Jede öffentliche Behörde oder Stelle.
Einschließlich Gerichte, Aufsichtsbehörden, Kommunen, Schulen, Kliniken. Unabhängig von Größe oder Verarbeitungsvolumen Pflicht.
Wir übernehmen die Rolle Ihres offiziell benannten Datenschutzbeauftragten gegenüber der Aufsichtsbehörde. Bearbeitung von Betroffenenanfragen, Datenpannen, DSFA-Prüfung, AVV-Verhandlung, Mitarbeiterschulung und Aufsichtskontakt zu monatlicher Pauschalvergütung.
Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.
Einschließlich Gerichte, Aufsichtsbehörden, Kommunen, Schulen, Kliniken. Unabhängig von Größe oder Verarbeitungsvolumen Pflicht.
Verhaltenstracking, Videoüberwachung, Standortauswertung, Kundenprofiling. Löst Art. 37(1)(b) aus.
Gesundheits-, biometrische, genetische, Strafdaten. Standard für Kliniken, Versicherer, HR-Tech, Sicherheitsfirmen.
Benannter DSB im Register, durchgängig. Monatliches Steering, Anfragen- und Pannenbearbeitung, DSFA-Prüfung, AVV-Verhandlung, Schulungen, Aufsichtskontakt.
Benannter DSB mit monatlichem Stundenkontingent. Geeignet für stabilen Betrieb mit planbarem Tagesgeschäft.
Sie haben einen internen DSB. Wir liefern Senior-Cover für komplexe Fälle, Aufsichtsanfragen, Vorstandsvorbereitung und DSFA-Prüfung.
Externer DSB im Register, mit Senior-Datenschutzerfahrung und ohne Interessenkonflikt. Monatliche Programmunterstützung, Schulung, Kontakt zur Aufsicht und Bereitschaft bei Datenpannen.
EDSA-Leitlinien und aktuelle Entscheidungen bestätigen, dass Eingriffe in die DSB-Rolle die höhere Bußgeldstufe (Art. 83(5)) auslösen.
Eine DSB-Funktion deckt in der Praxis 5-15 Jurisdiktionen ab. Retainer-Strukturen folgen dem Muster.
Aufsichtsbehörden erwarten nachweisbare Branchenexpertise bei Gesundheit, Finanzen und KI.
Ja. Art. 37(6) erlaubt einen DSB auf Vertragsbasis ausdrücklich. Wir sind im Register benannt, für Mitarbeitende und Behörden identifizierbar und für Betroffene erreichbar.
Innerhalb von 10 Werktagen nach Vertragsunterzeichnung. Wir bereiten die Benennung vor, melden bei der Aufsichtsbehörde und aktualisieren Datenschutzhinweise und interne Verzeichnisse.
Ja. Eine DSB-Funktion kann verbundene Gesellschaften und mehrere EU-Jurisdiktionen auf einem Retainer abdecken, sofern Unabhängigkeit und Erreichbarkeit gewahrt bleiben.
Wir antworten als benannter DSB, bereiten die Nachweise vor, briefen die Geschäftsleitung und nehmen am Termin teil. Pre-Aufsichts-Reviews sind Teil des Retainers.
Die Unabhängigkeit nach Art. 38 wird durch getrennte Engagement-Stränge und Berichtslinien gewahrt. Die Programmberatung erfolgt durch einen anderen Partner als den benannten DSB.
Benannter DSB, Anfragen- und Pannenbearbeitung, DSFA-Prüfung, AVV-Prüfung, monatliches oder quartalsweises Steering, Jahresbericht und Behördenkorrespondenz. Der Umfang wird im Mandatsschreiben dokumentiert.
Schrittweises Verfahren zur Benennung eines DSB und Veröffentlichung der Kontaktdaten bei der Aufsichtsbehörde.
Referenz-Mandatsschreiben mit Scope, Unabhängigkeit, Berichtslinie und Beendigung.
12 Fragen zur Bestätigung, dass die Unabhängigkeit nach Art. 38 in Ihrer Struktur gewahrt ist.
Vollständiges DSGVO-Programm, Richtlinien, DSFA, Verarbeitungsverzeichnis, Aufsichtskontakt und Audit-Vorbereitung.
Praxis öffnen →Gleicher Vorfall, zwei Uhren. NIS-2 ergänzt die 72-Stunden-DSGVO-Meldung um eine 24-Stunden-CERT-Frühwarnung.
Praxis öffnen →Vorgefertigte Playbooks für Datenpannen, Vorlagen für Aufsichtsmeldungen, Koordination des Krisenteams.
Praxis öffnen →Aufgaben des Datenschutzbeauftragten nach Art. 37 bis 39 DSGVO und § 38 BDSG, DSFA und Umgang mit Datenpannen.
Schulung ansehen →15 Fragen zu Rechtsgrundlage, Einwilligung, Betroffenenrechten und Meldepflichten, mit Punktzahl und Lückenliste.
Werkzeug öffnen →Wann ein externer Datenschutzbeauftragter bestellt werden muss, welche Aufgaben und Unabhängigkeitsregeln gelten und wie Unternehmen Auswahl und Übergabe organisieren.
Leitfaden lesen →Externer oder interner Datenschutzbeauftragter? Ein rechtlich sauberer Vergleich von Fachkunde, Unabhängigkeit, Ressourcen, Kosten und Organisationsnähe.
Leitfaden lesen →Was ein externer Datenschutzbeauftragter kostet, welche Leistungen ein belastbares Angebot enthalten muss und wie sich interne und externe Modelle fair vergleichen lassen.
Leitfaden lesen →Datenschutz-Folgenabschätzung nach Art. 35 DSGVO: Pflichtprüfung, Hochrisiko-Kriterien, Inhalte, Rolle des DSB und Konsultation nach Art. 36.
Leitfaden lesen →Kostenloses Erstgespräch. Klare nächste Schritte. Indikative Vergütung innerhalb eines Werktages.