DSGVO — Datenschutz-Grundverordnung
Die DSGVO (Datenschutz-Grundverordnung) ist die Verordnung der Europäischen Union, die die Verarbeitung personenbezogener Daten regelt. Sie gilt seit dem 25. Mai 2018 unmittelbar in allen Mitgliedstaaten und verlangt für jede Verarbeitung eine Rechtsgrundlage, Transparenz gegenüber den betroffenen Personen und den Nachweis, dass die eigenen Pflichten eingehalten werden.
Aktualisiert am: 19.08.2026
Die tragenden Grundsätze
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
- Zweckbindung und Datenminimierung
- Richtigkeit und Speicherbegrenzung
- Integrität und Vertraulichkeit
- Rechenschaftspflicht — die Einhaltung muss belegbar sein
Verhältnis zur Informationssicherheit
Die technischen und organisatorischen Maßnahmen nach der DSGVO überschneiden sich stark mit denen eines ISMS. Wer ein ISMS betreibt, hat den Sicherheitsteil des Datenschutzes weitgehend erledigt — nicht aber die datenschutzspezifischen Pflichten wie Rechtsgrundlagen, Betroffenenrechte und Löschkonzept.
Wo das im Mandat vorkommt
Wo Ihr Unternehmen steht, zeigt ein Datenschutz-Audit mit Feststellungen und Maßnahmenliste. Für die laufende Betreuung übernehme ich die Rolle als externer Datenschutzbeauftragter.
Häufige Frage
Gilt die DSGVO auch für kleine Unternehmen?
Ja, unabhängig von der Größe. Erleichterungen gibt es nur punktuell, etwa beim Umfang des Verarbeitungsverzeichnisses. Die Grundsätze, Rechtsgrundlagen, Informationspflichten und Betroffenenrechte gelten auch für Betriebe mit wenigen Beschäftigten.