Regelwerksticker für ISO-Normen, EU-Recht und deutsches Recht — kuratiert von suhling tooling GmbH, Weinheim.Regulatory ticker for ISO standards, EU law and German law — curated by suhling tooling GmbH, Weinheim.
Unverbindlicher Informationsdienst.Non-binding information service.suhling ruling fasst öffentlich zugängliche Quellen zusammen und stellt keine Rechtsberatung im Sinne des RDG dar. Fachliteratur und die Beratung durch einen fachkundigen Rechtsanwalt im Einzelfall werden dadurch nicht ersetzt. Das Angebot richtet sich zur Wahrung der Unparteilichkeit gemäß ISO/IEC 17021-1 nicht an bestehende Auditkunden der suhling tooling GmbH. Alle Angaben ohne Gewähr.suhling ruling summarises publicly available sources and does not constitute legal advice within the meaning of the German Legal Services Act (RDG). It is no substitute for specialist literature or for advice from a qualified lawyer on the individual case. To safeguard impartiality under ISO/IEC 17021-1, the service is not aimed at existing audit clients of suhling tooling GmbH. All information without warranty.
LAUFENDONGOING2
EntwurfDraft
ISO-NORMENISO STANDARDSFDIS-ABSTIMMUNGFDIS BALLOT
ISO 9001 — Revision der Qualitätsmanagement-NormISO 9001 — revision of the quality management standard
Der Final Draft International Standard befindet sich in der Abstimmung bei ISO und CEN. Zielveröffentlichung: September 2026.The Final Draft International Standard is under ballot at ISO and CEN. Target publication: September 2026.
QuelleSource: DGQ
EntwurfDraft
ISO-NORMENISO STANDARDSDIS-BALLOTDIS BALLOT
ISO 45001 — Revision der Arbeitsschutz-NormISO 45001 — revision of the occupational health and safety standard
Die Abstimmung zum Draft International Standard läuft bis voraussichtlich Mitte September 2026.The ballot on the Draft International Standard runs until approximately mid-September 2026.
QuelleSource: ISO/TC 283
202616
27.07.202627 July 2026
EU-RECHTEU LAWIN KRAFTIN FORCE
KI-Verordnung: Digital-Omnibus-Änderung (EU) 2026/1744AI Act: Digital Omnibus amendment (EU) 2026/1744
Engere Hochrisiko-Klassifizierung, verlängerte Übergangsfristen (02.12.2027 bzw. 02.08.2028 für produktregulierte Systeme), neue Kategorie für kleine/mittelgroße Marktkapitalisierung, Verbot nicht-einvernehmlicher Deepfakes ab 02.12.2026.Narrower high-risk classification, extended transition periods (2 Dec 2027 and 2 Aug 2028 for product-regulated systems), a new category for small and mid-cap companies, ban on non-consensual deepfakes from 2 Dec 2026.
QuelleSource: EUR-Lex, Verordnung (EU) 2026/1744
Ab 11.09.2026From 11 Sept 2026
EU-RECHTEU LAWGEPLANTPLANNED
Cyber Resilience Act: Meldepflicht für HerstellerCyber Resilience Act: reporting duty for manufacturers
Hersteller vernetzter Produkte müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle über die zentrale ENISA-Meldeplattform melden — Erstmeldung binnen 24 Std., Folgemeldung binnen 72 Std.Manufacturers of connected products must report actively exploited vulnerabilities and severe security incidents through the central ENISA platform — first report within 24 hours, follow-up within 72 hours.
BDSG: Änderungen an §§ 30, 31, 37a, 43Federal Data Protection Act: amendments to sections 30, 31, 37a, 43
Wesentliche Teile der verkündeten BDSG-Novelle treten zum 20. November 2026 in Kraft.Substantial parts of the promulgated BDSG amendment enter into force on 20 November 2026.
QuelleSource: BGBl. Nr. 139 vom 18.05.2026
Ab 18.08.2026From 18 Aug 2026
DEUTSCHE GESETZEGERMAN LAWGEPLANTPLANNED
TDDDG: Neue §§ 13a und 24aTDDDG: new sections 13a and 24a
Die neuen Vorschriften des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes treten in Kraft.The new provisions of the German Telecommunications Digital Services Data Protection Act enter into force.
Cloud-spezifische Sicherheitskontrollen auf Basis ISO/IEC 27002, ersetzt die Ausgabe von 2015.Cloud-specific security controls based on ISO/IEC 27002, replacing the 2015 edition.
Der Mechanismus greift nur noch bei großen Einfuhrmengen energie- und emissionsintensiver Grundstoffe. Wer im Jahr weniger als 50 Tonnen einführt, ist von den Pflichten befreit.The mechanism now applies only to large import volumes of energy- and emission-intensive basic materials. Importers below 50 tonnes a year are exempt.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Januar 2026
01.01.20261 Jan 2026
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
NIS2 in der Anwendung — Meldefristen und SystemschutzNIS2 in practice — reporting deadlines and system protection
Für Einrichtungen aus Gesundheit, Energie und Infrastruktur gelten die europäischen Sicherheitsanforderungen nun im Betrieb: Meldefristen bei Vorfällen, Schutzmaßnahmen, Nachweise.For entities in health, energy and infrastructure the European security requirements now apply in day-to-day operation: incident reporting deadlines, protective measures, evidence.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Januar 2026
01.01.20261 Jan 2026
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Paketboten-Schutzgesetz entfristet — Nachunternehmerhaftung bleibtParcel delivery protection act made permanent
Die Haftung des Auftraggebers für Sozialversicherungsbeiträge seiner Nachunternehmer in der Kurier-, Express- und Paketbranche gilt dauerhaft. Wer Zustellung vergibt, braucht dafür eine Lieferantenprüfung.The principal's liability for its subcontractors' social security contributions in the courier, express and parcel sector is now permanent. Anyone outsourcing delivery needs supplier due diligence for it.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Januar 2026
01.01.20261 Jan 2026
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Finanzkontrolle Schwarzarbeit — erweiterte BefugnisseFinancial control of undeclared work — extended powers
Der Zoll darf Daten breiter mit Sicherheitsbehörden austauschen und wertet sie mit KI-Unterstützung aus; für risikobehaftete Branchen verschärfen sich die Mitwirkungspflichten.Customs may share data more widely with security authorities and evaluates it with AI support; duties to cooperate are tightened for high-risk sectors.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Januar 2026
Die öffentliche Beschaffung wird vereinfacht und stärker digitalisiert. Für Bieter ändern sich Nachweisführung und Fristen.Public procurement is simplified and further digitalised. For bidders, evidence requirements and deadlines change.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Juli 2026
01.07.20261 Jul 2026
EU-RECHTEU LAWIN KRAFTIN FORCE
150-Euro-Zollfreigrenze entfälltThe €150 customs exemption is abolished
Einfuhren aus Drittländern sind ohne Wertgrenze zollpflichtig. Betroffen sind Onlinehandel, Versandhändler und Plattformen; die Zollanmeldung wird zum Regelfall.Imports from third countries are subject to duty regardless of value. Online retail, mail order and platforms are affected; customs declaration becomes the norm.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Juli 2026
23.07.202623 Jul 2026
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Bürokratieabbau im GewerberechtReduction of red tape in trade law
Die Weiterbildungspflicht für Makler entfällt, und die Genehmigungsfiktion gilt für alle erlaubnispflichtigen Gewerbe. Die Bundesregierung beziffert die Entlastung auf rund 55 Millionen Euro.The continuing education requirement for brokers is dropped and deemed approval applies to all trades requiring a licence. The federal government puts the relief at around €55 million.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, August 2026
02.08.20262 Aug 2026
EU-RECHTEU LAWIN KRAFTIN FORCE
Kennzeichnungspflicht für KI-erzeugte InhalteLabelling obligation for AI-generated content
Von KI erzeugte Inhalte müssen als solche gekennzeichnet werden; Verstöße sind bußgeldbewehrt. Für Marketing, Redaktion und Kundenkommunikation heißt das: ein Verfahren, das festhält, wo KI im Spiel war.AI-generated content must be labelled as such, and breaches carry fines. For marketing, editorial work and customer communication this means a procedure that records where AI was involved.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, August 2026
12.08.202612 Aug 2026
EU-RECHTEU LAWIN KRAFTIN FORCE
EU-Verpackungsverordnung — neue Anforderungen an HerstellerEU Packaging Regulation — new requirements for producers
Verpackungen dürfen weniger schwer recycelbare Kunststoffe und weniger gefährliche Stoffe enthalten; Hersteller müssen zur Vermeidung von Verpackungsabfall beitragen.Packaging may contain fewer hard-to-recycle plastics and fewer hazardous substances; producers must contribute to avoiding packaging waste.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, August 2026
Ab 27.09.2026From 27 Sep 2026
EU-RECHTEU LAWGEPLANTPLANNED
Greenwashing: Werbeaussagen müssen belegt seinGreenwashing: environmental claims must be substantiated
Pauschale Aussagen wie „klimaneutral“ oder „umweltfreundlich“ sind ohne Nachweis nicht mehr zulässig, und nur staatlich anerkannte Siegel dürfen verwendet werden. Zwei neue EU-Kennzeichen informieren über Garantie und Haltbarkeit.Blanket claims such as “climate neutral” or “environmentally friendly” are no longer permitted without substantiation, and only officially recognised labels may be used. Two new EU labels inform buyers about guarantee and durability.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, September 2026
Juli 2026July 2026
SONSTIGEOTHERVERÖFFENTLICHTPUBLISHED
VDA ISA 2027 — neuer Prüfkatalog für TISAXVDA ISA 2027 — new assessment catalogue for TISAX
Der Katalog heißt nicht mehr 6.0.3, sondern nach dem Jahr: Er wird künftig jährlich gepflegt. Wer in der Automobil-Lieferkette ein TISAX-Label braucht, prüft ab der Umstellung danach.The catalogue is no longer numbered 6.0.3 but named after the year: it will be maintained annually from now on. Anyone in the automotive supply chain needing a TISAX label will be assessed against it once the changeover takes effect.
QuelleSource: VDA, Information Security Assessment
202511
06.12.20256 Dec 2025
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
NIS2UmsuCG: Deutsches NIS2-UmsetzungsgesetzNIS2UmsuCG: German NIS2 implementing act
Ohne Übergangsfrist in Kraft getreten. Die BSI-Registrierungsfrist (06.03.2026) ist verstrichen — rund 29.500 Unternehmen sind betroffen, die Vollzugsphase hat begonnen.In force without a transition period. The BSI registration deadline (6 March 2026) has passed — around 29,500 companies are affected and enforcement has begun.
QuelleSource: BSI
20252025
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO/IEC 27018:2025ISO/IEC 27018:2025
Schutz personenbezogener Daten in Public Clouds bei Auftragsverarbeitern, ersetzt die Ausgabe von 2019.Protection of personal data in public clouds by processors, replacing the 2019 edition.
QuelleSource: iso.org/standard/27018
Nov. 2025Nov 2025
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 37001:2025 — Anti-Korruptions-NormISO 37001:2025 — anti-bribery standard
Neue Ausgabe des Management-Standards gegen Bestechung; laut Marktkommentaren mit nur geringen inhaltlichen Änderungen.New edition of the management standard against bribery; according to market commentary with only minor changes in substance.
QuelleSource: iso.org/standard/37001
01.05.20251 May 2025
SONSTIGEOTHERIN KRAFTIN FORCE
DSG-EKD — Novelle des kirchlichen DatenschutzgesetzesDSG-EKD — amendment of the church data protection act
Umfassende Reform: Informationspflicht ab Verarbeitungsbeginn, dreimonatige Auskunftsfrist, "berechtigtes" statt "kirchliches Interesse" als Rechtsgrundlage, Einwilligungsalter ab 14 Jahren.Comprehensive reform: duty to inform from the start of processing, three-month deadline for access requests, „legitimate“ instead of „church interest“ as a legal basis, consent age from 14.
QuelleSource: Evangelische Kirche in Deutschland (EKD)
12.09.202512 Sep 2025
EU-RECHTEU LAWIN KRAFTIN FORCE
Datenverordnung (EU) 2023/2854 — Data ActData Act (EU) 2023/2854
Zugang zu Daten vernetzter Produkte für Nutzer, Pflichtinhalte für Datenverträge, erleichterter Wechsel des Cloud-Anbieters.User access to data from connected products, mandatory content for data contracts, easier switching between cloud providers.
QuelleSource: EUR-Lex, Verordnung (EU) 2023/2854
28.06.202528 Jun 2025
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Barrierefreiheitsstärkungsgesetz — Pflicht für den digitalen HandelGerman Accessibility Strengthening Act
Websites, Apps, Online-Shops und E-Books müssen barrierefrei sein; Maßstab ist die EN 301 549 und damit WCAG 2.1 AA. Kleinstunternehmen bei Dienstleistungen ausgenommen.Websites, apps, online shops and e-books must be accessible; the benchmark is EN 301 549 and therefore WCAG 2.1 AA. Micro-enterprises providing services are exempt.
QuelleSource: BGBl. I 2021 S. 2970; Umsetzung der Richtlinie (EU) 2019/882
17.04.202517 Apr 2025
EU-RECHTEU LAWIN KRAFTIN FORCE
Richtlinie (EU) 2025/794 — „Stop the Clock“Directive (EU) 2025/794 — “Stop the Clock”
Verschiebt die CSRD-Berichtspflichten der zweiten und dritten Welle um zwei Jahre und die CSDDD um ein Jahr. Umsetzung in nationales Recht bis 31.12.2025.Postpones CSRD reporting for waves two and three by two years and the CSDDD by one year. Transposition into national law by 31 Dec 2025.
QuelleSource: EUR-Lex, Richtlinie (EU) 2025/794; Amtsblatt vom 16.04.2025
Das Datenschutz-Managementsystem ist nicht mehr nur Erweiterung der ISO/IEC 27001, sondern für sich zertifizierbar; Anhänge neu geordnet. Übergangsfrist bis Oktober 2028.The privacy information management system is no longer merely an extension of ISO/IEC 27001 but certifiable in its own right; annexes reorganised. Transition period until October 2028.
QuelleSource: iso.org/standard/27701
01.10.20251 Oct 2025
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Elektronische Patientenakte — verpflichtend für LeistungserbringerElectronic patient record — mandatory for healthcare providers
Arztpraxen, Apotheken und Krankenhäuser müssen die ePA nutzen. Für Einrichtungen des Gesundheitswesens heißt das: neue Schnittstellen, neue Verarbeitungen, neue Einträge im Verarbeitungsverzeichnis.Medical practices, pharmacies and hospitals must use the electronic patient record. For healthcare organisations this means new interfaces, new processing operations and new records of processing.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Oktober 2025
09.10.20259 Oct 2025
EU-RECHTEU LAWIN KRAFTIN FORCE
Echtzeitüberweisungen mit EmpfängerprüfungInstant payments with payee verification
Zahlungsdienstleister im Euro-Raum müssen Echtzeitüberweisungen anbieten und prüfen, ob Empfängername und IBAN zusammenpassen — eine Maßnahme gegen Zahlungsumleitung, die auch in die Betrugspräventionsprozesse der Kunden hineinwirkt.Payment service providers in the euro area must offer instant credit transfers and verify that payee name and IBAN match — a measure against payment diversion that reaches into customers' own fraud prevention processes.
QuelleSource: Bundesregierung, Gesetzliche Neuregelungen, Oktober 2025
31.03.202531 Mar 2025
SONSTIGEOTHERIN KRAFTIN FORCE
PCI DSS: Ende der ÜbergangsfristPCI DSS: end of the transition period
Die zukunftsdatierten Anforderungen der Fassung 4 sind seit diesem Tag verbindlich — darunter Mehrfaktor-Anmeldung für alle Zugänge zur Karteninhaberumgebung und die Prüfung eingebundener Skripte auf Zahlungsseiten.The future-dated requirements of version 4 became mandatory on this date — among them multi-factor authentication for all access to the cardholder data environment, and integrity checks on scripts embedded in payment pages.
ISO 55001:2024 — Asset ManagementISO 55001:2024 — asset management
Aktuelle Ausgabe des Standards für Asset-Management-Systeme.Current edition of the standard for asset management systems.
QuelleSource: iso.org/standard/83054
Februar 2024February 2024
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
Klimawandel-Zusatz zu 32 ISO-ManagementsystemnormenClimate change amendment to 32 ISO management system standards
In 4.1 ist zu bestimmen, ob der Klimawandel ein wesentliches Thema ist; 4.2 hält fest, dass interessierte Parteien Anforderungen dazu haben können. Gilt sofort, ohne Übergangsfrist und ohne Neuausstellung der Zertifikate — betroffen sind unter anderem ISO 9001, 14001, 45001, 50001 und ISO/IEC 27001.Clause 4.1 now requires determining whether climate change is a relevant issue; 4.2 notes that interested parties may have related requirements. Effective immediately, with no transition period and no reissue of certificates — affected standards include ISO 9001, 14001, 45001, 50001 and ISO/IEC 27001.
QuelleSource: ISO/IAF-Beschluss vom 22.02.2024
01.08.20241 Aug 2024
EU-RECHTEU LAWIN KRAFTIN FORCE
KI-Verordnung (EU) 2024/1689 — in Kraft getretenAI Act (EU) 2024/1689 — entry into force
Gestufte Anwendung: verbotene Praktiken seit 02.02.2025, Pflichten für KI-Modelle mit allgemeinem Verwendungszweck seit 02.08.2025, Hochrisiko-Systeme ab 02.08.2026 — durch den Digital-Omnibus 2026 in Teilen verschoben.Staged application: prohibited practices since 2 Feb 2025, obligations for general-purpose AI models since 2 Aug 2025, high-risk systems from 2 Aug 2026 — partly postponed by the 2026 Digital Omnibus.
QuelleSource: EUR-Lex, Verordnung (EU) 2024/1689
25.07.202425 Jul 2024
EU-RECHTEU LAWIN KRAFTIN FORCE
CSDDD — Richtlinie (EU) 2024/1760 über SorgfaltspflichtenCSDDD — Directive (EU) 2024/1760 on corporate sustainability due diligence
Europäisches Gegenstück zum Lieferkettengesetz, mit zivilrechtlicher Haftung. Umsetzungsfrist und erste Anwendungsstufe wurden durch die Richtlinie (EU) 2025/794 um ein Jahr verschoben.The European counterpart to the German supply chain act, with civil liability. The transposition deadline and first application stage were postponed by one year through Directive (EU) 2025/794.
Gilt unmittelbar für alle Verbraucherprodukte ohne eigene Sektorregeln: Rückverfolgbarkeit, Meldepflicht bei Unfällen, Angaben im Fernabsatz.Directly applicable to all consumer products without sector-specific rules: traceability, accident reporting, information requirements in distance selling.
QuelleSource: EUR-Lex, Verordnung (EU) 2023/988
20237
16.01.202316 Jan 2023
EU-RECHTEU LAWIN KRAFTIN FORCE
DORA — Verordnung (EU) 2022/2554 über digitale ResilienzDORA — Regulation (EU) 2022/2554 on digital operational resilience
IKT-Risikomanagement, Vorfallmeldung und Steuerung von IKT-Drittdienstleistern für Finanzunternehmen. Gilt seit 17.01.2025; in Deutschland beaufsichtigt von der BaFin.ICT risk management, incident reporting and oversight of ICT third parties for financial entities. Applicable since 17 Jan 2025; supervised in Germany by BaFin.
Erweitert den Kreis der betroffenen Einrichtungen auf 18 Sektoren und nimmt die Leitung in die Pflicht. Umsetzungsfrist war der 17.10.2024; Deutschland hat sie mit dem NIS2UmsuCG am 06.12.2025 überschritten.Extends the scope to 18 sectors and puts management bodies under direct obligation. The transposition deadline was 17 Oct 2024; Germany missed it and transposed on 6 Dec 2025.
Das Gegenstück zu NIS2 für die physische Widerstandsfähigkeit kritischer Einrichtungen. In Deutschland steht die Umsetzung durch das KRITIS-Dachgesetz noch aus.The physical counterpart to NIS2 for critical entities. In Germany, transposition through the KRITIS umbrella act is still pending.
QuelleSource: EUR-Lex, Richtlinie (EU) 2022/2557
01.01.20231 Jan 2023
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Lieferkettensorgfaltspflichtengesetz — erste StufeGerman Supply Chain Due Diligence Act — first stage
Zunächst für Unternehmen ab 3.000 Beschäftigten, seit 01.01.2024 ab 1.000. Risikoanalyse, Präventionsmaßnahmen, Beschwerdeverfahren, Bericht ans BAFA.Initially for companies with 3,000 or more employees, since 1 Jan 2024 from 1,000. Risk analysis, preventive measures, complaints procedure, report to BAFA.
Interne Meldestelle für Unternehmen ab 50 Beschäftigten, seit 17.12.2023 vollständig. Umsetzung der Richtlinie (EU) 2019/1937.Internal reporting channel for companies with 50 or more employees, in full since 17 Dec 2023. Transposes Directive (EU) 2019/1937.
QuelleSource: BGBl. 2023 I Nr. 140
05.01.20235 Jan 2023
EU-RECHTEU LAWIN KRAFTIN FORCE
CSRD — Richtlinie (EU) 2022/2464 zur NachhaltigkeitsberichterstattungCSRD — Directive (EU) 2022/2464 on sustainability reporting
Berichtspflicht nach den ESRS, mit Prüfungspflicht. Die zweite und dritte Welle wurden durch die Richtlinie (EU) 2025/794 um zwei Jahre verschoben.Reporting under the ESRS, with mandatory assurance. Waves two and three were postponed by two years through Directive (EU) 2025/794.
QuelleSource: EUR-Lex, Richtlinie (EU) 2022/2464
Dezember 2023December 2023
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO/IEC 42001:2023 — Managementsystem für künstliche IntelligenzISO/IEC 42001:2023 — AI management system
Erste zertifizierbare Managementsystemnorm für KI. Sie ist der naheliegende Nachweisweg für Pflichten aus der KI-Verordnung, ersetzt sie aber nicht.The first certifiable management system standard for AI. It is the obvious route to evidence for AI Act duties, but does not replace them.
QuelleSource: iso.org/standard/81230
20225
20222022
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 28000:2022 — Sicherheit in der LieferketteISO 28000:2022 — security in the supply chain
Aktuelle Ausgabe des Standards für Sicherheitsmanagementsysteme in Lieferketten.Current edition of the standard for security management systems in supply chains.
QuelleSource: iso.org/standard/79612
Februar 2022February 2022
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO/IEC 27002:2022 — neue Struktur der MaßnahmenISO/IEC 27002:2022 — new structure of controls
93 statt 114 Maßnahmen in vier Themengruppen, mit Attributen versehen. Grundlage für den überarbeiteten Anhang A der ISO/IEC 27001.93 controls instead of 114, in four themes and with attributes. The basis for the revised Annex A of ISO/IEC 27001.
QuelleSource: iso.org/standard/75652
25.10.202225 Oct 2022
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO/IEC 27001:2022 — Anhang A neu geordnetISO/IEC 27001:2022 — Annex A reorganised
Anhang A folgt der neuen Struktur der ISO/IEC 27002:2022. Die Übergangsfrist für Zertifikate nach der Ausgabe 2013 endete am 31.10.2025.Annex A follows the new structure of ISO/IEC 27002:2022. The transition period for 2013-edition certificates ended on 31 Oct 2025.
Pflichten für Vermittlungsdienste: Meldeverfahren, Beschwerdemanagement, Transparenz der Empfehlungssysteme. Gilt vollständig seit 17.02.2024.Obligations for intermediary services: notice mechanisms, complaint handling, transparency of recommender systems. Fully applicable since 17 Feb 2024.
QuelleSource: EUR-Lex, Verordnung (EU) 2022/2065
31.03.202231 Mar 2022
SONSTIGEOTHERVERÖFFENTLICHTPUBLISHED
PCI DSS v4.0 — Sicherheit im KartenzahlungsverkehrPCI DSS v4.0 — payment card industry data security standard
Vierte Fassung mit einem neuen, zielorientierten Ansatz neben den festen Vorgaben. Gilt für jeden, der Kartendaten verarbeitet, speichert oder überträgt — auch für den Händler, der die Zahlung auslagert.Fourth edition, adding a customised, objective-based approach alongside the defined requirements. Applies to anyone processing, storing or transmitting card data — including merchants who outsource payment.
QuelleSource: PCI Security Standards Council
20213
April 2021April 2021
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 37301:2021 — Compliance-ManagementsystemeISO 37301:2021 — compliance management systems
Erste zertifizierbare Norm für Compliance-Managementsysteme; löst die reine Leitfaden-Norm ISO 19600:2014 ab.The first certifiable standard for compliance management systems; replaces the guidance-only ISO 19600:2014.
QuelleSource: iso.org/standard/75080
Juni 2021June 2021
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 45003:2021 — psychische Gesundheit bei der ArbeitISO 45003:2021 — psychological health at work
Leitfaden zum Umgang mit psychosozialen Risiken innerhalb eines Arbeitsschutz-Managementsystems nach ISO 45001. Keine Zertifizierungsnorm.Guidance on managing psychosocial risks within an ISO 45001 occupational health and safety management system. Not certifiable.
QuelleSource: iso.org/standard/64283
01.12.20211 Dec 2021
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
TTDSG — eigenes Gesetz für Cookies und EndgeräteTTDSG — a separate act for cookies and terminal equipment
Führt die Einwilligung für den Zugriff auf Endgeräte in einem eigenen Gesetz zusammen (§ 25). 2024 umbenannt in TDDDG.Consolidated consent for access to terminal equipment in a separate act (§ 25). Renamed TDDDG in 2024.
QuelleSource: BGBl. I 2021 S. 1982
20205
01.01.20201 Jan 2020
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Geldwäschegesetz — Umsetzung der 5. EU-GeldwäscherichtlinieGerman Anti-Money Laundering Act — 5th EU directive transposed
Erweiterter Kreis der Verpflichteten, Meldepflicht bei Unstimmigkeiten im Transparenzregister, verschärfte Sorgfaltspflichten.A wider circle of obliged entities, a duty to report discrepancies in the transparency register, and tightened due diligence.
QuelleSource: BGBl. I 2019 S. 2602
16.07.202016 Jul 2020
EU-RECHTEU LAWIN KRAFTIN FORCE
Schrems II — EuGH kippt den Privacy Shield (C-311/18)Schrems II — CJEU invalidates the Privacy Shield (C-311/18)
Der Angemessenheitsbeschluss für die USA ist unwirksam; Standardvertragsklauseln bleiben, verlangen aber eine Prüfung des Drittlandsrechts im Einzelfall. Der Grund, warum seither jeder Cloud-Vertrag eine Transferfolgenabschätzung braucht.The adequacy decision for the USA is invalid; standard contractual clauses remain but require a case-by-case assessment of third country law. The reason every cloud contract has needed a transfer impact assessment ever since.
QuelleSource: EuGH, Urteil vom 16.07.2020, C-311/18
Wegen der Pandemie um ein Jahr auf den 26.05.2021 verschoben. Für Hersteller heißt die MDR: klinische Bewertung, Überwachung nach dem Inverkehrbringen, ein Qualitätsmanagementsystem nach ISO 13485.Postponed by one year to 26 May 2021 because of the pandemic. For manufacturers the MDR means clinical evaluation, post-market surveillance and a quality management system to ISO 13485.
QuelleSource: EUR-Lex, Verordnung (EU) 2020/561
31.12.202031 Dec 2020
EU-RECHTEU LAWIN KRAFTIN FORCE
Ende der Brexit-ÜbergangsphaseEnd of the Brexit transition period
Das Vereinigte Königreich wird Drittland: Zoll, Ursprungsnachweise, getrennte Konformitätskennzeichen (UKCA neben CE) — und für den Datenschutz ein eigener Angemessenheitsbeschluss, der befristet ist und verlängert werden muss.The United Kingdom becomes a third country: customs, proofs of origin, separate conformity marks (UKCA alongside CE) — and for data protection a separate adequacy decision that is time-limited and must be renewed.
QuelleSource: Abkommen über Handel und Zusammenarbeit EU–UK
Der deutsche Prüfmaßstab für Cloud-Anbieter, testiert nach ISAE 3000. Öffentliche Auftraggeber verlangen ihn regelmäßig; für den Anbieter ist er der Nachweis, den der Kunde für seine eigene Auftragsverarbeitung braucht.The German audit benchmark for cloud providers, attested under ISAE 3000. Public sector clients regularly require it; for the provider it is the evidence the customer needs for its own processor due diligence.
Verpackungsgesetz — Registrierungspflicht bei LUCIDGerman Packaging Act — registration with LUCID
Wer verpackte Ware in Verkehr bringt, muss sich vor dem ersten Inverkehrbringen registrieren und an einem dualen System beteiligen. Ohne Registrierung gilt ein Vertriebsverbot.Anyone placing packaged goods on the market must register before first placing and participate in a dual system. Without registration, distribution is prohibited.
QuelleSource: BGBl. I 2017 S. 2234; Zentrale Stelle Verpackungsregister
26.04.201926 Apr 2019
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
Geschäftsgeheimnisgesetz — Schutz nur mit MaßnahmenGerman Trade Secrets Act — protection only with measures
Ein Geschäftsgeheimnis ist nur geschützt, wenn es durch „angemessene Geheimhaltungsmaßnahmen“ gesichert ist. Damit wird aus einer Selbstverständlichkeit eine Nachweispflicht: Vertraulichkeitsvereinbarungen, Zugriffsrechte, Dokumentation.A trade secret is protected only if it is safeguarded by “reasonable steps to keep it secret”. What used to be self-evident becomes a duty to provide evidence: confidentiality agreements, access rights, documentation.
QuelleSource: BGBl. I 2019 S. 466; Umsetzung der Richtlinie (EU) 2016/943
Verlangt Barrierefreiheit für eine Reihe von Produkten und Dienstleistungen. In Deutschland umgesetzt durch das Barrierefreiheitsstärkungsgesetz, das seit dem 28.06.2025 gilt.Requires accessibility for a range of products and services. Transposed in Germany by the Accessibility Strengthening Act, in force since 28 Jun 2025.
QuelleSource: EUR-Lex, Richtlinie (EU) 2019/882
August 2019August 2019
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO/IEC 27701:2019 — Datenschutz-ManagementsystemISO/IEC 27701:2019 — privacy information management
Erste Ausgabe, damals nur als Erweiterung eines bestehenden ISMS nach ISO/IEC 27001 zertifizierbar. Die Ausgabe 2025 steht für sich.First edition, at the time certifiable only as an extension of an existing ISO/IEC 27001 ISMS. The 2025 edition stands on its own.
QuelleSource: iso.org/standard/71670
Oktober 2019October 2019
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 22301:2019 — betriebliches KontinuitätsmanagementISO 22301:2019 — business continuity management
Zweite Ausgabe, deutlich gestrafft. Sie ist der übliche Nachweisweg für die Kontinuitätsanforderungen, die NIS2 und DORA später verlangen.Second edition, considerably streamlined. It is the customary route to evidence for the continuity requirements that NIS2 and DORA later impose.
Schutz für Personen, die Verstöße gegen Unionsrecht melden, und Pflicht zu internen Meldekanälen. Deutschland hat sie mit dem Hinweisgeberschutzgesetz erst 2023 umgesetzt — verspätet, mit Vertragsverletzungsverfahren.Protection for people reporting breaches of Union law, and an obligation to set up internal reporting channels. Germany transposed it only in 2023, late and with infringement proceedings.
QuelleSource: EUR-Lex, Richtlinie (EU) 2019/1937
20187
Februar 2018February 2018
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 31000:2018 — RisikomanagementISO 31000:2018 — risk management
Leitfaden, keine Zertifizierungsnorm. Sie liefert die Begriffe, auf denen die Risikoabschnitte aller Managementsystemnormen aufsetzen.Guidance, not a certifiable standard. It supplies the vocabulary on which the risk clauses of all management system standards build.
QuelleSource: iso.org/standard/65694
März 2018March 2018
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 45001:2018 — Arbeitsschutz-ManagementsystemISO 45001:2018 — occupational health and safety management
Löst BS OHSAS 18001 ab und bringt den Arbeitsschutz in die gemeinsame Struktur der Managementsystemnormen. Die Migrationsfrist für zertifizierte Organisationen endete am 31.03.2021.Replaces BS OHSAS 18001 and brings occupational safety into the common structure of management system standards. The migration period for certified organisations ended on 31 Mar 2021.
Rechenschaftspflicht, Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzung, Meldung von Verletzungen binnen 72 Stunden, Bußgelder bis 4 Prozent des weltweiten Jahresumsatzes. Der Ausgangspunkt fast aller heutigen Nachweispflichten.Accountability, records of processing, data protection impact assessments, breach notification within 72 hours, fines of up to 4 per cent of worldwide annual turnover. The starting point of almost every documentation duty in force today.
QuelleSource: EUR-Lex, Verordnung (EU) 2016/679
25.05.201825 May 2018
DEUTSCHE GESETZEGERMAN LAWIN KRAFTIN FORCE
BDSG in neuer Fassung — Ergänzung der DSGVOGerman Federal Data Protection Act, new version
Füllt die Öffnungsklauseln der DSGVO aus: Beschäftigtendatenschutz (§ 26), Pflicht zum Datenschutzbeauftragten ab zwanzig Personen (§ 38), Videoüberwachung, Datenschutzaufsicht.Fills the GDPR's opening clauses: employee data protection (§ 26), a mandatory data protection officer from twenty people upwards (§ 38), video surveillance, supervisory authorities.
QuelleSource: BGBl. I 2017 S. 2097
Juni 2018June 2018
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 22000:2018 — LebensmittelsicherheitISO 22000:2018 — food safety management
Zweite Ausgabe in der gemeinsamen Struktur, mit zwei Regelkreisen — auf Ebene der Organisation und auf Ebene der Prozesse.Second edition in the common structure, with two PDCA cycles — one at organisational level and one at process level.
QuelleSource: iso.org/standard/65464
August 2018August 2018
ISO-NORMENISO STANDARDSVERÖFFENTLICHTPUBLISHED
ISO 50001:2018 — EnergiemanagementISO 50001:2018 — energy management
Zweite Ausgabe in der gemeinsamen Struktur. In Deutschland Voraussetzung für Entlastungen bei Energie- und Stromsteuer.Second edition in the common structure. In Germany, a prerequisite for energy and electricity tax relief.
QuelleSource: iso.org/standard/69426
24.05.201824 May 2018
SONSTIGEOTHERIN KRAFTIN FORCE
KDG — Gesetz über den Kirchlichen DatenschutzKDG — Catholic Church data protection act
Das Gegenstück zur DSGVO im katholischen Bereich, gestützt auf Art. 91 DSGVO. Eigene Aufsicht, eigene Datenschutzgerichte, eigener Beauftragter — wer für ein katholisches Krankenhaus oder einen Wohlfahrtsverband arbeitet, prüft danach und nicht nach dem BDSG.The Catholic counterpart to the GDPR, based on Article 91 GDPR. Its own supervision, its own data protection courts, its own officer — anyone working for a Catholic hospital or welfare organisation is audited against this, not the German federal act.
QuelleSource: Verband der Diözesen Deutschlands, KDG
Keine Einträge in diesem Bereich.No entries in this section.
ImpressumLegal notice
Angaben gemäß § 5 DDG und § 18 MStV.Information pursuant to section 5 DDG and section 18 MStV. The German version is authoritative.
AnbieterProvider
suhling tooling GmbH Hauptstraße 128 69469 Weinheim Sitz der Gesellschaft: Weinheim
Redaktionell verantwortlich nach § 18 Abs. 2 MStVResponsible for editorial content under section 18 (2) MStV
Peter Suhling, Anschrift wie oben
Was suhling ruling ist — und was nichtWhat suhling ruling is — and what it is not
suhling ruling ist ein unverbindlicher Informationsdienst. Er fasst öffentlich zugängliche Quellen zu ISO-Normen, EU-Recht und deutschem Recht zusammen und nennt zu jedem Eintrag die Quelle.suhling ruling is a non-binding information service. It summarises publicly available sources on ISO standards, EU law and German law and cites the source for every entry.
Er stellt keine Rechtsberatung im Sinne des Rechtsdienstleistungsgesetzes (RDG) dar. Fachliteratur und die Beratung durch einen fachkundigen Rechtsanwalt im Einzelfall werden dadurch nicht ersetzt.It does not constitute legal advice within the meaning of the German Legal Services Act (RDG). It is no substitute for specialist literature or for advice from a qualified lawyer on the individual case.
Das Angebot richtet sich zur Wahrung der Unparteilichkeit gemäß ISO/IEC 17021-1 nicht an bestehende Auditkunden der suhling tooling GmbH.To safeguard impartiality under ISO/IEC 17021-1, the service is not aimed at existing audit clients of suhling tooling GmbH.
Haftung für InhalteLiability for content
Für die Aktualität, Richtigkeit, Vollständigkeit und Qualität der bereitgestellten Informationen wird keine Gewähr übernommen. Haftungsansprüche wegen Schäden materieller oder ideeller Art, die durch die Nutzung oder Nichtnutzung der Informationen oder durch fehlerhafte und unvollständige Informationen verursacht wurden, sind ausgeschlossen, sofern kein nachweislich vorsätzliches oder grob fahrlässiges Verschulden vorliegt.No warranty is given for the currency, accuracy, completeness or quality of the information provided. Liability claims for material or non-material damage caused by the use or non-use of the information, or by incorrect and incomplete information, are excluded unless there is demonstrable intent or gross negligence.
Alle Angaben sind freibleibend und unverbindlich. Teile der Seite oder das gesamte Angebot können ohne gesonderte Ankündigung geändert, ergänzt, gelöscht oder zeitweise beziehungsweise endgültig eingestellt werden.All information is subject to change and non-binding. Parts of the page or the entire service may be changed, supplemented, deleted or discontinued temporarily or permanently without separate notice.
Haftung für LinksLiability for links
Diese Seite verweist auf fremde Webseiten, insbesondere auf amtliche Quellen und die Seiten der Normungsorganisationen. Auf deren Inhalte besteht kein Einfluss; für sie ist ausschließlich der jeweilige Anbieter verantwortlich. Zum Zeitpunkt der Verlinkung waren keine rechtswidrigen Inhalte erkennbar. Eine dauerhafte inhaltliche Kontrolle verlinkter Seiten ist ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar; bei Bekanntwerden von Rechtsverletzungen werden solche Links entfernt.This page links to external websites, in particular to official sources and the sites of standards organisations. We have no influence on their content; the respective provider is solely responsible for it. No unlawful content was discernible at the time of linking. Permanent monitoring of linked pages is not reasonable without concrete indications of an infringement; such links are removed once an infringement becomes known.
UrheberrechtCopyright
Die von der suhling tooling GmbH erstellten Inhalte dieser Seite unterliegen dem deutschen Urheberrecht. Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechts bedürfen der schriftlichen Zustimmung.Content created by suhling tooling GmbH on this page is subject to German copyright law. Reproduction, adaptation, distribution and any form of exploitation beyond the limits of copyright require written consent.
Gesetze, Verordnungen und amtliche Bekanntmachungen sind amtliche Werke und nach § 5 UrhG gemeinfrei. Texte des Amtsblatts der Europäischen Union sind nach dem Beschluss 2011/833/EU der Kommission mit Quellenangabe weiterverwendbar. Der Wortlaut von ISO- und DIN-Normen ist urheberrechtlich geschützt und wird auf dieser Seite nicht wiedergegeben — die Einträge nennen Bezeichnung, Ausgabestand und Fundstelle, nicht den Normtext.Acts, regulations and official announcements are official works and free of copyright under section 5 UrhG. Texts of the Official Journal of the European Union may be re-used with attribution under Commission Decision 2011/833/EU. The wording of ISO and DIN standards is protected by copyright and is not reproduced on this page — entries state the designation, edition and reference, not the text of the standard.
Die Vermögensschadenhaftpflichtversicherung für die Tätigkeit als externer Datenschutzbeauftragter und Unternehmensberater besteht bei der R+V Allgemeine Versicherung AG, Raiffeisenplatz 1, 65189 Wiesbaden.Professional indemnity insurance for activities as an external data protection officer and management consultant is held with R+V Allgemeine Versicherung AG, Raiffeisenplatz 1, 65189 Wiesbaden, Germany.
Verwendete SchriftTypeface used
Die Überschrift dieser Seite ist in Rajdhani gesetzt, gestaltet von der Indian Type Foundry. Die Schrift steht unter der SIL Open Font License 1.1 und wird mit der Seite ausgeliefert, nicht von einem fremden Server nachgeladen — beim Aufruf entsteht also keine Verbindung zu Google.The heading of this page is set in Rajdhani, designed by the Indian Type Foundry. The typeface is licensed under the SIL Open Font License 1.1 and is delivered with the page rather than loaded from a third-party server — no connection to Google is made when the page is opened.
StreitbeilegungDispute resolution
Zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle sind wir nicht verpflichtet und nicht bereit.We are neither obliged nor willing to take part in dispute resolution proceedings before a consumer arbitration board.
Was diese Seite mit Ihren Daten macht — und was sie nicht macht.What this page does with your data — and what it does not do. The German version is authoritative.
Das Wichtigste zuerstThe essentials first
Diese Seite besteht aus einer einzigen HTML-Datei. Sie setzt keine Cookies, bindet keine fremden Inhalte ein — keine Schriften, keine Karten, keine Videos, keine Symbolsammlungen —, enthält kein Kontaktformular, keine Kommentarfunktion und keine Reichweitenmessung. Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung statt.This page consists of a single HTML file. It sets no cookies, embeds no third-party content — no fonts, maps, videos or icon sets —, contains no contact form, no comment function and no analytics. There is no profiling and no automated decision-making.
Damit verlassen beim Lesen dieser Seite keine Daten von Ihnen den Webserver, außer denen, die jeder Abruf im Internet technisch mit sich bringt. Diese stehen im Abschnitt „Protokolldaten“.As a result, no data about you leaves the web server when you read this page, apart from what any request on the internet technically entails. Those are listed under „Server log data“.
Der Webserver wird von der webgo GmbH betrieben. Er hält jeden Abruf vorübergehend in einer Protokolldatei fest. Erfasst werden:The web server is operated by webgo GmbH. It temporarily records every request in a log file. The following are recorded:
IP-Adresse des anfragenden Rechners, um die letzten drei Stellen gekürztIP address of the requesting computer, truncated by the last three digits
Datum und Uhrzeit des Zugriffsdate and time of access
Name und Adresse der abgerufenen Dateiname and address of the file requested
übertragene Datenmenge und Meldung, ob der Abruf erfolgreich warvolume of data transferred and whether the request succeeded
Browsertyp nebst Version und Betriebssystembrowser type and version, and operating system
die Adresse der zuvor besuchten Seite, sofern der Browser sie übermitteltthe address of the previously visited page, if the browser transmits it
Name des Internetanbietersname of the internet provider
Diese Daten werden nach etwa acht bis neun Wochen automatisch gelöscht. Sie dienen dem Betrieb, der Systemsicherheit und der technischen Verwaltung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb des Angebots. Personenbezogene Nutzerprofile werden nicht erstellt, und die Daten werden nicht mit anderen Quellen zusammengeführt.This data is deleted automatically after about eight to nine weeks. It serves operation, system security and technical administration. The legal basis is Art. 6(1)(f) GDPR; the legitimate interest lies in the secure and trouble-free operation of the service. No personal user profiles are created and the data is not combined with other sources.
Die webgo GmbH ist insoweit Auftragsverarbeiterin nach Art. 28 DSGVO.webgo GmbH acts as a processor under Art. 28 GDPR in this respect.
VerschlüsselungEncryption
Die Übertragung erfolgt über TLS (erkennbar am „https“ vor der Adresse). Die Inhalte sind damit auf dem Weg zwischen Ihrem Gerät und dem Server weder mitlesbar noch veränderbar.Transmission uses TLS (recognisable by the „https“ before the address). Content can therefore neither be read nor altered on the way between your device and the server.
Wenn Sie uns schreibenIf you contact us
Nehmen Sie per E-Mail oder Telefon Kontakt auf, verwenden wir Ihre Angaben ausschließlich zur Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen und vorvertraglichen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO. Die Angaben werden gelöscht, sobald das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.If you contact us by e-mail or telephone, we use your details solely to handle your enquiry and any follow-up questions. The legal basis is Art. 6(1)(b) GDPR for contractual and pre-contractual matters, otherwise Art. 6(1)(f) GDPR. The details are deleted once the matter is settled and no statutory retention periods apply.
Der Inhalt unverschlüsselter E-Mails kann von Dritten eingesehen werden. Für vertrauliche Angaben empfehlen wir den Postweg oder eine verschlüsselte Übermittlung.The content of unencrypted e-mail can be read by third parties. For confidential information we recommend postal mail or encrypted transmission.
Verweise auf andere SeitenLinks to other websites
Die Quellenangaben der Einträge verweisen auf fremde Seiten. Erst wenn Sie einen solchen Verweis anklicken, werden Daten an den dortigen Anbieter übertragen — darunter Ihre IP-Adresse, der Zeitpunkt und die Seite, von der Sie kamen. Für die Verarbeitung dort ist der jeweilige Anbieter verantwortlich; dessen Datenschutzhinweise gelten.The source references of the entries point to external sites. Data is transmitted to that provider only when you click such a link — including your IP address, the time and the page you came from. The respective provider is responsible for processing there; its privacy notice applies.
Ihre RechteYour rights
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and objection (Art. 21). You may withdraw consent at any time with effect for the future (Art. 7(3)).
Wenden Sie sich dafür an die oben genannte Anschrift.Please contact us at the address given above.
BeschwerderechtRight to lodge a complaint
Sie können sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde beschweren — bei der Behörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist:Under Art. 77 GDPR you may lodge a complaint with a supervisory authority — the authority of your place of residence, your workplace or the alleged infringement. The authority responsible for us is:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Postfach 10 29 32, 70025 Stuttgart Telefon: 0711 615541-0 E-Mail: poststelle@lfdi.bwl.de
ÄnderungenChanges
Ändert sich die Rechtslage oder die Art dieses Angebots, wird dieser Hinweis angepasst. Maßgeblich ist die jeweils hier abrufbare Fassung.If the legal situation or the nature of this service changes, this notice will be adapted. The version available here at the time applies.