Open navigation
Suche
Büros – Deutschland
Alle Standorte entdecken
Globale Reichweite

CMS bietet nicht nur fachkundige Rechtsberatung für lokale Jurisdiktionen, sondern meistert mit Ihnen zusammen effektiv die Komplexität des globalen Geschäfts- und Rechtsumfeldes.

Entdecken Sie, wo wir tätig sind
Suche
Expertise
Insights

Unsere Expertinnen und Experten bieten eine zukunftsorientierte Beratung für Ihr Unternehmen in einer Vielzahl von Fachgebieten und Branchen weltweit.

Themen entdecken
Büros
Globale Reichweite

CMS bietet nicht nur fachkundige Rechtsberatung für lokale Jurisdiktionen, sondern meistert mit Ihnen zusammen effektiv die Komplexität des globalen Geschäfts- und Rechtsumfeldes.

Entdecken Sie, wo wir tätig sind
CMS Deutschland Abroad
Insights
Über CMS

Wählen Sie Ihre Region

Martin Kilgus
Principal Counsel

Martin Kilgus

Rechtsanwalt

Sprachen
  • Deutsch
  • Englisch
Social Media

Martin Kilgus berät Unternehmen bei der Gestaltung und Verhandlung komplexer IT-Verträge, Software-Lizenzierungen und Outsourcing-Vorhaben. Speziell technologiegetriebene Unternehmen aus den Branchen Automotive, Energie und Finanzen unterstützt er dabei, innovative Produkte und datengetriebene Geschäftsmodelle rechtssicher einzuführen und fortlaufend rechtlich abzusichern. Er entwickelt Vertragsrahmen für Liefer- und Wartungsverhältnisse im Zusammenhang mit Connected Devices, insbesondere in den Branchen Energie und Mobilität, und bringt seine IT- und datenschutzrechtliche Expertise regelmäßig in M&A-Transaktionen ein.

Ein weiterer Tätigkeitsschwerpunkt von Martin Kilgus ist die Beratung rund um die DSGVO. Er strukturiert konzernweite Datenflüsse, schützt personenbezogene Daten in vielschichtigen Unternehmensstrukturen und begleitet datenschutzrechtliche Compliance-Projekte von der Analyse bis zur Implementierung. Er berät zudem zu den rechtlichen Rahmenbedingungen der Datennutzung unter dem Data Act sowie zu Strategien für den Zugang zu und die Nutzung von Daten. Im Bereich Künstliche Intelligenz (KI) begleitet er Projekte zur Einbindung intelligenter Softwarelösungen, Smartphone-Apps und vernetzter Geräte.

Martin Kilgus ist seit 2016 bei CMS. Neben seiner anwaltlichen Tätigkeit ist er als Referent zu Rechtsfragen rund um Industrie 4.0 aktiv und hat mehrere Jahre im Programm „Digital Legal Counsel“ des diruj mitgewirkt.

Ausgewählte Referenzen

Automotive und Smart Mobility

  • Betreiber von E-Lade-Infrastruktur – Beratung bei der Implementierung vertraglicher Regelungen zum Datenzugang im Verhältnis zu Lieferanten, Kunden und Kooperationspartnern.
  • Automobilhersteller – Umfassende rechtliche Beratung bei der Einführung fahrzeugbegleitender Digitalprodukte, u. a. Companion-App, Bezahlsysteme, Softwareupdates für Infotainment und Steuergeräte sowie zur Datenwirtschaft.
  • Automobilhersteller – Gestaltung eines gruppenweiten vertraglichen Rahmens für einen Datenmarktplatz zur Lizenzierung und Monetarisierung von Fahrzeugdaten.
  • Automobilhersteller – Beratung bei der datenschutzrechtlichen Gestaltung einer Vertriebsplattform zur Aftermarket-Betreuung.
  • Automobilhersteller – Beratung beim Aufbau eines Smart-Charging-Ökosystems mit Endkunden-App, preisgesteuertem Laden sowie geplanten Vehicle-to-Load, Vehicle-to-Home- und Vehicle-to-Grid-Funktionen.

Technologie und IT-Recht

  • Software-Hersteller für Mobilgeräte-Anwendungen und Backend-Infrastruktur – Laufende rechtliche Unterstützung bei digitalen Produktentwicklungen; Gestaltung von AGB, Begleitung streitiger Verfahren.
  • Konsumgüterhersteller für Haus- und Gartenprodukte – Gestaltung und Verhandlung eines Betriebs- und Wartungsvertrags für IT-Systeme.
  • Smart-Meter-Hersteller – Beratung zu Softwareentwicklungs- und Wartungsverträgen sowie Systemlieferverträgen unter Berücksichtigung des Messstellen-Betriebsgesetzes und der regulatorischen Anforderungen und an den Smart-Meter-Rollout
  • International tätiges Logistikunternehmen – Verhandlung von Outsourcingverträgen für Lagerverwaltungs-, ERP- und geschäftsprozess-spezifischer Spezialsoftwarelösungen.
  • Internationales Softwarehaus – Vertragsgestaltung für die Entwicklung und den Betrieb eines Mobile-Banking-Systems.

Vertrieb und Kundenbindung

  • Markenartikel-Hersteller im Modebereich – Datenschutzrechtliche Gestaltung des konzernweiten Kundenbindungsprogramms im Endkundengeschäft.
  • Konsumgütervertrieb – Erstellung eines Software-Projektvertrags zur Implementierung von Standard-Software, kundenspezifischer Anpassungen und Schnittstellen für den Bereich Finanzwesen.

Pharma und Gesundheitswesen

  • Anbieter für integrierte Gesundheitsversorgung | Beratung zu Datenschutzanforderungen auf Grundlage der DSGVO und des deutschen Sozialversicherungsrechts.
  • International tätiger Pharmakonzern – Beratung bei einem konzernweiten DSGVO-Projekt, einschließlich Gap-Analyse ausgewählter Prozesse und Definition der erforderlichen Maßnahmen zur DSGVO-Konformität.
  • US-Pharmaunternehmen – Datenschutzrechtliche Beratung zu klinischen Studien, insbesondere zu Einwilligungserklärungen, Rollenverteilung zwischen Studienbeteiligten und Datenverarbeitung durch CROs und Sponsoren.
  • Deutsches Pharmaunternehmen – Beratung zu Cloud-basierten IT-Lösungen für sensible Gesundheitsdaten, einschließlich rechtlicher Gestaltung und datenschutzrechtlicher Absicherung internationaler Datenübermittlungen.
  • Dänischer Medizingerätehersteller – Beratung zu datenschutz- und sozialgeheimnisrechtlichen Anforderungen beim Direktvertrieb von Medizinprodukten an Patienten.

Finanzen und Versicherungen

  • NORD/LB – Begleitung eines Großprojekts zur Neugestaltung der Banksteuerung, inklusive Lizenzierung von Software im On-Premise-, Private- und Public-Cloud-Bereich.
  • Große deutsche Krankenversicherung – Beratung in einem Rechtsstreit über die korrekte Lizenzierung von SAP-Software im Zusammenhang mit der Anbindung von Drittsystemen.
  • 10 Institute einer Institutsgruppe – Beratung zu technischen Datenschutzfragen bei der Entwicklung und Einführung eines innovativen App-basierten Girokontos.
  • International agierender Industrieversicherer – Überarbeitung der Outsourcing- und Betriebsverträge zur Auslagerung und dem Betrieb des Haupt-Rechenzentrums.
  • Konsumgütervertrieb – Erstellung eines Projektvertrags zur Implementierung von Standardsoftware und Schnittstellen im Finanzwesen.

Gesellschaftsrecht und Transaktionen

  • Zahlreiche gesellschaftsrechtliche Transaktionen mit IT-Bezug – Gestaltung von Transitional Services Agreements zur Aufrechterhaltung des IT-Betriebs bis zur vollständigen Integration/Systemablösung, Gestaltung von Rechteübertragungsvereinbarungen, IT- und datenschutzrechtliche Prüfung im Due-Diligence-Prozess
  • Energieversorger – Beratung zum geplanten Verkauf des Geschäftsbereichs E-Mobilität; Unternehmensumstrukturierung zur Vorbereitung des Verkaufs des Geschäfts einschließlich der Gründung einer dedizierten Software-Entwicklungsgesellschaft.
  • Internationaler Energiekonzern – Beratung beim Erwerb des E-Fahrzeug-Ladegeschäfts eines Marktbegleiters im Rahmen eines Asset Deals, einschließlich Vertragsnetzübertragung und Verhandlung eines komplexen Transitional Services Agreement.

Ver­öf­fent­li­chun­gen

  • Datenschutzfragen der Registermodernisierung, Whitepaper von CMS und Accenture, Co-Autor, Juni 2025, https://cms.law/de/deu/publication/cloudloesungen-fuer-die-registermodernisierung-rechtssicher-foederal-effizient
  • Kommentierung des Art. 9 DSGVO, in: Freund/Schmidt/Heep/Roschek – Praxis-Kommentar DSGVO, Deutscher Fachverlag, 1. Auflage 2022, https://www.juris.de/r3/document/jpk-PKDSGVO-TITEL
  • Update zum TTDSG: Was ändert das Telekommunikation-Telemedien-Datenschutz-Gesetz und was sollte ich nun machen?, Blog-Beitrag, 12. Januar 2022, https://www.webnetz.de/know-how/blog/blog-interview-zum-ttdsg
  • Verarbeitung personenbezogener Kollateraldaten unter der DS-GVO, Tagungsbeitrag, DSRI Herbstakademie 2020, DSRITB 2020, 337
  • Datenschutzbußgelder im Bereich Healthcare, Beitrag zum CMS GDPR Enforcementtracker Report, jährlich seit 2020, https://cms.law/en/deu/publication/gdpr-enforcement-tracker-report
  • Dynamische IP-Adressen als personenbezogene Daten, Urteilsbesprechung zu BGH, Urt. v. 16.05.2017, Az. VI ZR 135/13, Legal Tribune Online, 16.05.2017, https://www.lto.de/recht/hintergruende/h/bgh-urteil-vizr13513-dynamische-ip-adressen-personenbezogene-daten-speicherung-internetseiten-bundesrepublik
  • Abgrenzung verschiedener Provider-Verträge, Blog-Beitrag, 3. Mai 2017 (https://www.cmshs-bloggt.de/tmc/it-recht/provider-vertraege-asp-vertrag/)
  • Haftungsfragen im Kontext der Digital Economy – Sorgfaltsanforderungen an Hersteller und Betreiber autonomer Systeme, buj Digitalisierungsstudie Digital Economy und Recht, 9. November 2016

Mit­glied­schaf­ten und Funktionen

  • Deutscher Anwaltverein
  • Alumni der Bucerius Law School, Hamburg
  • Mentor im Mentoring-Programm des "Next Commerce Accelerator", Hamburg

Vorträge

  • Datenschutzfragen der Registermodernisierung, Vortrag auf der Smart Country Convention 2025 gemeinsam mit Accenture, 1. Oktober 2025 in Berlin
  • Mehrfacher Referent zum "Barrierefreiheits-Stärkungsgesetz", Webinare in Zusammenarbeit mit der Online-Marketing-Agentur webnetz, 26. Juni 2025 und 9. November 2023
  • Mehrfacher Referent zu den "Haftungsfragen autonomer Systeme und zu ausgewählten Rechtsfragen der Blockchain-Technologie", Schulungsprogramm "Digital Inhouse Counsel" des diruj, 23. April 2024, 6. Dezember 2023, 22. März 2023, 8. Dezember 2022 (jeweils in Frankfurt am Main), 16. März 2022 (hybrid), 1. Dezember 2021, 24. März 2021, 11. November 2020 (jeweils als Webinar), 10. März 2020 (in München), 13. November 2019 (in Frankfurt) sowie beim Schulungsprogramm "Digital Legal Counsel" des buj, 15. Mai 2019 (in Frankfurt) und am 20. Februar 2019 (in Düsseldorf)
  • Mehrfacher Referent zu "Rechtsfragen des Online-Marketing", Webinare in Zusammenarbeit mit der Online-Marketing-Agentur webnetz, 15. November 2022, 8. März 2022, 21. Januar 2021, 23. April 2020
  • DGRI Best Practice Workshop "Verträge zur Systementwicklung und Datennutzung zwischen IT-Provider und Maschinenbauer: Verhandeln und gestalten", DSRI-Herbstakademie 2022, Hannover, 15. September 2022
  • Datenschutz-Know-how für Non-Profits, Webinar in Zusammenarbeit mit dem Haus des Stiftens, 28. Mai 2020
  • Der Einsatz von Cookies, Tracking & Tools im Online Marketing, Vortrag beim Online-Marketing-Frühstück, Business Club Hamburg, 25. Februar 2020
  • Datenschutz – Was ist noch erlaubt in der Kundenkommunikation?, OMR Legal Update, Hamburg, 28. Oktober 2019
  • Datenschutz-Know-how für Website-Betreiber, Webinar des Wirtschafts-Magazins "Impulse", 16. September 2019
  • Die Zukunft der Kundenkommunikation: Zwischen neuen Technologien und Datenschutz, buj Digitalisierungs-Summit 2019, Berlin, 11. September 2019
  • Cloud- and Platform Licensing, Vorlesung im International Summer Program der Bucerius Law School, Hamburg, 10. Juli 2019
  • IP und IT für Startups, Vortrag beim Startup-Accelerator "Blackprint Booster", Frankfurt am Main, 8. Mai 2019 und am 10. September 2019
  • Digitale Vertragsabschlüsse – Rechtlicher Rahmen nach der eIDAS-VO und praktische Nutzung mit DocuSign & Co., interne Fortbildung, 19. Oktober 2018
  • Rechtsfragen der Fernüberwachung und Fernsteuerung in der Seeschiffart, Haftung und Dateneigentum im Bereich "Maritim 4.0", Maritime Breakfast, Hamburg, 24. November 2016

Ausbildung

  • 2014: Zweites Juristisches Staatsexamen vor dem Hanseatischen Oberlandesgericht Hamburg
  • 2012 – 2014: Referendariat in Hamburg
  • 2010 – 2012: Coach und Arbitrator beim Willem C. Vis International Commercial Arbitration Moot Court in Wien und Hongkong
  • Fachspezifische Fremdsprachenausbildung in Englisch
  • 2010 - 2012: Wissenschaftlicher Mitarbeiter am Lehrstuhl für Bürgerliches Recht, Internationales Privat- und Handelsrecht und Rechtsvergleichung von Prof. Dr. Karsten Thorn
  • 2010: Erstes Juristisches Staatsexamen in Hamburg
  • ab 2004: Studium der Rechtswissenschaften in Hamburg und Cambridge (UK)
Zurück nach oben