Mehrfach deutlich verschärft

Falk Steiner schreibt in »Irland: Ehemalige Meta-Lobbyistin wird Datenschutzbeauftragte« für heise.de Auch jenseits der Kritik an Sweeneys Ernennung wird vor allem ein Aspekt in Zukunft eine Rolle spielen: Wie sich die europäischen Datenschutzaufsichtsbehörden bei ihren gemeinsamen Beschlüssen gegenüber den Vorlagen aus Dublin verhalten werden. In einigen Mitgliedstaaten wurden zuletzt ausgesprochen wirtschaftsnahe Datenschutzbeauftragte benannt – was sich auch in den verbindlichen Beschlüssen des Europäischen Datenschutzausschusses widerspiegelt, mit denen die Entscheidungen einzelner Aufsichtsbehörden überstimmt werden können. Das betraf in der Vergangenheit vor allem Irland – die DPC-Entscheidungen wurden mehrfach deutlich verschärft. ...

19. September 2025 · 1 Minute · 98 Wörter

Klarheit statt rhetorischer Nebelgranaten

Sarah Jansen und Martin Leyrer hielten auf den MetaRheinMainChaosDays 2025 (MRMCD25) den Vortrag »Digitale Souveränität: Klarheit statt rhetorischer Nebelgranaten«, den ich wärmstens empfehlen kann. Er ist auf media.ccc.de verfügbar und lässt sich alternativ auch auf YouTube ansehen.

13. September 2025 · 1 Minute · 37 Wörter

Angesichts der fehlenden Rechtsgrundlage

Sebastian Dosch, Principal Consultant und Jurist bei der Unternehmensberatung Microfin schreibt in »US-Clouds: Nichts wie raus?« für Tagesspiegel Background Was aber ist mit den „souveränen Clouds“ mit regionaler Datenspeicherung, die unter anderem dieselben US-Unternehmen anbieten? Ihr Hauptargument ist ja Datenschutzkontinuität selbst bei einer Aufkündigung des TDPF durch die USA. Ob dann ein Abfluss von Daten in die USA weiterhin ausgeschlossen wäre oder ob man sich angesichts der fehlenden Rechtsgrundlage auf die Versprechungen der Anbieter verlassen müsste, ist noch eine offene Diskussion. ...

19. August 2025 · 1 Minute · 104 Wörter

Aushöhlung des Transatlantic Data Privacy Framework

Im Artikel »Warum unabhängige IT für die öffentliche Hand wichtig ist« erklärt Björn Wessel, warum die scheinbar souveränen Cloud-Lösungen von Microsoft und SAP problematisch sind und dass es dabei nicht nur um den US-amerikanischen Cloud Act geht. Bisher drehte sich die Diskussion vor allem um den Cloud Act. Er erlaubt US-Behörden, auf Daten von Kunden amerikanischer Cloud-Anbieter zuzugreifen, egal wo diese gespeichert sind. Inzwischen ist die Debatte aber breiter geworden. So sorgt etwa die Aushöhlung des Transatlantic Data Privacy Framework durch die US-Regierung für neue Unsicherheit. Auch die Entlassung jener Mitarbeiter, die in den USA für die Umsetzung der DSGVO-Anforderungen zuständig waren, wirft Fragen auf. Damit gerät sogar der Angemessenheitsbeschluss der EU-Kommission ins Wanken. ...

14. August 2025 · 1 Minute · 114 Wörter

Tragweite ihrer digitalen Abhängigkeiten

openTalk schreibt in »Ihr Weg zur digitalen Souveränität - Mehr Kontrolle, weniger Risiko« Der erste Schritt beginnt mit einem ehrlichen Blick auf Ihre aktuelle IT-Infrastruktur. Viele Organisationen sind sich der Tragweite ihrer digitalen Abhängigkeiten nicht bewusst - bis es zu spät ist und Cyberbedrohungen oder DSGVO-Verstöße gravierende Folgen haben. Der erste Absatz trifft meine Wahrnehmung. Der Rest ist solide, bringt aber kaum neue Ideen.

8. August 2025 · 1 Minute · 64 Wörter