Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Datenschutz PRAXIS – Wissen für Datenschutzbeauftragte (DSB) und Praktiker

BDSG & DSGVO

Wer Scoring-Verfahren einsetzt, muss zahlreiche Datenschutz-Vorgaben beachten, unter anderem aus dem Bundesdatenschutzgesetz und einem Urteil des Europäischen Gerichtshofs (EuGH). Daher ist es wichtig, die Bedeutung von Scoring zu verstehen und den Personenbezug von Score-Werten zu erkennen.

Prozesse und Dokumentationen im Personalbereich

Die Verarbeitung von Personaldaten gehört zum sensibelsten Bereich eines Unternehmens oder einer Behörde. Ein nachlässiger interner Schutz kann zu Bußgeldern, Schadensersatzforderungen und Imageschäden führen. Umso wichtiger ist es, möglichst früh einen klaren Prozess zur internen Absicherung von Personaldaten einzuführen und diesen stets zu pflegen.

Videoüberwachung im Klinikbetrieb

Der Empfangsbereich eines Klinikums ist wegen Notaufnahmen und Notfallbetrieb auch nachts zugänglich. Allerdings ist immer wieder zu beobachten, dass dort zwielichtige Gestalten unterwegs sind. Aus diesem Grund war in einem Betrieb eine Videoüberwachung installiert – auch auf Anraten der Polizei.

Grundsätze der Verarbeitung personenbezogener Daten

Die Datenminimierung bzw. die Datensparsamkeit ist ein zentraler Grundsatz der Datenverarbeitung in der DSGVO. Was bedeutet sie konkret für den Datenschutz?

Titel_April_26
Zeitschrift - Aktuelle Ausgabe

Datenschutz PRAXIS 05/26

Aus dem Inhalt:

NIS 2 und der Datenschutz: NIS-2-Praxistipps für Datenschutzbeauftragte und -koordinatoren
Auftragsverarbeitungsvertrag: AVV auftraggeber- oder auftragnehmerfreundlich gestalten
Gesetzesreform zur Entgelttransparenz: Wird die Rolle des Datenschutzes unterschätzt?

Verarbeitungstätigkeiten

DP+
Den pünktlichen Dieb fangen die Ermittler
Bild: Metamedien  

Den pünktlichen Dieb fangen die Ermittler

DP+
Es ist zulässig, die Vorgaben der DSGVO so zu konkretisieren, dass ein Vertrag zur Auftragsverarbeitung eher zugunsten des Auftraggebers oder des Auftragnehmers ausfällt
Bild: Bild: iStock.com/Suphachai Panyacharoen  

AVV auftraggeber- oder auftrag­nehmerfreundlich gestalten

DP+
Der datenschutzgerechte Einsatz von ChatGPT erfordert eine ganzheitliche Steuerung aktivierter Funktionen, verbindliche Nutzungsrichtlinien, technische Einschränkungen, regelmäßige Prüfungen und die Sensibilisierung der Nutzer. Bei Google Gemini verschärft vor allem die Einbindung in das Google-Cloud-Universum die Datenschutzproblematik.
Bild: iStock.com/da-kuk  

KI-Systeme so sicher wie möglich betreiben

DP+
Die Datenverarbeitungen im Zusammenhang mit einem Kundenkonto im Webshop können umfangreich ausfallen
Bild: iStock.com/Liudmila Chernetska  

Kundenkonten in Webshops

DP+
 

Datenschutz im Webshop: Mit der Checkliste alles im Griff

Streit um Funk-Wasserzähler: Ein Hauseigentümer fürchtet Überwachung und wehrt sich gegen den zwangsweisen Einbau durch den Wasserversorger.
Bild: SergeyKlopotov / iStock / Getty Images Plus  

Einbau von Funk-Wasserzählern

Videoüberwachung & DSGVO: Die richtige Speicherdauer
Bild: Balefire9/iStock/Thinkstock  

Videoüberwachung & DSGVO: Die richtige Speicherdauer

 

Download Checkliste: Speicherdauer bei der Videoüberwachung

Drohne beim digitalen Dachaufmaß: Ein Beschluss des Amtsgerichts München schafft Rechtssicherheit für Handwerk und Baubranche.
Bild: Daria Nipot / iStock / Getty Images Plus  

Gericht erlaubt Drohneneinsatz

Technische und organisatorische Maßnahmen

DP+
Es ist unzulässig, Personaldaten unbegrenzt aufzubewahren. Nach Ablauf gesetzlicher Aufbewahrungsfristen ist es deshalb geboten, die betreffenden Daten zu löschen.
Bild: iStock.com/smolaw11  

Besonders schützenswerte Personaldaten kontrollieren

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur
Bild: valdum / iStock / Thinkstock  

Zugriffskontrolle: Unerlaubten Zugriffen auf der Spur

 

Download Checkliste: Prüfung der Zugriffskontrolle

DP+
Ein unveränderlicher Speicher (Immutable Storage) bietet soliden Schutz vor Ransomware-Angriffen. Doch der Speicher will mit Bedacht eingestellt sein, um Konflikte mit DSGVO-Pflichten zu vermeiden.
Bild: iStock.com/sdecoret  

Schutz vor Ransomware versus Löschpflichten

DP+
 

Datensicherheit stärken, Löschpflichten erfüllen

Anmelden leicht gemacht: Social Sign-in & Single Sign-on
Bild: iStock.com / SpiffyJ  

Anmelden leicht gemacht: Social Sign-in & Single Sign-on

DP+
Datenschutzpannen entstehen meist durch Zeitdruck oder aufgrund fehlender Prozesse. So gelangen z.B. interne Kommentare in einem Dokument ungefiltert nach außen.
Bild: iStock.com/D3Damon  

Datenschutzfehler vermeiden mit dem Document Inspector

Personenbezogene Daten müssen korrekt und unversehrt sein. Dazu müssen Verantwortliche Maßnahmen für den Schutz und die Kontrolle der Integrität ergreifen.
Bild: iStock.com / Marcela-Vieira  

Was heißt „Integrität“ im Zusammenhang mit dem Datenschutz?

DP+
Manche IT-Systeme etwa im Personalbereich verwenden feiner abgestufte Nutzerrollen, als das verbreitete Microsoft Actice Directory abbilden kann. Eine Folge: potenzielle Lücken in der datenschutzkonformen Verwaltung von Benutzerkonten.
Bild: iStock.com/asbe  

Benutzerverwaltung im Personalbereich

Betroffenenrechte

Datenschutz bei Scoring-Verfahren: Das müssen Sie wissen
Bild: iStock.com / filo  

Datenschutz bei Scoring-Verfahren: Das müssen Sie wissen

Löschung von Privatanschrift und Unterschrift?
Bild: Nuthawut Somsuk / iStock / Getty Images Plus  

Löschung von Privatanschrift und Unterschrift?

DP+
Die sachgerechte Bearbeitung von Auskunftsersuchen in Krankenhäusern und Arztpaxen erfordert nicht nur Rechtskenntnis, sondern auch systematisches Prozessdesign, technische Vorbereitung, klare Zuständigkeiten und eine Kultur der Patientenorientierung
Bild: iStock.com/nuttapong punna  

Auskunftsersuchen in Kranken­haus und Arztpraxis

DP+
Bei Auskunftsansprüchen im Rahmen abgelehnter Bewerbungen drohen stets Schadensersatzansprüche. Arbeitgeber sollten deshalb ihre Pflichten gemäß DSGVO gut kennen.
Bild: iStock.com/DragonImages  

Spezialfragen zu Auskunftsverlangen von Beschäftigten

Das Finanzamt muss bei einer anonyme Anzeige keine Auskunft über den Anzeigenerstatter geben.
Bild: soleg / iStock / Getty Images Plus  

Keine Auskunft über anonyme Anzeige

DP+
 

Auskunft nach DSGVO: Was Sie im Unternehmen beachten müssen

DP+
Nichts der Archäologie überlassen – selbst löschen!
 

Nichts der Archäologie überlassen – selbst löschen!

Was können Nutzerinnen und Nutzer tun, um ihre persönlichen Daten im Internet zu löschen?
Bild: Kagenmi / iStock / Thinkstock  

So holen Sie Ihre persönlichen Daten aus der Internet-Falle

Ein Detektiv mit Kamera spioniert einem Pärchen auf der Straße hinterher.
Bild: AndreyPopov / iStock / Getty Images Plus  

Observierung durch Detektive

Pleiten, Pech & Pannen

Todesanzeigen als Informationsquelle
Bild: banvega / iStock Editorial / Getty Images Plus  

Todesanzeigen als Informationsquelle für Betrüger

Mit dem IT-System SESAM werden Steuererklärungen und Belege zentral eingescannt, sodass Finanzämter heute ausschließlich digital am Bildschirm arbeiten statt mit Papierdokumenten.
Bild: johannes86 / iStock / Getty Images Plus  

1000 Euro Schadensersatz vom Finanzamt

DP+
Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht
Bild: Metamedien  

Wenn vermeintlich sicher gelagertes Altpapier eigene Wege geht

DP+
Wenn Sicherheit zu viel kostet
Bild: Metamedien  

Wenn Sicherheit zu viel kostet

DP+
Nach einem datenschutzrelevanten Sicherheitsvorfall ist die gründliche Risikobewertung der wichtigste Schritt. Danach entscheidet sich, ob eine Meldung des Vorfalls geboten ist.
Bild: iStock.com/Pressmaster  

Wenn ein Vorfall alles verändert: Datenpannen richtig einordnen

IT-forensische Analysen erfordern Präzision – und ein datenschutzkonformes Vorgehen, wenn personenbezogene Daten betroffen sind.
Bild: Михаил Руденко / iStock / Getty Images Plus  

IT-Forensik im Spannungsfeld von Datenschutz und Aufklärung

 

Cybervorfälle aufklären – Datenschutz wahren

DP+
 

Datenpanne erkannt – jetzt richtig handeln

DP+
 

Datenpannen vermeiden und richtig handeln

Datenschutzbeauftragte

DP+
NIS-2-Betroffenheitsprüfung am Beispiel: So prüfen Unternehmen ihre Relevanz nach dem BSIG.
Bild: iStock.com/Ega Bismahadi Gupta  

NIS-2-Betroffenheitsprüfung am praktischen Beispiel

DP+
Bei Auskunftsverlangen zur Entgelttransparenz sind zwei Aspekte abzuwägen: einerseits der Schutz personenbezogener Daten der Beschäftigen, die Auskunft verlangen, andererseits der Schutz der vom Auskunftsverlangen Betroffenen
Bild: iStock.com/mustafaU  

ETRL: Wird die Rolle des Datenschutzes unterschätzt?

DP+
Die Anforderungen von NIS 2 und DSGVO sind nicht deckungsgleich, aber es gibt Schnittmengen. DSB können deshalb in NIS-2-Projekten einen wertvollen Beitrag leisten.
Bild: iStock.com/ismagilov  

NIS-2-Praxistipps für Datenschutz­beauftragte und -koordinatoren

Datenschutz-News | Podcast Folge 73
 

Datenschutz-News | Podcast Folge 73

 

Checkliste: Das IT-Risikomanagement nach NIS-2

Gleich ob Homeoffice, Hybrid Work oder Büro: Papierdokumente mit personenbezogenen Daten sind zu schützen
Bild: iStock.com / rimages  

Homeoffice: So regeln Sie den Umgang mit Papierdokumenten

DP+
Druckaufträge beim mobilen Arbeiten gelangen oft an Bürogeräte, die mehrere Stunden unbeaufsichtigt bleiben. Dieser Zustand kann Datenschutzbeauftragten nicht gefallen.
Bild: iStock.com/triloks  

Netzwerkdrucker und Multifunktionssysteme

DP+
Verantwortliche sollten das berechtigte Interesse als Verarbeitungsgrund nicht nur auf dem Papier nachweisen können, sondern mit organisatorischen und technischen Maßnahmen in die Tat umsetzen
Bild: iStock.com/BlackJack3D  

Berechtige Interessen: aktuelle Praxisfragen

Prüfaktion zum „Recht auf Löschung“| Podcast Folge 72
 

Prüfaktion zum „Recht auf Löschung“| Podcast Folge 72

Grundlagen

Datenminimierung gehört zu den Grundsätzen für die Verarbeitung personenbezogener Daten
 

Datenminimierung: Was versteht die DSGVO darunter?

Dashcams können bei Unfällen wichtige Beweise liefern – bei Datenschutzverstößen drohen jedoch hohe DSGVO-Bußgelder.
Bild: Kwangmoozaa / iStock / Getty Images Plus  

Bußgeld für Dashcam im Auto

Kinderbilder auf Facebook
Bild: iStock / Getty Images Plus / jacoblund  

Kinderbilder auf Facebook

DP+
Die Errungenschaft des Datenschutzes musste sich gegen große Widerstände durchsetzen
Bild: iStock.com/D-Keine  

Ist Datenschutz nur überflüssige Regulatorik?

DP+
Die DSGVO fordert, Betroffene in allgemein verständlicher Sprache über die Verarbeitung ihrer personenbezogenen Daten zu informieren. Die entsprechenden Informationen müssen zudem leicht zugänglich sein.
Bild: iStock.com/tadamichi  

Die gesetzlichen Anforderungen der Transparenz

DP+
Die neue Verfahrensverordnung zur DSGVO regelt die Abläufe bei der internationalen Zusammenarbeit der Behörden. Dafür nennt der Gesetzgeber klare Fristen – verbindlich einzuhalten sind diese jedoch nicht.
Bild: iStock.com/mixmagic  

Verfahrensverordnung (EU) 2025/2518 zur DSGVO

DP+
Mit den Omnisbus-Paketen verfolgt die EU-Kommission das ZIel, den Regelungsaufwand für betroffene Unternehmen und Verwaltungen zu reduzieren
Bild: iStock.com/CoreDesignKEY  

DSGVO-Reform 2026

DP+
Eine Aktualisierung des europäischen Datenschutzrechts soll für Vereinfachung sorgen – Stichwort „Digital-Omnibus“
Bild: iStock.com/sankai  

DSGVO-Reformdiskussion voll in Fahrt

DP+
Der EuGH hat die Definition personenbezogener Daten im Kontext der Übermittlung pseudonymisierter Daten an Dritte präzisiert
Bild: iStock.com/agsandrew  

EuGH: Relativer Ansatz zur Bestimmung des Personenbezugs

Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.