Datenschutz für Praktiker
Leontine Krentz

Datenlöschung in der Praxis – warum viele Unternehmen scheitern

Die Löschung personenbezogener Daten gehört zu den zentralen Anforderungen der DSGVO und wird in der Praxis dennoch häufig unterschätzt. Während viele Unternehmen über formal saubere Löschkonzepte verfügen, zeigt sich im operativen Alltag ein deutlich anderes Bild: Daten werden nicht fristgerecht gelöscht, verbleiben in Systemen oder sind aufgrund unklarer Zuständigkeiten nicht eindeutig zuordenbar. Genau hier zeigen sich in der Praxis die größten Schwachstellen.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

European Health Data Space (EHDS) 2026 – neuer Rechtsrahmen für Gesundheitsdaten in Europa

Der European Health Data Space schafft einen einheitlichen Rechtsrahmen für die Nutzung und den Austausch von Gesundheitsdaten innerhalb der EU. Er betrifft sowohl die Primärnutzung (Behandlung) als auch die Sekundärnutzung (Forschung, Politik, Innovation).
Datenschutzrechtlich besonders relevant sind neue Einwilligungs- und Widerspruchsmechanismen sowie die Frage, wie sensible Gesundheitsdaten EU-weit interoperabel genutzt werden können.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

KI-Regulierung 2026 – verschärfte Durchsetzung, Transparenzpflichten und europäische Aufsichtspraxis im Wandel

Stärkere Durchsetzung und Fokus auf Transparenzpflichten
Parallel dazu verstärken europäische Datenschutzaufsichtsbehörden ihren Fokus auf die praktische Durchsetzung der DSGVO, insbesondere im Hinblick auf Transparenzpflichten. Unternehmen müssen noch genauer darlegen, wie personenbezogene Daten erhoben, genutzt und ggf. für KI-Zwecke verarbeitet werden.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

KI und Datenschutz-Folgenabschätzung 2026 – neue Anforderungen an Risiko, Dokumentation und Governance

Ein zentraler Entwicklungsschwerpunkt liegt weiterhin im Bereich künstliche Intelligenz. Datenschutzaufsichtsbehörden in der EU konkretisieren die Anforderungen an Datenschutz-Folgenabschätzungen für KI-Systeme und verlangen zunehmend eine deutlich tiefere technische und organisatorische Dokumentation bereits in der Entwicklungsphase.
Dabei geht es insbesondere darum, Risiken nicht nur abstrakt zu beschreiben, sondern konkret nachzuweisen, wie Daten verarbeitet werden, welche Schutzmaßnahmen greifen und wie Diskriminierungs- oder Re-Identifikationsrisiken verhindert werden. Die Richtung ist klar: KI wird regulatorisch nicht mehr als experimenteller Bereich behandelt, sondern als voll integrierter Bestandteil der DSGVO-Compliance.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

EU Digital Identity Wallet – Einführung, Chancen und Datenschutzperspektive 2026

Die EU Digital Identity Wallet, kurz EUDI‑Wallet, markiert einen entscheidenden Schritt zur Vereinheitlichung digitaler Identitäten in Europa. Mit der verpflichtenden Bereitstellung durch die Mitgliedstaaten bis Ende 2026 sollen Bürgerinnen, Bürger und Unternehmen in der Lage sein, digitale Identitäten für eine Vielzahl von öffentlichen und privaten Dienstleistungen zu nutzen. Die Wallet ermöglicht das sichere Speichern und Teilen offizieller Dokumente, darunter Identitätsnachweise, Führerscheine, medizinische Dokumente oder Qualifikationen. Damit wird eine europaweit standardisierte, vertrauenswürdige und interoperable digitale Identität geschaffen, die sowohl die digitale Transformation von Verwaltungs- und Geschäftsprozessen unterstützt als auch die Anforderungen des Datenschutzes erfüllt.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

EuGH-Urteil zu Werbe-E-Mails ohne Einwilligung (C-654/23)

Der Europäische Gerichtshof hat im Rechtssache C-654/23 am 13. November 2025 ein wegweisendes Urteil zur Zulässigkeit von Newsletter-Versand ohne vorherige Einwilligung gefällt. Die Entscheidung klärt das Verhältnis zwischen DSGVO und ePrivacy-Richtlinie und präzisiert die Voraussetzungen, unter denen elektronische Direktwerbung auch ohne eine ausdrückliche Einwilligung zulässig ist. Das Urteil ist für Unternehmen relevant, die im Rahmen einer bestehenden Kundenbeziehung Newsletter oder werbliche Informationsangebote versenden. Die Grundsätze der unzulässigen Direktwerbung bleiben davon unberührt, ebenso wie die Pflicht zur eindeutigen Einwilligung in Fällen ohne Kundenbezug.

Jetzt ansehen »
Neues zum Datenschutz
Leontine Krentz

KI & Datenschutz: Die neue Orientierungshilfe der DSK bringt Klarheit

Künstliche Intelligenz (KI) verändert nicht nur Geschäftsmodelle, sondern auch Prozesse, Entscheidungsstrukturen und das Verhältnis zwischen Mensch und Maschine. Mit der rasanten Verbreitung von KI-Systemen – insbesondere durch generative Modelle wie Chatbots oder Sprachgeneratoren – rücken Fragen des Datenschutzes immer stärker in den Fokus. Unternehmen, Entwickler:innen und Behörden stehen vor der Herausforderung, innovative Systeme rechtskonform und verantwortungsvoll zu gestalten.

Die im Juni 2025 veröffentlichte Orientierungshilfe der Datenschutzkonferenz (DSK) setzt genau hier an: Sie bietet eine strukturierte, praxisnahe Anleitung für die datenschutzkonforme Umsetzung von KI-Systemen – vom ersten Konzept bis zum laufenden Betrieb.

Jetzt ansehen »
Datenschutz für Praktiker
Leontine Krentz

Aktualisierung des Datenschutzgesetzes der EKD: Wichtige Änderungen zum Mai 2025

Das neue Datenschutzgesetz der Evangelischen Kirche in Deutschland (DSG-EKD), das ab dem 1. Mai 2025 in Kraft tritt, bringt wesentliche Änderungen im kirchlichen Datenschutzrecht mit sich. Die Anpassungen dienen vor allem dazu, das Gesetz stärker an die Datenschutz-Grundverordnung (DSGVO) anzupassen und die Durchsetzung der Datenschutzanforderungen zu verbessern.

Jetzt ansehen »

Join our Newsletter

Wir verarbeiten Ihre Daten ausschließlich zur Zusendung unseres Newsletters und damit verbundener Kommunikation. Weitere Informationen finden Sie in unserer Datenschutzerklärung.