Alle Beiträge
Cyberfestung Bayern: Datensicherheit durch Datenschutz
Mit der Initiative „Cyberfestung Bayern“ stellt das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) ein praxisnahes Instrument zur Stärkung der IT-Sicherheit bereit. Ziel ist es, insbesondere kleine und mittlere Unternehmen sowie öffentliche…
OLG Frankfurt: Unmittelbare Haftung von Cookie-Drittanbietern bei fehlender Einwilligung
Das OLG Frankfurt am Main hat mit seinem Urteil vom 11. Dezember 2025 eine neue Entscheidung zur Haftung im digitalen Marketing insbesondere von Cookie-Drittanbietern getroffen. Der 6. Zivilsenat stellte klar,…
KI-Halluzinationen vor Gericht: Haftungsrisiken für Anwälte
Ein Gericht in Belgien rügte kürzlich in einer Entscheidung die Einreichung substanzloser Dokumente und frei erfundener Gerichtsurteile in einem gerichtlichen Reorganisationsverfahren. Dieser Fall verdeutlicht die Haftungs- und Reputationsrisiken, die mit…
EU-Cyberrecht im Dreiklang: NIS-2, CRA und CSA im Überblick
Mit NIS-2, dem Cyber Resilience Act (CRA) und dem Cyber Solidarity Act (CSA) schafft die Europäische Union derzeit ein neues, eng verzahntes Regelungsgefüge für Cybersicherheit. Unternehmen sehen sich dabei nicht…
Warum fehlende KI-Kompetenz und Governance Produktivität kosten
Die Integration Künstlicher Intelligenz in die Unternehmenslandschaft steht an einer entscheidenden Schwelle, an der die bloße Verfügbarkeit von Tools nicht mehr mit tatsächlicher Wertschöpfung gleichzusetzen ist. Laut einer aktuellen Studie…
Ein Jahr DORA im Finanzsektor: Erste Erkenntnisse aus Sicht der BaFin
Der Digital Operational Resilience Act (DORA – Verordnung (EU) 2022/2554) ist seit dem 17. Januar 2025 verbindlich anzuwenden (DORA: Cybersicherheitsregeln für den Finanzsektor – datenschutzticker.de). Mit der Verordnung wurde ein einheitlicher europäischer Rechtsrahmen…
EU-Kommission prüft KI Grok: Neue DSA-Untersuchung gegen X
Am 26. Januar 2026 hat die Europäische Kommission in Brüssel die Einleitung eines neuen förmlichen Prüfverfahrens gegen die Plattform X bekannt gegeben. Im Zentrum der Untersuchung stehen die KI-Funktionen von…
EU Cybersecurity Act 2: Auswirkungen auf Unternehmen und digitale Lieferketten
Am 20. Januar 2026 hat die Europäische Kommission den Entwurf für eine umfassende Überarbeitung des EU Cybersecurity Act vorgelegt. Exekutiv-Vizepräsidentin Henna Virkkunen betonte bei der Vorstellung, dass sich Europa inmitten…
Der erste Entwurf des EU-Verhaltenskodex zur Kennzeichnung von Deepfakes und KI-Texten
Die Europäische Kommission hat den ersten Entwurf des Verhaltenskodex für die Transparenz von KI-generierten Inhalten veröffentlicht. Dieser Kodex soll Unternehmen dabei unterstützen, die komplexen Transparenzpflichten des Artikel 50 der KI-Verordnung…
Europas große Antwort auf digitale Risiken: der Cyber Resilience Act
Die Digitalisierung schreitet rasant voran. Vom Smart-TV im Wohnzimmer über cloudbasierte Apps bis hin zu vernetzten Industrieanlagen – immer mehr Produkte enthalten digitale Elemente und sind Teil komplexer Netzwerke. Doch…
Analysiert KI bald Gerichtsurteile?
In Deutschland werden Schätzungsweise nur 1 % bis 3 % aller gerichtlichen Entscheidungen, wie Urteile, veröffentlicht. Die Initiative „OffeneUrteile“ möchte dieses Informationsmonopol aufbrechen und plant, rund eine Million Gerichtsentscheidungen anzufragen…
Geplante Anpassungen der NIS2-Richtlinie: Einordnung des Cybersecurity Packages
Mit dem im Januar 2026 vorgestellten Cybersecurity Package legt die Kommission einen Vorschlag zur gezielten Anpassung der NIS2-Richtlinie vor. Hintergrund ist eine weiter verschärfte Bedrohungslage im Cyberraum sowie der Wunsch nach einer kohärenteren und praktikableren EU-weiten Cybersicherheitsarchitektur.…
Keine Auskunftspflicht: Nicht alle Angaben in der privaten Krankenversicherung sind automatisch personenbezogen
Der Bundesgerichtshof (BGH) hat in einem aktuellen Urteil (18.12.2025 – ZR 115/25) klargestellt, dass nicht jede Information, die Auswirkungen auf eine Person hat, automatisch ein personenbezogenes Datum im Sinne der DSGVO ist.…
EuGH: Beweisverwertungsverbot bei Datenschutzverstoß?
Die Frage, ob personenbezogene Daten, die möglicherweise unter Verstoß gegen datenschutzrechtliche Vorgaben erlangt wurden, im gerichtlichen Verfahren als Beweismittel verwertet werden dürfen, ist besonders für Arbeitgeber von erheblicher praktischer Bedeutung.…
EDSA-Empfehlungen zur Errichtung von Benutzerkonten im E-Commerce
Die Errichtung von Nutzerkonten gehört für viele Online-Shops zum Standard. Kundinnen und Kunden sollen sich registrieren, persönliche Daten hinterlegen und dauerhaft ein Konto anlegen – auch dann, wenn sie lediglich…
BfDI zu Cookie-Einwilligungen und Cookie-Bannern
Cookie-Banner gehören inzwischen zum festen Bestandteil des digitalen Alltags. Kaum eine Website lässt sich aufrufen, ohne dass Nutzerinnen und Nutzer vor die Entscheidung gestellt werden, der Verarbeitung ihrer Daten zuzustimmen…
BfDI-Datenbarometer zur ePA: Hohe Bekanntheit trifft auf massive Datenschutzbedenken
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat im November 2025 die Ergebnisse einer repräsentativen Bevölkerungsbefragung zur elektronischen Patientenakte (ePA) vorgelegt. Die durch das Institut info GmbH durchgeführte Studie unter…
LG Darmstadt: Null Euro Vergütung für KI-generierte Gutachten
Die Integration von Künstlicher Intelligenz (KI) in Dienstleistungen verspricht zwar Effizienzgewinne, birgt jedoch erhebliche rechtliche Fallstricke, wenn die menschliche Kernleistung in den Hintergrund rückt. Das Landgericht (LG) Darmstadt hat in…
7. Tätigkeitsbericht des TLfDI: Mehr Beschwerden, mehr Bußgelder
Der 7. Tätigkeitsbericht des Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI) gewährt einen aufschlussreichen Einblick in den Zustand des Datenschutzes im Jahr 2024. Nahezu überall sind die Zahlen…
Offboarding: Weiternutzung dienstlicher E-Mails von Ex-Mitarbeitern unzulässig
Die belgische Datenschutzaufsichtsbehörde (GBA) hat ein Unternehmen gerügt, weil es das dienstliche E-Mail-Konto und die Mobiltelefonnummer eines ausgeschiedenen Geschäftsführers über einen längeren Zeitraum weitergeführt hatte. Der Fall verdeutlicht, wie sensibel…
Datenschutzkonferenz fordert KI-spezifische DSGVO-Reform
Die Datenschutzkonferenz (DSK) hat sich in einer Entschließung zur Regulierung von Künstlicher Intelligenz (KI) geäußert und fordert gezielte Anpassungen der DSGVO. Im Kern geht es darum, dass Rechtssicherheit und Innovation…




