Aktuelles zur Datenschutzverletzung

Diese Seite bündelt täglich aktualisierte Beiträge zur Datenschutzverletzung – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Bußgeldentscheidungen wegen unterlassener Meldung von Data Breaches, neue Urteile zu Schadensersatzansprüchen nach Art. 82 DSGVO oder Praxisbeiträge zur Reaktion auf Sicherheitsvorfälle und Meldepflichten: Hier finden Sie alle relevanten Inhalte zur Datenschutzverletzung auf einen Blick.

Die Seite richtet sich an Datenschutzbeauftragte, IT-Sicherheitsverantwortliche und Rechtsanwältinnen und Rechtsanwälte, die aktuelle Entwicklungen zu Meldepflichten nach Art. 33 und 34 DSGVO sowie zur Haftung bei Datenpannen professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. Kein relevantes Urteil und kein Fachbeitrag zur Datenschutzverletzung entgeht Ihnen – von 72-Stunden-Meldepflicht und Benachrichtigung Betroffener über Schadensersatz nach Art. 82 DSGVO und immaterieller Schaden bis hin zu Cyberangriffen, Ransomware und aktuellen Bußgeldentscheidungen bei Data Breaches.

Blogs

Am 24. März 2026 stellte die Sächsische Datenschutz- und Transparenzbeauftragte, Fr. Dr. Julina Hundert, ihren Tätigkeitsbericht für das Jahr 2025 vor. Auf geballten 260 Seiten stellt die sächsische Datenschutzaufsichtsbehörde aktuelle datenschutzrechtliche Themen und Prüfungen aus dem vergangenen Jahr aus Wirtschaft und Verwaltung vor. Im heutigen Beitrag wollen uns einen kurzen Überblick über die wichtigsten Aspekte verschaffen. Meldungen zu Datenschutzverletzungen und Beschwerden auf einem neuen Hoch Hervorzuheben ist zunächst, dass es auch im Jahr 2025 einen... Mehr
Veröffentlicht: 11.05.2026
Blog: Dresdner Institut für Datenschutz
KG Berlin bewertet Verbandklage gegen auf Schadensersatz wegen Datenschutzverletzungen als unzulässig Das Berliner Kammergericht wies in einem Urteil vom 30. April eine Klage der niederländischen Verbraucherschutzstiftung Stichting Onderzoek Marktinformatie (SOMI) als unzulässig ab. Grundlage der Klage gegen den Medienkonzern X war dessen Umgang mit persönlichen Daten, der laut der Stiftung gegen die DSGVO verstoße. X sammele und verarbeite Daten ohne die notwendige Einwilligung der Nutzer im großen Stil und setze die Ergebnisse beispielsweise für personalisierte... Mehr
Veröffentlicht: 08.05.2026
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Im Jahr 2025 erreichte eine Beschwerde die zuständige Aufsichtsbehörde, die zunächst wie ein klassischer Datenschutzvorfall erschien: Eine betroffene Person hatte nach einer Essensbestellung über einen digitalen Lieferdienst eine E-Mail erhalten, in der vor einem angeblichen Datenleck gewarnt wurde. Die Nachricht behauptete, fehlerhafte Software habe zur Offenlegung personenbezogener Daten geführt und enthielt sogar einen Ausschnitt mit entsprechenden Informationen.Zusätzlich berichtete die betroffene Person über vermehrte unerwünschte Werbeanrufe und vermutete einen Zusammenhang mit dem angeblichen Sicherheitsvorfall. Da im... Mehr
Veröffentlicht: 30.04.2026
Blog: datenschutzticker.de
Datenschutzverletzungen entstehen nicht nur durch Hackerangriffe oder fehlerhafte IT‑Systeme. Manchmal können die Risiken mitten im Unternehmen verortet sein. Ein aktueller Fall aus Großbritannien zeigt eindrücklich, welche Gefahren von internen Zugriffen auf personenbezogene Daten ausgehen können. Worum geht es? Ein ehemaliger Mitarbeiter von Meta steht unter Verdacht, während seiner Beschäftigung ca. 30.000 private Facebook‑Bilder unbefugt heruntergeladen zu haben. Die strafrechtlichen Ermittlungen hierzu laufen, der Fall wirft aber schon jetzt grundlegende Fragen zu Zugriffsrechten, internen Kontrollen und... Mehr
Veröffentlicht: 24.04.2026
Blog: datenschutz notizen
In vielen Bereichen ringen Unternehmen und Behörden um geeignete Kandidat*innen für bestehende oder neue Stellen. Häufig wird dann durch Recruiting-Videos versucht, auf Jobs aufmerksam zu machen und sich als Arbeitgeber gut zu präsentieren. Um Einblicke in die „echte“ Arbeitswelt zu geben, entstehen solche Videos, die dann später auf der eigenen Website oder dem Social-Media-Auftritt veröffentlicht werden, nicht selten direkt im Büro oder in der Fabrik. Auch im Gesundheitswesen lässt sich bei Krankenhäusern ein Trend erkennen,... Mehr
Veröffentlicht: 22.04.2026
Blog: datenschutz notizen
In der aufsichtsbehördlichen Praxis nehmen Meldungen über Datenschutzverletzungen nach Art. 33 DSGVO einen breiten Raum ein.Der Tätigkeitsbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) greift in diesem Zusammenhang Problemaufrisse zum Versand personenbezogener Daten im Gesundheitswesen auf. Dadurch soll zum einen die behördliche Praxis bei der Bearbeitung entsprechender Meldungen näher beleuchtet werden. Zum anderen sollen Verantwortliche für Risiken im Umgang mit personenbezogenen Daten sensibilisiert werden.Versand von Patientendaten: Besondere Risiken und AnforderungenBeim Versand... Mehr
Veröffentlicht: 21.04.2026
Blog: datenschutzticker.de
Der Datenschutzbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) zeigt eine deutliche Entwicklung: Datenschutzverstöße nehmen zu, ebenso wie Beschwerden und behördliche Maßnahmen. Grundlage sind Auswertungen aus dem Jahr 2025, die im Frühjahr 2026 veröffentlicht wurden.Für Unternehmen wird damit klar, dass Datenschutz-Compliance zunehmend in den Fokus der Aufsichtsbehörden rückt und Verstöße schneller erkannt und verfolgt werden.Datenschutzverstöße 2025: Deutlich steigende BeschwerdezahlenEin zentraler Befund im Datenschutzbericht 2025 ist der starke Anstieg der Beschwerden. Mit... Mehr
Veröffentlicht: 15.04.2026
Blog: datenschutzticker.de
Der aktuelle Tätigkeitsbericht 2025 des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA) zeichnet ein klares Bild: Datenschutz befindet sich in einer neuen Phase. Die klassischen Compliance-Fragen bleiben bestehen, werden jedoch überlagert von einer massiven Zunahme an Verfahren, neuen technologischen Einflüssen und einer veränderten Nutzung datenschutzrechtlicher Instrumente. Für Unternehmen bedeutet das vor allem eines: Datenschutz ist längst nicht mehr nur ein rechtliches Pflichtprogramm, sondern ein strategisches Thema mit unmittelbaren Auswirkungen auf Geschäftsprozesse und Risikomanagement.Ein Jahr der Rekorde und... Mehr
Veröffentlicht: 02.04.2026
Blog: datenschutzticker.de
Im Zuge eines Cyberangriffs auf die Unfallkasse Thüringen, der zu einem Datendiebstahl bei öffentlichen und nicht-öffentlichen Stellen führte, hatte der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI) zu prüfen, ob eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen der Unfallkasse und den jeweiligen öffentlichen und nicht-öffentlichen Stellen bestand. Der TLfDI befasste sich damit in seinem 7. Tätigkeitsbericht, der im November 2025 veröffentlicht wurde. Der Sachverhalt – was war passiert? Die Unfallkasse Thüringen meldete... Mehr
Veröffentlicht: 19.03.2026
Blog: datenschutz notizen
So unter anderem das Gericht in seinem Urteil vom 6. November 2025 (Az.: 3 O 93/24) in einem Rechtsstreit, in dem der Kläger einen Anspruch auf Schadensersatz nach Art. 82 DSGVO geltend gemacht hatte. Hintergrund war ein Hackangriff auf ein Softwaresystem, dass bei dem Beklagten im Einsatz war. Das Gericht wies die Klage ab. Es führt in den Entscheidungsgründen des Urteils unter anderem aus: „…Die DSGVO verlangt ein Risikomanagementsystem einzuführen, aber nicht die Beseitigung des... Mehr
Veröffentlicht: 17.03.2026
Blog: Rechtsanwalt Rolf Albrecht – Datenschutzrecht
Wer als Dienstleister weisungsgebunden personenbezogene Daten eines Auftraggebers bzw. Verantwortlichen verarbeitet (z. B. Cloud-Dienste, Newsletter-Tools, externe Lohnbuchhaltung oder IT-Wartung), wird datenschutzrechtlich als Auftragsverarbeiter nach Art. 4 Nr. 12, Art. 28 DSGVO tätig. In diesen Fällen muss zwingend ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen werden – auch wenn dies für viele als lästiger Papierkram erscheint. . Leidiges Thema: Liegen alle AVV vor? Einmal abgeschlossen, dümpelt der AVV nicht selten in einem hoffentlich zentralen Vertragsverzeichnis herum. Im... Mehr
Veröffentlicht: 13.03.2026
Blog: datenschutz notizen
Die Konferenz der Datenschutzaufsichtsbehörden (DSK) hat im November 2025 in einem Dokument gefordert, Ergänzungen in der DSGVO vorzunehmen. Ihrer Auffassung nach schützt der Datenschutz Minderjährige nur punktuell, aber nicht im Sinne eines Gesamtkonzepts. Dieser Beitrag beleuchtet den rechtlichen Rahmen für den Datenschutz von Minderjährigen sowie die Vorschläge der DSK, um abschließend beurteilen zu können, ob der Datenschutz für Minderjährige verbessert werden sollte. Der Inhalt im Überblick Sonderregelungen für Minderjährige neben dem Datenschutz Unbestritten unterliegen Minderjährige... Mehr
Veröffentlicht: 06.03.2026
Blog: Dr. Datenschutz
Die Datenschutz-Grundverordnung betrifft praktisch jedes Unternehmen, jede Website und jeden Verein in Europa. Doch was genau steckt hinter dieser Verordnung, die seit 2018 für so viel Aufregung sorgt? In diesem Leitfaden erfahren Sie alles Wichtige zur DSGVO in verständlicher Sprache, ohne juristischen Fachjargon. DSGVO kurz erklärt – der Schnellüberblick Die Datenschutz Grundverordnung DSGVO ist ein europäisches Gesetz, das den Umgang mit personenbezogenen Daten regelt. Seit dem 25. Mai 2018 gilt die DSGVO unmittelbar in allen... Mehr
Veröffentlicht: 06.03.2026
Blog: Rechtsanwaltskanzlei Tomas Krause - Datenschutz und IT-Recht
Gemeinsam genutzte Dateiablagen sind zentrale Arbeitsmittel in Unternehmen und Behörden. Sie dienen dem Austausch von Dokumenten, der übergreifenden Zusammenarbeit und der strukturierten Ablage relevanter Unterlagen. Zugleich bergen sie erhebliche datenschutzrechtliche Risiken. Darauf weist die Bayerische Landesbeauftragte für den Datenschutz (BayLfD) in einer aktuellen Kurz-Information ausdrücklich hin. Betroffen sind sowohl klassische Netzlaufwerke als auch Kollaborationsplattformen wie Microsoft SharePoint.Risikopotenzial liegt in der konkreten NutzungDatenschutzrechtlich sind Dateiablagen als technische Infrastruktur bzw. Betriebsmittel einzuordnen. Das Risiko ergibt sich nicht... Mehr
Veröffentlicht: 27.02.2026
Blog: datenschutzticker.de
Die Datenschutz-Grundverordnung (DSGVO) schützt nicht nur die Vertraulichkeit personenbezogener Daten, sondern ebenso deren Integrität und Verfügbarkeit. Gerade die Verfügbarkeit wird in der Praxis häufig unterschätzt – dabei können Ausfälle erhebliche Risiken für betroffene Personen und Unternehmen schaffen. Warum also gilt schon eine bloße Nicht‑Verfügbarkeit personenbezogener Daten als „Datenpanne“ im Sinne von Art. 33 DSGVO? Eine Datenpanne ist es doch nur, wenn etwas geklaut oder „gehackt“ wird, oder? Nun, so richtig ist das nicht. Art. 4 Nr. 12 DSGVO... Mehr
Veröffentlicht: 20.02.2026
Blog: datenschutz notizen
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer auf dem neuesten Stand zu sein. Der Inhalt im Überblick EU-Kommission veröffentlicht Mustervertragsklauseln zum Data Act Die EU-Kommission hat unverbindliche Mustervertragsklauseln zur Umsetzung des Data Act veröffentlicht. Diese... Mehr
Veröffentlicht: 18.02.2026
Blog: Dr. Datenschutz
Die Commission Nationale de l’Informatique et des Libertés (CNIL) stellte im Rahmen einer Kontrolle, ausgelöst durch mehr als 2.500 Beschwerden, erhebliche Verstöße gegen die Datenschutz-Grundverordnung (DSGVO) fest. Ein Angreifer konnte sich zuvor Zugriff auf rund 24 Millionen personenbezogene Datensätze verschaffen. Infolgedessen verhängte die CNIL gegen den Telekommunikationsanbieter FREE ein Bußgeld in Höhe von 15 Millionen Euro sowie gegen dessen Tochtergesellschaft FREE MOBILE ein Bußgeld von 27 Millionen Euro.Als unabhängige französische Datenschutzbehörde sah die CNIL insbesondere... Mehr
Veröffentlicht: 18.02.2026
Blog: datenschutzticker.de
Wir haben in unserem Blog bereits an zahlreichen Stellen über mögliche Datenschutzverletzungen sowie deren Eintrittsszenarien berichtet. Eine potenzielle Datenschutzverletzung, welche häufiger nicht die praktische Bedeutung erfährt, welche sie eigentlich genießen sollte, haben wir bisher noch unbeachtet gelassen: Weitreichende Zugriffsrechte, welche die unbefugte Kenntnisnahme von (personenbezogenen) Daten ermöglichen. Der Bayrische Landesbeauftragte für den Datenschutz (BayLfD) veröffentlichte Mitte Januar 2026 eine Kurz-Information unter dem Titel „Dateiablagen als Quelle von Datenpannen“.  Der BayLfD bietet mit seinen „Aktuellen Kurz-Informationen“... Mehr
Veröffentlicht: 09.02.2026
Blog: Dresdner Institut für Datenschutz
Der 7. Tätigkeitsbericht des Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI) gewährt einen aufschlussreichen Einblick in den Zustand des Datenschutzes im Jahr 2024. Nahezu überall sind die Zahlen gestiegen: Es gab mehr Beschwerden, mehr gemeldete Datenpannen und auch mehr Bußgeldverfahren. Überraschend ist diese Entwicklung nicht. Bemerkenswert ist vielmehr, wie hartnäckig sich bestimmte Problemfelder halten, obwohl sie seit Jahren bekannt sind. Der Bericht macht deutlich, dass Datenschutz selten an mangelnder Technik scheitert, sondern deutlich... Mehr
Veröffentlicht: 23.01.2026
Blog: datenschutzticker.de
Die Rolle des Assekuradeurs im Versicherungswesen ist komplex und vielschichtig. Besonders im Hinblick auf den Datenschutz wirft seine Tätigkeit wichtige Fragen auf. Im datenschutzrechtlichen Sinne ist der Assekuradeur ein eigenständiger Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO. Doch was bedeutet das konkret? Dieser Beitrag beleuchtet die datenschutzrechtliche Stellung des Assekuradeurs und deren praktische Konsequenzen. Der Inhalt im Überblick Was ist ein Assekuradeur? Ein Assekuradeur ist ein Versicherungsagent (vvgl. §71 VVG), mit umfassenden Vollmachten. Wichtig für den... Mehr
Veröffentlicht: 08.01.2026
Blog: Dr. Datenschutz
Ein massiver Cyberangriff, Millionen betroffene Datensätze und eine zweistellige Millionenstrafe: Der Fall des internationalen Dienstleisters Capita zeigt eindrücklich, welche gravierenden Folgen unzureichende Datenschutz- und IT-Sicherheitsmaßnahmen haben können. Für Unternehmen in Deutschland und der EU ist dieser Fall ein deutliches Warnsignal – insbesondere im Hinblick auf die Anforderungen der DSGVO.Cyberangriff mit weitreichenden FolgenIm Frühjahr 2023 verschafften sich Cyberkriminelle Zugriff auf die IT-Systeme von Capita. Infolge des Angriffs wurden personenbezogene Daten von rund 6,6 Millionen Menschen kompromittiert.... Mehr
Veröffentlicht: 08.01.2026
Blog: datenschutzticker.de
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer auf dem neuesten Stand zu sein. Der Inhalt im Überblick Datenschutzstelle Liechtenstein: Schwärzen von Dokumenten Die Datenschutzstelle des Fürstentums Liechtenstein widmet sich auf ihrer Webseite dem Thema „Schwärzen... Mehr
Veröffentlicht: 07.01.2026
Blog: Dr. Datenschutz
Im Rahmen der Blog-Reihe „Ein Spaziergang durch die DS-GVO“ betrachten wir die einzelnen Artikel der Datenschutz-Grundverordnung aus einem etwas anderen Blickwinkel. Ziel ist kein x-ter Kommentar, es soll eher ein Datenschutz-Feuilleton entstehen, mit Anmerkungen und Überlegungen auch zu Artikeln, die Sie im Datenschutz-Alltag vielleicht noch nie gelesen haben. Passend zum Jahreswechsel betreten wir neues Terrain: Kapitel IV der DS-GVO – „Verantwortlicher und Auftragsverarbeiter“ – beginnt mit Abschnitt 1 „Allgemeine Pflichten“ und führt uns durch Artikel,... Mehr
Veröffentlicht: 29.12.2025
Blog: Dresdner Institut für Datenschutz
Die „Verordnung über harmonisierte Vorschriften für einen fairen Datenzugang und eine faire Datennutzung“ (Verordnung (EU) 2023/2854; kurz: „Data Act“, „DA“) wurde am 27. November 2023 vom Rat der Europäischen Union verabschiedet. Im Zentrum des Data Act stehen Nutzungs- und Betriebsdaten aus vernetzten Geräten und Diensten (IoT-Daten), die für die unternehmerische Wertschöpfung zunehmend an Bedeutung gewinnen. Ziel des Data Act ist es, den Datenzugang fairer zu gestalten, Machtungleichgewichte abzubauen und Innovation im Binnenmarkt zu fördern. Seit... Mehr
Veröffentlicht: 18.12.2025
Blog: Abedin & Schwiering - Datenschutz & IT-Recht

Neuste Stellenangebote

YouTube

Digital Omnibus: Die DSGVO-Reform 2026 im Check Kommt jetzt die große Nachjustierung der DSGVO? In dieser Folge von Café Datenschutz analysieren wir den aktuellen Vorschlag der EU-Kommission zum sogenannten Digital Omnibus. Das Ziel der EU: Die Senkung von Compliance-Kosten und eine bessere Abstimmung der mittlerweile stark gewachsenen Digitalgesetze. Doch während es bei technischen Erleichterungen viel Zustimmung gibt, regt sich an anderer Stelle Widerstand bei den Aufsichtsbehörden. Wir werfen einen Blick auf die kritischen Verhandlungslinien: Von... Mehr
Veröffentlicht: 15.02.2026
Kanal: datenschutzvideos (YouTube)
*10 Datenschutz-To-Dos für Händler | DSGVO für kleine Unternehmen & Selbständige* Die Datenschutz-Grundverordnung (DSGVO) gilt für alle – auch für kleine Händler, Selbständige und Kleinstunternehmen. Doch was bedeutet das konkret für Ihren Laden, Ihre Website oder Ihren Webshop? In diesem Video erhalten Sie einen kompakten Überblick über die 10 wichtigsten Datenschutz-To-Dos, basierend auf der offiziellen Checkliste des BayLDA: * Verzeichnis der Verarbeitungstätigkeiten führen (Video: https://youtu.be/i2aFK30XrCU und https://youtu.be/9iFea7YrkyI ) * Videoüberwachung korrekt einsetzen (Video: https://youtu.be/reRzxBHbWaQ )... Mehr
Veröffentlicht: 14.09.2025
Kanal: datenschutzvideos (YouTube)

Podcasts

No feed items found.

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source