杂志
数据保护知识,
在日常生活中行之有效
关于 GDPR、人工智能合规性和 NIS-2 的文章、视频、网络研讨会和检查清单——来自日常咨询实践中的经验,可轻松实现。

主题领域
最新消息
关于 人工智能热潮 出去
真实的生活场景而非条文规范——适用于管理层、数据保护、IT、合规以及管理层。.
2026年11月5日 · 11:00 ·在线 ·免费
下一次会议:2026年12月10日
与阿斯穆斯·埃格特和珍妮弗·舒尔茨基合作, mip consult
数据保护

在紧急情况下
数据泄露并未显现出来
丢失的笔记本电脑、误寄的客户数据邮件、针对邮箱的成功网络钓鱼攻击:一旦您的企业得知个人数据安全受到侵害,DSGVO 第 33 条规定的时效期即开始计算——即为 72 小时,如果存在对相关人员的风险,则须向监管机构报告。关键在于先前的规定:谁向谁报告、谁评估风险、谁与当局沟通。如果情况只有在紧急情况下才出现,那么就将失去原本可以用来处理问题的关键时间。
信息安全
来自咨询实践
数据保护在日常生活中往往会失败。
自 2018 年以来,数据保护基本法规的要求一直未变。而不断变化的是其周围的一切:新的工具、新的服务提供商、新的责任范围、同事的离去和回归。正是在这儿,漏洞便会出现。并非在处理活动列表之中,而是在技术部门(正在尝试使用某个工具的部门)和 IT 部门之间——后者在得知该工具已经投入使用后才会知晓。因此,除了条款规定之外,我们的文章还涉及那些即使在没有人在考虑数据保护问题时仍能发挥作用的流程。.

人工智能咨询
人工智能咨询
人工智能通常早在有人推出之前就已经在家里普及了。
在大多数企业,人工智能的部署并非由管理层决策,而是由个人员工开始:首先是一个聊天机器人来完成初稿,然后是会议的记录服务,最后是合同的翻译工具。因此,关键问题不是哪种模型是最棒的,而是哪些数据会被泄露出去,以及这些数据是基于什么法律依据进行的。我们将与您一起筛选哪些应用无需认真考虑,哪些需要监管,哪些可以不被监管。

常见问题
我还能在联系表格中询问地址吗?
是的。欧盟法院并没有禁止这项查询,而是要求删去该信息。 义务 对此提出异议。如果给定的地址不适合您的用途,请自愿填写空缺栏位——或者选择忽略它。如果想个性化回复,您可以选择提供此选项,最好是将输入内容公开,而非在两个选项之间进行选择。
2025年1月9日,欧盟法院到底做出了什么裁决?
C-394/23号案件涉及一家法国铁路公司,该公司要求在线购票的顾客在„先生“和„女士“之间进行选择。法院明确指出:对于运输合同而言,基本不需要使用“您”这个称呼。这种强制性要求违反了数据最小化原则。
根据 GDPR 第 5 条第 1 款第 c 项的规定,数据最小化具体意味着什么?
他们只允许收集与特定目的相关的数据——而非那些有用的、实际的或历史意义的数据。衡量标准是目的,而非技术上的可行性。数据最小化并不意味着删除数据,而是在表单中就已开始执行。
我们现在应该检查哪些责任领域?
典型的数据包括姓名、头衔、电话号码、出生日期、邮寄地址以及行业和企业规模。不要只检查联系表格,还要检查注册和客户账户、申请表、新闻简报订阅、支持门户、CRM系统和内部记录表单。经验法则是:对于每个必填字段,目的都必须通过一句短语加以说明。
如果我们继续将礼貌语调作为必填项,会发生什么?
不必要的收集是未经任何可信理由的处理。这可能导致监管机构采取行动并处以罚款,并为相关方带来索赔权。实际上,成本往往更为重要:你填写的不必要字段越多,披露、删除和记录义务就越大。
我们如何做到不降低客户服务水平的同时实现这些目标?
分为三个步骤:首先对所有表格进行清点,并逐项记录其目的。其次,如果目的测试不成立,则应将其保留或删除。第三步是将要求纳入新的应用程序的标准流程,以避免重复创建同样的问题。一般来说,只需提供完整姓名即可满足要求。



















