Zum Inhalt springen
Sophie Laurent, YuSMP Group

Sophie Laurent

Legal & Compliance Lead, YuSMP Group

Sophie Laurent schreibt für den YuSMP Group Blog über Software-Compliance — DSGVO, HIPAA, EU AI Act, CCPA, Auftragsverarbeitungsverträge und Standardvertragsklauseln. Sie übersetzt Regulierung in Engineering-Checklisten, mit denen US- und EU-Teams tatsächlich arbeiten können.

  • Geboren1988
  • StandortParis
  • Erfahrung12 Jahre
  • SpezialisierungDSGVO, HIPAA, EU AI Act, Datenschutz
  • AusbildungMaster of Laws (LLM), Université Paris 1 Panthéon-Sorbonne

Legal & Compliance Lead · 12 Artikel

NIST Secure Software Development Framework - ein Ingenieur prueft sicheren Code mit Schloss- und Schild-Overlays Enterprise 12 Min.
SicherheitCompliance

NIST Secure Software Development Framework (SSDF): Leitfaden 2026

Das NIST SSDF (SP 800-218) im Jahr 2026 — die vier Praxisgruppen, die Attestierung und EO-14306-Neuerungen, SBOM, wer betroffen ist und wie man es umsetzt.

2026-07-30 Artikel lesen →
Ein Auftraggeber und ein Softwareanbieter pruefen und unterzeichnen einen Softwareentwicklungsvertrag am Schreibtisch Individuell 12 Min.
VertraegeIP-Eigentum

Softwareentwicklungsvertrag: Klauseln, IP-Eigentum und Vorlage (2026)

Was ein Softwareentwicklungsvertrag 2026 braucht — Umfang, IP-Eigentum, Abnahme, Meilensteine, Change Control und Warnsignale — mit einer Klausel-Checkliste.

2026-07-21 Artikel lesen →
Zwei Biomedizin-Softwareentwickler prüfen Medizingeräte-Software und einen Patientenmonitor in einem sauberen Entwicklungslabor Compliance 12 Min.
HealthTechMedTech

Medizingeräte-Softwareentwicklung: Ein Leitfaden 2026

Medizingeräte-Softwareentwicklung 2026 — SaMD-Klassen, der IEC-62304-Lebenszyklus, FDA- und EU-MDR-Regeln, der EU AI Act, Cybersicherheit sowie realistische Kosten und Zeitpläne.

2026-07-18 Artikel lesen →
FERPA- und COPPA-Compliance für EdTech — ein Kind nutzt zu Hause ein Tablet Compliance 12 Min.
EdTechSchülerdaten

FERPA und COPPA Compliance für EdTech in 2026

FERPA und COPPA für EdTech 2026 — welche Schülerdaten die Gesetze erfassen, die COPPA-Frist im April 2026, die School-Official-Ausnahme und Privacy by Design.

2026-06-29 Artikel lesen →
Sales-Tax-Automatisierung im E-Commerce — Online-Bezahlung an der Kasse Compliance 12 min
E-CommerceSales Tax

Sales-Tax-Automatisierung im E-Commerce 2026: Nexus und Tools

US-Sales-Tax im E-Commerce 2026 — Economic-Nexus-Schwellen je Bundesstaat, Marketplace-Facilitator-Regeln und Avalara vs. TaxJar vs. Stripe Tax im Vergleich.

2026-06-23 Artikel lesen →
Web-App-Barrierefreiheit & WCAG 2.2 in 2026 Web 14 min
BarrierefreiheitWCAG

Web-App-Barrierefreiheit & WCAG 2.2 in 2026

WCAG 2.2 und der European Accessibility Act für Web-Apps — ARIA, Tastaturnavigation, Kontrast, Tests und rechtliche Risiken.

2026-05-14 Artikel lesen →
Mobile-App-Sicherheit und DSGVO-Compliance 2026 Mobile 13 Min. Lesezeit
Sicherheit DSGVO

Mobile-App-Sicherheit & DSGVO-Compliance 2026

Privacy by Design, Einwilligung, SDK-Audits, Datenverschlüsselung, ATT & CCPA — technisches Framework für DSGVO-konforme Mobile-Apps 2026.

2026-04-06 Artikel lesen →
Web-App-Sicherheit Best Practices 2026 Web 14 min
SicherheitOWASP

Web-App-Sicherheit Best Practices 2026

OWASP-orientierte Checkliste für SaaS- und B2B-Web-Apps — Auth, Zugriffskontrolle, Injection, Secrets, CSP und Logging.

2026-03-02 Artikel lesen →
EU AI Act für SaaS — Compliance-Checkliste 2026 Compliance 18 Min. Lesezeit
EU AI Act Regulierung

EU AI Act für SaaS — Compliance-Checkliste

Artikel-für-Artikel-Checkliste: Klassifizierung nach Anhang III/I, GPAI Artikel 53, Dokumentation nach Anhang IV, Artikel 9 RMS, Artikel 72 PMM — was SaaS-Gründer und Juristen wirklich brauchen.

2026-02-13 Artikel lesen →
Softwareentwickler auswählen: Leitfaden 2026 Individuell 12 min
AnbieterauswahlCompliance

Softwareentwickler auswählen: Leitfaden 2026

Wie Sie den richtigen Softwareentwickler finden — Zertifizierungen (ISO 27001, SOC 2, DSGVO), IP-Schutz, Vertragsmodelle, Warnsignale und 15 Fragen für den Auswahlprozess.

2025-12-27 Artikel lesen →
HIPAA-Checkliste für die Softwareentwicklung 2026 Compliance 17 Min. Lesezeit
HIPAA HealthTech

HIPAA-Checkliste für die Softwareentwicklung

Praxisnahe Checkliste für Softwareanbieter: §164.502–514 Privacy Rule, §164.308–316 Security-Rule-Schutzmaßnahmen, §164.504 BAA, §164.400–414 Breach Notification, HITECH, OCR-Durchsetzung.

2025-12-10 Artikel lesen →
DSGVO für US-Gründer — praxisnaher Leitfaden 2026 Compliance 19 Min. Lesezeit
DSGVO Datenschutz

DSGVO für US-Gründer, die in die EU verkaufen

Was US-registrierte SaaS-Gründer wirklich brauchen, um in die EU zu verkaufen: Geltungsbereich nach Artikel 3, EU-Vertreter nach Artikel 27, ROPA, SCCs 2021/914, DPF, Schrems II.

2025-09-23 Artikel lesen →

Alle Artikel →

Sie bauen etwas im Bereich DSGVO? Sprechen wir darüber.

Antwort innerhalb von 1 Werktag. NDA auf Anfrage.

Angebot anfordern

Angebot anfordern

Teilen Sie uns einige Details mit, und ein Senior-Consultant antwortet innerhalb eines Werktages.