Alle Beiträge
Garante: Rechtswidriges Faceboarding am Flughafen
Die italienische Datenschutzaufsichtsbehörde („Garante per la protezione dei dati personali“) hat mit Entscheidung vom 12. März 2026 ein deutliches Signal gegen den Einsatz zentralisierter Gesichtserkennungssysteme im Flughafenbetrieb gesetzt. Im Mittelpunkt…
KI-Inhalte und Urheberrecht: Wann Prompting nicht reicht
KI-Inhalte und Urheberrecht ist eine der zentralen Fragen beim Einsatz generativer Künstlicher Intelligenz (KI). Wenn Texte, Bilder, Logos oder Musik mithilfe von KI entstehen, stellt sich für Unternehmen, Kreative und…
Data Governance Act: Neue Rolle für die BNetzA
Mit dem Inkrafttreten des Daten-Governance-Gesetzes (DGG) übernimmt die Bundesnetzagentur (BNetzA) neue Aufgaben im Bereich der europäischen Datenwirtschaft. Grundlage ist der Data Governance Act (DGA), der den Datenaustausch in der Europäischen…
KI-Verordnung: Hochrisiko-KI-Anforderungen für KI-basierte Medizinprodukte
KI-basierte Medizinprodukte stehen durch die KI-Verordnung zunehmend im Fokus. Für Hersteller ist die Einordnung besonders praxisrelevant, weil entsprechende Produkte regelmäßig sowohl im Anforderungsbereich der Medizinprodukteverordnung (MDR) als auch in dem…
Transparenz in der KI-Lieferkette – Neue SBOM G7-Richtlinie veröffentlicht
Microsoft Copilot führt Flex Routing ein: KI-Verarbeitung außerhalb der EU
Microsoft hat für Microsoft 365 Copilot eine Funktion eingeführt, die zunächst unbedeutsam wirken mag, jedoch erhebliche datenschutzrechtliche Folgen mit sich bringt. Das sogenannte Flex Routing ermöglicht es Microsoft, das sogenannte…
Trumps neue KI-Executive-Order: Folgen für Unternehmen in Europa
Am 2. Juni 2026 unterzeichnete US-Präsident Donald Trump die Executive Order „Promoting Advanced Artificial Intelligence Innovation and Security“. Damit endet eine Phase intensiver politischer Diskussionen und plötzlicher Kursänderungen im Weißen…
Datenschutzvorfall bei der BVG
Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) hat die Berliner Verkehrsbetriebe (BVG) wegen unzureichenden Umgangs mit einem Datenschutzvorfall verwarnt. Der Fall zeigt exemplarisch, dass Datenschutzpflichten nicht bereits dadurch erfüllt…
ICO veröffentlicht Leitfaden zu Storage and Access Technologies
Die Nutzung von Cookies, Tracking-Pixeln und vergleichbaren Technologien gehört inzwischen zum Standard vieler digitaler Dienste. Gleichzeitig stehen Unternehmen seit Jahren vor der Herausforderung, die rechtlichen Anforderungen an diese Technologien korrekt…
Rabatt gegen Daten? OLG Hamm zur Zulässigkeit appbasierter Kundenprogramme
Mit Urteil vom 16. April 2026 hat das Oberlandesgericht Hamm (Az. I-13 UKl 7/25) eine vielbeachtete Entscheidung zur Frage getroffen, ob appgebundene Rabattaktionen im Einzelhandel gegen das Allgemeine Gleichbehandlungsgesetz (AGG)…
Cyberangriff auf Klinik-Dienstleister: Patientendaten betroffen
Ein Cyberangriff auf einen externen Abrechnungsdienstleister zeigt erneut, wie sensibel die Verarbeitung von Patientendaten im Gesundheitswesen ist. Betroffen sind mehrere Kliniken in Deutschland, darunter Universitätskliniken in Hamburg, Köln, Düsseldorf, Baden-Württemberg,…
E-Mail-Versand nach Art. 32 DSGVO: Transportverschlüsselung kann ausreichen
Art. 32 DSGVO verpflichtet Verantwortliche und Auftragsverarbeiter, geeignete technische und organisatorische Maßnahmen zu treffen, um ein dem Risiko angemessenes Schutzniveau bei der Verarbeitung personenbezogener Daten zu gewährleisten. Zu den möglichen…
Noyb klagt wegen Untätigkeit im Fall PimEyes gegen die HmbBfDI
Die datenschutzrechtliche Bewertung biometrischer Suchmaschinen beschäftigt Aufsichtsbehörden bereits seit mehreren Jahren. Nun rückt ein Fall der Hamburger Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) in den Fokus. Die Datenschutzorganisation noyb hat…
Frankreich plant Beweiserleichterungen bei Urheberrechtsverletzung durch KI
Der rasante Aufstieg der generativen Künstlichen Intelligenz (KI) stellt den Schutz des Urheberrechts vor Herausforderungen. Denn KI-Modelle werden auf Grundlage Millionen geschützter Inhalte trainiert, oft ohne Einwilligung oder Vergütung der…
NIS2UmsuCG: Cybersicherheit als Chefsache und die neue Schulungspflicht der Geschäftsleitung
Mit der Verkündung des Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung am 5. Dezember 2025 ist das sogenannte NIS2-Umsetzungsgesetz (NIS2UmsuCG) am 6.…
Neuer CoC für Versicherungen
Die Verarbeitung personenbezogener Daten gehört zum Kerngeschäft der Versicherungswirtschaft. Besonders sensibel ist dabei der Umgang mit Gesundheitsdaten, die etwa im Rahmen von Leistungsprüfungen, Risikobewertungen oder Vertragsabschlüssen verarbeitet werden. Der Tätigkeitsbericht…
BayLfD: LLM Chatbots datenschutzkonform einsetzen
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD) hat die dritte Ausgabe seiner Reihe „AI in a nutshell“ veröffentlicht, die sich explizit dem Einsatz von LLM-gestützten Chatbots widmet. Diese Handreichung dient…
Jenseits der Erklärbarkeit: Menschzentrierte KI-Compliance aufbauen
Was passiert mit der Verantwortung, wenn Entscheidungen zunehmend von KI-Systemen vorbereitet, priorisiert oder sogar autonom getroffen werden? Und wer trägt die Folgen, wenn die Technologie versagt – das System oder…
CNIL: Tracking-Pixel in E-Mails
E-Mails sind aus der digitalen Kommunikation nicht mehr wegzudenken – sowohl im privaten als auch im geschäftlichen Umfeld. Vielen Empfängern ist jedoch nicht bewusst, dass zahlreiche E-Mails unsichtbare Tracking-Technologien enthalten,…
Data Act Compliance: Geschäftsgeheimnisse strategisch schützen und Datenzugang managen
Der Data Act (DA) ist seit dem 11. Januar 2024 in Kraft und seit dem 12. September 2025 zur Anwendung gekommen. Er zielt darauf ab, den Zugang zu und die…
KI-Übersetzungstools: Datenschutzrisiken bei Sprachdaten
KI-Übersetzungstools gewinnen in Unternehmen, Behörden und Einrichtungen zunehmend an Bedeutung. Sie ermöglichen es, Texte, Gespräche und Dokumente schnell, effizient und in zahlreichen Sprachen zu übersetzen – etwa im Kundenservice, im…




