Für Unternehmen und Behörden bieten Stellungnahmen und Leitfäden von Datenschutzbehörden eine wertvolle Orientierung im Umgang mit personenbezogenen Daten. Daher haben Deloitte den GDPR-Navigator entwickelt. Dieser Service bietet Ihnen eine Übersicht mit Links zu Veröffentlichungen verschiedenster Institutionen. Sie können die Suchergebnisse inhaltlich filtern nach Aufsichtsbehörden und nach spezifischen datenschutzrechtlichen Themen.
Wählen Sie einfach aus, zu welchem datenschutzrechtlichen Thema Sie mehr erfahren möchten oder lassen Sie sich die Veröffentlichungen einer bestimmten Organisation anzeigen. Durch einen Klick auf „Thema“ oder „Aufsichtsbehörde/Organisation“ erhalten Sie eine Übersicht mit den Auswahlmöglichkeiten. Der GDPR Navigator wird regelmäßig aktualisiert, damit Sie immer auf dem aktuellen Stand sind. (Stand 09/2025)
Landesdatenschutzbehörden: Digitalministerium will bei KI-Kontrolle Grundrechtsschutz schwächen
Meta KI – Training mit Posts, Fotos und Kommentaren von Nutzenden
Orientierungshilfen-Navigator KI & Datenschutz
Weltweite Prüfung zu täuschenden Designs
EU-Angemessenheitsbeschluss: Handreichung zu Kapitel V der DS-GVO
BIDIB: DiskussionspapierRechtsgrundlagen im Datenschutz beim Einsatz von Künstlicher Intelligenz
Handreichung Einbindung von Videos in eigene Webseiten
LfDI-Tool DS-GVO.clever zur Erstellung von Datenschutzhinweisen für kleine Unternehmen und Vereine
Handreichung Videokonferenzsysteme
Handreichung Online-Prüfungen an Hochschulen
Löschkonzept – Wie lösche ich Daten richtig?
DS-GVO.clever – LfDI-Tool für Vereine
Stellungnahme des LfDI Baden-Württemberg zur App Luca
Auftragsverarbeitung
Verhaltensregeln für Auftragsverarbeiter
FAQ Verantwortlichkeiten und Auftragsverarbeitung (Stand 1.10.2021)
Coronavirus
Datenschutz bei Lohnfortzahlung im Quarantäne-Fall
Datenschutzvorfälle
Datenübermittlung ins Ausland
Datentransfer nach der Durchführungsverordnung des US Präsidenten
Microsoft passt sich an europäischen Datenschutz an
Orientierungshilfe zu Schrems II
Rechtmäßigkeit der Verarbeitung
Daten schützen - Kinder schützen
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Informationsfreiheit 2022/2023
EDSA Leitlinien zu „Irreführenden Designeffekten“ angenommen
Tätigkeitsbericht Datenschutz 2022
EU-weite Prüfung zur Nutzung von Cloud-Diensten durch den öffentlichen Bereich
Tätigkeitsbericht Datenschutz 2021
Datenschutzkonforme digitale Bildungsplattform und Einsatz von Microsoft 365 an Schulen
Tätigkeitsbericht Datenschutz 2020
Tracking Technologien & Cookies
Verantwortlichkeit/Gemeinsame Verantwortlichkeit
Einsatz von Mastodon für öffentliche Stellen in Baden-Württemberg
Allgemein
Datenschutz als Kriterium im Vergabeverfahren Orientierungshilfe
KI & Datenschutz (Flyer und Checkliste)
Kurz-Information 45: Datenschutzaufsicht und Kommunalaufsicht
Kurz-Information 46: Datenpannen mit Microsoft Excel verursachen und vermeiden
Falschparker-Fotografen-Entscheidung (Nutzung von Fotoaufnahmen im öffentlichen Raum)
Bevorstehende Prüfung: Selbstauskünfte von Mietinteressenten
Arbeitspapier zum Datenschutz bei der Nutzung von Telefax-Diensten
Kurz-Information 41 zu den Datennutzungssatzungen bei bayerischen Kommunen
Orientierungshilfe für bayerische öffentliche Stellen und Telemedien: Erläuterungen zum neuen TTDSG
Office-Anwendungen aus Drittstaaten bei bayerischen öffentlichen Stellen
Der Sozialdatenschutz unter Geltung der Datenschutz-Grundverordnung
Gleichstellungsbeauftragte: Einsicht in Bewerbungsunterlagen und Teilnahme an Vorstellungsgesprächen
Leitfaden zum Outsourcing kommunaler Informationstechnologie
Tipps und Empfehlungen für sichere Passwörter vom Bayerischen Landesbeauftragten für den Datenschutz
Coronavirus
FAQ Sammlung zur Verarbeitung von 3G im Beschäftigtenverhältnis (Stand 4.4.2022)
Auslesen und Prüfen digitaler Impfnachweise
Arbeitspapier zur Verarbeitung des COVID-19- Impfstatus im bayerischen öffentlichen Dienst
Erfragen des Impfstatus bei Beschäftigten
Übermittlung von Daten zu COVID-19-Infektionsketten an Berufsgenossenschaften
Datenschutzfolgenabschätzung
Orientierungshilfe: Datenschutz - Folgenabschätzung
Datenschutzvorfälle
Microsoft Exchange Sicherheitslücken: Praxishilfe
FAQ: Sicherheitslücken bei Microsoft Exchange-Servern
Datenübermittlung ins Ausland
Internationale Datentransfers Orientierungshilfe
Privacy by Design/Default
BayLDA schafft neue Anlaufstelle für Künstliche Intelligenz und für die Digitalwirtschaft
Recht der betroffenen Person
Erste Ergebnisse der Worldcoin-Untersuchung: BayLDA stärkt Betroffenenrechte
Rechtmäßigkeit der Verarbeitung
Orientierungshilfe zur Einwilligung nach der Datenschutzgrundverordnung
Videoüberwachung durch bayerische öffentliche Stellen (Orientierungshilfe)
Tätigkeit der Aufsichtsbehörde
Tracking Technologien & Cookies
Hilfestellung zu den Cookies auf einer Homepage
Kurz-Information zu den Cookie-Einwilligungen auf Webseiten bayerischer öffentlicher Stellen
Allgemein
Regeln für personalisierte politische Werbung im Internet
Beschluss zum Standard-Datenschutzmodell Version 3.0
Datenschutz bei Wahlwerbung politischer Parteien
Working Paper: Data Portability
Veröffentlichung des Jahresberichts 2023
Auftragsverarbeitung
Coronavirus
Hinweise für Berliner Verantwortliche zur Anwesenheitsdokumentation
Rechtmäßigkeit der Verarbeitung
Aktualisierte Hinweise zu datenschutzgerechten Videokonferenzdiensten: Ampel-System
Rechtsbehelfe, Haftung und Sanktionen
EuGH bestätigt die Sanktionspraxis der deutschen Datenschutzbehörden
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Datenschutz und Informationsfreiheit 2022
Veröffentlichung des Jahresberichts 2021
Tracking Technologien & Cookies
Working Paper: Risks of Tracking in the Digital Advertising Market
Allgemein
Orientierungshilfe zu KI-Systemen mit Retrieval Augmented Generation
Kurzgutachten zur datenschutzrechtlichen Konformität des Betriebs von Facebook-Fanpages
Coronavirus
Hinweise zum Datenschutz während Corona (Stand 15. Juni 2021)
Tätigkeit der Aufsichtsbehörde
Landesbeauftragte stellt Tätigkeitsbericht Akteneinsicht 2022/23 vor
Tätigkeitsbericht Datenschutz 2022
Tätigkeitsbericht Datenschutz 2020
Rechte der betroffenen Person
Rechtmäßigkeit der Verarbeitung
Vorsicht bei dem Einsatz von Gesichtserkennungssystemen durch Sicherheitsbehörden
Allgemein
Verwaltungsgerichtbestätigt Verbot der Veröffentlichung von Sitzungsmitschnitten
Datenübermittlung ins Ausland
Datenübermittlung in die USA und neue Beschwerdeformulare
Tätigkeit der Aufsichtsbehörde
Allgemein
BfDI veröffentlicht Handreichung zu Datenschutz und KI in Behörden
Gesetz über künstliche Intelligenz: Europäisches Parlament verabschiedet wegweisende Regeln
Working Paper on Telemetry and Diagnostic Data
Arbeitspapier der Berlin Group zu Digitalem Zentralbankgeld
Gemeinsames Statement zu Privatsphäre und demokratischen Rechten
EuGH Urteil zur Meta-Entscheidung des Bundeskartellamts
Arbeitspapier - Authentifizierung im Bereich Telekommunikation – Risikofelder
Broschüre "Datenschutz und Telekommunikation"
BfDI untersagt Betrieb der Fanpage der Bundesregierung
Roundtable of G7 Data Protection and Privacy Authorities Abschlusserklärung
Verhaltensregeln für Notarinnen und Notare
Einsatz von Künstlicher Intelligenz im Bereich der Strafverfolgung und der Gefahrenabwehr
BfDI startet Konsultationsverfahren zur KI im Bereich der Strafverfolgung und Gefahrenabwehr
Elektronische Patientenakte (ePA)
Einkommensnachweise für die Krankenkasse
Datenschutz für gesetzliche Unfallversicherungen
Datenschutz bei der Verordnung von Heil- und Hilfsmitteln
Datenschutz in der medizinischen Forschung
Leitfragen zur Beurteilung von Videokonferenzdienstleistern
Bestandsdatenauskunft nach dem Telekommunikationsgesetz (TKG)
Häufig gestellte Fragen zu Auskunfteien
E-Privacy Verordnung: Aktueller Stand und Position
Recht auf Löschung /Vergessenwerden Art 17 DSGVO
Beurteilung von Messenger Anbietern
EU-Binnenmarktinformationssystem (IMI)
29. Tätigkeitsbericht des BfDI
Die Datenschutzbeauftragen in Behörden und Betrieben
Videoüberwachung durch nicht-öffentliche Stellen
Auftragsverarbeitung
Muster Auftragsverarbeitungsvertrag Bundesverwaltung (Stand 2021)
Coronavirus
Nutzung von Gesundheitsdaten im Reiseverkehr nach GPA
Digitale Kontaktnachverfolgsungsapp
Datenschutzvorfälle
Datenübermittlung ins Ausland
Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework in Kraft getreten
Brexit - Folgen für den Datentransfer mit Großbritannien
Prüfschema Drittlandtransfer nach Schrems II
Global Privacy Assembly beschließt Resolution für vertrauenswürdigen internationalen Datenverkehr
Informationspflichten
Rechte der betroffenen Person
Recht auf Widerspruch Art. 21 DSGVO
§ 67 BDSG Muster mit Hinweisen DSFA
Rechtmäßigkeit der Verarbeitung
Ortung insbesondere von Firmenhandys
Tätigkeit der Aufsichtsbehörde
32. Tätigkeitsbericht für den Datenschutz und die Informationsfreiheit 2023
31. Tätigkeitsbericht für den Datenschutz und die Informationsfreiheit 2022
BfDI versendet Anhörung zu Facebook Fanpages
30. Tätigkeitsbericht für den Datenschutz und die Informationssicherheit 2021
Leitfaden zur Datenverarbeitung im Personalrat
Die DSGVO in der Bundesverwaltung
28. Tätigkeitsbericht zum Datenschutz 2019
Technisch-organisatorische Maßnahmen
Orientierungshilfe zu Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail
Datenschutz-Folgenabschätzungen und Listen von Verarbeitungsvorgängen
Das Standard Datenschutzmodell
Tracking Technologien & Cookies
Erster Cookie-Manager in Deutschland anerkannt
Verzeichnis von Verarbeitungstätigkeiten
Datenschutzrechtliche Anforderung an die Protokollierung gem. § 76 Bundesdatenschutzgesetz
Hinweise und Muster zum Verzeichnis über Verarbeitungstätigkeiten
Allgemein
DSK fordert verfassungskonforme Ausgestaltung automatisierter Datenanalysen durch Polizeibehörden
Entschließung - Besserer Schutz von Patientendaten bei Schließung von Krankenhäusern
Pressemitteilung-Prof. Dr. Alexander Roßnagel übernimmt Vorsitz der Datenschutzkonferenz
Anforderungen an die Sekundärnutzung von genetischen Daten zu Forschungszwecken
Nationale Zuständigkeiten für die Verordnung zur Künstlichen Intelligenz (KI‐VO)
Entschließung zur Notwendigkeit spezifischer Regelungen zum Beschäftigtendatenschutz
Stellungnahme zum European Health Data Space
Positionspapier Kriterien für Souveräne Clouds
Kurzpapier Nr. 9 Zertifizierung nach Art. 42 DS-GVO
Datenschutzkonferenz veröffentlicht Stellungnahme zum Gesetzentwurf zur Änderung des BDSG
Rahmenbedingungen und Empfehlungen für die gesetzliche Regulierung medizinischer Register
Regulierung von KI: DSK fordert klare Verantwortlichkeit für Hersteller und Betreiber
Positionspapier zu cloudbasierten digitalen Gesundheitsanwendungen
Referentenentwurf des BMDV zur Rechtsverordnung nach § 26 Abs. 2 TTDSG
Geplante EU-Regelung zur Transparenz und zum Targeting politischer Werbung
Bewertung von Pur-Abo-Modellen auf Websites
Auswertungsbericht des AK Medien Konsultation zur Orientierungshilfe für Anbieter von Telemedien
Abschlussbericht der Arbeitsgruppe DSK zu Microsoft-Onlinediensten
DSK beschließt Forderungen zur Forschung mit Gesundheitsdaten
Beschluss zur Task Force Facebook-Fanpages
Kurzgutachten zur datenschutzrechtlichen Konformität des Betriebs von Facebook‐Fanpages
Orientierungshilfe für Anbieter und Anbieterinnen von Telemedien
Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail
Änderung zur Akrreditierung gem. Art. 43 Abs. 3 DSGVO iVm DIN EN ISO/ IEC 17065
Datenschutz in wissenschaftlicher Forschung
Konferenz der DSK: Beschlüsse zu Asset Deal, Patientenakten und Forschungsdaten
Auftragsverarbeitung
Anwendungshinweis Standard-Datenschutzmodell 2024
Coronavirus
Zur Verarbeitung personenbezogener Daten im Zusammenhang mit der einrichtungsbezogenen Impfpflicht
Hinweise der DSK – Datenschutzkonformer Online-Handel mittels Gastzugang
DSK empfiehlt Nutzung der CWA zur Kontaktnachverfolgung
Datenschutzkonferenz zur Verarbeitung des Impfstatus von Beschäftigten
Datenübermittlung ins Ausland
Gutachten zum aktuellen Stand des US-Überwachungsrechts und der Überwachungsbefugnisse
Wesentliche Befunde des Gutachtens von Stephen I. Vladeck vom 15.11.2021 zur Rechtslage in den USA
Ergänzende Prüfungen und Maßnahmen trotz neuer EU-Standartvertragsklauseln für Datenexporte nötig
Informationspflichten
Privacy by Design/Default
DSGVO-Reform: IT-Hersteller in die Verantwortung nehmen!
Rechte der betroffenen Person
Deutsche Datenschutzaufsichtsbehörden beteiligen sich an CEF 2024
Rechtmäßigkeit der Verarbeitung
Nichtanwendung des TMG neben der DSGVO zur Umsetzung der Eprivacy-Richtlinie
Orientierungshilfe Videokonferenzsysteme
Entschließung der DSK zum Einsatz von Gesichtserkennungssystemen durch Sicherheitsbehörden
Technisch-organisatorische Maßnahmen
Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail
Zusammenspiel zwischen dem Gesetz über digitale Dienste und der DSGVO
Statement 1/2025 on Age Assurance
Zdravko Vukić elected new Deputy Chair of the European Data Protection Board
EDPB launches French and German versions of its Data Protection Guide for small business
One-Stop-Shop case digest on Security of Processing and Data Breach Notification
Guidelines 04/2022 on the calculation of administrative fines under the GDPR
Final version of Guidelines on facial recognition technology in the area of law enforcement
Data Protection Guide for small business
EDPB publishes Binding Decision concerning WhatsApp
EDPB adopts Art. 65 dispute resolution binding decisions regarding Facebook, Instagram and WhatsApp
Guidelines 9/2022 on personal data breach notification under GDPR
Guidelines 8/2022 on identifying a controller or processor’s lead supervisory authority
EDPB Letter to the EU Commission on procedural aspects that could be harmonised at EU level
Selection of cases of strategic importance
Guidelines 04/2022 on the calculation of administrative fines under the GDPR
Guidelines 02/2022 on the use of facial recognition technology in the area of law enforcement
Joint opinion on the Data Governance Act
Statement 03/2021 on the ePrivacy Regulation
Leitlinienverabschiedung zum Begriff der maßgeblichen und begründeten Einsprüche
EDPB Document on Terms of Reference of the EDPB Support Pool of Experts
Guidelines 06/2020 on the interplay of the Second Payment Services Directive and the GDPR
Auftragsverarbeitung
Guidelines 07/2020 on the concepts of controller and processor in the GDPR
Coronavirus
EDPB to work together with European Commission to develop guidance on interplay GDPR and DMA
Datenschutzbeauftragter
Launch of coordinated enforcement on role of data protection officers
Datenschutzvorfälle
Guidelines 01/2021 on Examples regarding Personal Data Breach Notification
Guidelines 01/2021 on examples regarding data breach notification
Datenübermittlung ins Ausland
Statement 02/2022 on personal data transfers to the Russian Federation
Opinion 1/2022 regarding the GDPR-CARPA certification criteria
Guidelines 04/2021 on codes of conduct as tools for transfers
Roadmap: Applying the principle of accountability to data transfers in practise
EDPB Opinions on draft UK adequacy decisions
Statement 04/2021 on international agreements including transfers
Leitlinien des europäischen Datenschutzes nach Schrems II
EDPB & EDPS adopt joint opinions on new sets of SCCs
Statement on the withdrawal of the UK from the EU (updated on 13.1.2021)
European Data Protection Board publishes FAQ document on CJEU judgment C-311/18 (Schrems II)
Information note on BCRs for Groups of undertakings / enterprises which have ICO as BCR Lead SA
Rechte der betroffenen Person
AI: Complex Algorithms and effective Data Protection Supervision
Guidelines 01/2022 on data subject rights - Right of access
Guidelines 01/2022 on data subject rights - Right of access
Guidelines 10/2020 on restrictions under Article 23 GDPR
Guidelines 8/2021 on the targeting of social media users
Rechtmäßigkeit der Verarbeitung
EDPB Urgent Binding Decision on processing of personal data for behavioural advertising by Meta
EDPB Document on coordinated framework under regulation 2016/679
Guidelines 10/ 2021 on restrictions under Article 23 GDPR
Tätigkeit der Aufsichtsbehörde
2022 Annual Activity Report of the EDPB
EDPB welcomes improvements under the EU-U.S. Data Privacy Framework, but concerns remain
EDPB publishes three guidelines following public consultation
EDPB-EDPS Joint Opinion 03/2022 on the Proposal for a Regulation on the European Health Data Space
Launch of coordinated enforcement on use of cloud by public sector
Ressourcen, Zahlen und Maßnahmen der Aufsichtsbehörden (EU)
Guidelines 02/2021 on Virtual Voice Assistants
EDPB Annual Report 2020: Ensuring data protection rights in a changing world
Opinion 17/2021 on the draft decision of the French Supervisory Authority regarding the CISPE
Statement 05/2021 on the Data Governance Act in light of the legislative developments
Guidelines 03/2021 on the application of Article 65(1)(a) GDPR
Guidelines on relevant and reasoned objection unter Regulation 2016/679 Ver. 2.0
Public Consultation on guidelines 08/2020 on the targeting of social media users
Public Consultation on guidelines 07/2020 on the concepts of controller and processor in the GDPR
EDPB publishes new register containing One-Stop-Shop decisions
Technisch-organisatorische Maßnahmen
Guidelines 01/2025 on Pseudonymisation
Recommendations 02/2020 on the European Essential Guarantees for surveillance measures
Tracking Technologien & Cookies
EDPB provides clarity on tracking techniques covered by the ePrivacy Directive
EDPB Urgent Binding Decision on processing of personal data for behavioural advertising by Meta
Verantwortlichkeit/Gemeinsame Verantwortlichkeit
Coordinated Enforcement Action, implementation of the right of access by controllers
CEF 2024: EDPB identifies challenges to the full implementation of the right of access
Allgemein
Digital Services Act: Forschende erhalten Zugang zu nicht-öffentlichen Plattformdaten
Entscheidung des EuGH zur Anonymisierung personenbezogener Daten
KI-Verordnung nimmt Anbieter in die Pflicht
HmbBfDI sieht von Dringlichkeitsverfahren gegen Meta ab
Digitaler Frühjahrsputz: alte Daten löschen, neue Speicherfristen beachten
KI-VO: Diese Pflichten und Verbote gelten ab Februar 2025
Hamburger Thesen zum Personenbezug in Large Language Models
Auswirkungen des Schufa-Urteils auf KI-Anwendungen
Checkliste zum Einsatz LLM-basierter Chatbots
EuGH Urteil zur Verarbeitung von Beschäftigtendaten
Handreichung datenschutzkonformer Internetauftritt
25. Tätigkeitsbericht Datenschutz 2019
Messenger-Dienste in der Kinder- und Jugendarbeit
Verwaltungsgericht Hamburg stärkt Transparenz der Bund-Länder-Zusammenarbeit
Aktuelle Post der Krankenkassen zur Einführung der elektronischen Patientenakte (ePA)
Datenschutzvorfälle
Branchenweite Schwerpunktprüfung im Forderungsmanagement
Rechte der betroffenen Person
EuGH stärkt Recht auf kostenlose Erst-Kopie der Patientenakte
Rechtmäßigkeit der Verarbeitung
DSK-Entschließung zum Einsatz von Gesichtserkennungssystemen
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsbericht Informationsfreiheit 2022/2023
Tätigkeitsbericht Datenschutz 2022
Tätigkeitsbericht 2021 Hamburg
Technisch-organisatorische Maßnahmen
Abdingbarkeit von TOMs (Art.32 DSGVO)
Orientierungshilfe und Checkliste Videokonferenzen
Tracking Technologien & Cookies
Das TTDSG - Neue Regelungen zum Einsatz von Cookies und vergleichbaren Technologien
Allgemein
Leitfaden für Datenschutz in der medizinischen Forschung
Gericht bestätigt Kritik des HBDI an Zwang zur Preisgabe personenbezogener Daten bei DB
Prüfverfahren gegen DeepSeek eingeleitet
Handreichung - Datenschutz bei Wahl- und Abstimmungswerbung
Merkblatt Tierbeobachtung 2022
Zur Übermittlung personenbezogener Daten per Fax
Hinweise für einen sicheren Unterricht mit Videokonferenzsystemen
Entscheidung des BVerfG: Hessisches Verfassungsschutzgesetz teilweise verfassungswidrig
Coronavirus
Empfehlunge zur datenschutzkonformen Umsetzung der 3-G-Regel am Arbeitsplatz
Datenübermittlung ins Ausland
Zusätzliche Maßnahmen im Drittlandstransfer nach Schrems II (Stand 22.06.21)
Rechtmäßigkeit der Verarbeitung
Parkraumüberwachung durch Parkvision nach Einschreiten des HBDI an DS-GVO angepasst
Rechtsbehelfe, Haftung und Sanktionen
EuGH – Geldbußen nach der DSGVO jetzt rechtssicher durchsetzbar
Tätigkeit der Aufsichtsbehörde
Tätigkeitsberichte zum Datenschutz und zur Informationsfreiheit 2023
Tätigkeitsberichte zum Datenschutz und zur Informationsfreiheit 2022
Tätigkeitsbericht Datenschutz 2021 Hessen
Videokonferenzsysteme - Entscheidungsebene
Videokonferenzsysteme - Nutzungsebene
48. Tätigkeitsbericht des Hessischen Beauftragten für Datenschutz
Allgemein
Datenschutzbeauftragte fordern Nein der Bundesregierung zur Chatkontrolle
Coronavirus
Informationen zur einrichtungsbezogenen Impfpflicht
Rechtsbehelfe, Haftung und Sanktionen
Bußgeldbescheid wegen Datenabrufs aus polizeilichen Systemen rechtskräftig
Tätigkeit der Aufsichtsbehörde
Allgemein
FAQ | Elektronische Patientenakte (ePA)
Neue Handreichung zum Datenschutz im Verein
Urteil zur Beschäftigtendatenerhebung bei Amazon Winsen
Datenschutz bei kommunalen Abgaben
Handreichung kommunale Abgeordnete
Datenabruf Kontostammdaten durch öffentliche Stellen
Checkliste Anfoderungen Bürgerbüro
Datenschutz bei der Feuerwehr und hierfür Verantwortlichen
Nutzung digitaler Kommunikationsmittel durch öffentliche Stellen
Akkreditierungsprozess für den Bereich Datenschtz gemäß Art. 42, 43 DSGVO
DSK veröffentlicht Orientierungshilfe zur Datenverarbeitung mit funkbasierten Zählern
Auftragsverarbeitung
Coronavirus
Einsatz von (Microsoft) Office 365 wird durch niedersächsischen DSB als kritisch angesehen
Datenschutzbeauftragter
Datenschutzbeauftragter (Stand 30.06.2021)
Datenübermittlung ins Ausland
Genehmigung interner Datenschutzvorschriften der Novelis-Gruppe
Rechtmäßigkeit der Verarbeitung
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht 2021 Niedersachsen
Veröffentlichung des 26. Tätigkeitsberichtes 2020
Vorstellung des Tätigkeitsberichts 2019
Tracking Technologien & Cookies
Urteil zu manipulativem Cookie-Banner: „Alles ablehnen“-Schaltfläche ist ein Muss
Telekommunikations-Telemediendatenschutz-Gesetz (TTDSG) - Fragen und Antworten
Handreichung: Datenschutzkonforme Einwilligungen auf Webseiten – Anforderungen an Consent-Layer
Allgemein
Datenschutz im KMU - Werkzeugkasten für den Betrieb
LDI NRW kann Beschäftigte öffentlicher Stellen mit Bußgeld belegen
BVerfG urteilt gegen automatisierte Datenanalyse in Hessen und Hamburg
EuGH stärkt Auskunftsrecht aus der DS-GVO
LDI NRW genehmigt erste deutsche Kriterien für Datenschutz-Zertifizierung
EuGH-Urteil zur Vorratsdatenspeicherung
Rechte der betroffenen Person
Verantwortliche müssen Auskunft geben: Wann und warum wurden Daten abgefragt? (EuGH Urteil)
Rechtmäßigkeit der Verarbeitung
Datenschutz bei Ordnungswidrigkeiten
Rauchmelder mit Klima-Monitoring müssen erst mal ausgeschaltet sein
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Datenschutz 2021
26. Tätigkeitsbericht Datenschutz und Informationsfreiheit (NRW)
Veröffentlichung des 25. Datenschutzberichtes der nordrhein-westfälischen Datenschutzbeauftragte
Allgemein
Veranstaltung zu den Potenzialen und Risiken der elektronischen Patientenakte
Tätigkeitsberichte zu Datenschutz und Informationsfreiheit: KI macht Beratungen komplexer
Coronavirus
Corona & Datenschutz (Stand 28.07.2021)
Rechtmäßigkeit der Verarbeitung
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht zum Datenschutz 2022
Tätigkeitsbericht zum Datenschutz 2021
Tätigkeitsbericht zur Informationsfreiheit 2020/2021
Tätigkeitsbericht Datenschutz 2019
Coronavirus
Verordnung zur Bekämpfung der Corona-Pandemie und verpflichtende Kontaktdatenverarbeitung
Privacy by Design/Default
Pressemitteilung vom 25.07.2024: IFK fordert "Informationsfreiheit by Design"
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsberichte für die Bereiche Datenschutz (2022) und Informationsfreiheit (2021/2022)
Tätigkeitsbericht Datenschutz 2021 Saarland
Allgemein
Handlungsleitfaden für Kommunen und Verwaltungen zur Auskunftserteilung nach Artikel 15 DSGVO
IFK veröffentlicht Praxishandreichung zur Ausgestaltung von Transparenzportalen
Mehr Schutz sowie Vorgehen bei Cyberattacken
Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten (April 2017 – Dezember 2018)
Datenschutzkonformes Schwärzen: Darauf sollten Sie achten!
Coronavirus
FAQ Datenschutzfragen in Bezug auf einrichtungsbezogene Impfpflicht
2G-Optionsmodell: Darf der Arbeitgeber nach dem Impf-/Genesenenstatus oder Testergebnis fragen?
Datenschutzvorfälle
SDTB kontrolliert 30.000 Websites und weist 2.300 Verantwortliche auf Datenschutzverstöße hin
Rechte der betroffenen Personen
Handlungsleitfaden für Kommunen und Verwaltungen zur Auskunftserteilung nach Artikel 15 DSGVO
Rechtmäßigkeit der Verarbeitung
»Gesichtserkennung in Sachsen ist ein tiefer Eingriff in die Grundrechte«
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Datenschutz 2022
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten
Kontrolle der Datenschutz Einhaltung beim Zensus 2022
Tätigkeitsbericht Datenschutz 2020
Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten 2019
Allgemein
Leitfaden zum Datenschutz in kleinen und mittleren Unternehmen
Linksammlung Datenschutz an Schulen und Kitas
Hinweise zum Homeoffice in Behörden und Betrieben
Landesbeauftragte nimmt Tätigkeit auf
Coronavirus
Einhaltung des Datenschutzes bei Testzentren
Datenübermittlung ins Ausland
Neue Standarddatenschutzklauseln
Rechtmäßigkeit der Verarbeitung
Tätigkeit der Aufsichtsbehörde
Allgemein
Tätigkeitsbericht 2024 des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein
Maschinenlesbare Codes müssen bei dem E-Rezept-Verfahren geschützt werden
Handreichung Schulsozialarbeit
Coronavirus
Tätigkeit der Aufsichtsbehörde
Tätigkeitsbericht Datenschutz 2023
Allgemein
TLfDI übergibt Staffelstab Arbeitskreis "Datenschutz- /Medienkompetenz" an Mecklenburg-Vorpommern
Konferenz der DSK: Beschlüsse zu Asset Deal, Patientenakten und Forschungsdaten
Coronavirus
Tätigkeit der Aufsichtsbehörde
Tätigkeitsberichte für das Jahr 2022 zum Datenschutz und zur Informationsfreiheit
Baden-Württemberg
Landesdatenschutzbehörden: Digitalministerium will bei KI-Kontrolle Grundrechtsschutz schwächen
Meta KI – Training mit Posts, Fotos und Kommentaren von Nutzenden
Orientierungshilfen-Navigator KI & Datenschutz
Weltweite Prüfung zu täuschenden Designs
EU-Angemessenheitsbeschluss: Handreichung zu Kapitel V der DS-GVO
BIDIB: Diskussionspapier Rechtsgrundlagen im Datenschutz beim Einsatz von Künstlicher Intelligenz
Handreichung Einbindung von Videos in eigene Webseiten
LfDI-Tool DS-GVO.clever zur Erstellung von Datenschutzhinweisen für kleine Unternehmen und Vereine
Handreichung Videokonferenzsysteme
Handreichung Online-Prüfungen an Hochschulen
Löschkonzept – Wie lösche ich Daten richtig?
DS-GVO.clever – LfDI-Tool für Vereine
Stellungnahme des LfDI Baden-Württemberg zur App Luca
Bayern
KI & Datenschutz (Flyer und Checkliste)
Datenschutz als Kriterium im Vergabeverfahren Orientierungshilfe
Kurz-Information 45: Datenschutzaufsicht und Kommunalaufsicht
Kurz-Information 46: Datenpannen mit Microsoft Excel verursachen und vermeiden
Falschparker-Fotografen-Entscheidung (Nutzung von Fotoaufnahmen im öffentlichen Raum)
Bevorstehende Prüfung: Selbstauskünfte von Mietinteressenten
Arbeitspapier zum Datenschutz bei der Nutzung von Telefax-Diensten
Kurz-Information 41 zu den Datennutzungssatzungen bei bayerischen Kommunen
Orientierungshilfe für bayerische öffentliche Stellen und Telemedien: Erläuterungen zum neuen TTDSG
Office-Anwendungen aus Drittstaaten bei bayerischen öffentlichen Stellen
Der Sozialdatenschutz unter Geltung der Datenschutz-Grundverordnung
Gleichstellungsbeauftragte: Einsicht in Bewerbungsunterlagen und Teilnahme an Vorstellungsgesprächen
Leitfaden zum Outsourcing kommunaler Informationstechnologie
Tipps und Empfehlungen für sichere Passwörter vom Bayerischen Landesbeauftragten für den Datenschutz
Berlin
Beschluss zum Standard-Datenschutzmodell Version 3.0
Datenschutz bei Wahlwerbung politischer Parteien
Working Paper: Data Portability
Veröffentlichung des Jahresberichts 2023
Brandenburg
Kurzgutachten zur datenschutzrechtlichen Konformität des Betriebs von Facebook-Fanpages
Bremen
Verwaltungsgerichtbestätigt Verbot der Veröffentlichung von Sitzungsmitschnitten
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
BfDI veröffentlicht Handreichung zu Datenschutz und KI in Behörden
Arbeitspapier der Berlin Group zu Digitalem Zentralbankgeld
Gesetz über künstliche Intelligenz: Europäisches Parlament verabschiedet wegweisende Regeln
Gemeinsames Statement zu Privatsphäre und demokratischen Rechten
Working Paper on Telemetry and Diagnostic Data
EuGH Urteil zur Meta-Entscheidung des Bundeskartellamts
Arbeitspapier - Authentifizierung im Bereich Telekommunikation – Risikofelder
Broschüre "Datenschutz und Telekommunikation"
BfDI untersagt Betrieb der Fanpage der Bundesregierung
Roundtable of G7 Data Protection and Privacy Authorities Abschlusserklärung
Verhaltensregeln für Notarinnen und Notare
Einsatz von Künstlicher Intelligenz im Bereich der Strafverfolgung und der Gefahrenabwehr
BfDI startet Konsultationsverfahren zur KI im Bereich der Strafverfolgung und Gefahrenabwehr
Elektronische Patientenakte (ePA)
Einkommensnachweise für die Krankenkasse
Datenschutz für gesetzliche Unfallversicherungen
Datenschutz bei der Verordnung von Heil- und Hilfsmitteln
Datenschutz in der medizinischen Forschung
Leitfragen zur Beurteilung von Videokonferenzdienstleistern
Bestandsdatenauskunft nach dem Telekommunikationsgesetz (TKG)
Häufig gestellte Fragen zu Auskunfteien
E-Privacy Verordnung: Aktueller Stand und Position
Recht auf Löschung / Vergessenwerden Art 17 DSGVO
Beurteilung von Messenger Anbietern
EU-Binnenmarktinformationssystem (IMI)
29. Tätigkeitsbericht des BfDI
Die Datenschutzbeauftragen in Behörden und Betrieben
Videoüberwachung durch nicht-öffentliche Stellen
Datenschutzkonferenz (DSK)
DSK fordert verfassungskonforme Ausgestaltung automatisierter Datenanalysen durch Polizeibehörden
Entschließung-Besserer Schutz von Patientendaten bei Schließung von Krankenhäusern
Pressemitteilung-Prof. Dr. Alexander Roßnagel übernimmt Vorsitz der Datenschutzkonferenz
Anforderungen an die Sekundärnutzung von genetischen Daten zu Forschungszwecken
Nationale Zuständigkeiten für die Verordnung zur Künstlichen Intelligenz (KI‐VO)
Entschließung zur Notwendigkeit spezifischer Regelungen zum Beschäftigtendatenschutz
Stellungnahme zum European Health Data Space
Positionspapier Kriterien für Souveräne Clouds
Kurzpapier Nr. 9 Zertifizierung nach Art. 42 DS-GVO
Datenschutzkonferenz veröffentlicht Stellungnahme zum Gesetzentwurf zur Änderung des BDSG
Rahmenbedingungen und Empfehlungen für die gesetzliche Regulierung medizinischer Register
Regulierung von KI: DSK fordert klare Verantwortlichkeit für Hersteller und Betreiber
Positionspapier zu cloudbasierten digitalen Gesundheitsanwendungen
Referentenentwurf des BMDV zur Rechtsverordnung nach § 26 Abs. 2 TTDSG
Geplante EU-Regelung zur Transparenz und zum Targeting politischer Werbung
Bewertung von Pur-Abo-Modellen auf Websites
Auswertungsbericht des AK Medien Konsultation zur Orientierungshilfe für Anbieter von Telemedien
Abschlussbericht der Arbeitsgruppe DSK zu Microsoft-Onlinediensten
DSK beschließt Forderungen zur Forschung mit Gesundheitsdaten
Beschluss zur Task Force Facebook-Fanpages
Kurzgutachten zur datenschutzrechtlichen Konformität des Betriebs von Facebook‐Fanpages
Orientierungshilfe für Anbieter und Anbieterinnen von Telemedien
Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail
Datenschutz in wissenschaftlicher Forschung
Änderung zur Akrreditierung gem. Art. 43 Abs. 3 DSGVO iVm DIN EN ISO/ IEC 17065
Konferenz der DSK: Beschlüsse zu Asset Deal, Patientenakten und Forschungsdaten
Europäischer Datenschutzausschuss (EDSA)
Zusammenspiel zwischen dem Gesetz über digitale Dienste und der DSGVO
Statement 1/2025 on Age Assurance
Zdravko Vukić elected new Deputy Chair of the European Data Protection Board
EDPB launches French and German versions of its Data Protection Guide for small business
One-Stop-Shop case digest on Security of Processing and Data Breach Notification
Guidelines 04/2022 on the calculation of administrative fines under the GDPR
Final version of Guidelines on facial recognition technology in the area of law enforcement
Data Protection Guide for small business
EDPB publishes Binding Decision concerning WhatsApp
EDPB adopts Art. 65 dispute resolution binding decisions regarding Facebook, Instagram and WhatsApp
Guidelines 9/2022 on personal data breach notification under GDPR
Guidelines 8/2022 on identifying a controller or processor’s lead supervisory authority
EDPB Letter to the EU Commission on procedural aspects that could be harmonised at EU level
Selection of cases of strategic importance
Guidelines 04/2022 on the calculation of administrative fines under the GDPR
Guidelines 02/2022 on the use of facial recognition technology in the area of law enforcement
Joint opinion on the Data Governance Act
Statement 03/2021 on the ePrivacy Regulation
Leitlinienverabschiedung zum Begriff der maßgeblichen und begründeten Einsprüche
EDPB Document on Terms of Reference of the EDPB Support Pool of Experts
Guidelines 06/2020 on the interplay of the Second Payment Services Directive and the GDPR
EDPB to work together with European Commission to develop guidance on interplay GDPR and DMA
Hamburg
Entscheidung des EuGH zur Anonymisierung personenbezogener Daten
KI-Verordnung nimmt Anbieter in die Pflicht
HmbBfDI sieht von Dringlichkeitsverfahren gegen Meta ab
Digitaler Frühjahrsputz: alte Daten löschen, neue Speicherfristen beachten
KI-VO: Diese Pflichten und Verbote gelten ab Februar 2025
Hamburger Thesen zum Personenbezug in Large Language Models
Auswirkungen des Schufa-Urteils auf KI-Anwendungen
Checkliste zum Einsatz LLM-basierter Chatbots
EuGH Urteil zur Verarbeitung von Beschäftigtendaten
Handreichung datenschutzkonformer Internetauftritt
25. Tätigkeitsbericht Datenschutz 2019
Messenger-Dienste in der Kinder- und Jugendarbeit
Verwaltungsgericht Hamburg stärkt Transparenz der Bund-Länder-Zusammenarbeit
Aktuelle Post der Krankenkassen zur Einführung der elektronischen Patientenakte (ePA)
Hessen
Leitfaden für Datenschutz in der medizinischen Forschung
Gericht bestätigt Kritik des HBDI an Zwang zur Preisgabe personenbezogener Daten bei DB
Prüfverfahren gegen DeepSeek eingeleitet
Handreichung - Datenschutz bei Wahl- und Abstimmungswerbung
Merkblatt Tierbeobachtung 2022
Zur Übermittlung personenbezogener Daten per Fax
Hinweise für einen sicheren Unterricht mit Videokonferenzsystemen
Entscheidung des BVerfG: Hessisches Verfassungsschutzgesetz teilweise verfassungswidrig
Mecklenburg-Vorpommern
Niedersachsen
FAQ | Elektronische Patientenakte (ePA)
Neue Handreichung zum Datenschutz im Verein
Urteil zur Beschäftigtendatenerhebung bei Amazon Winsen
Datenschutz bei kommunalen Abgaben
Handreichung kommunale Abgeordnete
Datenabruf Kontostammdaten durch öffentliche Stellen
Checkliste Anfoderungen Bürgerbüro
Datenschutz bei der Feuerwehr und hierfür Verantwortlichen
Akkreditierungsprozess für den Bereich Datenschtz gemäß Art. 42, 43 DSGVO
Nutzung digitaler Kommunikationsmittel durch öffentliche Stellen
DSK veröffentlicht Orientierungshilfe zur Datenverarbeitung mit funkbasierten Zählern
Nordrhein-Westfalen
Datenschutz im KMU - Werkzeugkasten für den Betrieb
LDI NRW kann Beschäftigte öffentlicher Stellen mit Bußgeld belegen
BVerfG urteilt gegen automatisierte Datenanalyse in Hessen und Hamburg
EuGH stärkt Auskunftsrecht aus der DS-GVO
LDI NRW genehmigt erste deutsche Kriterien für Datenschutz-Zertifizierung
EuGH-Urteil zur Vorratsdatenspeicherung
Rheinland-Pfalz
Tätigkeitsberichte zu Datenschutz und Informationsfreiheit: KI macht Beratungen komplexer
Sachsen
Handlungsleitfaden für Kommunen und Verwaltungen zur Auskunftserteilung nach Artikel 15 DSGVO
IFK veröffentlicht Praxishandreichung zur Ausgestaltung von Transparenzportalen
Mehr Schutz sowie Vorgehen bei Cyberattacken
Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten (April 2017 – Dezember 2018)
Datenschutzkonformes Schwärzen: Darauf sollten Sie achten!
Sachsen-Anhalt
Leitfaden zum Datenschutz in kleinen und mittleren Unternehmen
Linksammlung Datenschutz an Schulen und Kitas
Hinweise zum Homeoffice in Behörden und Betrieben
Landesbeauftragte nimmt Tätigkeit auf
Schleswig-Holstein
Tätigkeitsbericht 2024 des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein
Maschinenlesbare Codes müssen bei dem E-Rezept-Verfahren geschützt werden
Handreichung Schulsozialarbeit
Thüringen
TLfDI übergibt Staffelstab Arbeitskreis "Datenschutz- /Medienkompetenz" an Mecklenburg-Vorpommern
Konferenz der DSK: Beschlüsse zu Asset Deal, Patientenakten und Forschungsdaten
Tätigkeitsbericht des Landesbeauftragten für Datenschutz und Informationsfreiheit
Baden-Württemberg
Verhaltensregeln für Auftragsverarbeiter
FAQ Verantwortlichkeiten und Auftragsverarbeitung (Stand 1.10.2021)
Berlin
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Muster Auftragsverarbeitungsvertrag Bundesverwaltung (Stand 2021)
Datenschutzkonferenz (DSK)
Anwendungshinweis Standard-Datenschutzmodell 2024
Europäischer Datenschutzausschuss (EDSA)
Guidelines 07/2020 on the concepts of controller and processor in the GDPR
Niedersachsen
Baden-Württemberg
Datenschutz bei Lohnfortzahlung im Quarantäne-Fall
Bayern
FAQ Sammlung zur Verarbeitung von 3G im Beschäftigtenverhältnis (Stand 4.4.2022)
Auslesen und Prüfen digitaler Impfnachweise
Arbeitspapier zur Verarbeitung des COVID-19- Impfstatus im bayerischen öffentlichen Dienst
Erfragen des Impfstatus bei Beschäftigten
Übermittlung von Daten zu COVID-19-Infektionsketten an Berufsgenossenschaften
Berlin
Hinweise für Berliner Verantwortliche zur Anwesenheitsdokumentation
Brandenburg
Hinweise zum Datenschutz während Corona (Stand 15. Juni 2021)
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Nutzung von Gesundheitsdaten im Reiseverkehr nach GPA
Digitale Kontaktnachverfolgsungsapp
Datenschutzkonferenz (DSK)
Zur Verarbeitung personenbezogener Daten im Zusammenhang mit der einrichtungsbezogenen Impfpflicht
Hinweise der DSK – Datenschutzkonformer Online-Handel mittels Gastzugang
DSK empfiehlt Nutzung der CWA zur Kontaktnachverfolgung
Datenschutzkonferenz zur Verarbeitung des Impfstatus von Beschäftigten
Europäischer Datenschutzausschuss (EDSA)
Hessen
Empfehlungen zur datenschutzkonformen Umsetzung der 3-G-Regel am Arbeitsplatz
Mecklenburg-Vorpommern
Informationen zur einrichtungsbezogenen Impfpflicht
Niedersachsen
Einsatz von (Microsoft) Office 365 wird durch niedersächsischen DSB als kritisch angesehen
Rheinland-Pfalz
Corona & Datenschutz (Stand 28.07.2021)
Saarland
Verordnung zur Bekämpfung der Corona-Pandemie und verpflichtende Kontaktdatenverarbeitung
Sachsen
FAQ Datenschutzfragen in Bezug auf einrichtungsbezogene Impfpflicht
2G-Optionsmodell: Darf der Arbeitgeber nach dem Impf-/Genesenenstatus oder Testergebnis fragen?
Sachsen-Anhalt
Einhaltung des Datenschutzes bei Testzentren
Schleswig-Holstein
Thüringen
Baden-Württemberg
Bayern
Microsoft Exchange Sicherheitslücken: Praxishilfe
FAQ: Sicherheitslücken bei Microsoft Exchange-Servern
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Das Verfahren nach § 109a TKG7
Europäischer Datenschutzausschuss (EDSA)
Guidelines 01/2021 on Examples regarding Personal Data Breach Notification
Guidelines 01/2021 on examples regarding data breach notification
Hamburg
Branchenweite Schwerpunktprüfung im Forderungsmanagement
Sachsen
SDTB kontrolliert 30.000 Websites und weist 2.300 Verantwortliche auf Datenschutzverstöße hin
Baden-Württemberg
Datentransfer nach der Durchführungsverordnung des US Präsidenten
Microsoft passt sich an europäischen Datenschutz an
Orientierungshilfe zu Schrems II
Bayern
Internationale Datentransfers Orientierungshilfe
Bremen
Datenübermittlung in die USA und neue Beschwerdeformulare
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework in Kraft getreten
Brexit - Folgen für den Datentransfer mit Großbritannien
Prüfschema Drittlandtransfer nach Schrems II
Global Privacy Assembly beschließt Resolution für vertrauenswürdigen internationalen Datenverkehr
Datenschutzkonferenz (DSK)
Gutachten zum aktuellen Stand des US-Überwachungsrechts und der Überwachungsbefugnisse
Wesentliche Befunde des Gutachtens von Stephen I. Vladeck vom 15.11.2021 zur Rechtslage in den USA
Ergänzende Prüfungen und Maßnahmen trotz neuer EU-Standartvertragsklauseln für Datenexporte nötig
Europäischer Datenschutzausschuss (EDSA)
Statement 02/2022 on personal data transfers to the Russian Federation
Opinion 1/2022 regarding the GDPR-CARPA certification criteria
Guidelines 04/2021 on codes of conduct as tools for transfers
Roadmap: Applying the principle of accountability to data transfers in practise
EDPB Opinions on draft UK adequacy decisions
Statement 04/2021 on international agreements including transfers
Leitlinien des europäischen Datenschutzes nach Schrems II
EDPB & EDPS adopt joint opinions on new sets of SCCs
Statement on the withdrawal of the UK from the EU (updated on 13.1.2021)
European Data Protection Board publishes FAQ document on CJEU judgment C-311/18 (Schrems II)
Information note on BCRs for Groups of undertakings / enterprises which have ICO as BCR Lead SA
Hessen
Zusätzliche Maßnahmen im Drittlandstransfer nach Schrems II (Stand 22.06.21)
Niedersachsen
Genehmigung interner Datenschutzvorschriften der Novelis-Gruppe
Sachsen-Anhalt
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Datenschutzkonferenz (DSK)
Bayern
Erste Ergebnisse der Worldcoin-Untersuchung: BayLDA stärkt Betroffenenrechte
Brandenburg
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Recht auf Widerspruch Art. 21 DSGVO
§ 67 BDSG Muster mit Hinweisen DSFA
Datenschutzkonferenz (DSK)
Deutsche Datenschutzaufsichtsbehörden beteiligen sich an CEF 2024
Europäischer Datenschutzausschuss (EDSA)
AI: Complex Algorithms and effective Data Protection Supervision
Guidelines 01/2022 on data subject rights - Right of access
Guidelines 01/2022 on data subject rights - Right of access
Guidelines 10/2020 on restrictions under Article 23 GDPR
Guidelines 8/2021 on the targeting of social media users
Hamburg
EuGH stärkt Recht auf kostenlose Erst-Kopie der Patientenakte
Nordrhein-Westfalen
Verantwortliche müssen Auskunft geben: Wann und warum wurden Daten abgefragt? (EuGH Urteil)
Sachsen
Handlungsleitfaden für Kommunen und Verwaltungen zur Auskunftserteilung nach Artikel 15 DSGVO
Baden-Württemberg
Daten schützen - Kinder schützen
Bayern
Orientierungshilfe zur Einwilligung nach der Datenschutzgrundverordnung
Videoüberwachung durch bayerische öffentliche Stellen (Orientierungshilfe)
Berlin
Aktualisierte Hinweise zu datenschutzgerechten Videokonferenzdiensten: Ampel-System
Brandenburg
Vorsicht bei dem Einsatz von Gesichtserkennungssystemen durch Sicherheitsbehörden
Rechtmäßigkeit der Verarbeitung
Ortung insbesondere von Firmenhandys
Rheinland-Pfalz
Datenschutzkonferenz (DSK)
Nichtanwendung des TMG neben der DSGVO zur Umsetzung der Eprivacy-Richtlinie
Orientierungshilfe Videokonferenzsysteme
Entschließung der DSK zum Einsatz von Gesichtserkennungssystemen durch
Sicherheitsbehörden
Europäischer Datenschutzausschuss (EDSA)
EDPB Urgent Binding Decision on processing of personal data for behavioural advertising by Meta
EDPB Document on coordinated framework under regulation 2016/679
Guidelines 10/ 2021 on restrictions under Article 23 GDPR
Hamburg
DSK-Entschließung zum Einsatz von Gesichtserkennungssystemen
Hessen
Parkraumüberwachung durch Parkvision nach Einschreiten des HBDI an DS-GVO angepasst
Niedersachsen
Nordrhein-Westfalen
Datenschutz bei Ordnungswidrigkeiten
Rauchmelder mit Klima-Monitoring müssen erst mal ausgeschaltet sein
Sachsen
»Gesichtserkennung in Sachsen ist ein tiefer Eingriff in die Grundrechte«
Sachsen-Anhalt
Baden-Württemberg
Tätigkeitsbericht Informationsfreiheit 2022/2023
EDSA Leitlinien zu „Irreführenden Designeffekten“ angenommen
Tätigkeitsbericht Datenschutz 2022
EU-weite Prüfung zur Nutzung von Cloud-Diensten durch den öffentlichen Bereich
Tätigkeitsbericht Datenschutz 2021
Datenschutzkonforme digitale Bildungsplattform und Einsatz von Microsoft 365 an Schulen
Tätigkeitsbericht Datenschutz 2020
Bayern
Berlin
Tätigkeitsbericht Datenschutz und Informationsfreiheit 2022
Veröffentlichung des Jahresberichts 2021
Brandenburg
Landesbeauftragte stellt Tätigkeitsbericht Akteneinsicht 2022/23 vor
Tätigkeitsbericht Datenschutz 2022
Tätigkeitsbericht Datenschutz 2020
Bremen
3. Jahresbericht der Bremer Landesdatenschutzbeauftragten
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
32. Tätigkeitsbericht für den Datenschutz und die Informationsfreiheit 2023
31. Tätigkeitsbericht für den Datenschutz und die Informationsfreiheit 2022
BfDI versendet Anhörung zu Facebook Fanpages
30. Tätigkeitsbericht für den Datenschutz und die Informationssicherheit 2021
Leitfaden zur Datenverarbeitung im Personalrat
Die DSGVO in der Bundesverwaltung
28. Tätigkeitsbericht zum Datenschutz 2019
Europäischer Datenschutzausschuss (EDSA)
2022 Annual Activity Report of the EDPB
EDPB welcomes improvements under the EU-U.S. Data Privacy Framework, but concerns remain
EDPB publishes three guidelines following public consultation
EDPB-EDPS Joint Opinion 03/2022 on the Proposal for a Regulation on the European Health Data Space
Launch of coordinated enforcement on use of cloud by public sector
Ressourcen, Zahlen und Maßnahmen der Aufsichtsbehörden (EU)
Guidelines 02/2021 on Virtual Voice Assistants
EDPB Annual Report 2020: Ensuring data protection rights in a changing world
Opinion 17/2021 on the draft decision of the French Supervisory Authority regarding the CISPE
Statement 05/2021 on the Data Governance Act in light of the legislative developments
Guidelines 03/2021 on the application of Article 65(1)(a) GDPR
Guidelines on relevant and reasoned objection unter Regulation 2016/679 Ver. 2.0
Public Consultation on guidelines 08/2020 on the targeting of social media users
Public Consultation on guidelines 07/2020 on the concepts of controller and processor in the GDPR
EDPB publishes new register containing One-Stop-Shop decisions
Hamburg
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsbericht Informationsfreiheit 2022/2023
Tätigkeitsbericht Datenschutz 2022
Tätigkeitsbericht 2021 Hamburg
Hessen
Tätigkeitsberichte zum Datenschutz und zur Informationsfreiheit 2023
Tätigkeitsberichte zum Datenschutz und zur Informationsfreiheit 2022
Tätigkeitsbericht Datenschutz 2021 Hessen
Videokonferenzsysteme - Entscheidungsebene
Videokonferenzsysteme - Nutzungsebene
48. Tätigkeitsbericht des Hessischen Beauftragten für Datenschutz
Mecklenburg-Vorpommern
Tätigkeitsbericht 2021 Mecklenburg-Vorpommern
Tätigkeitsbericht Datenschutz und Informationsfreiheit 2020
Niedersachsen
Tätigkeitsbericht 2021 Niedersachsen
Veröffentlichung des 26. Tätigkeitsberichtes 2020
Vorstellung des Tätigkeitsberichts 2019
Nordrhein-Westfalen
Tätigkeitsbericht Datenschutz 2021
26. Tätigkeitsbericht Datenschutz und Informationsfreiheit (NRW)
Veröffentlichung des 25. Datenschutzberichtes der nordrhein-westfälischen Datenschutzbeauftragten
Rheinland-Pfalz
Tätigkeitsbericht zum Datenschutz 2022
Tätigkeitsbericht zum Datenschutz 2021
Tätigkeitsbericht zur Informationsfreiheit 2020/2021
Tätigkeitsbericht Datenschutz 2019
Tätigkeitsbericht Informationsfreiheit 2018/ 2019
Saarland
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsberichte für die Bereiche Datenschutz (2022) und Informationsfreiheit (2021/2022)
Tätigkeitsbericht Datenschutz 2021 Saarland
29. Tätigkeitsbericht Datenschutz 2020
7. Tätigkeitsbericht Informationsfreiheit 2019/2020
Sachsen
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsbericht Datenschutz 2022
Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten
Kontrolle der Datenschutz Einhaltung beim Zensus 2022
Tätigkeitsbericht Datenschutz 2020
Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten 2019
Sachsen-Anhalt
16. Tätigkeitsbericht der Aufsichtsbehörde
Schleswig-Holstein
Tätigkeitsbericht Datenschutz 2023
Tätigkeitsbericht für das Jahr 2022
39. Tätigkeitsbericht Datenschutz 2021
Thüringen
Tätigkeitsberichte für das Jahr 2022 zum Datenschutz und zur Informationsfreiheit
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Orientierungshilfe zu Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail
Datenschutz-Folgenabschätzungen und Listen von Verarbeitungsvorgängen
Das Standard Datenschutzmodell
Datenschutzkonferenz (DSK)
Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail
Europäischer Datenschutzausschuss (EDSA)
Guidelines 01/2025 on Pseudonymisation
Recommendations 02/2020 on the European Essential Guarantees for surveillance measures
Hamburg
Baden-Württemberg
Bayern
Hilfestellung zu den Cookies auf einer Homepage
Kurz-Information zu den Cookie-Einwilligungen auf Webseiten bayerischer öffentlicher Stellen
Berlin
Working Paper: Risks of Tracking in the Digital Advertising Market
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Europäischer Datenschutzausschuss (EDSA)
EDPB provides clarity on tracking techniques covered by the ePrivacy Directive
EDPB Urgent Binding Decision on processing of personal data for behavioural advertising by Meta
Hamburg
Das TTDSG - Neue Regelungen zum Einsatz von Cookies und vergleichbaren Technologien
Niedersachsen
Urteil zu manipulativem Cookie-Banner: „Alles ablehnen“-Schaltfläche ist ein Muss
Telekommunikations-Telemediendatenschutz-Gesetz (TTDSG) - Fragen und Antworten
Handreichung: Datenschutzkonforme Einwilligungen auf Webseiten – Anforderungen an Consent-Layer
Baden-Württemberg
Einsatz von Mastodon für öffentliche Stellen in Baden-Württemberg
Europäischer Datenschutzausschuss (EDSA)
Coordinated Enforcement Action, implementation of the right of access by controllers
CEF 2024: EDPB identifies challenges to the full implementation of the right of access
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Datenschutzrechtliche Anforderung an die Protokollierung gem. § 76 Bundesdatenschutzgesetz
Hinweise und Muster zum Verzeichnis über Verarbeitungstätigkeiten
Die DSGVO stellt eine Vielzahl von Regelungen für die Verarbeitung personenbezogener Daten auf. Diese europaweit geltenden Vorgaben beinhalten diverse Verschärfungen und neue Pflichten für Unternehmen, öffentliche Stellen und andere Verantwortliche, die in dieser Form vielfach nicht in den jeweiligen nationalen Datenschutzgesetzen angelegt waren.
Jedoch stellt nicht nur die Umsetzung einzelner Vorgaben, sondern auch die Implementierung interner datenschutzrechtlicher Prozesse sowie der Aufbau und die fortlaufende Entwicklung eines Datenschutz-Managements die Unternehmen und Behörden vor rechtliche, organisatorische und technische Herausforderungen. Da es sich bei den europäischen datenschutzrechtlichen Vorgaben um eine Materie handelt, deren Umsetzung und Auslegung sich in der laufenden Entwicklung befindet, gibt es zu vielen Themenbereichen der DSGVO naturgemäß noch unbeantwortete Fragen. Hier wird man auch fortlaufend beobachten müssen, inwieweit sich eine einheitliche Rechtsprechung und behördliche Praxis auf nationaler und erst recht auf europäischer Ebene entwickeln wird.
Deloitte und Deloitte Legal¹ verfügen über eine fundierte Expertise im Bereich Digitalisierung, Cyber Security und Datenschutz und begleitet Mandanten von Beginn an bei der Umsetzung komplexer Projekte und der Entwicklung praxisorientierter Lösungen in diesen Bereichen. Wir verfolgen hierbei einen ganzheitlichen und interdisziplinären Ansatz, der sich nicht auf die Einhaltung der regulatorischen Vorgaben beschränkt. Vielmehr arbeiten wir mit unseren Deloitte Legal Experten für Recht und unseren Deloitte Experten für Technologie und Governance zusammen, um für unsere Mandanten einen dauerhaften Mehrwert für ihre Unternehmenspraxis zu generieren. Im Hinblick auf das Thema Datenschutz und Datenstrategie bieten wir mit unserem „Deloitte Center for Data Privacy“ in Form einer übergreifenden Service-Plattform von Deloitte und Deloitte Legal interdisziplinäre Expertise. Gemeinsam mit unseren Mandanten entwickeln wir ganzheitliche Lösungsstrategien, um verschiedensten Organisationen Wege zur Sicherstellung datenschutzrechtlicher Anforderungen (Compliance) bei gleichzeitiger Optimierung der Datennutzung (Enabling) zu bieten.
¹ Deloitte Legal bezieht sich auf die Rechtsberatungspraxen der Mitgliedsunternehmen von Deloitte Touche Tohmatsu Limited, deren verbundene Unternehmen oder Partnerfirmen, die Rechtsdienstleistungen erbringen.
Die Datenschutzberatung des Center for Data & Privacy unterstützt Unternehmen mit ganzheitlichen Lösungen für Anforderungen im Bereich Datenschutz.
Neues Fenster öffnen