EU-Regulierung seit 2018 zum Schutz personenbezogener Daten.
Legt die Regeln fest, wie Organisationen personenbezogene Daten von Personen in der EU erheben, speichern, verarbeiten und weitergeben.
Wir übernehmen die Rolle Ihres externen Datenschutzbeauftragten, bauen das vollständige DSGVO-Programm auf und liefern prüfungsfertige Dokumentation. Bearbeitung von Betroffenenanfragen, Datenpannen, DSFA, AVV und Aufsichtskontakt enthalten.
Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.
Legt die Regeln fest, wie Organisationen personenbezogene Daten von Personen in der EU erheben, speichern, verarbeiten und weitergeben.
Gilt unabhängig vom Sitz der Organisation. Vom Einzelunternehmer bis zum Konzern. Gleiches Regelwerk.
Bußgelder bis 20 Mio. € oder 4% des weltweiten Jahresumsatzes. Grenzüberschreitende, koordinierte Durchsetzung.
Externer Datenschutzbeauftragter, gegenüber der Aufsichtsbehörde benannt. Wir führen Ihr Datenschutzprogramm durchgängig zu monatlicher Vergütung.
Fester Scope, feste Vergütung für den Aufbau eines vollständigen Programms. Richtlinien, Verzeichnisse, DSFA, Lieferanten, Schulungen, Kontrollen.
Unabhängige Prüfung gegen aktuelle Leitlinien des EDSA und der Aufsichtsbehörden. Reifegrad, priorisiertes Lückenregister, Bericht für die Geschäftsleitung.
Ein externer DSB, im Verzeichnis benannt, erreichbar für Mitarbeitende und Aufsichten. Unabhängigkeit nach Art. 38, kein Interessenkonflikt, monatliche Programmunterstützung und Bereitschaft bei Datenpannen.
Der Kohärenzmechanismus des EDSA hat 2025 38 Streitfälle entschieden. Die Wahl der federführenden Aufsichtsbehörde durch Anbieter ist faktisch vorbei.
Gesundheits-, biometrische und Kinderdaten erhöhen die Multiplikatoren. KI, trainiert auf Kundendaten, fällt in diese Risikoklasse.
Volumen stieg in fünf Jahren um das 3,4-fache. Versäumnisse machen jede fünfte Beschwerde an Aufsichtsbehörden aus.
Art. 37 verpflichtet öffentliche Stellen, Verarbeiter mit umfangreicher Überwachung und Verarbeiter besonderer Datenkategorien in großem Umfang. Viele Organisationen unterhalb dieser Schwelle benennen dennoch einen DSB, aus Gründen der Governance und der Anforderungen ihrer Kunden.
Ja. Art. 37(6) erlaubt einen DSB auf Vertragsbasis ausdrücklich. Wir sind im Register benannt, für Mitarbeitende und Behörden identifizierbar und für Betroffene erreichbar.
Eine Arbeitsbasis (Verzeichnis, Kernrichtlinien, Anfragenprozess, Playbook für Datenpannen) in 6 Wochen. Audit-Reife in 12-16 Wochen für ein typisches mittelständisches Unternehmen.
Ja. Die meisten Mandate laufen so. Wir liefern Nachweise und Operations. Die Rechtsabteilung behält die strategische Vertraulichkeit. Wir integrieren uns über Ihr Matter-Management- oder Ticket-System.
Wir antworten als benannter DSB, bereiten die Nachweise vor, briefen die Geschäftsleitung und nehmen am Termin teil. Pre-Aufsichts-Reviews sind Teil des DSB-aaS-Retainers.
Ja. Unsere DSFA-Vorlage deckt kombinierte DSGVO- und AI-Act-Bewertungen ab. Die Nachweis-Architektur trägt beide. Details auf der Branchenseite Technologie und KI.
Vollständiger Umsetzungsfahrplan für europäische Unternehmen. 30-Punkte-Checkliste enthalten.
SCC, Transfer-Impact-Assessments, US Privacy Framework, Angemessenheitsbeschlüsse.
Verfahren für die Bearbeitung von DSGVO-Datenpannen innerhalb des 72-Stunden-Fensters.
Gleicher Vorfall, zwei Uhren. NIS-2 ergänzt die 72-Stunden-DSGVO-Meldung um eine 24-Stunden-CERT-Frühwarnung.
Praxis öffnen →Die DSFA nach Art. 35 erweitert sich um die AI-Act-Konformität. Gleicher DSB, gleiche Nachweis-Architektur.
Praxis öffnen →Vorgefertigte Playbooks für Datenpannen, Vorlagen für Aufsichtsmeldungen, Koordination des Krisenteams.
Praxis öffnen →Kostenloses Erstgespräch. Klare nächste Schritte. Indikative Vergütung innerhalb eines Werktages.