EDSA-Stellungnahme zur KI

Der Europäische Datenschutzausschuss (EDSA) hat kürzlich eine Stellungnahme zu bestimmten Aspekten der Verarbeitung personenbezogener Daten im Zusammenhang mit KI-Modellen veröffentlicht.

Hintergrund der Stellungnahme

Am 4. September 2024 stellte die irische Datenschutzaufsichtsbehörde einen Antrag auf eine Stellungnahme des EDSA zur Verarbeitung personenbezogener Daten in KI-Modellen. Am 17. Dezember 2024 wurde die Stellungnahme veröffentlicht, in der sich der EDSA mit zentralen Fragestellungen zur Anonymität von KI-Modellen, der Rechtsgrundlage der Datenverarbeitung sowie den Folgen unrechtmäßiger Datenverarbeitung befasst.

Kernfragen der Stellungnahme

Der EDSA geht insbesondere auf vier wesentliche Fragen ein:

  1. Wann und wie wird ein KI-Modell als anonym angesehen, und welche Maßnahmen sind erforderlich, um sicherzustellen, dass keine personenbezogenen Daten verarbeitet werden?
  2. Wie kann ein Verantwortlicher die Angemessenheit des berechtigten Interesses als Rechtsgrundlage bei der Verarbeitung von Dritt- und Eigendaten belegen?
  3. Wie ist die Angemessenheit des berechtigten Interesses nach dem Training eines KI-Modells zu demonstrieren?
  4. Welche Auswirkungen hat die rechtswidrige Verarbeitung von Daten in der Entwicklungsphase auf die rechtliche Zulässigkeit der späteren Nutzung des KI-Modells, mit oder ohne Verarbeitung personenbezogener Daten?

Anonymität von KI-Modellen

Ein zentraler Punkt der Stellungnahme betrifft die Frage, wann ein KI-Modell als anonym gilt. Der EDSA betont, dass eine Einzelfallbewertung erforderlich ist. KI-Modelle, die mit personenbezogenen Daten trainiert wurden, können nicht als anonym betrachtet werden, wenn personenbezogene Daten aus dem Modell extrahiert werden können. Sowohl die direkte als auch die indirekte Identifizierbarkeit von Personen muss nahezu ausgeschlossen sein; die Wahrscheinlichkeit einer Identifizierung muss "unbedeutend" sein.

Unternehmen müssen nachweisen können, dass ihre Modelle anonym sind, um der Rechenschaftspflicht gemäß Art. 5 Abs. 2 DS-GVO nachzukommen. Dies erfordert geeignete technische und organisatorische Maßnahmen.

Berechtigtes Interesse als Rechtsgrundlage

Der EDSA diskutiert auch die Anwendung des berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten bei der Entwicklung und dem Einsatz von KI-Modellen. Hierbei ist der Drei-Stufen-Test anzuwenden:

  1. Berechtigtes Interesse: Es muss ein legitimes Interesse des Verantwortlichen oder eines Dritten vorliegen.
  2. Erforderlichkeit: Die Verarbeitung muss objektiv erforderlich sein, um dieses Interesse zu erreichen.
  3. Interessenabwägung: Die Interessen des Verantwortlichen müssen die Rechte und Freiheiten der betroffenen Personen überwiegen.

Diese Abwägung muss sorgfältig dokumentiert und nachvollziehbar sein. Unternehmen sollten prüfen, ob weniger eingriffsintensive Alternativen zur Verfügung stehen.

Konsequenzen unrechtmäßiger Datenverarbeitung

Die Stellungnahme des EDSA thematisiert auch die Folgen, wenn ein KI-Modell mit unrechtmäßig verarbeiteten personenbezogenen Daten trainiert wurde. Es werden drei Szenarien unterschieden:

Szenario 1 - Gleicher Verantwortlicher

In diesem Szenario sind KI-Anbieter und KI-Verwender eine Einheit. Das KI-Modell wurde mit unrechtmäßig verarbeiteten Daten trainiert und genutzt. Hier wäre zu prüfen, ob Training und Einsatz des Modells denselben Zweck verfolgen und wie sich die ursprüngliche Rechtswidrigkeit auf die nachfolgende Verarbeitung auswirkt. Falls die zuständige Aufsichtsbehörde Maßnahmen zur Korrektur der ursprünglichen unrechtmäßigen Verarbeitung anordnet (z. B. Löschung der Daten), kann, muss aber nicht, dies die spätere Nutzung des Modells erheblich einschränken.

Szenario 2 - Anderer Verantwortlicher

Das KI-Modell wird von einem anderen Verantwortlichen als dem Anbieter der KI eingesetzt. Dieser trägt die Verantwortung dafür, dass das Modell unter Einhaltung der Datenschutzvorgaben entwickelt wurde. Hierzu sollte eine umfassende Prüfung erfolgen, die insbesondere folgende Aspekte berücksichtigt: die Herkunft der Trainingsdaten, mögliche Verstöße gegen Datenschutzvorgaben während der Entwicklung sowie die Frage, ob eine gemeinsame Verantwortlichkeit mit dem ursprünglichen Entwickler vorliegt. Zudem sollte der Verantwortliche bewerten, ob das Modell unter Verwendung unrechtmäßig verarbeiteter Daten trainiert wurde. Geeignete Prüfmethoden umfassen unter anderem eine Analyse der Datenquellen, die Überprüfung der datenschutzrechtlichen Konformität der Modellentwicklung sowie eine Dokumentation der durchgeführten Kontrollen. Die Ergebnisse dieser Prüfung müssen nachvollziehbar dokumentiert und durch Maßnahmen zur Risikominimierung ergänzt werden, um die Einhaltung der DS-GVO sicherzustellen. 

Szenario 3 - Unrechtmäßige Ursprungsverarbeitung mit anschließender Anonymisierung

Wenn vom KI-Anbieter nachgewiesen werden kann, dass das Modell vor seiner Nutzung anonymisiert wurde, findet die DS-GVO keine Anwendung mehr, sofern keine neuen personenbezogenen Daten verarbeitet werden. Dies gilt sowohl für die Anbieter als auch Verwender der KI. Die Aufsichtsbehörden sollen laut Stellungnahme des EDSA in diesem Zusammenhang jedoch genau prüfen, ob die Anonymisierung tatsächlich ausreichend ist oder ob eine Re-Identifizierbarkeit der betroffenen Personen möglich bleibt. Eine bloße Behauptung der Anonymität reicht nicht aus; es sind technische und organisatorische Nachweise erforderlich.

Die Stellungnahme unterstreicht, dass die unrechtmäßige Verarbeitung personenbezogener Daten in der Entwicklungsphase erhebliche Auswirkungen auf die spätere Nutzung eines KI-Modells haben kann. Unternehmen sollten daher frühzeitig sicherstellen, dass sämtliche datenschutzrechtlichen Anforderungen eingehalten werden, um rechtliche und operative Risiken zu vermeiden.

Handlungsempfehlungen

Die Stellungnahme des EDSA bietet Unternehmen wertvolle Orientierungspunkte für den datenschutzkonformen Einsatz von KI-Modellen. Es ist jedoch zu beachten, dass viele Aspekte einer individuellen Bewertung bedürfen und die Anforderungen hoch sind. Besonders die detaillierten Ausführungen zum berechtigten Interesse als Rechtsgrundlage sollten gründlich geprüft werden.

Allgemein empfohlen werden kann:

- Anonymität einer KI: Bei Nutzung einer KI, welche anonym sein soll, sollten mindestens vertragliche Zusicherungen der Anonymität vorliegen.
Führen Sie darüber hinaus eine Recherche durch, ob Hinweise darauf vorliegen, dass das KI-System unrechtmäßig trainiert wurde.

- Berechtigtes Interesse dokumentieren: Führen Sie eine sorgfältige Prüfung und Dokumentation des Drei-Stufen-Tests durch, wenn die einschlägige   Rechtsgrundlage das berechtigte Interesse ist.

- Datenschutz-Folgenabschätzung (DSFA): Führen Sie eine DSFA durch, wenn Sie personenbezogene Daten mithilfe von KI verarbeiten und damit ein Risiko für die Betroffenen einhergeht. Für den Einsatz von Microsoft Copilot bieten wir Ihnen im audatis SHOP sowie im audatis MANAGER  umfangreiche Vorlagen für die Durchführung einer DSFA an.

- Rechtmäßigkeit der Datenverarbeitung: Stellen Sie sicher, dass alle für das Training verwendeten Daten rechtmäßig erhoben und verarbeitet wurden. Haben Sie nicht selbst das Training durchgeführt, treffen Sie dennoch Überprüfungspflichten.

- Technische und organisatorische Maßnahmen: Implementieren Sie geeignete Maßnahmen, um die Anonymität und Sicherheit der Modelle zu gewährleisten, einschließlich regelmäßiger Überprüfungen und Tests.

- Transparenz und Informationspflichten: Informieren Sie betroffene Personen klar und verständlich über die Verarbeitung ihrer Daten.

- Datenquellen überprüfen: Prüfen Sie die Quellen der für das Training verwendeten Daten sorgfältig.

- Risiken minimieren: Identifizieren und minimieren Sie potenzielle Risiken für die Rechte und Freiheiten der betroffenen Personen.

- Dokumentations- und Rechenschaftspflicht: Stellen Sie die Nachweisbarkeit der getroffenen Maßnahmen zur Einhaltung der DS-GVO sicher.

- Schulungen: Schulen Sie Ihre Mitarbeitenden auf einen umsichtigen Umgang mit KI. Dazu sind Sie unter anderem auch nach dem AI-Act, welche ab Februar Anwendung findet, verpflichtet. Zur Sicherstellung der notwendigen KI-Kompetenz bis Februar 2025 haben wir im audatis MANAGER ein E-Learning erstellt, welches ab dem 06.02.2025 in der Software erworben werden kann.

- Regelungen: Treffen Sie interne Regelungen zum Umgang mit KI. Eine Vorlage hierfür finden Sie in unserem audatis Shop.

Der Europäische Gerichtshof (EuGH) wird voraussichtlich am 1. April 2025 sein Urteil zur Klage des französischen Abgeordneten Philippe Latombe gegen…

Combined Shape

Am 28. Juni 2025 tritt das Barrierefreiheitsstärkungsgesetz (BFSG) in Kraft. Ziel ist die gleichberechtigte und diskriminierungsfreie Teilhabe von…

Combined Shape

In der digitalisierten Arbeitswelt stehen Gewerkschaften vor der Herausforderung, ihre Mitglieder zu erreichen und neue zu gewinnen. Dabei gewinnen…

Combined Shape

Die Verarbeitung personenbezogener Daten im Beschäftigungskontext wirft immer wieder rechtliche Fragen auf. Ein aktuelles Urteil des Europäischen…

Combined Shape

07.02.2025 Blog | Datenschutz, Informationssicherheit

Der Europäische Datenschutzausschuss (EDSA) hat kürzlich eine Stellungnahme zu bestimmten Aspekten der Verarbeitung personenbezogener Daten im…

Combined Shape

31.01.2025 Blog | Datenschutz, Cybersecurity, Informationssicherheit

Das chinesische KI-Start-up DeepSeek hat in den vergangenen Wochen für große Schlagzeilen gesorgt:

Combined Shape

Am 26.09.2024 hat der Bundestag das vierte Bürokratieentlastungsgesetz (BEG IV) verabschiedet welchem am 18.10.2024 vom Bundesrat zugestimmt wurde.…

Combined Shape

13.11.2024 Blog | Datenschutz

Eine zentrale Bestimmung ist Art. 6 Abs. 1 DS-GVO, der die verschiedenen Rechtsgrundlagen für die Datenverarbeitung aufzählt. Insbesondere das…

Combined Shape

In einem Urteil vom 31. Juli 2024 (Az. 7 U 351/23 e) hat das Oberlandesgericht (OLG) München klargestellt, dass die unbefugte Weiterleitung…

Combined Shape

Das OLG Koblenz veröffentlichte am 31.07.2024 einen Hinweisbeschluss (4 U 238/23), welcher sich im Kern auf die Widerrufbarkeit einer Einwilligung…

Combined Shape

Seit einigen Jahren wird darüber diskutiert, wie mit dem Umstand umgegangen werden kann, dass Websitebesucher auf nahezu jeder besuchten Website erst…

Combined Shape

Im ersten Teil dieser Reihe wurden bereits die Zweckbindung und die Rechtsgrundlage für die Datenverarbeitung bei internen Ermittlungen behandelt.…

Combined Shape

Interne Ermittlungen dienen der Aufdeckung von Fehlverhalten im eigenen Unternehmen. Dabei können unter anderem finanzielle Unregelmäßigkeiten,…

Combined Shape

Das Land Niedersachsen verkündete am 26.04.2024 in einer Pressemitteilung, dass das Niedersächsische Ministerium für Inneres und Sport erfolgreich…

Combined Shape

Bereits im Jahr 2020 hat Google angekündigt, dass in der Zukunft Third-Party-Cookies, also Cookies die nicht vom Webseitenbetreibenden selbst, sondern…

Combined Shape

09.04.2024 Blog | Update-News, Datenschutz

Am 07.03.2024 beschließt der EuGH in der Rechtssache C-604/22, dass die “Transparency and Consent Strings” (TC- Strings) des Interactive Advertising…

Combined Shape

09.04.2024 Blog | Update-News, Datenschutz

Die Entwicklung künstlicher Intelligenz (KI) hat seit dem Jahr 2023 insbesondere durch ChatGPT rasant an Bedeutung gewonnen. Generative KI-Systeme für…

Combined Shape

Ist bei Ihnen auf der Website oder der App Google Analytics, Google Ads, Floodlight oder eine Conversion-Verknüpfung im Einsatz, stehen die Chancen…

Combined Shape

31.01.2024 Blog | Update-News, Datenschutz

Der Begriff des „Personenbezugs“ nimmt im Datenschutzrecht eine Schlüsselstellung ein. Ein Urteil des EuGH vom 9. November 2023 hat dieses Verständnis…

Combined Shape

26.01.2024 Blog | Update-News, Datenschutz

Mit der Einführung von ChatGPT hat künstliche Intelligenz (KI) in unserer Zeit eine deutlich präsentere Rolle eingenommen. Die Fähigkeiten von KI, wie…

Combined Shape

18.01.2024 Blog | Update-News, Datenschutz

In seinem Urteil vom 3.11.2023, Az 6 U 58/23 hat das OLG Köln eine Datenübermittlung in die USA für unzulässig erklärt. Das Gericht ist dabei der…

Combined Shape

10.01.2024 Blog | Update-News, Datenschutz

(MB) Am 2. Juli 2023 wurde die EU-Richtlinie 2019/1937 in das deutsche Recht umgesetzt, als das Hinweisgeberschutzgesetz (HinSchG) in Kraft trat. Eine…

Combined Shape

10.01.2024 Blog | Update-News, Datenschutz

(MoB) In Reaktion auf langjährige Forderungen von Datenschützern hat Deutschlands führende Wirtschaftsauskunftei, die Schufa, bekanntgegeben, die…

Combined Shape

09.01.2024 Blog | Update-News, Datenschutz

Vor dem Landgericht Baden-Baden wurde ein Fall verhandelt, der die Frage aufwirft, ob Mitarbeitende als Empfänger personenbezogener Daten gelten…

Combined Shape

27.12.2023 Blog | Update-News, Datenschutz, Informationssicherheit

Der Einsatz von generativer Künstlicher Intelligenz (KI) in Unternehmen eröffnet neue Möglichkeiten, geht jedoch mit erheblichen…

Combined Shape

(AR) Im September 2023 wurde eine „Handreichung für die Verantwortlichen zum Abschluss einer Auftragsverarbeitungsvereinbarung gem. Art. 28 Abs. 3…

Combined Shape

29.11.2023 Blog | Update-News, Datenschutz

(AR) Mit dem Urteil vom 30. März 2023 hat der EuGH deutliche Unsicherheiten ausgelöst. Erstmalig äußerte sich dieser zum deutschen…

Combined Shape

(MB) Eine der wesentlichen datenschutzrechtlichen Verpflichtungen ist in Art. 30 DS-GVO geregelt. Hiernach sind Verantwortliche (Abs. 1) und…

Combined Shape

Für die Sicherheit im privaten und öffentlichen Bereich gewinnt die Videoüberwachung zunehmend an Bedeutung. Jedoch besteht insbesondere im Hinblick…

Combined Shape

18.10.2023 Blog | Update-News, Datenschutz, Informationssicherheit

(AG) In Deutschland nutzen ca. 80% der Bevölkerung ab 14 Jahren Kommunikationsdienste wie WhatsApp. Doch was ist, wenn wir in einem privaten Chat…

Combined Shape

17.10.2023 Blog | Update-News, Datenschutz, Informationssicherheit

(AR) In einer zunehmend vernetzten Welt sind öffentliche WLAN-Netzwerke zu einem festen Bestandteil unseres Alltags geworden. Ob in Cafes, Flughäfen…

Combined Shape

Nach dem aktuellen Urteil des Bundesarbeitsgerichts vom 29.06.2023 besteht grundsätzlich kein Verwertungsverbot für Videoaufzeichnungen. Jedenfalls…

Combined Shape

09.10.2023 Blog | Update-News, Datenschutz

Die EU-Kommission sagt mit ihrem neuen Entwurf für die Child Sexual Abuse Material Verordnung (CSAM-VO) dem Missbrauch von Kindern in Online-Medien…

Combined Shape

Mit dem neuen Pflegeunterstützungs- und Entlastungsgesetz kommen auch neue datenschutzrelevante Aufgaben auf Arbeitgeber zu.

Combined Shape

Der Einsatz von künstlicher Intelligenz (KI) innerhalb der Europäischen Union soll künftig durch die Verordnung des Europäischen Parlaments und des…

Combined Shape

21.07.2023 Blog | Update-News, Datenschutz

Gemäß Art. 15 Abs. 1 der Datenschutz-Grundverordnung (DS-GVO) haben betroffene Personen das Recht, Auskunft von Verantwortlichen darüber zu erhalten,…

Combined Shape

21.07.2023 Blog | Update-News, Datenschutz

Im zweiten Teil unserer Artikelserie stehen die inhaltlichen Anforderungen an die Beantwortung eines legitimen Auskunftsersuchens im Fokus.

Combined Shape

18.07.2023 Blog | Update-News, Datenschutz

Am 10.07.2023 verkündete die Europäische Kommission das Inkrafttreten des EU-US Data Privacy Frameworks. Dabei handelt es sich um einen…

Combined Shape

Längst gehört es zur Unternehmenspraxis, dass Rechnungen per E-Mail an Kunden versandt werden. Dass der Rechnungsversand per E-Mail…

Combined Shape

16.07.2023 Blog | Update-News, Datenschutz

Ab dem 01.07.2023 wird Universal Analytics von Google Analytics 4 (GA4) abgelöst, wobei Google eine einmalige Fristverlängerung von einem Jahr für den…

Combined Shape

In seinem Urteil vom 4. Mai 2023 (Rechtssache C 300/21) hat der Europäische Gerichtshof (EuGH) klargestellt, dass der bloße Verstoß gegen die…

Combined Shape

Während der Europäische Gerichtshof (EuGH) aktuell in einem Vorabentscheidungsverfahren (Rechtssache C-807/21) über grundsätzliche Fragen zur…

Combined Shape

03.07.2023 Blog | Update-News, Datenschutz

(RS) Bislang haben Arbeitgebende die Verarbeitung von Beschäftigtendaten in aller Regel auf § 26 Abs. 1 S. 1 Bundesdatenschutzgesetz (BDSG) gestützt.…

Combined Shape

26.06.2023 Blog | Update-News, Datenschutz

Nachdem wir bereits im Dezember 2021 über die Pläne der Bundesregierung zur Umsetzung der EU 2019/1937 Richtlinie (EU-Whistleblower-Richtlinie)…

Combined Shape

09.05.2023 Blog | Update-News, Datenschutz

Aus einem aktuellen Urteil des Europäischen Gerichtshofes geht hervor, dass der Art. 9 Abs. 1 der DS-GVO dahingehend auszulegen ist, dass auch die…

Combined Shape

Ist bei einer Doppelfunktion von Datenschutzbeauftragten und Beauftragten der internen Meldestelle ein Interessenkonflikt möglich?

 

Combined Shape

27.04.2023 Blog | Update-News, Datenschutz

Als erstes Land weltweit hat Italiens Datenschutzbehörde den KI-basierten Chatbot ChatGPT des Unternehmens OpenAI Ende März wegen Datenschutzbedenken…

Combined Shape

Wer kennt das nicht, im Netz wird ein interessanter Beitrag angeteasert, den ich gerne lesen möchte, ich klicke den Artikel an und ein Banner ploppt…

Combined Shape

13.04.2023 Blog | Update-News, Datenschutz

Der Europäische Gerichtshof hat am 12. Januar 2023 entschieden, dass jede Person das Recht hat, zu erfahren, an wen die eigenen personenbezogenen…

Combined Shape

Der Bundesbeauftragte für den Datenschutz (BfDI) hat zu TrustPid seine Auffassung zum Thema Datenschutz in einem FAQ kundgetan.

 

Combined Shape

10.03.2023 Blog | Update-News, Datenschutz

E-Mail-Marketing spielt nach wie vor eine wichtige Rolle für Unternehmen, um Bestandskunden zu pflegen und neue Kunden zu gewinnen. Allerdings gibt es…

Combined Shape

Videoüberwachung wird von vielen Unternehmen zur Sammlung von Beweismaterial eingesetzt. Es ist jedoch wichtig, dass die Überwachung rechtmäßig…

Combined Shape

Betroffene Personen können von dem Verantwortlichen sowohl die Berichtigung (Art. 16 DS-GVO) oder Löschung (Art. 17 Abs. 1 DS-GVO) ihrer…

Combined Shape

Der Niedersächsische Landesbeauftragte für den Datenschutz (LfD) hat in einer Handreichung: Datenschutzkonforme Einwilligungen auf Webseiten –…

Combined Shape

Verantwortliche stehen vor der Frage, wann ein Datenschutzvorfall meldepflichtig ist und wann die Betroffenen informiert werden müssen.

Combined Shape

17.01.2023 Blog | Update-News, Datenschutz

Datenschutzverletzungen bergen für Unternehmen ein hohes Risikopotential, weil sie schwerwiegende Folgen haben können. Wir erklären hier den richtigen…

Combined Shape

Das Trans-Atlantic Data Privacy Framework (TADPF) soll der Nachfolger des durch das Schrems-II-Urteil gekippten EU-US Privacy Shields werden und…

Combined Shape

16.11.2022 Blog | Update-News, Datenschutz

Im Unternehmensalltag werden regelmäßig personenbezogene Daten verarbeitet. Dies ist jedoch unter anderem nur zulässig, wenn die Anforderungen der…

Combined Shape

Die Webseiten vieler Unternehmen beinhalten inzwischen Informationen über ihre Mitarbeitenden und die Tätigkeiten, die sie für das Unternehmen…

Combined Shape

16.11.2022 Blog | Update-News, Datenschutz

Anlässlich des Weltkindertages (20.09) hat der BfDI1) einen Flyer erstellt, der Eltern Empfehlungen zum Datenschutz für ihre Kinder bei der Nutzung…

Combined Shape

18.10.2022 Blog | Update-News, Datenschutz

Elektronische Werbung per E-Mail ist für viele Unternehmen ein beliebtes Mittel, um Kunden beispielsweise über aktuelle Angebote zu informieren. Zu…

Combined Shape

Für die Umstellung von Altverträgen wurde eine Deadline eingeräumt. Diese läuft nunmehr in knapp zwei Monaten ab, sodass dringender Handlungsbedarf…

Combined Shape

Wie spätestens seit dem Schrems II-Urteil bekannt sind bei einer Übermittlung personenbezogener Daten in die USA insbesondere die folgenden Regelungen…

Combined Shape

Das Bayerische Landesamt für Datenschutzaufsicht (BayLfDA) teilte am 21. Juli 2022 in einer Pressemitteilung mit, dass sich mehrere Aufsichtsbehörden…

Combined Shape

03.08.2022 Blog | Update-News, Datenschutz

Die Anforderungen an den DSB möchte die französische Aufsichtsbehörde, Commission Nationale de l’Informatique et des Libertés (CNIL) mit einer…

Combined Shape

Der europäische Datenschutzausschuss (EDSA) hat am 22.02.2022 die Version 2.0 der „Guidelines 04/2021 on Codes of Conduct as tools for transfers “…

Combined Shape

14.07.2022 Blog | Update-News, Datenschutz

Konzernintern personenbezogene Daten weitergeben? Ist unter bestimmten Voraussetzungen möglich. Die Voraussetzungen werden im letzten Abschnitt dieses…

Combined Shape

Am 23. Februar 2022 hat die Europäische Union (EU) den finalen Entwurf zum Datengesetz zur Errichtung eines innovativen Rechtsrahmens für die…

Combined Shape

11.07.2022 Blog | Update-News, Datenschutz

Google Analytics, ein Thema das die Datenschutz- und Marketingwelt seit geraumer Zeit beschäftigt. Immer wieder begegnen den Lesenden Überschriften…

Combined Shape

Im September 2021 wurden durch deutsche Verbraucherzentralen fast 100 Abmahnungen aufgrund nicht rechtskonformer Datenverarbeitung verschickt…

Combined Shape

Im sechsten und damit letzten Teil unserer Reihe “Die Einwilligung – Cookie Consent Banner” bilden das “Nudging” sowie der “Widerruf” einer…

Combined Shape

27.06.2022 Blog | Update-News, Datenschutz

Derzeit werden Briefe an Unternehmen verschickt, in denen diese wegen der unrechtmäßigen Verwendung von Google Fonts und damit verbundenen Verstößen…

Combined Shape

Eine Einwilligung gilt jedoch auch bei Beachtung der bereits erörterten Anforderungen nur dann als ordnungsgemäß abgegeben, wenn die betroffene Person…

Combined Shape

Im vierten Teil unserer Artikelserie steht die eindeutige bestätigende Handlung, bei der Abgabe einer Einwilligung i.S.d. Art. 6 Abs. 1 lit. a), Art.…

Combined Shape

08.06.2022 Blog | Update-News, Datenschutz, Informationssicherheit

Wie das Nachrichtenportal „heise online“ berichtete (Zero Day Lücke in Microsoft Office erlaubt Codeschmuggel), haben Sicherheitsforscher eine…

Combined Shape

25.05.2022 Blog | Update-News, Datenschutz

Aufgrund der EU-Verordnung 763/2008 muss in jedem EU-Mitgliedstaat alle zehn Jahre eine Zählung der Bevölkerung durchgeführt werden. Diese…

Combined Shape

Neues Vorhaben zur Regelung des Datenverkehrs zwischen der Europäischen Union und den Vereinigten Staaten angekündigt. Wann kommt das Privacy Shield…

Combined Shape

Mit unserer Reihe “Die Einwilligung – Cookie Consent Banner” möchten wir Sie nicht nur über die gesetzlichen Anforderungen einer DS-GVO konformen…

Combined Shape

Es ist festzuhalten, dass Geschäftsführer und vergleichbare, nicht weisungsgebundene Angestellte sich des Risikos bewusst sein sollten, dass im Falle…

Combined Shape

19.05.2022 Blog | Update-News, Datenschutz

Das LG München hat mit Urteil vom 09.12.2021 einer von einem Datenleck betroffenen Person einen immateriellen Schadenersatzanspruch gem. Art. 82 Abs.…

Combined Shape

Eine Einwilligung legitimiert die Verarbeitung personenbezogener Daten. Somit dürfen keine (nicht unbedingt technisch notwendigen) Cookies oder…

Combined Shape

10.05.2022 Blog | Update-News, Datenschutz

Bei fast jedem erstmaligen Aufruf einer Webseite werden dem Besucher Cookie-Banner angezeigt. Diese werden eingesetzt, um die Besucher der Webseite…

Combined Shape

Die belgische Datenschutzaufsichtsbehörde (Autorité de protection des données (APD)) hat in einer „One Stop Shop“ Entscheidung erklärt, dass das…

Combined Shape

Die nationale Datenschutzbehörde Frankreichs (Comission Nat Informatique et Liberté CNIL) hat am 06.01.22 ein Bußgeld in Höhe von 60 Millionen Euro…

Combined Shape

Zum 21.03.2022 sind die UK-Standardvertragsklauseln (UK-SCC) in Kraft getreten.

Combined Shape

21.03.2022 Blog | Update-News, Datenschutz

Der Landesbeauftragte für Datenschutz und Informationssicherheit Baden-Württemberg Stefan Brink veröffentlichte am 18.03.2022 seinen 3.…

Combined Shape

Die 3. Zivilkammer des Landgerichts (LG) München hat mit Urteil vom 20.01.2022 dem Kläger einen Unterlassungsanspruch sowie einen Anspruch auf Zahlung…

Combined Shape

25.02.2022 Blog | Update-News, Datenschutz

Die digitale Arbeitszeiterfassung hat für Arbeitgeber viele Vorteile. Allerdings muss diese selbstverständlich auch datenschutzkonform erfolgen.

Combined Shape

24.02.2022 Blog | Update-News, Datenschutz

Das Onboarding von Beschäftigten – also die Integration neuer Beschäftigter in das Unternehmen – ist mit einer Vielzahl von verschiedenen Maßnahmen…

Combined Shape

Dem sozialen Netzwerk Facebook droht in Großbritannien eine Sammelklage von bis zu 44 Millionen Nutzern.

Combined Shape

28.01.2022 Blog | Update-News, Datenschutz

Im Jahr 2006 führte der Europarat einen europäischen Datenschutztag ein, welcher jährlich am 28. Januar stattfindet. An diesem Aktionstag soll den in…

Combined Shape

Am 18. August 2020 wurde vertreten durch NOYB – Europäisches Zentrum für digitale Rechte, eine Datenschutzbeschwerde unter anderem bei der…

Combined Shape

10.01.2022 Blog | Update-News, Datenschutz

Bei einer Stichwortsuche „Datenschutz“ im Koalitionsvertrag der neuen Ampel-Regierung wird der Leser mit 17 Treffern belohnt. Ein erster Hinweis auf…

Combined Shape

22.12.2021 Blog | Update-News, Datenschutz

Am 24. November 2021 haben SPD, Grüne und FDP die Ergebnisse ihrer Koalitionsverhandlungen vorgestellt. Der entsprechende Koalitionsvertrag „Mehr…

Combined Shape

10.12.2021 Blog | Update-News, Datenschutz

Das (VG) Wiesbaden, mit Beschluss vom 01.12.2021 hat entschieden, dass der Consent-Manager „Cookiebot“ gegen die Datenschutzgrundverordnung (DS-GVO)…

Combined Shape

08.12.2021 Blog | Datenschutz

Die 3G-Pflicht am Arbeitsplatz ist spätestens seit dem 24.11.2021 in aller Munde. Denn mit der Veröffentlichung des neuen § 28b Infektionsschutzgesetz…

Combined Shape

11.10.2021 Blog | Update-News, Datenschutz

Das Telekommunikation-Telemedien-Datenschutz-Gesetz regelt Bestimmungen zum Fernmeldegeheimnis und Datenschutz bei Telekommunikations- und bei…

Combined Shape

Wer kennt Sie nicht, die Anrufe zur stets unpassenden Zeit mit dem gut gemeinten Versuch, etwas anbieten zu wollen. Sei es ein neuer Smartphone-Tarif,…

Combined Shape

11.08.2021 Blog | Update-News, Datenschutz

Die fortschreitende Digitalisierung von Arbeitsprozessen oder der betrieblichen Gesundheitsvorsorge führt immer häufiger auch zum Einsatz von sog.…

Combined Shape

Die Europäische Kommission hat heute zwei Angemessenheitsbeschlüsse zum Vereinigten Königreich angenommen: einen im Rahmen der…

Combined Shape

18.06.2021 Blog | Update-News, Datenschutz

Am 04.06.2021 hat die EU-Kommission die finalen neuen Standarddatenschutzklauseln für die Übermittlung personenbezogener Daten in Drittländer…

Combined Shape

16.06.2021 Blog | Update-News, Datenschutz

Wenn immer mehr Menschen geimpft sind, stellt sich sowohl für viele Arbeitgeber als auch für Arbeitnehmer die Frage, ob es möglich ist, durch Vorlage…

Combined Shape

26.05.2021 Blog | Update-News, Datenschutz

Datenschutzrechtlich sind Gesundheitsdaten von besonderer Bedeutung, da es sich bei Gesundheitsdaten um Daten nach Art. 9 DS-GVO (besondere Kategorien…

Combined Shape

In den vergangenen Tagen wurden mehrere Hacks mit gigantischen Datenlecks bei großen sozialen Netzwerken bekannt. Bei Facebook sollen über 533 Mio.…

Combined Shape

Mit dem Gesetz zur Einführung und Verwendung einer Identifikationsnummer in der öffentlichen Verwaltung und zur Änderung weiterer Gesetze (sogenanntes…

Combined Shape

18.03.2021 Blog | Update-News, Datenschutz

Kontaktnachverfolgung ist ein wichtiger Baustein in der Corona-Bekämpfung und gehört auch zu den Überlegungen Veranstaltungen, Kino-, Museums- und…

Combined Shape

26.02.2021 Blog | Update-News, Datenschutz

Teil des Datenschutzes ist auch die regelmäßige Löschung von Daten. Für Unternehmen besteht eine gesetzliche Pflicht personenbezogene Daten zu…

Combined Shape

Mobile Endgeräte bringen einige Risiken mit sich, da durch die Komplexität der Geräte verschiedene Schwachstellen möglich werden.

Combined Shape

15.02.2021 Blog | Update-News, Datenschutz

Vorläufige Rechtssicherheit für Datenübermittlungen in das Vereinigte Königreich – Entwurf des Brexit-Abkommens bietet viermonatige Übergangsfrist ab…

Combined Shape

Podcasts

Emma hat viele Jahre in einem großen Unternehmen gearbeitet. Bei ihrem Ausscheiden bot ihr der Arbeitgeber eine großzügige Abfindung an...

Combined Shape

21.05.2024 Podcast | Update-News, Datenschutz, Informationssicherheit

Begleite uns in die Welt der Künstlichen Intelligenz (KI) und ihrer neuen Regulierung!

Combined Shape

Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat im Rahmen einer anlasslosen automatisierten Prüfung Webseiten von Betreibern aus dem…

Combined Shape

Peter Müller hegt seit geraumer Zeit den Wunsch, eine neue Küche zu erwerben...

Combined Shape

Im November 2023 hat das Oberlandesgericht Köln in einem Urteil darauf hingewiesen, dass...

Combined Shape

In dieser Folge geht es um Änderungen bei der Drittlandübermittlung in die USA.

Combined Shape

In dieser Folge geht es um das Jubiläum der DS-GVO und die anstehende Party?

Combined Shape

12.04.2023 Podcast | Update-News, Datenschutz

In der heutigen Folge geht es um die Nutzung von künstlicher Intelligenz wie z.B. ChatGPT und Midjourney in Unternehmen.

Combined Shape

Wie das Risiko beim Einsatz von Microsoft 365 ® im Unternehmen bestmöglich reduziert werden kann, erklären wir in dieser Folge.

Combined Shape

In diesem Podcast behandeln wir das Thema TrustPid.

Combined Shape

In unserer neuen Folge diskutieren wir die Anforderungen an datenschutzkonforme Einwilligungen auf Webseiten und Consent-Layer gemäß der Handreichung…

Combined Shape

In der neuen Folge „audatis DIALOG – Datenschutz und Informationssicherheit praxisnah“ geht es um die Stellungnahme der Datenschutzkonferenz zu MS…

Combined Shape

22.11.2022 Podcast | Update-News, Podcast-Artikel, Datenschutz

In der neuen Folge „audatis DIALOG – Datenschutz und Informationssicherheit praxisnah“ geht es um die Aufrechterhaltung der Fachkunde im Datenschutz…

Combined Shape

20.09.2022 Podcast | Update-News, Datenschutz

In der neuen Folge „audatis DIALOG – Datenschutz und Informationssicherheit praxisnah“ geht es um das Transfer Impact Assessment.

Combined Shape

In der neuen Folge „audatis DIALOG – Datenschutz und Informationssicherheit praxisnah“ geht es um die Verwendung von Google Fonts und Analytics und…

Combined Shape

14.06.2022 Podcast | Update-News, Datenschutz

In der neuen Folge „audatis DIALOG – Datenschutz und Informationssicherheit praxisnah“ geht es um die Einwilligung für Cookies auf Webseiten.

Combined Shape

In der neuen Folge „audatis DIALOG – Datenschutz und Informationssicherheit praxisnah“ geht es um Direktwerbung.

Combined Shape

08.02.2022 Podcast | Update-News, Podcast-Artikel, Datenschutz

In der neuen Folge geht es um die Entscheidung der belgischen Datenschutzbehörde zur Cookie-Nutzung.

Combined Shape

14.12.2021 Podcast | Update-News, Datenschutz

In der neuen Folge geht es um das Consent Management Tool "Cookiebot" und den Beschluss des Verwaltungsgericht (VG) Wiesbaden.

Combined Shape

30.11.2021 Podcast | Update-News, Datenschutz

In der neuen Folge geht es um 3G am Arbeitsplatz.

Combined Shape

19.10.2021 Podcast | Update-News, Datenschutz, Informationssicherheit

In der neuen Folge "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" geht es um Datenpannen.

Combined Shape

In der neuen Folge geht es um die neuen Standarddatenschutzklauseln der EU, für den Drittlandstransfer von Daten.

Combined Shape

25.05.2021 Podcast | Update-News, Datenschutz

Der "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" gratuliert der DS-GVO zum dritten Geburtstag.

Combined Shape

11.05.2021 Podcast | Update-News, Datenschutz

Erneut aus dem Homeoffice: Die neue Folge behandelt die EU-Whistleblowing-Richtlinie (EU-RL 2019/1937).

Combined Shape

Der "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" feiert Geburtstag!

Combined Shape

13.04.2021 Podcast | Update-News, Datenschutz, Informationssicherheit

Die neue Folge behandelt den Drittstaatentransfer mit aktuellem Bezug zum US-Anbieter Mailchimp, nachdem eine Beschwerde gegen ein Unternehmen…

Combined Shape

16.03.2021 Podcast | Update-News, Datenschutz

In dieser Folge geht es um Datenschutzprobleme und Risiken aus Unternehmenssicht im Zusammenhang mit Mitarbeitern.

Combined Shape

02.03.2021 Podcast | Update-News, Datenschutz, Informationssicherheit

In der neuen Folge geht es um KI und wie diese mit datenschutzrechtlichen Anforderungen zusammenzubringen ist.

Combined Shape

16.02.2021 Podcast | Update-News, Datenschutz

In der neuen Folge geht es um den Brexit und die Auswirkungen auf den Datenschutz.

Combined Shape

02.02.2021 Podcast | Update-News, Datenschutz, Informationssicherheit

In der neuen Folge geht es um den Hype um die neue, exklusive Social Media Plattform Clubhouse und ihren Datenschutz.

Combined Shape

Im aktuellen "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" geht es erneut um das Thema: Microsoft 365 und Datenschutz.

Combined Shape

Im aktuellen "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" geht es um Datenschutzmanagement und Datenschutzmanagementsysteme.

Combined Shape

Im aktuellen "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" geht es um die Auswirkungen des EuGH Urteils im Fall des EU-US…

Combined Shape

23.06.2020 Podcast | Update-News, Datenschutz, Cybersecurity

Im aktuellen "audatis DIALOG - Datenschutz und Informationssicherheit praxisnah" geht es um Datenschutz und IT-Sicherheit bei der App-Entwicklung.

Combined Shape

26.05.2020 Podcast | Update-News, Datenschutz, Informationssicherheit

In dieser Folge geht es um Startups und Unternehmensgründung und die pragmatische Umsetzung vom Datenschutz und der Informationssicherheit sowie das…

Combined Shape

28.04.2020 Podcast | Update-News, Datenschutz, Informationssicherheit

In der Folge geht es um die Einführung von Microsoft 365 (vormals bekannt als Office 365) sowie die Risiken aus Sicht eines Unternehmens.

Combined Shape