Erkenntnisse aus der Praxis
Erkenntnisse aus der Praxis zu KI-Strategie, Governance und Umsetzung.
Redaktioneller Hinweis: Recherche und Erstellung dieser Artikel erfolgen KI-gestützt. Aussagen zur Methodik, regulatorische Verweise und Empfehlungen beruhen auf dokumentierter Recherche, und jeder Artikel enthält konkrete Quellenangaben. Für die Forschungsmethodik hinter dieser Arbeit bürgt Daniela Piskackova, Mitgründerin und AI Audit Lead. Diese Transparenz entspricht unserem Selbstverständnis als KI-natives Unternehmen.

Müssen personenbezogene Daten aus Backups gelöscht werden?
Erfahren Sie, wann personenbezogene Daten aus Backups gelöscht werden müssen, wie Artikel 17 DSGVO greift und wie eine Wiederherstellung die Löschung nicht umkehrt.

Was muss eine Datenschutzerklärung nach DSGVO enthalten?
Erfahren Sie, was eine Datenschutzerklärung nach DSGVO enthalten muss, wann die Informationen fällig sind und wie sich direkte und indirekte Erhebung unterscheiden.

Verantwortlicher oder Auftragsverarbeiter: die Rolle bestimmen
Verantwortlicher oder Auftragsverarbeiter? Prüfen Sie Zweck, wesentliche Mittel und gemeinsame Entscheidungen je Verarbeitungstätigkeit.

Auftragsverarbeitungsvertrag für Kleinunternehmen: Praxisleitfaden
So erstellt und betreibt ein Kleinunternehmen einen vollständigen Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO mit kostenloser EU-Vorlage.

Wann ist ein Datenschutzbeauftragter für Unternehmen Pflicht?
Prüfen Sie nach Artikel 37 DSGVO, ob ein Datenschutzbeauftragter Pflicht ist, und dokumentieren Sie Bestellung oder begründete Entscheidung.

Gilt die DSGVO auch außerhalb der EU?
Gilt die DSGVO außerhalb der EU? Prüfen Sie Niederlassung, gezieltes Angebot und Verhaltensbeobachtung für jede Verarbeitung getrennt.

Gilt UK GDPR bei Kunden außerhalb des Vereinigten Königreichs?
Wann UK GDPR trotz ausländischer Kunden gilt, wie britische und EU-Reichweite parallel geprüft werden und wann Vertreter- oder Transferfragen hinzukommen.

Wie lange dürfen personenbezogene Daten aufbewahrt werden?
So bestimmen Organisationen die Aufbewahrungsfrist personenbezogener Daten, verbinden nationale Pflichten mit Löschung und behandeln Backups sowie Holds.

Sind geschäftliche Kontaktdaten personenbezogene Daten?
Wann geschäftliche Kontaktdaten personenbezogene Daten sind und wie Sie Firmenform, Einzelfeld, DSGVO-Zweck und ePrivacy-Marketing getrennt prüfen.

Muss diese Datenschutzverletzung gemeldet werden?
So prüfen Organisationen, ob eine Datenschutzverletzung der zuständigen Aufsichtsbehörde gemeldet werden muss, wann 72 Stunden beginnen und was zu dokumentieren ist.

Berechtigtes Interesse oder Einwilligung nach DSGVO?
So entscheiden Organisationen zwischen berechtigtem Interesse und Einwilligung, dokumentieren den Drei-Stufen-Test und prüfen zusätzliche ePrivacy-Regeln.

Verzeichnis von Verarbeitungstätigkeiten richtig erstellen
Erstellen Sie ein Verzeichnis von Verarbeitungstätigkeiten nach Artikel 30 DSGVO: rollenbezogen, belegbar und dauerhaft aktuell.

Was ist eine Rechtsgrundlage nach DSGVO?
Was eine DSGVO-Rechtsgrundlage ist, welche sechs Grundlagen gelten und wie Organisationen ihre Entscheidung nachvollziehbar dokumentieren.

Was ist eine Verletzung des Schutzes personenbezogener Daten?
Was als Verletzung des Schutzes personenbezogener Daten gilt, welche Alltagsfälle dazugehören und was eine Organisation in der ersten Stunde tun sollte.

Was ist ein Auskunftsersuchen nach DSGVO?
Was ein Auskunftsersuchen nach DSGVO umfasst, wann die Monatsfrist beginnt und wie Organisationen Anfragen erkennen, suchen, prüfen und beantworten.

Wann ist eine DSFA erforderlich? Der vollständige Prüfschritt
Wann ist eine DSFA erforderlich? Prüfen Sie Artikel 35, neun WP248-Kriterien und Behördenlisten und dokumentieren Sie ein begründetes Ja oder Nein.

DSGVO-Rechenschaftspflicht: Was Unternehmen in der EU dokumentieren müssen
Rechenschaftspflicht heißt: Compliance nachweisen, nicht nur behaupten. Welche Nachweise EU-Unternehmen vorhalten müssen – Verzeichnis, DSFA, Richtlinien – und wie Sie das Nachweispaket aufbauen.

KI-Verzeichnis in 90 Minuten aufbauen (KI-Verordnung)
In fünf Schritten zum KI-Verzeichnis nach Art. 26 KI-VO – in 90 Minuten, bevor die Betreiberpflichten ab Dezember 2027 zu greifen beginnen. Startspalten, Verantwortlichkeiten, Stolperfallen.

KI-Governance ab Tag eins: Was Nachrüsten kostet
KI-Regulierung wächst zusammen – KI-VO (Aug. 2026), US-Bundesstaaten, Asien. Wer Governance ab Tag eins aufbaut, entgeht der teuren Nachrüstfalle nach DSGVO-Muster.