l3pus Logol3pus
Zurück zur Übersicht

Sicherheit & Schutz

DSGVO & Datenschutz

Die DSGVO ist seit 2018 in Kraft, aber viele Unternehmen haben immer noch Lücken. Das Problem: Die Aufsichtsbehörden werden aktiver, Bußgelder steigen. Wir helfen dir, datenschutzkonform zu arbeiten – ohne Panik, aber mit dem nötigen Ernst. Und nein, Datenschutz muss nicht bedeuten, dass nichts mehr geht.

Was wir bieten

  • Datenschutz-Audit: Wo stehst du? Was fehlt?
  • Verzeichnis von Verarbeitungstätigkeiten: Die Pflichtdokumentation, die jedes Unternehmen braucht
  • Technische und organisatorische Maßnahmen (TOM): Was du konkret tun musst
  • Auftragsverarbeitungsverträge (AVV): Verträge mit Dienstleistern DSGVO-konform gestalten
  • Datenschutzerklärungen: Website, Apps, interne Prozesse
  • Mitarbeiterschulung: Damit alle wissen, worauf sie achten müssen
  • Datenschutz-Folgenabschätzung: Bei risikoreichen Verarbeitungen
  • Unterstützung bei Datenpannen: Was tun, wenn was passiert ist
  • Externer Datenschutzbeauftragter: Auf Wunsch übernehmen wir diese Rolle

Typische Probleme

  • Kein Verzeichnis der Verarbeitungstätigkeiten: Das ist Pflicht, und die meisten haben es nicht (oder es ist veraltet)
  • Unklare Rechtsgrundlagen: Warum dürfen wir diese Daten eigentlich verarbeiten?
  • Fehlende AVVs: Verträge mit Cloud-Anbietern, IT-Dienstleistern fehlen oder sind unvollständig
  • Veraltete Datenschutzerklärungen: Copy-Paste von 2018, nie aktualisiert
  • Keine Löschkonzepte: Daten werden gesammelt, aber nie gelöscht
  • Mitarbeiter nicht geschult: Personalabteilung schickt Bewerbungsunterlagen per unverschlüsselter E-Mail
  • Keine Vorbereitung auf Datenpannen: Wenn was passiert, weiß keiner, was zu tun ist

Für wen ist das?

  • Jedes Unternehmen: Die DSGVO gilt für alle, die personenbezogene Daten verarbeiten – also alle
  • Unternehmen ab 20 Mitarbeitern: Ab dieser Größe braucht ihr wahrscheinlich einen Datenschutzbeauftragten
  • Unternehmen mit sensiblen Daten: Gesundheitsdaten, Finanzdaten, Daten von Kindern
  • Online-Shops und Websites: Kundendaten, Tracking, Newsletter
  • Unternehmen mit Kundenkontakt: CRM, E-Mail-Marketing, Kundenservice

Unser Ansatz

Datenschutz muss verhältnismäßig sein. Ein Handwerksbetrieb braucht nicht dasselbe Setup wie ein Krankenhaus. Wir schauen, was du wirklich brauchst – nicht mehr, nicht weniger.

**Pragmatisch statt bürokratisch**: Ja, du brauchst ein Verzeichnis der Verarbeitungstätigkeiten. Aber das muss kein 100-seitiges Monster sein. Wir helfen dir, die Anforderungen effizient zu erfüllen.

**Technik und Organisation**: Datenschutz ist nicht nur Papierkram. Verschlüsselung, Zugriffsrechte, Löschkonzepte – wir kümmern uns auch um die technische Seite.

**Schulung, die hängenbleibt**: Eine zweistündige PowerPoint-Schlacht ist keine Schulung. Wir machen das kurz, praxisnah und mit Beispielen aus dem Arbeitsalltag.

**Vorbereitung auf den Ernstfall**: Datenpannen passieren. Die Frage ist, ob du vorbereitet bist. 72 Stunden Meldefrist klingt viel, ist aber wenig, wenn niemand weiß, was zu tun ist.

Häufige Fragen

Interesse an DSGVO & Datenschutz?

Lass uns über dein Projekt sprechen. Wir beraten dich gerne!