Glossar · Datenschutz

DSGVO — Datenschutz-Grundverordnung

Die DSGVO (Datenschutz-Grundverordnung) ist die Verordnung der Europäischen Union, die die Verarbeitung personenbezogener Daten regelt. Sie gilt seit dem 25. Mai 2018 unmittelbar in allen Mitgliedstaaten und verlangt für jede Verarbeitung eine Rechtsgrundlage, Transparenz gegenüber den betroffenen Personen und den Nachweis, dass die eigenen Pflichten eingehalten werden.

Aktualisiert am: 19.08.2026

Die tragenden Grundsätze

Verhältnis zur Informationssicherheit

Die technischen und organisatorischen Maßnahmen nach der DSGVO überschneiden sich stark mit denen eines ISMS. Wer ein ISMS betreibt, hat den Sicherheitsteil des Datenschutzes weitgehend erledigt — nicht aber die datenschutzspezifischen Pflichten wie Rechtsgrundlagen, Betroffenenrechte und Löschkonzept.

Wo das im Mandat vorkommt

Wo Ihr Unternehmen steht, zeigt ein Datenschutz-Audit mit Feststellungen und Maßnahmenliste. Für die laufende Betreuung übernehme ich die Rolle als externer Datenschutzbeauftragter.

Häufige Frage

Gilt die DSGVO auch für kleine Unternehmen?

Ja, unabhängig von der Größe. Erleichterungen gibt es nur punktuell, etwa beim Umfang des Verarbeitungsverzeichnisses. Die Grundsätze, Rechtsgrundlagen, Informationspflichten und Betroffenenrechte gelten auch für Betriebe mit wenigen Beschäftigten.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht