Datenschutz für Praktiker
Leontine Krentz

European Health Data Space (EHDS) 2026 – neuer Rechtsrahmen für Gesundheitsdaten in Europa

Der European Health Data Space schafft einen einheitlichen Rechtsrahmen für die Nutzung und den Austausch von Gesundheitsdaten innerhalb der EU. Er betrifft sowohl die Primärnutzung (Behandlung) als auch die Sekundärnutzung (Forschung, Politik, Innovation).
Datenschutzrechtlich besonders relevant sind neue Einwilligungs- und Widerspruchsmechanismen sowie die Frage, wie sensible Gesundheitsdaten EU-weit interoperabel genutzt werden können.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

KI-Regulierung 2026 – verschärfte Durchsetzung, Transparenzpflichten und europäische Aufsichtspraxis im Wandel

Stärkere Durchsetzung und Fokus auf Transparenzpflichten
Parallel dazu verstärken europäische Datenschutzaufsichtsbehörden ihren Fokus auf die praktische Durchsetzung der DSGVO, insbesondere im Hinblick auf Transparenzpflichten. Unternehmen müssen noch genauer darlegen, wie personenbezogene Daten erhoben, genutzt und ggf. für KI-Zwecke verarbeitet werden.
Auffällig ist dabei ein Trend zu koordinierter europäischer Aufsichtspraxis: Nationale Behörden gehen stärker abgestimmt vor, insbesondere bei KI-Anwendungen, Plattformdiensten und datengetriebenen Geschäftsmodellen. Gleichzeitig bleibt die Anzahl der Datenschutzvorfälle hoch, was die Behörden zusätzlich unter Druck setzt, konsequenter zu prüfen und zu sanktionieren.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

EuGH-Urteil zu Werbe-E-Mails ohne Einwilligung (C-654/23)

Der Europäische Gerichtshof hat im Rechtssache C-654/23 am 13. November 2025 ein wegweisendes Urteil zur Zulässigkeit von Newsletter-Versand ohne vorherige Einwilligung gefällt. Die Entscheidung klärt das Verhältnis zwischen DSGVO und ePrivacy-Richtlinie und präzisiert die Voraussetzungen, unter denen elektronische Direktwerbung auch ohne eine ausdrückliche Einwilligung zulässig ist. Das Urteil ist für Unternehmen relevant, die im Rahmen einer bestehenden Kundenbeziehung Newsletter oder werbliche Informationsangebote versenden. Die Grundsätze der unzulässigen Direktwerbung bleiben davon unberührt, ebenso wie die Pflicht zur eindeutigen Einwilligung in Fällen ohne Kundenbezug.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

Elektronische Patientenakte (ePA) für alle gesetzlich Versicherten

Seit dem 1. Oktober 2025 ist die Nutzung der elektronischen Patientenakte (ePA) für alle gesetzlich Versicherten verpflichtend. Ziel der ePA ist es, medizinische Daten zentral, digital und interoperabel verfügbar zu machen, um die Qualität der Patientenversorgung zu erhöhen, Doppeluntersuchungen zu vermeiden und die Kommunikation zwischen Ärzten, Krankenhäusern, Apotheken und weiteren Leistungserbringern zu verbessern. Darüber hinaus eröffnet die ePA neue Möglichkeiten für eine datenbasierte Versorgung, Versorgungsforschung und Qualitätskontrolle, während gleichzeitig der Datenschutz und die Datensicherheit im Gesundheitswesen höchste Priorität genießen. Für Unternehmen im Gesundheitssektor sowie IT-Dienstleister ergeben sich umfassende organisatorische und technische Anpassungen, die frühzeitig geplant und umgesetzt werden müssen.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

Aktualisierung des Datenschutzgesetzes der EKD: Wichtige Änderungen zum Mai 2025

Das neue Datenschutzgesetz der Evangelischen Kirche in Deutschland (DSG-EKD), das ab dem 1. Mai 2025 in Kraft tritt, bringt wesentliche Änderungen im kirchlichen Datenschutzrecht mit sich. Die Anpassungen dienen vor allem dazu, das Gesetz stärker an die Datenschutz-Grundverordnung (DSGVO) anzupassen und die Durchsetzung der Datenschutzanforderungen zu verbessern.

Jetzt ansehen »

Join our Newsletter

Wir verarbeiten Ihre Daten ausschließlich zur Zusendung unseres Newsletters und damit verbundener Kommunikation. Weitere Informationen finden Sie in unserer Datenschutzerklärung.