Zum Inhalt springen

DSGVO / Auditbehebung

DSGVO-Auditbehebung: von Feststellungen zu erledigt

Sie haben den Auditbericht. Die Lücken sind benannt, das Risiko ist dokumentiert — und die Liste liegt seit Langem da, weil niemand die Kapazität hat, sie abzuarbeiten. Dieser Service nimmt eine Feststellungsliste, von uns oder einer anderen Firma, und macht daraus geschlossene Punkte mit Nachweisen.

Für wen das gedacht ist

Organisationen mit einem Auditbericht, einer Gap-Analyse oder Korrespondenz mit der Aufsichtsbehörde, die benennt, was zu beheben ist — bei denen Recht, Compliance oder der DSB die Liste verantworten, aber nicht die Hände zur Umsetzung haben. Die Feststellungen können von uns oder von Dritten stammen; eine dokumentierte Liste bekannter Lücken ohne Fortschritt ist ein schlechterer Nachweis als gar kein Audit, und dieser Service besteht, um diesen Zustand zu beenden.

Was die Behebung umfasst

Priorisierter Umsetzungs-Backlog

Ihre Feststellungen — von uns oder einem Dritten — werden in einen geordneten Backlog überführt: Schweregrad, rechtliches Fristenrisiko, Aufwand und Abhängigkeiten, jeder Punkt mit einem benannten Verantwortlichen.

Erstellung der Artefakte

Die Dokumente, die Lücken schließen, tatsächlich geschrieben: Richtlinien und Verfahren, Einträge im Verarbeitungsverzeichnis, DSFAs und Interessenabwägungen (LIAs), Datenschutzhinweise, Vertragsanlagen nach Art. 28 und Löschregeln — als Entwurf zu Ihrer Prüfung erstellt, nicht als über den Zaun geworfene Vorlagen.

Operative Korrekturen

Wo die Lücke ein Prozess ist und kein Dokument — Bearbeitung von Auskunftsersuchen (DSAR), Reaktion auf Datenschutzverletzungen, Onboarding von Dienstleistern — richten wir die Arbeitsroutine gemeinsam mit dem Team ein, das sie betreiben wird.

Nachweispaket

Jeder abgeschlossene Punkt landet in einem Nachweispaket, das auf die ursprüngliche Feststellung zurückverweist: was sich geändert hat, wann, wer es freigegeben hat — die Akte, die Sie öffnen, wenn eine Aufsichtsbehörde, ein Kunde oder ein Prüfer fragt.

Sprint oder laufend?

Umsetzungs-SprintLaufende Unterstützung
Am besten fürEine definierte Feststellungsliste, die Sie bis zu einem Termin geschlossen haben möchtenFeststellungen plus ein Programm, das kontinuierliche Verantwortung erfordert
DauerFester Umfang, in der Regel 4–12 WochenMonatlicher Rhythmus, quartalsweise überprüft
ErgebnisAbgeschlossener Backlog + NachweispaketNachweispaket sowie laufend aktuell gehaltene Verzeichnisse
Verantwortung danachÜbergabe an Ihr TeamWir betreiben es weiterhin mit Ihnen — siehe Ausgelagerter DSB

Die laufende Verantwortung läuft in der Regel über den Service für den ausgelagerten DSB.

So läuft es ab

1. Sichtung der Feststellungen

Wir arbeiten mit Ihrem vorhandenen Audit oder Ihrer Gap-Analyse — unabhängig vom Urheber. Kein erneutes Audit, sofern keine wesentlichen Abdeckungslücken auftauchen.

2. Backlog & Plan

Feststellungen werden zu einem priorisierten Backlog mit klaren Verantwortlichkeiten und Zielterminen, die an Ihrer tatsächlichen Kapazität ausgerichtet sind.

3. Umsetzung

Artefakte werden entworfen, Prozesse aufgesetzt, Freigaben eingeholt — wöchentlich sichtbarer Fortschritt gegenüber dem Backlog.

4. Nachweise & Übergabe

Das Nachweispaket wird finalisiert, Restpunkte und Verantwortliche dokumentiert und ein Pflegerhythmus vereinbart.

Beauftragung mit festem Umfang, die nach der Sichtung der Feststellungen angeboten wird. Keine Preisüberraschungen: Umfangsänderungen werden vereinbart, bevor sie umgesetzt werden.

Fragen, beantwortet

Wir haben ein Audit von einer anderen Firma durchführen lassen — können Sie damit arbeiten?

Ja. Die Umsetzung arbeitet mit jeder kompetenten Feststellungsliste. Wir prüfen sie zunächst auf Abdeckung, und wenn wir glauben, dass etwas Wesentliches übersehen wurde, sagen wir das, bevor die Arbeit beginnt — aber der Sinn dieses Service ist es, Lücken zu schließen, nicht sie erneut zu finden.

Worin unterscheidet sich das vom DSGVO-Audit-Service?

Das Audit findet und priorisiert die Lücken; die Umsetzung schließt sie. Es handelt sich bewusst um getrennte Beauftragungen, damit Sie Ihr eigenes Audit mitbringen können — und damit ein Audit von uns Sie nie verpflichtet, die Korrekturen ebenfalls bei uns zu kaufen.

Wer schreibt die Dokumente — Sie oder wir?

Wir erstellen die Entwürfe, Ihre Leute prüfen und geben frei. Dokumente binden nur, wenn sie widerspiegeln, wie Sie tatsächlich arbeiten, deshalb durchläuft jedes Artefakt den Verantwortlichen, der damit leben wird — und die Freigabe selbst wird Teil des Nachweispakets.

Was, wenn wir nicht alles auf einmal beheben können?

Das kann fast niemand. Deshalb ist der Backlog nach Risiko und Fristenrisiko priorisiert: Die Punkte mit der höchsten Exposition werden zuerst geschlossen, und der dokumentierte Plan für den Rest ist selbst ein starker Nachweis der Rechenschaftspflicht, wenn eine Aufsichtsbehörde fragt.

Kann die Umsetzung in laufende Unterstützung übergehen?

Ja — ein Sprint geht oft in eine laufende Vereinbarung über, bei der wir die Verzeichnisse aktuell halten und die Routine verantworten, in der Regel über den Service für den ausgelagerten DSB. Der Vergleich oben zeigt, wo jeweils was passt.

Beratung zur Behebung buchen

Sagen Sie uns grob, was die Feststellungen abdecken — den Bericht müssen Sie noch nicht teilen — und wir melden uns innerhalb eines Werktags mit den nächsten Schritten und einem Scoping-Gespräch.

Lieber per E-Mail? info@privacycoreservices.com

Wir antworten in der Regel innerhalb eines Werktags.

Wir verwenden Ihre Angaben, um Ihre Anfrage zu beantworten, die gewünschte Leistung einzuschätzen und die weitere Kommunikation zu verwalten. Bitte übermitteln Sie keine Passwörter, besonderen Kategorien personenbezogener Daten oder vertraulichen Mandantenunterlagen. Siehe unsere Datenschutzerklärung.

Geprüft von Zuzana Ruddock, Certified DPO and EU General Data Protection Regulation Practitioner (certified by the International Board for IT Governance Qualifications). Zuletzt geprüft: 11 July 2026. Diese Seite ist allgemeine Information, keine Rechtsberatung.