


23 Dec 2025
4 min
Beim Versand von Veranstaltungseinladungen per E-Mail oder Telefon ist eine vorherige Zustimmung der Gäste notwendig, da diese als Werbung gelten.
Bei Zusammenarbeit mit externen Dienstleistern für die Planung und Durchführung von Veranstaltungen, die personenbezogene Daten verarbeiten, liegt oft eine Auftragsverarbeitung vor, die vertraglich geregelt werden muss.
Bei der Erstellung und Veröffentlichung von Fotos während der Veranstaltung ist in den meisten Fällen die Einwilligung der Abgebildeten notwendig.
Bei der Erfassung von personenbezogenen Daten während der Veranstaltung muss der Veranstalter den Teilnehmern den Zweck und den Prozess der Datenverarbeitung erläutern.
Automatisieren Sie Ihre Compliance Prozesse mit dem Digital Compliance Office
Die häufigsten Fragen zum Thema

TISAX Prototypenschutz im Detail: Anforderungen nach VDA ISA 6.0, konkrete Schutzmaßnahmen und was beim Audit geprüft wird.

Funktionstrennung (Segregation of Duties) gehört zu den zentralen Kontrollen der ISO 27001. In hybriden IT-Umgebungen wird sie zur Herausforderung: Ein Benutzer hat Rollen in Active Directory, AWS und Salesforce gleichzeitig. Dieser Leitfaden zeigt, wie Sie SoD-Konflikte systemübergreifend erkennen, eine zentrale SoD-Matrix aufbauen und Ihre Kontrollen auditsicher dokumentieren.

Viele Unternehmen scheitern im ISO 27001-Audit nicht an fehlender Sicherheit, sondern an einem falsch definierten Geltungsbereich. Erfahren Sie, wie Sie Ihren Scope strategisch festlegen, Ausschlüsse risikobasiert und auditfest begründen und so Compliance ohne Kompromisse erreichen. Dieser Leitfaden zeigt praxisnah, wie Sie Ihr ISMS fokussieren, Ressourcen gezielt einsetzen und Ihre Zertifizierung souverän meistern.