EugH nimmt Hosting-Anbieter stärker in die Pflicht

EuGH nimmt Hosting‑Anbieter stärker in die Pflicht

Der EuGH hat mit Urteil vom 2. Dezember 2025 in der Rechtssache Russmedia (C-492/23) entschieden, dass Betreiber von Online‑Marktplätzen datenschutzrechtlich als „Verantwortliche“ für personenbezogene Daten gelten, die Nutzer*innen über ihre Plattform veröffentlichen – selbst dann, wenn sie selbst den Inhalt nicht erstellt haben. Damit wird klargestellt, dass das bisher oft herangezogene Haftungsprivileg für Hosting‑Anbieter nach

Mehr erfahren
NIS-2 tritt in Kraft

NIS‑2‑Umsetzungsgesetz tritt in Kraft

Am 5. Dezember 2025 wurde das Gesetz zur Umsetzung der NIS-2-Richtlinie offiziell verkündet. Damit tritt das NIS‑2‑Umsetzungsgesetz am 6. Dezember 2025 in Kraft und markiert den Abschluss eines jahrelangen Gesetzgebungsprozesses. Umfangreiche Erweiterung des Anwendungsbereichs und neue Verpflichtungen Mit dem Gesetz wird das bestehende BSI-Gesetz (BSIG) grundlegend novelliert. Der Kreis der regulierten Einrichtungen erweitert sich drastisch:

Mehr erfahren
Biometrisches Proctoring nicht zulässig

Biometrisches Proctoring bei Online-Prüfungen unzulässig

Das Thüringer Oberlandesgericht hat in einem aktuellen Urteil die Nutzung biometriebasierter Proctoring-Systeme für Online-Prüfungen für rechtswidrig erklärt (Az. 3 U 885/24). Die Entscheidung betrifft Prüfungsplattformen, die während digitaler Klausuren mittels Gesichtserkennungssoftware Identität und Verhalten der Studierenden überwachen. Nach Auffassung des Gerichts stellt dieser Eingriff eine unzulässige Verarbeitung besonders schützenswerter personenbezogener Daten im Sinne des Art.

Mehr erfahren
HBDI sagt: MS 365 ist zulässig

HBDI gibt grünes Licht für Microsoft 365 – unter Bedingungen

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hat mit seinem am 15. November 2025 veröffentlichten Bericht bestätigt, dass Microsoft 365 unter bestimmten Bedingungen datenschutzkonform genutzt werden kann. Hintergrund der Einschätzung Nach früherer Kritik der Datenschutzkonferenz (DSK), wonach das Vertragswerk (Data Protection Addendum, DPA) von Microsoft im Jahr 2022 nicht den Anforderungen des Art. 28 DS-GVO genügen

Mehr erfahren
BSI: IT-Sicherheit 2025 Deutschland

BSI: IT‑Sicherheitslage bleibt angespannt

Das BSI hat am 11. November 2025 den neuen Jahresbericht „Die Lage der IT-Sicherheit in Deutschland 2025“ veröffentlicht. Die Bewertung der Behörde fällt klar aus: Deutschland bleibt trotz Verbesserungen bei der Cyberresilienz weiterhin eine angreifbare Zielstruktur für Cyberkriminelle und staatlich organisierte Angreifer. Wachsende Schwachstellen und vergrößerte Angriffsflächen Cyberbedrohungen in Vielfalt und Professionalisierung Fortschritte – aber

Mehr erfahren
Schweizer Datenschutzbehörden sehen Cloud "Drittland-Cloud" kritisch

(Schweizerische) DSK warnt vor internationalen Cloud-Lösungen

privatim, die Konferenz der schweizerischen Datenschutzbeauftragten, hat am 24. November 2025 eine »Resolution zur Auslagerung von Datenbearbeitungen in die Cloud« verabschiedet. Damit sprechen sich die Datenschutzbehörden gegen die Nutzung internationaler Public Clouds bzw. SaaS-Dienste durch öffentliche Stellen aus, wenn besonders schützenswerte oder gesetzlich geheimhaltungspflichtige Personendaten betroffen sind. Wesentliche Kritikpunkte Bedingungen für eine zulässige Nutzung Die

Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner