Alle Beiträge
CRA-Durchführungsgesetz: Deutschland schafft den nationalen Rahmen für Cyberresilienz
Mit dem Entwurf eines Gesetzes zur Durchführung der Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen („Cyberresilienz-Verordnung“) konkretisiert der deutsche Gesetzgeber die nationale Umsetzung eines zentralen europäischen…
Art. 49 DSGVO bei globalen sozialen Netzwerken
Datenübermittlungen in die USA bleiben ein zentraler Streitpunkt des Datenschutzrechts. Besonders deutlich wird dies bei der Nutzung sozialer Netzwerke, deren Geschäftsmodell gerade auf weltweiter Kommunikation und grenzüberschreitendem Austausch beruht. Das…
Gedanken als Daten: Die neuen UNESCO-Leitlinien für KI-Neurotechnologien
Die fortschreitende technische Verschmelzung von Mensch und Maschine durch KI-gestützte Neurotechnologien markiert einen Wendepunkt für die unternehmerische Compliance. Im November 2025 haben 194 Mitgliedstaaten der UNESCO eine globale Empfehlung verabschiedet,…
Keine automatische Haftung bei Datenlecks
Datenlecks führen in der Praxis schnell zu Schadensersatzforderungen nach Art. 82 DSGVO. Für Unternehmen stellt sich dann regelmäßig die Frage, ob bereits der unbefugte Zugriff auf personenbezogene Daten genügt, um…
AEPD warnt vor Datenabfluss ganzer Chats bei KI-Diensten
Die spanische Datenschutzbehörde AEPD hat den Europäischen Datenschutzausschuss über die Ergebnisse einer neuen Untersuchung des Forschungsinstituts Imdea Networks informiert. Die Studie legt offen, dass führende KI-Dienste wie ChatGPT, Claude, Grok…
öBVwG: Auskunft nach Art. 15 DSGVO kann über Self-Service-Portal erfüllt werden
Das Auskunftsrecht nach Art. 15 DSGVO gehört zu den am häufigsten geltend gemachten Betroffenenrechten. Unternehmen stehen dabei regelmäßig vor der Herausforderung, Auskunftsersuchen effizient, fristgerecht und zugleich datenschutzkonform zu bearbeiten. Eine…
Anonymisierung von KI-Prompts direkt im Browser
Beschäftigte nutzen KI-Chatdienste für E-Mails, Protokolle, Support-Tickets, Recherchen oder interne Dokumente. Dabei besteht jedoch ein erhebliches Datenschutzrisiko: In Prompts können personenbezogene Daten, Geschäftsgeheimnisse oder andere sensible Informationen landen, die nicht…
Datenschutz in kommunalen Gremien
Datenschutz in kommunalen Gremien ist ein wichtiges Thema für Gemeinderäte, Stadträte und Kreistage. In der kommunalen Arbeit werden regelmäßig personenbezogene Daten verarbeitet, etwa in Sitzungsunterlagen, Beschlüssen, Protokollen, Bürgeranfragen oder bei…
EU-Kommission legt Paket zur Stärkung technologischer Souveränität vor
Die Europäische Kommission hat am 3. Juni 2026 das Paket zur technologischen Souveränität Europas vorgestellt. Mit dem Maßnahmenpaket will sie die europäischen Kapazitäten in den Bereichen Halbleiter, Künstliche Intelligenz, Cloud…
Wo liegen die Grenzen von KI in der Justiz?
KI hält zunehmend Einzug in Justiz und Anwaltschaft. Sie kann Verfahren strukturieren, Schriftsätze auswerten und Routineaufgaben erleichtern. Zugleich zeigen aktuelle Gerichtsentscheidungen, dass vermehrt ungeprüfte KI-Inhalte in Klageschriften übernommen werden. Die…
Der Digitale Euro: Datenschutzrechtliche Anforderungen an digitales Bargeld
Der Euro nimmt eine digitale Wendung. Mit dem Digitalen Euro soll eine weitere Form von Zentralbankgeld geschaffen werden. Die digitale Währungsform hat dabei nicht den Zweck, Bargeld zu ersetzen, sondern…
Intelligente Personalakten mit KI rechtssicher umsetzen
Die Personalarbeit im Jahr 2026 ist geprägt von einer technologischen Evolution, die administrative Routinen neu definiert. Künstliche Intelligenz (KI) fungiert dabei nicht mehr nur als punktuelle Unterstützung, sondern als das…
100 Millionen Euro Bußgeld gegen Yango
Die niederländische Datenschutzaufsichtsbehörde Autoriteit Persoonsgegevens (AP) hat gegen MLU B.V., den europäischen Betreiber der Taxi-App Yango, ein Bußgeld in Höhe von 100 Millionen Euro verhängt. Nach Auffassung der Behörde wurden…
HR und Informationssicherheit
Informationssicherheit wird häufig als technische Aufgabe verstanden. Im Mittelpunkt stehen Firewalls, Verschlüsselung oder Angriffserkennungssysteme. Die Praxis zeigt jedoch, dass viele Sicherheitsvorfälle nicht allein auf technische Schwachstellen zurückzuführen sind. Fehlende Sensibilisierung,…
Neue Zuständigkeit: BfDI übernimmt Datenschutzaufsicht nach dem Data Act
Mit dem Inkrafttreten des Datenverordnung-Anwendungs-und-Durchsetzungsgesetzes (DADG) am 30. Mai 2026 ist nun auch in Deutschland der nationale Durchsetzungsrahmen für den europäischen Data Act geschaffen. Damit werden Zuständigkeiten, Verfahrensfragen und Bußgeldvorschriften…
Bewertungsportal muss Nutzerdaten herausgeben
Anonyme Bewertungen auf Arbeitgeberplattformen sind für Beschäftigte ein wichtiges Mittel, um Erfahrungen mit Unternehmen öffentlich zu teilen. Gleichzeitig können solche Bewertungen erhebliche Auswirkungen auf den Ruf eines Arbeitgebers haben. Das…
Cyberangriffe: LfD Niedersachsen fordert Verantwortliche und IT-Dienstleister zum Handeln auf
Cyberangriffe und Datenschutzverletzungen gehören inzwischen zum Alltag vieler Unternehmen, Behörden und Dienstleister. Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) weist auf eine zunehmende Zahl gemeldeter Vorfälle hin und fordert…
Frankreich: Klageabweisung gegen Criteo
Das oberste Verwaltungsgericht und Beratungsorgan der französischen Regierung, der Conseil d’État, hat die Klage des Technologieunternehmens Criteo gegen eine Sanktion der französischen Datenschutzaufsicht CNIL abgewiesen. Damit bleibt ein Bußgeld in…
LfD Niedersachsen: Unternehmen sollten Schatten-KI nicht tolerieren
Der Landesbeauftragte für den Datenschutz (LfD) Niedersachsen hat ein FAQ-Dokument zur Künstlichen Intelligenz (KI) bereitgestellt, um insbesondere professionelle Anwender in Wirtschaft und Verwaltung bei der Umsetzung der neuen rechtlichen Anforderungen…
Data Reform im Vereinigten Königreich
Mit dem Data (Use and Access) Act 2025 reformiert das Vereinigte Königreich sein Datenschutz- und Datenrecht nach dem Brexit weiter. Die Reform ersetzt die UK GDPR nicht, verändert aber zentrale…
BNetzA zu KI: Europas Stärke liegt in Expertensystemen
In einer aktuellen Episode des Podcasts der Bundesnetzagentur erläutert Patrick Aurin, Leiter der dortigen KI-Projektgruppe, die strategische Ausrichtung der europäischen KI-Verordnung. Der EU AI Act wird dabei als ein Instrument…




