
Vorbereitung auf neue Regeln

Eine Fülle neuer Regelungen tritt 2026 in Kraft oder ist nach Übergangsfristen anzuwenden. Datenschutzbeauftragte und Verantwortliche benötigen einen schnellen Überblick über die Vorschriften, die für sie oder das Unternehmen wichtig sind, um entsprechende Prozesse zu implementieren und Risiken zu minimieren.

Mit standardisierten Vorlagen will Microsoft Organisationen dabei unterstützen, den Datenschutz bei seinen Produkten strukturiert anzugehen.
Bild: Lobro78 / iStock Editorial / Getty Images Plus
M365-Kit, Cloud Compendium und DSFA

Mit einem umfangreichen M365-Kit, einem aktualisierten Cloud Compendium und neuen DSFA-Vorlagen will Microsoft ab sofort Unternehmen dabei unterstützen, den datenschutzkonformen Einsatz seiner Cloud- und KI-Services einfacher zu dokumentieren und zu bewerten.

Ausscheidende Mitarbeiter: Das müssen Sie prüfen
Bild: vadimguzhva / iStock / Thinkstock
Datenschutzkontrolle & Verarbeitungstätigkeiten

Ehemalige Beschäftigte können gewollt oder ungewollt zu einem großen Datenrisiko werden. Nur ein durchdachtes Verfahren für Kolleginnen und Kollegen, die aus dem Unternehmen ausscheiden, kann hier gegensteuern. Prüfen Sie deshalb diese Verarbeitungstätigkeit Ihres Unternehmens oder Ihrer Behörde.

DP+
Ist die Cloud Bestandteil der digitalen Lieferkette eines Unternehmens, dann sind neben Verschlüsselung weitere Datensicherheitsmaßnahmen wie Data Vaults oder Confidential Computing angeraten
Bild: iStock.com/blackdovfx
Datensicherheit in der Lieferkette (Teil 4)

Vertrauliche Informationen sind innerhalb und außerhalb einer Lieferkette zu schützen. Das gilt insbesondere bei der Nutzung von Cloud Computing, wo auch ein Schutz vor Zugriffen des Cloud-Providers gegeben sein muss. Das Schlüsselmanagement spielt dabei eine entscheidende Rolle.

DP+
Datenverarbeitungen müssen bei einem Webshop auf einem klar erkennbaren datenschutzrechtlichen Konzept beruhen
Bild: iStock.com/William_Potter
Datenschutzrechtliche Pflichten und Beanstandungsrisiken

Webshops verarbeiten viele personenbezogene Daten, vor allem im Rahmen von Bestellungen. Unternehmen möchten die so erhobenen Daten oftmals zusätzlich für Auswertungszwecke nutzen, z.B. um ihr Angebot zu verbessern. Was haben sie dabei datenschutzrechtlich zu beachten?

Künstliche Intelligenz im Praxiseinsatz

Künstliche Intelligenz (KI) ist in der Breite der Unternehmen angekommen. Dies führt schnell zur Frage, wie sich ein solches Produkt für einen datenschutzkonformen Einsatz kontrollieren lässt. Hier gibt es ­Synergien zwischen DSGVO und KI-VO.

DP+
DSB sollten sich mit der Einkaufsabteilung abstimmen, um sicherzustellen, dass die Datensicherheitsanforderungen des Unternehmens auch innerhalb der Lieferkette angemessen Beachtung finden
Bild: iStock.com/da-kuk
Datensicherheit in der Lieferkette (Teil 3)

Viele Datenpannen haben Sicherheitslücken in der Lieferkette als ­Ursache. Cyberkriminelle missbrauchen dabei insbesondere digitale Identitäten und Berechtigungen. Für den Datenschutz ist es wichtig, dass auch bei den Lieferanten das Identitätsmanagement stimmt. ­Datenschutzbeauftragte (DSB) sollten darüber aufklären.

So entwickeln Sie ein Datensicherheitskonzept
Bild: Sergey Nivens / iStock/ Thinkstock
Standard-Datenschutzmodell

Viele Unternehmen haben ein Datensicherheitskonzept, das die Risiken nicht genau genug berücksichtigt. Oft finden sich nur allgemeine Aussagen zum Datenschutz. Das Standard-Datenschutzmodell (SDM 3.1) hilft dabei, die Schutzmaßnahmen zu konkretisieren.

Die Checkliste zeigt, welche wichtigen Punkte Sie für die Entwicklung eines angemessenen Datensicherheitskonzepts berücksichtigen müssen.

DP+
Der lokale Betrieb von KI-Umgebungen löst einige datenschutzrechtliche Probleme des KI-Einsatzes, aber nicht alle
Bild: iStock.com/gorodenkoff
Künstliche Intelligenz datenschutzkonform einsetzen

Immer mehr Unternehmen setzen in vielen Bereichen auf künstliche Intelligenz (KI). Hinsichtlich des Datenschutzes sorgt das durchaus für Probleme. Betreibt man KI-Anwendungen lokal, sieht das zwar etwas anders aus. Aber auch hier gilt es einiges zu beachten.

1 von 8
1 von 8
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.