EDSA veröffentlicht DSFA-Muster

Einheitliches DSFA-Muster zur öffentlichen Konsultation veröffentlicht

Der Europäische Datenschutzausschuss (EDSA) hat am 10. März 2026 ein standardisiertes Muster für Datenschutz-Folgenabschätzungen (DSFA/DPIA) nach Art. 35 DS-GVO verabschiedet und am 14. April 2026 zur öffentlichen Konsultation gestellt. Rückmeldungen können bis zum 9. Juni 2026 eingereicht werden. Ziel ist eine europaweit einheitliche DSFA-Dokumentation: Nach Abschluss der Konsultation sollen alle nationalen Datenschutzbehörden das Template als

Mehr erfahren
Transporterschlüsselung bei E-Mail ausreichend

Transportverschlüsselung reicht aus: Anforderungen an E-Mail-Sicherheit nach Art. 32 DS-GVO

Mit Urteil vom 2. April 2026 (Az. 29 K 7351/23) hat das Verwaltungsgericht Düsseldorf entschieden, dass die Übermittlung personenbezogener Daten per E-Mail mittels Transportverschlüsselung grundsätzlich ein dem Risiko angemessenes Schutzniveau im Sinne von Art. 32 DS-GVO gewährleistet. Eine Ende-zu-Ende-Verschlüsselung ist nicht generell erforderlich. Sachverhalt Dem Verfahren lag ein Verkehrsunfall zugrunde, bei dem ein Busunternehmen den

Mehr erfahren
Einwolligung Werbung Haltbarkeit

Werbliche Nutzung von Kundendaten: Wie lange ist zu lange?

Eine einmalige Kundenbeziehung, die neun Jahre zurückliegt – reicht das als Grundlage für postalische Direktwerbung? Mit dieser Frage hat sich der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) in seinem 54. Tätigkeitsbericht (Ziffer 11.3) befasst und dabei grundlegende Maßstäbe für die zeitliche Zulässigkeit werblicher Datenverarbeitung herausgearbeitet. Rechtsgrundlage und Einzelfallbetrachtung Anders als beim E-Mail-Marketing, das grundsätzlich

Mehr erfahren
Mandatnierderlegung DSB

Amtsniederlegung durch den Datenschutzbeauftragten: Was gilt es zu beachten?

Weder die DSGVO noch das BDSG regeln ausdrücklich, wie ein Datenschutzbeauftragter (DSB) sein Amt aus eigener Initiative beenden kann. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hat sich in seinem 54. Tätigkeitsbericht (Ziffer 8.2) mit dieser praxisrelevanten Frage befasst und gibt differenzierte Orientierung – gestützt auf die einschlägige Kommentarliteratur. Grundsatz: Amtsniederlegung ist möglich Ungeachtet

Mehr erfahren
Einkaufskorb Erinnerung und Datenschutz

Datenschutzkonforme Umsetzung von Warenkorb-Erinnerungsmails

Darf ein Online-Händler Kund*innen per E-Mail an einen abgebrochenen Bestellvorgang erinnern? Mit dieser Frage hat sich die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) befasst und dabei eine klare rechtliche Einordnung vorgenommen, die für datenschutzrechtlich Verantwortliche im E-Commerce von erheblicher praktischer Relevanz ist. Kein Vertrag, keine Rechtsgrundlage nach Art. 6 Abs. 1 lit. b

Mehr erfahren
Code of Conducr verabschiedet für Versicherungsbranche

Aufsichtsbehörden genehmigen Verhaltensregeln der deutschen Versicherungswirtschaft

Die Versicherungsbranche erhält erstmals einen DS-GVO-konformen Code of Conduct für den Umgang mit personenbezogenen Daten ihrer Kundinnen und Kunden – genehmigt durch die LDI NRW und einstimmig von allen deutschen Datenschutzaufsichtsbehörden mitgetragen. Die DS-GVO eröffnet Verbänden und Branchenvereinigungen die Möglichkeit, eigene Verhaltensregeln (sog. Codes of Conduct, CoC) zum datenschutzkonformen Umgang mit personenbezogenen Daten zu entwickeln.

Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner