Recht und IT-Sicherheit - Digitaler Omnibus: Wie verändert er die Datenschutz-Grundverordnung?

Date: 5.3.2026
Duration: 10:00-16:00
Location: Fraunhofer SIT
Rheinstraße 75
64295 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Program

10:00
Prof. Dr. Alexander Roßnagel
Hessischer Beauftragter für Datenschutz und Informationsfreiheit, Plattform Privatheit, Wiesbaden
Prof. Dr. Alexander Roßnagel
Begrüßung
Moderation
10:10
Michael Will
Präsident des Bayerischen Landesamts für Datenschutz, Ansbach
Personenbezogene Daten

Der Vortrag untersucht die Kommissionsvorschläge zur Änderung der Definition des personenbezogenen Datums. Angesichts ihrer fundamentalen Bedeutung für die Geltung datenschutzrechtlicher Anforderungen und für das Verhältnis zwischen der DSGVO und zahlreichen anderen Digitalrechtsakten steht die Frage im Mittelpunkt, ob die Änderungsvorschläge, wie die Kommission darlegt, lediglich die bisherige Rechtsprechung des EuGH nachzeichnen oder ob sie diese modifizieren. Ein Überblick über erste Stellungnahmen und Bewertungen im Rahmen des laufenden Rechtssetzungsverfahrens rundet die Untersuchung ab.

10:50
Katja Horlbeck
Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden
Rechte der betroffenen Personen

Der Vorschlag für eine Digital-Omnibus-Verordnung der Europäischen Kommission vom 19. November 2025 verfolgt das Ziel, den digitalen Rechtsrahmen der Union einfacher, kosteneffizienter und rechtsklarer zu gestalten, ohne die hohen Schutzstandards der Union zu gefährden. Um dieses Ziel zu erreichen, schlägt die Kommission unter anderem Änderungen in einem Kernbereich der Datenschutz-Grundverordnung vor: den Betroffenenrechten des Kapitels III. Der Vortrag analysiert die Defizite der derzeitigen Ausgestaltung dieser Rechte und untersucht, ob die vorgeschlagenen Änderungen geeignet sind, die selbst gesetzten Ziele zu erreichen und den bestehenden praktischen Problemen wirksam abzuhelfen. Dabei werden die Vorschläge im Lichte der Rechtsprechung des EuGH sowie der Gewährleistungen aus Art. 7 und 8 der Grundrechtecharta betrachtet. Abschließend werden – ausgehend von den Zielen des Digitalen Omnibus – alternative Lösungsansätze vorgestellt.

11:30 Kaffeepause (20 Minuten)
11:50
Christina Maria Rost
Landesbeauftragte für Datenschutz und Informationsfreiheit Sachsen-Anhalt, Magdeburg
Christina Maria Rost
Pflichten der Verantwortlichen

Die DS-GVO legt den Verantwortlichen Pflichten auf. Auch für diese sieht der Digitale Omnibus Änderungen vor. Dabei geht es um die Änderungsvorschläge u.a. zur Forschung, zur Zweckänderung, zur Verwendung von biometrischen Daten und zur Datenschutzfolgeabschätzung. Darüber hinaus wurden aber auch in der jüngeren Vergangenheit Änderungen im Kontext mit dem Verzeichnis der Verarbeitungstätigkeiten diskutiert. Welche absehbaren Änderungen stehen bevor, welche Auswirkungen bringen sie und wie sind sie zu bewerten.

12:30
Valentino Halim
Rechtsanwalt und Partner bei Oppenhoff, Frankfurt
Valentino Halim
Meldepflichten nach DS-GVO, NIS 2, CRA und DORA
13:10 Mittagspause (50 Minuten)
14:00
Prof. Dr. Tobias Keber
Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg, Stuttgart
Prof. Dr. Tobias Keber
Datenschutz in KI-Systemen

Der Vortrag analysiert die datenschutzrechtlichen Implikationen der KI-Regulierung im Digitalen Omnibus, insbesondere die Definition personenbezogener Daten, Ausnahmen für Artikel-9-Daten, die rechtliche Fiktion(?) eines berechtigten Interesses, „überobligatorische” Maßnahmen und die Betroffenenrechte. Dabei werden die Vorschläge im Kontext der Stellungnahmen von NGOs wie noyb und Verbraucherschutzverbänden kritisch bewertet. Abschließend wird erörtert, wie sich in der Praxis ein Ausgleich zwischen Innovationsförderung und Grundrechtsschutz erreichen lässt.

14:40
Hans-Hermann Schild
Universität Kassel, Vorsitzender Richter am VG Wiesbaden a.D.
Hans-Hermann Schild
Fehlende Regelung: Verantwortung von Herstellern und Auftragsverarbeitern

Die DS-GVO wendet sich an Verantwortliche (Stellen). Diese haben die Einhaltung der datenschutzrechtlichen Vorschriften sicherzustellen. Doch was ist mit EDV-Verfahren und Systemen, welche vielfältig auf dem Markt angeboten werden? Müssen diese nicht auch bei ihrer Nutzung Datenschutzkonform sein? Oder ist es die Aufgabe eines Verantwortlichen diese datenschutzkonform umzugestalten? Gleiches gilt bei der Nutzung von Auftragsdatenverarbeiten, wie Cloud-Diensten. Wäre es nicht besser, wenn ein EDV-Programm von vorn herein die Vorgaben der DS-GVO einhalten und z.B. tatsächlich über eine Löschroutine verfügen würde.

15:20 Abschließende Fragerunde und Schlusswort
16:00 Ende der Veranstaltung

Registration and Pricing

Deadline for a registration is 23.02.2026. By registering before deadline we charge a reduced fee. We ask you to take this offer to allow best preparation of the seminar. Special conditions may be granted for students and trainees.

On registration ... before deadline after deadline
registration fee for the workshop 350,00 € 400,00 €
for owners of a CAST service package 175,00 € 200,00 €

All prices are incl. 7% VAT

To pay the reduced fee, you should order the CAST service package now.

Information and Contact

If you have any questions please contact:

Moderator

Prof. Dr. Alexander Roßnagel
Hessischer Beauftragter für Datenschutz und Informationsfreiheit, Plattform Privatheit, Wiesbaden
Email:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
Email:

Please note that we only can accept registrations by this online form and not by our fax number.

Routing

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Upcoming CAST Events

Recht und IT-Sicherheit - Digitaler Omnibus: Wie verändert er die Datenschutz-Grundverordnung? 05.03.2026
CAST/GI Promotionspreis IT-Sicherheit 2026 17.-19.03.2026
KI und IT-Sicherheit 28.05.2026
Post-Quantum Cryptography (PQC) 27.08.2026
25th International Conference of the Biometrics Special Interest Group (BIOSIG 2026) 25.-26.11.2026