Avatar-Foto

Über Christian Krösch

Rechtsanwalt | Betriebswirt (IWW) Fachanwalt für Insolvenz- und Sanierungsrecht Datenschutzauditor (TÜV) Datenschutzbeauftragter (TÜV) Zum Profil

Unternehmen haben wirtschaftliche Vorteile durch einen Datenschutzbeauftragten

Die Diskussion über den wirtschaftlichen Nutzen eines Datenschutzbeauftragten (DSB) folgt häufig einem vertrauten Muster: Unternehmen sehen die Benennung eines DSB zunächst als gesetzliche Verpflichtung und damit als Kostenfaktor. Doch aktuelle Analysen, insbesondere die jüngst veröffentlichten Ergebnisse der CNIL und der AFPA-Befragung 2024, zeichnen ein deutlich anderes Bild. Sie zeigen, dass der DSB weit mehr [...]

NIS-2 tritt am 06.12.2025 in Kraft: Was Unternehmen jetzt wissen und sofort umsetzen müssen

Mit der Verkündung des NIS-2-Umsetzungsgesetzes im Bundesgesetzblatt am 05. Dezember 2025 und seinem Inkrafttreten am 06. Dezember 2025 beginnt eine neue Phase der Cybersicherheitsregulierung in Deutschland. Die neuen Vorgaben gelten ohne Übergangsfristen und betreffen nicht mehr nur klassische Betreiber Kritischer Infrastrukturen. Sie treffen nun große Teile der mittelständischen Wirtschaft und zahlreiche Unternehmen, die bislang [...]

Von |2025-12-05T13:43:51+01:0005.12.2025|Kategorien: Compliance, Cyber-Sicherheit|

VG Berlin: Keine gemeinsame Verantwortlichkeit beim Lettershop-Verfahren

Unternehmen, die für ihre Direktwerbung Adresshändler im Lettershop-Verfahren einsetzen, sitzen datenschutzrechtlich oft in der Zwickmühle. Auf der einen Seite lockt effizientes Marketing mit fein zugeschnittenen Zielgruppen, auf der anderen Seite drohen Beanstandungen der Aufsichtsbehörden wegen angeblicher Verstöße gegen die DSGVO. Besonders brisant ist dabei die Frage, ob das werbende Unternehmen gemeinsam mit der Adresshändlerin [...]

OLG Düsseldorf zur Markensuche auf Plattformen: „passend für“ genügt – keine Markenverletzung ohne Beeinträchtigung der Herkunftsfunktion

Das Oberlandesgericht Düsseldorf hat mit Urteil vom 7. August 2025 (Az. 20 U 73/24) eine praxisrelevante Leitentscheidung zur Markenbenutzung bei der Plattformsuche getroffen. Ausgangspunkt war die Frage, ob die Hinterlegung eines fremden Markenzeichens als Keyword für die seiteninterne Suche einer Handelsplattform eine Markenverletzung begründet, wenn in der Trefferliste ausschließlich kompatible Fremdprodukte erscheinen, die ausdrücklich [...]

EuGH zur Pseudonymisierung: Klare Regeln für Unternehmen im Umgang mit Daten?

Die Frage, ob Daten personenbezogen sind, ist für Unternehmen mehr als eine theoretische Überlegung. Sie entscheidet darüber, ob die Datenschutz-Grundverordnung (DSGVO) Anwendung findet und welche Pflichten einzuhalten sind. Lange Zeit herrschte in der Praxis Unsicherheit, wie pseudonymisierte Daten rechtlich einzuordnen sind. Mit Urteil vom 4. September 2025 (C-413/23 P - EDSB/SRB) hat der Europäische [...]

Von |2025-09-12T11:14:13+02:0010.09.2025|Kategorien: Compliance, Datenschutz|

WhatsApp Channels: Datenschutzrechtliche Einordnung und Praxistipps für Unternehmen

Die Nutzung von Messenger-Diensten gehört längst zum Alltag. WhatsApp allein verzeichnet weltweit fast drei Milliarden aktive Nutzer. Während die App ursprünglich als Kommunikationsmittel für den privaten Gebrauch etabliert war, wird sie zunehmend auch von Unternehmen eingesetzt. Bereits 2018 wurde mit „WhatsApp Business“ ein eigenes Angebot für kleinere Unternehmen geschaffen. Seit Mitte 2023 bietet WhatsApp nun [...]

Dienstvertrag oder Werkvertrag? Warum die Unterscheidung bei Softwareprojekten entscheidend ist

Ob ein Softwareentwicklungsvertrag als Werkvertrag oder als Dienstvertrag einzustufen ist, hat erhebliche Auswirkungen auf die Rechte und Pflichten der Vertragspartner. Während ein Werkvertrag einen konkreten Erfolg schuldet, wird beim Dienstvertrag lediglich die Arbeitsleistung als solche geschuldet, unabhängig vom Ergebnis. Das Oberlandesgericht (OLG) Frankfurt hat sich in seinem Urteil vom 19. Dezember 2024 (Az. 10 [...]

Einstweilige Verfügung ohne Wohnadresse? Wenn die c/o-Anschrift ausreicht

Wer sich gegen die Verletzung seiner Privatsphäre zur Wehr setzt, steht vor einem juristischen Dilemma: Einerseits soll der Rechtsschutz effektiv und schnell erfolgen – insbesondere im Wege der einstweiligen Verfügung. Andererseits verlangt die Zivilprozessordnung grundsätzlich die Angabe einer ladungsfähigen Anschrift. Doch was geschieht, wenn genau diese Angabe den Schutz der Privatsphäre weiter gefährden würde? [...]

Was die KI-Verordnung für Unternehmen bedeutet

Die Europäische Union hat mit der Verordnung über Künstliche Intelligenz (KI-VO) einen weitreichenden Rechtsrahmen geschaffen, der die Entwicklung und den Einsatz von KI-Systemen innerhalb der Union grundlegend neu regelt. Seit dem 2. August 2024 ist die KI-VO in Kraft – sie wirkt unmittelbar, ohne dass es einer Umsetzung in nationales Recht bedarf. Spätestens mit [...]

Cookie-Banner und DSGVO: Anforderungen an die Gestaltung in Österreich

Cookie-Banner sind ein alltäglicher Anblick für Internetnutzer, und dennoch bleiben die rechtlichen Anforderungen daran oft unklar. Ein aktuelles Urteil des österreichischen Bundesverwaltungsgerichts (BVwG) vom 25.11 2024 (W252 2282050-1/12) hat nun erneut wichtige Maßstäbe gesetzt, wie Cookie-Banner im Hinblick auf die DSGVO rechtskonform ausgestaltet sein müssen. Obwohl das Urteil keine neuen Maßstäbe setzt, verdeutlicht es, [...]

Nach oben