Datenschutz- und IT-Sicherheits-Update 08/2026
Auch im August 2026 bleiben Datenschutz, IT-Sicherheit und regulatorische Anforderungen für Unternehmen eng miteinander verknüpft. Aktuelle Entwicklungen reichen von steigenden Datenschutzbeschwerden und neuen Leitlinien für generative KI bis hin zu internationalen Datenschutzverschärfungen und kritischen Sicherheitslücken. Hinzu kommen neue Transparenzpflichten aus der KI-Verordnung, die seit August für bestimmte KI-Systeme relevant sind. Unternehmen sollten deshalb sowohl ihre organisatorischen Datenschutzprozesse als auch technische Schutzmaßnahmen regelmäßig überprüfen.
Datenschutzaufsicht: Beschwerden und Datenschutzverletzungen nehmen zu
Der Tätigkeitsbericht 2025 des Landesbeauftragten für den Datenschutz Niedersachsen zeigt eine deutlich gestiegene Zahl an Beschwerden und gemeldeten Datenschutzverletzungen.
Web-Scraping und generative KI im Fokus des EDSA
Der Europäische Datenschutzausschuss befasst sich in neuen Leitlinien mit dem automatisierten Auslesen von Webseiten für generative KI. Entscheidend ist dabei: Auch öffentlich zugängliche Informationen können personenbezogene Daten darstellen und damit unter die Vorgaben der DSGVO fallen. Für Unternehmen, die KI-Systeme entwickeln oder entsprechende Datenverarbeitungen einsetzen, bleibt die weitere Entwicklung der Leitlinien relevant.
Cookie-Banner und Datenschutzpräferenzen
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit rückt erneut die datenschutzkonforme Gestaltung von Cookie-Bannern in den Mittelpunkt. Nutzer sollen echte Wahlmöglichkeiten erhalten und Einwilligungen ohne unnötige Hürden ablehnen können. Für Webseitenbetreiber bietet die aktuelle Diskussion einen guten Anlass, bestehende Consent-Lösungen und Prozesse erneut zu überprüfen.
Datenschutzrecht in Südkorea wird verschärft
Mit Änderungen am südkoreanischen Personal Information Protection Act treten im September 2026 strengere Anforderungen in Kraft. Dazu gehören erweiterte Benachrichtigungspflichten bei möglichen Datenschutzvorfällen und deutlich erhöhte Bußgeldrisiken. International tätige Unternehmen sollten prüfen, ob ihre Datenverarbeitungen oder Geschäftsbeziehungen von den neuen Vorgaben betroffen sein können.
Cyberangriffe und Datenschutzvorfälle bleiben ein hohes Risiko
Der Newsletter dokumentiert erneut mehrere größere Sicherheits- und Datenschutzvorfälle, darunter Ransomware-Angriffe, kompromittierte Register, große Datenlecks und Angriffe auf Dienstleister. Besonders relevant für Unternehmen ist dabei das Risiko von Lieferkettenangriffen, bei denen Sicherheitsprobleme eines externen Anbieters zahlreiche weitere Organisationen betreffen können. Datenschutz und Informationssicherheit sollten deshalb auch bei der Auswahl und Kontrolle von Dienstleistern gemeinsam betrachtet werden.
Kritische Sicherheitsupdates für Exchange, WordPress und weitere Systeme
Bei verschiedenen verbreiteten IT-Produkten wurden sicherheitsrelevante Schwachstellen bekannt oder Updates veröffentlicht. Besondere Aufmerksamkeit gilt unter anderem selbst betriebenen Microsoft-Exchange-Servern, WordPress-Installationen sowie Lösungen von Fortinet, Cisco und TeamViewer. Unternehmen sollten sicherstellen, dass vorhandene Systeme regelmäßig inventarisiert, auf bekannte Schwachstellen geprüft und Sicherheitsupdates zeitnah installiert werden.
KI-Verordnung: Transparenzpflichten nach Art. 50 KI-VO
Seit dem 2. August 2026 gelten wesentliche Transparenzpflichten der europäischen KI-Verordnung für bestimmte KI-Systeme. Unter anderem müssen Anbieter bestimmter generativer KI-Systeme künstlich erzeugte oder manipulierte Inhalte technisch kennzeichnen können. Unternehmen als Betreiber sollten deshalb klären, welche Pflichten für eingesetzte KI-Anwendungen gelten und welche zusätzlichen Anforderungen sich aus ihrer konkreten Nutzung ergeben.
Datenschutzschulungen für Beschäftigte
Regelmäßige Schulungen und Sensibilisierungen von Beschäftigten bleiben ein wichtiger Bestandteil eines funktionierenden Datenschutzmanagements. Der Newsletter weist darauf hin, dass entsprechende Schulungen über eine Datenschutzsoftware dokumentiert und Teilnahmebescheinigungen automatisiert erstellt werden können. Gerade angesichts zunehmender Cyberangriffe bleibt die Verbindung von Datenschutzwissen und Sicherheitsbewusstsein besonders wichtig.
Der vollständige Datenschutz-Newsletter ist exklusiv für unsere Kunden verfügbar. Darin finden Sie weitere Hintergrundinformationen, konkrete Hinweise und aktuelle Entwicklungen aus Datenschutz und IT-Sicherheit. Wenn Sie den vollständigen Newsletter erhalten oder sich zu den genannten Themen beraten lassen möchten, nehmen Sie gerne Kontakt mit uns auf.
