Datenschutz

Anonymisierung
Ein Verfahren, bei dem personenbezogene Daten so verändert werden, dass die betroffene Person nicht mehr identifiziert werden kann. Dies ist besonders wichtig bei der externen Datenmigration, um den Datenschutz gemäß DSGVO zu gewährleisten.
WIEMER ARNDT

Betriebliches Eingliederungsmanagement (BEM)
Ein Prozess, der darauf abzielt, Mitarbeiter nach längerer Krankheit wieder in den Arbeitsprozess zu integrieren. Dabei müssen datenschutzrechtliche Aspekte berücksichtigt werden, insbesondere die Verarbeitung sensibler personenbezogener Daten.
WIEMER ARNDT

Datenschutzbeauftragter
Eine Person oder Stelle, die Unternehmen in Datenschutzfragen berät und die Einhaltung der DSGVO überwacht. Unternehmen können einen internen oder externen Datenschutzbeauftragten bestellen.
WIEMER ARNDT

Datenschutz-Folgeabschätzung (DSFA)
Ein Verfahren zur Bewertung der Auswirkungen geplanter Datenverarbeitungen auf den Schutz personenbezogener Daten. Es dient dazu, Risiken für die Rechte und Freiheiten betroffener Personen frühzeitig zu erkennen und zu minimieren.
WIEMER ARNDT

Datenschutzmanagementsystem (DSMS)
Ein strukturiertes System, das Unternehmen dabei unterstützt, Datenschutzanforderungen systematisch umzusetzen und zu überwachen. Es umfasst Prozesse, Richtlinien und Verfahren zur Einhaltung der DSGVO.
WIEMER ARNDT

Datenschutzerklärung
Ein Dokument, das Besucher einer Website darüber informiert, welche personenbezogenen Daten erhoben, verarbeitet und gespeichert werden. Jede Website benötigt eine individuelle Datenschutzerklärung, die alle spezifischen Datenverarbeitungen abdeckt.
WIEMER ARNDT

Datenmigration
Der Prozess des Übertragens von Daten zwischen verschiedenen Systemen oder Formaten. Bei der Datenmigration müssen datenschutzrechtliche Aspekte berücksichtigt werden, um die Sicherheit und Vertraulichkeit personenbezogener Daten zu gewährleisten.
WIEMER ARNDT

Differential Privacy
Ein Datenschutzansatz, bei dem Daten durch Hinzufügen von „Rauschen“ verfälscht werden, um die Identifizierbarkeit einzelner Personen zu verhindern. Dies ist besonders relevant bei der externen Datenmigration.
WIEMER ARNDT

Pseudonymisierung
Ein Verfahren, bei dem personenbezogene Daten so verarbeitet werden, dass sie ohne zusätzliche Informationen nicht mehr einer spezifischen Person zugeordnet werden können. Dies dient dem Schutz der Privatsphäre und ist ein zentrales Element der DSGVO.
WIEMER ARNDT

Technische und organisatorische Maßnahmen (TOMs)
Maßnahmen, die Unternehmen ergreifen, um die Sicherheit personenbezogener Daten zu gewährleisten. Dazu gehören beispielsweise Verschlüsselung, Zugangskontrollen und regelmäßige Schulungen der Mitarbeiter.
WIEMER ARNDT

Dieses Glossar bietet einen Überblick über zentrale Begriffe im Datenschutz, wie sie auf der Website von WIEMER ARNDT behandelt werden.

Direktwerbung

Datenverarbeitung zu Zwecken der Direktwerbung

Verarbeitung von personenbezogenen Daten zu Zwecken der DirektwerbungNutzen auch Sie in Ihrem Unternehmen die Informationen von Nutzerinnen und Nutzern Ihrer Website, um Ihre Produkte und Dienstleistungen gezielt kommunizieren zu können?…
Cold Call: Double-Opt-In für Werbeanrufe nicht ausreichend

Cold Call: Double-Opt-In für Werbeanrufe nicht ausreichend

Die Neukundengewinnung unterliegt vielen Voraussetzungen, die erfüllt sein müssen. Eine der wichtigsten Bedingungen für die Kontaktaufnahme mit potenziellen Neukunden, etwa durch Werbeanrufe, lautet fast immer: Die anvisierte Person muss der…
Kaltakquise und Datenschutz

Kaltakquise und Datenschutz – Teil 3

Dies ist Teil 3 unserer dreiteiligen Serie „Kaltakquise und Datenschutz“, der Nachweispflicht und Gestaltungsspielraum thematisiert: Teil 1: Rechtsgrundlagen und Kanäle | Teil 2: Datenerhebung und Einwilligung  Im dritten Teil unserer…
Direktmarketing und Einwilligung

Kaltakquise und Datenschutz – Teil 2

Dies ist Teil 2 unserer dreiteiligen Serie „Kaltakquise und Datenschutz“, der sich mit Direktmarketing und Einwilligungen befasst: Teil 1: Rechtsgrundlagen und Kanäle | Teil 3: Nachweispflicht und Gestaltungsspielraum Kaltakquise war…
Kaltakquise und Datenschutz

Kaltakquise und Datenschutz – Teil 1

Dies ist Teil 1 unserer dreiteiligen Serie „Kaltakquise und Datenschutz“: Teil 2: Datenerhebung und Einwilligung | Teil 3: Nachweispflicht und Gestaltungsspielraum Direktmarketing durch Kaltakquise gehört nach wie vor zu den…
Auskunftsrecht gemäß Art. 15 DSGVO – Informationen für ein Auskunftsersuchen zusammenstellen

Auskunftsrecht gemäß Art. 15 DSGVO – Informationen für ein Auskunftsersuchen zusammenstellen

Informationen für ein Auskunftsersuchen zusammenstellen ist der dritte Teil unserer Beitragsreihe zum Thema Auskunftsrecht. Hier geht es zur Einführung. Die Eingangsbestätigung ist versendet, die Fristen laufen, und nun beginnt die…
Auskunftsverlangen bearbeiten

Auskunftsrecht gemäß Art. 15 DSGVO – Auskunftsersuchen bearbeiten: Fristen und Eingangsbestätigung

Auskunftsverlangen bearbeiten ist der zweite Teil unserer Beitragsreihe zum Thema Auskunftsrecht. Hier geht es zur Einführung. Ein Auskunftsersuchen ist eingegangen und als solches erkannt worden – so weit, so gut.…
5 Messenger-Alternativen für Unternehmen

5 Messenger-Alternativen für Unternehmen

Eine schnelle, unkomplizierte Kommunikation auf kurzen Wegen, der Austausch kleiner Dateien, Sprachnachrichten und Abstimmungen in Echtzeit: Messenger-Alternativen sind aus der internen Unternehmenskommunikation nicht mehr wegzudenken. Das gilt besonders für Organisationen…
Auskunftsersuchen erkennen

Auskunftsrecht gemäß Art. 15 DSGVO – Auskunftsverlangen erkennen und Prozess starten

Auskunftsverlangen erkennen ist der erste Teil unserer Beitragsreihe zum Thema Auskunftsersuchen. Hier geht es zur Einführung. Wer an ein Auskunftsverlangen nach der Datenschutz-Grundverordnung denkt, hat oft ein formelles Anwaltsschreiben im…
Auskunftsrecht Art. 15 DSGVO

Auskunftsrecht gemäß Art. 15 DSGVO

Geht im Unternehmen ein Auskunftsersuchen ein, ist Ignorieren die schlechteste aller Lösungen. Das Gesetz fordert, dass die verantwortliche Stelle so oder so eine Antwort erteilen muss, und zwar spätestens innerhalb…
Auskunftsrecht Arbeitnehmer

Nicht grenzenlos: Auskunftsrecht für Arbeitnehmer

Eines der wichtigsten Anliegen der DSGVO: Jede Person sollte die Hoheit über ihre Daten haben und (mit-)bestimmen, zu welchem Zweck und von wem sie verarbeitet werden. Mit dem Auskunftsrecht soll…
Betreiben einer Website

Leitfaden zum datenschutzkonformen Betreiben einer Website

Teil 2: Laufendes Betreiben einer Website, Analysetools, Drittlandsübertragung, Werbung & Pflichten Hier geht es zu Teil 1. Das datenschutzkonforme Betreiben einer Website endet nicht mit dem Launch. Im Gegenteil, denn…
Leitfaden zur Erstellung einer datenschutzkonformen Website

Leitfaden zur Erstellung einer datenschutzkonformen Website

Wer sich über ein Thema, ein Produkt oder eine Dienstleistung informieren möchte, wird zu diesem Zweck in aller Regel als erstes das Internet aufsuchen. Ein ansprechender, funktionaler und benutzerfreundlicher Internetauftritt…
Bits der Woche

Bits der Woche

Um Sie stets über aktuelle Entwicklungen im Datenschutz auf dem Laufenden zu halten, haben wir für Sie unsere Bits der Woche zusammengestellt. In dieser Rubrik bündeln wir die wichtigsten Nachrichten,…
Referenzeinholung im Bewerbungsverfahren – was ist erlaubt?

Referenzeinholung im Bewerbungsverfahren – was ist erlaubt?

Wer eine neue Mitarbeiterin oder einen neuen Mitarbeiter einstellen möchte, will natürlich möglichst sicher gehen. Lebenslauf und Zeugnisse geben einen ersten Eindruck im Bewerbungsverfahren, doch manchmal bleiben Fragen offen. Dann…
KI und Datenschutz

KI und Datenschutz bei Foto- und Videoaufnahmen

Warum Datenschutzdokumente hinsichtlich KI und Datenschutz regelmäßig angepasst werden solltenKünstliche Intelligenz (KI) wird in Unternehmen und Einrichtungen zunehmend eingesetzt. Häufig auch dort, wo dies auf den ersten Blick gar nicht…

Einwilligung als Rechtsgrundlage – sinnvoll, aber nicht immer die beste Wahl

Ganz gleich, ob online oder offline, jede Verarbeitung personenbezogener Daten bedarf einer Rechtsgrundlage. Hiervon gibt es insgesamt sechs Stück, namentlich folgende: Einwilligung – Art. 6 Abs. 1 lit. a: Die…
Hosting und Adminhoheit: Warum sie trotz Agentur immer in Kundenhand liegen muss

Hosting und Adminhoheit: Warum sie trotz Agentur immer in Kundenhand liegen muss

Unternehmen müssen Hosting, Domain und alle administrativen Zugänge selbst kontrollieren, weil sie nach DSGVO immer der Verantwortliche sind und vollständige Nachweisbarkeit sowie Sicherheit sicherstellen müssen. Agenturhoheit führt zu Risiken bei…
Einfache Sprache

Einfache Sprache, Piktogramme, Lernvideos: Barrierearm zu mehr Datenschutz und Compliance

Wissen ist nur dann ein Gewinn, wenn es auch ankommt. Gerade bei Datenschutz und Compliance entscheidet nicht die schönste Richtlinie, sondern das Verständnis im Alltag: Was darf ich? Was muss…
Social-Media-Accounts in Unternehmen: Typische Fallstricke

Social-Media-Accounts in Unternehmen: Typische Fallstricke

Wenn Mitarbeiter die Social-Media-Accounts des Unternehmens führen, kann das zu einer Vielzahl von Problemen führen, sobald die Zusammenarbeit beendet ist. Es ist ratsam, von Anfang an einiges zu beachten, damit…

KI-Verordnung ab 02. August 2026: Was Unternehmen beachten sollten und wie Sie sich vorbereiten können

In vielen Unternehmen ist KI längst kein Experiment mehr, sondern Alltag. Texte, Support, Recruiting, Analyse, Wissensmanagement und viele weitere Anwendungen werden mithilfe Künstlicher Intelligenz durchgeführt. Mit der KI-Verordnung (EU AI…
Kontaktformulare

Kontaktformulare rechtssicher gestalten – worauf Unternehmen achten sollten

Kontaktformulare sind oft der erste digitale Berührungspunkt mit Ihrem Unternehmen bzw. Ihrer Organisation und gleichzeitig eine systematische Erhebung personenbezogener Daten. Damit sind Sie mitten in DSGVO, TTDSG und zunehmend auch…
Digitalgesetzgebung

Gesetzgebung 2026: Was Unternehmen jetzt wissen müssen

In vielen Unternehmen gehören KI-gestützte Verfahren, automatisierte Abläufe und neue Formen der Datennutzung inzwischen ganz selbstverständlich zum Alltag. Gleichzeitig zeigt sich jedoch immer häufiger, dass die bestehende Datenschutz- und Digitalgesetzgebung…
Webinar: Kontaktformulare erstellen

Webinar: Rechtskonforme Kontaktformulare erstellen

📅 Datum: 09. Dezember 2025 ⏰ Uhrzeit: 11:00 Uhr bis 12:00 Uhr   Gut gemachte Kontaktformulare sind ein zentraler Baustein für nutzerfreundliche und datenschutzkonforme Websites. Gleichzeitig sind sie eine typische…
Cookie-Consent-Banner

95 % aller Cookie-Consent-Banner sind unnötig oder falsch konfiguriert – Ihr Leitfaden für rechtssichere und nutzerfreundliche Einwilligungen

Wer eine Website oder einen Online-Shop betreibt, kommt an der Auseinandersetzung mit den Themen Cookie-Consent-Banner, Einwilligungen und Informationen für Betroffene nicht vorbei. Seit dem Planet49-Urteil und vor allem den daraus…

Mit unseren Handreichungen im ShapeMinds-Shop einfacher Compliance umsetzen

In unserem Shop bieten wir eine Vielzahl an Handreichungen, Leitfäden und Checklisten, die Ihnen wertvolle Hintergründe zu den Themen Datenschutz, Online-Marketing und Compliance liefern und Sie leicht verständlich durch die…
In vielen Unternehmen ist die Nutzung informeller KI an der Tagesordnung.

KI am Arbeitsplatz: 62 % der Mitarbeiter nutzen informelle KI

Die Realität ist, dass KI längst am Arbeitsplatz genutzt wird. Jedoch oftmals ohne Wissen und Kontrolle der Unternehmen als sogenannte informelle KI. Handeln Sie jetzt und erstellen Sie eine KI-Richtlinie,…
Nutzen Sie KI noch rechtskonform?

Nutzen Sie KI noch rechtskonform? Wie neue Möglichkeiten neue Pflichten schaffen

Ständig kommen neue Funktionen auf den Markt, die das Einsatzgebiet von Künstlicher Intelligenz erweitern. Verlockend sind die Möglichkeiten, die sich Unternehmen dadurch bieten, da KI die Nutzerfreundlichkeit erhöhen, Marketingkosten reduzieren…
GPAI

GPAI für Unternehmen: Die 3 Kernpflichten klar umsetzen

Die EU hat am 10. Juli 2025 den „General-Purpose AI (GPAI) Code of Practice“ veröffentlicht. Hierbei handelt es sich um einen freiwilligen Verhaltenskodex, der Anbietern von KI-Basismodellen (z. B. Foundational/General-Purpose-Modelle)…
KI-Gedächtnis trifft Deepfakes

KI-Gedächtnis trifft Deepfakes: Warum C2PA und Sora Ihr größtes Datenschutzrisiko bilden

Künstliche Intelligenz soll uns effizienter machen. Dafür muss sie lernen und uns speichern, von der Präferenz bis zum Arbeitsstil. Der Wunsch nach diesem „KI-Gedächtnis“ kollidiert jedoch zunehmend mit den Anforderungen…
Arztpraxen müssen in IT-Sicherheit schulen.

Neue Pflichten für Arztpraxen und Therapeuten

Die KBV IT-Sicherheitsrichtlinie wurde aktualisiert, die Richtlinie enthält eine Umsetzungsfrist zum 1. Oktober 2025. Ziel ist es, Patientendaten besser zu schützen und Mitarbeitende in Arztpraxen stärker zu sensibilisieren. Mit unserer…
Zwei-Faktor-Authentifizierung

Sicher dank Zwei-Faktor-Authentifizierung? Sicher nicht!

Eine Zwei-Faktor-Authentifizierung (2FA) ist heute ein Mindeststandard, aber längst kein Garant für sichere Anmeldungen und Transaktionen mehr. Wer heute erst überlegt, einen zweiten Faktor im Unternehmen einzuführen, sollte den dritten…
Ende des Summer of Compliance

Ende des Summer of Compliance – Gut geschult zum Jahresausklang

Die Tage werden kürzer, die Temperaturen sinken, es lässt sich nicht leugnen, der Sommer ist vorbei. Und mit ihm enden unsere Angebote zum Summer of Compliance. Nutzen Sie die letzte…
Telekommunikationsdienstleister

Sind Arbeitgeber Telekommunikationsdienstleister, wenn sie Teams benutzen?

Wer seinen Beschäftigten Microsoft Teams als Arbeitsmittel bereitstellt, wird dadurch in der Regel nicht selbst zum Telekommunikationsdienstleister. Das bestätigt die Bundesnetzagentur (BNetzA) in ihrem Hinweispapier zu nummernunabhängigen interpersonellen Kommunikationsdiensten (NI-ICS).…
Windows 10

Windows 10 Support endet – Was Sie jetzt tun sollten

Am 14. Oktober 2025 endet der Support von Windows 10. Das bedeutet, dass es keine regulären Sicherheits- oder Feature-Updates für dieses Betriebssystem mehr geben wird. Die Folge davon ist, dass…
Microsoft 365

M365 Business Premium – das große Datenschutz-Tutorial

Damit Sie Microsoft 365 Business Premium datenschutzkonform einrichten können, haben wir für Sie ein ausführliches Tutorial erstellt. Unsere Datenschutzkunden können es kostenlos herunterladen. Den 100%-Rabattcode für das Shop-Produkt können Sie…
Compliance Audits

Bestens informiert und vorbereitet durch unsere Compliance Audits

Ein Audit ist eine strukturierte Überprüfung, bei der nach festgelegten Strukturen und unabhängig Systeme oder Verfahren getestet werden. Als Unternehmer sollte man Wert darauf legen, regelmäßige Compliance Audits durchzuführen, um…
Berlin - Hauptstadt der Compliance

Berlin – Hauptstadt der Compliance

„Du bist verrückt, mein Kind, geh nach Berlin“, ist ein bekannter Ausspruch aus dem 19. Jahrhundert, der bis heute nichts an Aktualität verloren hat. Die polarisierende Metropole bietet alles, was…
NIS2

NIS-2 kommt näher: Sind Sie betroffen?

Die EU-Richtlinie NIS-2 erweitert den Cybersicherheits-Rahmen erheblich: Neben Betreibern kritischer Anlagen werden künftig deutlich mehr Unternehmen als „besonders wichtige“ bzw. „wichtige“ Einrichtungen erfasst. Damit verbunden sind ein Mindest-Maßnahmenkatalog (u. a.…
Piktogramme und einfache Sprache für mehr Compliance

Piktogramme und einfache Sprache für mehr Compliance

Die deutsche Sprache zeichnet sich durch ihre Vielfältigkeit aus, die es ermöglicht, komplexe Sachverhalte facetten- und detailreich zu erläutern. Dies jedoch kann Ausmaße erreichen, die Sätze lang und verschachtelt und…
Formulare entrümpeln für Datenminimierung

Formulare entrümpeln für Datenminimierung

Bisher ein gewohntes Bild: Wer im Internet einen Vertrag abschließt oder Formulare ausfüllt, ganz gleich, ob für die Buchung einer Dienstleistung oder um ein Unternehmen zu kontaktieren, stößt gleich zu…

Webinar: KI-Compliance

📅 Datum: 24. September 2025 ⏰ Uhrzeit: 14:30 Uhr bis 15:30 Uhr   Künstliche Intelligenz bietet beeindruckende Möglichkeiten – wenn man weiß, wie man sie gezielt einsetzt. In unserem Webinar…
Nicht-Einwilligen verhindert nicht immer Datenverarbeitung!

Nicht-Einwilligen verhindert nicht immer Datenverarbeitung!

In der Datenschutzpraxis taucht eine Frage immer wieder auf – bei Unternehmen ebenso wie bei Privatpersonen: Reicht es aus, einfach keine Einwilligung zu geben? Oder muss ich aktiv widersprechen, wenn…
Datenschutz 2025 - Weniger Bürokratie, mehr Klarheit für Unternehmen

Datenschutz 2025 – Weniger Bürokratie, mehr Klarheit für Unternehmen

Mit der geplanten Datenschutzreform 2025 kündigt die zukünftige Bundesregierung in ihrem Koalitionsvertrag spürbare Entlastungen bei der Bürokratie für Unternehmen an – vor allem für kleine und mittlere Betriebe. Ziel ist…
KI-Governance

Integration von Datenschutz und KI-Governance: Ein zukunftsfähiger Ansatz

Mit dem Inkrafttreten der EU-KI-Verordnung gewinnen bestehende Datenschutzanlagen eine neue Bedeutung. Während die DSGVO den Schutz personenbezogener Daten in den Mittelpunkt stellt, zielt die KI-VO auf die Regulierung von Risiken…
Einsatz künstlicher Intelligenz – wie viel Transparenz ist Pflicht?

Einsatz künstlicher Intelligenz – wie viel Transparenz ist Pflicht?

1. Stand heute zum Einsatz Künstlicher Intelligenz Aktuell gibt es keine ausdrückliche gesetzliche Pflicht, fachlich geprüfte Texte, Berichte oder Präsentationen, die durch Einsatz Künstlicher Intelligenz erstellt wurden, als „KI‑erstellt“ zu…

Compliance in Unternehmen – Risiken vermeiden, Vertrauen gewinnen

Wer ein stabiles und rechtskonformes Unternehmen führen möchte, kommt nicht an dem Begriff Compliance vorbei. Laut Definition umfasst Compliance die Einhaltung gesetzlicher Vorschriften, interner Richtlinien und ethischer Standards sowohl durch…
Pflichten für Träger der Kinder- und Jugendhilfe

Gesetz zur Stärkung der Strukturen gegen sexuelle Gewalt an Kindern und Jugendlichen: Neue Pflichten für Träger der Kinder- und Jugendhilfe

UBSKM-Gesetz: Neue gesetzliche Pflichten für Träger der Kinder- und Jugendhilfe – Was jetzt zu tun ist   Zum 1. Juli 2025 ist das Gesetz zur Stärkung der Strukturen gegen sexuelle…
Bürokratie neu denken

Bürokratie neu denken: Wie Digitalisierung und kompetente Dienstleister Prozesse vereinfachen

Anträge, Dokumentation, Datenschutz – Bürokratie ist nicht per se das Problem,  vielmehr ist es das Management dieser Strukturen, das über Effizienz oder Ineffizienz entscheidet. Max Weber, der Begründer der modernen…
Microsoft 365 Copilot

Microsoft 365 Copilot und Microsoft Graph datenschutzkonform einsetzen – Chancen und Pflichten im Blick

Mit Microsoft 365 Copilot hält künstliche Intelligenz Einzug in den modernen Büroalltag und verspricht eine Revolution der täglichen Arbeit. Die KI-basierte Assistenz analysiert E-Mails, Dokumente, Besprechungen und Aufgaben und bietet…