Datenschutz, der standhält.
Datenschutzorganisation von VVT über Betroffenenrechte bis zur Schulung. Effizient, verständlich und auditfest.
Benötigen Sie einen Datenschutzbeauftragten?
Jetzt prüfen →Datenschutz, der im Alltag funktioniert.
Datenschutz ist ein kontinuierlicher Prozess. Wir bauen Ihre Datenschutzorganisation so auf, dass sie nicht nur bei einer Aufsichtsbehördenprüfung besteht, sondern im Tagesgeschäft wirklich gelebt wird.
Fristen- und Meldesicherheit, effektive Prozesse für Betroffenenrechte, nachweisbare Auftragsverarbeitung: Wir strukturieren Ihre Datenschutzarbeit so, dass sie handhabbar und nachweisbar ist.
Hintergrund
Das EU-Omnibus-Paket sieht Vereinfachungen der DSGVO vor. Das Europäische Parlament hat im April 2026 eine Verhandlungsposition angenommen; die Trilog-Verhandlungen laufen seit Mai 2026 unter zyprischer Ratspräsidentschaft. Geplant ist unter anderem, die Pflicht zum Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO auf Unternehmen mit 750 oder mehr Beschäftigten zu beschränken. Zudem soll berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) als Rechtsgrundlage für das Training von KI-Modellen auf öffentlich zugänglichen Daten ausdrücklich anerkannt werden. Die geltende DSGVO bleibt bis zum Abschluss des Verfahrens vollständig anwendbar.
Hintergrund
FISA Section 702, die Rechtsgrundlage des EU-US Data Privacy Framework (DPF), ist im April 2026 ausgelaufen und wurde um 45 Tage verlängert (bis Mitte Juni 2026). Der EuGH-Vorlagebeschluss C-703/25 P zur Gültigkeit des DPF ist anhängig. Unternehmen, die US-Dienstleister einsetzen, sollten den Status des DPF beobachten und Fallback-Mechanismen (SCCs mit TIA) vorhalten.
Was wir abdecken
- Datenschutzorganisation und Rollenklärung
- Verzeichnis der Verarbeitungstätigkeiten (VVT)
- Rechtsgrundlagenprüfung für alle Verarbeitungen
- Prozesse für Betroffenenrechte
- Datenschutz-Folgenabschätzungen (DSFA / Art. 35)
- TOM und Auftragsverarbeitungsverträge (AVV)
- Datenschutzbeauftragter (extern oder interim)
Was wir für Sie übernehmen.
DS-Organisation & Dokumentation
- Aufbau der Datenschutzstruktur
- VVT: vollständig, aktuell und mit Rechtsgrundlagen
- Datenschutzerklärungen und Informationspflichten
- Datenschutz-Folgenabschätzung nach Art. 35 DSGVO
Betroffenenrechte & Meldeprozesse
- Prozesse für Auskunft, Berichtigung, Löschung
- Antwortvorlagen mit Fristen-Tracking
- Datenpannen-Meldeprozess (72h-Pflicht)
- Internes Eskalationskonzept
TOM & Auftragsverarbeitung
- TOM-Dokumentation nach Art. 32 DSGVO
- AVV-Management: Prüfung und Verhandlungsunterstützung
- Drittlandtransfers und SCCs
- Subauftragsverarbeiter-Dokumentation
Datenschutzbeauftragter
- Externer Datenschutzbeauftragter (DSB)
- Behördenkommunikation und Auskunftsbearbeitung
- Schulungen und Awareness-Programme
Vom Ist-Zustand zur nachhaltigen Datenschutzorganisation.
Ist-Aufnahme
Analyse der aktuellen Datenschutzsituation: Verarbeitungen, Rechtsgrundlagen, Schwachstellen.
Priorisierte Umsetzung
Schrittweise Implementierung der Maßnahmen nach Risikoprioritäten.
Schulung & Awareness
Sensibilisierung der Mitarbeitenden und Schulung der Verantwortlichen.
Nachweis & laufende Pflege
Dokumentation für die Rechenschaftspflicht, kontinuierliche Aktualisierung und Review.
Urteile und Behördenentscheidungen.
Datenschutz, der funktioniert.
Lassen Sie uns gemeinsam Ihre Datenschutzorganisation aufbauen bevor die Aufsichtsbehörde prüft.
Kostenloses Erstgespräch buchen