Hier bloggen wir als #THECOMPLIÄNCE. Seit über 18 Jahren ist unser Team für Sie tätig als Berater, Implementer, Auditor, Trainer sowie als externer Beauftragter in den Bereichen Cybersecurity (NIS2), Datenschutz (EU-DSGVO) & Informationssicherheit (ISO 27001). Unsere Kunden sind u.a. mittelständische und Konzern-Unternehmen in verschiedenen Branchen wie Maschinenbau, Medizintechnik, Lebensmittel, etc. Dabei nutzen wir sofern möglich die Ihrem Unternehmen zustehenden Fördermittel.
Dienstag, 21. Juli 2026
Die 5 Datenschutz-Mythen, die uns am häufigsten begegnen
Freitag, 17. Juli 2026
10 Jahre ISO 27001: Warum yourIT seit 2016 zu den wenigen zertifizierten IT-Consulting-Teams in Deutschland gehört
10 Jahre ISO 27001: Warum yourIT seit 2016 zu den wenigen zertifizierten IT-Consulting-Teams in Deutschland gehört
Seit 2016 ist die yourIT GmbH durchgehend nach ISO/IEC 27001 zertifiziert – als eines der ersten IT-Dienstleister in Deutschland überhaupt. Zehn Jahre und mehrere Audits später ist eine eigene ISO-27001-Zertifizierung unter IT- und Compliance-Beratern noch immer die Ausnahme, nicht die Regel.
![]() |
| 2016 - kurz nach Erhalt des ISO 27001 Zertifikats |
Dienstag, 14. Juli 2026
Datenpanne gemeldet — und jetzt? Die 72-Stunden-Frist der DSGVO
Datenpanne gemeldet — und jetzt? Die 72-Stunden-Frist der DSGVO
Es ist Freitagabend. Ein Mitarbeitender meldet, dass er versehentlich eine E-Mail mit Kundendaten an den falschen Verteiler geschickt hat. Oder: Das Unternehmen stellt fest, dass ein Fremdsystem seit Wochen auf interne Daten zugreift. In beiden Fällen läuft ab diesem Moment die Uhr. 72 Stunden – nicht mehr.
![]() |
| Datenpanne gemeldet — und jetzt? Die 72-Stunden-Frist |
Dienstag, 30. Juni 2026
Löschkonzept: Wie lange dürfen Sie Daten wirklich behalten?
Löschkonzept: Wie lange dürfen Sie Daten wirklich behalten?
![]() |
| Löschkonzept: Wie lange dürfen Sie Daten wirklich behalten? |
„Wir behalten einfach alles – man weiß ja nie." Dieser Satz fällt in der Datenschutzberatung erschreckend häufig. Er klingt vorsichtig, ist aber aus datenschutzrechtlicher Sicht eines der größten Risiken, das ein Unternehmen eingehen kann. Denn die EU-DSGVO verlangt das Gegenteil: Daten dürfen nur so lange gespeichert werden, wie es einen klaren Zweck dafür gibt.
Dienstag, 28. April 2026
Parkplätze mit Kennzeichenerfassung: Was ist erlaubt und worauf Sie achten sollten
Parkplätze mit Kennzeichenerfassung: Was ist erlaubt und worauf Sie achten sollten
Kennzeichenerfassung auf Parkplätzen ist längst Alltag. Ob Supermarkt, Einkaufszentrum oder Parkhaus – immer häufiger ersetzt die Kamera das klassische Ticket oder die Parkscheibe.
Viele fragen sich dabei: Ist das überhaupt erlaubt? Und: Was passiert eigentlich mit meinen Daten?
Kamera zur automatischen Kennzeichenerfassung an der Einfahrt eines Parkplatzes
Kennzeichenerfassung ersetzt zunehmend Tickets und Parkscheiben – entscheidend ist dabei die datenschutzkonforme Verarbeitung der Daten.
Dienstag, 13. Januar 2026
Transparenzpflichten 2026 – Warum DSGVO besonders auf Sichtbarkeit und Verständlichkeit achtet
Transparenzpflichten 2026 – Warum DSGVO besonders auf Sichtbarkeit und Verständlichkeit achtet
Im Jahr 2026 steht ein zentrales Datenschutzthema im Fokus der europäischen Aufsicht: Die Transparenz- und Informationspflichten aus der DSGVO werden europaweit geprüft und durchgesetzt. Für Unternehmen bedeutet das: Wer seine Datenverarbeitung nicht verständlich und vollständig erklärt, gerät ins Visier der Behörden – mit konkreten Konsequenzen.
![]() |
| Transparenzpflicht DSGVO 2026 |
Dienstag, 9. Dezember 2025
Warum die Lieferkette zum Risiko wird – und wie NIS2 reagiert
Warum die Lieferkette zum Risiko wird – und wie NIS2 reagiert
Cyberangriffe nehmen weiter zu, und immer öfter nutzen Angreifer die Schwachstellen in der Lieferkette, um Unternehmen zu kompromittieren. Kein Wunder, dass die neue EU-Richtlinie NIS2 (Network and Information Security Directive) genau hier ansetzt. Sie verpflichtet nicht nur „kritische“ Unternehmen zur Umsetzung von Sicherheitsmaßnahmen, sondern rückt explizit auch die Supply Chain in den Fokus.
![]() |
| Lieferketten der NIS2 |
Dienstag, 2. Dezember 2025
NIS2: Diese 10 Maßnahmen brauchen Sie jetzt
NIS2: Diese 10 Maßnahmen brauchen Sie jetzt
Die Umsetzung der NIS2-Richtlinie ist in deutsches Recht überführt, und damit Pflicht für viele Unternehmen. Wer jetzt nicht handelt, riskiert nicht nur Bußgelder, sondern auch Reputations- und Geschäftsschäden. Doch was bedeutet NIS2 konkret? Und welche Maßnahmen müssen jetzt umgesetzt werden? Wir geben einen kompakten Überblick, mit 10 klaren Handlungsempfehlungen.
Die Umsetzung der NIS2-Richtlinie ist in deutsches Recht überführt |
Dienstag, 25. November 2025
NIS2 vs. DSGVO – Wo liegt eigentlich der Unterschied?
NIS2 vs. DSGVO – Wo liegt eigentlich der Unterschied?
Einordnung, Unterschiede und warum Unternehmen jetzt handeln müssen.
NIS2 und DSGVO – zwei Begriffe, die aktuell in vielen Unternehmen gleichzeitig aufpoppen.
Beide klingen nach Regulierung, Meldepflichten und Bußgeldern. Doch was genau steckt hinter der neuen NIS2-Richtlinie? Und worin unterscheidet sie sich von der Datenschutz-Grundverordnung (DSGVO), die uns seit 2018 begleitet?
Hier kommt die Übersicht, die Geschäftsleitung, IT-Verantwortliche und Datenschutzbeauftragte brauchen.
![]() |
| NIS2 vs. DSGVO |
Dienstag, 18. November 2025
E-Mail-Marketing & Datenschutz‑Grundverordnung (DSGVO) wie Unternehmen Einwilligungen korrekt managen
E-Mail-Marketing & Datenschutz‑Grundverordnung (DSGVO) wie Unternehmen Einwilligungen korrekt managen
E-Mail-Kampagnen sind für viele Unternehmen ein wichtiges Kommunikations- und Marketing-Instrument. Doch rechtlich sauber funktioniert das nur mit ausdrücklicher Einwilligung oder einer klaren gesetzlichen Grundlage. In diesem Beitrag erklären wir, worauf Sie beim Einholen von Einwilligungen, beim Tracking und beim Profilaufbau im Newsletter- und E-Mail-Marketing achten müssen.
![]() |
| E-Mail-Marketing Einwilligungen korrekt managen |









