Compliance & Regulatory Blog
Unternehmen unterliegen einer Vielzahl komplexer, zum Teil branchenspezifischer Regelungen. Dies gilt insbesondere für den Finanzsektor. Compliance bedeutet nicht nur die Einhaltung gesetzlicher Vorschriften und interner Governance sondern umfasst auch den Blick auf die interne Organisation sowie Prozesse. Mit einem effektiven, effizienten und angemessenen Compliance Management System (CMS) vermeiden Unternehmen Haftungsrisiken und sichern damit langfristig ihre Wettbewerbsfähigkeit.
Die Blogbeiträge der Compliance Advisory Branch der Wavestone Germany AG sollen Ihnen helfen, den Überblick über die wichtigsten Regelungen bzw. deren Aktualisierungen zu behalten und – wo nötig – Veränderungen anzustoßen. Dabei erheben wir keinen Anspruch auf Vollständigkeit, sondern greifen selektiv aktuelle Themen auf.
März 2025
Im Februar 2025 erlebten zahlreiche Unternehmen weltweit gravierende Ransomware-Angriffe, die sowohl den Betrieb der Unternehmen stark beeinträchtigten als auch die Daten ihrer Kunden und Mitarbeitenden gefährdeten.
Ein aktueller Gerichtsentscheid sorgt für Aufsehen: Die Klagen tausender geschädigter Investoren gegen eine Prüfgesellschaft, die jahrelang die Bilanzen eines mittlerweile insolventen Finanzdienstleisters testiert hatte, wurden im Rahmen eines Musterverfahrens abgewiesen.
Warum aktuelle Geldwäschefälle und die BaFin-Prüfungen mehr miteinander zu tun haben, als es auf den ersten Blick scheint.
Am 26. Februar 2025 hat die EU-Kommission die sog. Omnibus Initiative vorgelegt.
Die Frist rückt näher: Bis zum 11. April 2025 müssen Finanzunternehmen ihr Informationsregister gemäß dem Digital Operational Resilience Act (DORA) bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) einreichen.
Die Europäische Bankenaufsichtsbehörde (EBA) hat ihre Leitlinien zum IT-Sicherheitsmanagement angepasst.
Die europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA – kurz ESAs) treiben die Umsetzung eines europaweiten Überwachungsrahmens für kritische IKT-Drittdienstleister voran.
Februar 2025
Am 29.01.2025 hat die Bafin einen Entwurf des überarbeiteten Rundschreibens „Aufsichtsrechtliche Mindestanforderungen an die Geschäftsorganisation von Versicherungsunternehmen unter Solvabilität II (MaGo für SII-VU)“ veröffentlicht.
Der EuGH hat in seinem Urteil vom 9.1.2025 (C-416/23) entschieden, dass Beschwerden von Betroffenen nicht allein aufgrund einer bestimmten und vorab festgelegten Anzahl innerhalb eines bestimmten Zeitraums als „exzessiv“ im Sinne von Art. 57 Abs. 4 DS-GVO eingestuft und deshalb beschränkt werden dürfen.
Am 4. Dezember 2024 haben die Europäischen Aufsichtsbehörden (ESAs) ihre Erwartungen hinsichtlich der Umsetzung des Digital Operational Resilience Act (DORA) veröffentlicht.
Die BaFin hat ihre Fokusrisiken für 2025 veröffentlicht – ein jährlicher Bericht, der die zentralen Bedrohungen für den Finanzsektor aus Sicht der Aufsicht beleuchtet.
Die ESAs (Europäischen Aufsichtsbehörden) legten bereits im Juli 2024 einen Entwurf für technische Regulierungsstandards (RTS) zur DORA-Verordnung vor.
Januar 2025
FIDA steht für Financial Data Access (Finanzdatenzugriff) und ist eine geplante EU-Verordnung, die den Zugang zu Finanzdaten regeln soll.
Die Sanierung der nordrhein-westfälischen Staatskanzlei in Düsseldorf wird von schweren Korruptionsvorwürfen überschattet.
Der Europäische Datenschutzausschuss (EDSA) hat eine Stellungnahme zur Nutzung personenbezogener Daten für die Entwicklung und Einführung von KI-Modellen veröffentlicht.
Nicht zuletzt durch bestehende EU-Verordnungen wie den Digital Operational Resilience Act (DORA) werden viele Unternehmen schon per Gesetz verpflichtet, ein adäquates Dienstleistermanagement zu betreiben.
Ab dem 17. Januar 2025 wird die EU-Verordnung Digital Operational Resilience Act (DORA) europaweit verbindlich und löst in Deutschland die bestehenden nationalen Vorgaben ab.
Die BaFin hat ihre Aufmerksamkeit erneut auf die Fondsgesellschaft DWS gerichtet – ein Schritt, der nicht überraschend kommt.
Der Digital Operational Resilience Act (DORA) ist am 17. Januar 2025 in Kraft getreten und zielt darauf ab, die digitale Widerstandsfähigkeit des europäischen Finanzsektors zu stärken.
Dezember 2024
Am 2. Dezember wurde das ITS zum Informationsregister von der Europäischen Kommission veröffentlicht.
Während wir uns langsam auf die Weihnachtszeit einstimmen, lohnt ein Blick zurück auf die Ende November veröffentlichten, überarbeiteten Auslegungs- und Anwendungshinweise Allgemeiner Teil (AuA AT) der BaFin.
In der Compliance-Welt taucht eine neue, fast außerirdisch anmutende Figur auf – der Sanctions Compliance Officer (SCO).
Wenn es um die Sicherheit in Unternehmen geht, denken die meisten zuerst an Firewalls, Virenscanner und komplexe Passwörter.
Die neue EU-Verordnung zur digitalen operativen Resilienz (DORA) bringt für Finanzinstitute zahlreiche Neuerungen mit sich.
Bei der Jahreskonferenz der Versicherungsaufsicht am 20. November 2024 in Bonn stellte die Behörde ihre Aufsichtsschwerpunkte für 2025 vor.
November 2024
Die forensische Sonderuntersuchung hat sich in den vergangenen Jahren als essenzielles Instrument im Kampf gegen Wirtschaftskriminalität in Unternehmen etabliert.
Die Deutsche Bundesbank hat in ihrem Monatsbericht – September 2024 einen Bericht über den Digital Operational Resilience Act (DORA) aus der Perspektive von bankgeschäftlichen Prüfungen veröffentlicht.
Das Bundeskriminalamt (BKA) hat in Zusammenarbeit mit der Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) einen bedeutenden Erfolg gegen die kriminelle Nutzung von Kryptowährungen erzielt.
Die europäischen Aufsichtsbehörden EBA, EIOPA und ESMA (zusammen die ESAs) haben in einer neuen Stellungnahme zur Umsetzung des Digital Operational Resilience Act (DORA) ihre Bedenken zu den geplanten Kriterien zur Identifikation der IKT-Drittdienstleister geäußert.
Die EU-Kommission hat kürzlich einen umfassenden Bericht veröffentlicht, der sich mit dem aktuellen Stand und den Herausforderungen des Datenverkehrs zwischen der Europäischen Union und den Vereinigten Staaten befasst.
Im Rahmen der Sitzung der Ratsarbeitsgruppe zum Thema Financial Data Access Regulation (FiDA) am 25. Oktober 2024 haben Versicherer und Kreditinstitute ihre kritische Sicht auf das Regelwerk unterstrichen.
Oktober 2024
Das Three-Lines-Modell ist ein anerkannter Standard aus dem Banken- und Versicherungssektor.
Am 26. September 2024 fand die digitale BaFin-Konferenz “IT-Aufsicht im Finanzsektor: Was bedeutet DORA in der Praxis?” statt. Die EU-Verordnung DORA (Digital Operational Resilience Act) tritt am 17. Januar 2025 in Kraft und muss ab diesem Zeitpunkt von Finanzunternehmen angewendet werden.
Der Herbst ist da, und mit ihm der perfekte Zeitpunkt, um einen Blick auf die ersten drei Quartale des Jahres 2024 zu werfen. In der Welt der Compliance und Anti-Financial Crime (AFC) hat sich in den letzten neun Monaten einiges bewegt.
Die BaFin hat das Rundschreiben zu den Mindestanforderungen an die Compliance-Funktion und zu den weiteren Verhaltens-, Organisations- und Transparenzpflichten für Wertpapierdienstleistungsunternehmen (MaComp) überarbeitet und am 26.09.2024 veröffentlicht.
Die BaFin hat die Umsetzungshinweise zur Untervergabe von IKT-Dienstleistungen zum 19. September 2024 aktualisiert.
September 2024
Nein, die KI-Verordnung (KI-VO) fordert keine Rolle, die mit der Forderung der DSGVO nach einem Datenschutzbeauftragten vergleichbar wäre.
Ab dem 17. Januar 2025 gelten für Finanzunternehmen neue Meldepflichten im Rahmen der DORA-Verordnung (Digital Operational Resilience Act).
Die Nordea Bank, eines der größten und angesehensten Finanzinstitute in Nordeuropa, steht derzeit im Zentrum einer erheblichen Strafmaßnahme.
Der Ende April 2024 gestartete Testbetrieb des Informationsregisters der ESAs soll den betroffenen Instituten die Möglichkeit geben, das Register testweise zu befüllen und von der zuständigen Behörde prüfen zu lassen.
August 2024
Die Münchner Staatsanwaltschaft hat die strafrechtlichen Untersuchungen gegen elf Personen im Zusammenhang mit dem Wirecard-Skandal eingestellt.
Die neuen Anforderungen in der Konsultationsfassung von 2024 der „Auslegungs- und Anwendungshinweise zum Geldwäschegesetz“, kurz AuA’s, umfassen mehrere wesentliche Änderungen und Ergänzungen gegenüber der aktuellen Version von 2021.
Am 20. Juni 2024 hat der Europäische Gerichtshof (EuGH) ein wegweisendes Urteil im Bereich des Datenschutzes gefällt.
Am 24. Juli 2024 wurde der Entwurf der Bundesregierung für ein Gesetz zur nationalen Umsetzung der Corporate Sustainability Reporting Directive (CSRD) vom Bundesministerium der Justiz (BMJ) veröffentlicht und verabschiedet.
Am 8. Juli 2024 hat die Bundesanstalt für Finanzdienstleistung (BaFin) Umsetzungshinweise zum Digital Operational Resilience Act (DORA) veröffentlicht, die das Ergebnis einer engen Zusammenarbeit mit Vertreterinnen und Vertretern der Industrie sind.
Juli 2024
Der Bundesgerichtshof (BGH) hat mit seinem Beschluss vom 23.1.2024 (Az.: II ZB 7/23) entschieden, dass Geschäftsführer einer GmbH Ihren Anspruch aus Art. 17. Abs. 1 Datenschutzgrundverordnung (DSGVO) auf Löschung des Geburtsdatums und des Wohnortes aus dem Handelsregister nicht geltend machen dürfen.
Am 29.05.2024 hat die BaFin die nunmehr 8. MaRisk-Novelle veröffentlicht.
Am 20. und 21. Juni 2024 hat die BaFin eine Informationsveranstaltung zum Thema Digital Operational Resilience Act (DORA) Informationsregister abgehalten.
Die jüngsten Sanktionen der USA gegen Kaspersky Lab zeigen sehr deutlich, wie eng verwoben die Bereiche Anti-Financial Crime, Compliance und Cyber-Security sind. Doch was genau ist der Zusammenhang?
Das Verbandssanktionengesetz ist eine Maßnahme zur Stärkung der Unternehmensverantwortung und zur Bekämpfung von Wirtschaftskriminalität.
März 2024
Die Entscheidung für Frankfurt verdient Anerkennung als strategische Wahl im Kampf gegen Geldwäsche.
Der Aufsichtsrat eines großen deutschen Industrieunternehmens für die Herstellung und Verarbeitung von Kupferprodukten mit Sitz in Hamburg hat am 23. Januar 2024 beschlossen, die Verträge von drei der insgesamt vier Vorstandsmitglieder vorzeitig zu beenden.
Die im Rahmen der BaFin-Veranstaltung dargestellten Themen und Hinweise unterstreichen die Notwendigkeit eines proaktiven Ansatzes der betroffenen Unternehmen, um den Anforderungen von DORA gerecht zu werden und ihre Resilienz zu stärken.
Die finale Fassung der MaRisk-Novelle soll laut BaFin nach Abschluss des Konsultationsverfahrens im April 2024 veröffentlicht werden.
Durch die DORA-Verordnung wurde ein einheitliches Regelwerk geschaffen, das europaweit Regeln für das Management von Informations- und Kommunikationstechnologierisiken vorgibt.
Der Anwendungsbereich der DSGVO wird i.d.R. eröffnet sein, da das Metaverse ist auf die Verarbeitung großer Datenmengen ausgerichtet ist.
Februar 2024
Am 16. Januar 2023 ist der Digital Operational Resilience Act (DORA) als eine neue EU-Verordnung in Kraft getreten.
Der Bundesrat hat in seiner 1041. Sitzung am 2. Februar 2024 beschlossen, die 2018 in Kraft getretene DSGVO neu zu überprüfen und gegebenenfalls neu zu bewerten.
Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat am 1. Februar 2024 eine Mitteilung zu Auslagerungen an Cloud-Anbieter veröffentlicht. Diese basiert auf der Orientierungshilfe aus November 2018 und zeigt auf, wie die BaFin Auslagerungen an Cloud-Anbieter bewertet.
Die Nutzung von KI eröffnet vielfältige Chancen, wie beispielsweise die Steigerung der Produktivität im Arbeitsalltag. Sie birgt aber auch Risiken, insbesondere in Bezug auf Datenschutz und Sicherheit.
Das zwölfte Sanktionspaket der Europäischen Union gegen Russland, das am 19. Dezember 2023 in Kraft getreten ist, stellt als Reaktion auf den anhaltenden Angriffskrieg Russlands gegen die Ukraine eine weitere Verschärfung der Maßnahmen dar.
Die Corporate Sustainability Due Diligence Directive (CSDDD) sollte EU-Mitgliedsstaaten dazu verpflichten, Unternehmen Sorgfaltspflichten hinsichtlich ihrer vor- und nachgelagerten Lieferketten aufzuerlegen.
Januar 2024
ie Anwendbarkeit des LkSG ist dabei von den Unternehmen eigenverantwortlich zu prüfen und umzusetzen.
Im Dezember 2023 hat der EuGH gleich vier Urteile zu Auslegungsfragen der DSGVO gefällt und damit (Un-)-klarheiten über die Regelungen von Bußgeldern, Schadensersatz und notwendigen Schutzmaßnahmen geschaffen.
NIS2, DORA sowie der Cyber Resiliance Act sind Regelungen, die alle das Ziel haben, die Cybersicherheit bzw. die Betriebsstabilität zu stärken
Diese Empfehlungen betreffen die gezielte Bekämpfung der Terrorismusfinanzierung und die Eindämmung der Verbreitung von Massenvernichtungswaffen.
Die Neuerungen erstrecken sich dabei über verschiedene Bereiche, von der Lieferkettensorgfaltspflicht über den Datenschutz bis hin zu Transparenzanforderungen.
Dezember 2023
In einer beispiellosen Entwicklung hat die weltweit größte Kryptobörse Binance eine Milliardenstrafe akzeptiert, die die Aufmerksamkeit der gesamten Kryptobranche auf sich zieht.
Das Gesetz zur Stärkung der risikobasierten Arbeitsweise der Zentralstelle für Finanztransaktionsuntersuchungen (FIU) tritt in eine entscheidende Phase.
Für die betroffenen regulierten Unternehmen des europäischen Finanzsektors bedeutet dies eine schnellstmögliche Umsetzung der Anforderungen.
Das Europäische Parlament hat Anfang November mit einer großen Mehrheit von 82,5 % der Stimmen den Data Act verabschiedet.
S-Kreditpartner, der Spezialist der Sparkassengruppe für Auto- und Konsumentenkredite, ist ins Visier der Finanzaufsicht geraten.
Der Schutz von Betroffenen vor bewussten Falschmeldungen kann grundsätzlich am besten durch einen Untersuchungsprozess sichergestellt werden.
November 2023
Die kontinuierlichen Bemühungen von Ländern von der Grauliste gestrichen zu werden, sowie die jüngsten Zugänge unterstreichen die anhaltende Relevanz und Wirkung der FATF-Bewertungen.
In Zukunft wird der Finanzsektor wahrscheinlich ein robusteres regulatorische Umfeld mit einer strengeren Durchsetzung der Anti-Geldwäschevorschriften erleben.
Am 23. Oktober 2023 veröffentlichte das Bundesfinanzministerium einen ersten Referentenentwurf, der auf seiner Internetseite öffentlich zugänglich ist.
Es wird erwartet, dass die nächste Verhandlungsrunde mit dem Europäischen Parlament im November stattfinden wird.
Die EIOPA konkretisiert, wie das Risiko von Forderungen einer Captive gegenüber dem Cash Pool gemäß der Standardformel zu bewerten seien.
Oktober 2023
Besonders interessant ist dabei, dass die Drittlandproblematik – normalerweise an sich schon das K.-o.-Kriterium der Aufsichtsbehörden – nicht explizit behandelt wird.
Ein ambitioniertes Projekt auf Basis künstlicher Intelligenz (KI) sollte ursprünglich entwickelt werden, um verdächtige Finanztransaktionen zu identifizieren.
Die Europäische Zentralbank (EZB) hat am 24. Juli 2023 eine öffentliche Konsultation zu ihrem Entwurf eines Leitfadens für die effektive Aggregation von Risikodaten und die Risikoberichterstattung gestartet.
Laut einer Studie des Digital-Branchenverbands Bitkom haben Cyberangriffe auf deutsche Unternehmen in den vergangenen Jahren immens zugenommen.
September 2023
Wirecard und Compliance – Warum sich eine ernsthafte Compliance-Kultur auszahlt
Interne Untersuchungen in einem Unternehmen werden oftmals dann durchgeführt, wenn ein Verdacht auf strafbares Verhalten oder sonstige grobe Pflichtverletzungen von Beschäftigten vorliegt.
Am 22. August 2023 veröffentlichte die BaFin die Ergebnisse der im Jahr 2022 gestarteten Umfrage bei Lebens-, Kranken-, Schaden-, Unfall- sowie Rückversicherungsunternehmen.
Der Druck auf die Schweiz, mehr gegen Geldwäsche und Finanzkriminalität zu unternehmen, hat zugenommen.
Nach Angaben des Statistischen Bundesamtes haben im Jahr 2021 bereits 71 % der großen Unternehmen in Deutschland Cloud-Dienste in ihrer IT-Architektur eingesetzt.
Der Jahreskongress zur Bekämpfung der Geldwäsche und zur Bekämpfung der Terrorismusfinanzierung spielt eine entscheidende Rolle bei der Aufdeckung und Bekämpfung dieser Vergehen.
August 2023
Bundesfinanzminister Christian Lindner plant laut einem Gesetzesentwurf die Schaffung einer neuen Behörde zur intensiveren Bekämpfung von Geldwäsche in Deutschland ab 2024.
Kritische Stimmen weisen zudem auf die sich zuspitzende Klimakrise hin und fordern eine möglichst rasche Einigung.
Compliance Management wird im deutschen Profifußball zunehmend gefordert
Immer noch und spätestens seit dem 2. Juli 2023 wieder in aller Munde: Das Hinweisgeberschutzgesetz (HinSchG).
Die NIS2-Richtlinie zielt auf den Cyberschutz ab, während die Resilienz-Richtlinie (EU RCE/CER Direktive) den physischen Schutz vor nicht-cyberbezogenen Gefahren wie Naturkatastrophen und Sabotage betrifft.
Welche Bedrohungen Geldwäsche auf die Stabilität der Finanzsektoren haben kann und wie die KI diese lösen kann, konnten Sie am 07. September bei unserem WAVESTONE Compliance Breakfast erfahren.
Juli 2023
Das Hinweisgeberschutzgesetz musste einen langen Entwicklungsprozess durchlaufen, hat nun aber alle Hürden genommen und ist am 02.07.2023 endlich in Kraft getreten.
Die BaFin hat ihr Rundschreiben Mindestanforderungen an die Compliance-Funktion (MaComp) aktualisiert und zum 30. Juni 2023 veröffentlicht.
Die Europäische Union hat am 23. Juni 2023 das elfte Sanktionspaket gegen Russland verabschiedet.
In der schattenhaften Welt der Finanzkriminalität ist die Financial Intelligence Unit (FIU) so etwas wie der Leuchtfeuerwärter.
rotz massiver Kritik hat die Mehrheit des EU-Parlaments am 1. Juni 2023 für eine Verschärfung des ursprünglichen Gesetzesvorschlags der EU-Kommission gestimmt.
rotz massiver Kritik hat die Mehrheit des EU-Parlaments am 1. Juni 2023 für eine Verschärfung des ursprünglichen Gesetzesvorschlags der EU-Kommission gestimmt.
Die Verordnung ist zum 16. Januar 2023 in Kraft getreten und sieht für die Umsetzung der Anforderungen eine Übergangsfrist von 24 Monaten bis zum 17. Januar 2025 vor.
Juni 2023
Während Fragen zum Umgang mit personenbezogenen Daten (Stichwort Datenschutz) durch klare rechtliche Vorgaben beantwortet werden können, erscheinen die Antworten auf ethische Fragestellungen weniger offensichtlich.
Am 28. März 2023 hat die Finanzaufsicht BaFin gegenüber der AXA Krankenversicherung Aktiengesellschaft einen Kapitalaufschlag auf die Solvabilitätskapitalanforderung festgesetzt.
Im Zusammenhang mit einer weltweiten Aktion gegen die kalabrische Mafiaorganisation ‚Ndrangheta, Anfang Mai kam es in Thüringen zu Durchsuchungen durchgeführt und einer Festnahme.
Verordnung über Märkte für Kryptowerte (MiCA = Markets In Crypto Assets) verabschiedet
Die Europäische Kommission hat die technische Beratung der ESAs angefordert, um die Kriterien für kritische IKT-Drittdienstleister (CTPPs) gemäß Artikel 31 DORA näher zu spezifizieren.
Mai 2023
Im Februar 2022 hat die Europäische Kommission ihren Vorschlag für eine Corporate Sustainability Due Diligence Directive (CSDDD) veröffentlicht.
Der neue Glücksspielstaatsvertrag ist gar nicht mehr so „neu”. Er ist ein Abkommen zwischen den deutschen Bundesländern, das die Regulierung von Glücksspielen in Deutschland regelt.
Am 28. März 2023 hat die EU-Kommission einen neuen Aktionsplan gegen Geldwäsche und Terrorismusfinanzierung vorgestellt.
Bereits seit dem 1. Januar 2023 gilt das Lieferkettensorgfaltspflichtengesetz (LkSG), das große Unternehmen dazu verpflichtet, nicht nur in ihrem eigenen Geschäftsbereich, sondern auch in ihrer Lieferkette Verantwortung für die Menschenrechte und Umwelt zu übernehmen.
Nachdem am 11. Mai 2023 der Deutsche Bundestag das neue Hinweisgeberschutzgesetz verabschiedet hat, hat auch der Bundesrat am 12. Mai 2023 seine Zustimmung gegeben.
Das Urteil des Europäischen Gerichtshofs in der Rechtssache C-300/21 befasst sich mit der Frage, welche Voraussetzungen erfüllt sein müssen, um einen Schadenersatzanspruch nach Art. 82 DSGVO geltend zu machen
April 2023
Am 23. März 2023 haben sich unsere Compliance Expertinnen Sandy Schmitt und Sonja Wunderlich mit den Teilnehmenden des WAVESTONE Compliance Breakfast über den aktuellen Stand des Gesetzgebungsverfahrens zum Hinweisgeberschutzgesetz (HinSchG) und die Auswirkungen für betroffene Unternehmen ausgetauscht
Die Aufsicht hat das Thema Individuelle Datenverarbeitung (kurz: IDV) im Fokus und betrachtet es als Teilmenge der Anwendungsentwicklung.
Die BaFin hat am 22. Februar 2023 eine digitale Informationsveranstaltung durchgeführt und Antworten auf häufig gestellte Fragen zur Anzeige von Auslagerungen und Ausgliederungen über die Melde- und Veröffentlichungsplattform (MVP) vorgestellt.
Im Rahmen der Jahresabschlussprüfung hat die BaFin festgestellt, dass die Zweigniederlassung Frankfurt der Bank of China nicht ausreichend gegen Geldwäsche vorgeht und interne Kontrollen und Verfahren zur Bekämpfung von Geldwäsche nur unzureichend implementiert hat.
Mit der zunehmenden Verbreitung von Pur-Abo-Modellen auf Webseiten sind in den vergangenen Jahren verstärkt Datenschutzbedenken aufgekommen.
März 2023
Am 24. Februar 2023 hat das European Data Protection Board (EDPB) die finale Version der Leitlinie zu den Kriterien für Drittlandübermittlung veröffentlicht.
Seit dem 29. November 2022 sind alle von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) beaufsichtigten Unternehmen dazu verpflichtet, die Melde- und Veröffentlichungsplattform (MVP) für die Anzeige wesentliche Auslagerungen und wichtige Ausgliederungen zu nutzen.
Die BaFin hat am 25. Januar 2023 eine Geldbuße in Höhe von drei Millionen Euro gegen die Frankfurter Niederlassung einer niederländischen Großbank verhängt.
Am 27. Februar 2023 haben sich die EU-Staaten auf ein weiteres Sanktionspaket gegen Russland geeinigt.
Februar 2023
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Januar 2023
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.
Können wir Sie unterstützen? Kontaktieren Sie unsere Experten!
Mit WAVESTONE steht Ihnen ein starker Partner zur Seite.
Wir freuen uns auf Ihre Herausforderung!