Wenn private Chats zum Datenschutzproblem werden

tiktok Wenn private Chats zum Datenschutzproblem werden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Ein Screenshot ist schnell weitergeleitet „Kannst du mir mal den Chat weiterleiten?“ Ein Screenshot aus einer Messenger Unterhaltung ist schnell erstellt und ebenso schnell weitergeleitet. Was im privaten Alltag oft selbstverständlich wirkt, kann im beruflichen Kontext jedoch erhebliche rechtliche und organisatorische Risiken verursachen. Messenger Kommunikation spielt heute auch im Arbeitsalltag eine immer größere Rolle. Mitarbeitende … Weiterlesen …

Belgien: 120.000 € Bußgeld wegen falscher Einstufung als Auftragsverarbeiter

ChatGPT Image 12. Juni 2026 09 55 13 Belgien: 120.000 € Bußgeld wegen falscher Einstufung als Auftragsverarbeiter Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Belgische Aufsichtsbehörde wertet fehlerhafte Rollenbestimmung als eigenständigen DSGVO-Verstoß Die belgische Datenschutzaufsichtsbehörde, die Autorité de protection des données (APD), hat mit Entscheidung vom 12. Mai 2026 (103/2026, DOS-2021-01999) ein Bußgeld in Höhe von 120.000 € gegen die Isabel SA verhängt. Das Unternehmen ist im Bereich digitaler Finanzdienstleistungen für Unternehmen tätig. Anlass des Verfahrens war die datenschutzrechtliche … Weiterlesen …

Der Datenschutz sitzt mit im Publikum

ChatGPT Image 5. Juni 2026 10 13 02 Der Datenschutz sitzt mit im Publikum Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutz beim Ticketverkauf: Was Veranstalter beachten sollten Online-Tickets buchen, QR-Codes scannen, Newsletter abonnieren oder spontan noch ein Ticket an der Abendkasse kaufen. Ticketverkauf gehört heute bei vielen Veranstaltungen längst zum digitalen Standard. Dabei werden jedoch regelmäßig personenbezogene Daten verarbeitet. Namen, E-Mail-Adressen, Zahlungsdaten oder Buchungshistorien gehören mittlerweile zum normalen Bestandteil vieler Ticket- und Veranstaltungssysteme. Da Ticketverkauf … Weiterlesen …

Zugriff auf Mitarbeiterpostfächer rechtssicher gestalten

newsletter Zugriff auf Mitarbeiterpostfächer rechtssicher gestalten Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutzrechtliche Anforderungen an den Zugriff auf dienstliche E-Mail-Postfächer Der Zugriff auf dienstliche E-Mail-Postfächer beschäftigt viele Unternehmen regelmäßig. Erkrankt ein Mitarbeiter überraschend, verlässt er kurzfristig das Unternehmen oder besteht ein konkreter Verdacht auf Pflichtverletzungen, stellt sich die Frage, ob und in welchem Umfang der Arbeitgeber auf das Postfach zugreifen darf. Wovon die Zulässigkeit des Zugriffs abhängt … Weiterlesen …

Wenn Unternehmensdaten plötzlich international relevant werden

23 Wenn Unternehmensdaten plötzlich international relevant werden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Warum Unternehmen sich jetzt mit der E-Evidence-Verordnung beschäftigen sollten E-Mails, Cloudspeicher, Messenger Kommunikation oder Daten in internationalen Unternehmenssystemen gehören heute längst zum Arbeitsalltag. Gleichzeitig speichern viele Unternehmen personenbezogene und geschäftsrelevante Informationen inzwischen nahezu vollständig digital. Mit der sogenannten E-Evidence-Verordnung entstehen dafür künftig neue rechtliche Rahmenbedingungen innerhalb der Europäischen Union. Ziel der Verordnung ist es, den … Weiterlesen …

Schnell installiert. Schwer kontrollierbar.

werbung Schnell installiert. Schwer kontrollierbar. Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Wenn Apps auf Smartphones zum Datenschutzproblem werden Arbeitszeiterfassung per App, interne Kommunikation über Messenger oder Unternehmensanwendungen auf mobilen Geräten gehören heute in vielen Unternehmen längst zum Alltag. Gerade dabei entstehen jedoch häufig datenschutzrechtliche Fragen, die in der Praxis unterschätzt werden. Besonders sensibel wird es, wenn Apps auf Smartphones installiert werden sollen und dabei Standortdaten, Nutzungsdaten … Weiterlesen …

Warum KI Datenschutzberatung nicht einfach ersetzen kann

ChatGPT Image 22. Mai 2026 14 48 12 Warum KI Datenschutzberatung nicht einfach ersetzen kann Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

KI im Datenschutz: Wo Automatisierung endet und Beratung beginnt Datenschutzerklärungen zusammenfassen, Vertragsentwürfe erstellen, Richtlinien strukturieren oder Fragen zur DSGVO beantworten: Moderne KI-Systeme können bereits heute zahlreiche Aufgaben unterstützen und Prozesse deutlich beschleunigen. Gerade deshalb stellen sich viele Unternehmen zunehmend die Frage: Braucht es Datenschutzberatung überhaupt noch, wenn KI immer leistungsfähiger wird? Die ehrliche Antwort lautet: … Weiterlesen …

Belgien: 176.947 € Bußgeld wegen verspäteter Löschung eines ehemaligen Mitarbeiterpostfachs

ChatGPT Image 21. Mai 2026 17 25 31 Belgien: 176.947 € Bußgeld wegen verspäteter Löschung eines ehemaligen Mitarbeiterpostfachs Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Belgische Datenschutzbehörde beanstandet Mängel beim Offboarding-Prozess Die belgische Datenschutzaufsichtsbehörde, die Gegevensbeschermingsautoriteit (GBA), hat mit Entscheidung vom 12. Mai 2026 (Beslissing ten gronde 101/2026, DOS-2024-02046) ein Bußgeld in Höhe von 176.946,61 € gegen ein belgisches Technologieunternehmen verhängt. Hintergrund war ein ehemaliges Mitarbeiterpostfach, das auch ein Jahr nach Ende der Zusammenarbeit weiterhin erreichbar war. Postfach ein Jahr … Weiterlesen …

BYOD und Datenschutz: Warum private Geräte schnell zum Risiko werden

mfa BYOD und Datenschutz: Warum private Geräte schnell zum Risiko werden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Zwischen Flexibilität und Datenschutzrisiken im Arbeitsalltag Kurz noch die geschäftliche E-Mail auf dem privaten Smartphone beantworten. Das private Tablet für Teams oder Outlook nutzen, weil es einfach praktischer ist. Was im Arbeitsalltag oft selbstverständlich wirkt, ist datenschutzrechtlich häufig problematischer als gedacht. Bring Your Own Device, kurz BYOD, beschreibt die berufliche Nutzung privater Endgeräte wie Smartphones, … Weiterlesen …

Veraltetes Impressum? Diese Änderungen sollten Unternehmen kennen!

Design ohne Titel Veraltetes Impressum? Diese Änderungen sollten Unternehmen kennen! Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Warum Unternehmen ihre Pflichtangaben regelmäßig überprüfen sollten Bei Webseitenprüfungen stoßen wir regelmäßig auf dasselbe Problem: Das Impressum ist veraltet. Mal verweist ein Link ins Leere, mal wurde ein Geschäftsführerwechsel nicht eingepflegt, mal finden sich noch Verweise auf längst abgelöste Gesetze. Gesetzliche Neuerungen oder interne Veränderungen bleiben in der Praxis häufig über längere Zeit unberücksichtigt – … Weiterlesen …

Umgang mit Auskunftsersuchen abgelehnter Bewerber

Schonfrist abgelaufen / Datenschutz

Zwischen Transparenzpflicht und AGG-Risiken Nach einer Absage bleibt für Bewerber häufig unklar, warum sie nicht ausgewählt wurden. Viele Unternehmen verzichten bewusst auf Begründungen, um sich vor möglichen Diskriminierungsvorwürfen nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) zu schützen. In der Praxis ist jedoch zunehmend zu beobachten, dass Bewerber Auskunftsansprüche nach Art. 15 DSGVO geltend machen, häufig mit dem … Weiterlesen …

Zulässigkeit von Warenkorberinnerungen im E-Commerce

ecommerce gdpr Zulässigkeit von Warenkorberinnerungen im E-Commerce Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Werbung nach UWG oder vorvertragliche Kommunikation nach DSGVO? Warenkorberinnerungen gelten als effektives Instrument, um Kaufabbrüche zu reduzieren und bereits interessierte Nutzer zurück in den Bestellprozess zu führen. Gerade im E-Commerce sind sie fester Bestandteil vieler Marketing- und Vertriebsstrategien. Gleichzeitig bewegen sich Unternehmen damit in einem rechtlich sensiblen Bereich. In der Praxis stellt sich regelmäßig die … Weiterlesen …

Künstliche Intelligenz und Cyberrisiken

KI-gestützte steuerung

Neue Bedrohungslage für Unternehmen KI-Werkzeuge werden seit Jahren für Cyberangriffe eingesetzt, etwa für automatisierte Phishing-Kampagnen oder die Generierung von Schadcode. Im April 2026 hat das US-amerikanische KI-Unternehmen Anthropic mit der Vorstellung von Claude Mythos Preview, einem neuen allgemeinen Sprachmodell, jedoch deutlich gemacht, dass diese Entwicklung eine neue Dimension erreicht hat. Mythos Preview und Project Glasswing: … Weiterlesen …

Italien: 12,5 Mio. € Bußgeld gegen Poste Italiane und Postepay wegen unzulässiger Datenverarbeitung in Banking-Apps

Italien: 12,5 Mio. € Bußgeld gegen Poste Italiane und Postepay wegen unzulässiger Datenverarbeitung in Banking-Apps

Garante sanktioniert übermäßiges App-Monitoring und mehrfache Datenschutzverstöße Die italienische Datenschutzbehörde Garante per la protezione dei dati personali (Garante) informierte in ihrer Pressemitteilung vom 20. April 2026 über die Verhängung von zwei Bußgeldern in Höhe von insgesamt 12,5 Mio. € gegen die Poste Italiane S.p.A. (6.624.000 €) und ihre Tochtergesellschaft Postepay S.p.A. (5.877.000 €). Poste Italiane ist … Weiterlesen …

Internationale Datentransfers: EDSA genehmigt aktualisiertes Datenschutzsiegel und schafft erstmals praktisch nutzbares Transferinstrument

Internationale Datentransfers: EDSA genehmigt aktualisiertes Datenschutzsiegel und schafft erstmals praktisch nutzbares Transferinstrument

Ein neuer Rahmen für Zertifizierung und internationale Datentransfers Für internationale Datentransfers sieht die Datenschutz-Grundverordnung (DSGVO) genehmigte Zertifizierungsmechanismen als mögliche Transfergrundlage vor. Ein entsprechendes, praxistaugliches System fehlte jedoch seit ihrem Inkrafttreten. Der Europäische Datenschutzausschuss (EDSA) hat diese Lücke am 15. April 2026 mit zwei Stellungnahmen geschlossen: Was ist Europrivacy? Europrivacy ist ein allgemeines Zertifizierungssystem für Verantwortliche und … Weiterlesen …

Neue EDSA-Vorlage zur Datenschutz-Folgenabschätzung

gdpr Neue EDSA-Vorlage zur Datenschutz-Folgenabschätzung Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Ein Schritt hin zu mehr Einheitlichkeit in Europa Der Europäische Datenschutzausschuss (EDSA) hat am 14. April 2026 eine neue Vorlage zur Datenschutz-Folgenabschätzung (DSFA) veröffentlicht. Mit dieser Vorlage möchte der EDSA eine einheitliche Grundlage schaffen, die von den europäischen Aufsichtsbehörden entweder direkt übernommen oder als Orientierung für nationale Vorlagen genutzt werden kann. Was ist eine Datenschutz-Folgenabschätzung? … Weiterlesen …

BGH stärkt das Recht auf Löschung von Daten im Handelsregister

itkannan4u keyboard 469548 1920 BGH stärkt das Recht auf Löschung von Daten im Handelsregister Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Nicht einzutragende Daten müssen nicht dauerhaft abrufbar bleiben Der Bundesgerichtshof (BGH) hat in seinem Beschluss vom 18. Februar 2026 (II ZB 2/25) entschieden, dass personenbezogene Daten, die nicht in das Handelsregister einzutragen sind (sog. überobligatorische oder überschießende Daten), nach Widerruf der Einwilligung nicht dauerhaft im Registerordner gespeichert und zur öffentlichen Abrufbarkeit vorgehalten werden dürfen. Betroffene können … Weiterlesen …

UK: 14,47 Mio. £ Bußgeld gegen Reddit wegen unzureichenden Schutzes von Kindern im digitalen Raum

ray shrewsberry gavel 8436504 1920 UK: 14,47 Mio. £ Bußgeld gegen Reddit wegen unzureichenden Schutzes von Kindern im digitalen Raum Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

ICO sanktioniert fehlende Altersverifikation und unzureichende Schutzmaßnahmen Das britische Information Commissioner’s Office (ICO) hat im Februar 2026 ein Bußgeld in Höhe von 14,47 Mio. £ gegen Reddit Inc. verhängt. Das Unternehmen betreibt eine Social-Media-Plattform, auf der Nutzer Inhalte veröffentlichen, kommentieren und bewerten können. Anlass des Bußgelds waren schwerwiegende Verstöße gegen das britische Datenschutzrecht im Bereich des … Weiterlesen …

Wann ist eine Einwilligung nach DSGVO rechtssicher wirksam?

mastertux dsgvo 4263955 1 Wann ist eine Einwilligung nach DSGVO rechtssicher wirksam? Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Anforderungen an eine wirksame Einwilligung im Überblick Die Einwilligung ist eine zentrale Rechtsgrundlage im Datenschutz. Für Unternehmen und verantwortliche Stellen ist jedoch häufig unklar, wann eine Datenverarbeitung tatsächlich auf eine Einwilligung gestützt werden kann und welche konkreten rechtlichen Anforderungen dabei zu erfüllen sind. Angesichts der erheblichen rechtlichen und wirtschaftlichen Risiken im Falle einer fehlenden oder … Weiterlesen …

31,8 Mio. € Bußgeld wegen unbefugter Datenzugriffe durch Mitarbeiter

gdprworkcontract 31,8 Mio. € Bußgeld wegen unbefugter Datenzugriffe durch Mitarbeiter Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutzverletzung deckt strukturelle Schwächen im Sicherheitskonzept auf Die italienische Datenschutzaufsichtsbehörde Garante per la protezione dei dati personali (GPDP) hat laut Pressemitteilung vom 30. März 2026 ein Bußgeld in Höhe von 31,8 Mio. € gegen die Intesa Sanpaolo S.p.A. verhängt. Das Unternehmen gehört zu den größten Bankengruppen Europas. Die Behörde deckte gravierende Sicherheitsdefizite im Umgang mit personenbezogenen … Weiterlesen …