datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Zwei Schachfiguren stehen sich auf einem Schachbrett direkt gegenüber.

KI-VO: Stellungnahme der DSK zur Zuständigkeitsverteilung

Wie bereits in unserem Blogbeitrag im letzten Jahr prognostiziert, zeigt sich immer mehr, dass die Regelung der behördlichen Zuständigkeiten bezüglich der Durchführung und Überwachung der KI-Verordnung (KI-VO) zu einer massiven bürokratischen Mehrbelastung und damit einer Konterkarierung der eigentlichen Regelungsziele der KI-VO führt. Statt einer schlanken und effizienten behördlichen Aufsicht, scheint es zu einem internen Befugnisstreit […]

Tobias Kollinger | 19. November 2025 | Künstliche Intelligenz – KI | Aufsicht, BNetzA, DSK, KI, KI-Systeme, KI-VO, Künstliche Intelligenz

Eine Frau an der Kasse im Supermarkt.

Wie uns Datenschutz im Alltag begleitet und schützt

Immer wieder stelle ich bei Gesprächen fest, dass das Thema Datenschutz bei vielen unbeliebt ist und für praxisfern gehalten wird. Dies hat mich zu der folgenden Blog-Reihe veranlasst. Vielen Menschen ist gar nicht bewusst, wieviel Datenschutz in ihrem Alltag steckt, welche Risiken ohne das Datenschutzrecht bestünden und welche Vorteile die datenschutzrechtlichen Regelungen mit sich bringen. […]

Nathalie Guijarro Santos | 18. November 2025 | Allgemein | Datenschutz, dynamische Preisgestaltung, Einkaufen, Einwilligung, Preisgestaltung, Webtracking

Justitia Figur.

EU-Kommission wirft Meta und TikTok Verstöße gegen den Digital Services Act vor

Die Europäische Kommission hat gegenüber den Plattformbetreibern Meta (Facebook und Instagram) sowie TikTok vorläufige Verstöße gegen den Digital Services Act (DSA) festgestellt. Im Raum stehen mögliche Bußgelder in Milliardenhöhe. Nach § 74 Abs. 1 des DSA können diese bis zu sechs Prozent des weltweiten Jahresumsatzes betragen. Der DSA als zentraler Baustein für ein sicheres Online-Umfeld […]

Anna Rojda Schmidt | 18. November 2025 | Allgemein | Digital Services Act, DSA, EU-Kommission, Europäische Kommission, Meta, TikTok | 1 Kommentar

Paragraphenzeichen in einer Reihe und ein Mann mit einer Lupe.

Verabschiedung des NIS-2-Umsetzungsgesetzes durch die Bundesregierung

Über ein Jahr nachdem die EU-Richtlinie zu NIS 2 in deutsches Recht hätte umgesetzt werden müssen, hat die Bundesregierung am 13.11.2025 den „Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ (NIS-2-Umsetzungsgesetz) beschlossen. Zum eigentlichen Gesetzesentwurf (Stand: 08.09.2025) wurden eine Beschlussempfehlung und ein Bericht des Innenausschusses (Drucksache […]

Pia Lämmerhirt | 17. November 2025 | Informationssicherheit | BMI, BSI, BSIG, Cybersicherheit, Deutscher bundestag, Informationssicherheit, KRITIS, KRITIS-Betreiber, NIS 2, NIS-2-Richtlinie, NIS-2-Umsetzungsgesetz

Justitia_Figur_AdobeStock_176917483

BGH: Arbeitnehmer sind grundsätzlich nicht als Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO anzusehen

In seinem Beschluss vom 07.10.2025 (Az.: VI ZR 297/24) hat der Bundesgerichtshof (BGH) klargestellt, dass Arbeitnehmer grundsätzlich keine Verantwortlichen im Sinne der DSGVO sind. Bedeutung des BGH-Beschlusses Die Einordnung als Verantwortlicher ist im Datenschutzrecht zentral, weil sie bestimmt, wer für die Verarbeitung personenbezogener Daten rechtlich verantwortlich ist. Der Verantwortliche trägt die Hauptverantwortung für die Einhaltung […]

Philipp Schumacher | 17. November 2025 | Datenschutz-Grundverordnung | Arbeitgeber, Arbeitnehmer, Art. 29 DSGVO, Art. 4 Nr. 7 DSGVO, Beschluss, BGH, Bußgelder, Datenschutzverstoß, HmbBfDI, LfDI BaWü, Mitarbeiterexzess, Verantwortliche Stelle

Umstellung auf Windows 11 als Illustration mit kleinen Figuren, die an einer Platine arbeiten.

Datensparsamer Einsatz von Windows 11: Der Windows-Umstieg – Teil 2

Wer mit Windows arbeitet, stößt unweigerlich auch auf Fragen des Datenschutzes. Bereits Windows 10 hat zahlreiche Nutzungsdaten gesammelt. Mit Windows 11 erweitert Microsoft diese Datensammlung noch einmal. Wie im ersten Teil dieser Beitragsreihe beschrieben, gibt das Support-Ende von Windows 10 einen guten Grund, das Betriebssystem zu wechseln. Dieser Teil der Beitragsreihe wird sich erst einmal […]

Oliver Hilbrecht | 14. November 2025 | Informationssicherheit | BSI, Copilot, Cybersicherheit, Datensammlung, Datenverarbeitung, Informationssicherheit, KI, Künstliche Intelligenz, Microsoft, Sprachmodelle, Telemetriedaten, Werbe-ID, Windows 10, Windows 11

Mann arbeitet am Laptop, in der Bildmitte ist eine Illustration mit vielen Checklisten.

Schützen Sie sich vor Cyberangriffen: Checkliste für mehr Datensicherheit

Verantwortliche und Auftragsverarbeiter sind gemäß Art. 32 DSGVO verpflichtet, unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau […]

Florian Wallrapp | 14. November 2025 | Informationssicherheit | BayLDA, Checkliste Cyberfestung, Cyberangriff, Cybersicherheit, Defense in Depth, DiD, Informationssicherheit, Stand der Technik

Stoppschild an einer Straße.

The Italian Data Protection Authority Orders an Immediate Stop to Deepfake App Clothoff

The Italian Data Protection Authority (Garante) has taken urgent action against Clothoff, an AI-powered app capable of generating hyper-realistic “deep nude” images based on pictures of real people. On 3 October the regulator has issued an immediate order blocking the app – developed by a company based in the British Virgin Islands – from processing […]

Francesca Romana Di Costanzo | 13. November 2025 | Internationaler Datenschutz | Artificial Intelligence, data protection, Data Protection Authority, Deepfake, English Posts, Ethics, Garante, Italy

Gebaude_EuGH_Tuerme_Gerichtshof_AdobeStock_250010932

Beschlagnahme geschäftlicher E-Mails in wettbewerbsrechtlichen Ermittlungsverfahren

Für die Wahrung des Rechts auf Schutz personenbezogener Daten bei wettbewerbsrechtlichen Ermittlungen sei keine vorherige Genehmigung durch einen Richter erforderlich – diese Einschätzung äußerte die Generalanwältin des Europäischen Gerichtshofs (EuGH), Laila Medina, in ihren Schlussanträgen in den verbundenen Rechtssachen C-258/23, C-259/23 und C-260/23 am 23.10.2025 (vgl. Pressemitteilung und Schlussanträge). Dies gelte jedoch unter dem Vorbehalt, dass […]

Susanne Maria Voß | 13. November 2025 | Allgemein | Arbeitgeber, Arbeitnehmer, Briefgeheimnis, C-258/23, C-259/23, C-260/23, C-548/21, E-Mail, EuGH, Geschäftsgeheimnis, Grundrechtecharta, Mobiltelefon, Portugal, Schlussanträge, strafrechtliche Ermittlungen, Wettbewerbsbehörde

Das Wort Benefit mit Buchstaben aus einer Tastatur gelegt.

Mitarbeitervorteile – Win-win für alle Beteiligten bei Einhaltung datenschutzrechtlicher Vorgaben

Von Rabatten in Onlineshops über Zuschüsse zu ÖPNV-Tickets, Fahrrädern oder Fitnesskursen, bis hin zu Kostenbeteiligungen bei Schönheits-OPs und medizinischen Behandlungen – die Bandbreite von Vorteilen und Vergünstigungen, die Arbeitgeber ihren Beschäftigten gewähren, ist groß. Die sog. Mitarbeitervorteile/-rabatte/-angebote oder Employee Benefits erfreuen sich steigender Beliebtheit, da sie die Mitarbeiterbindung und -zufriedenheit fördern und gleichzeitig für die […]

Juliane Schönwald | 12. November 2025 | Allgemein | Arbeitgeber, Arbeitnehmer, Auftragsverarbeitung, Datenverarbeitung, Dienstleister, Einwilligung, Employee Benefits, Gesundheitsdaten, Mitarbeiterangebote, Mitarbeitervorteile, Rabatte, Verantwortliche Stelle | 3 Kommentare

Würfel mit der Aufschrift "SCHMERZENSGELD". Darunter mehrere Geldscheine.

Schmerzensgeld gem. DSGVO – Anspruchsvoraussetzungen und Bemessung

Die Datenschutz-Grundverordnung (DSGVO) hat das europäische Datenschutzrecht grundlegend harmonisiert und die Rechte der betroffenen Personen deutlich gestärkt. Zentrales Instrument des individuellen Rechtsschutzes ist der Schadensersatzanspruch gem. Art. 82 DSGVO, der sowohl materielle als auch immaterielle Schäden umfasst. In der juristischen Praxis steht dabei insbesondere der immaterielle Schadensersatz – also das Schmerzensgeld – im Fokus. Die […]

Michael Rohde | 12. November 2025 | Allgemein | Art. 82 DSGVO, BGH, C-687/21, C-755/21 P, DSGVO, EuGH, immaterielle Schaden, Kontrollverlust, persönliche Beeinträchtigung, Schmerzensgeld, VI ZR 10/24

Alle Euroscheine als Geldfächer.

Wirtschaftlicher Nutzen eines Datenschutzbeauftragten für Unternehmen

Die französische Datenschutzbehörde CNIL hat im Juli 2025 eine umfassende Studie zum wirtschaftlichen Nutzen des Datenschutzbeauftragten (DSB) in Unternehmen veröffentlicht. Die Untersuchung, die in Zusammenarbeit mit dem Verband für berufliche Erwachsenenbildung (AFPA) im Auftrag des französischen Arbeitsministeriums durchgeführt wurde, basiert auf der Befragung von 3.625 Datenschutzbeauftragten und ergänzenden Interviews. Die Studie bietet die bisher umfassendste […]

Yasemin Diniz | 11. November 2025 | Allgemein | CNIL, Commission Nationale Informatique et Liberte (CNIL), Datenschutz, Datenschutzbeauftragter, französische Datenschutzbehörde, wirtschaftlicher Vorteil | 1 Kommentar

Pfeil steckt in der Mitte einer Zielscheibe.

Neue EU-Verordnung zu Transparenz und Targeting politischer Werbung – mehr Nachvollziehbarkeit im digitalen Wahlkampf

Seit dem 10. Oktober 2025 gilt in Deutschland die Verordnung (EU) 2024/900 über die Transparenz und das Targeting politischer Werbung (kurz: TTPW-VO). Mit dieser Verordnung verfolgt die Europäische Union das Ziel, politische Werbung in Europa transparenter und nachvollziehbarer zu gestalten. Damit harmonisiert die EU Transparenz- und Sorgfaltspflichten für den Bereich der politischen Kommunikation, insbesondere in […]

Reik Olschanski | 10. November 2025 | Gesetzesänderungen | Anbieter, EU-Kommission, EU-Verordnung, europäisches Archiv, Leitlinien, Online-Anzeigen, Parteien, Plattformbetreiber, politische Werbung, Social Media, Sorgfaltspflichten, Targeting, Transparenz, TTPW-VO, Wahlkampf

Mehrere Taxen parken hintereinander an einem Taxistand.

Sensible Daten per WhatsApp-Gruppe geteilt: Bußgeld für Taxiunternehmen?

Die Landesbeauftragte für Datenschutz und Informationsfreiheit in Nordrhein-Westfalen (LDI NRW) informiert auf ihrer Website über einen Fall der unberechtigten Versendung personenbezogener Daten in WhatsApp-Gruppen. Was war geschehen? Ein Taxiunternehmen in Nordrhein-Westfalen hat über zwei WhatsApp-Gruppen („Taxi Newsletter“ und „Taxi Check Up Krankenbeförder…“) Daten von Kund*innen mit allen seinen Fahrer*innen geteilt – darunter Fotos der Personen […]

Philipp Schumacher | 7. November 2025 | Aufsichtsbehörden | Arbeitgeber, Arbeitnehmer, Art. 9-Daten, Ausweisdokument, Betroffene, Bußgeld, Datenverarbeitung, Datenzugriff, Fotos, Gesundheitsdaten, Kunden, LDI NRW, Taxiunternehmen, WhatsApp

Mann arbeitet am Laptop, in der Bildmitte ist eine Illustration mit vielen Checklisten.

Whose Consent Is It Anyway? The Promise Behind India’s Consent Manager

This article is part of a series examining the features of India’s Digital Personal Data Protection Act, 2023 that are unique to, or diverge from, the GDPR. India’s Digital Personal Data Protection Act, 2023 (DPDPA) represents a new phase in the country’s data protection landscape. While inspired by global frameworks such as the GDPR, it […]

Protiti Basu | 7. November 2025 | Internationaler Datenschutz | consent, Consent Manager, data protection, Digital Personal Data Protection Act, DPDPA, Draft Rules, English Posts, India, Indian Data Protection Law

«‹ 2 3 4 5›»
  • Impressum
  • Datenschutzerklärung
  • Über uns