Magazin

Datenschutz-Wissen,
das im Alltag funktioniert

Artikel, Videos, Webinare und Checklisten zu DSGVO, KI-Compliance und NIS-2 – aus der täglichen Beratungspraxis, mit angemessenem Aufwand umsetzbar.

Aktuelles

  • Datenschutz
    400 Millionen Dollar wegen Kinderdaten: Was Unternehmen aus dem TikTok-Fall lernen können
    Der TikTok-Fall zeigt, wie wichtig der Schutz von Kinderdaten ist. Was Unternehmen bei digitalen Angeboten prüfen sollten.
    Jonas Buchholz
    von Jonas Buchholz • 09.09.2026
  • Verspätete DSGVO-Auskunft: Muss Ihr Unternehmen Schadensersatz zahlen?
    Auskunftsersuchen nach Art. 15 DSGVO sind spätestens nach einem Monat zu beantworten. Was bei Fristüberschreitung droht.
    Jonas Buchholz
    von Jonas Buchholz • 12.12.2025
  • Falscher SCHUFA-Eintrag: Wann steht Ihnen DSGVO-Schadensersatz zu?
    Fehlerhafte oder voreilige Meldungen an die SCHUFA können für Unternehmen erhebliche datenschutzrechtliche Folgen haben.
    Jonas Buchholz
    von Jonas Buchholz • 27.09.2025

Was sind aktuelle Probleme in der Praxis?

45 Minuten 7 echte Fälle 0 Paragrafen-Tabellen
Live-Webinar

Über den KI-Hype hinaus

Echte Alltagssituationen statt Paragrafen – für Geschäftsführung, Datenschutz, IT, Compliance und Führungskräfte.

5. November 2026 · 11 Uhr · online · kostenfrei
Weiterer Termin: 10. Dezember 2026
Mit Asmus Eggert und Jennifer Schülzky, mip Consult

Dieses Feld dient zur Validierung und sollte nicht verändert werden.
Sie erhalten die Zugangsdaten und eine Erinnerung per E-Mail. Ihre Adresse nutzen wir nur für dieses Webinar. Mehr in der Datenschutzinformation.

Datenschutz

  • Datenschutz im Homeoffice
    Homeoffice verlagert Datenverarbeitung ins Private. Welche technischen und organisatorischen Maßnahmen Unternehmen dafür brauchen.
    Cindy Stefanet
    von Cindy Stefanet • 27.09.2026
  • Umgang mit Auskunftsersuchen abgelehnter Bewerber
    Abgelehnte Bewerber fragen oft nach den Gründen. Wann Unternehmen Auskunft geben müssen – und wann nicht.
    Cindy Stefanet
    von Cindy Stefanet • 27.09.2026
  • Was müssen Unternehmen beim Verlust von Unterlagen auf dem Postweg beachten?
    Geht eine Sendung mit personenbezogenen Daten verloren, zählt das Risiko für die Betroffenen. Was Unternehmen jetzt prüfen müssen.
    Cindy Stefanet
    von Cindy Stefanet • 27.09.2026
Warnsymbol für eine gemeldete Datenschutzverletzung

Im Ernstfall

Eine Datenpanne kündigt sich nicht an

Ein verlorener Laptop, eine falsch adressierte E-Mail mit Kundendaten, ein erfolgreicher Phishing-Angriff auf ein Postfach: Sobald Ihr Unternehmen von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangt, beginnt die Frist aus Artikel 33 DSGVO zu laufen – 72 Stunden für die Meldung an die Aufsichtsbehörde, sofern ein Risiko für die betroffenen Personen besteht. Entscheidend ist, was vorher geregelt wurde: Wer meldet intern an wen, wer bewertet das Risiko, wer spricht mit der Behörde. Wird das erst im Ernstfall geklärt, gehen genau die Stunden verloren, auf die es ankommt.

Informationssicherheit

  • Warum Standardpasswörter Angreifern einen direkten Zugang zu Ihren Systemen verschaffen können
    Ein einziges unsicheres Passwort kann reichen. Warum werkseitig voreingestellte Zugangsdaten besonders kritisch sind.
    Jonas Buchholz
    von Jonas Buchholz • 27.09.2026
  • Warum TLS 1.0 und TLS 1.1 heute ein Sicherheitsrisiko darstellen
    TLS schützt die Datenübertragung zwischen Browser und Webserver. Warum 1.0 und 1.1 riskant sind.
    Jonas Buchholz
    von Jonas Buchholz • 27.09.2026
  • Warum veraltete Software ein vermeidbares Einfallstor für Angriffe ist
    Veraltete Software ist ein erhebliches und zugleich vermeidbares Sicherheitsrisiko. Was Sie tun können.
    Jonas Buchholz
    von Jonas Buchholz • 27.09.2026
  • Informationssicherheit
    Bekannte Schwachstellen rechtzeitig erkennen – so stellen sich Unternehmen auf
    Bekannte Schwachstellen werden zum Risiko, wenn Sicherheitsinformationen nicht umgesetzt werden.
    Jonas Buchholz
    von Jonas Buchholz • 02.09.2026

Aus der Beratungspraxis

Datenschutz scheitert meistens im Alltag

Die Anforderungen der Datenschutz-Grundverordnung stehen seit 2018 fest. Was sich ständig ändert, ist alles drumherum: neue Werkzeuge, neue Dienstleister, neue Zuständigkeiten, Kolleginnen und Kollegen, die gehen und kommen. Genau dort entstehen die Lücken. Nicht im Verzeichnis der Verarbeitungstätigkeiten, sondern zwischen der Fachabteilung, die ein Tool ausprobieren möchte, und der IT, die davon erfährt, wenn es längst im Einsatz ist. In unseren Beiträgen geht es deshalb neben Paragrafen auch um Abläufe, die auch dann tragen, wenn gerade niemand an den Datenschutz denkt.

KI-Beratung

  • KI-Compliance
    Wer trägt eigentlich die Verantwortung, wenn die KI antwortet?
    Generative KI formuliert eigene Antworten, statt nur auf Quellen zu verweisen. Wer trägt dafür die Verantwortung?
    Jennifer Schülzky
    von Jennifer Schülzky • 27.09.2026
  • KI verändert Bilder – aber muss das gekennzeichnet werden?
    KI-Bildbearbeitung wirft Datenschutzfragen auf – und die Frage, ob bearbeitete Bilder gekennzeichnet werden müssen.
    Jennifer Schülzky
    von Jennifer Schülzky • 27.09.2026
  • Künstliche Intelligenz und Cyberrisiken
    KI verändert die Bedrohungslage in der Cybersicherheit grundlegend – etwa durch automatisierte Phishing-Kampagnen.
    Jennifer Schülzky
    von Jennifer Schülzky • 27.09.2026
  • KI-Einsatz im Unternehmen – Wer behält den Überblick?
    Immer mehr Unternehmen setzen KI ein. Das verlangt klare Verantwortlichkeiten und transparente Prozesse.
    Jennifer Schülzky
    von Jennifer Schülzky • 27.09.2026

KI-Beratung

KI ist meistens längst im Haus, bevor jemand sie einführt

In den meisten Unternehmen beginnt der KI-Einsatz nicht mit einer Entscheidung der Geschäftsführung, sondern damit, dass einzelne Mitarbeitende anfangen: ein Chatbot für den ersten Entwurf, ein Transkriptionsdienst für die Besprechung, ein Übersetzungswerkzeug für den Vertrag. Die entscheidende Frage lautet deshalb nicht, welches Modell das beste ist, sondern welche Daten das Haus verlassen und auf welcher Rechtsgrundlage das geschieht. Wir sortieren mit Ihnen, welche Anwendungen unkritisch sind, welche eine Regelung brauchen und welche Sie besser sein lassen.

Softwareentwicklung


Alle Artikel im Überblick.

Häufige Fragen

Darf ich die Anrede im Kontaktformular überhaupt noch abfragen?


Was hat der EuGH am 9. Januar 2025 genau entschieden?


Was bedeutet Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO konkret?

Welche Pflichtfelder sollten wir jetzt prüfen?


Was passiert, wenn wir die Anrede weiterhin als Pflichtfeld erheben?


Wie setzen wir das um, ohne die Kundenansprache zu verschlechtern?