DSGVO / Auditbehebung
DSGVO-Auditbehebung: von Feststellungen zu erledigt
Sie haben den Auditbericht. Die Lücken sind benannt, das Risiko ist dokumentiert — und die Liste liegt seit Langem da, weil niemand die Kapazität hat, sie abzuarbeiten. Dieser Service nimmt eine Feststellungsliste, von uns oder einer anderen Firma, und macht daraus geschlossene Punkte mit Nachweisen.
Für wen das gedacht ist
Organisationen mit einem Auditbericht, einer Gap-Analyse oder Korrespondenz mit der Aufsichtsbehörde, die benennt, was zu beheben ist — bei denen Recht, Compliance oder der DSB die Liste verantworten, aber nicht die Hände zur Umsetzung haben. Die Feststellungen können von uns oder von Dritten stammen; eine dokumentierte Liste bekannter Lücken ohne Fortschritt ist ein schlechterer Nachweis als gar kein Audit, und dieser Service besteht, um diesen Zustand zu beenden.
Was die Behebung umfasst
Priorisierter Umsetzungs-Backlog
Ihre Feststellungen — von uns oder einem Dritten — werden in einen geordneten Backlog überführt: Schweregrad, rechtliches Fristenrisiko, Aufwand und Abhängigkeiten, jeder Punkt mit einem benannten Verantwortlichen.
Erstellung der Artefakte
Die Dokumente, die Lücken schließen, tatsächlich geschrieben: Richtlinien und Verfahren, Einträge im Verarbeitungsverzeichnis, DSFAs und Interessenabwägungen (LIAs), Datenschutzhinweise, Vertragsanlagen nach Art. 28 und Löschregeln — als Entwurf zu Ihrer Prüfung erstellt, nicht als über den Zaun geworfene Vorlagen.
Operative Korrekturen
Wo die Lücke ein Prozess ist und kein Dokument — Bearbeitung von Auskunftsersuchen (DSAR), Reaktion auf Datenschutzverletzungen, Onboarding von Dienstleistern — richten wir die Arbeitsroutine gemeinsam mit dem Team ein, das sie betreiben wird.
Nachweispaket
Jeder abgeschlossene Punkt landet in einem Nachweispaket, das auf die ursprüngliche Feststellung zurückverweist: was sich geändert hat, wann, wer es freigegeben hat — die Akte, die Sie öffnen, wenn eine Aufsichtsbehörde, ein Kunde oder ein Prüfer fragt.
Sprint oder laufend?
| Umsetzungs-Sprint | Laufende Unterstützung | |
|---|---|---|
| Am besten für | Eine definierte Feststellungsliste, die Sie bis zu einem Termin geschlossen haben möchten | Feststellungen plus ein Programm, das kontinuierliche Verantwortung erfordert |
| Dauer | Fester Umfang, in der Regel 4–12 Wochen | Monatlicher Rhythmus, quartalsweise überprüft |
| Ergebnis | Abgeschlossener Backlog + Nachweispaket | Nachweispaket sowie laufend aktuell gehaltene Verzeichnisse |
| Verantwortung danach | Übergabe an Ihr Team | Wir betreiben es weiterhin mit Ihnen — siehe Ausgelagerter DSB |
Die laufende Verantwortung läuft in der Regel über den Service für den ausgelagerten DSB.
So läuft es ab
1. Sichtung der Feststellungen
Wir arbeiten mit Ihrem vorhandenen Audit oder Ihrer Gap-Analyse — unabhängig vom Urheber. Kein erneutes Audit, sofern keine wesentlichen Abdeckungslücken auftauchen.
2. Backlog & Plan
Feststellungen werden zu einem priorisierten Backlog mit klaren Verantwortlichkeiten und Zielterminen, die an Ihrer tatsächlichen Kapazität ausgerichtet sind.
3. Umsetzung
Artefakte werden entworfen, Prozesse aufgesetzt, Freigaben eingeholt — wöchentlich sichtbarer Fortschritt gegenüber dem Backlog.
4. Nachweise & Übergabe
Das Nachweispaket wird finalisiert, Restpunkte und Verantwortliche dokumentiert und ein Pflegerhythmus vereinbart.
Beauftragung mit festem Umfang, die nach der Sichtung der Feststellungen angeboten wird. Keine Preisüberraschungen: Umfangsänderungen werden vereinbart, bevor sie umgesetzt werden.
Fragen, beantwortet
Wir haben ein Audit von einer anderen Firma durchführen lassen — können Sie damit arbeiten?
Ja. Die Umsetzung arbeitet mit jeder kompetenten Feststellungsliste. Wir prüfen sie zunächst auf Abdeckung, und wenn wir glauben, dass etwas Wesentliches übersehen wurde, sagen wir das, bevor die Arbeit beginnt — aber der Sinn dieses Service ist es, Lücken zu schließen, nicht sie erneut zu finden.
Worin unterscheidet sich das vom DSGVO-Audit-Service?
Das Audit findet und priorisiert die Lücken; die Umsetzung schließt sie. Es handelt sich bewusst um getrennte Beauftragungen, damit Sie Ihr eigenes Audit mitbringen können — und damit ein Audit von uns Sie nie verpflichtet, die Korrekturen ebenfalls bei uns zu kaufen.
Wer schreibt die Dokumente — Sie oder wir?
Wir erstellen die Entwürfe, Ihre Leute prüfen und geben frei. Dokumente binden nur, wenn sie widerspiegeln, wie Sie tatsächlich arbeiten, deshalb durchläuft jedes Artefakt den Verantwortlichen, der damit leben wird — und die Freigabe selbst wird Teil des Nachweispakets.
Was, wenn wir nicht alles auf einmal beheben können?
Das kann fast niemand. Deshalb ist der Backlog nach Risiko und Fristenrisiko priorisiert: Die Punkte mit der höchsten Exposition werden zuerst geschlossen, und der dokumentierte Plan für den Rest ist selbst ein starker Nachweis der Rechenschaftspflicht, wenn eine Aufsichtsbehörde fragt.
Kann die Umsetzung in laufende Unterstützung übergehen?
Ja — ein Sprint geht oft in eine laufende Vereinbarung über, bei der wir die Verzeichnisse aktuell halten und die Routine verantworten, in der Regel über den Service für den ausgelagerten DSB. Der Vergleich oben zeigt, wo jeweils was passt.
Beratung zur Behebung buchen
Sagen Sie uns grob, was die Feststellungen abdecken — den Bericht müssen Sie noch nicht teilen — und wir melden uns innerhalb eines Werktags mit den nächsten Schritten und einem Scoping-Gespräch.
Lieber per E-Mail? info@privacycoreservices.com