Datenschutz · DSGVO-Compliance

Datenschutz-Audit – Ihre DSGVO-Compliance professionell geprüft

Wir analysieren systematisch, wo Ihr Unternehmen beim Datenschutz steht – und liefern einen klaren Prüfbericht mit priorisierten Handlungsempfehlungen.

Audit anfragen
RAin Dr. Stephanie Vogelgesang
RAin Dr. Vogelgesang
Rechtsanwältin
Datenschutz · IT-Recht
Lehrbeauftragte UdS

Umfang des Datenschutz-Audits

Ein strukturiertes Audit deckt alle relevanten Bereiche ab – von der Rechtmäßigkeit der Verarbeitung bis zu technischen Schutzmaßnahmen.

1

Verarbeitungstätigkeiten

Vollständigkeit und Korrektheit des Verzeichnisses der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DSGVO.

2

Rechtsgrundlagen

Prüfung ob für jede Verarbeitung eine taugliche Rechtsgrundlage (Art. 6, 9 DSGVO) vorliegt und dokumentiert ist.

3

Datenschutzdokumentation

Datenschutzerklärungen, Einwilligungstexte, Auftragsverarbeitungsverträge (AVV) auf Aktualität und Konformität.

4

Technische & organisatorische Maßnahmen

Angemessenheit der TOM gemäß Art. 32 DSGVO – Zugangsschutz, Verschlüsselung, Backups, Zugriffsrechte.

5

Betroffenenrechte

Prozesse für Auskunft, Löschung, Berichtigung und Datenportabilität – fristgerecht und nachweisbar umsetzbar.

6

Drittlandtransfers & Auftragsverarbeitung

Prüfung von Cloud-Diensten, Software-as-a-Service und Datenweitergaben an Dienstleister auf DSGVO-Konformität.

Was Sie nach dem Audit erhalten

📋

Schriftlicher Prüfbericht

  • Übersicht aller geprüften Bereiche mit Bewertung (konform / Handlungsbedarf / kritisch)
  • Priorisierte Maßnahmenempfehlungen – sofort umsetzbar, mittelfristig, strategisch
  • Rechtliche Einschätzung identifizierter Risiken mit Bußgeldrelevanz
  • Konkrete Formulierungsvorschläge für fehlende oder fehlerhafte Dokumente
  • Auf Wunsch: Präsentation der Ergebnisse vor Geschäftsleitung oder IT

So läuft das Audit ab

1

Erstgespräch & Vorbereitung

Wir klären Umfang, Schwerpunkte und stellen Ihnen eine strukturierte Checkliste zur Voraberhebung zur Verfügung – spart Zeit und Aufwand.

2

Dokumentenprüfung

Wir sichten Ihre vorhandene Datenschutzdokumentation, Verträge und Prozessbeschreibungen – remote oder vor Ort.

3

Interviews & Systemanalyse

Kurze Interviews mit relevanten Mitarbeitenden (IT, HR, Marketing) sowie Überprüfung der eingesetzten Systeme und Datenflüsse.

4

Prüfbericht & Besprechung

Wir erstellen den schriftlichen Prüfbericht und besprechen die Ergebnisse und nächsten Schritte gemeinsam mit Ihnen.

FAQ zum Datenschutz-Audit

Was wird bei einem Datenschutz-Audit geprüft?
Ein Datenschutz-Audit umfasst die Prüfung aller relevanten Verarbeitungstätigkeiten, die vorhandene Datenschutzdokumentation (VVT, Datenschutzerklärung, AVV), technische und organisatorische Maßnahmen (TOM), Einwilligungsmanagement sowie die Erfüllung von Betroffenenrechten und Meldepflichten.
Wie lange dauert ein Datenschutz-Audit?
Das hängt vor allem davon ab, wie viele Systeme und Dienstleister im Spiel sind. Bei überschaubarer Datenverarbeitung ist ein Erstaudit meist an einem Tag abgeschlossen; bei mehreren Standorten, verteilten Systemen oder vielen Auftragsverarbeitern sollten Sie zwei bis drei Tage einplanen. Den konkreten Aufwand schätzen wir vorab im Erstgespräch ein, damit Sie vor der Beauftragung wissen, woran Sie sind. Das Ergebnis ist in jedem Fall ein schriftlicher Prüfbericht mit Risikopriorisierung und konkreten Handlungsempfehlungen.
Wie oft sollte ein Datenschutz-Audit durchgeführt werden?
Mindestens einmal jährlich sowie bei wesentlichen Änderungen in der Datenverarbeitung, nach Datenpannen oder bei Einführung neuer IT-Systeme. Aufsichtsbehörden empfehlen regelmäßige Überprüfungen als Nachweis aktiver Compliance-Bemühungen.
Was ist der Unterschied zwischen Audit und DSGVO-Beratung?
Das Audit ist eine strukturierte Bestandsaufnahme: Wir prüfen, wo Sie stehen. Die DSGVO-Beratung ist die Umsetzungsbegleitung: Wir helfen Ihnen, dorthin zu kommen, wo Sie sein müssen. Häufig startet die Zusammenarbeit mit einem Audit und mündet in laufende Beratung.
Kann ein Audit auch remote durchgeführt werden?
Ja, vollständig remote – Dokumentenübermittlung gesichert, Interviews per Videokonferenz. Vor-Ort-Termine sind bei Bedarf möglich, insbesondere für die Systemanalyse in sensiblen Umgebungen.

Datenschutz-Audit anfragen

Wir melden uns innerhalb eines Werktages – mit einer ersten Einschätzung zum Umfang und den Kosten.