Wissensdatenbank

Datenschutz & Compliance

DSGVO, rechtliche Anforderungen und sichere Prozesse für Ihr Unternehmen.

42 Artikel in dieser Kategorie
US-Cloud-Dienste ohne Prüfung nutzen: Was dabei schiefgeht

Microsoft 365, Salesforce, Slack, Google Workspace: US-Cloud-Dienste dominieren den Markt. Wer sie ohne datenschutzrechtliche Prüfung nutzt, riskiert Bußgelder, Behördenverbote und Vertrauensverlust – auch wenn der Anbieter ein EU-Rechenzentrum hat.

Datenschutz-Folgenabschätzung: Wann sie Pflicht ist und wie man vorgeht

Art. 35 DSGVO schreibt eine Datenschutz-Folgenabschätzung vor, wenn eine Datenverarbeitung voraussichtlich ein hohes Risiko für Betroffene mit sich bringt. Wer diese Pflicht ignoriert, riskiert Bußgelder von bis zu 10 Millionen Euro.

Wir sind zu klein für DSGVO-Bußgelder: Warum das nicht stimmt

Viele Kleinunternehmer glauben, die DSGVO treffe nur große Konzerne. Diese Annahme ist gefährlich – Aufsichtsbehörden verhängen auch gegen Ein-Mann-Betriebe empfindliche Geldbußen.

Google Fonts lokal einbinden: Warum und wie konkret

Wer Google Fonts über den Google-CDN einbindet, überträgt die IP-Adresse jedes Besuchers automatisch an Google-Server in den USA – ohne Einwilligung. Das Landgericht München I hat das 2022 mit 100 Euro Schadensersatz bestraft.

Home-Office und Datenschutz: Was Unternehmen verbindlich regeln müssen

Das Büro zu Hause ist kein datenschutzfreier Raum – Unternehmen bleiben auch im Home-Office verantwortlich für die sichere Verarbeitung personenbezogener Daten.

Videoüberwachung am Arbeitsplatz: Was erlaubt ist und was nicht

Kameras im Betrieb sind ein massiver Eingriff in die Persönlichkeitsrechte der Mitarbeiter – und nur unter sehr engen Voraussetzungen datenschutzrechtlich zulässig.

Mitarbeiterdaten und DSGVO: Was Arbeitgeber wissen müssen

Personalakten, Gehaltsabrechnungen, Krankheitsdaten – Mitarbeiterdaten gehören zu den sensibelsten personenbezogenen Daten, die Unternehmen verarbeiten.

Betroffenenanfrage korrekt beantworten: Fristen und Inhalt

Eine Betroffenenanfrage ist keine Bitte – sie ist ein Rechtsanspruch mit harten Fristen, den Unternehmen verbindlich und vollständig erfüllen müssen.

Cookie-Banner falsch konfiguriert: Die häufigsten Muster und Risiken

Ein fehlerhaft konfigurierter Cookie-Banner schützt weder Ihre Nutzer noch Ihr Unternehmen – und Aufsichtsbehörden greifen zunehmend durch.

E-Mail-Archivierung: Was gesetzlich vorgeschrieben ist

Unternehmen müssen geschäftliche E-Mails bis zu zehn Jahre aufbewahren – wer das ignoriert, riskiert Bußgelder und Steuernachforderungen.

NIS2-Checkliste: Was betroffene Unternehmen jetzt prüfen müssen

Die NIS2-Richtlinie verschärft die Cybersicherheitspflichten für tausende mittelständische Unternehmen in Deutschland – Bußgelder bis 10 Millionen Euro inklusive.

KI-Nutzungsrichtlinie erstellen: Was DSGVO-konform reinmuss

Mitarbeiter nutzen KI-Tools wie ChatGPT längst im Alltag – ohne klare Richtlinie riskieren Unternehmen Datenschutzverstöße, Urheberrechtsprobleme und Haftungslücken.

Messenger im Unternehmen: Was WhatsApp, Signal und Teams unterscheidet

WhatsApp ist im Büro beliebt, aber datenschutzrechtlich problematisch – welcher Messenger für Unternehmen wirklich passt, hängt von Datenschutz, Compliance und Nutzbarkeit ab.

Whistleblower-System einrichten: Was Pflicht ist und was hilft

Das Hinweisgeberschutzgesetz verpflichtet Unternehmen ab 50 Mitarbeitern seit Dezember 2023, einen internen Meldekanal einzurichten – viele Mittelständler haben das noch nicht umgesetzt.

Datenschutzerklärung erstellen: Was wirklich reinmuss

Eine Datenschutzerklärung die vom Generator kopiert wurde schützt nicht — sie muss zur eigenen Website passen. Wer ein Tool in der Erklärung nennt das er gar nicht mehr einsetzt, oder ein tatsächlich genutztes Tool verschweigt, handelt in beide Richtungen rechtswidrig.

AVV-Checkliste: Mit welchen Dienstleistern Sie einen Vertrag brauchen

Fehlende Auftragsverarbeitungsverträge sind einer der häufigsten DSGVO-Verstöße bei Unternehmen — und einer der einfachsten zu beheben. Die meisten Anbieter haben Standard-AVVs bereit, es fehlt oft nur das Wissen wann ein AVV notwendig ist.

Matomo DSGVO-konform einrichten: Schritt für Schritt

Matomo ist die datenschutzfreundlichste Alternative zu Google Analytics — wenn man es richtig einrichtet. Falsch konfiguriert unterscheidet es sich aus Datenschutzsicht kaum von Google Analytics.

Google Analytics abschalten: Was danach zu konfigurieren ist

Google Analytics abschalten ist in 10 Minuten getan — was danach kommt braucht mehr Planung. Wer einfach den Tracking-Code entfernt ohne eine Alternative einzubauen, verliert jeden Einblick in seine Website-Performance.

Mitarbeiter hat Kundendaten in ChatGPT eingegeben: Was jetzt?

Ein Mitarbeiter gibt Kundendaten in ChatGPT ein — was wie ein Kavaliersdelikt wirkt, kann eine meldepflichtige Datenpanne nach DSGVO sein. Sieben konkrete Sofortmaßnahmen und wie Sie es künftig verhindern.

DSGVO-konforme Website: 10 Punkte die wirklich geprüft werden müssen

Die meisten Websites haben 3 bis 5 DSGVO-Probleme — ein systematischer Check löst sie alle. Diese Checkliste führt durch die 10 Punkte, die tatsächlich geprüft werden müssen.

Datenschutzbehörde kündigt Prüfung an: Wie der Ablauf wirklich ist

Eine Prüfung durch die Datenschutzbehörde klingt bedrohlich — ist aber kein automatisches Bußgeld. Wer sich gut vorbereitet, vollständig antwortet und kooperativ verhält, hat gute Chancen auf ein positives Ergebnis.

DSGVO-Abmahnung erhalten: Was jetzt sofort zu tun ist

Eine DSGVO-Abmahnung ist ernst zu nehmen — aber kein Grund zur Panik, wenn man strukturiert vorgeht. Wer die richtigen Schritte in der richtigen Reihenfolge macht, schützt sich vor unnötigen Konsequenzen.

Datenpanne passiert: Schritt für Schritt durch die ersten 72 Stunden

Eine Datenpanne muss innerhalb von 72 Stunden der Aufsichtsbehörde gemeldet werden — wenn die Voraussetzungen erfüllt sind. Wer nicht vorbereitet ist, verliert wertvolle Zeit. Dieser Artikel führt strukturiert durch die ersten Stunden nach dem Vorfall.

5 häufigste DSGVO-Fehler auf Unternehmenswebsites

Die meisten DSGVO-Verstöße auf Websites entstehen nicht durch Vorsatz, sondern durch fehlende Kenntnis. Diese fünf Fehler sind besonders häufig — und lassen sich mit überschaubarem Aufwand beheben.

Compliance Management im Mittelstand: Mehr als nur Regelkonformität

Compliance gilt vielen Unternehmern als bürokratisches Pflichtprogramm — lästig, teuer und ohne erkennbaren Mehrwert. Das ist ein teurer Irrtum. Ein professionelles Compliance-Management-System schützt nicht nur vor persönlicher Haftung und Bußgeldern, es schafft auch Vertrauen bei Kunden, Banken und Geschäftspartnern. Dieser Artikel zeigt, wie Mittelständler Compliance klug aufbauen und zum Wettbewerbsvorteil machen.

IT-Sicherheit für KMU: Der Basis-Schutz den jedes Unternehmen braucht

Cyberangriffe treffen längst nicht mehr nur Konzerne – KMU sind bevorzugte Ziele, weil sie wertvolle Daten besitzen, aber oft weniger Schutz. Dieser Artikel zeigt, welche Basismaßnahmen wirklich entscheidend sind und wie Sie Prioritäten setzen, ohne ein IT-Sicherheitsbudget eines Großunternehmens zu benötigen.

Datenpanne melden: Meldepflicht, Fristen und was im Ernstfall zu tun ist

Wenn personenbezogene Daten unbefugt zugänglich werden, verlorengehen oder gestohlen werden, tickt die Uhr: Die DSGVO gibt in der Regel 72 Stunden Zeit, um die zuständige Aufsichtsbehörde zu informieren. Was eine Datenpanne ist, wann Meldepflicht besteht und wie ein strukturierter Reaktionsplan aussieht, erklärt dieser Artikel.

TOM nach DSGVO: Technische und organisatorische Maßnahmen richtig umsetzen

Art. 32 DSGVO verpflichtet jedes Unternehmen, geeignete technische und organisatorische Maßnahmen (TOM) zum Schutz personenbezogener Daten zu ergreifen. Was das konkret bedeutet, wie weit die Pflicht reicht und wie man TOMs rechtssicher dokumentiert, zeigt dieser Artikel.

Datenschutzbeauftragter: intern oder extern bestellen – was passt für Ihr Unternehmen?

Ob ein Datenschutzbeauftragter (DSB) Pflicht ist und wie er bestellt wird, ist für viele KMU eine praxisrelevante Frage. Die Entscheidung zwischen internem und externem DSB hat weitreichende Folgen für Haftung, Kosten und Unabhängigkeit. Dieser Artikel hilft Ihnen, die richtige Wahl zu treffen.

Datenschutz-Folgenabschätzung (DSFA): Wann sie Pflicht ist und wie sie gelingt

Die Datenschutz-Folgenabschätzung (DSFA) ist kein bürokratisches Übel, sondern ein wirksames Instrument zur Risikosteuerung. Art. 35 DSGVO schreibt sie vor, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen birgt. Wer sie konsequent durchführt, schützt nicht nur Betroffene, sondern auch das eigene Unternehmen.

DSGVO-Bußgelder: Wie groß ist das Risiko wirklich — und wie schützt man sich?

Nicht die Größe des Unternehmens bestimmt das Risiko. Sondern die Qualität des Datenschutzes. Datenschutzbehörden prüfen zunehmend auch kleine Unternehmen.

DSGVO und AI Act: Wie beide Regelwerke beim KI-Einsatz zusammenwirken

KI-Systeme verarbeiten oft personenbezogene Daten. Damit greifen gleichzeitig DSGVO und AI Act — zwei Regelwerke die sich ergänzen und manchmal überschneiden.

Hinweisgeberschutzgesetz: Was Unternehmen ab 50 Mitarbeitern jetzt umsetzen müssen

Das Hinweisgeberschutzgesetz ist in Kraft. Wer ab 50 Mitarbeitern keine interne Meldestelle hat riskiert Bußgelder.

Branchenspezifische Compliance: Was Arztpraxen, Banken und Kanzleien beachten müssen

Die DSGVO gilt für alle. Aber viele Branchen haben zusätzliche Anforderungen die weit über die DSGVO hinausgehen — und die meisten wissen das nicht.

US-Cloud und DSGVO: Wann wird's problematisch — und was tun?

Viele Unternehmen übertragen täglich personenbezogene Daten in die USA — durch Google Fonts, US-Cloud-Dienste, US-Hosting — ohne es zu wissen. Viele dieser Transfers sind rechtswidrig.

NIS2 in Deutschland: Bin ich betroffen — und was muss ich jetzt tun?

NIS2 ist seit dem 6. Dezember 2025 in deutsches Recht umgesetzt. Etwa 30.000 Unternehmen sind betroffen — die meisten wissen es noch nicht.

Privacy by Design: Warum Datenschutz beim Bauen beginnt — nicht danach

Datenschutz nachzurüsten kostet mehr als ihn von Anfang an einzubauen. Das ist nicht nur eine Faustregel — es ist Gesetz.

Google Analytics abschalten? Datenschutzkonforme Alternativen im Vergleich

Google Analytics ohne korrekte Einwilligung zu betreiben ist nach mehreren deutschen Datenschutzbehörden-Entscheidungen ein DSGVO-Verstoß. Aber es gibt bessere Alternativen.

Cookie-Recht: Was rechtlich vorgeschrieben ist und was nur nervt

Cookie-Banner nervt jeden. Trotzdem ist er rechtlich notwendig — aber nur wenn die Cookies es wirklich erfordern. Die meisten Banner sind falsch umgesetzt.

Auftragsverarbeitung: Welche Verträge Unternehmen mit ihren Dienstleistern brauchen

Wer Kundendaten an Dienstleister weitergibt, braucht in der Regel einen Auftragsverarbeitungsvertrag. Die meisten Unternehmen haben weder eine Übersicht ihrer Dienstleister noch die nötigen Verträge.

5 haeufigste DSGVO-Fehler auf Unternehmenswebsites

DSGVO-Fehler auf Websites sind haeufig, gut dokumentiert und trotzdem weitverbreitet. Abmahnungen und Bussgelder sind die Konsequenz - meistens bei Verstoessen, die in einem Nachmittag zu beheben waeren.

Datenpanne: Was Unternehmen in den ersten 72 Stunden tun muessen

Bei einem Datenschutzvorfall haben Unternehmen nur 72 Stunden Zeit, die Datenschutzbehoerde zu informieren. Die meisten wissen das nicht - und handeln zu langsam oder gar nicht.

Kein Artikel gefunden

Versuchen Sie einen anderen Suchbegriff.

Keine Antwort gefunden?

Unser Team hilft Ihnen persönlich weiter.

← Alle Kategorien Kontakt aufnehmen