Regingada Radar

Was hat sich in der EU-Digitalregulierung bewegt — Quelle, betroffene Norm-Knoten, ein neutraler Orientierungssatz.

DSA

DSA — Praezisierung zu Kontaktstellen (Art. 11)

Betrifft die Ausgestaltung der Behoerden-Kontaktstelle nach Art. 11 DSA und deren oeffentliche Angaben.

  • dsa_art_11 Points of contact for authorities
  • dsa_art_11_1 Art. 11(1) — Designation of contact point
  • dsa_art_11_2 Art. 11(2) — Public information
veröffentlicht EUR-Lex / DSA ↗

AI Act

KI-VO — verbotene Praktiken (Kapitel II)

Bezieht sich auf den Katalog verbotener KI-Praktiken nach Kapitel II der KI-VO.

  • aiact_ch_2 Chapter II — Prohibited AI Practices
  • aiact_root Regulation (EU) 2024/1689 — AI Act
veröffentlicht EUR-Lex / AI Act ↗
GDPR

DSGVO — Datenschutz-Folgenabschaetzung (Art. 35)

Betrifft die Schwellen und Pflichtelemente der DSFA nach Art. 35 DSGVO.

  • gdpr_art_35 GDPR Art. 35 — Data Protection Impact Assessment (DPIA)
veröffentlicht EUR-Lex / GDPR ↗

CN/PIPL

China — Beijing: Datenexport-Negativliste der zwei Zonen (Fassung 2025)

Drei Pekinger Behoerden haben am 11.05.2026 die Datenexport-Negativliste (Fassung 2025) fuer die Freihandelszone Beijing und die Dienstleistungs-Oeffnungs-Demonstrationszone samt Verwaltungsregeln veroeffentlicht; sie umfasst 9 Branchen, 67 Geschaeftsszenarien und 612 Datenfelder und weitet den Mechanismus auf das gesamte Stadtgebiet aus.

EU-Bezug Betrifft Datenuebermittlungen aus China an Empfaenger in der EU; fuer Daten ausserhalb der Negativliste sieht der Mechanismus erleichterte Ausfuhrwege vor.

    veröffentlicht 北京市互联网信息办公室 ↗

    CN/PIPL

    China — Novelle des Cybersicherheitsgesetzes (CSL) verabschiedet

    Der Staendige Ausschuss des Nationalen Volkskongresses hat am 28.10.2025 die Aenderung des Cybersicherheitsgesetzes beschlossen (Praesidialerlass Nr. 61); die geaenderte Fassung ist seit dem 01.01.2026 in Kraft, u. a. mit einer neuen Bestimmung zur Foerderung und Sicherheitsaufsicht kuenstlicher Intelligenz und ueberarbeiteten Vorschriften zur rechtlichen Verantwortlichkeit.

    EU-Bezug Beruehrt EU-Unternehmen mit Netz- und IT-Betrieb in China, die in den Anwendungsbereich des chinesischen Cybersicherheitsgesetzes fallen.

      CN/PIPL

      China — Zertifizierung von Personendaten-Ausfuhren (CAC/SAMR-Regeln)

      Die Cyberspace-Verwaltung (CAC) und die Marktaufsicht (SAMR) haben am 17.10.2025 die Regeln zur Zertifizierung von Personendaten-Ausfuhren veroeffentlicht; sie sind seit dem 01.01.2026 in Kraft. Geregelt werden die Anwendungsfaelle der Ausfuhr-Zertifizierung, die Pflichten der Zertifizierungsstellen und eine Zertifikats-Gueltigkeit von drei Jahren.

      EU-Bezug Betrifft Datenuebermittlungen aus China an Empfaenger in der EU, fuer die die PIPL-Zertifizierung einer der Ausfuhrwege ist.

        wirksam ab CAC / 网信办 ↗

        CN/PIPL

        China — Vollzugsfall: Datenuebermittlung an auslaendische Konzernzentrale geahndet

        Das Ministerium fuer oeffentliche Sicherheit hat am 18.09.2025 sechs Vollzugsfaelle der Sonderkampagne 2025 (护网-2025) veroeffentlicht, darunter die Ahndung eines multinationalen Modeunternehmens in Shanghai, das Nutzerdaten ohne Ausfuhr-Rechtsgrundlage (Sicherheitsbewertung, Standardvertrag oder Zertifizierung) und ohne gesonderte Einwilligung an die auslaendische Konzernzentrale uebermittelt hatte.

        EU-Bezug Beruehrt EU-Konzerne mit China-Toechtern: konzerninterne Uebermittlungen von Personendaten aus China an eine Zentrale in der EU fallen unter die PIPL-Ausfuhrregeln.

          veröffentlicht 公安部 / 江苏网信网 ↗

          Wochen-Digest

          Die kuratierten Änderungen als wöchentlicher E-Mail-Digest — Double-Opt-In, jederzeit abbestellbar (RFC 8058). Anmeldung in Vorbereitung.