Für Kleine und mittlere Unternehmen

Datenschutz & Compliance – pragmatisch, prüfbar, umsetzbar

Wir bringen Ihr Unternehmen zügig von der groben Einschätzung zur belastbaren Datenschutz-Lage – mit Audit, Maßnahmenplan und begleitender Beratung. EU-Hosting in Bayern, dokumentierte Prozesse, klare Verantwortlichkeiten.

Privacy by Default

DSGVO Inhouse

„DSGVO Inhouse“ bedeutet für Sie: Websites, Shops und digitale Lösungen aus unserem Haus werden von Anfang an mit einem geschulten Datenschutz-Blick („Privacy by Design und by Default“) geplant und und an den Anforderungen der DSGVO ausgerichtet. – Auf Wunsch begleiten wir Sie darüber hinaus aber auch intern wie eine „Inhouse-Stelle“ mit laufender Beratung, Reviews und Schulungen. Mehr unter Datenschutzberatung

So verbinden wir technische Umsetzung und organisatorische Anforderungen und halten Entscheidungen nachvollziehbar dokumentiert.

Jürgen Scherer, Ihr Ansprechpartner für Datenschutz und digitale Lösungen

Ihr Ansprechpartner: Jürgen Scherer

Seit 1998 begleite ich Unternehmen bei Websites, digitalen Prozessen und technischen Lösungen – mit einem klaren Blick auf Datenschutz und Praxistauglichkeit. Qualifikationen (Auszug):

  • Datenschutzauditor (TÜV Rheinland)
  • Datenschutzberater (IHK)
  • Inhaber der Internetagentur Scherer (seit 1998)

Mehr über mich

Modular & Skalierbar

Leistungsbausteine

Wählen Sie den Einstieg passend zur Situation – wir kombinieren bei Bedarf.

  • Datenschutz-Audit
    Aufnahme Ihrer IST-Situation inkl. TOMs, Verzeichnis von Verarbeitungstätigkeiten, AV-Verträge, Website/Tracking, Betroffenenrechte, Löschkonzept. → Weiter zu: Datenschutzaudit
  • Datenschutz-Beratung (laufend)
    Sparringspartner im Alltag: Fragen klären, Vorlagen prüfen, neue Prozesse bewerten, Schulungen. → Weiter zu: Datenschutzberatung
  • AV-Verträge & TOMs
    Muster, Reviews, passende Klauseln, dokumentierte Freigaben. → Weiter zu: AV-Verträge & TOMs
  • Technische Basis (EU-Hosting, Private Cloud)
    E-Mail/Files/Collab in bayerischem Rechenzentrum (BINTRA), Datenschutz by Design/Default. → Weiter zu: BINTRA: Private Cloud & E‑Mail

Ihre DSGVO-Roadmap

Ablauf in 5 Schritten

  • Kickoff (60–90 Min.)
    Ziele, Scope, Prioritäten, Zugänge.
  • Dokumenten- & Systemsichtung
    VVT, Verträge, Richtlinien, Website/Tools.
  • Interviews & Stichproben
    Verantwortliche, Prozesse, Auftragsverarbeiter.
  • Befund + Maßnahmenplan
    Risiken priorisiert (Must/Should/Could), Roadmap 30/60/90 Tage
  • Umsetzung & Nachweis
    Begleitung, Vorlagen, Schulung, Audit-Fazit.


Pragmatischer Datenschutz

Ergebnisse & Artefakte

  • Audit-Report (PDF)
    mit klarer Risiko-Priorisierung
  • Maßnahmenplan
    umsetzbar, Verantwortliche & Fälligkeiten
  • Checklisten & Vorlagen
    AV/TOMs, Schulungen, Prozesse
  • Nachweis-Doku
    für Prüfungen und interne Audits

Datenschutz & Complilance

Für wen geeignet

  • KMU & Organisationen, die eine schnelle Standortbestimmung und prüfbare Nachweise brauchen
  • Teams, die praxisnahe Vorlagen und klare Entscheidungen statt Paragrafen wünschen
  • Unternehmen mit Cloud-/Tool-Mix, die Auftragsverarbeiter sauber managen möchten

Auszug der

Häufige Fragen zu Datenschutz & Compliance

Worin unterscheidet sich Audit und laufende Beratung?

Beim Audit erhalten Sie eine strukturierte Standortbestimmung mit Maßnahmenplan. Die laufende Beratung begleitet die Umsetzung, beantwortet Rückfragen und hält Dokumente aktuell.

Wie schnell liegt ein Audit-Ergebnis vor?

Je nach Umfang typischerweise in 10–15 Werktagen nach Kickoff. Das Ergebnis umfasst Report, Maßnahmenplan und empfohlene Prioritäten.

Ist das Audit rechtlich verpflichtend?

Nein, aber für Nachweis, Reifegrad und Planung sehr sinnvoll – insbesondere bei neuen Tools, Zertifizierungen oder Kundenanforderungen.

Begleiten Sie Auftragsverarbeiter-Verträge (AV) mit?

Ja. Wir prüfen und strukturieren AV-Verträge, TOMs und Freigaben und liefern praxistaugliche Vorlagen.

Können wir ohne Systemzugänge starten?

Ja. Wir beginnen mit Dokumenten, Interviews und Website-Check und fordern Zugänge nur dort an, wo nötig.