Technologieunternehmen entwickeln sich schneller als die Regeln, die für sie gelten. Software- und SaaS-Verträge, Plattformbedingungen, KI-Produkte, E-Commerce-Geschäfte und die Verarbeitung personenbezogener Daten werfen jeweils eigene Rechtsfragen auf, und die Antworten unterscheiden sich oft von Rechtsordnung zu Rechtsordnung.
Wir beraten Technologieunternehmen, Start-ups und Unternehmen, die neue Technologien einführen, zu ihren Verträgen, Produkten und ihrer Compliance. Unsere Tätigkeit umfasst Software-, SaaS- und Outsourcingverträge, Nutzungsbedingungen und Datenschutzhinweise, KI-Governance und KI-Regulierung, Vorschriften für E-Commerce und digitale Dienste, Cybersicherheit sowie den Schutz personenbezogener Daten nach der DSGVO und anderen internationalen Datenschutzregelungen.
Leistungsumfang
- 01Software-, SaaS-, Lizenz- und Outsourcingverträge
- 02Plattformbedingungen, Nutzungsbedingungen und Richtlinien zur zulässigen Nutzung
- 03KI-Governance und Einhaltung regulatorischer Anforderungen
- 04Datenschutz-Compliance-Programme
- 05Datenschutzhinweise, Einwilligungen und Cookie-Praxis
- 06Internationale Datenübermittlungen und Auftragsverarbeitungsverträge
- 07Reaktion auf Datenschutzverletzungen und Cybersicherheitsvorfälle
- 08Vorschriften für E-Commerce, digitale Dienste und Online-Marketing
- 09Jede weitere Frage zu Technologie, KI oder Datenschutz
Unsere Arbeitsweise
Wir beginnen damit, wie das Produkt oder das System tatsächlich funktioniert: welche Daten es nutzt, wo es gehostet wird, wer die Nutzer sind und welche Märkte es erreicht. Die rechtlichen Anforderungen werden dann in konkrete Vertragsbedingungen, interne Richtlinien und Produktentscheidungen übersetzt, die das Team umsetzen kann.
Häufig gestellte Fragen
Die DSGVO kann auf ein Unternehmen mit Sitz außerhalb der Europäischen Union anwendbar sein, wenn es Personen in der Union Waren oder Dienstleistungen anbietet oder ihr Verhalten dort beobachtet. Ob sie anwendbar ist, hängt von den konkreten Tätigkeiten des Unternehmens ab.
Vor der Einführung von KI-Werkzeugen sollte ein Unternehmen unter anderem prüfen, welche Daten in das Werkzeug eingegeben werden, wie es um Vertraulichkeit und geistiges Eigentum steht, welche Bedingungen der Anbieter stellt, wie zuverlässig die Ergebnisse sind und welche regulatorischen Vorschriften für den jeweiligen Anwendungsfall gelten können.
Der Vertrag sollte unter anderem den Umfang der Lizenz oder der Leistung, die Service Levels, die Datenverarbeitung, die Datensicherheit, das geistige Eigentum an der Software und an den Kundendaten, Haftungsbeschränkungen sowie die Folgen der Vertragsbeendigung regeln.
Verarbeitet ein Dienstleister personenbezogene Daten im Auftrag eines Kunden, verlangen die Datenschutzgesetze in der Regel einen schriftlichen Vertrag, der Gegenstand, Dauer und Zweck der Verarbeitung, die Sicherheitsmaßnahmen und die Pflichten des Auftragsverarbeiters festlegt.
Das Unternehmen sollte den Vorfall eindämmen, die betroffenen Daten und Personen ermitteln und prüfen, ob nach dem anwendbaren Recht eine Meldung an die Aufsichtsbehörde oder eine Benachrichtigung der Betroffenen erforderlich ist. Häufig gelten strenge Fristen, weshalb ein im Voraus erstellter Notfallplan von großem Wert ist.
Die Antwort hängt von den Bedingungen des KI-Anbieters, vom anwendbaren Urheberrecht und vom Umfang des menschlichen Beitrags ab. Unternehmen, die KI in ihren Produkten oder Inhalten einsetzen, sollten diese Bedingungen sowie ihre eigenen Verträge mit Kunden und Auftragnehmern prüfen.
