Wenn private Chats zum Datenschutzproblem werden

tiktok Wenn private Chats zum Datenschutzproblem werden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Ein Screenshot ist schnell weitergeleitet „Kannst du mir mal den Chat weiterleiten?“ Ein Screenshot aus einer Messenger Unterhaltung ist schnell erstellt und ebenso schnell weitergeleitet. Was im privaten Alltag oft selbstverständlich wirkt, kann im beruflichen Kontext jedoch erhebliche rechtliche und organisatorische Risiken verursachen. Messenger Kommunikation spielt heute auch im Arbeitsalltag eine immer größere Rolle. Mitarbeitende … Weiterlesen …

Belgien: 120.000 € Bußgeld wegen falscher Einstufung als Auftragsverarbeiter

ChatGPT Image 12. Juni 2026 09 55 13 Belgien: 120.000 € Bußgeld wegen falscher Einstufung als Auftragsverarbeiter Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Belgische Aufsichtsbehörde wertet fehlerhafte Rollenbestimmung als eigenständigen DSGVO-Verstoß Die belgische Datenschutzaufsichtsbehörde, die Autorité de protection des données (APD), hat mit Entscheidung vom 12. Mai 2026 (103/2026, DOS-2021-01999) ein Bußgeld in Höhe von 120.000 € gegen die Isabel SA verhängt. Das Unternehmen ist im Bereich digitaler Finanzdienstleistungen für Unternehmen tätig. Anlass des Verfahrens war die datenschutzrechtliche … Weiterlesen …

Der Datenschutz sitzt mit im Publikum

ChatGPT Image 5. Juni 2026 10 13 02 Der Datenschutz sitzt mit im Publikum Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutz beim Ticketverkauf: Was Veranstalter beachten sollten Online-Tickets buchen, QR-Codes scannen, Newsletter abonnieren oder spontan noch ein Ticket an der Abendkasse kaufen. Ticketverkauf gehört heute bei vielen Veranstaltungen längst zum digitalen Standard. Dabei werden jedoch regelmäßig personenbezogene Daten verarbeitet. Namen, E-Mail-Adressen, Zahlungsdaten oder Buchungshistorien gehören mittlerweile zum normalen Bestandteil vieler Ticket- und Veranstaltungssysteme. Da Ticketverkauf … Weiterlesen …

Zugriff auf Mitarbeiterpostfächer rechtssicher gestalten

newsletter Zugriff auf Mitarbeiterpostfächer rechtssicher gestalten Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutzrechtliche Anforderungen an den Zugriff auf dienstliche E-Mail-Postfächer Der Zugriff auf dienstliche E-Mail-Postfächer beschäftigt viele Unternehmen regelmäßig. Erkrankt ein Mitarbeiter überraschend, verlässt er kurzfristig das Unternehmen oder besteht ein konkreter Verdacht auf Pflichtverletzungen, stellt sich die Frage, ob und in welchem Umfang der Arbeitgeber auf das Postfach zugreifen darf. Wovon die Zulässigkeit des Zugriffs abhängt … Weiterlesen …

Wenn Unternehmensdaten plötzlich international relevant werden

23 Wenn Unternehmensdaten plötzlich international relevant werden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Warum Unternehmen sich jetzt mit der E-Evidence-Verordnung beschäftigen sollten E-Mails, Cloudspeicher, Messenger Kommunikation oder Daten in internationalen Unternehmenssystemen gehören heute längst zum Arbeitsalltag. Gleichzeitig speichern viele Unternehmen personenbezogene und geschäftsrelevante Informationen inzwischen nahezu vollständig digital. Mit der sogenannten E-Evidence-Verordnung entstehen dafür künftig neue rechtliche Rahmenbedingungen innerhalb der Europäischen Union. Ziel der Verordnung ist es, den … Weiterlesen …

Schnell installiert. Schwer kontrollierbar.

werbung Schnell installiert. Schwer kontrollierbar. Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Wenn Apps auf Smartphones zum Datenschutzproblem werden Arbeitszeiterfassung per App, interne Kommunikation über Messenger oder Unternehmensanwendungen auf mobilen Geräten gehören heute in vielen Unternehmen längst zum Alltag. Gerade dabei entstehen jedoch häufig datenschutzrechtliche Fragen, die in der Praxis unterschätzt werden. Besonders sensibel wird es, wenn Apps auf Smartphones installiert werden sollen und dabei Standortdaten, Nutzungsdaten … Weiterlesen …

Warum KI Datenschutzberatung nicht einfach ersetzen kann

ChatGPT Image 22. Mai 2026 14 48 12 Warum KI Datenschutzberatung nicht einfach ersetzen kann Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

KI im Datenschutz: Wo Automatisierung endet und Beratung beginnt Datenschutzerklärungen zusammenfassen, Vertragsentwürfe erstellen, Richtlinien strukturieren oder Fragen zur DSGVO beantworten: Moderne KI-Systeme können bereits heute zahlreiche Aufgaben unterstützen und Prozesse deutlich beschleunigen. Gerade deshalb stellen sich viele Unternehmen zunehmend die Frage: Braucht es Datenschutzberatung überhaupt noch, wenn KI immer leistungsfähiger wird? Die ehrliche Antwort lautet: … Weiterlesen …

Künstliche Intelligenz und Cyberrisiken

KI-gestützte steuerung

Neue Bedrohungslage für Unternehmen KI-Werkzeuge werden seit Jahren für Cyberangriffe eingesetzt, etwa für automatisierte Phishing-Kampagnen oder die Generierung von Schadcode. Im April 2026 hat das US-amerikanische KI-Unternehmen Anthropic mit der Vorstellung von Claude Mythos Preview, einem neuen allgemeinen Sprachmodell, jedoch deutlich gemacht, dass diese Entwicklung eine neue Dimension erreicht hat. Mythos Preview und Project Glasswing: … Weiterlesen …

Internationale Datentransfers: EDSA genehmigt aktualisiertes Datenschutzsiegel und schafft erstmals praktisch nutzbares Transferinstrument

Internationale Datentransfers: EDSA genehmigt aktualisiertes Datenschutzsiegel und schafft erstmals praktisch nutzbares Transferinstrument

Ein neuer Rahmen für Zertifizierung und internationale Datentransfers Für internationale Datentransfers sieht die Datenschutz-Grundverordnung (DSGVO) genehmigte Zertifizierungsmechanismen als mögliche Transfergrundlage vor. Ein entsprechendes, praxistaugliches System fehlte jedoch seit ihrem Inkrafttreten. Der Europäische Datenschutzausschuss (EDSA) hat diese Lücke am 15. April 2026 mit zwei Stellungnahmen geschlossen: Was ist Europrivacy? Europrivacy ist ein allgemeines Zertifizierungssystem für Verantwortliche und … Weiterlesen …

31,8 Mio. € Bußgeld wegen unbefugter Datenzugriffe durch Mitarbeiter

gdprworkcontract 31,8 Mio. € Bußgeld wegen unbefugter Datenzugriffe durch Mitarbeiter Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutzverletzung deckt strukturelle Schwächen im Sicherheitskonzept auf Die italienische Datenschutzaufsichtsbehörde Garante per la protezione dei dati personali (GPDP) hat laut Pressemitteilung vom 30. März 2026 ein Bußgeld in Höhe von 31,8 Mio. € gegen die Intesa Sanpaolo S.p.A. verhängt. Das Unternehmen gehört zu den größten Bankengruppen Europas. Die Behörde deckte gravierende Sicherheitsdefizite im Umgang mit personenbezogenen … Weiterlesen …

NIS2-Registrierungspflicht: Dringender Handlungsbedarf für betroffene Unternehmen

datenschutzvsdatensicherheit NIS2-Registrierungspflicht: Dringender Handlungsbedarf für betroffene Unternehmen Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Neue Cybersicherheitspflichten für Unternehmen Seit Ende 2025 gelten in Deutschland neue gesetzliche Vorgaben zur Cybersicherheit. Hintergrund ist die europäische NIS2-Richtlinie, die am 6. Dezember 2025 durch das NIS-2-Umsetzungsgesetz in nationales Recht überführt wurde. Die konkreten Anforderungen ergeben sich insbesondere aus dem novellierten BSI-Gesetz (BSIG). Nach Schätzungen des Bundesamts für Sicherheit in der Informationstechnik (BSI) unterliegen … Weiterlesen …

Neuer SCHUFA-Score 2026: Kriterien, Berechnung und Auswirkungen auf Verbraucher

vi5 a vi5 data 858360 1920 Neuer SCHUFA-Score 2026: Kriterien, Berechnung und Auswirkungen auf Verbraucher Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Wie das neue Punktesystem funktioniert und welche Faktoren Ihre Bonität künftig bestimmen Mit ihrer Pressemitteilung vom 17. März 2026 hat die SCHUFA eine grundlegende Neuausrichtung ihres Scoring-Systems angekündigt. Der neue SCHUFA-Score löst den bisherigen Basisscore ab, gilt branchenübergreifend und soll Verbrauchern erstmals eine nachvollziehbare und verständliche Bewertung ihrer Kreditwürdigkeit ermöglichen. Wie funktioniert das neue System? … Weiterlesen …

Datenschutzbeschwerden 2025: Auch Bayern meldet Rekordzahlen

boss Datenschutzbeschwerden 2025: Auch Bayern meldet Rekordzahlen Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) meldet massiv gestiegene Eingaben Nachdem wir Anfang März bereits über die steigenden Eingaben bei der Berliner Datenschutzaufsicht berichtet hatten, weist nun auch das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) in seinem aktuellen Tätigkeitsbericht auf einen deutlichen Anstieg der Datenschutzeingaben hin. Der Bericht liefert dabei weitere interessante Erkenntnisse zu den Hintergründen … Weiterlesen …

KI treibt Datenschutzeingaben in Berlin 2025 auf Rekordniveau

KI treibt Datenschutzeingaben in Berlin auf Rekordniveau

KI-Chatbots erhöhen die Beschwerdebereitschaft Die Berliner Beauftragte für Datenschutz und Informationsfreiheit weist in ihrer Pressemitteilung vom 05.01.2026 auf eine bemerkenswerte Entwicklung hin: Während die Gesamteingaben von Betroffenen seit Jahren steigen, verzeichnete die Behörde im Jahr 2025 einen besonders markanten Anstieg. Zugleich kehrte sich der bislang rückläufige Trend bei den förmlichen Beschwerden um, auch diese nahmen … Weiterlesen …

Meta zu 1.500 Euro Schadensersatz und Unterlassung verurteilt

facebook on monitor Meta zu 1.500 Euro Schadensersatz und Unterlassung verurteilt Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Deutliches Signal für den Umgang mit Drittanbieter-Tracking Unternehmen, die Meta Pixel, Conversions API oder vergleichbare Tracking-Technologien einsetzen, sollten ihre Einwilligungs- und Datenschutzprozesse dringend überprüfen. Das Oberlandesgericht Dresden hat Meta zur Zahlung von 1.500 € Schadensersatz verurteilt und die weitere Datenerhebung gegenüber den jeweiligen Klägern untersagt. OLG Dresden verurteilt Meta wegen Einsatzes der „Meta Business Tools“ … Weiterlesen …

Unternehmen müssen auch „Fake-Daten“ bei Identitätsmissbrauch vollständig herausgeben

datapayment Unternehmen müssen auch „Fake-Daten“ bei Identitätsmissbrauch vollständig herausgeben Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Das VG Berlin stellt klar: Bei Identitätsmissbrauch umfasst der Auskunftsanspruch nach Art. 15 DSGVO auch unter fremder Identität gespeicherte Daten. Unternehmen müssen sämtliche verknüpften Kontodaten offenlegen. Unberechtigte Abbuchung und verweigerte Auskunft Im August 2020 bemerkte ein Betroffener eine Abbuchung für ein kostenpflichtiges E-Learning-Sprachabo von seinem Bankkonto, obwohl er nie Kunde des Anbieters gewesen war. Auf … Weiterlesen …

Datenübermittlung, Betriebsrat und DSGVO: Pflichten des Arbeitgebers und datenschutzrechtliche Grenzen

hr software Datenübermittlung, Betriebsrat und DSGVO: Pflichten des Arbeitgebers und datenschutzrechtliche Grenzen Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Was müssen Arbeitgeber bei der Datenübermittlung an den Betriebsrat beachten? Der folgende Beitrag ordnet die datenschutzrechtliche Einbindung des Betriebsrats ein und zeigt insbesondere am Beispiel des betrieblichen Eingliederungsmanagements (BEM), welche Informationen herauszugeben sind und wo die Grenzen liegen. Der Betriebsrat ist kein „Dritter“ im Sinne der DSGVO Die Weitergabe personenbezogener Daten an den Betriebsrat ist … Weiterlesen …

LinkedIn-Kontakt rechtfertigt keine Werbe-E-Mails

email LinkedIn-Kontakt rechtfertigt keine Werbe-E-Mails Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

AG Düsseldorf: LinkedIn-Vernetzung reicht nicht für den Versand von Werbe-E-Mails Das Amtsgericht Düsseldorf stellt klar: Zustimmung ist erforderlich. Ein LinkedIn-Kontakt berechtigt nicht automatisch zum Versand von Werbe-E-Mails. Der Fall: Werbe-E-Mails ohne Einwilligung Hintergrund: Werbe-E-Mails und die DSGVO Aus datenschutzrechtlicher Sicht ist der Versand von Werbe-E-Mails nicht per se unzulässig. Die DSGVO erkennt auch wirtschaftliche Interessen … Weiterlesen …

Kein Auskunftsverweigerungsrecht für Unternehmen gegenüber Datenschutzaufsichtsbehörden

image Kein Auskunftsverweigerungsrecht für Unternehmen gegenüber Datenschutzaufsichtsbehörden Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Der Fall – Verlag verweigert Auskunft Entscheidung des VG Berlin Das Verwaltungsgericht Berlin wies die Klage des Verlags ab. Kernpunkte: Juristische Personen sind gegenüber der Datenschutzaufsichtsbehörde zur Auskunft verpflichtet und können sich nicht auf ein Auskunftsverweigerungsrecht berufen. Urt. v. 09.10.2025 – Az.: VG 1 K 607/22 Hintergrund – Auskunftspflichten gegenüber Aufsichtsbehörden Nach Art 58 DSGVO … Weiterlesen …

Datenschutzbeauftragter (DSB): Pflicht, Aufgaben und wichtige Infos für Unternehmen

datenschutzbeauftragter2 Datenschutzbeauftragter (DSB): Pflicht, Aufgaben und wichtige Infos für Unternehmen Ihr externer Datenschutzbeauftragter in Berlin | sofortdatenschutz.de

Datenschutz ist für jedes Unternehmen ein zentrales Thema, doch die Anforderungen der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) sind komplex. Eine der Kernfragen lautet: Benötigt unser Unternehmen einen Datenschutzbeauftragten (DSB)? Dieser Artikel liefert Ihnen klare Antworten darauf, wann ein DSB Pflicht ist, welche Aufgaben er übernimmt, welche Qualifikationen er benötigt und welche Konsequenzen bei Nichtbeachtung … Weiterlesen …