Datenschutz wird von vielen Unternehmen als Last gesehen. Doch mit ad hoc an Ihrer Seite ändert sich das. Unsere externen Datenschutzbeauftragten sind regelmäßig bei Ihnen vor Ort und arbeiten proaktiv mit Ihnen zusammen, anstatt nur die gesetzliche Pflicht zu erfüllen – mit unserer praxisnahen Beratung, den Audits und passgenauen Schulungen. Wir prüfen, in welchen Unternehmensbereichen Handlungsbedarf besteht und entwickeln daraus DSGVO-konforme Datenschutzkonzepte, die sich in Ihr Geschäftsmodell einfügen, ohne dabei den täglichen Prozessen im Weg zu stehen, damit Ihre Abläufe effizient bleiben. Mit der ad hoc Datenschutz GmbH wird Datenschutz nicht zur Belastung, sondern zum Wettbewerbsvorteil.
Externer Datenschutzbeauftragter & Datenschutzkonzepte gesucht? – Dann ad hoc datenschutz!
Unsere Preise basieren auf den individuellen Anforderungen Ihres Unternehmens und beginnen ab 279 € pro Monat. Kontaktieren Sie uns einfach über unser Kontaktformular oder rufen Sie uns zu unseren Geschäftszeiten an.
Vielleicht haben Sie Angebote gesehen, in denen ein externer Datenschutzbeauftragter für 125 € im Monat versprochen wird. Solche Lösungen beinhalten meist jedoch nur die reine Bestellung des EDB, liefern nur vorgefertigte Dokumente und lassen Sie bei der praktischen Umsetzung allein. Alle Leistungen über das absolute Minimum hinaus kosten extra.
Bei ad hoc datenschutz bekommen Sie mehr. Wir übernehmen die offizielle Benennung, analysieren Ihre Prozesse vor Ort, entwickeln individuelle Konzepte, schulen Ihr Team und begleiten Sie aktiv bei der Umsetzung der Maßnahmen. Mit uns vermeiden Sie Risiken und teure Bußgelder und stellen sicher, dass Sie datenschutzkonform arbeiten und gleichzeitig handlungsfähig bleiben. Denn echte DSGVO‑Konformität lässt sich nicht durch Spartarife erreichen. Wir stehen hinter unserer Leistung und garantieren Ihnen einen dauerhaft hohen Qualitätsstandard.
Im Grunde stehen wir Ihnen bei allen Bereichen des Datenschutzes, die für Sie relevant sind, zur Seite. Das kann konkret bedeuten:
Kennenlernen & Bedarfsermittlung
Wir möchten den Bedarf Ihres Unternehmens verstehen, bevor wir mit Ihnen arbeiten. Also führen wir zunächst ein Beratungsgespräch mit Ihnen, in dem wir klären, welche Leistungen wir für Sie in welchem Umfang empfehlen. Im Anschluss wird Ihr Angebot direkt an Sie übermittelt (inklusive unseres Dienstleistungsvertrages und einer Versicherungsbestätigung).
Ernennung zum externen Datenschutzbeauftragten
Wenn Sie mit dem Angebot und seinen Rahmenbedingungen einverstanden sind, wird es offiziell. Wir schließen also die Vereinbarung ab, mit der uns die Funktion des externen Datenschutzbeauftragten in Ihrem Unternehmen übertragen wird.
Offizielle Bekanntgebung
Anschließend daran informieren wir sowohl die zuständige Aufsichtsbehörde als auch Ihre Mitarbeiter. Ihr persönlicher Ansprechpartner wird dabei namentlich genannt.
Vorbereitung des Audits
Bevor wir mit dem Audit beginnen, benötigen wir sämtliche vorhandenen Datenschutzdokumente (Arbeitsverträge, Verschwiegenheits- & Datenschutzerklärungen, Betriebsanweisungen, technische und organisatorische Maßnahmen (TOM), Verzeichnis der Verarbeitungstätigkeiten (VVT)). Diese bilden die Basis, um Ihre aktuelle Datenschutzpraxis zu verstehen und gezielt Fragen vorzubereiten.
Durchführung des Datenschutz-Audits
Am Tag des Datenschutz-Audits sprechen und arbeiten wir mit Ihren Mitarbeitern. Wir lassen uns die Arbeitsabläufe der relevanten Abteilungen genau erklären und, falls nötig, auch vorführen, um einen realistischen Einblick zum praktizierten Datenschutz im Alltag Ihres Unternehmens zu bekommen. Immer mit Blick auf DSGVO und BDSG.
Erste Einschätzung & Auditbericht
Direkt im Anschluss daran geben wir Ihnen eine erste Zusammenfassung unserer Ergebnisse. Danach erstellen wir einen Auditbericht, der genau den aktuellen Stand Ihres Unternehmens bewertet. Außerdem enthält er klare, praxisnahe Handlungsempfehlungen.
Umsetzung & kontinuierliche Zusammenarbeit
Der Auditbericht wird zum Leitfaden für die folgende Zusammenarbeit. Jeder im Unternehmen weiß, was in den kommenden Monaten ansteht. Wir überfordern nicht. Aufgaben werden bewusst in kleine, realistisch umsetzbare Schritte unterteilt, damit Sie kontinuierlich Fortschritte erzielen.
häufig gestellten Fragen
Das Verzeichnis der Verarbeitungstätigkeiten spielt eine zentrale Rolle bei der strukturierten Dokumentation des Datenschutzes und unterstützt den Verantwortlichen also das Unternehmen dabei, gemäß Art. 5 Abs. 2 DS-GVO die Einhaltung der Vorgaben der DSGVO nachzuweisen.
Es ist ein essenzielles Element für die Einführung und Bewertung eines umfassenden Datenschutz -Managementsystems.
Das Verzeichnis der Verarbeitungstätigkeiten ist somit eine Übersicht über Prozesse im Unternehmen, bei denen personenbezogene Daten verarbeitet werden. Es dient dazu, einen strukturierten Überblick über alle Datenverarbeitungsvorgänge zu erhalten.
Im Art. 30 DSGVO gibt Aufschluss darüber, was alles in das vorgeschriebene Verzeichnis der Verarbeitungstätigkeiten gehört.
Es sind Maßnahmen, die ein Unternehmen umgesetzt hat, um Daten von Personen (Mitarbeitern, Kunden, Lieferanten etc.) zu schützen.
Dabei gibt es die technischen Maßnahmen wie zum Beispiel:
Im Art. 32 der DSGVO wird unter anderem von nachfolgenden Maßnahmenbereichen gesprochen:
Weitere empfohlene Maßnahmenbereiche aus der DSGVO:
Die Umsetzung der technischen und organisatorischen ist entscheidend. Es bringt nichts, wenn man alles dokumentiert hat, aber die technische Umsetzung ausbleibt!
Um einer Datenschutzaufsichtsbehörde und auch Kunden aufzuzeigen welche Maßnahmen getroffen und umgesetzt werden, ist die Auflistung dieser Maßnahmen notwendig.
Das Ziel technisch organisatorischer Maßnahmen (TOM) besteht darin, personenbezogene Daten, die von Unternehmen erhoben, verarbeitet und gespeichert werden, bestmöglich zu schützen.
Diese Maßnahmen dienen insbesondere dazu, unbefugten Dritten den Zugriff auf die Daten zu verhindern, die Daten vor unberechtigten Änderungen zu schützen und sie vor unbefugter Kopie oder Löschung zu bewahren.
Die TOM‘s sind somit das zentrale Element, um die Sicherheit und Integrität der verarbeiteten personenbezogenen Daten zu gewährleisten.