IT-Compliance

Umgang mit dubiosen Email-Zahlungsaufforderungen oder Abmahnungen per E-mail

Sie bekommen dubiose E-mails ? Keinesfalls aus Spass, Neugier, Freundlichkeit oder Angst anklicken oder antworten. Genau das Reagieren ist die vom Absender beabsichtigte Falle und kann dazu führen, dass Sie entweder versehentlich private Daten auf einer Fake-Seite eingeben oder Schadsoftware auf Ihrem Gerät installieren wie etwa Erpressunssoftware, die das Gerät mit Daten verschlüsselt (Ransomware). Fake E-mails- oder Messenger-Nachrichten sind gefährliche Fallen, mit denen immer noch viele Sicherheitsvorfälle beginnen. Sie können als in Deutschland Betroffener diese E-mails entweder löschen oder bei Schäden Strafanzeige bei der Polizei in Deutschland unter https://portal.onlinewache.polizei.de oder bei örtlichen Polizeidienststellen erstatten. Wenn Sie nicht soviel Aufwand haben [...]

Haftung nach dem KI-Gesetz vermeiden

Der AI Act der EU stellt einige Herausforderungen an Hersteller, Händler, Anbieter und Betreiber von KI-gestützten Produkten oder Dienstleistungen. Dazu hat Rechtsanwältin Hagendorff, Fachanwältin für IT-Recht, bei der IHK Hessen Innovativ am 11. Juni 2025 ein Webinar gehalten, dessen Aufzeichnung hier abrufbar ist. Zum Begriff KI-Gesetz: Obwohl es von der EU-Kommission "KI-Gesetz" (AI-Act) genannt wird, ist es eine den nationalen Vorschriften vorgehende EU-weite unmittelbar geltende Verordnung. Zusammenfassung:Die Europäische Union hat mit der Verordnung (EU) 2024/1689, auch bekannt als AI Act oder KI-Gesetz, einen umfassenden Rechtsrahmen für den Einsatz von Künstlicher Intelligenz geschaffen. Ziel der Vorschriften ist es, eine vertrauenswürdige Nutzung [...]

#DSGVO-Compliance: Gerichte entscheiden uneinheitlich zu Unterlassungsklagen bei nicht rechtskonform gestaltetem Einsatz von Marketingtools mit „Drittlandtransfer“

Warum ist das Risiko für Unternehmen beim Einsatz von Marketing-Analysetrackern oft hoch? Weil sie teilweise Verfahrensverzeichnisse mit den Rechtsgrundlagen und Datenschutzverträge mit den Anbietern nicht richtig vorher geprüft haben und daher im Falle eines Rechtsstreits nicht die nötigen Informationen und Dokumente darüber bereitstellen können. Immer wieder ist es schwierig, die nötigen Informationen und Verträge im Unternehmen systematisch zu erfassen und bei Bedarf der Behörde oder dem Betroffenen die korrekten Auskünfte zu erteilen. Das führt immer wieder zu Rechtsstreitigkeiten, erst recht wenn rauskommt, dass die Rechtsgrundlage fehlte. Während die Arbeitsgerichte mit der Verurteilung zur Unterlassung oder Schadenersatz bei Datenschutzverstößen etwa gegen Auskunftsersuchen [...]

OLG Karlsruhe: Krankenhaus darf AWS Hostingdienstleistungen mit Servern in Frankfurt einsetzen

AWS-Cloud der luxemburgischen Tochter kann DSGVO-konform mit vertraglichen Zusage und Servern in Frankfurt eingesetzt werden Mit Beschluss vom 7.9.2022 hat das OLG Karlsruhe die umstrittene Entscheidung der Vergabekammer Baden-Württemberg vom 13.07.2022 aufgehoben, mit der ein Wettbewerber erfolgreich den Ausschluss eines Anbieters mit AWS-Cloud wegen Verstoß gegen die DSGVO in einem Vergabeverfahren eines öffentlich-rechtlichen Krankenhauses erwirkt hatte. Laut Vorinstanz (Vergabekammer Baden-Württemberg 13.7.2022, - 1 VK 23/22) war das Angebot mit AWS-Cloudservices trotz Vertrag mit der luxemburgischen Tochter und Serverstandort Frankfurt am Main nicht vereinbar mit der DSGVO, weil das latente Risiko eines Zugriffs der US-amerikanischen Mutter bzw. der US-Behörden auf die sensiblen [...]

Nach oben