Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Datenschutz » Automatisierte Einzelentscheidung

Automatisierte Einzelentscheidung

Eine automatisierte Einzelentscheidung ist eine Entscheidung, die unmittelbar auf der automatisierten Verarbeitung personenbezogener Daten einer betroffenen Person beruht. Artikel 22 der DSGVO räumt betroffenen Personen das Recht ein, gegen solche Entscheidungen Widerspruch einzulegen. Es gibt drei Ausnahmen von dieser Regel: 

Diese Entscheidungen sind für den Abschluss oder die Durchführung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen unerlässlich.
Diese Entscheidungen sind durch ein Unionsrecht oder ein Recht eines Mitgliedstaats, das für den Verantwortlichen gilt, autorisiert und enthalten Maßnahmen zum Schutz der Rechte der betroffenen Person.
Diese Entscheidungen beruhen auf der ausdrücklichen Einwilligung der betroffenen Person.

Zusätzliche Lektüre

Integriertes Risikomanagement: Ein praktischer Leitfaden für 2026

Kurz gesagt: Integriertes Risikomanagement (IRM) ist ein vernetzter Ansatz zur Steuerung von Risiken im gesamten Unternehmen. Es umfasst Cyber-, Compliance-, operative und finanzielle Risiken an einem zentralen Ort, anstatt sie in separaten Datensilos und Tabellenkalkulationen zu verwalten. Es richtet sich an Teams, die bereits Risikomanagement betreiben, dieses aber als fragmentiert, manuell und nicht mit ihren Audits verknüpft empfinden. Da sich Risiken verstärken…

CMMC-Compliance 2.0 verstehen: Was Sie wissen müssen

Unabhängig davon, ob Unternehmen vorbereitet sind oder nicht, ist die Vorbereitung auf CMMC 2.0 zur Norm geworden, seit das US-Verteidigungsministerium angekündigt hat, dass Organisationen spätestens bis Ende 2026 CMMC 2.0-konform sein müssen. Diese Vorgabe betrifft Managed Service Provider (MSPs), Managed Security Service Provider (MSSPs), Rechenzentren und alle Organisationen oder Lieferanten, die mit dem Verteidigungsministerium oder Organisationen, die Beschaffungsleistungen erbringen, Geschäfte tätigen.

HIPAA-Regel zur Meldung von Datenschutzverletzungen: Meldung von Datenschutzverletzungen

Kurz gesagt: Die HIPAA-Regel zur Meldung von Datenschutzverletzungen definiert die erforderlichen Benachrichtigungen nach ungesicherten Verletzungen des Schutzes personenbezogener Gesundheitsdaten (PHI). Betroffene Einrichtungen müssen unter Umständen die betroffenen Personen, das US-Gesundheitsministerium (HHS) und gegebenenfalls die Medien benachrichtigen. Der Artikel behandelt Auslöser von Datenschutzverletzungen, Fristen, Strafen, Risikobewertungsfaktoren und den Inhalt der Benachrichtigungen. HIPAA (Health Insurance Portability and Accountability Act) ist ein Bundesgesetz in den Vereinigten Staaten, das den Schutz von Patientendaten regelt…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.