Seite wählen

Unse­re Leis­tun­gen in der Datenschutzberatung

Unter­stüt­zung des inter­nen Datenschutzbeauftragten

Die Umset­zung des Daten­schut­zes im Unter­neh­men ist häu­fig auf­grund viel­fäl­ti­ger ande­rer Ver­pflich­tun­gen des inter­nen Daten­schutz­be­auf­trag­ten schwie­rig und dies obwohl das The­ma Daten­schutz in der Öffent­lich­keit zuneh­mend an Bedeu­tung gewinnt.

cloud­TEC e.K. unter­stützt Ihren Daten­schutz­be­auf­trag­ten bei sei­nen Auf­ga­ben und der Erfül­lung der Rechts­pflich­ten. Wir sor­gen dafür, dass per­so­nel­le Res­sour­cen effi­zi­en­ter ver­wen­det und der Zeit­auf­wand für Daten­schutz­maß­nah­men auf ein Mini­mum begrenzt wird.

Eine gute Umset­zung des Daten­schut­zes im Unter­neh­men schafft Ver­trau­en für Ihre Kun­den und Part­ner und reprä­sen­tiert nach außen das Ver­ant­wor­tungs­be­wusst­sein Ihres Unter­neh­mens. Zusam­men fin­den wir her­aus, wel­che unse­rer Unter­stüt­zungs­leis­tun­gen für Ihr Unter­neh­men sinn­voll sind und eta­blie­ren mit Ihnen den Daten­schutz als Qualitätsmerkmal.

Unse­re Leis­tun­gen (Aus­zug):

  • Erstel­lung von Unter­neh­mens­richt­li­ni­en, Betriebs­ver­ein­ba­run­gen und ande­rer Doku­men­te zum Daten­schutz (z.B. zur Pri­vat­nut­zung von Inter­net und E‑Mail)
  • Unter­stüt­zung bei der daten­schutz­recht­li­chen Prü­fung kom­ple­xer Datenverarbeitungen
  • Durch­füh­rung von Daten­schutz-Schu­lun­gen für Ihre Mit­ar­bei­ter (Ver­mitt­lung von kon­kre­ten Hand­lungs­emp­feh­lun­gen für die täg­li­che Arbeit)
  • Unter­stüt­zung bei der Durch­füh­rung von Vorabkontrollen
  • Kom­pe­ten­te und kos­ten­spa­ren­de Durch­füh­rung von Kon­trol­len im Rah­men der Auf­trags­da­ten­ver­ar­bei­tung gemäß Art. 28 DSGVO
  • Prü­fung von Unter­neh­mens-Web­sei­ten nach den Vor­ga­ben des TMG
  • Unter­stüt­zung bei der Kon­trol­le tech­nisch-orga­ni­sa­to­ri­scher Maß­nah­men gemäß Art. 32 DSGVO

Daten­schutz-Check

Mit unse­rem Daten­schutz-Check ermit­teln wir gemein­sam mit Ihnen den gegen­wär­ti­gen Daten­schutz-Sta­tus in Ihrem Unter­neh­men und ver­mit­teln Ihnen somit einen qua­li­ta­ti­ven Über­blick. Wir erar­bei­ten gemein­sam mit Ihnen die wesent­li­chen Doku­men­te, die in Ihrem Unter­neh­men gemäß der Daten­schutz-Grund­ver­ord­nung (DSGVO) benö­tigt wer­den. Sie erhal­ten im Anschluss einen Emp­feh­lungs-Leit­fa­den für die wei­te­re Umset­zung der daten­schutz­recht­li­chen Bestimmungen.

Im Rah­men die­ses Checks wer­den die Gege­ben­hei­ten in Ihrem Unter­neh­men son­diert, wie z.B. Ihre Unter­neh­mens­struk­tur, die Ver­ein­ba­run­gen mit Dienst­leis­tern oder vor­han­de­ne Betriebs­ver­ein­ba­run­gen. Anschlie­ßend wer­den Rechts­grund­la­gen ana­ly­siert sowie vor­han­de­ne Doku­men­te und der Web-Auf­tritt recht­lich bewertet.

Wir füh­ren mit Ihnen vor Ort die Über­prü­fung anhand von Check­lis­ten auf Basis der DSGVO sowie des BDSG (neu) und ande­ren für Ihr Unter­neh­men rele­van­ten Vor­schrif­ten durch und erstel­len im Anschluss einen sach­kun­di­gen Prüfbericht.

Zur Behe­bung etwa­iger Schwach­stel­len geben wir Maß­nah­men­emp­feh­lun­gen. Die­se wer­den anhand Ihres indi­vi­du­el­len Risi­ko­po­ten­ti­als sowie des Gra­des der Abwei­chung von daten­schutz­recht­li­chen Anfor­de­run­gen prio­ri­siert. Mit dem Prüf­be­richt erhal­ten Sie so einen Nach­weis über das aktu­el­le Daten­schutz­ni­veau in Ihrem Unter­neh­men und den ggf. not­wen­di­gen Optimierungsmaßnahmen.

Unse­re Leis­tun­gen (Aus­zug):

  • Auf­nah­me der Ist-Situa­ti­on durch Gesprä­che und Ortsbegehungen
  • Erfas­sung der daten­schutz­re­le­van­ten Infor­ma­tio­nen anhand struk­tu­rier­ter Checklisten
  • Über­prü­fung bestehen­der daten­schutz­re­le­van­ter Unter­la­gen und Festlegungen
  • Fest­stel­lung poten­ti­el­ler Gefähr­dun­gen und Abweichungen
  • Ermitt­lung von Sicher­heits­lü­cken und Schwachstellen
  • Erstel­len eines Prüf­be­richts über den Stand des Daten­schut­zes und der IT-Sicher­heit inkl. Maßnahmenempfehlungen

Schu­lung & Coaching

Im Unter­neh­men sind es die ein­zel­nen Mit­ar­bei­ten­den, die täg­lich mit der Ver­ar­bei­tung und Nut­zung von Daten betraut sind. Es ist daher beson­ders wich­tig, dass jeder Mit­ar­bei­ten­de weiß, wie er ver­ant­wor­tungs­be­wusst mit den Daten im Unter­neh­men umgeht.

Denn, die bes­ten Daten­schutz­kon­zep­te und Maß­nah­men nüt­zen wenig, wenn Ihre Mit­ar­bei­ten­den nicht für die The­men Daten­schutz und Infor­ma­ti­ons­si­cher­heit sen­si­bi­li­siert sind.

cloud­TEC e.K. bie­tet indi­vi­du­ell auf die jewei­li­gen Anfor­de­run­gen Ihres Unter­neh­mens zuge­schnit­te­ne Mit­ar­bei­ter­schu­lun­gen an, in denen die Mit­ar­bei­ten­den sowie Füh­rungs­kräf­te anhand von Pra­xis­fäl­len einen siche­ren Umgang mit Daten und den neus­ten gesetz­li­chen Vor­ga­ben ler­nen. Auf die­se Art und Wei­se ler­nen Ihre Mit­ar­bei­ten­den schnell auf wel­che Rege­lun­gen es ankommt und kön­nen sich die­se durch akti­ve Betei­li­gung einprägen.

Unse­re Daten­schutz­schu­lun­gen umfas­sen unter­schied­li­che Bau­stei­ne, die indi­vi­du­ell nach den jewei­li­gen Bedürf­nis­sen und Anfor­de­run­gen Ihres Unter­neh­mens beauf­tragt wer­den können.

Risi­ko­ana­ly­sen & Audits

Unter­neh­men soll­ten stets wis­sen, wie effek­tiv sie Daten­schutz betrei­ben und ob bzw. an wel­chen Stel­len Ver­bes­se­run­gen erfor­der­lich sind.

Regel­mä­ßi­ge Audits und Über­prü­fun­gen, sowie die Wei­ter­ent­wick­lung bereits vor­han­de­ner Daten­schutz­richt­li­ni­en, sind Bestand­tei­le eines effek­ti­ven Daten­schutz­ma­nage­ments. Dabei erfor­dert das Auf­spü­ren von Schwach­stel­len in die­sem Bereich viel Erfah­rung. Durch eine Viel­zahl von Audits und Schu­lun­gen, haben wir umfas­sen­de Pra­xis­er­fah­rung in der Audi­tie­rung, Pro­zess­op­ti­mie­run­gen und Risi­ko­be­wer­tun­gen gesammelt.

In Zusam­men­ar­beit mit unse­ren Kun­den ent­wi­ckeln wir Stra­te­gien, mit denen den Haupt­ri­si­ken die im täg­li­chen Betrieb anfal­len, begeg­net wer­den kann. Die von uns ver­fass­ten Daten­schutz­be­rich­te beschrei­ben Mög­lich­kei­ten zur Ver­bes­se­rung von Pro­zes­sen, bie­ten Exper­ten-Unter­stüt­zung und geben pra­xis­taug­li­che Lösun­gen an die Hand.

Unse­re Leis­tun­gen (Aus­zug):

  • Ist-Auf­nah­me: Die Audits erfas­sen Risi­ken und Schwach­stel­len in den rele­van­ten Pro­zes­sen und geben einen detail­lier­ten Über­blick über den gegen­wär­ti­gen Daten­schutz­sta­tus im Unter­neh­men und den Sicher­heits­stan­dard der IT-Systeme.
  • Ana­ly­se: Im Anschluss ana­ly­sie­ren und bewer­ten wir die Pro­zes­se in recht­li­cher sowie tech­ni­scher Hinsicht
  • Maß­nah­men­ka­ta­log: Wir fas­sen die Ergeb­nis­se der Ana­ly­se in einem Bericht zusam­men, der den Ist-Zustand doku­men­tiert, genau die Schwach­stel­len beur­teilt und einen Maß­nah­men­ka­ta­log ent­hält. Der Maß­nah­men­ka­ta­log ist das Ergeb­nis der Risi­ko­ana­ly­se. Er ent­hält Hand­lungs­emp­feh­lun­gen und prio­ri­siert die Umset­zung der Maß­nah­men in zeit­li­cher und inhalt­li­cher Hinsicht.
  • Bera­tung und Umset­zung: Der Maß­nah­men­ka­ta­log sowie die Imple­men­tie­rung von IT-Sicher­heits- und Daten­schutz­kon­zep­ten soll­ten umge­setzt werden.
Mitgliedslogo des Berufsverbands der Datenschutzbeauftragten Deutschlands (BvD) eV.
Teilnehmer der Allianz für Cybersicherheit
Hiscox Siegel 2022
Diversity- LGBTI
Wir unter­stüt­zen jeg­li­che Form von Diversity.