David Weihbrecht

David Weihbrecht

Consultant Datenschutz und Informationssicherheit
Associate

Qualifikationen

  • Studium der Rechtswissenschaften in Würzburg und Istanbul
  • Rechtsreferendariat im Landgerichtsbezirk Würzburg

Zertifizierungen

  • Zertifizierter Datenschutzbeauftragter (activeMind.academy)

Berufserfahrung

  • Datenschutzrechtliche Beratung
  • Vertragsgestaltung

Beiträge von David Weihbrecht

Wer ist die datenverarbeitende Stelle nach § 393 SGB V und braucht ein C5-Testat?

Ein C5-Testat ist für Leistungserbringer im Gesundheitswesen oder Krankenkassen nötig, wenn Daten in Cloud Strukturen verarbeitet werden. Wir erläutern die Rechtslage und erklären, wen welche Nachweispflichten treffen.

CRA-Meldepflichten umsetzen

Welche Meldepflichten gelten für Hersteller von Produkten mit digitalen Elementen unter Art. 14 Cyber Resilience Act – und wie lassen sich diese in der Praxis am besten umsetzen?

DSGVO-konforme Verarbeitung im Auftrag (Einführung)

Wann liegt eine Auftragsverarbeitung vor? Welche Pflichten haben Verantwortlicher und Auftragsverarbeiter? Unsere kompakte Einführung verschafft Ihnen den Überblick zur Verarbeitung von Daten im Auftrag!

Vereinfachter IKT-Risikomanagementrahmen nach DORA

Für Unternehmen, die aufgrund des FinmadiG gewisse DORA-Anforderungen erfüllen müssen, gilt ein vereinfachter IKT-Risikomanagementrahmen. Wir erklären die Vereinfachungen und was betroffene Unternehmen tun müssen.

Das DORA-Informationsregister

Wie müssen Unternehmen der Finanzbranche unter DORA ihre eingesetzten IKT-Drittdienstleister dokumentieren? Ein Überblick!

Bring Your Own Device (BYOD) datenschutzkonform umsetzen

Wie können Unternehmen ihren Mitarbeitenden BYOD so ermöglichen, dass Datenschutz, Anwendbarkeit und Effizienz gleichzeitig gewahrt werden?

Rechtsgrundlagen für Datenverarbeitungen: Einwilligung, Vertrag oder Interessenabwägung?

Welche Rechtsgrundlage ist die richtige für welche Verarbeitung personenbezogener Daten? Unser praktischer Leitfaden klärt auf!

Zweckbindung bei der Datenverarbeitung

Wer personenbezogene Daten verarbeiten will, muss bei Festlegung und Ausgestaltung des Zwecks einige wichtige Kriterien beachten.

Das DSGVO-konforme Löschkonzept

Wie Sie personenbezogene Daten richtig löschen und das in einem Löschkonzept dokumentieren. Inklusive Praxistipps und wichtiger Urteile.

Datenschutz beim KI-Einsatz in ärztlicher Behandlung

Worauf müssen Arztpraxen datenschutzrechtlich achten, wenn sie künstliche Intelligenz nutzen wollen, um die Patientenversorgung zu optimieren? Ein Überblick!

Abberufung und Kündigung eines Datenschutzbeauftragten

Unter welchen Umständen können Unternehmen einen Datenschutzbeauftragten von seiner Position abberufen bzw. sogar eine Kündigung aussprechen?

360-Grad-Feedback am Arbeitsplatz DSGVO-konform einsetzen

Das 360-Grad-Feedback ist ein beliebtes Instrument zur Beurteilung von Führungskräften und anderen Mitarbeitenden. Beim Einsatz müssen Sie jedoch einige wichtige datenschutzrechtliche Aspekte beachten.

Kostenfreies Erstgespräch

Sie schildern Ihr Anliegen zum CRA. Unsere Experten geben Ihnen eine ehrliche Einschätzung. 30 Minuten am Telefon, kostenfrei und unverbindlich. 

Wir melden uns umgehend mit einem Terminvorschlag!

Kostenfreies Erstgespräch

Sie schildern Ihr Anliegen zu NIS2. Unsere Experten geben Ihnen eine ehrliche Einschätzung. 30 Minuten am Telefon, kostenfrei und unverbindlich. 

Wir melden uns umgehend mit einem Terminvorschlag!

Sichern Sie sich das Wissen unserer Experten!​

Abonnieren Sie unseren Newsletter:

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.

Newsletter

Sichern Sie sich das Wissen unserer Experten.

Zweimal im Monat alles Wichtige zu Datenschutz, Informationssicherheit und künstlicher Intelligenz.

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.