Datenschutz-Grundverordnung
Seit 2018 verpflichtet die Datenschutz-Grundverordnung (DSGVO) Unternehmen in Deutschland und der EU, personenbezogene Daten rechtskonform zu verarbeiten und die Rechte von Betroffenen zu schützen. Wer die Vorgaben nicht erfüllt, riskiert hohe Bußgelder und Imageschäden.
Was ist die sogenannte Datenschutz-Grundverordnung (DSGVO) und was bedeutet das konkret?
Die Datenschutz-Grundverordnung (DSGVO) ist ein EU-weites Gesetz, das den Schutz personenbezogener Daten regelt. Sie legt fest, wie Unternehmen, Vereine und Organisationen personenbezogene Daten erheben, speichern, nutzen und löschen dürfen. Betroffen sind alle Unternehmen, die personenbezogene Daten verarbeiten – also z. B. Daten von Kund:innen, Daten von Mitarbeitenden, E-Mail-Adressen oder IP-Adressen. Die DSGVO gilt für jede Unternehmensgröße, auch für Kleinbetriebe und Selbstständige.

Rechtmäßigkeit & Zweckbindung
Personenbezogene Daten dürfen nur verarbeitet werden, wenn ein klarer Zweck und eine Rechtsgrundlage vorliegen – z. B. Vertrag, Einwilligung oder gesetzliche Pflicht.

Informationspflichten erfüllen
Betroffene müssen klar informiert werden, welche Daten erhoben werden, warum und wie lange sie gespeichert bleiben.

Betroffenenrechte ermöglichen
Kund:innen und Mitarbeitende haben das Recht auf Auskunft, Berichtigung, Löschung und Widerspruch gegen die Verarbeitung ihrer Daten.

Datenschutzorganisation aufbauen
Unternehmen müssen interne Prozesse, Zuständigkeiten und technische Maßnahmen dokumentieren und regelmäßig prüfen.
Wer muss die DSGVO umsetzen?

Unternehmen, die personenbezogene Daten verarbeiten
Das betrifft alle Unternehmen – vom Einzelunternehmen bis zum Konzern –, die Kundendaten, Mitarbeiterdaten oder andere personenbezogene Informationen speichern oder nutzen.

Dienstleister mit Zugang zu personenbezogenen Daten
Auch externe IT-Dienstleister, Marketingagenturen oder Buchhaltungsbüros müssen die DSGVO einhalten.
Was muss bei der DSGVO umgestetzt werden?

Verzeichnis von Verarbeitungstätigkeiten führen
Alle Prozesse, bei denen personenbezogene Daten verarbeitet werden, müssen dokumentiert und regelmäßig aktualisiert werden.

Auftragsverarbeitungsverträge abschließen
Mit externen Dienstleistern, die personenbezogene Daten verarbeiten, müssen DSGVO-konforme Verträge bestehen.

Datenschutz-Folgenabschätzungen durchführen
Bei besonders risikoreichen Verarbeitungen, z. B. Videoüberwachung oder Profiling, ist eine Folgenabschätzung verpflichtend.

Technische und organisatorische Maßnahmen (TOM) umsetzen
Datensicherheit gewährleisten – z. B. durch Zugriffskontrollen, Verschlüsselung, Backups und Schulungen.
Warum ist das wichtig?

Pflicht für alle Unternehmen – unabhängig von Größe

Bußgelder bis zu 20 Mio. € oder 4% des weltweiten Jahresumsatzes

Vermeidung von Rechtsrisiken und Reputationsverlust

Vertrauen bei Kund:innen und Partner:innen stärken
Wie Compliance.One Dich beim Datenschutz unterstützt
Ein internes Hinweisgebersystem muss keine lästige Pflicht sein, sondern kann aktiv zur Verbesserung Deiner Firma beitragen. Mit unserer Hilfe richtest Du es mühelos ein und hast die Sicherheit, alle gesetzlichen Vorgaben zu erfüllen.

1. Paket wählen
Von der Basislösung für kleine Unternehmen bis zur Rundum-Betreuung inkl. Datenschutzbeauftragtem.
2. Datenprozesse analysieren und dokumentieren
Wir prüfen, welche Daten verarbeitet werden und erstellen alle notwendigen Unterlagen.
3. Verträge und Richtlinien erstellen
Alle erforderlichen Verträge, Datenschutzinformationen und Prozesse werden rechtssicher aufgesetzt.
4. Schulungen und Awareness aufbauen
Dein Team wird fit gemacht für Datenschutz in der Praxis – mit Schulungen, Checklisten und Vorlagen.
Das Compliance.Portal: Eine Plattform für alle Compliance-Prozesse
Das Compliance.Portal ist die zentrale Oberfläche für alle wiederkehrenden Compliance-Aufgaben – von der Schulungsverwaltung bis zum Nachweis gegenüber Auditoren. Es besteht aus vier Modulen, die einzeln oder kombiniert genutzt werden können.

Compliance.Learning
Online-Trainings und Learning Management System
Schulungen händisch tracken ist mühsam. Mit Compliance.Learning schulen sich Mitarbeitende im Portal. Der Status wird automatisch dokumentiert.

Nie wieder fehlende Zertifikate.

Compliance.Whistle
Hinweisgebersystem
Meldungen ohne sicheren Kanal sind ein Haftungsrisiko. Durch Compliance.Whistle gehen Hinweise anonym oder vertraulich ein. Fristen, Bearbeitung und Dokumentation laufen strukturiert im Portal.

Konform mit HinSchG und LkSG.




Compliance.Trust
Trust Center
In Firmen ist Sicherheit da, aber für Kunden nicht sichtbar. Durch Compliance.Trust liegen Zertifikate, Richtlinien und Reports zentral bereit – öffentlich oder geschützt. Inklusive NDA- und Vendor-Management.

Verkürzte Time-to-Revenue.

Compliance.Policies
Policy Manager
Richtlinien per Mail bleiben oft ungelesen, unbestätigt, ungeprüft. Mit Compliance.Policies werden diese gezielt verteilt, online bestätigt und versioniert dokumentiert.

Nie wieder unbestätigte Policies.
Compliance.Services: Externe Beauftragte und Rechtsberatung für KMU
Manche Compliance-Pflichten brauchen eine Person, nicht nur Software. Datenschutzbeauftragte müssen formal bestellt werden. Whistleblowing-Meldungen brauchen eine unabhängige Stelle. ISO-Audits brauchen Vorbereitung. Dafür gibt es unsere Experten - und die Compliance.Services.

Externe:r Datenschutzbeauftragte:r (DSB)
Offizielle Anlaufstelle für Behörden und Betroffene. Wir prüfen Verträge, führen das Verarbeitungsverzeichnis und entlasten im Tagesgeschäft.

Externe:r Informationssicherheitsbeauftragte:r (CISO)
Aufbau und Betrieb Deines ISMS. Risiken identifizieren, Maßnahmen definieren – und Dein Sicherheitsniveau auf Stand halten.

AI Officer / KI-Beauftragte:r
Rechtskonforme KI-Nutzung gemäß EU AI Act. Wir klassifizieren Systeme, schreiben Richtlinien und ermöglichen Innovation, statt sie zu bremsen.

Ombudsperson Meldestelle
Externe Meldestelle nach HinSchG und LkSG. Wir empfangen Hinweise, wahren Fristen und bearbeiten Meldungen ohne Interessenkonflikt.

IT Security und ISO 27001 Consulting
Audit-sichere Vorbereitung. Gap-Analyse, Schließen von Dokumentations- und Technik-Lücken, Begleitung bis zum Audit (ISO 27001/TISAX).

Spezialisierte Rechtsberatung durch Kanzlei
Fundiertes Recht statt Raterei. Anwaltliche Expertise im Datenschutz-, IT- und Compliance-Recht – nahtlos über unsere Kanzlei.
Modulpakete & Preise ohne versteckte Kosten

Software
Compliance.Portal
4 buchbare Module:
ab 99€
pro Modul / Monat

4 Module einzeln buchbar: Online-Trainings, Policy Manager, Hinweisgebersystem, Trust Center

Revisionssichere Dokumentation aller Pflichten

Status-Dashboard, Reminder, Reporting

HR-Integration (Personio, Excel & Co.)

Whitelabel: Dein Logo, Deine Farben, Deine Domain

Hosting in Deutschland, ISO/IEC 27001-zertifiziert

Keine versteckten Implementierungskosten

Kein IT-Projekt

Keine Setup-Gebühr

Expertise
Compliance Services
Externe Beauftragte, Audit-Services, Rechtsberatung
ab 280€
pro Modul / Monat

Externe:r Datenschutzbeauftragte:r (DSB)

Externe:r Informationssicherheitsbeauftragte:r (CISO)

AI Officer / KI-Beauftragte:r

Ombudsperson / externe Meldestelle

ISO 27001 & TISAX-Audit-Begleitung

Spezialisierte Rechtsberatung durch Kanzlei

Keine offenen Stundenkontingente

Keine Tagessätze

Keine versteckten Beratungshonorare
*Pakete in den Größen S / M / L mit festem Stundenkontingent. Alle Service-Kund:innen erhalten Rabatt auf Portal-Module.
Du entscheidest:
4 Module im Portal und unsere Services. Alles kombinierbar. Alles skalierbar.

Nur Portal

Nur Services

Komplettpaket Portal & Services
Häufig gestellte Fragen
Was ist die Datenschutz-Grundverordnung (DSGVO)?
Die DSGVO ist eine EU-weite Verordnung, die regelt, wie Unternehmen und Organisationen mit personenbezogenen Daten umgehen dürfen. Sie schützt die Rechte von Einzelpersonen und sorgt für mehr Transparenz und Kontrolle über Datenverarbeitung.
Wen betrifft die DSGVO?
Die DSGVO gilt für alle Unternehmen, Behörden und Organisationen, die personenbezogene Daten von EU-Bürger:innen verarbeiten – unabhängig davon, ob sie ihren Sitz innerhalb oder außerhalb der EU haben.
Welche personenbezogene Daten umfasst die Datenschutz-Grundverordnung?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen – z. B. Name, Adresse, E-Mail, Telefonnummer, IP-Adresse oder auch Standortdaten.
Welche Pflichten haben Unternehmen laut DSGVO?
Unternehmen müssen z. B. über die Datennutzung informieren, Einwilligungen einholen, Daten sicher speichern, Auskunft erteilen und Daten auf Wunsch löschen. Zusätzlich gilt die Rechenschaftspflicht – d. h. sie müssen nachweisen können, dass sie datenschutzkonform arbeiten.
Welche Rechte haben betroffene Personen im Rahmen der Datenschutz-Grundverordnung?
Betroffene haben unter anderem das Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung ihrer Daten – sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Gibt es fragen oder brauchst du Unterstützung?
Gerne nehmen wir uns Zeit für ein unverbindliches Erstgespräch – auf Wunsch mit Demo.
Anmeldung zum Newsletter
Wir halten die Texte kurzweilig und verständlich. So wird sogar ein trockener Compliance-Artikel zur angenehmen Lektüre beim Morgenkaffee. Probier den Newsletter doch einfach mal aus. Wissen ist Macht und wir liefern es Dir frei Haus!


