STARTSEITE/ÜBER UNS
EU-COMPLIANCE-BERATUNG · GEGR. 2020

Compliance-Beratung mit Senior-Verantwortung.

Vision Compliance ist eine führende Beratung für EU-Regulatorik und Compliance. Wir unterstützen Unternehmen in Deutschland und der EU bei DSGVO, NIS2, EU AI Act, DORA und Compliance mit EU-Recht insgesamt. Das Team besteht aus Juristen, Compliance-Verantwortlichen, IT- und Cyber-Security-Spezialisten und hat einige der größten Datenschutzvorfälle am Markt begleitet. Direkte Leistungserbringung in elf europäischen Jurisdiktionen, jedes Mandat führt ein Partner.

UNSER MANDAT
WAS WIR SIND
+Eine reine Compliance-Praxis
+Bei jedem Mandat partnergeführt
+Unabhängig von Anbietern und Plattformen
+Operative Umsetzung des Programms
+Mehrere Regulierungen, ein Team
MIT WEM WIR ARBEITEN
Börsennotierte und multinationale Unternehmen
Familien- und privatgeführte Unternehmen
Private-Equity- und Venture-Portfolios
Wachstumsphase-Scale-ups
Öffentlicher Sektor und EU-Institutionen
EU-COMPLIANCE-BERATUNG · GEGR. 2020Methodik lesen →
01 / URSPRUNG

Sechs Jahre. Eine Disziplin.

Wir haben absichtlich eng begonnen. Compliance ist die einzige Praxis, die wir abdecken. Also das Einzige, worin wir Bestleistungen erbringen müssen.

2020

Gründung

Zwei Jahre nach der DSGVO, NIS-2-Richtlinie im Entwurf. Die Gründungspartner kommen aus internen Compliance-Leitungspositionen in Pharma, Banken und Telekommunikation. Die Kanzlei wurde von Beginn an als reine Senior-Praxis aufgesetzt.

2021

Erst Gesundheitswesen, dann Finanzbranche

Erste Mandate in regulierten Sektoren mit aufsichtsrechtlichen Folgen und Bußgeldern. Damals haben wir die ausgelagerten DPO- und CISO-Angebote etabliert, auf die sich Mandanten bis heute stützen.

2023

Grenzüberschreitende Praxis

Wir haben begonnen, zur NIS-2-Umsetzung im CEE-Raum und in der DACH-Region zu beraten. Die Abdeckung erstreckt sich heute auf alle elf Jurisdiktionen, in denen wir direkte Leistungserbringung haben.

2024

EU-AI-Act-Bereitschaft

Wir haben die KI-Governance-Praxis vor dem stufenweisen Inkrafttreten aufgebaut. Erste Konformitätsbewertungen für Anbieter von Foundation-Modellen und für Hochrisikoanwendungen nach Anhang III liefen, bevor die Fristen offiziell galten.

2026

Heute

Senior-geführt in Datenschutz, Cybersicherheit, KI und Finanzregulierung. Externer DPO für Mandanten in elf Jurisdiktionen. Das Wachstum richtet sich nach dem Tempo, in dem Partner die Arbeit führen können.

02 / ARBEITSGRUNDSÄTZE

Sechs Grundsätze, nach denen wir arbeiten.

Sechs Verpflichtungen, die prägen, wie wir Mandate zuschneiden, besetzen und führen. Es sind zugleich die Fragen, die uns mehr Mandantinnen und Mandanten vor der Beauftragung stellen sollten.

01

Senior-geführt als Standard.

Jedes Mandat wird einem Partner namentlich zugeordnet. Wer den Auftrag zuschneidet, führt ihn auch aus. Die Teamgröße bleibt unter dem Arbeitsvolumen, nie darüber.

02

Evidenzbasierte Empfehlungen.

Wir arbeiten zum Beweismaß der Aufsicht. Jede Empfehlung trägt eine Quelle. Jede Kontrolle trägt einen Test.

03

Operative Programmsteuerung.

Compliance-Programme erfordern operative Umsetzung. Wir führen die Pflichten bis zur Übergabe, wenn die interne Funktion eigenständig arbeiten kann.

04

Unabhängig vom Toolchain.

Kein Software-Reselling. Keine Plattform-Partnerschaften mit Rückvergütung. Kontrollen werden nach regulatorischen Anforderungen ausgewählt.

05

Vertraulichkeit ab Tag eins.

Compliance-Arbeit berührt alles Sensible. Die Verschwiegenheitsvereinbarung kommt vor dem Scoping-Gespräch. Intern sind wir nach ISO 27001 für die Verarbeitung von Mandantendaten zertifiziert.

06

Maßvolles Wachstum.

Wir stellen erst ein, wenn ein Partner bereit ist, eine neue Praxislinie zu führen. Das Wachstum richtet sich nach Senior-Kapazität.

03 / MITGLIEDSCHAFTEN

Mitgliedschaften und Qualifikationen.

Mitgliedschaften, Zertifizierungen und Registrierungen. Genau jene, die Aufsichtsbehörden prüfen, bevor sie unseren Anruf annehmen.

IAPP
Mitgliedsfirma
ISACA
Chapter-Mitglied
CSA
Unternehmensmitglied
GDPR.eu
Praktiker-Netzwerk
ISO 27001
Intern zertifiziert
ISO 27701
Intern zertifiziert
CIPP/E
Zertifizierte Praktiker
CISA / CISM
Zertifizierte Praktiker
05 / KARRIERE

Wir stellen ein, wenn wir die Arbeit führen können.

Nur Senior-Praktiker. Datenschutz, Cybersicherheit, KI-Governance, Finanz-Compliance. Wenn Sie ein Programm intern geleitet haben und das für Mandanten in einem von Senior-Beratern geführten Team tun möchten, sprechen Sie uns an.

Jetzt bewerben3 STELLEN
PRVSenior Counsel · DatenschutzHybrid · EU8+ JahreEINSTELLUNG
NISSenior Associate · NIS-2Remote · EU6+ JahreEINSTELLUNG
AIGSenior Associate · KI-GovernanceRemote · EU5+ JahreEINSTELLUNG
06 / GET STARTED

Kostenloses Erstgespräch, 30 Minuten

Wir ordnen Ihre Ausgangslage ein, identifizieren die größten Risiken und liefern eine Roadmap mit 90-Tage-Prioritäten. Antwort innerhalb eines Werktages.