Datenschutz

EU-Gericht bestätigt das EU-US Data Privacy Framework - Was das für den Datentransfer in die USA bedeutet?
weiterlesen

EU-Gericht bestätigt das EU-US Data Privacy Framework

Was das für den Datentransfer in die USA bedeutet

Am 3. September 2025 hat das Gericht der Europäischen Union (EuG) für Klarheit gesorgt: Die Klage des französischen Europaabgeordneten Philippe Latombe gegen den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (DPF) wurde abgewiesen. Damit bleibt der Rechtsrahmen für den Datentransfer in die USA vorerst bestehen (Pressemitteilung des EuG).

CEF 2025: Wenn das Löschkonzept auf dem Prüfstand steht - Was die koordinierte EU-Prüfung für Unternehmen bedeutet
weiterlesen

CEF 2025: Wenn das Löschkonzept auf dem Prüfstand steht

Was die koordinierte EU-Prüfung für Unternehmen bedeutet

Das Recht auf Löschung ist eines der prominentesten Betroffenenrechte der Datenschutz-Grundverordnung (DSGVO) – und eines der herausforderndsten in der Praxis. Im Jahr 2025 steht es nun im Zentrum einer europaweiten, koordinierten Prüfaktion.

Was Krankenhäuser jetzt für mehr Cybersicherheit und Datenschutz tun müssen
weiterlesen

Krankenhausinformationssysteme (KIS) unter Beschuss

Am 10. Februar 2025 veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) die ersten offiziellen Handlungsempfehlungen für Krankenhausinformationssysteme (KIS) im Rahmen des Projekts SiKIS (Projekt 623). Der Bericht ist das Ergebnis einer mehrmonatigen Zusammenarbeit mit dem Fraunhofer-Institut für Sichere Informationstechnologie (SIT) und der OpenSource Security GmbH. Im Fokus: Zwei real existierende, in Deutschland weit verbreitete KIS-Produkte, die einer tiefgehenden Sicherheitsanalyse – einschließlich Penetrationstests – unterzogen wurden.
Gesundheitsdaten in der Cloud
weiterlesen

Gesundheitsdaten in der Microsoft Cloud: Rechtliche Herausforderungen und Compliance-Anforderungen

Gesundheitsdaten in der Microsoft Cloud – ein Balanceakt zwischen Innovation und Datenschutz. 

Die Speicherung und Verarbeitung von Gesundheitsdaten in der Cloud stellt Unternehmen und Organisationen vor erhebliche rechtliche und technische Herausforderungen. Insbesondere die Nutzung von Cloud-Diensten internationaler Anbieter wie Microsoft wirft die Frage auf, ob eine rechtskonforme Verarbeitung sensibler Daten nach der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) möglich

So sichern Unternehmen ihren Datentransfer in die USA ab
weiterlesen

So sichern Unternehmen ihren Datentransfer in die USA ab

In einer global vernetzten Wirtschaft ist der Transfer personenbezogener Daten zwischen der Europäischen Union (EU) und den USA für viele Unternehmen ein alltäglicher Vorgang. Gleichzeitig stellt die EU-Datenschutz-Grundverordnung (DSGVO) strenge Anforderungen an den Schutz dieser Daten, besonders bei der Übermittlung in Länder außerhalb der EU, die nicht als datenschutzsicher gelten.