[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fxqauslzwxMIGv_KUkIyoVI6w0vbjGlVKMQnlVU8-tg4":3,"$ft7UWBBGkhWltBUZtGXZ5579vo3I-u7gYQkt9f6-lZMI":81,"white_papers":223},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":16,"featured":17,"state":18,"author":19,"authorId":20,"datePublication":24,"dateCreation":25,"dateUpdate":26,"mainCategory":27,"categories":42,"metaDatas":70,"imageUrl":71,"imageThumbUrls":72,"id":80},true,"Hier ist die deutsche Fassung mit juristisch passender Terminologie.\n\n## \\[KI / KI-Verordnung\\] Inkrafttreten des AI Omnibus\n\n**Datum**: 27. Juli 2026\\\n**Quelle**: [Europäische Kommission](https://digital-strategy.ec.europa.eu/en/news/ai-omnibus-enters-force)\n\nDer AI Omnibus ist am **27. Juli 2026** in der Europäischen Union in Kraft getreten. Der Rechtsakt ändert den Zeitplan und bestimmte Anwendungsmodalitäten der KI-Verordnung, mit dem erklärten Ziel, Verwaltungsaufwand zu reduzieren und Innovation zu fördern.\n\nDie Fristen für Hochrisiko-KI-Systeme werden insbesondere verschoben: auf den **2. Dezember 2027** für Systeme nach Anhang III und auf den **2. August 2028** für bestimmte Systeme, die in physische Produkte integriert sind. Der Text erweitert außerdem bestimmte Unterstützungsmaßnahmen für kleine Mid-Cap-Unternehmen und stärkt die Rolle des AI Office bei bestimmten Systemen, insbesondere solchen, die auf KI-Modellen mit allgemeinem Verwendungszweck beruhen.\n\n## \\[KI / Transparenz\\] Leitlinien zu Artikel 50 der KI-Verordnung\n\n**Datum**: 20. Juli 2026\\\n**Quelle**: [Europäische Kommission](https://digital-strategy.ec.europa.eu/en/news/commission-publishes-guidelines-transparency-obligations-providers-and-deployers-certain-ai-systems)\n\nDie Europäische Kommission hat Leitlinien zu den Transparenzpflichten veröffentlicht, die für bestimmte Anbieter und Betreiber von KI-Systemen gelten. Diese Pflichten gelten ab dem **2. August 2026**.\n\nDie Leitlinien konkretisieren die Anforderungen an interaktive Systeme, an durch KI erzeugte oder manipulierte Inhalte, an Deepfakes sowie an Systeme zur Emotionserkennung und biometrischen Kategorisierung. Für Compliance-Teams ist dies besonders relevant, da Schnittstellen, Kennzeichnungen, maschinenlesbare Markierungen und Nutzerinformationen operativ überprüft werden müssen.\n\n## \\[Generative KI / Personenbezogene Daten\\] EDSA zu Anonymisierung, Web Scraping und Blockchain\n\n**Datum**: 8. Juli 2026\\\n**Quelle**: [EDSA / EDPB](https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_en)\n\nDer Europäische Datenschutzausschuss hat Leitlinien zur Anonymisierung und zum Web Scraping im Kontext generativer KI angenommen, die bis zum **30. Oktober 2026** zur Konsultation stehen. Zudem hat der EDSA die endgültige Fassung seiner Leitlinien zu Verarbeitungen auf Basis von Blockchain-Technologien angenommen.\n\nZur Anonymisierung stellt der EDSA drei zentrale Kriterien heraus: keine Aussonderung, keine Verknüpfbarkeit und keine Inferenz. Beim Scraping erinnert der EDSA daran, dass die DSGVO Anwendung findet, sobald personenbezogene Daten erhoben oder weiterverwendet werden, insbesondere mit Blick auf Rechtsgrundlage, Zweckbindung, Transparenz, Datenminimierung und besondere Kategorien personenbezogener Daten.\n\n## \\[Agentische KI / Personenbezogene Daten\\] Explorative Stellungnahme der CNIL und des CIANum\n\n**Datum**: 20. Juli 2026\\\n**Quelle**: [CNIL](https://www.cnil.fr/fr/ia-agentique-cnil-cianum-note)\n\nDie CNIL und der Conseil de l’IA et du Numérique haben eine explorative Stellungnahme zu agentischer KI und dem Schutz personenbezogener Daten veröffentlicht. Die Stellungnahme hebt den qualitativen Wandel hervor, der mit Systemen verbunden ist, die in der Umgebung des Nutzers handeln, mehrere Dienste einbinden und persistente Speicherfunktionen nutzen können.\n\nDie CNIL betont Risiken wie den Kontrollverlust des Nutzers, Hyperpersonalisierung, komplexe Datenflüsse und Schwierigkeiten bei der Zuweisung von Verantwortlichkeiten zwischen den beteiligten Akteuren. Die DSGVO und die KI-Verordnung sind bereits anwendbar, ihre praktische Umsetzung muss jedoch an diese autonomeren Architekturen angepasst werden.\n\n## \\[Cookies / Tracking-Technologien\\] Verbindlicher Beschluss des EDSA zu einer NOYB-Beschwerde gegen VRT\n\n**Datum**: 14. Juli 2026\\\n**Quelle**: [EDSA / EDPB](https://www.edpb.europa.eu/news/edpb-requires-belgian-dpa-to-handle-the-merits-of-noyb-cookie-banner-complaint_en)\n\nDer EDSA hat einen verbindlichen Beschluss veröffentlicht, mit dem die belgische Datenschutzaufsichtsbehörde verpflichtet wird, eine von NOYB eingereichte Beschwerde zu den Cookie-Bannern des flämischen öffentlich-rechtlichen Rundfunks VRT in der Sache zu prüfen.\n\nDie praktische Bedeutung liegt weniger im konkreten Cookie-Banner als in der Verfahrensfrage: Der EDSA begrenzt die Möglichkeit einer Aufsichtsbehörde, eine Beschwerde als missbräuchlich oder unzulässig zurückzuweisen, insbesondere wenn sie von einer repräsentativen Organisation eingereicht wird. Für Verantwortliche bestätigt dies, dass koordinierte Beschwerden zu Cookies weiterhin ein erhebliches Durchsetzungsinstrument bleiben.\n\n## \\[E-Mail-Tracking / Marketing\\] FAQ der CNIL zu Pixeln in elektronischer Post\n\n**Datum**: 22. Juli 2026\\\n**Quelle**: [CNIL](https://www.cnil.fr/fr/faq-recommandation-pixels-courriers-electroniques)\n\nDie CNIL hat eine FAQ zu ihrer Empfehlung über Tracking-Pixel in elektronischer Post veröffentlicht. Darin präzisiert sie insbesondere den Anwendungsbereich, den Umgang mit getrackten Links, Fälle einer Einwilligungsbefreiung sowie die Verantwortlichkeitsverteilung zwischen Absendern, Versanddienstleistern, technischen Dienstleistern und Anbietern von Adresslisten.\n\nDie CNIL erinnert daran, dass Tracking-Technologien in E-Mails sowohl unter Artikel 82 des französischen Datenschutzgesetzes als auch unter die DSGVO fallen können. Zudem stellt sie klar, dass E-Mails im beruflichen Kontext, einschließlich E-Mails an Beschäftigte, nicht grundsätzlich ausgenommen sind.\n\n## \\[Vereinigtes Königreich / Betroffenenrechte\\] Aktualisierung der ICO-Leitlinien zum Auskunftsrecht\n\n**Datum**: 16. Juli 2026\\\n**Quelle**: [ICO](https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/subject-access-requests/a-guide-to-subject-access/)\n\nDas ICO hat seinen Leitfaden zu Subject Access Requests aktualisiert, um die Änderungen durch den **Data (Use and Access) Act 2025** abzubilden. Der Leitfaden erinnert an die Anforderungen an Auskunftsersuchen: Erkennen und Bestätigen von Anfragen, Einhaltung der Monatsfrist, angemessene und verhältnismäßige Recherchen, klare Mitteilung der Informationen und Bearbeitung von Anträgen über Dritte.\n\nFür Organisationen mit Tätigkeiten im Vereinigten Königreich ist diese Aktualisierung Teil der breiteren Anpassung von Datenschutzrichtlinien, DSAR-Verfahren und Antwortvorlagen an den neuen britischen Datenschutzrahmen.\n\n## \\[KI / Minderjährige\\] Italienische Geldbuße gegen [Character.AI](http://Character.AI)\n\n**Datum**: 9. Juli 2026\\\n**Quelle**: [Garante per la protezione dei dati personali](https://www.gpdp.it/garante/doc.jsp?ID=10269594)\n\nDie italienische Datenschutzaufsichtsbehörde Garante hat gegen Character Technologies Inc., Betreiberin von [Character.AI](http://Character.AI), eine Geldbuße in Höhe von **158.000 Euro** wegen mehrerer DSGVO-Verstöße im Zusammenhang mit einem für Minderjährige zugänglichen generativen KI-Dienst verhängt.\n\nDie Behörde stellte insbesondere Mängel bei der Information der betroffenen Personen, eine verspätete Datenschutz-Folgenabschätzung, die verspätete Benennung eines Vertreters in der Europäischen Union sowie Defizite bei Altersverifikationsmechanismen und beim Schutz Minderjähriger fest. Das Unternehmen muss seine Alterskontrollen verstärken, Umgehungen nach Sperrung verhindern und Profile Minderjähriger standardmäßig auf privat setzen.\n\n## \\[EuGH / Justizielle Daten\\] Datenbanken zu strafrechtlichen Entscheidungen und journalistische Zwecke\n\n**Datum**: 9. Juli 2026\\\n**Quelle**: [EuGH, Pressemitteilung Nr. 100/26](https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260100en.pdf)\n\nDer Gerichtshof der Europäischen Union hat in der Rechtssache **C-199/24, Legal Newsdesk Sweden**, entschieden, dass die bloße entgeltliche Online-Bereitstellung von Entscheidungen über strafrechtliche Verurteilungen grundsätzlich keine Verarbeitung zu journalistischen Zwecken im Sinne von Artikel 85 DSGVO darstellt.\n\nDie Entscheidung ist wichtig für juristische Datenbanken, private Register, Informationsdienste und Akteure, die sich auf Meinungs- oder Informationsfreiheit berufen, um Betroffenenrechte einzuschränken. Sie erinnert daran, dass nationale Ausnahmen innerhalb der Grenzen der DSGVO bleiben müssen und betroffenen Personen die durch die DSGVO gewährleisteten Rechtsbehelfe nicht entziehen dürfen.\n\n## \\[Cybersicherheit / Cyber Resilience Act\\] ENISA-Reifegradmodell für KMU\n\n**Datum**: 13. Juli 2026\\\n**Quelle**: [ENISA](https://www.enisa.europa.eu/publications/sme-cyber-resilience-maturity-assessment-model)\n\nENISA hat ein Reifegradmodell veröffentlicht, mit dem Kleinstunternehmen sowie kleine und mittlere Unternehmen ihre Vorbereitung auf den Cyber Resilience Act bewerten können. Das Instrument richtet sich insbesondere an Organisationen, die Produkte mit digitalen Elementen herstellen oder in Verkehr bringen.\n\nDas Dokument bietet einen strukturierten Ansatz zur Bewertung der Cyberresilienz, zur Identifikation von Verbesserungsprioritäten und zur schrittweisen Vorbereitung auf die Anforderungen des CRA. Für Rechts- und Compliance-Teams ist es ein praktisches Hilfsmittel, um Hersteller, Anbieter und Lieferketten vor den kommenden regulatorischen Fristen zu begleiten.","\u003Cp>Hier ist die deutsche Fassung mit juristisch passender Terminologie.\u003C/p>\n\u003Ch2 id=\"ki-ki-verordnung-inkrafttreten-des-ai-omnibus\">[KI / KI-Verordnung] Inkrafttreten des AI Omnibus\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 27. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://digital-strategy.ec.europa.eu/en/news/ai-omnibus-enters-force\" rel=\"nofollow\">Europäische Kommission\u003C/a>\u003C/p>\n\u003Cp>Der AI Omnibus ist am \u003Cstrong>27. Juli 2026\u003C/strong> in der Europäischen Union in Kraft getreten. Der Rechtsakt ändert den Zeitplan und bestimmte Anwendungsmodalitäten der KI-Verordnung, mit dem erklärten Ziel, Verwaltungsaufwand zu reduzieren und Innovation zu fördern.\u003C/p>\n\u003Cp>Die Fristen für Hochrisiko-KI-Systeme werden insbesondere verschoben: auf den \u003Cstrong>2. Dezember 2027\u003C/strong> für Systeme nach Anhang III und auf den \u003Cstrong>2. August 2028\u003C/strong> für bestimmte Systeme, die in physische Produkte integriert sind. Der Text erweitert außerdem bestimmte Unterstützungsmaßnahmen für kleine Mid-Cap-Unternehmen und stärkt die Rolle des AI Office bei bestimmten Systemen, insbesondere solchen, die auf KI-Modellen mit allgemeinem Verwendungszweck beruhen.\u003C/p>\n\u003Ch2 id=\"ki-transparenz-leitlinien-zu-artikel-50-der-ki-verordnung\">[KI / Transparenz] Leitlinien zu Artikel 50 der KI-Verordnung\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 20. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://digital-strategy.ec.europa.eu/en/news/commission-publishes-guidelines-transparency-obligations-providers-and-deployers-certain-ai-systems\" rel=\"nofollow\">Europäische Kommission\u003C/a>\u003C/p>\n\u003Cp>Die Europäische Kommission hat Leitlinien zu den Transparenzpflichten veröffentlicht, die für bestimmte Anbieter und Betreiber von KI-Systemen gelten. Diese Pflichten gelten ab dem \u003Cstrong>2. August 2026\u003C/strong>.\u003C/p>\n\u003Cp>Die Leitlinien konkretisieren die Anforderungen an interaktive Systeme, an durch KI erzeugte oder manipulierte Inhalte, an Deepfakes sowie an Systeme zur Emotionserkennung und biometrischen Kategorisierung. Für Compliance-Teams ist dies besonders relevant, da Schnittstellen, Kennzeichnungen, maschinenlesbare Markierungen und Nutzerinformationen operativ überprüft werden müssen.\u003C/p>\n\u003Ch2 id=\"generative-ki-personenbezogene-daten-edsa-zu-anonymisierung-web-scraping-und-blockchain\">[Generative KI / Personenbezogene Daten] EDSA zu Anonymisierung, Web Scraping und Blockchain\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 8. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_en\" rel=\"nofollow\">EDSA / EDPB\u003C/a>\u003C/p>\n\u003Cp>Der Europäische Datenschutzausschuss hat Leitlinien zur Anonymisierung und zum Web Scraping im Kontext generativer KI angenommen, die bis zum \u003Cstrong>30. Oktober 2026\u003C/strong> zur Konsultation stehen. Zudem hat der EDSA die endgültige Fassung seiner Leitlinien zu Verarbeitungen auf Basis von Blockchain-Technologien angenommen.\u003C/p>\n\u003Cp>Zur Anonymisierung stellt der EDSA drei zentrale Kriterien heraus: keine Aussonderung, keine Verknüpfbarkeit und keine Inferenz. Beim Scraping erinnert der EDSA daran, dass die DSGVO Anwendung findet, sobald personenbezogene Daten erhoben oder weiterverwendet werden, insbesondere mit Blick auf Rechtsgrundlage, Zweckbindung, Transparenz, Datenminimierung und besondere Kategorien personenbezogener Daten.\u003C/p>\n\u003Ch2 id=\"agentische-ki-personenbezogene-daten-explorative-stellungnahme-der-cnil-und-des-cianum\">[Agentische KI / Personenbezogene Daten] Explorative Stellungnahme der CNIL und des CIANum\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 20. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://www.cnil.fr/fr/ia-agentique-cnil-cianum-note\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>Die CNIL und der Conseil de l’IA et du Numérique haben eine explorative Stellungnahme zu agentischer KI und dem Schutz personenbezogener Daten veröffentlicht. Die Stellungnahme hebt den qualitativen Wandel hervor, der mit Systemen verbunden ist, die in der Umgebung des Nutzers handeln, mehrere Dienste einbinden und persistente Speicherfunktionen nutzen können.\u003C/p>\n\u003Cp>Die CNIL betont Risiken wie den Kontrollverlust des Nutzers, Hyperpersonalisierung, komplexe Datenflüsse und Schwierigkeiten bei der Zuweisung von Verantwortlichkeiten zwischen den beteiligten Akteuren. Die DSGVO und die KI-Verordnung sind bereits anwendbar, ihre praktische Umsetzung muss jedoch an diese autonomeren Architekturen angepasst werden.\u003C/p>\n\u003Ch2 id=\"cookies-tracking-technologien-verbindlicher-beschluss-des-edsa-zu-einer-noyb-beschwerde-gegen-vrt\">[Cookies / Tracking-Technologien] Verbindlicher Beschluss des EDSA zu einer NOYB-Beschwerde gegen VRT\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 14. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://www.edpb.europa.eu/news/edpb-requires-belgian-dpa-to-handle-the-merits-of-noyb-cookie-banner-complaint_en\" rel=\"nofollow\">EDSA / EDPB\u003C/a>\u003C/p>\n\u003Cp>Der EDSA hat einen verbindlichen Beschluss veröffentlicht, mit dem die belgische Datenschutzaufsichtsbehörde verpflichtet wird, eine von NOYB eingereichte Beschwerde zu den Cookie-Bannern des flämischen öffentlich-rechtlichen Rundfunks VRT in der Sache zu prüfen.\u003C/p>\n\u003Cp>Die praktische Bedeutung liegt weniger im konkreten Cookie-Banner als in der Verfahrensfrage: Der EDSA begrenzt die Möglichkeit einer Aufsichtsbehörde, eine Beschwerde als missbräuchlich oder unzulässig zurückzuweisen, insbesondere wenn sie von einer repräsentativen Organisation eingereicht wird. Für Verantwortliche bestätigt dies, dass koordinierte Beschwerden zu Cookies weiterhin ein erhebliches Durchsetzungsinstrument bleiben.\u003C/p>\n\u003Ch2 id=\"e-mail-tracking-marketing-faq-der-cnil-zu-pixeln-in-elektronischer-post\">[E-Mail-Tracking / Marketing] FAQ der CNIL zu Pixeln in elektronischer Post\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 22. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://www.cnil.fr/fr/faq-recommandation-pixels-courriers-electroniques\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>Die CNIL hat eine FAQ zu ihrer Empfehlung über Tracking-Pixel in elektronischer Post veröffentlicht. Darin präzisiert sie insbesondere den Anwendungsbereich, den Umgang mit getrackten Links, Fälle einer Einwilligungsbefreiung sowie die Verantwortlichkeitsverteilung zwischen Absendern, Versanddienstleistern, technischen Dienstleistern und Anbietern von Adresslisten.\u003C/p>\n\u003Cp>Die CNIL erinnert daran, dass Tracking-Technologien in E-Mails sowohl unter Artikel 82 des französischen Datenschutzgesetzes als auch unter die DSGVO fallen können. Zudem stellt sie klar, dass E-Mails im beruflichen Kontext, einschließlich E-Mails an Beschäftigte, nicht grundsätzlich ausgenommen sind.\u003C/p>\n\u003Ch2 id=\"vereinigtes-konigreich-betroffenenrechte-aktualisierung-der-ico-leitlinien-zum-auskunftsrecht\">[Vereinigtes Königreich / Betroffenenrechte] Aktualisierung der ICO-Leitlinien zum Auskunftsrecht\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 16. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/subject-access-requests/a-guide-to-subject-access/\" rel=\"nofollow\">ICO\u003C/a>\u003C/p>\n\u003Cp>Das ICO hat seinen Leitfaden zu Subject Access Requests aktualisiert, um die Änderungen durch den \u003Cstrong>Data (Use and Access) Act 2025\u003C/strong> abzubilden. Der Leitfaden erinnert an die Anforderungen an Auskunftsersuchen: Erkennen und Bestätigen von Anfragen, Einhaltung der Monatsfrist, angemessene und verhältnismäßige Recherchen, klare Mitteilung der Informationen und Bearbeitung von Anträgen über Dritte.\u003C/p>\n\u003Cp>Für Organisationen mit Tätigkeiten im Vereinigten Königreich ist diese Aktualisierung Teil der breiteren Anpassung von Datenschutzrichtlinien, DSAR-Verfahren und Antwortvorlagen an den neuen britischen Datenschutzrahmen.\u003C/p>\n\u003Ch2 id=\"ki-minderjahrige-italienische-geldbusse-gegen-character.ai\">[KI / Minderjährige] Italienische Geldbuße gegen \u003Ca href=\"http://Character.AI\" rel=\"nofollow\">Character.AI\u003C/a>\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 9. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://www.gpdp.it/garante/doc.jsp?ID=10269594\" rel=\"nofollow\">Garante per la protezione dei dati personali\u003C/a>\u003C/p>\n\u003Cp>Die italienische Datenschutzaufsichtsbehörde Garante hat gegen Character Technologies Inc., Betreiberin von \u003Ca href=\"http://Character.AI\" rel=\"nofollow\">Character.AI\u003C/a>, eine Geldbuße in Höhe von \u003Cstrong>158.000 Euro\u003C/strong> wegen mehrerer DSGVO-Verstöße im Zusammenhang mit einem für Minderjährige zugänglichen generativen KI-Dienst verhängt.\u003C/p>\n\u003Cp>Die Behörde stellte insbesondere Mängel bei der Information der betroffenen Personen, eine verspätete Datenschutz-Folgenabschätzung, die verspätete Benennung eines Vertreters in der Europäischen Union sowie Defizite bei Altersverifikationsmechanismen und beim Schutz Minderjähriger fest. Das Unternehmen muss seine Alterskontrollen verstärken, Umgehungen nach Sperrung verhindern und Profile Minderjähriger standardmäßig auf privat setzen.\u003C/p>\n\u003Ch2 id=\"eugh-justizielle-daten-datenbanken-zu-strafrechtlichen-entscheidungen-und-journalistische-zwecke\">[EuGH / Justizielle Daten] Datenbanken zu strafrechtlichen Entscheidungen und journalistische Zwecke\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 9. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260100en.pdf\" rel=\"nofollow\">EuGH, Pressemitteilung Nr. 100/26\u003C/a>\u003C/p>\n\u003Cp>Der Gerichtshof der Europäischen Union hat in der Rechtssache \u003Cstrong>C-199/24, Legal Newsdesk Sweden\u003C/strong>, entschieden, dass die bloße entgeltliche Online-Bereitstellung von Entscheidungen über strafrechtliche Verurteilungen grundsätzlich keine Verarbeitung zu journalistischen Zwecken im Sinne von Artikel 85 DSGVO darstellt.\u003C/p>\n\u003Cp>Die Entscheidung ist wichtig für juristische Datenbanken, private Register, Informationsdienste und Akteure, die sich auf Meinungs- oder Informationsfreiheit berufen, um Betroffenenrechte einzuschränken. Sie erinnert daran, dass nationale Ausnahmen innerhalb der Grenzen der DSGVO bleiben müssen und betroffenen Personen die durch die DSGVO gewährleisteten Rechtsbehelfe nicht entziehen dürfen.\u003C/p>\n\u003Ch2 id=\"cybersicherheit-cyber-resilience-act-enisa-reifegradmodell-fur-kmu\">[Cybersicherheit / Cyber Resilience Act] ENISA-Reifegradmodell für KMU\u003C/h2>\n\u003Cp>\u003Cstrong>Datum\u003C/strong>: 13. Juli 2026\u003Cbr />\n\u003Cstrong>Quelle\u003C/strong>: \u003Ca href=\"https://www.enisa.europa.eu/publications/sme-cyber-resilience-maturity-assessment-model\" rel=\"nofollow\">ENISA\u003C/a>\u003C/p>\n\u003Cp>ENISA hat ein Reifegradmodell veröffentlicht, mit dem Kleinstunternehmen sowie kleine und mittlere Unternehmen ihre Vorbereitung auf den Cyber Resilience Act bewerten können. Das Instrument richtet sich insbesondere an Organisationen, die Produkte mit digitalen Elementen herstellen oder in Verkehr bringen.\u003C/p>\n\u003Cp>Das Dokument bietet einen strukturierten Ansatz zur Bewertung der Cyberresilienz, zur Identifikation von Verbesserungsprioritäten und zur schrittweisen Vorbereitung auf die Anforderungen des CRA. Für Rechts- und Compliance-Teams ist es ein praktisches Hilfsmittel, um Hersteller, Anbieter und Lieferketten vor den kommenden regulatorischen Fristen zu begleiten.\u003C/p>\n","Dastra Insights Datenschutz & KI: Was ist im Juli passiert?","Ein juristisches und regulatorisches Monitoring, speziell konzipiert für DPOs, Juristen sowie Datenschutz- und KI-Experten.",1088,6,"Dastra Insights: Was ist im Juli im Bereich Datenschutz und KI passiert?",0,null,"de","dastra-insights-was-ist-im-juli-im-bereich-datenschutz-und-ki-passiert","Eine rechtliche und regulatorische Beobachtung, die speziell für DPOs, Juristinnen und Juristen sowie Expertinnen und Experten für Datenschutz und KI entwickelt wurde.",false,"Published",{"id":20,"displayName":21,"avatarUrl":22,"bio":13,"blogUrl":13,"color":13,"userId":20,"creationDate":23},20352,"Leïla Sayssa","https://static.dastra.eu/tenant-3/avatar/20352/TDYeY3C8Rz1lLE/dpo-avatar-h01-150.png","2025-03-03T11:08:22","2026-07-29T15:22:00","2026-07-29T15:22:54.8172781","2026-07-29T16:22:50.7964103",{"id":28,"name":29,"description":30,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":33},2,"Blog","A list of curated articles provided by the community","blog","#28449a",[34,37,40],{"lang":35,"name":29,"description":36},"fr","Une liste d'articles rédigés par la communauté",{"lang":38,"name":29,"description":39},"es","Una lista de artículos escritos por la comunidad",{"lang":14,"name":29,"description":41},"Eine Liste von Artikeln, die von der Community verfasst wurden",[43,48],{"id":28,"name":29,"description":30,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":44},[45,46,47],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},{"id":49,"name":50,"description":51,"url":52,"color":53,"parentId":28,"count":13,"imageUrl":13,"parent":54,"order":59,"translations":60},9,"News","Stay up to date with the latest news from data protection authorities: decisions, fines, guidelines, and regulatory trends in GDPR and privacy.","news","#1676ca",{"id":28,"name":29,"description":30,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":55},[56,57,58],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},4,[61,64,67],{"lang":35,"name":62,"description":63},"Actualités","Suivez les dernières actualités des autorités de protection des données (CNIL, EDPS, etc.) : décisions, sanctions, lignes directrices et tendances réglementaires en matière de RGPD et de privacy.",{"lang":38,"name":65,"description":66},"Actualidad","Todos los artículos relativos a las autoridades de protección de datos",{"lang":14,"name":68,"description":69},"Nachrichten","Alle Artikel mit Bezug zu Datenschutzbehörden",[],"https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-original.jpg",[73,74,75,76,77,78,79],"https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-1000.webp","https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu.webp","https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-1500.webp","https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-800.webp","https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-600.webp","https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-300.webp","https://static.dastra.eu/content/5d26f959-435d-4ba0-b5a2-9585cadcd5cf/dastractu-100.webp",60232,{"total":82,"items":83,"parent":218},8,[84,103,123,141,161,171,187,202],{"id":85,"name":86,"description":87,"url":88,"color":89,"parentId":28,"count":13,"imageUrl":13,"parent":90,"order":82,"translations":95},20,"Innerhalb von Dastra","Eintauchen in das Unternehmen","dastra-life","#e3cf68",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":91},[92,93,94],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[96,99,100],{"lang":35,"name":97,"description":98},"Vie de Dastra","Plongez dans les coulisses de Dastra : actualités internes, culture d’entreprise, événements, équipes et engagements. Découvrez qui se cache derrière notre solution RGPD.",{"lang":14,"name":86,"description":87},{"lang":38,"name":101,"description":102},"Dentro de Dastra","Sumérjase en la empresa",{"id":104,"name":105,"description":106,"url":107,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":109,"order":114,"translations":115},69,"Fachwissen","Entdecken Sie die Artikel unserer DSGVO-Experten","indepth","#000000",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":110},[111,112,113],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},7,[116,119,120],{"lang":35,"name":117,"description":118},"Expertise","Bénéficiez des conseils de nos experts sur la conformité RGPD, la protection des données et les enjeux privacy. Articles de fond, analyses et retours d’expérience métier.",{"lang":14,"name":105,"description":106},{"lang":38,"name":121,"description":122},"Experiencia","Descubre los artículos de nuestros expertos en Privacy",{"id":59,"name":124,"description":125,"url":126,"color":127,"parentId":28,"count":13,"imageUrl":13,"parent":128,"order":10,"translations":133},"Case Studies","Entdecken Sie die Erfahrungsberichte unserer Kunden","case-studies","#b61b9c",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":129},[130,131,132],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[134,137,138],{"lang":35,"name":135,"description":136},"Retours d'expérience","Découvrez comment les entreprises utilisent Dastra pour piloter leur conformité RGPD. Témoignages, cas d’usage et intégrations concrètes de notre solution de privacy management.",{"lang":14,"name":124,"description":125},{"lang":38,"name":139,"description":140},"Casos prácticos","Descubra los testimonios de nuestros clientes",{"id":142,"name":143,"description":144,"url":145,"color":146,"parentId":28,"count":13,"imageUrl":13,"parent":147,"order":152,"translations":153},10,"Veröffentlichungen","Alle Versionshinweise und Funktionen von Dastra","release","#8c316a",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":148},[149,150,151],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},5,[154,157,158],{"lang":35,"name":155,"description":156},"Notes de version","Restez informé(e) des dernières fonctionnalités de Dastra : mises à jour, évolutions produit et améliorations de notre solution de conformité RGPD et de gestion des données personnelles.",{"lang":14,"name":143,"description":144},{"lang":38,"name":159,"description":160},"Lanzamientos","Todas las notas de la versión e información sobre las funciones de Dastra",{"id":49,"name":68,"description":69,"url":52,"color":53,"parentId":28,"count":13,"imageUrl":13,"parent":162,"order":59,"translations":167},{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":163},[164,165,166],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[168,169,170],{"lang":35,"name":62,"description":63},{"lang":38,"name":65,"description":66},{"lang":14,"name":68,"description":69},{"id":172,"name":173,"description":174,"url":175,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":176,"order":181,"translations":182},221,"KI-Governance","Best Practices, regulatorische Rahmenbedingungen und Praxiserfahrungen für einen verantwortungsvollen KI-Einsatz im Einklang mit dem AI Act.","ai-governance",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":177},[178,179,180],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},3,[183,186],{"lang":35,"name":184,"description":185},"Gouvernance de l'IA","Bonnes pratiques, cadres réglementaires et retours d'expérience pour piloter l'IA de façon responsable et conforme à l'AI Act.",{"lang":14,"name":173,"description":174},{"id":188,"name":189,"description":190,"url":191,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":192,"order":28,"translations":197},220,"Compliance","Regulatorische Neuigkeiten, Praxisleitfäden und Analysen, um Ihre Organisation DSGVO-konform und darüber hinaus aufzustellen.","compliance",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":193},[194,195,196],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},[198,201],{"lang":35,"name":199,"description":200},"Conformité","Actualités réglementaires, guides pratiques et analyses pour maintenir votre organisation en conformité RGPD et au-delà.",{"lang":14,"name":189,"description":190},{"id":203,"name":204,"description":205,"url":206,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":207,"order":212,"translations":213},219,"Datenschutz","Grundsätze, Methoden und Trends zum Schutz personenbezogener Daten — von Privacy by Design bis zu Betroffenenrechten.","privacy",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":208},[209,210,211],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},1,[214,217],{"lang":35,"name":215,"description":216},"Privacy","Principes, techniques et tendances autour de la protection des données personnelles — de la privacy by design aux droits des personnes.",{"lang":14,"name":204,"description":205},{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":219},[220,221,222],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},{"items":224,"total":82,"size":212,"page":212},[225],{"title":226,"nbDownloads":59,"excerpt":227,"lang":14,"url":228,"intro":229,"featured":4,"state":18,"author":230,"authorId":231,"datePublication":235,"dateCreation":236,"dateUpdate":237,"mainCategory":238,"categories":244,"metaDatas":303,"imageUrl":307,"imageThumbUrls":308,"id":316},"KI-Verordnung: Einführung eines KI-Managementsystems (AIMS) in 6 Schritten","Operative Methode zur Strukturierung der KI-Governance und zur effektiven Erfüllung der Anforderungen des EU AI Act","ki-verordnung-einfuhrung-eines-ki-managementsystems-aims-in-6-schritten","Künstliche Intelligenz tritt in eine neue Ära ein: die der Governance. Mit dem AI Act (EU 2024/1689) müssen Organisationen nun die Konformität ihrer KI‑Systeme in einem anspruchsvollen und sich wandelnden Rahmen strukturieren und nachweisen.\n\nAngesichts der regulatorischen Komplexität und der Vielfalt an Anwendungsfällen haben viele Schwierigkeiten, in die operative Umsetzung zu kommen. Initiativen bleiben häufig fragmentiert und bergen rechtliche, operative sowie reputationsbezogene Risiken.\n\nDas AI Management System (AIMS) bietet eine strukturierte Antwort. Dieser Leitfaden stellt eine sechsstufige Methode vor, um eine wirksame KI‑Governance umzusetzen, die mit den Anforderungen des AI Act übereinstimmt.",{"id":231,"displayName":232,"avatarUrl":233,"bio":13,"blogUrl":13,"color":13,"userId":231,"creationDate":234},38,"Paul-Emmanuel Bidault","https://static.dastra.eu/tenant-27/avatar/38/paul-emmanuel-bidault-150.jpg","2019-12-03T19:09:28","2026-04-10T08:28:00","2026-04-10T08:28:52.9264992","2026-06-09T13:16:02.3646639",{"id":239,"name":240,"description":13,"url":241,"color":242,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":181,"translations":243},70,"Livre blanc","white-papers","#1795d3",[],[245,254,259,273,278,280,286,299],{"id":212,"name":246,"description":247,"url":248,"color":249,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":212,"translations":250},"News and watch","All the news about the GDPR compliance in application","watch","#6c1414",[251],{"lang":35,"name":252,"description":253},"Actualités & veille","Toutes les dernières actualités sur la conformité GDPR dans l'application.",{"id":28,"name":29,"description":41,"url":31,"color":32,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":255},[256,257,258],{"lang":35,"name":29,"description":36},{"lang":38,"name":29,"description":39},{"lang":14,"name":29,"description":41},{"id":260,"name":261,"description":262,"url":263,"color":264,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":142,"translations":265},46,"Anleitungen","Alle unsere Ressourcen für einen erfolgreichen Start in Dastra","tutorial","#26df6c",[266,269,270],{"lang":35,"name":267,"description":268},"Tutoriels","Toutes nos ressources pour bien démarrer dans Dastra",{"lang":14,"name":261,"description":262},{"lang":38,"name":271,"description":272},"Tutoriales","Todos nuestros recursos para comenzar bien en Dastra",{"id":104,"name":105,"description":106,"url":107,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":13,"order":114,"translations":274},[275,276,277],{"lang":35,"name":117,"description":118},{"lang":14,"name":105,"description":106},{"lang":38,"name":121,"description":122},{"id":239,"name":240,"description":13,"url":241,"color":242,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":181,"translations":279},[],{"id":281,"name":282,"description":13,"url":283,"color":284,"parentId":212,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":285},155,"AI","ai","#37c71a",[],{"id":287,"name":288,"description":289,"url":283,"color":290,"parentId":104,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":291},213,"Künstliche Intelligenz","Alle Artikel zum Thema künstliche Intelligenz","#5856d6",[292,295,296],{"lang":35,"name":293,"description":294},"Intelligence artificielle","Tout les articles relatifs à l'intelligence artificielle",{"lang":14,"name":288,"description":289},{"lang":38,"name":297,"description":298},"Inteligencia artificial","Todos los artículos sobre el tema de la inteligencia artificial",{"id":172,"name":173,"description":174,"url":175,"color":108,"parentId":28,"count":13,"imageUrl":13,"parent":13,"order":181,"translations":300},[301,302],{"lang":35,"name":184,"description":185},{"lang":14,"name":173,"description":174},[304],{"typeMetaDataId":59,"value":305,"id":306},"https://static.dastra.eu/backofficefilescontainer/e19a7850-227a-419e-8c06-f00963075300/Dastra livre FIC V2 DE.pdf",117371,"https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-original.png",[309,310,311,312,313,314,315],"https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-1000.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-1500.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-800.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-600.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-300.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-100.webp",59963]