<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss-style.xsl" type="text/xsl"?><rss version="2.0"><channel><title>Datenschutz Hamburg — Blog</title><description>DSGVO, NIS2, KI-Compliance: Praxis-Artikel von Nils Oehmichen und Jens Hagel — aus 43+ Hamburger Mandanten.</description><link>https://www.externer-datenschutzbeauftragter-hamburg.de/</link><language>de-DE</language><item><title>BSI Grundschutz++ 2026/2030: was sich für KMU ändert (OSCAL, JSON, ISMS-Tools)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/bsi-grundschutz-plus-plus-2027-kmu-vorbereitung/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/bsi-grundschutz-plus-plus-2027-kmu-vorbereitung/</guid><description>Grundschutz++ = BSI-Reform seit Januar 2026. Wer betroffen ist, was OSCAL bedeutet, wie ISMS-Tools migrieren — Vorbereitungs-Guide für KMU. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>BSI</category><category>Grundschutz</category><category>ISMS</category><category>OSCAL</category><category>Migration</category><author>Nils Oehmichen</author></item><item><title>Cloudflare Turnstile vs Google reCAPTCHA 2026: das datenschutzfreundliche Captcha</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/cloudflare-turnstile-vs-recaptcha-datenschutz/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/cloudflare-turnstile-vs-recaptcha-datenschutz/</guid><description>reCAPTCHA trackt Nutzer. Turnstile ist DSGVO-freundlich, kostenlos, browserseitig. Direktvergleich 2026 mit Schritt-für-Schritt-Migration. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Cloudflare</category><category>Captcha</category><category>Turnstile</category><category>reCAPTCHA</category><author>Nils Oehmichen</author></item><item><title>DSAR-Portal in 30 Sekunden einrichten — ohne IT, ohne CNAME</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsar-portal-einrichten-30-sekunden/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsar-portal-einrichten-30-sekunden/</guid><description>3 Embed-Varianten: Direct-Link, Iframe, JS-Widget. Code-Snippets zum Copy-Paste. Ohne IT, ohne DNS-Setup. Mit Best-Practice-Beispielen 2026. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSAR</category><category>DSGVO</category><category>Anleitung</category><category>Auskunftsanfrage</category><category>Portal</category><author>Nils Oehmichen</author></item><item><title>DSGVO-Frist verlängern: Art. 12.3 in der Praxis (Vorlage + Begründung 2026)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-frist-verlaengern-art-12-3-vorlage/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-frist-verlaengern-art-12-3-vorlage/</guid><description>DSGVO-Auskunftsfrist verlängern nach Art. 12 Abs. 3: Wann zulässig, wie formulieren, Mustertext zur Begründung. Plus: 5-Stufen-Eskalation und Tool-Empfehlung. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Art. 12</category><category>Auskunftsanfrage</category><category>Frist</category><category>Vorlage</category><category>DSAR</category><author>Nils Oehmichen</author></item><item><title>Re-Audit per Magic-Link: warum DSGVO-Tools 2026 Login-frei sein sollten</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-re-audit-magic-link-ohne-login/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-re-audit-magic-link-ohne-login/</guid><description>Magic-Link-Authentifizierung für Audits ohne Login: bessere Antwortquoten, weniger Setup-Aufwand. Best Practice mit Diff-View und Token-Sicherheit. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>Audit</category><category>Magic Link</category><category>DSGVO</category><category>Re-Audit</category><category>Authentifizierung</category><author>Nils Oehmichen</author></item><item><title>DSGVO Trust-Center für KMU: Was ein Privacy-Hub leisten muss (2026)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-trust-center-privacy-hub-kmu/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-trust-center-privacy-hub-kmu/</guid><description>Trust-Center / Privacy-Hub aus VVT und AVV automatisch generieren: Welche Daten sammeln wir? An wen geben wir weiter? Markt-Vergleich, Pflicht-Inhalte, KMU-Setup. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Trust-Center</category><category>Privacy-Hub</category><category>Transparenz</category><category>VVT</category><category>AVV</category><author>Nils Oehmichen</author></item><item><title>KI-Antwort-Generator für DSGVO-Auskunftsanfragen 2026: was funktioniert, was nicht</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/ki-antwort-generator-dsgvo-auskunftsanfrage-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/ki-antwort-generator-dsgvo-auskunftsanfrage-2026/</guid><description>GPT-4o, Claude und Gemini im Test: kann KI Auskunftsanfragen DSGVO-konform beantworten? Best-Practice-Prompts + rechtliche Risiken erklärt. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>KI</category><category>DSAR</category><category>DSGVO</category><category>ChatGPT</category><category>Claude</category><category>AI Act</category><author>Nils Oehmichen</author></item><item><title>NDA-Vorlage rechtssicher digital signieren: QES, FP-Sign &amp; Bulk-Sign-Off (2026)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nda-vorlage-digital-signieren-qes/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nda-vorlage-digital-signieren-qes/</guid><description>NDA digital signieren mit qualifizierter elektronischer Signatur (QES): Vorlagen, FP-Sign vs DocuSign, Bulk-Sign-Off für Mitarbeiter-Onboarding. eIDAS-konform 2026. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>NDA</category><category>QES</category><category>FP-Sign</category><category>Verschwiegenheitserklärung</category><category>Mitarbeiter</category><category>Vorlagen</category><author>Nils Oehmichen</author></item><item><title>VS-NfD: was Behörden-Auftragnehmer 2026 wissen müssen (Geheimschutz für KMU)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vs-nfd-audit-behoerden-auftragnehmer-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vs-nfd-audit-behoerden-auftragnehmer-2026/</guid><description>VS-NfD = Verschluss-Sache niedrigster Geheimhaltungsgrad. Wer betroffen ist, was BSI CON.11.1 verlangt, wie ein KMU das umsetzt — Komplett-Anleitung 2026. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>VS-NfD</category><category>BSI</category><category>Geheimschutz</category><category>Audit</category><category>Compliance</category><author>Nils Oehmichen</author></item><item><title>Doppel-Erfassung in DSGVO-Tools: VVT/ISMS-Bridge — wie KMU Wochen sparen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vvt-isms-bridge-doppel-erfassung-vermeiden/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vvt-isms-bridge-doppel-erfassung-vermeiden/</guid><description>VVT und ISMS getrennt zu pflegen kostet 80 % Doppel-Aufwand. Wie eine Cross-Modul-Bridge Asset-Vorschläge, Schutzbedarf und Lieferanten-Risiko automatisiert ableitet. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>VVT</category><category>ISMS</category><category>DSGVO</category><category>ISO 27001</category><category>Cross-Modul</category><category>NIS2</category><author>Nils Oehmichen</author></item><item><title>DSB-Pflicht für Hamburger KMU: Ab wann brauche ich einen Datenschutzbeauftragten?</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsb-pflicht-hamburg-kmu-wann-und-wie/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsb-pflicht-hamburg-kmu-wann-und-wie/</guid><description>Als Hamburger Mittelständler einen externen Datenschutzbeauftragten bestellen — wann ist das Pflicht, was kostet das, und welche Fehler kosten am meisten Geld?</description><pubDate>Wed, 22 Apr 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>DSB</category><category>Hamburg</category><category>Mittelstand</category><author>Nils Oehmichen</author></item><item><title>Datenpanne in 72 Stunden melden: Schritt-für-Schritt-Anleitung für Hamburger Unternehmen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenpanne-72-stunden-frist-was-tun/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenpanne-72-stunden-frist-was-tun/</guid><description>Phishing-Angriff, gestohlener Laptop, falscher E-Mail-Verteiler — was Sie in den ersten 72 Stunden tun müssen, um Bußgelder zu vermeiden.</description><pubDate>Sun, 05 Apr 2026 00:00:00 GMT</pubDate><category>Datenpanne</category><category>DSGVO</category><category>Art. 33</category><category>Notfall</category><author>Nils Oehmichen</author></item><item><title>Behördenpost vom HmbBfDI: Was Sie jetzt tun sollten — und was nicht</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/hmbbfdi-anfrage-bekommen-was-tun/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/hmbbfdi-anfrage-bekommen-was-tun/</guid><description>Sie haben eine Anfrage des Hamburgischen Beauftragten für Datenschutz bekommen? So reagieren Sie richtig — und vermeiden klassische Fehler, die Bußgelder kosten.</description><pubDate>Wed, 18 Mar 2026 00:00:00 GMT</pubDate><category>HmbBfDI</category><category>Behörde</category><category>DSGVO</category><category>Hamburg</category><author>Nils Oehmichen</author></item><item><title>NIS2 für Hamburger Mittelständler: Bin ich betroffen — und was muss ich tun?</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nis2-mittelstand-hamburg-betroffenheit/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nis2-mittelstand-hamburg-betroffenheit/</guid><description>Die NIS2-Richtlinie ist seit Dezember 2025 in deutsches Recht umgesetzt. Wer fällt darunter, wer nicht — und warum auch Nicht-Pflichtige plötzlich Audits beantworten müssen.</description><pubDate>Sat, 14 Feb 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>IT-Sicherheit</category><category>Hamburg</category><category>Lieferkette</category><author>Jens Hagel</author></item><item><title>ChatGPT im Büro: Was der EU AI Act für Hamburger Unternehmen bedeutet</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/chatgpt-im-buero-eu-ai-act-ki-richtlinie/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/chatgpt-im-buero-eu-ai-act-ki-richtlinie/</guid><description>Mitarbeiter nutzen längst ChatGPT, Copilot und Gemini — meist ohne Regeln. Was Sie als Geschäftsführer wissen müssen, bevor der HmbBfDI fragt.</description><pubDate>Wed, 28 Jan 2026 00:00:00 GMT</pubDate><category>KI</category><category>EU AI Act</category><category>ChatGPT</category><category>Compliance</category><author>Jens Hagel</author></item></channel></rss>