Externer Datenschutzbeauftragter

Ihre Unterstützung für rechtssicheren Datenschutz – fachkundig, weisungsfrei und ohne Interessenkonflikt.

Die Benennung ist keine Formsache. Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter muss fachkundig, weisungsfrei und frei von Interessenkonflikten arbeiten – und genau daran scheitert die interne Lösung häufig. Wer die IT verantwortet oder die Personalabteilung leitet, kann die eigenen Verarbeitungen nicht unbefangen kontrollieren.

Wann die Benennung Pflicht wird

In Deutschland gilt die Schwelle aus § 38 Abs. 1 BDSG: Sind in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt, muss benannt werden. Mitgezählt werden Teilzeitkräfte, Aushilfen, Werkstudierende und die Geschäftsführung – jede Person, die regelmäßig am Rechner mit personenbezogenen Daten arbeitet.

Unabhängig von dieser Zahl greift die Pflicht nach Art. 37 DSGVO unter anderem, wenn eine Datenschutz-Folgenabschätzung erforderlich ist, wenn Sie umfangreich besondere Kategorien personenbezogener Daten verarbeiten – etwa Gesundheitsdaten – oder wenn die Kerntätigkeit in der umfangreichen, systematischen Überwachung von Personen besteht.

Für Unternehmen in Österreich gilt die 20 nicht

§ 38 BDSG ist deutsches Recht. Das österreichische Datenschutzgesetz hat von der Öffnungsklausel keinen Gebrauch gemacht und kennt keine Mitarbeiterschwelle – dort entscheidet allein Art. 37 DSGVO. Ein Betrieb mit fünf Beschäftigten kann deshalb benennungspflichtig sein, während ein deutscher mit neunzehn es nicht ist. Wir betreuen Mandate in beiden Rechtsordnungen und prüfen das jeweils getrennt.

Was wir übernehmen

  • Benennung gegenüber der zuständigen Aufsichtsbehörde und Veröffentlichung der Kontaktdaten
  • Aufbau und Pflege des Verzeichnisses von Verarbeitungstätigkeiten nach Art. 30 DSGVO
  • Prüfung und Gestaltung von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO
  • Bearbeitung von Betroffenenanfragen – Auskunft, Berichtigung, Löschung, Widerspruch
  • Beratung bei neuen Verfahren, bevor sie eingeführt werden
  • Begleitung bei Datenschutzverletzungen inklusive der 72-Stunden-Meldung nach Art. 33 DSGVO
  • Ansprechpartner für Aufsichtsbehörde, Betriebsrat und Beschäftigte
  • Jährlicher Tätigkeitsbericht an die Geschäftsführung
Die Verantwortung bleibt bei Ihnen

Ein häufiges Missverständnis: Die Benennung verlagert die Haftung nicht. Verantwortlicher im Sinne der DSGVO bleibt Ihr Unternehmen. Wir überwachen, beraten und dokumentieren – entscheiden müssen Sie. Genau deshalb legen wir Wert darauf, dass Sie verstehen, worüber Sie entscheiden.

Wie die Zusammenarbeit abläuft

Wir starten mit einer Bestandsaufnahme vor Ort oder per Videokonferenz und erfassen Ihre Verfahren, Systeme und Dienstleister. Daraus entsteht eine priorisierte Maßnahmenliste – nicht alles auf einmal, sondern in einer Reihenfolge, die zum Risiko passt. Danach laufen feste Termine, meist quartalsweise, dazwischen sind wir per E-Mail und Telefon erreichbar.

Abgerechnet wird als feste Monatspauschale nach Unternehmensgröße und Komplexität. Keine Stundenzettel, keine Überraschungen bei Rückfragen.

Nächster Schritt

Klingt nach Ihrem Thema?

Im kostenfreien Erstgespräch klären wir in 30 Minuten, wo Sie stehen und was tatsächlich ansteht. Ein Angebot bekommen Sie nur, wenn es etwas zu tun gibt.

Direkt erreichbar

Erreichbarkeit
Montag bis Freitag, 9–17 Uhr