Alle Beiträge
Verstehen wir wirklich, wie KI-Algorithmen automatisierte Entscheidungen beeinflussen?
Die spanische Datenschutzbehörde AEPD hat eine Darstellung einer externen Beraterin veröffentlicht, die sich mit den Herausforderungen des Einsatzes von künstlicher Intelligenz (KI) in automatisierten Entscheidungssystemen befasst. Die AEPD betont, dass…
BSI: Leitfaden zur Methodik Grundschutz++
Mit der Veröffentlichung des Leitfadens zur Methodik Grundschutz++ hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Anfang April 2026 einen zentralen Baustein seiner Neuausrichtung des IT‑Grundschutzes vorgelegt. Ziel ist…
Keine verpflichtende Zeiterfassung per Fingerabdruck
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden‑Württemberg (LfDI) legt jährlich einen Tätigkeitsbericht vor, in dem er seine Aufsichts‑, Beratungs‑ und Kontrollpraxis dokumentiert. Der 41. Datenschutz-Tätigkeitsbericht für das Jahr…
Unterschätztes Risiko: Wenn das Verzeichnis von Verarbeitungstätigkeiten zur Schwachstelle wird
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) wird in vielen Unternehmen noch immer als rein formale Pflicht verstanden. Einmal erstellt, selten überprüft und im Zweifel kaum aktiv genutzt. Eine aktuelle Entscheidung der…
Mieterselbstauskunft: Diese Fragen sind nach DSGVO tabu
Die Mieterselbstauskunft ist in der Wohnungsvermittlung gängige Praxis, datenschutzrechtlich aber nur in engen Grenzen zulässig. Entscheidend ist, in welchem Stadium sich das Vermietungsverfahren befindet. Denn nach der DSGVO braucht jede…
Versand personenbezogener Daten im Gesundheitswesen nach Art. 33 DSGVO
In der aufsichtsbehördlichen Praxis nehmen Meldungen über Datenschutzverletzungen nach Art. 33 DSGVO einen breiten Raum ein. Der Tätigkeitsbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) greift…
EDPB: One-Stop-Shop Case Digest zum „berechtigten Interesse“
Der Europäische Datenschutzausschuss (EDPB) hat Ende 2025 ein umfangreiches „One-Stop-Shop Case Digest“ zum berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO erstellt. Dieser Bericht wertet erstmals systematisch die…
Wer reguliert KI in den USA – Kalifornien oder Bundesregierung?
In der globalen Debatte um die Governance Künstlicher Intelligenz (KI) verschärfen sich die Fronten zwischen dem Bundesstaat Kalifornien und der US-Bundesregierung unter Donald Trump. Während Kalifornien als Sitz der weltweit…
Bereitstellung von Eigentümerdaten für Wind- und Solarprojekte
Die Energiewende bringt nicht nur technische und infrastrukturelle Herausforderungen mit sich, es entstehen auch rechtlich neue Spannungsfelder. Ein besonders praxisrelevantes Beispiel ist die Frage, unter welchen Voraussetzungen Projektentwickler Zugriff auf…
KI-Agenten im E-Commerce: Zwischen autonomem Shopping und rechtlicher Compliance
Der einfache Chatbot wird zunehmend von autonomen KI-Agenten abgelöst, die nicht mehr nur reaktiv auf Anfragen antworten, sondern eigenständig Ziele in digitalen Umgebungen verfolgen. Diese sogenannten „Custobots“ können komplexe Aufgaben…
Sachsen: Tätigkeitsbericht Datenschutz 2025 – Die wichtigsten Lehren für die Unternehmenspraxis
Der Tätigkeitsbericht der Sächsischen Datenschutz- und Transparenzbeauftragten für das Jahr 2025 verdeutlicht einmal mehr, dass sich das Datenschutzrecht weiterhin in einem Spannungsfeld zwischen technologischer Entwicklung, wirtschaftlichen Interessen und dem Schutz…
AI Act Umsetzung: EDPS konkretisiert KI-Aufsicht
Die AI Act Umsetzung durch den Europäischen Datenschutzbeauftragten (European Data Protection Supervisor, EDPS) wird zunehmend konkret. Mit dem „EDPS Compass 2026–2027“ zeigt die europäische Datenschutzaufsicht erstmals detailliert, wie die KI-Verordnung…
Datenschutzbericht 2025: Mehr Verstöße und Bußgelder
Der Datenschutzbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) zeigt eine deutliche Entwicklung: Datenschutzverstöße nehmen zu, ebenso wie Beschwerden und behördliche Maßnahmen. Grundlage sind Auswertungen aus…
Nationales KI-Regelwerk der USA: Trump-Administration stellt Legislative Framework vor
Die KI-Politik der Trump-Administration ist von einem klar konturierten ordnungspolitischen Ansatz geprägt. Die Vereinigten Staaten sollen danach im globalen Wettbewerb um Künstliche Intelligenz eine führende Rolle einnehmen. Dadurch soll die…
Google AI Overviews unter Druck durch britische Wettbewerbsbehörde
Die britische Wettbewerbsbehörde (Competition and Markets Authority, kurz: CMA) hat weitreichende Maßnahmen vorgeschlagen, um den Wettbewerb im Bereich der allgemeinen Suchdienste im Vereinigten Königreich neu zu gestalten. Im Zentrum der…
Bundestag verabschiedet EU-Vorgaben zum Datenzugang und zur Datennutzung
Seit Inkrafttreten des EU Data Act steht die nationale Umsetzung der EU-Vorgaben zum Datenzugang und zur Datennutzung aus. Nun hat der Deutsche Bundestag Gesetzesentwürfe der Bundesregierung verabschiedet, die sowohl ein…
Digital Omnibus on AI: EU-Parlament verabschiedet Position zu neuen Fristen und Entlastungen
Die aktuelle Dynamik rund um den „Digital Omnibus on AI“ führt zunehmend zu widersprüchlichen Signalen aus Brüssel. Zwischen Kommissionsvorschlag, Parlaments- und Ratsposition bleibt für viele Unternehmen vor allem Unklarheit: Was…
Versteckte Audioaufnahmen am Arbeitsplatz
Was im Arbeitsalltag als vertrauliches Gespräch gedacht ist, kann schnell zum datenschutzrechtlichen Problem werden. Das ist besonders dann der Fall, wenn Arbeitgeber ohne Wissen der Beschäftigten Gespräche aufzeichnen. Genau dies…
Einreise in die USA künftig ohne Privatsphäre?
Die USA verschärfen trotz rückläufiger Besucherzahlen ihre Einreisebestimmungen. Die geplanten Maßnahmen nehmen dabei zunehmend digitale Daten von Reisenden in den Blick. Über Passkontrollen und Zollabfragen hinaus, werden bereits seit einiger…
Hinweisgeberschutzgesetz in der Praxis: Warum Unternehmen mehr als nur ein Meldesystem brauchen
Seit Juli 2023 gilt in Deutschland das Hinweisgeberschutzgesetz (HinSchG). Es verpflichtet Unternehmen dazu, interne Meldestellen einzurichten, über die Beschäftigte Hinweise auf Rechtsverstöße im beruflichen Kontext abgeben können. Ziel ist es,…
Datenpanne beim Finanzamt: 1.000 Euro DSGVO-Schadensersatz
Versendet ein Finanzamt eine Steuererklärung mit personenbezogenen Daten versehentlich an einen Dritten, kann dies einen Anspruch auf Schadensersatz nach Art. 82 DSGVO begründen. Das Finanzgericht Leipzig hat mit Urteil vom…




