datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Person working on laptop, world map symbolizes cross-border data tranfers./ Person arbeitet an Laptop, Weltkarte mit Punkten symbolisiert interanationale Datenflüsse.

Umsetzung von Betroffenenrechten in Drittländern

Eines der Kernanliegen der Datenschutz-Grundverordnung (DSGVO) ist, dass natürliche Personen die Kontrolle über ihre eigenen personenbezogenen Daten innehaben. Eine transparente Verarbeitung dieser Daten soll dies sicherstellen. Das mutmaßlich wichtigste Instrument hierfür sind die sog. „Betroffenenrechte“ nach Art. 12-23 DSGVO, wobei insbesondere das Recht auf Auskunft (Art. 15 DSGVO) und das Recht auf Löschung (Art. 17 […]

Hannes Prochno | 26. Februar 2026 | Internationaler Datenschutz | Betroffenenanfrage, Betroffenenrechte, Datenschutz, Datenübermittlung in Drittländer, Datenverarbeitung, DSGVO, Marktortprinzip

Ein Kreuz und helle Lichter im Hintergrund.

KDG-Novellierung: Neuerungen bei der Einwilligung

Den zweiten Teil unseres Countdowns zur KDG-Novelle widmen wir der datenschutzrechtlichen Einwilligung. Gleichermaßen geliebt und gefürchtet, ist die Einwilligung oft der letzte Strohhalm, um eine Datenverarbeitung auf zugegebenermaßen wackelige Füße zu stellen. Denn so schnell, wie sie eingeholt werden kann, so schnell kann sie auch widerrufen werden; wodurch die fortgesetzte Datenverarbeitung unzulässig wird. Kein Schriftformerfordernis […]

Dr. Sebastian Ertel | 25. Februar 2026 | Kirchlicher Datenschutz | Beratungsangebote, Dokumentation, DSGVO, Einwilligung, Einwilligungserklärung, KDG, Nachweisbarkeit, Newsletter, Schriftform, Website

Kleine Holzhäuser mit Kreuz stehen in einer Reihe.

Neue Regelungen zu Schulungen in der KDG-DVO

Große Ereignisse werfen ihre Schatten voraus: Ab dem 01.03.2026 gelten die novellierten Fassungen zum Gesetz über den Kirchlichen Datenschutz (KDG) und zur Durchführungsverordnung zum Gesetz über den Kirchlichen Datenschutz (KDG-DVO). In den kommenden Tagen werden wir ausgewählte Änderungen und die daraus resultierenden Maßnahmen vorstellen. Beginnen wollen wir dabei mit dem Thema „Schulungen“. In diesem Bereich […]

Reik Olschanski | 24. Februar 2026 | Kirchlicher Datenschutz | BDSG, Beschäftigte, Datengeheimnis, Datenschutzrecht, DSGVO, Ehrenamt, Katholische Kirche, KDG, KDG-DVO, Schulungen, Schulungskonzept, Schulungspflicht

Mehrere bunte Klebezettel, auf einem steht „Nicht vergessen!“

NIS-2-Registrierungsfrist läuft am 6. März ab

Die Überführung der NIS‑2‑Richtlinie in deutsches Recht hat uns und viele unserer Kunden in den vergangenen Monaten aus unterschiedlichen Blickwinkeln – insbesondere Informationssicherheit und Compliance – intensiv beschäftigt. Dabei wurde häufig die Frage gestellt: „Sind wir jetzt von NIS‑2 betroffen oder nicht?“ Am 05.12.2025 wurde das „Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher […]

Jannes Werk | 23. Februar 2026 | Informationssicherheit | besonders wichtige Einrichtungen, BSI, BSIG, Cybersicherheit, Informationssicherheit, ISMS, KRITIS-Betreiber, NIS 2, NIS-2-Richtlinie, NIS-2-Umsetzungsgesetz, Registrierungspflicht, Risikomanagement, wichtige Einrichtungen

Distributed Denial-of-Service (DDoS) als Buchstaben auf gelbem Hintergrund.

Cyberangriff bei der Deutschen Bahn

Die Datenschutz-Grundverordnung (DSGVO) schützt nicht nur die Vertraulichkeit personenbezogener Daten, sondern ebenso deren Integrität und Verfügbarkeit. Gerade die Verfügbarkeit wird in der Praxis häufig unterschätzt – dabei können Ausfälle erhebliche Risiken für betroffene Personen und Unternehmen schaffen. Warum also gilt schon eine bloße Nicht‑Verfügbarkeit personenbezogener Daten als „Datenpanne“ im Sinne von Art. 33 DSGVO? Eine Datenpanne […]

Stefan R. Seiter | 20. Februar 2026 | Allgemein, Informationssicherheit | Aufsichtsbehörden, Cyberangriff, Cybersicherheit, Datenpanne, DDoS-Angriff, Deutsche Bahn, Meldepflicht, personenbezogene Daten, Verfügbarkeitsverletzung, Website

Ein Mast mit drei Schildern (Tempo 30, Halteverbot, Schulbus frei) steht an einer Straße im Wohngebiet.

Autofrei und Spaß dabei

Elterntaxis sind inzwischen ein Reizwort wie die Lastenfahrräder. Beklagt wird vor allem die Blockade von Gehwegen, riskante Wendemanöver, schlicht Gefahren im Straßenverkehr. Allerdings wird das Bewusstsein für das Problem in der Gesellschaft auch größer. Zu viele Elterntaxi im Halteverbot Ein Vater in München versuchte nun auf seine Weise den Kampf gegen die Elterntaxis aufzunehmen, wie […]

Olaf Rossow | 19. Februar 2026 | Aufsichtsbehörden | App, Art. 13 DSGVO, BayLDA, Datenverarbeitung, Deutsche Umwelthilfe, Elterntaxi, Fotos, Haushaltsausnahme, Informationspflichten, Kfz-Kennzeichen, München, personenbezogenes Datum, Schule

Die Worte Role Changes stehen auf Holzklötzchen geschrieben.

Neues zu reCAPTCHA – Google wird Auftragsverarbeiter

Google hat angekündigt, seine Rolle beim Einsatz von reCAPTCHA grundlegend zu ändern. Ab dem 2. April 2026 wird Google bei reCAPTCHA nicht mehr als datenschutzrechtlich Verantwortlicher auftreten, sondern als Auftragsverarbeiter im Sinne des Art. 4 Nr. 8 DSGVO. Damit wird eine Grundsatzfrage bei reCAPTCHA geklärt, die bislang offen war und maßgeblich dazu beigetragen hat, dass […]

Philip Kroll | 18. Februar 2026 | Allgemein | Auftragsverarbeiter, Datenschutzinformation, DPA, Google, HBDI, Microsoft, Nutzerdaten, reCAPTCHA, Websites

„Was gibt es Neues?“ steht aus Satz in weißer Schrift auf blauem Papier.

Neuigkeiten zum Auskunftsrecht – Teil 1

Das Recht auf Auskunft nach Art. 15 DSGVO stellt für die betroffenen Personen ein zentrales Werkzeug aus der DSGVO dar. Mit diesem grundsätzlich sehr weitreichenden Anspruch kann die betroffene Person von Unternehmen und sonstigen Stellen einerseits Auskunft über die sie betreffende Datenverarbeitung und andererseits sogar eine Kopie dieser Daten verlangen. Das könnten also mitunter sehr […]

Conrad S. Conrad | 17. Februar 2026 | Allgemein | Betroffenenrechte, BGB, DSGVO, EuGH, Frist, Kopie, Patientenakte, Post, Recht auf Auskunft, Unternehmen, VG Osnabrück, Vollmacht

Symbolbild für Datenauswertungen und Reporting mit einer Pyramide aus Holzklötzchen mit Symbolen.

Datenauswertung & DSGVO: Ab wann greifen auch bei Statistiken die Regeln der DSGVO?

Es werden heute überall Daten gesammelt – in Unternehmen, in der Forschung, im Gesundheitswesen oder im Alltag durch Apps und verschiedene Online-Dienste. Doch was passiert eigentlich mit all diesen Informationen? Genau hier kommt das Auswerten von Daten ins Spiel. Wir befassen uns im heutigen Beitrag mit dem Thema Daten, die für Auswertungen bzw. Reports verwendet […]

Nadine Rosenberger | 16. Februar 2026 | Allgemein | aggregierte Daten, Auswertungen, Beschäftigtendaten, Betroffene, Controlling, Daten, Informationen, LfDI Baden-Württemberg, Reports, Rohdaten, Unternehmen

Europa-Flaggen vor dem Gebäude der EU-Kommission in Brüssel.

Digital Omnibus Part 2: What Organisations Need to Know About the Joint Opinion of EDBP and EDPS

The European Data Protection Board (EDPB) and the European Data Protection Supervisor (EDPS) have published their Joint Opinion (the Joint Opinion) on the European Commission’s Digital Omnibus Proposal (the Proposal). Following our earlier analysis (Part 1) of the Proposal itself, this article examines how key elements of the reform are viewed by these supervisory bodies. […]

Niki Lal Gormezano | 13. Februar 2026 | Aufsichtsbehörden, Internationaler Datenschutz | data protection, Digital Omnibus, EDPB, EDPS, EDPS v SRB, English Posts, GDPR

Das Wort wichtig! geschrieben mit Buchstabenwürfeln auf gelbem Hintergrund.

Auskunftspflichten gegenüber der Aufsichtsbehörde

Juristische Personen können die Auskunft nicht verweigern – jedenfalls nicht mit dem Verweis auf ein Auskunftsverweigerungsrecht. So hat es das Verwaltungsgericht (VG) Berlin in seiner kürzlich veröffentlichten Entscheidung (Urteil vom 09.10.2025, Az.: VG 1 K 607/22) mitgeteilt. Das Berliner Verwaltungsgericht stärkt somit die Befugnisse der Aufsichtsbehörden. Das Urteil ist jedoch noch nicht rechtskräftig. Was dürfen […]

Maximilian Eckardt | 12. Februar 2026 | Aufsichtsbehörden | Abhilfemaßnahmen, Auskunftsersuchen, Auskunftspflichten, Auskunftsverweisungsrecht, BDSG, BlnBDI, Datenschutzhinweise, Datenschutzverletzung, DSGVO, juristische Person, Lettershop-Verfahren, Selbstbelastungsfreiheit, Unternehmen, VG Berlin

Ausschnitt von einem Desktop, auf dem Reihen aus Einsen und Nullen zu sehen sind und dazwischen in roter Schrift das Wort Ransomware.

Ransomware-Attacken: Die aktuelle Bedrohungslage und der Einfluss der Künstlichen Intelligenz

Die Anzahl der Ransomware-Angriffe hat im vergangenen Jahr einen neuen Höchststand erreicht. Die Bedrohungslage dürfte sich auch im Jahr 2026 weiter zuspitzen und aufgrund des zunehmenden Einsatzes Künstlicher Intelligenz (KI) zugleich an Komplexität gewinnen. Die besonders perfide Form eines Cyberangriffs, bei dem Daten verschlüsselt und Lösegeld erpresst wird, betrifft immer wieder Unternehmen, Behörden, Kanzleien und […]

Susanne Maria Voß | 11. Februar 2026 | Allgemein | Behörden, BSI, CEO Fraud, Cybersicherheit, Cybersicherheitsmaßnahmen, Deepfake, Informationssicherheit, KI, kritische Infrastruktur, Künstliche Intelligenz, Phishing, Ransomware, Risiko, Schulung, Social Engineering, Unternehmen

Ein Schild mit der Aufschrift Grundstück zu verkaufen steht auf einer Wiese.

Was der BGH alles unter „Vertrag“ versteht

Die Sportvereine in Deutschland sind so beliebt wie nie zuvor. Was oft wie eine Idylle wirkt, auch hier kann es zu Streitigkeiten kommen, die korrekt vor Gericht ausgetragen werden wollen. Und im folgenden Fall hatte letztlich sogar der Bundesgerichtshof (BGH) zu entscheiden. Widerstand gegen Grundstücksverkauf Im Jahr 2018 veräußerte ein eingetragener Sportverein mehrere Grundstücksflächen an […]

Olaf Rossow | 10. Februar 2026 | Allgemein | berechtigtes Interesse, BGB, BGH, DSGVO, E-Mail-Adressen, Grundstücksverkauf, LfDI Baden-Württemberg, Mitglieder, Mitgliederversammlung, OLG München, Rechtsgrundlage, Rechtsverhältnis, Verein, Vereinssatzung, Vertrag, Willenserklärung

Frau nutzt Smartphone zum Online Shopping.

No Account, No Purchase? EDPB Pushes Back on Mandatory Registration

Requiring users to create an account in order to complete an online purchase is a widespread practice in e-commerce. Businesses commonly justify this requirement by reference to operational efficiency, customer convenience, or the development of long-term commercial strategies. With its Recommendations 2/2025, the European Data Protection Board (EDPB) addresses this practice directly and clarifies the […]

Giulia Provini | 9. Februar 2026 | Datenschutz-Grundverordnung, Kundendatenschutz | data protection, EDPB, English Posts, Mandatory Accounts, Online Shops, Recommendations 2/2025

Mensch ärgere dich nicht Spielbrett mit Spielfiguren und Würfel.

Dienstleister ärgere dich nicht – Dienstleister-Audits

Heute werfen wir einen Blick auf Dienstleister-Audits und worauf in diesem Zusammenhang zu achten ist. Spielregeln Laut Art. 28 Abs. 1 Datenschutz-Grundverordnung (DSGVO) arbeitet ein Verantwortlicher nur mit Auftragsverarbeitern, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen durchgeführt werden. Um dieser Pflicht nachkommen zu können, empfehlen wir in der Beratungspraxis – neben […]

Sarah Oppmann | 6. Februar 2026 | Allgemein | Audit, Auftragsverarbeiter, Datenschutzaudit, Dienstleister, Dienstleister-Audit, DSGVO, Verantwortlicher

«‹ 6 7 8 9›»
  • Impressum
  • Datenschutzerklärung
  • Über uns