Der Fahrplan der Gigabit-Infrastrukturverordnung (GIV)
Die Gigabit-Infrastrukturverordnung (GIV) zielt darauf ab, den Ausbau der digitalen Netzinfrastruktur in Europa zu beschleunigen. Zu diesem Zweck sieht die Verordnung Maßnahmen zur Beschleunigung des...
View ArticleCyber Resilience Act: EU veröffentlicht Leitlinien-Entwurf
Die Europäische Kommission hat einen ersten Entwurf für Leitlinien zur Anwendung des Cyber Resilience Act (CRA) veröffentlicht. Auf 66 Seiten werden darin Fragen zur Umsetzung des CRA beantwortet. Es...
View ArticleRechtsgrundlage: Wann dürfen Daten verarbeitet werden?
Der Grundsatz der Rechtmäßigkeit ist entscheidend für die Verarbeitung personenbezogener Daten. Dieser Artikel beleuchtet die Debatte um das „Verbot mit Erlaubnisvorbehalt“ und erklärt die...
View ArticleDatenschutz – Jahresrückblick 2025 – Teil 3
Ereignisreiche Sommermonate! Juli, August und September brachten unsere Leserschaft ins Schwitzen: Scraping, Kontrollverlust, E-Mail Sicherheit? Keine Sorge: Behörden und Gerichte waren dran und hatten...
View ArticleChatkontrolle und neue EU-Regeln: Freiwilligkeit statt Pflicht
Der Rat der Europäischen Union hat den Standpunkt zu einer neuen Verordnung zur Bekämpfung des sexuellen Missbrauchs von Kindern im Internet festgelegt. Die neuen EU-Regeln zur Bekämpfung von...
View ArticleDr. Datenschutz Shortnews im Oktober 2025 – KW 40
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen...
View ArticleMicrosofts EU Data Boundary: Fortschritt mit Vorsicht
Mit dem offiziellen Abschluss der „EU Data Boundary“ im Februar 2025 verspricht Microsoft eine klarere datenschutzrechtliche Grundlage für seine europäischen Kunden. Daten aus Diensten wie Azure,...
View ArticleCyber Resilience Act: Informationssicherheit, Fristen & Sanktionen
Die EU schärft ihre regulatorischen Anforderungen an die Cybersicherheit digitaler Produkte und Software. Mit dem Cyber Resilience Act (CRA), der im März 2024 final verabschiedet wurde, schafft die EU...
View ArticleAmerica First: Ist das Data Privacy Framework in Gefahr?
In der Diskussion um Datentransfers zwischen der Europäischen Union und den Vereinigten Staaten von Amerika war mit dem Data Privacy Framework gerade Ruhe eingekehrt. Im Januar trat Donald Trump seine...
View ArticleBfDI: Datenschutzpolitische Agenda für die Bundestagswahl
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat ihre Agenda für die 21. Wahlperiode des Deutschen Bundestages vorgestellt und Vorschläge für die Wahlprogramme der...
View ArticleData Governance Act: Teilen als europäische Datenstrategie
„Die Spitze einer datengesteuerten Gesellschaft als ausgerufenes Ziel der Europäischen Kommission.“ Diese Formulierung findet man, wenn man nach der Europäischen Datenstrategie sucht. Daten haben ein...
View ArticleZweiter Bericht der EU-Kommission zur DSGVO-Evaluation
Nach gut sechs Jahren DSGVO hat die Europäische Kommission, kurz EU-Kommission, am 25. Juli 2024 ihren zweiten Bericht über die Evaluation der DSGVO angenommen. Wir geben einen Überblick über den...
View ArticleKI-Verordnung im Amtsblatt der EU: Wann gelten die Regelungen?
Die Europäische Union hat einen bedeutenden Schritt in der Regulierung von künstlicher Intelligenz (KI) gemacht. Am 12. Juli 2024 wurde die KI-Verordnung im Amtsblatt der EU veröffentlicht. Sie tritt...
View Articlenoyb vs. Meta geht in die nächste Runde – Diesmal geht’s um KI
Der Aufschrei Anfang Juni war groß. Meta aktualisierte seine Datenschutzrichtlinien und wollte fortan die privaten Fotos, Posts und Daten seiner User für die eigene Künstliche Intelligenztechnologie...
View ArticleAI-Act: EU-Mitgliedstaaten geben grünes Licht
Am gestrigen 21. Mai 2024 verabschiedeten die Mitgliedstaaten der EU nun endgültig den sog. „AI-Act“ (KI-Gesetz). Er ist der erste dieser Art weltweit und kann einen globalen Standard für die...
View ArticleAmazon Web Services (AWS) datenschutzkonform nutzen
Bis zum Juli 2023 war der Einsatz US-amerikanischer Dienstleister aus datenschutzrechtlicher Sicht lange Zeit mit einem Restrisiko versehen, auch wenn de facto die personenbezogenen Daten auf Servern...
View Articleiapp Europe Data Protection Congress 2023
Ein iapp Congress läuft etwas anders ab, als eine vergleichbare Konferenz mit Datenschutzexperten in Deutschland. Oder wäre es auf einer deutschen Konferenz denkbar, dass etwa der Leiter einer...
View ArticleEDSA äußert sich zu irischem „Maulkorb“
Bereits im Juni dieses Jahres hat das irische Parlament eine neue gesetzliche Regelung erlassen, die sich erheblich auf die Berichterstattung über die irische Datenschutzbehörde auswirken könnte....
View ArticleUmsetzung der NIS-2-Richtlinie in Deutschland
Die europäische Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union (NIS-2-Richtlinie) ist verabschiedet und muss bis Ende 2024 in deutsches Recht umgesetzt werden....
View ArticleHappy Birthday, DSGVO!
Die Datenschutz-Grundverordnung (DSGVO) beansprucht seit dem 25. Mai 2018 in der gesamten Europäischen Union Geltung und hat die Datenschutzlandschaft revolutioniert. In diesem Beitrag werfen wir...
View Article