Neues zum Datenschutz
Leontine Krentz

Data Act: Was Unternehmen jetzt über den Zugang zu Daten wissen müssen

Seit September 2026 gelten neue Anforderungen an die Gestaltung vernetzter Produkte. Doch der Data Act betrifft nicht nur deren Hersteller. Auch Unternehmen, die solche Produkte einsetzen, digitale Dienste nutzen oder Cloud-Leistungen in Anspruch nehmen, sollten wissen, welche Rechte und Pflichten sich aus der europäischen Datenverordnung ergeben.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

Digital Services Act und DSGVO: Wie beide Regelwerke den Umgang mit personenbezogenen Daten im digitalen Raum bestimmen

Der Digital Services Act (DSA) ergänzt die Datenschutz-Grundverordnung (DSGVO) um spezifische Anforderungen an digitale Vermittlungsdienste, insbesondere im Umgang mit rechtswidrigen Inhalten, personalisierter Werbung und Empfehlungssystemen. Beide Regelwerke sind nebeneinander zu beachten, sodass Unternehmen neben den Vorgaben des DSA auch die datenschutzrechtlichen Anforderungen an Rechtsgrundlagen, Transparenz, Datenminimierung und Datensicherheit erfüllen müssen. Unternehmen sollten daher prüfen, welche Pflichten für ihre digitalen Angebote gelten, und ihre Verarbeitungsprozesse, Datenschutzinformationen sowie technischen und organisatorischen Maßnahmen bei Bedarf entsprechend anpassen.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

Datenschutzaufsicht im Wandel: Auf dem Weg zu einer einheitlicheren Datenschutzkontrolle?

Die deutsche Datenschutzaufsicht steht vor einer möglichen strukturellen Neuordnung, insbesondere durch eine stärkere Koordinierung der Aufsichtsbehörden und eine gesetzliche Stärkung der Datenschutzkonferenz. Ziel ist eine einheitlichere und effizientere Rechtsanwendung, etwa durch federführende Aufsichtsbehörden bei länderübergreifenden Sachverhalten und die Vermeidung paralleler Prüfungen. Für Unternehmen ändert sich zunächst nichts an der geltenden Rechtslage, dennoch lohnt sich bereits jetzt ein Blick auf die eigene Datenschutzorganisation, da die Reform die zukünftige Zusammenarbeit mit den Aufsichtsbehörden verändern könnte.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

Cyber Resilience Act: 24 Stunden können entscheidend sein

Der Cyber Resilience Act (CRA) bringt verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen und wird mit den ersten Meldepflichten ab dem 11. September 2026 unmittelbar relevant. Hersteller müssen insbesondere aktiv ausgenutzte Schwachstellen und bestimmte schwerwiegende Sicherheitsvorfälle innerhalb kurzer Fristen bewerten und melden. Unternehmen sollten daher bereits jetzt prüfen, ob sie vom CRA betroffen sind und ob Zuständigkeiten sowie Prozesse für Schwachstellenmanagement, Sicherheitsupdates und Meldungen entsprechend vorbereitet sind.

Jetzt ansehen »
Informationssicherheit
Leontine Krentz

Agentic AI – neue Herausforderungen durch autonome KI-Systeme

Autonome KI-Systeme und KI-Agenten markieren eine neue Entwicklungsstufe künstlicher Intelligenz, da sie nicht nur Antworten liefern, sondern eigenständig Aufgaben planen und Prozesse ausführen können. Diese Entwicklung eröffnet Unternehmen große Chancen, bringt jedoch gleichzeitig neue Herausforderungen für Datenschutz, Informationssicherheit und Governance mit sich. Klare Verantwortlichkeiten, kontrollierte Berechtigungen und geeignete Sicherheitsmaßnahmen werden entscheidend sein, um KI verantwortungsvoll einzusetzen.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

Digital Omnibus – auf dem Weg zu einem konsolidierten europäischen Datenrecht

Der sogenannte Digital Omnibus ist kein einzelnes Gesetz, sondern ein EU-Reformpaket, das darauf abzielt, verschiedene digitale Rechtsakte stärker zu bündeln und zu vereinfachen. Gemeint ist damit insbesondere die zunehmende Verflechtung und teilweise Überlappung von: DSGVO (Datenschutz), Data Act (Datennutzung / IoT / Datenzugang), KI-Verordnung (AI Act), ePrivacy-Regeln (Cookies & Kommunikation), sektorale Datenräume (z. B. Gesundheit, Industrie).
Die Idee dahinter ist politisch relativ klar: Unternehmen sollen sich nicht mehr durch eine Vielzahl parallel laufender Digitalregime arbeiten müssen, sondern stärker ein konsistentes Regelwerk erhalten.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

Cookie-Banner unter Druck – was ist 2026 zulässig

Die Entwicklungen im Jahr 2026 zeigen deutlich, dass Cookie-Banner und Tracking im Zentrum der datenschutzrechtlichen Prüfung stehen und deutlich strengeren Maßstäben unterliegen als in den vergangenen Jahren.

Unternehmen sollten ihre Cookie-Banner sowohl in rechtlicher als auch in technischer Hinsicht überprüfen und insbesondere auf echte Wahlmöglichkeiten, transparente Informationen und eine saubere technische Umsetzung achten. Ebenso wichtig ist eine belastbare Dokumentation der Einwilligungsprozesse.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

European Health Data Space (EHDS) 2026 – neuer Rechtsrahmen für Gesundheitsdaten in Europa

Der European Health Data Space schafft einen einheitlichen Rechtsrahmen für die Nutzung und den Austausch von Gesundheitsdaten innerhalb der EU. Er betrifft sowohl die Primärnutzung (Behandlung) als auch die Sekundärnutzung (Forschung, Politik, Innovation).
Datenschutzrechtlich besonders relevant sind neue Einwilligungs- und Widerspruchsmechanismen sowie die Frage, wie sensible Gesundheitsdaten EU-weit interoperabel genutzt werden können.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

KI und Datenschutz-Folgenabschätzung 2026 – neue Anforderungen an Risiko, Dokumentation und Governance

Ein zentraler Entwicklungsschwerpunkt liegt weiterhin im Bereich künstliche Intelligenz. Datenschutzaufsichtsbehörden in der EU konkretisieren die Anforderungen an Datenschutz-Folgenabschätzungen für KI-Systeme und verlangen zunehmend eine deutlich tiefere technische und organisatorische Dokumentation bereits in der Entwicklungsphase.
Dabei geht es insbesondere darum, Risiken nicht nur abstrakt zu beschreiben, sondern konkret nachzuweisen, wie Daten verarbeitet werden, welche Schutzmaßnahmen greifen und wie Diskriminierungs- oder Re-Identifikationsrisiken verhindert werden. Die Richtung ist klar: KI wird regulatorisch nicht mehr als experimenteller Bereich behandelt, sondern als voll integrierter Bestandteil der DSGVO-Compliance.

Jetzt ansehen »

Join our Newsletter

Wir verarbeiten Ihre Daten ausschließlich zur Zusendung unseres Newsletters und damit verbundener Kommunikation. Weitere Informationen finden Sie in unserer Datenschutzerklärung.