Daten­schutz

Da­ten­schutz­or­ga­ni­sa­ti­on: Do­ku­men­te allein reichen nicht

4. August 2026|

Bei einer auf­sichts­be­hörd­li­chen Prüfung zählt nicht allein, ob Da­ten­schutz­do­ku­men­te vor­han­den sind. Es ist ent­schei­dend, ob das Un­ter­neh­men nach­voll­zieh­bar belegen kann, dass seine Da­ten­schutz­or­ga­ni­sa­ti­on aktuell ist, die fest­ge­leg­ten Pro­zes­se funk­tio­nie­ren und die zu­stän­di­gen Per­so­nen ihre Auf­ga­ben kennen. In vielen Un­ter­neh­men ist [...]

VDA ISA 2027: Was sich bei TISAX® ändert

24. Juli 2026|

Mit dem VDA ISA 2027 wurde der Fra­gen­ka­ta­log für TISAX® wei­ter­ent­wi­ckelt. Der VDA ISA-Katalog ist die Grund­la­ge für TISAX®-Assessments und be­schreibt die An­for­de­run­gen an In­for­ma­ti­ons­si­cher­heit in der au­to­mo­bi­len Lie­fer­ket­te. Die neue Version soll An­for­de­run­gen klarer for­mu­lie­ren, in­ter­na­tio­na­le Stan­dards stärker berücksichtigen [...]

Ent­gelt­trans­pa­renz wird zum Go­­ver­­nan­ce-Test für HR, Daten­schutz und Compliance

20. Juli 2026|

Die Um­set­zungs­frist der EU-Ent­gelt­trans­pa­renz­richt­li­nie ist am 7. Juni 2026 ab­ge­lau­fen. Deutsch­land hat die Richt­li­nie bislang nicht in na­tio­na­les Recht um­ge­setzt. Damit ist der Hand­lungs­druck für Un­ter­neh­men aber nicht vom Tisch. Im Ge­gen­teil: Die An­for­de­run­gen sind ab­seh­bar, der Um­stel­lungs­auf­wand ist erheblich [...]

Re­gu­lie­rung steu­er­bar machen: Warum Go­ver­nan­ce Ge­schäfts­füh­rungs­the­ma ist

10. Juli 2026|

Re­gu­lie­rung wird in Un­ter­neh­men häufig wie eine Samm­lung ein­zel­ner Pflich­ten be­han­delt. Daten­schutz. Com­pli­ance. KI. In­for­ma­ti­ons­si­cher­heit. HR-Pro­zes­se. Hin­weis­ge­ber­schutz. Ge­schäfts­ge­heim­nis­se. Do­ku­men­ta­ti­on. Jedes Thema bringt eigene An­for­de­run­gen mit sich. Eigene Be­grif­fe, eigene Zu­stän­dig­kei­ten, eigene Do­ku­men­te und häufig auch eigene Prüf- oder Nach­weis­pflich­ten. Das [...]

Drei Jahre Hinweisgeberschutzgesetz

7. Juli 2026|

Das Hin­weis­ge­ber­schutz­ge­setz (HinSchG) ist am 2. Juli 2023 in Kraft ge­tre­ten. Drei Jahre später zeigt sich: Die Ein­rich­tung einer in­ter­nen Mel­de­stel­le ist kein bloßes For­mal­the­ma. Ent­schei­dend ist, ob Mel­de­we­ge, Zu­stän­dig­kei­ten, Ver­trau­lich­keit, Do­ku­men­ta­ti­on und Fol­ge­maß­nah­men im Un­ter­neh­men tat­säch­lich funk­tio­nie­ren. Die ersten [...]

Emp­fän­ger per­so­nen­be­zo­ge­ner Daten: Schnitt­stel­le zwi­schen Ver­ar­bei­tung, Ver­ant­wort­lich­keit und Löschung

1. Juni 2026|

In Un­ter­neh­men ver­blei­ben per­so­nen­be­zo­ge­ne Daten selten aus­schließ­lich an einem Ort. Sie werden erhoben, ver­ar­bei­tet, intern wei­ter­ge­ge­ben, an externe Stellen über­mit­telt, ge­spei­chert und ar­chi­viert. Nach Ablauf der je­wei­li­gen Ver­ar­bei­tungs- und Auf­be­wah­rungs­zwe­cke müssen sie auch wieder ge­löscht werden ("Life­cy­cle"). Gerade deshalb ist [...]

Nach oben