David Weihbrecht

David Weihbrecht

Consultant Datenschutz und Informationssicherheit
Senior Associate

Qualifikationen

  • Studium der Rechtswissenschaften in Würzburg und Istanbul
  • Rechtsreferendariat im Landgerichtsbezirk Würzburg

Zertifizierungen

  • Zertifizierter Datenschutzbeauftragter (activeMind.academy)

Berufserfahrung

  • Datenschutzrechtliche Beratung
  • Vertragsgestaltung

Beiträge von David Weihbrecht

Open-Source-Management unter dem CRA

Was Nutzer und Hersteller von Open-Source-Software unter dem Cyber Resilience Act beachten müssen – und wann Unternehmen in welche der Rollen fallen.

CRA-Projektplan – von der Betroffenheit zur Compliance in 8 Schritten

So setzen Unternehmen den Cyber Resilience Act (CRA) strukturiert um – eine praktische Anleitung von Experten.

Verstöße gegen den CRA – Bußgelder, Marktverbot und Haftung

Welche Sanktionen drohen bei Verstößen gegen den Cyber Resilience Act? Wir erklären Bußgelder, Entzug des Marktzugangs, Produktrückrufe und zusätzliche Haftungsrisiken.

Wer ist die datenverarbeitende Stelle nach § 393 SGB V und braucht ein C5-Testat?

Ein C5-Testat ist für Leistungserbringer im Gesundheitswesen oder Krankenkassen nötig, wenn Daten in Cloud Strukturen verarbeitet werden. Wir erläutern die Rechtslage und erklären, wen welche Nachweispflichten treffen.

CRA-Meldepflichten umsetzen

Welche Meldepflichten gelten für Hersteller von Produkten mit digitalen Elementen unter Art. 14 Cyber Resilience Act – und wie lassen sich diese in der Praxis am besten umsetzen?

DSGVO-konforme Verarbeitung im Auftrag (Einführung)

Wann liegt eine Auftragsverarbeitung vor? Welche Pflichten haben Verantwortlicher und Auftragsverarbeiter? Unsere kompakte Einführung verschafft Ihnen den Überblick zur Verarbeitung von Daten im Auftrag!

Vereinfachter IKT-Risikomanagementrahmen nach DORA

Für Unternehmen, die aufgrund des FinmadiG gewisse DORA-Anforderungen erfüllen müssen, gilt ein vereinfachter IKT-Risikomanagementrahmen. Wir erklären die Vereinfachungen und was betroffene Unternehmen tun müssen.

Das DORA-Informationsregister

Wie müssen Unternehmen der Finanzbranche unter DORA ihre eingesetzten IKT-Drittdienstleister dokumentieren? Ein Überblick!

Bring Your Own Device (BYOD) datenschutzkonform umsetzen

Wie können Unternehmen ihren Mitarbeitenden BYOD so ermöglichen, dass Datenschutz, Anwendbarkeit und Effizienz gleichzeitig gewahrt werden?

Rechtsgrundlagen für Datenverarbeitungen: Einwilligung, Vertrag oder Interessenabwägung?

Welche Rechtsgrundlage ist die richtige für welche Verarbeitung personenbezogener Daten? Unser praktischer Leitfaden klärt auf!

Zweckbindung bei der Datenverarbeitung

Wer personenbezogene Daten verarbeiten will, muss bei Festlegung und Ausgestaltung des Zwecks einige wichtige Kriterien beachten.

Das DSGVO-konforme Löschkonzept

Wie Sie personenbezogene Daten richtig löschen und das in einem Löschkonzept dokumentieren. Inklusive Praxistipps und wichtiger Urteile.

Sichern Sie sich das Wissen unserer Experten!​

Abonnieren Sie unseren Newsletter:

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.

Newsletter

Sichern Sie sich das Wissen unserer Experten.

Zweimal im Monat alles Wichtige zu Datenschutz, Informationssicherheit und künstlicher Intelligenz.

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.