EUROPÄISCHE COMPLIANCE-BERATUNG · GEGRÜNDET 2020

EU-Compliance-Berater.

DSGVO. NIS2. AI Act. DORA. Wir kartieren Ihre Pflichten, bauen die Kontrollen auf und betreiben sie mit Ihnen. Audits bestehen. Der Betrieb läuft.

Kostenloser NIS2-Check
Das Team von Vision Compliance
VERTRAUEN VON ↘
RocheSiemensAstraZenecaInditexKončarOrbicoFortenovaEwopharmaBauerfeindTawal
01 / UNSER ANGEBOT

EU-Compliance-Leistungen.

Wir decken den EU-Regulatorik-Stack durchgängig ab: DSGVO, NIS2, AI Act, DORA, GwG, MiFID II, ePrivacy, CSRD und benachbarte Pflichten. Unten die vier Praxen, mit denen Mandanten meist starten; der Rest sitzt im selben Mandat, mit demselben Partner.

DPR01/04
↗

DSGVO & Datenschutz

  • ·Gap-Assessment und 90-Tage-Remediation
  • ·Externer DSB, DSFA, VVT, Auskunftsersuchen
  • ·Incident-Response und Behördenkontakt
Zur Leistung →→
CYB02/04
↗

NIS2 & Cybersecurity

  • ·Einordnung: wesentliche vs. wichtige Einrichtung
  • ·Risiko-Framework, Richtlinien, Vorstands-Reporting
  • ·Incident-Playbooks und ENISA-konforme Meldungen
Zur Leistung →→
AIC03/04
↗

EU AI Act

  • ·Systeminventar und Risikoklassifizierung
  • ·Konformitätsakten, Transparenz, menschliche Aufsicht
  • ·Governance für Hochrisiko- und GPAI-Einsätze
Zur Leistung →→
FIN04/04
↗

DORA & Finanz-Compliance

  • ·ICT-Risikomanagement und Resilienztests
  • ·Drittanbieter-Register und Vertragsanpassung
  • ·MiFID II, GwG/KYC, Bankregulatorik
Zur Leistung →→
EBENFALLS ABGEDECKT ↘
ePrivacyCSRD / ESGGeldwäscheprävention (GwG)MiFID IIPSD2eIDASCyber Resilience ActData ActData Governance ActHinweisgeberschutzgesetzDigital Services ActDigital Markets ActProdukthaftungBranchenspezifische Beratung
02 / METHODIK

Die Vision-Methode.

Ein vierstufiger, evidenzbasierter Prozess. Jede Phase hat benannte Liefergegenstände, definierte Zeitleisten und einen Lenkungsausschuss-Gate vor der Fortführung.

ASSESS01/04

Bewertung

Gap-Assessment in 48 Stunden gegen die einschlägige Regulatorik. Reife-Baseline, Kontrolllücken und priorisiertes Risikoregister.

LIEFERGEGENSTÄNDE→Gap-Bericht→Risikoregister→Reifegradbewertung
Woche 1-2
DESIGN02/04

Konzeption

Compliance-Roadmap mit sequenzierten Workstreams, Verantwortlichen, Abhängigkeiten und Budget. Vom Lenkungsausschuss freigegeben.

LIEFERGEGENSTÄNDE→90-Tage-Roadmap→RACI-Matrix→Budgetplan
Woche 3-4
BUILD03/04

Umsetzung

Operative Umsetzung: Richtlinien, Kontrollen, DSFA, Lieferantenprüfungen, technische Schutzmaßnahmen, Schulungen. Wöchentliche Reviews.

LIEFERGEGENSTÄNDE→Richtlinienpaket→DSFA→Geschulte Mitarbeiter
Woche 5-20
OPERATE04/04

Betrieb

Laufende Compliance: Incident-Response, Regulatorik-Tracking, Audit-Begleitung, Vorstands-Reporting. Retainer oder Inhouse-Übergabe.

LIEFERGEGENSTÄNDE→IR-Runbook→Quartals-Review→Audit-Pakete
Laufend
03 / AUSGEWÄHLTE PROJEKTE

Ausgewählte Ergebnisse.

Alle Fallstudien →
FALL 01PHARMA · 4.000 MITARBEITER

DSGVO-Audit: keine Beanstandungen.

0
BEANSTANDUNGEN
4 Mo
DAUER
3,2 Mio €
VERMIEDENES BUSSGELD
UMFANGDSGVO · DSFA · Externer DSB
FALL 02EU-BANK · MITTELSTAND

DORA live über 11 kritische ICT-Funktionen.

11
ICT-FUNKTIONEN
6 Mo
DAUER
147
GEPRÜFTE DIENSTLEISTER
UMFANGDORA · NIS2 · Meldewesen
FALL 03AI SCALE-UP · SERIE C

EU AI Act-Konformität für 7 Produktivmodelle.

7
MODELLE
3
HOCHRISIKO-MELDUNGEN
✓
MARKTSTART
UMFANGEU AI Act · DSGVO · Modell-Governance
04 / IN ZAHLENSTAND Q2 2026
300+
Umgesetzte Mandate
8 Sektoren
11
EU-Jurisdiktionen
Direkte Umsetzung
48 h
Zur ersten Roadmap
Ab Scoping-Gespräch
0
Materielle Beanstandungen
In Mandanten-Audits
STIMME ↘

“Roadmap in Woche eins. DSB-Funktion live im zweiten Monat. Aufsichtsprüfung ohne Beanstandungen bestanden. Die einzigen Berater, die die Kontrollen tatsächlich betreiben, statt sie zu beschreiben.”

Leiter IT
internationaler Pharmakonzern
06 / WIE WIR ARBEITEN

Sechs Wege zur Zusammenarbeit.

Wählen Sie das Einsatzmodell, das zum Umfang passt. Jedes Modell hat einen Festpreis und ein unterzeichnetes Scope-Schreiben vor dem Start.

CAAS↗

Compliance-as-a-Service

Ihre ausgelagerte Compliance-Funktion. Monatlicher Retainer, benanntes Team, betreibt das Programm.

GEEIGNET FÜRKeine Inhouse-Funktion
DSB↗

Externer Datenschutzbeauftragter

Externer DSB, bei der zuständigen Aufsichtsbehörde gemeldet.

GEEIGNET FÜRDSGVO Art. 37 Pflicht
PROJ↗

Projektumsetzung

Fester Umfang, feste Vergütung, fester Termin. NIS2, AI Act, DORA, DSGVO-Remediation.

GEEIGNET FÜRRegulatorische Frist
AUDIT↗

Audit & Assessment

Unabhängiges Gap-Assessment oder vor-aufsichtsrechtliche Readiness-Prüfung.

GEEIGNET FÜRM&A oder Vor-Audit
ADV↗

On-Call-Beratung

Pay-as-you-go Senior-Partner-Zeit. Strategiegespräche, Vorstands-Briefings, Behördenkontakte.

GEEIGNET FÜRTeam vorhanden, Backup nötig
TRN↗

Schulung & Workshops

DSGVO, NIS2, AI Act für Vorstand, Engineering, Marketing. Vor Ort oder remote.

GEEIGNET FÜRSchulungspflicht
SCHRITT 01
30-Min-Gespräch
Kostenlos, unverbindlich
SCHRITT 02
48-Std-Roadmap
Prioritäten, Umfang, Vergütung
SCHRITT 03
Unterzeichneter Auftrag
Festpreis, unterzeichneter Umfang
SCHRITT 04
Live in 2 Wochen
Benanntes Team, wöchentliche Kadenz
REFERENZEN & POSITION ↘
IAPP
MITGLIED
ENISA
EXPERTEN-ROSTER
ISO 27001
INTERN ZERTIFIZIERT
ISO 27701
INTERN ZERTIFIZIERT
CIPP/E
IM TEAM ZERTIFIZIERT
CISA
IM TEAM ZERTIFIZIERT
DSGVO
BEHÖRDLICH GEMELDET
VERTRAULICHKEIT AB TAG EINS
STANDARD-MANDAT
07 / WARUM VC

Warum Teams uns mandatieren.

01

Partnergeführt

Jedes Mandat läuft über einen Partner. Wer scopt, liefert auch.

02

Multi-Regulatorik

DSGVO, NIS2, AI Act, DORA, GwG, MiFID II. Ein Team, ein Beweispaket.

03

Operative Umsetzung

Benannter DSB, DSAR-Queue, Incident-Response, Behördenkontakt. Tägliche operative Umsetzung durch unser Team.

04

Prüfungsfertige Nachweise

Jede Kontrolle hat eine Quelle und einen Test. Aufsichtsfest gebaut.

08 / ANALYSEN

Aktuelle Analysen

Alle Artikel →
Datenschutz & DSGVO13 MIN
2026.05.01

Art. 15 DSGVO: Auskunftsrecht richtig erfüllen

Art. 15 DSGVO in der Praxis: Umfang der Auskunft, Datenkopie, Monatsfrist, Identitätsprüfung, Empfängerangaben und Missbrauchseinwand 2026.

Artikel lesen →
Datenschutz & DSGVO14 MIN
2026.05.01

Art. 17 DSGVO: Löschungsrecht und Ausnahmen

Art. 17 DSGVO in der Praxis: sechs Löschgründe, fünf Ausnahmegruppen, Aufbewahrungspflichten, Backups, Empfängerinformation und Löschprozess.

Artikel lesen →
Datenschutz & DSGVO15 MIN
2026.05.01

Art. 28 DSGVO: Auftragsverarbeitung und AV-Vertrag

Art. 28 DSGVO in der Praxis: Rollenprüfung, Pflichtinhalte des AV-Vertrags, Unterauftragsverarbeiter, Kontrollen und Abgrenzung zu Drittlandtransfers.

Artikel lesen →
09 / FAQ

Häufig gestellte Fragen

Unser Kernfokus liegt auf DSGVO, NIS2 / NIS-2-Umsetzungsgesetz, ISO 27001, TISAX, DORA, EU AI Act und Lieferkettensorgfalt. Ergänzend beraten wir zu KRITIS, BSI-Grundschutz, Business Continuity (ISO 22301), SOC 2 und GwG. Bei spezifischen EU-Vertical-Regulierungen (z. B. MiCA, CRA, Data Act) arbeiten wir in einem Netzwerk von Spezialisten.

10 / LOSLEGEN

Ihre Compliance-Roadmap in 48 Stunden.

30 Minuten mit einem Partner. Sie gehen mit: Standort gegenüber DSGVO, NIS2, AI Act und DORA, den drei wichtigsten Sofortmaßnahmen, und einem Festpreisangebot, wenn Sie eines möchten.

UNVERBINDLICH·VERTRAULICH·SENIOR-BERATER