Aktuelles zur Datenübermittlung

Diese Seite bündelt täglich aktualisierte Beiträge zur Datenübermittlung ins Ausland – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Entwicklungen zum EU-US Data Privacy Framework, neue Aufsichtsentscheidungen zu Standardvertragsklauseln und zusätzlichen Maßnahmen oder Praxisbeiträge zur datenschutzkonformen Drittlandübermittlung: Hier finden Sie alle relevanten Inhalte zur internationalen Datenübermittlung auf einen Blick.

Die Seite richtet sich an Datenschutzbeauftragte, internationale Rechtsabteilungen sowie an IT-Rechtsanwältinnen und -Rechtsanwälte, die aktuelle Entwicklungen zu Art. 44 ff. DSGVO und zur internationalen Datenübermittlung professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. Kein relevanter Fachbeitrag zur Datenübermittlung ins Ausland entgeht Ihnen – von Angemessenheitsbeschlüssen und Standardvertragsklauseln über Binding Corporate Rules und Transfer Impact Assessments bis hin zum EU-US Data Privacy Framework, dessen Anfechtungsrisiken und aktuellen EuGH-Urteilen zur Drittlandübermittlung.

Blogs

Das Landgericht (LG) Köln hat Ende November 2025 dazu geurteilt (Urteil vom 13.11.2025 – 30 O 146/25), ob eine Arbeitgeberin die Gehaltsdaten des eingestellten Beschäftigten an die Personalvermittlerin übermitteln darf. Diese wollte das Gehalt des vermittelten Beschäftigten von der Arbeitgeberin erfahren, um danach ihr Honorar zu berechnen. Obwohl der Beschäftigte der Weitergabe seiner Gehaltsdaten widersprach, verurteilte das LG Köln die Arbeitgeberin zur Auskunft dieser Angaben. Im Folgenden wird das Urteil mit seinen datenschutzrechtlichen Aspekten erläutert.... Mehr
Veröffentlicht: 13.05.2026
Blog: datenschutz notizen
Microsoft hat im April 2026 eine neue Funktion für Microsoft 365 Copilot eingeführt: „Flex Routing“. Der Name klingt harmlos. Die datenschutzrechtlichen Folgen sind es nicht. Was ist Flex Routing? Flex Routing ermöglicht es Microsoft, KI-Anfragen über Copilot bei Kapazitätsengpässen in europäischen Rechenzentren an Rechenzentren in den USA, Kanada oder Australien weiterzuleiten. Betroffen ist das sogenannte LLM-Inferencing – also der Schritt, in dem das Sprachmodell Ihre Eingaben tatsächlich verarbeitet. Zu diesem Zeitpunkt sind Ihre Daten –... Mehr
Veröffentlicht: 08.05.2026
Blog: datenschutz notizen
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) wird in vielen Unternehmen noch immer als rein formale Pflicht verstanden. Einmal erstellt, selten überprüft und im Zweifel kaum aktiv genutzt. Eine aktuelle Entscheidung der luxemburgischen Datenschutzaufsicht (CNPD) macht jedoch deutlich, dass genau diese Herangehensweise erhebliche Risiken birgt.Der Fall: VVT vorhanden, aber nicht ausreichendIm zugrunde liegenden Fall verfügte das betroffene Unternehmen durchaus über ein VVT und nutzte sogar ein entsprechendes Tool zur Verwaltung. Dennoch stellte die Aufsichtsbehörde fest, dass das... Mehr
Veröffentlicht: 23.04.2026
Blog: datenschutzticker.de
Die Energiewende bringt nicht nur technische und infrastrukturelle Herausforderungen mit sich, es entstehen auch rechtlich neue Spannungsfelder. Ein besonders praxisrelevantes Beispiel ist die Frage, unter welchen Voraussetzungen Projektentwickler Zugriff auf Eigentümerdaten von Grundstücken erhalten dürfen, um Windenergie- oder Solaranlagen zu realisieren. Der aktuelle Tätigkeitsbericht des Sächsischen Datenschutzbeauftragten greift genau dieses Thema auf und beleuchtet die rechtlichen Grenzen der Datenweitergabe durch Vermessungsbehörden.Datenbereitstellung für ProjektentwicklerProjektfirmen, die Wind- oder Solaranlagen planen, sind darauf angewiesen, frühzeitig mit Grundstückseigentümern in... Mehr
Veröffentlicht: 17.04.2026
Blog: datenschutzticker.de
Im Kontext moderner Unternehmensgruppen und Konzernstrukturen gewinnen Beschäftigtendaten und deren konzerninterne Weitergabe zunehmend an Bedeutung. Datenschutzexperten stehen vor der Herausforderung, die rechtlichen Anforderungen bei der Übermittlung von Beschäftigtendaten innerhalb von Matrixstrukturen zu erfüllen. Dieser Beitrag beleuchtet die wichtigsten Aspekte auf Grundlage aktueller Hinweise des Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) im jüngst veröffentlichten Tätigkeitsbericht für 2025. Der Inhalt im Überblick Welche Rechtsgrundlagen gelten für die Weitergabe von Beschäftigtendaten in Konzernen? Matrixstrukturen werden häufig als... Mehr
Veröffentlicht: 09.04.2026
Blog: Dr. Datenschutz
Das Landesarbeitsgericht Rheinland-Pfalz hatte über die Frage zu entscheiden, ob die unbefugte konzerninterne Weitergabe personenbezogener Beschäftigtendaten einen Anspruch auf Schadensersatz nach Art. 82 DSGVO begründet.Gegenstand des Verfahrens war die Offenlegung von Leistungsbewertungen einer Arbeitnehmerin an Führungskräfte anderer Konzerneinheiten über mehrere Jahre. Das Gericht sprach der Klägerin einen Anspruch auf Schadensersatz in Höhe von 4.000 Euro zu und stellte dabei klar, dass bereits der Verlust der Kontrolle über personenbezogene Daten einen ersatzfähigen immateriellen Schaden darstellen kann.Unzulässigkeit... Mehr
Veröffentlicht: 31.03.2026
Blog: datenschutzticker.de
So das Gericht in seinem Teilurteil vom 13. November 2025 (Az.: 30 O 146/25) in einem Rechtsstreit, in dem finanzielle Ansprüche aus einem Personalvermittlungsvertrag streitig waren. Zur Berechnung benötigt der Kläger Auskünfte des Beklagten. Diese sind auf der Rechtsgrundlage des berechtigten Interesses nach Art. 6 I lit.f) DSGVO zu erteilen, so das Gericht. Es führt in den Entscheidungsgründen des Urteils unter anderem aus: „…Die Erlaubnis der Beklagten zur Erteilung der Auskunft trotz der Untersagung durch... Mehr
Veröffentlicht: 31.03.2026
Blog: Rechtsanwalt Rolf Albrecht – Datenschutzrecht
Google hat angekündigt, die datenschutzrechtliche Rolle beim Betrieb von Google reCAPTCHA anzupassen. Ab dem 2. April 2026 wird Google beim Einsatz von reCAPTCHA nicht mehr als eigener datenschutzrechtlicher Verantwortlicher auftreten, sondern als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO.Für Unternehmen, die reCAPTCHA einsetzen oder dessen Einsatz planen, bringt diese Änderung zwar mehr Klarheit bei der Rollenverteilung. Gleichzeitig entsteht jedoch neuer Prüf- und Anpassungsbedarf aus datenschutzrechtlicher Sicht.Was ist Google reCAPTCHA?Google reCAPTCHA ist ein Dienst... Mehr
Veröffentlicht: 26.03.2026
Blog: datenschutzticker.de
Die spanische Datenschutzaufsicht Agencia Española de Protección de Datos (AEPD) hat ein Bußgeld gegen ein Unternehmen verhängt, weil Beschäftigte verpflichtet wurden, ihr privates Smartphone für die Zwei-Faktor-Authentifizierung (2FA) bei dienstlichen Systemen zu nutzen. Für den Zugriff auf eine Plattform eines Auftraggebers mussten Mitarbeiter einen Authentifizierungscode per SMS auf ihrem privaten Mobiltelefon empfangen. In diesem Zusammenhang wurden personenbezogene Daten der Beschäftigten, insbesondere ihre Telefonnummern, an einen externen Dienstleister übermittelt. Nach Auffassung der Aufsichtsbehörde fehlte hierfür eine... Mehr
Veröffentlicht: 18.03.2026
Blog: datenschutzticker.de
KI-Tools sind aus dem Arbeitsalltag nicht mehr wegzudenken. Doch schon die Eingabe eines Prompts birgt datenschutzrechtliche Risiken. Selbst scheinbar harmlose Prompts können sensible Informationen preisgeben und ein Datenleck verursachen. In diesem Beitrag wird erläutert, warum KI-Prompts datenschutzrechtlich relevant sind, welche typischen Risiken entstehen und wie Unternehmen Datenlecks durch Prompts vermeiden. Der Inhalt im Überblick Sind KI-Prompts datenschutzrechtlich relevant? Man könnte meinen: „Ich frage ja nur etwas.“ Tatsächlich passiert viel mehr: Man tippt, man drückt auf... Mehr
Veröffentlicht: 16.03.2026
Blog: Dr. Datenschutz
Der Tätigkeitsbericht 2025 der Datenschutzbeauftragten von Radio Bremen ist weit mehr als ein formaler Rechenschaftsbericht. Er zeigt exemplarisch, wie sich Datenschutzorganisation, KI-Nutzung und Cloud-Strategien unter neuen regulatorischen Rahmenbedingungen entwickeln und welche strategischen Weichenstellungen erforderlich sind. Für Unternehmen, insbesondere im Medien-, Technologie- und Plattformumfeld, lassen sich daraus zentrale Lehren ableiten.Neue Aufsichtsstruktur im Rundfunk: Besonderheiten mit SignalwirkungMit Inkrafttreten des 7. Medienänderungsstaatsvertrags wurde ein gemeinsamer Rundfunkdatenschutzbeauftragter für alle ARD-Anstalten, das ZDF und Deutschlandradio eingeführt. Dieser fungiert als zuständige... Mehr
Veröffentlicht: 11.03.2026
Blog: datenschutzticker.de
„Menschen mit psychischen Erkrankungen dürfen nicht unter Generalverdacht gestellt werden“, betonte der niedersächsische Gesundheitsminister Andreas Philippi kürzlich in einer Pressemitteilung anlässlich der Novellierung des niedersächsischen Psychisch-Kranken-Hilfe-Gesetzes (im Folgenden NPsychKHG). Datenschutzrechtliche Bedenken bestehen auch nach der jüngsten Überarbeitung des Novellierungs-Entwurfs. Auslöser der Reform sind mehrere schwere Gewalttaten der Vergangenheit. Sie haben eine intensive Debatte darüber ausgelöst, wie Gefährdungslagen im Zusammenhang mit psychischen Erkrankungen zu begegnen ist. Ziel der Novelle ist es, Patienten sowie die öffentliche Sicherheit... Mehr
Veröffentlicht: 10.03.2026
Blog: datenschutz notizen
Der Einsatz von generativer KI in Microsoft 365 ist kein Risiko, sondern eine Frage konsequenter Datenschutz-Compliance. Mithilfe der Copilot-Websuche können externe Webinformationen kontextbezogen in Copilot Chats eingebunden werden. In Microsoft Teams ermöglichen Transkription, Live-Übersetzung und Aufzeichnung eine effiziente, internationale und barrierearme Durchführung und Dokumentation von Meetings. Gleichzeitig werden durch die KI-Funktionen in Microsoft 365 personenbezogene Daten verarbeitet, was eine datenschutzrechtliche Betrachtung erforderlich macht. Anders als gelegentlich behauptet, ist der Einsatz dieser Funktionen jedoch datenschutzkonform möglich.... Mehr
Veröffentlicht: 10.03.2026
Blog: reuschlaw - Datenschutz und IT-Recht
Die Konferenz der Datenschutzaufsichtsbehörden (DSK) hat im November 2025 in einem Dokument gefordert, Ergänzungen in der DSGVO vorzunehmen. Ihrer Auffassung nach schützt der Datenschutz Minderjährige nur punktuell, aber nicht im Sinne eines Gesamtkonzepts. Dieser Beitrag beleuchtet den rechtlichen Rahmen für den Datenschutz von Minderjährigen sowie die Vorschläge der DSK, um abschließend beurteilen zu können, ob der Datenschutz für Minderjährige verbessert werden sollte. Der Inhalt im Überblick Sonderregelungen für Minderjährige neben dem Datenschutz Unbestritten unterliegen Minderjährige... Mehr
Veröffentlicht: 06.03.2026
Blog: Dr. Datenschutz
Die Nutzung von „Meta Business Tools“, etwa dem Meta Pixel oder vergleichbaren Tracking-Technologien, beschäftigt zunehmend die Gerichte. Mehrere aktuelle Entscheidungen kommen zu dem Ergebnis, die damit verbundene Datenerhebung kann datenschutzwidrig sein und Schadensersatzansprüche nach Art. 82 DSGVO auslösen. Die befassten Gerichte sprachen den Betroffenen daher in teilweise parallel laufenden Verfahren zwischen 1.200 € und 1.500 € Schadenersatz zu.Was sind „Meta Business Tools”?Zu den Meta Business Tools zählen insbesondere das Meta Pixel, Conversion-APIs und ähnliche Tracking-Instrumente.... Mehr
Veröffentlicht: 03.03.2026
Blog: datenschutzticker.de
Mit der Änderung der Durchführungsverordnung zum Gesetz über den Kirchlichen Datenschutz (KDG-DVO) wird eine lange erwartete Konsequenz offiziell: Die Nutzung des Faxgeräts zur schnellen Übermittlung personenbezogener Daten ist, von absoluten Ausnahmefällen abgesehen, nicht mehr zulässig. Angesichts der fortschreitenden Digitalisierung und der gestiegenen Anforderungen an den Schutz personenbezogener Daten war die Faxnutzung seit Jahren Gegenstand datenschutzrechtlicher Diskussionen. Die Novellierung schafft nun endlich klare Verhältnisse. Der neue § 25 KDG-DVO formuliert: „Die Übermittlung personenbezogener Daten per Fax... Mehr
Veröffentlicht: 27.02.2026
Blog: datenschutz notizen
Eines der Kernanliegen der Datenschutz-Grundverordnung (DSGVO) ist, dass natürliche Personen die Kontrolle über ihre eigenen personenbezogenen Daten innehaben. Eine transparente Verarbeitung dieser Daten soll dies sicherstellen. Das mutmaßlich wichtigste Instrument hierfür sind die sog. „Betroffenenrechte“ nach Art. 12-23 DSGVO, wobei insbesondere das Recht auf Auskunft (Art. 15 DSGVO) und das Recht auf Löschung (Art. 17 DSGVO) in der Praxis Anwendung finden. Oftmals unbekannt ist der Wirkungsbereich dieser Betroffenenrechte, welcher weit über die Grenzen der EU... Mehr
Veröffentlicht: 26.02.2026
Blog: datenschutz notizen
Die neue (Negativ-)Definition personenbezogener Daten im Kommissionsvorschlag für den digitalen Omnibus ist offenbar so umstritten, dass sie fallengelassen werden könnte. Die EU-Ratspräsidentschaft Zypern hat den Entwurf zum Omnibus überarbeitet. In einer geleakten Fassung fehlt die neue Definition. Grund genug, unseren Beitrag von gestern fortzusetzen. Der Inhalt im Überblick Das Leak Mehrere Zeitungen und Blogs berichten übereinstimmend von der geleakten Fassung des Omnibus. Die Fassung soll am 27. Februar dem Ausschuss der Ständigen Vertreter im Rat... Mehr
Veröffentlicht: 25.02.2026
Blog: Dr. Datenschutz
Im Rahmen einer Due Diligence-Prüfung zur Vorbereitung eines Unternehmensverkaufs oder Börsengangs ist die Verarbeitung personenbezogener Daten regelmäßig unumgänglich. Dabei stellt sich die zentrale Frage: Überwiegt das Transparenzinteresse von Käufer und Verkäufer an einer umfassenden Offenlegung oder das Schutzinteresse der betroffenen Personen?Mit der Veröffentlichung ihrer Leitlinien zur datenschutzkonformen Durchführung von Due Diligence-Prüfungen betont die Liechtensteinische Datenschutzstelle die Notwendigkeit einer sorgfältigen Abwägung dieser widerstreitenden Interessen.Welche Daten werden bei einer Due Diligence-Prüfung verarbeitet?Bei einer Due Diligence-Prüfung werden regelmäßig... Mehr
Veröffentlicht: 25.02.2026
Blog: datenschutzticker.de
Am 26. Januar 2026 stellte die Europäische Kommission offiziell fest, dass Brasilien ein mit der Europäischen Union vergleichbares Schutzniveau für die Verarbeitung personenbezogene Daten bietet und damit die Anforderungen des Art. 45 DS-GVO erfüllt. Mit diesem Angemessenheitsbeschluss wird die Übermittlung personenbezogener Daten von der Europäischen Union nach Brasilien deutlich erleichtert, da keine zusätzlichen Übermittlungsinstrumente wie Standardvertragsklauseln oder Binding Corporate Rules erforderlich sind. Für Organisationen bedeutet dies eine spürbare Vereinfachung und erhöhte Rechtssicherheit bei Datenübermittlungen nach... Mehr
Veröffentlicht: 23.02.2026
Blog: Dresdner Institut für Datenschutz
So das Gericht in Urteil vom 20. Januar 2026 (Az.: 4 U 598/25 (2)) in einem Rechtsstreit. Das Gericht sieht insbesondere auch nach der Entscheidung des BGH vom 18. Dezember 2025 (Az.: I ZR 97/25) seine auch schon vorher bestehende Rechtsansicht bestätigt, dass ein Löschungsanspruch nach Art. 17 DSGBVO nicht generell besteht, sondern unter Umständen im Einzelfall möglich sind. Das Gericht führt in den Entscheidungsgründen unter anderem aus: „…Für die vom Kläger angenommene Analogie zur... Mehr
Veröffentlicht: 20.02.2026
Blog: Rechtsanwalt Rolf Albrecht – Datenschutzrecht
GPS-Tracking für Kinder verspricht Sicherheit, birgt jedoch erhebliche Risiken für den Datenschutz. Dieser Artikel beleuchtet die datenschutzrechtlichen Bedenken, die Rechte der Kinder und die Gefahren durch unsichere Anbieter. Erfahren Sie, worauf Eltern bei der Auswahl von GPS-Trackern achten sollten, um die Privatsphäre ihrer Kinder wirksam zu schützen. Der Inhalt im Überblick Welche Arten von GPS-Tracking für Kinder gibt es? Heute gibt es zahlreiche Möglichkeiten, den eigenen Nachwuchs zu überwachen. Die Anbieter werben mit einem Sicherheitsgewinn... Mehr
Veröffentlicht: 17.02.2026
Blog: Dr. Datenschutz
Die britische Datenschutzaufsichtsbehörde Information Commissioner’s Office (ICO) hat ihre Leitlinien zur internationalen Übermittlung personenbezogener Daten aktualisiert und weiterentwickelt. Ziel der Überarbeitung ist es, die Anforderungen der britischen Datenschutz-Grundverordnung (UK GDPR) klarer darzustellen und Verantwortlichen eine Orientierung bei der rechtssicheren Gestaltung internationaler Datentransfers zu geben. Die Leitlinien richten sich insbesondere an Datenschutzbeauftragte sowie an Personen mit besonderen datenschutzrechtlichen Verantwortlichkeiten.Änderungen der LeitlinienDie aktualisierten Leitlinien befassen sich umfassend mit den Voraussetzungen internationaler Datenübermittlungen. Sie erläutern dabei insbesondere die... Mehr
Veröffentlicht: 16.02.2026
Blog: datenschutzticker.de
Der Europäische Gerichtshof für Menschenrechte (EGMR) hat sich jüngst mit den Zugriffsmöglichkeiten der Steuerbehörden auf Bankdaten befasst. In der datenschutzrechtlichen Praxis wird seit geraumer Zeit diskutiert, welche Kundendaten Unternehmen zur Betrugsprävention an Wirtschaftsauskunfteien übermitteln dürfen. Nun hatte auch der EGMR über die Zulässigkeit der Erhebung der Daten zu entscheiden. Mit Urteil vom 08.01.2026 befasste sich der Europäische Gerichtshof für Menschenrechte mit der Frage, ob der Zugriff der italienischen Steuerbehörde (Agenzia delle Entrate) auf Bankdaten der... Mehr
Veröffentlicht: 12.02.2026
Blog: datenschutzticker.de

Neuste Stellenangebote

YouTube

Wenn Mitarbeiter in die USA reisen müssen, aber ihre Daten nicht freigeben wollen – sind sie dazu verpflichtet? Wir klären die Datenschutzfragen rund um die Datenübermittlung in die USA. Hier geht’s zum vollständigen Ende-zu-Ende-Podcast: https://youtu.be/UVTSJBVLvnA #Datenschutz #USADatenübermittlung #Mitarbeiterrechte #DSGVO... Mehr
Veröffentlicht: 17.03.2026
Kanal: DatenschutzFachmannEU (YouTube)
*Arzttermine online: Datenschutz richtig umsetzen* Themenreihe: Praxis-Themen DSGVO im Gesundheitswesen Online-Terminbuchungen in Arztpraxen sind bequem – aber wie steht es um den Datenschutz? In diesem Video erfahren Sie, worauf medizinische Einrichtungen und Patienten achten sollten, um Online-Terminverwaltung datenschutzkonform zu gestalten. Grundlage ist der aktuelle Beschluss der Datenschutzkonferenz vom 16. Juni 2025. Die wichtigsten Punkte: 1. *Alternative Terminvereinbarung:* Auch bei digitalen Angeboten muss stets eine analoge Möglichkeit bestehen, einen Termin zu buchen. 2. *Externe Anbieter &... Mehr
Veröffentlicht: 27.07.2025
Kanal: datenschutzvideos (YouTube)

Podcasts

No feed items found.

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source