Datenschutz und IT-Sicherheit
Ein Datenschutzverstoß wird selten angekündigt. Fehlende Auftragsverarbeitungsverträge, unzureichende technische Schutzmaßnahmen oder eine Datenpanne ohne dokumentierten Reaktionsprozess — die Konsequenzen reichen von Bußgeldern bis zu Reputationsschäden. Viele Unternehmen stellen erst im Nachhinein fest, dass ihre DSGVO-Dokumentation zwar vorhanden, aber nicht belastbar war.
Gleichzeitig verschärfen NIS-2 und die wachsende Regulierungsdichte im Bereich IT-Sicherheit die Anforderungen an Unternehmen erheblich — unabhängig davon, ob sie sich bislang als betroffen eingestuft haben.
Im Bereich IT-Sicherheit arbeiten wir mit IT-Sicherheitsexperten zusammen und übernehmen die rechtliche Einordnung und Dokumentation: BSI-Grundschutz, NIS-2-Anforderungen, interne Sicherheitsrichtlinien und die Umsetzung gesetzlicher Meldepflichten.
Leistungsübersicht:
— DSGVO-Compliance: Verarbeitungsverzeichnis, TOM, Datenschutzhinweise
— Auftragsverarbeitungsverträge und Drittlandtransfers
— Datenschutz-Folgenabschätzung (DSFA)
— Begleitung bei Datenpannen und Behördenkommunikation
— NIS-2: Betroffenheitsanalyse und Umsetzungsbegleitung
— IT-Sicherheitsrichtlinien und BSI-Grundschutz
— Datenschutzrechtliche Begleitung digitaler Geschäftsmodelle
— Schulung und Sensibilisierung von Mitarbeitern