Das EU-U.S. Data Privacy Framework

Am 10. Juli 2023 hat die Europäische Kommission ihren Angemessenheitsbeschluss für die USA, das „EU-U.S. Data Privacy Framework“ verabschiedet. Auf der Grundlage dieses Angemessenheitsbeschlusses können personenbezogene Daten wieder sicher aus der EU an US-Unternehmen, die nach Selbstzertifizierung in die Data Privacy Framework Liste aufgenommen wurden, übermittelt werden, ohne dass zusätzliche Maßnahmen getroffen werden müssen.

Ein Vorstandskollege des Vereins Privacyofficers hat die wesentlichen Elemente des Nachfolgers zu Privacy Shield auf der Homepage des Vereins zusammengefasst.

Weiterlesen

ISO/IEC 27001: Warum die Zertifizierung eine Investition und kein einmaliges Projekt ist

ISO/IEC 27001: Warum die Zertifizierung eine Investition und kein einmaliges Projekt ist

Die ISO/IEC 27001 ist seit Jahren der international anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS). In den vergangenen Jahren ist die Nachfrage nach einer Zertifizierung spürbar gestiegen: ausgelöst durch Kundenanforderungen in Lieferketten, durch regulatorische Entwicklungen wie NIS2 und DORA, durch die zunehmende Bedrohungslage und durch den schlichten Umstand, dass ISO 27001

Von Michael Mrak
Warum der Einsatz von Palantir aus Sicht von Datenschutz, Recht und digitaler Souveränität nicht zu rechtfertigen ist

Warum der Einsatz von Palantir aus Sicht von Datenschutz, Recht und digitaler Souveränität nicht zu rechtfertigen ist

Ein faktenbasierter Blick auf die rechtlichen, technischen und geopolitischen Risiken des Einsatzes von Palantir-Software in europäischen Behörden und Unternehmen. Ausgangslage Palantir Technologies Inc. mit Sitz in Denver (USA) ist mit seinen Plattformen Gotham, Foundry und der Artificial Intelligence Platform (AIP) auf dem europäischen Markt zunehmend präsent. In Deutschland setzen die

Von Michael Mrak