Datenschutz & Informationssicherheit

Externer Datenschutz- und Informationssicherheitsbeauftragter – mit Technikverstand

Viele Datenschutzbeauftragte kennen die DSGVO auswendig, aber nicht Eure Systeme. Das Ergebnis: Ordner voller Dokumente, die mit der Realität wenig zu tun haben. Wir sind anders aufgestellt. Wir entwickeln und betreiben selbst Software, setzen bei uns intern den BSI IT-Grundschutz um und sind DSGVO-nativ. Wir verstehen, was in Euren Systemen passiert – und machen Datenschutz und Informationssicherheit dort wirksam, wo es zählt.

Unsere Rollen

Zwei Rollen, ein Ziel – Eure Daten in sicheren Händen.

Externer Datenschutzbeauftragter

Wir übernehmen die Rolle nach Art. 37 DSGVO, beraten Euch bei allen Datenschutzfragen, überwachen die Einhaltung und sind Ansprechpartner für Betroffene und Aufsichtsbehörden.

Externer Informationssicherheitsbeauftragter

Wir steuern Euer Informationssicherheitsmanagement, bewerten Risiken und bringen Maßnahmen nach BSI IT-Grundschutz, ISO 27001 oder NIS-2 pragmatisch in die Umsetzung.

Was Ihr bekommt

Datenschutz, der im Alltag funktioniert.

Verzeichnis & Dokumentation

Verarbeitungsverzeichnis, TOMs, Löschkonzept und Auftragsverarbeitungsverträge – vollständig, aktuell und verständlich.

Technische Prüfung

Wir schauen nicht nur auf Papier, sondern auf Eure Systeme, Schnittstellen und Dienstleister. Dort entstehen die echten Risiken.

Risikoanalyse & DSFA

Datenschutz-Folgenabschätzungen und Risikoanalysen, die zu konkreten Maßnahmen führen statt in der Schublade zu landen.

Vorfälle & Datenpannen

Wenn es brennt, sind wir da. Wir bewerten Vorfälle, koordinieren Meldungen an die Aufsichtsbehörde und helfen, die Ursache zu beheben.

Schulungen & Sensibilisierung

Euer Team ist die wichtigste Schutzmaßnahme. Wir schulen praxisnah – ohne Paragrafenreiterei.

Anfragen & Betroffenenrechte

Auskunftsersuchen, Löschanfragen und Behördenkontakt – wir übernehmen die Kommunikation und sorgen für saubere Prozesse.

So arbeiten wir

Vom Status quo zu gelebtem Datenschutz.

Wir starten mit einer ehrlichen Bestandsaufnahme und bauen darauf Schritt für Schritt auf. Priorisiert nach Risiko, nicht nach Paragrafen.

1

Bestandsaufnahme

Wir verschaffen uns einen Überblick über Eure Verarbeitungen, Systeme, Dienstleister und die vorhandene Dokumentation.

2

Risikobewertung & Priorisierung

Wir zeigen klar, wo die größten Risiken liegen und was zuerst angegangen werden sollte – mit realistischem Aufwand.

3

Umsetzung

Wir erstellen die nötige Dokumentation und begleiten technische und organisatorische Maßnahmen bis zur Umsetzung.

4

Laufende Betreuung

Als benannte Beauftragte sind wir fester Ansprechpartner, prüfen regelmäßig und halten alles aktuell, wenn sich Systeme oder Gesetze ändern.

5

Befähigung

Wir bauen Wissen in Eurem Team auf. Wenn Ihr die Rolle später intern besetzen wollt, bereiten wir die Übergabe vor.

Häufige Fragen

Ehrliche Antworten.

In Deutschland ist ein Datenschutzbeauftragter in der Regel Pflicht, sobald mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind – oder unabhängig davon, wenn Ihr besonders sensible Daten verarbeitet. Wenn Ihr keinen braucht, sagen wir Euch das.

Datenschutz und Sicherheit, die wirklich schützen?

Wir schauen uns gemeinsam an, wo Ihr steht und was Ihr wirklich braucht. Unverbindlich, ehrlich und ohne Angstmacherei.