Schlagwort: Compliance

Compliance bezeichnet die Einhaltung von gesetzlichen Bestimmungen, Regeln und Standards sowie ethischen Grundsätzen innerhalb eines Unternehmens oder einer Organisation. Dabei geht es insbesondere um die Vermeidung von Gesetzes- und Regelverstößen, aber auch um die Sicherstellung von Transparenz und Integrität in allen Geschäftsprozessen. Die Umsetzung von Compliance-Anforderungen ist mittlerweile in vielen Branchen und Unternehmen ein zentrales Thema und kann durch entsprechende Maßnahmen und Schulungen sichergestellt werden.

Als Rechtsanwaltskanzlei für IT-Compliance und Wirtschaftsstrafrecht sind wir darauf spezialisiert, unsere Mandanten optimal zu beraten und zu vertreten. Wir verstehen die komplexen Anforderungen und Herausforderungen, denen Unternehmen und Organisationen in diesen Bereichen gegenüberstehen und bieten daher eine umfassende Beratung und Betreuung.

Unser erfahrenes Team besteht aus spezialisierten Rechtsanwältinnen und Rechtsanwälten mit langjähriger Erfahrung in den Bereichen IT-Compliance und Wirtschaftsstrafrecht. Wir unterstützen unsere Mandanten bei der effektiven Umsetzung von Compliance-Anforderungen, um mögliche Risiken zu minimieren und Haftungsansprüchen vorzubeugen.

Wir bieten unseren Mandanten eine maßgeschneiderte Beratung und Betreuung, die auf ihre spezifischen Bedürfnisse zugeschnitten ist. Wir unterstützen sie bei der Implementierung von Compliance-Systemen, der Überprüfung von Geschäftsprozessen und der Schulung von Mitarbeitern.

Weiterhin vertreten wir unsere Mandanten auch in strafrechtlichen Angelegenheiten, insbesondere bei Verdacht auf Wirtschaftskriminalität. Wir setzen uns engagiert für ihre Interessen ein und begleiten sie während des gesamten Verfahrens. Unsere Kanzlei zeichnet sich durch hohe Fachkompetenz, Zuverlässigkeit und Diskretion aus.

 

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • KI-Washing 2.0: Ausbeutung von Menschen bei KI-Modellen

    KI-Washing 2.0: Ausbeutung von Menschen bei KI-Modellen

    Unternehmen, die Künstliche Intelligenz einsetzen, diskutieren derzeit vor allem Datenschutz, Urheberrecht und die kommende EU‑KI‑Verordnung. Weit weniger im Blick ist dagegen eine Rechtsmaterie, die der Nutzung bestimmter KI‑Modelle ganz handfest im Weg stehen kann: das deutsche Lieferkettensorgfaltspflichtengesetz (LkSG) … und auch der generelle ethische Einsatz. Denn: Menschen wurden und werden ausgebeutet beim Training von KI – und wir wissen das doch längst.

    Das LkSG zwingt in meiner folgenden Überlegung dazu, die menschenrechtliche „Vorgeschichte“ eines Modells mitzudenken – und zwar auch dann, wenn dieses nur als fertiges Produkt eingekauft oder als Open‑Source‑Gewicht von Hugging Face heruntergeladen wird.

    (mehr …)
  • Auftragsverarbeitung: Datenschutz nach Auftragsende

    Auftragsverarbeitung: Datenschutz nach Auftragsende

    Die Datenschutz-Grundverordnung (DSGVO) stellt Verantwortliche und Auftragsverarbeiter vor strenge Anforderungen – nicht nur während der Datenverarbeitung, sondern auch bei deren Beendigung. Mit seinem Urteil vom 11. November 2025 (VI ZR 396/24) hat der Bundesgerichtshof klargestellt, dass die Pflichten zur Löschung oder Rückgabe personenbezogener Daten nach Ende eines Auftragsverarbeitungsverhältnisses keine Formalie sind. Wer hier nachlässig agiert, haftet für die Folgen – selbst wenn die Daten bereits zuvor kompromittiert wurden. Die Entscheidung unterstreicht, dass der Kontrollverlust über persönliche Daten allein bereits einen ersatzfähigen immateriellen Schaden begründet und dass Verantwortliche aktiv sicherstellen müssen, dass ihre Auftragsverarbeiter die Daten tatsächlich und vollständig löschen.

    (mehr …)
  • Russmedia-Urteil des EuGH: Ende des Internet?

    Russmedia-Urteil des EuGH: Ende des Internet?

    Am 2. Dezember 2025 fällte der Europäische Gerichtshof (EuGH) ein Urteil, das auf den ersten Blick wie ein Sieg für den Datenschutz aussieht, bei genauerer Betrachtung jedoch tiefgreifende Konsequenzen für die Struktur des Internets hat. Im Fall C-492/23 ging es um die Frage, inwiefern Betreiber von Online-Marktplätzen für die Veröffentlichung personenbezogener Daten in Nutzeranzeigen verantwortlich sind. Das Ergebnis: Plattformen wie publi24.ro müssen künftig nicht nur reagieren, wenn rechtswidrige Inhalte gemeldet werden, sondern proaktiv prüfen, ob Anzeigen sensible Daten enthalten, die Identität der Nutzer verifizieren und technische Maßnahmen ergreifen, um die Weiterverbreitung solcher Daten zu verhindern.

    Was wie eine logische Konsequenz aus der Datenschutz-Grundverordnung (DSGVO) wirkt, entpuppt sich bei näherer Betrachtung als ein weiterer Schritt in Richtung eines überwachten, fragmentierten und weniger freien Internets. Die Entscheidung wirft fundamentale Fragen auf: Wie viel Kontrolle ist notwendig, um Missbrauch zu verhindern? Und ab wann wird aus Schutz eine Zensurinfrastruktur, die das Netz in seiner bisherigen Form zerstört? (Dazu auch auf LinkedIn von mir)

    (mehr …)
  • Opensource-Software-Compliance

    Opensource-Software-Compliance

    Open-Source-Software-Compliance samt Opensource-Lizenzen: Open-Source-Software (OSS) hat in den letzten Jahren massiv an Bedeutung gewonnen. Unternehmen nutzen OSS aus verschiedenen Gründen: Dazu zählen Kosteneinsparungen, der Zugang zu hochwertigen Technologien und die Möglichkeit, auf einer breiten Basis von Entwicklern aufzubauen.

    Doch der Einsatz von OSS bringt auch Herausforderungen mit sich, insbesondere im Bereich der Compliance. In diesem Kontext bedeutet Compliance die Einhaltung der verschiedenen Lizenzbedingungen, die mit Open-Source-Software verbunden sind. Verstöße gegen diese Bedingungen können erhebliche rechtliche und finanzielle Konsequenzen nach sich ziehen.

    (mehr …)
  • Mikromanagement: Wenn Kontrolle die Führung lähmt

    Mikromanagement: Wenn Kontrolle die Führung lähmt

    Nicht alle Führungskräfte vertrauen auf die Fähigkeiten ihrer Teams. Stattdessen greifen manche zu einem Führungsstil, der kurzfristig Sicherheit suggeriert, langfristig jedoch erhebliche Schäden anrichtet: dem Mikromanagement. Was auf den ersten Blick wie engagierte Führung wirkt, entpuppt sich bei näherer Betrachtung als Bremsklotz für Motivation, Kreativität und unternehmerischen Erfolg … und hat Auswirkungen auch in rechtlicher Hinsicht.

    Hinweis: Dazu auch auf LinkedIn von mir den Beitrag beachten

    (mehr …)
  • Künstliche Intelligenz in der Vorstandsarbeit

    Künstliche Intelligenz in der Vorstandsarbeit

    Künstliche Intelligenz in der Unternehmensführung hat längst die Vorstandsetagen erreicht, und was vor wenigen Jahren noch wie Science-Fiction klang, ist schon jetzt ernste Realität: Algorithmen analysieren Markttrends, bereiten strategische Entscheidungen vor und unterstützen sogar bei der Compliance-Überwachung. Doch während einige Unternehmen KI wohl bereits als selbstverständliches Werkzeug nutzen, zögern andere – aus Unsicherheit, Skepsis oder schlichtweg wegen unklarer rechtlicher Rahmenbedingungen. Dabei stellt sich nicht mehr die Frage, ob KI in der Vorstandsarbeit eine Rolle spielen wird, sondern wie sie sinnvoll und verantwortungsvoll eingesetzt werden kann.

    (mehr …)
  • Data Spaces und Datenpooling

    Data Spaces und Datenpooling

    Daten als strategischer Rohstoff: Ob in der Industrie 4.0, im Gesundheitswesen oder bei der Entwicklung von KI-Systemen – die Fähigkeit, Daten sicher, effizient und rechtlich einwandfrei zu teilen, entscheidet über Wettbewerbsfähigkeit und Innovationskraft. Zwei Konzepte stehen dabei im Fokus: Data Spaces und Datenpooling. Beide verfolgen das Ziel, Daten für mehrere Akteure nutzbar zu machen, tun dies jedoch auf grundlegend unterschiedliche Weise.

    Während Data Spaces auf dezentrale, souveräne Datennutzung setzen, zielt Datenpooling auf die gemeinsame Bündelung von Daten in einem zentralen oder logisch einheitlichen Rahmen ab. Doch wie sind diese Modelle rechtlich einzuordnen? Welche Herausforderungen ergeben sich aus Datenschutz-, Wettbewerbs- und Vertragsrecht?

    (mehr …)
  • SaaS-Vertrag

    SaaS-Vertrag

    SaaS in der Praxis: Cloud-Services sind IT-Ressourcen und Anwendungen, die über das Internet bereitgestellt werden. Unternehmen müssen somit keine eigene Hardware und Software mehr vor Ort betreiben.

    Eine spezielle Form davon ist „Software as a Service“ (SaaS). Dabei wird die Software zentral auf den Servern des Anbieters gehostet und den Kunden über das Internet zur Verfügung gestellt. Das bedeutet, dass Kunden die Software direkt über einen Webbrowser nutzen können, ohne sie selbst installieren oder warten zu müssen. Doch welche rechtlichen Besonderheiten gelten bei SaaS-Verträgen?

    (mehr …)
  • Grenzen des Vermögensschadens beim Betrug

    Grenzen des Vermögensschadens beim Betrug

    Der Beschluss des 2. Strafsenats des Bundesgerichtshofs vom 13. August 2025 (2 StR 283/25) bietet Anlass, die komplexe Frage des Vermögensschadens im Sinne des § 263 Abs. 1 StGB zu beleuchten. Die Entscheidung zeigt, wie schnell juristische Bewertungen an ihre Grenzen stoßen, wenn es um exklusive Nischenprodukte und deren wirtschaftliche Einordnung geht. Für Juristen, Wirtschaftsstrafverteidiger und Compliance-Verantwortliche ist der Fall nicht nur wegen seiner dogmatischen Feinheiten interessant, sondern auch wegen der praktischen Konsequenzen für die Beweisführung in Betrugsverfahren.

    (mehr …)
  • KI-Kompetenz im beruflichen Alltag

    KI-Kompetenz im beruflichen Alltag

    Was ist KI-Kompetenz und wie vermitteln man Sie? Ich möchte im folgenden kurz meinen eigenen Kurs an der Fachhochschule Aachen dazu vorstzellen und mich der Frage widmen, was KI-Kompetenz ist bzw. welche Bedeutung ihr heute zukommt.

    Denn: Künstliche Intelligenz ist längst kein Zukunftsthema mehr, sondern prägt bereits heute den Alltag in Bildung und Beruf – das ist schliesslich schon eine Binsenweisheit. Jüngere Studien und Umfragen zeigen jedoch, wie tiefgreifend diese Technologie Arbeitsprozesse verändert, neue Anforderungen an Beschäftigte stellt und das Lernverhalten von Jugendlichen beeinflusst.

    Wer heute über Bildung und Beruf spricht, kommt an der Frage nicht vorbei, wie KI-Kompetenz vermittelt werden kann – und warum sie genauso selbstverständlich werden muss wie Medienkompetenz. Dabei ist es schwer fassbar, worum es gehen soll, da KI-Kompetenz – wie viele moderne Schlüsselqualifikationen – eine sehr abstrakte und wenig greifbare Fähigkeit ist. Eben dies erschwert aber gerade ungebildeteren Gruppen den Zugang zu diesem Thema.

    (mehr …)
  • Microsoft 365 in Hessen 2025: Datenschutzkonformität durch HBDI bestätigt

    Microsoft 365 in Hessen 2025: Datenschutzkonformität durch HBDI bestätigt

    Am 15. November 2025 veröffentlichte der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) einen umfassenden Bericht, der eine wichtige Weichenstellung für die Nutzung von Microsoft 365 (M365) in hessischen Behörden und Unternehmen markiert. Der Bericht kommt zu dem Schluss, dass die Cloud-Lösung unter bestimmten Voraussetzungen datenschutzkonform eingesetzt werden kann – eine Einschätzung, die auf monatelangen Verhandlungen mit Microsoft und einer kritischen Auseinandersetzung mit den Anforderungen der Datenschutz-Grundverordnung (DS-GVO) basiert.

    Besonders bemerkenswert ist, dass diese Bewertung sowohl für öffentliche Stellen als auch für nicht-öffentliche Verantwortliche, also Unternehmen und Organisationen der Privatwirtschaft, Gültigkeit besitzt. Allerdings zeigen sich in der praktischen Umsetzung und den rechtlichen Rahmenbedingungen Unterschiede, die eine differenzierte Betrachtung erfordern.

    Anmerkung: Im Folgenden stelle ich meine Lesart des Berichts möglichst ohne tiefgehende eigene juristische Wertungen dar. Insgesamt bin ich sehr zurückhaltend bis skeptisch, inwieweit die aktuelle Stellungnahme für die Wirtschaft nutzbar zu machen ist, werde dies aber ggf. noch gesondert vertiefen. Hier soll erst einmal ein Überblick gegeben werden.

    (mehr …)
  • Verschärfung des Umweltstrafrechts 2025

    Verschärfung des Umweltstrafrechts 2025

    Am 17. Oktober 2025 legte das Bundesjustizministerium einen Referentenentwurf zur Umsetzung der EU-Richtlinie über den strafrechtlichen Schutz der Umwelt vor. Die Richtlinie, die bis Mai 2026 in nationales Recht umgesetzt werden muss, zielt darauf ab, Umweltkriminalität europaweit wirksamer zu bekämpfen und die Durchsetzung des Umweltrechts zu stärken. Der Entwurf sieht tiefgreifende Änderungen im Strafgesetzbuch, im Nebenstrafrecht und im Ordnungswidrigkeitenrecht vor – mit weitreichenden Konsequenzen für Unternehmen, Behörden und die juristische Praxis.

    (mehr …)
  • Serienmordverdacht gegen Krankenhauspfleger: Strafrechtliche Haftung des Krankenhaus-Managements?

    Serienmordverdacht gegen Krankenhauspfleger: Strafrechtliche Haftung des Krankenhaus-Managements?

    Ein ehemaliger Krankenpfleger steht im Verdacht, über Jahre hinweg auf zwei Palliativ- und Intensivstationen in Nordrhein-Westfalen gezielt Patienten durch Überdosen an Beruhigungs- und Schmerzmitteln getötet zu haben.

    Die Ermittler gehen aktuell von weit über 20 weiteren Mordverdachtsfällen aus, zusätzlich zu den bereits vorgeworfenen und gerichtlich bereits verhandelten zehn Morden und zahlreichen Mordversuchen (das Urteil des LG Aachen ist nicht rechtskräftig und es gilt weiterhin die Unschuldsvermutung!). Da inzwischen auch gegen eine unbestimmte Zahl Dritter ermittelt werden soll, möchte ich mich kurz mit der Frage der Haftung dieser beschäftigen.

    Zu meinem Hintergrund: Neben meiner originären Tätigkeit als Strafverteidiger verteidige und berate ich in der IT- und Criminal-Compliance; ich bin zertifiziert in Compliance (Fernuni Hagen) und Krisenkommunikation (SRH) – zudem habe ich alleine in diesem Jahr in mehreren Fällen Ärzte hinsichtlich des Vorwurfs versuchter Körperverletzungs- und Tötungsdelikte verteidigt.

    (mehr …)
  • Schattenseiten der digitalen Beweismittelbeschaffung bei EUROPOL?

    Schattenseiten der digitalen Beweismittelbeschaffung bei EUROPOL?

    Die Zusammenarbeit zwischen Strafverfolgungsbehörden und Technologieunternehmen ist kein neues Phänomen. Doch was passiert, wenn eine EU-Polizeibehörde wie Europol nicht nur Daten von Microsoft, Palantir oder Clearview AI nutzt, sondern diese Firmen direkt in ihre operativen Strukturen integriert – mit eigenen Arbeitsplätzen im Hauptquartier, exklusiven Datenleitungen und einer Kultur der Intransparenz?

    Ein aktueller Bericht von Statewatch, über den auch bei heise online berichtet wird, scheint ein System zu offenbaren, das Grundrechte, Datenschutz und demokratische Kontrolle zugunsten einer immer engeren public-private partnership aushebelt. Die Berichterstattung sollte zentrale Fragen aufwerfen: Wie zuverlässig sind Daten, die aus solchen Allianzen stammen? Und wer kontrolliert eigentlich die Kontrolleure? Ich möchte die Berichterstattung hier kurz darstellend aufgreifen, wobei ich keine eigenen Erkenntnisse habe.

    (mehr …)