Fragen, bevor Sie fragen.

Die Antworten auf das, was Mandanten uns am Anfang am häufigsten fragen.

Gespräch vereinbaren

Datenschutz­beauftragter

Wer braucht einen Datenschutzbeauftragten?

Die Bestellung ist Pflicht, wenn regelmäßig mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, oder wenn die Kerntätigkeit eine umfangreiche Überwachung oder die Verarbeitung sensibler Daten mit sich bringt.

Wie haftet ein Datenschutzbeauftragter?

Der externe Datenschutzbeauftragte haftet persönlich. Deshalb haben wir gemeinsam mit ERGO und der Nürnberger Versicherung ein Konzept mit über 40 Millionen Euro Deckung entwickelt.

Was sind die Aufgaben eines Datenschutzbeauftragten?

Überwachung der DS-GVO-Anforderungen, Verzeichnis der Verarbeitungstätigkeiten, Risikoeinschätzung, Schulung der Mitarbeitenden und Kommunikation mit der Aufsichtsbehörde.

Wie schnell kann die Bestellung erfolgen?

Nach dem Erstgespräch und der Mandatierung melden wir die Bestellung bei der zuständigen Behörde. Den konkreten Zeitplan besprechen wir im Erstgespräch.

ISO 27001

Wie läuft die Zertifizierung ab?

GAP-Analyse, Aufbau des ISMS, internes Audit, Zertifizierungsaudit durch eine akkreditierte Stelle, danach laufende Weiterentwicklung. Wir begleiten jeden Schritt.

Wie lange dauert der Weg zum Zertifikat?

Das hängt vom Reifegrad Ihrer Organisation ab, in vielen Fällen wenige Monate. Nach der GAP-Analyse können wir den Zeitrahmen belastbar einschätzen.

Wer braucht ISO 27001?

Besonders IT- und Software-Unternehmen, Dienstleister mit Konzernkunden, Healthcare, Finance und kritische Infrastruktur. Auslöser ist meist die Anforderung eines Großkunden.

Lässt sich ISO 27001 mit DSGVO, NIS2 und DORA kombinieren?

Ja. Ein sauber aufgebautes ISMS trägt die Anforderungen aus DS-GVO, NIS2 und DORA mit. Wir binden die Regelwerke in dieselbe Struktur ein.

KI-Compliance

Welche Unternehmen brauchen KI-Compliance?

Alle, die KI-Systeme einsetzen oder anbieten. Die KI-Verordnung kennt keine Größenschwelle. Entscheidend ist, welche Systeme im Einsatz sind und in welche Risikoklasse sie fallen.

Welche KI-Systeme müssen geprüft werden?

Grundsätzlich alle im Unternehmen eingesetzten Systeme, auch eingekaufte Tools und generative KI. Die Prüfung klärt Risikoklasse, Rechtsgrundlagen und Dokumentationspflichten.

Was regelt der EU AI Act?

Die KI-Verordnung teilt KI-Systeme in Risikoklassen ein und knüpft daran Pflichten: von Transparenz- und Kennzeichnungspflichten bis zu umfangreichen Anforderungen an Hochrisiko-Systeme.

Schulungen

Sind Datenschutzschulungen Pflicht?

Ja. Die DS-GVO verlangt, dass Mitarbeitende, die mit personenbezogenen Daten arbeiten, geschult werden. Die legal data academy stellt die Umsetzung dieser Schulungsanforderungen sicher.

Wie entsteht der Nachweis für die Behörde?

Die Plattform dokumentiert absolvierte Schulungen automatisch. Bei einem Audit oder einer behördlichen Prüfung liegt der Nachweis vor.

Welche Themen deckt die academy ab?

Datenschutz nach DS-GVO, Informationssicherheit mit Awareness-Trainings und den rechtskonformen Umgang mit KI-Tools.

Zusammenarbeit und Kosten

Was kostet die Zusammenarbeit?

Sie erhalten von uns ein individuelles Festpreisangebot statt offener Stundensätze. Das Honorar richtet sich nach Größe und Komplexität Ihres Unternehmens.

Wie lange bin ich gebunden?

Unsere Mandatsvereinbarung ist als reines Vertrauensmodell jederzeit kündbar. Wir binden Mandanten über Qualität, nicht über Laufzeiten.

Ihre Frage war nicht dabei?

Dann ist sie ein Fall für das Erstgespräch. 20 Minuten, unverbindlich.