Datenschutz

Externer Datenschutzbeauftragter Hildesheim

Für Industrie, Kliniken, Hochschulen und kirchliche Träger in Stadt und Landkreis Hildesheim: TÜV-zertifizierte externe Datenschutzbeauftragte mit eigener Software, E-Learning und festen Monatspauschalen für den Datenschutz.

Bild von Hildesheimer Altstadt bei Nacht mit Lichtern der Häuser und gemütlicher Atmosphäre

Ext. DSB in Hildesheim: Das Wichtigste auf einen Blick

  • Leistungen: Beratung, Datenschutzdokumentation, Audits und Mitarbeiterschulungen.
  • Benennungspflicht: In der Regel ab 20 Personen mit entsprechender Datenverarbeitung; weitere gesetzliche Kriterien sind möglich.
  • Für Unternehmen und kirchliche Träger: Betreuung nach DSGVO, KDG oder DSG-EKD.
  • Kosten: Externe Datenschutzbetreuung ab 125 € monatlich.

Hildesheim: Welterbe, Wissenschaft und Zulieferindustrie

Hildesheim ist Kreisstadt, Bischofssitz und mit rund 98.000 Einwohnern das wirtschaftliche Zentrum zwischen Hannover und dem Harzvorland. Dom und Michaeliskirche gehören seit 1985 zum UNESCO-Welterbe. Daneben prägen drei Hochschulen, große Kliniken und eine starke Automobilzulieferindustrie die Stadt.

Für den Datenschutz ergibt das eine besondere Mischung: Gesundheitsdaten in Krankenhäusern und Pflegeeinrichtungen, Forschungs- und Studierendendaten an den Hochschulen, Entwicklungs- und Personaldaten in der Industrie. Hinzu kommen zahlreiche Einrichtungen in kirchlicher Trägerschaft, für die eigene Datenschutzgesetze gelten.

Wir betreuen Unternehmen und Einrichtungen aus allen Stadtteilen – von der Innenstadt und der Neustadt über Moritzberg, Ochtersum und Himmelsthür bis Drispenstedt, Itzum und Sorsum. Ebenso begleiten wir Betriebe aus dem gesamten Landkreis, etwa aus Sarstedt, Alfeld, Bad Salzdetfurth, Bockenem, Elze, Harsum und Nordstemmen. Die Betreuung läuft vollständig digital: per Video, Telefon und über unsere Software.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Was ein externer Datenschutzbeauftragter in Hildesheim übernimmt

Ein externer Datenschutzbeauftragter ist ein spezialisierter Dienstleister, den ein Unternehmen nach Art. 37 Abs. 6 DSGVO auf Grundlage eines Dienstleistungsvertrags benennt. Er übernimmt die gesetzlichen Aufgaben aus Art. 39 DSGVO, ohne dass dafür eine eigene Stelle geschaffen werden muss. Verantwortlich für den Datenschutz bleibt die Geschäftsleitung (Art. 24 DSGVO).

Als externer Datenschutzbeauftragter in Hildesheim übernimmt Cortina Consult unter anderem diese Aufgaben:

  • Beratung der Geschäftsführung und der Fachabteilungen, etwa bei neuer Software, Cloud-Diensten oder KI-Anwendungen
  • Überwachung der Datenschutzorganisation durch digitale Audits und Stichproben
  • Dokumentation von Verarbeitungsverzeichnis, technischen und organisatorischen Maßnahmen und Auftragsverarbeitungsverträgen in unserer Software
  • Schulung der Beschäftigten per E-Learning mit automatischem Teilnahmenachweis
  • Ansprechpartner für Beschäftigte, Kunden, Patienten und die Aufsichtsbehörde

Alle Termine finden per Video oder Telefon statt. Das spart Zeit und hält die Pauschale niedrig.

Wann Hildesheimer Unternehmen einen DSB benennen müssen

Die Benennungspflicht ergibt sich aus Art. 37 DSGVO und § 38 BDSG. Unternehmen und Vereine müssen einen Datenschutzbeauftragten benennen, wenn mindestens eine dieser Voraussetzungen erfüllt ist:

  • In der Regel arbeiten mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten.
  • Eine Verarbeitung erfordert eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO.
  • Personenbezogene Daten werden geschäftsmäßig übermittelt oder für Markt- und Meinungsforschung verarbeitet.
  • Zur Kerntätigkeit gehört die umfangreiche Verarbeitung besonderer Kategorien wie Gesundheitsdaten oder die regelmäßige, systematische Überwachung von Personen.

Bei der 20-Personen-Schwelle zählen Köpfe, nicht Vollzeitstellen. Teilzeitkräfte, Auszubildende und Werkstudierende gehören dazu, wenn sie regelmäßig mit Kunden-, Patienten- oder Personaldaten arbeiten. Gerade Zulieferer, Pflegedienste und Praxen überschreiten die Schwelle oft früher als gedacht. Für kirchliche Einrichtungen gelten eigene Regeln, die wir im übernächsten Abschnitt erklären.

Interner oder externer Datenschutzbeauftragter im Vergleich

Unternehmen können einen eigenen Mitarbeiter zum Datenschutzbeauftragten benennen oder einen externen Datenschutz-Dienstleister beauftragen. Beide Wege erfüllen die gesetzliche Pflicht, unterscheiden sich im Alltag aber deutlich:

  • Kosten: Ein interner DSB braucht Ausbildung, Fortbildung und feste Arbeitszeit für das Amt. Der externe DSB kostet eine planbare Monatspauschale.
  • Kündigungsschutz: Interne Datenschutzbeauftragte sind nach § 38 Abs. 2 i. V. m. § 6 Abs. 4 BDSG besonders geschützt. Ein externer Vertrag endet nach den vereinbarten Fristen.
  • Interessenkonflikte: Geschäftsführung, IT- und Personalleitung scheiden als interne DSB in der Regel aus. Der externe DSB bringt den unabhängigen Blick von außen mit.
  • Erfahrung: Externe Datenschutzbeauftragte kennen Prüfungen, Datenpannen und Behördenanfragen aus vielen Mandaten.

Infografik mit fünf Vorteilen eines externen Datenschutzbeauftragten: DSGVO-Konformität, Fachwissen, Ressourceneffizienz, Unabhängigkeit und Kosteneffektivität

Eine interne Lösung lohnt sich vor allem für große Organisationen, die eine Vollzeitstelle auslasten. Für die meisten kleinen und mittleren Betriebe in Hildesheim ist der externe Weg wirtschaftlicher. Bei Cortina Consult beginnt die Datenschutz-Betreuung bei 125 € im Monat, abhängig von Beschäftigtenzahl, Branche und Umfang der Verarbeitung.

Kirchliche Träger in Hildesheim: KDG und DSG-EKD

Wer für das Bistum, die Caritas, eine katholische Klinik oder eine evangelische Einrichtung arbeitet, wendet in der Regel nicht die DSGVO direkt an, sondern ein eigenes kirchliches Datenschutzgesetz. Grundlage dafür ist Art. 91 DSGVO: Kirchen dürfen eigene, umfassende Regeln anwenden, wenn sie mit der DSGVO in Einklang stehen.

  • Katholische Einrichtungen wie das Bistum Hildesheim, Pfarreien, Caritas-Verbände, Kitas und das St. Bernward Krankenhaus wenden das Gesetz über den Kirchlichen Datenschutz (KDG) an.
  • Evangelische Einrichtungen wie Kirchengemeinden und diakonische Träger, etwa die Diakonie Himmelsthür, wenden das Datenschutzgesetz der EKD (DSG-EKD) an.

Beide Gesetze orientieren sich eng an der DSGVO, weichen aber im Detail ab, etwa bei der Benennung des betrieblichen Datenschutzbeauftragten (§ 36 KDG) und bei den zuständigen Aufsichtsstellen. Für katholische Stellen im Bistum Hildesheim ist die Katholische Datenschutzaufsicht Nord in Bremen zuständig, für evangelische Stellen der Beauftragte für den Datenschutz der EKD in Hannover.

Wir kennen beide Regelwerke und betreuen kirchliche Träger ebenso wie privatwirtschaftliche Unternehmen. Datenpannen melden wir mit Ihnen an die richtige Stelle, und Schulungen richten sich nach dem jeweils geltenden Gesetz.

Viele Träger arbeiten zudem mit weltlichen Partnern zusammen, etwa mit Abrechnungsdienstleistern, Softwareanbietern oder Kommunen. Dann treffen KDG oder DSG-EKD auf DSGVO und BDSG. Auftragsverarbeitungsverträge müssen beide Welten abbilden, und bei gemeinsamen Projekten ist zu klären, welches Recht für welche Verarbeitung gilt.

Aufsicht und Datenpannen: der LfD Niedersachsen in Hannover

Für Unternehmen, Praxen und Vereine mit Sitz in Hildesheim ist der Landesbeauftragte für den Datenschutz Niedersachsen (LfD) zuständig. Die Behörde sitzt in Hannover, rund 30 Kilometer entfernt. Sie berät, bearbeitet Beschwerden, nimmt Meldungen zu Datenpannen entgegen und kann Bußgelder verhängen. Für öffentliche Stellen wie Stadtverwaltung, Landkreis und kommunale Betriebe gilt ergänzend das Niedersächsische Datenschutzgesetz (NDSG). Wer trotz Pflicht keinen Datenschutzbeauftragten benennt, riskiert bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes (Art. 83 Abs. 4 DSGVO).

Kommt es zu einer Datenpanne, etwa durch einen Hackerangriff auf die Produktionssteuerung, ein verlorenes Diensthandy oder einen falsch adressierten Arztbrief, zählt die Zeit. Besteht ein Risiko für die Betroffenen, muss der Vorfall innerhalb von 72 Stunden nach Bekanntwerden gemeldet werden (Art. 33 DSGVO). Bei hohem Risiko sind zusätzlich die betroffenen Personen zu informieren (Art. 34 DSGVO). Wir bewerten den Vorfall mit Ihnen, bereiten die Meldung vor und dokumentieren die Maßnahmen. Die Entscheidung bleibt bei Ihrem Unternehmen.

Datenschutz in den Hildesheimer Branchen

Jede Branche bringt eigene Daten und eigene Spezialvorschriften mit. Diese Schwerpunkte begegnen uns in Hildesheim und im Landkreis besonders oft:

Automobilzulieferung und Maschinenbau: Bosch und KSM Castings gehören zu den größten Industriearbeitgebern der Stadt, dazu kommen Maschinenbauer und Metallverarbeiter im Landkreis. Ihre Konzernkunden verlangen Auftragsverarbeitungsverträge, Nachweise zur Informationssicherheit und häufig ein TISAX®-Label. Im Werk selbst geht es um Zeiterfassung, Zutrittskontrollen und Videoüberwachung.

Gesundheit und Pflege: Mit dem St. Bernward Krankenhaus, dem Helios Klinikum und den AMEOS-Kliniken gehört das Gesundheitswesen zu den größten Arbeitgebern der Stadt. Kliniken, Praxen und Pflegedienste verarbeiten Gesundheitsdaten nach Art. 9 DSGVO und unterliegen der Schweigepflicht nach § 203 StGB. Typische Themen sind Zugriffskonzepte, Patientenportale und Verträge mit Software- und Labordienstleistern.

Hochschulen und Forschung: Rund um die Universität Hildesheim, die HAWK und die Norddeutsche Hochschule für Rechtspflege entstehen Forschungsprojekte, Ausgründungen und IT-Dienstleister. Hier geht es um Einwilligungen in Studien, Forschungsdaten (Art. 89 DSGVO) und Datenschutz durch Technikgestaltung nach Art. 25 DSGVO. Auch Kooperationen zwischen Hochschulen und Unternehmen aus der Region brauchen klare Regeln, wer Daten zu welchem Zweck nutzt.

Logistik, Handel und Handwerk: Die Lage an der A7 und der Hafen am Stichkanal ziehen Logistiker an. In der Innenstadt und in den Gemeinden des Landkreises prägen Handel und Handwerk das Bild. Im Mittelpunkt stehen Telematik und Fahrerdaten, Kundendaten im Online-Shop und klare Regeln für Messenger und mobile Geräte.

So starten Sie mit Cortina Consult

Ob erstmalige Benennung oder Wechsel von einem anderen Anbieter: Der Einstieg folgt einem festen Ablauf, damit vom ersten Tag an klar ist, wer was erledigt.

  1. Erstgespräch per Video zu Branche, Standorten und vorhandener Dokumentation
  2. Festpreisangebot auf Grundlage Ihrer Angaben
  3. Benennung und Mitteilung der Kontaktdaten an die zuständige Aufsicht – den LfD Niedersachsen oder die kirchliche Datenschutzaufsicht
  4. Digitales Einstiegsaudit mit priorisiertem Maßnahmenplan
  5. Laufende Betreuung mit regelmäßigen Jour fixes per Video, E-Learning-Schulungen und Beratung im Tagesgeschäft

Unterlagen eines bisherigen Datenschutzbeauftragten übernehmen wir, prüfen sie auf Aktualität und führen sie in unserer Software weiter. So bleibt die Dokumentation lückenlos, und die Betreuung setzt ohne Neustart an. In den Jour fixes besprechen wir, was erledigt ist und welche Maßnahmen als Nächstes anstehen.

Was Hildesheimer Unternehmen bei Cortina Consult erhalten

Feste Ansprechpartner: Ein TÜV-zertifizierter Datenschutzbeauftragter begleitet Ihr Unternehmen dauerhaft. Bei Urlaub oder Krankheit vertritt ihn das Team.

Compliance-Software inklusive: Verarbeitungsverzeichnis, TOM, Datenpannen und Betroffenenanfragen liegen digital vor, mit Fristen und Aufgaben für beide Seiten.

E-Learning für alle Schichten: Beschäftigte absolvieren Schulungen dann, wenn es in Dienstplan oder Produktion passt. Die Teilnahme wird automatisch nachgewiesen.

Mehr als Datenschutz: Informationssicherheit nach ISO 27001 und NIS-2, Hinweisgeberschutz und KI-Compliance decken wir mit derselben Software ab.

Ein Preis, der feststeht: Die Monatspauschale deckt das laufende Mandat ab. Zusatzleistungen vereinbaren wir vorab und transparent.

Hinter unserem Angebot stehen mehr als zehn Jahre Erfahrung, über 400 betreute Kunden und mehr als 500 abgeschlossene Projekte. Unsere Berater sind von TÜV Rheinland und TÜV Nord zertifiziert.

eDSB Kostenvergleich

Sie suchen einen externen Datenschutzbeauftragten und möchten einen schnellen Kostenüberblick? Nutzen Sie unseren Konfigurator für eine individuelle Preiskalkulation basierend auf Ihren Anforderungen.

Externer Datenschutzbeauftragter Preisvergleich

Häufige Fragen zum Datenschutzbeauftragten in Hildesheim

In Gesprächen mit Unternehmen, Kliniken und Einrichtungen aus Hildesheim und dem Landkreis kommen bestimmte Fragen immer wieder auf: zur Pflicht für kirchliche Träger, zu Anforderungen von Automobilkunden, zur Benennungspflicht und zum Ablauf im Alltag. Hier finden Sie die Antworten auf die häufigsten Fragen, bezogen auf die Rechtslage nach DSGVO, BDSG und den kirchlichen Datenschutzgesetzen. Alles Weitere klären wir im unverbindlichen Erstgespräch.

Braucht eine katholische Kita in Hildesheim einen Datenschutzbeauftragten?

Katholische Kitas wenden das KDG an. Seit der KDG-Novelle 2026 müssen kirchliche Stellen einen betrieblichen Datenschutzbeauftragten benennen, wenn in der Regel mindestens 20 Personen ständig mit der Verarbeitung personenbezogener Daten befasst sind (§ 36 Abs. 2 lit. a KDG). Für Diözesen, Kirchengemeinden, Kirchenstiftungen und Gemeindeverbände gilt die Pflicht unabhängig von der Personenzahl. Ist eine Pfarrei Träger der Kita, ist daher in jedem Fall ein Datenschutzbeauftragter erforderlich. Häufig benennt der Träger einen gemeinsamen Datenschutzbeauftragten für mehrere Einrichtungen. Wir übernehmen die Benennung auf Wunsch für den gesamten Verbund.

Unser Automobilkunde verlangt TISAX® – hilft ein Datenschutzbeauftragter?

TISAX® ist ein Prüfverfahren der Automobilindustrie für Informationssicherheit, das Datenschutz als eigenes Prüfmodul enthält. Ein externer Datenschutzbeauftragter deckt den Datenschutzteil ab: Verarbeitungsverzeichnis, Auftragsverarbeitung und technische und organisatorische Maßnahmen. Für die Informationssicherheit selbst bietet Cortina Consult zusätzlich externe Informationssicherheitsbeauftragte und Unterstützung beim Aufbau eines ISMS. So kommen Datenschutz und Informationssicherheit aus einer Hand. Viele Zulieferer in Hildesheim und im Landkreis kombinieren deshalb beide Mandate.

Ab wann muss ein Hildesheimer Unternehmen einen Datenschutzbeauftragten benennen?

In der Regel ab 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Unabhängig von der Zahl besteht die Pflicht, wenn eine Datenschutz-Folgenabschätzung nötig ist, Daten geschäftsmäßig übermittelt werden oder sensible Daten wie Gesundheitsdaten zur Kerntätigkeit gehören. Auch kleinere Betriebe müssen alle übrigen Pflichten der DSGVO erfüllen. Im Zweifel prüfen wir die Lage im Erstgespräch.

Können wir unseren bisherigen Datenschutzbeauftragten wechseln?

Ja. Ein externer Datenschutzbeauftragter lässt sich nach den Fristen des bestehenden Vertrags kündigen. Nach unserer Benennung teilen wir der zuständigen Aufsicht die neuen Kontaktdaten mit. Als externer Datenschutzbeauftragter in Hildesheim übernehmen wir vorhandene Dokumente in unsere Software und prüfen sie auf Aktualität. Lücken aus der bisherigen Betreuung zeigt das Einstiegsaudit, Prioritäten legen wir gemeinsam fest. Für Ihr Team bleibt der Aufwand beim Wechsel gering.

TISAX® ist eine eingetragene Marke der ENX Association, zu der wir in keiner geschäftlichen Beziehung stehen. Die Nennung der Marke dient ausschließlich der Beschreibung unserer Leistungen und stellt keine Autorisierung oder Empfehlung durch den Markeninhaber dar.

Datenschutzberatung in Ihrer Stadt

Im Norden unterstützen wir Sie als externer Datenschutzbeauftragter unter anderem in folgenden Regionen: Braunschweig, Bremen, Bremerhaven, Göttingen, Hamburg, Hannover, Kiel, Lübeck, Oldenburg, Osnabrück, Rheine, Hildesheim, Lüneburg, Rostock und Wolfsburg.

Illustration eines vernetzten Ruhrgebiets mit Sicherheitssymbol zeigt Datenschutzberatung und Datensicherheit vor Ort
Beitrag aktualisiert am 9. Oktober 2026 – Geprüft durch Datenschutzbeauftragter Jörg ter Beek
Sie suchen einen externen DSB?

Professioneller Datenschutz zum Budget-Preis mit Software, Schulungen, Audits & Vorlagen inklusive

ab 125 € / pro Monat
Inhalt dieser Seite
Ihre Vorteile mit Cortina Consult im Datenschutz

Wir helfen Unternehmen dabei, die Anforderungen der DSGVO im Unternehmen umzusetzen – digital, so einfach wie möglich, zu fixen Konditionen. Als Beratungsdienstleister und externer Datenschutzbeauftragter sorgen wir für die Einhaltung der DSGVO-Vorgaben bei der Verarbeitung von personenbezogenen Daten in Ihrem Unternehmen.

Datenschutz
Jörg ter Beek
Autor dieses Artikels:
Jörg ter Beek
CEO & Datenschutzbeauftragter bei Cortina Consult
Abstrakte Darstellung von zwei symmetrischen, halbkreisförmigen Formen, die miteinander verbunden sind und Cortina Consult Logo rot mit Schrift

Sie haben Fragen?
– Wir beraten Sie gerne

Jörg ter Beek
Jörg ter Beek
Datenschutzexperte & CEO

Unsere Lösungen