datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Symbol for AI Regulation. / Symbol für KI-Gesetzgebung.

The CNIL on AI and Data Subject Information: A Practical Guide for Organizations

The information obligation on the processing of personal data is a requirement that persists whenever a processing is performed. This does not exclude the processing of personal data for the purposes of AI models or system development. Those are the cases, for example, where personal data can be used to train the AI model. Last […]

Francesca Romana Di Costanzo | 21. April 2026 | Aufsichtsbehörden | AI Act, Artificial Intelligence, CNIL, Commission Nationale Informatique et Liberte (CNIL), data subject information, data subject rights, English Posts, GDPR, Guideline, transparancy obligation

Illustration zum Informationsaustausch über eine Cloud, Person mit Laptop im Hintergrund.

C5:2026 – Der neue Kriterienkatalog ist da

In seiner Pressemitteilung vom  7. April 2026 verkündete das Bundesamt für die Sicherheit in der Informationstechnik (BSI), dass der Cloud Computing Compliance Criteria Catalogue (C5) in der neuen Version 2026 zur Verfügung steht. Gründe für die Überarbeitung Die Vorgängerversion stammt aus dem Jahr 2020. Seitdem haben sich zahlreiche technische Fortschritte sowie neue Entwicklungen ergeben. Sowohl […]

Pia Lämmerhirt | 20. April 2026 | Informationssicherheit | BSI, C5-Testat, C5:2020, C5:2026, Cloud, Cloud Computing Compliance Criteria Catalogue, CSA, Cybersicherheit, Dienstleister, Informationssicherheit, Kommunikationssicherheit, Kriterienkatalog, NIS-2-Richtlinie, Verschlüsselung

Lexiconeintrag Widerruf

„Widerrufsbutton“ bald Pflicht in B2C-Onlineshops

Am 19. Juni 2026 tritt der neue § 356a BGB in Kraft – und führt damit zu neuen Anforderungen für Onlineshops, die sich an Verbraucher richten (B2C-Shops). Die Änderung der Norm resultiert aus einer Umsetzung der Richtlinie (EU) 2023/2673 in nationales Recht. Durch diese Richtlinie wurde ein neuer Artikel 11a in die Verbraucherrechte-Richtlinie (Richtlinie 2011/83/EU) […]

Elena Folkerts | 20. April 2026 | Allgemein | B2C, Onlineshop, Widerruf, Widerrufbutton, Widerrufsbutton

OP mit Virtual Reality Brille

VR‑Brille: Virtuelle Welten, reale Datenschutzrisiken

In den letzten Jahren haben sich VR‑Brillen von reinen Gaming-Gadgets zu leistungsstarken Allround‑Werkzeugen entwickelt. Sie können u. a. zu Simulationen und innovativen Arbeits- und Bildungsszenarien verwendet werden. Beispielsweise können Laborversuche oder medizinische Eingriffe, ganz ohne reale Risiken situativ erlebt werden. Aber auch Unternehmen können Virtual Reality für Trainings nutzen, um Mitarbeitende realitätsnah auf Gefahrensituationen, Maschinenbedienung oder […]

Agnieszka Anna Kotajny | 16. April 2026 | Allgemein | personenbezogene Daten, Virtual Reality, VR-Brille

Europa- und Deutschlandfahne vor dem Deutschen Bundestag.

Data Act Implementation in Germany: Enforcement Could be Around the Corner – Organisations Should Act Now

Germany has taken a decisive step towards implementing the EU Data Act. On 26 March 2026, the Bundestag passed the Data Act-Durchführungsgesetz (DADG), establishing the national framework for enforcement. While further legislative steps may still follow before the law formally enters into force, the direction is now clear. For organisations operating in Germany, this marks […]

Niki Lal Gormezano | 15. April 2026 | Allgemein | Bundesnetzagentur, Bundestag, connected devices, DADG, Data Act, Data Act-Durchführungsgesetz, data sharing, English Posts

Outline-Icon für einen Schlüssel in Neonblau auf schwarzem Hintergrund.

Passkeys – Wie ein unsichtbarer Schlüssel das Passwort ablöst

Das Passwort ist ein erstaunlich zähes Konstrukt. Seit den 1960ern schützt es digitale Konten – meistens schlecht, fast immer lästig. Jetzt gibt es einen Nachfolger: Er heißt Passkey und er funktioniert grundlegend anders. Ein Schlüssel, der nicht verloren gehen kann Man stelle sich vor, jeden Morgen das Büro zu betreten – ohne Schlüssel, ohne Code, ohne […]

Julian Peter | 15. April 2026 | Informationssicherheit | Arbeitsplatz, Authentifizierungsverfahren, BSI, Cybersicherheit, FIDO Alliance, FIDO2, Informationssicherheit, MFA, NIS-2-Richtlinie, Passkey, Passwort, Passwortmanager

Ein leeren Patientenbett steht auf einem Krankenhausflur.

Kostenlose Kopie der Patientenakte – auch im Todesfall?

Der Kostenfaktor bei der Kopie der Patientenakte hat in der Vergangenheit nicht nur Ärzte, Datenschutzbeauftragte und Gerichte, u. a. den EuGH, beschäftigt. Knapp zusammengefasst war nach § 630g BGB in der bis Anfang Februar 2026 gültigen Fassung eine Kostentragungspflicht der Patienten gegeben, während der Auskunftsanspruch nach den Datenschutzgesetzen (DSGVO, KDG, DSG-EKD) grundsätzlich unentgeltlich ist. Durch […]

Dr. Sebastian Ertel | 14. April 2026 | Datenschutz-Grundverordnung, Gesundheitsdatenschutz | Auskunftsanspruch, BGB, DSG-EKD, DSGVO, Gesundheitsdaten, GOÄ, JVEG, KDG, Kirche, Kopie, Krankenhaus, OVG Rheinland-Pfalz, Patientenakte

Das Wort Hinweisgeber mit dem Symbol Pfeife auf gelbem Hintergrund.

ArbG Offenbach urteilt: Versäumte Bearbeitung eines Whistleblower-Hinweises führt zur Kündigung

Im Rahmen des Hinweisgeberschutzgesetzes (HinSchG), das Unternehmen mit in der Regel mehr als 50 Beschäftigten zur Einrichtung und zum Betrieb einer internen Meldestelle verpflichtet, ist ein sorgfältiger und regelkonformer Umgang mit eingehenden Hinweisen unerlässlich. Es schafft nicht nur eine vertrauliche Umgebung für die Abgabe von Hinweisen über potenzielle Missstände innerhalb einer Organisation, sondern fördert auch […]

Alexander Ernst | 14. April 2026 | Compliance | Arbeitgeber, Arbeitnehmer, ArbG Offenbach, Compliance, Compliance Officer, HinSchG, Hinweisgeberschutzgesetz, Pflichtverletzung, Unternehmen, Whistleblower

Ärztin im Krankenhaus ruft Patientendaten auf Tablet ab.

KI-Systeme im Krankenhaus – datenschutzrechtliche und sicherheitstechnische Pflichten

Vor kurzem hatten wir über Betreiberpflichten und Haftungsfragen von Krankenhäusern nach der KI-Verordnung der Europäischen Union berichtet. Im vorliegenden Artikel wird nunmehr darauf eingegangen, welche spezifischen datenschutzrechtlichen und sicherheitstechnischen Anforderungen an Krankenhäuser gestellt werden, wenn diese KI-Systeme betreiben. Hierzu gehören neben der Auswahl eines geeigneten KI-Systems und KI-Modells auch Zusatzregelungen zur Wahrung der ärztlichen Schweigepflicht […]

Dr. Uwe Schläger | 13. April 2026 | Künstliche Intelligenz – KI | § 203 StGB, Amazon Web Services, Anthropic, C5-Testat, Google Cloud, KI, KI-basierte Sprachmodelle, Krankenhaus, Künstliche Intelligenz, LLM, medizinischer Bereich, Microsoft, OpenAI

Babyphone mit Spielzeug auf einem Hochstuhl vor einem Kinderbett.

Horch mal, wer das schreit – Datenschutz bei Babyphonen

Ein Neugeborenes kann weder rufen, noch aufstehen, noch sich bemerkbar machen – es ist in jeder Hinsicht auf Erwachsene angewiesen. Da diese jedoch nicht rund um die Uhr physisch neben dem Kind sitzen können, entsteht ein praktisches Problem: Wie bleibt man erreichbar, ohne permanent im selben Raum zu sein? Die Lösung: ein Babyphone Während sich […]

Dr. Sebastian Ertel | 10. April 2026 | Allgemein | Babyphone, Datenschutz, Privatsphäre | 1 Kommentar

Vier Holzklötzchen mit Perosnen aufgedruckt in einer Reihe mit Pfeilen in eine Richtung.

Informationssicherheit entlang der Lieferkette: Strukturiertes Management von Dienstleistern

Die Nutzung von Cloud-Angeboten, Softwarelösungen sowie spezialisierten Fachfirmen führt dazu, dass heute zentrale Geschäftsprozesse in wesentlichen Teilen durch externe Dienstleistungen unterstützt werden. Dadurch entstehen Abhängigkeiten, die natürlich den Geschäftsbetrieb, aber insbesondere auch die Informationssicherheit, unmittelbar beeinflussen. Schwachstellen oder Ausfälle bei einem Dienstleister oder Lieferanten (nachfolgend zusammengefasst als „Dienstleister“) können unmittelbare Auswirkungen auf das eigene Unternehmen […]

Nagihan Emral | 10. April 2026 | Informationssicherheit | Bewertung, Cloud, Dienstleister, DORA, DSGVO, Informationssicherheit, ISO/IEC 27001, Kritikalität, Lieferkette, NIS-2-Richtlinie, Unternehmen

Person checkt Zahlungsflüsse auf Bankkonto mit dem Smartphone.

The Italian DPA’s Fine Against Intesa Sanpaolo: Lessons for Access Management and Data Breach Handling

On 26 March 2026, the Italian data protection authority (Garante per la protezione dei dati personali, „Garante“) fined Intesa Sanpaolo S.p.A. €31,800,000. This is one of the largest fines the Garante has ever imposed, and it carries clear lessons for any organisation that processes personal data at scale – not just banks. What Happened Between […]

Giulia Provini | 9. April 2026 | Internationaler Datenschutz | Access management, Bank, Data Breach, English Posts, fine, Garante, Intesa Sanpaolo

Detailansicht eines Geduldspiels aus Holz, bei dem eine Kugel durch eine Labyrinth balanciert wird.

Löschersuchen erfüllen: Sieht oft einfacher aus, als es ist!

Ein wichtigstes Instrument in der Datenschutz-Grundverordnung (DSGVO) sind die sog. „Betroffenenrechte“ nach Art. 12–23 DSGVO, wobei insbesondere das Recht auf Auskunft (Art. 15 DSGVO) und das Recht auf Löschung (Art. 17 Abs. 1 DSGVO) bzw. das „Recht auf Vergessenwerden“ (Art. 17 Abs. 2 DSGVO) in der Praxis Anwendung finden. Dieser Beitrag befasst sich mit dem […]

Conrad S. Conrad | 9. April 2026 | Allgemein, Aufsichtsbehörden | § 35 DSGVO, Anonymisierung, Art. 17 DSGVO, Backup, Betroffenenrechte, CEF 2025, Datenverarbeitung, DSGVO, EDSA, Löschersuchen, Löschkonzept, OLG Dresden, Pseudonymisierung, Recht auf Löschung, Recht auf Vergessenwerden, schwärzen

Eine Frau mit Headset an ihrem Schreibtisch im Gespräch.

Die Stimme als biometrisches Datum

Transkriptions-Tools, KI-gestützte Sprachassistenten, Live-Dolmetscher oder Voice-Generatoren sind längst keine Zukunftsvision mehr, sondern fester Bestandteil unseres beruflichen wie privaten Alltags. Was auf den ersten Blick als bloßer Effizienzgewinn erscheint, wirft bei näherer Betrachtung grundlegende datenschutzrechtliche Fragen auf, denn all diesen Technologien ist eines gemein: Sie verarbeiten die menschliche Stimme. Der vorliegende Beitrag setzt sich mit der […]

Nadine Rosenberger | 8. April 2026 | Beschäftigtendatenschutz, Künstliche Intelligenz – KI | Aufsichtbehörde, biometrisches Datum, Datenkategorien, Datenschutz-Folgenabschätzung, Dienstleister, DSGVO, DSK, Identifizierung, Künstliche Intelligenz, LG Berlin, Positionspapier, Software, Stimmabdruck, Voiceprint | 2 Kommentare

Blick auf die Fassade eines Mehrfamilienhauses.

Wenn Nachbarn zu „Datenschutz-Verantwortlichen“ werden

Der Datenschutz betrifft nicht nur Unternehmen oder Behörden! Ein aktueller Fall aus dem Tätigkeitsbericht 2025 des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA) zeigt deutlich: Auch Privatpersonen können schnell in die Rolle eines datenschutzrechtlich Verantwortlichen rutschen – mit allen daraus folgenden Pflichten. Der Fall In einer Wohnungseigentümergemeinschaft (WEG) wurden über 300 Bewohner per E-Mail dazu aufgefordert, Verstöße […]

Melanie Weber | 7. April 2026 | Aufsichtsbehörden | Art. 4 Nr. 7 DSGVO, BayLDA, Datenverarbeitung, DSGVO, E-Mail, Haushaltsausnahme, Hausverwaltung, Tätigkeitsbericht, Verantwortlicher, WEG | 1 Kommentar

1 2 3 4›»
  • Impressum
  • Datenschutzerklärung
  • Über uns