ISO/IEC 27701:2025 – Die wichtigsten Änderungen im Überblick

ISO/IEC 27001:2025: die wichtigsten Änderungen im Überblick

Mit der Veröffentlichung der ISO/IEC 27701:2025 wurde der internationale Standard für Privacy Information Management grundlegend überarbeitet. Hintergrund der Revision sind insbesondere die Weiterentwicklung des Datenschutzes, neue technologische Rahmenbedingungen und der Wunsch vieler Organisationen nach einer eigenständigen Norm für Datenschutzmanagement – unabhängig von einem Informationssicherheitsmanagementsystem. In diesem Blogbeitrag geben wir Ihnen einen Überblick über die wichtigsten […]

EU-Entgelttransparenzrichtlinie: Was ändert sich?

Symbolbild Informationssicherheit: Schutz digitaler Daten

Lohngerechtigkeit ist ein zentrales Thema der europäischen Arbeitsmarktpolitik. Der Grundsatz ist eindeutig: Männer und Frauen sollen für gleiche oder gleichwertige Arbeit gleiches Entgelt erhalten. Bereits das Allgemeine Gleichbehandlungsgesetz (AGG) verbietet seit 2006 Benachteiligungen wegen des Geschlechts und sieht für Betroffene Ansprüche auf Schadensersatz oder Entschädigung vor. Mit der EU-Entgelttransparenzrichtlinie wird dieser Grundsatz nun deutlich gestärkt. […]

Social-Media-Fotos posten: Rechtslage, Risiken & Handlungstipps

EU AI Act 2026: Regulierung künstlicher Intelligenz

Ohne Zustimmung kein Foto-Upload? Täglich werden millionenfach Social-Media-Fotos von Personen in sozialen Netzwerken geteilt. Dies geschieht oft spontan und ohne ausdrückliche Erlaubnis der Abgebildeten. Doch Vorsicht: Das Recht am eigenen Bild und Datenschutzgesetze setzen klare Grenzen. Dies gilt nicht nur in der EU, sondern weltweit wird der Schutz personenbezogener Bilder immer strenger durchgesetzt. Im Folgenden […]

Datenschutz-Bußgelder: Grundlagen, Berechnung und Bedeutung

Datenschutzverstöße können teuer werden, das gilt nicht nur für große Konzerne. Seit Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) im Mai 2018 haben sich die rechtlichen Rahmenbedingungen für den Umgang mit personenbezogenen Daten in Europa grundlegend verändert. Die DSGVO sieht bei Verstößen gegen Datenschutzvorgaben empfindliche Sanktionen vor, die bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes […]

Berechtigungskonzepte im Datenschutz: Warum sie so wichtig sind

Berechtigungskonzept. Dieses sperrig klingende Wort bezeichnet einen Kernbaustein unserer Datenschutzmaßnahmen. Es geht darum, wer im Unternehmen worauf Zugriff haben darf. Aus datenschutzrechtlicher Perspektive ist das keineswegs nur eine technische IT-Frage, sondern eine rechtliche Pflicht und praktische Notwendigkeit, um persönliche Daten zu schützen. Sowohl die Datenschutz-Grundverordnung der EU (DSGVO) als auch das Bundesdatenschutzgesetz (BDSG) verlangen, dass […]

Sammelgesetz „Digitaler Omnibus“: Was Sie wissen sollten

Neuer Gesetzesvorschlag der EU-Kommission: Das Sammelgesetz „Digitaler Omnibus“ soll nun einige Änderungen mit sich bringen, insbesondere für Unternehmen in den Bereichen Daten, Künstliche Intelligenz und digitale Dienste. Ein Omnibusverfahren wird eingesetzt, wenn der Gesetzgeber mehrere bestehende Rechtsakte in einem Schritt ändern oder kohärent aufeinander abstimmen möchte. Die EU-Kommission nutzt Omnibusverfahren, um Gesetzesvorschläge vorzulegen, die Regelungen […]

KI-Verordnung und Datenschutz im Gesundheitswesen

Die europäische KI-Verordnung (KI-VO) stellt neue Regeln für den Einsatz Künstlicher Intelligenz (KI) auf. Der Datenschutz spielt hierbei eine der zentralen Rollen. Seit dem 2. Februar 2025 gilt die Verordnung EU-weit unmittelbar. Sie verpflichtet alle Unternehmen, die KI entwickeln, einsetzen oder vertreiben, umfangreiche Maßnahmen zu ergreifen, um personenbezogene Daten zu schützen und eine transparente, verantwortungsvolle […]

Milchglasfolie im Büro: physischer Datenschutz für Unternehmen

In Zeiten intensiver Digitalisierung darf physischer Datenschutz nicht vernachlässigt werden. Oft liegt der Fokus auf IT-Sicherheit mittels Firewalls, Verschlüsselung und Zugriffsrechten, doch auch in der realen Büroumgebung entstehen Risiken. Vertrauliche Dokumente auf Schreibtischen, sichtbare Bildschirminhalte oder Glasbürowände können sensible Informationen preisgeben. Selbst das beste IT-System hilft wenig, wenn Unbefugte durch einen Türspalt oder ein Fenster […]

Cyber Security hautnah: Unser Cyber Security Village in Berlin

In einer zunehmend digitalisierten Welt wird das Thema Cyber-Security immer wichtiger und betrifft uns mittlerweile alle – Privatpersonen, aber insbesondere auch Unternehmen. Cyberangriffe nehmen stetig zu und richten nicht nur wirtschaftliche Schäden an, sondern gefährden auch sensible Daten und die Reputation von Unternehmen. Dabei liegt ein entscheidender Faktor für die Sicherheit eines Unternehmens bei seinen […]

ePA, GDNG und DiGA: Datenschutz 2025 im Überblick

Das Jahr 2025 markiert einen Wendepunkt für den Datenschutz im deutschen Gesundheitswesen. Mit neuen gesetzlichen Regelungen und einer zunehmenden Digitalisierung stehen Patienten, Unternehmen und Behörden vor tiefgreifenden Veränderungen. Doch wie bei jedem Fortschritt gibt es neben den Chancen auch erhebliche Herausforderungen und Risiken, die nicht unterschätzt werden dürfen. Die Einführung der elektronischen Patientenakte (ePA) in […]