Datenschutz & Privatsphäre

Datenschutz, der in der Praxis funktioniert: TOMs, VVT, DSFA und Nachweise – technisch fundiert, verständlich dokumentiert und anschlussfähig für DSMS/Compliance. Kein Papier-Theater, sondern belastbare Artefakte.

DSGVO TOMs (Art. 32) VVT DSFA/DPIA AVV Betroffenenrechte Löschkonzept Nachweisbarkeit

Deliverables

TOMs-Set, VVT, DSFA/DPIA (falls erforderlich), AVV-Check, Maßnahmenplan, Nachweis-Set (auditfähig).

Fokus

Prüfbarkeit, Verantwortlichkeiten, wirksame Prozesse, technische Evidenz statt Textwüste.

Arbeitsweise

Technik & Compliance zusammen gedacht: pragmatisch, strukturiert, anschlussfähig für DSMS/ISMS.

Was Sie am Ende haben

Ein Set an Artefakten, das intern nutzbar ist und extern standhält.

Nachweis-Set (DSGVO)

  • TOMs nach Art. 32 DSGVO: passend zur realen Technik & Organisation (inkl. Evidenzen)
  • VVT (Art. 30): strukturiert, vollständig, nachvollziehbar
  • DSFA/DPIA (Art. 35): falls erforderlich – sauber begründet, dokumentiert und bewertbar
  • AVV/Art. 28: Rollenklärung, Auftragsverarbeitung, Mindestinhalte, Unterauftragnehmer

Umsetzung & Anschlussfähigkeit

  • Maßnahmenplan + Priorisierung (Risiko/Wirkung/Aufwand)
  • Löschkonzept inkl. Löschfristen, Verantwortlichkeiten, Nachweisen
  • Prozesse für Betroffenenrechte (Art. 15–22) – klar, praktikabel, fristfest
  • Übergabe: damit es gelebt wird (Runbooks, Zuständigkeiten, Review-Zyklen)

Typische Themen

Praxisfelder, unter denen man Sie finden soll – Datenschutz & Privatsphäre.

Betroffenenrechte & Auskunft

Prozesse & Vorlagen für Auskunft (Art. 15), Löschung (Art. 17), Widerspruch (Art. 21), Datenübertragbarkeit (Art. 20), inkl. Fristen, Zuständigkeiten, Nachweisen.

Datenschutz in IT-Systemen

M365/Cloud, Identity, Rollen, Logging, DLP, Retention, Backup/Restore, Zugriffskontrollen – Privacy by Design/Default mit realer Technik verknüpft.

Datenpannen & Incident

Data Breach Handling: Erkennung, Bewertung, Meldeprozess (Art. 33) und Betroffeneninfo (Art. 34) – mit Dokumentation, Verantwortlichkeiten und Kommunikationsbausteinen.

AVV & Dienstleister

Prüfung von Auftragsverarbeitern, TOM-Nachweise, Unterauftragnehmer, Drittlandtransfer (TOMs + Maßnahmen), pragmatische Vendor-Checks.

Web/Tracking/Consent

TTDSG/DSGVO-Bewertung von Cookies/Tracking, Consent-Management (CMP), Minimalprinzip, datenschutzfreundliche Web-Architektur.

DSMS/Compliance

Datenschutz-Managementsystem (DSMS): Rollen, Prozesse, Kontrollen, Review-Zyklen – anschlussfähig an ISMS/ISO 27001, auditfähig dokumentiert.

Prüfbar statt „Papier“

Wir bringen Datenschutz & Privatsphäre in eine Form, die technisch stimmt – und organisatorisch tragfähig ist.

TOMswirksam
VVTstrukturiert
DSFAbegründet