Datenschutz & Compliance

Externer Datenschutz­beauftragter mit technischem Verständnis

Wir übernehmen die Rolle des Datenschutzbeauftragten nach Art. 37 DSGVO, prüfen Verträge und Websites und richten Ihre interne Meldestelle nach dem Hinweisgeberschutzgesetz ein.

TOMArt. 32 DSGVOAVVArt. 28 DSGVOVVTArt. 30 DSGVO
Pflichten im Überblick

Fristen und Schwellenwerte

Viele Betriebe wissen nicht, ab wann welche Pflicht greift. Die wichtigsten Eckdaten, die wir mit Ihnen im Blick behalten:

§ 38 BDSGDatenschutzbeauftragter ist Pflicht, sobald in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.
Art. 33 DSGVODatenpanne an die Aufsichtsbehörde melden, möglichst innerhalb von 72 Stunden nach Bekanntwerden.
Art. 34 DSGVOBetroffene benachrichtigen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht.
§ 12 HinSchGInterne Meldestelle ab 50 Beschäftigten.
NIS2 / BSIGSeit 6. Dezember 2025 in Kraft. Unternehmen bestimmter Sektoren ab 50 Beschäftigten oder mehr als 10 Mio. € Umsatz und Bilanzsumme müssen sich beim BSI registrieren und Risikomanagement nachweisen.
§ 17 HinSchGEingangsbestätigung an Hinweisgebende spätestens nach 7 Tagen, Rückmeldung innerhalb von 3 Monaten.
Leistungen

Was wir für Sie übernehmen

Art. 37–39 DSGVO

Externer Datenschutzbeauftragter

Wir werden als Ihr Datenschutzbeauftragter benannt, beraten die Geschäftsführung, sind Ansprechpartner für Beschäftigte und die Aufsichtsbehörde und führen Verzeichnis und Dokumentation mit Ihnen fort.

Art. 28 DSGVO

Verträge und AV-Verträge

Prüfung von Auftragsverarbeitungsverträgen, Vertraulichkeitsvereinbarungen und Dienstleisterverträgen. Sie erhalten eine klare Einschätzung und konkrete Änderungsvorschläge.

Art. 30 & 32 DSGVO

VVT und TOM

Aufbau und Pflege des Verzeichnisses von Verarbeitungstätigkeiten und der technischen und organisatorischen Maßnahmen, abgestimmt auf Ihre tatsächliche IT.

Art. 33 & 34 DSGVO

Begleitung bei Datenpannen

Bei einem Sicherheitsvorfall bewerten wir das Risiko, formulieren die Meldung an die Behörde und, wenn nötig, die Benachrichtigung der Betroffenen.

Art. 13 DSGVO

Website und Datenschutzerklärung

Prüfung Ihrer Website auf eingebundene Dienste, Cookies und externe Inhalte sowie der Datenschutzerklärung auf Vollständigkeit.

HinSchG

Interne Meldestelle

Wir stellen eine digitale Meldeplattform bereit, übernehmen auf Wunsch die Rolle der Meldestelle und achten auf die gesetzlichen Fristen und die Vertraulichkeit.

NIS2

Betrifft Sie das neue IT-Sicherheitsgesetz?

Mit dem NIS2-Umsetzungsgesetz müssen deutlich mehr Unternehmen als bisher nachweisen, dass sie ihre IT absichern. Viele wissen gar nicht, dass sie dazugehören, etwa Betriebe aus Energie, Abfallwirtschaft, Produktion oder digitalen Diensten ab 50 Beschäftigten.

Wir prüfen die Betroffenheit, begleiten die Registrierung beim BSI und setzen die geforderten Maßnahmen um: vom Backup- und Notfallkonzept über Mehr-Faktor-Anmeldung bis zur Meldekette für Sicherheitsvorfälle. Weil IT und Datenschutz bei uns zusammenliegen, entsteht die Dokumentation gleich mit.

NIS2-Check anfragen

Pakete

Datenschutz, Hinweisgeberschutz und Schulung kombiniert

Datenschutzbeauftragter, Meldestelle nach HinSchG und eine E-Learning-Plattform für die jährliche Unterweisung Ihrer Beschäftigten gibt es bei uns auch als gemeinsamen Servicevertrag in drei Paketgrößen, inklusive AV-Vertrag und TOM-Anlage.

Den externen Datenschutzbeauftragten gibt es einzeln ab 149 € netto im Monat, in Kombination mit einem IT-Betreuungsvertrag ab 129 €. Welches Paket passt, hängt von Ihrer Mitarbeiterzahl und Ihren Verarbeitungen ab. Wir machen Ihnen nach einem kurzen Gespräch ein konkretes Angebot.

Angebot anfragen