Säule A — Datenschutz
Datenschutz im Unternehmen ist selten eine theoretische Frage. Die Auslöser sind meistens konkret: ein Mandant fordert einen AVV, ein Konkurrent mahnt das Cookie-Banner ab, der Steuerberater weist auf die DSB-Pflicht hin, oder die LDI NRW schreibt nach einem Vorfall. Diese Säule deckt die rechtliche Pflichten-Seite ab — von der ersten Verarbeitungsverzeichnis-Zeile bis zum Externen-DSB-Mandat.
Wann diese Säule für Sie relevant ist
- DSB-Pflicht ab 20 Mitarbeitenden mit regelmäßiger automatisierter Datenverarbeitung (BDSG § 38)
- Online-Auftritt mit Anmeldeformular, Newsletter, Online-Shop, Kursportal — ein Pflicht-Set aus Impressum, Datenschutzerklärung, Cookie-Banner, Auftragsverarbeitungs-Verträgen
- Mandant oder Großkunde verlangt einen Auftragsverarbeitungs-Vertrag (AVV nach Art. 28 DSGVO)
- Beschäftigtendatenschutz bei wachsendem Team — neuer Mitarbeiter, Bewerber-Datenverarbeitung, IT-Monitoring
- Vorfall mit personenbezogenen Daten — Meldung an Aufsichtsbehörde innerhalb 72 Stunden (Art. 33 DSGVO)
Sub-Pakete in dieser Säule
| Paket | Wann | Preis | Lieferzeit |
|---|---|---|---|
| Externer DSB 12 Monate (10–20 МА) | DSB-Pflicht knapp unterschritten oder Wunsch nach Vorbereitung | 195 €/Mo | Onboarding 2 Wochen |
| Externer DSB 12 Monate (21–35 МА) | Standard-DSB-Mandat | 295 €/Mo | Onboarding 3 Wochen |
| Externer DSB 12 Monate (36–50 МА) | Mittel-KMU mit komplexerem Verarbeitungsprofil | 495 €/Mo | Onboarding 4 Wochen |
| DSGVO-Quickscan (1-h-Audit + Bericht) | „Wo stehe ich?" — Standortbestimmung | 190 € | 5 Werktage |
| Website-Compliance-Setup | Impressum, DSE, Cookie-Banner, AVV-Set | 290–390 € | 2 Wochen |
| Online-Handel-Quickstart | Online-Shop mit Stripe/Klarna, FernUSG-konform | 690–990 € | 3 Wochen |
| Beschäftigtendatenschutz-Audit | wachsendes Team, IT-Monitoring, Bewerber-Daten | 890–1.190 € | 3 Wochen |
| AVV-Inventur + Lücken-Schließung | Mandant verlangt AVV oder Tools-Audit | 690 € | 2 Wochen |
| Schulung DSGVO-MA (60 min, bis 10 МА) | DSB-Pflicht-Schulung für Mitarbeitende | 490 € | 1 Woche |
→ Detail in Pakete-Übersicht und Pricing.
Recht-Basis (was ich ohne nachzuschlagen beherrsche)
- DSGVO Art. 5 (Grundsätze), Art. 6 (Rechtsgrundlagen), Art. 13 (Informationspflicht), Art. 15–22 (Betroffenenrechte), Art. 26 (gemeinsame Verantwortliche), Art. 28 (Auftragsverarbeitung), Art. 30 (Verarbeitungsverzeichnis), Art. 32 (TOMs), Art. 35 (DSFA), Art. 37–38 (DSB)
- BDSG § 26 (Beschäftigtendatenschutz)
- BDSG § 38 (DSB-Pflicht-Schwelle)
- TDDDG / EinwV (Cookies und Tracker)
- DDG § 5 (Impressum)
- KUG § 22 (Recht am eigenen Bild)
Differenzierung
- Gegen Anwalt-Kanzleien: günstiger und technisch näher dran — kein Anwalt mit IT-Schwerpunkt
- Gegen IT-Beratungs-Firmen: TÜV-Stempel als Pflicht-Nachweis für externe DSB-Bestellung
- Gegen klassische DSB-Anbieter: Sprache (DE/EN/RU) und Branchen-Verständnis Solo/KMU
Beweise
- TÜV Rheinland Datenschutzbeauftragter (DSB) — direkter Pflicht-Nachweis nach BDSG § 38
- TÜV Rheinland IT-Security Manager — synergetisch (TOMs nach Art. 32 DSGVO)
- CompTIA CySA+ / CSAP — technische Tiefe für TOMs-Audit
- 29 Jahre IT-Erfahrung — Verständnis der Tools, die zu prüfen sind
→ Detail in Zertifikate.
Cases mit Bezug zu Säule A
→ Case HoReCa: Cookie-Banner-Abmahnung (Stand: Phase 2) → Case Arztpraxis: Offboarding-Konflikt (Stand: Phase 2)
Erstgespräch
Im Erstgespräch klären wir Ihren konkreten Anlass, welches Paket passt und wie schnell ich liefern kann. Bei DSB-Pflicht: 12-Monats-Vertrag möglich, Erst-Monat im Voraus, dann monatlich.
→ Termin buchen · oder Mail an alex@alex-sokolov.de