50. DAFTA & 45. RDV-Forum
50. DAFTA & 45. RDV-Forum – Deutschlands führende Datenschutz-Fachtagung 2026
11.–13. November 2026 | Köln & online
Die DAFTA – Datenschutzfachtagung der GDD und DATAKONTEXT ist seit Jahrzehnten die zentrale Datenschutzkonferenz in Deutschland. Gemeinsam mit dem RDV-Forum bringt sie auch 2026 Expertinnen und Experten aus Wirtschaft, Behörden, Forschung und Rechtspraxis zusammen.
Für die 50. DAFTA zieht die Veranstaltung ins Marriott Hotel Köln – die bekannte Kombination aus Fachprogramm, Workshops und Netzwerkmöglichkeiten bleibt selbstverständlich erhalten.
Das erwartet Sie auf der Datenschutzfachtagung
- Aktuelle Entwicklungen im Datenschutz live erleben: Von Datenschutz bei Künstlicher Intelligenz und Datennutzung über die EU-Digitalakte bis zu neuen Strategien rund um Informationssicherheit – direkt aus erster Hand von Aufsichtsbehörden, Wissenschaft und Praxis.
- Hochkarätige Diskussionsrunden: Die bekannte Podiumsdiskussion bringt führende Köpfe aus Politik, Recht und Unternehmen zusammen, um aktuelle Fragen und Zukunftsszenarien im Datenschutz zu beleuchten.
- Praxisorientierte Workshops: In zehn parallelen Sessions erhalten Sie konkrete Lösungen und Best Practices für den Datenschutzalltag – von internen Prozessen bis hin zur internationalen Datenverarbeitung.
- Networking auf höchstem Niveau: Ob beim DAFTA-Treff, in den Fachforen oder hybrid online – knüpfen Sie wertvolle Kontakte mit Datenschutzbeauftragten, Compliance- und IT-Fachleuten.
Ihre Vorteile auf einen Blick
- Aktuelles Wissens-Update von führenden Datenschutzexperten
- Austausch mit Aufsichtsbehörden und Praktikern aus ganz Europa
- Praxisnahe Einblicke für Datenschutzverantwortliche, Datenschutzbeauftragte, Compliance-, IT- und Rechtsfachleute
- Flexible Teilnahme: vor Ort in Köln oder hybrid online
Frühbucher-Special 2026
Erstmals zur 50. DAFTA bieten wir einen Frühbucherrabatt bis 31. März 2026.
Sichern Sie sich jetzt Ihren Platz beim wichtigsten Datenschutz-Event des Jahres!
Veranstaltungsformate & Hinweise
- Hybridkonzept: Präsenz in Köln und Online-Teilnahme möglich
- Konferenzunterlagen digital verfügbar: nachhaltig und bequem.
- Bitte beachten Sie, dass zur Ermöglichung der Online-Teilnahme an der DAFTA sowie für unsere Öffentlichkeitsarbeit Foto- und Filmaufnahmen von der Veranstaltung gemacht werden.
- Als Sponsor sichtbar werden? Kontaktieren Sie Wolfgang Scharf unter wolfgang.scharf@datakontext.com.
- Neu im Datenschutz? Profitieren Sie gezielt von unserem Praxiswissen in Workshops & Foren – ideal zum Netzwerken und Know-how-Aufbau.
Organisatorische Hinweise
Konferenzunterlagen werden ausschließlich elektronisch zur Verfügung gestellt. Sollten sich nicht ausreichend Teilnehmende für das digitale Veranstaltungsformat anmelden, behalten wir uns vor, die Veranstaltung nur in Präsenz durchzuführen.
Diese Tagung richtet sich an:
-
Datenschutzbeauftragte (intern & extern)
– Aktuelle Compliance-Herausforderungen meistern -
Datenschutzmanager:innen
– Datenschutzprozesse strategisch steuern und weiterentwickeln -
Juristinnen, Juristen & Compliance-Verantwortliche
– Rechtssichere Strategien entwickeln -
Vertreter:innen aus Unternehmen und Behörden
– Innovationsprojekte datenschutzkonform gestalten -
Interessierte aus IT, HR & Management
– Zukunftsperspektiven im datengesteuerten Umfeld verstehen
50. DAFTA vom 12.–13. November 2026 in Köln
Donnerstag: 12.11.2026
09.00 Uhr - Eröffnung und Begrüßung
Prof. Dr. Rolf Schwartmann, Vorstandsvorsitzender der GDD e.V., Bonn
9.15 - 12.30 Uhr - Datenpolitischer Vormittag
Am Vormittag widmen wir uns spannenden Fragen rund um Datenpolitik, Regulierung und digitale Souveränität. Es erwarten Sie wie in den letzten Jahren hochrangige Experten.
12.30 - 13.30 Uhr - Mittagessen
Beginn parallele Foren
Auch in diesem Jahr bietet die DAFTA wieder ein vielseitiges Programm mit aktuellen Themen, praxisnahen Diskussionen und hochkarätigen Referentinnen und Referenten. Einige der Fachforen und Themenschwerpunkte stehen bereits fest – weitere befinden sich noch in finaler Abstimmung. Freuen Sie sich schon jetzt auf spannende Impulse und wertvolle Einblicke in zentrale Fragestellungen.
13.30 - 14.45 Uhr - Forum 1: Videoüberwachung im Überblick
Datenschutzrechtliche Einordnung und Praxisfragen
Das Forum bietet einen strukturierten Überblick zur datenschutzrechtlichen Einordnung der Videoüberwachung und zu typischen Praxisfragen bei Planung und Betrieb. Im Fokus stehen die zentralen Prüfschritte von Zweck und Rechtsgrundlage über Verhältnismäßigkeit und Interessenabwägung sowie Transparenz bis hin zu Speicher- und Löschkonzepten, Zugriffsregelungen sowie technisch-organisatorischen Maßnahmen.
Referent: Georg Karl Bittorf, Konzern-Datenschutzbeauftragter beim Bezirksverband Westliches Westfalen der Arbeiterwohlfahrt, Leiter GDD-Erfa-Kreise Dortmund und Essen
Leitung: Bettina Herman, atarax Unternehmensgruppe, Herzogenaurach; GDD Erfa-Kreis-Leiterin Freiburg; GDD Vorstand, Bonn
13.30 - 14.45 Uhr - Forum 2: Aktuelle Gesetzgebung - Auswirkungen auf die TOM
Die aktuelle europäische und deutsche Gesetzgebung macht zum Teil sehr konkrete Vorgaben zu technisch-organisatorischen Anforderungen. Welche Auswirkungen haben diese Vorgaben auf die TOM nach Stand der Technik im Datenschutz.
Referent: NN
Leitung: Prof. Dr. Rainer W. Gerling, Freiberuflicher Autor und Referent; Honorarprofessor für IT-Sicherheit an der Hochschule München; stellv. Vorsitzender der GDD e.V., Bonn
13.30 - 14.45 Uhr - Anbieterforum
Leitung: Thomas Müthlein, Geschäftsführer, DMC Datenschutz-Management und Consulting GmbH und Co. KG, Köln; GDD-Vorstand, Bonn
14.45 - 14.50 Uhr - Wechsel in andere Foren
14.50 - 16.10 Uhr - Forum 3: KI-Tools für Datenschützer
Referent: Dr. Niels Lepperhoff, Xamit Bewertungsgesellschaft mbH, Düsseldorf
Leitung: RA Andreas Jaspers, Geschäftsführer der GDD e.V., Bonn
14.50 - 16.10 Uhr - Forum 4: Rechtliche Aspekte bei Lösegeldforderungen nach Cyberangriffen
Referent: Jan Spittka, Rechtsanwalt | Partner, Clyde & Co
Leitung: Prof. Dr. Michael Meier, Inhaber des Lehrstuhls für IT-Sicherheit am Institut für Informatik der Universität Bonn, Leiter der Abteilung Cyber Security, Fraunhofer FKIE; GDD-Vorstand, Bonn
16.10 - 16.45 Uhr - Kaffeepause/Networking
16.45 - 18.00 Uhr - Forum 5: KI im Arbeitsverhältnis
Referent: NN
Leitung: Prof. Dr. Gregor Thüsing LL.M. (Harvard), Institut für Arbeitsrecht und Recht der sozialen Sicherheit der Universität Bonn; GDD-Vorstand, Bonn
16.45 - 18.00 Uhr - Forum 6: CEDPO
Referent: NN
Leitung: Gabriela Krader, LL.M., Konzerndatenschutzbeauftragte, Deutsche Post DHL Group; stellv. Vorsitzende der GDD e.V., Bonn
19.00 Uhr - DAFTA-Treff
Freitag: 13.11.2026
Parallele Foren
9.00 - 10.15 Uhr - Forum 7: General Purpose AI im unternehmerischen Alltag
Referent: NN
Leitung: Kristin Benedikt, Richterin am Verwaltungsgericht Regensburg; GDD-Vorstand, Bonn
9.00 - 10.15 Uhr - Forum 8: Spezialforum: Gesundheits- und Sozialdatenschutz
Referent: NN
Leitung: David Koeppe, Vivantes Netzwerk für Gesundheit GmbH, Berlin; Leiter GDD-AK „Datenschutz und Datensicherheit im Gesundheits- und Sozialwesen" und Erfa-Kreis Berlin
10.15 - 10.45 Uhr - Kaffeepause/Networking
10.45 - 12.00 Uhr - Forum 9: Screening, illegales Verhalten im Zusammenhang mit Wirtschaftsprüfern
Welche Daten werden eingesetzt?
- Welche Informationspflichten hat der Arbeitgeber?
- Ist Screening ein KI-Thema?
- Was sagt § 26 Abs. 1 S. 2 BDSG?
- Welche Rechtsgrundlagen gibt es?
- Sind Background-Checks zulässig?
Referent: RA Stephan Schmidt, TCI Rechtsanwälte, Mainz
Leitung: Dr. Stefan Brink, Geschäftsführender Direktor des Instituts wida/Berlin, LfDI Baden-Württemberg a.D., GDD-Vorstand, Bonn
10.45 - 12.00 Uhr - Forum 10: Update Informationssicherheitsrecht
Auch nach der Umsetzung der NIS-2-Richtlinie in deutsches Recht, bleibt der Gesetzgeber nicht untätig. Der Europäische Gesetzgeber will die NIS-2-Richtlinie und weitere Rechtsakte schon wieder ändern. Auch der Deutsche Gesetzgeber arbeitet an neuen Gesetzen im Bereich der IT-Sicherheit, die neue Pflichten für Unternehmen mit sich bringen. Der Vortrag gibt einen Überblick über den aktuellen Stand der europäischen und nationalen Gesetzgebung:
- Welche EU-Vorschriften werden schon wieder überarbeitet?
- Was plant der deutsche Gesetzgeber?
- Was bedeuten diese Vorhaben für Unternehmen und andere Einrichtungen?
- Wie sollten sich Unternehmen und Einrichtungen vorbereiten?
Referent: Stefan Hessel, Rechtsanwalt für Cybersicherheit, Datenrecht & KI | Head of Digital Business und Partner bei reuschlaw
Leitung: Steve Ritter, Leiter des Referats „IT-Sicherheitsbehörden" beim BfDI, Bonn; GDD-Vorstand, Bonn
12.00 - 12.05 Uhr - Wechsel in den großen Saal
12.05 - 12.45 Uhr - Schlussvortrag
NN
12.45 - 13.00 Uhr - Schlusswort
Prof. Dr. Rainer Gerling
Warum Sie teilnehmen sollten:
-
Rechtliche Orientierung im Datenwandel
Lernen Sie aktuelle Entwicklungen wie Data Act, NIS-2-Richtlinie, KI-VO, sowie Diskussionen zur DS-GVO-Reform kennen. -
Anwendung auf den betrieblichen Alltag
Praktische Strategien für betriebliche Datenschutzbeauftragte: vom Umgang mit Beschäftigtendatenschutz bis zur datenschutzkonformen KI-Implementierung. -
Handfeste Impulse für Data Governance & Datennutzung
Wie gelingt der Wandel vom reinen Datenschutzrecht hin zu einem genutztauglichen und zugleich sicheren Datenumfeld? Lernen Sie Best Practices und Zukunftskonzepte kennen.