Datenschutzorganisation: Dokumente allein reichen nicht
Bei einer aufsichtsbehördlichen Prüfung zählt nicht allein, ob Datenschutzdokumente vorhanden sind. Es ist entscheidend, ob das Unternehmen nachvollziehbar belegen kann, dass seine Datenschutzorganisation aktuell ist, die festgelegten Prozesse funktionieren und die zuständigen Personen ihre Aufgaben kennen. In vielen Unternehmen ist [...]
VDA ISA 2027: Was sich bei TISAX® ändert
Mit dem VDA ISA 2027 wurde der Fragenkatalog für TISAX® weiterentwickelt. Der VDA ISA-Katalog ist die Grundlage für TISAX®-Assessments und beschreibt die Anforderungen an Informationssicherheit in der automobilen Lieferkette. Die neue Version soll Anforderungen klarer formulieren, internationale Standards stärker berücksichtigen [...]
Entgelttransparenz wird zum Governance-Test für HR, Datenschutz und Compliance
Die Umsetzungsfrist der EU-Entgelttransparenzrichtlinie ist am 7. Juni 2026 abgelaufen. Deutschland hat die Richtlinie bislang nicht in nationales Recht umgesetzt. Damit ist der Handlungsdruck für Unternehmen aber nicht vom Tisch. Im Gegenteil: Die Anforderungen sind absehbar, der Umstellungsaufwand ist erheblich [...]
Regulierung steuerbar machen: Warum Governance Geschäftsführungsthema ist
Regulierung wird in Unternehmen häufig wie eine Sammlung einzelner Pflichten behandelt. Datenschutz. Compliance. KI. Informationssicherheit. HR-Prozesse. Hinweisgeberschutz. Geschäftsgeheimnisse. Dokumentation. Jedes Thema bringt eigene Anforderungen mit sich. Eigene Begriffe, eigene Zuständigkeiten, eigene Dokumente und häufig auch eigene Prüf- oder Nachweispflichten. Das [...]
Drei Jahre Hinweisgeberschutzgesetz
Das Hinweisgeberschutzgesetz (HinSchG) ist am 2. Juli 2023 in Kraft getreten. Drei Jahre später zeigt sich: Die Einrichtung einer internen Meldestelle ist kein bloßes Formalthema. Entscheidend ist, ob Meldewege, Zuständigkeiten, Vertraulichkeit, Dokumentation und Folgemaßnahmen im Unternehmen tatsächlich funktionieren. Die ersten [...]
Empfänger personenbezogener Daten: Schnittstelle zwischen Verarbeitung, Verantwortlichkeit und Löschung
In Unternehmen verbleiben personenbezogene Daten selten ausschließlich an einem Ort. Sie werden erhoben, verarbeitet, intern weitergegeben, an externe Stellen übermittelt, gespeichert und archiviert. Nach Ablauf der jeweiligen Verarbeitungs- und Aufbewahrungszwecke müssen sie auch wieder gelöscht werden ("Lifecycle"). Gerade deshalb ist [...]


