Kategorie: Verantwortliche

DSGVO & KI-Chatbots: Was tun mit aufgedrängten personenbezogenen Daten?

19. März 2025

Chatfenster von ChatGPT mit Warnung vor aufgedrängten DatenDer Einsatz generativer KI-Systeme, wie Chatbots im Kundenservice, bringt nicht nur Effizienzgewinne, sondern auch neue datenschutzrechtliche Herausforderungen mit sich. Besonders kritisch sind sogenannte „aufgedrängte Daten“ – personenbezogene Informationen, die Nutzer ungefragt eingeben und die der KI-Betreiber eigentlich nicht erfassen will. Da es technisch kaum möglich ist, solche Eingaben vollständig zu verhindern, stellt sich die Frage: Welche DSGVO-Pflichten treffen Unternehmen in diesem Fall? Dieser Beitrag beleuchtet, wann eine Verarbeitung vorliegt, und welche Maßnahmen helfen, um datenschutzkonform mit aufgedrängten Daten umzugehen. (mehr …)

KI aus Nicht-EU-Staaten: DSGVO-Prüfverfahren und Sicherheitsrisiken bei DeepSeek

17. März 2025

KI aus Nicht-EU-Staaten: DSGVO-Prüfverfahren und Sicherheitsrisiken bei DeepSeekSieben deutsche Datenschutzbehörden haben Prüfverfahren gegen DeepSeek eingeleitet und prüfen, ob die Anforderungen der Datenschutzgrundverordnung (DSGVO) insbesondere an die Ernennung eines Vertreters innerhalb der EU eingehalten werden. Die Datenschutzaufsichten vieler Bundesländer haben daher Handlungsempfehlungen zum Einsatz von KI-Anwendungen von Anbietern außerhalb der EU ohne Angemessenheitsbeschluss veröffentlicht. Zudem lohnt sich ein Blick über den Tellerrand von OpenAI und DeepSeek hin zu europäischen Alternativen.  (mehr …)

EuGH: Verantwortlichkeit von Organisationen ohne Rechtspersönlichkeit

4. März 2025

Der Europäische Gerichtshof (EuGH) hat sich in einem Urteil (C-638/23) vom 27.02.2025 mit der Verantwortlichkeit nach der Datenschutzgrundverordnung (DSGVO) von Organisationen ohne Rechtspersönlichkeit und Rechtsfähigkeit auseinandergesetzt. Im Mittelpunkt steht die Frage, unter welchen Bedingungen eine Einrichtung als Verantwortlicher für die Verarbeitung personenbezogener Daten gilt, wenn sie lediglich als Hilfsapparat einer Behörde tätig wird. Konkret ging es um eine rechtswidrige Datenverarbeitung im Rahmen von Erinnerungen zur COVID-19-Impfung. (mehr …)