Wann braucht ein Unternehmen eine technische DSGVO-Prüfung?
Vor jedem Launch einer neuen Website oder Webanwendung, nach jedem Wechsel eines Dienstleisters (Hosting, Analytics, CAPTCHA, E-Mail-Provider), bei Einsatz neuer Drittanbieter-Skripte, nach Aufforderung durch eine Datenschutzbehörde, oder wenn unklar ist, welche Daten die eigene Website tatsächlich erhebt. Die meisten Betriebe wissen nicht, dass ihr Cookie-Banner technisch unwirksam ist, weil Skripte vor der Einwilligung laden.
Was ist ein Drittland-Transfer und warum ist Schrems II relevant?
Jede Verbindung zu einem Server außerhalb der EU ist ein Drittland-Transfer. Google Fonts lädt von US-Servern, reCAPTCHA sendet Interaktionsdaten an Google, Cloudflare routet den gesamten Datenverkehr über US-Infrastruktur. Seit dem Schrems-II-Urteil des EuGH 2020 ist die Rechtsgrundlage für viele dieser Transfers weggefallen. Wir prüfen jeden einzelnen Datenfluss und zeigen, welche Alternativen es gibt, Self-Hosting, EU-Anbieter oder eigene Lösungen wie byebot.
Was sind TOMs und wie werden sie geprüft?
Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: Verschlüsselung (TLS, Disk-Encryption), Zugriffskontrollen (Rollen, MFA), Verfügbarkeit (Backup, Redundanz), Belastbarkeit (Rate Limiting, WAF) und Wiederherstellbarkeit. Wir prüfen den Ist-Stand gegen den dokumentierten Soll-Stand und gegen gängige Anforderungen. Ergebnis: Lücken-Analyse mit konkreten Verbesserungsvorschlägen.
Wie grenzt sich technische DSGVO-Beratung von juristischer Beratung ab?
Wir prüfen, was technisch passiert: welche Daten wohin fließen, welche Cookies gesetzt werden, welche Skripte laden. Die rechtliche Bewertung, ob ein konkreter Datenfluss eine Einwilligung erfordert oder auf berechtigtes Interesse gestützt werden kann, ist Sache eines Datenschutzanwalts. Wir liefern die technische Grundlage, auf der juristische Entscheidungen getroffen werden können.
Was kostet eine technische DSGVO-Prüfung?
Der Aufwand hängt von der Anzahl der Websites, Webanwendungen und Drittanbieter-Dienste ab. Eine einzelne Website mit Kontaktformular ist deutlich weniger Aufwand als eine Plattform mit Login, Payment und CRM-Anbindung. Wir nennen nach dem Erstgespräch einen Festpreis, keine offenen Stundensätze.
Noch Zweifel? Stellen Sie uns auf die Probe.
Erzählen Sie uns, warum Ihr Fall angeblich „viel zu kompliziert“ ist. Wir finden die Lösung, oder sagen Ihnen ehrlich, wenn wir nicht die Richtigen sind.
Jetzt Kontakt aufnehmen