Alle Beiträge
Datenschutz-Leitlinien bei Due Diligence-Prüfungen
Im Rahmen einer Due Diligence-Prüfung zur Vorbereitung eines Unternehmensverkaufs oder Börsengangs ist die Verarbeitung personenbezogener Daten regelmäßig unumgänglich. Dabei stellt sich die zentrale Frage: Überwiegt das Transparenzinteresse von Käufer und…
Beweislast bei Kündigung nach Löschen von Katzenfotos
Das Arbeitsgericht Bocholt hatte über einen ungewöhnlichen, aber rechtlich durchaus relevanten Fall zu entscheiden. Ein als Leiter eines Tierheims angestellter Arbeitnehmer wurde fristlos gekündigt, weil er eine Datei mit Katzenfotos…
5 Millionen Euro Bußgeld für France Travail
Im ersten Quartal 2024 kam es zu einem umfangreichen Datenleck bei France Travail, der staatlichen Arbeitsvermittlungsstelle in Frankreich. Hacker nutzten Social-Engineering-Techniken, um sich Zugang zu Konten externer Partnerorganisationen zu verschaffen.…
Metas Pläne zum Agentic Commerce im Lichte des EU-Rechts
Meta Chef Mark Zuckerberg hat das Jahr 2026 zum Wendepunkt für die sogenannte persönliche Superintelligenz erklärt, wobei der Fokus massiv auf dem Agentic Commerce liegt. Meta plant, KI-Agenten einzuführen, die…
KI-Gesetz in Umsetzung: Was ist mit den Grundrechten?
Der Europäische Datenschutzausschuss (EDSA) und der Europäische Datenschutzbeauftragte (EDSB) haben eine gemeinsame Stellungnahme zum Vorschlag der Europäischen Kommission für den „Digital Omnibus on AI“ angenommen. Ziel des Vorschlags ist es,…
EuGH: Urteil zur Klagemöglichkeit gegen Beschlüsse des EDSA
Für den 10. Februar 2026 wurde das Urteil des EuGH im Verfahren C-97/23 P (WhatsApp gegen den EDSA), inwieweit Beschlüsse des EDSA direkt gerichtlich überprüfbar sind, erwartet. Die Generalanwältin Ćapeta sprach sich…
EU Digital Networks Act: Der neue Infrastruktur-Turbo für Künstliche Intelligenz?
Ob Funklöcher auf Autobahnen, schwankende Netzqualität zwischen Hochhäusern oder im ICE, in dem Bord-WLAN und Mobilfunk gleichermaßen unzuverlässig sind – die digitale Infrastruktur in Europa bleibt im Alltag oft hinter…
Konzerngesellschaften unter NIS2
Mit der NIS2-Richtlinie verschärft die EU die Anforderungen an die Cybersicherheit erheblich. Ziel ist es, die Widerstandsfähigkeit kritischer und wichtiger Einrichtungen gegenüber Cyberangriffen zu stärken. In Deutschland erfolgt die Umsetzung…
Datenleck: 42 Millionen Euro Bußgeld für FREE MOBILE & FREE
Die Commission Nationale de l’Informatique et des Libertés (CNIL) stellte im Rahmen einer Kontrolle, ausgelöst durch mehr als 2.500 Beschwerden, erhebliche Verstöße gegen die Datenschutz-Grundverordnung (DSGVO) fest. Ein Angreifer konnte…
KI-Tools der EU-Kommission: Die rechtssichere Alternative zu US-Software?
Die Implementierung von Künstlicher Intelligenz in Unternehmensprozesse gleicht derzeit einer Gratwanderung zwischen technologischer Innovation und regulatorischen Fallstricken. Während US-amerikanische Tech-Giganten den Markt mit leistungsstarken, aber oft datenschutzrechtlich umstrittenen Lösungen dominieren,…
LG Frankfurt: Haftung für Googles KI-Zusammenfassungen nach Kartellrecht
Die Integration generativer künstlicher Intelligenz in Suchmaschinen wie Google, Chatbots und andere digitale Dienste verändert die Informationsvermittlung grundlegend. Zugleich treten neue rechtliche Risiken zutage, wenn KI-Systeme wie Googles KI-Zusammenfassungen objektiv…
Entwurf eines Durchführungsgesetzes zum Data Governance Act
Der seit dem 24. September 2023 unmittelbar in den Mitgliedsstaaten geltende Data Governance Act (Verordnung (EU) 2022/868) (DGA) ist ein zentraler Baustein der europäischen Datenstrategie. Er soll mehr Daten verfügbar…
Bitkom veröffentlicht Umsetzungsleitfaden zur KI-Verordnung
Internationale Datentransfers: Britische Datenschutzaufsichtsbehörde aktualisiert Leitlinien
Die britische Datenschutzaufsichtsbehörde Information Commissioner’s Office (ICO) hat ihre Leitlinien zur internationalen Übermittlung personenbezogener Daten aktualisiert und weiterentwickelt. Ziel der Überarbeitung ist es, die Anforderungen der britischen Datenschutz-Grundverordnung (UK GDPR)…
EuGH stärkt „Soft-Opt-in“ – Kostenlos heißt nicht werbefrei
Kostenlose Accounts, Probezugänge oder Freemium Modelle gehören für viele Unternehmen längst zur digitalen Standardstrategie. Umso größer ist die Aufmerksamkeit für ein aktuelles Urteil des Europäischen Gerichtshofs, das genau hier ansetzt.…
EGMR definiert Grenzen für staatliche Bankdatenabfragen
Der Europäische Gerichtshof für Menschenrechte (EGMR) hat sich jüngst mit den Zugriffsmöglichkeiten der Steuerbehörden auf Bankdaten befasst. In der datenschutzrechtlichen Praxis wird seit geraumer Zeit diskutiert, welche Kundendaten Unternehmen zur…
BlnBDI warnt vor TikTok-Datentransfers nach China
Die Berliner Beauftragte für Datenschutz sowie der Landesbeauftragter für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern haben jüngst auf eine weitreichende Entscheidung des Irish High Court reagiert. Zwar wurde die Vollstreckung der durch…
Cyberfestung Bayern: Datensicherheit durch Datenschutz
Mit der Initiative „Cyberfestung Bayern“ stellt das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) ein praxisnahes Instrument zur Stärkung der IT-Sicherheit bereit. Ziel ist es, insbesondere kleine und mittlere Unternehmen sowie öffentliche…
OLG Frankfurt: Unmittelbare Haftung von Cookie-Drittanbietern bei fehlender Einwilligung
Das OLG Frankfurt am Main hat mit seinem Urteil vom 11. Dezember 2025 eine neue Entscheidung zur Haftung im digitalen Marketing insbesondere von Cookie-Drittanbietern getroffen. Der 6. Zivilsenat stellte klar,…
KI-Halluzinationen vor Gericht: Haftungsrisiken für Anwälte
Ein Gericht in Belgien rügte kürzlich in einer Entscheidung die Einreichung substanzloser Dokumente und frei erfundener Gerichtsurteile in einem gerichtlichen Reorganisationsverfahren. Dieser Fall verdeutlicht die Haftungs- und Reputationsrisiken, die mit…
EU-Cyberrecht im Dreiklang: NIS-2, CRA und CSA im Überblick
Mit NIS-2, dem Cyber Resilience Act (CRA) und dem Cyber Solidarity Act (CSA) schafft die Europäische Union derzeit ein neues, eng verzahntes Regelungsgefüge für Cybersicherheit. Unternehmen sehen sich dabei nicht…




