<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DSGVO Archive - SIMPLY PM</title>
	<atom:link href="https://simply-pm.de/tag/dsgvo/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Hauptseite von SIMPLY PM</description>
	<lastBuildDate>Mon, 17 Aug 2026 14:30:58 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://simply-pm.de/wp-content/uploads/2023/11/cropped-SPM_Favicon_512x512_02-32x32.png</url>
	<title>DSGVO Archive - SIMPLY PM</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Datenschutz ist nur Pflicht, kein Wettbewerbsvorteil.</title>
		<link>https://simply-pm.de/datenschutz-ist-nur-pflicht-kein-wettbewerbsvorteil/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=datenschutz-ist-nur-pflicht-kein-wettbewerbsvorteil</link>
					<comments>https://simply-pm.de/datenschutz-ist-nur-pflicht-kein-wettbewerbsvorteil/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Mon, 17 Aug 2026 14:30:56 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9580</guid>

					<description><![CDATA[<p>Diese Sichtweise greift zu kurz. Denn Datenschutz spielt nicht nur eine rechtliche Rolle, sondern beeinflusst auch das Vertrauen von Kunden, Partnern und Nutzern. Gerade in der digitalen Wirtschaft wird der verantwortungsvolle Umgang mit Daten zunehmend zu einem wichtigen Wettbewerbsfaktor.</p>
<p>Der Beitrag <a href="https://simply-pm.de/datenschutz-ist-nur-pflicht-kein-wettbewerbsvorteil/">Datenschutz ist nur Pflicht, kein Wettbewerbsvorteil.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-datenschutz-als-vertrauensfaktor" data-level="2">Datenschutz als Vertrauensfaktor</a></li><li><a href="#h-warum-vertrauen-im-digitalen-raum-entscheidend-ist" data-level="2">Warum Vertrauen im digitalen Raum entscheidend ist</a></li><li><a href="#h-statistik-datenschutz-beeinflusst-das-vertrauen-der-verbraucher" data-level="2">Statistik: Datenschutz beeinflusst das Vertrauen der Verbraucher</a></li><li><a href="#h-datenschutz-als-wettbewerbsvorteil" data-level="2">Datenschutz als Wettbewerbsvorteil</a></li><li><a href="#h-fazit-datenschutz-ist-mehr-als-nur-eine-pflicht" data-level="2">Fazit: Datenschutz ist mehr als nur eine Pflicht</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Wenn über Datenschutz gesprochen wird, denken viele Unternehmen zuerst an Gesetze, Dokumentation und Bürokratie. Deshalb hört man häufig den Satz: <strong>„Datenschutz ist eben eine gesetzliche Pflicht – mehr nicht.“</strong></p>



<p class="wp-block-paragraph">Doch diese Sichtweise greift zu kurz. Denn Datenschutz spielt nicht nur eine rechtliche Rolle, sondern beeinflusst auch <strong>das Vertrauen von Kunden, Partnern und Nutzern</strong>. Gerade in der digitalen Wirtschaft wird der verantwortungsvolle Umgang mit Daten zunehmend zu einem wichtigen Wettbewerbsfaktor.</p>



<h2 id="h-datenschutz-als-vertrauensfaktor" class="wp-block-heading"><strong><strong><strong>Datenschutz als Vertrauensfaktor</strong></strong></strong></h2>



<p class="wp-block-paragraph">Ein SSL-Zertifikat sorgt dafür, dass die Datenübertragung zwischen Website und Nutzer <strong>verschlüsselt erfolgt</strong>. Das bedeutet zum BDieImmer mehr Geschäftsmodelle basieren auf digitalen Dienstleistungen und der Verarbeitung von Daten. Dabei stellen sich Nutzer eine zentrale Frage: <strong>„Kann ich diesem Unternehmen meine Daten anvertrauen?“ </strong>Unternehmen, die transparent und verantwortungsvoll mit Daten umgehen, schaffen Vertrauen. Dieses Vertrauen kann sich direkt auf verschiedene Bereiche auswirken:</p>



<ul class="wp-block-list">
<li>Kundenbindung</li>



<li>Markenwahrnehmung</li>



<li>Nutzung digitaler Angebote</li>



<li>Weiterempfehlungen</li>



<li>langfristige Geschäftsbeziehungen</li>
</ul>



<p class="wp-block-paragraph">Datenschutz wird damit zu einem wichtigen Bestandteil moderner Unternehmenskommunikation.</p>



<h2 id="h-warum-vertrauen-im-digitalen-raum-entscheidend-ist" class="wp-block-heading"><strong><strong><strong>Warum Vertrauen im digitalen Raum entscheidend ist</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im Internet können Nutzer meist nicht direkt sehen, wie ihre Daten verarbeitet werden. Deshalb spielen Transparenz und klare Regeln eine wichtige Rolle.</p>



<p class="wp-block-paragraph">Wenn Unternehmen offen erklären,</p>



<ul class="wp-block-list">
<li>welche Daten verarbeitet werden</li>



<li>zu welchem Zweck sie genutzt werden</li>



<li>wie sie geschützt werden</li>
</ul>



<p class="wp-block-paragraph">entsteht Vertrauen in digitale Angebote. Fehlt diese Transparenz, reagieren viele Nutzer mit Zurückhaltung.dende Rolle. Unternehmen, die verantwortungsvoll mit Daten umgehen, können langfristig Wettbewerbsvorteile erzielen.lung eines Datenschutzbeauftragten ebenfalls notwendig werden.</p>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><img fetchpriority="high" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/14-Mythos-Instagram_01.jpg" alt="" class="wp-image-9582" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/14-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/14-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/14-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/14-Mythos-Instagram_01-768x960.jpg 768w" sizes="(max-width: 1080px) 100vw, 1080px" /></figure>
</div>


<h2 id="h-statistik-datenschutz-beeinflusst-das-vertrauen-der-verbraucher" class="wp-block-heading"><strong>Statistik: Datenschutz beeinflusst das Vertrauen der Verbraucher</strong></h2>



<p class="wp-block-paragraph">Studien zeigen, dass Datenschutz für Verbraucher ein sehr wichtiges Thema ist. Laut einer Statista-Auswertung fühlen sich <strong>76 % der Verbraucher*innen in der EU unsicher beim Online-Datenschutz</strong>, beispielsweise bei der Nutzung digitaler Dienste oder neuer Technologien wie KI.</p>



<p class="wp-block-paragraph">Diese Zahlen zeigen deutlich, wie stark Datenschutzbedenken im digitalen Raum verbreitet sind. Wenn Unternehmen Datenschutz ernst nehmen und transparent kommunizieren, kann das Vertrauen stärken und die Bereitschaft erhöhen, digitale Angebote zu nutzen.</p>



<p class="wp-block-paragraph">Quelle: Statista – Datenschutz im Internet – Blockade oder Schutzmauer? (2025)<br><br></p>



<h2 id="h-datenschutz-als-wettbewerbsvorteil" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Datenschutz als Wettbewerbsvorteil</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen erkennen inzwischen, dass Datenschutz nicht nur eine Pflicht ist, sondern auch eine Chance. Ein verantwortungsvoller Umgang mit Daten kann:</p>



<ul class="wp-block-list">
<li>Vertrauen stärken</li>



<li>Risiken reduzieren</li>



<li>die Reputation eines Unternehmens verbessern</li>



<li>langfristige Kundenbeziehungen fördern</li>
</ul>



<p class="wp-block-paragraph">Gerade in Zeiten zunehmender Digitalisierung wird Datenschutz immer stärker zu einem <strong>Qualitätsmerkmal digitaler Produkte und Dienstleistungen</strong>.</p>



<h2 id="h-fazit-datenschutz-ist-mehr-als-nur-eine-pflicht" class="wp-block-heading"><strong>Fazit: Datenschutz ist mehr als nur eine Pflicht</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Datenschutz ist nur eine rechtliche Pflicht“ greift zu kurz. Datenschutz kann auch ein wichtiger Vertrauens- und Wettbewerbsfaktor sein. Unternehmen, die Datenschutz transparent und verantwortungsvoll umsetzen, schaffen Vertrauen bei Kunden und Partnern – und stärken damit ihre Position im digitalen Markt.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Unternehmen sollten Datenschutz nicht nur als gesetzliche Verpflichtung betrachten, sondern auch als Bestandteil ihrer Unternehmensstrategie. Ein transparenter Umgang mit Daten kann helfen, Vertrauen aufzubauen und langfristige Geschäftsbeziehungen zu stärken.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Mit diesem Beitrag endet unsere Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong>.</p>



<p class="wp-block-paragraph">Viele verbreitete Annahmen über Datenschutz halten sich hartnäckig – obwohl sie in der Praxis oft nicht zutreffen. Wer Datenschutz richtig versteht, erkennt schnell: Er ist nicht nur eine Pflicht, sondern auch eine Chance für mehr Vertrauen, Sicherheit und nachhaltige Digitalisierung.</p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/datenschutz-ist-nur-pflicht-kein-wettbewerbsvorteil/">Datenschutz ist nur Pflicht, kein Wettbewerbsvorteil.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/datenschutz-ist-nur-pflicht-kein-wettbewerbsvorteil/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Datenschutz ist ein Innovationskiller und bremst alles aus.</title>
		<link>https://simply-pm.de/datenschutz-ist-ein-innovationskiller-fuer-digitalisierung/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=datenschutz-ist-ein-innovationskiller-fuer-digitalisierung</link>
					<comments>https://simply-pm.de/datenschutz-ist-ein-innovationskiller-fuer-digitalisierung/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 20:13:22 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9576</guid>

					<description><![CDATA[<p>Für viele Unternehmen wirkt Datenschutz tatsächlich wie zusätzliche Bürokratie. Doch das greift zu kurz: Datenschutz schafft nicht nur Regeln – er schafft auch Vertrauen. Und genau dieses Vertrauen ist die Grundlage für nachhaltige Innovation und erfolgreiche Digitalisierung.</p>
<p>Der Beitrag <a href="https://simply-pm.de/datenschutz-ist-ein-innovationskiller-fuer-digitalisierung/">Datenschutz ist ein Innovationskiller und bremst alles aus.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-warum-datenschutz-oft-als-hindernis-wahrgenommen-wird" data-level="2">Warum Datenschutz oft als Hindernis wahrgenommen wird</a></li><li><a href="#h-datenschutz-als-grundlage-fur-vertrauen" data-level="2">Datenschutz als Grundlage für Vertrauen</a></li><li><a href="#h-statistik-datenschutz-wird-unterschiedlich-wahrgenommen" data-level="2">Statistik: Datenschutz wird unterschiedlich wahrgenommen</a></li><li><a href="#h-datenschutz-und-innovation-mussen-kein-widerspruch-sein" data-level="2">Datenschutz und Innovation müssen kein Widerspruch sein</a></li><li><a href="#h-beispiele-aus-der-praxis-0" data-level="2">Beispiele aus der Praxis</a></li><li><a href="#h-fazit-datenschutz-ist-nicht-nur-bremse" data-level="2">Fazit: Datenschutz ist nicht nur Bremse</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Wenn über Datenschutz gesprochen wird, fällt oft der Vorwurf: <strong>„Die DSGVO bremst Innovation und Digitalisierung aus.“</strong> Für viele Unternehmen wirkt Datenschutz tatsächlich wie zusätzliche Bürokratie. Doch das greift zu kurz: Datenschutz schafft nicht nur Regeln – er schafft auch Vertrauen. Und genau dieses Vertrauen ist die Grundlage für nachhaltige Innovation und erfolgreiche Digitalisierung.</p>



<h2 id="h-warum-datenschutz-oft-als-hindernis-wahrgenommen-wird" class="wp-block-heading"><strong><strong>Warum Datenschutz oft als Hindernis wahrgenommen wird</strong></strong></h2>



<p class="wp-block-paragraph" id="h-warum-datenschutz-oft-als-hindernis-wahrgenommen-wird-die-umsetzung-von-datenschutzanforderungen-bedeutet-fur-unternehmen-haufig-zusatzlichen-aufwand">Die Umsetzung von Datenschutzanforderungen bedeutet für Unternehmen häufig zusätzlichen Aufwand.</p>



<p class="wp-block-paragraph">Typische Herausforderungen sind zum Beispiel:</p>



<ul class="wp-block-list">
<li>Dokumentationspflichten,</li>



<li>technische und organisatorische Maßnahmen (TOMs),</li>



<li>rechtliche Prüfungen bei neuen Tools,</li>



<li>Anpassungen bei Marketing oder Tracking.</li>
</ul>



<p class="wp-block-paragraph">Gerade bei neuen digitalen Projekten müssen Datenschutzfragen oft frühzeitig berücksichtigt werden. Das kann zunächst wie eine Bremse wirken.</p>



<h2 id="h-datenschutz-als-grundlage-fur-vertrauen" class="wp-block-heading"><strong><strong>Datenschutz als Grundlage für Vertrauen</strong></strong></h2>



<p class="wp-block-paragraph">Gleichzeitig erfüllt Datenschutz eine wichtige Funktion für Unternehmen und Nutzer.</p>



<p class="wp-block-paragraph">Er sorgt dafür, dass:</p>



<ul class="wp-block-list">
<li>personenbezogene Daten geschützt werden,</li>



<li>Unternehmen transparent mit Daten umgehen,</li>



<li>Kunden Vertrauen in digitale Dienste entwickeln,</li>



<li>Risiken wie Datenlecks oder Missbrauch reduziert werden.</li>
</ul>



<p class="wp-block-paragraph">Gerade in der digitalen Wirtschaft spielt Vertrauen eine entscheidende Rolle. Unternehmen, die verantwortungsvoll mit Daten umgehen, können langfristig Wettbewerbsvorteile erzielen.</p>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><a href="https://www.datensicherheit.de/dsgvo-nachbesserung-mehrheit-deutschland-unternehmen-forderung-datenschutz-reform"><img decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/13-Mythos-Instagram_01.jpg" alt="Datenschutz - ein Hemmnis für Digitalisierung?" class="wp-image-9578" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/13-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/13-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/13-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/13-Mythos-Instagram_01-768x960.jpg 768w" sizes="(max-width: 1080px) 100vw, 1080px" /></a></figure>
</div>


<h2 id="h-statistik-datenschutz-wird-unterschiedlich-wahrgenommen" class="wp-block-heading"><strong>Statistik: Datenschutz wird unterschiedlich wahrgenommen</strong></h2>



<p class="wp-block-paragraph">Studien zeigen, dass Datenschutz in Unternehmen durchaus ambivalent bewertet wird. <strong>77 % der deutschen Unternehmen sehen Datenschutz als Hemmnis für Digitalisierung. </strong>Gleichzeitig geben <strong>58 % der Unternehmen an, dass Datenschutz auch zur Rechtssicherheit beiträgt. </strong></p>



<p class="wp-block-paragraph">Diese Ergebnisse zeigen, dass Datenschutz nicht ausschließlich als Hindernis wahrgenommen wird. Viele Unternehmen erkennen gleichzeitig den Wert klarer Regeln und rechtlicher Sicherheit.</p>



<p class="wp-block-paragraph" id="h-quelle-online-portal-datensicherheit-dsgvo-nachbesserung-signifikante-mehrheit-deutscher-unternehmen-fordert-datenschutz-reform-2025-datenschutz-und-innovation-mussen-kein-widerspruch-sein">Quelle: <a href="https://www.datensicherheit.de/dsgvo-nachbesserung-mehrheit-deutschland-unternehmen-forderung-datenschutz-reform">Online-Portal Datensicherheit: DSGVO-Nachbesserung: Signifikante Mehrheit deutscher Unternehmen fordert Datenschutz-Reform (2025)</a></p>



<h2 id="h-datenschutz-und-innovation-mussen-kein-widerspruch-sein" class="wp-block-heading"><br><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Datenschutz und Innovation müssen kein Widerspruch sein</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Datenschutz und Innovation können durchaus zusammen spielen. Viele Unternehmen setzen heute auf Konzepte wie <strong>Privacy by Design</strong> und <strong>Privacy by Default</strong>. Das bedeutet:</p>



<p class="wp-block-paragraph">Datenschutz wird bereits bei der Entwicklung neuer Produkte oder Services berücksichtigt. Dadurch lassen sich Risiken frühzeitig vermeiden und digitale Lösungen nachhaltiger gestalten.</p>



<h2 id="h-beispiele-aus-der-praxis-0" class="wp-block-heading">Beispiele aus der Praxis</h2>



<p class="wp-block-paragraph">Datenschutz kann Innovation sogar fördern, zum Beispiel durch:</p>



<ul class="wp-block-list">
<li>sichere digitale Plattformen,</li>



<li>transparente Datennutzung,</li>



<li>vertrauenswürdige Cloud-Lösungen,</li>



<li>datenschutzfreundliche Technologien.</li>
</ul>



<p class="wp-block-paragraph">Gerade in Europa wird Datenschutz zunehmend zu einem <strong>Qualitätsmerkmal digitaler Produkte</strong>. </p>



<h2 id="h-fazit-datenschutz-ist-nicht-nur-bremse" class="wp-block-heading"><strong>Fazit: Datenschutz ist nicht nur Bremse</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Datenschutz ist ein Innovationskiller“ greift zu kurz. Zwar können Datenschutzanforderungen zusätzlichen Aufwand verursachen. Gleichzeitig schaffen sie aber klare Regeln, stärken das Vertrauen von Nutzern und fördern langfristig sichere digitale Innovationen. Unternehmen, die Datenschutz frühzeitig in ihre Prozesse integrieren, profitieren häufig von stabileren und vertrauenswürdigeren digitalen Lösungen.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Unternehmen sollten Datenschutz nicht nur als Pflicht verstehen, sondern als Bestandteil moderner digitaler Prozesse. Wer Datenschutz frühzeitig in Projekte integriert, kann Innovation und Datenschutz miteinander verbinden.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir einen letzten verbreiteten Irrtum: <strong>„Datenschutz ist nur Pflicht, kein Wettbewerbsvorteil.“</strong></p>



<p class="wp-block-paragraph">Warum Datenschutz weit mehr ist als nur eine gesetzliche Vorgabe und wie er Vertrauen schafft sowie Unternehmen stärken kann, erklären wir im nächsten Artikel.</p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/datenschutz-ist-ein-innovationskiller-fuer-digitalisierung/">Datenschutz ist ein Innovationskiller und bremst alles aus.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/datenschutz-ist-ein-innovationskiller-fuer-digitalisierung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Datenschutzbeauftragte? Ist doch nur für Konzerne relevant.</title>
		<link>https://simply-pm.de/datenschutzbeauftragter-pflicht-nur-fuer-konzerne-relevant/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=datenschutzbeauftragter-pflicht-nur-fuer-konzerne-relevant</link>
					<comments>https://simply-pm.de/datenschutzbeauftragter-pflicht-nur-fuer-konzerne-relevant/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 19:50:05 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9569</guid>

					<description><![CDATA[<p>dieser Mythos hält sich hartnäckig – und entspricht oft nicht der Realität. Denn die Pflicht zur Bestellung eines Datenschutzbeauftragten hängt nicht nur von der Unternehmensgröße ab.</p>
<p>Der Beitrag <a href="https://simply-pm.de/datenschutzbeauftragter-pflicht-nur-fuer-konzerne-relevant/">Datenschutzbeauftragte? Ist doch nur für Konzerne relevant.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-wann-ein-e-datenschutzbeauftragte-r-gesetzlich-vorgeschrieben-ist" data-level="2">Wann ein/e Datenschutzbeauftragte/r gesetzlich vorgeschrieben ist</a></li><li><a href="#h-auch-kleinere-unternehmen-konnen-verpflichtet-sein" data-level="2">Auch kleinere Unternehmen können verpflichtet sein</a></li><li><a href="#h-externe-datenschutzbeauftragte-als-alternative" data-level="2">Externe Datenschutzbeauftragte als Alternative</a></li><li><a href="#h-statistik-datenschutz-erfordert-haufig-spezialisierte-ressourcen" data-level="2">Statistik: Datenschutz erfordert häufig spezialisierte Ressourcen</a></li><li><a href="#h-typische-missverstandnisse-in-unternehmen" data-level="2">Typische Missverständnisse in Unternehmen</a></li><li><a href="#h-fazit-datenschutzbeauftragte-sind-nicht-nur-fur-konzerne" data-level="2">Fazit: Datenschutzbeauftragte sind nicht nur für Konzerne</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen verbinden Datenschutzbeauftragte vor allem mit großen Konzernen oder internationalen Unternehmen. Gerade kleine und mittelständische Unternehmen denken deshalb häufig: <strong>„Wir sind viel zu klein für einen Datenschutzbeauftragten das ist doch keine Pflicht.“</strong> Doch dieser Mythos hält sich hartnäckig – und entspricht oft nicht der Realität. Denn die Pflicht zur Bestellung eines Datenschutzbeauftragten hängt nicht nur von der Unternehmensgröße ab.</p>



<h2 id="h-wann-ein-e-datenschutzbeauftragte-r-gesetzlich-vorgeschrieben-ist" class="wp-block-heading"><strong>Wann ein/e Datenschutzbeauftragte/r gesetzlich vorgeschrieben ist</strong></h2>



<p class="wp-block-paragraph">Ein SSL-Zertifikat sorgt dafür, dass die Datenübertragung zwischen Website und Nutzer <strong>verschlüsselt erfolgt</strong>. Das bedeutet zum BeiIn Deutschland gilt nach § 38 BDSG eine klare Regelung: Ein Datenschutzbeauftragter muss bestellt werden, wenn <strong>mindestens 20 Personen regelmäßig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind</strong>.</p>



<p class="wp-block-paragraph">Dazu gehören zum Beispiel Mitarbeitende, die:</p>



<ul class="wp-block-list">
<li>Kundendaten bearbeiten</li>



<li>Rechnungen erstellen</li>



<li>Bewerbungen verwalten</li>



<li>Newsletter versenden</li>



<li>CRM-Systeme nutzen</li>



<li>Marketing- oder Analysetools einsetzen</li>
</ul>



<p class="wp-block-paragraph">Wichtig: Es zählen nicht nur Vollzeitkräfte. Auch Teilzeitkräfte oder Mitarbeitende im Homeoffice können berücksichtigt werden. Gerade in Unternehmen mit Verwaltung, Vertrieb, Marketing und IT kann diese Schwelle schneller erreicht werden, als viele denken.</p>



<h2 id="h-auch-kleinere-unternehmen-konnen-verpflichtet-sein" class="wp-block-heading"><strong>Auch kleinere Unternehmen können verpflichtet sein</strong></h2>



<p class="wp-block-paragraph">Selbst wenn weniger als 20 Personen mit personenbezogenen Daten arbeiten, kann ein Datenschutzbeauftragter erforderlich sein. Das gilt zum Beispiel, wenn Unternehmen:</p>



<ul class="wp-block-list">
<li>besonders sensible Daten verarbeiten</li>



<li>umfangreiche Datenanalysen durchführen</li>



<li>umfangreiche Tracking- oder Profiling-Technologien einsetzen</li>



<li>große Mengen personenbezogener Daten verarbeiten</li>
</ul>



<p class="wp-block-paragraph">In solchen Fällen kann die Bestellung eines Datenschutzbeauftragten ebenfalls notwendig werden.</p>



<h2 id="h-externe-datenschutzbeauftragte-als-alternative" class="wp-block-heading"><strong>Externe Datenschutzbeauftragte als Alternative</strong></h2>



<p class="wp-block-paragraph">Viele kleine Unternehmen entscheiden sich deshalb für einen <strong>externen Datenschutzbeauftragten</strong>. Das hat mehrere Vorteile:</p>



<ul class="wp-block-list">
<li>fachliche Expertise im Datenschutzrecht</li>



<li>Unterstützung bei der Umsetzung der DSGVO</li>



<li>geringerer organisatorischer Aufwand</li>



<li>flexible und skalierbare Lösungen</li>
</ul>



<p class="wp-block-paragraph">Gerade für kleine Unternehmen kann ein externer Datenschutzbeauftragter eine praktikable Lösung sein.</p>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><a href="https://bitkom-research.de/news/breite-mehrheit-fordert-nachbesserung-der-ds-gvo"><img decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/12-Mythos-Instagram_01.jpg" alt="DSGVO-Umsetzung ist für Unternehmen eine große Herausforderung." class="wp-image-9574" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/12-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/12-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/12-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/12-Mythos-Instagram_01-768x960.jpg 768w" sizes="(max-width: 1080px) 100vw, 1080px" /></a></figure>
</div>


<h2 id="h-statistik-datenschutz-erfordert-haufig-spezialisierte-ressourcen" class="wp-block-heading"><strong>Statistik: Datenschutz erfordert häufig spezialisierte Ressourcen</strong></h2>



<p class="wp-block-paragraph">Untersuchungen zeigen, dass viele Unternehmen Schwierigkeiten haben, Datenschutzanforderungen ohne spezialisierte Unterstützung umzusetzen. In verschiedenen Studien – etwa im Umfeld von Bitkom-Befragungen – geben <strong>über 70 % der Unternehmen an, dass die Umsetzung der DSGVO ohne spezielle Datenschutzressourcen eine große Herausforderung darstellt</strong>. </p>



<p class="wp-block-paragraph">Diese Ergebnisse zeigen, dass Datenschutz in der Praxis oft Fachwissen und klare Verantwortlichkeiten erfordert. Ein Datenschutzbeauftragter kann dabei eine zentrale Rolle spielen.</p>



<p class="wp-block-paragraph">Quelle: <a href="https://bitkom-research.de/news/breite-mehrheit-fordert-nachbesserung-der-ds-gvo">Bitkom Research – Breite Mehrheit fordert Nachbesserung der DS-GVO (2025)</a><br><br></p>



<h2 id="h-typische-missverstandnisse-in-unternehmen" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Typische Missverständnisse in Unternehmen</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">In der Praxis tauchen immer wieder ähnliche Missverständnisse auf:</p>



<ul class="wp-block-list">
<li>„Wir sind zu klein für einen Datenschutzbeauftragten.“</li>



<li>„Wir haben nur wenige Kundendaten.“</li>



<li>„Datenschutz macht unsere IT-Abteilung nebenbei.“</li>
</ul>



<p class="wp-block-paragraph">Doch Datenschutz ist ein komplexes Thema, das rechtliche, organisatorische und technische Aspekte umfasst. Gerade deshalb setzen viele Unternehmen auf spezialisierte Ansprechpartner.</p>



<h2 id="h-fazit-datenschutzbeauftragte-sind-nicht-nur-fur-konzerne" class="wp-block-heading"><strong>Fazit: Datenschutzbeauftragte sind nicht nur für Konzerne</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Ein Datenschutzbeauftragter ist nur für große Unternehmen relevant“ ist weit verbreitet. Doch in vielen Fällen kann die gesetzliche Pflicht schneller greifen als erwartet. Auch unabhängig von der gesetzlichen Verpflichtung kann ein Datenschutzbeauftragter helfen, Datenschutzprozesse strukturiert umzusetzen und Risiken zu minimieren.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Prüfen Sie, wie viele Personen in Ihrem Unternehmen regelmäßig mit personenbezogenen Daten arbeiten und ob eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht. Eine frühzeitige Klärung hilft dabei, rechtliche Risiken zu vermeiden.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme: <strong>„Datenschutz ist ein Innovationskiller.“</strong></p>



<p class="wp-block-paragraph">Warum Datenschutz und Innovation sich nicht ausschließen müssen und wie Unternehmen beides sinnvoll miteinander verbinden können, erklären wir im nächsten Artikel.</p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/datenschutzbeauftragter-pflicht-nur-fuer-konzerne-relevant/">Datenschutzbeauftragte? Ist doch nur für Konzerne relevant.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/datenschutzbeauftragter-pflicht-nur-fuer-konzerne-relevant/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Unsere Website ist sicher, weil wir SSL nutzen.</title>
		<link>https://simply-pm.de/unsere-website-ist-sicher-weil-wir-ssl-nutzen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=unsere-website-ist-sicher-weil-wir-ssl-nutzen</link>
					<comments>https://simply-pm.de/unsere-website-ist-sicher-weil-wir-ssl-nutzen/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 14:13:10 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9564</guid>

					<description><![CDATA[<p>Ein SSL-Zertifikat ist zwar ein wichtiger technischer Sicherheitsmechanismus – es reicht jedoch nicht aus, um eine Website DSGVO-konform zu machen.</p>
<p>Der Beitrag <a href="https://simply-pm.de/unsere-website-ist-sicher-weil-wir-ssl-nutzen/">Unsere Website ist sicher, weil wir SSL nutzen.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-was-ein-ssl-zertifikat-eigentlich-macht" data-level="2">Was ein SSL-Zertifikat eigentlich macht .</a></li><li><a href="#h-warum-ssl-allein-nicht-ausreicht" data-level="2">Warum SSL allein nicht ausreicht .</a></li><li><a href="#h-typische-beispiele-aus-der-praxis" data-level="2">Typische Beispiele aus der Praxis .</a></li><li><a href="#h-statistik-dsgvo-compliance-umfasst-mehr-als-nur-technische-sicherheit" data-level="2">Statistik: DSGVO-Compliance umfasst mehr als nur technische Sicherheit .</a></li><li><a href="#h-was-eine-datenschutzkonforme-website-ausmacht" data-level="2">Was eine datenschutzkonforme Website ausmacht</a></li><li><a href="#h-fazit-ssl-ist-wichtig-aber-nur-ein-baustein" data-level="2">Fazit: SSL ist wichtig – aber nur ein Baustein</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Websitebetreiber erkennen Sicherheit an einem kleinen Symbol im Browser: dem Schloss in der Adresszeile. Dieses Schloss zeigt an, dass die Website über <strong>HTTPS bzw. ein SSL-Zertifikat</strong> verfügt. Deshalb entsteht häufig der Eindruck: <strong>„Unsere Website ist sicher, weil wir SSL nutzen.“</strong> Doch genau hier liegt ein häufiger Irrtum. Ein SSL-Zertifikat ist zwar ein wichtiger technischer Sicherheitsmechanismus – es reicht jedoch <strong>nicht aus</strong>, um eine Website DSGVO-konform zu machen.</p>



<h2 id="h-was-ein-ssl-zertifikat-eigentlich-macht" class="wp-block-heading"><strong>Was ein SSL-Zertifikat eigentlich macht</strong>.</h2>



<p class="wp-block-paragraph">Ein SSL-Zertifikat sorgt dafür, dass die Datenübertragung zwischen Website und Nutzer <strong>verschlüsselt erfolgt</strong>. Das bedeutet zum Beispiel:</p>



<ul class="wp-block-list">
<li>Formulardaten werden verschlüsselt übertragen</li>



<li>Login-Daten können nicht so leicht abgefangen werden</li>



<li>die Verbindung zwischen Browser und Server ist geschützt</li>
</ul>



<p class="wp-block-paragraph">Diese Verschlüsselung ist ein wichtiger Bestandteil der technischen Sicherheit. Deshalb gehört HTTPS heute zu den grundlegenden Anforderungen an jede Website.</p>



<h2 id="h-warum-ssl-allein-nicht-ausreicht" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Warum SSL allein nicht ausreicht</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong>.</h2>



<p class="wp-block-paragraph">Die DSGVO betrachtet Datenschutz jedoch deutlich umfassender. Neben der technischen Sicherheit müssen Unternehmen auch organisatorische und rechtliche Anforderungen erfüllen. Dazu gehören unter anderem:</p>



<ul class="wp-block-list">
<li>eine transparente Datenschutzerklärung</li>



<li>ein korrektes Cookie- bzw. Consent-Banner</li>



<li>Auftragsverarbeitungsverträge mit Dienstleistern</li>



<li>eine datenschutzkonforme Einbindung externer Tools</li>



<li>klare Prozesse zur Verarbeitung personenbezogener Daten</li>
</ul>



<p class="wp-block-paragraph">Das SSL-Zertifikat deckt also nur <strong>einen kleinen Teil</strong> der Datenschutzanforderungen ab.</p>



<h2 id="h-typische-beispiele-aus-der-praxis" class="wp-block-heading"><strong>Typische Beispiele aus der Praxis</strong>.</h2>



<p class="wp-block-paragraph">Viele Websites sind zwar technisch verschlüsselt, weisen aber dennoch Datenschutzprobleme auf. Häufige Beispiele sind:</p>



<ul class="wp-block-list">
<li>fehlende oder unvollständige Datenschutzerklärungen</li>



<li>Tracking-Tools ohne Einwilligung</li>



<li>eingebettete Dienste ohne Information der Nutzer</li>



<li>fehlende Verträge mit externen Dienstleistern</li>



<li>unklare Datenverarbeitung im Hintergrund</li>
</ul>



<p class="wp-block-paragraph">Diese Punkte zeigen, dass Datenschutz deutlich mehr umfasst als nur technische Verschlüsselung.</p>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/11-Mythos-Instagram_01.jpg" alt="" class="wp-image-9567" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/11-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/11-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/11-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/11-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></figure>
</div>


<h2 id="h-statistik-dsgvo-compliance-umfasst-mehr-als-nur-technische-sicherheit" class="wp-block-heading"><strong>Statistik: DSGVO-Compliance umfasst mehr als nur technische Sicherheit</strong>.</h2>



<p class="wp-block-paragraph">Untersuchungen zeigen, dass viele Websites mehrere Maßnahmen kombinieren müssen, um datenschutzkonform zu sein. Eine Analyse zeigt, dass <strong>74 % der führenden EU-Websites DSGVO-konforme Datenschutzhinweise auf ihren Seiten bereitstellen.</strong></p>



<p class="wp-block-paragraph">Die Ergebnisse zeigen deutlich: Unternehmen setzen neben technischer Sicherheit auch organisatorische und rechtliche Maßnahmen um. Das bestätigt, dass Datenschutz weit über ein SSL-Zertifikat hinausgeht.</p>



<p class="wp-block-paragraph"> Quelle: Statista – GDPR Privacy Compliance by Industry (2024) Quelle einfügen<br><br></p>



<h2 id="h-was-eine-datenschutzkonforme-website-ausmacht" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Was eine datenschutzkonforme Website ausmacht</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Eine DSGVO-konforme Website basiert auf mehreren Bausteinen.</p>



<p class="wp-block-paragraph">Dazu gehören zum Beispiel:</p>



<ul class="wp-block-list">
<li>HTTPS-Verschlüsselung</li>



<li>eine vollständige Datenschutzerklärung</li>



<li>ein funktionierendes Consent-Management</li>



<li>transparente Informationen über Tracking und Tools</li>



<li>Verträge mit externen Dienstleistern</li>
</ul>



<p class="wp-block-paragraph">Erst das Zusammenspiel dieser Maßnahmen sorgt dafür, dass eine Website den Datenschutzanforderungen gerecht wird.n, wie personenbezogene Daten im Unternehmen verarbeitet werden.d sie unvollständig, kann das schnell zu Problemen führen.</p>



<h2 id="h-fazit-ssl-ist-wichtig-aber-nur-ein-baustein" class="wp-block-heading"><strong>Fazit: SSL ist wichtig – aber nur ein Baustein</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Ein Cookie-Banner ist nur für Werbung notwendig“ hält sich auf vielen Websites. Doch tatsächlich können bereits Analyse- oder Tracking-Tools eine Einwilligung der Nutzer erforderlich machen. Ein transparentes Cookie-Banner hilft dabei, Datenschutzanforderungen einzuhalten und gleichzeitig Vertrauen bei Websitebesuchern zu schaffen.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie, welche Technologien auf Ihrer Website eingesetzt werden und ob dafür eine Einwilligung erforderlich ist. Ein funktionierendes Consent-Management-System hilft dabei, Einwilligungen korrekt einzuholen und zu dokumentieren.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme: <strong>„Unsere Website ist sicher, weil wir SSL nutzen.“</strong></p>



<p class="wp-block-paragraph">Warum ein SSL-Zertifikat allein nicht ausreicht und welche weiteren Anforderungen eine DSGVO-konforme Website erfüllen muss, erklären wir im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/unsere-website-ist-sicher-weil-wir-ssl-nutzen/">Unsere Website ist sicher, weil wir SSL nutzen.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/unsere-website-ist-sicher-weil-wir-ssl-nutzen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ein Cookie-Banner ist nicht nötig, solange ich keine Werbung schalte.</title>
		<link>https://simply-pm.de/ein-cookie-banner-ist-nicht-noetig-solange-ich-keine-werbung-schalte/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ein-cookie-banner-ist-nicht-noetig-solange-ich-keine-werbung-schalte</link>
					<comments>https://simply-pm.de/ein-cookie-banner-ist-nicht-noetig-solange-ich-keine-werbung-schalte/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 09:58:11 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9557</guid>

					<description><![CDATA[<p>Cookie-Banner sind nicht nur für Werbung relevant, sondern vor allem für Tracking- und Analyse-Technologien, die auf vielen Websites eingesetzt werden.</p>
<p>Der Beitrag <a href="https://simply-pm.de/ein-cookie-banner-ist-nicht-noetig-solange-ich-keine-werbung-schalte/">Ein Cookie-Banner ist nicht nötig, solange ich keine Werbung schalte.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-warum-cookie-banner-uberhaupt-notwendig-sind" data-level="2">Warum Cookie-Banner überhaupt notwendig sind .</a></li><li><a href="#h-tracking-ist-nicht-gleich-werbung" data-level="2">Tracking ist nicht gleich Werbung</a></li><li><a href="#h-statistik-viele-cookie-banner-sind-nicht-ausreichend-konform" data-level="2">Statistik: Viele Cookie-Banner sind nicht ausreichend konform</a></li><li><a href="#h-was-ein-korrektes-cookie-banner-enthalten-muss" data-level="2">Was ein korrektes Cookie-Banner enthalten muss</a></li><li><a href="#h-fazit-cookie-banner-sind-nicht-nur-fur-werbung-relevant" data-level="2">Fazit: Cookie-Banner sind nicht nur für Werbung relevant</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Websitebetreiber glauben, dass ein Cookie-Banner nur notwendig ist, wenn sie Werbung schalten oder Marketingkampagnen durchführen. Der Gedanke dahinter ist verständlich: „Ich mache doch gar keine Werbung – also brauche ich auch kein Cookie-Banner.“ Doch genau hier liegt ein häufiger Irrtum. Denn Cookie-Banner sind nicht nur für Werbung relevant, sondern vor allem für <strong>Tracking- und Analyse-Technologien</strong>, die auf vielen Websites eingesetzt werden.</p>



<h2 id="h-warum-cookie-banner-uberhaupt-notwendig-sind" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Warum Cookie-Banner überhaupt notwendig sind</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong>.</h2>



<p class="wp-block-paragraph">Das Sobald eine Website Technologien verwendet, die <strong>Nutzerdaten analysieren oder verfolgen</strong>, greifen die Anforderungen der DSGVO sowie der ePrivacy-Regelungen. Zu diesen Technologien gehören zum Beispiel:</p>



<ul class="wp-block-list">
<li>Webanalyse-Tools (z. B. Google Analytics)</li>



<li>Tracking-Pixel</li>



<li>Marketing-Tools</li>



<li>Social-Media-Plugins</li>



<li>bestimmte eingebettete Inhalte</li>
</ul>



<p class="wp-block-paragraph">Diese Tools können personenbezogene Daten oder Nutzungsinformationen verarbeiten. Deshalb dürfen sie in vielen Fällen <strong>erst nach einer informierten Einwilligung der Nutzer aktiviert werden</strong>.</p>



<h2 id="h-tracking-ist-nicht-gleich-werbung" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Tracking ist nicht gleich Werbung</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Ein häufiger Irrtum besteht darin, Tracking automatisch mit Werbung gleichzusetzen. Doch Tracking kann viele Zwecke haben, zum Beispiel:</p>



<ul class="wp-block-list">
<li>Analyse von Websitebesuchen</li>



<li>Optimierung von Seiteninhalten</li>



<li>statistische Auswertungen</li>



<li>Verbesserung der Benutzererfahrung</li>
</ul>



<p class="wp-block-paragraph">Auch wenn diese Zwecke nicht direkt mit Werbung verbunden sind, kann dennoch eine <strong>Einwilligung erforderlich sein</strong>.</p>



<h2 id="h-statistik-viele-cookie-banner-sind-nicht-ausreichend-konform" class="wp-block-heading"><strong>Statistik: Viele Cookie-Banner sind nicht ausreichend konform</strong></h2>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><a href="https://arxiv.org/abs/2503.19655"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/10-Mythos-Instagram_01.jpg" alt="" class="wp-image-9558" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/10-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/10-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/10-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/10-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></a></figure>
</div>


<p class="wp-block-paragraph">Eine aktuelle Analyse der 10.000 meistbesuchten Websites in 31 Ländern zeigt, dass <strong>67 % der Websites Einwilligungsoberflächen verwenden</strong>. Allerdings sind nur <strong>15 % dieser Cookie-Banner minimal konform</strong>. Hauptgrund dafür ist, dass häufig eine echte Ablehnungsoption fehlt.</p>



<p class="wp-block-paragraph">Die Ergebnisse machen deutlich: Ein Cookie-Banner allein reicht nicht aus. Entscheidend ist, dass Nutzerinnen und Nutzer eine echte Wahl haben und ihre Einwilligung rechtskonform eingeholt wird. </p>



<p class="wp-block-paragraph">Quelle: Cornell University: A Cross-Country Analysis of GDPR Cookie Banners and Flexible Methods for Scraping Them (2025)<br>(Studie zu Consent-Management und DSGVO-Compliance)<br><a href="https://arxiv.org/abs/2503.19655">https://arxiv.org/abs/2503.19655</a><strong></strong></p>



<h2 id="h-was-ein-korrektes-cookie-banner-enthalten-muss" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Was ein korrektes Cookie-Banner enthalten muss</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Ein datenschutzkonformes Cookie-Banner sollte Nutzern eine echte Wahl ermöglichen. Dazu gehören zum Beispiel:</p>



<ul class="wp-block-list">
<li>klare Informationen über die eingesetzten Technologien</li>



<li>Auswahlmöglichkeiten für verschiedene Kategorien</li>



<li>die Möglichkeit, Tracking abzulehnen</li>



<li>eine Dokumentation der Einwilligung</li>



<li>jederzeit änderbare Einstellungen</li>
</ul>



<p class="wp-block-paragraph">Ein Banner, das lediglich informiert oder nur eine „OK“-Schaltfläche anbietet, reicht in vielen Fällen nicht aus.hwierig, im Ernstfall nachvollziehbar darzustellen, wie personenbezogene Daten im Unternehmen verarbeitet werden.d sie unvollständig, kann das schnell zu Problemen führen.</p>



<h2 id="h-fazit-cookie-banner-sind-nicht-nur-fur-werbung-relevant" class="wp-block-heading"><strong>Fazit: Cookie-Banner sind nicht nur für Werbung relevant</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Ein Cookie-Banner ist nur für Werbung notwendig“ hält sich auf vielen Websites. Doch tatsächlich können bereits Analyse- oder Tracking-Tools eine Einwilligung der Nutzer erforderlich machen. Ein transparentes Cookie-Banner hilft dabei, Datenschutzanforderungen einzuhalten und gleichzeitig Vertrauen bei Websitebesuchern zu schaffen.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie, welche Technologien auf Ihrer Website eingesetzt werden und ob dafür eine Einwilligung erforderlich ist. Ein funktionierendes Consent-Management-System hilft dabei, Einwilligungen korrekt einzuholen und zu dokumentieren.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme: <strong>„Unsere Website ist sicher, weil wir SSL nutzen.“</strong></p>



<p class="wp-block-paragraph">Warum ein SSL-Zertifikat allein nicht ausreicht und welche weiteren Anforderungen eine DSGVO-konforme Website erfüllen muss, erklären wir im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/ein-cookie-banner-ist-nicht-noetig-solange-ich-keine-werbung-schalte/">Ein Cookie-Banner ist nicht nötig, solange ich keine Werbung schalte.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/ein-cookie-banner-ist-nicht-noetig-solange-ich-keine-werbung-schalte/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Verzeichnis der Verarbeitungstätigkeiten: Müssen kleine Unternehmen wirklich eines führen?</title>
		<link>https://simply-pm.de/ich-brauche-kein-verzeichnis-der-verarbeitungstaetigkeiten-wir-sind-doch-nur-3-leute/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ich-brauche-kein-verzeichnis-der-verarbeitungstaetigkeiten-wir-sind-doch-nur-3-leute</link>
					<comments>https://simply-pm.de/ich-brauche-kein-verzeichnis-der-verarbeitungstaetigkeiten-wir-sind-doch-nur-3-leute/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 09:14:13 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9553</guid>

					<description><![CDATA[<p>Dieser Mythos hält sich hartnäckig – und ist in den meisten Fällen falsch. Denn auch kleine Unternehmen müssen in der Regel ein Verzeichnis der Verarbeitungstätigkeiten führen.</p>
<p>Der Beitrag <a href="https://simply-pm.de/ich-brauche-kein-verzeichnis-der-verarbeitungstaetigkeiten-wir-sind-doch-nur-3-leute/">Verzeichnis der Verarbeitungstätigkeiten: Müssen kleine Unternehmen wirklich eines führen?</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-was-ist-ein-verzeichnis-der-verarbeitungstatigkeiten" data-level="2">Was ist ein Verzeichnis der Verarbeitungstätigkeiten?</a></li><li><a href="#h-gibt-es-ausnahmen-fur-kleine-unternehmen" data-level="2">Gibt es Ausnahmen für kleine Unternehmen?</a></li><li><a href="#h-statistik-viele-kleine-unternehmen-haben-noch-nachholbedarf" data-level="2">Statistik: Viele kleine Unternehmen haben noch Nachholbedarf</a></li><li><a href="#h-warum-das-verzeichnis-so-wichtig-ist" data-level="2">Warum das Verzeichnis so wichtig ist</a></li><li><a href="#h-fazit-klein-heisst-nicht-automatisch-befreit" data-level="2">Fazit: Klein heißt nicht automatisch befreit</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele kleine Unternehmen gehen davon aus, dass bestimmte Datenschutzpflichten nur für große Organisationen gelten. Gerade beim <strong>Verzeichnis der Verarbeitungstätigkeiten</strong> hört man häufig: „Das brauchen doch nur große Firmen mit vielen Mitarbeitern.“ Doch dieser Mythos hält sich hartnäckig – und ist in den meisten Fällen falsch. Denn auch kleine Unternehmen müssen in der Regel ein Verzeichnis der Verarbeitungstätigkeiten führen.</p>



<h2 id="h-was-ist-ein-verzeichnis-der-verarbeitungstatigkeiten" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Was ist ein Verzeichnis der Verarbeitungstätigkeiten?</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Das Verzeichnis der Verarbeitungstätigkeiten ist ein zentrales Dokument der DSGVO. Es beschreibt, <strong>welche personenbezogenen Daten Unternehmen verarbeiten</strong>, zum Beispiel:</p>



<ul class="wp-block-list">
<li>Kundendaten</li>



<li>Bewerberdaten</li>



<li>Mitarbeiterdaten</li>



<li>Newsletter-Abonnenten</li>



<li>Website-Tracking-Daten</li>
</ul>



<p class="wp-block-paragraph">Im Verzeichnis sind dokumentiert:</p>



<ul class="wp-block-list">
<li>welche Daten verarbeitet werden</li>



<li>zu welchem Zweck sie verarbeitet werden</li>



<li>wer Zugriff auf die Daten hat</li>



<li>wie lange die Daten gespeichert werden</li>



<li>welche Schutzmaßnahmen bestehen</li>
</ul>



<p class="wp-block-paragraph">Damit dient das Verzeichnis als zentrale Übersicht über die Datenverarbeitung im Unternehmen.</p>



<h2 id="h-gibt-es-ausnahmen-fur-kleine-unternehmen" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Gibt es Ausnahmen für kleine Unternehmen?</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Die DSGVO sieht tatsächlich eine Ausnahme vor. Unternehmen mit weniger als <strong>250 Mitarbeitenden</strong> müssen kein Verzeichnis führen – <strong>aber nur unter bestimmten Voraussetzungen</strong>. Diese Ausnahme gilt nur, wenn:</p>



<ul class="wp-block-list">
<li>die Datenverarbeitung <strong>nicht regelmäßig erfolgt,</strong></li>



<li>kein Risiko für betroffene Personen besteht,</li>



<li>keine <strong>sensiblen Daten</strong> verarbeitet werden.</li>
</ul>



<p class="wp-block-paragraph">In der Praxis treffen diese Voraussetzungen jedoch selten zu. Denn schon typische Unternehmensprozesse wie:</p>



<ul class="wp-block-list">
<li>Kundenverwaltung</li>



<li>Bewerbungsprozesse</li>



<li>Newsletterversand</li>



<li>Website-Tracking</li>



<li>Online-Terminbuchungen</li>
</ul>



<p class="wp-block-paragraph">stellen eine regelmäßige Verarbeitung personenbezogener Daten dar. Damit benötigen auch viele kleine Unternehmen ein Verzeichnis der Verarbeitungstätigkeiten, um nachweisen zu können, dass ihre Datenschutzmaßnahmen den gesetzlichen Anforderungen entsprechen.</p>



<h2 id="h-statistik-viele-kleine-unternehmen-haben-noch-nachholbedarf" class="wp-block-heading"><strong>Statistik: Viele kleine Unternehmen haben noch Nachholbedarf</strong></h2>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/09-Mythos-Instagram_01.jpg" alt="Datenschutzkonformität kleiner Unternehmen" class="wp-image-9555" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/09-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/09-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/09-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/09-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></figure>
</div>


<p class="wp-block-paragraph">Untersuchungen zeigen, dass insbesondere kleinere Unternehmen Schwierigkeiten haben, alle Datenschutzanforderungen vollständig umzusetzen. Laut verschiedenen Umfragen sind <strong>nur etwa 25 % der kleinen Unternehmen vollständig DSGVO-konform</strong>.</p>



<p class="wp-block-paragraph">Diese Zahl deutet darauf hin, dass in vielen Unternehmen wichtige Datenschutzdokumente fehlen – darunter häufig auch das Verzeichnis der Verarbeitungstätigkeiten. Gerade deshalb ist es wichtig, dass auch kleine Unternehmen ihre Datenverarbeitung strukturiert dokumentieren. </p>



<p class="wp-block-paragraph">Quelle: Keevee – GDPR Statistics (2025)<br><a href="https://www.keevee.com/gdpr-statistics">https://www.keevee.com/gdpr-statistics</a></p>



<h2 id="h-warum-das-verzeichnis-so-wichtig-ist" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Warum das Verzeichnis so wichtig ist</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Das Verzeichnis der Verarbeitungstätigkeiten erfüllt mehrere wichtige Funktionen. Es hilft Unternehmen dabei:</p>



<ul class="wp-block-list">
<li>einen Überblick über ihre Datenverarbeitung zu behalten</li>



<li>Datenschutzrisiken zu erkennen</li>



<li>gesetzliche Anforderungen nachweisen zu können</li>



<li>auf Anfragen von Aufsichtsbehörden vorbereitet zu sein</li>
</ul>



<p class="wp-block-paragraph">Ohne ein solches Dokument wird es schwierig, im Ernstfall nachvollziehbar darzustellen, wie personenbezogene Daten im Unternehmen verarbeitet werden.</p>



<h2 id="h-fazit-klein-heisst-nicht-automatisch-befreit" class="wp-block-heading"><strong>Fazit: Klein heißt nicht automatisch befreit</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Wir sind nur ein kleines Unternehmen – wir brauchen kein Verzeichnis der Verarbeitungstätigkeiten“ ist weit verbreitet. Doch in der Praxis verarbeiten fast alle Unternehmen regelmäßig personenbezogene Daten. Damit gehört das Verzeichnis der Verarbeitungstätigkeiten zu den zentralen Datenschutzdokumenten – unabhängig von der Unternehmensgröße.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie, welche personenbezogenen Daten in Ihrem Unternehmen verarbeitet werden und ob diese Verarbeitung dokumentiert ist. Ein aktuelles Verzeichnis der Verarbeitungstätigkeiten hilft dabei, Transparenz zu schaffen und Datenschutzanforderungen zuverlässig zu erfüllen.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme: <strong>„Ein Cookie-Banner ist nicht nötig, solange ich keine Werbung schalte.“</strong></p>



<p class="wp-block-paragraph">Warum auch Analyse- und Tracking-Tools eine Einwilligung erfordern können und worauf Unternehmen bei Cookie-Bannern achten müssen, erklären wir im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/ich-brauche-kein-verzeichnis-der-verarbeitungstaetigkeiten-wir-sind-doch-nur-3-leute/">Verzeichnis der Verarbeitungstätigkeiten: Müssen kleine Unternehmen wirklich eines führen?</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/ich-brauche-kein-verzeichnis-der-verarbeitungstaetigkeiten-wir-sind-doch-nur-3-leute/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ich darf alle Mitarbeitenden einfach mit Namen und Foto auf der Website zeigen.</title>
		<link>https://simply-pm.de/ich-darf-alle-mitarbeitenden-einfach-mit-namen-und-foto-auf-der-website-zeigen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ich-darf-alle-mitarbeitenden-einfach-mit-namen-und-foto-auf-der-website-zeigen</link>
					<comments>https://simply-pm.de/ich-darf-alle-mitarbeitenden-einfach-mit-namen-und-foto-auf-der-website-zeigen/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Mon, 06 Jul 2026 09:59:54 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9549</guid>

					<description><![CDATA[<p>Viele Arbeitgeber gehen davon aus, dass Fotos von Mitarbeitenden automatisch erlaubt sind – schließlich besteht ein Arbeitsverhältnis. Tatsächlich gilt jedoch: Ein Arbeitsvertrag ersetzt keine Einwilligung.</p>
<p>Der Beitrag <a href="https://simply-pm.de/ich-darf-alle-mitarbeitenden-einfach-mit-namen-und-foto-auf-der-website-zeigen/">Ich darf alle Mitarbeitenden einfach mit Namen und Foto auf der Website zeigen.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-fotos-von-mitarbeitenden-sind-personenbezogen" data-level="2">Fotos von Mitarbeitenden sind personenbezogen</a></li><li><a href="#h-warum-der-arbeitsvertrag-nicht-ausreicht" data-level="2">Warum der Arbeitsvertrag nicht ausreicht</a></li><li><a href="#h-typische-falle-aus-der-praxis" data-level="2">Typische Fälle aus der Praxis</a></li><li><a href="#h-statistik-viele-unternehmen-haben-schwierigkeiten-mit-bilddaten-im-datenschutz" data-level="2">Statistik: Viele Unternehmen haben Schwierigkeiten mit Bilddaten im Datenschutz</a></li><li><a href="#h-was-unternehmen-bei-fotos-von-mitarbeitenden-beachten-sollten" data-level="2">Was Unternehmen bei Fotos von Mitarbeitenden beachten sollten</a></li><li><a href="#h-fazit-teamseiten-sind-erlaubt-aber-nicht-automatisch" data-level="2">Fazit: Teamseiten sind erlaubt – aber nicht automatisch</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen möchten ihr Team auf der Website vorstellen. Teamseiten mit Fotos, Namen und Funktionen wirken persönlich und schaffen Vertrauen bei Kunden. Doch genau hier entsteht häufig ein datenschutzrechtlicher Irrtum. Viele Arbeitgeber gehen davon aus, dass Fotos von Mitarbeitenden automatisch erlaubt sind – schließlich besteht ein Arbeitsverhältnis. Tatsächlich gilt jedoch: <strong>Ein Arbeitsvertrag ersetzt keine Einwilligung.</strong></p>



<h2 id="h-fotos-von-mitarbeitenden-sind-personenbezogen" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Fotos von Mitarbeitenden sind personenbezogen</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Fotos von Mitarbeitenden gehören zu den personenbezogenen Daten im Sinne der DSGVO. Sobald ein Foto auf einer Website, in sozialen Netzwerken oder in einem Blogbeitrag veröffentlicht wird, handelt es sich um eine Verarbeitung personenbezogener Daten. Damit diese Verarbeitung zulässig ist, muss eine rechtliche Grundlage vorliegen. In den meisten Fällen ist das <strong>die ausdrückliche Einwilligung der betroffenen Person</strong>.</p>



<h2 id="h-warum-der-arbeitsvertrag-nicht-ausreicht" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Warum der Arbeitsvertrag nicht ausreicht</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Der Einsatz von Tools aus den USA ist grundsätzlich möglich, abDas Arbeitsverhältnis allein stellt in der Regel keine ausreichende Rechtsgrundlage dar, um Mitarbeiterfotos öffentlich zu veröffentlichen. Der Grund dafür ist das sogenannte <strong>Abhängigkeitsverhältnis im Arbeitsverhältnis</strong>. Mitarbeitende könnten sich unter Druck gesetzt fühlen, einer Veröffentlichung zuzustimmen. Deshalb verlangt der Datenschutz hier eine besonders klare und freiwillige Einwilligung.</p>



<p class="wp-block-paragraph">Diese Einwilligung muss:</p>



<ul class="wp-block-list">
<li>freiwillig erfolgen</li>



<li>informiert sein</li>



<li>konkret formuliert sein</li>



<li>jederzeit widerrufbar sein</li>
</ul>



<p class="wp-block-paragraph">Besonders wichtig: Mitarbeitende können ihre Einwilligung jederzeit zurückziehen.</p>



<h2 id="h-typische-falle-aus-der-praxis" class="wp-block-heading"><strong><strong>Typische Fälle aus der Praxis</strong></strong></h2>



<p class="wp-block-paragraph">In Unternehmen tauchen Mitarbeiterfotos an vielen Stellen auf, zum Beispiel:</p>



<ul class="wp-block-list">
<li>Teamseiten auf der Website</li>



<li>Mitarbeiterporträts im Blog</li>



<li>Social-Media-Beiträge über das Team</li>



<li>Vorstellungsbeiträge auf LinkedIn oder Instagram</li>



<li>Bilder von Events oder Firmenveranstaltungen</li>
</ul>



<p class="wp-block-paragraph">Gerade bei Social Media wird häufig vergessen, dass auch hier dieselben Datenschutzregeln gelten.</p>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/08-Mythos-Instagram_01.jpg" alt="" class="wp-image-9550" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/08-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/08-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/08-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/08-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></figure>
</div>


<h2 id="h-statistik-viele-unternehmen-haben-schwierigkeiten-mit-bilddaten-im-datenschutz" class="wp-block-heading"><strong>Statistik: Viele Unternehmen haben Schwierigkeiten mit Bilddaten im Datenschutz</strong></h2>



<p class="wp-block-paragraph">Eine Umfrage mit 350 Kommunikations- und HR-Fachleute zum Umgang mit Bilddaten zeigt, dass viele Organisationen Schwierigkeiten haben, datenschutzrechtliche Anforderungen bei Fotos umzusetzen. Nur etwa <strong>32 % der Organisationen geben an, Anfragen zum Zugriff oder zur Löschung gespeicherter Bilder – etwa Fotos von Mitarbeitenden</strong> <strong>– schnell und einfach bearbeiten zu können.</strong></p>



<p class="wp-block-paragraph">Das bedeutet im Umkehrschluss, dass rund <strong>68 % der Befragten Schwierigkeiten haben</strong>, solche Anfragen effizient umzusetzen. Gerade deshalb ist ein strukturierter Umgang mit Bilddaten im Unternehmen wichtig. </p>



<p class="wp-block-paragraph">Quelle: FotoWare – GDPR Report on Images and Employee Data (2024)<br><a href="https://www.fotoware.com/blog/gdpr-report-images-employees">https://www.fotoware.com/blog/gdpr-report-images-employees</a></p>



<h2 id="h-was-unternehmen-bei-fotos-von-mitarbeitenden-beachten-sollten" class="wp-block-heading"><strong><strong>Was Unternehmen bei Fotos von Mitarbeitenden</strong> <strong>beachten sollten</strong></strong></h2>



<p class="wp-block-paragraph">Damit Teamseiten und Bilder von Mitarbeitenden datenschutzkonform genutzt werden können, sollten Unternehmen einige Punkte beachten:</p>



<ul class="wp-block-list">
<li>Einwilligung der Mitarbeitenden einholen</li>



<li>Zweck der Veröffentlichung klar erklären</li>



<li>Widerruf jederzeit ermöglichen</li>



<li>Löschung nach Austritt aus dem Unternehmen prüfen</li>



<li>Bilder regelmäßig überprüfen</li>
</ul>



<p class="wp-block-paragraph">Besonders wichtig ist eine klare Dokumentation der Einwilligung.</p>



<h2 id="h-fazit-teamseiten-sind-erlaubt-aber-nicht-automatisch" class="wp-block-heading"><strong>Fazit: Teamseiten sind erlaubt – aber nicht automatisch</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Ich darf alle Mitarbeitenden einfach mit Namen und Foto auf der Website zeigen“ hält sich in vielen Unternehmen. Doch Fotos von Mitarbeitenden dürfen in der Regel nur mit einer <strong>ausdrücklichen Einwilligung der betroffenen Person</strong> veröffentlicht werden. Unternehmen sollten deshalb sorgfältig prüfen, auf welcher Grundlage Fotos genutzt werden und wie sie mit Widerrufen oder Austritten umgehen. Wer hier klare Prozesse schafft, kann Teamseiten weiterhin sinnvoll nutzen – ohne datenschutzrechtliche Risiken.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie Ihre Website und Social-Media-Kanäle darauf, ob Fotos von Mitarbeitenden veröffentlicht sind und ob dafür eine dokumentierte Einwilligung vorliegt. Ein klarer Prozess für Einwilligungen und Widerrufe hilft dabei, Datenschutzanforderungen zuverlässig einzuhalten.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme:</p>



<p class="wp-block-paragraph"><strong>„Ich brauche kein Verzeichnis der Verarbeitungstätigkeiten – wir sind doch nur 3 Leute.“</strong></p>



<p class="wp-block-paragraph">Warum auch kleine Unternehmen ihre Datenverarbeitung dokumentieren müssen und weshalb diese Pflicht schneller greift als gedacht, erklären wir im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/ich-darf-alle-mitarbeitenden-einfach-mit-namen-und-foto-auf-der-website-zeigen/">Ich darf alle Mitarbeitenden einfach mit Namen und Foto auf der Website zeigen.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/ich-darf-alle-mitarbeitenden-einfach-mit-namen-und-foto-auf-der-website-zeigen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>US-Tools und DSGVO: Darf ich einfach Dienste aus den USA verwenden?</title>
		<link>https://simply-pm.de/us-tools-und-dsgvo-darf-ich-einfach-dienste-aus-den-usa-verwenden/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=us-tools-und-dsgvo-darf-ich-einfach-dienste-aus-den-usa-verwenden</link>
					<comments>https://simply-pm.de/us-tools-und-dsgvo-darf-ich-einfach-dienste-aus-den-usa-verwenden/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Mon, 29 Jun 2026 08:37:27 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9544</guid>

					<description><![CDATA[<p>Viele Unternehmen setzen auf bekannte Tools aus den USA – etwa für Analyse, Marketing oder Kundenmanagement.<br />
Was dabei oft übersehen wird: Der Einsatz dieser Dienste ist datenschutzrechtlich nicht automatisch unproblematisch.</p>
<p>Der Beitrag <a href="https://simply-pm.de/us-tools-und-dsgvo-darf-ich-einfach-dienste-aus-den-usa-verwenden/">US-Tools und DSGVO: Darf ich einfach Dienste aus den USA verwenden?</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-warum-us-tools-datenschutzrechtlich-problematisch-sein-konnen" data-level="2">Warum US-Tools datenschutzrechtlich problematisch sein können</a></li><li><a href="#h-welche-anforderungen-gelten-bei-us-tools" data-level="2">Welche Anforderungen gelten bei US-Tools</a></li><li><a href="#h-statistik-viele-unternehmen-sehen-bei-digitalen-tools-noch-datenschutzprobleme" data-level="2">Statistik: Viele Unternehmen sehen bei digitalen Tools noch Datenschutzprobleme</a></li><li><a href="#h-typische-beispiele-fur-us-tools-im-unternehmensalltag" data-level="2">Typische Beispiele für US-Tools im Unternehmensalltag</a></li><li><a href="#h-fazit-macht-doch-jeder-ist-keine-rechtliche-grundlage" data-level="2">Fazit: „Macht doch jeder“ ist keine rechtliche Grundlage</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen setzen auf bekannte Tools aus den USA – etwa für Analyse, Marketing oder Kundenmanagement.<br>Was dabei oft übersehen wird: Der Einsatz dieser Dienste ist datenschutzrechtlich nicht automatisch unproblematisch. Denn gerade bei US-Tools können personenbezogene Daten in sogenannte Drittländer übertragen werden. Dafür gelten nach der DSGVO besondere Anforderungen.</p>



<p class="wp-block-paragraph">Typische Beispiele sind:</p>



<ul class="wp-block-list">
<li>Google Analytics</li>



<li>Meta- bzw. Facebook-Tools</li>



<li>Mailchimp</li>



<li>Cloud-Dienste</li>



<li>Marketing- oder CRM-Systeme</li>
</ul>



<p class="wp-block-paragraph">Oft hört man in diesem Zusammenhang den Satz:<br>„Das nutzen doch alle, dann wird es schon erlaubt sein.“</p>



<p class="wp-block-paragraph">Doch genau hier liegt ein häufiger Irrtum. Denn nur weil ein Tool weit verbreitet ist, bedeutet das noch lange nicht, dass dessen Nutzung automatisch DSGVO-konform ist.</p>



<h2 id="h-warum-us-tools-datenschutzrechtlich-problematisch-sein-konnen" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Warum US-Tools datenschutzrechtlich problematisch sein können</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Viele bekannte Online-Dienste stammen aus den USA. Bei ihrer Nutzung kann es passieren, dass eine Übertragung personenbezogener Daten in sogenannte <strong>Drittländer außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR)</strong> statt findet. Genau hier greift die DSGVO. Denn eine Übermittlung von personenbezogenen Daten in ein Drittland ist nur gestattet, wenn dort ein <strong>angemessenes Datenschutzniveau</strong> gewährleistet ist.</p>



<p class="wp-block-paragraph">Das bedeutet: Unternehmen müssen prüfen, ob zusätzliche Schutzmaßnahmen notwendig sind.</p>



<h2 id="h-welche-anforderungen-gelten-bei-us-tools" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Welche Anforderungen gelten bei US-Tools</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Der Einsatz von Tools aus den USA ist grundsätzlich möglich, aber nicht automatisch zulässig. Unternehmen müssen verschiedene Punkte prüfen, zum Beispiel:</p>



<ul class="wp-block-list">
<li>ob ein <strong>Angemessenheitsbeschluss</strong> besteht,</li>



<li>ob <strong>Standardvertragsklauseln (SCC)</strong> abgeschlossen wurden,</li>



<li>welche <strong>technischen und organisatorischen Maßnahmen (TOMs)</strong> umgesetzt sind,</li>



<li>welche Daten überhaupt übertragen werden,</li>



<li>erfolgt eine transparente Information der Nutzer.</li>
</ul>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><a href="https://www.bitkom.org/Presse/Presseinformation/5-Jahre-DS-GVO-nur-Note-ausreichend"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/07-Mythos-Instagram_01.jpg" alt="Umsetzung der Datenschutzregelungen nach DSGVO in Unternehmen" class="wp-image-9546" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/07-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/07-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/07-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/07-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></a></figure>
</div>


<p class="wp-block-paragraph">Fehlen diese Maßnahmen, kann die Nutzung eines Tools schnell zu einem Datenschutzverstoß führen.</p>



<h2 id="h-statistik-viele-unternehmen-sehen-bei-digitalen-tools-noch-datenschutzprobleme" class="wp-block-heading"><strong>Statistik: Viele Unternehmen sehen bei digitalen Tools noch Datenschutzprobleme</strong></h2>



<p class="wp-block-paragraph">Eine Untersuchung des Digitalverbands Bitkom zeigt, dass Datenschutz für viele Unternehmen weiterhin eine Herausforderung darstellt. <strong>65 % der Unternehmen in Deutschland geben an, die DSGVO vollständig oder weitgehend umgesetzt zu haben. </strong>Gleichzeitig zeigen die Ergebnisse der Studie, dass viele Unternehmen insbesondere bei <strong>digitalen Tools und externen Dienstleistern</strong> weiterhin Unsicherheiten im Datenschutz sehen.</p>



<p class="wp-block-paragraph">Die Studie verdeutlicht, dass gerade bei der Nutzung externer Dienste – etwa Marketing-Tools, Analyse-Tools oder Cloud-Services – häufig noch Klärungsbedarf besteht. Das zeigt: Der Einsatz internationaler Tools ist in der Praxis weit verbreitet, erfordert aber eine sorgfältige datenschutzrechtliche Prüfung. </p>



<p class="wp-block-paragraph">Quelle: Bitkom – „5 Jahre DSGVO: nur Note ausreichend“<br><a href="https://www.bitkom.org/Presse/Presseinformation/5-Jahre-DS-GVO-nur-Note-ausreichend">https://www.bitkom.org/Presse/Presseinformation/5-Jahre-DS-GVO-nur-Note-ausreichend</a></p>



<p class="wp-block-paragraph"><br></p>



<h2 id="h-typische-beispiele-fur-us-tools-im-unternehmensalltag" class="wp-block-heading"><strong>Typische Beispiele für US-Tools im Unternehmensalltag</strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen setzen Tools ein, ohne sich bewusst zu sein, dass dabei eine Übertragung personenbezogener Daten erfolgt. </p>



<p class="wp-block-paragraph">Beispiele sind:</p>



<ul class="wp-block-list">
<li>Website-Analyse über Tracking-Tools</li>



<li>Newsletter-Software</li>



<li>Social-Media-Plugins</li>



<li>Cloud-Speicherlösungen</li>



<li>Online-Marketing-Plattformen</li>
</ul>



<p class="wp-block-paragraph">Sobald personenbezogene Daten verarbeitet oder übertragen werden, greifen die Anforderungen der DSGVO.</p>



<h2 id="h-fazit-macht-doch-jeder-ist-keine-rechtliche-grundlage" class="wp-block-heading"><strong>Fazit: „Macht doch jeder“ ist keine rechtliche Grundlage</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Ich nutze nur Tools aus den USA – das macht doch jeder“ hält sich hartnäckig. Doch Datenschutz richtet sich nicht danach, was viele Unternehmen tun, sondern danach, <strong>was rechtlich zulässig ist</strong>. Gerade bei internationalen Diensten müssen Unternehmen prüfen, ob geeignete Datenschutzmaßnahmen bestehen und ob Nutzer transparent informiert werden. Wer Tools bewusst auswählt und datenschutzkonform einsetzt, kann digitale Dienste weiterhin sinnvoll nutzen – ohne rechtliche Risiken einzugehen.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie regelmäßig, welche Tools in Ihrem Unternehmen eingesetzt werden und ob dabei personenbezogene Daten in Drittländer übertragen werden. Ein kurzer Datenschutzcheck hilft dabei, mögliche Risiken frühzeitig zu erkennen und geeignete Maßnahmen umzusetzen.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere häufige Annahme:</p>



<p class="wp-block-paragraph"><strong>„Ich darf alle Mitarbeitenden einfach mit Namen und Foto auf der Website zeigen.“</strong></p>



<p class="wp-block-paragraph">Warum Mitarbeiterfotos nicht automatisch erlaubt sind, weshalb eine Einwilligung erforderlich ist und worauf Unternehmen bei Teamseiten und Social Media achten müssen, erklären wir im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://simply-pm.de/us-tools-und-dsgvo-darf-ich-einfach-dienste-aus-den-usa-verwenden/">US-Tools und DSGVO: Darf ich einfach Dienste aus den USA verwenden?</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/us-tools-und-dsgvo-darf-ich-einfach-dienste-aus-den-usa-verwenden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ich habe die DSGVO einmal umgesetzt – das Thema ist erledigt.</title>
		<link>https://simply-pm.de/ich-habe-die-dsgvo-einmal-umgesetzt-das-thema-ist-erledigt/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ich-habe-die-dsgvo-einmal-umgesetzt-das-thema-ist-erledigt</link>
					<comments>https://simply-pm.de/ich-habe-die-dsgvo-einmal-umgesetzt-das-thema-ist-erledigt/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 06:43:52 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9540</guid>

					<description><![CDATA[<p>Datenschutz ist kein einmaliges Projekt, sondern ein laufender Prozess, der regelmäßig überprüft und angepasst werden muss.</p>
<p>Der Beitrag <a href="https://simply-pm.de/ich-habe-die-dsgvo-einmal-umgesetzt-das-thema-ist-erledigt/">Ich habe die DSGVO einmal umgesetzt – das Thema ist erledigt.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-datenschutz-verandert-sich-standig" data-level="2">Datenschutz verändert sich ständig</a></li><li><a href="#h-die-dsgvo-verlangt-laufende-uberprufung" data-level="2">Die DSGVO verlangt laufende Überprüfung</a></li><li><a href="#h-warum-regelmassige-datenschutzprufungen-sinnvoll-sind" data-level="2">Warum regelmäßige Datenschutzprüfungen sinnvoll sind</a></li><li><a href="#h-statistik-datenschutz-bleibt-fur-unternehmen-ein-dauerprozess" data-level="2">Statistik: Datenschutz bleibt für Unternehmen ein Dauerprozess</a></li><li><a href="#h-fazit-datenschutz-ist-ein-laufender-prozess" data-level="2">Fazit: Datenschutz ist ein laufender Prozess</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen betrachten Datenschutz als einmaliges Projekt.<br>Es wird eine Datenschutzerklärung erstellt, ein paar Dokumente werden abgelegt – und danach gilt das Thema als abgeschlossen. Doch genau hier liegt ein weit verbreiteter Irrtum.</p>



<p class="wp-block-paragraph">Denn Datenschutz ist kein einmaliges Projekt, sondern ein <strong>laufender Prozess</strong>, der regelmäßig überprüft und angepasst werden muss.</p>



<h2 id="h-datenschutz-verandert-sich-standig" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Datenschutz verändert sich ständig</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Unternehmen entwickeln sich weiter – und damit auch die Verarbeitung personenbezogener Daten.</p>



<p class="wp-block-paragraph">Folgende Veränderungen im Unternehmen können neue Datenschutzanforderungen auslösen:</p>



<ul class="wp-block-list">
<li>neue Software oder Cloud-Dienste</li>



<li>neue Marketing-Tools oder Tracking-Technologien</li>



<li>neue Mitarbeitende</li>



<li>neue Geschäftsmodelle oder digitale Services</li>



<li>Änderungen der gesetzlichen Rahmenbedingungen</li>
</ul>



<p class="wp-block-paragraph">Jede dieser Veränderungen kann dazu führen, dass bestehende Datenschutzmaßnahmen angepasst oder ergänzt werden müssen.</p>



<h2 id="h-die-dsgvo-verlangt-laufende-uberprufung" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Die DSGVO verlangt laufende Überprüfung</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Die DSGVO basiert auf dem Prinzip der <strong>Rechenschaftspflicht</strong> (Artikel 5 Abs. 2 DSGVO). Das bedeutet: Unternehmen müssen jederzeit nachweisen können, dass sie die Datenschutzanforderungen einhalten. Dazu gehört auch, dass Maßnahmen regelmäßig überprüft werden.</p>



<p class="wp-block-paragraph">Typische regelmäßige Datenschutzmaßnahmen sind zum Beispiel:</p>



<ul class="wp-block-list">
<li>interne Datenschutz-Audits</li>



<li>Aktualisierung von Verarbeitungsverzeichnissen</li>



<li>Überprüfung von Auftragsverarbeitungsverträgen</li>



<li>Mitarbeiterschulungen</li>



<li>Kontrolle technischer und organisatorischer Maßnahmen</li>
</ul>



<p class="wp-block-paragraph">Datenschutz muss also aktiv gepflegt werden – ähnlich wie IT-Sicherheit oder Qualitätsmanagement.</p>



<h2 id="h-warum-regelmassige-datenschutzprufungen-sinnvoll-sind" class="wp-block-heading"><strong><strong><strong><strong><strong>Warum regelmäßige Datenschutzprüfungen sinnvoll sind</strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">VEin strukturierter Datenschutzprozess hilft Unternehmen dabei,</p>



<ul class="wp-block-list">
<li>Risiken frühzeitig zu erkennen</li>



<li>gesetzliche Anforderungen einzuhalten</li>



<li>Vertrauen bei Kunden und Partnern zu stärken</li>



<li>Bußgelder oder Abmahnungen zu vermeiden</li>
</ul>



<p class="wp-block-paragraph">Gerade bei neuen Tools oder digitalen Services lohnt sich ein kurzer Datenschutzcheck, bevor diese im Unternehmen eingesetzt werden. So lassen sich Probleme vermeiden, bevor sie entstehen.</p>



<h2 id="h-statistik-datenschutz-bleibt-fur-unternehmen-ein-dauerprozess" class="wp-block-heading"><strong>Statistik: Datenschutz bleibt für Unternehmen ein Dauerprozess</strong></h2>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><a href="https://www.zfk.de/digitalisierung/datenschutz-aufwand-fuer-unternehmen-nimmt-zu"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/06-Mythos-Instagram_01.jpg" alt="" class="wp-image-9542" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/06-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/06-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/06-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/06-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></a></figure>
</div>


<p class="wp-block-paragraph">Eine aktuelle Untersuchung zeigt deutlich, dass Unternehmen Datenschutz nicht als einmalige Aufgabe sehen. <strong>84 % der Unternehmen sind der Meinung, dass die Umsetzung der Datenschutzanforderungen nie vollständig abgeschlossen ist.</strong> Die Studie zeigt, dass Datenschutz für viele Unternehmen ein dauerhaftes Thema bleibt. Neue digitale Prozesse, gesetzliche Entwicklungen und steigende Anforderungen sorgen dafür, dass Datenschutz regelmäßig überprüft und angepasst werden muss.</p>



<p class="wp-block-paragraph">Gerade deshalb setzen viele Unternehmen auf regelmäßige Datenschutzprüfungen und interne Audits, um ihre Prozesse aktuell zu halten. Quelle: Zeitung für kommunale Wirtschaft (ZFK) – „Datenschutz: Aufwand für Unternehmen nimmt zu“ 2024 <a href="https://www.zfk.de/digitalisierung/datenschutz-aufwand-fuer-unternehmen-nimmt-zu">https://www.zfk.de/digitalisierung/datenschutz-aufwand-fuer-unternehmen-nimmt-zu</a><br></p>



<h2 id="h-fazit-datenschutz-ist-ein-laufender-prozess" class="wp-block-heading"><strong>Fazit: Datenschutz ist ein laufender Prozess</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Ich habe die DSGVO einmal umgesetzt – das Thema ist erledigt“ hält sich in vielen Unternehmen hartnäckig. Doch Datenschutz endet nicht mit einer einmaligen Umsetzung. Neue Technologien, organisatorische Veränderungen und gesetzliche Entwicklungen machen es notwendig, Datenschutzmaßnahmen regelmäßig zu überprüfen und anzupassen. Unternehmen, die Datenschutz als kontinuierlichen Prozess verstehen, sind langfristig besser aufgestellt – rechtlich und organisatorisch.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie regelmäßig, ob Ihre Datenschutzmaßnahmen noch aktuell sind. Ein jährlicher Datenschutz-Check oder ein internes Audit kann helfen, mögliche Lücken frühzeitig zu erkennen und Prozesse zu verbessern.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme: <strong>„Ich nutze nur Tools aus den USA – das macht doch jeder!“</strong></p>



<p class="wp-block-paragraph">Warum der Einsatz von US-Tools datenschutzrechtlich problematisch sein kann, welche Anforderungen bei Datenübermittlungen in Drittländer gelten und worauf Unternehmen achten müssen, erklären wir im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>
<p>Der Beitrag <a href="https://simply-pm.de/ich-habe-die-dsgvo-einmal-umgesetzt-das-thema-ist-erledigt/">Ich habe die DSGVO einmal umgesetzt – das Thema ist erledigt.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/ich-habe-die-dsgvo-einmal-umgesetzt-das-thema-ist-erledigt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wir speichern die Daten, falls wir sie später noch brauchen.</title>
		<link>https://simply-pm.de/datenminimierung-dsgvo-wir-speichern-die-daten-falls-wir-sie-spaeter-noch-brauchen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=datenminimierung-dsgvo-wir-speichern-die-daten-falls-wir-sie-spaeter-noch-brauchen</link>
					<comments>https://simply-pm.de/datenminimierung-dsgvo-wir-speichern-die-daten-falls-wir-sie-spaeter-noch-brauchen/#respond</comments>
		
		<dc:creator><![CDATA[Marcela Bretschneider]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 16:12:12 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Integration]]></category>
		<category><![CDATA[Leitfaden]]></category>
		<category><![CDATA[Mitarbeitersensibilisierung]]></category>
		<category><![CDATA[Vorgehensmethodik]]></category>
		<guid isPermaLink="false">https://simply-pm.de/?p=9536</guid>

					<description><![CDATA[<p>Genau dieses Vorgehen widerspricht einem zentralen Grundsatz der DSGVO. Denn personenbezogene Daten dürfen nicht unbegrenzt gespeichert werden.</p>
<p>Der Beitrag <a href="https://simply-pm.de/datenminimierung-dsgvo-wir-speichern-die-daten-falls-wir-sie-spaeter-noch-brauchen/">Wir speichern die Daten, falls wir sie später noch brauchen.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-yoast-seo-table-of-contents yoast-table-of-contents"><h4><strong>Inhaltsverzeichnis</strong></h4><ul><li><a href="#h-einleitung" data-level="2">Einleitung</a></li><li><a href="#h-datenminimierung-ist-ein-grundprinzip-der-dsgvo" data-level="2">Datenminimierung ist ein Grundprinzip der DSGVO</a></li><li><a href="#h-fehler-bei-der-datenminimierung" data-level="2">Fehler bei der Datenminimierung</a></li><li><a href="#h-warum-das-speichern-fur-spater-problematisch-ist" data-level="2">Warum das Speichern „für später“ problematisch ist</a></li><li><a href="#h-statistik-unternehmen-speichern-sehr-viele-daten" data-level="2">Statistik: Unternehmen speichern sehr viele Daten</a></li><li><a href="#h-loschkonzepte-werden-immer-wichtiger" data-level="2">Löschkonzepte werden immer wichtiger</a></li><li><a href="#h-fazit-datenhorten-ist-keine-gute-strategie" data-level="2">Fazit: Datenhorten ist keine gute Strategie</a></li><li><a href="#h-handlungsempfehlung" data-level="2">Handlungsempfehlung</a></li><li><a href="#h-ausblick" data-level="2">Ausblick</a></li></ul></div>



<h2 id="h-einleitung" class="wp-block-heading"><strong>Einleitung</strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen denken pragmatisch:<br>„Die Daten können wir doch einfach speichern – vielleicht brauchen wir sie später noch.“ Auf den ersten Blick wirkt das sinnvoll. Schließlich könnten Daten irgendwann noch einmal nützlich sein. Doch genau dieses Vorgehen widerspricht einem zentralen Grundsatz der DSGVO. Denn eine unbegrenzte Speicherung personenbezogener Daten ist nicht zulässig. Das Stichwort lautet: Datenminimierung nach DSGVO</p>



<h2 id="h-datenminimierung-ist-ein-grundprinzip-der-dsgvo" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Datenminimierung ist ein Grundprinzip der DSGVO</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Eines der zentralen Prinzipien der DSGVO ist die Datenminimierung, nach der nur notwendige Daten gespeichert werden dürfen.</p>



<p class="wp-block-paragraph">Das bedeutet:<br>Unternehmen dürfen nur die Daten erheben und speichern, die tatsächlich für einen bestimmten Zweck notwendig sind. Sobald dieser Zweck erfüllt ist, ist eine Löschung bzw. Anonymisierung der Daten obligatorisch. Ein „Speichern auf Vorrat“ ist daher nicht erlaubt.</p>



<h2 id="h-fehler-bei-der-datenminimierung" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Fehler bei der Datenminimierung</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">In der Praxis zeigt sich häufig, dass das Prinzip der Datenminimierung nicht korrekt umgesetzt wird:</p>



<ul class="wp-block-list">
<li>fehlende regelmäßige Überprüfung und Löschung unnötiger Daten</li>



<li>Erhebung von mehr Daten als erforderlich</li>



<li>Speicherung ohne klaren Zweck</li>



<li>zu lange Aufbewahrungsfristen</li>
</ul>



<h2 id="h-warum-das-speichern-fur-spater-problematisch-ist" class="wp-block-heading"><strong><strong><strong><strong>Warum das Speichern „für später“ problematisch ist</strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Viele Unternehmen behalten Daten aus Gewohnheit oder aus Sicherheitsdenken.</p>



<p class="wp-block-paragraph">Typische Beispiele sind:</p>



<ul class="wp-block-list">
<li>alte Bewerbungsunterlagen</li>



<li>ehemalige Kundendaten</li>



<li>nicht mehr benötigte Kontaktanfragen</li>



<li>alte Newsletter-Abonnenten</li>



<li>archivierte Formulare oder Listen</li>
</ul>



<p class="wp-block-paragraph">Wenn für diese Daten kein klarer Zweck mehr besteht, fehlt die rechtliche Grundlage für ihre Speicherung. Bei einer Datenschutzprüfung kann genau das zum Problem werden.</p>



<h2 id="h-statistik-unternehmen-speichern-sehr-viele-daten" class="wp-block-heading"><strong>Statistik: Unternehmen speichern sehr viele Daten</strong></h2>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><a href="https://digital-strategy.ec.europa.eu/en/library/survey-businesses-data-economy-2022"><img loading="lazy" decoding="async" width="1080" height="1350" src="https://simply-pm.de/wp-content/uploads/2026/06/05-Mythos-Instagram_01.jpg" alt="Speicherung personenbezogener Daten durch Unternehmen" class="wp-image-9538" style="width:521px;height:auto" srcset="https://simply-pm.de/wp-content/uploads/2026/06/05-Mythos-Instagram_01.jpg 1080w, https://simply-pm.de/wp-content/uploads/2026/06/05-Mythos-Instagram_01-240x300.jpg 240w, https://simply-pm.de/wp-content/uploads/2026/06/05-Mythos-Instagram_01-819x1024.jpg 819w, https://simply-pm.de/wp-content/uploads/2026/06/05-Mythos-Instagram_01-768x960.jpg 768w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></a></figure>
</div>


<p class="wp-block-paragraph">Eine Untersuchung der Europäischen Kommission zeigt, wie verbreitet Datenspeicherung in Unternehmen tatsächlich ist. Mehr als <strong>90 % der Unternehmen in der EU speichern personenbezogene Daten aus mindestens einer Quelle</strong>. Darüber hinaus geben <strong>79 % der Unternehmen an, diese Daten auch auszuwerten oder zu analysieren.</strong></p>



<p class="wp-block-paragraph">Die Studie zeigt deutlich, wie stark Daten heute Teil wirtschaftlicher Prozesse sind. Gleichzeitig macht sie aber auch deutlich, wie wichtig ein strukturierter Umgang mit Datenspeicherung und Löschfristen ist. Denn je mehr Daten gespeichert werden, desto größer wird auch das Risiko für Datenschutzverstöße. </p>



<p class="wp-block-paragraph">Quelle: EU-Kommission – Survey of Businesses on the Data Economy 2022 <a href="https://digital-strategy.ec.europa.eu/en/library/survey-businesses-data-economy-2022">https://digital-strategy.ec.europa.eu/en/library/survey-businesses-data-economy-2022</a></p>



<h2 id="h-loschkonzepte-werden-immer-wichtiger" class="wp-block-heading"><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong><strong>Löschkonzepte werden immer wichtiger</strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></strong></h2>



<p class="wp-block-paragraph">Um den Anforderungen der DSGVO zu entsprechen, benötigen Unternehmen klare Regeln für die Speicherung und Löschung von Daten.</p>



<p class="wp-block-paragraph">Dazu gehört zum Beispiel ein <strong>Löschkonzept</strong>, das festlegt:</p>



<ul class="wp-block-list">
<li>welche Daten gespeichert werden</li>



<li>zu welchem Zweck sie gespeichert werden</li>



<li>wie lange sie gespeichert werden dürfen</li>



<li>wann sie gelöscht werden müssen</li>
</ul>



<p class="wp-block-paragraph">Solche Regelungen helfen Unternehmen dabei, den Überblick über ihre Daten zu behalten und gleichzeitig gesetzliche Vorgaben einzuhalten.sgrundlage im jeweiligen Fall wirklich passend ist.</p>



<h2 id="h-fazit-datenhorten-ist-keine-gute-strategie" class="wp-block-heading"><strong>Fazit: Datenhorten ist keine gute Strategie</strong></h2>



<p class="wp-block-paragraph">Der Mythos „Wir speichern die Daten, falls wir sie später noch brauchen“ widerspricht einem zentralen Prinzip der DSGVO. Unternehmen dürfen personenbezogene Daten nur so lange speichern, wie sie für einen bestimmten Zweck erforderlich sind. Eine klare Struktur für Aufbewahrungsfristen und Löschprozesse hilft dabei, Datenschutzrisiken zu vermeiden und gleichzeitig den Überblick über Unternehmensdaten zu behalten.</p>



<h2 id="h-handlungsempfehlung" class="wp-block-heading"><strong><strong>Handlungsempfehlung</strong></strong></h2>



<p class="wp-block-paragraph">Überprüfen Sie regelmäßig, welche personenbezogenen Daten in Ihrem Unternehmen gespeichert sind und ob der ursprüngliche Zweck der Speicherung noch besteht. Gerade bei älteren Datenbeständen ist eine regelmäßig Prüfung und gegebenenfalls Löschung der Daten angezeigt. Ein strukturiertes Löschkonzept hilft Unternehmen dabei, Datenschutzanforderungen einzuhalten und unnötige Risiken zu vermeiden.</p>



<h2 id="h-ausblick" class="wp-block-heading"><strong><strong><strong>Ausblick</strong></strong></strong></h2>



<p class="wp-block-paragraph">Im nächsten Beitrag unserer Serie <strong>„Mythen &amp; Irrtümer im Datenschutz“</strong> klären wir eine weitere verbreitete Annahme: <strong>„Ich habe die DSGVO einmal umgesetzt – das Thema ist erledigt.“</strong></p>



<p class="wp-block-paragraph">Warum Datenschutz ein laufender Prozess ist und nicht mit einer einmaligen Umsetzung endet, erfahren Sie im nächsten Artikel.<a id="_msocom_1"></a></p>



<p class="wp-block-paragraph"><strong>Noch mehr Praxiswissen?<br></strong>Erfahren Sie in unserem Blogbeitrag, wie <a href="https://simply-pm.de/unsere-vorgehensmethodik-zur-datenschutz-grundverordnung-dsgvo/">Unsere Vorgehensmethodik zur Datenschutz-Grundverordnung (DSGVO)</a> ist – In diesem Blogbeitrag erläutern wir unsere simple Vorgehensmethodik zur Datenschutz-Grundverordnung in drei Phasen: Analysephase, Umsetzungsphase und Integrationsphase.</p>
<p>Der Beitrag <a href="https://simply-pm.de/datenminimierung-dsgvo-wir-speichern-die-daten-falls-wir-sie-spaeter-noch-brauchen/">Wir speichern die Daten, falls wir sie später noch brauchen.</a> erschien zuerst auf <a href="https://simply-pm.de">SIMPLY PM</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simply-pm.de/datenminimierung-dsgvo-wir-speichern-die-daten-falls-wir-sie-spaeter-noch-brauchen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
