Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

DSGVO

DP+
NIS 2, DSGVO und die Protokolle
Bild: Stock.com/ismagilov
IT-Sicherheit und Datenschutz

Mit der Umsetzung der Cybersicherheitsrichtlinie NIS 2 kann es zu einer Ausweitung der Systemprotokollierung kommen. Das muss aber nicht zum gläsernen Nutzer führen. Nicht zuletzt fordert auch der Datenschutz Maßnahmen im Bereich Protokollierung.

Konsequente Durchführung und Dokumentation angeraten

Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.

DP+
Warum Datenschutz nicht an Gesetzen scheitert
Bild: iStock.com/#Urban-Photographer
Entscheidungslogiken sind zentral

Wenn Datenschutzverstöße an die Öffentlichkeit gelangen, folgt fast reflexartig dieselbe Erklärung: mangelnde Sensibilität, fehlende Schulung, unzureichende Prozesse oder individuelles Fehlverhalten. Diese Erklärungen sind bequem – aber falsch.

CEF 2026: Transparenz- und Informationspflichten (Teil 2)

Der erste Teil dieser Reihe beleuchtete die Grundlagen der Transparenz- und Informationspflichten nach Art. 12 ff. Datenschutz-Grundverordnung (DSGVO). Der zweite Teil widmet sich nun praxisrelevanten Spezialfragen und der Rechtsprechung.

Prozesse und Dokumentationen im Personalbereich

Die Verarbeitung von Personaldaten gehört zum sensibelsten Bereich eines Unternehmens oder einer Behörde. Ein nachlässiger interner Schutz kann zu Bußgeldern, Schadensersatzforderungen und Imageschäden führen. Umso wichtiger ist es, möglichst früh einen klaren Prozess zur internen Absicherung von Personaldaten einzuführen und diesen stets zu pflegen.

Meinung

Die Welt befindet sich in einem dynamischen Wandel, in dem bestehende Ordnungsrahmen infrage stehen. Insbesondere Entwicklungen in den USA strahlen nach Europa aus, und Regulierung gilt zunehmend als Störfaktor. Was bedeutet das für den Datenschutz?

CEF 2026: Transparenz- und Informationspflichten (Teil 1)

2026 werden die EU-Datenschutzaufsichtsbehörden gemeinsam prüfen, wie Unternehmen ihre Transparenz- und Informationspflichten nach der DSGVO umsetzen. Grundlage ist eine koordinierte Durchsetzungsmaßnahme (CEF) des Europäischen Datenschutzausschusses.

Wichtige Ergänzung zur DSGVO

Bereits am 01.01.2026 trat sie in Kraft, allgemein verbindlich gelten wird sie ab dem 02.04.2027. Die Rede ist von der EU-Verordnung zur Festlegung zusätzlicher Verfahrensregeln für die Durchsetzung der DSGVO. Bei Beschwerden gegen eine grenzüberschreitende Verarbeitung von personenbezogenen Daten wird sie eine wesentliche Rolle spielen.

DP+
Die Datenverarbeitungen im Zusammenhang mit einem Kundenkonto im Webshop können umfangreich ausfallen
Bild: iStock.com/Liudmila Chernetska
Datenschutzanforderungen und Tücken bei der Umsetzung

Ein Kundenkonto kann Online-Bestellungen erleichtern und verfügt oftmals über zusätzliche praktische Vorteile. Webshop-Betreiber müssen allerdings die damit verbundenen Datenabfragen und -speicherungen prüfen und transparent über die Datenverarbeitung informieren.

DP+
Verantwortliche sollten das berechtigte Interesse als Verarbeitungsgrund nicht nur auf dem Papier nachweisen können, sondern mit organisatorischen und technischen Maßnahmen in die Tat umsetzen
Bild: iStock.com/BlackJack3D
Rechtsgrundlage berechtigtes Interesse prüfen und umsetzen

Das berechtigte Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO ist in seiner Anwendung mit erheblichen Unsicherheiten verbunden. Der Beitrag erläutert, wie Verantwortliche das berechtigte Interesse strukturiert prüfen, sauber dokumentieren und organisatorisch absichern.

1 von 2
1 von 2
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.