1. Vor-Ort-Audit (Erst- und Jahresaudit)
Ganztägiger oder halbtägiger Termin bei Ihnen vor Ort. Wir gehen alle Bereiche durch
— IT, Personalabteilung, Marketing, Vertrieb, Produktion, Empfang. Ergebnis: ein
schriftlicher Audit-Bericht mit priorisierter Maßnahmenliste, übergeben spätestens
eine Woche nach Termin.
2. Verarbeitungsverzeichnis nach Art. 30 DSGVO
Wir erstellen, pflegen und aktualisieren Ihr Verzeichnis der Verarbeitungstätigkeiten.
Alle DSGVO-relevanten Prozesse mit Rechtsgrundlage, Speicherfrist, Empfängern und
TOMs. Bei jeder Audit-Wiederholung Stand zum jeweiligen Datum, prüfbar für die
Aufsichtsbehörde.
3. Mitarbeiter-Schulung vor Ort
Eine Stunde Datenschutz-Grundlagen plus 30 Minuten branchenspezifische Themen — bei
Ihnen im Besprechungsraum, mit Ihrem Team. Schriftliche Verpflichtung auf das
Datengeheimnis nach BDSG, jährliche Auffrischung im Festpreis enthalten.
4. AVV-Prüfung und -Verhandlung
Auftragsverarbeitungs-Verträge mit Ihren Dienstleistern (IT, Lohnbüro, Cloud-Software,
externe Buchhaltung, Marketing-Tools) prüfen, verhandeln und abschließen. Inklusive
Standardvertragsklauseln (SCC) für Drittlandtransfers in die USA, UK, Schweiz und weiter.
5. Website- und TTDSG-Audit
Cookie-Consent, Tracking-Pixel (Meta, Google, LinkedIn), Datenschutzerklärung,
Impressum, Newsletter-Anmeldung, Bewerbungsformular — wir prüfen Ihre gesamte
Online-Präsenz auf DSGVO- und TTDSG-Konformität und liefern eine klare To-Do-Liste.
6. Datenpannen-Notfallplan
Definierter Eskalationspfad, was im Falle einer Datenpanne (Cyber-Angriff, verlorener
USB-Stick, Fehlversand) zu tun ist. Inklusive 72-Stunden-Meldepfad an den LfDI BW
und 24-Stunden-Hotline zu Thomas Kowoll im Akutfall.
7. Betroffenenrechte operativ umsetzen
Wenn ein Kunde, Mitarbeiter oder Bewerber Auskunft, Löschung, Berichtigung oder
Datenübertragbarkeit verlangt: wir liefern die Vorlagen, prüfen den Einzelfall und
unterstützen Ihre Mitarbeiter bei der formgerechten Antwort innerhalb der 30-Tage-Frist.
8. Datenschutz-Folgenabschätzung (DSFA)
Wenn ein neues System mit hohem Datenschutzrisiko eingeführt wird (z.B. Videoüberwachung,
biometrische Zeiterfassung, KI-basierte Analyse), erstellen wir die DSFA nach Art. 35
DSGVO und dokumentieren sie prüfsicher.
9. Beschäftigtendatenschutz
Personalakten, Bewerbungsverfahren, Zeiterfassung, Werksausweise, Videoüberwachung,
GPS-Tracking — wir entwickeln zusammen mit Ihnen (und falls vorhanden mit Ihrem
Betriebsrat) saubere Rechtsgrundlagen und Betriebsvereinbarungen.
10. Jahresreporting und Aufsichts-Kommunikation
Jährlicher Datenschutzbericht für Ihre Geschäftsführung. Wenn der LfDI BW eine Anfrage
stellt: wir übernehmen den schriftlichen Kontakt komplett, Sie unterschreiben nur.