Sicherheit & Schutz
DSGVO & Datenschutz
Die DSGVO ist seit 2018 in Kraft, aber viele Unternehmen haben immer noch Lücken. Das Problem: Die Aufsichtsbehörden werden aktiver, Bußgelder steigen. Wir helfen dir, datenschutzkonform zu arbeiten – ohne Panik, aber mit dem nötigen Ernst. Und nein, Datenschutz muss nicht bedeuten, dass nichts mehr geht.
Was wir bieten
- Datenschutz-Audit: Wo stehst du? Was fehlt?
- Verzeichnis von Verarbeitungstätigkeiten: Die Pflichtdokumentation, die jedes Unternehmen braucht
- Technische und organisatorische Maßnahmen (TOM): Was du konkret tun musst
- Auftragsverarbeitungsverträge (AVV): Verträge mit Dienstleistern DSGVO-konform gestalten
- Datenschutzerklärungen: Website, Apps, interne Prozesse
- Mitarbeiterschulung: Damit alle wissen, worauf sie achten müssen
- Datenschutz-Folgenabschätzung: Bei risikoreichen Verarbeitungen
- Unterstützung bei Datenpannen: Was tun, wenn was passiert ist
- Externer Datenschutzbeauftragter: Auf Wunsch übernehmen wir diese Rolle
Typische Probleme
- Kein Verzeichnis der Verarbeitungstätigkeiten: Das ist Pflicht, und die meisten haben es nicht (oder es ist veraltet)
- Unklare Rechtsgrundlagen: Warum dürfen wir diese Daten eigentlich verarbeiten?
- Fehlende AVVs: Verträge mit Cloud-Anbietern, IT-Dienstleistern fehlen oder sind unvollständig
- Veraltete Datenschutzerklärungen: Copy-Paste von 2018, nie aktualisiert
- Keine Löschkonzepte: Daten werden gesammelt, aber nie gelöscht
- Mitarbeiter nicht geschult: Personalabteilung schickt Bewerbungsunterlagen per unverschlüsselter E-Mail
- Keine Vorbereitung auf Datenpannen: Wenn was passiert, weiß keiner, was zu tun ist
Für wen ist das?
- Jedes Unternehmen: Die DSGVO gilt für alle, die personenbezogene Daten verarbeiten – also alle
- Unternehmen ab 20 Mitarbeitern: Ab dieser Größe braucht ihr wahrscheinlich einen Datenschutzbeauftragten
- Unternehmen mit sensiblen Daten: Gesundheitsdaten, Finanzdaten, Daten von Kindern
- Online-Shops und Websites: Kundendaten, Tracking, Newsletter
- Unternehmen mit Kundenkontakt: CRM, E-Mail-Marketing, Kundenservice
Unser Ansatz
Datenschutz muss verhältnismäßig sein. Ein Handwerksbetrieb braucht nicht dasselbe Setup wie ein Krankenhaus. Wir schauen, was du wirklich brauchst – nicht mehr, nicht weniger.
**Pragmatisch statt bürokratisch**: Ja, du brauchst ein Verzeichnis der Verarbeitungstätigkeiten. Aber das muss kein 100-seitiges Monster sein. Wir helfen dir, die Anforderungen effizient zu erfüllen.
**Technik und Organisation**: Datenschutz ist nicht nur Papierkram. Verschlüsselung, Zugriffsrechte, Löschkonzepte – wir kümmern uns auch um die technische Seite.
**Schulung, die hängenbleibt**: Eine zweistündige PowerPoint-Schlacht ist keine Schulung. Wir machen das kurz, praxisnah und mit Beispielen aus dem Arbeitsalltag.
**Vorbereitung auf den Ernstfall**: Datenpannen passieren. Die Frage ist, ob du vorbereitet bist. 72 Stunden Meldefrist klingt viel, ist aber wenig, wenn niemand weiß, was zu tun ist.
