Data & Digital
DMA in Aktion: EU-Kommission verhängt 200 Mio. EUR Geldbuße gegen Meta wegen Verstoß bei Datennutzung
- Die Europäische Kommission hat erstmals Geldbußen nach dem Digital Markets Act (DMA) verhängt – nicht nur wegen der Höhe der Geldbuße (EUR 200 Mio.), sondern auch aus datenschutzrechtlicher Perspektive interessant ist dabei das Verfahren gegen Meta
- Grundlage ist ein Verstoß gegen den Digital Markets Act (DMA), konkret gegen die Pflicht aus Art. 5 Abs. 2 Satz 1 lit. b DMA, Nutzern eine echte Wahl bei der dienstübergreifenden Zusammenführung ihrer personenbezogenen Daten zu lassen
- Die erste Bußgeldentscheidung verdeutlicht die Durchsetzung datenschutzrechtlicher Prinzipien durch die kartellrechtsnahe Regulierung des DMA; – gleichzeitig weist sie auf die Relevanz der Debatte um „Consent or Pay“-Modelle hin, die grundlegende Wahlfreiheit im Rahmen der DSGVO thematisieren
Mehr lesen
Die neuen Verbote der KI-Verordnung und ihre Auswirkungen auf die Versicherungswirtschaft
- Seit Februar 2025 sind die Verbote des AI Acts offiziell in Kraft – die Versicherungswirtschaft ist nun gefordert, ihre KI-gestützten Prozesse im Lichte der neuen Vorgaben zu überprüfen
- Die von der Europäischen Kommission veröffentlichten Leitlinien bieten hierfür eine wertvolle Auslegungshilfe
- Was müssen Versicherungsunternehmen im Hinblick auf den AI Act beachten?
Mehr lesen
Update zum Artikel vom 23. Januar 2025: Kommission weicht Bedenken zur DPF-Stabilität aus
- Fortbestand des EU-US Data Privacy Framework (DPF) bleibt ungewiss – die Kommission beantwortet Fragen zur Datensicherheit nur ausweichend
- Der Status des Abkommens könnte Gegenstand künftiger Verhandlungen sein
- Die Rechtsunsicherheit besteht fort und weitere Entwicklungen sind genau zu beobachten
Mehr lesen
Neue US-Datentransferregeln: Was Unternehmen jetzt über die „Bulk Data Rule“ wissen müssen
- Seit dem 8. April 2025 gelten in den USA neue Vorgaben für internationale Datentransfers über die Final Rule zur Executive Order 14117 („Bulk Data Rule“)
- Diese hat den Schutz sensibler personenbezogener und regierungsbezogener Daten von US-Bürgern vor dem Zugriff durch sogenannte „Countries of Concern“ – derzeit China (inkl. Hongkong und Macau), Russland, Iran, Nordkorea, Venezuela und Kuba – zum Ziel
- Die Regelung betrifft bestimmte Datentransaktionen aus den USA, bei denen sensible Daten durch ausländische Personen oder Unternehmen mit Verbindungen zu den bereits genannten „Countries of Concern“ eingesehen oder genutzt werden könnten
- Ein FAQ
Mehr lesen
KI und digitale Daten im Koalitionsvertrag 2025 – Eckpunkte und europarechtlicher Kontext
- Die Koalitionäre geben sich ehrgeizig: Deutschland solle KI-Nation werden
- Zur Betonung der Querschnittsaufgabe wird ein eigenständiges Bundesministerium für Digitalisierung und Staatsmodernisierung geschaffen
- Zehn Kernpunkte im Bereich KI und Datennutzung
Mehr lesen
Generalanwalt: Auch kostenlose Angebote können „Verkauf“ im Sinne der ePrivacy-Richtlinie sein – Rückgriff auf Art. 6 DSGVO nicht geboten
- Nach Ansicht von Generalanwalt Szpunar kann auch die Bereitstellung einer vermeintlich unentgeltlichen Leistung zu Werbezwecken eine Form der Direktwerbung im Sinne der ePrivacy-Richtlinie darstellen
- Dies hätte zur Folge, dass Newsletter ohne vorherige Einwilligung versendet werden können, wenn die Voraussetzungen des Art. 13 Abs. 2 ePrivacy-Richtlinie erfüllt sind – ein Rückgriff auf Art. 6 DSGVO wäre dann nicht mehr geboten
- Ein Blick auf die zentralen Fragen
Mehr lesen
DSGVO-Streitbeilegung: GA Ćapeta befürwortet Direktklage gegen EDSA-Beschlüsse nach Art. 65 DSGVO (WhatsApp)
- Die Generalanwältin empfiehlt dem EuGH in ihren Schlussanträgen die Nichtigkeitsklage von WhatsApp gegen einen verbindlichen Beschluss des Europäischen Datenschutzausschusses (EDSA) nach Art. 65 DSGVO für zulässig zu erklären
- Das Gericht der EU (EuG) hatte die Klage zuvor als unzulässig abgewiesen
- Hintergrund und etwaige Folgen für die Praxis
Mehr lesen
BGH: Verbraucherschutzverbände sind klagebefugt, wenn DSGVO-Informationspflichten verletzt werden
- Im Anschluss an die Entscheidung des EuGH vom 11. Juli 2024 im Verfahren C-757/22 hat nun der BGH zum Verhältnis der deutschen Regelungen im Gesetz über Unterlassungsklagen bei Verbraucherrechts- und anderen Verstößen (UKlaG) sowie dem Gesetz gegen unlauteren Wettbewerb (UWG) zur DSGVO abschließend entschieden
- Der BGH bestätigt die Auffassung des EuGH und lässt für die Klagebefugnis für Verbraucherschutzverbände nach dem UKlaG bereits in bestimmten Fällen die Verletzung einer Informationspflicht nach Artt. 12 ff. DSGVO genügen
- Hintergrund, Entscheidungsgründe und Praxisempfehlungen
Mehr lesen
Open Source-Fallen bei KI-generiertem Code
- In der Softwareentwicklung wird künstliche Intelligenz (KI) inzwischen regelmäßig eingesetzt, um Code zu generieren und damit Entwicklungsprozesse zu beschleunigen
- Doch was passiert, wenn dieser Code Open Source Software (OSS)-Komponenten enthält, insbesondere solche, die unter einer Copyleft-Lizenz stehen?
- Entwickler, die den Code ungeprüft übernehmen, laufen Gefahr, gegen Lizenzbestimmungen zu verstoßen – mit potenziell gravierenden rechtlichen und wirtschaftlichen Folgen
Mehr lesen
The importance of cyber security compliance – an overview of the EU regulatory framework
- Die Digitalisierung der Gesellschaft schreitet unaufhaltsam voran, es gibt kaum noch einen Bereich, der davon nicht in irgendeiner Weise betroffen ist – der digitale Raum birgt jedoch auch Sicherheitsrisiken
- Um diese Risiken zu mindern, hat die EU eine Vielzahl von Gesetzen zur Cybersicherheit eingeführt oder ist dabei, diese einzuführen, wodurch Unternehmen einem schwierigen und manchmal verwirrenden Rechtsrahmen unterliegen
- Der Artikel bietet einen kurzen Überblick über die wichtigsten EU-Vorschriften zur Einhaltung der Cybersicherheit
Mehr lesen [nur Englisch]
Aktuelle Herausforderungen für die Vertragsgestaltung: Neue Anforderungen durch neue EU-Rechtsakte zu Digital-/Cybersecurity-Themen
- Für eine Vielzahl an EU-Rechtsakten, die in letzter Zeit zum Thema Digital- und Cybersecurity-Recht in Kraft getreten sind oder demnächst in Kraft treten werden – wie etwa Produktsicherheitsverordnung, Digital Services Act, NIS-2, CRA, Data Act, AI Act, usw. –, sind Problembewusstsein und Gestaltungsmöglichkeiten oftmals noch nicht vorhanden
- Ein Überblick
Mehr lesen
Key EU Accessibility Act exemptions and the challenges they pose
- Die Europäische Barrierefreiheitsrichtlinie (EAA) tritt am 28. Juni 2025 in der gesamten Europäischen Union in Kraft, doch viele Organisationen haben noch immer Schwierigkeiten, die darin festgelegten Verpflichtungen und Ausnahmen zu interpretieren, da weder von der EU noch von den Mitgliedstaaten entsprechende Leitlinien vorliegen
- Wer betroffen ist und was zukünftig gilt
Mehr lesen
Understanding subscription contracts between game companies and consumers in Germany
- Für Spieleunternehmen sind Anpassungen der Abonnementgebühren und Änderungen des Leistungsumfangs von Abonnements von großer Bedeutung
- Allerdings haben sich deutsche Gerichte kürzlich mit Allgemeinen Geschäftsbedingungen befasst, die es Anbietern von Streaming-Diensten erlauben, Abonnementgebühren zu erhöhen – ihre Entscheidungen sind auch für die Spieleindustrie relevant
- Ein schneller Blick auf die Entscheidungen
Mehr lesen [nur Englisch]
Webinar
Digital Legal Academy 2025 Session #2: Worauf es bei der Entwicklung von AI-Tools ankommt
- AI ist mehr als nur eine technische Innovation – der Umgang mit Daten und die Interaktion zwischen Mensch und Maschine wird fundamental neu gestaltet
- Unternehmen, die Hochrisiko-KI-Systeme entwickeln, tragen eine besonders hohe Verantwortung – und sie werden besonders streng reguliert
- Wie können persönliche Daten geschützt werden? Wie lassen sich Bias und Diskriminierung verhindern? Mit welchen Daten darf die AI trainiert werden?
Zur Aufzeichnung
Politik Webinar Session #5: Digitalisierung & Tech
5. Mai 2025
- „Die Faxgeräte in unserem Land müssen entsorgt werden“, so kommentierte SPD-Chef Lars Klingbeil die Pläne der Großen Koalition zur Einrichtung des neuen Ministeriums für Digitalisierung und Staatsmodernisierung
- Schafft das von der Wirtschaft seit Jahren geforderte Digitalministerium tatsächlich einen Umbruch und treibt die Digitalisierung in Deutschland voran? Wie kann KI in der Fläche nutzbar gemacht werden? Was sind die drängendsten Aufgaben?
- Wir erörtern mit Antonia Bruhn, Senior Manager Public Policy bei AWS DACH, was von der Großen Koalition zu erwarten ist und worauf sich die Unternehmen einstellen müssen
Zur Anmeldung
KI-Kompetenz – Basiswissen für Ihre Mitarbeiter:innen und Externe
- Erfüllen Sie Ihre Unternehmenspflichten – Pflichtschulung nach Art. 4 KI-VO (Grundlagen und Basiskompetenz)
- Am 2. Februar 2025 ist die erste Umsetzungsfrist der KI-Verordnung (KI-VO) abgelaufen – seitdem sind alle Unternehmen verpflichtet, Maßnahmen zu ergreifen, damit ihr Personal sowie Externe, die in ihrem Betrieb mit KI-Systemen in Berührung kommen, über eine ausreichende KI-Kompetenz verfügen
- Mit unserer Basisschulung vermitteln wir Ihren Mitarbeiter:innen und Externen vor allem die nötige Kompetenz, die Risiken und Chancen von KI zu verstehen sowie die rechtlichen Grundlagen
23. Mai 2025
Zur kostenpflichtigen Anmeldung
27. Juni 2025
Zur kostenpflichtigen Anmeldung
18. Juli 2025
Zur kostenpflichtigen Anmeldung
5. September 2025
Zur kostenpflichtigen Anmeldung
Podcast
Im Reich der Schatten-KI: Weshalb ChatGPT & Co. ein Risiko für Unternehmen sind
- Heißt Ihr neuer Lieblingspraktikant auch ChatGPT? In jedem dritten Unternehmen nutzen die Beschäftigten generative Künstliche Intelligenz wie ChatGPT & Co., ohne dass die IT oder die Führungsetage davon weiß, zeigt eine Bitkom-Umfrage
- Das Pikante: Solche Schatten-KI birgt enorme Haftungsrisiken für das Unternehmen, selbst wenn es nichts vom Einsatz der KI-Tools ahnt
- Wie Unternehmen mit den rechtlichen Herausforderungen umgehen können, wie durch Prompts Hochrisiko-KI entstehen kann – und was ein Jagdfalke mit einer KI zu tun hat, darüber (und über eine Reihe anderer Themen ) sprechen wir mit Prof. Dr. Rolf Schwartmann
Zum Podcast
Blogs
Artificial intelligence
- Künstliche Intelligenz (KI) wird schon lange als bahnbrechende Neuerung versprochen – und jetzt ist sie da
- Die jüngsten Fortschritte haben das Potenzial dieser aufregenden Technologie verdeutlicht und ihre Einführung zu einer geschäftlichen Priorität gemacht
Mehr lesen
Data Centre Expertise
Mehr lesen
Global Data Hub
- Einblicke und Ratschläge zu Fragen des Datenschutzes
Mehr lesen
Interface
- Wir denken das Recht der digitalen Zukunft – in unserem Tech-Magazin Interface schreiben internationale Kolleg:innen zu Digitalisierungs-Themen an den Schnittstellen von Wirtschaft und Recht
Mehr lesen
Metaverse
- Spannende Insights und die neuesten Entwicklungen im Kontext von Metaverse, NFTs, web3, Kryptowährungen und Blockchain-Technologie
Mehr lesen
Systems Outage: Analysis & Response
- Der weltweite IT-Ausfall am 19. Juli hat Unternehmen in verschiedenen Sektoren schwer getroffen und erhebliche und anhaltende finanzielle Auswirkungen
- Wenn Ihr Unternehmen betroffen ist und Sie die Möglichkeit prüfen möchten, ohne finanzielle Vorabkosten eine Entschädigungsklage einzureichen, helfen wir Ihnen gerne weiter
Mehr lesen [nur Englisch]
Online content safety
- Der britische Online Safety Act, der Digital Services Act der EU und verwandte Themen
Mehr lesen [nur Englisch]