datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Apps auf dem Smartphone.

Sind Super-Apps unsere Zukunft?

Heutzutage werden etliche Apps angeboten, die das Leben der Nutzer vereinfachen sollten. User können über diese u. a. Einkäufe tätigen, Nachrichten versenden, Verträge schließen sowie eine Bankkarte nutzen. Um diese Tätigkeiten technisch umsetzen zu können, bedarf es regelmäßig verschiedener Apps. Viele Anbieter haben sich daher zum Ziel gesetzt, die Funktionalitäten ihrer Apps zu erweitern, damit die […]

Agnieszka Anna Kotajny | 26. November 2025 | Allgemein | App, China, Funktionsumfang von Apps, Super-Apps

Helsinki mit Dom und Marktplatz

Helsinki Statement des EDSA: Ein Meilenstein für praxisnahen Datenschutz in Europa

Am 1. und 2. Juli 2025 versammelte sich der Europäische Datenschutzausschuss (EDSA) zu einem hochrangigen Gipfeltreffen in Helsinki. Das Ergebnis dieser Zusammenkunft ist die sogenannte „Helsinki-Erklärung“ – ein ambitioniertes Dokument, das die Einhaltung der Datenschutz-Grundverordnung (DSGVO) insbesondere für kleine und mittlere Unternehmen (KMU) vereinfachen und effizienter gestalten soll. Warum die Helsinki-Erklärung ein Wendepunkt sein könnte […]

Daniela Dannapel-Groneberg | 25. November 2025 | Aufsichtsbehörden | Datenschutz, EDPB, EDSA, Europäischer Datenschutzausschuss, Helsinki-Erklärung, KMU

Laptop mit graphischem Overlay, das Datenschutz symbolisiert.

India’s New Data Protection Framework: What Businesses Need to Know

India has entered a new phase in its privacy journey with the Digital Personal Data Protection Act (DPDPA), 2023 and its recently notified Rules. Together, they establish a comprehensive regulatory system governing digital personal data and operationalize the fundamental right to privacy enshrined in the Constitution of India. The government has chosen a staggered rollout […]

Teresala Paul | 24. November 2025 | Internationaler Datenschutz | data protection, DPDPA, English Posts, India, Indian Data Protection Law, personal data

DSGVO_Wuerfel_Buchstaben_AdobeStock_256816312

CEF 2025: Europaweite Prüfaktion zum Recht auf Löschung („Recht auf Vergessenwerden“)

Auch in diesem Jahr führt der Europäische Datenschutzausschuss (EDSA) wieder eine Maßnahme zum koordinierten Durchsetzungsrahmen (Coordinated Enforcement Framework, kurz CEF) durch. Im Fokus des CEF 2025 steht das Recht auf Löschung gemäß Art. 17 DSGVO. Im Jahr 2024 fand bereits ein CEF zum Recht auf Auskunft (Art. 15 DSGVO) statt. Mittlerweile handelt es sich um […]

Tom Tönjes | 21. November 2025 | Aufsichtsbehörden | Art. 17 DSGVO, Aufsichtsbehörden, CEF 2025, DSGVO, EDSA, LDI NRW, LfDI BaWü, Recht auf Löschung

EU-Flagge und Flagge der USA zusammen in der Nahaufnahme.

USA weiter Rechtsstaat – Keine Auskunft über Datensammlung durch US-Geheimdienste

Soziale Netzwerke sind äußerst beliebt und haben häufig ihren Sitz in den USA, wo auch die Daten verarbeitet werden können. Ein Nutzer eines solchen Netzwerks verlangte nun vom Netzwerkbetreiber Auskunft über die Verarbeitung seiner personenbezogenen Daten, insbesondere über mögliche Zugriffe durch US-amerikanische Geheimdienste. Auskunft verweigert Der Netzwerkbetreiber verweigerte die Auskunft – soweit es um Zugriffe […]

Olaf Rossow | 20. November 2025 | Allgemein | Angemessenheitsbeschluss, BDSG, Data Privacy Framework, Datenspeicherung, Datenverarbeitung, FISA, Geheimdienst, LG Bonn, Recht auf Auskunft, Soziale Netzwerke, USA

EU Flagge vor einem Gebäude.

Finally Here: The Digital Omnibus Proposal and Practical Implications for Organisations Through the Lens of GDPR

The European Commission’s Digital Omnibus Package Proposal (the Proposal) represents one of the most comprehensive realignments of the EU’s digital regulatory landscape since the introduction of the GDPR. This comes in addition to the changes the European Commission proposed in May 2025 under Omnibus IV. The long-awaited text, leaked during the previous weekend and now […]

Niki Lal Gormezano | 19. November 2025 | Allgemein | AI Regulation, data protection, Digital Omnibus, Digital Strategy, English Posts, European Commission, GDPR

Eine ältere Frau hält ein Handy in den Händen und schaut aufs Display.

Betrugsmasche: Wenn der DSB anruft

Betrügerische Telefonanrufe nehmen seit Jahren zu und werden teilweise auch immer raffinierter. War es früher der vermeintliche „Lottogewinn“ oder der angebliche Hilferuf der Tochter, die plötzlich ganz viel Geld benötigt (sog. „Enkeltrick“), werden diese Betrugsmaschen immer vielfältiger. So wird u. a. gezielt nach Passwörtern oder speziellen Daten gefragt, um später diese Daten dann zu missbrauchen. […]

Conrad S. Conrad | 19. November 2025 | Aufsichtsbehörden | Betrug, Datenabgleich, Datenmissbrauch, Datenschutzaufsichtsbehörde, DSB, LDI NRW, LKA, Polizei, sensible Daten, Telefon

Zwei Schachfiguren stehen sich auf einem Schachbrett direkt gegenüber.

KI-VO: Stellungnahme der DSK zur Zuständigkeitsverteilung

Wie bereits in unserem Blogbeitrag im letzten Jahr prognostiziert, zeigt sich immer mehr, dass die Regelung der behördlichen Zuständigkeiten bezüglich der Durchführung und Überwachung der KI-Verordnung (KI-VO) zu einer massiven bürokratischen Mehrbelastung und damit einer Konterkarierung der eigentlichen Regelungsziele der KI-VO führt. Statt einer schlanken und effizienten behördlichen Aufsicht, scheint es zu einem internen Befugnisstreit […]

Tobias Kollinger | 19. November 2025 | Künstliche Intelligenz – KI | Aufsicht, BNetzA, DSK, KI, KI-Systeme, KI-VO, Künstliche Intelligenz

Eine Frau an der Kasse im Supermarkt.

Wie uns Datenschutz im Alltag begleitet und schützt

Immer wieder stelle ich bei Gesprächen fest, dass das Thema Datenschutz bei vielen unbeliebt ist und für praxisfern gehalten wird. Dies hat mich zu der folgenden Blog-Reihe veranlasst. Vielen Menschen ist gar nicht bewusst, wieviel Datenschutz in ihrem Alltag steckt, welche Risiken ohne das Datenschutzrecht bestünden und welche Vorteile die datenschutzrechtlichen Regelungen mit sich bringen. […]

Nathalie Guijarro Santos | 18. November 2025 | Allgemein | Datenschutz, dynamische Preisgestaltung, Einkaufen, Einwilligung, Preisgestaltung, Webtracking

Justitia Figur.

EU-Kommission wirft Meta und TikTok Verstöße gegen den Digital Services Act vor

Die Europäische Kommission hat gegenüber den Plattformbetreibern Meta (Facebook und Instagram) sowie TikTok vorläufige Verstöße gegen den Digital Services Act (DSA) festgestellt. Im Raum stehen mögliche Bußgelder in Milliardenhöhe. Nach § 74 Abs. 1 des DSA können diese bis zu sechs Prozent des weltweiten Jahresumsatzes betragen. Der DSA als zentraler Baustein für ein sicheres Online-Umfeld […]

Anna Rojda Schmidt | 18. November 2025 | Allgemein | Digital Services Act, DSA, EU-Kommission, Europäische Kommission, Meta, TikTok

Paragraphenzeichen in einer Reihe und ein Mann mit einer Lupe.

Verabschiedung des NIS-2-Umsetzungsgesetzes durch die Bundesregierung

Über ein Jahr nachdem die EU-Richtlinie zu NIS 2 in deutsches Recht hätte umgesetzt werden müssen, hat die Bundesregierung am 13.11.2025 den „Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ (NIS-2-Umsetzungsgesetz) beschlossen. Zum eigentlichen Gesetzesentwurf (Stand: 08.09.2025) wurden eine Beschlussempfehlung und ein Bericht des Innenausschusses (Drucksache […]

Pia Lämmerhirt | 17. November 2025 | Informationssicherheit | BMI, BSI, BSIG, Cybersicherheit, Deutscher bundestag, Informationssicherheit, KRITIS, KRITIS-Betreiber, NIS 2, NIS-2-Richtlinie, NIS-2-Umsetzungsgesetz

Justitia_Figur_AdobeStock_176917483

BGH: Arbeitnehmer sind grundsätzlich nicht als Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO anzusehen

In seinem Beschluss vom 07.10.2025 (Az.: VI ZR 297/24) hat der Bundesgerichtshof (BGH) klargestellt, dass Arbeitnehmer grundsätzlich keine Verantwortlichen im Sinne der DSGVO sind. Bedeutung des BGH-Beschlusses Die Einordnung als Verantwortlicher ist im Datenschutzrecht zentral, weil sie bestimmt, wer für die Verarbeitung personenbezogener Daten rechtlich verantwortlich ist. Der Verantwortliche trägt die Hauptverantwortung für die Einhaltung […]

Philipp Schumacher | 17. November 2025 | Datenschutz-Grundverordnung | Arbeitgeber, Arbeitnehmer, Art. 29 DSGVO, Art. 4 Nr. 7 DSGVO, Beschluss, BGH, Bußgelder, Datenschutzverstoß, HmbBfDI, LfDI BaWü, Mitarbeiterexzess, Verantwortliche Stelle

Umstellung auf Windows 11 als Illustration mit kleinen Figuren, die an einer Platine arbeiten.

Datensparsamer Einsatz von Windows 11: Der Windows-Umstieg – Teil 2

Wer mit Windows arbeitet, stößt unweigerlich auch auf Fragen des Datenschutzes. Bereits Windows 10 hat zahlreiche Nutzungsdaten gesammelt. Mit Windows 11 erweitert Microsoft diese Datensammlung noch einmal. Wie im ersten Teil dieser Beitragsreihe beschrieben, gibt das Support-Ende von Windows 10 einen guten Grund, das Betriebssystem zu wechseln. Dieser Teil der Beitragsreihe wird sich erst einmal […]

Oliver Hilbrecht | 14. November 2025 | Informationssicherheit | BSI, Copilot, Cybersicherheit, Datensammlung, Datenverarbeitung, Informationssicherheit, KI, Künstliche Intelligenz, Microsoft, Sprachmodelle, Telemetriedaten, Werbe-ID, Windows 10, Windows 11

Mann arbeitet am Laptop, in der Bildmitte ist eine Illustration mit vielen Checklisten.

Schützen Sie sich vor Cyberangriffen: Checkliste für mehr Datensicherheit

Verantwortliche und Auftragsverarbeiter sind gemäß Art. 32 DSGVO verpflichtet, unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau […]

Florian Wallrapp | 14. November 2025 | Informationssicherheit | BayLDA, Checkliste Cyberfestung, Cyberangriff, Cybersicherheit, Defense in Depth, DiD, Informationssicherheit, Stand der Technik

Stoppschild an einer Straße.

The Italian Data Protection Authority Orders an Immediate Stop to Deepfake App Clothoff

The Italian Data Protection Authority (Garante) has taken urgent action against Clothoff, an AI-powered app capable of generating hyper-realistic “deep nude” images based on pictures of real people. On 3 October the regulator has issued an immediate order blocking the app – developed by a company based in the British Virgin Islands – from processing […]

Francesca Romana Di Costanzo | 13. November 2025 | Internationaler Datenschutz | Artificial Intelligence, data protection, Data Protection Authority, Deepfake, English Posts, Ethics, Garante, Italy

«‹ 11 12 13 14›»
  • Impressum
  • Datenschutzerklärung
  • Über uns