77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung
Aktuelles & Einblicke

Was Beauftragte jetzt wissen müssen.

Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

Aktuell
§ 26 BDSG: Beschäftigtendatenschutz richtig umsetzen und Audit-fest dokumentieren
Plattform & Strategie13. Juli 202612 Min. Lesezeit

§ 26 BDSG: Beschäftigtendatenschutz richtig umsetzen und Audit-fest dokumentieren

§ 26 BDSG regelt den Beschäftigtendatenschutz im Arbeitsverhältnis. Wir erklären die zulässigen Zwecke, die Einwilligungsanforderungen, die Grenzen bei Straftatenaufklärung und wie Sie die Umsetzung im CIVAC-Workspace Audit-fest dokumentieren.

Weiterlesen
Hygiene in der Arztpraxis: Der praktische Leitfaden 2026
Gesundheit & Hygiene13. Juli 202612 Min. Lesezeit

Hygiene in der Arztpraxis: Der praktische Leitfaden 2026

Hygiene in der Arztpraxis braucht Plan, Beauftragten und Beweis. Dieser Leitfaden zeigt, wie Sie 2026 RKI-Empfehlungen, IfSG, MedHygVO und Bestellurkunde audit-fest dokumentieren, wer welche Rolle übernimmt und wie sich der Aufwand pro Quartal sinnvoll bündeln lässt.

Weiterlesen
KRINKO verstehen: Empfehlungen, Verbindlichkeit und Pflichten für Einrichtungen
Gesundheit & Hygiene12. Juli 202612 Min. Lesezeit

KRINKO verstehen: Empfehlungen, Verbindlichkeit und Pflichten für Einrichtungen

Die KRINKO am RKI veröffentlicht die maßgeblichen Empfehlungen zur Krankenhaushygiene. Wer sie ignoriert, riskiert Haftung und Bußgelder nach IfSG. Dieser Leitfaden ordnet Auftrag, Verbindlichkeit und operative Pflichten ein.

Weiterlesen
Hygiene in der Schulküche: Pflichten, HACCP und der Weg zum belastbaren Hygieneplan
Gesundheit & Hygiene12. Juli 202612 Min. Lesezeit

Hygiene in der Schulküche: Pflichten, HACCP und der Weg zum belastbaren Hygieneplan

Schulküchen unterliegen Lebensmittelhygiene-Verordnung, IfSG-Belehrungen und HACCP. Wer Kinder verpflegt, trägt erhöhte Sorgfalt. Wir zeigen den Hygieneplan, die Belehrungspflichten und die Rolle des Hygienebeauftragten praxisnah.

Weiterlesen
Hygiene in der Arztpraxis: Die belastbare Checkliste für die Begehung
Gesundheit & Hygiene12. Juli 202612 Min. Lesezeit

Hygiene in der Arztpraxis: Die belastbare Checkliste für die Begehung

Die belastbare Hygiene-Checkliste für niedergelassene Praxen, MVZ und Tageskliniken: 9 Bereiche, Paragraphenbezug, klare Verantwortlichkeiten und ein Vorgehen, das die nächste Begehung des Gesundheitsamtes ohne Beanstandungen übersteht.

Weiterlesen
Hygienische Händedesinfektion nach RKI: Indikationen, Pflichten und Nachweis
Gesundheit & Hygiene12. Juli 202612 Min. Lesezeit

Hygienische Händedesinfektion nach RKI: Indikationen, Pflichten und Nachweis

Die hygienische Händedesinfektion ist die wirksamste Einzelmaßnahme gegen nosokomiale Infektionen. Dieser Artikel beschreibt die fünf RKI-Indikationen, die KRINKO-Empfehlung, die Dokumentationspflicht des Hygienebeauftragten und wie CIVAC den gesamten Nachweis auditfest abbildet.

Weiterlesen
Hygieneschulung für Gastronomie: IfSG, LMHV und HACCP rechtsfest umsetzen
Gesundheit & Hygiene12. Juli 202612 Min. Lesezeit

Hygieneschulung für Gastronomie: IfSG, LMHV und HACCP rechtsfest umsetzen

Hygieneschulungen für die Gastronomie sind kein Marketing-Thema, sondern Pflicht nach IfSG, LMHV und VO (EG) Nr. 852/2004. Dieser Leitfaden zeigt Inhalte, Turnus und Nachweise und wann ein externer Hygienebeauftragter wirtschaftlicher ist.

Weiterlesen
Hygiene im Krankenhaus: Pflichten, KRINKO-Empfehlungen und Governance
Gesundheit & Hygiene11. Juli 202613 Min. Lesezeit

Hygiene im Krankenhaus: Pflichten, KRINKO-Empfehlungen und Governance

Hygiene im Krankenhaus ist gesetzlich geregelt durch § 23 IfSG und die Empfehlungen der KRINKO am RKI. Dieser Beitrag bündelt Pflichten, Rollen, Hygieneplan und prüfbare Dokumentation.

Weiterlesen
Hygienefachkraft: Aufgaben, Qualifikation und Abgrenzung zum Hygienebeauftragten
Gesundheit & Hygiene11. Juli 202612 Min. Lesezeit

Hygienefachkraft: Aufgaben, Qualifikation und Abgrenzung zum Hygienebeauftragten

Die Hygienefachkraft (HFK) ist seit § 23 IfSG fester Bestandteil der Krankenhaushygiene. Dieser Artikel klaert Qualifikation, Aufgaben, Anzahlrichtwerte und die saubere Abgrenzung zum Hygienebeauftragten sowie zur Krankenhaushygienikerin.

Weiterlesen
Hygienebeauftragter: Aufgaben, Pflichten und Bestellung nach IfSG und KRINKO
Gesundheit & Hygiene11. Juli 202612 Min. Lesezeit

Hygienebeauftragter: Aufgaben, Pflichten und Bestellung nach IfSG und KRINKO

Ein Hygienebeauftragter ist mehr als eine Schulungsformalität. Wir zeigen die rechtlichen Anker, die operativen Aufgaben, die Schnittstellen zu Betriebsarzt und ABS-Team und wie Sie Bestellung, Hygieneplan und Audit-Nachweis in einem System führen.

Weiterlesen
CMS-Pflicht: Wann ein Compliance-Management-System rechtlich verpflichtend wird
Governance & Compliance10. Juli 202613 Min. Lesezeit

CMS-Pflicht: Wann ein Compliance-Management-System rechtlich verpflichtend wird

Ein Compliance-Management-System ist nicht in einem einzigen Gesetz vorgeschrieben, ergibt sich aber aus § 130 OWiG, der BGH-Rechtsprechung und einer Vielzahl von Spezialgesetzen. Dieser Beitrag ordnet ein, ab welcher Größe und in welchen Branchen die Pflicht greift.

Weiterlesen
Compliance Officer ab wie vielen Mitarbeitern Pflicht? Die Rechtslage 2026
Governance & Compliance10. Juli 202613 Min. Lesezeit

Compliance Officer ab wie vielen Mitarbeitern Pflicht? Die Rechtslage 2026

Eine starre Mitarbeiterzahl gibt es im Gesetz nicht. Was die Pflicht auslöst, ist ein Bündel aus Größe, Branche, Risiko und Unternehmensstruktur. Dieser Beitrag erklärt die rechtliche Lage und zeigt, ab wann ein Compliance Officer im Mittelstand sinnvoll und faktisch verpflichtend wird.

Weiterlesen
Compliance-Risikoanalyse durchführen: Vorlage, Methode und Bewertung
Governance & Compliance10. Juli 202613 Min. Lesezeit

Compliance-Risikoanalyse durchführen: Vorlage, Methode und Bewertung

Compliance-Risikoanalysen sind verlangt von IDW PS 980, ISO 37301 und § 130 OWiG. Lesen Sie, wie Sie Risiken identifizieren, bewerten, dokumentieren und in eine prüfsichere Vorlage überführen, die ein Audit besteht.

Weiterlesen
ESG Compliance Officer als Dienstleister: Wie der Mittelstand CSRD-fest wird
Governance & Compliance10. Juli 202613 Min. Lesezeit

ESG Compliance Officer als Dienstleister: Wie der Mittelstand CSRD-fest wird

Der ESG Compliance Officer wird im Mittelstand zur zentralen Rolle für CSRD, LkSG und EU-Taxonomie. Wir zeigen Aufgaben, Vertragsmodelle, Kosten und wie Sie aus einer Compliance-Plattform und Officer-as-a-Service in zwei Werktagen einen belegbaren Nachweis erzeugen.

Weiterlesen
Compliance im Unternehmen: Pflichten, Rollen und der operative Aufbau
Governance & Compliance10. Juli 202613 Min. Lesezeit

Compliance im Unternehmen: Pflichten, Rollen und der operative Aufbau

Compliance ist in Deutschland keine Empfehlung, sondern Pflicht: § 130 OWiG, § 91 Abs. 2 AktG, § 43 GmbHG und das LkSG regeln die Sorgfaltspflichten der Geschäftsführung. Dieser Beitrag zeigt, welche Pflichten gelten, welche Rollen entstehen und wie ein Compliance-System operativ aufgebaut wird.

Weiterlesen
Compliance-Richtlinien aufbauen: Architektur, Hierarchie und revisionssichere Pflege
Governance & Compliance9. Juli 202612 Min. Lesezeit

Compliance-Richtlinien aufbauen: Architektur, Hierarchie und revisionssichere Pflege

Compliance-Richtlinien sind das Skelett jedes Compliance Management Systems. Erfahren Sie, welche drei Ebenen ISO 37301:2021 verlangt, warum die Pflege im SharePoint scheitert und wie ein Workspace Code of Conduct, Verfahrensanweisungen und Arbeitsanweisungen revisionssicher verbindet.

Weiterlesen
AI Act Compliance: Pflichten, Fristen und Nachweise für die Geschäftsleitung
Governance & Compliance9. Juli 202612 Min. Lesezeit

AI Act Compliance: Pflichten, Fristen und Nachweise für die Geschäftsleitung

Die EU-KI-Verordnung (Verordnung 2024/1689) gilt seit dem 1. August 2024 stufenweise. Dieser Beitrag erklärt Risikoklassen, Pflichten der Geschäftsleitung, Nachweisarchitektur und die operative Brücke zu DSGVO und ISO/IEC 27001:2022.

Weiterlesen
Compliance Management System aufbauen: Architektur, Rollen, Nachweise
Governance & Compliance9. Juli 202613 Min. Lesezeit

Compliance Management System aufbauen: Architektur, Rollen, Nachweise

Ein Compliance Management System ist mehr als eine Richtlinien-Sammlung. Erfahren Sie, welche sieben Bausteine ISO 37301:2021 fordert, wo deutsche Mittelständler scheitern und wie ein moderner Workspace Bestellurkunden, Audit-Vorlagen und Berichtslinien revisionssicher zusammenführt.

Weiterlesen
Datenschutzbeauftragter DACH: Eine Bestellung, drei Rechtsräume, ein Nachweis
Datenschutz & Privacy8. Juli 202612 Min. Lesezeit

Datenschutzbeauftragter DACH: Eine Bestellung, drei Rechtsräume, ein Nachweis

Ein Datenschutzbeauftragter für die gesamte DACH-Region klingt effizient. In der Praxis treffen drei Aufsichten, drei Gesetze und drei Meldepflichten aufeinander. Dieser Leitfaden zeigt die rechtliche Grundlage, die operative Aufstellung und die Nachweisführung.

Weiterlesen
Aufgaben eines Datenschutzbeauftragten nach Art. 39 DSGVO: Pflichtenkatalog mit Nachweisstruktur
Datenschutz & Privacy8. Juli 202612 Min. Lesezeit

Aufgaben eines Datenschutzbeauftragten nach Art. 39 DSGVO: Pflichtenkatalog mit Nachweisstruktur

Art. 39 DSGVO listet fünf Kernaufgaben des Datenschutzbeauftragten. Dieser Leitfaden zerlegt jede Pflicht in operative Schritte, beschreibt die nötige Nachweisstruktur und zeigt, wie CIVAC Bestellung, Berichtslinie und Dokumentation in einem Workspace bündelt.

Weiterlesen
Externer Datenschutzbeauftragter für Arztpraxen: Bestellpflicht, Kosten, Berichtslinie
Datenschutz & Privacy8. Juli 202612 Min. Lesezeit

Externer Datenschutzbeauftragter für Arztpraxen: Bestellpflicht, Kosten, Berichtslinie

Arztpraxen verarbeiten besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Wer einen externen Datenschutzbeauftragten bestellt, braucht klare Bestellurkunde, Berichtslinie und 72-Stunden-Meldepfad. Dieser Leitfaden zeigt Pflicht, Kosten und Workflow im Detail.

Weiterlesen
Datenschutzbeauftragter als Service: CIVAC-Preise, Leistungen und Vertragsmodelle 2026
Datenschutz & Privacy8. Juli 202612 Min. Lesezeit

Datenschutzbeauftragter als Service: CIVAC-Preise, Leistungen und Vertragsmodelle 2026

Externer Datenschutzbeauftragter als Service: transparente CIVAC-Preise, 37 Audit-Vorlagen, Bestellurkunde inklusive. Wir erklären, welche Leistungen ein DSB-as-a-Service ab 2026 abdecken muss und worauf Sie bei der Vergleichsrechnung achten.

Weiterlesen
Kosten externer Datenschutzbeauftragter: Was Sie 2026 wirklich zahlen
Datenschutz & Privacy8. Juli 202612 Min. Lesezeit

Kosten externer Datenschutzbeauftragter: Was Sie 2026 wirklich zahlen

Externer Datenschutzbeauftragter ab welchem Preis? Diese Analyse zeigt Pauschalen, Stundensätze und Leistungsumfänge für 2026, inklusive Vergleichsmatrix und Wirtschaftlichkeitsrechnung gegen interne Lösungen mit Vertretung, Audit und Behördenkontakt.

Weiterlesen
DSB bestellen: Pflicht, Frist und Bestellurkunde nach § 38 BDSG
Datenschutz & Privacy7. Juli 202612 Min. Lesezeit

DSB bestellen: Pflicht, Frist und Bestellurkunde nach § 38 BDSG

Wer einen Datenschutzbeauftragten bestellen muss, hat selten Zeit zu verlieren: Pflicht nach § 38 BDSG, Meldung an die Aufsicht, Bestellurkunde im Audit. Dieser Leitfaden trennt Pflicht von Kür und zeigt den operativen Weg.

Weiterlesen