EU-Rat kippt geplante Änderung der Personendaten-Definition aus dem DSGVO-Omnibus

Der Rat der EU-Mitgliedstaaten hat in einem Kompromisstext vom 20. Februar beschlossen, die von der EU-Kommission vorgeschlagene Neudefinition personenbezogener Daten aus dem sogenannten Digital Omnibus zu streichen. Das berichtet Euractiv auf Basis eines geleakten Dokuments. Der vollständige Artikel ist hier zu finden: Euractiv

Worum geht es? Die Kommission wollte im Rahmen des Digital Omnibus-Pakets die DSGVO an mehreren Stellen ändern – unter anderem die Definition personenbezogener Daten. Der Kernpunkt: Daten sollten künftig nur dann als personenbezogen gelten, wenn der jeweilige Datenverarbeiter selbst in der Lage ist, die dahinterstehende Person zu re-identifizieren. Ob ein Dritter, der die Daten erhält, das könnte, wäre dabei irrelevant gewesen. Das hätte in der Praxis bedeutet, dass Unternehmen pseudonymisierte Daten leichter aus dem Anwendungsbereich der DSGVO herauslösen – und damit Datenschutzpflichten umgehen könnten. Der Europäische Datenschutzausschuss (EDPB) hatte diese Änderung scharf kritisiert und in einer offiziellen Stellungnahme gewarnt, sie würde Datenschutzstandards aushöhlen.

Der Rat folgt nun dieser Linie und streicht den Vorschlag ersatzlos. Stattdessen wird die Arbeit des EDPB an aktualisierten Leitlinien zur Pseudonymisierung im Text stärker hervorgehoben.

Die Streichung ist eine Niederlage für die Kommission und ein Signal, dass der politische Rückhalt für eine Aufweichung der Personendaten-Definition fehlt. Für Unternehmen ändert sich vorerst nichts an der bestehenden Rechtslage – pseudonymisierte Daten bleiben in der Grauzone und müssen weiterhin sorgfältig bewertet werden. Die kommenden EDPB-Leitlinien zur Pseudonymisierung werden hier voraussichtlich mehr Klarheit schaffen und sollten aufmerksam verfolgt werden.

Related Posts

Clawdbot: KI-Automation mit hohem Risiko

Stellen Sie sich vor: Eine KI, die nicht nur Fragen beantwortet, sondern tatsächlich Aufgaben auf Ihrem Computer ausführt. Die Ihren Browser steuert, Dateien verwaltet, Code schreibt und testet – alles per Chat-Befehl von Ihrem Smartphone aus. Klingt wie Science-Fiction? Willkommen bei Clawdbot, dem Open-Source-Projekt, das derzeit die Tech-Welt elektrisiert und nebenbei einen regelrechten Run auf Mac Minis ausgelöst hat.

Read More

UNC6384 missbraucht Windows .LNK Dateien gegen Europäische Diplomaten

Arctic Wolf Labs beobachtet seit September/Oktober 2025 eine Spionagekampagne des China-nahen Akteurs UNC6384 gegen diplomatische Einrichtungen in Ungarn, Belgien sowie weiteren EU-Ländern. Die Angreifer nutzen Spear-Phishing mit LNK-Dateien zu EU-/NATO-Terminen und weaponizen die im März 2025 offengelegte Windows-Verknüpfungs-Schwachstelle ZDI-CAN-25373. Über obfuskierte PowerShell-Ketten wird PlugX per DLL-Side-Loading in signierte Canon-Hilfsprogramme eingeschleust; Persistenz erfolgt u. a. via Run-Key. Identifizierte C2-Infrastruktur umfasst racineupci[.]org, dorareco[.]net und naturadeco[.]net.

Read More

Israel ruft 700 chinesische Dienstfahrzeuge wegen Spionagegefahr zurück

Die israelischen Streitkräfte (IDF) haben laut Medienberichten rund 700 chinesische Fahrzeuge aus dem Fuhrpark hochrangiger Offiziere zurückgerufen. Hintergrund sind Sicherheitswarnungen, wonach in den Autos verbaute Kameras, Mikrofone, Sensoren und Kommunikationssysteme potenziell zur Datenübertragung oder Spionage missbraucht werden könnten.

Read More