Leistung

DSGVO-Beratung

Wir übersetzen Datenschutzanforderungen in klare, praxistaugliche Prozesse – für sichere Entscheidungen, belastbare Nachweise und eine Umsetzung, die den Betrieb nicht ausbremst.

7+

Jahre am Markt

200+

betreute Mandate

12

Branchen im Portfolio

100 %

unabhängige Beratung

Leistungsumfang

Was umfasst DSGVO-Beratung?

DSGVO-Beratung unterstützt Unternehmen bei der rechtmäßigen, transparenten und sicheren Verarbeitung personenbezogener Daten. Sie verbindet Datenschutzorganisation, Prozesse, Verträge, Informationspflichten, Betroffenenrechte, Folgenabschätzungen und technische und organisatorische Maßnahmen (TOM).

Im Überblick

Was wir für Sie übernehmen.

01

Datenschutz-Check & Priorisierung

Reifegrad, Risiken und konkrete Handlungsfelder bewerten.

02

Verzeichnisse & Informationspflichten

Verarbeitungstätigkeiten erfassen und die Dokumentation zu Zwecken, Zuständigkeiten und Transparenzinformationen organisatorisch strukturieren.

03

Dienstleister & Verträge

Datenflüsse und Dienstleister erfassen sowie Unterlagen für die erforderlichen Datenschutz- und Vertragsprüfungen zusammenstellen.

04

Betroffenenrechte & Vorfälle

Belastbare Abläufe für Anfragen und Datenschutzverletzungen entwickeln.

05

Datenschutz in Projekten

Neue Systeme, Kampagnen, KI-Anwendungen und Geschäftsprozesse begleiten.

Ihre nächsten Schritte besprechen

Passend zu Ihrer Ausgangslage

Für wen ist diese Leistung geeignet?

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.

Unvollständige Datenschutzorganisation

Für Unternehmen mit Lücken in Dokumentation und Verantwortlichkeiten.

Neue Systeme & digitale Projekte

Für Organisationen, die Datenschutz frühzeitig integrieren möchten.

Viele Dienstleister & Datenflüsse

Für Unternehmen mit komplexen Auftragsverarbeitungs- und Drittlandbeziehungen.

Prüf- oder Beschwerdesituationen

Für Organisationen mit erhöhtem Nachweis- und Handlungsbedarf.

Einordnung

Datenschutz und Informationssicherheit gehören zusammen

Datenschutz schützt personenbezogene Daten und Rechte betroffener Personen. Informationssicherheit schützt Informationen und Systeme umfassender. Viele technische und organisatorische Maßnahmen sollten gemeinsam geplant werden.

Klare Glasfassade mit dezenten warmen Sonnenreflexionen.

Was am Ende zählt

Ergebnisse der DSGVO-Beratung.

Verarbeitungstätigkeiten, Zuständigkeiten und technische sowie organisatorische Maßnahmen werden dokumentiert und in die betrieblichen Abläufe eingebunden.

01

Orientierung

Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.

02

Umsetzung

Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.

03

Nachweis

Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Ihre nächsten Schritte besprechen

Weiterdenken

Passende Leistungen im Zusammenhang.

FAQ

Häufige Fragen zur DSGVO.

Ist DSGVO-Beratung Rechtsberatung?

Der Schwerpunkt liegt auf organisatorischen und technischen Datenschutzprozessen. Soweit eine verbindliche rechtliche Bewertung im Einzelfall erforderlich ist, muss eine hierzu befugte Rechtsberatung hinzugezogen werden.

Was ist ein Verzeichnis von Verarbeitungstätigkeiten?

Das Verzeichnis nach Art. 30 DSGVO beschreibt unter anderem Zwecke der Verarbeitung, betroffene Personengruppen, Datenkategorien und Empfänger. Es schafft einen Überblick über die relevanten Verarbeitungstätigkeiten und muss aktuell gehalten werden.

Wann ist eine Datenschutz-Folgenabschätzung nötig?

Eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO ist erforderlich, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Rechte und Freiheiten natürlicher Personen mit sich bringt. Dabei sind insbesondere Art, Umfang, Umstände und Zwecke der Verarbeitung zu berücksichtigen.

Unterstützt MACONIA bei Datenschutzvorfällen?

MACONIA unterstützt bei der organisatorischen Erfassung, Dokumentation und Koordination. Soweit eine Meldung nach Art. 33 DSGVO erforderlich ist, muss sie unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden an die zuständige Aufsichtsbehörde erfolgen. Bei hohem Risiko kann zusätzlich eine Benachrichtigung betroffener Personen erforderlich sein.

Kann Datenschutz in ein ISMS integriert werden?

Ja. Prozesse für Risiken, Berechtigungen, Vorfälle und Kontrollen können abgestimmt werden. Datenschutzspezifische Anforderungen wie Betroffenenrechte und die Zulässigkeit einer Verarbeitung müssen dabei eigenständig berücksichtigt werden.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für DSGVO.

Sie möchten Datenschutzprozesse ordnen oder konkrete Umsetzungslücken schließen? Wir besprechen Verarbeitungstätigkeiten, vorhandene Dokumentation und die nächsten organisatorischen Schritte.

Ermin Kadic, Senior Security Consultant · DSGVO

Ihr Experte für DSGVO

Ermin Kadic

Senior Security Consultant · DSGVO

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um DSGVO – von der ersten Analyse bis zur wirksamen Verankerung.

Ihre Anfrage

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.

    Datenschutz

    Vertraulich · Persönlich · Unverbindlich