Datenschutzberatung für Unternehmen
Ich berate Unternehmen ganzheitlich und individuell im Bereich des Datenschutzrechts und bin als externer Datenschutzbeauftragter tätig. Eine Übersicht meiner konkreten Leistungen und Tätigkeitsbereiche habe ich unten für Sie zusammengestellt.
Externer Datenschutzbeauftragter
Als externer Datenschutzbeauftragter führen wir sämtliche in Ihrem Unternehmen notwendigen Maßnahmen ein und unterstützen Sie bei der Anpassung Ihrer Prozesse im Hinblick auf die europäische Datenschutzgrundverordnung (EU-DSGVO).
Art. 37 Abs. 6 DSGVO Benennung eines Datenschutzbeauftragten
Der Datenschutzbeauftragte kann Beschäftigter des Verantwortlichen oder des Auftragsverarbeiters sein oder seine Aufgaben auf der Grundlage eines Dienstleistungsvertrags erfüllen.
Quelle: EUR-Lex, Verordnung (EU) 2016/679, abgerufen 06.10.2026
Mitarbeiterschulungen und Vorträge
Gerne führen wir auch Präsenz- oder Onlineschulungen Ihrer Mitarbeiter durch oder halten Fachvorträge zu ausgewählten Themen des Datenschutzrechts. Unser Fokus liegt hierbei insbesondere in der Vermittlung der Fähigkeit, zu erkennen, wo Stolperfallen lauern und wie man diese umgehen kann.
Art. 39 Abs. 1 lit. b DSGVO Aufgaben des Datenschutzbeauftragten
Dem Datenschutzbeauftragten obliegen zumindest folgende Aufgaben:
Überwachung der Einhaltung dieser Verordnung, anderer Datenschutzvorschriften der Union bzw. der Mitgliedstaaten sowie der Strategien des Verantwortlichen oder des Auftragsverarbeiters für den Schutz personenbezogener Daten einschließlich der Zuweisung von Zuständigkeiten, der Sensibilisierung und Schulung der an den Verarbeitungsvorgängen beteiligten Mitarbeiter und der diesbezüglichen Überprüfungen;
Quelle: EUR-Lex, Verordnung (EU) 2016/679, abgerufen 06.10.2026
Datenschutzrecht
Im Bereich des Datenschutzrechts unterstützen wir Sie mit unserer langjährigen Erfahrung bei sämtlichen datenschutzrechtlichen Tätigkeiten, wie bspw. der Erstellung einer Datenschutzerklärung, dem Verzeichnis von Verarbeitungstätigkeiten, etc.
Art. 30 Abs. 1 DSGVO Verzeichnis von Verarbeitungstätigkeiten
Jeder Verantwortliche und gegebenenfalls sein Vertreter führen ein Verzeichnis aller Verarbeitungstätigkeiten, die ihrer Zuständigkeit unterliegen. Dieses Verzeichnis enthält sämtliche folgenden Angaben: […] b) die Zwecke der Verarbeitung;
c) eine Beschreibung der Kategorien betroffener Personen und der Kategorien personenbezogener Daten; […]
Quelle: EUR-Lex, Verordnung (EU) 2016/679, abgerufen 06.10.2026
Datenschutz-Status-Analyse
Die Durchführung einer Datenschutz-Status-Analyse ist für eine Anpassung des Datenschutzniveaus unabdingbar. Nach der Bestimmung des „Status quo“ bewerten wir den Handlungsbedarf und erarbeiten individuelle Lösungen, um den Datenschutz in Ihrem Unternehmen schnellstmöglich sicherzustellen.
EU-DSGVO
Da die europäische Datenschutzgrundverordnung am 25. Mai 2018 wirksam wurde, besteht dringender Handlungsbedarf für alle Unternehmen, die ihre Prozesse noch nicht angepasst haben. Wir helfen Ihnen die Anforderungen der EU-DSGVO umzusetzen.
Kommunikation mit Behörden und Betroffenen
Schnell und unüberlegt beantwortete Anfragen von Aufsichtsbehörden oder Betroffenen führen oftmals zu weitergehenden und tiefergreifenden Prüfungen. Wir unterstützen Sie bei der Kommunikation mit den zuständigen Stellen, um einen schnellstmöglichen Abschluss der Verfahren zu erreichen.
Art. 31 DSGVO Zusammenarbeit mit der Aufsichtsbehörde
Der Verantwortliche und der Auftragsverarbeiter und gegebenenfalls deren Vertreter arbeiten auf Anfrage mit der Aufsichtsbehörde bei der Erfüllung ihrer Aufgaben zusammen.
Quelle: EUR-Lex, Verordnung (EU) 2016/679, abgerufen 06.10.2026
Whistleblower-System
Gerne stellen wir Ihnen zur Umsetzung des Hinweisgeberschutzgesetzes unser Whistleblower-System zur Verfügung. Damit können Sie unproblematisch alle gesetzlichen Anforderungen einfach und pragmatisch umsetzen.
§ 12 Abs. 1 HinSchG Pflicht zur Einrichtung interner Meldestellen
Beschäftigungsgeber haben dafür zu sorgen, dass bei ihnen mindestens eine Stelle für interne Meldungen eingerichtet ist und betrieben wird, an die sich Beschäftigte wenden können (interne Meldestelle). Ist der Bund oder ein Land Beschäftigungsgeber, bestimmen die obersten Bundes- oder Landesbehörden Organisationseinheiten in Form von einzelnen oder mehreren Behörden, Verwaltungsstellen, Betrieben oder Gerichten. Die Pflicht nach Satz 1 gilt sodann für die Einrichtung und den Betrieb der internen Meldestelle bei den jeweiligen Organisationseinheiten. Für Gemeinden und Gemeindeverbände und solche Beschäftigungsgeber, die im Eigentum oder unter der Kontrolle von Gemeinden und Gemeindeverbänden stehen, gilt die Pflicht zur Einrichtung und zum Betrieb interner Meldestellen nach Maßgabe des jeweiligen Landesrechts.
Quelle: gesetze-im-internet.de, HinSchG, abgerufen 06.10.2026
§ 12 Abs. 2 HinSchG Pflicht zur Einrichtung interner Meldestellen
Die Pflicht nach Absatz 1 Satz 1 gilt nur für Beschäftigungsgeber mit jeweils in der Regel mindestens 50 Beschäftigten.
Quelle: gesetze-im-internet.de, HinSchG, abgerufen 06.10.2026
Datenpannen
Für den Fall einer Datenpanne in Ihrem Unternehmen stehen wir Ihnen bei der Meldung und weiteren Korrespondenz mit den zuständigen Behörden gerne zur Verfügung.
Art. 33 Abs. 1 DSGVO Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde
Im Falle einer Verletzung des Schutzes personenbezogener Daten meldet der Verantwortliche unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, diese der gemäß Artikel 55 zuständigen Aufsichtsbehörde, es sei denn, dass die Verletzung des Schutzes personenbezogener Daten voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. […]
Quelle: EUR-Lex, Verordnung (EU) 2016/679, abgerufen 06.10.2026
Datenschutz im Mobile- + Home-Office
Im Rahmen der Tätigkeit im Mobile- + Home-Office sind datenschutzrechtlich zahlreiche technische und organisatorische Maßnahmen zu beachten. Wir helfen Ihnen die Fallstricke zu beachten und somit auch in diesem Bereich datenschutzkonform zu arbeiten.
Art. 32 Abs. 1 DSGVO Sicherheit der Verarbeitung
Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen gegebenenfalls unter anderem Folgendes ein:
a) die Pseudonymisierung und Verschlüsselung personenbezogener Daten; […]
Quelle: EUR-Lex, Verordnung (EU) 2016/679, abgerufen 06.10.2026

Sascha Weller, Rechtsanwalt
Ich bin seit nunmehr über 15 Jahren als externer Datenschutzbeauftragter tätig. Meine Mandanten schätzen insbesondere die hohe Beratungsqualität, die schnellen Reaktionszeiten sowie die lösungsorientierte Bearbeitung der Problemstellungen.
Lassen Sie sich jetzt beraten!
„Im Rahmen meiner kostenlosen Erstberatung erläutere ich Ihnen meine Dienstleistungen und lasse Ihnen auf Wunsch ein erstes Angebot zukommen.“
- Telefon
- 0841 885 167 15
- Anschrift
- Ziegelbräustraße 7, 85049 Ingolstadt