Regina Mühlich ✅, Datenschutz
Governance-Architektin für Datenschutz, Compliance & KI | externe Datenschutzbeauftragte (CIPM, CIPP/U.S.) | DSMS, HR-Compliance, Hinweisgeberschutz, BEM, EntgTranspRL I Wirtschaftsjuristin I NIS2/CRA/COBIT.
𝗥𝗲𝗴𝘂𝗹𝗶𝗲𝗿𝘂𝗻𝗴 𝗶𝗺 𝗠𝗶𝘁𝘁𝗲𝗹𝘀𝘁𝗮𝗻𝗱 𝘀𝘁𝗲𝘂𝗲𝗿𝗯𝗮𝗿 𝗺𝗮𝗰𝗵𝗲𝗻 – 𝗱𝗮𝘀 𝗶𝘀𝘁 𝗱𝗲𝗿 𝗿𝗼𝘁𝗲 𝗙𝗮𝗱𝗲𝗻 𝗺𝗲𝗶𝗻𝗲𝗿 𝗔𝗿𝗯𝗲𝗶𝘁.
#TeamDatenschutz #DSGVO #Compliance #KI Governance #BEM #EntgelttransparenzRL
Vizeadmiral Daum bootet #Palantir aus: Die Bundeswehr will keine US-Mitarbeiter an ihren Daten. Für die neue KI-Cloud rücken nun europäische Anbieter ins Rampenlicht.
https://www.cio.de/article/4164117/veto-gegen-palantir-bundeswehr-verbannt-us-software-aus-ki-cloud.html
Der Edge-Passwort-Manager lädt sämtliche gespeicherten Passwörter unverschlüsselt in den Speicher und zwar direkt beim Start des Browsers. Die Passwörter liegen dort im Klartext, noch bevor ihr überhaupt die dazugehörigen Webseiten besucht habt.
https://www.heise.de/news/Microsoft-Edge-Passwoerter-landen-als-Klartext-im-Speicher-11281407.html#
#Security #Passwort #Datenschutz
Am schwersten in dem BMI-Vermerk wiegt ein Vorschlag zur zentralen Kontrollinstanz: § 12 IFG solle gestrichen, das Amt des Bundesbeauftragten für die Informationsfreiheit abgeschafft, das entsprechende Referat aufgelöst werden, berichtet der MDR.
https://www.beck-aktuell.de/heute-im-recht/rechtspolitik-gesetzgebung/reform-informationsfreiheitsgesetz-vermerk-bmi-2026-07-23
#IFG
Die EU-Kommission versucht Befürchtungen auszuräumen, dass ehrenamtliche Projekte durch neue Haftungs- und Dokumentationspflichten abgeschreckt werden könnten. Frei verfügbare Open-Source-Software fällt demnach grundsätzlich nicht unter den #CRA, solange sie nicht im Rahmen einer kommerziellen Tätigkeit auf den Markt gebracht wird. Sie erläutert nun, wann eine solche vorliegt.
https://www.heise.de/news/Cyber-Resilience-Act-EU-Kommission-schafft-mehr-Klarheit-fuer-Open-Source-11381011.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-07-29.link.link
#EU #Politik #Security
Löschen ist keine Aufgabe, die sich allein an die IT delegieren lässt. Rechtskonforme Löschung braucht klare Regeln, abgestimmte Aufbewahrungsfristen, definierte Verantwortlichkeiten und belastbare Nachweise.
Webinar; 14. August 2026, 10:00 - 13:00 h
Ich freue mich auf die Teilnehmenden und den fachlichen Austausch.
Ein US-Bürger hatte bei der Einreise den erweiterten PIN-Schutz bei der Android-Variante GrapheneOS verwendet. Nun wird ihm Vernichtung von Beweismitteln vorgeworfen.
https://www.derstandard.de/story/3000000333057/datenloeschung-us-behoerden-klagen-smartphone-user-wegen-sicherheitsfunktion-an?ref=rss
#Datenschutz #Datensicherheit #US
Viele Beschäftigte nutzen den dienstlichen Computer nicht ausschließlich für berufliche Zwecke. Kommt es zu einer arbeitsrechtlichen Auseinandersetzung, stellt sich jedoch schnell eine zentrale Frage: Darf der Arbeitgeber den Browserverlauf oder sonstige Internetnutzungsdaten kontrollieren?
Antwort: Es kommt darauf an: wie ist die private Nutzung geregelt? 👇🏻
https://www.adorgasolutions.de/internetnutzung-am-arbeitsplatz-was-arbeitgeber-beim-browserverlauf-beachten-sollten/
#Datenschutz #DSGVO #DSB #Beschäftigtendatenschutz
#Internetnutzung
Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch.
https://www.golem.de/news/cyberangriff-bafin-verhaengt-240-000-euro-strafe-gegen-teamviewer-2607-211071.html
#DORA #Bafin #Security #Datenschutz
„Entscheidend ist, was hinten rauskommt“ – dieser Satz von Helmut Kohl ist gerade bei der Gesetzgebung wichtig. Wie werden Gesetze gemacht - zwischen Theorie und Realität:
https://www.heise.de/hintergrund/Missing-Link-Mit-der-Gepardenforelle-durch-die-Gesetzesmaschinerie-11377521.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-07-27.link.link
Neben der Überwachung der Konformität von Produkten wird das #BSI eine #Beschwerdestelle für Verbraucher einrichten. Zudem erhält die Behörde die Kompetenz, Prüfstellen bei Engpässen auch selbst zu bewerten und zu überwachen, sofern ein öffentliches Interesse an deren Notifizierung besteht.
https://www.heise.de/news/Cyber-Resilience-Act-BSI-wird-zum-digitalen-TUeV-fuer-vernetzte-Produkte-11278890.html#
#CRA #Cybersecurity #Netzpolitik
Eine Einstufung als „Very Large Online Search Engine“ hätte erhebliche Folgen: #OpenAI müsste detaillierte Transparenzberichte vorlegen, systemische Risiken regelmäßig analysieren und Schutzmechanismen gegen Desinformation, Diskriminierung und jugendgefährdende Inhalte implementieren. Verstöße gegen die #DSA -Vorgaben könnten mit Geldbußen von bis zu sechs Prozent des weltweiten Jahresumsatzes geahndet werden.
https://t3n.de/news/werbung-in-chatgpt-openai-nimmt-100-millionen-dollar-ein-1737975/
#KI #Datenschutz #DSA
Anbieter können das Problem vor dem Bildschirm nicht lösen, wenn dieses sich nicht für Grundsätze der IT-Sicherheit interessiert.
https://www.heise.de/meinung/Kommentar-Kein-Hack-nur-Ignoranz-11272211.html
#Security #Spionage #Bundesregierung
Wo wir inzwischen stehen: mehr Beschwerden, mehr Datenpannen, mehr Komplexität, mehr KI-bezogene Fragen.
Und ausgerechnet in so einer Lage soll am DSB (zwecks Bürokratieabbau 🤣) geschraubt werden. Verstehe das, wer will.
Denn wer DSB strukturell schwächt, baut keine Bürokratie ab. Er baut Orientierung, Fachkunde und verlässliche Governance ab. Die Pflichten verschwinden ja nicht.
DSB sind kein Hindernis. Sie sind Teil der Lösung.
https://www.heise.de/news/Landesdatenschuetzer-melden-Rekorde-bei-Beschwerden-und-Datenpannen-11255919.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-04-15.link.link
#Datenschutz #DSB #Governance
Für viele Unternehmen ist ein hohes Datenschutzniveau demnach kein Klotz am Bein, sondern ein handfester #Wettbewerbsfaktor der Vertrauen schafft und Marktpositionen stärkt.
https://www.heise.de/news/Datenschutz-2026-Vom-laestigen-Paragrafendschungel-zum-Standortvorteil-11245274.html
#Datenschutz
Der Online-Handel steht unter automatisiertem Dauerbeschuss. Cyberkriminelle haben den Handelssektor fest im Visier. Einem Akamai-Report zufolge ging fast jeder zweite erfasste Zugriff auf einen KI-Bot zurück. Der Anteil lag bei 47,9 Prozent. Mehr als 70 Prozent der erkannten KI-Bot-Aktivitäten entfielen auf Crawler, die Inhalte für das Training großer Sprachmodelle sammeln.
https://www.speicherguide.de/management/cybersicherheit/akamai-ki-bots-praegen-fast-die-haelfte-des-handels-traffics-27031.html
#KI #Cyber #Crawler #Cybersecurity
Die #Entgelttransparenzrichtlinie will den Grundsatz des gleichen Entgelts für Männer und Frauen bei gleicher oder gleichwertiger Arbeit stärken. Sie regelt unter anderem #Transparenz vor der Beschäftigung, Informationspflichten im laufenden Arbeitsverhältnis, Auskunftsrechte von Beschäftigten, Berichtspflichten für größere Arbeitgeber sowie Durchsetzungsmechanismen und Sanktionen.
Warum Abwarten keine gute Strategie ist: 👇🏻
https://www.adorgasolutions.de/entgelttransparenz-wird-zum-governance-test-fuer-hr-datenschutz-und-compliance/
#Governance #HR #Datenschutz #Compliance
Das VG hält eine Aufspaltung des Rechtsschutzes für unionsrechtlich unbedenklich. Während etwa Auskunftsansprüche nach der DS-GVO vor die Verwaltungsgerichte gehören können, dürfen Schadensersatzklagen vor den Zivilgerichten verfolgt werden.
https://rsw.beck.de/aktuell/daily/meldung/detail/vg-duesseldorf-29K287626-klage-dsgvo-schadensersatz-zivilgerichtebehoerde-rechtsweg
#DSGVO #Datenschutz #Gerichte
LDI NRW: Patientendaten gehören nicht in die Sozialen Medien - was erst einmal gepostet ist, lässt sich nicht mehr zurückholen. Gemäß dem Motto: Das Internet vergisst nix.
https://www.ldi.nrw.de/Patientendaten_Soziale_Medien
#Datenschutz #SocialMedia #Art9
BayLfD informiert - Orientierungshilfe:
Datenschutz bei KI-Projekten in der
bayerischen Verwaltung
https://www.datenschutz-bayern.de/ki/OH_KI.pdf
#Datenschutz #KI #Bayern #Verwaltung
RE: @teezeh@ieji.de
EU-Justizkommissar Didier Reynders hat Pläne verkündet, um lästige Cookie-Banner in den Griff zu kriegen.
#Datenschutz #Cookie
Large language models aren’t trained on real-life conversations. As we encounter their language, it could affect our own.
https://www.theguardian.com/commentisfree/2026/apr/14/ai-language-human-speech
#KI #LLM
Die Mitteilung über die angebliche Vertragsverlängerung war irreführend, entschied das Landgericht Berlin nach einer Klage des Verbraucherzentrale Bundesverbands gegen Nortonlifelock. Das Gericht monierte außerdem, dass der Link „ABBESTELLEN“ in der E-Mail zu einer Internetseite führte, in der ein Widerspruch gegen den Versand solcher Werbe-Mails gar nicht möglich war.
https://www.vzbv.de/urteile/urteil-einseitige-verlaengerung-eines-gekuendigten-virenschutz-abos-ist-irrefuehrend
#Verbraucherschutz #Datenschutz #Abo
Die EU-Kommission geht härter gegen digitale Spionage vor. Sie hat ihre ranghöchsten Beamten angewiesen, eine zentrale Signal-Gruppe zur internen Kommunikation umgehend aufzulösen.
https://www.heise.de/news/EU-Kommission-verbietet-Top-Beamten-Nutzung-von-Signal-Gruppen-11245187.html#
#Datenschutz #EU #Spionage #Cybersecurity #Politik
Heute ist Equal Pay Day - gute Gelegenheit, um über Entgeltfairness zu sprechen. In der Praxis führt der Weg direkt in den #Beschäftigtendatenschutz: neue Transparenz-, Auskunfts- und Dokumentationspflichten.
Für uns #DSB bedeutet das u.a.: Zweckbindung und Datenminimierung sauber umsetzen, DSFA frühzeitig durchführen, bei „Anonymisierung“ die Re-Identifizierungsrisiken nicht unterschätzen
Webinar „Rums im Beschäftigtendatenschutz – die EU-EntgTranspRL“
https://www.bvdnet.de/de/veranstaltungen/fortbildungen/online-seminar-rums-im-beschaeftigtendatenschutz-die-eu-entgelttransparenzrichtlinie/
#Datenschutz
Der Trilog zum Digital Omnibus ist nach langen Verhandlungen ohne politische Einigung beendet worden.
Die ursprüngliche Frist des AI Act, 02.08.2026, gilt weiter. Die Pflichten für Hochrisiko-KI treten am ursprünglich geplanten Tag in Kraft. Nicht wie es im Omnibus vorgesehen war, im Dezember 2027 oder August 2028.
Folge-Trilog ist für den 13.05.2026 angesetzt.
https://www.europarl.europa.eu/news/en/press-room/20260427IPR42003/ai-press-conference-debrief-on-the-negotiations-to-update-eu-rules
#AI #DigitalOmnibus #Trilog #KI
RE: @bvd@privacyofficers.social
Wen treffe ich? Ich freue mich - das wird wieder eine tolle Veranstaltung.
#DSB #Datenschutz #DSGVO #Security
LfDI BW veröffentlichte Tätigkeitsbericht 2025.
Die Bedeutung von datenschutzkonform gestalteten Technologien unterstreicht der signifikante Anstieg der Beschwerdezahlen.
Und gleichzeitig wird unter dem Schlagwort ‚Bürokratieabbau‘ darüber diskutiert, das Schutzniveau abzusenken und die Stellung der Datenschutzbeauftragten aufzuweichen. Angesichts steigender Beschwerdezahlen ist das zumindest schwer nachvollziehbar.
https://tinyurl.com/ya44tvs2
#Datenschutz #DSGVO #DSB
RE: @heiseonline@flipboard.com
„Posten und Vergessen“ ist vorbei. Wer Unwahrheiten verbreitet, trägt die Verantwortung für deren digitale Lebensdauer. Für Anbieter von Web-Archiven bedeutet die Entscheidung indirekt, dass sie künftig öfter mit Löschaufforderungen aus deutschen Verlagshäusern rechnen müssen.
The European Data Protection Board (EDPB) has published its 2025 Annual Report. The report provides an overview of the EDPB work carried out in 2025 and reflects on important milestones, such as the adoption of the Helsinki Statement on Enhanced Clarity, Support, and Engagement.
https://www.edpb.europa.eu/news/news/2026/edpb-annual-report-2025-supporting-stakeholders-through-guidance-and-dialogue_en
#GDPR #EDPB
RE: @bvd@privacyofficers.social
Im #Datenschutz ist der Faktor Mensch nicht die Randnotiz, sondern der Praxistest.
Denn zwischen „geregelt“ und „gelebt“ liegt in vielen Organisationen einiges. In meinem Webinar spreche ich darüber, wie #Schulungen und Sensibilisierungsmaßnahmen so gestaltet werden können, dass sie verständlich, passend und nachhaltig wirksam sind. Fachlich fundiert, praxisnah und ohne erhobenen Zeigefinger. Es sind noch Plätze frei 😉 .
"Ein Anstieg des Konsums, der auf die Reform zurückgeführt werden könnte, ist zum jetzigen Zeitpunkt nicht erkennbar", heißt es in dem Zwischenbericht. Gleichzeitig sei es gelungen, den Schwarzmarkt partiell zurückzudrängen.
https://www.lto.de/recht/hintergruende/h/cannabis-teillegalisierung-evaluierung-ekocan-anbauvereinigung-medizinalcannabis
Ab dem 2. August 2026 gelten mit Artikel 50 der KI-Verordnung konkrete Transparenzpflichten für bestimmte KI-Systeme und bestimmte KI-Inhalte. Für die Praxis ist vor allem eines wichtig: Es gibt keine pauschale Kennzeichnungspflicht für jeden KI-unterstützten Text.
https://www.adorgasolutions.de/ki-inhalte-im-unternehmen-welche-kennzeichnungspflichten-ab-dem-2-august-2026-gelten/
#KI #Datenschutz #KI-VO #Kennzeichnungspflicht
Rechtsverletzung, Schaden und Kausalität müssten eigenständig nachgewiesen werden, erläutert der BGH. Doch der Schaden sei hier spätestens in dem Moment eingetreten, in dem der Dritte die Nachricht gelesen und den Kläger darauf angesprochen habe. Darin lag laut der Entscheidung eine missbräuchliche Nutzung, weshalb der Kontrollverlust über die Daten nicht folgenlos blieb.
https://www.heise.de/news/Fehlgeleitete-Xing-Nachricht-BGH-spricht-Bewerber-DSGVO-Schadenersatz-zu-11380985.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-07-29.link.link
#Datenschutz #BGH #Politik #Urteil #DSGVO
Der AI Omnibus wurde im Amtsblatt veröffentlicht.
Schönes Wochenende ☀️
https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=OJ:L_202601744
#KI #AI #Datenschutz #KIKompetenz #Hochrisiko
Der Verlängerung der sogenannten freiwilligen Chatkontrolle in der EU steht nichts mehr im Weg. Nach Information der dpa haben sich Vertreter der Mitgliedsstaaten am 22.07.2026 darauf verständigt, die Änderungsvorschläge des EU-Parlaments zu akzeptieren. Der formelle Beschluss wird demnach für Donnerstagnachmittag erwartet.
https://www.heise.de/news/Chatkontrolle-EU-Laender-sind-bei-Verlaengerung-einig-11374168.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-07-23.link.link
#Politik #EU #Datenschutz #Überwachung #Chatkontrolle
Ein EU-Kommissar fordert laut einem Leak eine „Perestroika“ der EU-Bürokratie, aber auch einen geschützten Raum für interne Debatten. Beobachter sind alarmiert.
https://www.heise.de/news/Bruesseler-Vorstoss-Reform-soll-Informationsfreiheit-bei-der-Kommission-schwaechen-11372679.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-07-22.link.link
#Informationsfreiheit #EU #Politik
RE: @DS_Stiftung@social.bund.de
Ich mag ja die Rubrik "Internationale Nachrichten" 😏 😅
#Datenschutz #DSGVO #BDSG #DSB
Mit dem VDA ISA 2027 wurde der Fragenkatalog für TISAX® weiterentwickelt. Der VDA ISA-Katalog ist die Grundlage für TISAX®-Assessments und beschreibt die Anforderungen an Informationssicherheit in der automobilen Lieferkette.
Die neue Version soll Anforderungen klarer formulieren, internationale Standards stärker berücksichtigen und die Vergleichbarkeit von Assessments verbessern.
https://www.adorgasolutions.de/vda-isa-2027-was-sich-bei-tisax-aendert/
#TISAX #VDA #Informationssicherheit #Datenschutz
RE: @tazgetroete@mastodon.social
#BfDI: Mit dem vorliegenden Entwurf geht eine massive Ausweitung von Befugnissen für das Bundesamt für Verfassungsschutz (BfV) und den Bundesnachrichtendienst (BND) einher, die wiederum in deutlichem Widerspruch zur Einschränkung von Betroffenenrechten steht. Dies ist gepaart mit einer Einschränkung der effektiven Kontrolle.“
#Politik #Datenschutz #Überwachung #BND #BfV
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 01.04.2026 seinen neuen "Leitfaden - Methodik Grundschutz++" für NIS2 und KRITIS Unternehmen veröffentlicht.
https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/sonstiges/Methodik_Grundschutz_PlusPlus.pdf?__blob=publicationFile&v=12
#NIS2 #BSI #Informationssicherheit #Security
Teilzeit-AU bringt einen massiven Zuwachs an Komplexität: mehr Abstimmung, mehr Dokumentation, mehr Auslegungsfragen, mehr Schnittstellen zwischen Arbeitgeber, Mitarbeitenden, Krankenkassen und ärztlicher Seite. Genau dieser administrative Mehraufwand ist bislang politisch deutlich unterschätzt.
Die #TeilzeitAU hat natürlich auch ihre Vorteile.
Ich bin bin mir noch nicht klar, wie ich es bewerten soll. Meinungen?
https://www.personalwirtschaft.de/news/hr-organisation/teilarbeitsunfaehigkeit-ist-die-regelung-sinnvoll-203389/
Seit 01.04.2026 gehört die Früherkennung von Lungenkrebs mittels Niedrigdosis-Computertomographie zum Leistungskatalog der gesetzlichen Krankenversicherung (KFE-RL). Die Einführung oder Erweiterung eines solchen Screening-Prozesses darf nicht bei der bloßen Beschaffung der Software stehen bleiben.
Für die Datenschutzpraxis ist dies keine Randnotiz.
https://www.adorgasolutions.de/lungenkrebs-screening-ab-april-2026-wenn-ki-nicht-mehr-kuer-sondern-voraussetzung-ist/
#Datenschutz #DSB #Gesundheitsdaten #KFE-RL







