01 · Compliance & Governance
DSGVO-Compliance und Datenschutz-Governance.
Compliance braucht mehr als Dokumente. Skribe baut das System: Verarbeitungsvorgänge erkennen, bewerten, dokumentieren und aktuell halten, mit klaren Rollen, Prozessen und Eskalationswegen.
- Datenschutz-Managementsysteme und Governance-Modelle
- Interne Datenschutzrichtlinien und Prozesshandbücher
- Freigabeprozesse für neue Tools, Apps und KI-Anwendungen
- Audit-Vorbereitung und Dokumentationslogik
02 · Art. 30 DSGVO
Verarbeitungsverzeichnisse als Steuerungsinstrument.
Erst ein sauber aufgebautes Verzeichnis macht sichtbar, wo Lücken, Doppelstrukturen oder unklare Verantwortlichkeiten bestehen, besonders bei wachsenden Unternehmen und datenintensiven Geschäftsmodellen.
- Erstaufbau und Komplettüberarbeitung
- Workshops mit Fachabteilungen
- Mapping von Systemen, Zwecken, Empfängern, Rechtsgrundlagen
- Update-Logik für neue Verarbeitungstätigkeiten
03 · DSFA
Datenschutz-Folgenabschätzungen für risikobehaftete Verarbeitungen.
Bei KI-Anwendungen, Profiling, Mitarbeiterdaten, Gesundheitsdaten oder Videoüberwachung: Schwellenwertanalyse, Risikobewertung und Maßnahmenkatalog. Das Ergebnis ist intern entscheidungsfähig und gegenüber Behörden nachvollziehbar.
- DSFA-Schwellenwertanalyse
- Risikobewertung und Maßnahmenkatalog
- DSFA für KI, HR, Video, Tracking, Plattformen
- Vorbereitung auf Behördenprüfungen
04 · LIA
Legitimate Interest Assessments, verteidigungsfähig.
Stützen sich Verarbeitungen auf berechtigte Interessen, entstehen oft Unsicherheiten. Ein sauber dokumentiertes LIA schafft Klarheit und reduziert rechtliche Angriffsflächen, intern verwendbar, extern verteidigungsfähig.
- LIA für Direktmarketing und CRM
- LIA für IT-Security und Fraud Prevention
- LIA für interne Analysen und Produktverbesserung
- Dokumentationsvorlagen und Entscheidungslogik
05 · Erforderlichkeit
Erforderlichkeitskonzepte und Datenminimierung.
Belastbare Grundlage für Betriebsvereinbarungen, Datenschutzinformationen und interne Freigaben, insbesondere für HR-Systeme, Monitoring, Kundenportale, KI-Training und Reporting.
- Zweck- und Datenkategorienanalyse
- Prüfung milderer Alternativen
- Berechtigungs- und Zugriffskonzepte
- Lösch- und Aufbewahrungskonzepte
06 · AVV-Management
Auftragsverarbeitung und AVV-Management.
AVVs sind keine Formalität. Skribe prüft, verhandelt und erstellt, für Auftraggeber und Auftragsverarbeiter. Bei vielen Dienstleistern: standardisierte Prüfprozesse und Klauselbibliotheken, die Geschwindigkeit und rechtliche Tiefe verbinden.
- AVV-Erstellung und AVV-Prüfung
- Rollenprüfung: Verantwortlicher, Auftragsverarbeiter, gemeinsame Verantwortlichkeit
- Subprozessoren, TOMs, Weisungen, Löschung, Audit
- Automatisierte AVV-Review-Prozesse
07 · Notices & Consent
Datenschutzinformationen, Cookie-Banner und Consent-Management.
Datenschutzinformationen sind oft der erste öffentliche Nachweis, wie ernsthaft ein Unternehmen Datenschutz nimmt. Verständlich, vollständig, aktuell, und auf die konkrete Verarbeitung zugeschnitten, nicht generisch.
- Website- und App-Datenschutzinformationen
- Cookie-Banner und Consent-Management
- Newsletter- und Marketing-Setups
- Datenschutzhinweise für Bewerber, Mitarbeiter, Kunden, Lieferanten
08 · Betroffenenrechte
Betroffenenrechte und Auskunftsprozesse.
Auskunfts-, Löschungs- und Widerspruchsbegehren werden oft taktisch eingesetzt, etwa rund um Kündigungen, Kundenstreitigkeiten oder Schadenersatzforderungen. Skribe übernimmt Einordnung, Datensuche, Aufbereitung und Kommunikation; bei hohem Volumen mit parallel geführten Workflows.
- Auskunft nach Art. 15 DSGVO
- Löschung, Berichtigung, Widerspruch, Einschränkung
- Massenbearbeitung und Workflow-Design
- Templates und Fristenmanagement
09 · Data Breach
Data Breach und Incident Response.
Innerhalb der 72-Stunden-Frist nach Art. 33 DSGVO: rechtliche Erstbewertung, Sachverhaltsaufklärung, Risikobewertung nach Art. 33/34, Meldung an die Behörde, Kommunikation an Betroffene.
- 72-Stunden-Bewertung und Meldeentscheidung
- Kommunikation mit der Datenschutzbehörde
- Betroffenenkommunikation
- Lessons Learned und Prozessverbesserung
10 · Drittlandtransfer
Internationale Datentransfers und Transfer Impact Assessments.
Cloud-Dienste, SaaS-Produkte, globale Dienstleister: Standardvertragsklauseln, TIAs und ergänzende Schutzmaßnahmen müssen nachvollziehbar dokumentiert sein, als tragfähige Entscheidungsgrundlage für Beschaffung, IT, Legal und Compliance.
- Transfer Mapping und Drittlandprüfung
- Standardvertragsklauseln und ergänzende Maßnahmen
- Transfer Impact Assessments
- Prüfung von Konzern- und Dienstleisterstrukturen
11 · Betriebsvereinbarungen
Datenschutz, IT-Systeme, Mitarbeiterdaten.
Zeiterfassung, Zutrittskontrolle, Kollaborationstools, CRM, HR-Software, KI-Tools, Monitoring, alle berühren Mitarbeiterdaten. Skribe gestaltet Betriebsvereinbarungen, die rechtliche Anforderungen, technische Realität und betriebliche Interessen zusammenführen.
- Betriebsvereinbarungen für HR-Tools und IT-Systeme
- Rahmenbetriebsvereinbarungen für Softwarelandschaften
- Erforderlichkeitskonzepte
- Monitoring, Protokollierung und Zugriffskonzepte
- KI, Produktivitätstools und digitale Zusammenarbeit
12 · Datenschutz-Streitigkeiten
Datenschutzstreitigkeiten und Schadenersatzklagen.
Datenschutzrecht wird zunehmend streitig: Auskunftsklagen, Schadenersatzforderungen nach Art. 82 DSGVO, taktisch geführte Verfahren. Datenschutzrecht kann auch aktiv zur Durchsetzung eigener Positionen genutzt werden. Klarer Fokus auf wirtschaftlicher Risikosteuerung.
- Abwehr und Durchsetzung von Ansprüchen nach Art. 82 DSGVO
- Auskunfts- und Löschungsklagen
- Beschwerden bei Datenschutzbehörden
- Massenverfahren und strukturierte Prozessführung
13 · Behörden & Audits
Behördenverfahren, Audits und Bescheidanfechtung.
Häufig entscheidet die erste Stellungnahme darüber, ob ein Verfahren eingegrenzt oder ausgeweitet wird. Skribe verbindet juristische Expertise mit technischem Know-how, Stellungnahmen, amtswegige Prüfungen, Data-Breach-Verfahren bis zur Bescheidanfechtung.
- Stellungnahmen an Datenschutzbehörden
- Begleitung behördlicher Prüfungen
- Bescheidanfechtung und Rechtsmittel
- Vorbereitung interner Teams auf Behördenkommunikation