Externer Datenschutzbeauftragter Dortmund
Sind Sie der Meinung, dass sich Datenschutz im Unternehmen einfacher umsetzen lassen sollte? Wir teilen diese Einschätzung.
DSB
Datenschutzbeauftragter Dortmund
Dortmund ist eine kreisfreie Stadt des Landes Nordrhein-Westfalens und mit rund 600.000 Einwohnern die achtgrößte Stadt Deutschlands. Dortmund hat sich von einer Industriemetropole zu einem bedeutenden Dienstleistungs- und Technologiestandort entwickelt und ist heute das Zentrum für Handel und Wirtschaft in ganz Westfalen.
Mit etwa 53.500 Studierenden und sechs Hochschulen ist Dortmund eine der größten Hochschulstädte Deutschlands und ein bedeutender Wissenschafts- und Hochtechnologiestandort. Der Fußball-Bundesliga-Verein Borussia Dortmund sorgt für internationale Bekanntheit und mediale Präsenz.
Ihr externer DSB in Dortmund
Sie beschäftigt die Sicherheit von Daten und das Thema DSGVO respektive die Umsetzung der gesetzlichen Pflichten? Beispielsweise die Fragen:
Wir stehen Ihnen als zertifizierter Datenschutzdienstleister zur Seite und beraten Sie umfassend zu allen datenschutzrechtlichen Fragen, um die Datenschutz-Grundverordnung (DSGVO) rechtssicher in Ihrem Unternehmen umzusetzen. Mit einer Bestandsaufnahme (Audit) analysieren wir den aktuellen Stand des Datenschutzes in Ihrem Unternehmen. Anschließend unterstützen wir Sie dann bei Aufbau und Pflege eines Datenschutzkonzepts (DSMS).
Ein Datenschutzbeauftragter wird bestellt, um die Einhaltung der Datenschutzgrundverordnung zu kontrollieren. Er fungiert als Ansprechpartner für alle Fragen zum Datenschutz in Unternehmen, Organisationen und Vereinen.
In Deutschland gibt es sowohl auf Bundes - als auch auf Landesebene Bundesbeauftragte bzw. Landesdatenschutzbeauftragte für den Datenschutz und die Informationsfreiheit. Dabei handelt es sich um eine unabhängige Datenschutzbehörde gemäß Artikel 51 Absatz 1 der Datenschutzgrundverordnung.
Die Antwort hierauf lässt sich bei einem Blick in das Gesetz benennen. Im Bundesdatenschutzgesetz (BDSG) wurde definiert, wann ein (externer) Datenschutzbeauftragter benötigt wird.
§4f Abs.1 Satz 3 BDSG: Wenn ein Unternehmen mindestens zwanzig Mitarbeiter beschäftigt, die personenbezogene Daten automatisiert verarbeiten. Hierbei ist es egal, ob es sich um freie Mitarbeiter, fest angestellte Mitarbeiter oder Auszubildende handelt. Sobald diese Arbeiten in digitaler Form an einem Computer erfolgen, ist von der automatisierten Verarbeitung der Daten auszugehen.§4f Abs.1 Satz 5 BDSG: Die Bestellung eines externen Datenschutzbeauftragten muss erfolgen, wenn das Unternehmen personenbezogene Daten geschäftsmäßig übermittelt, erhebt oder verarbeitet. Dabei ist die Mitarbeiteranzahl irrelevant.
Dies sind beispielsweise Marktforschungsunternehmen oder Adressverlage.§4f Abs.1 Satz 5 BDSG: Wenn das Unternehmen besonders sensible Daten verarbeitet. Hierbei besteht die Pflicht zur Bestellung eines Datenschutzbeauftragten unabhängig von der Anzahl der Beschäftigten.
Hiervon sind unter anderem umfasst:
- Marketing und Newsletter: Sie sind sich unsicher, ob die Verwendung der vorliegenden Interessenten- und Kundendaten auch datenschutzkonform ist?
- Firmenwebsite (Webshops und Blogs): Ist das Setzen von Cookies ohne vorherige Einwilligung des Users eigentlich erlaubt?
- Videoüberwachung: Sie wollen das Firmengelände und Ihre Büroräume mit Kameras ausstatten. Ist dies DSGVO-konform?
- Dropbox (und andere Cloud-Speicher): Ihre Mitarbeiter tauschen Daten über Cloud-Services aus. Gibt es hierfür (klare) Regeln im Unternehmen, wie die Verarbeitung personenbezogenener Daten zu handhaben ist?
Hinweis: Holen Sie sich eine Einschätzung von einem unseren externen Datenschutzbeauftragten ein und profitieren Sie von einer individuellen Beratung.
Nach der DSGVO ist vor der ePrivacy-Verordnung. Ein gute Gelegenheit, den internen Umgang mit personenbezogenen Daten zu überprüfen.
Jörg ter Beek, Cortina Consult
DSB Kosten
Wie viel kostet ein externer Datenschutzbeauftragter?
Entdecken Sie unsere Leistungspakete für kleine, mittlere oder komplexe Datenschutzanforderungen und bestellen Sie Ihren externen Datenschutzbeauftragten zum Festpreis.
Unsere zertifizierten Spezialisten verfügen über nachweisbares Wissen und jahrelanger Erfahrung im Bereich Datenschutz. Wir übernehmen auch die Auskunftspflichten damit Sie sich auf Ihr Tagesgeschäft konzentrieren können. Mit Hilfe der Cortina Consult und unseres Datenschutz Generator DSGVO können Sie Ihr Unternehmen, ihre Firma oder ihren Konzern DSGVO-konform gestalten - So können Sie Ihr Unternehmen mit unserer Unterstützung vor Bußgeldern oder Sanktionen der Behörden schützen.
DSB SMALL
175€ /Monat
Das Einsteiger-Paket für kleine & mittlere Unternehmen, B2B
DSB MEDIUM
275€ /Monat
Perfekt für E-Commerce, Logistik, IT & B2C Unternehmen
DSB ON DEMAND
auf Anfrage
Perfekt für Unternehmen mit komplexen Anforderungen & B2C
Feature | DSB SMALL | DSB MEDIUM | DSB ON DEMAND |
---|---|---|---|
Persönlicher Datenschutzbeauftragter DSB | |||
Bereitstellung eines externen DSB | |||
Nennung des DSB auf Website | |||
Anmeldung des DSB bei Aufsichtsbehörde | |||
Vorstellung des DSB in der Firma / Organisation | |||
Ansprechpartner für Behörde, Kunden, Mitarbeiter | |||
Kurzkommunikation bei akuten Fragen | 2x Monat | 4x Monat | All-in |
Bestandsaufnahme / Audit | |||
Bestandsaufnahme zum Status des Datenschutzes | via Fragebogen | via Interview (remote) | remote und/oder vor Ort |
Statusbericht und Handlungsempfehlung | |||
Ergebnisbesprechung des Statusberichts | |||
Erstellung eines Umsetzungsplans / Roadmap | |||
Datenschutzmanagementsystem (DSMS) | |||
Hosting und Updates des Datenschutzhandbuches | |||
Einführung in das DSMS | Remote Meeting | Remote Meeting | Webkonferenz mit DS-Team remote / vor Ort |
Aktualisierung der Vorlagen, Checklisten etc. | |||
Pflege des Datenschutzhandbuches | |||
Aktive Weiterentwicklung (PDCA Zyklus) | |||
Privacy Hub: Website / Onlinepräsenz | |||
Privacy Hub Paket | |||
DSGVO Website Check | |||
Erstellung Datenschutzerklärung (DSE) | |||
Erstellung Social Media DSE | |||
Erstellung DSE für Apps | |||
Hosting & Update-Service für DSE, inkl. Abmahnschutz | |||
Consent-Management-Platform / CMP (Überprüfung & Report) | |||
CMP Check Ergebnisbesprechung | |||
CMP Tool Lizenz | |||
DSGVO-Compliance Monitoring ges. Onlinepräsenz | |||
Informationspflichten Artikel 13/14 | |||
Remote-Meeting zur Einführung in die Aufnahme aller relevanten Verfahren im Unternehmen | |||
Auflistung und Dokumentation aller relevanten Verfahren | |||
Bereitstellen einer HTML- und Word-Vorlage | |||
Hosting der Datenschutzinformationen & Bereitstellung eines Links zur Einbindung | |||
Monitoring & Aktualität gemäß DSGVO, BDSG-neu | |||
Aktive Weiterentwicklung (PDCA Zyklus) | |||
Mitarbeiterschulung | |||
Allgemeine Einführung zur DSGVO (E-Learning) | max. 25 Personen | max. 75 Personen | All-in |
Firmenspezifische Einführung zur DSGVO mit individueller Terminwahl (E-Learning) | auf Anfrage | auf Anfrage | All-in |
Dokumentation und Nachweis erfolgter Schulungsteilnahme | |||
IT-Sicherheit (Awareness) Schulung | |||
Beschäftigtendatenschutz | |||
Vorlage zum Onboarding neuer Mitarbeiter | |||
Verzeichnis Verarbeitungstätigkeiten (VVT) | |||
Bereitstellen einer Prozessliste, inkl. Aktualisierung | |||
Bereitstellen einer VVT-Vorlage mit Musterblatt | |||
Anleitung zur Erstellung und Pflege der Prozessliste | Remote Meeting mit DSK | Remote Meeting mit DSK | Webkonferenz mit DS-Team remote / vor Ort |
Erstellen von VVT gemäß Prozessliste | Remote Meeting mit DSK | Alle initial; fortlaufend 10 VVT / Jahr | nach Bedarf |
Auftragsverarbeitungsvertrag | |||
Bereitstellen einer zwecks Identifikation aller Dienstleister (inkl. Aktualisierung) | |||
Anleitung zur Einführung, Erstellung und Pflege von AVV | Remote Meeting mit DSK | Remote Meeting mit DSK | Webkonferenz mit DS-Team remote / vor Ort |
Bereitstellen einer AVV-Dokumentations-Vorlage mit Musterblatt | |||
Pflege der AVV- und Dienstleister-Liste | |||
Prüfen von übermittelten AVV | 5 AVV / Jahr | 10 AVV / Jahr | nach Bedarf |
Erstellen von AVV | |||
Technisch-organisatorische Maßnahmen (TOM) | |||
Bereitstellung von Vorlagen für Konzepte, Dokumentation, Richtlinen | |||
Allgemeine Einführung in die Pflege und Individualisierung der Inhalte | Remote Meeting mit DSK | Remote Meeting mit DSK | |
Firmenspezifische Einführung in die Individualisierung und Pflege der Inhalte | |||
Vorlage für verschiedene Mitarbeiterrichtlinien und IT-Konzepten | |||
Erstellen und Anpassen von firmenspezifischen Mitarbeiter-Richtlinien und IT-Konzepten | |||
Löschkonzept | |||
Bereitstellung einer Vorlage zur Erstellung eines Löschkonzepts | |||
Einführung zur Individualisierung und Pflege der Inhalte | Remote Meeting mit DSK | Remote Meeting mit DSK | Webkonferenz mit DS-Team remote / vor Ort |
Erstellung eines firmenspezifischen Löschkonzepts | |||
Betroffenenrechte | |||
Bereitstellung eines Leitfadens | |||
Ext. DSB ist Empfänger der Anfragen von internen und externen Betroffenen | |||
Kommunikation & Korrespondenz mit Betroffenen und Aufsichtsbehörde | |||
Datenschutzvorfall | |||
Bereitstellung eines Leitfadens | |||
Ext. DSB ist Empfänger der Anfragen von internen und externen Betroffenen | |||
Kommunikation & Korrespondenz mit Betroffenen und Aufsichtsbehörde | |||
Datenschutzfolgeabschätzung | |||
Durchführung DSFA | auf Anfrage buchbar | 1 pro Jahr | nach Bedarf |
Projektmanagement | |||
Controlling | |||
Statusgespräche / Calls | auf Anfrage | ||
Regelmäßige Überprüfung / Validierung der getroffenen Maßnahmen | |||
Persönlicher Ansprechpartner für Rückfragen | |||
DSGVO News | |||
Newsletter zu relevanten Datenschutzthemen | |||
Vertragslaufzeit | |||
Monate | 24 | 24 | 24 |
Kosten | |||
einmalige Setup-Kosten zu Beginn | 1375€ | 2750€ | nach Aufwand |
pro Monat | 175€ | 275€ | nach Absprache |
Interner oder externer Datenschutzbeauftragter?
Die Anforderungen an den DSB sind umfangreich. Der Datenschutzbeauftragte (DSB) benötigt deshalb Ressourcen (vornehmlich Zeit), um ein DSGVO-konformes Datenschutzkonzept im Unternehmen auf die Beine zu stellen.
Der Datenschutzbeauftragte kann Angestellter des Unternehmens sein, dessen Beauftragter er ist (interner Datenschutzbeauftragter). Die Aufgabe kann aber auch an einen externen Datenschutzbeauftragten vergeben werden, bei dem die Gefahr eines Interessenkonfliktes geringer ist (externer Datenschutzbeauftragter). In beiden Fällen sollte in jedem Fall die Qualifikation sichergestellt werden.
Unternehmen können von der Arbeit eines externen Datenschutzexperten profitieren, wenn dieser tiefgreifende Kenntnisse über die europäische Datenschutzgrundverordnung (DSGVO) sowie über nationales Datenschutzrecht verfügt, die die Basis der Beratung darstellen.
Darüber hinaus sollte ein externer Datenschutzbeauftragter einige Jahre Erfahrung aus verschiedenen Branchen mitbringen. Denn nur so ist er für alle Fälle vorbereitet und kennt die Strukturen und Risiken von kleinen und großen Unternehmen.
Neben einigen Softskills wie Kommunikations- und Organisationsfähigkeit sind außerdem Kenntnisse und Qualifikationen (ISO) im IT-Bereich erforderlich, um die Informationssicherheit im Unternehmen zu garantieren.
Die DSGVO formuliert in Art. 39 Abs. 1 DSGVO umfassende “Mindestpflichten”, die der Datenschutzbeauftragte erfüllen muss. Die Mindestpflichten des Datenschutzbeauftragten nach der DSGVO umfassen insbesondere:
- Information und Beratung der Geschäftsführung;
- Überwachung der Einhaltung der Vorgaben der DSGVO;
- Überwachung des Datenschutz-Managements;
- Consulting zu Datenschutz-Folgenabschätzung (DSFA);
- Zusammenarbeit mit Aufsichtsbehörden;
- Schulung der Mitarbeiter.
Interner DSB
Ein interner Datenschutzbeauftragter in Vollzeit kommt vermutlich nur für Unternehmen in Betracht, die sich auf Datenverarbeitung spezialisiert haben. Aber auch Teilzeit-Datenschutzbeauftragte müssen sich über die vielfältigen Nachweis-, Auskunfts-, Informations- und Dokumentationspflichten der DSGVO informieren, sie bedienen und die datenverarbeitenden Mitarbeiter ebenfalls dazu anhalten – den Zeitaufwand hierfür sollten Sie nicht unterschätzen.
Für die Fortbildungen des betrieblichen Datenschutzbeauftragten sollten Sie mit Zusatzkosten von etwa 2000 bis 5000 Euro im Jahr rechnen, die zu den (anteiligen oder vollen) Personalkosten des Datenschutzbeauftragten anfallen.
- Der unternehmensinterne Datenschutzbeauftragte kennt die Prozesse des Unternehmens und kann sich schnell einarbeiten.
- Durch die Firmengebundenheit steht der unternehmensinterne Datenschutzbeauftragte immer zur Verfügung.
- Die Kosten für die Erstausbildung, die regelmäßigen Nachschulungen samt der damit verbundenen Freistellung sowie für die Stelle des Beauftragten liegen voll beim Unternehmen.
- Die Datenschutzbeauftragte ist mit einem Teil seiner Arbeitskraft, eventuell sogar vollzeitig nicht mehr für seine sonstige Tätigkeit verfügbar.
- Ein Interessenkonflikt ist durch die persönliche Verbundenheit zum Unternehmen nicht immer auszuschließen.
10 gute Gründe für den EDSB
Vor allem für kleine Unternehmen ist es oft ratsam, einen externen Datenschutzbeauftragten zu bestellen. Dies kann ein Fachanwalt oder eine spezialisierte Unternehmensberatung sein.
Vorteile eines ext. DSB:
Nachteile E-DSB
Der externe Datenschutzbeauftragte muss sich zunächst neu in die unternehmenseigenen Prozesse einarbeiten, Dokumentationen erstellen und den Stand des Datenschutzes per Datenschutz-Audit bestimmen. Dies kann bei einem externen Dienstleister unter Umständen etwas länger dauern als bei einem internen Datenschutzbeauftragten.
Keine Lust auf Datenschutz?
Geben Sie den Datenschutz in unsere Hände und profitieren Sie von einem externen DSB für Ihr Unternehmen!
Datenschutzberatung in Ihrer Stadt
Stellung des Datenschutz-beauftragten
Ansprechpartner für Behörden
Wir stellen Ihren DSB und stehen als Ansprechpartner für Datenschutzfragen zur Verfügung sowie für die Kommunikation mit Datenschutzbehörden.
TOM
technisch organisatorische Maßnahmen
Wir untersuchen die technisch organisatorischen Maßnahmen im Unternehmen und unterstützen bei deren Optimierung.
Datenschutzaudit und -konzept
Analyse des Datenschutzstatus
Wir analysieren den Datenschutzstatus im Unternehmen und erstellen eine Roadmap mit Maßnahmen zur Einhaltung der Datenschutzvorgaben. Das Datenschutzhandbuch unterstützt bei der Umsetzung.
Dokumente und Vorlagen
AVV, VVT und mehr
Wir stellen Vorlagen für alle notwendigen Dokumente zur Verfügung und unterstützen bei der Erstellung von Auftragsverarbeitungsverträgen, Verarbeitungsverzeichnissen und mehr.
Datenschutzschulungen
für Mitarbeitende
Wir geben vor Ort oder Online-Seminare für Mitarbeitende, um das Datenschutzniveau im Unternehmen sicherzustellen.
Webcompliance
Datenschutzerklärung
Die Unternehmenswebsite wird durch eine Datenschutzerklärung und ein Cookie Banner sowie ggf. weitere Maßnahmen den Anforderungen der DSGVO angepasst.
DSB für Dortmund
Unsere Leistungen als Dienstleister für Datenschutz
Als Beratungsdienstleister unterstützen wir Sie bei der Ausarbeitung und Entwicklung einer Datenschutz-Strategie, die zu Ihrem Unternehmen passt. Um die für Sie relevanten Fragen zu klären, bieten wir Ihnen im ersten Schritt die Möglichkeit eines unverbindlichen Gesprächs zur Klärung Ihrer wichtigsten Fragen.
Der Blick auf das Wesentliche:
Ist der Datenschutz-Fahrplan vereinbart, kann die Bestellung des externen Datenschutzbeauftragten vorgenommen werden; der externe DSB übernimmt fortan die ihm übertragene Position im Sinne des Unternehmens; damit erfüllen Sie die gesetzlichen Vorgaben zur Bestellung eines Datenschutzbeauftragten.
Ihr Datenschutzbeauftragter
- zehnjährige Praxiserfahrung
- TÜV-zertifizierter Datenschutzbeauftragter
- ISMS-Auditor
- Expertise in Datenschutzberatung und IT-Security
Weitere Informationen zu Jörg ter Beek finden Sie auf seinem XING-Profil oder LinkedIn-Profil.
Wir beraten Unternehmen an folgenden Standorten
Wir unterstützen Sie als externer Datenschutzbeauftragter unter anderem in folgenden Städten und den dazugehörigen Regionen (remote und/oder vor Ort):
Berlin, München, Hamburg, Münster, Düsseldorf, Köln, Frankfurt, Leipzig, Dortmund, Bochum, Bielefeld, Bonn, Bremen, Essen, Freiburg, Hannover, Osnabrück, Würzburg, Dresden, Stuttgart uvm.
Cortina Consult
Datenschutzservices und Produkte
Sie haben noch Fragen zum Thema oder zum Datenschutz im Allgemeinen?
Wir helfen Ihnen gerne:

Ihr Ansprechpartner
Jörg ter Beek
Datenschutzexperte