Im digitalen Zeitalter ist Consent das zentrale Bindeglied zwischen der informationellen Selbstbestimmung der Nutzer:innen und den wirtschaftlichen Interessen von Unternehmen. Jeder Klick im Internet hinterlässt Spuren, und jede dieser Spuren kann personenbezogene Daten enthalten. Doch nicht jede Einwilligung ist rechtssicher. Die Datenschutz-Grundverordnung (DSGVO) stellt klare Anforderungen an die Wirksamkeit von Einwilligungen, die im modernen Consent-Management…
Der internationale Datenverkehr ist für global agierende Unternehmen eine der größten datenschutzrechtlichen Herausforderungen. Umso erfreulicher ist nun die Entwicklung. Denn durch den neuen Angemessenheitsbeschluss der EU-Kommission für Brasilien (Durchführungsbeschluss 2026/179) wird der Datenaustausch mit dem größten Markt Südamerikas fundamental vereinfacht.
Was bedeutet der Angemessenheitsbeschluss
Bislang mussten Unternehmen, die personenbezogene Daten an Partner, Dienstleister oder Tochtergesellschaften…
Im Mai 2026 hat sich die EU auf den „AI Omnibus“-Deal geeinigt, um den EU AI Act praxistauglicher und bürokratieärmer zu gestalten. Doch weniger Bürokratie bedeutet im Juli 2026 keineswegs weniger Kontrolle. Im Gegenteil: Die Anforderungen an die Transparenz und die Dokumentation von personenbezogenen Daten beim Einsatz von Künstlicher Intelligenz sind so konkret wie nie…
Der Sommer gilt in vielen Unternehmen als ruhigere Phase – in der IT-Abteilung sollte im Juli 2026 jedoch das Gegenteil der Fall sein. Während Urlaubsvertretungen organisiert sind und Mitarbeiter das Unternehmen wechseln, entstehen im Hintergrund oft kritische datenschutzrechtliche Lücken. Wer jetzt nicht handelt, riskiert nicht nur Datenlecks, sondern auch empfindliche Bußgelder durch die Aufsichtsbehörden.
Das…
Jeden Montag erscheint ein neuer Beitrag auf meinem Blog. Doch wie entsteht er? Seit Jahren ist das Schreiben für mich eine feste Wochenaufgabe – wie ein Ritual, das Struktur in meinen Alltag bringt. Hier teile ich nun meinen Prozess, von der ersten Idee bis zum Klick auf Veröffentlichen.
Die Ideenfindung
Themen finde ich überall: in…
Lookmaxing ist längst kein Nischenthema mehr. Was als harmlose Optimierung des Äußeren begann, hat sich zu einem weitverzweigten Trend entwickelt – von Hautpflege-Routinen bis hin zu chirurgischen Eingriffen. Doch nicht alle Methoden sind gleich: Während „Soft Lookmaxing“ auf natürliche Wege wie Ernährung oder Fitness setzt, geht Hard Lookmaxing weiter. Hier kommen medizinische Eingriffe, Hormontherapien oder…
Die geplante Reform des Bundesdatenschutzgesetzes (BDSG) bis zum 31.12.2026 bringt für viele Unternehmen Erleichterungen mit sich. Künftig soll die Bestellpflicht für Datenschutzbeauftragte im nicht-öffentlichen Bereich nur noch gelten, wenn die Kriterien der DSGVO (Art. 37) erfüllt sind. Doch nicht alle Unternehmen sind von dieser Entlastung betroffen. Für einige Branchen – insbesondere im Gesundheitsbereich – bleibt…
Die Digitalisierung hat nicht nur unseren Alltag vereinfacht, sondern auch neue Formen der Bedrohung für das Persönlichkeitsrecht geschaffen. Eine dieser Bedrohungen sind Deepfakes – manipulierte Audio-, Bild- oder Videodateien, die realistisch wirken, aber gefälscht sind. Der § 201b StGB rückt dabei in den Fokus, denn er schützt vor der unbefugten Herstellung und Verbreitung von Bildaufnahmen.…
Passwortfreie Authentifizierung wie FIDO2/WebAuthn reduzieren klassische Angriffsvektoren wie Phishing oder Credential-Stuffing und verbessern gleichzeitig die Nutzererfahrung. Seit 2023 ist FIDO2 ISO-zertifiziert und bietet damit eine sichere, standardisierte Alternative zu Passwörtern. Benutzer müssen sich keine komplexen Passwörter mehr merken – stattdessen kommen kryptographische Schlüsselpaare zum Einsatz.
Technologien und ihre Anwendung in der Praxis
WebAuthn/FIDO2 nutzt Public-Key-Kryptographie:…
KI-Modelle verarbeiten oft große, heterogene Datensätze – und bergen besondere Risiken: Neben klassischen Datenschutzproblemen können Modelle Trainingsdaten „memorieren“ oder durch Kombination von Merkmalen Personen indirekt identifizierbar machen. Privacy-by-Design-Maßnahmen sind daher essenziell, bevor Training oder Produktivsetzung erfolgen. Aktuelle Leitlinien der Datenschutzkonferenz (DSK) 2026 und die EDPB-Empfehlungen zu KI bieten hier Orientierung.
Privacy-by-Design-Maßnahmen mit Beispielen aus der…
