UIMCommunication

Der Informations-Service von UIMC und UIMCert: praxisnah.gut.informiert.

Aktuelle Informationen zum Datenschutz und zur Informationssicherheit

Wildwasser Kanu

Teil 6: Governance und Organisation

Datenschutz ist längst mehr als eine rechtliche Pflichtübung. Aus diesem Grund haben wir ein Whitepaper „Datenschutz als Compliance- und Business-Baustein“ erstellt. Das Whitepaper stellen wir Ihnen in einem 6-teiligen Preview in verkürzter Form vor; das ausführliche Dokument senden wir Ihnen gerne zu. Dieser Beitrag ist 6. und finale Teil. Rollenmodelle Wenn kein Datenschutzbeauftragter bestellt ist, braucht es alternative Governance-Modelle, etwa eine Datenschutzkoordination in einer Stabsfunktion (z. B. Compliance, Recht, Qualitätsmanagement) und klar geregelte Zuständigkeiten in

Weiterlesen »

Google reCAPTCHA und Datenschutz: Was sich für Websitebetreibende ändert Google reCAPTCHA schützt Ihre Website vor Spam und Bots – aber mit der Umstellung des Google Modells

Nudging bei Cookie-Bannern: Wie viel „Schubsen“ ist noch erlaubt? Nudging in Cookie Bannern – also das gezielte „Schubsen“ von Nutzerinnen und Nutzern zu einer Einwilligung –

Datenschutz in der Gesprächstranskription Protokolle, Beweisführung, Dokumentationspflichten: Transkription und Gesprächsaufzeichnung von Telefon- und Videokonferenzen verspricht mehr Effizienz, bessere Dokumentation und Qualitätssicherung. Gleichzeitig berührt sie zentrale Fragen

Nicht erst seit der Einführung der DSGVO kann eine rechtmäßige Verarbeitung von personenbezogenen Daten rechtmäßig sein, soweit sie „zur Wahrung der berechtigten Interessen des Verantwortlichen oder

Wenn der Mensch zur größten Schwachstelle wird… und zur Lösung Ein erfolgreicher Cyberangriff ist für Unternehmen heute oft existenzbedrohender als ein klassischer Einbruch. Ein einziger Hackerangriff

Novelle des KDG: Was sich im kirchlichen Datenschutz jetzt wirklich ändert Die Novelle des Gesetzes über den Kirchlichen Datenschutz (KDG) und die überarbeitete KDG-Durchführungsverordnung (KDG-DVO) stellen

[Update] Fristen für die Umsetzung beachten Registrierungspflicht: Unternehmen, die dem NIS2UmsuCG unterliegen, müssen sich innerhalb von drei Monaten nach Inkrafttreten des Gesetzes (bis 06.03.2026) beim BSI

Datenschutz beim Newsletter-Tracking Newsletter, E-Mail-Marketing und gezieltes Newsletter-Tracking sind für viele Unternehmen zentrale Hebel im Vertrieb. Öffnungsraten, Klickraten und Nutzerverhalten liefern wertvolle Informationen, um Kampagnen zu

Statt „Ändere-dein-Passwort-Tag“ besser Passwortmanager?! Gestern war „Ändere-dein-Passwort-Tag„; doch ist dies noch zeitgemäß? Passwortmanager sind ein wichtiger Baustein der Informationssicherheit. Sie versprechen starke Passwörter, weniger Aufwand und

DIN 66399 heißt jetzt ISO 21964 – Sonst ändert sich nichts? Was hinter den Normen zur Datenträgervernichtung steckt Wenn es um Datenträgervernichtung, Aktenvernichtung oder sichere Datenentsorgung

Persönliche Haftung, Cybersecurity und D&O-Versicherungen Viele Führungskräfte unterschätzen noch immer, dass sie im Falle einer Datenpanne nicht nur das Unternehmen, sondern auch ihre eigene persönliche Haftung

Jahresrückblick 2025: Datenschutz, Informationssicherheit und Compliance im Wandel 2025 war ein Jahr, in dem Datenschutz, Informationssicherheit und Compliance nicht nur Schlagworte waren. Neue Gesetze wie das

Sind Akademiker:innen bald ersetzbar?

Wie Künstliche Intelligenz die Anforderungen in Unternehmen neu definiert Die Diskussion um die Ersetzbarkeit von hochqualifizierten Arbeitskräften durch Künstliche Intelligenz gewinnt an Schärfe. Eine neue Untersuchung

Weiterlesen »

KI-Kennzeichnungspflichten

Pflichten zur Kennzeichnung von KI-Inhalten Seit dem 2. August 2026 sind die Transparenzpflichten des Art. 50 der Verordnung (EU) 2024/1689 (KI-Verordnung) grundsätzlich anwendbar. Entscheidend ist: Nicht

Weiterlesen »

Auskunftsersuchen „exzessiv“

EuGH zur Grenzen des Auskunftsersuchens Der EuGH hat klargestellt, wann ein Auskunftsersuchen nach Art. 15 DSGVO als „exzessiv“ und damit missbräuchlich gilt. Der Beschluss bringt für

Weiterlesen »

C5-Gleichwertigkeitsverordnung

Die UIMC/UIMCert informiert: Mit der Verordnung über gleichwertige Sicherheitsnachweise zum C5-Standard für Cloud-Computing-Dienste im Gesundheitswesen (C5GleichwV), die im März 2025 verkündet wurde und mit Wirkung zum

Weiterlesen »

Datenschutz- und Wettbewerbsrecht

Datenschutz im Wettbewerb: Klagerechte von Mitbewerbern und Verbraucherschutzverbänden Der Bundesgerichtshof (BGH) hat ein klares Statement in Bezug auf die Verarbeitung und den Schutz von Gesundheitsdaten. Die

Weiterlesen »

Online-Termine in Arztpraxen

Datenschutz bei der Terminverwaltung in Arztpraxen Online-Terminverwaltung, externe Dienstleister und verschärfte Anforderungen an den Datenschutz: Wer heute Termine im Gesundheitswesen digital organisiert, muss Patientendaten, Compliance und

Weiterlesen »

Newsletter:

Der Informationsservice der UIMC-Gruppe

Hierin werden wir über aktuelle und interessante Themen berichten und Ihnen Tipps geben, wie Sie bestimmten Risiken entgegenwirken können. Ferner werden wir Sie über interessante Veranstaltungen, nicht nur UIMC-eigene, und sonstige Termine informieren.
Wenn Sie diesen Service auch nutzen möchten, um regelmäßig aktuelle Informationen proaktiv zu erhalten, dann können Sie den UIMCommunication-Info-Brief auch abonnieren.

Tipps und Infos, die zu Ihnen kommen

Tipps und Infos, die zu Ihnen kommen

Info-Brief:

Der Informationsservice der UIMC-Gruppe

Hierin werden wir über aktuelle und interessante Themen berichten und Ihnen Tipps geben, wie Sie bestimmten Risiken entgegenwirken können. Ferner werden wir Sie über interessante Veranstaltungen, nicht nur UIMC-eigene, und sonstige Termine informieren.
Wenn Sie diesen Service auch nutzen möchten, um regelmäßig aktuelle Informationen proaktiv zu erhalten, dann können Sie den UIMCommunication-Info-Brief auch abonnieren.