Wie kann ich Ihren Service als ständiger Vertreter beauftragen?
Kontaktieren Sie uns einfach über unser Kontaktformular oder telefonisch. Wir beraten Sie unverbindlich zu unseren Leistungen und erstellen Ihnen ein
Kontaktieren Sie uns einfach über unser Kontaktformular oder telefonisch. Wir beraten Sie unverbindlich zu unseren Leistungen und erstellen Ihnen ein
Die Kosten variieren je nach Anbieter, Unternehmensgröße und Umfang der Dienstleistungen. Wir bieten flexible und transparente Preismodelle, die auf die
Gemäß Artikel 13 und 14 DSGVO muss der Name und die Kontaktinformation des ständigen Vertreters in den Datenschutzrichtlinien des Unternehmens
Ein professioneller ständiger Vertreter: Kennt die rechtlichen Anforderungen der DSGVO und anderer Datenschutzgesetze, bietet schnelle und zuverlässige Kommunikation mit Datenschutzbehörden,
Wenn Sie keinen ständigen Vertreter benennen, obwohl Sie dazu verpflichtet sind, riskieren Sie hohe Geldbußen gemäß Artikel 83 DSGVO. Zudem
Der ständige Vertreter in der EU: Dient als Ansprechpartner für Datenschutzbehörden und betroffene Personen, stellt sicher, dass das Unternehmen DSGVO-konform
Unternehmen außerhalb der EU, die personenbezogene Daten von EU-Bürgern verarbeiten (z. B. durch den Verkauf von Produkten oder Dienstleistungen), sind
Der ständige Vertreter in der EU ist eine Person oder ein Unternehmen, das von einem Nicht-EU-Unternehmen benannt wird, um als
Ein Audit ist besonders sinnvoll vor externen Prüfungen, bei der Einführung neuer IT-Systeme oder Prozesse, nach Datenschutzvorfällen oder regelmäßig, um
Wir beginnen mit einer Analyse Ihrer bestehenden Datenschutzprozesse, überprüfen Ihre technischen und organisatorischen Maßnahmen (TOMs), Ihre Dokumentation und Ihre Einhaltung
Nach Ihrer Kontaktaufnahme vereinbaren wir kurzfristig einen Termin für ein Erstgespräch. So können wir Ihre Bedürfnisse schnell erfassen und die
Ja, wir bieten branchenspezifische Lösungen, die auf Ihre individuellen Anforderungen abgestimmt sind, z. B. für Gesundheitswesen, Handel, IT-Unternehmen oder Dienstleister.
Im Falle eines Datenschutzvorfalls unterstützen wir Sie bei der Bewertung der Situation, der Erfüllung Ihrer Meldepflichten und der Entwicklung eines
KI-Compliance ist ein fortlaufender Prozess. Wir bieten Ihnen regelmäßige Audits, Updates zu rechtlichen Neuerungen und Empfehlungen für die Anpassung Ihrer
Schulungen sind essenziell, um sicherzustellen, dass Ihre Mitarbeiter die rechtlichen Anforderungen und ethischen Herausforderungen beim Einsatz von KI verstehen. Wir
Der Aufwand hängt von der Komplexität Ihrer KI-Systeme und den branchenspezifischen Anforderungen ab. In einem Erstgespräch klären wir gemeinsam den
Wir beraten Sie zur datenschutzkonformen Gestaltung Ihrer KI-Systeme, entwickeln Maßnahmen zur Minimierung der Datenverarbeitung und beraten zu den Themen Verschlüsselung,
Hochrisiko-KI-Systeme sind solche, die beispielsweise in Bereichen wie Rekrutierung, Gesundheitswesen oder öffentlicher Verwaltung zum Einsatz kommen. Wenn Ihr Unternehmen solche
Absolut. Ob Sie im Gesundheitswesen, Finanzsektor oder in der Produktion tätig sind – wir passen unsere Beratung und Lösungen an
Wir bieten eine detaillierte Analyse der eingesetzten KI-Systeme, Risikobewertungen gemäß den Vorgaben der EU-KI-Verordnung, Schulungen zur Sensibilisierung Ihrer Beschäftigten, Erstellung
KI-Compliance reduziert rechtliche und ethische Risiken, stärkt das Vertrauen Ihrer Kunden und Geschäftspartner und sichert Ihre Innovationsfähigkeit im Wettbewerb. Zudem
Unsere ISO 27001-Services umfassen alle Schritte von der Planung über die Umsetzung bis zur Zertifizierung. Gemeinsam mit einem erfahrenen Expertenteam
Ein Datenschutz-Audit überprüft, ob Ihr Unternehmen die gesetzlichen Anforderungen der DSGVO und anderer Datenschutzgesetze einhält. Es hilft, Schwachstellen aufzudecken, Risiken
Wir starten mit einer Bestandsaufnahme Ihrer Datenschutzsituation, analysieren mögliche Risiken und entwickeln anschließend maßgeschneiderte Lösungen. Dabei begleiten wir Sie Schritt
Unsere Beratung umfasst die Unterstützung bei der Umsetzung der DSGVO, die Analyse Ihrer Datenschutzprozesse, die Entwicklung von Datenschutzkonzepten, die Schulung
Ja, Datenschutz-Premium ist flexibel und wird individuell an Ihre speziellen Anforderungen angepasst. In einem gemeinsamen Gespräch legen wir fest, welche
Die Premium-Lösung bietet eine Rundumbetreuung, einschließlich regelmäßiger Audits vor Ort, einer vollständigen Dokumentation, Schulungen für Mitarbeiter und Führungskräfte sowie kontinuierlicher
Absolut! Datenschutz-Grundschutz dient als Orientierung und kann flexibel an die spezifischen Anforderungen Ihres Unternehmens angepasst werden. Gemeinsam entwickeln wir eine
Datenschutz-Premium richtet sich an Unternehmen ab 150 Beschäftigten, die eine umfassende Datenschutzbetreuung wünschen. Es ist ideal für Organisationen, die nicht
Diese Lösung bietet weitreichende Unterstützung, einschließlich der Einrichtung und Überwachung von Datenschutzprozessen, regelmäßiger Überprüfungen, sowie der Anpassung an branchenspezifische und
Datenschutz-Grundschutz richtet sich an Unternehmen mit mehr als 30 Beschäftigten, die nicht nur die Pflichtdokumentationen erfüllen möchten, sondern auch in
Ja, Datenschutz-Basis dient als Orientierungspunkt und kann in einem gemeinsamen Gespräch individuell auf Ihre Bedürfnisse abgestimmt werden. Dabei ist auch
Die Lösung deckt grundlegende Datenschutzanforderungen wie die Erstellung von Verzeichnissen, Vorlagen für interne Prozesse und die Basisorganisation des Datenschutzes ab.
Datenschutz-Basis eignet sich besonders für Unternehmen, die knapp an der Grenze von 20 Beschäftigten stehen oder darüber liegen. Es bietet
Die Lösung ist darauf ausgelegt, schnell und unkompliziert in Unternehmen eingeführt zu werden. Bereits nach wenigen Tagen können alle wesentlichen
Bei Datenschutzvorfällen oder behördlichen Prüfungen übernimmt der benannte Datenschutzbeauftragte die Koordination und Unterstützung. Dies umfasst die Bereitstellung notwendiger Berichte, die
Ja, Datenschutz-Start ist ideal für Unternehmen jeder Größe, einschließlich Soloselbständiger und kleiner Unternehmen. Im Unterschied zu Datenschutz365 umfasst diese Lösung
Ja, das Datenschutzmanagement ist vollständig browserbasiert. Berichte und Dokumentationen können flexibel in Word- oder CSV-Formaten exportiert werden, was die einfache
Das Datenschutzmanagement umfasst die Implementierung von Prozessen für Betroffenenanfragen sowie den Umgang mit Datenschutz- und Cybersicherheitsvorfällen. Im Falle einer behördlichen
Ja, Datenschutz365 ist speziell für die Anforderungen von Unternehmen mit weniger als 10 Mitarbeitern sowie Soloselbständigen konfiguriert. Es bietet eine
Das Premium-Paket richtet sich Kliniken, Konzerne, datenintensive Geschäftsmodelle und internationale Behörden.
Ja, die Kosten richten sich nach Ihren individuellen Anforderungen. Fordern Sie ein unverbindliches Angebot an.“ Als Orientierungsrahmen für das Grundschutz-Paket
Die Einrichtung erfolgt innerhalb weniger Tage – je nach Umfang und Spezifikationen.
Das Grundschutz-Paket richtet sich an mittelständische Unternehmen, Kleinstädte, Großvereine und Verbände mit bis zu 150 Beschäftigten.
Wir kontaktieren Sie innerhalb von 5 Werktagen, um einen passenden Termin zu vereinbaren.
Nach Absenden des Formulars werden Sie direkt zu unserem Kalender weitergeleitet.
Der Preis hängt von Ihren spezifischen Anforderungen ab. Nach dem ersten Gespräch erhalten Sie ein individuelles Angebot. Der Orientierungspreis für
Unsere Leistungen wachsen mit Ihrem Unternehmen – bei Bedarf können Sie jederzeit in ein erweitertes Paket wechseln.
Sie können Datenschutz START direkt online buchen oder uns für ein unverbindliches Gespräch kontaktieren.
Datenschutz START richtet sich an Startups, Neugründungen und kleine Unternehmen ohne Benennungspflicht für Datenschutzbeauftragte.
Ja, Sie können zusätzliche Beratungsstunden für Datenschutz, Cybersecurity oder KI-Compliance flexibel hinzubuchen.
Klicken Sie auf diesen Link, um Datenschutz365 direkt online zu buchen.
Datenschutz365 ist ideal für Soloselbständige, Kleinvereine oder kleine Unternehmen, die DSGVO-Anforderungen effizient und kostengünstig umsetzen möchten.
Nein. Die Bereitstellung einer E-Mail-Adresse mit eigenem Postfach erfüllt die Anforderungen an die Vertraulichkeit für den Hinweisgeber leider nicht. Um
Der elektronische Meldekanal, welchen wir Ihnen bereitstellen, umfasst auch die Möglichkeit einer Audio-Aufnahme durch den Hinweisgeber. Der Hinweis kann also
Der Meldestellenbeauftragte kann solch ein Gespräch persönlich durchführen oder einen Stellvertreter (eine auf die Vertraulichkeit Person, aus Ihrer Organisation/Umfeld) damit
Wir unterstützen Sie neben Empfehlungen konkret auch bei Hinweisen zu den Themenkomplexen Datenschutz, IT-Sicherheit und Arbeitsschutz.
Im Rahmen der Prüfung eingehender Hinweise prüft der Meldestellenbeauftragte nach sachlicher Anwendung (ist die Art des Hinweises durch das HinSchG
In der monatlichen Pauschale ist die Tätigkeit des Meldestellenbeauftragten, die Bereitstellung des elektronischen Meldekanals und die Prüfung eingehender Hinweise inkludiert.
Das kommt darauf an. Im Regelfall werden Personen, die zur Klärung eines eingehenden Hinweises beitragen sollen, als Fallbearbeiter im Meldesystem
Ja. Der Meldestellenbeauftrage wird seine Ansprechpartner über eingehende Hinweise umgehend informieren. Sie haben auch selbst jederzeit die Möglichkeit, den Status-Report
Der Meldestellenbeauftrage wird unverzüglich per E-Mail darüber informiert. Der Hinweisgeber erhält eine Eingangsbestätigung. Die Frist von 7 Tagen wird dabei
Der Meldestellen-Beauftragte bzw. Whistleblower-Beauftragte in Betrieben bearbeitet eingehende Hinweise zu Compliance- oder Rechtsverstößen und ist damit essenziell, um das HinSchG
Die Meldestellen haben die Vertraulichkeit der Identität der folgenden Personen zu wahren: der hinweisgebenden Person (Hinweisgeber, Whistleblower), der Personen, die
Interne Hinweisgebersysteme müssen Meldungen in mündlicher oder in Textform ermöglichen. Auf Ersuchen der hinweisgebenden Person (Hinweisgeber, Whistleblower) ist für eine
Wegen der Sensibilität der durch Whistleblower vermittelten Informationen gilt beim HinSchG Vertraulichkeit und Verschwiegenheit. Sie müssen also bei Ihrem Hinweisgebersystem
Interne Meldestellen in Betrieben können Sie an eine bei Ihnen beschäftigte Person, eine interne Organisationseinheit oder an einen Dritten vergeben.
Der Hinweisgeber hat grundsätzlich eine Wahlmöglichkeit zwischen der internen und externen Whistleblower-Meldestelle. Daher ist es im Interesse des Unternehmens, das
Sanktioniert wird, wer eine Meldung oder die auf eine Meldung folgende Kommunikation zwischen der hinweisgebenden Person und der Meldestelle vorsätzlich
Innerhalb von 7 Tagen muss dem Hinweisgeber der Eingang der Meldung bestätigt werden. Innerhalb von drei Monaten muss die Meldestelle
Unternehmen ab 50 Mitarbeitern müssen eine interne Whistleblower-Meldestelle implementieren. Zu den Anforderungen des HinSchG zählt das Einrichten von Meldekanälen, die
Nach der EU-Whistleblowing-Richtlinie gilt die Pflicht, ein Hinweisgebersystem einzurichten für Unternehmen ab einer Größe von 250 Mitarbeitern Behörden ab 50
Die EU-Whistleblower-Richtlinie (EU) 2019/1937 ist am 16. Dezember 2019 in Kraft getreten. Ziel ist es in der Europäischen Union einen
Ein Hinweisgebersystem bezeichnet ein System zur Entgegennahme von Hinweisen auf Rechts- oder Regelverstöße. Es ist Teil der internen Meldestelle nach
Einer Ihrer Mitarbeiter oder Führungskräfte beobachtet einen Compliance- oder Rechtsverstoß jeglicher Art. Als Hinweisgeber meldet er die Beobachtung im Meldesystem
Inanspruchnahme fremder Fachleistungen bei einem eigenständigen Verantwortlichen Berufsgeheimnisträger (Steuerberater, Rechtsanwälte, Wirtschaftsprüfer, externe Betriebsärzte) Inkasso mit Forderungsübertragung Bankinstitute beim Geldtransfer WEG-Verwalter
Lohnbuchhaltung, Finanzbuchhaltung (wenn nicht Steuerberater – Rechtslage noch unklar) (meist) Cloud-Computing Werbeadressenverarbeitung in Lettershop Callcenter ohne wesentliche Entscheidungsspielräume Auslagerung der
Muster Excel Email senden
Muster Excel Email senden
1. Risikobewertung Das Datenschutzrisiko für den Betroffenen, dessen Daten verarbeitet werden (nicht ein Schadensrisiko für das Unternehmen), ist anhand objektiver
Ersteller hier - derjenige der die Abfragen ausgefüllt hat. Sowie die Erklärungen, Beschreibungen dokumentiert hat.
Maßnahmen, die gewährleisten, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können.
Privacy by design / Privacy by default Technische Maßnahmen Es werden nicht mehr personenbezogene Daten erhoben, als für den jeweiligen
Unterstützung bei der Reaktion auf Sicherheitsverletzungen. Technische Maßnahmen Einsatz von Firewall und regelmäßige Aktualisierung Einsatz von Spamfilter und regelmäßige Aktualisierung
Management-System, das dem Verantwortlichen ermöglicht, die Vorgaben des Datenschutzes zu organisieren. Technische Maßnahmen Software-Lösungen für Datenschutz-Management im Einsatz Zentrale Dokumentation
Maßnahmen, die gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind. Hier geht es um Themen wie eine
Maßnahmen, die gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert
Maßnahmen, die gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht
Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person
Maßnahmen, die gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden können. Dieses kann beispielsweise durch logische und physikalische
Maßnahmen, die gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, und
Maßnahmen, die geeignet sind zu verhindern, dass Datenverarbeitungssysteme (Computer) von Unbefugten genutzt werden können. Mit Zugangskontrolle ist die unbefugte Verhinderung
Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, zu verwehren. Als
Sie sind Verantwortlicher in einem mittelständischen Unternehmen. Sie sind Verantwortlicher in einer Arztpraxis, einer Apotheke oder einem anderen Gesundheitsberuf. Sie
Sobald auf EDV-basierte Verarbeitung personenbezogener Daten zurückgegriffen wird, mindestens 20 Mitarbeiter jeglicher Art auf diese Daten zugreifen, oder Daten an
Wenn verschiedene Dienste von Webhostern oder ähnlichen digitalen Dienstleistern in Anspruch genommen werden, werden die personenbezogenen Daten dort verarbeitet. Damit
Ein auf Papier oder elektronisch geführtes Verzeichnis von Verarbeitungstätigkeiten enthält mehrere Verfahrensbeschreibungen, welche personenbezogenen Daten wann, wie und warum
Ein wichtiger Bestandteil der DSGVO ist die Transparenz für Betroffene. Diese sollen in die Lage versetzt werden, die Datenverarbeitung
Personenbezogene Daten sind Informationen, welche einen speziellen Bezug zu einer natürlichen Person herstellen. Also sämtliche Angaben, die zu einer
Sobald auf EDV-basierte Verarbeitung personenbezogener Daten zurückgegriffen wird, mindestens 20 Mitarbeiter jeglicher Art auf diese Daten zugreifen, oder Daten an
Wenn verschiedene Dienste von Webhostern oder ähnlichen digitalen Dienstleistern in Anspruch genommen werden, werden die personenbezogenen Daten dort verarbeitet. Damit
Ein auf Papier oder elektronisch geführtes Verzeichnis von Verarbeitungstätigkeiten enthält mehrere Verfahrensbeschreibungen, welche personenbezogenen Daten wann, wie und warum erhoben
Gerade ehrenamtliche Vorstände haben die Befürchtung, mit ihrem Privatvermögen für Datenschutz-Vergehen zu haften. Hauptsächlich ehrenamtliche Mitarbeiter oder die Nutzung privater
Bei weniger als 20 Mitarbeitern sind Sie nicht zum Ernennen eines DSB verpflichtet. Dennoch kann sich das abhängig von Ihrer
Bin ich als Steuerberater oder Rechtsanwalt Auftragsverarbeiter? Das ist eine Frage, die wir sehr oft hören. Ist sie im Kontext
Verantwortliche in Handwerksbetrieben müssen zahlreiche Vorschriften und Auflagen beachten, die den betrieblichen Alltag noch um einige komplizierte Herausforderungen ergänzen. Gerne
Zu Ihrem Kerngeschäft gehört die Verarbeitung besonderer personenbezogener Daten nach Artikel 9 der DSGVO. Dies erfordert besonders hohe Schutzmaßnahmen im
Die DSGVO unterscheidet im Regelfall nicht nach Unternehmensgröße, der Anzahl der Betroffenen, also zum Beispiel der Kundenanzahl oder ob sich
Die Datenschutzerklärung gilt als Maßnahme, um die Privatsphäre der Benutzer, Mitglieder, Kunden und auch Mitarbeiter zu schützen und zu wahren.
Personenbezogene Daten sind Informationen, welche einen speziellen Bezug zu einer natürlichen Person herstellen. Also sämtliche Angaben, die zu einer Person