Verarbeitungsverzeichnis (VVT) nach Art. 30 DSGVO: Der Leitfaden für den Mittelstand (inkl. Muster)

Das Verzeichnis von Verarbeitungstätigkeiten (kurz VVT) bildet das Fundament jeder betrieblichen Datenschutzorganisation. Entgegen der landläufigen Meinung handelt es sich dabei nicht um ein statisches Dokument für die Schublade, sondern um eine aktive Bestandsaufnahme aller Datenflüsse im Unternehmen. Ohne ein aktuelles VVT ist weder eine Auskunft gegenüber Betroffenen noch eine Meldung an Aufsichtsbehörden rechtssicher möglich. In … Read more

Datenqualität als KI-Bremse: Warum Algorithmen im Mittelstand oft an “Dirty Data” scheitern

In den Vorstandsetagen des deutschen Mittelstands gibt es aktuell kaum ein dringenderes Thema als Künstliche Intelligenz. Die Erwartungshaltung ist klar: KI soll Prozesse beschleunigen, den Kundenservice automatisieren oder Prognosen schärfen. Doch sobald die ersten “Proof of Concepts” (PoC) starten, folgt oft die Ernüchterung. Die KI liefert halluzinierte Ergebnisse, falsche Umsatzzahlen oder scheitert an simplen Zuordnungen. … Read more

Data Governance als Schlüssel zur DSGVO-Compliance: Warum juristische Dokumentation allein nicht mehr reicht

Seit Einführung der Datenschutz-Grundverordnung (DSGVO) im Jahr 2018 haben deutsche Unternehmen Millionen in rechtliche Beratung und Dokumentation investiert. In Aktenschränken und auf SharePoint-Laufwerken liegen hunderte Seiten an Richtlinien, Einwilligungserklärungen und Verfahrensanweisungen. Doch bei Audits durch Landesdatenschutzbeauftragte oder bei konkreten Löschanfragen zeigt sich oft eine gefährliche Lücke: Die „Papier-Realität“ der Rechtsabteilung stimmt nicht mit der „Daten-Realität“ in den IT-Systemen überein. … Read more