Abläufe im Betrieb
Mein Unternehmen
Zuständigkeiten, Kundendaten, Mitarbeitende, Dienstleister und Datenschutz-Dokumentation.
16 Fragen · ca. 5 Minuten
Danach: strukturierter PDF-Bericht per E-Mail.
Zwei kostenlose Datenschutz-Self-Checks
Wählen Sie, welchen Bereich Sie selbst einschätzen möchten. Beide Checks liefern sofort Orientierung – mit einem passenden nächsten Schritt für Ihren Bedarf.
Abläufe im Betrieb
Zuständigkeiten, Kundendaten, Mitarbeitende, Dienstleister und Datenschutz-Dokumentation.
16 Fragen · ca. 5 Minuten
Danach: strukturierter PDF-Bericht per E-Mail.
Website & Webshop
Cookies, Tracking, Formulare, Datenschutzhinweise und externe Website-Dienste.
10 Fragen · ca. 3 Minuten
Danach: Basis-Check kostenlos oder Full Check um 150 € netto.
Beide Self-Checks sind kostenlos und starten ohne Registrierung.
Datenschutz- und IT-Sicherheitskompetenz mit Praxisbezug.
Erfahrung aus laufenden Datenschutzprojekten in Unternehmen.
Direkter Ansprechpartner statt anonymer Plattform.
Nicht nur offene Punkte zeigen, sondern Maßnahmen angehen.
Self-Check 1 · Datenschutz im Unternehmen
Beantworten Sie 16 Fragen zu Abläufen, Zuständigkeiten, Daten, Dienstleistern und Dokumentation in Ihrem Unternehmen. Die Website ist hier nur ein Teilbereich. Danach können Sie Ihren strukturierten PDF-Bericht kostenlos per E-Mail anfordern.
Sie möchten gezielt Ihre Webpräsenz einschätzen? Zum Website-Self-Check
Ihre Antworten bleiben während des Checks in diesem Browser. Erst wenn Sie den PDF-Bericht anfordern, werden Ihre Angaben und Antworten für den Versand und die persönliche Kontaktaufnahme übermittelt.
Nach dem Unternehmens-Self-Check
Der PDF-Bericht schafft eine konkrete Gesprächsgrundlage: Was ist bereits vorhanden, welche Punkte sind offen und womit sollte Ihr Unternehmen beginnen?
16 Fragen beantworten und erste Handlungsfelder erkennen.
Alle Antworten, Prioritäten und nächsten Schritte strukturiert mitnehmen.
Individuelle Fragen in einem kostenlosen Online-Screening kompakt besprechen.
Nur dort vertiefen, wo für Ihr Unternehmen tatsächlich Handlungsbedarf besteht.
DSGVO-Dokumentation
Eine Datenschutzerklärung und ein Cookie-Banner sind sichtbar. Die eigentliche Datenschutzarbeit reicht deutlich weiter – in Prozesse, Systeme, Verträge und Verantwortlichkeiten hinein.
Zwecke, Datenkategorien, Rechtsgrundlagen, Empfänger und Fristen strukturiert erfassen.
Berechtigungen, Backups, Verschlüsselung und organisatorische Regeln nachvollziehbar machen.
Rollen, Auftragsverarbeiter, Vereinbarungen und Drittlandtransfers im Blick behalten.
Aufbewahrung, Löschung und Ausnahmen so regeln, dass sie im Alltag funktionieren.
Klare Zuständigkeiten, Vorlagen und Abläufe helfen, Anfragen und Vorfälle fristgerecht und nachvollziehbar zu bearbeiten.
Bei voraussichtlich hohem Risiko ist zu prüfen, ob eine Datenschutz-Folgenabschätzung notwendig ist. Entscheidung und Bewertung sollten dokumentiert werden.
Datenschutz bleibt nur aktuell, wenn Zuständigkeiten klar sind und Mitarbeitende wissen, wie sie im Alltag mit Daten umgehen.
Neue Tools, Dienstleister und Prozesse verändern die Datenverarbeitung. Regelmäßige Reviews verbinden die Dokumentation mit der Realität.
Mehr als Pflichterfüllung
Unterstützung, wenn Sie sie brauchen
Vom kompakten Check bis zur laufenden Begleitung – passend zur tatsächlichen Ausgangslage Ihres Unternehmens.
Fragestellungen einordnen, Prioritäten festlegen und die konkrete Umsetzung begleiten.
Datenschutzberatung ansehenVorhandene Dokumente, tatsächliche Abläufe, Systeme und Zuständigkeiten strukturiert erheben.
IST-Analyse besprechenVVT, TOMs, AV-Verträge, Löschkonzepte und Nachweise zentral erfassen und laufend aktuell halten.
DSGVO-App kennenlernenCookies, Drittanbieter, Formulare, Datenschutzerklärung und technische Einbindungen prüfen.
Mit dem Website-Self-Check startenPersönliche, flexible und laufende Datenschutzbegleitung für Ihr Unternehmen.
Begleitung kennenlernenMitarbeitende verständlich für den sicheren Umgang mit Daten im Arbeitsalltag sensibilisieren.
Schulung anfragenDer zweite Self-Check · Website & Webshop
Hier geht es gezielt um Ihre Webpräsenz: Cookies und Consent, externe Dienste, Tracking, Formulare und Datenschutzhinweise. Beantworten Sie 10 Fragen und lassen Sie anschließend Ihre Selbsteinschätzung prüfen – mit dem kostenlosen Basis-Check oder dem Full Website Check um 150 € netto.
Laufende Begleitung
Je nach Unternehmen kann ein Datenschutzbeauftragter verpflichtend notwendig oder externe Unterstützung organisatorisch sinnvoll sein. mea IT Services begleitet Unternehmen persönlich und flexibel – ohne pauschal zu behaupten, dass jedes Unternehmen einen Datenschutzbeauftragten benötigt.
Externen Datenschutzbeauftragten kennenlernen
Ihr Ansprechpartner für Datenschutz
Michael Ulm begleitet Unternehmen dabei, Datenschutz strukturiert und praktikabel umzusetzen. Dabei verbindet er Datenschutz, IT, Datensicherheit und tatsächliche Unternehmensprozesse.
Zertifikate allein lösen keine offenen Aufgaben. Entscheidend ist die Anwendung im Unternehmen. Die Qualifikationen bauen auf fachlicher Weiterbildung und nachgewiesener Praxiserfahrung auf.
Weitere Qualifikationen: Certified Digital Consultant · Certified eCommerce & Social Media Consultant
Häufige Fragen
Sie können zwischen zwei kostenlosen Self-Checks wählen: Der Unternehmens-Self-Check betrachtet interne Abläufe, Zuständigkeiten und Dokumentation und bietet anschließend einen PDF-Bericht per E-Mail. Der Website-Self-Check betrachtet eine konkrete Website oder einen Webshop und führt zum kostenlosen Basis Website Check oder zur Beauftragung des Full Website Checks um 150 Euro netto. Beide Self-Checks sind Selbsteinschätzungen, keine automatischen Prüfungen.
Eine gute Datenschutz-Checkliste betrachtet Verantwortlichkeiten, Datenverarbeitungen, Rechtsgrundlagen, Dienstleister, Informationspflichten, technische und organisatorische Maßnahmen, Löschfristen, Betroffenenrechte, Datenpannen, Schulungen und die Website. Sie hilft bei der Orientierung, ersetzt aber keine Prüfung des konkreten Einzelfalls.
Welche Dokumente erforderlich sind, hängt von den tatsächlichen Verarbeitungen ab. Typisch sind unter anderem ein Verzeichnis von Verarbeitungstätigkeiten, Informationen für Betroffene, Vereinbarungen mit Auftragsverarbeitern, eine TOM-Dokumentation sowie geregelte Abläufe für Löschung, Betroffenenanfragen und Datenschutzverletzungen.
Das Verzeichnis beschreibt strukturiert, welche personenbezogenen Daten zu welchen Zwecken verarbeitet werden. Es hält unter anderem Datenkategorien, betroffene Personen, Empfänger, Löschfristen und Schutzmaßnahmen nachvollziehbar fest.
TOMs sind technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu können etwa Berechtigungen, Verschlüsselung, Backups, Wiederherstellungstests, organisatorische Regeln und Schulungen gehören. Die passende Auswahl richtet sich nach den konkreten Risiken.
Eine Vereinbarung zur Auftragsverarbeitung kann erforderlich sein, wenn ein externer Dienstleister personenbezogene Daten im Auftrag Ihres Unternehmens verarbeitet. Ob tatsächlich Auftragsverarbeitung vorliegt, muss anhand der Rolle und der konkreten Leistung beurteilt werden.
Unternehmen sollten nachvollziehbar festlegen, wann Daten nicht mehr benötigt werden und wie sie gelöscht oder anonymisiert werden. Umfang und Form eines Löschkonzepts können je nach Unternehmen, Datenarten und gesetzlichen Aufbewahrungspflichten unterschiedlich sein.
Nicht jedes Unternehmen muss einen Datenschutzbeauftragten benennen. Die Verpflichtung hängt unter anderem von Art, Umfang und Zweck der Datenverarbeitung ab. Unabhängig davon kann eine externe Datenschutzbegleitung sinnvoll sein, wenn intern Zeit oder Fachwissen fehlen.
Ein fixer jährlicher Review ist eine sinnvolle Basis. Zusätzlich sollte bei neuen Tools, Dienstleistern, Websites, Prozessen, Standorten oder größeren organisatorischen Änderungen geprüft werden, ob Dokumentation und Maßnahmen angepasst werden müssen.
Nein. Eine Datenschutzerklärung ist nur ein sichtbarer Teil. Datenschutz betrifft ebenso interne Prozesse, Rechtsgrundlagen, Dienstleister, Zugriffsrechte, Löschung, Dokumentation und den tatsächlichen technischen Betrieb der Website.
Je nach Umfang werden unter anderem Cookies, Consent, externe Dienste, Tracking, Formulare, eingebundene Medien, Schriftarten, technische Drittanbieter und die Übereinstimmung mit der Datenschutzerklärung betrachtet.
Der Vorfall sollte rasch intern erfasst, eingedämmt und bewertet werden. Je nach Risiko können Informations- und Meldepflichten bestehen. Ein vorbereiteter Ablauf hilft, Zuständigkeiten, Fristen und Entscheidungen nachvollziehbar zu bearbeiten.
Ja. Die Begleitung kann von der IST-Analyse über Dokumentation und technische Maßnahmen bis zur laufenden Betreuung reichen. Welche Unterstützung sinnvoll ist, wird anhand Ihrer Ausgangslage abgestimmt.
Der nächste sinnvolle Schritt
Beschreiben Sie kurz, wo Sie gerade stehen. Michael Ulm meldet sich persönlich und ordnet ein, welcher nächste Schritt zu Ihrem Unternehmen passt.
Hinweis: Der Self-Check und die Inhalte dieser Website dienen der ersten Orientierung. Sie stellen keine automatisierte Rechtsberatung und keine verbindliche Feststellung der DSGVO-Konformität dar. Eine konkrete Beurteilung richtet sich immer nach den tatsächlichen Verarbeitungen und Umständen im Unternehmen.
Der ausgewählte Link führt zu einer externen Website. Möchten Sie diese Seite jetzt öffnen?