Aktuelle Events
Stellenausschreibung – so entgehen Sie der Diskriminierungsfalle
Tipps zur Mitarbeitersuche per Stellenausschreibung
Autor: Elishewa Patterson-BaysaWer bei der Formulierung einer Stellenausschreibung nicht wirklich gut aufpasst, verstößt schnell gegen das Allgemeine Gleichbehandlungsgesetz (AGG) und muss mit einer Klage wegen Diskriminierung rechnen. Das kann letztlich teuer werden. Hier lesen Sie, worauf es bei einer rechtssicheren Stellenausschreibung ankommt.
Was ist eigentlich das AGG?
Das Allgemeine Gleichbehandlungsgesetz (AGG) ist als Verhinderungsgesetz vor allem von geschlechts- und sexualbezogenen arbeitsrechtlichen Benachteiligungs- und Belästigungsverboten anzusehen. Ziel des AGG ist es Benachteiligungen aus Gründen der Rasse oder wegen der ethnischen Herkunft, des Geschlechts, der Religion oder Weltanschauung, einer Behinderung, des Alters oder der sexuellen Identität zu verhindern bzw. zu beseitigen (vgl. § 1 AGG).
Für wen gilt das AGG?
Kurz: Es gilt für alle Beschäftigten. Konkret verbietet das AGG Benachteiligungen aller Beschäftigten. Dazu gehören gem. § 6 Abs. 1 S. 1 AGG folgende Personengruppen:
- Arbeitnehmer und Arbeitnehmerinnen,
- die zu ihrer Berufsbildung Beschäftigten sowie
- arbeitnehmerähnliche Personen.
- Als Beschäftigte gem. § 6 Abs. 1 S. 2 AGG gelten aber auch Bewerberinnen und Bewerber für ein Beschäftigungsverhältnis.
Was hat das AGG mit einer Stellenausschreibung zu tun?
Leider eine ganze Menge! Im Gerichtsalltag machen die Klagen mit Fällen des Diskriminierungsvorwurfes in Stellenausschreibungen den größten Teil der AGG-Gerichtsverfahren aus.
Wie sensibilisiert sind Sie?
Würden Sie über die nachstehenden Formulierungen stolpern?
„suchen wir einen Verkäufer …“, „suchen wir eine Steuerberaterin …“, „dann sind Sie unser Mann …“, „dann sind Sie der ideale Kandidat“, „Vollzeitstelle“
O.k. Das war einfach. Die Formulierungen sind allesamt nicht geschlechtsneutral! Und ja, das gilt auch für die Vollzeitstelle. Diese Formulierung impliziert nämlich nach Ansicht der Gerichte eine mittelbare Benachteiligung insbesondere von Frauen.
Daher beachten Sie immer: Eignet sich der Arbeitsplatz für Teilzeit, sind Sie verpflichtet, ihn auch als Teilzeitarbeitsplatz auszuschreiben (§ 7 I TzBfG).
Wie sieht es mit den nachstehenden Formulierungen aus? Würde man die in Ihren Stellenanzeigen lesen?
„langjährige Berufserfahrung“, „jung und dynamisch“, „für unser junges Team“, „Sie sind körperlich belastbar …“, „mobil“, „geistig flexibel“, „Muttersprache Deutsch“
Richtig! Diese Formulierungen sind allesamt problematisch.
Worauf sollten Sie also achten?
Achten Sie auf Neutralität! Jede Art von Floskeln kann schnell zum Problem werden.
Die Rechtsprechung befasst sich in Fällen mit fehlerhaften Stellenausschreibungen am häufigsten mit Indizien, die eine Diskriminierung wegen des Alters nahelegen. Hier ist also besondere Vorsicht geboten. Selten liest man heutzutage noch Stellenausschreibungen, die nicht geschlechtsneutral formuliert sind und auch Indizien für Diskriminierungen wegen der Religion und der ethnischen Herkunft sind eher die Ausnahme. Auf Nummer sicher gehen Sie, wenn Sie einfach alles weglassen, was nicht direkt mit der Qualifikation und den gewünschten Eigenschaften des Bewerbers zu tun hat. Sogar bei den gewünschten Eigenschaften sollten Sie sich eher bedeckt halten, weil die Formulierung „jung und dynamisch“ bereits Rückschlüsse auf eine Alterdiskriminierung zulässt.
Welche Fehler sollten Sie unbedingt vermeiden?
- Formulieren Sie immer geschlechtsneutral, also keinen Geschäftsführer sondern mindestens einen Geschäftsführer w/m suchen.
- Bitten Sie um aussagekräftige Bewerbungsunterlagen und nicht um ein Lichtbild.
- Setzen Sie eine für die Position angemessene Berufserfahrung voraus und suchen Sie weder einen Berufsanfänger noch jemanden mit langjähriger Berufserfahrung.
- Erwarten Sie sehr gute Deutschkenntnisse, aber nicht Deutsch als Muttersprache.
- Beschreiben Sie die Tätigkeit spezifisch und nicht die körperlichen bzw. geistigen Anforderungen an den Bewerber.
Wie teuer kann eine Diskriminierung werden?
Dem vermeintlich Diskriminierten kann bis zu drei Bruttomonatsgehälter Schadensersatz zugesprochen werden. Geld, das Sie sicher besser verwenden können. Hinzu kommen hier ja dann auch noch Anwalts- und Gerichtskosten.
Was können Sie tun, wenn Sie verklagt werden?
Ist eine Benachteiligung wegen einer problematischen Formulierung in einer Stellenanzeige zu vermuten, müssen Sie als das ausschreibende Unternehmen nachweisen, dass die betroffene Person nicht tatsächlich benachteiligt worden ist, ihr Geschlecht, ihr Alter oder ihre Religion also bei der Auswahl überhaupt keine Rolle gespielt hat. Hierbei müssen Sie sich gegebenenfalls vom Gericht in die Karten sehen lassen. Sie müssen auf jeden Fall nachweisen können, dass Sie eine sachlich begründete Entscheidung getroffen haben. Ihre Behauptung allein wird dabei allerdings nicht genügen. Haben Sie eine „junge und dynamische“ Person gesucht und einen 45-Jährigen mit entsprechenden Qualifikationen nicht einmal zum Vorstellungsgespräch eingeladen, dürfte es eng werden.
Insidertipp
Lassen Sie sich nicht erwischen! Sie dürfen ja einstellen, wen Sie wollen. Kein Mensch kann und darf Sie zwingen, jemanden einzustellen, den Sie nicht haben möchten. Formulieren Sie Ihre Stellenanzeige demzufolge absolut neutral und sieben Sie im weiteren Verfahren alles aus, was Sie nicht haben wollen. Beabsichtigen Sie eher die Einstellung einer Frau als die eines Mannes, dann laden Sie einfach nur die weiblichen Bewerber ein. Solange Sie in der Stellenanzeige kein Diskriminierungsindiz geliefert haben, ist das völlig unschädlich.
Die Autorin: Elishewa Patterson-Baysal ist Rechtsanwältin und Fachanwältin für Arbeitsrecht bei der MEIDES Rechtsanwaltsgesellschaft mbH. Sie ist zudem Geschäftsführerin der Online-ArbeitsrechtsAkademie.
MUSTER STELLENAUSSCHREIBUNG
Eine wirklich gute und in jeder Hinsicht neutrale Stellenausschreibung sieht so aus:
Wir sind ein mittelständiges Technologieunternehmen mit Hauptsitz in Darmstadt und können auf mehr als XX Jahre erfolgreiche Marktpräsenz zurückblicken. Mit über XX Mitarbeitern bieten wir dem Markt ein umfassendes technologisches Programm von der Produktentwicklung bis hin zur Produktionsanlage einschließlich der Elektronikentwicklung bzw. -prüfung sowie dem entsprechenden Service.
Wir suchen zum nächstmöglichen Termin
einen Organisator/ eine Organisatorin
Ihre Aufgaben:
- proaktive und eigenständige Kundenbetreuung über telefonischen Kontakt
- Aufbau von neuen Kundenbeziehungen inkl. situativer Einwandbehandlung
- Pflege der bisherigen Geschäftsbeziehungen
- Abklärung von technischen Details
- Koordination von Terminen für die Außendienstkollegen
- Erarbeitung und Suche von technischen und personellen Lösungen zur Unterstützung unserer Auftraggeber
- Verantwortung für die Organisation von Fachspezialisten (intern / extern) sowie für die Einsatzplanung unserer Mitarbeiter
- verantwortlich für die sach- und termingerechten Abläufe innerhalb des Angebotswesens
- Erweiterung und Pflege unserer Kundendatenbank mit relevanten Informationen
- Unterstützung des Teams in organisatorischen und administrativen Belangen
Ihr Profil:
- abgeschlossene Ausbildung vorzugsweise im technischen Bereich
- Vertriebserfahrung im Dienstleistungsumfeld wünschenswert
- sichere Kenntnisse der MS Office Produkte setzen wir voraus
- ein ausgeprägtes technisches sowie unternehmerisches Verständnis
- gute Englischkenntnisse von Vorteil
- ein hohes Maß an Kommunikations- und Teamfähigkeit
Wir bieten Ihnen:
- die Dynamik eines erfolgreichen Unternehmens mit einer angenehmen und gleichzeitig professionellen Arbeitsatmosphäre in einem kollegialen Umfeld
- flexible Arbeitsgestaltung
- Spezialisierungsmöglichkeiten sowie fachspezifische Weiterbildungen und Trainings
- einen unbefristeten Arbeitsvertrag
- Urlaubs- und Weihnachtsgeld.
Wenn Sie sich von dieser abwechslungsreichen und herausfordernden Position angesprochen fühlen, freuen wir uns auf Ihre aussagekräftigen Bewerbungsunterlagen unter Angabe Ihrer Gehaltsvorstellungen und Ihres möglichen Eintrittstermins. Ihre Unterlagen senden Sie bitte an da-jobs@mustergmbh.de. Für Vorabinformationen steht Ihnen Herr Muster selbstverständlich gern zur Verfügung.
Diese Artikel könnten Sie auch interessieren:
Gericht, Verträge, Haftung: Die wichtigsten rechtlichen Grundlagen für Start-ups
Innovation und Unternehmergeist prägen viele junge Firmen, doch rechtliche Themen geraten leicht in den Hintergrund. Dabei können Haftungsrisiken, unklare Verträge oder Streitigkeiten vor Gericht schnell zum Existenzproblem werden. Eine vorausschauende Strategie schafft Vertrauen bei Investor*innen und Geschäftspartner*innen, sichert das Unternehmen gegen unerwartete Gefahren ab und legt die Basis für professionelles Wachstum.

Elementare Schritte zur rechtlichen Absicherung
Eine solide Rechtsstruktur beginnt bereits bei der Wahl der passenden Rechtsform. Ob GmbH, UG oder eine andere Variante, jede Gesellschaftsform hat eigene Haftungs- und Steueraspekte. Wer im Vorfeld klärt, wie Gesellschafter*innen entlohnt werden und welche Kontroll- oder Mitspracherechte bestehen, verhindert spätere Konflikte.
Ebenfalls wichtig ist ein umfassendes Risikomanagement, das mögliche Streitfälle frühzeitig einkalkuliert. Gemeinsam mit juristischen Fachpersonen lassen sich Verträge entwickeln, die Interessen aller Beteiligten klar definieren. Dabei lohnt es sich, den aktuellen Status quo abzubilden und zukünftige Entwicklungen wie Kapitalerhöhungen oder den Einstieg neuer Investorinnen zu berücksichtigen. Fehlende oder lückenhafte Regelungen sorgen im Eifer des Geschäftsalltags sonst für Unsicherheit.
Gerichtsprozesse und mögliche Stolpersteine
Kein junges Unternehmen plant, direkt vor Gericht zu landen. Dennoch entsteht gerade bei innovativen Geschäftsmodellen ein erhöhtes Konfliktpotenzial, beispielsweise durch Patentrechte, Markenstreitigkeiten oder Datenschutzvorwürfe. Ein Gerichtsverfahren bindet finanzielle Mittel und Kapazitäten des gesamten Teams. Somit empfiehlt sich eine klare Strategie für den Fall rechtlicher Auseinandersetzungen.
In diesem Kontext spielen Rechtsmittel wie Berufung oder Beschwerde eine Rolle, wenn ein Urteil nicht akzeptiert wird. Ergänzend besteht in seltenen Fällen die Möglichkeit zur Wiederaufnahme des Verfahrens, etwa bei neu aufgetauchten Beweisen oder gravierenden Verfahrensfehlern. Dieser Schritt wird häufig unterschätzt, da er komplexe Voraussetzungen hat und keineswegs immer zum Erfolg führt. Deshalb wird in den meisten Fällen auf gütliche Einigungen gesetzt oder eine möglichst rasche Beilegung angestrebt, bevor sich die Auseinandersetzung weiter zuspitzt.
Gerade bei Konflikten mit Kund*innen oder Geschäftspartner*innen können alternative Streitbeilegungsmechanismen wie Mediation oder Schiedsverfahren eine sinnvolle Ergänzung sein. Solche Verfahren gelten als schneller und weniger belastend für die Geschäftsbeziehung. Eine entsprechende Klausel in den Verträgen erleichtert später den Zugriff auf diese Methoden.
Vertragliche Grundlagen im Start-up
Grundlegende Dokumente wie Gesellschaftsverträge, Geschäftsordnungen und Investitionsvereinbarungen verdienen besondere Aufmerksamkeit. Jede Passage sollte praxisnah formuliert werden, damit keine Unklarheiten entstehen, etwa zu Stimmrechten oder Gewinnverteilung. Selbst wenn sich Gründer*innen gut kennen oder ein Vertrauensverhältnis zu Investor*innen besteht, ist Verbindlichkeit erforderlich.
Um ungewollte Interpretationsspielräume zu vermeiden, empfiehlt sich eine Dokumentation aller Vereinbarungen in schriftlicher Form. Besonders wichtig ist, bereits vor dem Markteintritt Regelungen zum Schutz geistigen Eigentums zu treffen. Ebenso helfen Geheimhaltungsvereinbarungen (NDAs), sensible Geschäftsdaten zu schützen. Wer standardisierte Vorlagen nutzt, riskiert jedoch, spezifische Risiken zu übersehen. Individuell zugeschnittene Verträge tragen maßgeblich zum Erfolg eines Unternehmens bei und verhindern, dass Ärgernisse erst in der Wachstumsphase auffallen.
Haftung und Risikoanalyse
Nicht nur die Gesellschaft als juristische Person kann in Haftung genommen werden, sondern unter Umständen auch einzelne Geschäftsführer*innen oder Gesellschafter*innen. Zu den häufigsten Problemfeldern zählt die Verletzung von Informations- und Aufklärungspflichten, die zu Schadensersatzansprüchen führt. Darüber hinaus setzt eine mangelhafte Buchführung das Team unkalkulierbaren Risiken aus.
Um Schieflagen vorzubeugen, empfiehlt sich eine gründliche Risikoanalyse, die potenzielle Gefährdungen beleuchtet. Datenschutzverstöße können beispielsweise hohe Bußgelder nach sich ziehen, während fehlerhafte Produktangaben zu Produktrückrufen führen können. Spezifische Branchenanforderungen sind zu beachten, etwa im Gesundheitssektor oder in hoch regulierten Bereichen wie FinTech.
Mit einer D&O-Versicherung lassen sich Schadensersatzansprüche gegen leitende Personen abfedern. Diese Police deckt allerdings nicht jede erdenkliche Situation ab. Im Vorfeld ist zu prüfen, welche Ausschlüsse gelten und in welchen Fällen die Versicherung tatsächlich greift. Auch eine allgemeine Betriebshaftpflicht ist ratsam, um bei Schäden gegenüber Dritten gewappnet zu sein.
Schutz des geistigen Eigentums und Datenschutz
Start-ups basieren oft auf innovativen Ideen, neuen Technologien und kreativen Marken. Daher sind Patente, Urheberrechte und Markenrechte wesentlich, um das eigene geistige Eigentum zu schützen. Die Anmeldung von Patenten oder Marken ist jedoch mit gewissen Kosten und formalen Anforderungen verbunden. Wer frühzeitig in diesen Schutz investiert, kann sich gegebenenfalls gegen Nachahmerinnen wehren und behält eine starke Position im Wettbewerb.
Daneben gewinnt der Datenschutz mit jedem Schritt in Richtung Digitalisierung an Bedeutung. Persönliche Daten von Kund*innen, Mitarbeiter*innen oder Nutzer*innen zu sammeln, ist an strenge Anforderungen gebunden. Bei einem Verstoß drohen empfindliche Strafen durch die Datenschutzaufsichtsbehörden. Zudem schadet schon ein Imageschaden dem Vertrauen der Öffentlichkeit und potenziellen Geschäftspartner*innen. Eine professionelle Datenschutz-Compliance schafft nicht nur Rechtssicherheit, sondern wird zunehmend zum Qualitätsmerkmal am Markt.
Strategische Absicherung und Versicherungen
Neben den bereits genannten Policen für Geschäftsführer*innen und den allgemeinen Betrieb lohnt sich eine Auseinandersetzung mit branchen- oder projektspezifischen Versicherungen. Cyber-Versicherungen etwa gewinnen an Bedeutung, da Angriffe auf IT-Infrastrukturen erhebliche finanzielle Verluste auslösen können. Warenkreditversicherungen werden ebenfalls relevant, wenn mit großen Liefermengen gearbeitet wird und Ausfälle die Liquidität bedrohen.
Eine gründliche Prüfung einzelner Versicherungsprodukte hilft dabei, den jeweils passenden Schutz zu finden. Pauschale Empfehlungen greifen selten, denn Umfang und Kosten variieren stark. Oftmals lässt sich aber ein individuelles Paket zusammenstellen, das zentrale Risikobereiche abdeckt, ohne das Budget über Gebühr zu belasten. Solche Maßnahmen fördern die Stabilität des Geschäftsmodells und signalisieren Stakeholder*innen, dass das Management verantwortungsbewusst handelt.
Praxisnahe Tipps für den Start-up-Alltag
Rechtliche Sorgfalt beginnt nicht erst bei formellen Verträgen oder Gerichtsstreitereien. Der tägliche Umgang mit E-Mails, Geschäftsgeheimnissen oder Kund*innendaten erfordert ebenso Aufmerksamkeit. Eine transparente Unternehmenskultur, in der rechtliche Belange offen diskutiert werden, senkt das Risiko teurer Fehler. Schulungen und Workshops können die Belegschaft für Themen wie Compliance, Geheimhaltung oder Datenschutz sensibilisieren.
Zusätzlich ist sinnvoll, Rechts- und Steuerberatung nicht nur punktuell, sondern als festen Bestandteil in Entscheidungsprozesse einzubinden. Regelmäßige Updates zu Gesetzesänderungen oder neuen Vorschriften verhindern böse Überraschungen. Außerdem entsteht durch enge Zusammenarbeit mit Expert*innen ein Netzwerk, das im Ernstfall rasch weiterhelfen kann. Dieser ganzheitliche Ansatz beschleunigt das Unternehmenswachstum, weil er Raum für strategische Überlegungen freihält und Streitfälle minimiert.
Schlussfolgerung
Zukünftige Erfolgschancen hängen stark von einer soliden und vorausschauenden Rechtsstrategie ab. Zwar sorgen neue Technologien und internationale Märkte für enorme Expansionsmöglichkeiten, bringen jedoch auch weitergehende Verpflichtungen, etwa im Bereich Datenschutz oder E-Commerce. Zusätzlich spielen Kooperationen mit etablierten Unternehmen eine immer größere Rolle, was harmonisierte Verträge und gegenseitiges Vertrauen voraussetzt.
Wer frühzeitig in die Qualität der eigenen Rechtsgrundlagen investiert, schafft damit die Basis für Stabilität und langfristige Chancen. Bei sorgfältiger Planung bleiben Start-ups flexibel, können Innovationen zügig vorantreiben und sind zugleich gewappnet für die Herausforderungen eines sich rasant wandelnden Wirtschaftsumfelds.
Barrierefreiheit im E-Commerce
Die EU hat den European Accessibility Act, kurz EAA, in die Welt gerufen, der Shopbetreiber*innen dazu verpflichtet, ab 2025 barrierefreie Inhalte zu betreiben. 2025? Es gilt: Nicht warten, sondern jetzt planen und handeln.
Während bei dem Begriff Barrierefreiheit in erster Linie über zugängliche öffentliche Verkehrsmittel, angepasste Wohnmöglichkeiten und rollstuhlgerechte Gebäude gesprochen wird, geraten Hindernisse der digitalen Welt schnell in Vergessenheit. Landläufig besteht sogar der Irrglaube, dass mit einer Zoom-Funktion bereits alle Barrieren überwunden sind. Unübersichtliche Layouts, komplizierte Produktbeschreibungen, schlecht positionierte Bilder und zu kleine Zeilenabstände – für den Großteil der Menschen stellen diese Aspekte keine entscheidenden Kriterien für die Nutzung eines Onlineshops dar. Anders sieht es für Menschen mit Einschränkungen aus. Aus diesem Grund hat die Europäische Union den sogenannten European Accessibility Act, kurz EAA, in die Welt gerufen, der Shopbetreiber*innen dazu verpflichtet, ab 2025 barrierefreie Inhalte zu betreiben.
Kleine Ursache, große Wirkung
Nach Angaben des statistischen Bundesamtes galten zum Jahresende 2019 rund 7,9 Millionen Menschen als schwerbehindert. Für ebenjene Personen bietet die digitale Welt eine Möglichkeit, ihr Leben selbstbestimmt zu führen. Aufgrund dessen heißt es im E-Commerce eine Grundlage zu schaffen, die dies ermöglicht. So müssen in einem Onlineshop auch dann alle Funktionen und Services uneingeschränkt nutzbar sein, wenn eine visuelle oder körperliche Beeinträchtigung besteht. Dazu gehören auch eine Farbsehschwäche, Fehlsichtigkeit, Epilepsie sowie motorische Einschränkungen.
Mit der neusten Barrierefreien-Informationstechnik-Verordnung, kurz BITV 2.0, wurde unter anderem die Barrierefreiheit im Netz vorgegeben. Diese wurde anschließend novelliert und an den internationalen Standard „Web Content Accesibility Guidelines“ angepasst. Hierbei ist jedoch zu beachten, dass es unterschiedliche Prioritäten der Richtlinien gibt. Laut WCAG gehören die Punkte Wahrnehmbarkeit, Bedienbarkeit, Verständlichkeit sowie Robustheit zu den vier Kernaspekten. Dabei unterscheiden die international geltenden Standards drei unterschiedliche Stufen, die den Grad der Barrierefreiheit beschreiben. Während grundlegende Maßnahmen wie Textalternativen oder Untertitel ein A-Ranking bedeuten, gilt eine AAA-Einstufung als vollkommen hindernisfrei. Für Unternehmen empfiehlt es sich, mindestens die AA-Standards zu erfüllen. Wer einen langfristigen Erfolg verzeichnen möchte, kommt nicht darum herum, die Aspekte der WCAG zu berücksichtigen.
Trügerische Fehleinschätzung
Auch wenn Shopbetreiber*innen oft davon ausgehen, dass der eigene Webauftritt barrierefrei gestaltet ist, sieht die Realität häufig anders aus. Wer sich genauer mit der Materie beschäftigt, findet in den meisten Fällen gravierende Defizite. So benötigt gute Wahrnehmbarkeit eine einfache und strukturierte Navigation auf der Website, die beispielsweise per Tab-Taste sinnvoll bedienbar sein muss. Dabei darf der Besucher/die Besucherin nicht von irreführenden Werbebotschaften, Bannern oder anderweitigen Inhalten abgelenkt werden. Hierzu gehören Themen wie Farbe, Bewegung und Animationsgeschwindigkeit.
Etwa 9 Prozent aller Männer leiden unter ein Rotgrünschwäche, die im Netz schnell zum Hindernis werden kann. Außerdem gelten sich zu schnell bewegende Anzeigen als Auslöser für Epilepsie. Darüber hinaus zählen Funktionen wie Textalternativen für grafische Inhalte sowie eine Anpassbarkeit der Typografie zu wichtigen Aspekten. Ohne diese Strukturen können Screenreader nicht zum Einsatz kommen, sodass Menschen mit eingeschränkter oder nicht vorhandener Sehkraft den Shop nicht nutzen können. Auch die Verwendung einer einfachen Sprache erleichtert den Zugang zu den eigenen Inhalten. Eine klare sowie verständliche Wortwahl senkt das Frustrationsrisiko. Komplizierte und verschachtelte Satzkonstruktionen können dagegen schnell abschreckend wirken. Externe, auf E-Commerce spezialisierte Agenturen helfen dabei, effizient die vorherrschenden Schwachstellen zu erkennen und diese zu beheben.
Win-win-Situation
Nicht nur, dass mit einem barrierefreien E-Commerce-Kanal das volle Vertriebspotenzial ausgeschöpft werden kann, er trägt ebenso zur Einhaltung der eigenen Qualitätsstandards bei. Im Rahmen eines übersichtlichen Gesamtbildes, dass durch den angepassten Content entsteht, verbessern sich die Struktur, Übersichtlichkeit sowie die Wiederverwendbarkeit des Codes. Auch wer Barrierefreiheit als „Auflage“ empfindet, wird sich früher oder später darum kümmern müssen. Ein grenzenlos nutzbarer Onlineshop stellt hohe Anforderungen an die Umsetzungsqualität. Die Informationsarchitektur, Bedienbarkeit, Gestaltung sowie die Programmierung und Umsetzung müssen in hoher Qualität bearbeitet werden. Dies führt automatisch zu besseren Google-Rankings, da der Konzern relevante Inhalte in einer technisch sauberen und strukturierten Form belohnt.
Netter Nebeneffekt: Ein im Kern stabiler Quelltext erhöht die Erreichbarkeit von verschiedenen Plattformen – sowohl im Hinblick auf das Betriebssystem als auch auf den aktiven Browser. Darüber hinaus schafft es aufgrund der strukturierten Prozesse eine deutlich bessere Wartbarkeit.
Der Autor Andreas Köninger ist App-Entwickler und Vorstand der SinkaCom AG, die mittelständische Kund*innen dabei unterstützt, ihre Strategie, Business- und Kommunikationsziele erfolgreich in Systemen, Prozessen und Organisationen umzusetzen und zu erreichen.
EU-U.S. Privacy Shield ist ungültig - und nun?
Aus für Google, Facebook & Co. nach dem EuGH-Urteil „Schrems II“? Welche Auswirkungen das EuGH-Urteil auf die Nutzung von US-Tools und die Gestaltung deiner Online-Angebote wirklich hat.
In einer viel beachteten Entscheidung hat der Europäische Gerichtshof am 16. Juli 2020 das sog. EU-U.S. Privacy Shield für ungültig erklärt. Was bedeutet das in der Praxis? Nach manchen Äußerungen der Datenschutzaufsichtsbehörden müssen jetzt alle Übermittlungen personenbezogener Daten in die USA gestoppt werden. Sofort. Das wäre das Ende für die Einbindung von Google Tools, die unternehmerische Nutzung von Facebook oder auch von Service Tools wie Salesforce, Monday u.v.m. Aber ist die Lage wirklich so ernst?
Im Unternehmensalltag sind die helfenden digitalen Tools kaum noch wegzudenken, das CRM-System bis hin zur Reisebuchung oder Projektmanagement ist selbstredend digital. In den unternehmerischen Online-Angeboten sind etliche Tools von Drittanbietern eingebunden, Google analysiert die Website-Nutzung, der Facebook-Zählpixel hilft bei passgenauer Werbung und Vimeo garantiert das optimale Bewegtbild-Erlebnis.
Etliche dieser Tools werden dabei von US-Unternehmen bereitgestellt. Auf alle diese Tools hat das EuGH-Urteil vom 16. Juli 2020 daher ganz erhebliche Auswirkungen.
Warum?
Wenn ein Unternehmen personenbezogene Daten verarbeitet, muss es sicherstellen, dass das datenschutzkonform erfolgt. Dafür braucht es auf erster Stufe zunächst eine Erlaubnis, diese Daten überhaupt zu verarbeiten. Wenn die Daten den Europäischen Wirtschaftsraum verlassen (also etwa auf Servern gespeichert werden, die in den USA stehen), muss das Unternehmen auf zweiter Stufe zusätzlich noch absichern, dass in dem Zielland auch ein angemessenes Datenschutzniveau herrscht. Um diese zweite Stufe dreht sich das EuGH-Urteil.
Bisher nämlich war für die USA auf zweiter Stufe ein angemessenes Datenschutzniveau einfach nachzuweisen, wenn sich der Vertragspartner in den USA unter dem EU-U.S. Privacy Shield zertifiziert hatte. Die meisten großen Unternehmen hatten das erledigt und so konnten wir hier in der EU sehr einfach Daten auch in die USA schicken. Das geht jetzt nicht mehr so einfach. Das EU-U.S. Privacy Shield ist nach der EuGH-Entscheidung nämlich unwirksam. Es ist schlicht und einfach „weg“.
Was tun?
Unternehmen müssen auf die Suche nach einer anderen Möglichkeit gehen, ein angemessenes Datenschutzniveau auf der zweiten Stufe abzusichern (oder die Datenübermittlung sofort stoppen). Das heißt konkret:
1. Analyse: Du musst in deinem Unternehmen auf die Suche gehen, wo personenbezogene Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums übermittelt werden. Das kann bei Einsatz von digitalen Tools schnell der Fall sein, wenn die Server weltweit platziert sind.
2. Prüfe dann, wie dafür das angemessene Datenschutzniveau abgesichert ist. Typische Mittel dafür sind sog. Angemessenheitsbeschlüsse der EU-Kommission wie früher das EU-U.S. Privacy Shield für die USA oder auch sog. Standardvertragsklauseln (standard contractual clauses – SCC), die von der EU-Kommission veröffentlicht wurden und oft in Data Processing Agreements einbezogen werden.
3. Bei allen Übermittlungen, die sich auf das EU-U.S. Privacy Shield stützen, musst du sofort handeln: Gibt es eine alternative Lösung für ein angemessenes Datenschutzniveau? Oft können dies Standardvertragsklauseln sein.
4. Bei allen Übermittlungen, die sich auf Standardvertragsklauseln stützen, besteht angesichts des EuGH-Urteils jetzt auch akuter Handlungsbedarf (auch außerhalb der USA):
- Die Standardvertragsklauseln müssen 1:1, so wie sie von der EU-Kommission veröffentlicht wurden, vereinbart werden.
- Du musst überprüfen, ob dein Vertragspartner die Standardvertragsklauseln auch tatsächlich einhalten kann und einhält. Diese Prüfpflicht ist so klar vom EuGH jetzt ganz neu formuliert worden und gerade für die USA wichtig: Kann dein Vertragspartner überhaupt ausschließen, dass der US-Geheimdienst auch deine Daten einsieht? Du musst hier aktiv werden und deinen Vertragspartner dokumentiert danach fragen. Notwendig wird eine kleine Due Diligence (die du auf Nachfrage auch der Aufsichtsbehörde zeigen musst).
- Ob US-Unternehmen, die elektronische Kommunikationsdienste anbieten, den Zugriff von US-Geheimdiensten unterbinden können, ist gerade ziemlich fraglich. Wenn nicht, dann können auch die Standardvertragsklauseln die Übertragung in die USA nicht retten. Helfen könnte dann im Einzelfall etwa noch eine wirksame Verschlüsselung der übertragenen Daten.
5. Denkbar sind auch noch andere Mittel, um ein angemessenes Datenschutzniveau sicherzustellen. So kann eine Verschlüsselung in Kombination mit den Standardvertragsklauseln helfen, im Einzelfall können auch Einwilligungen der Betroffenen eine taugliche Grundlage sein.
6. Findet sich kein anderes, gutes Mittel, muss die Datenübermittlung gestoppt werden und die Daten abroad müssen zurückgeholt werden. Geschieht dies nicht, drohen Beschwerden, Klagen und gar schmerzhafte Bußgelder. Die Datenschutzaufsichtsbehörden legen gerade ihren Fokus auf dieses Thema und greifen zunehmend auch zu schmerzhaft hohen Bußgeldern.
Und was bedeutet dies nun ganz konkret?
Du musst aktiv werden, US-Transfers identifizieren und entweder stoppen oder mit den US-Unternehmen gemeinsam nach alternativen Absicherungen suchen. Das höchste Bußgeldrisiko für dein Unternehmen entsteht, wenn du trotz des EuGH-Urteils „Schrems II“ und US-Datentransfers jetzt gar nichts tust.
Die Autorin Dr. Kristina Schreiber ist auf die rechtliche Begleitung von Digitalisierungsprojekten spezialisiert und Partnerin bei Loschelder Rechtsanwälte
Werbe-E-Mails rechtssicher versenden
Wer potenzielle Kunden per E-Mail anspricht, sollte die Rechtslage kennen. In bestimmten Fällen ist der Versand von Werbe-E-Mails nämlich nur bedingt erlaubt oder sogar verboten.
Wenn Unternehmen Kunden akquirieren und Kontakt zu diesen aufnehmen, nutzen sie dafür oft das Internet, um an die entsprechenden Daten - vorzugsweise E-Mail-Adressen - zu gelangen. Doch statt einen Marketing- oder Vertriebsmitarbeiter einzusetzen, der sich um professionelle Kundenakquise kümmert und dafür ein bestimmtes Budget benötigt, werden in vielen Fällen selbst Adressdaten recherchiert und potenzielle Kunden mittels Werbe-E-Mails angeschrieben.
Diese kurzsichtige Vorgehensweise ist aus rechtlicher Sicht gefährlich, denn wann solche E-Mails überhaupt versendet werden dürfen, wann nur bedingt und in welchen Fällen überhaupt nicht, wissen in der Regel nur die wenigsten Unternehmen beziehungsweise deren Marketing-Abteilungen. Die Problematik dabei: Werbe-E-Mails können in bestimmten Fällen unzulässige Werbung sein.
Wann Werbe-E-Mails erlaubt sind
Folgende Voraussetzungen müssen für den rechtmäßigen Versand von Werbe-E-Mails vorliegen:
Der Empfänger hat dem Empfang von Werbe-E-Mails zugestimmt und der Inhalt der Werbe-E-Mail passt zur Produktkategorie, für die er Werbung erhalten möchte. Handelt es sich um einen Newsletter, muss dafür eine Anmeldung vorliegen. Der Empfänger hat seine E-Mail-Adresse per Double-Opt-In-Verfahren über ein Anmeldeformular auf der Webseite des Unternehmens bestätigt. Um die Einwilligung zu beweisen, müssen dem Unternehmen sowohl die Einwilligung (Text und Klick auf "Bestätigen") als auch die positive Bestätigung der E-Mail-Adresse im Double-Opt-In-Verfahren vorliegen (jeweils Datum und Uhrzeit in der Datenbank).
Neuregelungen beim Einsatz von Fremdpersonal
Seit dem 1. April 2017 gelten bei der Vermittlung von Leiharbeitern und Selbständigen verschärfte Vorgaben. Unternehmen sollten die gesetzlichen Neuerungen genau kennen, um nicht in arbeitsrechtliche Stolperfallen zu geraten. Das reformierte Arbeitnehmerüberlassungsgesetz (AÜG) macht das Thema zur Chefsache.
In vielen Firmen ist der Einsatz von Fremdpersonal nicht mehr wegzudenken. So gewinnen Unternehmen Flexibilität und reduzieren Fixkosten. Das reformierte Arbeitnehmerüberlassungsgesetz (AÜG) macht das Thema zur Chefsache. Zum einen erschwert das neue AÜG den Einsatz von Leiharbeitern erheblich. Zum anderen erhöht es die Gefahr von Scheinselbständigkeit. Firmen sollten bestehende Verträge rund um Fremdpersonal kritisch prüfen und neue mit Weitblick ausgestalten. So können Unternehmen externe Kräfte trotz der verschärften Vorgaben bedenkenlos einsetzen.
Neues im Arbeitnehmerüberlassungsgesetz (AÜG)
Das neue Gesetz soll missbräuchlichen Praktiken beim Einsatz von Fremdpersonal einen Riegel vorschieben. Es regelt sowohl die Arbeitnehmerüberlassung als auch die Vermittlung und den Einsatz von Selbständigen. Ein zentraler Aspekt ist die Neuregelung der Einsatzzeiten von Leiharbeitern. Im alten AÜG war nicht klar geregelt, wie lange eine Überlassung höchstens erfolgen darf. Künftig ist die Höchstdauer auf 18 Monate limitiert. Tarifverträge oder Betriebsvereinbarungen lassen abweichend davon eine Einsatzdauer von maximal 24 Monaten zu.
Zeiträume vor dem 1. April 2017 bleiben außen vor. Personalverantwortliche sollten sich vorsichtshalber den 22. September 2018 im Kalender rot anstreichen. Dann endet bei laufenden Kontrakten erstmalig die Höchstüberlassungsdauer. Soll ein Zeitarbeiter im Anschluss im selben Unternehmen erneut zum Einsatz kommen, ist eine Unterbrechung von mehr als drei Monaten vorgeschrieben.
Vom Leiharbeiter ungewollt zum Arbeitnehmer
Werden die Zeitvorgaben nicht eingehalten, wird aus einem Leiharbeiter automatisch ein sozialversicherungspflichtiger Arbeitnehmer mit Urlaubsanspruch und Kündigungsschutz. Übersehen Unternehmen den Arbeitnehmerstatus, drohen neben hohen Lohnsteuer- und Sozialversicherungsnachzahlungen zusätzlich strafrechtliche Konsequenzen. Auch bei der Entlohnung von Zeitarbeitern müssen Entleiher aufpassen. Leiharbeitern steht spätestens nach neun Monaten das gleiche Gehalt („Equal Pay“) wie dem Stammpersonal zu. Tarifliche Sonderregelungen ermöglichen eine Einsatzzeit von bis zu 15 Monaten ohne Equal Pay.
Dazu muss der Entleiher dem Verleiher mitteilen, in welcher Höhe das vergleichbare Arbeitsentgelt zu veranschlagen ist. Bei Verstößen gegen das Equal-Pay-Gebot droht dem Verleiher ein Bußgeld, das in der Spitze 500.000 Euro betragen kann. Die Berechnung und Mitteilung des vergleichbaren Arbeitsentgeltes erfordert erhöhte Sorgfalt. Bei Fehlern kann das Zeitarbeitsunternehmen Bußgelder beim Entleiher einklagen.
Arbeitnehmer-Überlassungsvertrag
Für die Gestaltung eines Arbeitnehmer-Überlassungsvertrags (AÜV) gelten verschärfte Regeln. Der vereinbarte AÜV muss eindeutig als solcher bezeichnet und noch vor Arbeitsbeginn des Zeitarbeiters unter Dach und Fach sein. Im Vertrag darf der Name des Leiharbeiters sowie die Unterschrift des Ver- und Entleihers nicht fehlen. Bei Verstößen gegen die „Kennzeichnungs- und Konkretisierungspflicht“ kann die Arbeitsagentur gegen beiden Parteien ein Bußgeld in Höhe von bis zu 30.000 Euro verhängen. Darüber hinaus verliert der Überlassungsvertrag gegebenenfalls seine Gültigkeit und der Zeitarbeiter wird zum sozialversicherungspflichtigen Angestellten des Entleihers.
Festhaltenserklärung
Grundsätzlich bleibt ein Ausweg. Falls zwischen Entleiher und Zeitarbeiter unbeabsichtigt ein Arbeitsverhältnis entsteht, eröffnet das neue AÜG eine arbeitgeberfreundliche Lösung. Der frisch gebackene Arbeitnehmer kann innerhalb eines Monats erklären, dass er am Arbeitsvertrag mit dem Verleiher festhält (sog. Festhaltenserklärung). So vermeiden Mitarbeiter, dass sie sich wider Willen in der Rolle eines ungewollten Arbeitnehmers wiederfinden. Der Leiharbeitnehmer muss sich die Erklärung persönlich bei der Arbeitsagentur bestätigen lassen und spätestens drei Tage später beim Ver- oder Entleiher vorlegen. Firmen sollten nach einer erfolgten Festhaltenserklärung von einer Weiterführung der Überlassung absehen. Eine erneute Festhaltenserklärung wäre in jedem Fall unwirksam.
Einsatz von Freelancern
Auch beim Einsatz von Freelancern über Vermittlungsagenturen ist erhöhte Vorsicht geboten. Die Beschäftigung erfolgt auf der Grundlage eines Werk- oder Dienstvertrages zwischen dem Selbständigen und dem Einsatzunternehmen. Die Crux: Wenn Freelancer etwa über Zeit, Ort und Art ihrer Tätigkeit nicht frei entscheiden können, besteht eine Scheinselbständigkeit. Bisher konnten Vermittler im Rahmen der sog. Fallschirmlösung sich und ihre Auftraggeber vor negativen Konsequenzen schützen. Dafür sorgte eine vorsorglich beantragte Arbeitnehmerüberlassungserlaubnis. Der Dienstleister konnte so eine Scheinselbständigkeit nachträglich zur rechtmäßigen Leiharbeit umdeklarieren. Damit ist jetzt Schluss. Das neue Gesetz schließt die Fallschirmlösung grundsätzlich aus.
Der Rechtmäßigkeit bestehender und künftiger Verträge kommt damit eine enorme Bedeutung zu. Die tatsächliche Beurteilung der Beschäftigungsform hängt oft von Kleinigkeiten ab. Firmen sollten bestehende Verträge und die gelebte Einsatzpraxis kritisch unter die Lupe nehmen und gegebenenfalls nachjustieren.
Die Autorin Rebekka De Conno ist Rechtsanwältin und Fachanwältin für Arbeitsrecht der Kanzlei WWS in Mönchengladbach, www.wws-gruppe.de
Gewerberaum mieten
Der Mietvertrag über Gewerberaum weicht von den Regelungen des Wohnraummietvertrages ab. Hauptunterschied: Dem Gewerberaummietvertrag sind grundsätzlich keine gesetzlichen Schranken gesetzt. Daher sind vielfältige Ausgestaltungen im Gewerbemietrecht möglich, sofern die Vertragsparteien darüber Einigkeit erzielen. Es gilt umso mehr der stets aktuelle Grundsatz nach Friedrich Schiller: "Drum prüfe wer sich (ewig) bindet."
Denn der Gründer verliert als Gewerbetreibender oder auch als Freiberufler den Schutz des Verbraucherrechts, wenn er im Sinne seines Unternehmens handelt. Andererseits eröffnen sich jedoch für beide Vertragsparteien im Gewerbemietrecht flexiblere Gestaltungsmöglichkeiten. Über Inhalt und Abschluss des Mietvertrages entscheidet im Fall der Gewerberaummiete damit in gleichem Maße die Sympathie, die Marktsituation wie auch das Verhandlungsgeschick der Vertragspartner bzw. deren jeweiliger Interessenvertreter.
Definition: Wohnraum und/oder Gewerberaum?
Die Abgrenzung, ob es sich um einen Mietvertrag über Wohnraum oder Gewerberaum handelt, kann schwierig werden, wenn die vermieteten Räume zugleich zu Wohn- und Betriebszwecken genutzt werden sollen. Gerade bei Gründern und insbesondere bei Freiberuflern fällt die klare Abgrenzung des Gewerbemietrechts zum privaten Mietrecht oft nicht leicht.
Typische Beispiele im freiberuflichen Bereich sind der Arzt oder Steuerberater, der vorn in den Räumlichkeiten seine Praxis bzw. sein Büro einrichtet und den hinteren Teil der Räume als privaten Wohnraum nutzt. In erster Linie kommt es darauf an, was nach dem übereinstimmenden Willen der Vertragsparteien – wie er im Vertrag festgelegt wird – den Schwerpunkt des Vertrages bilden soll. Soll also ein Wohnraum- oder Gewerberaummietverhältnis begründet werden?
Zweckentfremdung von Wohnraum kann teuer werden.
Die Fälle sind jedoch nicht immer so klar: wie im Beispiel eines Online-Händlers, der aus seiner Wohnung kurzerhand ein Warenlager macht. Besonders im letztgenannten Beispiel droht allerdings die außerordentliche fristlose Kündigung, da die Aufnahme eines Gewerbebetriebes in einem Wohnraum ohne die Zustimmung des Vermieters die Rechte des Vermieters erheblich verletzt. Man spricht in diesem Fall von einer Zweckentfremdung durch den Mieter.
Zudem drohen ordnungsrechtliche Sanktionen: In Zeiten immer knapper werdenden Wohnraums haben die Städte und Kommunen ihre Bußgelder teilweise drastisch erhöht. Bis zu 100.000 Euro sind beispielsweise nach dem Zweckentfremdungsverbot-Gesetz des Landes Berlin für diese Ordnungswidrigkeit durch den Verursacher zu entrichten. Wird dem Vermieter eine Zweckentfremdung seiner Mietsache bekannt, wird er diese schnellstens unterbinden wollen, um seine Haftung zu vermeiden, und da ist die außerordentliche fristlose Kündigung meist das Mittel der Wahl.
Doch so weit muss es nicht kommen: Wer die eventuell negative Reaktion seines Vermieters nicht scheut, kann auf Verständnis hoffen und diesen fragen. Lässt sich der Vermieter ein, sollte das gemeinsam gefundene Verständnis schriftlich fixiert werden. Zur rechtssicheren Formulierung sollte ein Anwalt hinzugezogen werden.
Vertragslaufzeit im Gewerbemietrecht: endlos?
Mietverträge über Gewerberaum werden häufig auf Zeit geschlossen (3, 5 oder mehr Jahre). Nach der Konzeption des Gesetzgebers ist eine Beendigung vor Ablauf der vorbestimmten Zeit nur schwer möglich. Bei einem auf unbestimmte Zeit geschlossenen Gewerberaummietvertrag kann jedoch zum Ende eines jeden Quartals ohne Angabe eines Grundes unter Einhaltung der Kündigungsfrist (regelmäßig 6 Monate) gekündigt werden.
Die Vor- und Nachteile beider Regelungsmöglichkeiten sollten frühzeitig abgewogen werden. Gemeinsam mit einem Berater können die verschiedenen Konzepte zu bedarfsgerechten, flexiblen Regelungen besprochen werden. Soll der Mietvertrag ein vorbestimmtes Ende haben, so ist die Formvorschrift des § 550 BGB zu berücksichtigen. Diese Vorschrift ordnet für Zeitmietverträge zwingend die Schriftform an. Wird bei Vertragsabschluss hiergegen verstoßen, so gilt der Vertrag als auf unbestimmte Zeit geschlossen.
Wer trägt Rechte und Pflichten beim Gewerbemietvertrag?
Im Hinblick auf die gesetzlichen Mängelrechte können diese durch beide Vertragspartner einvernehmlich ausgeschlossen werden. Mit den sogenannten "Dach-und-Fach-Klauseln" kann es sogar noch einen Schritt weiter gehen: Dem Mieter kann vertraglich die Pflicht auferlegt werden, für die Instandsetzung und Instandhaltung des Gewerberaumes verantwortlich zu sein. Kommt er dieser Verpflichtung nicht nach, macht sich der Mieter gegenüber dem Vermieter schadensersatzpflichtig. Dies hat die Rechtsprechung dann als zulässig angesehen, wenn dem Mieter im Gegenzug weitreichende Rechte ähnlich eines Eigentümers eingeräumt werden.
Wenn der Mieter durch den Vermieter also z.B. das Recht eingeräumt bekommt, erhebliche bauliche Veränderungen nach seinen eigenen, für den Gewerbebetrieb vorteilhaften Wünschen vorzunehmen, dann kann er grundsätzlich auch dazu verpflichtet werden, diese wirtschaftlich zu unterhalten. Gleichzeitig ist es möglich, von der gesetzlichen Verpflichtung des Mieters, die von ihm vorgenommenen baulichen Maßnahmen bei Beendigung des Mietverhältnisses wieder auszubauen, durch Vertrag abzuweichen.
Achtung: Mietrückstand!
Anders als im Wohnraummietrecht genießt der Mieter von Gewerberaum keinen besonderen Schutz, da dieser unter sozialen Gesichtspunkten nicht geboten ist. Dies hat letztendlich auch zur Folge, dass dem Mieter grundsätzlich auch schon bei Rückstand von weniger als einer Monatsmiete gekündigt werden kann.
Dies geht jedenfalls nach der Rechtsprechung dann, wenn besondere Umstände des Einzelfalles hinzukommen, die die Interessen des Vermieters gegenüber jenen des Mieters überwiegen lassen. Denkbar sind nach dem Bundesgerichtshof eine geringe Kreditwürdigkeit des Mieters oder eine kritische finanzielle Situation des Vermieters, die durch den Mietrückstand herbeigeführt wurde oder sie verschlimmert hat.
Abschließend lässt sich festhalten, dass Unternehmenserfolg neben wirtschaftlichem Sachverstand oft auch solide Kenntnisse der aktuellen Rechtslage erfordert. Und das fängt spätestens bei der Gestaltung des Gewerbemietvertrages an.
Der Autor, Mag. iur. Dennis Kallabis, ist als Jurist in einer Wirtschaftskanzlei in Düsseldorf tätig. Im Schwerpunkt hat er deutsches und europäisches Unternehmensrecht studiert.
Fehlerfrei und rechtssicher
Welche Arten von Produkt-, Produzenten- und Verkäuferhaftung gibt es? Was muss ich beachten, damit meine Kunden keine Opfer von Produktmängeln werden und Schaden erleiden?
Gefahren der zunehmenden Technisierung
Diese und viele Fragen mehr stellen sich allen Unternehmern, die ihre Produkte entweder selbst herstellen oder die Waren von Dritten beziehen und mit oder ohne Weiterverarbeitung an ihre Endkunden verkaufen. In der heutigen Zeit steigen wegen der zunehmenden Technisierung immer mehr die Risiken, dass Personen durch Produkte zu Schaden kommen. Die internationale Gesetzgebung hat die Schutzbedürftigkeit der Warenabnehmer vor Augen, denen angesichts der Komplexität und Unüberschaubarkeit industrieller Massenproduktion der Nachweis konkreter Verantwortlichkeit für Schädigungen wesentlich erschwert ist.
Die gesetzgeberische und gerichtliche Entwicklung in Deutschland ist maßgeblich geprägt durch die Hühnerpestentscheidung aus dem Jahre 1968, in welcher die Haftung des Warenherstellers für Schäden durch fehlerhafte Produkte endgültig von vertragsrechtlichen Begrenzungen befreit wurde und abstrakt ein Schutz für alle Verbraucher geschaffen wurde, die Schaden durch mangelhafte Produkte erleiden. Also sind nunmehr nicht nur die Konsumenten geschützt, die als Käufer Vertragspartner des Herstellers sind, sondern auch diejenigen, die zufällig Schaden durch die mangelhafte Ware erlitten haben.
Folgende wesentlichen Rechtsgrundlagen werden von den Gerichten im Zusammenhang mit Sach- und Personenschäden durch problematische Produkte geprüft:
- Vertragliche Haftung, in der Regel aus dem Kaufvertrag resultierend, soweit ein Verschulden des Verkäufers in Form von Vorsatz oder Fahrlässigkeit vorliegt und der Anspruchsteller Käufer ist.
- Deliktrecht bei schuldhaften Pflichtverletzungen des Herstellers und des Verkäufers, die Körper- oder Eigentumsverletzungen zur Folge haben. Auch Verstöße gegen Schutzgesetze wie das Elektro- und Elektronikgerätegesetz, das Gerätesicherheitsgesetz, das Produktsicherheitsgesetz und zahlreiche weitere Normen führen zu Schadensersatz.
- Organhaftung von Vorständen, Geschäftsführern und Aufsichtsräten.
- Strafrechtliche Verantwortung für Körperverletzung, Totschlag, Sachbeschädigung etc. mit der Folge einer Geld- oder Freiheitsstrafe im Falle der Verurteilung.
- Produkthaftung nach dem Produkthaftungsgesetz bei der Verletzung von Sicherheitspflichten.
Haftung nach dem Produkthaftungsgesetz
Das Produkthaftungsgesetz ist zum 1.1.1990 in Kraft getreten. Nach dem Produkthaftungsgesetz weist ein Produkt einen Fehler auf, wenn es im Zeitpunkt des In-den-Verkehr-Bringens nicht die Sicherheit bietet, die unter Berücksichtigung aller Umstände berechtigterweise erwartet werden kann. Damit ersetzt das Gesetz den Fehlerbegriff durch einen anderen unbestimmten Rechtsbegriff, nämlich denjenigen der „berechtigten Sicherheitserwartungen“ des Adressatenkreises des vermarkteten Produkts sowie Dritter, die mit der Sache in Berührung kommen. Wendet sich der Hersteller mit seiner Ware ausschließlich an Fachpersonal, wie etwa bei Investitionsgütern, aber auch bei sonstigen technischen Geräten, hat das Produkt den Sicherheitserwartungen dieser Fachkreise zu genügen.
Produktrisiken, die geschultem Personal bekannt sind und deren Realisierung durch eigenes sorgfältiges Verhalten vermieden werden kann, begründen keinen Fehler. Wird das Produkt auf unterschiedlichen Vertriebskanälen mehreren Adressatenkreisen dargeboten, hat sich der Hersteller an der am wenigsten informierten und zur Gefahrsteuerung kompetenten Gruppe zu orientieren, also den jeweils höchsten Sicherheitsstandard zu gewährleisten. Relevant ist das etwa, wenn Betonmischmaschinen über den Fachhandel an Handwerksbetriebe und über Baumärkte an Heimwerker vertrieben werden.
Der Allianz Unternehmensschutz erweitert sein Angebot
Schadensersatz, Einbruch oder Brand – Unternehmen sichern vieles gegen existentielle Risiken ab. Aber was ist, wenn man sich mit Lieferanten oder Kunden mal nicht einig ist? Der Unternehmensschutz bietet auch Absicherung bei Rechtsstreitigkeiten.
Mit dem Unternehmensschutz der Allianz schützen sich kleine und mittlere Betriebe bis 5 Millionen Euro Umsatz bzw. bis zu 10 Millionen Euro Versicherungssumme gegen zahlreiche typische Geschäftsrisiken ab. Vier Produktlinien bieten dabei für jeden die passende Absicherung mit unterschiedlichen Leistungs- und Preisniveaus – von der Basis-Deckung bis hin zum Premium-Produkt.
Haus und Hof mit Hab und Gut richtig absichern
Nach der Neueinführung der Betriebs- und Berufshaftpflicht- im Jahr 2022 sowie der Inhaltsversicherung folgte 2023 die Firmen Immobilienversicherung, welche sich durch zahlreiche neue Einschlüsse und Deckungserweiterungen sowie reduzierte Selbstbehalte auszeichnet. Wie bei der Haftpflicht- und Inhaltsversicherung ist bei ihr auch grobe Fahrlässigkeit mit abgesichert. Weiterhin setzt die Firmen Immobilienversicherung mit einem neuen Umwelt- und Nachhaltigkeitsbaustein echte Maßstäbe. So gibt es zum Beispiel eine echte Allgefahrendeckung für Anlagen zur nachhaltigen Energiegewinnung und -versorgung. Darunter fallen Klein-Windkraftanlagen, Ladestationen für Elektrofahrzeuge oder Vorrichtungen zur Regenwassernutzung, die im Versicherungsumfang automatisch bis 25.000 EUR enthalten sind. Zusätzlich können Photovoltaikanlagen entsprechend Ihrer Leistung mitversichert werden. Darüber hinaus erhalten Unternehmen im Schadenfall zusätzlich zur vertraglich vereinbarten Schadenzahlung bis zu 25.000 Euro an Mehrleistungen, wenn zum Beispiel bei einem Heizungstausch eine herkömmliche Ölheizung gegen eine Wärmepumpe ersetzt wird oder bei einer Reparatur die Außendämmung erneuert wird. Ebenso können behinderten- und altersgerechte Umbauten im Gebäude oder in den einzelnen Wohneinheiten durch die Zusatzleistungen des Umwelt- und Nachhaltigkeitsbausteins vorgenommen werden.
Recht haben ist nicht Recht bekommen
Auch wenn man selbst eigentlich kein „Streithansel“ ist: Sind Kund:innen unzufrieden oder fühlen sich Mitarbeiter:innen ungerecht behandelt, hat man schnell eine Klage am Hals. Oder man selbst ist mit den Leistungen eines Lieferanten unzufrieden und möchte sich dagegen wehren und sein Recht durchsetzen. Egal worum es geht – immer sind Rechtsstreitigkeiten vor allem mit Unsicherheiten über ihren Ausgang verbunden – und guter Rat ist sowieso teuer.
Mit der jetzt neu aufgelegten Allianz Firmen-Rechtsschutzversicherung schützen sich Unternehmen vor hohen Kosten bei Rechtsstreitigkeiten und erhalten in ihren Angelegenheiten fundierte juristische Beratung. Denn wie die übrigen Unternehmensschutzprodukte steht die Allianz Firmen-Rechtsschutzversicherung für umfangreiche Leistungen und Services. Zum Beispiel werden im Falle von fünf Jahren Schadenfreiheit in den Produktlinien Komfort und Premium auch bei nicht versicherten oder nicht versicherbaren Fällen einmalig bis zu 1000 Euro übernommen. Oder die Unternehmen können sich im Rahmen einer telefonischen Erstberatung immer über ihre Chancen und Rechte ausführlich informieren – auch bei nicht versicherten Angelegenheiten. In einem versicherten Fall können die Parteien jederzeit zur Schlichtung eine Mediation in Anspruch nehmen und versuchen, ihren Streit außergerichtlich zu lösen. Die Allianz deckt Arbeits-, Vertrags- und Sachenrecht sowie Wohnungs- und Grundstücksrecht und damit wichtige Rechtsgebiete im Tagesgeschäft ab. In der Produktlinie Premium ist ab sofort sogar die Abwehr von Schadenersatzansprüchen um Wettbewerbs- und Markenrechte sowie (gerichtliche) Auseinandersetzungen um Urheberrechte bis 10.000 EUR abgesichert.
Die neue Rechtsschutzversicherung für Firmen komplettiert den Allianz Unternehmensschutz und fügt sich dabei nahtlos in das bewährte Konzept ein. Das einfache Vier-Linienkonzept mit passenden Bausteinen bietet Absicherung nach Maß, die Produkte sind einfach, wettbewerbsfähig und rasch abschließbar. Und kleine und mittlere Firmen können sich sicher und rundum geschützt fühlen – jetzt erst recht! Starker Schutz für starke Unternehmen.
Weitere Infos finden Sie hier
Spar-Tipp: gebrauchte Software-Lizenzen
Der Bundesgerichtshof (BGH) hat dem Handel mit gebrauchten Software-Lizenzen grünes Licht gegeben. Hersteller können nun auch den Download ihrer Software übers Internet nicht mehr verhindern. Was Sie bei der Anschaffung und Nutzung gebrauchter Software rechtlich beachten sollten.
Nicht jedes Unternehmen kann es sich leisten, seine Rechner alle paar Jahre mit der neuesten Software, wie beispielsweise CRM-Systemen oder Datenverarbeitungsprogrammen, auszustatten. Dann stellt sich die Frage, ob es nicht auch gebrauchte Software tut. Dies kann eine lohnende Alternative sein, da oftmals auch ältere Programme den angestrebten Zweck erfüllen.
Wegweisendes Urteil des Europäischen Gerichtshofs (EuGH)

Gebrauchte Software-Lizenzen stammen meist aus Umstrukturierungsmaßnahmen in Unternehmen, Insolvenzen oder Geschäftsaufgaben. Aufgrund schneller werdender Datenverbindungen im Internet werden mittlerweile auch komplexe Softwaresysteme immer häufiger als Download vertrieben. Die klassische Kopie auf physischen Datenträgern tritt damit immer stärker in den Hintergrund. Klingt nach einer einfachen und vor allem kostengünstigen Lösung.
Die Frage, ob der Handel mit gebrauchter Software zulässig ist oder nicht, beschäftigt deutsche und europäische Gerichte schon seit Jahren. Berechtigte ökonomische Interessen der Softwarehersteller, einen Markt für gebrauchte Software zu verhindern, stehen denen von Softwarehändlern gegenüber. Ein erstes wegweisendes Urteil fällte 2012 der EuGH, als er zahlreiche bis dahin offene Fragen des Handels mit gebrauchten Softwarelizenzen beantwortete.
2013 entschied der BGH über die Klage des Softwareherstellers Oracle gegen Händler für Gebrauchtsoftware UsedSoft. Hintergrund: UsedSoft hatte zahlreiche Lizenzen von Oracle-Software gekauft und weiterveräußert. Das Unternehmen rief seine Kunden dazu auf, die entsprechende Software von der Webseite des Herstellers herunterzuladen. Daraufhin klagte Oracle mit dem Argument der unzulässigen Vervielfältigung und Verbreitung seiner Programme.
Genussrechte – eine bessere Alternative der Mitarbeitendenbeteiligung?
Seit der Verabschiedung des Zukunftsfinanzierungsgesetzes wird eine bisher wenig beachtete Methode der Mitarbeitendenbeteiligung für Jungunternehmen interessant: Genussrechte. Warum es sich lohnt, diese Alternative genauer zu betrachten.

Beteiligungen für Mitarbeitende sind für junge Unternehmen essentiell, um auf dem Arbeitsmarkt um die besten Talente konkurrieren zu können. Arbeitnehmende müssen sich dank gut ausgestalteter Beteiligungsprogramme nicht mehr zwischen lukrativem Gehalt und innovativem Arbeitgebenden entscheiden – wovon insbesondere Start-ups profitieren.
Die technische Umsetzung eines Beteiligungsprogramms für Mitarbeitende kann auf unterschiedliche Arten und Weisen erfolgen. Aktuell sind in Deutschland Virtual Stock Option Plans (VSOPs) die gängige Form in der Praxis. Doch seit der Verabschiedung des Zukunftsfinanzierungsgesetzes wird eine weitere – bisher wenig beachtete – Methode für Jungunternehmen interessant: Genussrechte. Doch welche Gemeinsamkeiten und Unterschiede haben Genussrechte und VSOPs und warum lohnt es sich, diese Alternative genauer zu betrachten?
Virtuelle Beteiligung
Im deutschen Venture Capital-Markt werden Mitarbeitendenbeteiligungen typischerweise durch virtuelle Anteile abgebildet (VSOPs). Mitarbeiter*innen werden dabei wirtschaftlich so gestellt, als hätten sie eine echte (gesellschaftsrechtliche) Beteiligung am Unternehmen erhalten. Allerdings erhalten Beschäftigte bei VSOPs nur einen schuldrechtlichen Anspruch gegen das Unternehmen. Das bedeutet, dass sie im Falle eines Exits eine Sonderzahlung erhalten. Dabei ist der Strukturierungs- und Verwaltungsaufwand gering, da Unternehmen zur vertraglichen Beteiligung in der Regel auf standardisierte Verträge zurückgreifen können. Da keine Gesellschaftsanteile übertragen werden, gelangen keine Mitarbeiter*innen in das Cap Table und der Gang zum Notariat bleibt erspart. Nachteilig sind hingegen die steuerlichen Konsequenzen für die Mitarbeitenden: Bei entsprechender Ausgestaltung kommt es zwar zum Zeitpunkt der Ausgabe der virtuellen Beteiligung nicht zu einer Besteuerung der Mitarbeiter*innen. Allerdings unterliegt der Erlös dann bei Zahlung der normalen Lohnversteuerung mit einem Spitzensteuersatz von 45 Prozent zzgl. Solidaritätszuschlag und ggf. Kirchensteuer.
Genussrechte als Alternative?
Aufgrund aktueller steuerlicher Gesetzesänderungen rückt eine andere Gestaltungsmöglichkeit (wieder) in den Fokus: eigenkapitalähnliche Genussrechte. Im Folgenden werfen wir einen detaillierten Blick auf das Beteiligungsmodell.
Ausgestaltung
Genussrechte können inhaltlich annähernd genauso flexibel ausgestaltet werden wie VSOPs und stellen aus juristischer Sicht ebenfalls keine reale Beteiligung dar, sondern nur einen schuldrechtlichen Anspruch gegen das Unternehmen auf die Beteiligung am Gewinn. Aber auch eine Teilhabe am klassischen Exit-Erlös kann vereinbart werden. Bei der Ausgabe der Genussrechte leistet der Arbeitnehmende entweder eine Kapitaleinlage oder er erhält das Genussrecht schlicht unentgeltlich/verbilligt. Genussrechte können vom Arbeitgeber zu einem beliebigen Nennwert ausgegeben werden und eine Teilhabe am Gewinn und/ oder einem Liquidations-/Exiterlös mit oder ohne Verzinsung sowie mit oder ohne Verlustbeteiligung vermitteln.
Aufwand und praktische Umsetzung
Verträge für Genussrechte können für nahezu jede Gesellschaft maßgeschneidert gestaltet werden. Die Ausgabe obliegt – wie auch bei VSOPs – grundsätzlich der Geschäftsführung. In der Praxis sollte bei der Ausgabe ein entsprechender Gesellschafterbeschluss die Geschäftsführungsmaßnahme flankieren, um mögliche Streitigkeiten in Bezug auf die Wirksamkeit der Maßnahme vorzubeugen. Oftmals ist dies aufgrund von satzungsrechtlichen Zustimmungsvorbehalten ohnehin notwendig.
Der Beteiligungs- und Verwaltungsaufwand ist gering, da Unternehmen – wie bei den VSOPs – auf standardisierte Verträge zurückgreifen können. Formerfordernisse sind nicht gegeben und ein Gang zum Notar ist ebenfalls nicht notwendig.
Die für Mitarbeitendenbeteiligungen üblichen Vesting- bzw. Leaver-Regelungen unterscheiden sich bei den Genussrechten von den VSOPs kaum. Ein Augenmerk sollte bei einem Verfall aufgrund eines Leaver-Events auf die Rückübertragung von Genussrechten an den Arbeitgebenden gelegt werden. Dies sollte im Beteiligungsprogramm geregelt werden.
Steuerliche Vorteile der Genussrechte
Die Gewährung von Genussrechten (wie auch von echten Anteilen) führte bislang zum Zeitpunkt der Zuteilung zu einer lohnsteuerpflichtigen Sachzuwendung in Höhe des Marktwerts der gewährten Beteiligung, auch wenn noch kein Exit-Erlös erzielt wurde (Dry-Income-Problematik). Dafür profitieren echte Anteile sowie Genussrechte von einem linearen Steuertarif für Kapitaleinkünfte mit einem maximalen Steuersatz von 25 Prozent zzgl. Solidaritätszuschlag und Kirchensteuer (§ 32d EStG).
Zukunftsfinanzierungsgesetz – Steuerliche Begünstigung von Genussrechten
Mit Inkrafttreten des Zukunftsfinanzierungsgesetz (ZuFinG) am 1. Januar 2024 hat der Gesetzgeber die Regelungen des § 19a EStG überarbeitet, um die genannte Dry-Income-Problematik zu mildern und um Beteiligungen für Mitarbeitende im Venture Capital-Bereich attraktiver zu machen. Die Vorschrift findet sowohl auf echte Anteile wie auch auf Genussrechte Anwendung.
Eine Dry-Income-Problematik besteht zwar bei VSOPs nicht, denn die Lohnsteuerpflicht fällt bei entsprechender Strukturierung bei VSOPs erst zum Zeitpunkt eines Exits in Höhe des individuellen (progressiven) Steuersatzes mit maximal 45 Prozent zzgl. Solidaritätszuschlag und ggf. Kirchensteuer an. Der lineare Steuertarif für Kapitaleinkünfte (max. 25 Prozent zzgl. Solidaritätszuschlag und Kirchensteuer) auf etwaige Wertzuwächse findet im Rahmen der VSOPs jedoch gerade keine Anwendung – im Gegensatz zu eigenkapitalähnlich ausgestalteten Genussrechten. Damit können Genussrechte bei entsprechender Ausgestaltung das „Beste aus beiden Welten“ vereinen: Einen Besteuerungsaufschub im Rahmen der Lohnsteuer für die unentgeltliche/verbilligte Einräumung des Genussrechts und einen niedrigen Steuertarif für Kapitaleinkünfte bei der Realisierung des Wertzuwachses beim Exit. Sollte der Wert des Genussrechts dann niedriger sein als zum Zeitpunkt der Gewährung, ist für die aufgeschobene Lohnsteuer dann auch nur der niedrigere Wert maßgebend.
Bedingungen für den Besteuerungsaufschub
Der Besteuerungsaufschub für etwaig anfallende Lohnsteuer im Zusammenhang mit der unentgeltlichen/verbilligten Einräumung wird unter bestimmten Voraussetzungen gewährt: Zu diesen zählt, dass eine qualifizierte Unternehmensbeteiligung vom Arbeitgebenden zusätzlich zum regulären Arbeitslohn unentgeltlich oder vergünstigt am Unternehmen eingeräumt wird (keine bloße Entgeltumwandlung), die Gründung des Unternehmens nicht länger als 20 Jahre zurückliegt und das Unternehmen zum Zeitpunkt der Einräumung des Genussrechts einen Jahresumsatz von EUR 100 Mio. oder eine Jahresbilanzsumme von EUR 86 Mio. nicht überschreitet sowie nicht mehr als 1.000 Mitarbeitende hat.
Dies stellt ein absolutes Alleinstellungsmerkmal der eigenkapitalähnlichen Genussrechte gegenüber den VSOPs dar. Denn eine Beteiligung über virtuelle Anteile an einem Unternehmen gilt gerade nicht als Vermögensbeteiligung im Sinne des § 19a EstG i.V.m. dem 5. VermBG und profitiert somit – anders als die Genussrechte – nicht von der Begünstigung des § 19a EStG.
Der Besteuerungsaufschub endet nach § 19a EStG erst, wenn entweder das Genussrecht ganz oder teilweise entgeltlich oder unentgeltlich übertragen wird (Exit) oder das Dienstverhältnis beendet wird, spätestens aber nach 15 Jahre. Sofern das Unternehmen gegenüber dem Finanzamt unwiderruflich erklärt, im Exit-Fall für die Lohnsteuer zu haften, endet der Besteuerungsaufschub auch nicht beim Wechsel des Arbeitgebenden oder spätestens nach 15 Jahren, sondern tatsächlich erst beim Exit.
Fazit
Für die Einführung eines Beteiligungsprogramms für Mitarbeitende in Form von eigenkapitalähnlichen Genussrechten bzw. die Umstellung eines bestehenden virtuellen Mitarbeitendenbeteiligungsprogramms (VSOP) auf eigenkapitalähnliche Genussrechte sprechen steuerrechtliche Vorteile. Dazu zählt insbesondere der Besteuerungsaufschub für etwaig anfallende Lohnsteuer im Zusammenhang mit der unentgeltlichen/ verbilligten Einräumung und die Anwendung des linearen Steuersatzes für Kapitaleinkünfte auf etwaige Wertzuwächse. Hierdurch bekommen Start-ups im umkämpften Arbeitsmarkt um die besten Talente starke Argumente im Vergleich zur Konkurrenz.
Allerdings sollten sich Unternehmer*innen durch eine fachkundige Beratung absichern, um Risiken von eigenkapitalähnlichen Genussrechten vorzubeugen. Dazu zählen insbesondere die saubere Strukturierung zur Einhaltung der steuerlichen Erfordernisse sowie die Abwägung mit alternativen Modellen, insbesondere virtuelle und reale Beteiligungsmodelle für Mitarbeitende.
Die Autoren:
Dr. Andreas Demleitner ist Rechtsanwalt & Steuerberater im Bereich Corporate Tax bei PwC und berät als Partner sowohl Start-ups als auch Investor*innen im Venture Capital-Umfeld mit den Schwerpunkten Durchführung von Finanzrunden und Implementierung von Mitarbeiterbeteiligungsmodellen, Andreas.demleitner@pwc.com
Dr. Minkus Fischer, EMBA, ist Local Partner bei PwC Legal im Bereich Legal Deals im Stuttgarter Büro. Er berät seit über zehn Jahren in den Bereichen Corporate/M&A, mit einem Schwerpunkt in Venture Capital-Transaktionen, Minkus.fischer@pwc.com
Darknet Deals: Identitätshandel im Darknet
Datenkriminalität im Schatten: Wie ein Anruf zu Identitätshandel im Darknet führt.

Die Sicherheit und der Schutz von sensiblen Daten sind in einer wachsenden digitalen Welt von größter Bedeutung. Denn leider sind Betrüger*innen ständig auf der Suche nach Möglichkeiten, an diese persönlichen Informationen zu gelangen. Dabei hat sich das Darknet zu einer der Hauptschnittstellen für den illegalen Handel mit gestohlenen Daten etabliert. Auch die Methoden der Betrüger zur Datenbeschaffung werden immer dreister und ausgeklügelter. Im Folgenden erfährst du, wie unsere Daten ins Darknet gelangen und wie sich Besorgte davor schützen können.
Die dunkle Seite des Internets und kriminellen Handlungen
Das Darknet ist ein abgeschotteter Bereich im Internet, der nicht über herkömmliche Suchmaschinen zugänglich ist. Hier können Nutzende ihre Identität verschleiern und anonym kommunizieren. Es wird für verschiedenste Zwecke genutzt, darunter illegale Aktivitäten wie der Austausch gestohlener Daten. Normalerweise gibt es verantwortliche Stellen bzw. spezielle Aufsichtsbehörden, die kontaktiert werden können, um gegen Datenschutzverletzungen im World Wide Web vorzugehen. Doch in diesem abgeschirmten Bereich des Internets wird alles dafür getan, um vor den entsprechenden Zuständigkeiten ungesehen zu bleiben. So befinden sich die Betreiber*innen der Server in der Regel außerhalb Europas, was es für Strafverfolgungsbehörden äußerst schwierig macht, einmal gestohlene Daten zu löschen oder Täter zur Rechenschaft zu ziehen. Erst im Darknet veröffentlicht, können solche Datensätze mehrfach betrügerisch genutzt oder verkauft werden, was die Sicherheit und Privatsphäre der Betroffenen langfristig gefährdet. Auch können die Personen schwerer ausfindig gemacht werden, da sie die entwendeten Informationen nicht selbst nutzen und ihre rechtswidrigen Aktivitäten schwer auf sie zurückzuführen sind. Auf dem digitalen Schwarzmarkt zahlen Käufer*innen für solche gestohlene Daten und damit verbundene Dienstleistungen in Kryptowährungen wie Bitcoin. Diese Währungen führen auch dazu, dass die Bezahlvorgänge kaum nachvollziehbar sind.
Von Phishing bis Europol-Masche: Wie Betrüger*innen an die Daten kommen
Zu den bekanntesten Methoden, um an die begehrten Informationen zu kommen, zählt Phishing. Diese Masche ist vor allem für ihre Spam-Mails bekannt, bei denen die Betroffenen dazu verleitet werden, auf einen Link zu klicken und vertrauliche Daten preiszugeben. Jedoch findet diese Methode inzwischen auch über das Telefon statt. Die Betrüger*innen tarnen sich beispielsweise als Europol-Mitarbeitende und fordern ihre Gesprächspartner*innen dazu auf, ihre IBAN-Nummer zu nennen. Mittlerweile ist selbst die Suche nach einer Wohnung oder einem Job nicht mehr sicher. So verwenden Trickser gefälschte Angebote und stellen ein vorgetäuschtes Identitätsverfahren vor, um Suchende dazu zu bringen, Fotos ihrer Ausweise zu übermitteln.
Eine weitere dreiste Masche besteht darin, Leidtragende während eines Gesprächs schnell zu einem eindeutigen „Ja“ zu animieren. Wenn die Person zum Beispiel zustimmt, dass das Telefonat aufgezeichnet wird, haben die Betrüger bereits fast alles erreicht, was sie wollten. Danach stellen sie einige harmlose Fragen, und schon haben sie genug Material gesammelt, um das Gespräch beliebig zusammenschneiden zu können. Dann scheint es, als hätten die Betroffenen mit ihrem „Ja“ einem Kaufvertrag oder einem Abonnement zugestimmt.
Finanzielle Ausbeute: So viel bis du wert
Im Darknet existiert bereits ein florierender Handel mit gestohlenen Identitäten, die es Käufer*innen ermöglichen, verschiedene kriminelle Aktivitäten durchzuführen. Doch wie viel Gewinn können die Betrüger*innen damit überhaupt erreichen? Im Report des auf Antiviren-Programme spezialisierten Herstellers Bitdefender wird deutlich, dass eine gestohlene Identität in Form eines biometrischen EU-Passes auf dem Schwarzmarkt bis zu 4.500 Euro bringen kann. Die McAfee-Studie „The Hidden Data Economy“ von 2018 enthüllte wiederum, dass Darknet-Händler*innen in der Europäischen Union bis zu 40 Euro für vollständige Kreditkartendaten verlangen können. Auch Konten von Online-Zahlungsdiensten werden hier gehandelt. Dabei ist jedoch der Preis abhängig vom Guthaben des gehackten Kontos und variiert zwischen 20 und 300 Euro. Um also Betrüger*innen nicht auf den Leim zu gehen und sich den Ärger mit geklauten Daten zu ersparen, ist der Datenschutz im digitalen Zeitalter auch für Privatpersonen wichtiger denn je!
Praktische Maßnahmen: Wie entgehe ich der Täuschung?
Identitätsklau per Telefon ist nach wie vor eine weitverbreitete Methode für Datenhändler*innen, über die jede(r) informiert sein sollte. Um die persönlichen Daten zu schützen, ist es wichtig, bei der Weitergabe sensibler Informationen generell vorsichtig zu sein. Hier sind einige wichtige Maßnahmen, die ergriffen werden können, um einem möglichen Betrugsversuch vorzubeugen: Wenn ein Anruf verdächtig erscheint oder eine unbekannte Person Geld verlangt, handelt es sich in den meisten Fällen um einen Schwindel. Die größte Sicherheit besteht darin, das Gespräch sofort zu beenden. Um Datenverluste und finanzielle Schäden zu vermeiden, sollten niemals persönliche Informationen wie Anschrift, E-Mail-Adresse, Geburtstag, Passwörter oder Bankdaten an Fremde weitergegeben werden. Seriöse Behörden oder Unternehmen werden am Telefon unter keinen Umständen nach solchen Angaben fragen.
Ist der Schaden bereits entstanden und die Daten wurden preisgegeben, sollte die Bundesnetzagentur eingeschaltet werden. Auch die Polizei sollte unter der Rufnummer 110 kontaktiert werden. Wurde beispielsweise Geld illegal vom eigenen Konto abgebucht, kann die Bank dieses innerhalb von vier Wochen zurückholen. Hier gilt es jedoch zu beachten, dass dies nur funktioniert, wenn die Überweisung nicht von der betroffenen Person selbst getätigt wurde. Daher sollten niemals Zahlungen an eine unbekannte Person getätigt werden. Häufig kommen betrügerische Anrufe aus dem Ausland. Daher ist besondere Vorsicht bei folgenden Vorwahlen geboten: +88 (Globales Navigationssatellitensystem), +225 (Elfenbeinküste), +231 (Liberia), +252 (Somalia), +257 (Burundi), +261 (Madagaskar) oder +370 (Litauen). Schließlich kann es auch helfen, sich regelmäßig über die neuesten Betrugsmaschen zu informieren und somit im Falle eines entsprechenden Anrufs sensibilisiert zu sein.
Der Autor Thomas Wrobel ist Spam-Schutz-Experte, CTO der Müller Medien-Tochter validio und Gründer von Clever Dialer. Die App liefert verlässliche Anrufinformationen und schützt Verbraucher*innen vor Spam-Telefonaten.
Alle wollen grenzenloses Remote-Arbeiten, außer die Regierungen der meisten Länder
Fernarbeit beweist, dass die Welt noch nicht global ist. Von überall aus zu arbeiten ist der einfache Teil; sich mit Arbeitsgenehmigungen, Versand-Fragen, Zahlungen, Steuern und Versicherungen in der ganzen Welt zu befassen, ist der schwierige Teil – und zwar sowohl auf Seite der Arbeitgebenden als auch der Arbeitnehmenden. Doch trotz der Probleme lohnt sich das Recruiting über die Grenzen hinaus. Aber: Überwiegen die Vorteile den Nachteilen? Und wie kann man den Herausforderungen der internationalen Gesetze effektiv begegnen?

Nicht zuletzt die Covid-19 Pandemie hat gezeigt, dass sich der Arbeitsmarkt verändert. Zeit- und ortsunabhängiges Arbeiten wird mehr gefordert denn je – sei es von Arbeitnehmenden oder Arbeitgebenden. Die tatsächliche Umsetzung von Remote Work über Ländergrenzen hinweg ist jedoch auf dem Papier leichter als in der Arbeitswelt. Während Prozesse und Strukturen vergleichsweise unkompliziert angepasst werden können, stellen komplexe, rechtliche Anforderungen in den jeweiligen Ländern die größere Herausforderung dar. Konkret lohnt sich für Unternehmen daher zunächst die Frage: Welche Compliance Aspekte gibt es zu beachten?
Andere Länder, andere Sitten
Angefangen bei Arbeitserlaubnissen, müssen Unternehmen die rechtlichen Gegebenheiten individuell für jedes Land prüfen. Sobald die Arbeitsgenehmigung vorhanden ist, warten aber weitere Herausforderungen, die viel Bürokratie und wenig Gestaltungsfreiraum mitbringen. Steuervorgaben, Sozialversicherungen und Arbeitsschutzregelungen unterscheiden sich oft von Land zu Land, insbesondere außerhalb der EU. Bevor also ein Arbeitsverhältnis zwischen Unternehmen und Mitarbeitende aus dem Ausland eingegangen wird, müssen beide Parteien sich mit Fragen zu Probezeiten, verpflichtenden Sozialleistungen und Mindesturlaub auseinandersetzen oder – bestenfalls – bereits auseinandergesetzt haben.
Da die Anforderungen und Informationen zu internationalen Arbeitsbedingungen sehr vielfältig und komplex oder zum Teil auch schwer zugänglich sind, empfiehlt sich eine Employer of Record-Lösung. Diese ermöglicht Unternehmen, Mitarbeitende weltweit einzustellen, ohne dafür Niederlassungen oder Tochtergesellschaften zu gründen und verantwortet zudem Personalprozesse. Ab einer gewissen Größe können EOR-Lösungen jedoch sehr kostspielig werden. Deshalb müssen Unternehmen abwägen, inwiefern sich der Einsatz der finanziellen Ressourcen für den grenzübergreifenden Zugang zu qualifizierten Mitarbeitenden lohnt. Und erst, wenn sichergestellt wurde, dass alle rechtlichen Bedingungen erfüllt werden können, folgt der nächste Punkt auf der Agenda: Mitarbeitende weltweit mit dem richtigen aber auch sicherem Equipment ausstatten.
Einheitliches Equipment überall – aber bitte nur mit sicheren Daten
Um ihrer Tätigkeit – zumindest technisch – überhaupt erst nachgehen zu können, benötigen Arbeitnehmende die nötige Ausstattung. Laptops, Smartphones und alle weiteren erforderlichen Endgeräte müssen dementsprechend an Orte auf der ganzen Welt verschickt werden. Als weniger problematisch erweisen sich dabei Lieferungen in die USA, EU oder UK. Der Versand in Drittstaaten hingegen ist aufgrund von hohen Zöllen und damit verbundenen Auflagen oft mit hohem logistischem Aufwand verbunden. Um Lieferungen auf globaler Ebene zu vereinfachen und zu automatisieren, bieten sich auf dem Markt verschiedene Software-Lösungen an.
Als weitere Herausforderung kommt die Sicherheit der Daten hinzu, mit denen Arbeitnehmende und Arbeitgebende von überall aus arbeiten. Anders als bei einem festen Bürostandort mit stationären Computern, lassen sich Daten in remote-first Unternehmen nur schwer überwachen. Um die Datensicherheit trotzdem zu gewährleisten, setzen an dieser Stelle Mobile-Device-Management-Systeme an. Damit werden Computerdaten unabhängig von Zeit und Ort sicher verwaltet – auch bei Offboarding-Prozessen. Sind die Mitarbeitenden erst einmal ausgestattet, die Daten gesichert und die Arbeit erledigt, stehen Gehaltszahlungen an.
Die nächste Herausforderung: Währungen weltweit
Sobald Arbeitnehmende von unterschiedlichen Ländern aus arbeiten, bedeutet das für Unternehmen häufig, die Gehälter in lokalen Währungen auszuzahlen. Damit sind gleichzeitig Wechselkursrisiken und hohe Spesen verbunden. Ein Lösungsansatz, um Spesen zu reduzieren, stellt die aktive Zusammenarbeit mit Banken dar. Insbesondere moderne Online-Banken wie Revolut, Wise, n24 bieten den zusätzlichen Vorteil, Überweisungen mit verringerten Wechselkursrisiken zu tätigen. Doch neben der rechtmäßigen Bezahlung von Gehältern sehen sich viele Unternehmen mit einer weiteren Schwierigkeit konfrontiert: Alle Mitarbeitenden gleich zu behandeln.
Gleichbehandlung vs. Gesetze
Arbeitskräfte in der ganzen Welt einzustellen, hat zur Folge, dass für diese unterschiedliche Gesetze gelten. Auch wenn Unternehmen den Anspruch haben, alle Mitarbeitenden gleich zu behandeln, stoßen sie spätestens bei dem Thema Urlaubs- und Feiertage an ihre Grenzen. Die Anzahl der gesetzlichen Urlaubstage ist in jedem Land individuell festgelegt. Auch die gesetzlichen Feiertage unterscheiden sich von Land zu Land. Hinzu kommen Ausnahmen, in denen Länder zu besonderem Anlass zusätzliche Feiertage vergeben, wie beispielsweise am Todestag von Queen Elizabeth in den UK. Außerdem werden Feiertage, die auf einen Sonntag fallen, in manchen Ländern laut Gesetz mit einem Urlaubstag ausgeglichen oder sogenannte ‘Floating Holidays’ vergeben, an die sich gehalten werden muss. Und Zuschläge, zum Beispiel für Nacht- oder Wochenendarbeit, variieren ebenfalls. Da nicht alle Länder einheitliche Regelungen haben, sind Unternehmen also gezwungen, eine gerechte Lösung unter Einhaltung aller Gesetze zu finden. Ein Lösungsansatz hierfür sind beispielsweise individuelle Benefits für alle Mitarbeitende, damit ungleiche Gesetze kompensiert werden. Und obwohl eine Reihe von Schwierigkeiten auf remote-first Unternehmen zukommen, weist Fernarbeit trotzdem zentrale Vorteile auf.
Wo Herausforderungen liegen, warten auch Chancen
In Zeiten von Fachkräftemangel ermöglicht es Remote Work, qualifizierte Mitarbeitende auf der ganzen Welt zu finden. Die Suche nach Personal muss nicht mehr nur auf ein Land oder eine Stadt, in der Unternehmen sitzen, beschränkt werden, sondern kann international ausgedehnt werden. Auf der anderen Seite haben Arbeitnehmende, die aufgrund ihrer familiären Situation oder anderer Ursachen ortsgebunden sind, genauso die Möglichkeit, ein passendes Unternehmen zu finden.
Zudem wirkt sich ein internationales Team vor allem auf global agierende Unternehmen positiv aus. Multikulturelle Teams, die unterschiedliche Zeitzonen abdecken und verschiedene Sprachen sprechen, können wegen ihrer unterschiedlichen Hintergründe wertvollen Input liefern, da sie selbst unterschiedliche Zielgruppen darstellen – und davon profitieren Unternehmen auf wirtschaftlicher sowie Mitarbeitende auf persönlicher Ebene.
Da das Thema Work-Life-Balance innerhalb des aktuellen gesellschaftlichen Wandels immer mehr an Bedeutung gewinnt, schafft Fernarbeit einen weiteren Vorteil: Flexibles Arbeiten unabhängig von Zeit und Ort. Mitarbeitende sparen sich beispielsweise den Weg zur Arbeit und können sich Arbeitszeiten selbst einteilen. Und Unternehmen gewinnen an Attraktivität, während sie geeignetes Personal weltweit finden können.
Fazit: Nicht alles auf einmal und schon ist Remote Work möglich
Auch wenn internationale Länder und Gesetze viele Hürden für Remote-Arbeit darstellen, liegen darin große Chancen, mit denen sich Unternehmen Wettbewerbsvorteile verschaffen können. Dabei können durchaus Kompromisse eingegangen werden, indem das Recruiting zunächst in spezifische Länder oder Ländergruppen, wie zum Beispiel innerhalb der EU, erweitert wird. Wichtig ist letzten Endes, eine Balance zwischen eingesetzten Ressourcen und daraus resultierenden Benefits zu finden – sodass letztendlich das “friendly” in remote-friendly in den Vordergrund rückt und das Unternehmen noch attraktiver macht.
Die Autorin Lydia Kothmeier ist VP of Operations bei Storyblok, Anbieter eines Headless Content Management System (Headless CMS). Mit Hintergrund- und Fachwissen aus M&A, Financial Planning & Analysis, People Management sowie Erfahrung als Business Consultant und als Prokuristin, kann Lydia heute umso mehr Kenntnisse in ihrer Tätigkeit anwenden.
Datenschutz: Was 2023 auf Unternehmen zukommt
Das Jahr 2023 hält einiges in Sachen Datenschutz bereit – und dafür sollten sich Unternehmer*innen jetzt rüsten.

Elektronische Transaktionen und Daten, die von Endgeräten und anderen Quellen stammen, bilden die Grundlage für die Geschäftsmodelle einige der größten Unternehmen der Welt. Doch der jahrzehntelange Wildwuchs in der Datenspeicherung sorgte für Misstrauen der Verbraucher*innen und verlangte nach gesetzgeberischen und regulatorischen Maßnahmen.
Auch das Jahr 2023 wird einige neue Regelungen und Maßnahmen bringen, auf die sich die Unternehmen vorbereiten müssen. Hier vier Prognosen:
1. Internationale Datenübermittlungen
Bis Juli 2020 galten die USA laut eines Angemessenheitsbeschlusses der Europäischen Kommission (basierend auf dem EU-US-Privacy-Shield-Abkommen) als sicheres Drittland. Das Datenschutzniveau wurde also als ähnlich gut eingeschätzt wie das der EU. Dies änderte sich jedoch, als der Österreicher Max Schrems mit seiner Klage in der Sache „Schrems II“ vor dem Europäischen Gerichtshof (EuGH) Erfolg hatte.
Am 16. Juli 2020 erklärte der EuGH das bis dahin geltende Privacy Shield für ungültig (Rechtssache C-311/18, Schrems II). Seitdem gelten die USA nicht mehr als sicheres Drittland, was den Datentransfer für Firmen bedeutend komplizierter gestaltete. Die rechtskonforme Gestaltung von Datenübermittlungen aus Europa in die USA ist inzwischen eines der komplexesten und zeitaufwendigsten Themen, mit denen sich Datenschutzbeauftragte in Unternehmen in den letzten zwei Jahren beschäftigen mussten.
Nun kommt Bewegung in die Sache: Die EU-Kommission hat Mitte Dezember 2022 ihren Entwurf für den bevorstehenden Angemessenheitsbeschluss veröffentlicht, die Arbeiten am neuen EU-U.S.-Data-Privacy-Framework laufen auf Hochtouren.
Bis zum Erlass, der in der ersten Jahreshälfte 2023 erwartet wird, bleibt es jedoch bei der derzeitigen Rechtslage. Bis dahin werden die anderen möglichen Übermittlungsinstrumente des Art. 46 DSGVO – insbesondere Standardvertragsklauseln (SCC) und Binding Corporate Rules (BCR) – sowie die Ausnahmetatbestände des Art. 49 DSGVO (speziell die Einwilligung der betroffenen Personen) genutzt werden, und zwar mit allen bekannten Herausforderungen und Nachteilen.
2. EU-Dateninitiativen werden verabschiedet
Neue EU-Dateninitiativen werden verabschiedet oder in Kraft treten. Sie beeinflussen, wie Daten mit anderen geteilt werden dürfen und zwingen Organisationen, die einen Wert aus personenbezogenen Daten ziehen, dazu, die Modalitäten für die Weitergabe, den Schutz und den Zugriff auf diese Informationen zu ändern. Besonders folgende:
- Digital Services Act (DSA): Der DSA wird die veraltete E-Commerce-Richtlinie aus dem Jahr 2000 ablösen. Sein extraterritorialer Geltungsbereich betrifft die derzeitigen Geschäftsmodelle vieler datengesteuerter Organisationen, darunter Internetdienst- und Cloud-Anbieter, soziale Medien und Online-Plattformen, Marktplätze und Suchmaschinen. So werden unter anderem zusätzliche Transparenzanforderungen für Online-Werbung, ein Verbot von „Dark Patterns“ und Einschränkungen für Werbung auf der Grundlage sensibler Daten erlassen.
- Data Act: Das Datengesetz soll harmonisierte Regeln für den fairen Zugang zu und die Nutzung von Daten schaffen. Es stellt sicher, dass ein breiteres Spektrum von Akteuren die Kontrolle über ihre Daten erhält. Es sollen mehr Informationen für innovative Zwecke zur Verfügung stehen, während gleichzeitig Anreize für Investitionen in die Datengenerierung erhalten bleiben. Das soll schließlich zu einem maximalen Wert der Daten für Wirtschaft und Gesellschaft führen.
- Europäischer Raum für Gesundheitsdaten: Befasst sich mit den gesundheitsspezifischen Schwierigkeiten beim Zugang zu elektronischen Gesundheitsdaten, der gemeinsamen Nutzung und der Gestaltung eines gemeinsamen Raums, in dem natürliche Personen ihre elektronischen Gesundheitsdaten leicht kontrollieren können. Zudem soll er es Forschern und politischen Entscheidungsträgern ermöglichen, diese elektronischen Gesundheitsdaten in einer vertrauenswürdigen und sicheren Weise zu nutzen, bei der die Privatsphäre gewahrt bleibt.
- Artificial Intelligence Act: Viele Umfragen zeigen, dass sich Verbraucher über die Verwendung ihrer personenbezogenen Daten in KI-Anwendungen Sorgen machen. Der Vorschlag für eine Verordnung mit harmonisierten Regeln für künstliche Intelligenz soll diese Bedenken ausräumen und die ethische Nutzung von KI gewährleisten. Flankiert wird er von den außervertraglichen, zivilrechtlichen Haftungsregeln für künstliche Intelligenz. Diese sollen dafür sorgen, dass Betroffene die gleichen Schutzstandards genießen, falls ihnen unter anderen Umständen durch KI-Produkte oder -Dienste ein Schaden entstehen sollte.
3. Umstellung auf neue Standardvertragsklauseln (SCC)
Im Juni 2021 erließ die Europäische Kommission neue Standardvertragsklauseln (SCC), die seit dem 27. September 2021 für alle neuen Verträge gelten. Diese neuen SCC sind modular aufgebaut und decken alle praktisch relevanten Varianten des Datentransfers ab, ohne wie bisher auf komplizierte und teilweise unpraktische Vertragskonstellationen zurückzugreifen.
In diesem Zusammenhang mussten Unternehmen bis zum 27. Dezember 2022 alle Altverträge auf die neuen Standardvertragsklauseln umstellen. Laut diversen deutschen Datenschutzbehörden soll es keine weitere Fristverlängerung geben, sie wollen also kein Auge mehr zudrücken. Daher müssen Firmen, die bis Ende Dezember 2022 alte Verträge nicht auf die neuen SCCs angepasst haben, mit Sanktionen der Aufsichtsbehörden rechnen.
4. Vormarsch neuer Instrumente der Rechtsdurchsetzung
Reine Kontrollmaßnahmen der Aufsichtsbehörden werden 2023 nicht mehr allein im Vordergrund stehen. Der Trend geht vielmehr zur zivilrechtlichen Durchsetzung der Beendigung datenschutzwidriger Verarbeitungen und der Entschädigung von Datenschutzverstößen. Dies zeigte sich bereits 2022 im Fall von Google Fonts.
Hunderte von Organisationen in Deutschland und Österreich sahen sich im Sommer und Herbst 2022 mit Abmahnungen und Unterlassungserklärungen wegen Google Fonts konfrontiert. Solche Trittbrettfahrer werden in Zukunft voraussichtlich vermehrt einzelne Gerichtsentscheidungen nutzen, um mit derartigen Massenverfahren gegen angebliche Datenschutzverstöße auf breiter Front vorzugehen. Davon dürften insbesondere Websites und Apps betroffen sein, da sich datenschutzwidrige Konfigurationen und nicht autorisierte Tools mit geringem Aufwand schnell und eindeutig nachweisen lassen. Dass sich solche Massenabmahnungen zumindest in einer Grauzone bewegen und die Schwelle zur Missbräuchlichkeit leicht überschritten werden dürfte, zeigen die ersten Gerichtsverfahren gegen die abmahnenden Anwälte.
Natürlich werden auch die Aufsichtsbehörden weiterhin die DSGVO durchsetzen, doch auch diese dürften in Zukunft Neuland betreten. Es ist nur eine Frage der Zeit, bis sie zunehmend die ihnen nach Artikel 58 DSGVO zur Verfügung stehenden Instrumente nutzen, um die Datenverarbeitung (vorübergehend) zu untersagen und die Löschung von Daten anzuordnen. Da die Wirkung dieser Maßnahmen sofort eintritt, sind die Auswirkungen und die Intensität der Intervention am größten. Aufgrund der rechtlichen Brisanz solcher Entscheidungen haben die Behörden bisher jedoch nur selten von ihnen Gebrauch gemacht. Doch ändert sich bald. So könnten in Fällen wie bei Google Analytics im Jahre 2022 zukünftig nicht nur eine Feststellung der Datenschutzwidrigkeit seitens Behörden erfolgen, sondern zusätzlich eine Untersagung der Übermittlung.
Die größte und wesentlichste Veränderung bei der Rechtsdurchsetzung dürfte jedoch das verstärkte Eingreifen von NGOs und anderen Verbraucherschutzverbänden darstellen. Organisationen wie NOYB haben bei verschiedenen europäischen Aufsichtsbehörden Hunderte von Beschwerden über Cookie-Banner und Websites eingereicht, die gegen Datenschutzgesetze verstoßen. Artikel 80 der DSGVO ermöglicht es NGOs und Verbraucherverbänden, Beschwerden bei den Behörden einzureichen und im Namen der betroffenen Personen Schadenersatz zu fordern. Diese Möglichkeit kannten bisher nur wenige, deswegen wurde sie kaum wahrgenommen. Allerdings dürfte es zu einer verstärkten Aktivität solcher Organisationen kommen, speziell nach dem Grundsatzurteil des EuGH über die Rechtsstellung von Verbraucherschutz-Organisationen im Mai 2022.
Der Europäische Verbraucherverband hat bereits angekündigt, dass seine Mitglieder ihre Befugnisse im Rahmen der DSGVO nutzen wollen, um den Verbraucherdatenschutz zu verbessern.
Der Autor Dr. Frank Schemmel (Practice Lead International Privacy & Compliance) ist seit 2018 bei DataGuard - der All-in-one-Plattform in Sachen Compliance-Anforderungen, Informationssicherheit und Datenschutz – tätig.