DSGVO
Datenschutz ist bei mir kein Anhängsel, sondern Fundament. Hier sammle ich Ratgeber zur DSGVO im Betriebsalltag: von der Datenpanne über den AVV bis zum Cookie-Banner, den Ihre Website vielleicht gar nicht braucht – verständlich erklärt, ohne Juristendeutsch.
WeTransfer-Alternative für Unternehmen: Große Dateien sicher versenden
WeTransfer ist bequem – und lädt Ihre Firmendateien auf US-Server, meist ohne Vertrag über die Datenverarbeitung. Ich zeige die sicheren Alternativen für Unternehmen im Vergleich und richte den sauberen Versandweg aus Ihrer eigenen Cloud ein.
ChatGPT & DSGVO im Betrieb: Was Ihre Mitarbeiter da gerade hochladen
Kundenmails, Verträge, Patientendaten landen täglich in kostenlosen Chatbots und damit auf fremden Servern. Kein Verbots-Artikel, sondern ein praktischer Weg: die eine Faustregel fürs Team, ein ehrlicher Vergleich der KI-Varianten und Ihre KI-Richtlinie auf einer Seite.
NIS2 kleine Unternehmen: Betrifft Sie das? Meist nicht – aber Ihre Kunden
Berater verbreiten NIS2-Panik, um Audits zu verkaufen. Die Wahrheit: Die meisten Kleinbetriebe fallen nicht direkt unter die Richtlinie. Trotzdem klopft NIS2 bei vielen an – über die Verträge ihrer Kunden. Was jetzt zählt und was Sie sich sparen können.
IT-Sicherheit in der Arztpraxis: Patientendaten sind keine Verhandlungsmasse
Eine gestohlene Kreditkarte lässt sich sperren. Eine gestohlene Diagnose nicht. Warum Praxisdaten für Erpresser Höchstwert haben, was die KBV-IT-Sicherheitsrichtlinie wirklich verlangt und welche Aufgaben Ihr Team selbst stemmen kann. Ohne Panik, ohne Fachchinesisch.
IT-Sicherheit in der Kanzlei: § 203 StGB kennt kein »Das wussten wir nicht«
Mandantendaten im OneDrive-Sync, Entwürfe per WhatsApp, Schriftsätze als offener Mail-Anhang: In vielen Kanzleien liegt das Berufsgeheimnis auf Servern, die niemand geprüft hat. § 203 StGB kennt dafür kein »Das wussten wir nicht«. Was jetzt zu tun ist – ohne Panik, mit Plan.
Microsoft 365 vs. Nextcloud: Warum Ihre Firmendaten nichts auf US-Servern zu suchen haben
Microsoft 365 ist bequem. Aber wo liegen Ihre Kundendaten wirklich? Cloud Act und DSGVO passen nicht sauber zusammen. Was das für kleine Betriebe konkret bedeutet, wann Microsoft 365 vertretbar bleibt und wann sich Nextcloud lohnt. Ein ehrlicher Vergleich ohne Bekehrungsversuch.
Five Eyes Serverstandort: Warum das Recht des Anbieters über Ihre Daten entscheidet
Ein Server in Frankfurt fühlt sich sicher an. Ist er aber nicht automatisch. Über Ihre Firmendaten entscheidet nicht der Standort, sondern das Recht, dem Ihr Anbieter unterliegt. Was Five, Nine und 14 Eyes damit zu tun haben – und wann Sie sich das sparen können.
WhatsApp im Unternehmen: Bequem, verbreitet – und ein DSGVO-Problem
Der Kunde schickt das Foto per WhatsApp, der Betrieb antwortet – und Meta liest das Adressbuch mit. Warum das im Unternehmen ein DSGVO-Problem ist, welche Varianten das Risiko senken und wo für Ärzte und Anwälte endgültig Schluss ist.
Newsletter DSGVO-konform: Double-Opt-in ist keine Kür
Der Newsletter ist der einzige Kanal, der Ihnen gehört, kein Algorithmus dazwischen. Aber gekaufte Listen und stille Anmeldungen sind Abmahn-Klassiker. Was Double-Opt-in wirklich heißt, welche Fehler teuer werden und welches Werkzeug Ihre Abonnenten-Daten in Europa hält.