Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

DSGVO

Zentrales Compliance-Inventar
Bild: ChatGPT / Bearbeitung WEKA
DSGVO, NIS-2 und EU AI Act gemeinsam dokumentieren

Unternehmen pflegen dieselben Informationen häufig mehrfach: im Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, im IT-Asset-Inventar und künftig zusätzlich in Übersichten zu eingesetzten KI-Systemen. Für Datenschutzbeauftragte bedeutet das vor allem eines: hoher Abstimmungsaufwand und die Gefahr widersprüchlicher Dokumentationen. Ein gemeinsames Inventar kann Doppelarbeit vermeiden, ohne die unterschiedlichen rechtlichen Anforderungen zu vermischen.

Ein gemeinsames Inventar für Verarbeitungstätigkeiten, IT-Assets und KI-Systeme reduziert Doppelarbeit und widersprüchliche Dokumentationen – unsere Checkliste zeigt, wie sich die unterschiedlichen Anforderungen sinnvoll zusammenführen lassen.

DP+
NIS 2, DSGVO und die Protokolle
Bild: Stock.com/ismagilov
IT-Sicherheit und Datenschutz

Mit der Umsetzung der Cybersicherheitsrichtlinie NIS 2 kann es zu einer Ausweitung der Systemprotokollierung kommen. Das muss aber nicht zum gläsernen Nutzer führen. Nicht zuletzt fordert auch der Datenschutz Maßnahmen im Bereich Protokollierung.

Konsequente Durchführung und Dokumentation angeraten

Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.

CEF 2026: Transparenz- und Informationspflichten (Teil 2)

Der erste Teil dieser Reihe beleuchtete die Grundlagen der Transparenz- und Informationspflichten nach Art. 12 ff. Datenschutz-Grundverordnung (DSGVO). Der zweite Teil widmet sich nun praxisrelevanten Spezialfragen und der Rechtsprechung.

Prozesse und Dokumentationen im Personalbereich

Die Verarbeitung von Personaldaten gehört zum sensibelsten Bereich eines Unternehmens oder einer Behörde. Ein nachlässiger interner Schutz kann zu Bußgeldern, Schadensersatzforderungen und Imageschäden führen. Umso wichtiger ist es, möglichst früh einen klaren Prozess zur internen Absicherung von Personaldaten einzuführen und diesen stets zu pflegen.

Meinung

Die Welt befindet sich in einem dynamischen Wandel, in dem bestehende Ordnungsrahmen infrage stehen. Insbesondere Entwicklungen in den USA strahlen nach Europa aus, und Regulierung gilt zunehmend als Störfaktor. Was bedeutet das für den Datenschutz?

CEF 2026: Transparenz- und Informationspflichten (Teil 1)

2026 werden die EU-Datenschutzaufsichtsbehörden gemeinsam prüfen, wie Unternehmen ihre Transparenz- und Informationspflichten nach der DSGVO umsetzen. Grundlage ist eine koordinierte Durchsetzungsmaßnahme (CEF) des Europäischen Datenschutzausschusses.

Wichtige Ergänzung zur DSGVO

Bereits am 01.01.2026 trat sie in Kraft, allgemein verbindlich gelten wird sie ab dem 02.04.2027. Die Rede ist von der EU-Verordnung zur Festlegung zusätzlicher Verfahrensregeln für die Durchsetzung der DSGVO. Bei Beschwerden gegen eine grenzüberschreitende Verarbeitung von personenbezogenen Daten wird sie eine wesentliche Rolle spielen.

DP+
Die Datenverarbeitungen im Zusammenhang mit einem Kundenkonto im Webshop können umfangreich ausfallen
Bild: iStock.com/Liudmila Chernetska
Datenschutzanforderungen und Tücken bei der Umsetzung

Ein Kundenkonto kann Online-Bestellungen erleichtern und verfügt oftmals über zusätzliche praktische Vorteile. Webshop-Betreiber müssen allerdings die damit verbundenen Datenabfragen und -speicherungen prüfen und transparent über die Datenverarbeitung informieren.

1 von 2
1 von 2
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.