Datenschutz & Privatsphäre
Datenschutz, der in der Praxis funktioniert: TOMs, VVT, DSFA und Nachweise – technisch fundiert, verständlich dokumentiert und anschlussfähig für DSMS/Compliance. Kein Papier-Theater, sondern belastbare Artefakte.
Deliverables
TOMs-Set, VVT, DSFA/DPIA (falls erforderlich), AVV-Check, Maßnahmenplan, Nachweis-Set (auditfähig).
Fokus
Prüfbarkeit, Verantwortlichkeiten, wirksame Prozesse, technische Evidenz statt Textwüste.
Arbeitsweise
Technik & Compliance zusammen gedacht: pragmatisch, strukturiert, anschlussfähig für DSMS/ISMS.
Was Sie am Ende haben
Ein Set an Artefakten, das intern nutzbar ist und extern standhält.
Nachweis-Set (DSGVO)
- TOMs nach Art. 32 DSGVO: passend zur realen Technik & Organisation (inkl. Evidenzen)
- VVT (Art. 30): strukturiert, vollständig, nachvollziehbar
- DSFA/DPIA (Art. 35): falls erforderlich – sauber begründet, dokumentiert und bewertbar
- AVV/Art. 28: Rollenklärung, Auftragsverarbeitung, Mindestinhalte, Unterauftragnehmer
Umsetzung & Anschlussfähigkeit
- Maßnahmenplan + Priorisierung (Risiko/Wirkung/Aufwand)
- Löschkonzept inkl. Löschfristen, Verantwortlichkeiten, Nachweisen
- Prozesse für Betroffenenrechte (Art. 15–22) – klar, praktikabel, fristfest
- Übergabe: damit es gelebt wird (Runbooks, Zuständigkeiten, Review-Zyklen)
Typische Themen
Praxisfelder, unter denen man Sie finden soll – Datenschutz & Privatsphäre.
Betroffenenrechte & Auskunft
Prozesse & Vorlagen für Auskunft (Art. 15), Löschung (Art. 17), Widerspruch (Art. 21), Datenübertragbarkeit (Art. 20), inkl. Fristen, Zuständigkeiten, Nachweisen.
Datenschutz in IT-Systemen
M365/Cloud, Identity, Rollen, Logging, DLP, Retention, Backup/Restore, Zugriffskontrollen – Privacy by Design/Default mit realer Technik verknüpft.
Datenpannen & Incident
Data Breach Handling: Erkennung, Bewertung, Meldeprozess (Art. 33) und Betroffeneninfo (Art. 34) – mit Dokumentation, Verantwortlichkeiten und Kommunikationsbausteinen.
AVV & Dienstleister
Prüfung von Auftragsverarbeitern, TOM-Nachweise, Unterauftragnehmer, Drittlandtransfer (TOMs + Maßnahmen), pragmatische Vendor-Checks.
Web/Tracking/Consent
TTDSG/DSGVO-Bewertung von Cookies/Tracking, Consent-Management (CMP), Minimalprinzip, datenschutzfreundliche Web-Architektur.
DSMS/Compliance
Datenschutz-Managementsystem (DSMS): Rollen, Prozesse, Kontrollen, Review-Zyklen – anschlussfähig an ISMS/ISO 27001, auditfähig dokumentiert.
Prüfbar statt „Papier“
Wir bringen Datenschutz & Privatsphäre in eine Form, die technisch stimmt – und organisatorisch tragfähig ist.