Sophie Laurent
Legal & Compliance Lead, YuSMP Group
Sophie Laurent schreibt für den YuSMP Group Blog über Software-Compliance — DSGVO, HIPAA, EU AI Act, CCPA, Auftragsverarbeitungsverträge und Standardvertragsklauseln. Sie übersetzt Regulierung in Engineering-Checklisten, mit denen US- und EU-Teams tatsächlich arbeiten können.
- Geboren1988
- StandortParis
- Erfahrung12 Jahre
- SpezialisierungDSGVO, HIPAA, EU AI Act, Datenschutz
- AusbildungMaster of Laws (LLM), Université Paris 1 Panthéon-Sorbonne
Legal & Compliance Lead · 12 Artikel
Enterprise
12 Min.
NIST Secure Software Development Framework (SSDF): Leitfaden 2026
Das NIST SSDF (SP 800-218) im Jahr 2026 — die vier Praxisgruppen, die Attestierung und EO-14306-Neuerungen, SBOM, wer betroffen ist und wie man es umsetzt.
Individuell
12 Min.
Softwareentwicklungsvertrag: Klauseln, IP-Eigentum und Vorlage (2026)
Was ein Softwareentwicklungsvertrag 2026 braucht — Umfang, IP-Eigentum, Abnahme, Meilensteine, Change Control und Warnsignale — mit einer Klausel-Checkliste.
Compliance
12 Min.
Medizingeräte-Softwareentwicklung: Ein Leitfaden 2026
Medizingeräte-Softwareentwicklung 2026 — SaMD-Klassen, der IEC-62304-Lebenszyklus, FDA- und EU-MDR-Regeln, der EU AI Act, Cybersicherheit sowie realistische Kosten und Zeitpläne.
Compliance
12 Min.
FERPA und COPPA Compliance für EdTech in 2026
FERPA und COPPA für EdTech 2026 — welche Schülerdaten die Gesetze erfassen, die COPPA-Frist im April 2026, die School-Official-Ausnahme und Privacy by Design.
Compliance
12 min
Sales-Tax-Automatisierung im E-Commerce 2026: Nexus und Tools
US-Sales-Tax im E-Commerce 2026 — Economic-Nexus-Schwellen je Bundesstaat, Marketplace-Facilitator-Regeln und Avalara vs. TaxJar vs. Stripe Tax im Vergleich.
Web
14 min
Web-App-Barrierefreiheit & WCAG 2.2 in 2026
WCAG 2.2 und der European Accessibility Act für Web-Apps — ARIA, Tastaturnavigation, Kontrast, Tests und rechtliche Risiken.
Mobile
13 Min. Lesezeit
Mobile-App-Sicherheit & DSGVO-Compliance 2026
Privacy by Design, Einwilligung, SDK-Audits, Datenverschlüsselung, ATT & CCPA — technisches Framework für DSGVO-konforme Mobile-Apps 2026.
Web
14 min
Web-App-Sicherheit Best Practices 2026
OWASP-orientierte Checkliste für SaaS- und B2B-Web-Apps — Auth, Zugriffskontrolle, Injection, Secrets, CSP und Logging.
Compliance
18 Min. Lesezeit
EU AI Act für SaaS — Compliance-Checkliste
Artikel-für-Artikel-Checkliste: Klassifizierung nach Anhang III/I, GPAI Artikel 53, Dokumentation nach Anhang IV, Artikel 9 RMS, Artikel 72 PMM — was SaaS-Gründer und Juristen wirklich brauchen.
Individuell
12 min
Softwareentwickler auswählen: Leitfaden 2026
Wie Sie den richtigen Softwareentwickler finden — Zertifizierungen (ISO 27001, SOC 2, DSGVO), IP-Schutz, Vertragsmodelle, Warnsignale und 15 Fragen für den Auswahlprozess.
Compliance
17 Min. Lesezeit
HIPAA-Checkliste für die Softwareentwicklung
Praxisnahe Checkliste für Softwareanbieter: §164.502–514 Privacy Rule, §164.308–316 Security-Rule-Schutzmaßnahmen, §164.504 BAA, §164.400–414 Breach Notification, HITECH, OCR-Durchsetzung.
Compliance
19 Min. Lesezeit
DSGVO für US-Gründer, die in die EU verkaufen
Was US-registrierte SaaS-Gründer wirklich brauchen, um in die EU zu verkaufen: Geltungsbereich nach Artikel 3, EU-Vertreter nach Artikel 27, ROPA, SCCs 2021/914, DPF, Schrems II.
Sie bauen etwas im Bereich DSGVO? Sprechen wir darüber.
Antwort innerhalb von 1 Werktag. NDA auf Anfrage.
Angebot anfordern
Teilen Sie uns einige Details mit, und ein Senior-Consultant antwortet innerhalb eines Werktages.