<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Compliance.One</title>
	<atom:link href="https://www.compliance.one/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance.one/</link>
	<description>Compliance einfach gemacht</description>
	<lastBuildDate>Thu, 01 Oct 2026 09:58:58 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance.one/wp-content/uploads/2025/09/cropped-Favicon_C1-32x32.png</url>
	<title>Compliance.One</title>
	<link>https://www.compliance.one/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Datenpanne melden oder nicht? So bewertest Du das Risiko nach DSGVO richtig</title>
		<link>https://www.compliance.one/datenpanne-melden-oder-nicht-so-bewertest-du-das-risiko-nach-dsgvo-richtig/</link>
					<comments>https://www.compliance.one/datenpanne-melden-oder-nicht-so-bewertest-du-das-risiko-nach-dsgvo-richtig/#respond</comments>
		
		<dc:creator><![CDATA[nadine]]></dc:creator>
		<pubDate>Thu, 01 Oct 2026 09:58:58 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance.one/?p=5469</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/datenpanne-melden-oder-nicht-so-bewertest-du-das-risiko-nach-dsgvo-richtig/">Datenpanne melden oder nicht? So bewertest Du das Risiko nach DSGVO richtig</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_0 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_0 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_0 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_0 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p><strong>Eine Datenpanne musst Du der zuständigen Aufsichtsbehörde unverzüglich und möglichst binnen 72 Stunden melden, sobald sie voraussichtlich ein Risiko für die betroffenen Personen bedeutet (Art. 33 DSGVO). Ist das Risiko hoch, informierst Du zusätzlich die Betroffenen selbst (Art. 34 DSGVO). Den Ausschlag gibt eine schnelle und dokumentierte Risikobewertung.</strong></p>
</div></div>
</div>
</div>
</div>

<div class="et_pb_section_1 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_1 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_1 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_1 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p>Die Rechnung landet beim falschen Kunden oder die Excel-Liste mit Kundendaten geht an den falschen Verteiler. Solche Vorfälle passieren in jedem Unternehmen. Bemerkt werden sie fast immer von Mitarbeitenden, die keine Datenschutzprofis sind und in diesem Moment vor einer einfachen Frage stehen. Was mache ich jetzt?</p>
<p>Genau in diesen ersten Minuten entscheidet sich, ob Dein Unternehmen die Frist hält. Dieser Beitrag zeigt Dir, wie Du einen Datenschutzvorfall erkennst, wie Du das Risiko nach den Kriterien der europäischen Datenschutzbehörden einschätzt und wann eine Meldung Pflicht ist.</p>
</div></div>
</div>
</div>
</div>

<div class="et_pb_section_2 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_2 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_2 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_image_0 et_pb_image et_pb_module et_flex_module"><span class="et_pb_image_wrap"><img fetchpriority="high" decoding="async" src="https://www.compliance.one/wp-content/uploads/2025/04/21.jpg" title="21" width="1500" height="1000" srcset="https://www.compliance.one/wp-content/uploads/2025/04/21.jpg 1500w, https://www.compliance.one/wp-content/uploads/2025/04/21-1280x853.jpg 1280w, https://www.compliance.one/wp-content/uploads/2025/04/21-980x653.jpg 980w, https://www.compliance.one/wp-content/uploads/2025/04/21-480x320.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1500px, 100vw" class="wp-image-1498" /></span></div>
</div>
</div>
</div>

<div class="et_pb_section_3 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_3 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_3 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_2 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><h2>Was gilt nach der DSGVO als Datenpanne?</h2>
<p>&nbsp;</p>
<p><span style="color: #008000;"><strong>Eine Datenpanne ist nach Art. 4 Nr. 12 DSGVO jede Verletzung der Sicherheit, die zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung personenbezogener Daten führt. Ob ein Versehen oder ein Angriff dahintersteckt, spielt keine Rolle. Auch die falsch adressierte E-Mail zählt deshalb dazu.</strong></span></p>
<p>Der Gesetzestext nennt den Vorfall „Verletzung des Schutzes personenbezogener Daten“. Im Alltag sprechen die meisten von Datenpanne oder Datenschutzvorfall. Gemeint ist dasselbe. Die europäischen Datenschutzbehörden unterscheiden in ihren Leitlinien 9/2022 zur Meldung von Datenschutzverletzungen (Version 2.0 vom März 2023) drei Arten, die sich aus den klassischen Schutzzielen der Informationssicherheit ableiten:</p>
<ul>
<li>Verletzung der Vertraulichkeit. Unbefugte bekommen Daten zu sehen oder Zugriff darauf, etwa durch Fehlversand oder ein gehacktes Postfach.</li>
<li>Verletzung der Integrität. Daten werden unbefugt oder versehentlich verändert, zum Beispiel eine manipulierte Bankverbindung im Kundenstamm.</li>
<li>Verletzung der Verfügbarkeit. Daten gehen verloren oder sind nicht mehr zugänglich, etwa nach einem Ransomware-Angriff ohne funktionierendes Backup.</li>
</ul>
<p>Ein einzelner Vorfall kann mehrere Arten gleichzeitig betreffen. Ein Verschlüsselungstrojaner, der vorher Daten abgezogen hat, verletzt Vertraulichkeit und Verfügbarkeit zugleich. Wichtig ist außerdem die Abgrenzung zum allgemeinen IT-Sicherheitsvorfall. Jede Datenpanne ist ein Sicherheitsvorfall. Umgekehrt gilt das nur dann, wenn personenbezogene Daten betroffen sind. Ein Serverausfall in der Produktionssteuerung ohne Personenbezug fällt deshalb nicht unter Art. 33 DSGVO.</p>
<p>Die meisten Datenpannen im Unternehmensalltag sind unspektakulär.</p>
<p><strong>Typische Fälle sehen so aus:</strong></p>
<p> </p>
<ul>
<li>Rechnung, Gehaltsabrechnung oder Angebot an den falschen Empfänger</li>
<li>Rundmail mit allen Adressen im An- oder CC-Feld statt im BCC</li>
<li>Excel-Liste mit Kundendaten im falschen Teams-Kanal oder Verteiler</li>
<li>Unverschlüsselter Laptop oder USB-Stick verloren oder gestohlen</li>
<li>Cloud-Ordner mit öffentlichem Freigabelink</li>
<li>Übernommenes E-Mail-Konto nach einer Phishing-Mail</li>
<li>Bewerbungsunterlagen, die nach Ablauf der Frist noch offen auf einem Laufwerk liegen und dort von Unbefugten eingesehen werden</li>
</ul>
</div></div>
</div>
</div>
</div>

<div class="et_pb_section_4 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_4 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_4 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_3 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><h2 id="wie-oft">Wie oft passieren Datenpannen in Europa und Deutschland?</h2>
<p>&nbsp;</p>
<div class="answer" id="cnt-answer-s2">
<p><span style="color: #008000;"><strong>Datenpannen gehören zum Alltag. Europaweit gingen zwischen Ende Januar 2025 und Ende Januar 2026 im Schnitt 443 Meldungen pro Tag bei den Aufsichtsbehörden ein, 22 Prozent mehr als im Jahr davor. Allein das Bayerische Landesamt für Datenschutzaufsicht hat 2025 insgesamt 3.603 Meldungen erhalten.</strong></span></p>
<p> </p>
</div>
<p>Die europäische Zahl stammt aus dem <a href="https://www.dlapiper.com/en/news/2026/02/personal-data-breaches-in-europe-reach-443-per-day-in-dramatic-22-jump-dla-piper-analysis-reveals">GDPR Fines and Data Breach Survey 2026 der Kanzlei DLA Piper</a>, die jedes Jahr die Daten der Aufsichtsbehörden auswertet. Im Vorjahreszeitraum lag der Schnitt noch bei 363 Meldungen pro Tag.</p>
<p>Für Unternehmen mit Sitz in Bayern ist der <a href="https://www.lda.bayern.de/media/baylda_report_15.pdf">15. Tätigkeitsbericht des BayLDA für 2025</a>besonders aufschlussreich. Die Behörde meldet einen Anstieg der Datenpannenmeldungen um 23 Prozent auf 3.603. Als häufigste Kategorien nennt sie Cyberangriffe, Ransomware, Softwarefehler sowie Verlust und Diebstahl. Knapp 400 Meldungen gingen 2025 allein auf gehackte E-Mail-Konten und Phishing zurück. In vielen dieser Fälle haben die Angreifer danach zwischen 1.000 und 10.000 weitere Postfächer angeschrieben, auch bei Geschäftspartnern.</p>
<p>Der Mensch spielt dabei fast immer eine Rolle. Laut dem <a href="https://www.verizon.com/business/resources/reports/dbir/">Data Breach Investigations Report 2026 von Verizon</a> war bei 62 Prozent der untersuchten Sicherheitsverletzungen menschliches Handeln beteiligt, nach 60 Prozent im Vorjahr. Dazu zählen Fehlklicks auf Phishing-Links ebenso wie der klassische Fehlversand.</p>
<p>Bemerkenswert ist ein Satz aus dem bayerischen Bericht. Das BayLDA geht von einer hohen Dunkelziffer aus, weil viele Vorfälle intern oder in kleinem Kreis behandelt werden, statt sie der zuständigen Aufsicht zu melden. Die steigenden Meldezahlen zeigen deshalb vor allem, dass Unternehmen genauer hinschauen. Das eigentliche Risiko liegt bei den Vorfällen, die niemand bewertet.</p>
</div></div>
</div>
</div>
</div>

<div class="et_pb_section_5 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_5 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_5 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_4 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><h2 id="frist">Ab wann läuft die 72-Stunden-Frist?</h2>
<div class="answer" id="cnt-answer-s3">
<p><span style="color: #008000;"><strong></strong></span></p>
<p><span style="color: #008000;"><strong>Die Frist beginnt, sobald Dein Unternehmen mit hinreichender Sicherheit weiß, dass personenbezogene Daten kompromittiert wurden. So legen es die europäischen Datenschutzbehörden in ihren Leitlinien 9/2022 aus. Maßgeblich ist die Kenntnis im Unternehmen. Die Frist wartet also nicht, bis die Geschäftsführung informiert ist.</strong></span></p>
<p><span style="color: #008000;"><strong></strong></span></p>
</div>
<p><a href="https://eur-lex.europa.eu/eli/reg/2016/679/oj">Art. 33 Abs. 1 DSGVO</a> verlangt eine Meldung „unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde“. Die Leitlinien 9/2022 präzisieren, dass ein Verantwortlicher Kenntnis hat, sobald er mit einem vernünftigen Maß an Gewissheit weiß, dass ein Sicherheitsvorfall personenbezogene Daten betroffen hat. Drei Beispiele aus den Leitlinien machen das greifbar:</p>
<ul>
<li>Ein unverschlüsselter USB-Stick mit Kundendaten geht verloren. Ob jemand die Daten gelesen hat, lässt sich nicht klären. Trotzdem beginnt die Frist in dem Moment, in dem der Verlust bemerkt wird, weil die Verfügbarkeit sicher verletzt ist.</li>
<li>Ein Geschäftspartner meldet, dass er versehentlich Daten Deiner Kunden erhalten hat. Einen Nachweis schickt er gleich mit. Damit liegt die Kenntnis eindeutig vor.</li>
<li>Die IT entdeckt Hinweise auf einen Eindringling im Netzwerk. Die Frist beginnt, sobald die Prüfung bestätigt, dass personenbezogene Daten betroffen sind.</li>
</ul>
<p>Eine kurze Prüfung ist also erlaubt, sie muss aber sofort beginnen. In einem Beispiel der Leitlinien schließt eine Bank ihre Untersuchung innerhalb von 24 Stunden ab. Die DSGVO spricht von Stunden und nicht von Werktagen. Ein Vorfall, der am Freitagnachmittag auffällt, muss deshalb auch am Wochenende bearbeitet werden können.</p>
<p>Zwei Regeln nehmen Dir Druck. Nach Art. 33 Abs. 4 DSGVO darfst Du Informationen schrittweise nachreichen, wenn noch nicht alles bekannt ist. Eine erste Meldung mit dem aktuellen Kenntnisstand ist besser als eine vollständige Meldung nach Fristablauf. Meldest Du später als nach 72 Stunden, musst Du nach Art. 33 Abs. 1 eine Begründung für die Verzögerung beifügen.</p>
<p>Arbeitet ein Dienstleister in Deinem Auftrag, etwa ein Hoster oder ein Lohnbüro, meldet er Datenpannen nach Art. 33 Abs. 2 DSGVO unverzüglich an Dich. Die Risikobewertung bleibt bei Dir als Verantwortlichem. Prüfe deshalb in Deinen Auftragsverarbeitungsverträgen, ob eine konkrete Meldefrist vereinbart ist. Mehr dazu liest Du in unserem Beitrag <a href="https://www.compliance.one/kein-datenfluss-ohne-vertrag-avv-und-drittland-richtig-absichern/">Kein Datenfluss ohne Vertrag</a>.</p>
</div></div>
</div>
</div>
</div>

<div class="et_pb_section_6 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_6 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_6 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_5 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><h2 id="risiko">Wie bewertest Du das Risiko einer Datenpanne?</h2>
<div class="answer" id="cnt-answer-s4">
<p>Du bewertest zwei Dinge, nämlich wie schwer die möglichen Folgen für die Betroffenen wiegen und wie wahrscheinlich sie eintreten. Die europäischen Datenschutzbehörden nennen dafür sieben Kriterien, von der Art der Daten bis zur Zahl der betroffenen Personen. Maßstab sind immer die Folgen für die Menschen hinter den Daten.</p>
</div>
<p>Die Risikobewertung bei einer Datenpanne unterscheidet sich von der Datenschutz-Folgenabschätzung. Dort geht es um ein hypothetisches Ereignis. Bei einer Datenpanne ist der Schaden bereits eingetreten und die Frage lautet nur noch, welche Auswirkungen er auf die Betroffenen haben kann.</p>
<h3 id="kriterien">Welche sieben Kriterien nennen die Datenschutzbehörden?</h3>
<p>Die <a href="https://www.edpb.europa.eu/system/files/2023-04/edpb_guidelines_202209_personal_data_breach_notification_v2.0_en.pdf">Leitlinien 9/2022</a> empfehlen, diese Punkte bei jeder Bewertung durchzugehen:</p>
<ol>
<li><strong>Art der Verletzung.</strong> Offengelegte Gesundheitsdaten haben andere Folgen als verlorene Gesundheitsdaten.</li>
<li><strong>Art, Sensibilität und Umfang der Daten.</strong> Gesundheitsdaten, Ausweiskopien oder Bankdaten wiegen schwer. Die Kombination mehrerer Datenarten erhöht das Risiko, etwa für Identitätsdiebstahl.</li>
<li><strong>Identifizierbarkeit.</strong> Sauber verschlüsselte Daten sind für Unbefugte unlesbar. Pseudonymisierung senkt das Risiko, macht Daten aber allein noch nicht unverständlich.</li>
<li><strong>Schwere der Folgen.</strong> Drohen Betrug, Rufschaden, Diskriminierung oder psychische Belastung? Wie dauerhaft wären die Folgen?</li>
<li><strong>Besondere Merkmale der Betroffenen.</strong> Kinder und andere schutzbedürftige Personen tragen ein höheres Risiko.</li>
<li><strong>Besondere Merkmale des Verantwortlichen.</strong> Eine Arztpraxis verarbeitet sensiblere Daten als der Newsletter-Versand einer Zeitung.</li>
<li><strong>Zahl der Betroffenen.</strong> Viele Betroffene bedeuten meist ein höheres Risiko. Ein schwerer Fall kann aber schon eine einzige Person treffen.</li>
</ol>
<p>Die Leitlinien zeigen mit einem Beispiel, warum der Kontext zählt. Eine Liste von Kunden, die regelmäßig beliefert werden, wirkt harmlos. Dieselbe Liste mit dem Vermerk, dass die Lieferungen während des Urlaubs pausieren, ist für Einbrecher wertvoll.</p>
<h3 id="empfaenger">Was ändert ein vertrauenswürdiger Empfänger an der Bewertung?</h3>
<p>Beim Fehlversand kommt es stark darauf an, wer die Daten erhalten hat. Landet eine Datei in der falschen Abteilung oder bei einem bekannten Dienstleister, gilt der Empfänger laut Leitlinien als „vertrauenswürdig“, sofern Du ihn um Rückgabe oder sichere Löschung bitten kannst und davon ausgehen darfst, dass er das tut. Das kann das Risiko so weit senken, dass keine Meldung nötig ist. Eine Datenpanne bleibt es trotzdem. Sie gehört deshalb in Dein internes Vorfallregister.</p>
<h3 id="enisa">Wie macht die ENISA-Methode das Risiko vergleichbar?</h3>
<p>Wer viele Vorfälle bewertet, braucht einen einheitlichen Maßstab. Die EU-Agentur für Cybersicherheit hat dafür eine <a href="https://www.enisa.europa.eu/publications/dbn-severity">Methode zur Bewertung der Schwere von Datenschutzverletzungen</a> (2013) veröffentlicht, auf die auch die Leitlinien 9/2022 verweisen. Sie arbeitet mit drei Größen:</p>
<ul>
<li><strong>DPC</strong> (Data Processing Context) bewertet die Art der Daten im jeweiligen Verarbeitungskontext.</li>
<li><strong>EI</strong> (Ease of Identification) beschreibt, wie leicht sich Personen identifizieren lassen.</li>
<li><strong>CB</strong> (Circumstances of Breach) erfasst die Umstände, etwa böswillige Absicht oder die Art des Sicherheitsverlusts.</li>
</ul>
<p>Die Schwere ergibt sich aus der Formel SE = DPC × EI + CB. Das Ergebnis fällt in eine von vier Stufen. Bei „niedrig“ (unter 2) erleben Betroffene höchstens kleine Unannehmlichkeiten. Bei „sehr hoch“ (ab 4) drohen erhebliche oder sogar irreversible Folgen. ENISA betont selbst, dass die Punktwerte nur innerhalb der Formel gelten und keine rechtliche Bewertung ersetzen. Der Nutzen liegt in der Vergleichbarkeit. Zwei Mitarbeitende, die denselben Vorfall bewerten, kommen mit derselben Methode eher zum selben Ergebnis.</p>
<p>Für Grenzfälle geben die Leitlinien eine klare Richtung vor. Wer im Zweifel ist, soll vorsichtshalber melden.</p>
<p>&nbsp;</p>
</div></div>
</div>
</div>

<div class="et_pb_row_7 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_7 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_image_1 et_pb_image et_pb_module et_flex_module"><span class="et_pb_image_wrap"><img decoding="async" src="https://www.compliance.one/wp-content/uploads/2026/09/compliance-one_infografik_meldepflicht.png" title="compliance-one_infografik_meldepflicht" width="1440" height="2328" srcset="https://www.compliance.one/wp-content/uploads/2026/09/compliance-one_infografik_meldepflicht.png 1440w, https://www.compliance.one/wp-content/uploads/2026/09/compliance-one_infografik_meldepflicht-1280x2069.png 1280w, https://www.compliance.one/wp-content/uploads/2026/09/compliance-one_infografik_meldepflicht-980x1584.png 980w, https://www.compliance.one/wp-content/uploads/2026/09/compliance-one_infografik_meldepflicht-480x776.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1440px, 100vw" class="wp-image-5472" /></span></div>
</div>
</div>
</div>

<div class="et_pb_section_7 et_pb_section et_section_regular et_flex_section">
<div class="et_pb_row_8 et_pb_row et_flex_row preset--module--divi-row--default">
<div class="et_pb_column_8 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone">
<div class="et_pb_text_6 et_pb_text et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p class="cta-kicker" style="text-align: center;">RISIKOBEWERTUNG IM COMPLIANCE.PORTAL</p>
<h2 class="cta-title" id="cnt-cta-title" style="text-align: center;">Datenpannen schnell einschätzen mit KI-gestützter Risikobewertung</h2>
<p id="cnt-cta-text" style="text-align: center;">Mit der Risikobewertung im <span style="color: #ffffff;"><a href="https://www.compliance.one/portal/" style="color: #ffffff;">Compliance.Portal</a> </span>schildern Deine Mitarbeitenden einen konkreten Vorfall, zum Beispiel die Rechnung an den falschen Empfänger. Das Tool bewertet den Fall automatisch per KI, anonymisiert und mit Blick auf die Meldepflicht nach Art. 33 und 34 DSGVO. Auf Basis der Empfehlung entscheiden Mitarbeitende, ob sie den Fall an den Datenschutzbeauftragten übergeben, der dann alles Weitere in die Wege leitet. So kommen Vorfälle früher dort an, wo sie hingehören. Jeder Schritt bleibt dabei dokumentiert.</p>
</div></div>

<div class="et_pb_module et_pb_button_module_wrapper et_pb_button_0_wrapper preset--module--divi-button--default_wrapper"><a class="et_pb_button_0 et_pb_button et_pb_bg_layout_light et_pb_module et_flex_module preset--module--divi-button--default" href="https://www.compliance.one/demo-buchen/">Portal-Demo vereinbaren</a></div>
</div>
</div>
</div><p>The post <a href="https://www.compliance.one/datenpanne-melden-oder-nicht-so-bewertest-du-das-risiko-nach-dsgvo-richtig/">Datenpanne melden oder nicht? So bewertest Du das Risiko nach DSGVO richtig</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/datenpanne-melden-oder-nicht-so-bewertest-du-das-risiko-nach-dsgvo-richtig/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>KI-Kennzeichnungspflicht 2026</title>
		<link>https://www.compliance.one/ki-kennzeichnungspflicht-2026/</link>
					<comments>https://www.compliance.one/ki-kennzeichnungspflicht-2026/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 08:50:03 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance.one/?p=5356</guid>

					<description><![CDATA[<p>Ein strategischer Compliance-Leitfaden für die Unternehmens-Praxis Künstliche Intelligenz ist das treibende Element moderner Unternehmenskommunikation – von der skalierbaren Content-Erstellung bis hin zum hochgradig personalisierten Kundendialog. Doch die technologische Freiheit wird durch einen strengen regulatorischen Rahmen eingefasst: Am 2. August 2026 werden die Transparenzpflichten gemäß Artikel 50 der europäischen KI-Verordnung (EU AI Act) europaweit rechtsverbindlich. Für Unternehmen bedeutet [&#8230;]</p>
<p>The post <a href="https://www.compliance.one/ki-kennzeichnungspflicht-2026/">KI-Kennzeichnungspflicht 2026</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Ein strategischer Compliance-Leitfaden für die Unternehmens-Praxis</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="484" src="https://www.compliance.one/wp-content/uploads/2026/07/AIPREVIEW-1024x484.jpg" alt="" class="wp-image-5362" srcset="https://www.compliance.one/wp-content/uploads/2026/07/AIPREVIEW-980x464.jpg 980w, https://www.compliance.one/wp-content/uploads/2026/07/AIPREVIEW-480x227.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Künstliche Intelligenz ist das treibende Element moderner Unternehmenskommunikation – von der skalierbaren Content-Erstellung bis hin zum hochgradig personalisierten Kundendialog. </p>



<p class="wp-block-paragraph">Doch die technologische Freiheit wird durch einen strengen regulatorischen Rahmen eingefasst: Am <strong>2. August 2026</strong> werden die Transparenzpflichten gemäß Artikel 50 der europäischen KI-Verordnung (EU AI Act) europaweit rechtsverbindlich.</p>



<p class="wp-block-paragraph">Für Unternehmen bedeutet dies einen Paradigmenwechsel. Die Implementierung rechtssicherer, technologisch robuster und zugleich praktikabler Kennzeichnungsstrukturen erfordert Vorlaufzeit. Wer erst Mitte 2026 agiert, riskiert nicht nur rechtliche Sanktionen ab dem <strong>2. August 2026</strong>, sondern gefährdet das Vertrauen seiner Kunden. Die Zeit zu handeln ist jetzt.</p>



<p class="wp-block-paragraph">Dieser Leitfaden dekonstruiert die komplexen Anforderungen auf Basis des aktuellen Rechtsrahmens – inklusive der am 10. Juni 2026 von der EU-Kommission final veröffentlichten Verhaltenskodex-Regelungen (Code of Practice) – und zeigt auf, dass Differenzierung der Schlüssel zur Compliance ist. Nicht jeder KI-Inhalt muss zwingend deklariert werden.</p>



<p class="wp-block-paragraph">Wichtig für die Compliance-Praxis: Die KI-VO verlangt keine pauschale Kennzeichnung „alles, was KI gesehen hat“, sondern differenzierte Prozesse. Entscheidend ist, dass Unternehmen nachvollziehbar dokumentieren können, wann eine Kennzeichnungspflicht nach Art. 50 AI Act greift – und wann nicht.</p>



<p class="wp-block-paragraph"><strong>Das Text-Privileg: Warum Dokumentation wichtiger ist als Wasserzeichen</strong><strong></strong></p>



<p class="wp-block-paragraph">Für die Generierung von Texten sieht die Verordnung eine differenzierte Regelung vor. Grundsätzlich besteht eine Kennzeichnungspflicht (nach Art. 50 Abs. 4 AI Act), wenn Texte veröffentlicht werden, um die Öffentlichkeit über "Angelegenheiten von allgemeinem Interesse" zu informieren. Reine, isolierte Produktwerbung fällt häufig nicht darunter – Corporate-Blogging zu Markttrends oder Nachhaltigkeit jedoch sehr wohl.</p>



<p class="wp-block-paragraph">Die weitaus wichtigere Ausnahme für die Praxis ist jedoch das Privileg der redaktionellen Kontrolle. Die Kennzeichnungspflicht für KI-Texte entfällt, wenn diese einen Prozess der bedeutsamen menschlichen Überprüfung (Human in the Loop) durchlaufen haben und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt.</p>



<p class="wp-block-paragraph"><strong>Achtung:</strong>&nbsp;Ein formloses Gegenlesen reicht rechtlich nicht aus. Was „bedeutsame menschliche Überprüfung“ konkret bedeutet, hat die EU-Kommission am 8. Mai 2026 in einem Leitlinien-Entwurf zu Art. 50 AI Act erstmals präzisiert: Der Reviewer muss inhaltlich eingreifen können, die Veränderung muss dokumentiert sein, und eine natürliche oder juristische Person muss die redaktionelle Verantwortung übernehmen. Reine Freigabe-Klicks ohne Inhaltsbezug genügen nicht. Unternehmen müssen protokollieren können, wer Inhalte geprüft und freigegeben hat. Ohne diese Dokumentation greift die Ausnahme nicht.</p>



<p class="wp-block-paragraph">Strategischer Hinweis: Der am 10. Juni 2026 von der EU-Kommission veröffentlichte Code of Practice on Transparency of AI-Generated Content ist freiwillig – birgt aber einen erheblichen Compliance-Vorteil. Unterzeichner können seine Maßnahmen direkt als Nachweis gegenüber Behörden geltend machen und ersparen sich damit aufwändige Einzelnachweise vor jeder nationalen Marktüberwachungsbehörde. Unternehmen, die den Kodex nicht unterzeichnen, müssen auf eigenem Weg beweisen, dass ihre internen Maßnahmen angemessen sind – und das individuell pro Mitgliedsstaat. Anbieter und Betreiber generativer KI-Systeme können den Kodex über das AI Office der EU-Kommission unterzeichnen.</p>



<p class="wp-block-paragraph"><strong>Zweistufige Transparenz bei visuellen Inhalten und Deepfakes</strong><strong></strong></p>



<p class="wp-block-paragraph">Deutlich strenger fallen die Anforderungen bei visuellen Medien aus. Fotorealistische KI-Bilder, Deepfakes oder vollständig KI-generierte Werbemodelle müssen zwingend deklariert werden. Dabei reicht ein simpler Textzusatz künftig nicht mehr aus. Die Regulierung sieht einen vielschichtigen Ansatz vor:</p>



<ol class="wp-block-list">
<li><strong>Sichtbare Kennzeichnung:</strong> Ein für den Menschen sofort erkennbares Label, voraussichtlich in Form eines standardisierten EU-Symbols (Common Icon) oder eines Akronyms wie "AI" bzw. "KI".</li>



<li><strong>Maschinenlesbare Markierung:</strong> Anbieter müssen sicherstellen, dass KI-Inhalte kryptografische Metadaten oder digitale Wasserzeichen enthalten, die die Herkunft unsichtbar, aber detektierbar dokumentieren (Art. 50 Abs. 2 AI Act). Achtung: Dieses maschinenlesbare Signal allein erfüllt nicht die Pflicht aus Art. 50 Abs. 4 AI Act. Sichtbares Label (für Menschen) und maschinenlesbare Markierung (für Systeme) sind kumulative, voneinander unabhängige Pflichten.</li>
</ol>



<p class="wp-block-paragraph">Hinweis zur Übergangsfrist (Digital Omnibus): Generative KI-Systeme, die bereits vor dem 2. August 2026 am Markt waren, haben auf Basis der politischen Einigung vom 7. Mai 2026 eine verlängerte Frist bis zum 2. Dezember 2026, um die Anforderungen an die maschinenlesbare Kennzeichnung nach Art. 50 Abs. 2 AI Act zu erfüllen. Diese Erleichterung gilt ausschließlich für bestehende Systeme und nur für Art. 50 Abs. 2 AI Act – alle übrigen Transparenzpflichten (Chatbot-Offenlegung, Deepfake-Kennzeichnung, KI-Textpublikationen) gelten ab dem 2. August 2026 ohne Ausnahme, auch für Bestandssysteme.</p>



<p class="wp-block-paragraph"><strong>Chatbots</strong><strong></strong></p>



<p class="wp-block-paragraph">Beim Einsatz von Chatbots besteht eine klare Pflicht zur Offenlegung. Zu Beginn jeder Interaktion muss eindeutig darauf hingewiesen werden, dass es sich um ein KI-System handelt (z. B.&nbsp;<em>„Sie chatten mit einem KI-Assistenten“</em>). Vage Formulierungen wie „von KI unterstützt“ bergen rechtliche Risiken.</p>



<p class="wp-block-paragraph"><strong>Gefahr des AI-Washings</strong></p>



<p class="wp-block-paragraph">Das größte unmittelbare Risiko für Unternehmen ist derzeit jedoch das sogenannte AI-Washing. Die Wettbewerbszentrale mahnt bereits heute Unternehmen nach dem Gesetz gegen den unlauteren Wettbewerb (UWG) ab, die Produkte als „KI-basiert“ bewerben, obwohl faktisch keine entsprechende Technologie eingesetzt wird. Historische Beispiele wie Chatbots, die manuell von Hunderten menschlichen Mitarbeitern bedient wurden, führen mittlerweile nicht nur zu Abmahnungen in Europa, sondern rufen international Behörden wie die US-amerikanische FTC auf den Plan.</p>



<p class="wp-block-paragraph"><strong>Strategische Umsetzung: Handel jetzt!</strong><strong></strong></p>



<p class="wp-block-paragraph">KI-Compliance bedeutet mehr als die bloße Erfüllung lästiger Pflichten. Richtig orchestriert, ist Transparenz ein fester Bestandteil moderner, vertrauenswürdiger Unternehmenskommunikation.</p>



<p class="wp-block-paragraph">Die Einführung einer tragfähigen KI-Governance erfordert die Verbindung von juristischer Präzision und operativer Machbarkeit. Wir unterstützen Dich dabei, einen strukturierten KI-Compliance-Check durchzuführen und passgenaue Kennzeichnungsrichtlinien für Dein Team zu entwickeln. So stellst Du sicher, dass Deine KI-Strategie innovativ, skalierbar und rechtlich absolut belastbar ist.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://www.compliance.one/ki-kennzeichnungspflicht-2026/">KI-Kennzeichnungspflicht 2026</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/ki-kennzeichnungspflicht-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Digital Compliance im Mittelstand: Ihr Kompass für eine sichere digitale Zukunft</title>
		<link>https://www.compliance.one/digital-compliance-im-mittelstand-ihr-kompass-fur-eine-sichere-digitale-zukunft/</link>
					<comments>https://www.compliance.one/digital-compliance-im-mittelstand-ihr-kompass-fur-eine-sichere-digitale-zukunft/#respond</comments>
		
		<dc:creator><![CDATA[nadine]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 14:02:22 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance.one/?p=4079</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/digital-compliance-im-mittelstand-ihr-kompass-fur-eine-sichere-digitale-zukunft/">Digital Compliance im Mittelstand: Ihr Kompass für eine sichere digitale Zukunft</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_9 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_10 et_pb_row et_block_row preset--module--divi-row--default"><div class="et_pb_column_10 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_image_3 et_pb_image et_pb_module et_block_module"><span class="et_pb_image_wrap"><img loading="lazy" decoding="async" src="https://www.compliance.one/wp-content/uploads/2025/12/24.jpg" title="24" width="2500" height="1500" srcset="https://www.compliance.one/wp-content/uploads/2025/12/24.jpg 2500w, https://www.compliance.one/wp-content/uploads/2025/12/24-1280x768.jpg 1280w, https://www.compliance.one/wp-content/uploads/2025/12/24-980x588.jpg 980w, https://www.compliance.one/wp-content/uploads/2025/12/24-480x288.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 2500px, 100vw" class="wp-image-3285" /></span></div><div class="et_pb_text_9 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p style="font-weight: 400;">Die Digitalisierung ist das Herzstück moderner mittelständischer Unternehmen. Cloud-Dienste, digitale Kollaborationsplattformen und KI-gestützte Anwendungen sind längst keine Fremdwörter mehr, sondern Werkzeuge, die den Arbeitsalltag prägen und neue Chancen eröffnen. Gleichzeitig steigen die Anforderungen an eine verantwortungsvolle Unternehmensführung. Genau hier setzt <strong>Digital Compliance</strong> an – als Brücke zwischen Technik, Recht und Organisation.</p>
</div></div><div class="et_pb_text_10 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p style="font-weight: 400;"><span style="color: #000000;"><strong>Mehr als nur Vorschriften: Ein Rahmen für Vertrauen</strong></span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Lange Zeit wurde Compliance primär als „Datenschutzthema“ wahrgenommen, oft assoziiert mit Verboten und Einschränkungen. Heute greift dieser Ansatz zu kurz. Digital Compliance ist vielmehr ein struktureller Rahmen, der Organisationen Orientierung bietet.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Neben der DSGVO prägen neue europäische Regelwerke die Anforderungen:</span></p>
<ul>
<li><span style="color: #000000;">KI-Verordnung (AI Act): Regelt den Einsatz von Künstlicher Intelligenz je nach Risikoklasse – von einfachen Chatbots bis hin zu kritischen Entscheidungssystemen.</span></li>
<li><span style="color: #000000;">NIS-2-Richtlinie: Erhöht die Anforderungen an die Cybersicherheit drastisch, insbesondere für Unternehmen in kritischen Sektoren.</span></li>
<li><span style="color: #000000;">Data Act: Schafft klare Regeln für die Nutzung und das Teilen von Daten, die durch vernetzte Geräte generiert werden.</span></li>
</ul>
<p style="font-weight: 400;"><span style="color: #000000;">Im Kern geht es nicht allein um die Vermeidung von Bußgeldern, sondern um die Gestaltung digitaler Prozesse und die zentrale Frage:</span></p>
<p style="font-weight: 400;"><span style="color: #000000;"><em>Wie lassen sich digitale Prozesse so gestalten, dass sie sicher, stabil und zukunftsfähig sind?</em></span></p>
<p style="font-weight: 400;"><span style="color: #000000;"><strong>Eine gemeinsame Managementaufgabe</strong></span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Mit diesen Entwicklungen rückt auch die Rolle der Geschäftsleitung stärker in den Fokus. Das ist jedoch keine zusätzliche Belastung, sondern eine Chance, die Organisation bewusst weiterzuentwickeln. Richtig verstanden ist Digital Compliance eine organisationsrechtliche Aufgabe, die – sinnvoll im Risikomanagement verankert – für Klarheit und Struktur sorgt.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Unternehmen, die hier proaktiv handeln, stärken nicht nur ihre eigene Resilienz, sondern auch das Vertrauen von Kunden, Partnern und Mitarbeitenden. In einer vernetzten Wirtschaft ist genau dieses Vertrauen ein entscheidender Erfolgsfaktor.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;"><strong>Souveränität durch „Compliance by Design“</strong></span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Ein besonders wirksamer Ansatz ist „Compliance by Design“. Rechtliche und regulatorische Anforderungen werden dabei nicht nachgelagert geprüft, sondern von Anfang an in digitale Prozesse integriert.</span></p>
<p><span style="color: #000000;">Beispiel: Bei der Einführung neuer Cloud-Lösungen erfolgt die Auswahl bereits nach Kriterien wie Serverstandort, Verschlüsselung und Rollenkonzepten, statt diese Faktoren erst nach dem Rollout zu bewerten.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Das Ergebnis sind effizientere Abläufe, weniger Reibungsverluste und eine stabile Grundlage für Innovationen. So wird aus regulatorischem Druck ein echter strategischer Vorteil.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;"><strong>Ein strukturierter Weg – ohne Umwege (4-Schritte Plan)</strong></span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Die Umsetzung erfordert kein unüberschaubares Großprojekt. Ein pragmatischer, risikoorientierter Ansatz ermöglicht einen effizienten Fortschritt:</span></p>
<ul>
<li><span style="color: #000000;">Klarheit schaffen: Verantwortlichkeiten werden definiert und ein präziser Überblick über die digitalen Systeme erstellt. Dies beinhaltet auch die Identifikation von „Schatten-IT“, um Sicherheitslücken zu schließen.</span></li>
<li><span style="color: #000000;">Prozesse festigen: Es werden klare, praxistaugliche Regeln etabliert – etwa für den Einsatz von KI-Tools oder Cloud-Diensten. Solche Richtlinien geben dem Kollegium Sicherheit im Umgang mit neuen Technologien.</span></li>
<li><span style="color: #000000;">Mitarbeitende einbinden: Kontinuierliche Sensibilisierung gilt als wirksamster Schutz vor Compliance-Risiken im Alltag. Kurze, regelmäßige Schulungsimpulse sind hierbei effektiver als einmalige Großveranstaltungen.</span></li>
<li><span style="color: #000000;">Prioritäten setzen: Der Fokus liegt auf den Themen, die für das jeweilige Geschäftsmodell wirklich relevant sind.Ressourcen werden gezielt dort eingesetzt, wo die größte Hebelwirkung für die Unternehmenssicherheit besteht.</span></li>
</ul>
<p style="font-weight: 400;"><span style="color: #000000;"><strong>Fazit: Gestalten statt verwalten</strong></span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Digital Compliance ist Ausdruck moderner Unternehmensführung. Sie schafft die Grundlage für rechtssichere, stabile und skalierbare digitale Geschäftsmodelle. Wer frühzeitig Struktur schafft, gewinnt den nötigen Handlungsspielraum für Innovationen und kann sich auf das Kerngeschäft konzentrieren.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;"><strong>Standortbestimmung vornehmen? </strong>Für eine erste Analyse oder die Schärfung bestehender Strukturen empfiehlt sich ein gezielter Blick auf die aktuellen Prozesse und Verantwortlichkeiten. Eine fachliche Unterstützung kann dabei helfen, die notwendigen Schritte sicher einzuleiten.</span></p>
<p style="font-weight: 400;"><span style="color: #000000;">Jetzt unverbindliches Erstgespräch vereinbaren!</span></p>
</div></div></div></div></div><p>The post <a href="https://www.compliance.one/digital-compliance-im-mittelstand-ihr-kompass-fur-eine-sichere-digitale-zukunft/">Digital Compliance im Mittelstand: Ihr Kompass für eine sichere digitale Zukunft</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/digital-compliance-im-mittelstand-ihr-kompass-fur-eine-sichere-digitale-zukunft/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Datenschutz für Unternehmen – Grundlagen, Beispiele und praktische Tipps</title>
		<link>https://www.compliance.one/datenschutz-fuer-unternehmen-grundlagen-beispiele-und-praktische-tipps/</link>
					<comments>https://www.compliance.one/datenschutz-fuer-unternehmen-grundlagen-beispiele-und-praktische-tipps/#respond</comments>
		
		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Mon, 03 Nov 2025 14:15:23 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance.one/?p=3089</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/datenschutz-fuer-unternehmen-grundlagen-beispiele-und-praktische-tipps/">Datenschutz für Unternehmen – Grundlagen, Beispiele und praktische Tipps</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_11 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_12 et_pb_row et_block_row preset--module--divi-row--default"><div class="et_pb_column_12 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_image_5 et_pb_image et_pb_module et_block_module"><span class="et_pb_image_wrap"><img loading="lazy" decoding="async" src="http://www.compliance.one/wp-content/uploads/2025/11/blog2.png" title="blog2" width="1500" height="1000" srcset="http://www.compliance.one/wp-content/uploads/2025/11/blog2.png 1500w, http://www.compliance.one/wp-content/uploads/2025/11/blog2-1280x853.png 1280w, http://www.compliance.one/wp-content/uploads/2025/11/blog2-980x653.png 980w, http://www.compliance.one/wp-content/uploads/2025/11/blog2-480x320.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1500px, 100vw" class="wp-image-3102" /></span></div><div class="et_pb_text_12 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p><strong>Datenschutz einfach erklärt – was Unternehmen wirklich wissen müssen</strong></p>
<p style="font-weight: 400;">Datenschutz ist längst kein reines „Juristenthema“ mehr. Spätestens seit der Einführung der DSGVO im Jahr 2018 steht er auf der Agenda fast jedes Unternehmens. Schlagzeilen über Millionenbußgelder gegen Konzerne wie Meta, H&amp;M oder die Deutsche Wohnen zeigen, wie ernst es Aufsichtsbehörden meinen.</p>
<p style="font-weight: 400;">Gleichzeitig erwarten Kunden, dass ihre Daten sicher sind und nicht wie eine Ware behandelt werden. Gerade kleine und mittlere Unternehmen (KMU) stehen hier vor einer besonderen Herausforderung, denn sie haben selten eigene Datenschutzabteilungen. Dieser Beitrag erklärt die wichtigsten Grundlagen, zeigt Beispiele und gibt Hinweise, wie sich Datenschutz in der Praxis umsetzen lässt.</p>
<p>&nbsp;</p>
<p><strong>Was ist die Definition von Datenschutz?</strong></p>
<p style="font-weight: 400;">Datenschutz bezeichnet den Schutz personenbezogener Daten vor Missbrauch, Verlust oder unrechtmäßiger Verarbeitung. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierbare Person beziehen, etwa Name, Adresse, Telefonnummer oder auch digitale Spuren wie IP-Adressen.</p>
<p>Eine Definition findet sich in Art. 4 DSGVO. Dort heißt es, dass personenbezogene Daten „alle Informationen“ sind, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Damit ist Datenschutz nicht nur ein technisches, sondern auch ein rechtliches und organisatorisches Thema.</p>
<p>&nbsp;</p>
<p><strong>Was besagt die Datenschutz-Richtlinie bzw. DSGVO?</strong></p>
<p style="font-weight: 400;">Die frühere Datenschutzrichtlinie (95/46/EG) legte in Europa grundlegende Prinzipien zum Schutz von Daten fest. 2018 wurde sie jedoch durch die Datenschutz-Grundverordnung (DSGVO) ersetzt, die in allen EU-Mitgliedstaaten unmittelbar gilt.</p>
<p>Die DSGVO bringt zwei wesentliche Änderungen:</p>
<p style="font-weight: 400;">- Stärkere Rechte für Betroffene – etwa das Recht auf Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden“).<br />- Strenge Pflichten für Unternehmen – darunter Dokumentationspflichten, Nachweispflichten und die Pflicht, Datenpannen zu melden.</p>
<p>Beispiel aus den Medien: Im Jahr 2021 verhängte die irische Datenschutzbehörde ein Bußgeld von 225 Millionen Euro gegen WhatsApp, weil Nutzer nicht ausreichend über die Verwendung ihrer Daten informiert wurden. Das zeigt, dass Transparenz eine zentrale Forderung der DSGVO ist.</p>
<p>&nbsp;</p>
<p><strong>Was ist Datenschutz?</strong></p>
<p style="font-weight: 400;">Datenschutz ist im Kern eine Kombination aus Vertrauen, Technik und Recht. Er soll sicherstellen, dass Daten nur so lange und in dem Umfang verarbeitet werden, wie es notwendig ist. Für Unternehmen bedeutet das, schon bei der Planung neuer Prozesse an den Schutz von Daten zu denken – Stichwort Privacy by Design.</p>
<p>Ein Beispiel: Wenn ein Onlineshop Kundendaten speichert, sollte er nur die Informationen abfragen, die wirklich notwendig sind. Eine verpflichtende Angabe der Telefonnummer für einen reinen E-Mail-Newsletter wäre unverhältnismäßig und damit ein Datenschutzproblem.</p>
<p>Wen betrifft die Datenschutzgrundverordnung?</p>
<p style="font-weight: 400;">Grundsätzlich betrifft Datenschutz jede Organisation, die personenbezogene Daten verarbeitet. Das reicht von globalen Konzernen bis zum kleinen Handwerksbetrieb. Auch Vereine und Schulen sind verpflichtet, die DSGVO einzuhalten.</p>
<p>Besonders wichtig ist, dass auch KMU nicht automatisch „verschont“ werden. Die DSGVO macht nur wenige Ausnahmen, etwa bei der Pflicht zur Benennung eines Datenschutzbeauftragten. Aber sobald Kundendaten verarbeitet werden – und sei es in einer simplen Excel-Tabelle – greifen die Regeln.</p>
<p>&nbsp;</p>
<p><strong>Was sind die TOMs im Datenschutz?</strong></p>
<p style="font-weight: 400;">TOMs sind „Technische und organisatorische Maßnahmen“. Sie bilden das Rückgrat der Datensicherheit in einem Unternehmen. Beispiele für TOMs sind:<br />- Technische Maßnahmen: Verschlüsselung, Firewalls, Zwei-Faktor-Authentifizierung.<br />- Organisatorische Maßnahmen: Schulungen für Mitarbeiter, klare Zugriffsrechte, Löschkonzepte.</p>
<p>Ein bekanntes Negativbeispiel: 2019 wurde eine Millionenstrafe gegen die Deutsche Wohnen SE verhängt, weil sie sensible Mieterdaten ohne Löschkonzept jahrelang speicherte. Die Aufsichtsbehörden werteten dies als Verstoß gegen die DSGVO.</p>
<p>&nbsp;</p>
<p><strong>Was ist eine AVV in Bezug auf Datenschutz?</strong></p>
<p style="font-weight: 400;">Die Auftragsverarbeitungsvereinbarung (AVV) ist ein Vertrag zwischen einem Unternehmen und einem externen Dienstleister, der personenbezogene Daten im Auftrag verarbeitet. Beispiele sind Cloud-Provider, Newsletter-Dienste oder IT-Support.</p>
<p>Ohne AVV drohen Unternehmen rechtliche Probleme. Ein praktischer Tipp: Prüfe regelmäßig, ob Deine Dienstleister eine AVV anbieten. Viele Anbieter wie Microsoft, Google oder HubSpot stellen Musterverträge bereit, die unkompliziert abgeschlossen werden können.</p>
<p>&nbsp;</p>
<p><strong>Was passiert bei Verstößen gegen die DSGVO?</strong></p>
<p style="font-weight: 400;">Verstöße können teuer werden. Die DSGVO erlaubt Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes – je nachdem, welcher Betrag höher ist.</p>
<p>Beispiele aus der Praxis:<br />- H&amp;M musste 2020 in Deutschland 35 Millionen Euro Strafe zahlen, weil Mitarbeiterdaten unzulässig gespeichert wurden.<br />- British Airways traf es 2019 mit rund 200 Millionen Pfund, nachdem ein Hackerangriff Daten von 400.000 Kunden kompromittierte.</p>
<p>Neben Geldbußen drohen auch Reputationsschäden. Kunden und Geschäftspartner verlieren Vertrauen, wenn ein Unternehmen in Datenschutzskandale verwickelt ist.</p>
<p>&nbsp;</p>
<p><strong>Wie macht man Folgenabschätzungen im Datenschutz?</strong></p>
<p style="font-weight: 400;">Die Datenschutz-Folgenabschätzung (DSFA) ist vorgeschrieben, wenn eine Datenverarbeitung ein hohes Risiko für die Rechte und Freiheiten von Betroffenen darstellt. Beispiele sind Videoüberwachung, Profiling oder groß angelegte Verarbeitung sensibler Daten.</p>
<p>Praktische Umsetzung:<br />1. Beschreibung der geplanten Verarbeitung.<br />2. Bewertung der Notwendigkeit und Verhältnismäßigkeit.<br />3. Analyse möglicher Risiken.<br />4. Maßnahmen zur Risikominderung festlegen.</p>
<p>Viele Aufsichtsbehörden stellen Vorlagen und Checklisten zur Verfügung, die KMU nutzen können.</p>
<p>&nbsp;</p>
<p><strong>Was ist der Unterschied zwischen Datenschutz und Datensicherheit?</strong></p>
<p style="font-weight: 400;">- Datenschutz regelt, ob und wie personenbezogene Daten verarbeitet werden dürfen.<br />- Datensicherheit umfasst alle Maßnahmen, die Daten vor Verlust oder Angriffen schützen.</p>
<p>Beispiel: Wenn ein Unternehmen eine Kundenliste ohne Einwilligung speichert, ist das ein Datenschutzproblem. Wenn dieselbe Liste aufgrund fehlender Verschlüsselung gestohlen wird, handelt es sich um ein Datensicherheitsproblem.</p>
<p>&nbsp;</p>
<p><strong>Was muss man beim Datenschutz auf der Website beachten?</strong></p>
<p style="font-weight: 400;">Eine Website ist oft der erste Berührungspunkt mit Datenschutzfragen. Zu den wichtigsten Punkten gehören:<br />- Datenschutzerklärung: Transparent und leicht auffindbar.<br />- Cookie-Banner: Nutzer müssen entscheiden können, welche Cookies sie zulassen.<br />- SSL-Verschlüsselung: Pflicht für jede Website, die personenbezogene Daten verarbeitet.<br />- Formulare: Nur notwendige Daten abfragen, Einwilligungen dokumentieren.</p>
<p>Tipp: Tools wie Cookiebot oder Borlabs helfen, Cookie-Banner DSGVO-konform einzurichten.</p>
<p>&nbsp;</p>
<p><strong>Was müssen Unternehmen bei einem Datenschutzvorfall tun?</strong></p>
<p style="font-weight: 400;">Ein Datenschutzvorfall liegt vor, wenn Daten verloren gehen, gestohlen oder unbefugt eingesehen werden. Unternehmen müssen in diesem Fall:<br />1. Innerhalb von 72 Stunden die zuständige Aufsichtsbehörde informieren.<br />2. Betroffene Personen benachrichtigen, wenn ein Risiko besteht.<br />3. Den Vorfall dokumentieren und Ursachen analysieren.</p>
<p>Praxisbeispiel: 2022 meldete der Autozulieferer Continental einen Hackerangriff, bei dem vertrauliche Daten abgeflossen sind. Durch die schnelle Reaktion konnte das Unternehmen Schadensbegrenzung betreiben – ein entscheidender Schritt für die Einhaltung der DSGVO.</p>
<p><strong></strong></p>
<p><strong>Fazit</strong></p>
<p style="font-weight: 400;">Datenschutz ist kein einmaliges Projekt, sondern ein fortlaufender Prozess. Wer ihn ernst nimmt, schützt nicht nur seine Kunden, sondern auch sein eigenes Unternehmen vor Bußgeldern und Imageverlust. Besonders KMU sollten den Datenschutz pragmatisch angehen: klare Zuständigkeiten, einfache Prozesse und die Nutzung digitaler Tools sind hier der Schlüssel.</p>
</div></div></div></div></div><p>The post <a href="https://www.compliance.one/datenschutz-fuer-unternehmen-grundlagen-beispiele-und-praktische-tipps/">Datenschutz für Unternehmen – Grundlagen, Beispiele und praktische Tipps</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/datenschutz-fuer-unternehmen-grundlagen-beispiele-und-praktische-tipps/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Barrierefreiheit auf Websites &#038; Co – was das BFSG für Unternehmen bedeutet</title>
		<link>https://www.compliance.one/barrierefreiheit-auf-websites-und-co-was-das-bfsg-fuer-unternehmen-bedeutet/</link>
					<comments>https://www.compliance.one/barrierefreiheit-auf-websites-und-co-was-das-bfsg-fuer-unternehmen-bedeutet/#respond</comments>
		
		<dc:creator><![CDATA[Elena]]></dc:creator>
		<pubDate>Mon, 03 Nov 2025 13:48:28 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance-einfach.de/?p=2476</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/barrierefreiheit-auf-websites-und-co-was-das-bfsg-fuer-unternehmen-bedeutet/">Barrierefreiheit auf Websites &#038; Co – was das BFSG für Unternehmen bedeutet</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_13 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_14 et_pb_row et_block_row preset--module--divi-row--default"><div class="et_pb_column_14 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_image_7 et_pb_image et_pb_module et_block_module"><span class="et_pb_image_wrap"><img loading="lazy" decoding="async" src="http://www.compliance.one/wp-content/uploads/2025/11/blog1.png" title="blog1" width="1500" height="1000" srcset="http://www.compliance.one/wp-content/uploads/2025/11/blog1.png 1500w, http://www.compliance.one/wp-content/uploads/2025/11/blog1-1280x853.png 1280w, http://www.compliance.one/wp-content/uploads/2025/11/blog1-980x653.png 980w, http://www.compliance.one/wp-content/uploads/2025/11/blog1-480x320.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1500px, 100vw" class="wp-image-3101" /></span></div><div class="et_pb_text_14 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p style="font-weight: 400;"><strong>Barrierefreiheit verstehen – Was das BFSG für Unternehmen bedeutet</strong></p>
<p style="font-weight: 400;">Barrierefreiheit war lange ein Thema der öffentlichen Verwaltung. Doch mit dem Barrierefreiheitsstärkungsgesetz (BFSG) sind nun auch viele Unternehmen in der Pflicht. Spätestens ab Juni 2025 müssen zahlreiche digitale Angebote barrierefrei gestaltet sein, vom Online-Shop bis zur E-Book-Plattform. Was technisch oft machbar klingt, stellt besonders kleine und mittlere Unternehmen (KMU) vor große Herausforderungen.</p>
<p style="font-weight: 400;">Gleichzeitig zeigen Studien: Barrierefreiheit ist kein Nischenthema. Rund 10 % der Bevölkerung haben eine anerkannte Behinderung, und auch ältere Menschen, Personen mit Sehschwäche oder kognitiven Einschränkungen profitieren von barrierefreien Angeboten. Dieser Beitrag erklärt die wichtigsten Anforderungen, zeigt Beispiele und gibt Hinweise, wie Unternehmen das Thema pragmatisch angehen können.</p>
<p style="font-weight: 400;">
<p style="font-weight: 400;"><strong>Was bedeutet Barrierefreiheit auf Websites?</strong></p>
<p style="font-weight: 400;">Barrierefreiheit bedeutet, dass Produkte und Dienstleistungen so gestaltet sind, dass sie von allen Menschen genutzt werden können, unabhängig von einer körperlichen, geistigen oder sensorischen Einschränkung. Auf digitale Angebote bezogen heißt das zum Beispiel:</p>
<p style="font-weight: 400;">- Webseiten lassen sich per Tastatur und Screenreader bedienen<br />- Texte sind klar strukturiert und verständlich<br />- Farben sind kontrastreich und nicht allein Informationsträger<br />- Alternativtexte beschreiben Bilder für sehbehinderte Nutzer</p>
<p style="font-weight: 400;">Die rechtliche Definition in § 3 BFSG verweist auf die EU-Norm EN 301 549. Diese orientiert sich an den Web Content Accessibility Guidelines (WCAG 2.1) und ist damit auch international anschlussfähig.Verlängerungsmöglichkeit</p>
<p><strong></strong></p>
<p><strong>Wen betrifft das Barrierefreiheitsstärkungsgesetz?</strong></p>
<p>Grundsätzlich gilt das BFSG für Anbieter bestimmter digitaler Produkte und Dienstleistungen, darunter:</p>
<p>- E-Commerce-Websites und Online-Shops<br />- Bank- und Zahlungsterminals<br />- E-Book-Lesegeräte und -Software<br />- Öffentliche Fahrkartenautomaten<br />- Self-Service-Kiosksysteme (z. B. in Hotels oder Apotheken)<br />- Apps für Buchung, Navigation oder Kommunikation</p>
<p>Die Pflicht trifft alle Unternehmen, die mehr als 10 Beschäftigte haben und deren Jahresumsatz über 2 Millionen Euro liegt. Kleinunternehmen können teilweise ausgenommen sein – aber nur, wenn sie dadurch unverhältnismäßig belastet würden. Die Schwelle ist hoch und muss dokumentiert werden.</p>
<p>&nbsp;</p>
<p><strong>Warum gibt es das BFSG?</strong></p>
<p>Das BFSG setzt die EU-Richtlinie (European Accessibility Act) in deutsches Recht um. Ziel ist es, digitale Barrieren abzubauen und einen einheitlichen Binnenmarkt zu schaffen. Denn bisher gelten in jedem Land andere Vorgaben, was die Nutzung von Websites oder E-Readern für Menschen mit Behinderungen betrifft.</p>
<p>Der Gesetzgeber betont dabei nicht nur den sozialen, sondern auch den wirtschaftlichen Nutzen: Barrierefreiheit erschließt neue Zielgruppen, verbessert die Usability für alle und stärkt die digitale Teilhabe.</p>
<p>Was müssen Unternehmen konkret umsetzen?<br />Die Anforderungen lassen sich in drei Bereiche gliedern:</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">1. Technische Barrierefreiheit</span></p>
<p>Websites, Apps und Software müssen den Anforderungen nach EN 301 549 entsprechen – also etwa:</p>
<p>- Textalternativen für Nicht-Text-Inhalte<br />- Navigierbarkeit ohne Maus<br />- Kontraste &amp; Schriftgrößen skalierbar<br />- Fehlererkennung &amp; -vermeidung bei Formularen</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">2. Erklärung zur Barrierefreiheit</span></p>
<p>Unternehmen müssen auf ihrer Website eine Erklärung zur Barrierefreiheit veröffentlichen.</p>
<p>Diese enthält:</p>
<p>- den Stand der Barrierefreiheit<br />- bekannte Einschränkungen<br />- einen Feedbackmechanismus für Nutzer</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">3. Feedback- und Korrekturprozesse</span></p>
<p>Es muss eine einfache Möglichkeit geben, Barrieren zu melden. Unternehmen sind verpflichtet, auf Rückmeldungen zu reagieren und ggf. Abhilfe zu schaffen.</p>
<p>Wie kann man Barrierefreiheit umsetzen?<br />Barrierefreiheit ist kein einmaliger Zustand, sondern ein fortlaufender Prozess. Unternehmen sollten idealerweise schon bei der Entwicklung digitaler Angebote auf Standards achten („Accessibility by Design“).</p>
<p>Praktische Tipps:</p>
<p>- CMS-Systeme (z. B. WordPress) mit barrierefreien Templates nutzen<br />- Alt-Texte und semantische Überschriften bei jeder neuen Seite mitdenken<br />- Navigation klar strukturieren – auch mit Tastatur bedienbar<br />- Formulare auf Verständlichkeit, Fehlervermeidung und Bedienbarkeit testen<br />- Externe Agenturen oder Freelancer mit WCAG-Erfahrung einbeziehen</p>
<p>&nbsp;</p>
<p><strong>Welche Tools helfen bei der Prüfung?</strong></p>
<p>- WAVE: Browser-Tool zur Prüfung von Kontrast, Alt-Tags und Struktur<br />- axe DevTools: Chrome-Plugin zur automatisierten Prüfung nach WCAG<br />- BITV-Test: ausführlicher Test nach deutscher Barrierefreiheitsverordnung<br />- NVDA / VoiceOver: Screenreader zum Selbsttest der Website-Bedienung</p>
<p>&nbsp;</p>
<p>Tipp: Kombiniere automatische und manuelle Tests, um realistische Ergebnisse zu erhalten.</p>
<p>&nbsp;</p>
<p><strong>Wer prüft die Einhaltung?</strong></p>
<p>Zuständig sind die Marktüberwachungsbehörden der Bundesländer, meist untergebracht bei den Landesämtern für Verbraucherschutz oder Wirtschaft.</p>
<p>Sie können:</p>
<p>- Dokumentationen anfordern<br />- Produkte und Websites prüfen<br />- Korrekturen anordnen<br />- Bußgelder verhängen (bis zu 100.000 €)</p>
<p>Darüber hinaus können auch Verbände, Wettbewerber oder Betroffene rechtlich gegen Verstöße vorgehen – insbesondere im Rahmen des Wettbewerbsrechts oder der Verbandsklage.</p>
<p>&nbsp;</p>
<p><strong>Was droht bei Verstößen?</strong></p>
<p>Neben Bußgeldern drohen auch Abmahnungen, Vertragsverluste oder Image-Schäden. Unternehmen, die mit öffentlichen Stellen zusammenarbeiten oder Gütesiegel führen (z. B. TÜV, DIN, ISO), riskieren zusätzliche Reputationsverluste, wenn ihre digitalen Angebote nicht barrierefrei sind.</p>
<p><strong>Fazit</strong></p>
<p>Barrierefreiheit ist kein reines IT-Thema, sondern betrifft Design, Kommunikation und Organisation gleichermaßen. Unternehmen, die frühzeitig in barrierefreie Gestaltung investieren, profitieren mehrfach: Sie erfüllen gesetzliche Pflichten, verbessern die Nutzerfreundlichkeit und zeigen soziale Verantwortung. Gerade KMU sollten das BFSG als Chance sehen – nicht nur als Compliance-Aufwand.</p>
</div></div></div></div></div><p>The post <a href="https://www.compliance.one/barrierefreiheit-auf-websites-und-co-was-das-bfsg-fuer-unternehmen-bedeutet/">Barrierefreiheit auf Websites &#038; Co – was das BFSG für Unternehmen bedeutet</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/barrierefreiheit-auf-websites-und-co-was-das-bfsg-fuer-unternehmen-bedeutet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Das Digitale-Dienste-Gesetz: Impressum und Datenschutzerklärung aktualisieren?</title>
		<link>https://www.compliance.one/das-digitale-dienste-gesetz-impressum-und-datenschutzerklarung-aktualisieren/</link>
		
		<dc:creator><![CDATA[Elena]]></dc:creator>
		<pubDate>Fri, 06 Jun 2025 08:14:14 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance-einfach.de/?p=2232</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/das-digitale-dienste-gesetz-impressum-und-datenschutzerklarung-aktualisieren/">Das Digitale-Dienste-Gesetz: Impressum und Datenschutzerklärung aktualisieren?</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_15 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_16 et_pb_row et_block_row preset--module--divi-row--default"><div class="et_pb_column_16 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_image_9 et_pb_image et_pb_module et_block_module"><span class="et_pb_image_wrap"><img loading="lazy" decoding="async" src="http://www.compliance.one/wp-content/uploads/2025/08/Blog_Digitale_Dienste_Gesetz.png" width="1000" height="666" srcset="http://www.compliance.one/wp-content/uploads/2025/08/Blog_Digitale_Dienste_Gesetz.png 1000w, http://www.compliance.one/wp-content/uploads/2025/08/Blog_Digitale_Dienste_Gesetz-980x653.png 980w, http://www.compliance.one/wp-content/uploads/2025/08/Blog_Digitale_Dienste_Gesetz-480x320.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1000px, 100vw" class="wp-image-2935" title="Blog_Digitale_Dienste_Gesetz" /></span></div><div class="et_pb_text_16 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p data-start="3073" data-end="3304">Seit dem 14. Mai 2024 gilt das neue Digitale-Dienste-Gesetz (DDG). Es ersetzt das bisherige Telemediengesetz (TMG) sowie Teile des Netzwerkdurchsetzungsgesetzes – und betrifft damit praktisch alle Unternehmen mit digitaler Präsenz.</p>
<p data-start="3306" data-end="3331">Was bedeutet das konkret?</p>
<ul data-start="3333" data-end="3585">
<li data-start="3333" data-end="3398">
<p data-start="3335" data-end="3398">Die Impressumspflicht aus § 5 TMG wurde in § 5 DDG überführt.</p>
</li>
<li data-start="3399" data-end="3502">
<p data-start="3401" data-end="3502">Die Rechtsgrundlage für Cookies wurde von § 25 TTDSG in § 25 TDDDG (neuer Gesetzesname!) umbenannt.</p>
</li>
<li data-start="3503" data-end="3585">
<p data-start="3505" data-end="3585">Inhalte und Anforderungen haben sich kaum verändert – wohl aber die Bezeichnung.</p>
</li>
</ul>
<p data-start="3587" data-end="3821">Wichtig: Zwar müssen Unternehmen nicht zwingend den Paragrafen im Impressum angeben, doch wer es tut, sollte den korrekten Gesetzesnamen verwenden. Gleiches gilt für Datenschutzerklärungen, die sich auf die Cookie-Regelungen beziehen.</p>
<p data-start="3823" data-end="4082">Unser Tipp: Nutzen Sie diese Änderung als Anlass, Ihre Website-Rechtstexte auf Aktualität und Vollständigkeit zu prüfen – und gegebenenfalls zu überarbeiten. Wer ohnehin gerade an DSGVO-Konformität oder Cookie-Bannern arbeitet, kann das effizient kombinieren.</p>
</div></div></div></div></div><p>The post <a href="https://www.compliance.one/das-digitale-dienste-gesetz-impressum-und-datenschutzerklarung-aktualisieren/">Das Digitale-Dienste-Gesetz: Impressum und Datenschutzerklärung aktualisieren?</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Muss jetzt jedes Unternehmen einen KI-Officer haben?</title>
		<link>https://www.compliance.one/muss-jetzt-jedes-unternehmen-einen-ki-officer-haben/</link>
					<comments>https://www.compliance.one/muss-jetzt-jedes-unternehmen-einen-ki-officer-haben/#respond</comments>
		
		<dc:creator><![CDATA[Elena]]></dc:creator>
		<pubDate>Fri, 06 Jun 2025 08:08:25 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance-einfach.de/?p=2225</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/muss-jetzt-jedes-unternehmen-einen-ki-officer-haben/">Muss jetzt jedes Unternehmen einen KI-Officer haben?</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_17 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_18 et_pb_row et_block_row preset--module--divi-row--default"><div class="et_pb_column_18 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_image_11 et_pb_image et_pb_module et_block_module"><span class="et_pb_image_wrap"><img loading="lazy" decoding="async" src="http://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-16.png" title="Untitled design (16)" width="1000" height="666" srcset="https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-16.png 1000w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-16-300x200.png 300w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-16-768x511.png 768w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-16-980x653.png 980w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-16-480x320.png 480w" sizes="(max-width: 1000px) 100vw, 1000px" class="wp-image-2227" /></span></div><div class="et_pb_text_18 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p data-start="1768" data-end="1956">Mit der kommenden KI-Verordnung (AI Act) nimmt die EU erstmals verbindlich in den Blick, wie Künstliche Intelligenz entwickelt, vertrieben und eingesetzt wird – auch im Unternehmensalltag.</p>
<p data-start="1958" data-end="2150">Der AI Act unterscheidet dabei zwischen verschiedenen Risikoklassen von KI-Systemen. Hochrisiko-KI – z. B. Systeme zur automatisierten Personalauswahl – unterliegt besonders strengen Vorgaben:</p>
<ul data-start="2152" data-end="2354">
<li data-start="2152" data-end="2200">
<p data-start="2154" data-end="2200">Risikobewertung und technische Dokumentation</p>
</li>
<li data-start="2201" data-end="2248">
<p data-start="2203" data-end="2248">Transparenzpflichten gegenüber Nutzer:innen</p>
</li>
<li data-start="2249" data-end="2286">
<p data-start="2251" data-end="2286">Registrierung in der EU-Datenbank</p>
</li>
<li data-start="2287" data-end="2321">
<p data-start="2289" data-end="2321">Nachweis menschlicher Aufsicht</p>
</li>
<li data-start="2322" data-end="2354">
<p data-start="2324" data-end="2354">Meldepflichten bei Vorfällen</p>
</li>
</ul>
<p data-start="2356" data-end="2450">Für viele Unternehmen stellt sich daher die Frage: Müssen wir jetzt einen KI-Officer benennen?</p>
<p data-start="2452" data-end="2673">Die Antwort: Für Anbieter oder Nutzer von Hochrisiko-KI ja – entweder intern oder extern. Diese Person muss sicherstellen, dass die eingesetzte KI rechtskonform betrieben wird und alle Pflichten des AI Act erfüllt werden.</p>
<p data-start="2675" data-end="2951">Unser Tipp: Selbst wenn Sie keine Hochrisiko-KI einsetzen, lohnt es sich, schon jetzt Verantwortlichkeiten rund um KI zu definieren. Denn KI wird zunehmend zum Teil betrieblicher Abläufe – und wer frühzeitig Prozesse aufsetzt, ist bei Umsetzung der Verordnung klar im Vorteil.</p>
</div></div></div></div></div><p>The post <a href="https://www.compliance.one/muss-jetzt-jedes-unternehmen-einen-ki-officer-haben/">Muss jetzt jedes Unternehmen einen KI-Officer haben?</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/muss-jetzt-jedes-unternehmen-einen-ki-officer-haben/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DSA &#038; DDG – Was bedeutet das Digitalrecht konkret für mein Unternehmen?</title>
		<link>https://www.compliance.one/dsa-und-ddg-was-bedeutet-das-digitalrecht-konkret-fur-mein-unternehmen/</link>
					<comments>https://www.compliance.one/dsa-und-ddg-was-bedeutet-das-digitalrecht-konkret-fur-mein-unternehmen/#respond</comments>
		
		<dc:creator><![CDATA[Elena]]></dc:creator>
		<pubDate>Thu, 05 Jun 2025 17:45:52 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.compliance-einfach.de/?p=1641</guid>

					<description><![CDATA[<p>The post <a href="https://www.compliance.one/dsa-und-ddg-was-bedeutet-das-digitalrecht-konkret-fur-mein-unternehmen/">DSA &#038; DDG – Was bedeutet das Digitalrecht konkret für mein Unternehmen?</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_19 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_20 et_pb_row et_block_row preset--module--divi-row--default"><div class="et_pb_column_20 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_image_13 et_pb_image et_pb_module et_block_module"><span class="et_pb_image_wrap"><img loading="lazy" decoding="async" src="http://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-15.png" title="Untitled design (15)" width="1000" height="666" srcset="https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-15.png 1000w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-15-300x200.png 300w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-15-768x511.png 768w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-15-980x653.png 980w, https://www.compliance.one/wp-content/uploads/2025/06/Untitled-design-15-480x320.png 480w" sizes="(max-width: 1000px) 100vw, 1000px" class="wp-image-2157" /></span></div><div class="et_pb_text_20 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module preset--module--divi-text--default"><div class="et_pb_text_inner"><p data-start="421" data-end="645">Seit 2024 gilt der Digital Services Act (DSA) und mit ihm das neue Digitale-Dienste-Gesetz (DDG) in Deutschland. Für viele Unternehmen bringt das Veränderungen mit sich – auch wenn sie keine „sehr große Plattform“ betreiben.</p>
<p data-start="647" data-end="892">Der DSA betrifft alle, die digitale Dienste für Nutzer:innen in der EU anbieten: Online-Shops, Hosting-Provider, Plattformen mit Kommentar- oder Bewertungsfunktionen – selbst kleine Unternehmen mit einem eigenen Kundenportal sind eingeschlossen.</p>
<p data-start="894" data-end="917">Was konkret zu tun ist:</p>
<ul data-start="918" data-end="1210">
<li data-start="918" data-end="1001">
<p data-start="920" data-end="1001">Melde- und Beschwerdemechanismen müssen nutzerfreundlich bereitgestellt werden.</p>
</li>
<li data-start="1002" data-end="1071">
<p data-start="1004" data-end="1071">Inhalte müssen bei berechtigter Meldung zeitnah moderiert werden.</p>
</li>
<li data-start="1072" data-end="1141">
<p data-start="1074" data-end="1141">Die AGB müssen an die neuen Transparenzvorgaben angepasst werden.</p>
</li>
<li data-start="1142" data-end="1210">
<p data-start="1144" data-end="1210">Es besteht eine jährliche Berichtspflicht zur Inhaltsmoderation.</p>
</li>
</ul>
<p data-start="1212" data-end="1407">Das DDG setzt diese Anforderungen in nationales Recht um – und ersetzt das bisherige Telemediengesetz. Wer also noch Angaben „nach § 5 TMG“ im Impressum hat, sollte spätestens jetzt tätig werden.</p>
<p data-start="1409" data-end="1589">Unser Tipp: Nutzen Sie die Gelegenheit zur Prüfung und Modernisierung Ihrer digitalen Rechtstexte und Prozesse.<br data-start="1520" data-end="1523" />Denn Verstöße können teuer werden – bis zu 6 % des Jahresumsatzes.</p>
</div></div></div></div></div><p>The post <a href="https://www.compliance.one/dsa-und-ddg-was-bedeutet-das-digitalrecht-konkret-fur-mein-unternehmen/">DSA &#038; DDG – Was bedeutet das Digitalrecht konkret für mein Unternehmen?</a> appeared first on <a href="https://www.compliance.one">Compliance.One</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.compliance.one/dsa-und-ddg-was-bedeutet-das-digitalrecht-konkret-fur-mein-unternehmen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
