WhatsApp unterliegt ab Mai teilweise dem Digital Services Act – was das für Nutzer bedeutet

Der Digital Services Act, kurz DSA, ist ein neues Gesetz der Europäischen Union. Es soll Regeln festlegen, wie große digitale Dienste wie soziale Netzwerke, Messenger und Plattformen im Internet arbeiten müssen. Ab Mai dieses Jahres gilt der DSA auch...

Weiterlesen

Allmächd - Zwei-Faktor-Authentifizierung: Mehr Sicherheit für Ihre digitalen Konten

Online-Banking, Social Media und Cloud-Dienste gehören längst zum Alltag – und damit auch das Risiko von Datenmissbrauch und Identitätsdiebstahl. In unserer Kolumne im meier Magazin erklären wir, warum die Zwei-Faktor-Authentifizierung (2FA) heu...

Weiterlesen

EPA: Economic Partnership Agreement

Regeln für Datenaustausch zwischen Japan und Europa Bereits am 1. Februar 2019 trat das ursprüngliche Wirtschaftspartnerschaftsabkommen zwischen der Europäischen Union und Japan in Kraft. Es wird auch als Economic Partnership Agreement, kurz EPA, bez...

Weiterlesen

Cloud-Computing in Heilberufspraxen – Was Sie wissen müssen

Viele Praxen nutzen zunehmend cloudbasierte Dienste oder Praxisverwaltungssysteme (PVS) in der Cloud – zum Beispiel für Patientendaten, Terminverwaltung oder Erinnerungsservices. Diese Form der Datenverarbeitung ist grundsätzlich zulässig, bringt abe...

Weiterlesen

Auftragsverarbeitung - Verarbeitung nur nach dokumentierter Weisung

Anweisungen dürfen nicht überschritten werden Art. 28 Abs. 3 Buchstabe a der Datenschutzgrundverordnung bestimmt, dass ein Auftragsverarbeiter Daten ausschließlich auf die dokumentierte Weisung eines Verantwortlichen hin verarbeiten darf. Diese Verpf...

Weiterlesen

Daten­handel und Marketing müssen rechtskonform agieren

Die Datenschutzgrundverordnung gibt den Rahmen vor Wer illegal Daten kauft oder den Zweck ihrer Verwendung ändert, handelt rechtswidrig. Denn ob Marketing oder Datenhandel: Die Erhebung wie die Verwendung personenbezogener Daten müssen zu einem Zweck...

Weiterlesen

NIS2 -Umsetzung und Dokumentation von Risikomanagementmaßnahmen

Die NIS-2-Richtlinie verpflichtet Unternehmen und öffentliche Einrichtungen nicht nur zur Implementierung von Sicherheitsmaßnahmen, sondern auch zu deren dokumentierter Umsetzung. Für die Geschäftsleitung bedeutet dies, dass sie nicht nur die Existen...

Weiterlesen

Quishing – Vorsicht vor falschen QR-Codes im Alltag

Haben Sie schon einmal einen QR-Code gescannt und sich danach gefragt, ob alles mit rechten Dingen zugegangen ist? Betrüger nutzen mittlerweile genau diese kleinen Quadrate, um Menschen in die Falle zu locken. Dieses Phänomen nennt man Quishing – als...

Weiterlesen

Datenschutzfehler im BEM-Verfahren können Kündigung unwirksam machen

Das betriebliche Eingliederungsmanagement, kurz BEM, ist nicht nur eine arbeitsrechtlich wichtige Maßnahme, sondern auch ein datenverarbeitungspflichtiger Prozess. In einem aktuellen Fall hat ein Gericht entschieden, dass Datenschutzverstöße eines be...

Weiterlesen

Überblick NIS-2-Richtlinie

Die NIS-2-Richtlinie (EU-Richtlinie 2022/2555) ist ein zentraler Bestandteil der europäischen Cybersicherheitsstrategie. Sie verpflichtet Unternehmen und öffentliche Einrichtungen zu einem höheren Niveau an Informationssicherheit und stärkt die Veran...

Weiterlesen

So holen Sie Ihre Daten aus der Internet-Falle

Wir alle hinterlassen Spuren im Internet – sei es durch Browser-Verlauf, Cookies oder wenn persönliche Angaben online veröffentlicht wurden. Manchmal geraten Daten so „ins Netz", dass sie nur schwer wieder verschwinden. Dieser Beitrag zeigt Ihnen, wi...

Weiterlesen

Sharenting: Warum die Privatsphäre von Kindern geschützt werden muss

Eltern teilen gerne schöne Momente aus dem Leben ihrer Kinder. Fotos vom ersten Schultag, vom Urlaub oder dem Geburtstag landen schnell auf Facebook, Instagram oder im Familien-Chat. Dieses Teilen von Kinderfotos im Internet nennt man Sharenting (von...

Weiterlesen

Warum ein Datenschutzbeauftragter (DPO) wirtschaftlich sinnvoll ist

Viele Unternehmen sehen den Datenschutzbeauftragten oft nur als Pflicht oder Kostenfaktor. Doch die CNIL zeigt: Wer die Rolle des DPO strategisch angeht, kann wirtschaftliche Vorteile daraus ziehen – nicht nur regulatorische Sicherheit. Was hat die C...

Weiterlesen

Videoüberwachung bei kritischen Infrastruktureinrichtungen – rechtliche Anforderungen und Grenzen

Der Bayerische Landesbeauftragte für den Datenschutz hat sich in seinem aktuellen Tätigkeitsbericht mit der Frage befasst, unter welchen Voraussetzungen eine Videoüberwachung in Einrichtungen der kritischen Infrastruktur zulässig ist. Anlass war eine...

Weiterlesen

Neues Jahr, neues Bewusstsein – Datenschutz und digitale Verantwortung 2026

Das neue Jahr ist da! 2026 beginnt – und damit auch viele neue Chancen. Der Jahreswechsel ist für viele Menschen ein Moment, um nach vorn zu schauen: Was wollen wir besser machen? Wo können wir sicherer handeln – privat, beruflich und digital? Auch b...

Weiterlesen

Ein Jahr voller Daten, Chancen und Verantwortung – Datenschutz 2025 im Rückblick

Das Jahr geht zu Ende. Wieder ist Silvester da – ein Moment, um kurz anzuhalten. Viele Menschen denken an gute Vorsätze. Manche schauen zurück auf das, was war. Auch wir bei Datenschutz Prinz wollen das tun: einen kleinen Rückblick auf das Jahr werfe...

Weiterlesen

Aktenaufbewahrung und Löschung in Arzt- und Psychotherapiepraxen – praxisnahe Hinweise für Datenschutz und Berufsrecht

Für Ärztinnen und Ärzte sowie Psychotherapeutinnen und Psychotherapeuten gilt: Behandlungsunterlagen müssen über Jahre hinweg aufbewahrt werden – zugleich sind sie verpflichtet, sie nach Ablauf der Fristen zu löschen oder zu vernichten. Werden diese ...

Weiterlesen

Datenschutz-Schulung in Pflegeeinrichtungen – Warum sie jetzt unverzichtbar ist

Pflegeeinrichtungen arbeiten täglich mit sehr sensiblen personenbezogenen Daten. Dazu gehören Informationen über den Gesundheitszustand, persönliche Lebensumstände, finanzielle Angaben oder familiäre Kontakte von Bewohnerinnen und Bewohnern. Diese Da...

Weiterlesen

NIS 2 - Mögliche Schulungsinhalte - Was genau gehört eigentlich in eine NIS-2-Schulung für Geschäftsleitungen?

Viele Geschäftsführerinnen und Geschäftsführer gehen zunächst davon aus, dass es sich um ein klassisches IT-Training handelt – doch das ist ein Irrtum. Die Schulung für Leitungspersonen nach NIS-2 ist strategisch, nicht technisch. Sie soll sicherstel...

Weiterlesen

Sie machen unsere Arbeit wertvoll – Danke für ein wunderbares Jahr

Das Jahr geht langsam zu Ende. Weihnachten steht vor der Tür. Diese Zeit lädt dazu ein, einen Moment innezuhalten. Sie erinnert uns daran, wie wichtig Vertrauen, Zusammenarbeit und gegenseitige Unterstützung sind. Auch wir bei Datenschutz Prinz möcht...

Weiterlesen

Um hier diese Inhalte zu sehen, stimmen Sie bitte zu, dass diese in die Webseite von https://www.datenschutz-prinz.de/ geladen werden.