DSGVO
Datenschutz ist bei mir kein Anhängsel, sondern Fundament. Hier sammle ich Ratgeber zur DSGVO im Betriebsalltag: von der Datenpanne über den AVV bis zum Cookie-Banner, den Ihre Website vielleicht gar nicht braucht – verständlich erklärt, ohne Juristendeutsch.
NIS2 kleine Unternehmen: Betrifft Sie das? Meist nicht – aber Ihre Kunden
Berater verbreiten NIS2-Panik, um Audits zu verkaufen. Die Wahrheit: Die meisten Kleinbetriebe fallen nicht direkt unter die Richtlinie. Trotzdem klopft NIS2 bei vielen an – über die Verträge ihrer Kunden. Was jetzt zählt und was Sie sich sparen können.
IT-Sicherheit in der Arztpraxis: Patientendaten sind keine Verhandlungsmasse
Eine gestohlene Kreditkarte lässt sich sperren. Eine gestohlene Diagnose nicht. Warum Praxisdaten für Erpresser Höchstwert haben, was die KBV-IT-Sicherheitsrichtlinie wirklich verlangt und welche Aufgaben Ihr Team selbst stemmen kann. Ohne Panik, ohne Fachchinesisch.
IT-Sicherheit in der Kanzlei: § 203 StGB kennt kein »Das wussten wir nicht«
Mandantendaten im OneDrive-Sync, Entwürfe per WhatsApp, Schriftsätze als offener Mail-Anhang: In vielen Kanzleien liegt das Berufsgeheimnis auf Servern, die niemand geprüft hat. § 203 StGB kennt dafür kein »Das wussten wir nicht«. Was jetzt zu tun ist – ohne Panik, mit Plan.
Microsoft 365 vs. Nextcloud: Warum Ihre Firmendaten nichts auf US-Servern zu suchen haben
Microsoft 365 ist bequem. Aber wo liegen Ihre Kundendaten wirklich? Cloud Act und DSGVO passen nicht sauber zusammen. Was das für kleine Betriebe konkret bedeutet, wann Microsoft 365 vertretbar bleibt und wann sich Nextcloud lohnt. Ein ehrlicher Vergleich ohne Bekehrungsversuch.
Five Eyes Serverstandort: Warum das Recht des Anbieters über Ihre Daten entscheidet
Ein Server in Frankfurt fühlt sich sicher an. Ist er aber nicht automatisch. Über Ihre Firmendaten entscheidet nicht der Standort, sondern das Recht, dem Ihr Anbieter unterliegt. Was Five, Nine und 14 Eyes damit zu tun haben – und wann Sie sich das sparen können.
WhatsApp im Unternehmen: Bequem, verbreitet – und ein DSGVO-Problem
Der Kunde schickt das Foto per WhatsApp, der Betrieb antwortet – und Meta liest das Adressbuch mit. Warum das im Unternehmen ein DSGVO-Problem ist, welche Varianten das Risiko senken und wo für Ärzte und Anwälte endgültig Schluss ist.
Newsletter DSGVO-konform: Double-Opt-in ist keine Kür
Der Newsletter ist der einzige Kanal, der Ihnen gehört, kein Algorithmus dazwischen. Aber gekaufte Listen und stille Anmeldungen sind Abmahn-Klassiker. Was Double-Opt-in wirklich heißt, welche Fehler teuer werden und welches Werkzeug Ihre Abonnenten-Daten in Europa hält.
Tracking ohne Bauchschmerzen: Matomo & Umami statt Google Analytics
Google Analytics ist kostenlos – bezahlt wird mit den Daten Ihrer Besucher. Selbst gehostete Alternativen wie Matomo und Umami liefern die Zahlen, die ein kleiner Betrieb wirklich braucht. Ohne US-Server, bei sauberer Einrichtung sogar ohne Cookie-Banner.
DSGVO-konforme E-Mail für Unternehmen: Proton, mailbox.org & Co.
Ihre Firmen-E-Mail läuft über Gmail oder Outlook? Dann liegt Ihre Kommunikation auf US-Servern – auswertbar und für Behörden zugänglich. Ich vergleiche Proton, mailbox.org und Tuta, zeige, für wen welcher Anbieter passt, und übernehme den Umzug.