Avatar-Foto

Über Christian Krösch

Rechtsanwalt | Betriebswirt (IWW) Fachanwalt für Insolvenz- und Sanierungsrecht Datenschutzauditor (TÜV) Datenschutzbeauftragter (TÜV) Zum Profil

VdS 10100 final veröffentlicht: Wie Unternehmen mit der neuen Richtlinie NIS-2 greifbar umsetzen können

Die finale VdS 10100 ist da. Damit liegt erstmals ein eigenständiges, praxisnah aufgebautes Regelwerk vor, das Unternehmen eine konkrete Struktur für Informationssicherheit zur Umsetzung der Vorgaben der NIS-2-Richtlinie an die Hand gibt. Die Richtlinie der VdS Schadenverhütung GmbH (VdS) trägt den Titel „Strukturierte Informationssicherheit gemäß NIS-2“, ist als VdS 10100 : 2026-04 (01) veröffentlicht [...]

Reisebranche und Datenschutz: Warum Urlaubsbilder im Marketing rechtlich heikel sind

Die Reisebranche lebt von Bildern. Sehnsuchtsorte, Pooldecks, Hotelterrassen, Strandbars, Rooftops und Stadtszenen verkaufen nicht nur Reisen, sie verkaufen ein Lebensgefühl. Genau darin liegt aber auch ein rechtliches Risiko. Ein aktueller Beschluss des Verwaltungsgerichts Düsseldorf vom 5. März 2026 zeigt, dass touristisches Social-Media-Marketing schnell mit der DSGVO kollidieren kann, wenn in Werbevideos unbeteiligte Personen erkennbar [...]

EuGH zu Art. 15 DSGVO: Wann ein Auskunftsantrag missbräuchlich und „exzessiv“ sein kann

Am 19. März 2026 hat der Europäische Gerichtshof in der Rechtssache C-526/24 - Brillen Rottler eine Entscheidung gefällt, die für Unternehmen, Datenschutzbeauftragte und Prozessvertreter gleichermaßen wichtig ist. Im Kern geht es um eine Frage, die in der Praxis seit einiger Zeit an Bedeutung gewonnen hat: Darf sich ein Unternehmen gegen einen Auskunftsantrag nach Art. [...]

BGH zu Google Ads auf Kleinanzeigen: Unternehmen haften für fehlerhafte Produktanzeigen

Wer online wirbt, will Reichweite. Genau das ist der Reiz von Google Ads, Produktfeeds und Partnernetzwerken. Die Werbung erscheint automatisiert auf fremden Plattformen, oft genau dort, wo potenzielle Kunden ohnehin suchen. Für Unternehmen klingt das nach Effizienz. Juristisch ist es eher ein Lackmustest für die eigene Compliance. Der Bundesgerichtshof hat mit Urteil vom 11. [...]

EU-Insolvenzrecht vor dem nächsten Schritt

Am 10. März 2026 hat das Europäische Parlament seine Position zur Richtlinie zur Harmonisierung bestimmter Aspekte des Insolvenzrechts angenommen. Politisch ist das ein wichtiger Schritt, rechtlich ist die Richtung seit der Einigung der Mitgesetzgeber im Herbst 2025 klar erkennbar: Die Europäische Union will das Insolvenzrecht der Mitgliedstaaten nicht vollständig vereinheitlichen, aber in zentralen Bereichen [...]

Warenkorb-Erinnerungsmails im Onlinehandel zwischen Aufsichtspraxis, DSGVO und UWG

Warenkorb-Erinnerungsmails gehören für viele Onlinehändler längst zum Standardinstrumentarium der Kundenansprache. Der Ablauf ist bekannt: Ein Kunde legt Waren in den virtuellen Warenkorb, bricht den Bestellvorgang ab und erhält anschließend eine E-Mail mit dem Hinweis, dass der Kauf noch nicht abgeschlossen wurde. Was aus vertrieblicher Sicht als naheliegend erscheint, ist rechtlich seit Jahren umstritten. Die [...]

Unternehmen haben wirtschaftliche Vorteile durch einen Datenschutzbeauftragten

Die Diskussion über den wirtschaftlichen Nutzen eines Datenschutzbeauftragten (DSB) folgt häufig einem vertrauten Muster: Unternehmen sehen die Benennung eines DSB zunächst als gesetzliche Verpflichtung und damit als Kostenfaktor. Doch aktuelle Analysen, insbesondere die jüngst veröffentlichten Ergebnisse der CNIL und der AFPA-Befragung 2024, zeichnen ein deutlich anderes Bild. Sie zeigen, dass der DSB weit mehr [...]

NIS-2 tritt am 06.12.2025 in Kraft: Was Unternehmen jetzt wissen und sofort umsetzen müssen

Mit der Verkündung des NIS-2-Umsetzungsgesetzes im Bundesgesetzblatt am 05. Dezember 2025 und seinem Inkrafttreten am 06. Dezember 2025 beginnt eine neue Phase der Cybersicherheitsregulierung in Deutschland. Die neuen Vorgaben gelten ohne Übergangsfristen und betreffen nicht mehr nur klassische Betreiber Kritischer Infrastrukturen. Sie treffen nun große Teile der mittelständischen Wirtschaft und zahlreiche Unternehmen, die bislang [...]

Von |2025-12-05T13:43:51+01:0005.12.2025|Kategorien: Compliance, Cyber-Sicherheit|

VG Berlin: Keine gemeinsame Verantwortlichkeit beim Lettershop-Verfahren

Unternehmen, die für ihre Direktwerbung Adresshändler im Lettershop-Verfahren einsetzen, sitzen datenschutzrechtlich oft in der Zwickmühle. Auf der einen Seite lockt effizientes Marketing mit fein zugeschnittenen Zielgruppen, auf der anderen Seite drohen Beanstandungen der Aufsichtsbehörden wegen angeblicher Verstöße gegen die DSGVO. Besonders brisant ist dabei die Frage, ob das werbende Unternehmen gemeinsam mit der Adresshändlerin [...]

OLG Düsseldorf zur Markensuche auf Plattformen: „passend für“ genügt – keine Markenverletzung ohne Beeinträchtigung der Herkunftsfunktion

Das Oberlandesgericht Düsseldorf hat mit Urteil vom 7. August 2025 (Az. 20 U 73/24) eine praxisrelevante Leitentscheidung zur Markenbenutzung bei der Plattformsuche getroffen. Ausgangspunkt war die Frage, ob die Hinterlegung eines fremden Markenzeichens als Keyword für die seiteninterne Suche einer Handelsplattform eine Markenverletzung begründet, wenn in der Trefferliste ausschließlich kompatible Fremdprodukte erscheinen, die ausdrücklich [...]

Nach oben