Follow the Rechtsstaat Folge 191
KI-Trainingsdaten, Digital Omnibus, der Schutz biometrischer Kinderdaten und Versammlungsfreiheit stehen im Mittelpunkt der Folge 191.
KI-Trainingsdaten, Digital Omnibus, der Schutz biometrischer Kinderdaten und Versammlungsfreiheit stehen im Mittelpunkt der Folge 191.
Wer seine Daten für Werbung durch «Partner» freigibt, muss offenbar auch wissen, wer diese Partner tatsächlich sind. In der Rechtssache C-317/25 – Groupe Canal + schlägt Generalanwalt Dean Spielmann dem EuGH eine entsprechend strenge Linie vor: Eine pauschale Einwilligung zugunsten nicht näher benannter «Partner» soll elektronische Direktwerbung grundsätzlich nicht legitimieren. Für Unternehmen, die Leads, Kundendaten oder Werbekontakte von Dritten beziehen, könnte die Entscheidung erhebliche praktische Folgen haben.
Immer donnerstags, 10-11 Uhr. Jetzt kostenlos anmelden! Bei Fragen oder Anregungen schreiben Sie gerne eine Nachricht an friedrich@haerting.de. Sie suchen auch externe Webinare und Veranstaltungen? Diese finden Sie unter Termine.
Kameras, Radarsensoren und KI können Stürze erkennen und Pflegepersonal alarmieren. Doch wo technische Assistenz in Schlafzimmern, Patientenzimmern oder anderen privaten Bereichen eingesetzt wird, steht besonders viel auf dem Spiel. EDÖB und privatim zeigen in einem neuen Leitfaden, welche Grenzen das Datenschutzrecht setzt. Für Spitäler und Pflegeeinrichtungen bedeutet dies vor allem: Überwachung darf kein Standardinstrument werden – und Datenschutz muss bereits beim Einkauf der Technologie beginnen.
Smartwatches sind im Büro längst Alltag. Mit Smartglasses kommt nun eine neue Generation von Wearables hinzu, die Kameras, Mikrofone und KI-Funktionen direkt am Körper trägt. Für Unternehmen entstehen dadurch neue Risiken: Vertrauliche Gespräche können aufgezeichnet, Personen unbemerkt gefilmt und Daten in externe Clouds übertragen werden. Der EDÖB warnt vor den Datenschutzrisiken von Wearables. Unternehmen sollten deshalb prüfen, ob ihre bestehenden Datenschutz- und IT-Policies noch ausreichen.
Die EU weitet die Informationspflichten zu Gewährleistungsrechten und Garantien im Handel deutlich aus. Ab 27.9.2026 müssen Online- und stationäre Händler standardisierte Musterhinweise („harmonisierte Mitteilung“ und – unter engen Voraussetzungen – ein Garantielabel) verwenden.
Schweizer Unternehmen wollen Künstliche Intelligenz (KI) endlich aus der Pilotphase holen. Doch ausgerechnet beim Skalieren werden Datenschutz, Cloud-Verträge, Urheberrecht, Beschäftigtendaten und der EU AI Act schnell zum Stolperstein. Die gute Nachricht: Unternehmen müssen nicht auf die angekündigte Anpassung der Schweizer Gesetzgebung warten. Wer die bestehenden Regeln heute in eine funktionierende KI-Governance übersetzt, kann Innovation und Rechtssicherheit miteinander verbinden.
Beim 45. RDV-Forum sprechen Dr. Martin Schirmbacher und Dr. Hubertus von Roenne darüber, wie KI-Verordnung und Data Act die Rolle von Datenschutzbeauftragten verändern. Das Forum bildet den Auftakt zur 50. DAFTA 2026.
Die neue EU-Verpackungsverordnung (PPWR) gilt grundsätzlich ab dem 12. August 2026 – und macht nicht an der Schweizer Grenze halt. Wer aus der Schweiz verpackte Produkte in die EU liefert oder direkt an EU-Kundinnen und -Kunden verkauft, muss sich mit neuen Anforderungen an Verpackungsdesign, Recyclingfähigkeit, Dokumentation und Herstellerverantwortung auseinandersetzen. Besonders der Onlinehandel steht vor zusätzlichen Pflichten. Wer erst im Jahr 2030 damit beginnt, Verpackungen zu überprüfen und auf die neuen Anforderungen auszurichten, dürfte deshalb zu spät dran sein.
Bei der BvD-Herbstkonferenz 2026 spricht Dr. Martin Schirmbacher über die Datenzugangsansprüche des Data Act, mögliche Spannungen mit der DSGVO und die Folgen für die Datenschutzberatung.
Newsletter, SMS-Rabatte und Event-Einladungen sind für viele Unternehmen unverzichtbare Marketinginstrumente. Doch wer Kundinnen und Kunden trotz Abmeldung weiter bewirbt oder Löschungsbegehren ignoriert, riskiert mehr als nur verärgerte Empfänger. Eine neue EDÖB-Verfügung zeigt deutlich: Opt-out heisst Opt-out — und Datenschutz im Marketing muss technisch funktionieren. Die Verfügung macht zugleich deutlich: Entscheidend ist nicht nur, ob Unternehmen ihre Marketingregeln auf dem Papier korrekt formulieren. Widersprüche und Löschungsbegehren müssen über sämtliche Systeme und Kommunikationskanäle hinweg tatsächlich umgesetzt werden.