Der Sommer gilt in vielen Unternehmen als ruhigere Phase – in der IT-Abteilung sollte im Juli 2026 jedoch das Gegenteil der Fall sein. Während Urlaubsvertretungen organisiert sind und Mitarbeiter das Unternehmen wechseln, entstehen im Hintergrund oft kritische datenschutzrechtliche Lücken. Wer jetzt nicht handelt, riskiert nicht nur Datenlecks, sondern auch empfindliche Bußgelder durch die Aufsichtsbehörden.
Das…
Jeden Montag erscheint ein neuer Beitrag auf meinem Blog. Doch wie entsteht er? Seit Jahren ist das Schreiben für mich eine feste Wochenaufgabe – wie ein Ritual, das Struktur in meinen Alltag bringt. Hier teile ich nun meinen Prozess, von der ersten Idee bis zum Klick auf Veröffentlichen.
Die Ideenfindung
Themen finde ich überall: in…
Seit Jahren setzen Website-Betreiber auf Google reCAPTCHA, um Formulare und Login-Bereiche vor Spam und automatisierten Angriffen zu schützen. Doch die Nutzung des Tools wirft weiterhin erhebliche datenschutzrechtliche Fragen auf – trotz aktueller Änderungen im April 2026.
Seit dem 2. April 2026 tritt Google bei reCAPTCHA nicht mehr als datenschutzrechtlich Verantwortlicher auf, sondern als Auftragsverarbeiter gemäß…
Die geplante Reform des Bundesdatenschutzgesetzes (BDSG) bis zum 31.12.2026 bringt für viele Unternehmen Erleichterungen mit sich. Künftig soll die Bestellpflicht für Datenschutzbeauftragte im nicht-öffentlichen Bereich nur noch gelten, wenn die Kriterien der DSGVO (Art. 37) erfüllt sind. Doch nicht alle Unternehmen sind von dieser Entlastung betroffen. Für einige Branchen – insbesondere im Gesundheitsbereich – bleibt…
Die Digitalisierung hat nicht nur unseren Alltag vereinfacht, sondern auch neue Formen der Bedrohung für das Persönlichkeitsrecht geschaffen. Eine dieser Bedrohungen sind Deepfakes – manipulierte Audio-, Bild- oder Videodateien, die realistisch wirken, aber gefälscht sind. Der § 201b StGB rückt dabei in den Fokus, denn er schützt vor der unbefugten Herstellung und Verbreitung von Bildaufnahmen.…
Passwortfreie Authentifizierung wie FIDO2/WebAuthn reduzieren klassische Angriffsvektoren wie Phishing oder Credential-Stuffing und verbessern gleichzeitig die Nutzererfahrung. Seit 2023 ist FIDO2 ISO-zertifiziert und bietet damit eine sichere, standardisierte Alternative zu Passwörtern. Benutzer müssen sich keine komplexen Passwörter mehr merken – stattdessen kommen kryptographische Schlüsselpaare zum Einsatz.
Technologien und ihre Anwendung in der Praxis
WebAuthn/FIDO2 nutzt Public-Key-Kryptographie:…
KI-Modelle verarbeiten oft große, heterogene Datensätze – und bergen besondere Risiken: Neben klassischen Datenschutzproblemen können Modelle Trainingsdaten „memorieren“ oder durch Kombination von Merkmalen Personen indirekt identifizierbar machen. Privacy-by-Design-Maßnahmen sind daher essenziell, bevor Training oder Produktivsetzung erfolgen. Aktuelle Leitlinien der Datenschutzkonferenz (DSK) 2026 und die EDPB-Empfehlungen zu KI bieten hier Orientierung.
Privacy-by-Design-Maßnahmen mit Beispielen aus der…
Zero Trust ist kein theoretisches Konzept, sondern eine praktische Notwendigkeit: Vertraue keiner Identität oder Verbindung automatisch, überprüfe und beschränke stets den Zugriff. Für kleine Teams bedeutet das eine deutliche Reduzierung der Angriffsfläche – etwa, wenn ein kompromittiertes Laptop nicht automatisch auf interne Finanzserver zugreifen kann. Die Umsetzung gelingt schrittweise und ohne großes Budget.
Kernkomponenten und…
Die EU-Datenrechtsreform 2026 stellt Unternehmen vor neue Herausforderungen, insbesondere kleine und mittlere Betriebe. Die Reform erweitert die Pflichten für fast alle datenverarbeitenden Tätigkeiten und verschärft die Nachweisanforderungen. Wer Kundendaten, Mitarbeiterlisten oder Marketing-Tracking nutzt, muss schneller und transparenter agieren – sonst drohen nicht nur Bußgelder, sondern auch Reputationsschäden. Die Übergangsfrist endet am 30. Juni 2026, weshalb…
Das Kontaktformular ist das Herzstück fast jeder Unternehmenswebsite. Hier entstehen Leads, Kundenanfragen und wertvolle Geschäftskontakte. Doch genau an dieser Schnittstelle zwischen Nutzer und Server passieren die kritischsten Datenschutzfehler.
Haben Sie sich schon einmal gefragt, was mit den Daten passiert, nachdem ein Interessent auf „Senden“ klickt? Wenn die Antwort „Nein“ lautet, könnte Ihr Formular eine offene…
