EU-Regelradar

Echtzeit-EU-Regulierungsüberwachung mit KI-gestützter Folgenabschätzung

AlleGDPRAI ActNIS2EHDSDORA
medium31. Aug. 2026

State of the Union 2026

Die State of the Union 2026-Ansprache der Europäischen Kommission wird die digitalen und KI-Prioritäten der EU für das kommende Jahr umreißen, einschließlich Aktualisierungen zu Vorschriften wie dem AI Act, der DSGVO und NIS2. Organisationen sollten mögliche Verschiebungen im politischen Fokus erwarten, die Compliance-Strategien beeinflussen könnten. Es werden keine unmittelbaren Änderungen angekündigt, aber die Rede könnte zukünftige gesetzgeberische oder Durchsetzungstrends ankündigen.

Quelle: EU AI OfficeAnalyse lesen →
high31. Aug. 2026

Kommission benennt ChatGPT, Reddit und Roblox nach dem Digital Services Act

Die Europäische Kommission hat ChatGPT als sehr große Online-Suchmaschine (VLOSE) sowie Reddit und Roblox als sehr große Online-Plattformen (VLOPs) nach dem Digital Services Act (DSA) eingestuft. Diese Dienste müssen bis Januar 2027 zusätzliche DSA-Verpflichtungen erfüllen, darunter die Bewertung und Minderung systemischer Risiken im Zusammenhang mit illegalen Inhalten, dem Schutz von Minderjährigen und Grundrechten.

Quelle: EU AI OfficeAnalyse lesen →
informational31. Aug. 2026

IMY startet Sicherheits-App für Jugendliche in sozialen Medien

Die schwedische Datenschutzbehörde (IMY) hat die FantomApp gestartet, eine Anwendung, die Jugendlichen hilft, ihre persönlichen Daten in sozialen Medien zu schützen. Die App unterstützt bei Privatsphäre-Einstellungen, Passworttests und dem Unscharfstellen von Fotos, um die Datensicherheit zu erhöhen. Es handelt sich nicht um eine regulatorische Änderung, aber sie zeigt ein wachsendes Interesse am Schutz der Daten von Jugendlichen in der EU.

Quelle: IMYAnalyse lesen →
medium28. Aug. 2026

CERT-SE-Wochenbrief Nr. 35

Der aktuelle CERT-SE-Newsletter hebt wichtige Ereignisse im Bereich der Cybersicherheit hervor und enthält eine CISA-Bewertung der Cyberabwehr von Organisationen mit Empfehlungen zur Stärkung der Widerstandsfähigkeit. Die Erkenntnisse sind besonders für EU-regulierte Sektoren wie kritische Infrastruktur und Finanzdienstleistungen relevant. Organisationen sollten die Leitlinien prüfen, um sie mit bewährten Verfahren und regulatorischen Erwartungen in Einklang zu bringen.

Quelle: CERT-SEAnalyse lesen →
medium25. Aug. 2026

IMY veröffentlicht Leitfaden zum Streaming von Kinder- und Jugendsport

Die schwedische Datenschutzbehörde (IMY) hat einen Leitfaden zum Streaming von Kinder- und Jugendsportveranstaltungen gemäß der DSGVO veröffentlicht. Der Leitfaden hebt wichtige Faktoren hervor, die Organisationen berücksichtigen müssen, um die rechtmäßige Verarbeitung personenbezogener Daten beim Streaming zu bewerten. Besonders betont wird die Einhaltung der Datenschutzgrundsätze, insbesondere bei Minderjährigen.

Quelle: IMYAnalyse lesen →
high24. Aug. 2026

Automatisierte Entscheidungen: Fast 825 Millionen Euro Strafe gegen Uber

Die niederländische Datenschutzbehörde hat in Zusammenarbeit mit der französischen CNIL gegen Uber eine Geldbuße von 825 Millionen Euro wegen automatisierter Entscheidungen über Fahrer auf ihrer Plattform verhängt. Dieser Fall unterstreicht die strengen GDPR-Anforderungen an automatisierte Entscheidungen, die Einzelpersonen betreffen. Organisationen müssen sicherstellen, dass solche Systeme menschliche Aufsicht und die Achtung der Rechte der betroffenen Personen umfassen.

Quelle: CNILAnalyse lesen →
informational24. Aug. 2026

BfDI-Unterrichtsmaterialien mit Gütesiegel ausgezeichnet

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat für seine Datenschutz-Unterrichtsreihe die Bestnote „sehr gut“ vom Materialkompass des Verbraucherzentrale Bundesverbands erhalten. Diese Auszeichnung unterstreicht die hohe Qualität der Materialien, die zur Verbesserung des Datenschutzbewusstseins und der Schulungen genutzt werden können. Die Aktualisierung führt keine neuen Compliance-Anforderungen ein.

Quelle: BfDIAnalyse lesen →
high21. Aug. 2026

Uber erhält Strafe von fast 825 Millionen Euro für automatisierte Sperrung von Fahrern

Die niederländische Datenschutzbehörde (AP) hat Uber mit einer Strafe von 824,99 Millionen Euro belegt, weil das Unternehmen vollständig automatisierte Entscheidungen über die Deaktivierung von Fahrerkonten aufgrund von Betrugsverdachts oder niedriger Kundenbewertungen traf, wodurch deren Einkommen ohne menschliche Prüfung entfiel. Dies verstößt gegen Artikel 22 der DSGVO, der automatisierte Entscheidungen mit erheblichen Auswirkungen auf Einzelpersonen einschränkt. Der Beschluss unterstreicht die Notwendigkeit menschlicher Aufsicht bei solchen Prozessen.

Quelle: APAnalyse lesen →
high21. Aug. 2026

Datenschutzverstoß: CNIL verhängt gegen MOBIUS SOLUTIONS LTD eine Strafe von 1 Million Euro

Die französische Datenschutzbehörde (CNIL) hat MOBIUS SOLUTIONS LTD mit einer Geldstrafe von 1 Million Euro wegen eines Datenschutzvorfalls belegt. Dies unterstreicht die ernsten Konsequenzen bei Nichteinhaltung der GDPR-Meldepflichten und Sicherheitsverpflichtungen. Diese Durchsetzungsmaßnahme dient als Erinnerung an alle Organisationen, den Datenschutz und die Vorfallsreaktion zu priorisieren. Organisationen müssen sicherstellen, dass Datenschutzverletzungen rechtzeitig erkannt, innerhalb von 72 Stunden den Behörden gemeldet und betroffene Personen informiert werden.

Quelle: EDPBAnalyse lesen →
high21. Aug. 2026

Datenschutzverletzung: CNIL verhängt gegen NEXPUBLICA FRANCE eine Geldbuße von 1,7 Millionen Euro

Die französische Datenschutzbehörde (CNIL) hat gegen NEXPUBLICA FRANCE eine Geldbuße in Höhe von 1,7 Millionen Euro wegen eines Datenschutzverstoßes verhängt, was die strenge Durchsetzung der DSGVO unterstreicht. Dieser Fall dient als Warnung an EU-Organisationen über die finanziellen und rechtlichen Folgen von mangelndem Schutz personenbezogener Daten oder verspäteter Meldung an die Behörden. Organisationen müssen robuste Mechanismen zur Erkennung, Reaktion und Meldung von Datenschutzverletzungen sicherstellen.

Quelle: EDPBAnalyse lesen →
high21. Aug. 2026

Datenpannen: FREE MOBILE und FREE mit 42 Millionen Euro Bußgeld belegt

Der Europäische Datenschutzausschuss (EDPB) gab bekannt, dass FREE MOBILE und FREE wegen einer Datenpanne mit einem Bußgeld von 42 Millionen Euro belegt wurden. Diese Durchsetzungsmaßnahme unterstreicht die schweren finanziellen und reputativen Risiken bei Nichteinhaltung der DSGVO-Datenschutzverpflichtungen. Organisationen müssen robuste Prozesse zur Erkennung, Meldung und Behebung von Datenpannen sicherstellen, um ähnliche Sanktionen zu vermeiden.

Quelle: EDPBAnalyse lesen →
high21. Aug. 2026

Datenpannen: France Travail mit 5 Millionen Euro Strafe belegt

Der Europäische Datenschutzausschuss (EDPB) gab bekannt, dass France Travail, der französische öffentliche Arbeitsvermittlungsdienst, wegen eines Datenschutzverstoßes mit einer Geldbuße von 5 Millionen Euro nach der DSGVO belegt wurde. Der Verstoß betraf den unbefugten Zugriff auf personenbezogene Daten und unterstreicht die Bedeutung der strikten Einhaltung der Datenschutzbestimmungen. Dieser Fall dient als Warnung an alle EU-Organisationen über die schweren Strafen bei Nichteinhaltung des Schutzes personenbezogener Daten.

Quelle: EDPBAnalyse lesen →
critical20. Aug. 2026

Kritische Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway

Citrix hat eine kritische Schwachstelle (CVE-2026-19490) in NetScaler ADC und NetScaler Gateway bekannt gegeben, die mit 9,3 auf der CVSS v4-Skala bewertet wurde. Diese Schwachstelle könnte unbefugten Zugriff oder die Ausführung von Remote-Code ermöglichen und stellt ein erhebliches Risiko für betroffene Systeme dar. Organisationen, die diese Produkte nutzen, müssen unverzüglich Maßnahmen ergreifen, um die Gefährdung zu minimieren.

Quelle: CERT-SEAnalyse lesen →
high20. Aug. 2026

AP rät Twitch-Nutzern: Deaktivieren Sie die Einstellungen für die Datenweitergabe an Amazon KI

Twitch hat bekannt gegeben, dass es standardmäßig Nutzerdaten, einschließlich Streams und persönlicher Informationen, mit Amazon teilt, um KI-Modelle zu trainieren. Die niederländische Datenschutzbehörde (AP) fordert Nutzer auf, diese Einstellung zu deaktivieren, um die Nutzung ihrer Daten zu verhindern. Organisationen, die Twitch nutzen, müssen die GDPR-Konformität sicherstellen, indem sie diese Datenteilung abwählen.

Quelle: APAnalyse lesen →
medium19. Aug. 2026

Fragen zur Kreditverweigerung

Die französische Datenschutzbehörde (CNIL) hat Leitlinien zu Kreditverweigerungsverfahren veröffentlicht, die die Einhaltung der DSGVO in Bezug auf Transparenz und Betroffenenrechte betonen, wenn Antragsteller eine Kreditverweigerung erhalten oder in von der Banque de France oder Banken geführten Dateien erfasst werden. Organisationen müssen eine klare Kommunikation und den Zugang zu personenbezogenen Daten in solchen Fällen sicherstellen.

Quelle: CNILAnalyse lesen →
Seite 1 von 42Nächste →

Wie wirkt sich das auf Ihre Organisation aus?

Euregas analysiert regulatorische Updates und liefert personalisierte Handlungsempfehlungen, Fristen und Compliance-Scores speziell für Ihre Organisation.