ENISA – Alles, was Sie über die einheitliche Meldeplattform der CRA wissen müssen
ENISA – „ALL YOU NEED TO KNOW ABOUT THE CRA“ Die European Union Agency for Cybersecurity (ENISA) stellte vor Anwendbarkeit der Meldepflichten am 10. September 2026, aktualisierte FAQ, Registrierungshinweise, ein Benutzer-handbuch und Erläuterungen zu besonders außergewöhnlichen Umständen bereit. Hersteller müssen [...]
Datenschutz mit System: Warum ein DSMS in der Praxis funktionieren muss
Fast jedes Unternehmen verfügt bereits über irgendeine Form von Datenschutzorganisation. Zuständigkeiten wurden festgelegt, Verzeichnisse angelegt, Richtlinien geschrieben und Prozesse beschrieben. Die entscheidende Frage lautet jedoch: Funktioniert diese Organisation auch im Unternehmensalltag? Darüber sprach Regina Mühlich, Wirtschaftsjuristin und Geschäftsführerin der AdOrga [...]
12.09.2026 – Data Act: „Access by Design“ für neue vernetzte Produkte wird wirksam
Für nach dem 12. September 2026 in der EU in Verkehr gebrachte vernetzte Produkte und verbundene Dienste greift nun die besondere Gestaltungspflicht aus Art. 3 Abs. 1 Data Act. Demnach müssen Produktdaten und zugehörige Dienstdaten grundsätzlich so bereitgestellt werden, dass [...]
Fehlgeleitete Bewerberdaten: Warum Datenschutz im Recruiting gute Prozesse braucht
Eine Nachricht im Bewerbungsverfahren ist schnell verschickt. Ein falscher Empfänger ist ebenso schnell ausgewählt. Was im Arbeitsalltag wie ein Versehen wirkt, kann datenschutzrechtlich erhebliche Folgen haben. Das zeigt eine aktuelle Entscheidung des Bundesgerichtshofs* zu einer fehlgeleiteten Xing-Nachricht im Bewerbungsverfahren. Eine [...]
KI im Recruiting: Warum Unternehmen Bewerbungsprozesse jetzt überprüfen sollten
Künstliche Intelligenz (KI) ist längst im Recruiting angekommen. Bewerbungen werden automatisiert vorsortiert, Lebensläufe analysiert, Kandidaten mit Stellenprofilen abgeglichen oder mit Hilfe von Chatbots durch den Bewerbungsprozess geführt. Was auf den ersten Blick nach Effizienz und einfach klingt, ist rechtlich und [...]
Datenschutzorganisation: Dokumente allein reichen nicht
Bei einer aufsichtsbehördlichen Prüfung zählt nicht allein, ob Datenschutzdokumente vorhanden sind. Es ist entscheidend, ob das Unternehmen nachvollziehbar belegen kann, dass seine Datenschutzorganisation aktuell ist, die festgelegten Prozesse funktionieren und die zuständigen Personen ihre Aufgaben kennen. In vielen Unternehmen ist [...]


