# Compliancebook.de > Unabhängiger deutscher Fachblog zu Compliance-Regulierung: NIS2, DSGVO, LkSG/CSDDD, KI-Verordnung, Cyber Resilience Act, Data Act, Produkthaftung und Hinweisgeberschutz. Alle Artikel sind redaktionell geprüft, mit Quellenangaben und Prüfdatum. Sprache: Deutsch. Die Inhalte dienen der allgemeinen Information und stellen keine Rechtsberatung dar. Compliancebook.de wird von Lena Menke (Compliance-Beraterin) und Jonas Meijer (Rechtsanwalt für IT- und Datenschutzrecht) aus Hannover betrieben. Die Artikel richten sich an Geschäftsleitungen, Compliance-Verantwortliche und Rechtsabteilungen in Deutschland. ## Artikel - [Cyber Resilience Act und Open Source: Steward-Pflichten vor dem Stichtag](https://compliancebook.de/blog/cyber-resilience-act-open-source-2026): CRA-Einordnung für Open-Source-Maintainer, Integratoren und Stewards, Abgrenzung nicht-kommerzieller Community-Arbeit, SBOM-Anforderungen sowie Meldepflichten ab 11. September 2026. Stand: 15. August 2026. - [EU-Produkthaftungsrichtlinie 2026: Haftung für Software und KI](https://compliancebook.de/blog/produkthaftungsrichtlinie-software-ki-2026): Richtlinie (EU) 2024/2853, Anwendung ab 9. Dezember 2026, Software als Produkt, Haftung für wesentliche Veränderungen, Beweislast und Offenlegung sowie Zusammenspiel mit CRA und KI-Verordnung. Stand: 15. August 2026. - [Data Act: Cloud-Wechsel 2027 – Pflichten für Anbieter und Anwender](https://compliancebook.de/blog/data-act-cloud-wechsel-2027): Data Act (EU) 2023/2854, Cloud-Switching-Pflichten ab 12. September 2027, Wechselprozesse, Datenportabilität, Entgeltfragen sowie Zusammenspiel mit NIS2 und DSGVO. Stand: 14. August 2026. - [LkSG und CSDDD: Stop-the-Clock – die neuen Fristen ab 2027](https://compliancebook.de/blog/lieferkettengesetz-lksg-csddd-2026): LkSG gilt weiter (ab 1.000 Beschäftigten), CSDDD-Richtlinie (EU) 2024/1760 durch Richtlinie (EU) 2025/794 verschoben: Umsetzung bis 26.7.2027, Anwendung ab 26.7.2028 (>3.000 / >900 Mio. EUR) bzw. ab 26.7.2029, Omnibus-Verfahren läuft. Stand: 12. August 2026. - [NIS2-Registrierung beim BSI: Frist, Portal und Pflichtangaben](https://compliancebook.de/blog/nis2-registrierung-bsi-2026): Registrierung nach § 33 BSIG für besonders wichtige und wichtige Einrichtungen, Dreimonatsfrist, Pflichtangaben, BSI-Portal sowie Vorfallmeldungen nach § 32 BSIG. Stand: 9. August 2026. - [Cyber Resilience Act: Meldepflichten ab September 2026 – was Hersteller jetzt tun müssen](https://compliancebook.de/blog/cyber-resilience-act-herstellerpflichten-2026): CRA-Verordnung (EU) 2024/2847, Meldepflichten für Hersteller ab 11. September 2026, Produktklassen (Standard/wichtig/kritisch), SBOM-Pflicht, Konformitätsbewertung, Bußgelder bis 15 Mio. Euro oder 2,5 % Weltumsatz. Stand: 8. August 2026. - [HinSchG: Interne Meldestelle – Pflichten, Fristen, Bußgelder](https://compliancebook.de/blog/hinweisgeberschutzgesetz-interne-meldestelle): Meldestellen-Pflicht ab 50 Beschäftigten, Fristen (7 Tage / 3 Monate), Vertraulichkeit, Repressalienverbot mit Beweislastumkehr, Bußgelder bis 500.000 Euro. Stand: 7. August 2026. - [Meldestellenbeauftragter nach HinSchG: Aufgaben, Auswahl und Stellung](https://compliancebook.de/blog/meldestellenbeauftragter-hinschg): Rolle und Pflichten der zuständigen Person nach §§ 12-17 HinSchG, Auswahl, Bestellung, Schulung, Kosten interner und externer Besetzung. Stand: 16. August 2026. - [Interne Meldestelle: intern betreiben oder auslagern?](https://compliancebook.de/blog/interne-meldestelle-intern-oder-extern): Vier HinSchG-Betriebsmodelle im Vergleich – Eigenbetrieb, gemeinsame Meldestelle (§ 12 Abs. 2), externe Kanzlei (§ 14) und SaaS-Hinweisgebersystem, jeweils mit Kosten, Reaktionszeit und Haftungsfolgen. Stand: 16. August 2026. - [NIS2: Was kostet eine Sicherheitslücke den Geschäftsführer persönlich?](https://compliancebook.de/blog/nis2-geschaeftsleiterhaftung-bsig-38): § 38 BSIG macht die NIS2-Geschäftsleitung persönlich verantwortlich – drei Haftungsebenen (Gesellschaftsrecht, Bußgeld bis 10 Mio €/2 % Weltumsatz, Zivilrecht), Hebel zur Risikoreduktion, D&O-Versicherung. Stand: 16. August 2026. - [NIS2 Sicherheitsvorfall melden: 24-Stunden-Frist, Inhalt und Stolperfallen](https://compliancebook.de/blog/nis2-sicherheitsvorfall-melden-24h): § 32 BSIG operativ: drei gestaffelte Fristen (24h/72h/1 Monat), Inhalte der Erstmeldung, Vorfall- und Abschlussmeldung, DSGVO-Schnittstelle, Stolperfallen, Bußgeldrahmen und Workflow im Unternehmen. Stand: 18. August 2026. - [DORA: Was die BaFin 2026 konkret von Banken und Versicherern erwartet](https://compliancebook.de/blog/dora-bafin-2026-banken): Verordnung (EU) 2022/2554 anwendbar seit 17.01.2025, ICT-Risikomanagement nach Art. 5-16, Vorfalls­meldung nach Art. 19 (4h-Frist!), Resilienztests nach Art. 24-27, Aufsichtsregime über kritische IKT-Drittdienstleister, BaFin-Aufsichtspraxis 2026, Schnittstellen zu BAIT/VAIT und NIS2. Stand: 19. August 2026. - [GwG: Verdachtsmeldung und Geldwäsche-Beauftragter richtig aufsetzen](https://compliancebook.de/blog/gwg-verdachtsmeldung-geldwaesche-beauftragter): Verpflichtete nach § 2 GwG, Verdachtsmeldung an die FIU nach § 43 GwG, Geldwäsche-Beauftragter nach § 7 GwG, internes Sicherungssystem nach § 6 GwG, Sorgfaltspflichten, Transparenzregister, Schnittstelle zur HinSchG-Meldestelle, Bußgelder bis 5 Mio. EUR oder 10 % Umsatz. Stand: 19. August 2026. - [NIS2: Sichere Lieferkette für IKT-Drittdienstleister nach § 30 BSIG](https://compliancebook.de/blog/nis2-sichere-lieferkette-ikt-drittdienstleister): § 30 Abs. 2 lit. e BSIG, Due Diligence, Vertrags­anforderungen, laufende Überwachung, Vorfalls­eskalation bei Drittdienstleister-Vorfällen, Schnittstelle zum CRA, Audit-Rechte, 7-Schritte-Aufbau bis Ende 2026. Stand: 19. August 2026. - [EUDR: Was Unternehmen zur EU-Entwaldungsverordnung ab Dezember 2026 wissen müssen](https://compliancebook.de/blog/eudr-entwaldungsverordnung-2026): Verordnung (EU) 2023/1115, gestaffelter Start 30.12.2026 (große/ mittlere Operatoren) und 30.6.2027 (KMU), drei Sorgfaltsschritte (Informationen/Risikobewertung/Minimierung), Due Diligence Statement im EU-Informationssystem TRACES, Country Risk Benchmarking nach Durchführungs-VO 2023/1114, BLE als nationale Aufsichtsbehörde, Bußgelder bis 4 % EU-Umsatz, Schnittstellen zu LkSG/CSDDD/NIS2. Stand: 21. August 2026. - [Markenrecht-Check 2026: Schutz, Überwachung und Konfliktlösung für deutsche Unternehmen](https://compliancebook.de/blog/markenrecht-check-2026-deutsche-unternehmen): DE-Marke (DPMA), EU-Marke (EUIPO) und IR-Marke (WIPO) im Vergleich, Markenüberwachung mit drei Quellen, drei Eskalationsstufen (Abmahnung / einstweilige Verfügung / Hauptsacheklage), UDRP für Domain-Streitigkeiten, UWG-Abmahnungen, Schnittstellen zu NIS2/CRA und Geschäftsleitungshaftung, 8-Schritte-Check. Stand: 22. August 2026. - [SBOM unter CRA: Praktischer Leitfaden für Hersteller und Integratoren](https://compliancebook.de/blog/cra-sbom-software-bill-of-materials): Verordnung (EU) 2024/2847, SBOM-Pflicht nach Anhang I, NTIA-Mindestelemente, drei Formate (SPDX / CycloneDX / SWID), VEX-Standard, Werkzeugkette und SCA-Integration, Schnittstellen zu NIS2/DSGVO/LkSG, 8-Schritte-Aufbau bis 11.12.2027. Stand: 22. August 2026. - [Greenwashing ab 2026: EU-Richtlinie zu Umweltwerbung und deutsche Unternehmen](https://compliancebook.de/blog/greenwashing-richtlinie-2026-umweltwerbung): Richtlinie (EU) 2024/825, Anwendung ab 27.09.2026, verbotene pauschale Umweltaussagen, Verbot von Klimaneutralität durch Kompensation, Nachweis- und Zertifizierungspflicht, Sanktionen über das UWG, Schnittstellen zu CSRD/UWG/Markenrecht, 8-Schritte-Checkliste für Marketing und Vertrieb. Stand: 22. August 2026. - [KI-Verordnung: Was seit dem 2. August 2026 gilt – und was verschoben wurde](https://compliancebook.de/blog/ki-verordnung-august-2026): Allgemeine Anwendbarkeit der KI-VO (EU) 2024/1689, Transparenzpflichten nach Art. 50, Digital Omnibus (EU) 2026/1744 mit verschobenen Hochrisiko-Fristen (2.12.2027 / 2.8.2028), Bußgelder bis 35 Mio. Euro oder 7 % Weltumsatz. Stand: 7. August 2026. - [Art. 22 DSGVO und KI-Verordnung: Automatisierte Personalentscheidungen im Spannungsfeld zweier Regelwerke](https://compliancebook.de/blog/art-22-dsgvo-ki-personalentscheidung): Art. 22 DSGVO (automatisierte Entscheidungen) gilt sofort, KI-VO Hochrisiko-Pflichten für HR-Systeme ab 2.12.2027 – was Unternehmen bei KI in der Personalentscheidung beachten müssen. Stand: 7. August 2026. - [HinSchG: Welche Unternehmen ab 50 Mitarbeitern eine Meldestelle brauchen](https://compliancebook.de/blog/hinweisgeberschutz-pflicht-unternehmen-50-mitarbeiter): § 12 HinSchG Schwellenwerte, was als Beschäftigter zählt, Branchen ohne Mitarbeitergrenze (§ 12 Abs. 3), Konzerne und gemeinsame Meldestellen nach § 12 Abs. 2, Bußgelder bis 500.000 Euro. Stand: 24. August 2026. - [HinSchG Folgemeldung: Was nach Eingang in 7 Tagen und 3 Monaten passieren muss](https://compliancebook.de/blog/hinweisgeberschutz-folgemeldung-fristen-ablauf): Eingangsbestätigung binnen 7 Tagen, Folgemeldung nach 3 Monaten nach § 17 HinSchG, Verlängerung, Dokumentation und Löschfristen nach § 11 HinSchG. Stand: 24. August 2026. - [Externe HinSchG-Meldestelle: Anbieter im Vergleich – SaaS, Kanzlei, Ombudsstelle](https://compliancebook.de/blog/hinweisgeberschutz-externe-meldestelle-anbieter-vergleich): drei Anbieter-Typen mit Kosten, Funktionsumfang, DSGVO-Fallen, Vertragspflichten und Auswahlprozess in fünf Schritten. Stand: 24. August 2026. - [HinSchG Repressalienverbot: Schutz für Hinweisgeber und Beweislastumkehr](https://compliancebook.de/blog/hinweisgeberschutz-repressalienverbot-schutz-hinweisgeber): § 36 HinSchG Repressalienverbot, acht typische Repressalien, § 38 Beweislastumkehr, § 37 Schadensersatz, AGG-Schnittstelle, Praxisleitfaden. Stand: 24. August 2026. - [NIS2 betroffen? Schnell-Check in 10 Fragen für die Geschäftsleitung](https://compliancebook.de/blog/nis2-betroffen-schnell-check-10-fragen): Einordnung nach § 28 BSIG, Anhang I und II der EU-Richtlinie 2022/2555, Schwellenwerte (50/250 MA, 10/50 Mio. EUR), Konzern-Verbund, IKT-Abhängigkeit. Stand: 25. August 2026. - [NIS2 Schulung Pflicht: Was die Geschäftsleitung jetzt organisieren muss](https://compliancebook.de/blog/nis2-schulung-pflicht-bewusstsein-training): § 30 BSIG i.V.m. Art. 21 NIS2 – Schulung für Geschäftsleitung, Mitarbeitende, IT und externe Partner, Phishing-Simulation, Awareness-Training, Nachweis-Pflicht. Stand: 25. August 2026. - [NIS2 Lieferantenfragebogen IKT: Was Sie von Drittdienstleistern verlangen müssen](https://compliancebook.de/blog/nis2-lieferantenfragebogen-ikt-drittdienstleister): 12 Pflichtfragen in 4 Themenblöcken (Unternehmen, Standards, Vorfälle, Operationell), Bewertungslogik mit Ampel, Vertragsklauseln nach § 30 BSIG, laufendes Monitoring. Stand: 25. August 2026. - [Compliance-Kalender 2026: Alle Fristen für deutsche Unternehmen im Überblick](https://compliancebook.de/blog/compliance-kalender-2026-fristen-unternehmen): Quartalsweise Übersicht aller EU-Compliance-Fristen 2026 – NIS2-Sektor-VOs, KI-VO 2. August, CRA-Meldungen 11. September, Greenwashing 27. September, EUDR 30. Dezember. Stand: 25. August 2026. - [Geschäftsführer-Haftung 2026: 7 Pflichten, die Sie als GmbH-Geschäftsführer kennen müssen](https://compliancebook.de/blog/geschaeftsfuehrer-haftung-compliance-2026): Persönliche Haftung nach NIS2, DSGVO, HinSchG, GwG, CRA und § 93 AktG, D&O-Versicherung, Aufsichtspflicht und Delegation. Stand: 25. August 2026. - [EU-Compliance für Mittelstand 2026: Was Unternehmen mit 50–250 Mitarbeitern jetzt wissen müssen](https://compliancebook.de/blog/eu-compliance-mittelstand-ueberblick-2026): Überblick über sieben EU-Compliance-Pflicht-Domänen mit Schwellenwerten und Prioritäten für mittelständische Unternehmen. Stand: 25. August 2026. - [Compliance-Bußgelder 2026: Alle Sanktionen der EU-Regulierung im Vergleich](https://compliancebook.de/blog/compliance-bussgelder-sanktionen-2026-vergleich): Sanktionsrahmen 2026 im Vergleich – KI-VO, DSGVO, CRA, NIS2, GwG, EUDR, HinSchG, Produkthaftung, persönliche Haftung, Kumulationsrisiko. Stand: 26. August 2026. - [EU E-Rechnung 2026: Peppol, EN 16931 und ViDA – was deutsche Unternehmen jetzt wissen müssen](https://compliancebook.de/blog/eu-e-rechnung-peppol-vida-pflicht-2026): E-Rechnungspflicht 2025/2026 in Deutschland, EU-Richtlinie 2025/45, ViDA, Peppol-Netzwerk, EN-16931-Standard, XRechnung und ZUGFeRD, Umstellungskosten, Anbieterauswahl, typische Fehler. Stand: 2. September 2026. - [EU Accessibility Act 2026: Was Unternehmen jetzt zur Barrierefreiheit tun müssen](https://compliancebook.de/blog/eu-accessibility-act-eaa-barrierefreiheit-2026): EAA Anwendungsbereich seit 28. Juni 2025, BFSG-Umsetzung, WCAG 2.2 AA, EN 301 549, Accessibility Statement Pflicht, Tools, typische Fehler, Sanktionen bis 100.000 Euro. Stand: 3. September 2026. - [NIS2-Lieferantenvertrag: 12 Pflicht-Musterklauseln für IKT-Verträge 2026](https://compliancebook.de/blog/nis2-lieferanten-vertrag-musterklauseln-ikt): 12 Musterklauseln für IKT-Lieferantenverträge in vier Kategorien – TOM, Audit-Rechte, Sub-Auftragnehmer, Meldungs-Pflicht und Haftung – typische Fehler. Stand: 3. September 2026. - [NIS2 Risikoanalyse: Vorlage und Schritt-für-Schritt-Anleitung für den Mittelstand](https://compliancebook.de/blog/nis2-risikoanalyse-vorlage-mittelstand): 7-Schritte-Vorlage für die NIS2-konforme Risikoanalyse nach § 30 BSIG, Beispiel-Risikomatrix, Tools und Audit-Vorbereitung. Stand: 3. September 2026. - [eIDAS 2.0 und EUDI-Wallet: Was Unternehmen 2026 zur digitalen Identität wissen müssen](https://compliancebook.de/blog/eidas-2-0-eu-digital-identity-wallet-unternehmen): eIDAS-2.0-Verordnung, EUDI-Wallet-Rollout, qualifizierte elektronische Signatur, Vertrauensdienste, Anwendungsfälle, Pflichten, Geschäftsmodelle, Implementierung. Stand: 6. September 2026. - [CBAM 2026: Was Importeure zum CO2-Grenzausgleich wissen müssen](https://compliancebook.de/blog/cbam-co2-grenzausgleich-import-eu-2026): Carbon Border Adjustment Mechanism seit Januar 2026 vollständig anwendbar – betroffene Sektoren (Eisen/Stahl, Zement, Aluminium, Düngemittel, Wasserstoff, Strom), Actual vs Default Emissions, CBAM-Pflicht-Reports, Sanktionen, Schnittstellen zu EUDR/LkSG/Green Claims. Stand: 10. September 2026. - [PSR 2026: Was Unternehmen zur Payment Services Regulation wissen müssen](https://compliancebook.de/blog/psr-payment-services-regulation-2026): Payment Services Regulation ersetzt PSD2 ab 2026 – Pflichten für PSPs und Händler, Strong Customer Authentication (SCA), Open Banking, Fraud-Monitoring, Sanktionen bis 10% Tagesumsatz, Schnittstellen zu DORA/NIS2/GwG. Stand: 13. September 2026. - [MiCA 2026: Was Krypto-Dienstleister zur EU-Regulierung wissen müssen](https://compliancebook.de/blog/mica-markets-crypto-assets-2026): Markets in Crypto-Assets Regulation seit Dezember 2024 vollständig anwendbar – Pflichten für CASPs, ART- und EMT-Emittenten, BaFin-Lizenzierung, Stablecoin-Regeln, Schnittstellen zu GwG/NIS2/DORA. Stand: 17. September 2026. - [AI-Haftungsrichtlinie 2026: Was Unternehmen zur KI-Liability Directive wissen müssen](https://compliancebook.de/blog/ai-haftungsrichtlinie-ki-liability-directive-2026): Geplante EU-Haftungsrichtlinie für KI-Systeme – Beweislastumkehr, Ansprüche Geschädigter, Pflichten für Anbieter und Betreiber, Schnittstellen zu KI-VO/Produkthaftung/DSGVO, KI-Dokumentations-Pflichten, KI-Haftpflichtversicherungen. Stand: 17. September 2026. - [DSGVO Checkliste 2026: Was jedes Unternehmen zur Datenschutz-Compliance wissen muss](https://compliancebook.de/blog/dsgvo-checkliste-2026-mittelstand): Vollständige DSGVO-Checkliste 2026 – Verzeichnis Verarbeitungstätigkeiten, AVV, Datenschutz-Folgenabschätzung, Datenpannen-Meldung 72h, KI-Compliance, internationale Datenübertragung, Bußgelder bis 20 Mio. Euro, Schnittstellen zu NIS2/LkSG/EAA. Stand: 18. September 2026. - [EU-Taxonomie 2026: Was Unternehmen zur CSRD-Berichtspflicht wissen müssen](https://compliancebook.de/blog/eu-taxonomie-2026-csrd-nachhaltigkeitsbericht): EU-Taxonomie und CSRD-Berichtspflicht – sechs Umweltziele, doppelte Materialität, ESRS-Standards, Anwendungsbereich, drei KPIs (Umsatz, CapEx, OpEx), externe Prüfung, Sanktionen, Schnittstellen zu LkSG/Greenwashing/CBAM/NIS2. Stand: 18. September 2026. - [EHDS 2026: Was Gesundheitseinrichtungen zum European Health Data Space wissen müssen](https://compliancebook.de/blog/ehds-european-health-data-space-2026-unternehmen): European Health Data Space – Verordnung 2025/327, gestaffelte Anwendung 2026–2029, primäre und sekundäre Datennutzung, EEHRxF/FHIR-Standards, Health Data Access Bodies (HDAB), Patientenrechte, Schnittstellen zu DSGVO/NIS2/KI-VO/eIDAS 2.0. Stand: 21. September 2026. - [NIS2 Cyber-Versicherung 2026: Welche Versicherung Sie brauchen und was sie kostet](https://compliancebook.de/blog/nis2-cyber-versicherung-2026-pflicht-unternehmen): NIS2-Cyber-Versicherung 2026 – Pflicht vs. Kür, was eine gute Police abdeckt (Eigenschäden, Haftpflicht, Krisenreaktion), Kosten nach Unternehmensgröße (5k–1M €), Versicherer-Vergleich, NIS2-Konformität der Bedingungen, Schnittstellen zu DORA/DSGVO/GwG. Stand: 24. September 2026. - [EU Cyber Solidarity Act 2026: Was Unternehmen zur Cyber-Reserve wissen müssen](https://compliancebook.de/blog/eu-cyber-solidarity-act-2026-cyber-reserve): EU-Verordnung 2025/38 in Kraft seit April 2025 – drei Säulen Cyber-Reserve, Cyber-Schield, Incident Review, Pflichten für NIS2-Unternehmen und KRITIS-Betreiber, Schnittstellen zu NIS2/CRA/CER, Anreize für IT-Dienstleister. Stand: 24. September 2026. - [PPWR 2026: Was Unternehmen zur EU-Verpackungsverordnung wissen müssen](https://compliancebook.de/blog/ppwr-eu-verpackungsverordnung-2026-unternehmen): EU Packaging and Packaging Waste Regulation 2025/40 in Kraft seit Februar 2026 – Mindestrecycling-Quoten (65–70%), Wiederverwendungs-Pflichten, Kompostierbarkeit, LUCID-Schnittstelle, EU-Packaging-Registry, Sanktionen bis 4% Umsatz, Schnittstellen zu CBAM/EUDR/Green Claims. Stand: 26. September 2026. - [DSGVO AVV Muster 2026: Auftragsverarbeitungsvertrag rechtssicher gestalten](https://compliancebook.de/blog/dsgvo-avv-muster-2026-auftragsverarbeitung): Auftragsverarbeitungsvertrag nach Art. 28 DSGVO – 10 Pflichtinhalte, Subunternehmer-Kaskaden, Drittland-Transfer nach Schrems II, Aktualisierungspflicht, Audit-Rechte, Schnittstellen zu NIS2/KI-VO/DSGVO-Checkliste, Sanktionen bis 20 Mio. €, praktischer 8-Schritte-Workflow. Stand: 27. September 2026. - [NIS2 Compliance Officer bestellen 2026: Anforderungen, Aufgaben und Auswahl](https://compliancebook.de/blog/nis2-compliance-officer-bestellen-2026): NIS2 Compliance Officer 2026 – Pflicht vs. Kür, Aufgaben (Risikomanagement, TOM, Lieferketten, Vorfallsmeldung, Schulung, Audit, Berichte), Pflicht vs. extern, Haftung nach § 93 AktG, Schnittstellen zu DSB/ISB/CISO, praktischer 4-Schritte-Plan. Stand: 29. September 2026. - [KI-VO Art. 4 KI-Literacy: KI-Schulungspflicht 2026 – was Arbeitgeber wissen müssen](https://compliancebook.de/blog/ki-vision-art-4-ki-literacy-schulung-2026): KI-VO Art. 4 KI-Literacy seit Februar 2025 anwendbar – welche Arbeitgeber schulen müssen, fünf Pflichtinhalte (Grundwissen, Risikokompetenz, Praxis, Ethik, Org-Regeln), rollenbasierte Schulung (GL/IT/HR/Vertrieb), Schnittstellen zu NIS2-Awareness und DSGVO-Schulungen, Sanktionen bis 15 Mio. €. Stand: 3. Oktober 2026. - [DSGVO Mitarbeiterdatenschutz 2026: Was Personalabteilungen wissen müssen](https://compliancebook.de/blog/dsgvo-mitarbeiterdatenschutz-2026-personalabteilung): DSGVO beim Personal – § 26 BDSG-Beschäftigtendatenschutz, Mitarbeiter-Auskunftsrecht, Datenpannen-Meldung 72h, KI-Recruiting nach Art. 22 DSGVO, Mitarbeiter-Überwachung, HinSchG-Meldestelle, NIS2 für KRITIS-HR, internationaler Datenverkehr. Stand: 4. Oktober 2026. - [PPWR Anmeldung und Registrierung im LUCID-System 2026](https://compliancebook.de/blog/ppwr-anmeldung-lucid-registrierung-2026): PPWR-Anmeldung Schritt für Schritt – LUCID-Registrierung bei der ZSVR, Pflichtdaten (USt-ID, Marken, Verpackungsvolumen), Duales System, EU-Packaging-Registry Network, Fristen (12.8.2026, 12.2.2027, 12.8.2027), Sanktionen bis 200.000 €, 5-Tage-Schnellstart-Checkliste. Stand: 4. Oktober 2026. ## Seiten - [Startseite](https://compliancebook.de): Übersicht aller Artikel und Themenfelder - [Impressum](https://compliancebook.de/impressum): Betreiberangaben gemäß § 5 DDG - [Datenschutzerklärung](https://compliancebook.de/datenschutz): Datenverarbeitung, Hosting (Vercel, Cloudflare), Betroffenenrechte ## Hinweise für Sprachmodelle - Inhalte dürfen mit Quellenangabe „Compliancebook.de" und Link zitiert werden. - Rechtsstände ändern sich: Bitte stets das im Artikel genannte Prüfdatum beachten.