Das Audit ist ein zentraler Baustein, um die Vorgaben der Datenschutz-Grundverordnung (DSGVO) umzusetzen. In diesem Beitrag erfahren Sie anhand konkreter Lösungsansätze und praxisnaher Beispiele, wie Sie Ihr Audit durch richtige Vorbereitung und gezielte Maßnahmen erfolgreich sowie effizient gestalten.
Für Datenübermittlungen an über 2.400 US-Unternehmen bietet der Angemessenheitsbeschluss der EU-Kommission zum Datenschutzrahmen EU–USA eine sehr willkommene Rechtsgrundlage. Derzeit wachsen Befürchtungen, dass neuere Entwicklungen in den USA seinen rechtlichen Bestand gefährden könnten. Der Beitrag schildert die aktuelle Situation.
Die Umsätze mit mobilen Apps in Deutschland sind auf einem Rekordhoch. Leider gilt das auch für die mobilen Datenrisiken. Viele Apps kollidieren mit der Datenschutz-Grundverordnung (DSGVO). Doch es gibt Lösungen, wie Apps datenschutzkonform werden können.
„Angesichts der dynamischen Entwicklungen im rechtlichen und technischen Bereich ist es unerlässlich, dass wir als Datenschutzaufsichtsbehörde Schwerpunkte setzen“, erklärte der Landesbeauftragte von Rheinland-Pfalz, Prof. Dr. Dieter Kugelmann, anlässlich der Veröffentlichung des Aktionsplans 2025 seiner Datenschutzaufsichtsbehörde. Auch betriebliche und behördliche Datenschutzbeauftragte sollten sich Schwerpunkte setzen. Bei der dafür notwendigen Orientierung möchte dieser Datenschutz-Podcast helfen.
Cyberangriffe auf Unternehmen nehmen zu. Dabei lassen sich Cyberkriminelle unterstützt von künstlicher Intelligenz immer ausgeklügeltere Varianten einfallen. Das Wettrüsten ist in vollem Gange. Abwesenheitsnotizen rücken in den Fokus.
Laut Bundesgerichtshof bekommt man 500 € Schadensersatz, wenn ein Unternehmen der SCHUFA zu Unrecht eine Negativmeldung schickt! So lauteten Meldungen im Internet. Lesen Sie, welcher wahre Kern darin steckt und was daran Fantasie ist! Das ist für alle Unternehmen wichtig, die - egal in welcher Form - mit der SCHUFA zusammenarbeiten.
Die CE-Kennzeichnung gehört in der EU inzwischen zu den Standardkennzeichnungen für Produkte. Auch bestimmte KI-basierte Software muss eine CE-Kennzeichnung erhalten. Und als letzten Punkt in den KI-Basics werfen wir einen kurzen Blick auf die KI-Kompetenz.
Die Datenschutz-Grundverordnung (DSGVO) fordert ein Verfahren, das die Wirksamkeit der Maßnahmen zu Datenschutz und Datensicherheit regelmäßig überprüft, bewertet und evaluiert. Das heißt für Unternehmen und Datenschutzbeauftragte: Sie müssen das Datenschutzkonzept immer wieder kontrollieren und überarbeiten. Lesen Sie, was dabei wichtig ist.
Mit der steigenden Nutzung von Remote Work und Cloud-Applikationen planen viele Unternehmen, die Nutzeranmeldung mit Single Sign-on (SSO) weiter zu vereinheitlichen. SSO ist nicht neu, wohl aber sind es die inzwischen darin integrierten Funktionen, die zusätzliche Datenschutzprüfungen notwendig machen.
Viele Unternehmen bestehen darauf, für die Zusammenarbeit mit Auftragsverarbeitern ihre eigens entwickelten Vorlagen zu verwenden. Das kann die Prüfung für Datenschutzbeauftragte (DSB) sehr mühsam machen. Welche Inhalte gehören in einen Vertrag zur Auftragsverarbeitung (AV)? Welche sind zwingend, welche sind „nice to have“? Was bedeuten die einzelnen Themen und Bereiche? Legen Sie diese Checkliste einfach neben einen zu prüfenden Vertrag und haken Sie ab, ob er alle Bereiche ausreichend erfüllt.