Datenschutz-Compliance: Was die Rechtsprechung heute von Unternehmen verlangt (und wie sich die Anforderungen belastbar umsetzen lassen)

Datenschutz ist für Unternehmen längst kein Randthema mehr. Wer personenbezogene Daten verarbeitet, bewegt sich nicht nur in einem durchregulierten Rechtsrahmen, sondern in einem Haftungs- und Sanktionsumfeld, das organisatorische Schwächen schonungslos offenlegt. Die neuere Rechtsprechung des Europäischen Gerichtshofs hat diese Entwicklung nicht erst eingeleitet, wohl aber deutlich zugespitzt. Sie macht unmissverständlich klar, dass Verantwortliche die [...]

VdS 10100 final veröffentlicht: Wie Unternehmen mit der neuen Richtlinie NIS-2 greifbar umsetzen können

Die finale VdS 10100 ist da. Damit liegt erstmals ein eigenständiges, praxisnah aufgebautes Regelwerk vor, das Unternehmen eine konkrete Struktur für Informationssicherheit zur Umsetzung der Vorgaben der NIS-2-Richtlinie an die Hand gibt. Die Richtlinie der VdS Schadenverhütung GmbH (VdS) trägt den Titel „Strukturierte Informationssicherheit gemäß NIS-2“, ist als VdS 10100 : 2026-04 (01) veröffentlicht [...]

Reisebranche und Datenschutz: Warum Urlaubsbilder im Marketing rechtlich heikel sind

Die Reisebranche lebt von Bildern. Sehnsuchtsorte, Pooldecks, Hotelterrassen, Strandbars, Rooftops und Stadtszenen verkaufen nicht nur Reisen, sie verkaufen ein Lebensgefühl. Genau darin liegt aber auch ein rechtliches Risiko. Ein aktueller Beschluss des Verwaltungsgerichts Düsseldorf vom 5. März 2026 zeigt, dass touristisches Social-Media-Marketing schnell mit der DSGVO kollidieren kann, wenn in Werbevideos unbeteiligte Personen erkennbar [...]

EuGH zu Art. 15 DSGVO: Wann ein Auskunftsantrag missbräuchlich und „exzessiv“ sein kann

Am 19. März 2026 hat der Europäische Gerichtshof in der Rechtssache C-526/24 - Brillen Rottler eine Entscheidung gefällt, die für Unternehmen, Datenschutzbeauftragte und Prozessvertreter gleichermaßen wichtig ist. Im Kern geht es um eine Frage, die in der Praxis seit einiger Zeit an Bedeutung gewonnen hat: Darf sich ein Unternehmen gegen einen Auskunftsantrag nach Art. [...]

Unternehmen haben wirtschaftliche Vorteile durch einen Datenschutzbeauftragten

Die Diskussion über den wirtschaftlichen Nutzen eines Datenschutzbeauftragten (DSB) folgt häufig einem vertrauten Muster: Unternehmen sehen die Benennung eines DSB zunächst als gesetzliche Verpflichtung und damit als Kostenfaktor. Doch aktuelle Analysen, insbesondere die jüngst veröffentlichten Ergebnisse der CNIL und der AFPA-Befragung 2024, zeichnen ein deutlich anderes Bild. Sie zeigen, dass der DSB weit mehr [...]

NIS-2 tritt am 06.12.2025 in Kraft: Was Unternehmen jetzt wissen und sofort umsetzen müssen

Mit der Verkündung des NIS-2-Umsetzungsgesetzes im Bundesgesetzblatt am 05. Dezember 2025 und seinem Inkrafttreten am 06. Dezember 2025 beginnt eine neue Phase der Cybersicherheitsregulierung in Deutschland. Die neuen Vorgaben gelten ohne Übergangsfristen und betreffen nicht mehr nur klassische Betreiber Kritischer Infrastrukturen. Sie treffen nun große Teile der mittelständischen Wirtschaft und zahlreiche Unternehmen, die bislang [...]

Von |2025-12-05T13:43:51+01:0005.12.2025|Kategorien: Compliance, Cyber-Sicherheit|

VG Berlin: Keine gemeinsame Verantwortlichkeit beim Lettershop-Verfahren

Unternehmen, die für ihre Direktwerbung Adresshändler im Lettershop-Verfahren einsetzen, sitzen datenschutzrechtlich oft in der Zwickmühle. Auf der einen Seite lockt effizientes Marketing mit fein zugeschnittenen Zielgruppen, auf der anderen Seite drohen Beanstandungen der Aufsichtsbehörden wegen angeblicher Verstöße gegen die DSGVO. Besonders brisant ist dabei die Frage, ob das werbende Unternehmen gemeinsam mit der Adresshändlerin [...]

EuGH zur Pseudonymisierung: Klare Regeln für Unternehmen im Umgang mit Daten?

Die Frage, ob Daten personenbezogen sind, ist für Unternehmen mehr als eine theoretische Überlegung. Sie entscheidet darüber, ob die Datenschutz-Grundverordnung (DSGVO) Anwendung findet und welche Pflichten einzuhalten sind. Lange Zeit herrschte in der Praxis Unsicherheit, wie pseudonymisierte Daten rechtlich einzuordnen sind. Mit Urteil vom 4. September 2025 (C-413/23 P - EDSB/SRB) hat der Europäische [...]

Von |2025-09-12T11:14:13+02:0010.09.2025|Kategorien: Compliance, Datenschutz|

WhatsApp Channels: Datenschutzrechtliche Einordnung und Praxistipps für Unternehmen

Die Nutzung von Messenger-Diensten gehört längst zum Alltag. WhatsApp allein verzeichnet weltweit fast drei Milliarden aktive Nutzer. Während die App ursprünglich als Kommunikationsmittel für den privaten Gebrauch etabliert war, wird sie zunehmend auch von Unternehmen eingesetzt. Bereits 2018 wurde mit „WhatsApp Business“ ein eigenes Angebot für kleinere Unternehmen geschaffen. Seit Mitte 2023 bietet WhatsApp nun [...]

Was die KI-Verordnung für Unternehmen bedeutet

Die Europäische Union hat mit der Verordnung über Künstliche Intelligenz (KI-VO) einen weitreichenden Rechtsrahmen geschaffen, der die Entwicklung und den Einsatz von KI-Systemen innerhalb der Union grundlegend neu regelt. Seit dem 2. August 2024 ist die KI-VO in Kraft – sie wirkt unmittelbar, ohne dass es einer Umsetzung in nationales Recht bedarf. Spätestens mit [...]

Nach oben