<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog &#8211; DID | Dresdner Institut für Datenschutz</title>
	<atom:link href="https://www.dids.de/tag/blog/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dids.de</link>
	<description>Stiftung bürgerlichen Rechts</description>
	<lastBuildDate>Mon, 29 Jun 2026 08:51:58 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.dids.de/wp-content/uploads/2022/06/cropped-favicon-did-32x32.png</url>
	<title>Blog &#8211; DID | Dresdner Institut für Datenschutz</title>
	<link>https://www.dids.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ein Spaziergang durch die DS-GVO – Artikel 31 (plus!)</title>
		<link>https://www.dids.de/ein-spaziergang-durch-die-ds-gvo-artikel-31-plus/</link>
		
		<dc:creator><![CDATA[Ralph Wagner]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 08:00:00 +0000</pubDate>
				<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[Art. 31 DS-GVO]]></category>
		<category><![CDATA[Art. 32 DS-GVO]]></category>
		<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.dids.de/?p=21247</guid>

					<description><![CDATA[Im Rahmen der Blog-Reihe „Ein Spaziergang durch die DS-GVO“ betrachten wir die einzelnen Artikel der Datenschutz-Grundverordnung aus einem etwas anderen Blickwinkel. Ziel ist kein x-ter Kommentar, es soll eher ein Datenschutz-Feuilleton entstehen, mit Anmerkungen und Überlegungen auch zu Artikeln, die Sie im Datenschutz-Alltag vielleicht noch nie gelesen haben. Das Muster ... <p class="read-more-container"><a title="Ein Spaziergang durch die DS-GVO – Artikel 31 (plus!)" class="read-more button" href="https://www.dids.de/ein-spaziergang-durch-die-ds-gvo-artikel-31-plus/#more-21247" aria-label="Mehr Informationen über Ein Spaziergang durch die DS-GVO – Artikel 31 (plus!)">LESEN</a></p>]]></description>
										<content:encoded><![CDATA[
<figure class="gb-block-image gb-block-image-91ba7096"><img decoding="async" width="1000" height="1" class="gb-image gb-image-91ba7096" src="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png" alt="Ein Spaziergang durch die DS-GVO – Artikel 31 (plus!)" title="Banner" srcset="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png 1000w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-300x1.png 300w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-150x1.png 150w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-768x1.png 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></figure>



<p class="wp-block-paragraph"><br>Im Rahmen der Blog-Reihe „Ein Spaziergang durch die DS-GVO“ betrachten wir die einzelnen Artikel der Datenschutz-Grundverordnung aus einem etwas anderen Blickwinkel. Ziel ist kein x-ter Kommentar, es soll eher ein Datenschutz-Feuilleton entstehen, mit Anmerkungen und Überlegungen auch zu Artikeln, die Sie im Datenschutz-Alltag vielleicht noch nie gelesen haben. Das Muster seit <a href="https://www.dids.de/ein-spaziergang-durch-die-ds-gvo-artikel-28/" target="_blank" data-type="link" data-id="https://www.dids.de/ein-spaziergang-durch-die-ds-gvo-artikel-28/" rel="noreferrer noopener">Artikel 28</a> setzt sich fort: lang/kurz/lang/… und heute wieder kurz.</p>



<h4 class="wp-block-heading"><br>Erste Etappe &#8211; Artikel 31</h4>



<p class="wp-block-paragraph">Mit <a href="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_31" data-type="link" data-id="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_31" target="_blank" rel="noreferrer noopener nofollow">Artikel 31</a> betreten wir einen der kürzesten DS-GVO-Artikel überhaupt.</p>



<p class="wp-block-paragraph">(Ich bin sehr versucht, den ganzen Text hier einzufügen. Aber Sie sollen ja selbst in die DS-GVO schauen!)</p>



<p class="wp-block-paragraph">Es geht um die Zusammenarbeit zwischen Verantwortlichen und Auftragsverarbeitern einerseits mit den Aufsichtsbehörden andererseits. Aus der deutschen Fassung wird nicht ganz klar, wo zusammengearbeitet werden muss: Bei den Aufgaben der Aufsichtsbehörde? Oder bei den Aufgaben der Verantwortlichen, Auftragsverarbeiter und Vertreter? Die englische Sprache klärt es auf: Gemeint sind die Aufgaben der Aufsichtsbehörde.</p>



<p class="wp-block-paragraph">Damit wird der Artikel 31 allerdings komplett überflüssig: Was die Aufsichtsbehörde verlangen kann, ist in <a href="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_58" data-type="link" data-id="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_58" target="_blank" rel="noreferrer noopener nofollow">Artikel 58</a> ausführlich geregelt. Und mehr ist zu Artikel 31 wirklich nicht zu sagen…<br><br>Deshalb (und weil die Tage lange hell sind, so nah an der Sommersonnenwende) wagen wir zum ersten Mal zwei Etappen an einem Wandertag: <a href="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_32" data-type="link" data-id="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_32" target="_blank" rel="noreferrer noopener nofollow">Artikel 32</a> ist viel interessanter als sein „Vorgänger“, aber ganz locker heute noch abzuspazieren.</p>



<h4 class="wp-block-heading"><br>Zweite Etappe &#8211; Artikel 32</h4>



<p class="wp-block-paragraph">Am besten wieder einmal „rückwärts“:</p>



<p class="wp-block-paragraph"><strong>Absatz 4</strong> erinnert uns (hoffentlich noch) an <a href="https://www.dids.de/ein-spaziergang-durch-die-ds-gvo-artikel-29/" data-type="link" data-id="https://www.dids.de/ein-spaziergang-durch-die-ds-gvo-artikel-29/" target="_blank" rel="noreferrer noopener">Artikel 29</a>. Die Verantwortlichen und Auftragsverarbeiter dürfen nicht einfach darauf vertrauen, dass ihre Mitarbeiter sich korrekt verhalten, sondern sollen das „sicherstellen“. Geeignete Schritte sind &#8211; natürlich &#8211; Schulungen, Anweisungen und (zumindest gelegentlich) Kontrollen.</p>



<p class="wp-block-paragraph"><strong>Absatz 3</strong> ist ärgerlich, weil völlig überflüssig und inhaltsleer.</p>



<p class="wp-block-paragraph">Die <strong>Absätze 1 und 2</strong> gehören eng zusammen. Wenn man sie sortiert und (<a href="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_12" target="_blank" data-type="link" data-id="https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679#art_12" rel="noreferrer noopener nofollow">Artikel 12</a> Abs. 1 Satz 1) „in eine klare und einfache Sprache übermittelt“, ergibt sich:</p>



<ul class="wp-block-list">
<li>Verantwortliche und Auftragsverarbeiter müssen personenbezogene Daten angemessen schützen.</li>



<li>Was angemessen ist, bestimmt sich nach dem jeweiligen Verarbeitungsrisiko, dem Schutzaufwand sowie den Umständen der Verarbeitung.</li>



<li>Das Verarbeitungsrisiko ermittelt sich aus der Wahrscheinlichkeit und der Schwere drohender Schäden, vor allem hinsichtlich Vertraulichkeit, Verfügbarkeit und Integrität. Geschützt werden soll also gegen unbefugten Datenzugriff, ungewollten Datenverlust und unerwünschte Datenänderung.</li>



<li>Beispiele des Gesetzgebers für Schutzmaßnahmen sind Pseudonymisierung und Verschlüsselung.</li>



<li>Zum wirksamen Schutz gehören die regelmäßige Prüfung der Maßnahmen und die Fähigkeit, Pannen schnell zu beheben.</li>
</ul>



<p class="wp-block-paragraph">Hinsichtlich der abwägungsrelevanten Umstände der Verarbeitung („Art, Umfang, Umstände, Zweck“ nach Absatz 1) schweigt sich die DS-GVO aus. Wichtig sein dürfte z. B., ob/dass</p>



<ul class="wp-block-list">
<li>Betroffene bestimmte Risiken (informiert) akzeptieren,</li>
</ul>



<ul class="wp-block-list">
<li>Verarbeitungen im Interesse der Betroffenen erfolgen,</li>
</ul>



<ul class="wp-block-list">
<li>Risiken durch die Betroffenen selbst herbeigeführt werden.</li>
</ul>



<p class="wp-block-paragraph">Also: Wenn Erwachsene eine Anfrage zu ihrer ärztlichen Diagnose per WhatsApp stellen, darf ihnen auf diese Weise auch geantwortet werden. &#8211; Gegenstimmen?</p>



<h4 class="wp-block-heading"><br>Etappen Ende – weiter im Doppelpack?</h4>



<p class="wp-block-paragraph">Etappe 2 auch geschafft.  Und weil es so schmerzfrei ging, planen wir die nächsten beiden Wandertage vielleicht auch als Doppel-Etappen? Artikel 33/34 und 35/36 passen ja bestens zusammen.<br><br>Auf Wiedersehen!</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Über den Autor:</strong> Prof. Dr. Ralph Wagner ist Vorstand des DID Dresdner Institut für Datenschutz sowie Vorsitzender des ERFA-Kreis Sachsen der Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD). Als Honorarprofessor an der Technischen Universität Dresden hält er regelmäßig Vorlesungen und Seminare zum Thema Datenschutzrecht. Für Anregungen und Reaktionen zu diesem Beitrag können Sie den Autor gern per <a href="mailto:r.wagner@dids.de" target="_blank" rel="noreferrer noopener">E-Mail</a> kontaktieren.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EIN FROHES NEUES JAHR!</title>
		<link>https://www.dids.de/ein-frohes-neues-jahr/</link>
		
		<dc:creator><![CDATA[Dresdner Institut für Datenschutz]]></dc:creator>
		<pubDate>Mon, 03 Jan 2022 09:00:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzsprechstunde]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[Qualitätsmanagement]]></category>
		<guid isPermaLink="false">https://www.dids.de/?p=1477</guid>

					<description><![CDATA[Zu Beginn des neuen Jahres möchten wir unseren Blog-Lesern zuallererst ein frohes und gesundes neues Jahr wünschen! Wir freuen uns, Ihnen auch in diesem Jahr in unseren wöchentlichen Beiträgen eine Übersicht über aktuelle und wichtige Themen aus den Bereichen des Datenschutzes und der Informationssicherheit bieten zu können. Möchten Sie zu ... <p class="read-more-container"><a title="EIN FROHES NEUES JAHR!" class="read-more button" href="https://www.dids.de/ein-frohes-neues-jahr/#more-1477" aria-label="Mehr Informationen über EIN FROHES NEUES JAHR!">LESEN</a></p>]]></description>
										<content:encoded><![CDATA[
<figure class="gb-block-image gb-block-image-429e5a4c"><a href="mailto:zentrale@dids.de?subject=Anmeldung%20Datenschutzsprechstunde&amp;body=Sehr%20geehrte%20Damen%20und%20Herren,%0D%0A%0D%0Agern%20möchte%20ich%20mich%20für%20die%20nächste%20Datenschutzsprechstunde%20anmelden.%0D%0A%0D%0AMit%20freundlichen%20Grüßen" target="_blank" rel="noopener noreferrer"><img decoding="async" width="1000" height="1" class="gb-image gb-image-429e5a4c" src="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png" alt="" title="Datenschutzsprechstunde" srcset="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png 1000w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-300x1.png 300w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-150x1.png 150w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-768x1.png 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></a></figure>



<p class="wp-block-paragraph"><br>Zu Beginn des neuen Jahres möchten wir unseren Blog-Lesern zuallererst ein frohes und gesundes neues Jahr wünschen! Wir freuen uns, Ihnen auch in diesem Jahr in unseren wöchentlichen Beiträgen eine Übersicht über aktuelle und wichtige Themen aus den Bereichen des Datenschutzes und der Informationssicherheit bieten zu können. Möchten Sie zu einzelnen Beiträgen Fragen oder Feedback äußern? Haben Sie Vorschläge für interessante Beiträge? Zögern Sie nicht, die jeweiligen Verfassenden zu anzusprechen. Die Kontaktmöglichkeiten erfahren Sie am Ende eines jeden Beitrages.<br><br>Diesen ersten Beitrag im Jahr 2022 möchten wir ebenfalls gern nutzen, um in eigener Sache auf das Thema Datenschutz beziehungsweise Informationssicherheit und Qualitätsmanagement aufmerksam zu machen. Einerseits bieten diese Bereiche in ihrer Gesamtheit einzelne Berührungspunkte zueinander, andererseits bedarf auch die Arbeit von Datenschutz- und Informationssicherheitsbeauftragten bestimmten Leistungs- und Qualitätsstandards, um die jeweils gesetzlich definierten Aufgaben vollumfänglich erfüllen zu können.<br><br>Auch wenn beispielsweise die Datenschutz-Grundverordnung (DS-GVO) keine näheren Anforderungen an die Qualität der Arbeit des Datenschutzbeauftragten setzt, wird insbesondere in der Darstellung des Art. 37 Abs. 5 DS-GVO deutlich, dass ein Datenschutzbeauftragter sowohl auf Grundlage seiner beruflichen Qualifikation und seines Fachwissens im Bereich des Datenschutzrechts und der Datenschutzpraxis, aber auch auf Grundlage seiner Fähigkeiten zur Erfüllung der in Art. 39 DS-GVO benannten Aufgaben zu benennen ist. Aus dem Aufgabenkatalog des Art. 39 DS-GVO wird deutlich, dass im besten Falle nicht nur die verantwortliche Stelle ein Datenschutzmanagementsystem vorweisen kann, sondern dass auch der Datenschutzbeauftragte strukturiert und koordiniert die einzelnen Aufgabenbereiche zu managen und durchzuführen hat. Dies gilt umso mehr für externe Datenschutzbeauftragte, die oftmals eine Vielzahl von verantwortlichen Stellen beraten.<br><br>Aus diesem Grund haben wir als Dresdner Institut für Datenschutz das vergangene Jahr genutzt, um unsere Beratungs- und Lehrtätigkeit in den Bereichen des Datenschutzes und der Informationssicherheit einmal näher zu betrachten, essenzielle Prozesse zu identifizieren sowie Verbesserungspotenzial zu erkennen und auszuschöpfen. Ein wichtiger Baustein war in diesem Zusammenhang beispielsweise die Befragung unserer Vertragsparteien im Sommer 2021 hinsichtlich der Zufriedenheit mit unseren Dienstleistungen. Unter anderem diese Ergebnisse flossen in ein umfassendes Qualitätsmanagementsystem ein, welches wir im letzten Quartal des vergangenen Jahres einer externen Auditierung unterzogen. Das Ergebnis kann sich sehen lassen: <strong>Unser Qualitätsmanagement für die Beratung und Lehrtätigkeit in den Bereichen Datenschutz und Informationssicherheit ist nun zunächst bis 2024 nach ISO 9001:2015 zertifiziert.</strong><br><br>Auch das neue Jahr wollen wir nutzen, um möglichst viele Personen für die Themen Datenschutz und Informationssicherheit begeistern zu können, wichtige Anforderungen zu erläutern und praxistaugliche Umsetzungsmöglichkeiten abzubilden. Da wir uns insbesondere im Rahmen der datenschutzrechtlichen Beratung oft mit Irrtümern und Fehlvorstellungen konfrontiert sehen, wollen wir in unserem neuen Format, <strong>der Datenschutzsprechstunde</strong>, regelmäßig für alle Interessierten eine Möglichkeit zum Austausch und zur Diskussion bieten. Den ersten Termin  unserer Online-Sprechstunde erfahren Sie bereits in den nächsten Tagen auf unserer Internetseite <a href="http://www.dids.de" target="_blank" rel="noreferrer noopener">www.dids.de</a>. Dort erhalten Sie dann auch die Möglichkeit zur Anmeldung sowie weiterführende Hinweise.<br><br>Auch darüber hinaus haben wir für Sie einige weitere Überraschungen vorbereitet, welche wir Ihnen nach und nach im Laufe des Jahres vorstellen wollen oder welche Ihnen hier in unserem Blog begegnen werden. Seien Sie gespannt! In diesem Sinne: Starten Sie gut in das neue Jahr und bleiben Sie stets neugierig – insbesondere natürlich in Bezug auf die Themen Datenschutz und Informationssicherheit!</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Über den Autor:</strong> Max Just, LL.M. ist Wirtschaftsjurist und als externer Datenschutz- und Informationssicherheitsbeauftragter beim DID Dresdner Institut für Datenschutz tätig. Neben diversen öffentlichen Stellen berät er ebenfalls verschiedene IT- und mittelständische Unternehmen. Für Anregungen und Reaktionen zu diesem Beitrag können Sie den Autor gern per <a rel="noreferrer noopener" href="mailto:m.just@dids.de" target="_blank">E-Mail</a> kontaktieren.    </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[R]ECHT KOMPAKT! &#8211; BLOG</title>
		<link>https://www.dids.de/recht-kompakt-blog/</link>
		
		<dc:creator><![CDATA[Dresdner Institut für Datenschutz]]></dc:creator>
		<pubDate>Mon, 20 Jul 2020 08:00:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Beiträge]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[DID]]></category>
		<category><![CDATA[Dresdner Institut für Datenschutz]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<guid isPermaLink="false">https://www.dids.de/?p=636</guid>

					<description><![CDATA[Das Dresdner Institut für Datenschutz begrüßt Sie als Leser des [R]echt Kompakt! &#8211; Blog. In kurzen und verständlichen Beiträgen wollen wir Ihnen auf diesen Seiten zukünftig aktuelle Themen des Datenschutzes und der Informationssicherheit näher bringen, Rechtsprechungen erläutern und pragmatische Lösungsmöglichkeiten aufzeigen. Über die RSS-Funktion können Sie sich darüber hinaus ganz ... <p class="read-more-container"><a title="[R]ECHT KOMPAKT! &#8211; BLOG" class="read-more button" href="https://www.dids.de/recht-kompakt-blog/#more-636" aria-label="Mehr Informationen über [R]ECHT KOMPAKT! &#8211; BLOG">LESEN</a></p>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Das Dresdner Institut für Datenschutz begrüßt Sie als Leser des [R]echt Kompakt! &#8211; Blog. In kurzen und verständlichen Beiträgen wollen wir Ihnen auf diesen Seiten zukünftig aktuelle Themen des Datenschutzes und der Informationssicherheit näher bringen, Rechtsprechungen erläutern und pragmatische Lösungsmöglichkeiten aufzeigen. Über die RSS-Funktion können Sie sich darüber hinaus ganz komfortabel und ohne Registrierung über neue Beiträge informieren lassen.<br><br>Wir wünschen Ihnen mit den folgenden Beiträgen viel Freude. Gern können Sie uns über den auf der Startseite veröffentlichten Kontaktdaten Ihr Feedback oder Anregungen zu zukünftigen Themen mitteilen.<br><br>Ihr Team des Dresdner Instituts für Datenschutz</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
