Carolin Monsees is a specialist lawyer for information technology law and a recognized expert in AI, IT, data protection, and technology law within the Technology, Media & Telecoms practice group. Together with her team, she advises and represents clients on digitisation projects at the intersection of Tech and AI, particularly regarding data protection, IT contract, and technology law (including the GDPR, the AI Regulation, NIS-2, Data Act). She has a proven track record in advising on data-driven projects in the healthcare and life sciences sector. Carolin Monsees assists clients with developing and implementing innovative digital care models, products, and services that incorporate artificial intelligence, data and cloud usage, as well as medical device and social law regulations (e.g. EHDS, SGB).
With many years of experience, Carolin provides pragmatic and solution-oriented support to clients – from executive management and legal departments to business services and IT departments. Her expertise includes both judicial and extrajudicial representation as well as administrative proceedings with supervisory authorities.
Gassner (Hrsg.), EHDS-VO Kommentar, Kommentierung von Art. 53 EHDS (zusammen mit Thanos Rammos), Nomos, Veröffentlichung Q4 2026 (in German)
Dienst/Stegemann (Hrsg.), Data Litigation – Datenschutz- und datenwirtschaftsrechtliche Streitigkeiten, Kapitel Streitigkeiten mit Dateninhabern (zusammen mit Wiebke Reuter), Beck-Verlag, Veröffentlichung Juni 2026 (in German)
MLex, EU Data Act seen as complex but crucial as industries grapple with compliance, Interview, November 2025
Kommentar zum Data Act und Data Governance Act, Kommentierung von Art. 9, 11 und 13 DGA, Erich Schmidt Verlag, Veröffentlichung Q2 2026 (in German)
Arzneimittel und Kooperation im Gesundheitswesen AKG e.V.: Vortrag „KI-Einsatz und Datenschutz bei Gesundheitsdaten“, März 2026 (in German)
BVMed Akademie, Datenschutz im Gesundheitswesen, Vorträge: „KI-VO und DSGVO“ und „Das neue Datenrecht: DigiG, GDNG & EHDS“, Oktober 2025 (in German)
Datenschutzkonferenz 2025, R&W Fachkonferenzen, Vortrag: „Grenzenlose Unsicherheit? Drittlandtransfers zwischen Risiko und Regulierung“, Düsseldorf, September 2025 (in German)
EXPO Living & Care, Vortrag: KI in der Pflege, Berlin, Juni 2025 (in German)
Health & Care Management (Printausgabe), Beitrag zum European Health Data Space (EHDS), Juni 2025 (in German)
FemTech@TW – Gendersensible Medizin im Fokus; Veranstalter: Taylor Wessing und BVMed e.V., Co-Moderation und Veranstalterin, jährlich am Vorabend des Hauptstadtkongresse Medizin und Gesundheit in Berlin (in German)
Hamburger Datenschutzforum, Veranstalter: HDG und Hamburgische Beauftragte für Datenschutz und Datensicherheit, Co-Moderation, jährlich im Frühjahr (in German)
TW Digital Legal Academy 2025, Session #3, „AI im Gesundheitswesen“, digital, April 2025, Link zur Veranstaltung (in German)
Article „Data Privacy in AI due diligence“, März 2025
AI in Life Sciences, TW, London, Januar 2025, speaker for „AI in the workplace“ and „AI contract diligence“
Umsetzung der NIS-2-Richtlinie: Neue Compliance-Pflichten für Unternehmen, Vortrag, Verband der chemischen Industrien e.V., Oktober 2024 (in German)
Aktuelle Digitalrechtsakte der EU im Überblick (mit Julian Holst), Journal für Revision, IT-Sicherheit, SAP-Sicherheit und Datenschutz, Oktober 2024 (in German)
A regulator’s view on the AI Act, Moderation Tech Me Up! Session #6, with Otto Sleeking and guest speaker Stefan Kulk
Rechtshandbuch Cybersicherheit im Gesundheitswesen, Kapitel Krankenhäuser (mit Mareike Gehrmann), C.F. Müller, 2024 (in German)
Digitalrechtsakte der EU, Vortrag, Hamburger Datenschutztage Juni 2024 (in German)
AI and Data Act: Europe‘s Newest Data Regulation Wave and its impact on US Businesses, Speech, Privacy+Security Forum Washington DC, May 2024
Patientenschutz oder Innovationsbremse: Ein Überblick der regulatorischen To Dos bei der Implementierung von KI-Medizinprodukten, Vortrag DMEA April 2024 (mit Tim Schwarz) (in German)
Das neue EDSA-Bußgeldkonzept, Vortrag Datenschutz-Fachtagung, TÜV Nord Akademie, März 2023 (in German)
Telemonitoring bei Herzinsuffizienz: Keine Fernüberwachung ohne Datenschutz“ mit Denkanstößen und Hinweisen zu einer umfassenden Datenschutz-Perspektive, KrankenhausITJournal 6/22, S. 110-111 (in German)
Data Protection bound out of EU - What to expect in 2022? (mit Prof. Dr. Dieter Kugelmann, Dr. Axel v.d. Bussche), Tech&Law TV Februar 2022 (in German)
Vorlesung IT-Vertragsrecht (seit 2020), Bucerius Law School (in German)
Rechtskonformer Cloud-Einsatz im Unternehmen nach Datenschutz- und Arbeitsrecht, May 2022, Deutsche Anwaltsakademie (in German)
Klagebefugnis für Verbände im Datenschutz – Die perfekte (Abmahn)-Welle? (mit Dr. Britta Bröker, Dr. Axel v.d. Bussche), Tech&Law TV May 2022 (in German)
EuGH bestätigt Klagebefugnis von Verbraucherschutzverbänden zur Geltendmachung von Datenschutzverstößen (gemeinsam mit Stephanie Richter), TW Newsletter Technology May 2022 (in German)
Alles in die Cloud? Krankenhäuser in Bayern erfahren Erleichterung bei Digitalisierung (mit Mareike Gehrmann), KrankenhausITJournal 4/22, S. 86-87 (in German)
Digitalisierung in Krankenhäusern – Datenschutz als Hemmnis oder als Chance? (mit Mareike Gehrmann), AHA 24x7 Januar 2022 (in German)
EDB at a glance: Recommendation 04/2022 Framework of fines under the GDPR (with Stephanie Richter), TW Insight May 2022
ECJ confirms consumer protection associations' capacity to sue for data protection infringements (together with Stephanie Richter), TW Newsletter Technology April 2022
Fördermittel nach KHZG: nur unter Beachtung des Datenschutzes (gemeinsam mit Jan Feuerhake), KrankenhausITJournal 2/2022, S. 86-87 (in German)
Krankenhäuser: Anforderungen an die IT-Sicherheit steigen (gemeinsam mit Mareike Gehrmann), AHA 24x7 December 2021 (in German)
Digitization in hospitals: Data protection as an obstacle or opportunity in Germany? (together with Mareike Gehrmann), TW Insights, November 2021
Verfahren mit Datenschutzbehörden: Tipps aus der Anwaltspraxis (gemeinsam mit Mona Wrobel), Deutscher AnwaltSpiegel, Ausgabe 23, LINK (in German)
Hospitals: Increasing demands on IT security (together with Mareike Gehrmann), TW Insights, September 2021
Auskunftsanspruch zu internen Dokumenten: Auf die Einwände kommt es an!, TW Newsletter Technology, September 2021 (in German)
Recommendations for proceedings before German data protection authorities, Taylor Wessing Insights, 4. February 2021
Privacy Litigation: Legal recourse and applicable procedural law in data protection matters in Germany, PlugIn – Happy Birthday GDPR, Edition #30, May 2020
Fördermittel nach KHZG – nur unter Beachtung des Datenschutzes (gemeinsam mit Jan Feuerhake), PlugIn - Das Krankenhauszukunftsgesetz, Ausgabe #33 Dezember 2020
EU Japan Adequacy Decision in force, Newsletter TMT, 5 March 2019
EU Japan Adequacy decision, Newsletter TMT, 24 September 2018
Access to Account: Kontoinformationsdienste in der Doppelregulierung, PlugIn – Digitalisierung der Finanzbranche, Edition #15, November 2018 (in German)
Public Information in the Food Sector, phD (in German), October 2018 (in German)
Vom Wein zur Malerei: (Staatliches) Informationshandeln am Beispiel der Internetdatenbank „Lost Art“ (gemeinsam mit Prof. Dr. Urs Kramer), Jura 2016, S. 985-991 (in German)
Staatliches Informationshandeln – Warnungen vor E-Zigaretten, Entscheidungsbesprechung zu BVerwG, Urt. V. 20.11.2014 (gemeinsam mit Prof. Dr. Michael Fehling), ZJS 2015, S. 613-619 (in German)
Die Neuregelung des Scoring, § 28 BDSG (gemeinsam mit A. Seidl), AnwaltZertifikatOnline 12/2010 Anm. 3 (in German)
Alumni of German Academic Scholarship Foundation
International Association of Privacy Professionals (IAPP)
A world leading manufacturer of industrial plants for the food & beverage industry on the company’s digitalisation strategy. The project included implementation of the strategy into the entire workflow, processes and contractual relationships with industrial customers, suppliers and aftermarket stakeholders.
作者 Adam Rendle 以及 Debbie Heywood