Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Drittland

DP+
Datenübermittlungen aus der Volksrepublik China in Drittländer sind in bestimmten Fällen erst nach einer Sicherheitsprüfung durch eine externe Stelle zulässig
Bild: iStock.com/yunping liang
Einschränkungen durch den Datenlokalisierungsgrundsatz

Chinas Datenschutzrecht besteht aus einer Troika von Gesetzen: Cybersecurity Law (CSL), Data Security Law (DSL) und Personal Information Protection Law (PIPL). Diese Gesetze sehen einen sog. Datenlokalisierungsgrundsatz vor, d.h. ein Datentransfer aus China in Drittländer unterliegt Beschränkungen (Art. 39 CSL, Art. 31 DSL, Art. 38 PIPL).

Blinde Flecken beim Datenschutz vermeiden

Beim Datentransfer in Drittstaaten geraten zwei Aspekte leicht aus dem Blick: Erstens fließen Daten innerhalb von Unternehmens­gruppen regelmäßig in beide Richtungen, zweitens haben auch Drittstaaten Vorschriften für grenzüberschreitende Datenübertragungen.

Wer internationale Transfers nur unter dem Aspekt der Drittlandübermittlung nach der DSGVO betrachtet, riskiert, verschiedene Regelungstypen zu vermischen und wichtige Prüfschritte zu übersehen. Unsere Checkliste hilft Ihnen bei der richtigen Einordnung.

DP+
Bei der Datenspeicherung in der Microsoft Cloud ist der Datenschutz zu beachten.
Bild: PhonlamaiPhoto / iStock / Getty Images Plus
Speicher für SharePoint Online, OneDrive und Teams verwalten

Microsoft SharePoint Online, OneDrive und Teams gehören zu den zentralen Werkzeugen für Zusammenarbeit und Datenmanagement. Hier stellt sich die Frage: Wie lassen sich diese Dienste so nutzen, dass ihr Einsatz den Vorgaben der Datenschutz-Grundverordnung (DSGVO) entspricht?

Podcast

Der Podcast fragt nach – diesmal bei den Referentinnen und Referenten der IDACON 2025: Was bewegt Datenschutzprofis 2025? Von Massenklagen über KI-Risiken bis zum neuen EU-Regelwerk: Die IDACON 2025 brachte die heißesten Themen auf die Bühne. Wir haben bei den Speakerinnen und Speakern nachgehakt und ihre wichtigsten Praxis-Tipps für den Alltag von Datenschutzbeauftragten gesammelt.

Kein Schadensersatz für Übermittlungen in die USA
Bild: Chinnapong / iStock Editorial / Getty Images Plus
Ausreißer-Urteil oder Vorbote für mehr?

Ein Nutzer von Facebook verlangt Schadensersatz, weil die Betreiberin dieses sozialen Netzwerks Daten des Nutzers angeblich ohne Rechtsgrundlage in die USA übermittelt hat. Das Landgericht München I erteilt ihm jedoch eine herbe Abfuhr.

DP+
Der lokale Betrieb von KI-Umgebungen löst einige datenschutzrechtliche Probleme des KI-Einsatzes, aber nicht alle
Bild: iStock.com/gorodenkoff
Künstliche Intelligenz datenschutzkonform einsetzen

Immer mehr Unternehmen setzen in vielen Bereichen auf künstliche Intelligenz (KI). Hinsichtlich des Datenschutzes sorgt das durchaus für Probleme. Betreibt man KI-Anwendungen lokal, sieht das zwar etwas anders aus. Aber auch hier gilt es einiges zu beachten.

DP+
Bei Online-Videokonferenzen wie auch bei Tools für deren KI-gestützte Protokollierung kann die Datenübertragung in Drittländer datenschutzrechtliche Probleme aufwerfen
Bild: iStock.com/iLexx
Vorsicht Falle!

Ist es nicht wunderbar, dass wir keine Protokolle von Videokonferenzen manuell erstellen müssen? Schließlich gibt es tolle „Notetaker“-Tools, die uns die Arbeit abnehmen – einfach topp! Doch die Werkzeuge bergen Datenschutztücken.

DP+
Datenschutzrahmen EU-USA: Hier zu sehen, die Flagge der USA und der EU, die ineinander geblendet sind
Bild: STILLFX / iStock / Getty Images Plus
Datenübermittlung in die USA

Für Datenübermittlungen an über 2.400 US-Unternehmen bietet der Angemessenheitsbeschluss der EU-Kommission zum Datenschutzrahmen EU–USA eine sehr willkommene Rechtsgrundlage. Derzeit wachsen Befürchtungen, dass neuere Entwicklungen in den USA seinen rechtlichen Bestand gefährden könnten. Der Beitrag schildert die aktuelle Situation.

Datenschutzerklärung für Beschäftigte

Viele Verantwortliche nehmen die Auskunftspflicht sehr ernst und haben Prozesse eingeführt, um Externe über die Datenverarbeitung zu informieren. Doch es lohnt sich (und ist sogar verpflichtend), den gleichen Aufwand in die Information der eigenen Beschäftigten zu stecken.

1 von 4
1 von 4
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.