-

Double-Opt-In reicht nicht: Verwaltungsgericht Düsseldorf verschärft Anforderungen an den Nachweis von Einwilligungen
Wer Newsletter oder andere Werbe-E-Mails versendet, muss nicht nur über eine datenschutzrechtliche Einwilligung verfügen. Er muss diese Einwilligung im Streitfall auch nachweisen können. Genau hier setzt das Urteil vom 27. Juli 2026 (Az. 29 K 9714/24) des Verwaltungsgerichts Düsseldorf an. Das VG Düsseldorf stellt klar, dass die alleinige Dokumentation einer E-Mail-Adresse, einer IP-Adresse mit Zeitstempel sowie einer weiteren Double-Opt-In-IP-Adresse mit Zeitstempel nicht…
-

Neue KI-Aufsicht in Deutschland: Die Bundesnetzagentur übernimmt das Ruder
Mit dem Inkrafttreten des Gesetzes zur Marktüberwachung und Innovationsförderung von künstlicher Intelligenz (KI-MIG) am 29. Juli 2026 steht nun fest, wer bei der Umsetzung der Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024 (kurz KI-VO) zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz in Deutschland eine zentrale Rolle übernimmt: die Bundesnetzagentur. Damit endet für viele Unternehmen eine längere Phase der Unsicherheit. Die…
-

Ein neues Kapitel, alles Gute Heiko!
Nach über zwei Jahren erfolgreicher Zusammenarbeit bei KREMER LEGAL verabschieden wir unseren assoziierter Partner Heiko Schöning zum 31.08.2026. Mit seiner langjährigen Erfahrung und umfassenden Expertise im IT- und Datenschutzrecht hat Heiko zahlreiche Mandate erfolgreich begleitet und KREMER LEGAL gemeinsam mit unserem weiteren assoziierten Partner Kristof Kamm erfolgreich weiterentwickelt. Für Mandant:innen und für das Team war Heiko stets ein sehr geschätzter Ansprechpartner, der…
-

Rechtlich relevante Aspekte beim Einsatz von KI (Teil VIII: Arbeitsrechtliche Aspekte & Haftung – Betriebsrat, Diskriminierung, Risikoabsicherung)
KI-Compliance im Arbeitsumfeld: Der Weg zu einer rechtssicheren KI-Nutzungsrichtlinie KI-Systeme sind in der Unternehmenspraxis angekommen. Die Anwendungsbereiche im unternehmerischen Kontext sind dabei äußerst vielseitig. Im achten Artikel unserer Beitragsreihe erklären wir, welche rechtlichen Bestimmungen beim Einsatz von KI im Arbeitsumfeld gelten und wie Unternehmen diese in einer KI-Nutzungsrichtlinie rechtskonform umsetzen können. Mitbestimmungsrechte des Betriebsrates nach dem BetrVG KI-Systeme greifen regelmäßig auf…
-

Rechtlich relevante Aspekte beim Einsatz von KI (Teil VII: KI im Kontext von Urheberrecht & Geistigem Eigentum – Schutz, Nutzung, Risiken)
Mit dem Vormarsch Künstlicher Intelligenz sind zahlreiche Rechtsfragen verbunden – davon bleibt auch das Urheberrecht nicht verschont. Sind durch KI geschaffene Werke schutzfähig – wenn ja, immer? Werden durch die KI selbst Urheberrechte verletzt und wer haftet dafür – der Anbieter oder der User? (Wie) können Nutzungsrechte eingeräumt werden? Urheberrechte an Erzeugnissen einer KI Durch das Urheberrecht werden lediglich Werke geschützt, die eine…
-

Digital Omnibus zur KI: Die wichtigsten Änderungen und was jetzt schon gilt!
Am 7. Mai 2026 einigten sich Rat und Parlament auf den Digital Omnibus zur KI und verschoben einen Großteil der KI-Hochrisiko-Pflichten aus der KI-Verordnung auf Ende 2027. Was sich für viele nach Entwarnung anfühlt, ist keine: Zwei zentrale Pflichten laufen unverändert auf den 2. August 2026 zu. Was der Digital Omnibus zur KI tatsächlich geändert hat Mit dem Inkrafttreten des…
-

Rechtlich relevante Aspekte beim Einsatz von KI (Teil VI: Datenschutz in der Praxis – Technische und organisatorische Umsetzung)
Der technische und organisatorische Datenschutz ist für Unternehmen in mehrfacher Hinsicht von Bedeutung. Zum einen minimiert er Schadens- und Haftungsrisiken, was angesichts steigender Zahlen im Bereich der Cyberkriminalität wirtschaftlich sinnvoll ist. Zum anderen ist ein hoher Datenschutzstandard für die Vermarktung eines Unternehmens vorteilhaft, weil er das Vertrauen von Kunden in die Produkte und Dienstleistungen des Unternehmens steigert. Im sechsten Teil…
-

KREMER LEGAL ist Partner der Datenschutzkonferenz 2026
Vom 23. bis 25. September 2026 findet in Düsseldorf die Datenschutzkonferenz 2026 statt, organisiert durch DATENSCHUTZ-BERATER. Die Konferenz ist eine der wichtigsten deutschsprachigen Jahrestagungen im Bereich Datenschutz und Datensicherheit. Wir freuen uns, in diesem Jahr offizieller Partner zu sein! Unser Gründer und Inhaber Sascha Kremer ist zudem als Referent vor Ort. Am 25. September leitet er den Workshop „Betroffenenrechteprozess datenschutzkonform mit KI umsetzen“…
-

Rechtlich relevante Aspekte beim Einsatz von KI (Teil V: Datenschutzrechtliche Grundlagen – DSGVO trifft KI)
Der Einsatz von Künstlicher Intelligenz (KI) eröffnet Unternehmen neue Möglichkeiten – etwa bei der Automatisierung von Prozessen, der Datenanalyse oder der Kundenkommunikation. Gleichzeitig können an KI-Anwendungen erhebliche datenschutzrechtliche Anforderungen gestellt werden. Wenn personenbezogene Daten verarbeitet werden, greifen die Regelungen der Datenschutz-Grundverordnung (DSGVO) – mit umfangreichen Pflichten und Risiken für Unternehmen. Dieser Beitrag gibt einen Überblick über zentrale datenschutzrechtliche Fragestellungen bei der Nutzung von KI-Systemen: Wann…
-

Das Gesetz zur Anwendung und Durchsetzung der Datenverordnung
Nach einigem Hin und Her hat der Deutsche Bundestag am 26. März 2026 den vom Bundesrat eingebrachten Gesetzentwurf zum Gesetz zur Durchführung des Data Act verabschiedet. Mit dem Gesetz zur Anwendung und Durchsetzung der Datenverordnung (DADG) schafft Deutschland nun die notwendigen nationalen Regelungen zur Umsetzung des europäischen Data Act. Was ist das DADG? Das DADG dient der nationalen Umsetzung des Data Act, also…
-

US Supreme Court schwächt die Unabhängigkeit der FTC aus EU-Sicht: Was das für Datenübermittlungen an die USA bedeutet
Der US Supreme Court hat am 29.06.2026 entschieden, dass der US-Präsident die Mitglieder der Federal Trade Commission (FTC) jederzeit ohne Angabe von Gründen abberufen darf. Die FTC ist die zentrale Aufsichtsbehörde für das EU-US Data Privacy Framework (DPF), auf dem ein wesentlicher Teil der Datenübermittlungen an die USA beruht. Die Datenschutzorganisation noyb fordert deshalb die Aufhebung des DPF, also des Angemessenheitsbeschlusses für…
-

Ein neues Standardwerk zur digitalen Sicherheit: Der StichwortKommentar „Digitale Sicherheit“ im Nomos Verlag
Wie lassen sich rechtliche Anforderungen mit technischen Schutzmaßnahmen in Einklang bringen? Der neue StichwortKommentar „Digitale Sicherheit“, herausgegeben von Judith Nink im Nomos Verlag, beantwortet diese und viele weitere Fragen. Er vereint erstmals die Perspektiven aus Recht und Technik in einem klar strukturierten Werk und unterstützt mit praxisnahen Umsetzungshinweisen, Musterformulierungen und Checklisten die rechtssichere Umsetzung im Unternehmensalltag. Auch unser Inhaber Sascha Kremer durfte mit dem Stichwort „Löschen“ zu diesem Werk beitragen. Sein Beitrag setzt sich umfassend mit dem Begriff des Löschens auseinander, grenzt…
