Aktuelles zur Datenübermittlung

Diese Seite bündelt täglich aktualisierte Beiträge zur Datenübermittlung ins Ausland – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Entwicklungen zum EU-US Data Privacy Framework, neue Aufsichtsentscheidungen zu Standardvertragsklauseln und zusätzlichen Maßnahmen oder Praxisbeiträge zur datenschutzkonformen Drittlandübermittlung: Hier finden Sie alle relevanten Inhalte zur internationalen Datenübermittlung auf einen Blick.

Die Seite richtet sich an Datenschutzbeauftragte, internationale Rechtsabteilungen sowie an IT-Rechtsanwältinnen und -Rechtsanwälte, die aktuelle Entwicklungen zu Art. 44 ff. DSGVO und zur internationalen Datenübermittlung professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. Kein relevanter Fachbeitrag zur Datenübermittlung ins Ausland entgeht Ihnen – von Angemessenheitsbeschlüssen und Standardvertragsklauseln über Binding Corporate Rules und Transfer Impact Assessments bis hin zum EU-US Data Privacy Framework, dessen Anfechtungsrisiken und aktuellen EuGH-Urteilen zur Drittlandübermittlung.

Blogs

Ein Cyberangriff auf einen externen Abrechnungsdienstleister zeigt erneut, wie sensibel die Verarbeitung von Patientendaten im Gesundheitswesen ist. Betroffen sind mehrere Kliniken in Deutschland, darunter Universitätskliniken in Hamburg, Köln, Düsseldorf, Baden-Württemberg, Schleswig-Holstein, Mainz und dem Saarland. Nach den vorliegenden Meldungen wurden bei dem Dienstleister Patientendaten entwendet, die im Zusammenhang mit privat- und wahlärztlichen Abrechnungen verarbeitet wurden. Patientendaten bei externem Dienstleister entwendet Der Angriff richtete sich nach Angaben des Universitätsklinikums Hamburg-Eppendorf (UKE) nicht gegen das Klinikum selbst,... Mehr
Veröffentlicht: 03.06.2026
Blog: datenschutzticker.de
Bei einem Cyberangriff auf den saarländischen Abrechnungsdienstleister unimed sind etwa einhunderttausend Patientendaten abgeflossen. Der Angriff erfolgte bereits Mitte April 2026. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die saarländische Datenschutzaufsichtsbehörde wurden unmittelbar informiert. Das Ausmaß des Angriffs wurde allerdings erst einen Monat später bekannt. Unimed selbst sei nach eigenen Angaben wieder uneingeschränkt arbeitsfähig. Die Datenübermittlung – zumindest von einigen Kliniken bleibt wegen Sicherheitsbedenken jedoch weiterhin ausgesetzt. Nach eigenen Angaben rechnet unimed für 95%... Mehr
Veröffentlicht: 29.05.2026
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Im Porträt der neuen KI-Cloud des Bundes steht eine Verwaltung, die leistungsfähiger und zugleich souveräner werden soll. Für rund 250 Millionen Euro sollen T-Systems, SAP und ein weiteres Konsortium um den Wiesbadener Dienstleister SVA die Cloud- und KI-Kapazitäten für Bund, Länder und Kommunen bereitstellen. Digitalminister Karsten Wildberger beschreibt das Projekt als „Rückgrat“ einer souveränen, digitalen und KI-fähigen Verwaltung. Die Plattform soll insbesondere KI-Anwendungen im öffentlichen Sektor ermöglichen und wird dem sogenannten „Deutschland-Stack“ zugeordnet. Kritisch bleibt... Mehr
Veröffentlicht: 29.05.2026
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
So unter anderem das Gericht in einem Berufungsverfahren in seinem Hinweisbeschluss vom 11.Mai 2026 (Az.: 21 U 3882/25 e) in einem Rechtsstreit, in dem ein Anspruch auf Schadensersatz nach Art. 82 DSGVO unter anderem geltend gemacht worden war. Das Gericht führt in den Gründen des Beschlusses unter anderem aus: „..Vor dem 10.07.2023 ist die Datenübermittlung der Beklagten in die USA jedoch zunächst auf der Grundlage der Standardvertragsklauseln 2010 und ab dem 31.08.2021 auf der Grundlage... Mehr
Veröffentlicht: 29.05.2026
Blog: Rechtsanwalt Rolf Albrecht – Datenschutzrecht
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer auf dem neuesten Stand zu sein. Der Inhalt im Überblick EDSB-Jahresbericht 2025: KI und internationale Datentransfers im Fokus Der Europäische Datenschutzbeauftragte (EDSB) hat seinen Jahresbericht 2025 veröffentlicht und... Mehr
Veröffentlicht: 27.05.2026
Blog: Dr. Datenschutz
Facebook gehört nach wie vor zu den reichweitenstärksten sozialen Netzwerken und ist für viele Unternehmen ein zentraler Kanal, um mit potenziellen Kundinnen und Kunden in Kontakt zu treten. Dieser Beitrag stellt dar, welche datenschutzrechtlichen Herausforderungen beim Betrieb einer Facebook‑Fanpage aktuell bestehen und welche Lösungsansätze sich daraus für Unternehmen ergeben. Der Inhalt im Überblick Facebook Fanpage und ihre Vorteile für Unternehmen Zunächst stellt sich die Frage, welche Vorteile einer Facebook Fanpage für Unternehmen bringt und mit welchen... Mehr
Veröffentlicht: 26.05.2026
Blog: Dr. Datenschutz
Ein Verkehrsunfall, ein sensibles Sicherheitsinteresse und die Frage, wie personenbezogene Daten per E-Mail verschickt werden dürfen: Mit Urteil vom 2. April 2026 hat das Verwaltungsgericht Düsseldorf klargestellt, dass nicht jede Datenübermittlung zwingend eine Ende-zu-Ende-Verschlüsselung erfordert. Die Entscheidung betrifft einen Fall, der zeigt, wie schnell Datenschutzrecht und praktische… Quelle... Mehr
Veröffentlicht: 22.05.2026
Blog: IT-Kanzlei Lutz
Das Landgericht (LG) Köln hat Ende November 2025 dazu geurteilt (Urteil vom 13.11.2025 – 30 O 146/25), ob eine Arbeitgeberin die Gehaltsdaten des eingestellten Beschäftigten an die Personalvermittlerin übermitteln darf. Diese wollte das Gehalt des vermittelten Beschäftigten von der Arbeitgeberin erfahren, um danach ihr Honorar zu berechnen. Obwohl der Beschäftigte der Weitergabe seiner Gehaltsdaten widersprach, verurteilte das LG Köln die Arbeitgeberin zur Auskunft dieser Angaben. Im Folgenden wird das Urteil mit seinen datenschutzrechtlichen Aspekten erläutert.... Mehr
Veröffentlicht: 13.05.2026
Blog: datenschutz notizen
Microsoft hat im April 2026 eine neue Funktion für Microsoft 365 Copilot eingeführt: „Flex Routing“. Der Name klingt harmlos. Die datenschutzrechtlichen Folgen sind es nicht. Was ist Flex Routing? Flex Routing ermöglicht es Microsoft, KI-Anfragen über Copilot bei Kapazitätsengpässen in europäischen Rechenzentren an Rechenzentren in den USA, Kanada oder Australien weiterzuleiten. Betroffen ist das sogenannte LLM-Inferencing – also der Schritt, in dem das Sprachmodell Ihre Eingaben tatsächlich verarbeitet. Zu diesem Zeitpunkt sind Ihre Daten –... Mehr
Veröffentlicht: 08.05.2026
Blog: datenschutz notizen
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) wird in vielen Unternehmen noch immer als rein formale Pflicht verstanden. Einmal erstellt, selten überprüft und im Zweifel kaum aktiv genutzt. Eine aktuelle Entscheidung der luxemburgischen Datenschutzaufsicht (CNPD) macht jedoch deutlich, dass genau diese Herangehensweise erhebliche Risiken birgt.Der Fall: VVT vorhanden, aber nicht ausreichendIm zugrunde liegenden Fall verfügte das betroffene Unternehmen durchaus über ein VVT und nutzte sogar ein entsprechendes Tool zur Verwaltung. Dennoch stellte die Aufsichtsbehörde fest, dass das... Mehr
Veröffentlicht: 23.04.2026
Blog: datenschutzticker.de
Die Energiewende bringt nicht nur technische und infrastrukturelle Herausforderungen mit sich, es entstehen auch rechtlich neue Spannungsfelder. Ein besonders praxisrelevantes Beispiel ist die Frage, unter welchen Voraussetzungen Projektentwickler Zugriff auf Eigentümerdaten von Grundstücken erhalten dürfen, um Windenergie- oder Solaranlagen zu realisieren. Der aktuelle Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten greift genau dieses Thema auf und beleuchtet die rechtlichen Grenzen der Datenweitergabe durch Vermessungsbehörden.Datenbereitstellung für ProjektentwicklerProjektfirmen, die Wind- oder Solaranlagen planen, sind darauf angewiesen, frühzeitig mit Grundstückseigentümern in... Mehr
Veröffentlicht: 17.04.2026
Blog: datenschutzticker.de
Im Kontext moderner Unternehmensgruppen und Konzernstrukturen gewinnen Beschäftigtendaten und deren konzerninterne Weitergabe zunehmend an Bedeutung. Datenschutzexperten stehen vor der Herausforderung, die rechtlichen Anforderungen bei der Übermittlung von Beschäftigtendaten innerhalb von Matrixstrukturen zu erfüllen. Dieser Beitrag beleuchtet die wichtigsten Aspekte auf Grundlage aktueller Hinweise des Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) im jüngst veröffentlichten Tätigkeitsbericht für 2025. Der Inhalt im Überblick Welche Rechtsgrundlagen gelten für die Weitergabe von Beschäftigtendaten in Konzernen? Matrixstrukturen werden häufig als... Mehr
Veröffentlicht: 09.04.2026
Blog: Dr. Datenschutz
Das Landesarbeitsgericht Rheinland-Pfalz hatte über die Frage zu entscheiden, ob die unbefugte konzerninterne Weitergabe personenbezogener Beschäftigtendaten einen Anspruch auf Schadensersatz nach Art. 82 DSGVO begründet.Gegenstand des Verfahrens war die Offenlegung von Leistungsbewertungen einer Arbeitnehmerin an Führungskräfte anderer Konzerneinheiten über mehrere Jahre. Das Gericht sprach der Klägerin einen Anspruch auf Schadensersatz in Höhe von 4.000 Euro zu und stellte dabei klar, dass bereits der Verlust der Kontrolle über personenbezogene Daten einen ersatzfähigen immateriellen Schaden darstellen kann.Unzulässigkeit... Mehr
Veröffentlicht: 31.03.2026
Blog: datenschutzticker.de
So das Gericht in seinem Teilurteil vom 13. November 2025 (Az.: 30 O 146/25) in einem Rechtsstreit, in dem finanzielle Ansprüche aus einem Personalvermittlungsvertrag streitig waren. Zur Berechnung benötigt der Kläger Auskünfte des Beklagten. Diese sind auf der Rechtsgrundlage des berechtigten Interesses nach Art. 6 I lit.f) DSGVO zu erteilen, so das Gericht. Es führt in den Entscheidungsgründen des Urteils unter anderem aus: „…Die Erlaubnis der Beklagten zur Erteilung der Auskunft trotz der Untersagung durch... Mehr
Veröffentlicht: 31.03.2026
Blog: Rechtsanwalt Rolf Albrecht – Datenschutzrecht
Google hat angekündigt, die datenschutzrechtliche Rolle beim Betrieb von Google reCAPTCHA anzupassen. Ab dem 2. April 2026 wird Google beim Einsatz von reCAPTCHA nicht mehr als eigener datenschutzrechtlicher Verantwortlicher auftreten, sondern als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO.Für Unternehmen, die reCAPTCHA einsetzen oder dessen Einsatz planen, bringt diese Änderung zwar mehr Klarheit bei der Rollenverteilung. Gleichzeitig entsteht jedoch neuer Prüf- und Anpassungsbedarf aus datenschutzrechtlicher Sicht.Was ist Google reCAPTCHA?Google reCAPTCHA ist ein Dienst... Mehr
Veröffentlicht: 26.03.2026
Blog: datenschutzticker.de
Die spanische Datenschutzaufsicht Agencia Española de Protección de Datos (AEPD) hat ein Bußgeld gegen ein Unternehmen verhängt, weil Beschäftigte verpflichtet wurden, ihr privates Smartphone für die Zwei-Faktor-Authentifizierung (2FA) bei dienstlichen Systemen zu nutzen. Für den Zugriff auf eine Plattform eines Auftraggebers mussten Mitarbeiter einen Authentifizierungscode per SMS auf ihrem privaten Mobiltelefon empfangen. In diesem Zusammenhang wurden personenbezogene Daten der Beschäftigten, insbesondere ihre Telefonnummern, an einen externen Dienstleister übermittelt. Nach Auffassung der Aufsichtsbehörde fehlte hierfür eine... Mehr
Veröffentlicht: 18.03.2026
Blog: datenschutzticker.de
KI-Tools sind aus dem Arbeitsalltag nicht mehr wegzudenken. Doch schon die Eingabe eines Prompts birgt datenschutzrechtliche Risiken. Selbst scheinbar harmlose Prompts können sensible Informationen preisgeben und ein Datenleck verursachen. In diesem Beitrag wird erläutert, warum KI-Prompts datenschutzrechtlich relevant sind, welche typischen Risiken entstehen und wie Unternehmen Datenlecks durch Prompts vermeiden. Der Inhalt im Überblick Sind KI-Prompts datenschutzrechtlich relevant? Man könnte meinen: „Ich frage ja nur etwas.“ Tatsächlich passiert viel mehr: Man tippt, man drückt auf... Mehr
Veröffentlicht: 16.03.2026
Blog: Dr. Datenschutz
Der Tätigkeitsbericht 2025 der Datenschutzbeauftragten von Radio Bremen ist weit mehr als ein formaler Rechenschaftsbericht. Er zeigt exemplarisch, wie sich Datenschutzorganisation, KI-Nutzung und Cloud-Strategien unter neuen regulatorischen Rahmenbedingungen entwickeln und welche strategischen Weichenstellungen erforderlich sind. Für Unternehmen, insbesondere im Medien-, Technologie- und Plattformumfeld, lassen sich daraus zentrale Lehren ableiten.Neue Aufsichtsstruktur im Rundfunk: Besonderheiten mit SignalwirkungMit Inkrafttreten des 7. Medienänderungsstaatsvertrags wurde ein gemeinsamer Rundfunkdatenschutzbeauftragter für alle ARD-Anstalten, das ZDF und Deutschlandradio eingeführt. Dieser fungiert als zuständige... Mehr
Veröffentlicht: 11.03.2026
Blog: datenschutzticker.de
„Menschen mit psychischen Erkrankungen dürfen nicht unter Generalverdacht gestellt werden“, betonte der niedersächsische Gesundheitsminister Andreas Philippi kürzlich in einer Pressemitteilung anlässlich der Novellierung des niedersächsischen Psychisch-Kranken-Hilfe-Gesetzes (im Folgenden NPsychKHG). Datenschutzrechtliche Bedenken bestehen auch nach der jüngsten Überarbeitung des Novellierungs-Entwurfs. Auslöser der Reform sind mehrere schwere Gewalttaten der Vergangenheit. Sie haben eine intensive Debatte darüber ausgelöst, wie Gefährdungslagen im Zusammenhang mit psychischen Erkrankungen zu begegnen ist. Ziel der Novelle ist es, Patienten sowie die öffentliche Sicherheit... Mehr
Veröffentlicht: 10.03.2026
Blog: datenschutz notizen
Der Einsatz von generativer KI in Microsoft 365 ist kein Risiko, sondern eine Frage konsequenter Datenschutz-Compliance. Mithilfe der Copilot-Websuche können externe Webinformationen kontextbezogen in Copilot Chats eingebunden werden. In Microsoft Teams ermöglichen Transkription, Live-Übersetzung und Aufzeichnung eine effiziente, internationale und barrierearme Durchführung und Dokumentation von Meetings. Gleichzeitig werden durch die KI-Funktionen in Microsoft 365 personenbezogene Daten verarbeitet, was eine datenschutzrechtliche Betrachtung erforderlich macht. Anders als gelegentlich behauptet, ist der Einsatz dieser Funktionen jedoch datenschutzkonform möglich.... Mehr
Veröffentlicht: 10.03.2026
Blog: reuschlaw - Datenschutz und IT-Recht
Die Konferenz der Datenschutzaufsichtsbehörden (DSK) hat im November 2025 in einem Dokument gefordert, Ergänzungen in der DSGVO vorzunehmen. Ihrer Auffassung nach schützt der Datenschutz Minderjährige nur punktuell, aber nicht im Sinne eines Gesamtkonzepts. Dieser Beitrag beleuchtet den rechtlichen Rahmen für den Datenschutz von Minderjährigen sowie die Vorschläge der DSK, um abschließend beurteilen zu können, ob der Datenschutz für Minderjährige verbessert werden sollte. Der Inhalt im Überblick Sonderregelungen für Minderjährige neben dem Datenschutz Unbestritten unterliegen Minderjährige... Mehr
Veröffentlicht: 06.03.2026
Blog: Dr. Datenschutz
Die Nutzung von „Meta Business Tools“, etwa dem Meta Pixel oder vergleichbaren Tracking-Technologien, beschäftigt zunehmend die Gerichte. Mehrere aktuelle Entscheidungen kommen zu dem Ergebnis, die damit verbundene Datenerhebung kann datenschutzwidrig sein und Schadensersatzansprüche nach Art. 82 DSGVO auslösen. Die befassten Gerichte sprachen den Betroffenen daher in teilweise parallel laufenden Verfahren zwischen 1.200 € und 1.500 € Schadenersatz zu.Was sind „Meta Business Tools”?Zu den Meta Business Tools zählen insbesondere das Meta Pixel, Conversion-APIs und ähnliche Tracking-Instrumente.... Mehr
Veröffentlicht: 03.03.2026
Blog: datenschutzticker.de
Mit der Änderung der Durchführungsverordnung zum Gesetz über den Kirchlichen Datenschutz (KDG-DVO) wird eine lange erwartete Konsequenz offiziell: Die Nutzung des Faxgeräts zur schnellen Übermittlung personenbezogener Daten ist, von absoluten Ausnahmefällen abgesehen, nicht mehr zulässig. Angesichts der fortschreitenden Digitalisierung und der gestiegenen Anforderungen an den Schutz personenbezogener Daten war die Faxnutzung seit Jahren Gegenstand datenschutzrechtlicher Diskussionen. Die Novellierung schafft nun endlich klare Verhältnisse. Der neue § 25 KDG-DVO formuliert: „Die Übermittlung personenbezogener Daten per Fax... Mehr
Veröffentlicht: 27.02.2026
Blog: datenschutz notizen
Eines der Kernanliegen der Datenschutz-Grundverordnung (DSGVO) ist, dass natürliche Personen die Kontrolle über ihre eigenen personenbezogenen Daten innehaben. Eine transparente Verarbeitung dieser Daten soll dies sicherstellen. Das mutmaßlich wichtigste Instrument hierfür sind die sog. „Betroffenenrechte“ nach Art. 12-23 DSGVO, wobei insbesondere das Recht auf Auskunft (Art. 15 DSGVO) und das Recht auf Löschung (Art. 17 DSGVO) in der Praxis Anwendung finden. Oftmals unbekannt ist der Wirkungsbereich dieser Betroffenenrechte, welcher weit über die Grenzen der EU... Mehr
Veröffentlicht: 26.02.2026
Blog: datenschutz notizen

Neuste Stellenangebote

YouTube

Wenn Mitarbeiter in die USA reisen müssen, aber ihre Daten nicht freigeben wollen – sind sie dazu verpflichtet? Wir klären die Datenschutzfragen rund um die Datenübermittlung in die USA. Hier geht’s zum vollständigen Ende-zu-Ende-Podcast: https://youtu.be/UVTSJBVLvnA #Datenschutz #USADatenübermittlung #Mitarbeiterrechte #DSGVO... Mehr
Veröffentlicht: 17.03.2026
Kanal: DatenschutzFachmannEU (YouTube)
*Arzttermine online: Datenschutz richtig umsetzen* Themenreihe: Praxis-Themen DSGVO im Gesundheitswesen Online-Terminbuchungen in Arztpraxen sind bequem – aber wie steht es um den Datenschutz? In diesem Video erfahren Sie, worauf medizinische Einrichtungen und Patienten achten sollten, um Online-Terminverwaltung datenschutzkonform zu gestalten. Grundlage ist der aktuelle Beschluss der Datenschutzkonferenz vom 16. Juni 2025. Die wichtigsten Punkte: 1. *Alternative Terminvereinbarung:* Auch bei digitalen Angeboten muss stets eine analoge Möglichkeit bestehen, einen Termin zu buchen. 2. *Externe Anbieter &... Mehr
Veröffentlicht: 27.07.2025
Kanal: datenschutzvideos (YouTube)

Podcasts

No feed items found.

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source