YUDEY DEUTSCHLAND

Datenschutz und IT-Recht

Digitale Angebote, Daten und Technologieverträge sicher gestalten.

Unternehmen

Datenschutzerklärung erstellen

Ihre Website ist gewachsen, neue Formulare und externe Dienste wurden ergänzt, aber die Datenschutzerklärung beschreibt noch den alten Stand.

Mehr erfahren
Unternehmen

Auftragsverarbeitungsvertrag prüfen

Ein Cloudanbieter oder Dienstleister legt einen Auftragsverarbeitungsvertrag vor, den Sie unverändert akzeptieren sollen.

Mehr erfahren
Unternehmen

Datenschutzvorfall begleiten

Eine E-Mail ging an falsche Empfänger, ein Gerät fehlt oder unberechtigte Personen konnten auf Kundendaten zugreifen.

Mehr erfahren
Unternehmen

Datenschutzorganisation einrichten

Datenschutz soll im Tagesgeschäft funktionieren und nicht nur in einem Ordner stehen.

Mehr erfahren
Unternehmen

Auskunftsersuchen bearbeiten

Eine Person verlangt Auskunft über ihre Daten bei Ihrem Unternehmen.

Mehr erfahren
Unternehmen

Löschkonzept erstellen

Sie möchten festlegen, welche Daten wann gelöscht werden und wer dafür verantwortlich ist.

Mehr erfahren
Unternehmen

Datenschutzfolgenabschätzung vorbereiten

Ihr neues System könnte erhebliche Auswirkungen auf betroffene Personen haben.

Mehr erfahren
Unternehmen

Beschäftigtendatenschutz gestalten

Bewerbung, Personalakte und digitale Zusammenarbeit verarbeiten viele Beschäftigtendaten.

Mehr erfahren
Unternehmen

Softwarevertrag prüfen

Sie möchten Software beschaffen oder einen bestehenden Vertrag verlängern.

Mehr erfahren
Unternehmen

SaaS-Vertrag gestalten

Sie bieten Software als Dienst an oder möchten Bedingungen für eine SaaS-Nutzung abstimmen.

Mehr erfahren
Unternehmen

IT-Projektvertrag erstellen

Sie planen Entwicklung, Einführung oder Integration eines IT-Systems.

Mehr erfahren
Unternehmen

Cloudvertrag prüfen

Sie möchten Daten oder Prozesse in einen Clouddienst verlagern.

Mehr erfahren
Unternehmen

IT-Sicherheitsvereinbarung erstellen

Ein externer Dienstleister erhält Zugriff auf Ihre Systeme und soll klare Sicherheitsaufgaben übernehmen.

Mehr erfahren
Unternehmen

Cookie- und Consent-Konzept prüfen

Ihre Website verwendet Tracking, externe Inhalte oder andere Speicherzugriffe.

Mehr erfahren
Unternehmen

Onlineshop rechtlich prüfen

Ein Onlineshop soll vor Veröffentlichung oder nach Änderungen geprüft werden.

Mehr erfahren
Unternehmen

Videoüberwachung prüfen

Kameras sollen Geschäftsräume, Zugänge oder andere Bereiche erfassen.

Mehr erfahren
Unternehmen

Website-Impressum vorbereiten

Ihre Website benötigt nachvollziehbare Anbieterangaben.

Mehr erfahren
Unternehmen

Datenschutz bei Direktmarketing prüfen

E-Mail, Telefon oder andere direkte Werbekontakte sollen organisatorisch vorbereitet werden.

Mehr erfahren
Unternehmen

Internationale Datenübermittlung prüfen

Ein Cloudanbieter oder Dienstleister verarbeitet personenbezogene Daten außerhalb des EWR.

Mehr erfahren
Unternehmen

KI-Nutzung im Unternehmen rechtlich prüfen

Ihr Unternehmen nutzt KI für Texte, Kundendienst oder interne Entscheidungen.

Mehr erfahren

IHR ANLIEGEN

Welche Frage steht bei Ihnen an?

Die Themen zeigen mögliche Prüfungsfelder. Konkreter Umfang und zuständige Fachperson werden vor einem Auftrag vereinbart.

SO ARBEITEN WIR

Klarer Ablauf.
Von Anfang an.

Ein verständlicher Auftrag verbindet Ihr Anliegen mit dem richtigen Fachbeitrag und einem konkreten Ergebnis.

01

Anliegen beschreiben

Sie nennen Situation, Ziel und bekannte Fristen. Sensible Unterlagen stimmen wir anschließend ab.

02

Umfang vereinbaren

Leistungserbringer, Ergebnis und Honorar werden vor Beginn konkret benannt.

03

Fundiert entscheiden

Die vereinbarte Einordnung macht nächste Schritte nachvollziehbar. Weitere Begleitung wird separat abgestimmt.

DER NÄCHSTE SCHRITT

Beginnen wir mit Ihrer Situation.

Was ist passiert, welches Ergebnis wünschen Sie und steht eine Frist an?
Wir klären den passenden Leistungsumfang vor Ihrer Entscheidung.

Anfrage stellen

Wissen für Ihre nächste Entscheidung

RATGEBER · DEUTSCHLAND

Tatsächliche Verarbeitung einer Website erfassen

Eine Datenschutzerklärung muss die tatsächliche Verarbeitung der Website beschreiben. Dafür werden Funktionen, Datenflüsse und beteiligte Systeme vor der Redaktion nachvollziehbar erfasst.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Drittanbieter und Datenübermittlung

Drittanbieter können auf unterschiedliche Weise in eine Website eingebunden sein. Rolle, tatsächlich übermittelte Daten und mögliche internationale Zugriffe müssen für jede Einbindung geklärt werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Informationspflicht bei Kontaktformularen

Wer ein Kontaktformular nutzt, soll die Verarbeitung seiner Angaben zum Erhebungszeitpunkt verstehen können. Der Hinweis muss zum tatsächlichen Formular und seinem weiteren Datenfluss passen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Verantwortlicher oder Auftragsverarbeiter

Ob eine Stelle Verantwortlicher oder Auftragsverarbeiter ist, bestimmt sich nach der tatsächlichen Verarbeitung. Eine Vertragsbezeichnung allein legt die Rolle nicht verbindlich fest.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Unterauftragsverarbeiter im Vertrag

Unterauftragsverarbeiter gehören in die Prüfung eines Auftragsverarbeitungsvertrags. Genehmigung, Änderungsinformationen und weitergereichte Schutzpflichten müssen zum tatsächlichen Dienstleistereinsatz passen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen müssen zur konkreten Verarbeitung und ihrem Risiko passen. Eine allgemeine Anlage mit bekannten Sicherheitsbegriffen erklärt den tatsächlichen Schutz noch nicht.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Verzeichnis von Verarbeitungstätigkeiten

Das Verzeichnis von Verarbeitungstätigkeiten macht sichtbar, welche personenbezogenen Daten ein Unternehmen zu welchen Zwecken verarbeitet. Es braucht einen belastbaren Abgleich mit den tatsächlichen Abläufen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Zuständigkeit für Betroffenenanfragen

Betroffenenanfragen benötigen einen klaren Eingang und eine verlässliche interne Zuständigkeit. Ein funktionierender Ablauf verbindet Fristenkontrolle, Systemkenntnis und die Prüfung des jeweiligen Rechts.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Datenschutzschulung im Unternehmen

Datenschutzschulungen sollen Beschäftigte auf die Situationen vorbereiten, die in ihrer Arbeit tatsächlich auftreten. Inhalte, Ansprechpartner und wiederkehrende Auffrischung brauchen einen passenden betrieblichen Rahmen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Meldepflicht und Risikobewertung

Bei einer Verletzung des Schutzes personenbezogener Daten müssen Eindämmung, Risikobewertung und mögliche Meldung zügig zusammenlaufen. Nicht jeder Vorfall hat dieselben Folgen oder dieselbe Meldepflicht.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Dokumentation des Vorfalls

Die Dokumentation eines Datenschutzvorfalls muss den Verlauf und die Entscheidungen nachvollziehbar machen. Sie umfasst auch Verletzungen, für die nach der Prüfung keine externe Meldung erfolgt.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Benachrichtigung betroffener Personen

Bei einem voraussichtlich hohen Risiko kann zusätzlich zur Behördenmeldung eine Benachrichtigung betroffener Personen erforderlich sein. Inhalt, Zeitpunkt und mögliche Ausnahmen werden eigenständig geprüft.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Identität einer anfragenden Person prüfen

Vor einer Auskunft muss verhindert werden, dass Daten an eine unberechtigte Person gelangen. Die Identitätsprüfung soll dafür erforderlich und verhältnismäßig sein, ohne berechtigte Anfragen unnötig zu erschweren.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Umfang einer Datenkopie

Eine Datenkopie nach Art. 15 DSGVO muss die relevanten personenbezogenen Daten verständlich wiedergeben. Dafür sind Umfang, betroffene Systeme und die passende Darstellung konkret zu bestimmen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Rechte Dritter bei Auskunft

Eine Auskunft kann Informationen über weitere Personen oder geschützte Interessen enthalten. Diese Rechte müssen konkret berücksichtigt werden, ohne die Datenkopie der anfragenden Person pauschal zu verweigern.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Aufbewahrungspflicht und Löschbedarf

Aufbewahrungspflichten und Löschbedarf können denselben Datenbestand betreffen. Ein Löschkonzept muss deshalb Zweck, Dokumentart und konkrete gesetzliche Verpflichtung zusammen prüfen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Löschung in Backups berücksichtigen

Ein Löschkonzept muss auch Sicherungskopien berücksichtigen. Backuptechnik und Wiederherstellung sollen so organisiert werden, dass bereits erfüllte Löschentscheidungen nicht unkontrolliert rückgängig werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Nachweis durchgeführter Löschungen

Durchgeführte Löschungen sollten angemessen nachweisbar sein. Der Nachweis muss erklären, was umgesetzt wurde, ohne die gelöschten Informationen als vollständige neue Kopie erneut anzulegen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Erforderliche und optionale Speicherzugriffe

Für Speicherzugriffe auf Endgeräte unterscheidet § 25 TDDDG zwischen grundsätzlich erforderlicher Einwilligung und eng umrissenen Ausnahmen. Maßgeblich ist die konkrete Funktion, nicht die Bezeichnung des Cookies.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Ablehnung und Widerruf einer Einwilligung

Eine Auswahl zu optionalen Websitefunktionen muss auch bei Ablehnung oder späterem Widerruf wirksam sein. Das Consent-Konzept verbindet verständliche Entscheidungen mit der tatsächlichen technischen Ausführung.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Tracking ohne wirksame Zustimmung

Ein sichtbarer Cookiebanner beweist keine wirksame Zustimmung. Bei Tracking müssen tatsächliche Zugriffe, Einwilligungsvoraussetzungen und die anschließende personenbezogene Verarbeitung untersucht werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Lizenzumfang und Benutzerzahlen

Softwarelizenzen können Nutzer, Geräte oder gleichzeitige Zugriffe unterschiedlich zählen. Der Vertrag sollte den tatsächlichen Einsatz einschließlich weiterer Gesellschaften und technischer Konten verständlich abbilden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Wartung und Updatepflichten

Wartung, Fehlerbehebung und Updates sind unterschiedliche Leistungen. Ein Softwarevertrag muss erklären, welche Maßnahmen geschuldet sind und wie gesetzliche Pflichten in der konkreten Vertragsart wirken.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Open-Source-Komponenten im Produkt

Open-Source-Komponenten können umfangreiche Nutzung erlauben und zugleich konkrete Pflichten auslösen. Vor dem Vertrieb eines Produkts müssen Lizenzen, Änderungen und die tatsächliche Bereitstellung geprüft werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Verfügbarkeit und Servicelevel

Eine zugesagte Verfügbarkeit ist nur mit einer klaren Messregel überprüfbar. Im SaaS-Vertrag müssen Servicelevel, Ausnahmen und Folgen von Störungen zur tatsächlich benötigten Leistung passen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Datenexport bei Vertragsende

Ein Export am Vertragsende muss rechtzeitig verfügbar und im vorgesehenen Zielsystem nutzbar sein. Umfang, Formate und Löschung sollten bereits vor einer Kündigung miteinander abgestimmt werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Datenzugriff bei einem Anbieterwechsel

Ein Anbieterwechsel kann Datenzugriff, Berechtigungen und Arbeitsabläufe gleichzeitig verändern. Der Übergang braucht einen nachvollziehbaren Rahmen für den bisherigen Dienst, das Zielsystem und den Parallelbetrieb.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Pflichtenheft und Abnahme von Teilprojekten

Ein Pflichtenheft muss das vereinbarte Ergebnis überprüfbar beschreiben. Bei Teilprojekten brauchen Tests, Abnahme und Auswirkungen auf das Gesamtprojekt einen klaren vertraglichen Zusammenhang.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Change Requests und Zusatzkosten

Ein Change Request kann Umfang, Termine und Kosten eines IT-Projekts verändern. Vor seiner Umsetzung muss geklärt werden, ob eine neue Leistung oder die Erfüllung einer bestehenden Pflicht betroffen ist.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Haftung bei fehlgeschlagener Integration

Eine fehlgeschlagene Integration kann mehrere Ursachen haben. Für die Haftungsprüfung müssen vereinbarte Aufgaben, Pflichtverletzung, Verantwortung und tatsächlich entstandener Schaden nachvollziehbar verbunden werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Ort der Datenverarbeitung

Eine zugesagte Datenregion erklärt nicht sämtliche Orte der Verarbeitung. Bei Cloudleistungen müssen Speicherung, Supportzugriffe, weitere Anbieter und internationale Datenflüsse konkret untersucht werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Auditrechte und Sicherheitsnachweise

Ein Sicherheitszertifikat beantwortet nicht jede Frage zur konkreten Cloudleistung. Auditrechte und Nachweise müssen den tatsächlichen Dienst, seine Verarbeitung und die vertraglich zugesagten Maßnahmen abdecken.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Exit-Plan für Cloudleistungen

Ein Exit-Plan beschreibt, wie eine Cloudleistung geordnet beendet oder ersetzt wird. Er braucht einen Abgleich von Vertrag, technischen Abhängigkeiten, Datenzugriff und den einschlägigen Wechselvorgaben.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Pflichtinformationen im Bestellprozess

Pflichtinformationen müssen im Bestellprozess zum tatsächlichen Angebot passen. Bei Verbraucherverträgen sind Inhalt, Zeitpunkt und hervorgehobene Darstellung vor der Bestellung besonders sorgfältig abzugleichen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

AGB und Widerruf im Onlineshop

AGB und Widerruf brauchen jeweils einen passenden rechtlichen und technischen Ablauf. Ein übernommener Text allein klärt weder seine Einbeziehung noch die Ausübung eines bestehenden Widerrufsrechts.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Preisangaben bei Versand ins Ausland

Beim Auslandsversand müssen Preis, Liefergebiet und zusätzliche Kosten nachvollziehbar zusammenpassen. Eine allgemeine Versandkostenangabe für Deutschland erklärt die tatsächlichen Bedingungen anderer Zielgebiete nicht.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Vertrauliche Daten in KI-Systemen

Vor der Eingabe vertraulicher Informationen in ein KI-System müssen Zweck, Anbieterbedingungen und tatsächliche Datenverarbeitung geklärt werden. Ein nützliches Werkzeug ist keine automatische Freigabe für sämtliche Unternehmensdaten.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Rechte an generierten Arbeitsergebnissen

Bei KI-generierten Ergebnissen sind eigener Schutz, erlaubte Nutzung und Rechte anderer zu unterscheiden. Eine Anbieterzusage über Ausgaben beantwortet diese Fragen nicht automatisch vollständig.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Rollen und Pflichten nach KI-Verordnung

Pflichten nach der KI-Verordnung hängen von Rolle, System und konkreter Verwendung ab. Die aktuelle Rechtslage und gestaffelte Anwendung müssen deshalb für den tatsächlichen Unternehmensfall bestimmt werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Datennutzung im Bewerbungsverfahren

Bewerbungsdaten dürfen nicht allein deshalb beliebig genutzt werden, weil sie dem Unternehmen vorliegen. Zwecke, erforderlicher Umfang und der weitere Umgang nach Abschluss des Verfahrens müssen klar sein.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Überwachung durch IT-Systeme

IT-Systeme können Arbeitsschritte und Verhalten sichtbar machen. Vor einer Auswertung sind Zweck, erforderlicher Umfang, Datenschutz und mögliche Beteiligungsrechte der Beschäftigtenvertretung zu prüfen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Weitergabe an verbundene Unternehmen

Eine gemeinsame Unternehmensgruppe begründet keine allgemeine Freigabe für personenbezogene Daten. Weitergabe und Zugriff müssen an den tatsächlichen Zweck, die beteiligten Gesellschaften und ihre Rollen anknüpfen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Voraussichtlich hohes Risiko der Verarbeitung

Eine Datenschutz-Folgenabschätzung ist vor einer Verarbeitung erforderlich, wenn diese voraussichtlich ein hohes Risiko für Personen verursacht. Die Schwelle wird anhand des tatsächlichen Vorhabens und seiner Auswirkungen bewertet.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Beschreibung der geplanten Maßnahmen

Geplante Maßnahmen in einer Datenschutz-Folgenabschätzung müssen zu den erkannten Risiken passen. Ihre Beschreibung soll erklären, wie Schutz umgesetzt, überprüft und im laufenden Betrieb erhalten wird.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Einwilligung für E-Mail-Werbung

Für E-Mail-Werbung muss die passende Versandgrundlage bereits vor dem Versand bestehen. Die erforderliche Einwilligung und ihre Dokumentation werden mit der tatsächlichen Anmeldung und Werbenutzung abgeglichen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Widerspruch gegen Werbung

Ein Widerspruch gegen Direktwerbung muss im tatsächlichen Versand wirksam werden. Abmeldung, Sperrvermerk und erneute Datenimporte werden so organisiert, dass die Entscheidung nachvollziehbar berücksichtigt bleibt.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Verwendung bestehender Kundendaten

Vorhandene Kundendaten erlauben nicht automatisch weitere E-Mail-Werbung. Die eng begrenzte Bestandskundenausnahme und die datenschutzrechtliche Verarbeitung werden am konkreten Verkauf und Werbeinhalt geprüft.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Übermittlung in einen Drittstaat

Eine Drittlandübermittlung kann auch ohne Verlagerung des Servers entstehen. Datenflüsse, beteiligte rechtliche Stellen und tatsächliche Zugriffe werden vor der Auswahl eines geeigneten Übermittlungsinstruments erfasst.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Standardvertragsklauseln und Zusatzmaßnahmen

Standardvertragsklauseln müssen zur konkreten Übermittlung passen und praktisch eingehalten werden können. Bewertung des Ziellands und wirksame Zusatzmaßnahmen gehören zur Prüfung des tatsächlichen Schutzes.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Zugriff durch ausländische Dienstleister

Ausländische Dienstleister können über Support, Wartung oder Analyse auf personenbezogene Daten zugreifen. Vertragliche Rollen und tatsächliche Zugriffsmöglichkeiten müssen gemeinsam bewertet werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Zugriffsrechte eines externen Administrators

Ein externer Administrator benötigt Rechte für konkrete Aufgaben. Persönliche Konten, begrenzte Freigaben und nachvollziehbare Änderungen erleichtern sicheren Betrieb und spätere Kontrolle.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Meldeprozess bei Sicherheitsereignissen

Ein Sicherheitsereignis braucht einen erreichbaren internen Meldeweg. Bei betroffenen personenbezogenen Daten werden Risiko, gesetzliche Meldung und Information der betroffenen Personen gesondert geprüft.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Dokumentation regelmäßiger Kontrollen

Regelmäßige Kontrollen zeigen, ob vereinbarte Sicherheitsmaßnahmen im Betrieb wirksam bleiben. Die Dokumentation verbindet Prüfumfang, konkrete Ergebnisse und nachverfolgte Verbesserungen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Restrisiko und Konsultation der Aufsicht

Nach einer Datenschutz-Folgenabschätzung muss erkennbar sein, welche Risiken trotz Schutzmaßnahmen verbleiben. Ein weiterhin hohes Risiko kann vor Beginn der Verarbeitung eine Konsultation der Aufsicht erfordern.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Zweck und räumliche Erfassung

Bei Videoüberwachung müssen Zweck und erfasster Raum zusammenpassen. Kameraausrichtung, Nutzungszeiten und technische Funktionen werden am tatsächlichen Bedarf und an den betroffenen Personen geprüft.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Hinweisschilder und Transparenz

Menschen sollen eine Videoüberwachung erkennen, bevor sie den erfassten Bereich betreten. Hinweisschilder und ergänzende Informationen müssen zum tatsächlichen Betrieb und zum verantwortlichen Unternehmen passen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Speicherdauer von Aufnahmen

Videoaufnahmen dürfen nicht allein wegen verfügbarer Speicherkapazität lange aufbewahrt werden. Die Dauer muss für den konkreten Zweck begründet und technisch zuverlässig umgesetzt werden.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Betreiber und Kontaktangaben

Das Impressum muss den tatsächlichen Anbieter des digitalen Dienstes erkennen lassen. Name, Anschrift und Kontaktangaben werden mit Rechtsform, Register und angebotenen Leistungen abgeglichen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Berufsrechtliche Pflichtinformationen

Bei reglementierten Berufen enthält die Anbieterkennzeichnung zusätzliche Angaben. Berufsbezeichnung, Kammer und zugängliche berufsrechtliche Regeln müssen dem tatsächlichen Anbieter und Angebot entsprechen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Angaben bei einem elektronischen Angebot

Ein elektronisches Angebot verbindet Anbieterkennzeichnung und Angaben zur kommerziellen Kommunikation. Die konkrete Oberfläche entscheidet, welche zusätzlichen Informationen und Bestellpflichten geprüft werden müssen.

Ratgeber lesen →
RATGEBER · DEUTSCHLAND

Datenschutzaufgaben zwischen Geschäftsführung und Dienstleistern verteilen

Ein externer IT-Dienstleister übernimmt häufig praktische Aufgaben, während Entscheidungen über personenbezogene Daten beim Unternehmen bleiben. Eine belastbare Aufgabenverteilung verbindet rechtliche Rollen, dokumentierte Weisungen und erreichbare Ansprechpartner für den laufenden Betrieb.

Ratgeber lesen →