Innovation mit Sicherheitsgurt – warum Vertrauen aus guten Entscheidungen entsteht
Wenn über Innovation gesprochen wird, geht es meistens ziemlich schnell um Technologie: um KI, Automatisierung, neue schnieke Tools, neue Plattformen und darum, was technisch alles möglich ist. In der Praxis sieht es häufig anders aus: Innovation scheitert selten an fehlender [...]
Fehlgeleitete Bewerberdaten: Warum Datenschutz im Recruiting gute Prozesse braucht
Eine Nachricht im Bewerbungsverfahren ist schnell verschickt. Ein falscher Empfänger ist ebenso schnell ausgewählt. Was im Arbeitsalltag wie ein Versehen wirkt, kann datenschutzrechtlich erhebliche Folgen haben. Das zeigt eine aktuelle Entscheidung des Bundesgerichtshofs* zu einer fehlgeleiteten Xing-Nachricht im Bewerbungsverfahren. Eine [...]
Datenschutzorganisation: Dokumente allein reichen nicht
Bei einer aufsichtsbehördlichen Prüfung zählt nicht allein, ob Datenschutzdokumente vorhanden sind. Es ist entscheidend, ob das Unternehmen nachvollziehbar belegen kann, dass seine Datenschutzorganisation aktuell ist, die festgelegten Prozesse funktionieren und die zuständigen Personen ihre Aufgaben kennen. In vielen Unternehmen ist [...]
VDA ISA 2027: Was sich bei TISAX® ändert
Mit dem VDA ISA 2027 wurde der Fragenkatalog für TISAX® weiterentwickelt. Der VDA ISA-Katalog ist die Grundlage für TISAX®-Assessments und beschreibt die Anforderungen an Informationssicherheit in der automobilen Lieferkette. Die neue Version soll Anforderungen klarer formulieren, internationale Standards stärker berücksichtigen [...]
Entgelttransparenz wird zum Governance-Test für HR, Datenschutz und Compliance
Die Umsetzungsfrist der EU-Entgelttransparenzrichtlinie ist am 7. Juni 2026 abgelaufen. Deutschland hat die Richtlinie bislang nicht in nationales Recht umgesetzt. Damit ist der Handlungsdruck für Unternehmen aber nicht vom Tisch. Im Gegenteil: Die Anforderungen sind absehbar, der Umstellungsaufwand ist erheblich [...]
Regulierung steuerbar machen: Warum Governance Geschäftsführungsthema ist
Regulierung wird in Unternehmen häufig wie eine Sammlung einzelner Pflichten behandelt. Datenschutz. Compliance. KI. Informationssicherheit. HR-Prozesse. Hinweisgeberschutz. Geschäftsgeheimnisse. Dokumentation. Jedes Thema bringt eigene Anforderungen mit sich. Eigene Begriffe, eigene Zuständigkeiten, eigene Dokumente und häufig auch eigene Prüf- oder Nachweispflichten. Das [...]


