Autorenname: Daniela Frank

Automatisiertes Entscheidungssystem bewertet Personen anhand von Daten – Symbolbild zu Algorithmen, Profiling und Art. 22 DSGVO.

Profiling und Datenschutz: Wenn der Algorithmus allein entscheidet

Ein Unternehmen setzt Software ein, die Kundenbewertungen automatisch auswertet und bei einem schlechten Ergebnis den Zugang sperrt. Kein Mitarbeiter schaut sich den Einzelfall an, keiner prüft, ob die Bewertung fair zustande gekommen ist. Die Software entscheidet, das System setzt die Entscheidung um, fertig. Genau ein solches Vorgehen hat die niederländische Datenschutzbehörde Uber jetzt mit einem […]

Profiling und Datenschutz: Wenn der Algorithmus allein entscheidet Weiterlesen »

Datenschutzbeauftragter im Interessenkonflikt zwischen unabhängiger Kontrolle und eigenen Entscheidungen

Datenschutzbeauftragter im Interessenkonflikt: Wenn er gegen sich selbst ermitteln müsste

Ein Unternehmen mit rund 80 Mitarbeitern bestellt seinen IT-Leiter zum internen Datenschutzbeauftragten. Die Überlegung klingt zunächst vernünftig: Er kennt die Systeme am besten, weiß, wo welche Daten liegen, und spart dem Unternehmen die Kosten für eine externe Benennung. Ein Jahr später kommt es zu einem Sicherheitsvorfall bei der Protokollierung von Mitarbeiterzugriffen. Es stellt sich die

Datenschutzbeauftragter im Interessenkonflikt: Wenn er gegen sich selbst ermitteln müsste Weiterlesen »

Drohne Datenschutz

Datenschutzkonforme Drohnen

Warum ein Drohnenfoto im Immobilieninserat zum Datenschutzproblem wurde Drohnenbilder wirken professionell, modern und verkaufsstark. Genau deshalb landen sie heute schnell in Exposés, auf Immobilienplattformen oder in Social Media. Der Fall der Datenschutzbehörde aus Österreich zeigt aber: Das eigentliche Risiko liegt oft nicht im Drohnenflug selbst, sondern in der ungeprüften Veröffentlichung des Materials. Denn was hier

Datenschutzkonforme Drohnen Weiterlesen »

Warnung vor unsicheren Anmeldedaten Zugangsdaten per E-Mail

10.000 Euro für Zugangsdaten per E-Mail: Was Sie aus dem „Excom-Bußgeld“ über die DSGVO lernen können

Ein Kunde erhält eine E-Mail seines Telekommunikationsanbieters mit neuen Zugangsdaten zum Kundenportal – Benutzername und Passwort gleich mitgeliefert, im Klartext, ohne besonderen Schutz. Genau daraus wurde ein Datenschutzfall. Nicht, weil nachweislich ein Angreifer zugriff. Sondern weil die Organisation hinter diesem Versand erkennbar keinen tragfähigen Sicherheitsprozess hatte. Die spanische Datenschutzbehörde AEPD hat daraus ein Bußgeld gemacht – und für Unternehmen eine ziemlich wichtige Lektion.

10.000 Euro für Zugangsdaten per E-Mail: Was Sie aus dem „Excom-Bußgeld“ über die DSGVO lernen können Weiterlesen »

BGH Auftragsverarbeitung Löschung von Daten

BGH zur Auftragsverarbeitung: Unternehmen haften auch nach Vertragsende der Auftragsverarbeitung für nicht gelöschte personenbezogene Daten

Mit Urteil vom 11.11.2025 hat der BGH (Az.: VI ZR 396/24) die Verantwortlichkeit von Unternehmen beim Ende einer Auftragsverarbeitung deutlich geschärft: Wer personenbezogene Daten an einen Dienstleister auslagert, bleibt auch nach Vertragsende in der Pflicht. Entscheidend ist nicht nur, dass vertraglich eine Löschung vereinbart wurde, sondern dass die Löschung oder Rückgabe der Daten tatsächlich sichergestellt

BGH zur Auftragsverarbeitung: Unternehmen haften auch nach Vertragsende der Auftragsverarbeitung für nicht gelöschte personenbezogene Daten Weiterlesen »

DSGVO Bußgeld Sportadmin SGL Injection

Fallstudie Sportadmin: Die 6‑Millionen‑Kronen‑Lektion über SQL Injection und Risikomanagement

In der modernen SaaS-Landschaft ist die Sicherheit personenbezogener Daten ein zentrales Governance-Thema – insbesondere dann, wenn große Datenmengen zu Kindern und sensiblen Kategorien verarbeitet werden. Für Sportadmin i Skandinavien AB, das digitale Dienste für über 2 Millionen Betroffene bereitstellt, zeigt die Entscheidung der schwedischen Aufsichtsbehörde Integritetsskyddsmyndigheten (IMY) vom 26. Januar 2026, dass technische Schwachstellen, unzureichende

Fallstudie Sportadmin: Die 6‑Millionen‑Kronen‑Lektion über SQL Injection und Risikomanagement Weiterlesen »

Daten, Technologie und globale Zusammenarbeit

Strategische Säulen im EDSA-Arbeitsprogramm 2026–2027

Strategische Säulen im EDSA-Arbeitsprogramm 2026–2027 Am 11. Februar 2026 hat der Europäische Datenschutzausschuss (EDSA) sein Arbeitsprogramm 2026–2027 beschlossen. Dieses Dokument ist mehr als eine Aufgabenliste: Es steckt den strategischen Kurs ab und übersetzt zugleich die tägliche Praxis in konkrete Vorhaben für die kommenden zwei Jahre. Gleichzeitig ist es bereits das zweite Programm, das die EDSA-Strategie

Strategische Säulen im EDSA-Arbeitsprogramm 2026–2027 Weiterlesen »

Recht, Datenschutz, Technologie, Kommunikation

Vorrang des Auskunftsrechts nach Art. 15 DSGVO vor der Datenlöschung

Vorrang des Auskunftsrechts nach Art. 15 DSGVO vor der Datenlöschung – was das VG Düsseldorf klarstellt Manchmal entsteht ein Datenschutzstreit nicht wegen spektakulärer Datenpannen, sondern wegen eines scheinbar simplen Reflexes: „Dann löschen wir eben alles.“ Genau darum dreht sich das Verfahren VG Düsseldorf, 29 K 7470/24. Im Mittelpunkt stand eine datenschutzrechtliche Verwarnung, die eine Aufsichtsbehörde

Vorrang des Auskunftsrechts nach Art. 15 DSGVO vor der Datenlöschung Weiterlesen »

GDPR-Schutz, Datenschutz, Technologie, Sicherheit

Zweckänderung, Informationspflichten, Verschlüsselung: Die wichtigsten Lehren aus dem VG-Hannover-Urteil

Zweckänderung, Informationspflichten, Verschlüsselung: Die wichtigsten Lehren aus dem VG-Hannover-Urteil In diesem Artikel erfahren Sie, welche konkreten DSGVO-Anforderungen das VG Hannover (05.06.2025, Az: 10 A 4017/23) bei Datenweitergaben an einen US-Monitor und einen EPA-Auditor aufstellt und welchen praktischen Nutzen Sie daraus ziehen können. Sie sehen, wann bei Zweckänderungen eine aktive Vorab-Information der Beschäftigten erforderlich ist (ein

Zweckänderung, Informationspflichten, Verschlüsselung: Die wichtigsten Lehren aus dem VG-Hannover-Urteil Weiterlesen »

KI datenschutzkonform einsetzen – praktische Tipps für Unternehmen (DSGVO)

KI einsetzen, ohne beim Datenschutz Bauchschmerzen zu bekommen – ein Praxisblick für Unternehmen

Sie wollen KI im Unternehmen nutzen, aber ohne später beim Datenschutz „auf Sicht zu fahren“. Genau darum geht in der Handreichung „KI in Behörden – Datenschutz von Anfang an mitdenken“ vom 22.12.2025 von der Bundesbeauftragten für Datenschutz und die Informationsfreiheit: Wie Sie KI so einsetzen, dass Sie die wichtigsten Datenschutz-Grundprinzipien von der Planung über den

KI einsetzen, ohne beim Datenschutz Bauchschmerzen zu bekommen – ein Praxisblick für Unternehmen Weiterlesen »

Warenkorb
Nach oben scrollen
Cookie Consent mit Real Cookie Banner