Alle Beiträge
Phishing imitiert Datenschutzvorfall über gefälschte E-Mail
Im Jahr 2025 erreichte eine Beschwerde die zuständige Aufsichtsbehörde, die zunächst wie ein klassischer Datenschutzvorfall erschien: Eine betroffene Person hatte nach einer Essensbestellung über einen digitalen Lieferdienst eine E-Mail erhalten,…
Smart Glasses Datenschutz: Risiken von KI-Brillen im Überblick
Smart Glasses, also KI-Brillen, entwickeln sich zunehmend zu alltagstauglichen Geräten und stellen den Datenschutz vor neue Herausforderungen. Moderne Modelle verfügen über integrierte Kameras, Mikrofone und Sensoren und sind äußerlich kaum…
Interpol warnt vor Künstlicher Intelligenz als Treiber globaler Finanzkriminalität
Interpol hat am 16. März 2026 das neue Global Financial Fraud Threat Assessment veröffentlicht, das vor einer massiven Zunahme hochentwickelter Betrugsszenarien warnt. Finanzbetrug wird mittlerweile als eine der weltweit schwerwiegendsten…
LfD Bayern veröffentlicht Orientierungshilfe und Hinweise zur KI in der öffentlichen Verwaltung
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD) hat neue Unterlagen zum Einsatz von Künstlicher Intelligenz in der bayerischen Verwaltung veröffentlicht. Anlass ist der zunehmende Einsatz von KI-Produkten in öffentlichen Stellen.…
Bekanntgabe von Kündigungsgründen gegenüber der Belegschaft: Was Arbeitgeber beachten müssen
Vermehrt kommt es zu Fällen, in denen Beschäftigte im Zusammenhang mit ihrer Kündigung oder ihrem eigenen Ausscheiden aus dem Unternehmen erfahren müssen, dass die Gründe hierfür innerhalb der Organisation mitgeteilt…
Verstehen wir wirklich, wie KI-Algorithmen automatisierte Entscheidungen beeinflussen?
Die spanische Datenschutzbehörde AEPD hat eine Darstellung einer externen Beraterin veröffentlicht, die sich mit den Herausforderungen des Einsatzes von künstlicher Intelligenz (KI) in automatisierten Entscheidungssystemen befasst. Die AEPD betont, dass…
BSI: Leitfaden zur Methodik Grundschutz++
Mit der Veröffentlichung des Leitfadens zur Methodik Grundschutz++ hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Anfang April 2026 einen zentralen Baustein seiner Neuausrichtung des IT‑Grundschutzes vorgelegt. Ziel ist…
Keine verpflichtende Zeiterfassung per Fingerabdruck
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden‑Württemberg (LfDI) legt jährlich einen Tätigkeitsbericht vor, in dem er seine Aufsichts‑, Beratungs‑ und Kontrollpraxis dokumentiert. Der 41. Datenschutz-Tätigkeitsbericht für das Jahr…
Unterschätztes Risiko: Wenn das Verzeichnis von Verarbeitungstätigkeiten zur Schwachstelle wird
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) wird in vielen Unternehmen noch immer als rein formale Pflicht verstanden. Einmal erstellt, selten überprüft und im Zweifel kaum aktiv genutzt. Eine aktuelle Entscheidung der…
Mieterselbstauskunft: Diese Fragen sind nach DSGVO tabu
Die Mieterselbstauskunft ist in der Wohnungsvermittlung gängige Praxis, datenschutzrechtlich aber nur in engen Grenzen zulässig. Entscheidend ist, in welchem Stadium sich das Vermietungsverfahren befindet. Denn nach der DSGVO braucht jede…
Versand personenbezogener Daten im Gesundheitswesen nach Art. 33 DSGVO
In der aufsichtsbehördlichen Praxis nehmen Meldungen über Datenschutzverletzungen nach Art. 33 DSGVO einen breiten Raum ein. Der Tätigkeitsbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) greift…
EDPB: One-Stop-Shop Case Digest zum „berechtigten Interesse“
Der Europäische Datenschutzausschuss (EDPB) hat Ende 2025 ein umfangreiches „One-Stop-Shop Case Digest“ zum berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO erstellt. Dieser Bericht wertet erstmals systematisch die…
Wer reguliert KI in den USA – Kalifornien oder Bundesregierung?
In der globalen Debatte um die Governance Künstlicher Intelligenz (KI) verschärfen sich die Fronten zwischen dem Bundesstaat Kalifornien und der US-Bundesregierung unter Donald Trump. Während Kalifornien als Sitz der weltweit…
Bereitstellung von Eigentümerdaten für Wind- und Solarprojekte
Die Energiewende bringt nicht nur technische und infrastrukturelle Herausforderungen mit sich, es entstehen auch rechtlich neue Spannungsfelder. Ein besonders praxisrelevantes Beispiel ist die Frage, unter welchen Voraussetzungen Projektentwickler Zugriff auf…
KI-Agenten im E-Commerce: Zwischen autonomem Shopping und rechtlicher Compliance
Der einfache Chatbot wird zunehmend von autonomen KI-Agenten abgelöst, die nicht mehr nur reaktiv auf Anfragen antworten, sondern eigenständig Ziele in digitalen Umgebungen verfolgen. Diese sogenannten „Custobots“ können komplexe Aufgaben…
Sachsen: Tätigkeitsbericht Datenschutz 2025 – Die wichtigsten Lehren für die Unternehmenspraxis
Der Tätigkeitsbericht der Sächsischen Datenschutz- und Transparenzbeauftragten für das Jahr 2025 verdeutlicht einmal mehr, dass sich das Datenschutzrecht weiterhin in einem Spannungsfeld zwischen technologischer Entwicklung, wirtschaftlichen Interessen und dem Schutz…
AI Act Umsetzung: EDPS konkretisiert KI-Aufsicht
Die AI Act Umsetzung durch den Europäischen Datenschutzbeauftragten (European Data Protection Supervisor, EDPS) wird zunehmend konkret. Mit dem „EDPS Compass 2026–2027“ zeigt die europäische Datenschutzaufsicht erstmals detailliert, wie die KI-Verordnung…
Datenschutzbericht 2025: Mehr Verstöße und Bußgelder
Der Datenschutzbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) zeigt eine deutliche Entwicklung: Datenschutzverstöße nehmen zu, ebenso wie Beschwerden und behördliche Maßnahmen. Grundlage sind Auswertungen aus…
Nationales KI-Regelwerk der USA: Trump-Administration stellt Legislative Framework vor
Die KI-Politik der Trump-Administration ist von einem klar konturierten ordnungspolitischen Ansatz geprägt. Die Vereinigten Staaten sollen danach im globalen Wettbewerb um Künstliche Intelligenz eine führende Rolle einnehmen. Dadurch soll die…
Google AI Overviews unter Druck durch britische Wettbewerbsbehörde
Die britische Wettbewerbsbehörde (Competition and Markets Authority, kurz: CMA) hat weitreichende Maßnahmen vorgeschlagen, um den Wettbewerb im Bereich der allgemeinen Suchdienste im Vereinigten Königreich neu zu gestalten. Im Zentrum der…
Bundestag verabschiedet EU-Vorgaben zum Datenzugang und zur Datennutzung
Seit Inkrafttreten des EU Data Act steht die nationale Umsetzung der EU-Vorgaben zum Datenzugang und zur Datennutzung aus. Nun hat der Deutsche Bundestag Gesetzesentwürfe der Bundesregierung verabschiedet, die sowohl ein…




