Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

Die niedersächsische Datenschutzbehörde warnt vor Datenschutzrisiken personalisierter Werbung in KI-Chatbots

Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) hat eine Warnung bezüglich der datenschutzrechtlichen Auswirkungen der Nutzung personalisierter Werbung in KI-Chatbots herausgegeben. Diese Leitlinie unterstreicht die Notwendigkeit für Unternehmen, die Einhaltung der Datenschutzgrundsätze bei der Integration solcher Werbemethoden sicherzustellen.

Der LfD Niedersachsen betont, dass personalisierte Werbung in KI-Chatbots erhebliche Datenschutzrisiken birgt. Er rät Unternehmen, geeignete Maßnahmen zum Schutz personenbezogener Daten zu implementieren, wie die Gewährleistung von Transparenz, die Einholung einer gültigen Einwilligung und die Minimierung der Datenerhebung. Die Behörde hebt hervor, dass der Einsatz von KI bei der Verarbeitung personenbezogener Daten zu Werbezwecken streng der DSGVO und anderen relevanten Datenschutzgesetzen entsprechen muss.

Der LfD Niedersachsen hat eine Warnung zu personalisierter Werbung in KI-Chatbots herausgegeben.

DSGVO

Wen das bindet
Organisationen, die in Deutschland tätig sind und KI-Chatbots mit personalisierten Werbefunktionen nutzen oder deren Nutzung planen.
Was sich geändert hat
Diese Mitteilung stellt klar, dass bestehende Datenschutzpflichten, insbesondere hinsichtlich Transparenz, Einwilligung und Datenminimierung, für die aufkommende Technologie der personalisierten Werbung in KI-Chatbots gelten. Sie unterstreicht die Notwendigkeit proaktiver Maßnahmen zur Minderung von Datenschutzrisiken in diesem Kontext.

Die Frage des Tages

Ein Unternehmen, das personenbezogene Daten sowohl in Portugal als auch in Spanien verarbeitet, möchte seine Datenschutzstrategie im Hinblick auf künstliche Intelligenz (KI) verbessern. Welchen Ansatz sollten sie in Bezug auf die Zusammenarbeit der Aufsichtsbehörden in diesen Ländern berücksichtigen?

  1. Sie sollten die gemeinsamen Verfahren und bewährten Praktiken berücksichtigen, die von der portugiesischen DPA und der spanischen DPA entwickelt wurden.
  2. Sie sollten sich ausschließlich auf die nationalen Leitlinien jeder DPA konzentrieren, da die Zusammenarbeit keine direkten Auswirkungen auf Unternehmen hat.
  3. Sie sollten die Zusammenarbeit zwischen den DPAs ignorieren, da diese nur für die Behörden selbst relevant ist.
  4. Sie sollten die Empfehlungen der XXIV Iberian Data Protection Meeting als verbindliche rechtliche Anforderungen umsetzen.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Portugiesische und spanische Datenschutzbehörden verstärken Zusammenarbeit bei KI-Datenschutzherausforderungen

    Das XXIV. Iberische Datenschutztreffen, das von der CNPD und der AEPD in Lissabon ausgerichtet wurde, diente als Plattform für den Informations- und Erfahrungsaustausch zu aktuellen Datenschutzthemen. Die Diskussionen umfassten die Herausforderungen der künstlichen Intelligenz beim Schutz personenbezogener Daten, digitale Vulnerabilität, den Online-Schutz für Jugendliche und Kinder sowie Neurodaten. Das Treffen befasste sich auch mit Inspektionsherausforderungen für Datenschutzbeauftragte (DSB) und nationale Kontrollbehörden im Rahmen verschiedener EU-Verordnungen, darunter der DSA, die KI-Verordnung, der Data Act und der Data Governance Act. CNPD-Präsidentin Paula Meira Lourenço und AEPD-Präsident Lorenzo Cotino Hueso haben eine formelle Zusage zur Stärkung ihrer Zusammenarbeit gemacht. Diese Zusage zielt speziell auf die Herausforderungen ab, die sich aus dem Einsatz künstlicher Intelligenz beim Schutz personenbezogener Daten ergeben. Ferner einigten sie sich auf die Annahme gemeinsamer Verfahren und Nenner, um den Austausch von Erfahrungen und bewährten Praktiken zwischen den beiden Aufsichtsbehörden zu erleichtern. Die CNPD-Delegation präsentierte Fallstudien und Verfahren zu den Themen des Treffens und skizzierte sowohl Herausforderungen als auch umgesetzte Lösungen.

  2. Die italienische Garante aktualisiert Leitlinien für Inkassopraktiken und verbietet invasive Methoden

    Unternehmen, die in Italien im Inkassobereich tätig sind, müssen ihre Kommunikationspraktiken anhand des aktualisierten Garante-Vademecums überprüfen, um die Einhaltung sicherzustellen und verbotene invasive Methoden zu vermeiden.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.