Datenschutzberatung für Unternehmen

Datenschutz praxisnah und rechtssicher umsetzen

Wir unterstützen Sie bei der strukturierten Umsetzung der Datenschutzanforderungen – von der Bestandsaufnahme über die Dokumentation bis zu klaren und alltagstauglichen Prozessen.

Datenschutz-Audit und GAP-Analyse

Datenschutz strukturiert prüfen und gezielt verbessern

Mit einem Datenschutz-Audit erhalten Sie einen strukturierten Überblick über den aktuellen Stand Ihrer Datenschutzorganisation.

Wir prüfen vorhandene Unterlagen, Prozesse und Zuständigkeiten, identifizieren bestehende Lücken und erstellen einen priorisierten Maßnahmenplan. So erkennen Sie, welche Themen kurzfristig angegangen werden sollten und welche Maßnahmen mittelfristig sinnvoll sind.

Klare Prioritäten

Sie erhalten eine nachvollziehbare Übersicht über bestehende Lücken, konkrete Handlungsfelder und die nächsten sinnvollen Schritte.

Datenschutz-Audit im Unternehmen

Wann ist ein Datenschutz-Audit sinnvoll?

Ein Datenschutz-Audit ist insbesondere sinnvoll, wenn:
  • bislang keine oder nur unvollständige Datenschutzdokumentation vorhanden ist,
  • ein neuer Datenschutzbeauftragter bestellt wurde,
  • Kunden oder Geschäftspartner Nachweise zur DSGVO-Compliance verlangen,
  • ein Audit durch Kunden, Konzerngesellschaften oder Zertifizierer, etwa im Zusammenhang mit ISO 27001, bevorsteht
  • neue Systeme oder Prozesse eingeführt wurden,
  • Verantwortlichkeiten im Unternehmen unklar sind,
  • die Geschäftsführung eine belastbare Übersicht zum Datenschutzstatus benötigt.
Prüfungsumfang des Audits

Was wird beim Datenschutz-Audit geprüft?

Der konkrete Prüfungsumfang wird auf Ihr Unternehmen und Ihre Prozesse abgestimmt. Typische Prüffelder sind:

  • Datenschutzorganisation und Zuständigkeiten
  • Verzeichnis von Verarbeitungstätigkeiten
  • Datenschutzinformationen
  • Auftragsverarbeitung und Dienstleistermanagement
  • Betroffenenrechte
  • Datenschutzvorfälle und Meldeprozesse
  • Lösch- und Aufbewahrungskonzepte
  • Beschäftigtendatenschutz
  • Website, Marketing und Newsletter
  • Technische und organisatorische Maßnahmen
  • Schulungen und Sensibilisierung
  • Datenschutz-Folgenabschätzungen
  • Internationale Datentransfers
So läuft das Audit ab

In fünf Schritten zu klaren Prioritäten

Das Datenschutz-Audit erfolgt in fünf klaren Schritten – von der Vorbereitung bis zur gemeinsamen Besprechung der Ergebnisse.
01

Vorbereitung

Wir stimmen den Umfang des Audits ab und klären, welche Unterlagen, Ansprechpartner und Prozesse einbezogen werden sollen.

02

Bestandsaufnahme

Wir prüfen vorhandene Dokumente und führen Gespräche mit den relevanten Ansprechpartnern.

03

Bewertung

Wir bewerten die festgestellten Punkte risikoorientiert und unterscheiden zwischen dringendem Handlungsbedarf, sinnvollen Verbesserungen und optionalen Optimierungen.

04

Maßnahmenplan

Sie erhalten eine strukturierte Übersicht mit konkreten Empfehlungen, Prioritäten und nächsten Schritten.

05

Besprechung

Wir besprechen die Ergebnisse gemeinsam, damit Verantwortlichkeiten und Umsetzungsprioritäten klar festgelegt werden können.

Ergebnis des Audits

Eine klare Grundlage für die weitere Datenschutzarbeit

Sie erhalten eine nachvollziehbare Grundlage für die weitere Datenschutzarbeit. Der Maßnahmenplan kann intern genutzt werden, um Aufgaben zu verteilen, Fortschritte zu dokumentieren und gegenüber Geschäftsführung, Kunden oder Auditoren darzustellen, dass Datenschutz strukturiert bearbeitet wird.

Sie möchten wissen, wo Ihr Unternehmen datenschutzrechtlich steht? Gerne besprechen wir mit Ihnen den passenden Prüfungsumfang.

Audit anfragen
Die Leistungen von SPH IT + Consulting und der Kanzlei SPH Schnacken Hammerbacher PartG mbB werden durch rechtlich eigenständige Unternehmen erbracht. Eine anwaltliche Beratung oder rechtliche Vertretung erfolgt ausschließlich nach gesonderter Beauftragung durch die Kanzlei. Weitere Informationen finden Sie auf der Webseite der Kanzlei.