Schwerpunkte
Weitere Branchen
Branchen
Ihre Branche ist nicht dabei? Wir beraten branchenübergreifend.
Die Bestellung ist Pflicht, wenn regelmäßig mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, oder wenn die Kerntätigkeit eine umfangreiche Überwachung oder die Verarbeitung sensibler Daten mit sich bringt.
Der externe Datenschutzbeauftragte haftet persönlich. Deshalb haben wir gemeinsam mit ERGO und der Nürnberger Versicherung ein Konzept mit über 40 Millionen Euro Deckung entwickelt.
Überwachung der DS-GVO-Anforderungen, Verzeichnis der Verarbeitungstätigkeiten, Risikoeinschätzung, Schulung der Mitarbeitenden und Kommunikation mit der Aufsichtsbehörde.
Nach dem Erstgespräch und der Mandatierung melden wir die Bestellung bei der zuständigen Behörde. Den konkreten Zeitplan besprechen wir im Erstgespräch.
GAP-Analyse, Aufbau des ISMS, internes Audit, Zertifizierungsaudit durch eine akkreditierte Stelle, danach laufende Weiterentwicklung. Wir begleiten jeden Schritt.
Das hängt vom Reifegrad Ihrer Organisation ab, in vielen Fällen wenige Monate. Nach der GAP-Analyse können wir den Zeitrahmen belastbar einschätzen.
Besonders IT- und Software-Unternehmen, Dienstleister mit Konzernkunden, Healthcare, Finance und kritische Infrastruktur. Auslöser ist meist die Anforderung eines Großkunden.
Ja. Ein sauber aufgebautes ISMS trägt die Anforderungen aus DS-GVO, NIS2 und DORA mit. Wir binden die Regelwerke in dieselbe Struktur ein.
Alle, die KI-Systeme einsetzen oder anbieten. Die KI-Verordnung kennt keine Größenschwelle. Entscheidend ist, welche Systeme im Einsatz sind und in welche Risikoklasse sie fallen.
Grundsätzlich alle im Unternehmen eingesetzten Systeme, auch eingekaufte Tools und generative KI. Die Prüfung klärt Risikoklasse, Rechtsgrundlagen und Dokumentationspflichten.
Die KI-Verordnung teilt KI-Systeme in Risikoklassen ein und knüpft daran Pflichten: von Transparenz- und Kennzeichnungspflichten bis zu umfangreichen Anforderungen an Hochrisiko-Systeme.
Ja. Die DS-GVO verlangt, dass Mitarbeitende, die mit personenbezogenen Daten arbeiten, geschult werden. Die legal data academy stellt die Umsetzung dieser Schulungsanforderungen sicher.
Die Plattform dokumentiert absolvierte Schulungen automatisch. Bei einem Audit oder einer behördlichen Prüfung liegt der Nachweis vor.
Datenschutz nach DS-GVO, Informationssicherheit mit Awareness-Trainings und den rechtskonformen Umgang mit KI-Tools.
Sie erhalten von uns ein individuelles Festpreisangebot statt offener Stundensätze. Das Honorar richtet sich nach Größe und Komplexität Ihres Unternehmens.
Unsere Mandatsvereinbarung ist als reines Vertrauensmodell jederzeit kündbar. Wir binden Mandanten über Qualität, nicht über Laufzeiten.
Wir setzen keine Tracking- oder Marketing-Cookies. Gespeichert wird nur Ihre Auswahl. Externe Medien wie den Apple-Podcasts-Player laden wir ausschließlich mit Ihrer Einwilligung, dabei wird Ihre IP-Adresse an Apple übertragen. Sie können Ihre Auswahl jederzeit über „Cookie-Einstellungen“ im Seitenfuß ändern.