[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fY3OBhQl_HMrUG2mx0PbBkspJGN905EcPCKb8T6QBLU8":3,"$ft7UWBBGkhWltBUZtGXZ5579vo3I-u7gYQkt9f6-lZMI":81,"faq-section-":223,"white_papers":224},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":16,"featured":17,"state":18,"author":19,"authorId":20,"datePublication":24,"dateCreation":25,"dateUpdate":26,"mainCategory":27,"categories":42,"metaDatas":70,"imageUrl":71,"imageThumbUrls":72,"id":80},true,"Sind Sie es leid, allgemeine Newsletter zu erhalten, die Ihre tatsächlichen Herausforderungen nur oberflächlich behandeln? Dastra präsentiert **Dastra Insights**: einen juristischen und regulatorischen Informationsdienst, der speziell für Datenschutzbeauftragte (DSB), Jurist:innen sowie Fachleute aus den Bereichen Datenschutz und KI entwickelt wurde.\n\n**Gezielte, praxisrelevante Updates**, die sich an den realen Anforderungen des Datenschutzes und der KI-Governance orientieren.\n\nHier finden Sie unsere Auswahl der wichtigsten Entwicklungen für den **August 2026**:\n\n## \\[KI-Verordnung\\] Inkrafttreten der Transparenzpflichten\n\n**Datum** : 2. August 2026\\\n**Quelle** : [Europäische Kommission](https://digital-strategy.ec.europa.eu/de/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august)\n\nSeit dem 2. August können das KI-Büro der Europäischen Kommission sowie die zuständigen nationalen Behörden die in der europäischen KI-Verordnung vorgesehenen Aufsichts- und Kontrollbefugnisse wahrnehmen. Auch die für bestimmte KI-Systeme geltenden Transparenzpflichten sind nun anwendbar.\n\nAnbieter interaktiver Systeme, insbesondere von Konversationsagenten, müssen die Nutzer darüber informieren, dass sie mit einer KI interagieren. Von KI erzeugte oder manipulierte Inhalte müssen eine maschinenlesbare Kennzeichnung tragen, während Deepfakes und bestimmte Inhalte von öffentlichem Interesse eindeutig als solche zu kennzeichnen sind. Die Kommission hat parallel Beschwerde- und Meldestellen eingerichtet.\n\n## \\[KI-Verordnung – Durchsetzung\\] Die Europäische Kommission eröffnet ein Beschwerdeportal\n\n**Datum** : 2. August 2026 – offizielle Seite zuletzt aktualisiert am 31. Juli 2026\\\n**Quelle** : [Europäische Kommission – Beschwerdeportal nach dem KI-Gesetz](https://digital-strategy.ec.europa.eu/de/policies/ai-act-complaints-tool)\n\nDie Europäische Kommission hat ein Tool bereitgestellt, mit dem natürliche und juristische Personen das Europäische KI-Büro wegen vermuteter Verstöße gegen die KI-Verordnung durch Anbieter oder Betreiber von Systemen, die in seine ausschließliche Zuständigkeit fallen, anrufen können.\n\nDas auf Artikel 85 der Verordnung gestützte Verfahren nimmt Beschwerden in allen Amtssprachen der Union entgegen und ermöglicht das Hochladen von Belegen; es ist jedoch nicht anonym: Die beschwerdeführende Person muss ihre Identität, Kontaktdaten, das Land des Vorfalls sowie eine detaillierte Sachverhaltsdarstellung angeben.\n\nDas KI-Büro behandelt Meldungen vertraulich und kann sie mit vorheriger Zustimmung des Beschwerdeführers an die nationale Marktüberwachungsbehörde oder eine andere zuständige Behörde weiterleiten. Beschwerden zu den für KI-Modelle mit allgemeinem Verwendungszweck geltenden Pflichten, insbesondere nach den Artikeln 53 bis 55, sind jedoch über einen separaten Kanal einzureichen.\n\n## \\[Rechtsprechung – UK\\] Zurückweisung der TikTok-Berufung zu den „special purposes“\n\n**Datum** : 5. August 2026\\\n**Quellen** : [Upper Tribunal – Volltextentscheidung](https://caselaw.nationalarchives.gov.uk/ukut/aac/2026/277) und [Mitteilung des ICO](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/ico-statement-on-upper-tribunal-decision/)\n\nDas Upper Tribunal hat die Berufung von TikTok gegen eine Vorentscheidung im Zusammenhang mit der 2023 verhängten Geldbuße von 12,7 Millionen Pfund wegen der unrechtmäßigen Verarbeitung personenbezogener Daten von Kindern unter 13 Jahren zurückgewiesen. TikTok argumentierte, bestimmte Verarbeitungen fielen unter journalistische, künstlerische, akademische oder literarische Zwecke, die nach dem Data Protection Act 2018 besonderen Verfahrensgarantien unterliegen.\n\nDas Tribunal stellte fest, dass es nicht genüge, wenn eine Verarbeitung die Verbreitung künstlerischer Inhalte erleichtere: Die Verarbeitung selbst müsse einem dieser besonderen Zwecke dienen. Die Sache wird an das First-tier Tribunal zurückverwiesen, das die übrigen Angriffsgründe gegen die Sanktion in der Sache selbst prüft.\n\n## \\[DSGVO-Governance\\] Die CNIL präzisiert den Umgang mit Interessenkonflikten des Datenschutzbeauftragten\n\n**Datum** : 10. August 2026\\\n**Quelle** : [CNIL](https://www.cnil.fr/fr/dpo-identifier-gerer-conflits-interets)\n\nDie CNIL hat eine praxisorientierte Analyse veröffentlicht, mit der sich Funktionen identifizieren lassen, die die Unabhängigkeit des Datenschutzbeauftragten beeinträchtigen können. Führungspositionen sind in der Regel unvereinbar, wenn sie den DSB dazu veranlassen, Zwecke oder Mittel einer Verarbeitung festzulegen. Schwierigkeiten können auch dann auftreten, wenn ein DSB Aufgaben als CISO, im Bereich Betrugsbekämpfung, als Vertretung der Beschäftigten oder in der Prozessberatung wahrnimmt.\n\nLiegt ein Konflikt vor, muss die Organisation ihn beseitigen, indem sie den DSB ersetzt, ihm die unvereinbaren Aufgaben entzieht oder wirksame Maßnahmen zur Befangenheit und zum Ausschluss von der Entscheidung einführt. Die Benennung eines stellvertretenden DSB bleibt möglich, sofern die Aufgabenverteilung dokumentiert wird, ihm die erforderlichen Mittel und die nötige Unabhängigkeit garantiert werden und jede problematische Weisungsgebundenheit vermieden wird.\n\n## \\[Cybersicherheit\\] ACRO verhängt Rüge wegen Sicherheitsmängeln\n\n**Datum** : 12. August 2026\\\n**Quelle** : [Information Commissioner’s Office](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/acro-reprimanded-following-cyber-security-failings/)\n\nDas ICO hat das ACRO Criminal Records Office nach einer Kompromittierung gerügt, von der potenziell **10.920 Personen** betroffen waren. Zu den offengelegten Daten gehörten insbesondere Kontaktdaten, Bankdaten, biometrische Daten sowie Informationen zu Straftaten und andere besondere Kategorien personenbezogener Daten.\n\nDie Untersuchung ergab eine unzureichend klare Aufteilung der Verantwortlichkeiten zwischen dem ACRO und seinen Dienstleistern, ein mangelhafte Patch-Management und eine unzureichende Nachverfolgung von Warnmeldungen. Das Vorgehen des ICO stützt sich auf Artikel 32 des UK GDPR und erinnert daran, dass die Auslagerung von Cybersicherheitsleistungen die Verantwortung der Organisation nicht beseitigt.\n\n## \\[Datenpanne\\] Angriff auf das Informationssystem der DGFiP\n\n**Datum** : 18. August 2026\\\n**Quelle** : [CNIL](https://www.cnil.fr/fr/piratage-du-systeme-dinformation-des-impots-les-verifications-sont-en-cours)\n\nDie CNIL hat bestätigt, mehrere Meldungen über eine Verletzung des Informationssystems der Direction générale des Finances publiques erhalten zu haben. Ein Dritter hätte auf Steuer- und Katasterinformationen von Privatpersonen und Unternehmen zugreifen und diese auslesen können, insbesondere auf das Referenzsteuereinkommen, den Familienquotienten, den Quellensteuersatz, Adressen sowie Informationen zu Immobilien.\n\nBenutzerkennungen und Passwörter sollen von dem Vorfall nicht betroffen sein. Die DGFiP ist verpflichtet, die betroffenen Personen individuell zu benachrichtigen. Darüber hinaus kann die CNIL Untersuchungen einleiten, um zu prüfen, ob die getroffenen Sicherheitsmaßnahmen den Anforderungen der DSGVO sowie dem aktuellen Stand der Technik entsprechen.\n\n## \\[Biometrie\\] Das ICO veröffentlicht die Ergebnisse seiner Audits zur polizeilichen Gesichtserkennung\n\n**Datum** : 18. August 2026\\\n**Quelle** : [Information Commissioner’s Office](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/facial-recognition-in-policing/)\n\nNach Prüfungen bei fünf Polizeibehörden in England und Wales hat das ICO 107 Empfehlungen für den Einsatz von Live-Gesichtserkennung und nachträglicher Gesichtserkennung veröffentlicht. Die untersuchten Behörden hatten zwar in der Regel eine Rechtsgrundlage dokumentiert und Verfahren zur Meldung von Datenschutzverletzungen eingerichtet, dennoch wurden erhebliche Defizite festgestellt.\n\nDie Empfehlungen betreffen insbesondere Governance-Strukturen, Schulungsmaßnahmen, die Nachvollziehbarkeit von Bilddaten, Aufbewahrungsfristen, die Herkunft der verwendeten Fotos sowie die Bewertung von Fehler- und Verzerrungsrisiken. Nach Angaben des ICO sollen die Erkenntnisse allen Polizeibehörden als Orientierung dienen, die diese Technologien einsetzen oder deren Einsatz planen.\n\n## \\[Generative KI\\] Die niederländische Aufsichtsbehörde warnt Twitch-Nutzer\n\n**Datum** : 20. August 2026\\\n**Quelle** : [Autoriteit Persoonsgegevens](https://autoriteitpersoonsgegevens.nl/actueel/ap-adviseert-twitch-gebruikers-zet-instellingen-uit-voor-delen-van-data-met-amazon-ai)\n\nDie niederländische Datenschutzbehörde hat Twitch-Nutzer aufgefordert, die Weitergabe ihrer Daten an Amazon zum Training generativer KI-Modelle zu deaktivieren. Nach Angaben der Behörde können Videostreams, Bilder, Stimmen, Namen, Gespräche und Nachrichten der Nutzer als Trainingsdaten verwendet werden.\n\nDie Option sei standardmäßig aktiviert und erfordere einen Widerspruch. Die Behörde weist insbesondere auf die Sensibilität von Gesichtsbildern und die Schwierigkeit hin, Daten wirksam zu entfernen, sobald sie in KI-Systeme eingeflossen sind.\n\n## \\[Automatisierte Entscheidungen\\] Geldbuße von fast 825 Millionen Euro gegen Uber\n\n**Datum** : 21. August 2026 – Veröffentlichung der CNIL am 24. August\\\n**Quelle** : [CNIL, in Zusammenarbeit mit der niederländischen Behörde](https://www.cnil.fr/fr/decisions-automatisees-sanction-de-pres-de-825-millions-deuros-lencontre-duber)\n\nDie niederländische Datenschutzbehörde hat gegen Uber B.V. und Uber Technologies Inc. eine Geldbuße in Höhe von **824.990.000 Euro** wegen vollautomatisierter Einzelfallentscheidungen betreffend Fahrer der Plattform verhängt.\n\nDie zeitweiligen oder dauerhaften Sperrungen von Nutzerkonten, die insbesondere aufgrund von Betrugsverdacht oder negativer Bewertungen erfolgten, wurden als automatisierte Entscheidungen mit erheblichen Auswirkungen eingestuft. Maßgeblich hierfür war, dass im Entscheidungsprozess kein menschliches Eingreifen vorgesehen war. Das Verfahren geht auf eine bei der CNIL im Namen von mehr als 170 Fahrern eingereichte Sammelbeschwerde zurück und veranschaulicht die praktische Anwendung des europäischen One-Stop-Shop-Mechanismus.\n\n## \\[Bildung und Cloud\\] Empfehlungen der CNIL zu schulischen Kollaborationstools\n\n**Datum** : 24. August 2026\\\n**Quelle** : [CNIL](https://www.cnil.fr/fr/enseignement-premier-second-degres-bonnes-pratiques-outils-collaboratifs)\n\nDie CNIL hat die Voraussetzungen präzisiert, unter denen Schulen digitale Arbeitsumgebungen und andere Online-Kollaborationstools einsetzen dürfen. Jede Verarbeitung personenbezogener Daten muss auf einer geeigneten Rechtsgrundlage beruhen. Im Rahmen des öffentlichen Bildungsauftrags kann hierfür in der Regel die Wahrnehmung einer Aufgabe im öffentlichen Interesse herangezogen werden. Die Einwilligung der Betroffenen ist aufgrund des bestehenden Autoritätsverhältnisses hingegen häufig keine geeignete Rechtsgrundlage.\n\nSchulen und Bildungseinrichtungen müssen die Datenschutz- und Sicherheitsgarantien der Anbieter sorgfältig prüfen, Werbetracker deaktivieren, Schülerinnen und Schüler in verständlicher Form informieren sowie Datenübermittlungen in Drittländer rechtskonform absichern. Da bei der Nutzung solcher Systeme regelmäßig umfangreiche Daten von Minderjährigen und teilweise auch sensible Informationen verarbeitet werden, geht die CNIL davon aus, dass in den meisten Fällen eine Datenschutz-Folgenabschätzung (DSFA) erforderlich ist.","\u003Cp>Sind Sie es leid, allgemeine Newsletter zu erhalten, die Ihre tatsächlichen Herausforderungen nur oberflächlich behandeln? Dastra präsentiert \u003Cstrong>Dastra Insights\u003C/strong>: einen juristischen und regulatorischen Informationsdienst, der speziell für Datenschutzbeauftragte (DSB), Jurist:innen sowie Fachleute aus den Bereichen Datenschutz und KI entwickelt wurde.\u003C/p>\n\u003Cp>\u003Cstrong>Gezielte, praxisrelevante Updates\u003C/strong>, die sich an den realen Anforderungen des Datenschutzes und der KI-Governance orientieren.\u003C/p>\n\u003Cp>Hier finden Sie unsere Auswahl der wichtigsten Entwicklungen für den \u003Cstrong>August 2026\u003C/strong>:\u003C/p>\n\u003Ch2 id=\"ki-verordnung-inkrafttreten-der-transparenzpflichten\">[KI-Verordnung] Inkrafttreten der Transparenzpflichten\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 2. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://digital-strategy.ec.europa.eu/de/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august\" rel=\"nofollow\">Europäische Kommission\u003C/a>\u003C/p>\n\u003Cp>Seit dem 2. August können das KI-Büro der Europäischen Kommission sowie die zuständigen nationalen Behörden die in der europäischen KI-Verordnung vorgesehenen Aufsichts- und Kontrollbefugnisse wahrnehmen. Auch die für bestimmte KI-Systeme geltenden Transparenzpflichten sind nun anwendbar.\u003C/p>\n\u003Cp>Anbieter interaktiver Systeme, insbesondere von Konversationsagenten, müssen die Nutzer darüber informieren, dass sie mit einer KI interagieren. Von KI erzeugte oder manipulierte Inhalte müssen eine maschinenlesbare Kennzeichnung tragen, während Deepfakes und bestimmte Inhalte von öffentlichem Interesse eindeutig als solche zu kennzeichnen sind. Die Kommission hat parallel Beschwerde- und Meldestellen eingerichtet.\u003C/p>\n\u003Ch2 id=\"ki-verordnung-durchsetzung-die-europaische-kommission-eroffnet-ein-beschwerdeportal\">[KI-Verordnung – Durchsetzung] Die Europäische Kommission eröffnet ein Beschwerdeportal\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 2. August 2026 – offizielle Seite zuletzt aktualisiert am 31. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://digital-strategy.ec.europa.eu/de/policies/ai-act-complaints-tool\" rel=\"nofollow\">Europäische Kommission – Beschwerdeportal nach dem KI-Gesetz\u003C/a>\u003C/p>\n\u003Cp>Die Europäische Kommission hat ein Tool bereitgestellt, mit dem natürliche und juristische Personen das Europäische KI-Büro wegen vermuteter Verstöße gegen die KI-Verordnung durch Anbieter oder Betreiber von Systemen, die in seine ausschließliche Zuständigkeit fallen, anrufen können.\u003C/p>\n\u003Cp>Das auf Artikel 85 der Verordnung gestützte Verfahren nimmt Beschwerden in allen Amtssprachen der Union entgegen und ermöglicht das Hochladen von Belegen; es ist jedoch nicht anonym: Die beschwerdeführende Person muss ihre Identität, Kontaktdaten, das Land des Vorfalls sowie eine detaillierte Sachverhaltsdarstellung angeben.\u003C/p>\n\u003Cp>Das KI-Büro behandelt Meldungen vertraulich und kann sie mit vorheriger Zustimmung des Beschwerdeführers an die nationale Marktüberwachungsbehörde oder eine andere zuständige Behörde weiterleiten. Beschwerden zu den für KI-Modelle mit allgemeinem Verwendungszweck geltenden Pflichten, insbesondere nach den Artikeln 53 bis 55, sind jedoch über einen separaten Kanal einzureichen.\u003C/p>\n\u003Ch2 id=\"rechtsprechung-uk-zuruckweisung-der-tiktok-berufung-zu-den-special-purposes\">[Rechtsprechung – UK] Zurückweisung der TikTok-Berufung zu den „special purposes“\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 5. August 2026\u003Cbr />\n\u003Cstrong>Quellen\u003C/strong> : \u003Ca href=\"https://caselaw.nationalarchives.gov.uk/ukut/aac/2026/277\" rel=\"nofollow\">Upper Tribunal – Volltextentscheidung\u003C/a> und \u003Ca href=\"https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/ico-statement-on-upper-tribunal-decision/\" rel=\"nofollow\">Mitteilung des ICO\u003C/a>\u003C/p>\n\u003Cp>Das Upper Tribunal hat die Berufung von TikTok gegen eine Vorentscheidung im Zusammenhang mit der 2023 verhängten Geldbuße von 12,7 Millionen Pfund wegen der unrechtmäßigen Verarbeitung personenbezogener Daten von Kindern unter 13 Jahren zurückgewiesen. TikTok argumentierte, bestimmte Verarbeitungen fielen unter journalistische, künstlerische, akademische oder literarische Zwecke, die nach dem Data Protection Act 2018 besonderen Verfahrensgarantien unterliegen.\u003C/p>\n\u003Cp>Das Tribunal stellte fest, dass es nicht genüge, wenn eine Verarbeitung die Verbreitung künstlerischer Inhalte erleichtere: Die Verarbeitung selbst müsse einem dieser besonderen Zwecke dienen. Die Sache wird an das First-tier Tribunal zurückverwiesen, das die übrigen Angriffsgründe gegen die Sanktion in der Sache selbst prüft.\u003C/p>\n\u003Ch2 id=\"dsgvo-governance-die-cnil-prazisiert-den-umgang-mit-interessenkonflikten-des-datenschutzbeauftragten\">[DSGVO-Governance] Die CNIL präzisiert den Umgang mit Interessenkonflikten des Datenschutzbeauftragten\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 10. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/dpo-identifier-gerer-conflits-interets\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>Die CNIL hat eine praxisorientierte Analyse veröffentlicht, mit der sich Funktionen identifizieren lassen, die die Unabhängigkeit des Datenschutzbeauftragten beeinträchtigen können. Führungspositionen sind in der Regel unvereinbar, wenn sie den DSB dazu veranlassen, Zwecke oder Mittel einer Verarbeitung festzulegen. Schwierigkeiten können auch dann auftreten, wenn ein DSB Aufgaben als CISO, im Bereich Betrugsbekämpfung, als Vertretung der Beschäftigten oder in der Prozessberatung wahrnimmt.\u003C/p>\n\u003Cp>Liegt ein Konflikt vor, muss die Organisation ihn beseitigen, indem sie den DSB ersetzt, ihm die unvereinbaren Aufgaben entzieht oder wirksame Maßnahmen zur Befangenheit und zum Ausschluss von der Entscheidung einführt. Die Benennung eines stellvertretenden DSB bleibt möglich, sofern die Aufgabenverteilung dokumentiert wird, ihm die erforderlichen Mittel und die nötige Unabhängigkeit garantiert werden und jede problematische Weisungsgebundenheit vermieden wird.\u003C/p>\n\u003Ch2 id=\"cybersicherheit-acro-verhangt-ruge-wegen-sicherheitsmangeln\">[Cybersicherheit] ACRO verhängt Rüge wegen Sicherheitsmängeln\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 12. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/acro-reprimanded-following-cyber-security-failings/\" rel=\"nofollow\">Information Commissioner’s Office\u003C/a>\u003C/p>\n\u003Cp>Das ICO hat das ACRO Criminal Records Office nach einer Kompromittierung gerügt, von der potenziell \u003Cstrong>10.920 Personen\u003C/strong> betroffen waren. Zu den offengelegten Daten gehörten insbesondere Kontaktdaten, Bankdaten, biometrische Daten sowie Informationen zu Straftaten und andere besondere Kategorien personenbezogener Daten.\u003C/p>\n\u003Cp>Die Untersuchung ergab eine unzureichend klare Aufteilung der Verantwortlichkeiten zwischen dem ACRO und seinen Dienstleistern, ein mangelhafte Patch-Management und eine unzureichende Nachverfolgung von Warnmeldungen. Das Vorgehen des ICO stützt sich auf Artikel 32 des UK GDPR und erinnert daran, dass die Auslagerung von Cybersicherheitsleistungen die Verantwortung der Organisation nicht beseitigt.\u003C/p>\n\u003Ch2 id=\"datenpanne-angriff-auf-das-informationssystem-der-dgfip\">[Datenpanne] Angriff auf das Informationssystem der DGFiP\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 18. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/piratage-du-systeme-dinformation-des-impots-les-verifications-sont-en-cours\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>Die CNIL hat bestätigt, mehrere Meldungen über eine Verletzung des Informationssystems der Direction générale des Finances publiques erhalten zu haben. Ein Dritter hätte auf Steuer- und Katasterinformationen von Privatpersonen und Unternehmen zugreifen und diese auslesen können, insbesondere auf das Referenzsteuereinkommen, den Familienquotienten, den Quellensteuersatz, Adressen sowie Informationen zu Immobilien.\u003C/p>\n\u003Cp>Benutzerkennungen und Passwörter sollen von dem Vorfall nicht betroffen sein. Die DGFiP ist verpflichtet, die betroffenen Personen individuell zu benachrichtigen. Darüber hinaus kann die CNIL Untersuchungen einleiten, um zu prüfen, ob die getroffenen Sicherheitsmaßnahmen den Anforderungen der DSGVO sowie dem aktuellen Stand der Technik entsprechen.\u003C/p>\n\u003Ch2 id=\"biometrie-das-ico-veroffentlicht-die-ergebnisse-seiner-audits-zur-polizeilichen-gesichtserkennung\">[Biometrie] Das ICO veröffentlicht die Ergebnisse seiner Audits zur polizeilichen Gesichtserkennung\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 18. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/facial-recognition-in-policing/\" rel=\"nofollow\">Information Commissioner’s Office\u003C/a>\u003C/p>\n\u003Cp>Nach Prüfungen bei fünf Polizeibehörden in England und Wales hat das ICO 107 Empfehlungen für den Einsatz von Live-Gesichtserkennung und nachträglicher Gesichtserkennung veröffentlicht. Die untersuchten Behörden hatten zwar in der Regel eine Rechtsgrundlage dokumentiert und Verfahren zur Meldung von Datenschutzverletzungen eingerichtet, dennoch wurden erhebliche Defizite festgestellt.\u003C/p>\n\u003Cp>Die Empfehlungen betreffen insbesondere Governance-Strukturen, Schulungsmaßnahmen, die Nachvollziehbarkeit von Bilddaten, Aufbewahrungsfristen, die Herkunft der verwendeten Fotos sowie die Bewertung von Fehler- und Verzerrungsrisiken. Nach Angaben des ICO sollen die Erkenntnisse allen Polizeibehörden als Orientierung dienen, die diese Technologien einsetzen oder deren Einsatz planen.\u003C/p>\n\u003Ch2 id=\"generative-ki-die-niederlandische-aufsichtsbehorde-warnt-twitch-nutzer\">[Generative KI] Die niederländische Aufsichtsbehörde warnt Twitch-Nutzer\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 20. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://autoriteitpersoonsgegevens.nl/actueel/ap-adviseert-twitch-gebruikers-zet-instellingen-uit-voor-delen-van-data-met-amazon-ai\" rel=\"nofollow\">Autoriteit Persoonsgegevens\u003C/a>\u003C/p>\n\u003Cp>Die niederländische Datenschutzbehörde hat Twitch-Nutzer aufgefordert, die Weitergabe ihrer Daten an Amazon zum Training generativer KI-Modelle zu deaktivieren. Nach Angaben der Behörde können Videostreams, Bilder, Stimmen, Namen, Gespräche und Nachrichten der Nutzer als Trainingsdaten verwendet werden.\u003C/p>\n\u003Cp>Die Option sei standardmäßig aktiviert und erfordere einen Widerspruch. Die Behörde weist insbesondere auf die Sensibilität von Gesichtsbildern und die Schwierigkeit hin, Daten wirksam zu entfernen, sobald sie in KI-Systeme eingeflossen sind.\u003C/p>\n\u003Ch2 id=\"automatisierte-entscheidungen-geldbusse-von-fast-825-millionen-euro-gegen-uber\">[Automatisierte Entscheidungen] Geldbuße von fast 825 Millionen Euro gegen Uber\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 21. August 2026 – Veröffentlichung der CNIL am 24. August\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/decisions-automatisees-sanction-de-pres-de-825-millions-deuros-lencontre-duber\" rel=\"nofollow\">CNIL, in Zusammenarbeit mit der niederländischen Behörde\u003C/a>\u003C/p>\n\u003Cp>Die niederländische Datenschutzbehörde hat gegen Uber B.V. und Uber Technologies Inc. eine Geldbuße in Höhe von \u003Cstrong>824.990.000 Euro\u003C/strong> wegen vollautomatisierter Einzelfallentscheidungen betreffend Fahrer der Plattform verhängt.\u003C/p>\n\u003Cp>Die zeitweiligen oder dauerhaften Sperrungen von Nutzerkonten, die insbesondere aufgrund von Betrugsverdacht oder negativer Bewertungen erfolgten, wurden als automatisierte Entscheidungen mit erheblichen Auswirkungen eingestuft. Maßgeblich hierfür war, dass im Entscheidungsprozess kein menschliches Eingreifen vorgesehen war. Das Verfahren geht auf eine bei der CNIL im Namen von mehr als 170 Fahrern eingereichte Sammelbeschwerde zurück und veranschaulicht die praktische Anwendung des europäischen One-Stop-Shop-Mechanismus.\u003C/p>\n\u003Ch2 id=\"bildung-und-cloud-empfehlungen-der-cnil-zu-schulischen-kollaborationstools\">[Bildung und Cloud] Empfehlungen der CNIL zu schulischen Kollaborationstools\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong> : 24. August 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/enseignement-premier-second-degres-bonnes-pratiques-outils-collaboratifs\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>Die CNIL hat die Voraussetzungen präzisiert, unter denen Schulen digitale Arbeitsumgebungen und andere Online-Kollaborationstools einsetzen dürfen. Jede Verarbeitung personenbezogener Daten muss auf einer geeigneten Rechtsgrundlage beruhen. Im Rahmen des öffentlichen Bildungsauftrags kann hierfür in der Regel die Wahrnehmung einer Aufgabe im öffentlichen Interesse herangezogen werden. Die Einwilligung der Betroffenen ist aufgrund des bestehenden Autoritätsverhältnisses hingegen häufig keine geeignete Rechtsgrundlage.\u003C/p>\n\u003Cp>Schulen und Bildungseinrichtungen müssen die Datenschutz- und Sicherheitsgarantien der Anbieter sorgfältig prüfen, Werbetracker deaktivieren, Schülerinnen und Schüler in verständlicher Form informieren sowie Datenübermittlungen in Drittländer rechtskonform absichern. Da bei der Nutzung solcher Systeme regelmäßig umfangreiche Daten von Minderjährigen und teilweise auch sensible Informationen verarbeitet werden, geht die CNIL davon aus, dass in den meisten Fällen eine Datenschutz-Folgenabschätzung (DSFA) erforderlich ist.\u003C/p>\n","Dastra Insights Datenschutz & KI: Was ist im August passiert?","Ein juristisches und regulatorisches Monitoring, speziell entwickelt für DPOs, Jurist:innen sowie Expert:innen für Datenschutz und KI.",1315,7,"Dastra Insights: Was ist im August im Bereich Datenschutz und KI passiert?",0,null,"de","dastra-insights-august","Eine speziell für DPOs, Jurist:innen sowie Fachleute aus den Bereichen Datenschutz und KI entwickelte Beobachtung aktueller rechtlicher und regulatorischer Entwicklungen.",false,"Published",{"id":20,"displayName":21,"avatarUrl":22,"bio":13,"blogUrl":13,"color":13,"userId":20,"creationDate":23},20352,"Leïla Sayssa","https://static.dastra.eu/tenant-3/avatar/20352/TDYeY3C8Rz1lLE/dpo-avatar-h01-150.png","2025-03-03T11:08:22","2026-08-31T08:00:00","2026-08-25T13:50:43.4957822","2026-09-03T06:41:17.0904514",{"id":28,"name":29,"description":30,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":33},2,"Blog","A list of curated articles provided by the community","blog","#28449a",[34,37,40],{"lang":35,"name":29,"description":36},"fr","Une liste d'articles rédigés par la communauté",{"lang":38,"name":29,"description":39},"es","Una lista de artículos escritos por la comunidad",{"lang":14,"name":29,"description":41},"Eine Liste von Artikeln, die von der Community verfasst wurden",[43,48],{"id":28,"name":29,"description":30,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":44},[45,46,47],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},{"id":49,"name":50,"description":51,"url":52,"color":53,"parentId":28,"count":13,"imageUrl":13,"parent":54,"order":59,"translations":60},9,"News","Stay up to date with the latest news from data protection authorities: decisions, fines, guidelines, and regulatory trends in GDPR and privacy.","news","#1676ca",{"id":28,"name":29,"description":30,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":55},[56,57,58],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},4,[61,64,67],{"lang":35,"name":62,"description":63},"Actualités","Suivez les dernières actualités des autorités de protection des données (CNIL, EDPS, etc.) : décisions, sanctions, lignes directrices et tendances réglementaires en matière de RGPD et de privacy.",{"lang":38,"name":65,"description":66},"Actualidad","Todos los artículos relativos a las autoridades de protección de datos",{"lang":14,"name":68,"description":69},"Nachrichten","Alle Artikel mit Bezug zu Datenschutzbehörden",[],"https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-original.jpg",[73,74,75,76,77,78,79],"https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-1000.webp","https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu.webp","https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-1500.webp","https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-800.webp","https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-600.webp","https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-300.webp","https://static.dastra.eu/content/25238dfc-0c95-4e43-a5cc-944a551444f0/dastractu-100.webp",60513,{"total":82,"items":83,"parent":218},8,[84,103,122,141,161,171,187,202],{"id":85,"name":86,"description":87,"url":88,"color":89,"parentId":28,"count":13,"imageUrl":13,"parent":90,"order":82,"translations":95},20,"Innerhalb von Dastra","Eintauchen in das Unternehmen","dastra-life","#e3cf68",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":91},[92,93,94],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[96,99,100],{"lang":35,"name":97,"description":98},"Vie de Dastra","Plongez dans les coulisses de Dastra : actualités internes, culture d’entreprise, événements, équipes et engagements. Découvrez qui se cache derrière notre solution RGPD.",{"lang":14,"name":86,"description":87},{"lang":38,"name":101,"description":102},"Dentro de Dastra","Sumérjase en la empresa",{"id":104,"name":105,"description":106,"url":107,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":109,"order":10,"translations":114},69,"Fachwissen","Entdecken Sie die Artikel unserer DSGVO-Experten","indepth","#000000",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":110},[111,112,113],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[115,118,119],{"lang":35,"name":116,"description":117},"Expertise","Bénéficiez des conseils de nos experts sur la conformité RGPD, la protection des données et les enjeux privacy. Articles de fond, analyses et retours d’expérience métier.",{"lang":14,"name":105,"description":106},{"lang":38,"name":120,"description":121},"Experiencia","Descubre los artículos de nuestros expertos en Privacy",{"id":59,"name":123,"description":124,"url":125,"color":126,"parentId":28,"count":13,"imageUrl":13,"parent":127,"order":132,"translations":133},"Case Studies","Entdecken Sie die Erfahrungsberichte unserer Kunden","case-studies","#b61b9c",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":128},[129,130,131],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},6,[134,137,138],{"lang":35,"name":135,"description":136},"Retours d'expérience","Découvrez comment les entreprises utilisent Dastra pour piloter leur conformité RGPD. Témoignages, cas d’usage et intégrations concrètes de notre solution de privacy management.",{"lang":14,"name":123,"description":124},{"lang":38,"name":139,"description":140},"Casos prácticos","Descubra los testimonios de nuestros clientes",{"id":142,"name":143,"description":144,"url":145,"color":146,"parentId":28,"count":13,"imageUrl":13,"parent":147,"order":152,"translations":153},10,"Veröffentlichungen","Alle Versionshinweise und Funktionen von Dastra","release","#8c316a",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":148},[149,150,151],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},5,[154,157,158],{"lang":35,"name":155,"description":156},"Notes de version","Restez informé(e) des dernières fonctionnalités de Dastra : mises à jour, évolutions produit et améliorations de notre solution de conformité RGPD et de gestion des données personnelles.",{"lang":14,"name":143,"description":144},{"lang":38,"name":159,"description":160},"Lanzamientos","Todas las notas de la versión e información sobre las funciones de Dastra",{"id":49,"name":68,"description":69,"url":52,"color":53,"parentId":28,"count":13,"imageUrl":13,"parent":162,"order":59,"translations":167},{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":163},[164,165,166],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[168,169,170],{"lang":35,"name":62,"description":63},{"lang":38,"name":65,"description":66},{"lang":14,"name":68,"description":69},{"id":172,"name":173,"description":174,"url":175,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":176,"order":181,"translations":182},221,"KI-Governance","Best Practices, regulatorische Rahmenbedingungen und Praxiserfahrungen für einen verantwortungsvollen KI-Einsatz im Einklang mit dem AI Act.","ai-governance",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":177},[178,179,180],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},3,[183,186],{"lang":35,"name":184,"description":185},"Gouvernance de l'IA","Bonnes pratiques, cadres réglementaires et retours d'expérience pour piloter l'IA de façon responsable et conforme à l'AI Act.",{"lang":14,"name":173,"description":174},{"id":188,"name":189,"description":190,"url":191,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":192,"order":28,"translations":197},220,"Compliance","Regulatorische Neuigkeiten, Praxisleitfäden und Analysen, um Ihre Organisation DSGVO-konform und darüber hinaus aufzustellen.","compliance",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":193},[194,195,196],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[198,201],{"lang":35,"name":199,"description":200},"Conformité","Actualités réglementaires, guides pratiques et analyses pour maintenir votre organisation en conformité RGPD et au-delà.",{"lang":14,"name":189,"description":190},{"id":203,"name":204,"description":205,"url":206,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":207,"order":212,"translations":213},219,"Datenschutz","Grundsätze, Methoden und Trends zum Schutz personenbezogener Daten — von Privacy by Design bis zu Betroffenenrechten.","privacy",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":208},[209,210,211],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},1,[214,217],{"lang":35,"name":215,"description":216},"Privacy","Principes, techniques et tendances autour de la protection des données personnelles — de la privacy by design aux droits des personnes.",{"lang":14,"name":204,"description":205},{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":219},[220,221,222],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[],{"items":225,"total":300,"size":212,"page":212},[226],{"title":227,"nbDownloads":12,"excerpt":228,"lang":14,"url":229,"intro":230,"featured":17,"state":18,"author":231,"authorId":232,"datePublication":236,"dateCreation":237,"dateUpdate":238,"mainCategory":239,"categories":245,"metaDatas":286,"imageUrl":290,"imageThumbUrls":291,"id":299},"Jahresbericht des Datenschutzbeauftragten: kostenlose Vorlage (Muster)","So dokumentieren Sie Ihre DSB-Tätigkeit strukturiert und überzeugen die Geschäftsleitung: Muster als Word-Vorlage zum kostenlosen Download.","jahresbericht-datenschutzbeauftragter-vorlage","Ein jährlicher Tätigkeitsbericht des Datenschutzbeauftragten ist nach der DSGVO nicht ausdrücklich vorgeschrieben. Er ist jedoch ein wertvolles Instrument, um die Datenschutzorganisation zu dokumentieren, die Geschäftsleitung über Risiken und Fortschritte zu informieren und die eigene Tätigkeit nachvollziehbar darzustellen. Unsere Vorlage unterstützt DSBs dabei, zentrale Kennzahlen aus dem Datenschutzmanagement, dem VVT, aus Datenschutzaudits nach DSGVO und weiteren Compliance-Prozessen strukturiert zusammenzufassen.",{"id":232,"displayName":233,"avatarUrl":13,"bio":13,"blogUrl":13,"color":13,"userId":234,"creationDate":235},25698,"Victoria Wolff",28612,"2026-07-29T14:48:55.0038195","2026-09-03T07:28:00","2026-08-19T07:28:22.7173616","2026-08-31T14:16:04.1215707",{"id":240,"name":241,"description":13,"url":242,"color":243,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":181,"translations":244},70,"Livre blanc","white-papers","#1795d3",[],[246,255,260,265,270,272,282],{"id":212,"name":247,"description":248,"url":249,"color":250,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":212,"translations":251},"News and watch","All the news about the GDPR compliance in application","watch","#6c1414",[252],{"lang":35,"name":253,"description":254},"Actualités & veille","Toutes les dernières actualités sur la conformité GDPR dans l'application.",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":256},[257,258,259],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},{"id":261,"name":262,"description":13,"url":263,"color":108,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":132,"translations":264},48,"Ressources","resources",[],{"id":104,"name":105,"description":106,"url":107,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":13,"order":10,"translations":266},[267,268,269],{"lang":35,"name":116,"description":117},{"lang":14,"name":105,"description":106},{"lang":38,"name":120,"description":121},{"id":240,"name":241,"description":13,"url":242,"color":243,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":181,"translations":271},[],{"id":273,"name":274,"description":275,"url":276,"color":108,"parentId":261,"count":13,"imageUrl":277,"parent":13,"order":12,"translations":278},131,"Deutschland","Die Ressourcen Deutschlands","germany","https://static.dastra.eu/tag/6afd841e-ed0e-4795-8381-9167f45d0e08/flagofgermanyflatroundcorner-512x512-original.png",[279,280],{"lang":14,"name":274,"description":275},{"lang":35,"name":281,"description":281},"Allemagne",{"id":188,"name":189,"description":190,"url":191,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":13,"order":28,"translations":283},[284,285],{"lang":35,"name":199,"description":200},{"lang":14,"name":189,"description":190},[287],{"typeMetaDataId":59,"value":288,"id":289},"https://static.dastra.eu/backofficefilescontainer/f407d1e5-e3d4-4098-afcc-f1cc6b952ff9/DSB_Jahresbericht_Vorlage_Dastra.pptx",117955,"https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-original.webp",[292,293,294,295,296,297,298],"https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-1000.webp","https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild.webp","https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-1500.webp","https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-800.webp","https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-600.webp","https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-300.webp","https://static.dastra.eu/content/f72a7e58-6e02-4743-b109-180a4a9a335f/compliancetitelbild-100.webp",60491,12]