Blog

CRA – Cyber Resilienz Act Verordnung Nr. 2022/0272

Cybersicherheit für Digitale Produkte in der EU Die zunehmende Bedeutung der IT-Sicherheit und der Cyberrisiken im Finanzsektor verzahnt in diesem Kontext insbesondere auch das Thema Business Continuity Management, bzw. Notfallmanagement. Und nicht nur bedingt durch die zunehmende Digitalisierung des Bankgeschäfts und die pandemiebedingte Arbeit in Heimarbeit.  Auch die derzeitige politischen Lage und die damit verbundene zunehmende […]

CRA – Cyber Resilienz Act Verordnung Nr. 2022/0272 Read More »

Online-Plattformen und ihre Haftung

Bei der Frage der Haftung lässt sich keine pauschale Aussage treffen. Und doch versuche ich nachfolgend, eine kurze Übersicht zu geben, worauf Plattformbetreiber achten müssen. Hosting-Provider Wenn Sie nur für andere Nutzer die Plattform zur Verfügung stellen, ansonsten aber keinen Einfluss darauf haben, welche Inhalte auf der Plattform zur Verfügung gestellt werden, haften Sie erstmal

Online-Plattformen und ihre Haftung Read More »

DORA – Digital Operational Resilience Act Verordnung Nr. 2022/2554 (1 von 2)

Vom OpRisk zur ganzheitlichen operativen Resilienz Die zunehmende Bedeutung der IT-Sicherheit und von Cyberrisiken im Finanzsektor verbindet in diesem Kontext insbesondere zudem das Thema Business Continuity Management, bzw. Notfallmanagement. Und das nicht nur durch die zunehmende Digitalisierung des Bankgeschäfts und die pandemiebedingte Arbeit in Heimarbeit, sondern auch die derzeitige politische Lage und die damit verbundene

DORA – Digital Operational Resilience Act Verordnung Nr. 2022/2554 (1 von 2) Read More »

DORA – Digital Operational Resilience Act Verordnung Nr. 2022/2554 (2 von 2)

Vom OpRisk zur ganzheitlichen operativen Resilienz. Die zunehmende Bedeutung der IT-Sicherheit und von Cyberrisiken im Finanzsektor verbindet in diesem Kontext insbesondere zudem das Thema Business Continuity Management, bzw. Notfallmanagement. Und das nicht nur durch die zunehmende Digitalisierung des Bankgeschäfts und die pandemiebedingte Arbeit in Heimarbeit, sondern auch die derzeitige politische Lage und die damit verbundene

DORA – Digital Operational Resilience Act Verordnung Nr. 2022/2554 (2 von 2) Read More »

Datenschutzrecht: EU Entscheidungen aus dem Dez. 2023

EuGH- Entscheidungen zum Datenschutzrecht Dezember 2023 Der EuGH hat im Dezember eine Reihe von Entscheidungen getroffen, zwei wichtige und eine sehr wichtige. Ich gebe klar zu verstehen, dass jede der drei Entscheidungen für erhebliche Diskussion in den juristischen Medien sorgt. Ich selektiere hier die nach meiner Ansicht wichtigen Punkte der Entscheidungen vom 5.12.2023 (Deutsche Wohnen)

Datenschutzrecht: EU Entscheidungen aus dem Dez. 2023 Read More »

Nachbesserungsfristen und Störungsbeseitigung in der IT Teil III/III

Teil III Störung und Störungsbeseitigungsfristen 1.) Der Begriff des Mangels ist ein vom Gesetzgeber vorgegebener und durch die Rechtsprechung konkretisierter Begriff. Man kann ihn vertraglich anders festlegen als es die Gerichte vorgeben, aber sinnvoll ist das nicht. Die Gerichte würden abweichende Definitionen sofort im Wege der Klausel-Kontrolle als unwirksame AGB qualifizieren und kassieren. Deshalb: Was

Nachbesserungsfristen und Störungsbeseitigung in der IT Teil III/III Read More »

Nachbesserungsfristen und Störungsbeseitigung in der IT Teil II/III

Soll man überhaupt feste Zusagen über die Zeitspanne eingehen, innerhalb derer eine Nachbesserung erfolgreich durchgeführt sein soll? Die schlichte Antwort heißt: nein. Der Gesetzgeber hat mit einigem Hintergrund entschieden, dass der Lieferant ausreichend Zeit für die Nachbesserung haben soll. Das hat seine Gründe in der schlicht nicht vorhersagbaren Anzahl von Fallkonstellationen, die eintreten können und

Nachbesserungsfristen und Störungsbeseitigung in der IT Teil II/III Read More »

Nachbesserungsfristen und Störungsbeseitigung in der IT Teil I/III

Nachbesserungsfristen und Störungsbeseitigung Innerhalb welcher Zeitspanne muss die Nachbesserung eines Mangels erfolgreich abgeschlossen sein, innerhalb welche Zeiten eine Störung beseitigt sein? Welche Vorgaben macht das Gesetz, welche Punkte sollten in einem SLA geregelt werden?A. Ausgangslage I.) Mangel Die Bedingung für die Verpflichtung zur Nachbesserung ist das Bestehen eines Mangels. Der Mangelbegriff unterscheidet sich im Kaufrecht,

Nachbesserungsfristen und Störungsbeseitigung in der IT Teil I/III Read More »

Data Act Teil I Hintergründe für das Verständnis

Am 9.11.2023 hat das Europäische Parlament den Data Act verabschiedet. Der Act ist eine Verordnung, seine Regelungen gelten direkt im Deutschen Recht. Wesentliche Regelungen werden voraussichtlich ab dem Herbst 2025 anwendbar. Für meine Arbeit besteht der relevante Zielsektor des Data Acts bei und in den Unternehmen, die mit Daten handeln, also Dienste wie „Data as

Data Act Teil I Hintergründe für das Verständnis Read More »

Auskunftspflicht nach Art. 15 DSGVO verletzt: drei Wochen ist zu lang, Arbeitsgericht Duisburg

Das Urteil des Arbeitsgerichts Duisburg vom 03.11.2023 ist in zweierlei Hinsicht interessant. Zum einen hat das Arbeitsgericht klargestellt, wie die Monatsfrist des Art. 12 Abs. 3 DSGVO (der sich auch auf die Auskunftserteilung des Art. 15 DSGVO bezieht) zu interpretieren sei. Zum anderen hat das Gericht erläutert, worin denn der Schaden beim Betroffenen liegen kann,

Auskunftspflicht nach Art. 15 DSGVO verletzt: drei Wochen ist zu lang, Arbeitsgericht Duisburg Read More »

Nach oben scrollen