<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EU-Regulatorik Archives - Stonehill Media GmbH</title>
	<atom:link href="https://stonehill-media.de/blog/category/eu-regulatorik/feed/" rel="self" type="application/rss+xml" />
	<link>https://stonehill-media.de/blog/category/eu-regulatorik/</link>
	<description>On-Demand Webentwicklung &#38; Support</description>
	<lastBuildDate>Thu, 04 Jun 2026 06:31:47 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://stonehill-media.de/wp-content/uploads/2023/07/stonehill-devs-icon-512x512-1-150x150.png</url>
	<title>EU-Regulatorik Archives - Stonehill Media GmbH</title>
	<link>https://stonehill-media.de/blog/category/eu-regulatorik/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>EU-Verordnung Digitaler Produktpass: Was Unternehmen jetzt vorbereiten sollten</title>
		<link>https://stonehill-media.de/blog/2026/06/04/eu-verordnung-digitaler-produktpass-was-unternehmen-jetzt-vorbereiten-sollten/</link>
		
		<dc:creator><![CDATA[oliver]]></dc:creator>
		<pubDate>Thu, 04 Jun 2026 06:29:07 +0000</pubDate>
				<category><![CDATA[EU-Regulatorik]]></category>
		<guid isPermaLink="false">https://stonehill-media.de/?p=1408</guid>

					<description><![CDATA[<p>Der Digitale Produktpass wird für viele Unternehmen zur Pflicht. Erfahren Sie, was hinter der EU-Verordnung steckt, welche Branchen betroffen sind und warum strukturierte Produktdaten jetzt entscheidend werden.</p>
<p>The post <a rel="nofollow" href="https://stonehill-media.de/blog/2026/06/04/eu-verordnung-digitaler-produktpass-was-unternehmen-jetzt-vorbereiten-sollten/">EU-Verordnung Digitaler Produktpass: Was Unternehmen jetzt vorbereiten sollten</a> appeared first on <a rel="nofollow" href="https://stonehill-media.de">Stonehill Media GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>EU-Verordnung Digitaler Produktpass: Was Unternehmen jetzt wissen müssen</h1>
<p>Der Digitale Produktpass gehört zu den wichtigsten kommenden Veränderungen für Hersteller, Händler und Marken, die Produkte in der Europäischen Union verkaufen. Was heute noch wie ein Zukunftsthema klingt, wird in den nächsten Jahren für viele Branchen zu einer konkreten Pflicht: Produkte sollen digital nachvollziehbar werden – von Materialzusammensetzung und Herkunft über Reparaturfähigkeit bis hin zu Recycling und Entsorgung.</p>
<p>Für Unternehmen bedeutet das nicht nur neue regulatorische Anforderungen. Es bedeutet auch: Produktdaten, Lieferketteninformationen und digitale Systeme müssen deutlich strukturierter, verlässlicher und zugänglicher werden.</p>
<h2>Was ist der Digitale Produktpass?</h2>
<p>Der Digitale Produktpass, oft auch DPP genannt, ist ein digitaler Datensatz zu einem physischen Produkt. Dieser Datensatz kann zum Beispiel über einen QR-Code, NFC-Chip oder eine andere digitale Kennzeichnung erreichbar sein.</p>
<p>Er soll relevante Informationen über ein Produkt bündeln, etwa:</p>
<ul>
<li>welche Materialien verwendet wurden</li>
<li>woher Bestandteile oder Rohstoffe stammen</li>
<li>ob kritische Stoffe enthalten sind</li>
<li>wie langlebig oder reparierbar ein Produkt ist</li>
<li>wie es gewartet, wiederverwendet oder recycelt werden kann</li>
<li>welche Nachhaltigkeits- oder Konformitätsdaten vorliegen</li>
</ul>
<p>Das Ziel dahinter: Produkte sollen über ihren gesamten Lebenszyklus transparenter werden. Verbraucher, Händler, Reparaturbetriebe, Recyclingunternehmen und Behörden sollen einfacher auf relevante Informationen zugreifen können.</p>
<h2>Warum führt die EU den Digitalen Produktpass ein?</h2>
<p>Der Digitale Produktpass ist Teil der europäischen Strategie für nachhaltigere Produkte und eine stärkere Kreislaufwirtschaft. Die EU will erreichen, dass Produkte langlebiger, reparierbarer, ressourcenschonender und besser recycelbar werden.</p>
<p>Bisher liegen wichtige Produktinformationen oft verstreut vor: in internen ERP-Systemen, Lieferantendokumenten, technischen Datenblättern, Zertifikaten, Excel-Dateien oder PDF-Dokumenten. Für Außenstehende sind diese Informationen schwer zugänglich – und selbst intern oft nicht sauber miteinander verbunden.</p>
<p>Der Digitale Produktpass soll genau diese Lücke schließen. Er macht Produktinformationen maschinenlesbar, standardisierter und besser entlang der Wertschöpfungskette nutzbar.</p>
<h2>Welche Unternehmen sind betroffen – und ab wann?</h2>
<p>Langfristig kann der Digitale Produktpass für viele Produktgruppen relevant werden. Besonders im Fokus stehen zunächst Branchen mit hohem Ressourcenverbrauch, komplexen Lieferketten oder großem Potenzial für Wiederverwendung und Recycling.</p>
<p>Nach dem ersten ESPR-Arbeitsplan der EU-Kommission für 2025 bis 2030 gehören zu den priorisierten Produktgruppen vor allem Textilien, insbesondere Bekleidung, Möbel, Matratzen, Reifen, Stahl, Aluminium sowie verschiedene energieverbrauchsrelevante Produkte.</p>
<p>Wichtig ist dabei: Es gibt nicht für jede Branche bereits ein festes Startdatum. Die ESPR ist zunächst der rechtliche Rahmen. Die konkreten Pflichten, Datenanforderungen und Fristen werden anschließend produktgruppenspezifisch über sogenannte delegierte Rechtsakte festgelegt.</p>
<p>Eine erste konkrete Produktgruppe mit eigenem Zeitplan sind Batterien. Für bestimmte Batteriearten, insbesondere Industrie- und Fahrzeugbatterien, wird der Digitale Batteriepass ab Februar 2027 relevant.</p>
<p>Für andere Produktgruppen wie Textilien, Möbel, Matratzen, Reifen, Stahl und Aluminium ist eher mit einer schrittweisen Konkretisierung innerhalb des ESPR-Arbeitsplans 2025 bis 2030 zu rechnen. Unternehmen in diesen Branchen sollten deshalb nicht davon ausgehen, dass sie sofort vollständig betroffen sind – aber auch nicht warten, bis die endgültigen Pflichten veröffentlicht sind.</p>
<p>Eine sinnvolle Orientierung sieht derzeit so aus:</p>
<ul>
<li><strong>Batterien:</strong> erste konkrete Pflicht ab 2027 für bestimmte Batteriearten</li>
<li><strong>Textilien und Bekleidung:</strong> priorisierte Produktgruppe im ESPR-Arbeitsplan 2025–2030; konkrete Anforderungen werden in den nächsten Jahren erwartet</li>
<li><strong>Möbel und Matratzen:</strong> priorisierte Produktgruppen; genaue Fristen noch abhängig von kommenden Rechtsakten</li>
<li><strong>Reifen:</strong> priorisierte Produktgruppe; konkrete Anforderungen werden noch ausgearbeitet</li>
<li><strong>Stahl und Aluminium:</strong> priorisierte Zwischenprodukte beziehungsweise Materialien; genaue Pflichten folgen über weitere EU-Regelungen</li>
<li><strong>Energieverbrauchsrelevante Produkte und Elektrogeräte:</strong> teilweise bereits durch bestehende Ökodesign- und Energielabel-Regeln reguliert; zusätzliche Anforderungen, etwa zur Reparierbarkeit oder Recyclingfähigkeit, sollen weiterentwickelt werden</li>
</ul>
<p>Für Unternehmen bedeutet das: Nicht jedes Unternehmen muss sofort einen vollständigen Digitalen Produktpass bereitstellen. Aber wer Produkte in einer der priorisierten Branchen herstellt, importiert, vertreibt oder digitale Produktdaten verwaltet, sollte jetzt mit der Vorbereitung beginnen. Die größte Herausforderung liegt nicht im QR-Code selbst, sondern in der Datenbasis: Materialinformationen, Lieferantendaten, technische Spezifikationen, Nachhaltigkeitsangaben und Produktversionen müssen zuverlässig strukturiert und aktualisiert werden.</p>
<h2>Warum der Digitale Produktpass mehr ist als ein Compliance-Thema</h2>
<p>Viele Unternehmen betrachten neue EU-Verordnungen zunächst als regulatorische Belastung. Beim Digitalen Produktpass wäre das zu kurz gedacht.</p>
<p>Natürlich geht es um Compliance. Unternehmen müssen künftig nachweisen können, dass ihre Produkte bestimmte Anforderungen erfüllen und dass relevante Informationen digital bereitstehen. Gleichzeitig kann der Digitale Produktpass aber auch ein strategischer Vorteil werden.</p>
<p>Er kann helfen, Produktdaten intern besser zu organisieren, Lieferanteninformationen sauberer zu verwalten und Nachhaltigkeitskommunikation glaubwürdiger zu machen. Unternehmen, die ihre Daten frühzeitig strukturieren, können schneller auf neue Anforderungen reagieren und ihre Produkte transparenter präsentieren.</p>
<p>Gerade im B2B-Umfeld kann das ein echter Wettbewerbsvorteil sein. Kunden, Handelspartner und Plattformen werden zunehmend wissen wollen, woher Produkte stammen, welche Materialien enthalten sind und wie nachhaltig ein Produkt tatsächlich ist.</p>
<h2>Die technische Herausforderung: Produktdaten müssen verlässlich werden</h2>
<p>Ein Digitaler Produktpass funktioniert nur so gut wie die Daten, die dahinterliegen. Genau hier liegt für viele Unternehmen die größte Baustelle.</p>
<p>Typische Herausforderungen sind:</p>
<ul>
<li>Produktdaten liegen in verschiedenen Systemen</li>
<li>Lieferantendaten sind unvollständig oder uneinheitlich</li>
<li>technische Datenblätter sind nicht maschinenlesbar</li>
<li>Nachhaltigkeitsinformationen werden manuell gepflegt</li>
<li>es fehlt eine zentrale Datenstruktur</li>
<li>Verantwortlichkeiten im Unternehmen sind nicht eindeutig geklärt</li>
<li>Produktinformationen sind nicht aktuell oder nicht versioniert</li>
</ul>
<p>Wer später einen digitalen Produktpass bereitstellen muss, braucht also nicht nur eine schöne Oberfläche. Benötigt wird eine saubere Datenarchitektur: strukturierte Produktinformationen, Schnittstellen, Validierungslogik, Rollen- und Rechtekonzepte sowie eine klare Verbindung zwischen physischem Produkt und digitalem Datensatz.</p>
<h2>Was Unternehmen jetzt vorbereiten sollten</h2>
<p>Auch wenn viele konkrete Detailanforderungen noch produktgruppenspezifisch ausgestaltet werden, können Unternehmen bereits heute wichtige Grundlagen schaffen.</p>
<p>Der erste Schritt ist eine Bestandsaufnahme: Welche Produktdaten existieren bereits? Wo liegen sie? Wer pflegt sie? Welche Informationen kommen von Lieferanten? Welche Daten sind zuverlässig und welche fehlen?</p>
<p>Danach sollte geprüft werden, welche Systeme beteiligt sind. Häufig spielen ERP, PIM, Shop-Systeme, Warenwirtschaft, Lieferantenportale, Dokumentenmanagement und externe Datenquellen zusammen. Der Digitale Produktpass wird in vielen Fällen keine isolierte Einzellösung sein, sondern ein Datenprojekt mit Schnittstellen zu bestehenden Systemen.</p>
<p>Sinnvoll ist außerdem, frühzeitig mit einer Pilot-Produktgruppe zu starten. Statt das gesamte Sortiment auf einmal umzubauen, kann ein Unternehmen zunächst für ausgewählte Produkte testen, welche Daten benötigt werden, wie Lieferanten eingebunden werden und wie eine digitale Ausgabe aussehen könnte.</p>
<h2>Der Digitale Produktpass als Chance für bessere digitale Infrastruktur</h2>
<p>Für viele Unternehmen wird der Digitale Produktpass ein Auslöser sein, um die eigene Produktdaten-Infrastruktur grundsätzlich zu modernisieren.</p>
<p>Das betrifft zum Beispiel:</p>
<ul>
<li>zentrale Produktdatenbanken</li>
<li>PIM-Systeme</li>
<li>API-Schnittstellen</li>
<li>automatisierte Datenvalidierung</li>
<li>digitale Lieferantenprozesse</li>
<li>QR-Code- und Identifikationssysteme</li>
<li>rollenbasierte Datenfreigaben</li>
<li>mehrsprachige Produktinformationen</li>
<li>Anbindung an Webshops, Portale oder Apps</li>
</ul>
<p>Besonders wichtig ist dabei die Frage, welche Informationen öffentlich sichtbar sein sollen und welche nur bestimmten Akteuren zugänglich gemacht werden. Verbraucher benötigen andere Informationen als Behörden, Händler, Reparaturbetriebe oder Recyclingunternehmen. Ein gutes technisches Konzept muss diese unterschiedlichen Zugriffsebenen berücksichtigen.</p>
<h2>Warum Unternehmen nicht bis zur Pflicht warten sollten</h2>
<p>Der Digitale Produktpass wird nicht über Nacht eingeführt, aber die Vorbereitung kann viel Zeit benötigen. Wer erst beginnt, wenn die konkrete Pflicht bereits greift, riskiert hektische Übergangslösungen, manuelle Prozesse und hohe Implementierungskosten.</p>
<p>Unternehmen sollten deshalb frühzeitig klären:</p>
<ul>
<li>Welche unserer Produkte könnten betroffen sein?</li>
<li>Welche Daten fehlen uns heute?</li>
<li>Welche Lieferanten müssen eingebunden werden?</li>
<li>Welche Systeme müssen miteinander kommunizieren?</li>
<li>Welche Prozesse brauchen wir für Datenqualität und Aktualisierung?</li>
<li>Wie können wir den Produktpass später sinnvoll in unsere Website, unseren Shop oder unsere Plattform integrieren?</li>
</ul>
<p>Gerade mittelständische Unternehmen profitieren davon, das Thema pragmatisch anzugehen. Es muss nicht sofort ein perfektes Gesamtsystem entstehen. Wichtig ist, eine belastbare Grundlage zu schaffen, auf der später erweitert werden kann.</p>
<h2>Fazit: Der Digitale Produktpass wird Produktdaten zum strategischen Thema</h2>
<p>Die EU-Verordnung zum Digitalen Produktpass verändert die Art, wie Unternehmen Produktinformationen erfassen, verwalten und bereitstellen müssen. Aus Produktdaten wird ein regulatorisch relevantes, technisches und strategisches Thema.</p>
<p>Wer frühzeitig startet, kann den Aufwand besser kontrollieren und gleichzeitig Mehrwert schaffen: bessere Datenqualität, transparentere Lieferketten, effizientere Prozesse und eine glaubwürdigere Nachhaltigkeitskommunikation.</p>
<p>Für Unternehmen ist jetzt der richtige Zeitpunkt, die eigenen Produktdaten, Systeme und Schnittstellen zu prüfen. Denn der Digitale Produktpass ist nicht nur eine neue EU-Anforderung. Er ist ein weiterer Schritt in Richtung digitaler, transparenter und vernetzter Produktwelten.</p>
<h2>Stonehill Media unterstützt bei digitalen Produktdaten und Schnittstellen</h2>
<p>Die Umsetzung eines Digitalen Produktpasses ist kein reines Rechts- oder Nachhaltigkeitsthema. Entscheidend ist die technische Grundlage: strukturierte Daten, stabile Schnittstellen, saubere Prozesse und eine digitale Ausgabe, die sich in bestehende Systeme integrieren lässt.</p>
<p>Stonehill Media unterstützt Unternehmen bei der Konzeption und Entwicklung individueller Weblösungen, Produktdaten-Systeme, Schnittstellen und Automatisierungen. So lassen sich regulatorische Anforderungen nicht nur erfüllen, sondern sinnvoll in bestehende digitale Prozesse integrieren.</p>
<p>The post <a rel="nofollow" href="https://stonehill-media.de/blog/2026/06/04/eu-verordnung-digitaler-produktpass-was-unternehmen-jetzt-vorbereiten-sollten/">EU-Verordnung Digitaler Produktpass: Was Unternehmen jetzt vorbereiten sollten</a> appeared first on <a rel="nofollow" href="https://stonehill-media.de">Stonehill Media GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyber Resilience Act: Was Webprojekte ab 2026/2027 beachten sollten</title>
		<link>https://stonehill-media.de/blog/2026/05/25/cyber-resilience-act-web-softwareprojekte-2026/</link>
		
		<dc:creator><![CDATA[oliver]]></dc:creator>
		<pubDate>Mon, 25 May 2026 08:00:00 +0000</pubDate>
				<category><![CDATA[EU-Regulatorik]]></category>
		<guid isPermaLink="false">https://stonehill-media.de/?p=301</guid>

					<description><![CDATA[<p>Was der Cyber Resilience Act für Web- und Softwareprojekte bedeutet und wie Unternehmen Sicherheit, Updates, Schwachstellen und Dokumentation technisch vorbereiten können.</p>
<p>The post <a rel="nofollow" href="https://stonehill-media.de/blog/2026/05/25/cyber-resilience-act-web-softwareprojekte-2026/">Cyber Resilience Act: Was Webprojekte ab 2026/2027 beachten sollten</a> appeared first on <a rel="nofollow" href="https://stonehill-media.de">Stonehill Media GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[<article>
<h1>Cyber Resilience Act: Was Web- und Softwareprojekte ab 2026/2027 beachten sollten</h1>
<p>Der Cyber Resilience Act bringt neue Sicherheitsanforderungen für Produkte mit digitalen Elementen. Für viele Unternehmen klingt das zunächst nach einem Thema für Hersteller von Hardware oder Softwareprodukten. In der Praxis berührt der Gedanke dahinter aber viele Web- und Softwareprojekte: Sicherheit darf nicht erst kurz vor dem Livegang betrachtet werden.</p>
<p>Nach aktuellem Stand gelten erste Berichtspflichten ab 11. September 2026, während die Hauptpflichten ab 11. Dezember 2027 anwendbar werden. Auch wenn nicht jedes Webprojekt direkt unter die gleichen Pflichten fällt, ist der Cyber Resilience Act ein starkes Signal: digitale Produkte und Systeme müssen sicherer, wartbarer und nachvollziehbarer entwickelt werden.</p>
<h2>Warum das Thema auch für Webprojekte relevant ist</h2>
<p>Viele Web-Anwendungen verarbeiten personenbezogene Daten, Geschäftsdaten, Dokumente, Zahlungen, Schnittstellen oder interne Prozesse. Sicherheitslücken, unsaubere Updates oder fehlende Fehlerbehandlung können schnell zu echten Problemen führen.</p>
<p>Der Cyber Resilience Act verstärkt eine Entwicklung, die ohnehin sinnvoll ist: Websysteme sollten nicht nur funktionieren, sondern über ihren gesamten Lebenszyklus sicher betrieben werden können.</p>
<h2>Typische Sicherheitsfragen in Web- und Softwareprojekten</h2>
<ul>
<li>Wie werden Benutzerkonten, Sessions und Passwörter geschützt?</li>
<li>Welche Rollen und Zugriffsrechte gibt es?</li>
<li>Wie werden Uploads, Downloads und öffentliche Links abgesichert?</li>
<li>Wie werden Schnittstellen authentifiziert und gegen Missbrauch geschützt?</li>
<li>Gibt es Logging, Fehlerbehandlung und nachvollziehbare Updates?</li>
<li>Wie werden Abhängigkeiten, Bibliotheken und PHP-Versionen gepflegt?</li>
<li>Wie werden Sicherheitsupdates geplant und dokumentiert?</li>
</ul>
<h2>Sicherheit beginnt beim Datenmodell</h2>
<p>Viele Sicherheitsprobleme entstehen nicht erst im Serverbetrieb, sondern bereits im Aufbau der Anwendung. Wenn Rollen, Workspaces, Uploads oder öffentliche Links nicht sauber modelliert sind, entstehen später schwer kontrollierbare Risiken.</p>
<p>Eine sichere Web-Anwendung braucht deshalb klare Zuständigkeiten: Welche Nutzer dürfen welche Daten sehen? Welche Aktionen benötigen besondere Rechte? Welche Informationen dürfen öffentlich geteilt werden?</p>
<h2>Updates und Wartbarkeit werden wichtiger</h2>
<p>Ein System ist nicht automatisch sicher, nur weil es zum Start funktioniert. Abhängigkeiten ändern sich, PHP-Versionen laufen aus, Frameworks erhalten Updates und neue Schwachstellen werden bekannt.</p>
<p>Für Unternehmen bedeutet das: Webprojekte sollten so gebaut werden, dass sie aktualisierbar bleiben. Dazu gehören strukturierter Code, dokumentierte Deployments, Migrationsprozesse, Backups und klare Release-Abläufe.</p>
<h2>Schnittstellen und Webhooks besonders prüfen</h2>
<p>APIs und Webhooks sind häufig besonders sensibel, weil sie Systeme miteinander verbinden und automatisiert Aktionen auslösen können. Hier sollten Authentifizierung, Signaturen, Rate Limits, Retry-Logik und Fehlerprotokollierung früh geplant werden.</p>
<p>Eine Schnittstelle, die nur im Idealfall funktioniert, ist für produktive B2B-Prozesse nicht ausreichend.</p>
<h2>Pragmatische Vorbereitung für Unternehmen</h2>
<ol>
<li>Bestehende Websysteme und Schnittstellen inventarisieren</li>
<li>Kritische Daten und Prozesse identifizieren</li>
<li>Rollen, Rechte und öffentliche Zugriffe prüfen</li>
<li>Update- und Deployment-Prozesse dokumentieren</li>
<li>Logging und Fehlerbehandlung verbessern</li>
<li>Uploads, API-Endpunkte und Webhooks absichern</li>
<li>Regelmäßige technische Reviews einplanen</li>
</ol>
<h2>Keine Rechtsberatung, aber technische Umsetzung</h2>
<p>Ob und in welchem Umfang ein konkretes Produkt direkt unter bestimmte Pflichten fällt, muss rechtlich eingeordnet werden. Die technische Seite lässt sich jedoch früh vorbereiten: sichere Architektur, klare Datenflüsse, dokumentierte Prozesse und wartbare Systeme.</p>
<h2>Fazit</h2>
<p>Der Cyber Resilience Act zeigt, dass Sicherheit, Wartbarkeit und Nachvollziehbarkeit bei digitalen Produkten stärker in den Fokus rücken. Unternehmen sollten Web- und Softwareprojekte deshalb nicht nur funktional, sondern auch sicherheitsorientiert planen.</p>
<p><strong>Stonehill Media unterstützt bei der technischen Analyse, Modernisierung und sicheren Umsetzung individueller Web-Anwendungen, Schnittstellen und gewachsener PHP-Systeme.</strong></p>
</article>
<p>The post <a rel="nofollow" href="https://stonehill-media.de/blog/2026/05/25/cyber-resilience-act-web-softwareprojekte-2026/">Cyber Resilience Act: Was Webprojekte ab 2026/2027 beachten sollten</a> appeared first on <a rel="nofollow" href="https://stonehill-media.de">Stonehill Media GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EU Data Act: Datenzugang technisch vorbereiten</title>
		<link>https://stonehill-media.de/blog/2026/05/25/eu-data-act-datenzugang-it-thema/</link>
		
		<dc:creator><![CDATA[oliver]]></dc:creator>
		<pubDate>Mon, 25 May 2026 08:00:00 +0000</pubDate>
				<category><![CDATA[EU-Regulatorik]]></category>
		<guid isPermaLink="false">https://stonehill-media.de/?p=302</guid>

					<description><![CDATA[<p>Warum der EU Data Act Datenzugang, Schnittstellen und Exportfunktionen auch zu einem technischen Thema für Web-Anwendungen und B2B-Systeme macht.</p>
<p>The post <a rel="nofollow" href="https://stonehill-media.de/blog/2026/05/25/eu-data-act-datenzugang-it-thema/">EU Data Act: Datenzugang technisch vorbereiten</a> appeared first on <a rel="nofollow" href="https://stonehill-media.de">Stonehill Media GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[<article>
<h1>EU Data Act: Warum Datenzugang auch ein IT-Thema ist</h1>
<p>Der EU Data Act soll den Zugang zu und die Nutzung von Daten in Europa fairer und transparenter machen. Er gilt seit dem 12. September 2025 und betrifft insbesondere Fragen rund um Datenzugang, Datennutzung, Weitergabe, Interoperabilität und Wechselmöglichkeiten.</p>
<p>Für viele Unternehmen klingt das zunächst nach einem rechtlichen Thema. In der praktischen Umsetzung wird daraus jedoch sehr schnell ein IT-Thema: Daten müssen auffindbar, strukturiert, exportierbar und über Schnittstellen nutzbar sein.</p>
<h2>Datenzugang ist mehr als ein Download-Button</h2>
<p>Wenn Daten bereitgestellt werden sollen, reicht es selten, irgendwo eine Datei zu exportieren. Unternehmen müssen verstehen, welche Daten vorhanden sind, wem sie gehören, in welchem Format sie vorliegen und welche Systeme beteiligt sind.</p>
<p>Ein sauberer Datenzugang beginnt deshalb mit Datenstruktur und Systemarchitektur.</p>
<h2>Warum Web-Anwendungen betroffen sein können</h2>
<p>Viele Web-Anwendungen speichern Daten, die aus Geräten, Nutzeraktionen, Formularen, Geschäftsprozessen oder Schnittstellen entstehen. Wenn diese Daten später nutzbar gemacht oder exportiert werden sollen, muss die Anwendung darauf vorbereitet sein.</p>
<p>Besonders relevant wird das bei B2B-Plattformen, Kundenportalen, internen Tools, Daten-Dashboards, IoT-nahen Anwendungen oder Systemen mit mehreren Beteiligten.</p>
<h2>Typische technische Fragen</h2>
<ul>
<li>Welche Daten entstehen im System?</li>
<li>Welche Daten gehören zu welchem Kunden, Nutzer oder Unternehmen?</li>
<li>Gibt es klare Rollen und Zugriffsrechte?</li>
<li>Welche Daten können exportiert werden?</li>
<li>In welchem Format lassen sich Daten bereitstellen?</li>
<li>Gibt es API-Endpunkte oder nur manuelle Exporte?</li>
<li>Wie wird protokolliert, wer Daten abgerufen hat?</li>
</ul>
<h2>Schnittstellen werden wichtiger</h2>
<p>Der Data Act verstärkt den Bedarf an interoperablen Systemen. Daten sollten nicht in isolierten Anwendungen eingeschlossen sein, wenn sie für legitime Zwecke bereitgestellt oder weiterverarbeitet werden müssen.</p>
<p>Technisch bedeutet das häufig: APIs, Exportfunktionen, strukturierte Datenmodelle und klare Berechtigungskonzepte werden wichtiger.</p>
<h2>Datenformate und Dokumentation</h2>
<p>Ein Export ist nur dann nützlich, wenn die Daten verständlich und weiterverarbeitbar sind. CSV, JSON, XML oder API-Antworten müssen nachvollziehbar strukturiert sein. Zusätzlich braucht es Dokumentation, damit andere Systeme oder Fachabteilungen die Daten korrekt interpretieren können.</p>
<p>Unklare Feldnamen, gemischte Formate und manuell zusammengebaute Exporte führen schnell zu Fehlern.</p>
<h2>Datenschutz bleibt relevant</h2>
<p>Datenzugang bedeutet nicht, dass alle Daten frei verfügbar werden. Wenn personenbezogene Daten betroffen sind, müssen Datenschutz, Rechtsgrundlagen, Zugriffsbeschränkungen und Datenminimierung berücksichtigt werden.</p>
<p>Ein gutes System trennt deshalb technische Bereitstellung von Zugriffskontrolle.</p>
<h2>Pragmatische Vorbereitung</h2>
<ol>
<li>Datenquellen und Datenarten dokumentieren</li>
<li>Zugriffsrechte und Mandantenfähigkeit prüfen</li>
<li>Exportfunktionen standardisieren</li>
<li>API-Endpunkte sauber absichern</li>
<li>Protokollierung und Nachvollziehbarkeit einplanen</li>
<li>Datenformate und Felder dokumentieren</li>
<li>bestehende Systeme auf Daten-Silos prüfen</li>
</ol>
<h2>Fazit</h2>
<p>Der EU Data Act macht deutlich: Datenzugang ist nicht nur eine rechtliche Frage, sondern auch eine technische Architekturfrage. Unternehmen, die Daten sauber strukturieren, exportieren und über Schnittstellen bereitstellen können, sind besser vorbereitet.</p>
<p><strong>Stonehill Media unterstützt bei der Entwicklung von Web-Anwendungen, APIs, Datenflüssen und Exportfunktionen für strukturierte B2B-Prozesse.</strong></p>
</article>
<p>The post <a rel="nofollow" href="https://stonehill-media.de/blog/2026/05/25/eu-data-act-datenzugang-it-thema/">EU Data Act: Datenzugang technisch vorbereiten</a> appeared first on <a rel="nofollow" href="https://stonehill-media.de">Stonehill Media GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
