---
title: "Externer Datenschutzbeauftragter: Kosten ab 137 € im Monat"
description: "Was kostet ein externer Datenschutzbeauftragter? Pauschale ab 137 € statt Stundensatz – Software, Schulungen und fester Berater sind enthalten."
canonical: "https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/kosten/"
---

# Was kostet ein externer Datenschutzbeauftragter?

Der Einstieg liegt bei **137 € im Monat**. Darin enthalten sind die Stellung des Beauftragten, die Datenschutz-Software, die Schulung Ihrer Mitarbeitenden, ein fester Ansprechpartner und ein jährliches Beratungskontingent. Hinzu kommt eine einmalige Einrichtungsgebühr für die Erstaufnahme; ihre Höhe richtet sich nach dem Aufwand und steht vor der Beauftragung fest. Die **Kosten für einen externen Datenschutzbeauftragten** hängen damit von wenigen, klar benennbaren Faktoren ab – nicht von der Zahl Ihrer Rückfragen.

## Pauschale statt Stundensatz

Am Markt liegt der Stundensatz für einen externen Datenschutzbeauftragten meist zwischen 100 € und 200 €, im Mittel bei rund 150 €. Dieses Modell hat einen Nachteil, den Sie erst nach einigen Monaten bemerken: Jede Rückfrage erzeugt eine Position auf der Rechnung. Wer sparen will, fragt seltener – und genau das untergräbt den Zweck der Betreuung.

Wir rechnen deshalb monatlich pauschal ab. Die Stellung des Beauftragten, die Software, die Schulungen und ein festes Kontingent an Beratungsstunden sind darin enthalten. Zusätzliche Stunden entstehen nur, wenn Sie sie zuvor freigegeben haben.

## Wovon der Preis abhängt

Vier Größen bestimmen Ihr Angebot:

- **Zahl der Beschäftigten.** Die Staffel reicht von unter 25 über unter 50, unter 100, unter 250 und unter 500 bis zu 500 und mehr.
- **Zahl der Gesellschaften.** Maßgeblich ist, wie viele eigenständige Rechtsträger oder Tochtergesellschaften die Betreuung umfassen soll – von einer bis mehr als fünf.
- **Umfang der Schulung.** Welche Kurse Ihre Belegschaft belegen soll. Die Grundkurse sind enthalten, sobald Sie uns als Beauftragte benannt haben.
- **Reifegrad Ihrer Dokumentation.** Wir unterscheiden vier Zustände: umfassend und regelmäßig aktualisiert, gut gepflegt mit einzelnen offenen Bereichen, lückenhaft mit fehlenden oder veralteten Bestandteilen, oder nicht vorhanden.

Der letzte Punkt wirkt unmittelbar auf die Einrichtungsgebühr. Seit 2018 haben die meisten Unternehmen bereits in Datenschutz investiert. Was vorhanden ist, rechnen wir an, statt es neu zu erstellen – wer mit gepflegter Dokumentation startet, zahlt für die Einrichtung entsprechend weniger.

## Die vier Paketstufen

| Paket | Preis |
| --- | ---: |
| DSB 25 | ab 137 € monatlich |
| DSB 50 | ab 185 € monatlich |
| DSB 100 | ab 327 € monatlich |
| DSB 100+ | auf Anfrage |

Welches Paket zu Ihnen passt, zeigt die [Übersicht der vier Paketstufen](#die-vier-paketstufen). Wenn Ihre Anforderungen davon abweichen, schildern Sie sie uns im Kontaktformular – wir rechnen Ihnen ein passendes Angebot aus.

## Die einmalige Einrichtungsgebühr

Neben der Monatspauschale fällt einmalig eine Einrichtungsgebühr an. Sie deckt die Arbeit ab, die vor dem Regelbetrieb liegt: die Bestandsaufnahme über die Fragebögen, die Auswertung zur Gap-Analyse, das Anlegen Ihrer Struktur in der Plattform, die Erstellung der Grunddokumentation und den Kick-off mit Ihrem Berater.

Eine feste Zahl nennen wir dafür nicht, weil der Aufwand zu unterschiedlich ausfällt. Maßgeblich sind:

- **Stand Ihrer Dokumentation.** Ein Unternehmen mit gepflegtem Verzeichnis und vorhandenen Verträgen braucht einen Bruchteil des Aufwands eines Starts bei null.
- **Zahl der Gesellschaften und Standorte.** Jede eigenständige Einheit wird für sich erfasst.
- **Komplexität der Verarbeitungen.** Besondere Datenkategorien nach Art. 9 DSGVO, Drittlandübermittlungen und regulierte Branchen erhöhen den Prüfaufwand.

Die Gebühr steht im Angebot, bevor Sie beauftragen – und sie ändert sich danach nicht. Was zur Erstaufnahme gehört, ist damit abgegolten und wird später nicht ein zweites Mal berechnet. Wann darüber hinaus überhaupt Kosten entstehen, steht unter [Zusatzleistungen](#zusatzleistungen-und-ihre-abrechnung).

Ein Punkt, der die Wahl der Stufe zunehmend beeinflusst: Seit **August 2024** ist die KI-Verordnung in Kraft, und seit **Februar 2025** greift die Pflicht, für ausreichende KI-Kompetenz der Personen zu sorgen, die solche Systeme nutzen. Wer KI im Einsatz hat, braucht deshalb zusätzlich die Bestandsaufnahme der eingesetzten Systeme und ihre Einordnung – beides deckt die [KI-Risikoanalyse](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/ki-risikoanalyse/) ab. Auf Wunsch wird die Datenschutzorganisation in bestehende Managementsysteme eingebunden, etwa nach [ISO 27001](https://www.dsb-datenschutz.de/frameworks/iso-27001/).

## Diese Leistungen sind enthalten

### Stellung des Datenschutzbeauftragten

Ab dem ersten Tag ist ein TÜV-zertifizierter Beauftragter bestellt, bei der Aufsichtsbehörde gemeldet und haftpflichtversichert. Seine Kontaktdaten werden in der Datenschutzerklärung Ihrer Website ausgewiesen. Ein Auswahlverfahren entfällt, ebenso die Frage nach möglichen Interessenkonflikten im eigenen Haus.

### Datenschutzmanagementsystem

Zu Beginn der Zusammenarbeit richten wir ein auf Ihr Unternehmen zugeschnittenes Datenschutzmanagementsystem ein. Es ist die zentrale Ablage für Vorlagen, Dokumentation und Schulungen. Verarbeitungsverzeichnis, technische und organisatorische Maßnahmen, Auftragsverarbeitungsverträge und Gap-Analyse-Berichte entstehen dort an einer Stelle. Website- und Social-Media-Monitoring sind angebunden, ebenso eine Wissensdatenbank und ein Ticketsystem.

### Schulung der Mitarbeitenden

Das E-Learning-Portal läuft im Browser, ohne Installation. Die DSGVO-Grundkurse sind enthalten und werden laufend aktualisiert; eigene Inhalte lassen sich einbinden. Zum Abschluss erhalten Teilnehmende ein Zertifikat als Nachweis der Schulungspflicht.

### Audit und Gap-Analyse

Am Anfang steht die Bestandsaufnahme. Wir rufen dafür nicht die gesamte Führungsebene zu einem einzigen Vor-Ort-Termin zusammen, sondern arbeiten mit [digitalen Teilaudits je Fachbereich](https://www.dsb-datenschutz.de/software/features-gap-analyse/) – zugeschnitten auf Marketing, Personal, Finanzen oder IT. Ein Assistent führt Sie durch die Fragebögen; den Zugang können Sie mit Kolleginnen und Kollegen teilen. Bei besonderen Anforderungen erstellen Sie eigene Fragebögen.

Aus Ihren Angaben entsteht automatisch ein Gap-Analyse-Bericht. Ihr Berater lädt Sie anschließend zu einem Kick-off-Call ein, in dem Sie die Ergebnisse besprechen und die Plattform kennenlernen. Im Audit-Modul sehen Sie die Ergebnisse interner Prüfungen, ordnen den Handlungsbedarf und verfolgen die Abarbeitung. Wie ein [Datenschutzaudit](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutzaudit/) im Einzelnen abläuft, lesen Sie auf der zugehörigen Seite.

### Persönliche Beratung

Jedes Mandat hat einen festen Berater mit Durchwahl – keinen Chatbot und keine Warteschleife. Vier feste Termine im Jahr sind eingeplant, dazwischen erreichen Sie ihn bei Bedarf direkt. Auf Anfragen antworten wir binnen 24 Stunden.

### Dokumentation und Berichte

Berichte erzeugen Sie auf Knopfdruck. Jahresberichte lassen sich für Konzernmütter oder externe Stakeholder aufbereiten. Nachweise über technische und organisatorische Maßnahmen entstehen in einer Form, die einer Prüfung standhält. Wie die zentrale [Dokumentenverwaltung](https://www.dsb-datenschutz.de/software/features-dokumentenverwaltung/) aufgebaut ist, zeigt die Feature-Seite.

## Die Vorlagenbibliothek

Kein Datenschutzprojekt muss bei null anfangen. Zur Verfügung stehen unter anderem:

- Vorlagen für alle gängigen Verfahren einschließlich Rechtsgrundlage und Risikoanalyse
- ein fertiges [Verzeichnis der Verarbeitungstätigkeiten](https://www.dsb-datenschutz.de/datenschutz/beratung-verarbeitungsverzeichnis/)
- vorbereitete technische und organisatorische Maßnahmen
- eine vollständige Risikoanalyse samt Muster für die [Datenschutz-Folgenabschätzung](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutz-folgenabschaetzung/)
- ein Löschkonzept mit über 100 Datenarten und zugehörigem Löschprotokoll
- ein vorausgefülltes Datenschutzkonzept nach DSGVO
- die DSGVO-Grundschulung mit Nachweis
- die Erstellung der Datenschutzerklärung für Ihre Websites
- Erfassungsbögen für Auftragsverarbeiter und für die gesamte Datenschutzorganisation

Hinzu kommen Muster für die Bestellung des Beauftragten, die Verpflichtungserklärung zum Datenschutz, den Auftragsverarbeitungsvertrag, die Auskunft an betroffene Personen, Datenschutzhinweise nach Art. 13 und Art. 14 DSGVO sowie eine Audit-Checkliste. Wissensvermittlung und Schulung laufen zunehmend über Video und [E-Learning-Module](https://www.dsb-datenschutz.de/software/e-learning/).

## Zusatzleistungen und ihre Abrechnung

Die folgenden Leistungen werden nicht automatisch berechnet. Vor einer Rechnung stehen zwei Fragen.

**Ist sie in der Einrichtungsgebühr enthalten?** Was zur Erstaufnahme gehört – das erste Verarbeitungsverzeichnis, die erste Fassung der technischen und organisatorischen Maßnahmen, das Datenschutzkonzept – ist mit der Einrichtung abgegolten.

**Trägt Ihr Beratungskontingent?** Jedes Paket enthält ein festes Kontingent an Beratungsstunden im Jahr; wie groß es ausfällt, steht in Ihrem Angebot. Aus ihm werden unter anderem Behördenanfragen, Anfragen betroffener Personen, Datenschutzverletzungen, einzelne Auftragsverarbeitungsverträge, individuelle Verarbeitungstätigkeiten und die laufende Beratung bestritten. Solange das Kontingent reicht, entsteht keine zusätzliche Rechnung.

Berechnet wird erst, was über beides hinausgeht. Die Preise richten sich dann nach Umfang und Komplexität und werden auf Anfrage genannt, bevor Sie beauftragen; für Bestandskunden gelten Vorzugskonditionen.

- **Auftragsverarbeitungsvertrag prüfen.** Wir schätzen zunächst ein, ob ein Vertrag überhaupt erforderlich ist, und prüfen ihn anschließend an Art. 28 DSGVO. Der Preis richtet sich nach der Zahl der Verträge.
- **Technische und organisatorische Maßnahmen bewerten.** Geprüft werden Ihre eigenen Maßnahmen oder die eines Dienstleisters, den Sie beauftragen wollen. Sie erhalten das Ergebnis als Bericht.
- **Löschkonzept erstellen.** Ein umfangreiches Vorhaben, das viele Rückfragen erzeugt. Wir klären diese in einem Termin und erarbeiten gemeinsam einen praxistauglichen Entwurf an realen Beispielen.
- **Datenschutz-Folgenabschätzung durchführen.** Erforderlich unter anderem bei Videoüberwachung, bei Bewegungsprofilen von Beschäftigten und bei Verarbeitungen mit hohem Risiko für Betroffene. Die Abschätzung entsteht gemeinsam mit einem Consultant im System.
- **Videoüberwachung prüfen und dokumentieren.** Wir nehmen die Anlagen auf, prüfen Rechtsgrundlage und vorhandene Dokumentation und liefern einen Bericht mit Bewertung und Handlungsempfehlungen.
- **E-Learning erweitern.** Die Grundkurse sind enthalten; weitere Kurse kosten 7,50 € je Mitarbeitendem und Kurs und lassen sich jederzeit [hinzubuchen](https://www.dsb-datenschutz.de/software/e-learning-preise/) – etwa Security Awareness oder Hinweisgeberschutz. Unter 25 Mitarbeitenden fallen keine Kosten an.

## Kostenvergleich: intern oder extern

Auf den ersten Blick wirkt die interne Lösung günstiger, weil die Person bereits auf der Gehaltsliste steht. Der Eindruck hält der Nachrechnung nicht stand.

Nicht jede Beschäftigte und nicht jeder Beschäftigte eignet sich für die Rolle. Erforderlich ist eine Qualifikation, die Geld kostet und mit einem einzelnen Seminar nicht erreicht ist – das Wissen muss laufend aktuell gehalten werden. Hinzu kommt die Frage der Vereinbarkeit: Wer in Interessenkonflikte geraten könnte oder sich selbst kontrollieren müsste, scheidet aus. Das betrifft die Geschäftsleitung ebenso wie IT- und Personalverantwortliche sowie Administratorinnen und Administratoren. Wird trotz Pflicht niemand Geeignetes bestellt, sieht das Bundesdatenschutzgesetz ein Bußgeld von bis zu 25.000 € vor (§ 43 Abs. 1 Nr. 2 in Verbindung mit § 43 Abs. 3 BDSG).

Dazu kommt: Zu Beginn ihrer Tätigkeit verfügen interne Beauftragte in aller Regel noch nicht über die nötige Fachkunde. Und die Bestellung wieder aufzuheben, ist wegen des besonderen Kündigungsschutzes schwierig.

Die externe Lösung verursacht von Anfang an vertraglich festgelegte Kosten. Dafür steht ab dem ersten Tag jemand bereit, der die Vorgaben kennt und Risiken senkt. Verträge lassen sich in Projekte oder Leistungspakete gliedern – etwa regelmäßige Audits oder Schulungen –, wobei für die laufende Arbeit üblicherweise eine Monatspauschale vereinbart wird. Ein externer Beauftragter genießt keinen Kündigungsschutz, weist seine Qualifikation fortlaufend auf eigene Kosten nach und unterhält eine Beraterhaftpflicht.

## Ab wann ein Datenschutzbeauftragter Pflicht ist

Nach § 38 BDSG greift die Pflicht, sobald mindestens 20 Personen regelmäßig automatisiert personenbezogene Daten verarbeiten. Unabhängig von der Personenzahl kann sie auch durch die Art der Verarbeitung ausgelöst werden – etwa bei Gesundheitsdaten im Rahmen medizinischer Studien. Ob Ihr Fall darunter fällt, klären wir im Erstgespräch. Ausführlich ist die Rechtslage auf der Seite zum [externen Datenschutzbeauftragten](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/) dargestellt.

## Von der Anfrage bis zum Regelbetrieb

**Schritt 1 – Angebot.** Sie erreichen uns telefonisch, per E-Mail oder über den Konfigurator. Ihr Angebot erhalten Sie innerhalb von 24 Stunden. In einem Telefonat oder Webmeeting klären wir offene Punkte; am Ende liegt ein unterschriftsreifes Angebot vor. Ergeben sich bei Ihrer internen Abstimmung weitere Anforderungen, passen wir es an. Ziel ist ein verbindliches Angebot, damit nach der Beauftragung keine Budgetdiskussionen entstehen.

**Schritt 2 – Onboarding.** Mit der Unterschrift beginnt die Zusammenarbeit. Wir stellen den Beauftragten, melden ihn bei der [zuständigen Landesdatenschutzbehörde](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-aufsichtsbehoerden/) und überarbeiten die Datenschutzerklärung Ihrer Websites. Sie erhalten Zugang zu allen Systemen und buchen Ihren Termin mit dem Berater. Beim Kick-off lernen Sie ihn persönlich kennen.

**Schritt 3 – Umsetzung.** Aus dem Erstgespräch und der Bestandsaufnahme entsteht unsere fachliche Einschätzung zum Stand Ihrer Maßnahmen. Darauf aufbauend erhalten Sie Handlungsempfehlungen mit einer zeitlichen Reihenfolge.

**Schritt 4 – Regelbetrieb.** Nach Projektabschluss geht die Betreuung in den laufenden Betrieb über. Feste Termine halten Sie auf dem Stand, bei wichtigen Neuerungen melden wir uns von uns aus.

Alle Daten liegen auf Servern in Deutschland.

## Beratungsfelder über den Datenschutz hinaus

Unsere Kernkompetenz ist die Beratung zur DSGVO. 2019 kam die Website-Compliance hinzu – Rechtstexte, die sich automatisch aktualisieren, in mehr als zehn Sprachen, mit Monitoring-Scans und Berichten. Seit Inkrafttreten des [Hinweisgeberschutzgesetzes](https://www.dsb-datenschutz.de/frameworks/hinweisgeberschutzgesetz/) 2023 stellen wir ein Hinweisgeberportal und auf Wunsch den [externen Meldestellenbeauftragten](https://www.dsb-datenschutz.de/hinweisgeberschutz/meldestellenbeauftragter/). Hinzu kommen [Informationssicherheit](https://www.dsb-datenschutz.de/informationssicherheit/) und [KI-Compliance](https://www.dsb-datenschutz.de/ki-compliance/).

Ein knapp zwanzigköpfiges Team aus Datenschutzbeauftragten, Fachinformatikern und IT-Security-Auditoren deckt diese Felder ab. Beraten wird in deutscher und englischer Sprache. Als Kunde können Sie bedarfsweise und vertragsunabhängig auf diese Kompetenzen zugreifen.

## Häufige Fragen zu Kosten und Leistungsumfang

**Welche Leistungen sind in der Pauschale enthalten?**
Die Stellung des Beauftragten, die Datenschutzplattform, Musterdokumente, E-Learning und die regelmäßigen Termine mit Ihrem festen Berater. Die Plattform wird zu Beginn auf Ihre Vorgaben und Prozesse angepasst. Versteckte Zusatzkosten gibt es nicht.

**Fallen einmalige Kosten an?**
Ja, eine einmalige Einrichtungsgebühr für die Erstaufnahme und den Aufbau Ihrer Dokumentation. Ihre Höhe richtet sich nach dem Aufwand – vor allem danach, wie weit Ihre Dokumentation bereits gediehen ist. Sie steht im Angebot, bevor Sie beauftragen.

**Für welche Unternehmen eignet sich das Angebot?**
Wir stellen den externen Datenschutzbeauftragten für öffentliche wie private Auftraggeber – vom Einzelunternehmen über die Unternehmensgruppe bis zum international tätigen Konzern, aus Branchen wie Software, Banken, Produktion, Handel und E-Commerce.

**Wie läuft die Bestandsaufnahme ab?**
Über abteilungsspezifische Fragebögen auf der Plattform. Nach dem Ausfüllen werten wir aus, erstellen die erforderliche Dokumentation und besprechen die Ergebnisse im Kick-off-Call. Danach stehen Ihnen die Fachleute des Teams im vertraglich vereinbarten Umfang zur Verfügung.

**Was kostet eine einzelne Zusatzleistung?**
Häufig nichts. Zuerst prüfen wir, ob sie bereits in der Einrichtungsgebühr enthalten ist oder aus Ihrem jährlichen Beratungskontingent bestritten werden kann. Erst was darüber hinausgeht, wird berechnet – nach Umfang und Komplexität, und der Preis steht fest, bevor Sie beauftragen.

**Kann ich die Meldestelle nach dem Hinweisgeberschutzgesetz auslagern?**
Ja. Sie können eine interne Person benennen oder eine [externe Ombudsperson](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-ombudsperson/) als Meldekanal nutzen. Die Auslagerung bindet keine eigenen personellen Ressourcen.

## Kontakt

Sie möchten den Preis für Ihren Fall wissen? Stellen Sie Ihr Paket zusammen – das Angebot erhalten Sie innerhalb von 24 Stunden.

- Telefon: [+49 6188 99 04 36](tel:+496188990436)
- E-Mail: [office@dsb-datenschutz.de](mailto:office@dsb-datenschutz.de)
- Kontaktformular: [Anfrage senden](https://www.dsb-datenschutz.de/kontakt/#schreiben-sie-uns)
- [Die Paketstufen ansehen](#die-vier-paketstufen)
