Für Industrie, Kliniken, Hochschulen und kirchliche Träger in Stadt und Landkreis Hildesheim: TÜV-zertifizierte externe Datenschutzbeauftragte mit eigener Software, E-Learning und festen Monatspauschalen für den Datenschutz.
Hildesheim ist Kreisstadt, Bischofssitz und mit rund 98.000 Einwohnern das wirtschaftliche Zentrum zwischen Hannover und dem Harzvorland. Dom und Michaeliskirche gehören seit 1985 zum UNESCO-Welterbe. Daneben prägen drei Hochschulen, große Kliniken und eine starke Automobilzulieferindustrie die Stadt.
Für den Datenschutz ergibt das eine besondere Mischung: Gesundheitsdaten in Krankenhäusern und Pflegeeinrichtungen, Forschungs- und Studierendendaten an den Hochschulen, Entwicklungs- und Personaldaten in der Industrie. Hinzu kommen zahlreiche Einrichtungen in kirchlicher Trägerschaft, für die eigene Datenschutzgesetze gelten.
Wir betreuen Unternehmen und Einrichtungen aus allen Stadtteilen – von der Innenstadt und der Neustadt über Moritzberg, Ochtersum und Himmelsthür bis Drispenstedt, Itzum und Sorsum. Ebenso begleiten wir Betriebe aus dem gesamten Landkreis, etwa aus Sarstedt, Alfeld, Bad Salzdetfurth, Bockenem, Elze, Harsum und Nordstemmen. Die Betreuung läuft vollständig digital: per Video, Telefon und über unsere Software.
Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenEin externer Datenschutzbeauftragter ist ein spezialisierter Dienstleister, den ein Unternehmen nach Art. 37 Abs. 6 DSGVO auf Grundlage eines Dienstleistungsvertrags benennt. Er übernimmt die gesetzlichen Aufgaben aus Art. 39 DSGVO, ohne dass dafür eine eigene Stelle geschaffen werden muss. Verantwortlich für den Datenschutz bleibt die Geschäftsleitung (Art. 24 DSGVO).
Als externer Datenschutzbeauftragter in Hildesheim übernimmt Cortina Consult unter anderem diese Aufgaben:
Alle Termine finden per Video oder Telefon statt. Das spart Zeit und hält die Pauschale niedrig.
Die Benennungspflicht ergibt sich aus Art. 37 DSGVO und § 38 BDSG. Unternehmen und Vereine müssen einen Datenschutzbeauftragten benennen, wenn mindestens eine dieser Voraussetzungen erfüllt ist:
Bei der 20-Personen-Schwelle zählen Köpfe, nicht Vollzeitstellen. Teilzeitkräfte, Auszubildende und Werkstudierende gehören dazu, wenn sie regelmäßig mit Kunden-, Patienten- oder Personaldaten arbeiten. Gerade Zulieferer, Pflegedienste und Praxen überschreiten die Schwelle oft früher als gedacht. Für kirchliche Einrichtungen gelten eigene Regeln, die wir im übernächsten Abschnitt erklären.
Unternehmen können einen eigenen Mitarbeiter zum Datenschutzbeauftragten benennen oder einen externen Datenschutz-Dienstleister beauftragen. Beide Wege erfüllen die gesetzliche Pflicht, unterscheiden sich im Alltag aber deutlich:
Eine interne Lösung lohnt sich vor allem für große Organisationen, die eine Vollzeitstelle auslasten. Für die meisten kleinen und mittleren Betriebe in Hildesheim ist der externe Weg wirtschaftlicher. Bei Cortina Consult beginnt die Datenschutz-Betreuung bei 125 € im Monat, abhängig von Beschäftigtenzahl, Branche und Umfang der Verarbeitung.
Wer für das Bistum, die Caritas, eine katholische Klinik oder eine evangelische Einrichtung arbeitet, wendet in der Regel nicht die DSGVO direkt an, sondern ein eigenes kirchliches Datenschutzgesetz. Grundlage dafür ist Art. 91 DSGVO: Kirchen dürfen eigene, umfassende Regeln anwenden, wenn sie mit der DSGVO in Einklang stehen.
Beide Gesetze orientieren sich eng an der DSGVO, weichen aber im Detail ab, etwa bei der Benennung des betrieblichen Datenschutzbeauftragten (§ 36 KDG) und bei den zuständigen Aufsichtsstellen. Für katholische Stellen im Bistum Hildesheim ist die Katholische Datenschutzaufsicht Nord in Bremen zuständig, für evangelische Stellen der Beauftragte für den Datenschutz der EKD in Hannover.
Wir kennen beide Regelwerke und betreuen kirchliche Träger ebenso wie privatwirtschaftliche Unternehmen. Datenpannen melden wir mit Ihnen an die richtige Stelle, und Schulungen richten sich nach dem jeweils geltenden Gesetz.
Viele Träger arbeiten zudem mit weltlichen Partnern zusammen, etwa mit Abrechnungsdienstleistern, Softwareanbietern oder Kommunen. Dann treffen KDG oder DSG-EKD auf DSGVO und BDSG. Auftragsverarbeitungsverträge müssen beide Welten abbilden, und bei gemeinsamen Projekten ist zu klären, welches Recht für welche Verarbeitung gilt.
Für Unternehmen, Praxen und Vereine mit Sitz in Hildesheim ist der Landesbeauftragte für den Datenschutz Niedersachsen (LfD) zuständig. Die Behörde sitzt in Hannover, rund 30 Kilometer entfernt. Sie berät, bearbeitet Beschwerden, nimmt Meldungen zu Datenpannen entgegen und kann Bußgelder verhängen. Für öffentliche Stellen wie Stadtverwaltung, Landkreis und kommunale Betriebe gilt ergänzend das Niedersächsische Datenschutzgesetz (NDSG). Wer trotz Pflicht keinen Datenschutzbeauftragten benennt, riskiert bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes (Art. 83 Abs. 4 DSGVO).
Kommt es zu einer Datenpanne, etwa durch einen Hackerangriff auf die Produktionssteuerung, ein verlorenes Diensthandy oder einen falsch adressierten Arztbrief, zählt die Zeit. Besteht ein Risiko für die Betroffenen, muss der Vorfall innerhalb von 72 Stunden nach Bekanntwerden gemeldet werden (Art. 33 DSGVO). Bei hohem Risiko sind zusätzlich die betroffenen Personen zu informieren (Art. 34 DSGVO). Wir bewerten den Vorfall mit Ihnen, bereiten die Meldung vor und dokumentieren die Maßnahmen. Die Entscheidung bleibt bei Ihrem Unternehmen.
Jede Branche bringt eigene Daten und eigene Spezialvorschriften mit. Diese Schwerpunkte begegnen uns in Hildesheim und im Landkreis besonders oft:
Automobilzulieferung und Maschinenbau: Bosch und KSM Castings gehören zu den größten Industriearbeitgebern der Stadt, dazu kommen Maschinenbauer und Metallverarbeiter im Landkreis. Ihre Konzernkunden verlangen Auftragsverarbeitungsverträge, Nachweise zur Informationssicherheit und häufig ein TISAX®-Label. Im Werk selbst geht es um Zeiterfassung, Zutrittskontrollen und Videoüberwachung.
Gesundheit und Pflege: Mit dem St. Bernward Krankenhaus, dem Helios Klinikum und den AMEOS-Kliniken gehört das Gesundheitswesen zu den größten Arbeitgebern der Stadt. Kliniken, Praxen und Pflegedienste verarbeiten Gesundheitsdaten nach Art. 9 DSGVO und unterliegen der Schweigepflicht nach § 203 StGB. Typische Themen sind Zugriffskonzepte, Patientenportale und Verträge mit Software- und Labordienstleistern.
Hochschulen und Forschung: Rund um die Universität Hildesheim, die HAWK und die Norddeutsche Hochschule für Rechtspflege entstehen Forschungsprojekte, Ausgründungen und IT-Dienstleister. Hier geht es um Einwilligungen in Studien, Forschungsdaten (Art. 89 DSGVO) und Datenschutz durch Technikgestaltung nach Art. 25 DSGVO. Auch Kooperationen zwischen Hochschulen und Unternehmen aus der Region brauchen klare Regeln, wer Daten zu welchem Zweck nutzt.
Logistik, Handel und Handwerk: Die Lage an der A7 und der Hafen am Stichkanal ziehen Logistiker an. In der Innenstadt und in den Gemeinden des Landkreises prägen Handel und Handwerk das Bild. Im Mittelpunkt stehen Telematik und Fahrerdaten, Kundendaten im Online-Shop und klare Regeln für Messenger und mobile Geräte.
Ob erstmalige Benennung oder Wechsel von einem anderen Anbieter: Der Einstieg folgt einem festen Ablauf, damit vom ersten Tag an klar ist, wer was erledigt.
Unterlagen eines bisherigen Datenschutzbeauftragten übernehmen wir, prüfen sie auf Aktualität und führen sie in unserer Software weiter. So bleibt die Dokumentation lückenlos, und die Betreuung setzt ohne Neustart an. In den Jour fixes besprechen wir, was erledigt ist und welche Maßnahmen als Nächstes anstehen.
Feste Ansprechpartner: Ein TÜV-zertifizierter Datenschutzbeauftragter begleitet Ihr Unternehmen dauerhaft. Bei Urlaub oder Krankheit vertritt ihn das Team.
Compliance-Software inklusive: Verarbeitungsverzeichnis, TOM, Datenpannen und Betroffenenanfragen liegen digital vor, mit Fristen und Aufgaben für beide Seiten.
E-Learning für alle Schichten: Beschäftigte absolvieren Schulungen dann, wenn es in Dienstplan oder Produktion passt. Die Teilnahme wird automatisch nachgewiesen.
Mehr als Datenschutz: Informationssicherheit nach ISO 27001 und NIS-2, Hinweisgeberschutz und KI-Compliance decken wir mit derselben Software ab.
Ein Preis, der feststeht: Die Monatspauschale deckt das laufende Mandat ab. Zusatzleistungen vereinbaren wir vorab und transparent.
Hinter unserem Angebot stehen mehr als zehn Jahre Erfahrung, über 400 betreute Kunden und mehr als 500 abgeschlossene Projekte. Unsere Berater sind von TÜV Rheinland und TÜV Nord zertifiziert.
Sie suchen einen externen Datenschutzbeauftragten und möchten einen schnellen Kostenüberblick? Nutzen Sie unseren Konfigurator für eine individuelle Preiskalkulation basierend auf Ihren Anforderungen.
In Gesprächen mit Unternehmen, Kliniken und Einrichtungen aus Hildesheim und dem Landkreis kommen bestimmte Fragen immer wieder auf: zur Pflicht für kirchliche Träger, zu Anforderungen von Automobilkunden, zur Benennungspflicht und zum Ablauf im Alltag. Hier finden Sie die Antworten auf die häufigsten Fragen, bezogen auf die Rechtslage nach DSGVO, BDSG und den kirchlichen Datenschutzgesetzen. Alles Weitere klären wir im unverbindlichen Erstgespräch.
Katholische Kitas wenden das KDG an. Seit der KDG-Novelle 2026 müssen kirchliche Stellen einen betrieblichen Datenschutzbeauftragten benennen, wenn in der Regel mindestens 20 Personen ständig mit der Verarbeitung personenbezogener Daten befasst sind (§ 36 Abs. 2 lit. a KDG). Für Diözesen, Kirchengemeinden, Kirchenstiftungen und Gemeindeverbände gilt die Pflicht unabhängig von der Personenzahl. Ist eine Pfarrei Träger der Kita, ist daher in jedem Fall ein Datenschutzbeauftragter erforderlich. Häufig benennt der Träger einen gemeinsamen Datenschutzbeauftragten für mehrere Einrichtungen. Wir übernehmen die Benennung auf Wunsch für den gesamten Verbund.
TISAX® ist ein Prüfverfahren der Automobilindustrie für Informationssicherheit, das Datenschutz als eigenes Prüfmodul enthält. Ein externer Datenschutzbeauftragter deckt den Datenschutzteil ab: Verarbeitungsverzeichnis, Auftragsverarbeitung und technische und organisatorische Maßnahmen. Für die Informationssicherheit selbst bietet Cortina Consult zusätzlich externe Informationssicherheitsbeauftragte und Unterstützung beim Aufbau eines ISMS. So kommen Datenschutz und Informationssicherheit aus einer Hand. Viele Zulieferer in Hildesheim und im Landkreis kombinieren deshalb beide Mandate.
In der Regel ab 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Unabhängig von der Zahl besteht die Pflicht, wenn eine Datenschutz-Folgenabschätzung nötig ist, Daten geschäftsmäßig übermittelt werden oder sensible Daten wie Gesundheitsdaten zur Kerntätigkeit gehören. Auch kleinere Betriebe müssen alle übrigen Pflichten der DSGVO erfüllen. Im Zweifel prüfen wir die Lage im Erstgespräch.
Ja. Ein externer Datenschutzbeauftragter lässt sich nach den Fristen des bestehenden Vertrags kündigen. Nach unserer Benennung teilen wir der zuständigen Aufsicht die neuen Kontaktdaten mit. Als externer Datenschutzbeauftragter in Hildesheim übernehmen wir vorhandene Dokumente in unsere Software und prüfen sie auf Aktualität. Lücken aus der bisherigen Betreuung zeigt das Einstiegsaudit, Prioritäten legen wir gemeinsam fest. Für Ihr Team bleibt der Aufwand beim Wechsel gering.
TISAX® ist eine eingetragene Marke der ENX Association, zu der wir in keiner geschäftlichen Beziehung stehen. Die Nennung der Marke dient ausschließlich der Beschreibung unserer Leistungen und stellt keine Autorisierung oder Empfehlung durch den Markeninhaber dar.
Im Norden unterstützen wir Sie als externer Datenschutzbeauftragter unter anderem in folgenden Regionen: Braunschweig, Bremen, Bremerhaven, Göttingen, Hamburg, Hannover, Kiel, Lübeck, Oldenburg, Osnabrück, Rheine, Hildesheim, Lüneburg, Rostock und Wolfsburg.
Professioneller Datenschutz zum Budget-Preis mit Software, Schulungen, Audits & Vorlagen inklusive
Wir helfen Unternehmen dabei, die Anforderungen der DSGVO im Unternehmen umzusetzen – digital, so einfach wie möglich, zu fixen Konditionen. Als Beratungsdienstleister und externer Datenschutzbeauftragter sorgen wir für die Einhaltung der DSGVO-Vorgaben bei der Verarbeitung von personenbezogenen Daten in Ihrem Unternehmen.
Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Embedded Content. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von HubSpot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Meetings. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von reCAPTCHA. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen