datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Person working with laptop with certification sign.

PIMS gem. § 26 TDDDG – Rettung vor der Cookie-Flut oder nur ein zahnloser Tiger?

Wer heute online unterwegs ist, kennt das Problem: Noch bevor der Inhalt erscheint, ploppt ein Cookie-Banner auf. Klicken, ablehnen, akzeptieren – immer und immer wieder. Das nervt nicht nur, sondern führt zur sogenannten Click-Fatigue – einer Art Abstumpfung gegenüber Einwilligungsanfragen. Personal Information Management Systeme (PIMS) sollen diese Flut an Abfragen eindämmen. Mit dem § 26 […]

Michael Rohde | 22. August 2025 | Allgemein | § 26 TDDDG, Bote, Cookie, Cookie-Banner, Einwilligung, Personal Information Management Systeme, PIMS, Stellvertreter

Person nutzt Künstliche Intelligenz am Schreibtisch mit Laptop und Tablet.

Die Klassifizierung von ChatGPT nach der KI-Verordnung

In diesem Blogbeitrag geht es um zwei Themen, die in der Praxis viel Beachtung finden. ChatGPT und die KI-Verordnung. Wir wollen an dieser Stelle anhand eines praktischen Beispiels aufzeigen, wie Chat GPT nach der KI-Verordnung klassifiziert werden kann. Unser Beispielszenario: Ein Unternehmen möchte ChatGPT seinen Beschäftigten zur Verfügung stellen und hat sich für die kostenpflichtige […]

Sven Venzke-Caprarese | 21. August 2025 | Künstliche Intelligenz – KI | AI Act, Dokumentation, DSN port, KI, KI-Verordnung, Klassifizierung von KI-Systemen

Person sortiert Akten weg.

Datenschutzrechtliche Aspekte bei Akteneinsicht im Verwaltungsverfahren

In Verwaltungsverfahren, insbesondere bei bau- oder nachbarrechtlichen Streitigkeiten, stellt sich häufig die Frage: Wer darf Einsicht in behördliche Akten nehmen? Das Recht auf Akteneinsicht ist ein wichtiger Bestandteil des öffentlichen Rechts, um Transparenz zu gewährleisten und Betroffenen die Möglichkeit zu geben, ihre Rechte effektiv wahrzunehmen. Doch wie verhält es sich mit dem Datenschutz? Wann sind […]

Melanie Weber | 21. August 2025 | Allgemein | Akteneinsicht, Akteneinsichtsrecht, AN 17 K 24.224, Art. 39 BayDSG, Auskunftsrecht, Baustreitigkeiten, Nachbarschaftsstreit, Verwaltungsverfahren, VG Ansbach

Konzept der AI-Gesetze und -Vorschriften als Layer vor einer Frau die am Laptop sitzt.

Der Einsatz von KI-Systemen mit allgemeinem Verwendungszweck – Was ist zu beachten?

Auf der Seite des deutschen Bundestags ist ein Infobrief zu rechtlichen Vorgaben der Verordnung über Künstliche Intelligenz (KI-VO) für den Einsatz von KI in Behörden der EU-Mitgliedstaaten veröffentlicht worden. Dieser Infobrief behandelt Fragestellungen in Bezug auf die KI-VO und schlussfolgert Konsequenzen für den Einsatz von KI-Systemen in Behörden. Der Infobrief thematisiert zwar den Einsatz von […]

Kathrin Vetter | 20. August 2025 | Allgemein, Künstliche Intelligenz – KI | AI, AI Act, Deutscher bundestag, Hochrisiko-KI-Systeme, Hochriskante KI-Praktiken, Infobrief, KI, KI-Kompetenz, KI-Systemen mit allgemeinem Verwendungszweck, KI-VO, Transparenzpflichten, Verbotene KI-Praktiken

Blick auf ein Fußballspiel im Stadion abends bei Flutlicht.

Datenschutz im Fußball: Gesichtserkennung in Italien und Zuverlässigkeitsprüfungen bei der EM 2024

Datenschutzrechtliche Themen machen auch vor dem Fußball nicht halt: Immer wieder werden Maßnahmen diskutiert und ggf. durchgeführt, die zu einer Verbesserung der Sicherheit im Rahmen von Fußballspielen führen sollen, sich aber auch gleichzeitig auf das Recht auf informationelle Selbstbestimmung – zumeist von Fans – auswirken. So droht beim Besuch italienischer Fußballstadien demnächst eine biometrische Gesichtserkennung. […]

Conrad S. Conrad | 19. August 2025 | Allgemein, Aufsichtsbehörden | AI Act, Besondere Kategorien personenbezogener Daten, biometrische Daten, EM 2024, Fußball, Gesichtserkennung, Italien, KI, KI-VO, LfDI NRW, Rechtsgrundlage, Zulässigkeitsprüfung

Flagge von Großbritannien mit holographischem Sicherheitsschloss als Overlay.

UK Data (Use and Access) Act 2025: Key Changes for Privacy Compliance

On 19 June 2025, the Data (Use and Access) Act 2025 (DUAA) received Royal Assent, becoming law in the UK and marking a significant development in the country’s data protection framework. The first provisions will take effect on 20 August 2025 under the Commencement No. 1 Regulations, with others phased in through mid‑2026; some changes (most […]

Giulia Provini | 19. August 2025 | Internationaler Datenschutz | data protection, DUAA, English Posts, UK Data Act, UK Data Use and Access Act, United Kingdom

Bahnhof_Zug_fotolia_132602564

DB-Sparpreistickets gibt’s für alle – oder?!

Besonders für jene, die dem digitalen Zeitalter nicht ganz so offen gegenüberstehen oder sich im digitalen Dschungel manchmal ungleich behandelt fühlen, könnte die folgende Entscheidung eine Erleichterung sein. Grundsätzlich können Tickets der DB Fernverkehr AG entweder digital über eine App, die DB-Internetseite, einen Fahrkartenautomaten, telefonisch oder über einen Ticketschalter erworben werden. Doch in der Vergangenheit […]

Isabell von Lindern | 18. August 2025 | Allgemein, Datenschutz-Grundverordnung | Datenschutz, Datenverarbeitung, DB, Deutsche Bahn, DSGVO, Einwilligung, OLG Frankfurt am Main, Verbraucherschutz

Symbol for AI Regulation. / Symbol für KI-Gesetzgebung.

EU AI Act Obligations for General-Purpose AI Models Take Effect

The European Union has reached a new milestone in regulating Artificial Intelligence, one year after the EU AI Act was enacted. From 2 August 2025, provisions of the AI Act governing general-purpose AI (GPAI) models are in force. These rules apply to GPAI models, i.e. models that can be adapted for many tasks, from content […]

Teresala Paul | 15. August 2025 | Künstliche Intelligenz – KI | AI Act, AI Providers, Artificial Intelligence, English Posts, European Union, General Purpose AI, GPAI

Conflict of Interest

Interessenkonflikt beim Datenschutzbeauftragten: 5.500 Euro Strafe

Das Amt eines Datenschutzbeauftragten (DSB) darf nicht jeder ausüben. An die Benennung als DSB sind – aus guten Gründen – bestimmte fachliche, aber auch persönliche Voraussetzungen geknüpft, die erfüllt sein müssen. Eine davon besagt, dass er oder sie  als unabhängige Kontrollinstanz bei der Wahrnehmung der Aufgaben keinem Interessenkonflikt unterliegen darf. Ein solcher Konflikt kann sich […]

Stefan R. Seiter | 14. August 2025 | Allgemein | betrieblicher Datenschutzbeauftragter, Datenschutzaufsichtsbehörde, DSB, EDSA, Europäischer Datenschutzausschuss, externer Datenschutzbeauftragter, Interessenkonflikt, Österreich | 1 Kommentar

Videokonferenz - Teilnehmer auf einem Laptop

EAID: Aktuelle Diskussion und Einblicke in die Welt der Aufsichtsbehörden

Die Europäische Akademie für Informationsfreiheit und Datenschutz (EAID e.V.) hat unter dem Titel „Zentralisierung der Digitalaufsicht?“ zur spannenden Online-Diskussion eingeladen – und über 100 Teilnehmende waren am 05.08.2025 dabei, um dem Impulsvortrag von Thomas Fuchs, dem Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) sowie dem anschließenden Austausch zu folgen. Auch dank der guten Einblicke in […]

Conrad S. Conrad | 13. August 2025 | Aufsichtsbehörden | AI Act, Datenschutz, Digital Services Act, DSGVO, EAID, EDSA, HmbBfDI, KI-Verordnung, Zentrale Datenschutzaufsicht

Justitia_Figur_AdobeStock_176917483

BEM-Verfahren: Datenschutzverstöße durch den Dienstleister führen zur Unwirksamkeit der Kündigung

Seit einigen Jahren können wir in der Beratung vor allem bei größeren Unternehmen den Trend erkennen das gesetzlich vorgesehene betriebliche Eingliederungsmanagement (BEM) an externe Dienstleister auszugliedern. Dies sorgt u. a. für eine Arbeitsentlastung beim Arbeitgeber, da die Durchführung von BEM-Verfahren mit einem großen Aufwand verbunden sein kann. Des Weiteren kann es für betroffene Beschäftigte unter […]

Juliane Schönwald | 13. August 2025 | Beschäftigtendatenschutz | Arbeitgeber, Arbeitnehmer, BEM-Verfahren, Betrieblichen Eingliederungsmanagement, Datenverarbeitung, Dienstleister, Gesundheitsdaten, Informationen, LAG Baden-Württemberg, Verantwortlichkeit

Eine Frau im Blazer mit dunklen Haaren steht in einem kleinen Deko-Laden und hält ein Tablet in der Hand.

Datenschutz-Checkliste des BayLDA

Das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) hat am 13.05.2025 (Version 0.9) eine Datenschutz-Checkliste für Soloselbstständige und Kleinstunternehmen im Bereich Handel herausgegeben, welche die notwendigen Voraussetzungen aufzeigt, die zum Schutz personenbezogener Daten gegeben sein müssen. Manchmal kann es in der Praxis vor allem für Kleinstunternehmen schwierig sein, den doch teilweise komplexen und umfangreichen Vorgaben der Datenschutz-Grundverordnung […]

Florian Wallrapp | 12. August 2025 | Datenschutz-Grundverordnung, Einzelhandel | B2B, B2C, BayLDA, Cloud, Datenschutz-Checkliste, DSFA, DSGVO, E-Mail, Einzelhandel, Handel, KI, Kleinstunternehmen, Soloselbstständige, Videoüberwachung, VVT

Ausschnitt eines leeren Plenarsaals.

Datenschutz in deutschen Landtagen – Das EuGH-Urteil C-33/22 und seine verfassungsrechtlichen Implikationen

Das Datenschutzrecht in Deutschland basiert auf einem vielschichtigen, aber etablierten Regelungssystem. Im Zentrum steht die Datenschutz-Grundverordnung (DSGVO), ergänzt durch bereichsspezifische Normen wie das Gesetz über den kirchlichen Datenschutz (KDG) oder das Sozialgesetzbuch (SGB). Die Bundesländer konkretisieren die DSGVO zudem durch eigene Ausführungsgesetze. Trotz dieser Komplexität war bislang weitgehend klar, welche rechtlichen Grundlagen für die Verarbeitung […]

Reik Olschanski | 11. August 2025 | Aufsichtsbehörden, Datenschutz-Grundverordnung | C-33/22, Datenschutz, Datenschutzrecht, DSGVO, EuGH, Landtag

Mann unterscheibt ein Dokument mit einem Kugelschreiber am Schreibtisch.

Einwilligungen können überflüssig und unzulässig sein

Die in Art. 6 Abs. 1 lit. a und Art. 7 DSGVO geregelte Einwilligung in Datenverarbeitungen personenbezogener Daten ist nur eine von insgesamt sechs Rechtsgrundlagen, die eine Datenverarbeitung erlauben. Im Folgenden wird auf die einzelnen Rechtsgrundlagen und insbesondere auf die Einwilligung eingegangen. Systematik des Art. 6 DSGVO Art. 6 DSGVO bestimmt ausdrücklich, dass mindestens eine […]

Magnus Grünheidt | 7. August 2025 | Aufsichtsbehörden, Datenschutz-Grundverordnung | Datenschutz, Datenverarbeitung, DSGVO, Einwilligung, HBDI, personenbezogene Daten, Rechtsgrundlagen | 3 Kommentare

Mann in Anzug mit Klemmbrett und Stift in der Hand.

Die Aufsichtsbehörde vor der Tür: Vertrauen ist gut, aber sind unangekündigte Vor-Ort-Kontrollen besser?

Unangekündigte Kontrollen gibt es in vielen Facetten. Zu denken ist dabei an den Vokabeltest in der Schule, das Anhalten durch die Polizei im Straßenverkehr oder die Fahrkartenkontrolle im öffentlichen Nahverkehr. Gemeinsam haben solche Kontrollen zumeist, dass sie, aufgrund des Überraschungseffektes, bei den überprüften Personen Angst und Stress auslösen, weil man befürchtet, den Anforderungen der Überprüfung […]

Hannes Prochno | 6. August 2025 | Allgemein, Aufsichtsbehörden | Datenschutz, Datenverarbeitung, DSGVO, LFDI Mecklenburg-Vorpommern, personenbezogene Daten, Vor-Ort-Kontrollen | 1 Kommentar

«‹ 6 7 8 9›»
  • Impressum
  • Datenschutzerklärung
  • Über uns