DSGVO-Grundlagen
Was ist die DSGVO und gilt sie für Ihr kleines Unternehmen?
Die DSGVO gilt für jedes Unternehmen, das Daten von EU-Bürgern verarbeitet — unabhängig von Größe oder Standort. Was das in der Praxis bedeutet und die 5 wichtigsten ersten Schritte.
Juni 2026
5 Min. Lesezeit →
Cookie-Compliance
Die 5 häufigsten Cookie-Banner-Fehler — und wie man sie behebt
78 % der europäischen KMU-Websites haben illegale Cookie-Banner. Die meisten Verstöße sind einfach zu beheben. Wir erklären das Planet49-EuGH-Urteil und was es heute für Ihre Website bedeutet.
Juni 2026
4 Min. Lesezeit →
EU AI Act
Die Verschiebung der KI-Verordnung gilt nicht für Ihren Chatbot
Die Hochrisiko-Pflichten der KI-Verordnung wurden auf Dezember 2027 verschoben — die Transparenzpflichten für Chatbots und KI-Inhalte (Artikel 50) nicht. Das gilt weiterhin ab dem 2. August 2026.
Juli 2026
8 Min. Lesezeit →
KI-Governance
Warum jedes SaaS-Unternehmen vor KI-Funktionen eine DSFA braucht
KI-Funktionen verändern, wie ein SaaS-Produkt personenbezogene Daten erhebt, interpretiert und nutzt. Eine DSFA deckt übermäßige Datenerhebung, Berechtigungslücken und Output-Risiken auf, solange sie noch günstig zu beheben sind.
Juli 2026
7 Min. Lesezeit →
KI & Unternehmensstrategie
KI-News und Insights: Was KI-gestütztes Wachstum wirklich antreibt
Die KI-Ausgaben erreichen 2026 2,59 Billionen US-Dollar — aber nur 5 % der Unternehmen halten ihre Daten dafür für bereit. Was die aktuellen Zahlen für Sie bedeuten.
Juli 2026
9 Min. Lesezeit →
EU-KI-Verordnung & DSGVO
Die Hochrisiko-Frist wurde auf Dezember 2027 verschoben — die DSGVO-Überschneidung nicht
Die KI-Omnibus-Verordnung verschaffte Anhang-III-Systemen 16 zusätzliche Monate. Der DSGVO, den Bußgeldstufen und den zwei neuen Verboten ab Dezember 2026 verschaffte sie nichts. Wo die beiden Gesetze weiter kollidieren.
August 2026
8 Min. Lesezeit →
DSGVO-Vollzug & Reform
DSGVO 2026: Rekordbußgelder, eine Reform in Bewegung, und was jetzt zu tun ist
DSGVO-Bußgelder haben 7,1 Mrd. € überschritten, und der EU-Digital-Omnibus schreibt Regeln zu Cookie-Einwilligung, Meldepflichten und DSFA um. Was sich wirklich geändert hat, und was noch reiner Vorschlag ist.
August 2026
9 Min. Lesezeit →
Digital Omnibus & DSGVO-Reform
Der EU Digital Omnibus im Detail: Was sich für die DSGVO wirklich ändert — und was gerade ins Stocken geraten ist
Die RoPA-Ausnahme hat Rückhalt und wird wohl kommen. Das neue Cookie-Banner und die KI-Klarstellung zum berechtigten Interesse sind im Rat blockiert. Was Sie jetzt tun sollten — und was noch warten kann.
📅 August 2026
⏱ 9 Min. Lesezeit
Branchen-Benchmark
DSGVO-Benchmark 2026: Reifegrad nach Branche
Ein zusammengesetzter DSGVO-Reifegrad für sechs Branchen, basierend auf Verizons Breach-Daten und dem CMS-Bußgeld-Tracker 2026 — mit vollständiger Methodik und Quellen.
August 2026
10 Min. Lesezeit →
KI-Tools & DSGVO
Ihr KI-Chatbot anonymisiert gar nichts
Der EDSA hält KI-Modelle selten für anonym — Chatbot, CRM-Assistent und Notiz-Tool, die Sie längst nutzen, brauchen also eine eigene DSFA, Rechtsgrundlage und Kennzeichnung.
August 2026
9 Min. Lesezeit
DSGVO-Reform & Vollzug
DSGVO 2026: Warum „Vereinfachung“ nicht heißt, dass Sie sich zurücklehnen können
Der KI-Aufschub ist beschlossen, doch die DSGVO-Änderungen zu Cookies, Datenpannen und KI sind nur Vorschläge — und die Durchsetzung nimmt zu. Was Sie jetzt beheben sollten.
September 2026
8 Min. Lesezeit
EU-USA-Datentransfers
Kommt 'Schrems III'? Ein Urteil erschüttert den Datenschutzrahmen EU-USA
Ein Urteil vom Juni 2026 hat FTC-Kommissaren den Kündigungsschutz entzogen — eine Säule, die die EU 259-mal zur Rechtfertigung des Datenschutzrahmens EU-USA anführte. Was tatsächlich auf dem Spiel steht.
August 2026
7 Min. Lesezeit →
Leitfaden für kleine Unternehmen
Muss mein kleines Unternehmen die DSGVO einhalten?
„Wir sind zu klein für die DSGVO“ ist einer der häufigsten — und teuersten — Irrtümer europäischer KMU. Wer wirklich verpflichtet ist und was das erfordert.
Juni 2026
11 Min. Lesezeit →
Häufige Fehler
Die 10 größten DSGVO-Fehler kleiner Unternehmen
Von übermäßiger Datenerhebung bis zur komplett fehlenden Datenschutzerklärung — die 10 häufigsten (und teuersten) DSGVO-Fehler europäischer KMU und die praktischen Schritte zu ihrer Behebung.
Juli 2026
9 Min. Lesezeit →
KI & DSGVO-Vollzug
Vergessen Sie die KI-Verordnung — die DSGVO bestraft Unternehmen schon jetzt für KI-Fehler
Drei aktuelle Fälle — Clearview AI (30,5 Mio. €), ein deutsches Fintech (492.000 €) und Replika (5 Mio. €) — zeigen, dass Behörden die DSGVO, nicht die KI-Verordnung, nutzen, um genau die KI-Fehler zu bestrafen, die jedem Unternehmen passieren könnten.
August 2026
7 Min. Lesezeit →
KI-Trainingsdaten & DSGVO
Die Ausrede „es war öffentlich" ist vorbei: Die DSGVO gilt jetzt formell für KI-Trainingsdaten
Die neuen EDSA-Leitlinien beenden die Annahme, dass gescrapte öffentliche Daten für das KI-Training frei verfügbar sind — ohne Übergangsfrist für Jahre alte Datensätze.
August 2026
8 Min. Lesezeit →
KI & DSGVO-Compliance
KI ist 2026 das größte DSGVO-Compliance-Risiko
Bewertungen des berechtigten Interesses, verpflichtende DSFA für biometrische KI und Irlands Grok-Untersuchung zeigen, warum KI 2026 zur größten DSGVO-Risikoquelle wurde.
August 2026
9 Min. Lesezeit →
Datensicherheit & DSGVO-Tools
Wie ein VPN die DSGVO-Compliance 2026 stärkt
IP-Schutz, Verschlüsselung nach Artikel 32 und sicherer Fernzugriff — ein praktischer Leitfaden dazu, wo ein VPN in Ihren DSGVO-Compliance-Stack passt.
August 2026
6 Min. Lesezeit →
Datensicherheit & DSGVO-Tools
Ist ein VPN nach der DSGVO Pflicht?
Die DSGVO nennt nirgends ein VPN als Pflicht — Artikel 32 verlangt stattdessen risikobasierte Sicherheit. Was das für EU-Unternehmen konkret bedeutet.
August 2026
7 Min. Lesezeit →