Säule A — Datenschutz

Datenschutz im Unternehmen ist selten eine theoretische Frage. Die Auslöser sind meistens konkret: ein Mandant fordert einen AVV, ein Konkurrent mahnt das Cookie-Banner ab, der Steuerberater weist auf die DSB-Pflicht hin, oder die LDI NRW schreibt nach einem Vorfall. Diese Säule deckt die rechtliche Pflichten-Seite ab — von der ersten Verarbeitungsverzeichnis-Zeile bis zum Externen-DSB-Mandat.

Wann diese Säule für Sie relevant ist

  • DSB-Pflicht ab 20 Mitarbeitenden mit regelmäßiger automatisierter Datenverarbeitung (BDSG § 38)
  • Online-Auftritt mit Anmeldeformular, Newsletter, Online-Shop, Kursportal — ein Pflicht-Set aus Impressum, Datenschutzerklärung, Cookie-Banner, Auftragsverarbeitungs-Verträgen
  • Mandant oder Großkunde verlangt einen Auftragsverarbeitungs-Vertrag (AVV nach Art. 28 DSGVO)
  • Beschäftigtendatenschutz bei wachsendem Team — neuer Mitarbeiter, Bewerber-Datenverarbeitung, IT-Monitoring
  • Vorfall mit personenbezogenen Daten — Meldung an Aufsichtsbehörde innerhalb 72 Stunden (Art. 33 DSGVO)

Sub-Pakete in dieser Säule

PaketWannPreisLieferzeit
Externer DSB 12 Monate (10–20 МА)DSB-Pflicht knapp unterschritten oder Wunsch nach Vorbereitung195 €/MoOnboarding 2 Wochen
Externer DSB 12 Monate (21–35 МА)Standard-DSB-Mandat295 €/MoOnboarding 3 Wochen
Externer DSB 12 Monate (36–50 МА)Mittel-KMU mit komplexerem Verarbeitungsprofil495 €/MoOnboarding 4 Wochen
DSGVO-Quickscan (1-h-Audit + Bericht)„Wo stehe ich?" — Standortbestimmung190 €5 Werktage
Website-Compliance-SetupImpressum, DSE, Cookie-Banner, AVV-Set290–390 €2 Wochen
Online-Handel-QuickstartOnline-Shop mit Stripe/Klarna, FernUSG-konform690–990 €3 Wochen
Beschäftigtendatenschutz-Auditwachsendes Team, IT-Monitoring, Bewerber-Daten890–1.190 €3 Wochen
AVV-Inventur + Lücken-SchließungMandant verlangt AVV oder Tools-Audit690 €2 Wochen
Schulung DSGVO-MA (60 min, bis 10 МА)DSB-Pflicht-Schulung für Mitarbeitende490 €1 Woche

→ Detail in Pakete-Übersicht und Pricing.

Recht-Basis (was ich ohne nachzuschlagen beherrsche)

  • DSGVO Art. 5 (Grundsätze), Art. 6 (Rechtsgrundlagen), Art. 13 (Informationspflicht), Art. 15–22 (Betroffenenrechte), Art. 26 (gemeinsame Verantwortliche), Art. 28 (Auftragsverarbeitung), Art. 30 (Verarbeitungsverzeichnis), Art. 32 (TOMs), Art. 35 (DSFA), Art. 37–38 (DSB)
  • BDSG § 26 (Beschäftigtendatenschutz)
  • BDSG § 38 (DSB-Pflicht-Schwelle)
  • TDDDG / EinwV (Cookies und Tracker)
  • DDG § 5 (Impressum)
  • KUG § 22 (Recht am eigenen Bild)

Differenzierung

  • Gegen Anwalt-Kanzleien: günstiger und technisch näher dran — kein Anwalt mit IT-Schwerpunkt
  • Gegen IT-Beratungs-Firmen: TÜV-Stempel als Pflicht-Nachweis für externe DSB-Bestellung
  • Gegen klassische DSB-Anbieter: Sprache (DE/EN/RU) und Branchen-Verständnis Solo/KMU

Beweise

  • TÜV Rheinland Datenschutzbeauftragter (DSB) — direkter Pflicht-Nachweis nach BDSG § 38
  • TÜV Rheinland IT-Security Manager — synergetisch (TOMs nach Art. 32 DSGVO)
  • CompTIA CySA+ / CSAP — technische Tiefe für TOMs-Audit
  • 29 Jahre IT-Erfahrung — Verständnis der Tools, die zu prüfen sind

→ Detail in Zertifikate.

Cases mit Bezug zu Säule A

Case HoReCa: Cookie-Banner-Abmahnung (Stand: Phase 2) → Case Arztpraxis: Offboarding-Konflikt (Stand: Phase 2)


Erstgespräch

Im Erstgespräch klären wir Ihren konkreten Anlass, welches Paket passt und wie schnell ich liefern kann. Bei DSB-Pflicht: 12-Monats-Vertrag möglich, Erst-Monat im Voraus, dann monatlich.

Termin buchen · oder Mail an alex@alex-sokolov.de