Datenschutzbeauftragter – Beratungsgespräche und Empfehlungen wirksam gestalten
Datenschutzbeauftragter – Beratungsgespräche und Empfehlungen wirksam gestalten
Einleitung
Datenschutzbeauftragte sollen nicht nur Risiken benennen, sondern verständliche, lösungsorientierte und risikobasierte Handlungsoptionen entwickeln. Nach Art. 39 DS-GVO gehören Unterrichtung und Beratung zu ihren Kernaufgaben; dabei ist dem mit Verarbeitungsvorgängen verbundenen Risiko Rechnung zu tragen. Die Verantwortung für die Entscheidung bleibt beim Verantwortlichen bzw. Auftragsverarbeiter.
Lernziel: Du führst Beratungsgespräche so, dass aus einem Datenschutzproblem mehrere tragfähige Optionen entstehen. Du trennst dabei rechtliche Anforderungen, technische Möglichkeiten, organisatorische Maßnahmen und deine begründete Empfehlung.
Quellenstand: 7. Oktober 2026. Rechtslage und Aufsichtshinweise können sich ändern. Bei öffentlichen Stellen und Schulen ist zusätzlich das jeweils anwendbare Bundes- und Landesrecht zu prüfen.

Die Rolle des Datenschutzbeauftragten im Beratungsgespräch
Ein wirksames Gespräch endet nicht mit „zulässig“ oder „unzulässig“. Es klärt Zweck, Daten, Beteiligte, Risiken und Alternativen.
| Ebene | Leitfrage | Typisches Ergebnis |
|---|---|---|
| Recht | Welche Pflichten, Grenzen und Rechtsgrundlagen gelten? | Muss-Anforderungen, offene Rechtsfragen, Prüfbedarf |
| Technik | Wie kann die Verarbeitung datensparsamer oder sicherer gestaltet werden? | Verschlüsselung, Pseudonymisierung, lokale Verarbeitung, Rechtekonzept |
| Organisation | Welche Abläufe verhindern Fehlgebrauch? | Freigabeprozess, Rollen, Löschung, Schulung, Dokumentation |
| Empfehlung | Welche Option erreicht den Zweck mit vertretbarem Restrisiko? | Begründete Priorisierung mehrerer Optionen |
Das Beratungsmodell: Zweck – Risiko – Optionen – Empfehlung
- Zweck klären: Was soll erreicht werden, und ist die Verarbeitung dafür erforderlich?
- Risiko beschreiben: Welche möglichen Nachteile entstehen für betroffene Personen?
- Optionen entwickeln: Mindestens zwei datenschutzfreundliche Wege formulieren.
- Empfehlung begründen: Nutzen, Risiko, Umsetzbarkeit und Restrisiko transparent abwägen.

Merksatz: Gute Beratung reduziert nicht nur Risiken. Sie verbessert Entscheidungen, weil sie Alternativen sichtbar macht.
Gesprächssimulation 1: „Ist das erlaubt?“
Fachbereich: „Wir wollen das neue Tool nächste Woche einsetzen. Ist das erlaubt?“
Datenschutzbeauftragter: „Ich kann die datenschutzrechtlichen Bedingungen und Risiken einordnen. Dafür brauche ich zuerst Zweck, Datenarten, Betroffenengruppen, Empfänger, Speicherorte und die geplanten Funktionen.“
Fachbereich: „Wir brauchen nur eine schnelle Freigabe.“
Datenschutzbeauftragter: „Dann formuliere ich drei Wege: eine Variante mit minimalen Daten, eine technisch stärker abgesicherte Variante und die geplante Variante mit ihren offenen Risiken. Die Entscheidung trifft der Verantwortliche auf dieser Grundlage.“
Begründetes Feedback: Die Antwort bleibt beratend, fordert die entscheidungsrelevanten Informationen an und vermeidet, dass der Datenschutzbeauftragte selbst zum operativen Entscheider wird.

Entscheidungsfragen für die erste Gesprächsphase
| Prüffeld | Kurze Frage | Warnsignal |
|---|---|---|
| Zweck | Was soll konkret erreicht werden? | Unklare oder ständig wechselnde Zwecke |
| Daten | Welche personenbezogenen Daten sind wirklich nötig? | Vollständige Datensätze „auf Vorrat“ |
| Betroffene | Sind Kinder, Beschäftigte oder besonders schutzbedürftige Personen betroffen? | Abhängigkeit, Machtgefälle, besondere Kategorien |
| Empfänger | Wer kann auf Inhalte und Metadaten zugreifen? | Unklare Unterauftragnehmer oder Drittlandbezug |
| Technik | Welche Schutzfunktionen sind verfügbar? | Keine Lösch-, Rechte- oder Protokollierungssteuerung |
| Organisation | Wer entscheidet, prüft, löscht und reagiert auf Vorfälle? | Keine Zuständigkeit oder kein Freigabeprozess |
Fall 1: Unterricht und Lernplattform
Situation: Eine Schule möchte ein externes KI-gestütztes Lernwerkzeug verwenden. Lernende sollen Texte eingeben und Rückmeldungen erhalten.
| Kategorie | Beratungsinhalt |
|---|---|
| Rechtliche Anforderungen | Rechtsgrundlage, Transparenz, Zweckbindung, Datenminimierung, ggf. Auftragsverarbeitung, landesspezifisches Schulrecht und besondere Schutzbedürftigkeit Minderjähriger prüfen. |
| Technische Möglichkeiten | Personenbezug vermeiden, pseudonyme Kennungen, Training mit Eingaben deaktivieren, lokale oder institutionell kontrollierte Lösung, kurze Speicherfristen. |
| Organisatorische Maßnahmen | Freigegebene Einsatzszenarien, keine Eingabe sensibler Falldaten, Schulung, Löschkonzept, dokumentierte Zuständigkeiten. |
| Empfehlung | Lernzweck zuerst mit möglichst datenarmen Beispielen erreichen; personenbezogene Schülerdaten nur verwenden, wenn Erforderlichkeit und Rechtsgrundlage belastbar geklärt sind. |
Drei Handlungsoptionen:
- Option datensparsam: KI nur mit fiktiven oder ausreichend anonymisierten Beispielen nutzen.
- Option kontrolliert: Institutionell bereitgestellte Lösung mit klaren Verträgen, deaktivierter Weiterverwendung und Rollensteuerung einsetzen.
- Option bestehender Prozess: Rückmeldung ohne externen KI-Dienst durchführen, wenn die Risiken nicht ausreichend beherrscht werden können.
Begründetes Feedback: „KI verbieten“ wäre zu pauschal. Besser ist es, den pädagogischen Zweck zu erhalten und gleichzeitig den Personenbezug zu reduzieren.

Fall 2: Verwaltung und KI-Zusammenfassung
Situation: Eine Behörde möchte Bürgeranträge durch einen KI-Dienst zusammenfassen lassen.
| Option | Datenschutzrisiko | Steuerbarkeit | Aufwand | Beratung |
|---|---|---|---|---|
| Lokale oder souverän betriebene KI | eher niedrig bis mittel | hoch | mittel bis hoch | bevorzugen, wenn Funktion und Qualität ausreichen |
| Vertraglich kontrollierter Cloud-Dienst ohne Nutzung der Eingaben für eigene Zwecke | mittel | mittel | mittel | nur nach belastbarer Vertrags-, Transfer- und Sicherheitsprüfung |
| Öffentlicher Standard-Chatbot mit Echtdaten | hoch | gering | gering | regelmäßig keine geeignete Standardlösung für vertrauliche Verwaltungsdaten |
Gesprächsimpuls: „Welche Information muss die KI wirklich sehen, um eine brauchbare Zusammenfassung zu erzeugen?“ Diese Frage öffnet oft eine vierte Option: Vorverarbeitung, Schwärzung oder Pseudonymisierung.
Hinweis: Bei hohem Risiko ist zu prüfen, ob eine Datenschutz-Folgenabschätzung erforderlich ist. KI-Recht, Fachrecht und Informationssicherheit können zusätzliche Anforderungen auslösen.
Fall 3: Cloud-Dienst für gemeinsame Dateien
Situation: Eine Organisation will Dokumente zentral in einer Cloud bearbeiten.

| Prüffrage | Datenschutzfreundliche Option |
|---|---|
| Welche Daten müssen in die Cloud? | Nur erforderliche Ordner und Datenklassen migrieren. |
| Wer hat Zugriff? | Rollen- und Berechtigungskonzept, Mehrfaktor-Authentisierung, regelmäßige Rechteprüfung. |
| Kann der Anbieter Inhalte für eigene Zwecke nutzen? | Vertraglich und technisch ausschließen, soweit eine Auftragsverarbeitung vorgesehen ist. |
| Wo werden Daten verarbeitet? | Speicher-, Support-, Unterauftragnehmer- und Drittlandketten transparent prüfen. |
| Wie endet der Dienst? | Export, Löschung, Rückgabe, Exit- und Wechselkonzept vorab festlegen. |
Empfehlung: Nicht „Cloud ja/nein“ beraten, sondern Dienst, Datenklasse und Schutzbedarf kombinieren.
Fall 4: Fotos bei Veranstaltung und Schule
Situation: Fotos sollen aufgenommen, intern geteilt und später auf einer Website veröffentlicht werden.

| Verarbeitungsschritt | Eigene Prüfung |
|---|---|
| Aufnahme | Zweck, Rechtsgrundlage, Erwartbarkeit, Schutzbedürftigkeit und Alternativen prüfen. |
| Interne Auswahl | Zugriff begrenzen und nicht benötigte Bilder löschen. |
| Veröffentlichung | Neue Reichweite, Auffindbarkeit, Kopierbarkeit und mögliche weitere Rechtsgebiete gesondert bewerten. |
| Archiv | Aufbewahrungszweck und Löschfristen festlegen. |
Datenschutzfreundliche Optionen:
- Motive ohne identifizierbare Personen verwenden.
- Kleine Gruppen nur nach belastbarer Klärung der Rechtsgrundlage veröffentlichen.
- Interne Dokumentation und öffentliche Veröffentlichung getrennt entscheiden.
Begründetes Feedback: Eine Zustimmung zur Aufnahme beantwortet nicht automatisch jede spätere Veröffentlichung. Der konkrete Verarbeitungsschritt und sein Zweck müssen eigenständig betrachtet werden.
Fall 5: Digitale Kommunikation
Situation: Ein Team verschickt sensible Fallinformationen per E-Mail und nutzt parallel Messenger und Videokonferenzen.

| Problem | Option A | Option B | Option C |
|---|---|---|---|
| Viele externe Empfänger | BCC bei reiner Rundmail | geschütztes Portal | Verteiler mit kontrollierter Mitgliedschaft |
| Sensible Anhänge | verschlüsselte Datei mit getrenntem Kanal für das Geheimnis | sicherer Datenaustauschdienst | Zugriff statt Versand |
| Videokonferenz nicht erforderlich | Audio | Chat | asynchrone Kollaboration |
| Messenger | freigegebener Dienst | selbst betriebene Lösung | keine sensiblen Inhalte im ungeprüften Privatmessenger |
Empfehlung: Das Kommunikationsmittel am Schutzbedarf ausrichten. Nicht jede Abstimmung braucht Video, Volladressierung oder einen externen Cloud-Dienst.
Fall 6: KI-Assistenz für interne Texte
Situation: Beschäftigte möchten mit generativer KI E-Mails, Vermerke und Präsentationen formulieren.
Optionenmatrix:
| Option | Personenbezug | Kontrollierbarkeit | Typische Empfehlung |
|---|---|---|---|
| Fiktive Beispiele | sehr gering | hoch | guter Einstieg für Schulung und Entwurf |
| Pseudonymisierte Inhalte | reduziert | mittel bis hoch | nur mit Zusatzschutz und Re-Identifikationsrisiko prüfen |
| Echtdaten in freigegebener Organisationslösung | vorhanden | abhängig von Vertrag und Technik | zweckbezogen und risikobasiert prüfen |
| Echtdaten in öffentlichem Standarddienst | vorhanden | häufig gering | ohne belastbare Prüfung vermeiden |
Wichtig: Die datenschutzrechtliche Bewertung von KI-Modellen und KI-Systemen hängt vom konkreten Einsatz, den Datenflüssen, Rollen und Zwecken ab. Eine pauschale Aussage „KI ist anonym“ ist nicht tragfähig.
Entscheidungsmatrix für Empfehlungen
Bewerte Optionen nicht nur nach Bequemlichkeit. Nutze eine kurze Matrix und dokumentiere die Begründung.
| Kriterium | Leitfrage | Gewichtung im Gespräch |
|---|---|---|
| Rechtliche Tragfähigkeit | Ist die Verarbeitung auf eine belastbare Grundlage gestellt? | unverzichtbar |
| Risiko für Betroffene | Welche Schwere und Wahrscheinlichkeit möglicher Nachteile bestehen? | sehr hoch |
| Datenminimierung | Kommt die Option mit weniger oder weniger sensiblen Daten aus? | hoch |
| Technische Kontrolle | Können Zugriff, Löschung, Protokollierung und Verschlüsselung gesteuert werden? | hoch |
| Organisatorische Kontrolle | Sind Rollen, Schulungen und Freigaben wirksam? | hoch |
| Transparenz | Können Betroffene und Beschäftigte die Verarbeitung verstehen? | hoch |
| Umsetzbarkeit | Ist die Option im Alltag realistisch? | relevant, aber kein Ersatz für Rechtmäßigkeit |
| Reversibilität | Kann die Entscheidung zurückgenommen oder migriert werden? | besonders wichtig bei neuen Diensten |
Empfehlung formulieren: Muster
Schwach: „Das ist aus Datenschutzgründen problematisch.“
Wirksam: „Der Zweck ist nachvollziehbar. In der geplanten Variante bestehen offene Risiken bei Datenminimierung, Anbieterzugriff und Löschung. Ich empfehle daher Option B: pseudonymisierte Daten, freigegebener Dienst und verbindliches Löschkonzept. Falls Echtdaten erforderlich sind, sollten wir vor Freigabe Rechtsgrundlage, Auftragsverarbeitung, Drittlandbezug, TOM und gegebenenfalls DSFA abschließen.“
Begründetes Feedback: Gute Empfehlungen nennen Zweck, offene Risiken, konkrete Alternative, Voraussetzungen und Restrisiko.
Gesprächssimulation 2: Widerstand im Fachbereich
Fachbereich: „Datenschutz verhindert unser Projekt.“
Datenschutzbeauftragter: „Mein Ziel ist, den Zweck mit möglichst geringem Risiko zu ermöglichen. Lassen Sie uns die geplante Lösung in Funktionen zerlegen. Vielleicht brauchen wir nicht alle Daten, nicht alle Nutzergruppen und nicht alle Cloud-Funktionen.“
Fachbereich: „Wir wollen aber exakt dieses Produkt.“
Datenschutzbeauftragter: „Dann vergleiche ich die Produktvariante mit zwei Alternativen. Wenn die Risiken beherrschbar sind, formuliere ich Bedingungen. Wenn nicht, dokumentiere ich, welches Schutzziel nicht erreicht wird und welche Alternative es erfüllt.“
Feedback: Die Beratung bleibt sachlich und lösungsorientiert. Sie verschiebt die Diskussion vom Produktwunsch zum Zweck und zu kontrollierbaren Risiken.
Gesprächssimulation 3: Management will eine klare Entscheidung
Leitung: „Sagen Sie einfach, welche Variante wir nehmen sollen.“
Datenschutzbeauftragter: „Ich empfehle Variante A, weil sie denselben Zweck mit weniger personenbezogenen Daten und besserer Zugriffskontrolle erreicht. Variante B ist vertretbar, wenn die offenen Vertrags- und Transferfragen gelöst werden. Variante C hat derzeit ein nicht ausreichend beherrschtes Restrisiko. Die Entscheidung und Umsetzung liegen bei Ihnen; ich dokumentiere die datenschutzrechtliche Empfehlung.“
Feedback: Die Empfehlung ist klar, ohne die Verantwortlichkeit des Managements zu übernehmen.
Typische Beratungsfehler
| Fehler | Besser |
|---|---|
| Nur Paragraphen nennen | Rechtsfolge in Alltagssprache übersetzen. |
| Nur eine Lösung zulassen | Mindestens zwei Alternativen entwickeln. |
| Risiko mit „Verstoß“ gleichsetzen | Rechtmäßigkeit und Risikominderung getrennt betrachten. |
| Technik ignorieren | Datenschutz durch Technikgestaltung früh einbeziehen. |
| Organisation unterschätzen | Rollen, Schulung, Löschung und Freigabe verbindlich machen. |
| Empfehlung ohne Gründe | Kriterien, Restrisiko und offene Punkte dokumentieren. |
Aktuelle offizielle Quellen
- Verordnung (EU) 2016/679 – Datenschutz-Grundverordnung, EUR-Lex
- Europäischer Datenschutzausschuss: Data Protection Officer
- EDPB: Coordinated Enforcement Action – Designation and Position of DPOs, 2024
- EDPB: Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
- Datenschutzkonferenz: aktuelle Orientierungshilfen, geprüft am 7. Oktober 2026
- DSK: Orientierungshilfe Künstliche Intelligenz und Datenschutz
- LfDI Baden-Württemberg: Rechtsgrundlagen im Datenschutz beim Einsatz von KI
- LfDI Baden-Württemberg: KI-Einsatz durch die Verwaltung, Stand 10. Juni 2026
- LfDI Baden-Württemberg: Datenschutzfreundliche technische Möglichkeiten der Kommunikation
- Europäische Kommission: Datenschutzpflichten für Organisationen
- EDPS: Human Oversight of Automated Decision-Making
- EDPB: Stellungnahme 28/2024 zu Datenschutzaspekten bei KI-Modellen
Interaktive Aufgaben
Quiz: Teste Dein Wissen
Welche Aussage beschreibt die Rolle des Datenschutzbeauftragten im Beratungsgespräch am besten? (Der Datenschutzbeauftragte berät und begründet Empfehlungen, die Entscheidung bleibt beim Verantwortlichen) (!Der Datenschutzbeauftragte genehmigt jede Verarbeitung abschließend) (!Der Datenschutzbeauftragte ersetzt die Rechtsabteilung) (!Der Datenschutzbeauftragte entscheidet über das Budget)
Was steht am Anfang einer wirksamen Datenschutzberatung? (Den konkreten Zweck der Verarbeitung klären) (!Sofort eine Einwilligung entwerfen) (!Nur den Produktnamen bewerten) (!Zuerst die maximale Speicherfrist festlegen)
Welche Aussage ist risikobasiert? (Die Beratung berücksichtigt Art, Umfang, Umstände und Zwecke der Verarbeitung sowie Risiken für Betroffene) (!Jeder Cloud-Dienst hat dasselbe Risiko) (!Jede Verarbeitung mit KI ist automatisch verboten) (!Nur die Anzahl der Datensätze ist relevant)
Was ist eine technische Datenschutzoption? (Personenbezogene Daten vor der Weitergabe pseudonymisieren) (!Eine Zuständigkeit im Organigramm benennen) (!Eine Dienstanweisung veröffentlichen) (!Eine Empfehlung ohne Prüfung aussprechen)
Was ist eine organisatorische Maßnahme? (Einen Freigabe- und Löschprozess mit klaren Rollen festlegen) (!Eine Transportverschlüsselung aktivieren) (!Daten lokal verschlüsseln) (!Eine Firewall-Regel konfigurieren)
Welche Beratung ist bei einem Cloud-Projekt besonders wirksam? (Dienst, Datenklasse, Schutzbedarf und Vertragsmodell gemeinsam prüfen) (!Cloud-Dienste pauschal ablehnen) (!Nur den Preis vergleichen) (!Nur den Serverstandort nennen)
Wie sollte die Veröffentlichung von Fotos bewertet werden? (Als eigener Verarbeitungsschritt mit Zweck, Reichweite und Rechtsgrundlage) (!Automatisch wie die Aufnahme selbst) (!Nur nach der Auflösung des Fotos) (!Nur nach der Zahl der abgebildeten Personen)
Was ist bei KI-Eingaben eine datenschutzfreundliche erste Option? (Fiktive oder ausreichend anonymisierte Beispiele verwenden) (!Immer vollständige Originalakten eingeben) (!Besondere Kategorien bevorzugen) (!Alle Eingaben dauerhaft speichern)
Was kennzeichnet eine gute Empfehlung? (Sie nennt Option, Gründe, Voraussetzungen und Restrisiko) (!Sie besteht nur aus dem Wort problematisch) (!Sie vermeidet jede Priorisierung) (!Sie enthält nur technische Fachbegriffe)
Wann ist eine Datenschutz-Folgenabschätzung zu prüfen? (Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Rechte und Freiheiten natürlicher Personen zur Folge hat) (!Bei jeder einzelnen E-Mail) (!Nur wenn ein Auftragsverarbeiter dies verlangt) (!Nur nach einer Datenpanne)
Memory
| Rechtsanforderung | Was zwingend datenschutzrechtlich erfüllt sein muss |
| Technikoption | Schutz durch Gestaltung oder Konfiguration |
| Organisationsmaßnahme | Schutz durch Rollen und Verfahren |
| Restrisiko | Risiko nach Umsetzung der Schutzmaßnahmen |
| Empfehlung | Begründete Priorisierung einer Handlungsoption |
| Datenminimierung | Verarbeitung nur erforderlicher personenbezogener Daten |
Drag and Drop
| Ordne die richtigen Begriffe zu. | Thema |
|---|---|
| Rechtsgrundlage | Rechtliche Anforderung |
| Verschlüsselung | Technische Möglichkeit |
| Löschprozess | Organisatorische Maßnahme |
| Pseudonymisierte Cloud-Variante | Handlungsoption |
| Begründete Priorisierung | Empfehlung |
Kreuzworträtsel
| Beratung | Wie heißt die Kernhandlung des Datenschutzbeauftragten beim lösungsorientierten Gespräch? |
| Risiko | Welcher Begriff beschreibt mögliche Nachteile für Rechte und Freiheiten? |
| Technik | Welche Ebene umfasst etwa Verschlüsselung und Pseudonymisierung? |
| Loeschung | Welche Maßnahme beendet eine nicht mehr erforderliche Speicherung? |
| Cloud | Wie heißt ein extern oder intern bereitgestelltes Modell für IT-Ressourcen und Dienste? |
| Empfehlung | Wie heißt die begründete Priorisierung einer Option? |
LearningApps
Lückentext
Offene Aufgaben
Leicht
- Beratungsgespräch: Formuliere aus der Aussage „Das Tool ist datenschutzrechtlich problematisch“ eine lösungsorientierte Empfehlung mit zwei Alternativen.
- Datenminimierung: Nimm einen typischen Verwaltungsprozess und markiere Daten, die für den Hauptzweck nicht erforderlich erscheinen.
- Digitale Kommunikation: Vergleiche E-Mail, Messenger, Portal und Videokonferenz für eine sensible Abstimmung.
- Fotodatenschutz: Entwickle drei Möglichkeiten, eine Veranstaltung zu dokumentieren, ohne unnötig personenbezogene Bilder zu veröffentlichen.
Standard
- Cloud Computing: Erstelle eine Entscheidungsmatrix für drei Cloud-Varianten mit den Kriterien Risiko, Kontrolle, Aufwand und Reversibilität.
- Künstliche Intelligenz: Entwickle für einen KI-Schreibassistenten eine Variante mit fiktiven Daten, eine pseudonymisierte Variante und eine Echtdaten-Variante.
- Datenschutz-Folgenabschätzung: Beschreibe für einen risikoreichen Fall, welche Informationen Du vor einer Entscheidung erheben würdest.
- Gesprächsführung: Spiele zu zweit Fachbereich und Datenschutzbeauftragten. Ziel ist eine Empfehlung ohne pauschales Ja oder Nein.
Schwer
- Verwaltungsdigitalisierung: Analysiere einen realen Verwaltungsprozess und entwickle drei datenschutzfreundliche Digitalisierungsoptionen mit begründetem Restrisiko.
- Schuldatenschutz: Prüfe für Dein Bundesland, welche zusätzlichen schulrechtlichen Regeln einen KI- oder Cloud-Einsatz beeinflussen.
- Technische und organisatorische Maßnahmen: Entwirf ein Maßnahmenpaket aus Technik, Organisation und Kontrolle für einen neuen Kollaborationsdienst.
- Datenschutzberatung: Führe ein Interview mit einer verantwortlichen Stelle über ein geplantes Projekt und verfasse anschließend eine einseitige, priorisierte Beratung mit Alternativen.


Lernkontrolle
- Transferfall Cloud: Eine Behörde möchte sensible Akten in einen neuen Cloud-Dienst migrieren. Entwickle drei Optionen und begründe, welche Du unter welchen Bedingungen empfehlen würdest.
- Transferfall Unterricht: Eine Schule möchte KI für Feedback auf Schülertexte einsetzen. Trenne rechtliche Anforderungen, technische Möglichkeiten und organisatorische Maßnahmen.
- Transferfall Fotos: Ein Veranstalter will Fotos zugleich intern dokumentieren und öffentlich posten. Begründe, warum beide Zwecke getrennt bewertet werden sollten.
- Transferfall Kommunikation: Ein Team versendet Fallakten regelmäßig an große Verteiler. Entwickle einen Kommunikationsprozess, der Datenminimierung und Zugriffsschutz verbessert.
- Beratungsqualität: Bewerte eine Empfehlung, die nur „nicht DSGVO-konform“ sagt. Formuliere eine bessere Version mit Option, Gründen, Voraussetzungen und Restrisiko.
- Entscheidungsmatrix: Vergleiche eine lokale Lösung, eine kontrollierte Cloud-Lösung und einen öffentlichen Standarddienst anhand selbst gewichteter Datenschutzkriterien.
Lernnachweis
Für einen überzeugenden Lernnachweis solltest Du zeigen, dass Du:
- Beratung von Entscheidung und operativer Verantwortung abgrenzen kannst.
- rechtliche Anforderungen, technische Möglichkeiten und organisatorische Maßnahmen getrennt analysierst.
- aus einem Problem mindestens zwei datenschutzfreundliche Handlungsoptionen entwickelst.
- Risiken für betroffene Personen nachvollziehbar beschreibst.
- Empfehlungen mit Kriterien, Voraussetzungen und Restrisiko begründest.
- Cloud-, Foto-, KI-, Unterrichts-, Verwaltungs- und Kommunikationsfälle transferieren kannst.
- aktuelle offizielle Quellen erkennst und landes- bzw. sektorspezifischen Prüfbedarf benennst.
OERs zum Thema
Verknüpfte Lernbereiche
aiMOOC-Projekte
Schulfach+


aiMOOCs


aiMOOC Projekte


NEWSLernweltNOAH fragen