# Sartoris Consulting GmbH & Co. KG > Sartoris Consulting GmbH & Co. KG berät Unternehmen in Datenschutz, Informationssicherheit, Hinweisgeberschutz und beim Einsatz künstlicher Intelligenz. Angeboten werden die Stellung externer Beauftragter, eine modulare Compliance-Software sowie Schulungen. Die Website enthält daneben den Volltext der DSGVO und der KI-Verordnung. Diese Datei listet die Seiten dieser Website mit Titel, Kurzbeschreibung und Adresse. Sie wird beim Bauen aus dem Frontmatter der Quelldateien erzeugt und ist damit so aktuell wie die Website selbst. ## Start - [Compliance Management für den Mittelstand aus einer Hand](https://www.dsb-datenschutz.de/): Externe Beauftragte für Datenschutz, Informationssicherheit und Hinweisgeberschutz – mit einer gemeinsamen Softwareplattform und Schulungen für Ihr Team. ## Nachschlagen - [Compliance-Glossar: Datenschutz, Sicherheit, KI, HinSchG](https://www.dsb-datenschutz.de/glossar/): Die Begriffe aus Datenschutz, Informationssicherheit, Hinweisgeberschutz und KI-Compliance – jeweils kurz erklärt und mit der Seite verknüpft, die sie ausführt. ## Externe Beauftragte - [Externer Datenschutzbeauftragter: Pflichten und Kosten](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/): Ein externer Datenschutzbeauftragter übernimmt Ihre DSGVO-Pflichten: Benennung, Verzeichnis, Schulung und Behördenkontakt. Ab 137 € im Monat. - [Coaching für interne Datenschutzbeauftragte im Unternehmen](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/coaching/): Fachliche Begleitung für intern benannte Datenschutzbeauftragte: ein Gegenüber für schwierige Fälle, ohne dass die Rolle nach außen wechselt. - [Interim-Datenschutzbeauftragter: Vertretung auf Zeit](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/interim-dsb/): Wenn die Rolle des Datenschutzbeauftragten unbesetzt ist: Ein Interim-Datenschutzbeauftragter übernimmt befristet, bis die Nachbesetzung steht. - [Datenschutzbeauftragter nach KDG: kirchlicher Datenschutz](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/kdg/): Kirchliche Einrichtungen unterliegen nicht der DSGVO, sondern dem KDG. Was das für die Benennung des Datenschutzbeauftragten und die Aufsicht bedeutet. - [Externer Datenschutzbeauftragter: Kosten ab 137 € im Monat](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/kosten/): Was kostet ein externer Datenschutzbeauftragter? Pauschale ab 137 € statt Stundensatz – Software, Schulungen und fester Berater sind enthalten. - [Remote DSB: externer Datenschutzbeauftragter online](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/online/): Remote DSB: rechtlich zulässig nach Art. 37 bis 39 DSGVO, schneller bei Datenpannen und ohne Reisekosten. Bundesweite Betreuung ab 137 € im Monat. - [Externer Datenschutzbeauftragter für die Region Rhein-Main](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/rhein-main/): Externer Datenschutzbeauftragter im Rhein-Main-Gebiet: Frankfurt, Wiesbaden, Mainz, Offenbach, Darmstadt und Hanau aus einer Hand. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Rhein-Neckar-Region](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/rhein-neckar/): Externer Datenschutzbeauftragter in der Metropolregion Rhein-Neckar: Mannheim, Ludwigshafen, Heidelberg und Umland aus einer Hand. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Aachen zum Festpreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-aachen/): Externer Datenschutzbeauftragter in Aachen: Wann sich die externe Besetzung lohnt, welche Qualifikation nötig ist und was sie kostet. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Aschaffenburg ab 137 €](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-aschaffenburg/): Externer Datenschutzbeauftragter in Aschaffenburg: Oberzentrum am Bayerischen Untermain mit Hafen und Hochschule. Zuständig ist das BayLDA in Ansbach. - [Externer Datenschutzbeauftragter Augsburg: BayLDA & DSGVO](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-augsburg/): Externer Datenschutzbeauftragter in Augsburg: Wann Sie bestellen müssen, wie das BayLDA prüft und was die Betreuung kostet. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Berlin: DSGVO umsetzen](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-berlin/): Externer Datenschutzbeauftragter in Berlin: zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Festpreis ab 137 € im Monat. - [Externer Datenschutzbeauftragter Bielefeld und OWL](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-bielefeld/): Externer Datenschutzbeauftragter in Bielefeld: Betreuung aller Stadtbezirke und in Ostwestfalen-Lippe, Aufsicht ist die LDI NRW. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Bochum und Ruhrgebiet](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-bochum/): Externer Datenschutzbeauftragter in Bochum: Informationspflichten, Dokumentation und Auskunftsrecht zuverlässig erfüllt. Festpreis ab 137 € im Monat. - [Externer Datenschutzbeauftragter Bonn und Rheinland](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-bonn/): Externer Datenschutzbeauftragter in Bonn: Beratung, Sparringspartner oder volle Rollenübernahme – Recht und IT aus einer Hand. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Bremen und Umgebung](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-bremen/): Externer Datenschutzbeauftragter in Bremen: Betreuung aller Stadtteile, Kommunikation mit der Landesbeauftragten inbegriffen. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Dortmund und Umgebung](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-dortmund/): Externer Datenschutzbeauftragter in Dortmund: Hochschul- und Technologiestandort mit eigenen Anforderungen. Audit, DSMS und Betreuung ab 137 € im Monat. - [Externer Datenschutzbeauftragter Dresden: Silicon Saxony](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-dresden/): Externer Datenschutzbeauftragter in Dresden: Halbleiter, Fraunhofer-Institute und TU-Spin-offs mit eigenen Anforderungen. Ab 137 € statt interner Stelle. - [Externer Datenschutzbeauftragter Düsseldorf und Umland](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-duesseldorf/): Externer Datenschutzbeauftragter in Düsseldorf: Betreuung aller Stadtbezirke, Aufsichtsbehörde ist die LDI NRW. Zum Festpreis ab 137 € im Monat. - [Externer Datenschutzbeauftragter Duisburg zum Festpreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-duisburg/): Externer Datenschutzbeauftragter in Duisburg: Leistungspakete für kleine bis komplexe Anforderungen, Aufsicht ist die LDI NRW. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Essen und Ruhrgebiet](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-essen/): Externer Datenschutzbeauftragter in Essen: Betreuung im gesamten Ruhrgebiet, von der Bestandsaufnahme bis zum Verarbeitungsverzeichnis. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Frankfurt: HBDI & BaFin](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-frankfurt/): Externer Datenschutzbeauftragter in Frankfurt: Finanzplatz-Erfahrung mit BaFin, § 25a KWG und HBDI-Meldungen. TÜV-zertifiziert, ab 137 € im Monat. - [Externer Datenschutzbeauftragter in Hamburg und Umland](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-hamburg/): Externer Datenschutzbeauftragter für Hamburg: Anforderungen aus Hafen, Handel, Luftfahrt und Medien – und was für Unternehmen vor Ort konkret gilt. - [Externer Datenschutzbeauftragter Hannover und Region](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-hannover/): Externer Datenschutzbeauftragter in Hannover: Anforderungen aus Messe, Versicherung, Automobil und Logistik – Aufsicht ist die LfD Niedersachsen. - [Externer Datenschutzbeauftragter im Hochtaunuskreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-hochtaunuskreis/): Externer Datenschutzbeauftragter im Hochtaunuskreis: Finanzdienstleistung, Beratung und Medizintechnik im Taunus. Zuständig ist der HBDI in Wiesbaden. - [Externer Datenschutzbeauftragter Karlsruhe und Umgebung](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-karlsruhe/): Externer Datenschutzbeauftragter in Karlsruhe: Erfahrung mit IT-Unternehmen und Startups, Aufsicht ist der LfDI Baden-Württemberg. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Köln und Rhein-Erft-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-koeln/): Externer Datenschutzbeauftragter in Köln: Betreuung aller Stadtbezirke sowie im Rhein-Erft-Kreis und Rhein-Sieg-Kreis. Festpreis ab 137 € im Monat. - [Externer Datenschutzbeauftragter im Kreis Bergstraße](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-kreis-bergstrasse/): Externer Datenschutzbeauftragter im Kreis Bergstraße: Life Sciences und Industrie an der Grenze zwischen Rhein-Main und Rhein-Neckar. Zuständig ist der HBDI. - [Externer Datenschutzbeauftragter im Kreis Groß-Gerau](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-kreis-gross-gerau/): Externer Datenschutzbeauftragter im Kreis Groß-Gerau: Automotive und Luftfracht zwischen Rhein und Main, Standort Rüsselsheim. Zuständig ist der HBDI. - [Externer Datenschutzbeauftragter Landkreis Alzey-Worms](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-alzey-worms/): Externer Datenschutzbeauftragter im Landkreis Alzey-Worms: Weinbau, Lebensmittel und erneuerbare Energien in Rheinhessen. Zuständig ist der LfDI RLP. - [Externer Datenschutzbeauftragter Landkreis Aschaffenburg](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-aschaffenburg/): Externer Datenschutzbeauftragter im Landkreis Aschaffenburg: Hier ist unser eigener Sitz. Zuständig ist das BayLDA. Betreuung ab 137 € im Monat. - [Externer Datenschutzbeauftragter Landkreis Bad Kissingen](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-bad-kissingen/): Externer Datenschutzbeauftragter im Landkreis Bad Kissingen: Kliniken, Kur und Rehabilitation verarbeiten Gesundheitsdaten. Zuständig ist das BayLDA. - [Externer Datenschutzbeauftragter Darmstadt-Dieburg](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-darmstadt-dieburg/): Externer Datenschutzbeauftragter im Landkreis Darmstadt-Dieburg: technologieorientierter Mittelstand im Umfeld der TU Darmstadt. Zuständig ist der HBDI. - [Externer Datenschutzbeauftragter im Landkreis Fulda](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-fulda/): Externer Datenschutzbeauftragter im Landkreis Fulda: exportstarker Mittelstand und Logistikdrehscheibe in Osthessen. Zuständig ist der HBDI in Wiesbaden. - [Externer Datenschutzbeauftragter Landkreis Main-Spessart](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-main-spessart/): Externer Datenschutzbeauftragter im Landkreis Main-Spessart: exportorientierter Mittelstand zwischen Würzburg und Aschaffenburg. Zuständig ist das BayLDA. - [Externer Datenschutzbeauftragter Landkreis Mainz-Bingen](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-mainz-bingen/): Externer Datenschutzbeauftragter im Landkreis Mainz-Bingen: Pharma, Biotech und Weinwirtschaft am Rhein. Zuständig ist der LfDI Rheinland-Pfalz in Mainz. - [Externer Datenschutzbeauftragter Landkreis Miltenberg](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-miltenberg/): Externer Datenschutzbeauftragter im Landkreis Miltenberg: Industrie zwischen Spessart und Odenwald, dazu Tourismus und Weinbau. Zuständig ist das BayLDA. - [Externer Datenschutzbeauftragter Landkreis Offenbach](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-offenbach/): Externer Datenschutzbeauftragter im Landkreis Offenbach: dichter Dienstleistungsraum am Flughafen mit internationalem Mittelstand. Zuständig ist der HBDI. - [Externer Datenschutzbeauftragter Landkreis Würzburg](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-landkreis-wuerzburg/): Externer Datenschutzbeauftragter im Landkreis Würzburg: Logistik und Gesundheitswirtschaft im Umland der Universitätsstadt. Zuständig ist das BayLDA. - [Externer Datenschutzbeauftragter Leipzig und Sachsen](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-leipzig/): Externer Datenschutzbeauftragter in Leipzig: Anforderungen aus Automobil, Logistik, Messe und Life Sciences – TÜV-zertifiziert, ab 137 € im Monat. - [Externer Datenschutzbeauftragter Main-Kinzig-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-main-kinzig-kreis/): Externer Datenschutzbeauftragter im Main-Kinzig-Kreis: verdichteter Westen, ländlicher Osten, Technologiecluster Hanau. Zuständig ist der HBDI in Wiesbaden. - [Externer Datenschutzbeauftragter Main-Tauber-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-main-tauber-kreis/): Externer Datenschutzbeauftragter im Main-Tauber-Kreis: Hidden Champions, Medizintechnik und Kurwirtschaft. Zuständig ist der LfDI Baden-Württemberg. - [Externer Datenschutzbeauftragter Main-Taunus-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-main-taunus-kreis/): Externer Datenschutzbeauftragter im Main-Taunus-Kreis: Unternehmenszentralen in Eschborn und Umgebung, Konzernstrukturen. Zuständig ist der HBDI. - [Externer Datenschutzbeauftragter Mainz und Umgebung](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-mainz/): Externer Datenschutzbeauftragter in Mainz: Übersicht über Ihre Verarbeitungen, Meldepflichten inbegriffen, Betreuung aller Stadtteile. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter Mannheim und Rhein-Neckar](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-mannheim/): Externer Datenschutzbeauftragter in Mannheim: Betreuung aller Stadtteile und der Metropolregion Rhein-Neckar über drei Bundesländer hinweg. Ab 137 €. - [Externer Datenschutzbeauftragter München: BayLDA & DSGVO](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-muenchen/): Externer Datenschutzbeauftragter für München und Umland: Aufsichtsbehörde ist das BayLDA. Betreuung der Stadtbezirke zum Festpreis ab 137 € im Monat. - [Externer Datenschutzbeauftragter Münster und Münsterland](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-muenster/): Externer Datenschutzbeauftragter in Münster: Betreuung im gesamten Münsterland, Aufsicht ist die LDI NRW in Düsseldorf. Festpreis ab 137 € im Monat. - [Externer Datenschutzbeauftragter Neckar-Odenwald-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-neckar-odenwald-kreis/): Externer Datenschutzbeauftragter im Neckar-Odenwald-Kreis: spezialisierte Technologieunternehmen und Gesundheitswirtschaft. Zuständig ist der LfDI BW. - [Externer Datenschutzbeauftragter Nürnberg und Umland](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-nuernberg/): Externer Datenschutzbeauftragter in Nürnberg: zuständig ist für Unternehmen das BayLDA. Betreuung der Stadtbezirke und des Umlands ab 137 € im Monat. - [Externer Datenschutzbeauftragter Odenwaldkreis ab 137 €](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-odenwaldkreis/): Externer Datenschutzbeauftragter im Odenwaldkreis: spezialisierte Industriebetriebe, Tourismus und Gesundheit im ländlichen Raum. Zuständig ist der HBDI. - [Externer Datenschutzbeauftragter Rhein-Neckar-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-rhein-neckar-kreis/): Externer Datenschutzbeauftragter im Rhein-Neckar-Kreis: Software, Life Sciences und Industrie rund um Heidelberg. Zuständig ist der LfDI Baden-Württemberg. - [Externer Datenschutzbeauftragter Rheingau-Taunus-Kreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-rheingau-taunus-kreis/): Externer Datenschutzbeauftragter im Rheingau-Taunus-Kreis: Weinwirtschaft, Tourismus und Gesundheit am Rhein. Zuständig ist der HBDI in Wiesbaden. - [Externer Datenschutzbeauftragter Stuttgart und Region](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-stuttgart/): Externer Datenschutzbeauftragter in Stuttgart: Erfahrung mit Automobilzulieferern und Maschinenbau, Aufsichtsbehörde LfDI BW. Ab 137 € im Monat. - [Externer Datenschutzbeauftragter im Vogelsbergkreis](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-vogelsbergkreis/): Externer Datenschutzbeauftragter im Vogelsbergkreis: kleinteiliges Gewerbe, Lebensmittel und erneuerbare Energien. Zuständig ist der HBDI in Wiesbaden. - [Externer Datenschutzbeauftragter Wetteraukreis ab 137 €](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-wetteraukreis/): Externer Datenschutzbeauftragter im Wetteraukreis: Gewerbeachsen an A5 und A45, dazu Landwirtschaft und Gesundheit. Zuständig ist der HBDI in Wiesbaden. - [Externer Datenschutzbeauftragter Wiesbaden und Rheingau](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-wiesbaden/): Externer Datenschutzbeauftragter in Wiesbaden: Aufsicht ist der HBDI. Betreuung im Rhein-Main-Gebiet und im Rheingau, mit Schulungen ab 137 € im Monat. - [Externer Datenschutzbeauftragter Worms ab 137 € im Monat](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-worms/): Externer Datenschutzbeauftragter in Worms: Industrie- und Logistikstandort am Rhein mit Hochschule. Zuständig ist der LfDI Rheinland-Pfalz in Mainz. - [Externer Datenschutzbeauftragter Würzburg ab 137 € im Monat](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-wuerzburg/): Externer Datenschutzbeauftragter in Würzburg: Universitätsklinikum, Forschung und Weinwirtschaft stellen eigene Anforderungen. Zuständig ist das BayLDA. - [Externer Datenschutzbeauftragter Wuppertal und Umgebung](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte-wuppertal/): Externer Datenschutzbeauftragter in Wuppertal: Maschinenbau, Gesundheitswesen und Handel – Betreuung im ganzen Bergischen Land ab 137 € im Monat. - [Externer Datenschutzbeauftragter bundesweit: Standorte](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/standorte/): Externer Datenschutzbeauftragter bundesweit: Wir beraten remote und vor Ort. Übersicht aller Beratungsstandorte in Deutschland und der Schweiz. - [Aufgaben des Datenschutzbeauftragten nach Art. 39 DSGVO](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-aufgaben/): Der Katalog umfasst vier Aufgaben – und lässt eine entscheidende Sache aus. Was der Datenschutzbeauftragte tut, was nicht, und was das Unternehmen ihm schuldet. - [Datenschutz-Aufsichtsbehörde: wer für Sie zuständig ist](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-aufsichtsbehoerden/): Welche Datenschutz-Aufsichtsbehörde für Ihr Unternehmen zuständig ist, wonach sich das richtet und was bei Zuständigkeit über Ländergrenzen hinweg gilt. - [Checkliste Datenschutzbeauftragter bestellen: 8 Schritte](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-checkliste/): Checkliste zur Bestellung eines Datenschutzbeauftragten: von der Prüfung der Benennungspflicht über Meldung und Erstaudit bis zum laufenden Regelbetrieb. - [Datenschutzkoordinator: die Rolle, die im Haus bleibt](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-datenschutzkoordinator/): Der Datenschutzkoordinator ist die interne Gegenstelle zum externen Beauftragten. Aufgaben, Abgrenzung und warum ohne ihn jede Betreuung stockt. - [EU-Vertreter nach Art. 27 DSGVO: wer ihn benennen muss](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-eu-vertreter-artikel-27-dsgvo/): Unternehmen ohne Niederlassung in der EU brauchen einen EU-Vertreter nach Art. 27 DSGVO. Wer betroffen ist, welche Ausnahmen gelten und was er tut. - [Datenschutzbeauftragter intern oder extern: die Rechnung](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-extern-vs-intern/): Die Entscheidung fällt selten am Preis, sondern an Interessenkonflikt, Fachkunde und Vertretung. Was intern wirklich kostet und wann es trotzdem besser ist. - [Kündigung des Datenschutzbeauftragten: was zulässig ist](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-kuendigung/): Die Kündigung des Datenschutzbeauftragten ist beim internen Beauftragten stark eingeschränkt. Was § 38 BDSG verlangt und wie es beim externen aussieht. - [Datenschutzbeauftragten wechseln: Ablauf und Fristen](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-wechsel/): Den Datenschutzbeauftragten wechseln: was bei der Abberufung gilt, welche Unterlagen zu übergeben sind und warum die Rolle keinen Tag unbesetzt bleiben darf. - [Bestellpflicht entfallen: was dann trotzdem bestehen bleibt](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen-wegfall-bestellpflicht/): Wenn die Zahl der Beschäftigten unter die Schwelle fällt, entfällt die Benennungspflicht nicht automatisch. Was weiter gilt und was die Abberufung bedeutet. - [Wissen zum Datenschutzbeauftragten: Pflicht und Rolle](https://www.dsb-datenschutz.de/externer-datenschutzbeauftragter/wissen/): Wissen zum Datenschutzbeauftragten: wann die Benennung Pflicht ist, was die Rolle umfasst, wer sie nicht ausüben darf und was intern und extern kostet. - [Externer Meldestellenbeauftragter nach HinSchG ab 127 €](https://www.dsb-datenschutz.de/hinweisgeberschutz/meldestellenbeauftragter/): Ein externer Meldestellenbeauftragter betreibt Ihre interne Meldestelle nach HinSchG – mit Fristenkontrolle und Vertraulichkeit. Ab 127 € im Monat. - [Externer Informationssicherheitsbeauftragter ab 257 €](https://www.dsb-datenschutz.de/informationssicherheit/externer-isb/): Ein externer Informationssicherheitsbeauftragter baut Ihr ISMS auf, prüft die Maßnahmen und begleitet Sie zur Zertifizierung. Ab 257 € pro Monat. ## Datenschutz - [Datenschutz für Unternehmen: Beratung, DSB und Software](https://www.dsb-datenschutz.de/datenschutz/): Datenschutz für Unternehmen: externer Datenschutzbeauftragter ab 137 €, Managementsystem und Schulungen – Beratung zu allen Themen der DSGVO. - [Informationspflichten nach Art. 13 DSGVO richtig erfüllen](https://www.dsb-datenschutz.de/datenschutz/beratung-artikel-13-dsgvo/): Informationspflichten nach Art. 13 DSGVO: welche Angaben vor der Erhebung bereitstehen müssen, wo sie hingehören und wann die Pflicht entfällt. - [Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (AVV)](https://www.dsb-datenschutz.de/datenschutz/beratung-auftragsverarbeitungsvertrag/): Wann ein Auftragsverarbeitungsvertrag nötig ist, was er enthalten muss und welche Kontrollpflichten beim Verantwortlichen bleiben – nach Art. 28 DSGVO. - [Beratungskontingent: ein Stundensatz für alle Themen](https://www.dsb-datenschutz.de/datenschutz/beratung-beratungskontingent/): Das Beratungskontingent bündelt Datenschutz, Informationssicherheit und Hinweisgeberschutz auf einen Stundensatz – ohne Angebot je Einzelanliegen. - [Betroffenenrechte nach DSGVO: Anfragen sicher bearbeiten](https://www.dsb-datenschutz.de/datenschutz/beratung-betroffenenrechte/): Betroffenenrechte von Auskunft bis Löschung: welche Fristen gelten, wie eine Anfrage bearbeitet wird und wo die Ausnahmen tatsächlich greifen. - [Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutz-folgenabschaetzung/): Wann eine Datenschutz-Folgenabschätzung Pflicht wird: die drei Regelbeispiele des Art. 35 DSGVO und die neun Kriterien der Schwellwertanalyse. - [Datenschutzaudit: Ablauf, Prüfbereiche und Nachweise](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutzaudit/): Ein Datenschutzaudit deckt Compliance-Lücken auf und erfüllt die Nachweispflicht aus Art. 5 Abs. 2 und Art. 24 DSGVO – methodisch nach ISO 19011. - [Datenschutzkonzept nach DSGVO: die zwölf Pflichtinhalte](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutzkonzept/): Ein Datenschutzkonzept bündelt Ziele, Zuständigkeiten und Nachweise an einer Stelle. Welche zwölf Inhalte hineingehören und wie umfangreich es sein muss. - [Datenschutzrichtlinie: was intern geregelt sein muss](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutzrichtlinie/): Eine Datenschutzrichtlinie regelt intern, was im Umgang mit Daten gilt: Zuständigkeiten, erlaubte Werkzeuge, Meldewege – verständlich formuliert. - [Datenschutzschulungen für Mitarbeitende nach der DSGVO](https://www.dsb-datenschutz.de/datenschutz/beratung-datenschutzschulungen/): Datenschutzschulungen sind Teil der Nachweispflicht nach Art. 5 Abs. 2 DSGVO. Was sie vermitteln müssen und was sie kosten: 7,50 € je Mitarbeitendem. - [Löschkonzept nach DSGVO: Aufbewahrungsfristen und DIN 66398](https://www.dsb-datenschutz.de/datenschutz/beratung-loeschkonzept/): Wann personenbezogene Daten zu löschen sind, wie Aufbewahrungsfristen dagegenstehen und was ein Löschkonzept nach DIN 66398 leisten muss. - [Technische und organisatorische Maßnahmen nach Art. 32](https://www.dsb-datenschutz.de/datenschutz/beratung-technisch-organisatorische-massnahmen/): Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: die vier Schutzziele, konkrete Maßnahmen und warum ein TOM-Konzept fortlaufend zu prüfen ist. - [Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO)](https://www.dsb-datenschutz.de/datenschutz/beratung-verarbeitungsverzeichnis/): Wer ein Verzeichnis von Verarbeitungstätigkeiten führen muss, was hineingehört und warum die Ausnahme für kleine Unternehmen in der Praxis kaum greift. - [Videoüberwachung nach DSGVO: Zulässigkeit und Pflichten](https://www.dsb-datenschutz.de/datenschutz/beratung-videoueberwachung-dsgvo/): Videoüberwachung im Unternehmen: Rechtsgrundlage, Hinweisschild, Speicherdauer, Beteiligung des Betriebsrats und wann eine Folgenabschätzung nötig ist. - [Datenschutzberatung für Unternehmen: Ablauf und Kosten](https://www.dsb-datenschutz.de/datenschutz/beratung/): Datenschutzberatung für Unternehmen: Beratungsschwerpunkte, Ablauf in fünf Schritten und die Wahl zwischen Kanzlei, Software und Spezialanbieter. - [Datenschutz in der Automobilbranche: TISAX und Zulieferer](https://www.dsb-datenschutz.de/datenschutz/branchen-automobilbranche/): In der Automobilbranche kommt die Anforderung meist vom Kunden, nicht von der Behörde. Was TISAX verlangt, was Prototypenschutz heißt und wo Fahrzeugdaten hinzukommen. - [Datenschutz bei Banken: DORA, Scoring und Aufsichtsrecht](https://www.dsb-datenschutz.de/datenschutz/branchen-banken-und-finanzdienstleister/): Bei Finanzdienstleistern trifft Datenschutz auf Aufsichtsrecht. Was DORA verlangt, was beim Scoring gilt und warum das Bankgeheimnis nichts ersetzt. - [Datenschutz am Bau: Nachunternehmer und Baustellenfotos](https://www.dsb-datenschutz.de/datenschutz/branchen-baubranche/): Am Bau kommen Nachweispflichten und Datenschutz zusammen: Nachunternehmerdaten, Zutritt zur Baustelle, Baudokumentation mit Fotos und Daten aus Arbeitsgemeinschaften. - [Datenschutz im Betriebsrat: § 79a BetrVG in der Praxis](https://www.dsb-datenschutz.de/datenschutz/branchen-betriebsrat/): Seit § 79a BetrVG ist geklärt, wer für die Daten beim Betriebsrat verantwortlich ist – und wer nicht. Was daraus für Gremium, Arbeitgeber und den DSB folgt. - [Datenschutz in Bildung und Forschung: Kinder und Art. 89](https://www.dsb-datenschutz.de/datenschutz/branchen-bildung-forschung/): Bildung verarbeitet Daten Minderjähriger, Forschung lebt von Ausnahmen. Was Art. 8 und Art. 89 DSGVO bedeuten – und warum Schul-Clouds so umstritten sind. - [Datenschutz in der Chemieindustrie: Werksicherheit und NIS-2](https://www.dsb-datenschutz.de/datenschutz/branchen-chemieindustrie/): Störfallrecht und Werkschutz verlangen Daten, die der Datenschutz sonst begrenzt. Wo Sicherheitsrecht vorgeht, wo nicht – und was arbeitsmedizinische Daten betrifft. - [Datenschutz in der Beratung: Mandantendaten und Rollen](https://www.dsb-datenschutz.de/datenschutz/branchen-consulting/): Beratungshäuser verarbeiten fremde Daten in fremden Systemen. Welche Rolle Sie dabei haben, wo § 203 StGB hinzukommt und was Mandanten von Ihnen verlangen. - [Datenschutz in der Energiewirtschaft: Messdaten und NIS-2](https://www.dsb-datenschutz.de/datenschutz/branchen-energie/): Zählerdaten sind personenbezogen und verraten mehr als den Verbrauch. Was das Messstellenbetriebsgesetz vorgibt, was NIS-2 hinzufügt und wo KRITIS beginnt. - [Datenschutz im Gesundheitswesen: Art. 9 und § 203 StGB](https://www.dsb-datenschutz.de/datenschutz/branchen-gesundheitswesen/): Im Gesundheitswesen treffen Datenschutzrecht und Berufsgeheimnis aufeinander. Was daraus für Praxen, Kliniken und Pflegedienste folgt – und wo es regelmäßig hakt. - [Datenschutz im Handel: Kundenkonten, Zahlung, Werbung](https://www.dsb-datenschutz.de/datenschutz/branchen-handel-e-commerce/): Im Handel entscheidet sich der Datenschutz an vier Stellen: Bestellprozess, Zahlung, Werbung und Löschung. Dazu kommt der stationäre Teil mit Kamera und Kasse. - [Datenschutz in der Industrie: Fertigung, Zutritt, Schicht](https://www.dsb-datenschutz.de/datenschutz/branchen-industrie/): In der Fertigung entstehen Beschäftigtendaten als Nebenprodukt der Produktion. Wo die Grenze zur Leistungskontrolle verläuft und was der Betriebsrat mitbestimmt. - [Datenschutz für IT-Dienstleister: die Rolle entscheidet](https://www.dsb-datenschutz.de/datenschutz/branchen-it-serviceprovider/): IT-Dienstleister sind meist Auftragsverarbeiter – aber nicht immer. Was die Rolle bestimmt, welche Pflichten daran hängen und warum Kundenfragebögen zunehmen. - [Datenschutz für Kirchen und Vereine: KDG, DSG-EKD, DSGVO](https://www.dsb-datenschutz.de/datenschutz/branchen-kirchen-npos/): Kirchliche Träger unterliegen eigenem Datenschutzrecht und eigener Aufsicht. Vereine und Stiftungen dagegen der DSGVO – mit den Besonderheiten des Ehrenamts. - [Datenschutz in der Logistik: Ortung, Telematik, Fahrerdaten](https://www.dsb-datenschutz.de/datenschutz/branchen-logistik-verkehr/): In der Logistik ist die Ortung Betriebsmittel und Überwachung zugleich. Wo die Grenze verläuft, was das Fachrecht ohnehin verlangt und was der Betriebsrat dazu sagt. - [Datenschutz im Marketing: Rollen, Einwilligung, Profile](https://www.dsb-datenschutz.de/datenschutz/branchen-marketing/): Für Marketingabteilungen und Agenturen entscheidet zuerst die Rolle. Was daraus folgt, wo Profilbildung ihre Grenze hat und was beim Datenabgleich zu klären ist. - [Datenschutz im Maschinenbau: Fernwartung und Servicedaten](https://www.dsb-datenschutz.de/datenschutz/branchen-maschinen-anlagenbau/): Wer Maschinen fernwartet, greift auf Systeme beim Kunden zu. Welche Rolle Sie dabei einnehmen, was Maschinendaten personenbezogen macht und was Exportfälle erfordern. - [Datenschutz in Medien und Telekommunikation: zwei Regime](https://www.dsb-datenschutz.de/datenschutz/branchen-medien-telekommunikation/): Redaktionen genießen ein Privileg, Anbieter von Telekommunikation unterliegen strengerem Recht. Was Art. 85 DSGVO abdeckt und wo das Fernmeldegeheimnis greift. - [Datenschutz in der Pharmaindustrie: Studien und Meldungen](https://www.dsb-datenschutz.de/datenschutz/branchen-pharmaindustrie/): Klinische Prüfungen und Pharmakovigilanz verarbeiten Gesundheitsdaten – auf ganz unterschiedlichen Grundlagen. Was das für Einwilligung und Löschung bedeutet. - [Datenschutz in der Touristik: Buchung, Passdaten, Drittland](https://www.dsb-datenschutz.de/datenschutz/branchen-touristik/): Eine Reisebuchung erzeugt Ausweisdaten, Zahlungsdaten und oft Gesundheitsangaben – und schickt sie um die Welt. Was das für Grundlagen und Verträge bedeutet. - [Datenschutz bei Versicherungen: § 213 VVG und Art. 9](https://www.dsb-datenschutz.de/datenschutz/branchen-versicherungen/): Versicherer verarbeiten Gesundheitsdaten, um überhaupt kalkulieren zu können. Was § 213 VVG verlangt, wie Vermittlerketten einzuordnen sind und wo Scoring endet. - [Datenschutz nach Branche: was sich wirklich unterscheidet](https://www.dsb-datenschutz.de/datenschutz/branchen/): Datenschutz nach Branche: Wo die Anforderungen tatsächlich abweichen – Berufsgeheimnis, Beschäftigtendaten, Aufsicht und branchenspezifische Normen. - [Datenschutzvorfall melden: 72 Stunden nach Art. 33 DSGVO](https://www.dsb-datenschutz.de/datenschutz/datenschutzvorfall/): Was bei einem Datenschutzvorfall zu tun ist: ab wann die 72-Stunden-Frist läuft, was die Meldung enthalten muss und wann Betroffene zu informieren sind. - [DSGVO im Volltext: alle 99 Artikel nach Kapiteln geordnet](https://www.dsb-datenschutz.de/datenschutz/dsgvo/): Die DSGVO im Volltext: alle 99 Artikel nach den elf Kapiteln geordnet, mit Sprungmarken zu den Vorschriften, die im Alltag am häufigsten gebraucht werden. - [DSMS einführen: Datenschutzmanagement im Unternehmen](https://www.dsb-datenschutz.de/datenschutz/dsms/): DSMS einführen: Was ein Datenschutzmanagementsystem leisten muss, welche Pflichten es abdeckt und wie die Einführung abläuft. Ab 39 € im Monat je Modul. - [Datenschutz-Vorlagen: Muster für Ihre Dokumentation](https://www.dsb-datenschutz.de/datenschutz/muster-vorlagen/): Verarbeitungsverzeichnis, TOM, Löschkonzept, AVV: Welche Datenschutz-Vorlagen es gibt, wo sie helfen und wo eine eigene Bewertung nötig bleibt. - [Datenübermittlung in die USA: DPF, Standardklauseln, TIA](https://www.dsb-datenschutz.de/datenschutz/wissen-angemessenheitsbeschluss-usa/): Datenübermittlung in die USA absichern: wann das Data Privacy Framework trägt, wann Standardvertragsklauseln nötig sind und was eine Transferfolgenabschätzung leistet. - [Auskunftsanfrage nach Art. 15 DSGVO: Fristen und Umfang](https://www.dsb-datenschutz.de/datenschutz/wissen-auskunftsanfragen-dsgvo/): Eine Auskunftsanfrage nach Art. 15 DSGVO läuft ab Eingang. Was Sie herausgeben müssen, was die Kopie umfasst und wann Sie zurückhalten dürfen. - [Berechtigtes Interesse: die Abwägung nach Art. 6 DSGVO](https://www.dsb-datenschutz.de/datenschutz/wissen-berechtigtes-interesse/): Das berechtigte Interesse trägt mehr Verarbeitungen als jede andere Rechtsgrundlage – aber nur, wenn die Abwägung dokumentiert ist. So führen Sie sie. - [Beschäftigtendatenschutz: HR-Leitfaden nach § 26 BDSG](https://www.dsb-datenschutz.de/datenschutz/wissen-beschaeftigtendatenschutz/): Beschäftigtendatenschutz in der Praxis: welche Rechtsgrundlage wann greift, warum die Einwilligung im Arbeitsverhältnis selten trägt und was Fehler kosten. - [BYOD und Messenger im Betrieb: Regeln für Privatgeräte](https://www.dsb-datenschutz.de/datenschutz/wissen-byod/): BYOD wirkt sparsam und ist es selten. Was bei privaten Geräten zu regeln ist, warum WhatsApp Business das Adressbuch zum Problem macht und was hilft. - [ChatGPT datenschutzkonform im Unternehmen einsetzen](https://www.dsb-datenschutz.de/datenschutz/wissen-chatgpt-datenschutzkonform-einbinden/): ChatGPT und Copilot datenschutzkonform nutzen: welche Produktvariante trägt, was in die Eingabe darf und welche Regelung Beschäftigte brauchen. - [Compliance im Mittelstand: welche Pflichten wann greifen](https://www.dsb-datenschutz.de/datenschutz/wissen-compliance-kmu/): Fünf Regelwerke treffen mittelständische Unternehmen gleichzeitig. Welche Schwellen gelten, in welcher Reihenfolge sinnvoll umgesetzt wird und was sie gemeinsam haben. - [Datenschutz im Online-Shop: die Stellen, die auffallen](https://www.dsb-datenschutz.de/datenschutz/wissen-datenschutz-online-shop/): Vom Bestellprozess über Bonitätsprüfung und Zahlungsdienstleister bis zu Bewertungen und Löschfristen – was ein Shop datenschutzrechtlich regeln muss. - [Schweizer Datenschutzgesetz: was deutsche Firmen betrifft](https://www.dsb-datenschutz.de/datenschutz/wissen-datenschutzgesetz-schweiz/): Das revidierte Schweizer DSG gilt auch für Unternehmen im Ausland. Wo es der DSGVO ähnelt, wo es abweicht und wann Sie eine Vertretung in der Schweiz brauchen. - [Digitale Unterschriften: welche Stufe wann rechtlich hält](https://www.dsb-datenschutz.de/datenschutz/wissen-digitale-unterschriften/): Einfach, fortgeschritten, qualifiziert: Die drei Stufen der elektronischen Signatur unterscheiden sich im Beweiswert. Welche Sie wofür brauchen. - [DSGVO-Bußgelder: die zwei Rahmen und ihre Zumessung](https://www.dsb-datenschutz.de/datenschutz/wissen-dsgvo-bussgelder/): Wie DSGVO-Bußgelder bemessen werden, welche zwei Rahmen es gibt, warum bei Konzernen der Konzernumsatz zählt und was die Höhe nach unten bewegt. - [E-Mail-Signatur: Pflichtangaben und was überflüssig ist](https://www.dsb-datenschutz.de/datenschutz/wissen-e-mail-signaturen/): Geschäftliche E-Mails sind Geschäftsbriefe. Welche Angaben zwingend hineingehören, was der Datenschutz verlangt und warum Haftungsklauseln nichts bewirken. - [E-Mail-Marketing nach DSGVO und UWG: was zulässig ist](https://www.dsb-datenschutz.de/datenschutz/wissen-e-mailmarketing/): Rechtssicheres E-Mail-Marketing: Double-Opt-in, die Bestandskundenausnahme des § 7 UWG, Nachweispflicht und was für Post- und Telefonwerbung gilt. - [Die sieben Grundsätze der Verarbeitung nach Art. 5 DSGVO](https://www.dsb-datenschutz.de/datenschutz/wissen-grundsaetze-verarbeitung/): Art. 5 DSGVO ist der Maßstab, an dem jede Verarbeitung gemessen wird. Was die sieben Grundsätze verlangen und woran sie in der Praxis scheitern. - [Microsoft 365 datenschutzkonform einsetzen: Prüfpunkte](https://www.dsb-datenschutz.de/datenschutz/wissen-microsoft-365-datenschutzkonform/): Microsoft 365 datenschutzkonform betreiben: welche Punkte die Aufsicht prüft, welche Einstellungen zählen und was bei Teams-Funktionen zu regeln ist. - [Passkeys: Anmeldung ohne Passwort und ohne Phishing](https://www.dsb-datenschutz.de/datenschutz/wissen-passkeys/): Passkeys ersetzen das Passwort durch ein Schlüsselpaar. Warum sie gegen Phishing wirken, was bei der Einführung zu regeln ist und wo die Fallstricke liegen. - [Private E-Mail-Nutzung am Arbeitsplatz: was zu regeln ist](https://www.dsb-datenschutz.de/datenschutz/wissen-private-email-arbeitsplatz/): Private E-Mail-Nutzung am Arbeitsplatz: warum die fehlende Regelung teuer wird, was beim Zugriff gilt und wie das Postfach nach der Kündigung behandelt wird. - [Was ist Datenschutz – und was er nicht ist, kurz erklärt](https://www.dsb-datenschutz.de/datenschutz/wissen-was-ist-datenschutz/): Datenschutz schützt keine Daten, sondern Menschen. Was der Begriff bedeutet, worin er sich von Datensicherheit unterscheidet und welche Regeln daraus folgen. - [Datenschutz-Wissen: Normen, Pflichten und Vorlagen](https://www.dsb-datenschutz.de/datenschutz/wissen/): Datenschutz-Wissen geordnet: der Verordnungstext im Wortlaut, die Pflichtdokumente nach DSGVO und die Themen, an denen es in der Praxis hakt. ## Informationssicherheit und Notfallvorsorge - [Business Continuity Management: BCM für Unternehmen](https://www.dsb-datenschutz.de/bcm/): Business Continuity Management sichert die Fortführung kritischer Prozesse im Notfall – nach ISO 22301 und BSI-Standard 200-4, mit BIA und Notfallplänen. - [Business Impact Analyse (BIA): kritische Prozesse finden](https://www.dsb-datenschutz.de/bcm/business-impact-analyse/): Die Business Impact Analyse ermittelt, welche Geschäftsprozesse kritisch sind, welche Ressourcen sie brauchen und wie lange ein Ausfall tragbar ist. - [Desaster Recovery Planung: IT-Wiederherstellung planen](https://www.dsb-datenschutz.de/bcm/desaster-recovery/): Desaster Recovery legt fest, wie IT-Systeme und Daten nach einem Ausfall wiederhergestellt werden – mit erprobter Rücksicherung statt ungetesteter Backups. - [BCMS aufbauen nach ISO 22301 und BSI-Standard 200-4](https://www.dsb-datenschutz.de/bcm/managementsystem/): Ein BCMS aufbauen und betreiben: Leitlinie, Strategien, Notfallpläne und Kennzahlen – integriert in vorhandene Managementsysteme statt daneben. - [Notfallhandbuch erstellen: Aufbau nach BSI-Standard 200-4](https://www.dsb-datenschutz.de/bcm/notfallhandbuch/): Das Notfallhandbuch führt Alarmierung, Zuständigkeiten und Notfallpläne an einer Stelle zusammen – knapp genug, um im Ernstfall benutzt zu werden. - [Notfallkonzepte: Geschäftsfortführung und Wiederanlauf](https://www.dsb-datenschutz.de/bcm/notfallkonzepte/): Notfallkonzepte legen fest, wie kritische Prozesse im Notbetrieb weiterlaufen und wie der Wiederanlauf erfolgt – nach BSI-Standard 200-4 und ISO 22301. - [Notfallübungen und Tests: Notfallpläne wirksam prüfen](https://www.dsb-datenschutz.de/bcm/notfalluebungen/): Notfallübungen zeigen, ob Notfallpläne im Ernstfall tragen. Von der Planbesprechung bis zur Vollübung – mit Auswertung und Rückfluss in die Konzepte. - [Prozessoptimierung im BCM: der PDCA-Zyklus in der Praxis](https://www.dsb-datenschutz.de/bcm/pdca/): Ein BCMS altert, wenn es nicht gepflegt wird. Der PDCA-Zyklus hält es aktuell – mit Kennzahlen, Übungsergebnissen und Managementbewertung. - [BCM-Check: Reifegradanalyse für Ihr Notfallmanagement](https://www.dsb-datenschutz.de/bcm/reifegradanalyse/): Die Reifegradanalyse bestimmt, wo Ihr Business Continuity Management steht: Gap-Analyse gegen ISO 22301 und BSI-Standard 200-4 mit priorisiertem Plan. - [BCM-Risikobewertung: Risiken für kritische Prozesse](https://www.dsb-datenschutz.de/bcm/risikobewertung/): Die BCM-Risikobewertung ermittelt, was Ihre kritischen Prozesse unterbrechen kann – als Grundlage für Vorbeugung und Notfallpläne nach BSI-Standard 200-4. - [BCM-Schulung und Training für Ihre Notfallorganisation](https://www.dsb-datenschutz.de/bcm/schulung/): Notfallpläne wirken nur, wenn die Beteiligten ihre Rolle kennen. BCM-Schulungen für Leitung, Notfallorganisation und Belegschaft – nach Rollen getrennt. - [Compliance-Frameworks und Zertifizierungen im Überblick](https://www.dsb-datenschutz.de/frameworks/): DSGVO, HinSchG, KI-Verordnung, ISO 27001, TISAX®, VdS 10000, NIS-2, DORA und TDDDG – welches Rahmenwerk für Sie gilt und wie Sie es umsetzen. - [DORA-Verordnung: Anforderungen an den Finanzsektor](https://www.dsb-datenschutz.de/frameworks/dora/): DORA gilt seit dem 17. Januar 2025. Wer betroffen ist, welche fünf Säulen die Verordnung vorgibt und wie Finanzunternehmen ihre Konformität nachweisen. - [DSGVO umsetzen: externer Datenschutzbeauftragter ab 137 €](https://www.dsb-datenschutz.de/frameworks/dsgvo/): Die DSGVO umsetzen ohne eigene Abteilung: externer Datenschutzbeauftragter ab 137 €, Managementsystem ab 39 € und Schulungen für Ihre Mitarbeitenden. - [HinSchG: Pflichten und Umsetzung des Hinweisgeberschutzes](https://www.dsb-datenschutz.de/frameworks/hinweisgeberschutzgesetz/): Pflicht ab 50 Beschäftigten: Was das HinSchG von Unternehmen verlangt, wie eine interne Meldestelle entsteht und wer sie betreiben kann. Ab 127 € im Monat. - [ISO 27001 Zertifizierung und der BSI IT-Grundschutz](https://www.dsb-datenschutz.de/frameworks/iso-27001/): ISO 27001 Zertifizierung mit externem ISB ab 257 €: Gap-Analyse, ISMS-Aufbau und der Weg über den IT-Grundschutz mit Basis-, Kern- oder Standard-Absicherung. - [KI-Verordnung umsetzen: Pflichten aus dem EU AI Act](https://www.dsb-datenschutz.de/frameworks/ki-verordnung/): Die KI-Verordnung gilt seit dem 1. August 2024, seit Februar 2025 greifen konkrete Pflichten: Risikoklassifizierung, Schulungspflicht und Dokumentation. - [NIS-2-Richtlinie: Pflichten, Fristen und Umsetzung](https://www.dsb-datenschutz.de/frameworks/nis-2/): Die NIS-2-Richtlinie gilt: Das Umsetzungsgesetz trat am 06.12.2025 in Kraft. Wer betroffen ist, welche Pflichten greifen und wie Sie sie erfüllen. - [TDDDG-Compliance: Cookie-Banner und Tracking rechtssicher](https://www.dsb-datenschutz.de/frameworks/tdddg/): TDDDG-Compliance für den Mittelstand: Cookie-Banner, Einwilligungsmanagement und Tracking rechtssicher umsetzen – mit kostenlosem Website-Check. - [TISAX®-Zertifizierung für Automobilzulieferer und VDA ISA](https://www.dsb-datenschutz.de/frameworks/tisax/): TISAX® nach VDA ISA 6.0: ISMS aufbauen, Assessment vorbereiten, Label erlangen. Für Zulieferer faktisch Pflicht – mit externem ISB ab 257 € im Monat. - [VdS 10000 und VdS 10005: die deutschen ISMS-Standards](https://www.dsb-datenschutz.de/frameworks/vds-10000/): VdS 10000 für den Mittelstand, VdS 10005 als Mindestanforderung für Klein- und Kleinstunternehmen. Aufbau, Zertifizierung und externer ISB ab 257 € im Monat. - [Informationssicherheit für Unternehmen: ISMS und ISO 27001](https://www.dsb-datenschutz.de/informationssicherheit/): Informationssicherheit für Unternehmen: externer ISB ab 257 €, ISMS nach VdS 10000 und Schulungen. Beratung zu NIS2, ISO 27001 und DIN SPEC 27076. - [ISMS aufbauen: von der Bestandsaufnahme bis zum Audit](https://www.dsb-datenschutz.de/informationssicherheit/aufbau-isms/): Ein ISMS aufbauen in sieben Schritten: Geltungsbereich, Werteverzeichnis, Risiken, Maßnahmen, Schulung, internes Audit und Managementbewertung. - [ISMS Beratung: ISO 27001, VdS 10000 und TISAX vergleichen](https://www.dsb-datenschutz.de/informationssicherheit/isms-beratung/): ISMS Beratung für den Mittelstand: VdS 10000, ISO 27001 und TISAX im Vergleich nach Aufwand, Dauer und Folgekosten – bis zur Zertifizierung begleitet. - [Informationssicherheitsmanagementsystem (ISMS) aufbauen](https://www.dsb-datenschutz.de/informationssicherheit/isms/): Ein Informationssicherheitsmanagementsystem nach ISO 27001, VdS 10000 oder TISAX® aufbauen: Risikoanalyse, Gap-Analyse und Nachweise in einer Plattform. - [ISO 27001 Kosten: was die Zertifizierung wirklich kostet](https://www.dsb-datenschutz.de/informationssicherheit/kosten-iso-27001/): ISO 27001 Kosten: Betreuung durch einen externen ISB ab 257 € im Monat, ISMS-Software ab 39 €. Dazu die Posten, die das Zertifikat selbst kostet. - [VdS 10000 Kosten: schlankes ISMS für den Mittelstand](https://www.dsb-datenschutz.de/informationssicherheit/kosten-vds-10000/): VdS 10000 Kosten: Betreuung durch einen externen ISB ab 257 € im Monat, ISMS-Software ab 39 €. Warum der Aufwand kleiner ist als bei ISO 27001. - [TISAX Kosten: Vorbereitung auf das Assessment im Überblick](https://www.dsb-datenschutz.de/informationssicherheit/kosten-vorbereitung-auf-tisax/): TISAX Kosten: Betreuung durch einen externen ISB ab 257 € im Monat. Dazu das Assessment selbst, das über die ENX-Plattform gesondert beauftragt wird. - [Externer ISB und ISMS-Betreuung: Kosten ab 257 €/Monat](https://www.dsb-datenschutz.de/informationssicherheit/kosten/): Was ein externer Informationssicherheitsbeauftragter kostet: ab 257 € im Monat, mit ISMS-Plattform und Vorlagen – nach ISO 27001, TISAX® oder VdS 10000. - [Phishing-Simulation für Unternehmen: Tests und Schulung](https://www.dsb-datenschutz.de/informationssicherheit/phishing-kampagne/): Phishing-Simulation ab 15 € je 10 Mitarbeitende: realistische Testmails, anonymisierte Auswertung und Lernmodule genau dann, wenn jemand darauf hereinfällt. - [Website-Pentest: Schwachstellen finden, bevor andere es tun](https://www.dsb-datenschutz.de/informationssicherheit/website-pentest/): Website-Pentest ab 197 € im Monat: wiederkehrende Prüfung Ihrer Webanwendungen auf Schwachstellen, mit Bericht und konkreten Handlungsempfehlungen. - [Website-Schwachstellenanalyse: automatisch und priorisiert](https://www.dsb-datenschutz.de/informationssicherheit/website-schwachstellenanalyse/): Website-Schwachstellenanalyse ab 89 € im Monat: automatisiertes Crawling, bewertete Befunde statt Fehlalarme und ein Bericht mit umsetzbaren Schritten. - [Cloud-Sicherheit: geteilte Verantwortung richtig lesen](https://www.dsb-datenschutz.de/informationssicherheit/wissen-cloud-sicherheit/): Der Anbieter sichert die Plattform, Sie sichern, was Sie hineinlegen. Wo die Grenze verläuft, warum Fehlkonfiguration der Regelfall ist und was zu prüfen bleibt. - [Cyberversicherung: was sie deckt und was sie voraussetzt](https://www.dsb-datenschutz.de/informationssicherheit/wissen-cyberversicherungen/): Eine Cyberversicherung ersetzt keine Sicherheitsmaßnahmen – sie setzt sie voraus. Welche Obliegenheiten gelten, was gedeckt ist und wo Lücken bleiben. - [Datenklassifizierung: Schutzbedarf feststellen und regeln](https://www.dsb-datenschutz.de/informationssicherheit/wissen-daten-klassifizierung/): Ohne Datenklassifizierung wird alles gleich behandelt – meist zu lasch. Wie Sie Stufen festlegen, Umgangsregeln daran knüpfen und es im Alltag durchhalten. - [ISO 27701: Datenschutz im Managementsystem nachweisen](https://www.dsb-datenschutz.de/informationssicherheit/wissen-iso-27701/): Die ISO 27701 erweitert ein ISMS um den Datenschutz. Was sie verlangt, warum sie ohne ISO 27001 nicht geht und ob sie die DSGVO-Konformität belegt. - [Lieferantenaudit: Dienstleister prüfen ohne Fragebogenflut](https://www.dsb-datenschutz.de/informationssicherheit/wissen-lieferanten-audit/): Ein Lieferantenaudit muss nicht jeden Dienstleister gleich behandeln. Wie Sie nach Kritikalität abstufen, was Art. 28 DSGVO verlangt und was NIS-2 ändert. - [Richtlinie für Mitarbeitende: kurz genug, um zu wirken](https://www.dsb-datenschutz.de/informationssicherheit/wissen-mitarbeiter-richtlinie/): Eine Richtlinie für Mitarbeitende wirkt nur, wenn sie gelesen wird. Was hineingehört, was nicht, und wie Sie die Kenntnisnahme nachweisen. - [NIS-2: die Verantwortung der Geschäftsleitung persönlich](https://www.dsb-datenschutz.de/informationssicherheit/wissen-nis2-geschaeftsfuehrerhaftung/): NIS-2 nimmt die Geschäftsleitung in die Pflicht: Sie muss die Maßnahmen billigen, ihre Umsetzung überwachen und selbst geschult sein. Was das praktisch heißt. - [Personelle Sicherheit: vor, während und nach dem Vertrag](https://www.dsb-datenschutz.de/informationssicherheit/wissen-personalmanagement/): Personelle Sicherheit im ISMS umfasst mehr als Schulung: Prüfung vor der Einstellung, Verpflichtungen im Vertrag und der Entzug von Rechten beim Austritt. - [Physische Sicherheit: Zonen, Zutritt und der Serverraum](https://www.dsb-datenschutz.de/informationssicherheit/wissen-physische-sicherheit/): Informationssicherheit endet nicht am Netzwerk. Wie Sie Sicherheitszonen bilden, Zutritt regeln, Besucher führen und Datenträger sicher entsorgen. - [Risikomanagement im ISMS: Risiken erkennen und bewerten](https://www.dsb-datenschutz.de/informationssicherheit/wissen-risikoanalyse/): Ohne Risikoanalyse investieren Unternehmen an der falschen Stelle in Sicherheit. Wie die Risikoidentifikation im ISMS abläuft und was sie leisten muss. - [Schwachstellenscan oder Pentest: was wann das Richtige ist](https://www.dsb-datenschutz.de/informationssicherheit/wissen-vulnerability-scan-pentest/): Der Scan prüft in der Breite und wiederkehrend, der Pentest in der Tiefe und einmalig. Was beide leisten, was sie kosten und in welcher Reihenfolge sie sinnvoll sind. - [BSI C5: der Nachweis für Cloudanbieter und ihre Kunden](https://www.dsb-datenschutz.de/informationssicherheit/wissen-was-ist-bsi-c5/): Was der BSI C5 ist, worin er sich von ISO 27001 unterscheidet, warum ein Testat nicht gleich Testat ist und was Kunden aus dem Bericht herauslesen sollten. - [DIN SPEC 27076: der CyberRisikoCheck für kleine Betriebe](https://www.dsb-datenschutz.de/informationssicherheit/wissen-was-ist-din-spec-27076/): Die DIN SPEC 27076 beschreibt einen standardisierten Sicherheitscheck für kleine Unternehmen. Ablauf, Ergebnis und was er gegenüber ISO 27001 leistet. - [SOC 2: der Prüfbericht, den amerikanische Kunden verlangen](https://www.dsb-datenschutz.de/informationssicherheit/wissen-was-ist-soc-2/): SOC 2 ist kein Zertifikat, sondern ein Prüfungsbericht. Was Typ I von Typ II trennt, wie er sich zu ISO 27001 verhält und wann Sie ihn tatsächlich brauchen. - [Website-Sicherheit prüfen: was Sie selbst sehen können](https://www.dsb-datenschutz.de/informationssicherheit/wissen-website-sicherheit-pruefen/): Acht Prüfungen, die keine Fachkenntnis verlangen: Verschlüsselung, Softwarestände, offene Verwaltungszugänge, Mailversand und Sicherungen – mit Reihenfolge. - [Wissen zur Informationssicherheit: ISMS und Standards](https://www.dsb-datenschutz.de/informationssicherheit/wissen/): Wissen zur Informationssicherheit: welcher Standard zu welchem Unternehmen passt, wie ein ISMS entsteht und woran Zertifizierungsprojekte scheitern. ## Künstliche Intelligenz - [KI-Compliance im Unternehmen: DSGVO beim KI-Einsatz](https://www.dsb-datenschutz.de/ki-compliance/): KI-Compliance im Unternehmen: Welche Rechtsgrundlage nach Art. 6 DSGVO für KI-Systeme gilt, wann eine Einwilligung wirksam ist und wie Sie Ihr Team schulen. - [KI-Glossar: die wichtigsten Begriffe der KI-Verordnung](https://www.dsb-datenschutz.de/ki-compliance/glossar/): KI-Glossar zur KI-Verordnung: 21 Begriffe von Anbieter bis Verhaltenskodex, jeweils kurz erklärt und mit dem Artikel verknüpft, in dem sie geregelt sind. - [KI-Beauftragter Angebot: 147 € im Monat, was enthalten ist](https://www.dsb-datenschutz.de/ki-compliance/ki-beauftragter-angebot/): Angebot für den externen KI-Beauftragten: 147 € im Monat. Was darin enthalten ist, was gesondert abgerechnet wird und was wir für ein Angebot brauchen. - [KI-Beauftragter: Aufgaben, Pflichten und Besetzung](https://www.dsb-datenschutz.de/ki-compliance/ki-beauftragter/): Braucht Ihr Unternehmen einen KI-Beauftragten? Aufgaben, Rechtsrahmen der KI-Verordnung und die Wahl zwischen interner und externer Besetzung im Überblick. - [KI-Verordnung im Volltext: alle Artikel nach Kapiteln](https://www.dsb-datenschutz.de/ki-compliance/verordnung/): Die KI-Verordnung im Volltext: alle 113 Artikel nach Kapiteln geordnet, von den verbotenen Praktiken über Hochrisiko-Systeme bis zu den Sanktionen. - [KI im Personalwesen: Hochrisiko nach der KI-Verordnung](https://www.dsb-datenschutz.de/ki-compliance/wissen-ai-in-hr/): KI im Personalwesen gilt nach der KI-Verordnung als Hochrisikoanwendung. Welche Pflichten daraus folgen, was verboten ist und was der Betriebsrat zu sagen hat. - [KI-Agenten: wenn Software selbst zu handeln beginnt](https://www.dsb-datenschutz.de/ki-compliance/wissen-ki-agenten/): KI-Agenten führen Schritte selbständig aus – mit Zugriff auf Systeme und Daten. Was das für Aufsicht, Rechenschaft und Haftung bedeutet, und wie man sie einhegt. - [KI-Kennzeichnungspflicht: was Art. 50 KI-VO verlangt](https://www.dsb-datenschutz.de/ki-compliance/wissen-ki-kennzeichnungspflicht/): Chatbots, erzeugte Inhalte und Deepfakes sind zu kennzeichnen. Wen die Pflicht trifft, welche Ausnahmen es gibt und wie eine Kennzeichnung aussehen muss. - [KI-Aufsicht in Deutschland: wer die Verordnung durchsetzt](https://www.dsb-datenschutz.de/ki-compliance/wissen-ki-mig-gesetz/): Die KI-Verordnung gilt unmittelbar, die Durchsetzung liegt bei den Mitgliedstaaten. Welche Struktur für Deutschland vorgesehen ist und was das für Sie bedeutet. - [KI-Richtlinie im Unternehmen: gegen Schatten-KI wirken](https://www.dsb-datenschutz.de/ki-compliance/wissen-ki-richtlinien/): Eine KI-Richtlinie, die wirkt, passt auf zwei Seiten. Was hineingehört, warum ein Verbot die Nutzung nur verlagert und wie private Konten zum Risiko werden. - [KI-Werkzeuge prüfen: die Kriterien vor der Freigabe](https://www.dsb-datenschutz.de/ki-compliance/wissen-ki-tools-dsgvo-konform/): Bevor ein KI-Werkzeug freigegeben wird, sind zehn Fragen zu klären – von der Produktvariante über die Trainingsnutzung bis zum Ausstieg. Die Prüfliste. - [KI-Compliance-Wissen: Pflichten aus der KI-Verordnung](https://www.dsb-datenschutz.de/ki-compliance/wissen/): KI-Compliance-Wissen: welche Rolle Sie nach der KI-Verordnung haben, welche Pflichten daran hängen und wie Datenschutz und KI-Einsatz zusammenkommen. - [Künstliche Intelligenz im Unternehmen: Beratung und Aufbau](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/): Künstliche Intelligenz im Unternehmen: Prozesse einordnen, Pflichten der KI-Verordnung erfüllen, Mitarbeitende schulen und Abläufe tatsächlich umsetzen. - [KI-Anwendungsfälle im Mittelstand: die schnellsten Hebel](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/anwendungsfaelle/): Vier KI-Anwendungsfälle mit kurzem Weg zum Ergebnis: Lead-Reaktivierung, E-Mail- und WhatsApp-Automatisierung sowie CRM-Datenpflege – je nach passender Stufe. - [Change-Management für KI: Einführung im Unternehmen](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/change-management/): KI-Einführung scheitert selten an der Technik. Change-Management für KI klärt Rollen, Regeln und Widerstände – bevor das erste Werkzeug ausgerollt wird. - [Custom KI-Lösungen: maßgeschneidert für Ihre Prozesse](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/custom-loesungen/): Custom KI-Lösungen für Fälle, in denen Standardwerkzeuge nicht passen: Agenten in Ihren Systemen, Wissensassistenten, eigene Abläufe – Code inklusive. - [Individuelle Schulungsinhalte: KI an echten Aufgaben](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/individuelle-schulungsinhalte/): Statt Werkzeug-Demo: individuelle Schulungsinhalte aus Ihrem Tagesgeschäft. Jede Rolle übt an eigenen Fällen, das Ergebnis bleibt im Unternehmen. - [Integration und Automatisierung: das 4-Stufen-Modell](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/integration-automatisierung/): Nicht jeder Prozess braucht KI. Das Vier-Stufen-Modell bestimmt je Ablauf die passende Stufe – von Bordmitteln über feste Workflows bis zum autonomen Agenten. - [KI-Risikoanalyse: KI-Systeme einordnen und bewerten](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/ki-risikoanalyse/): Die KI-Risikoanalyse erhebt, welche KI-Systeme im Unternehmen laufen, ordnet sie den Risikoklassen zu und benennt die Pflichten, die daraus folgen. - [KI-Strategie für den Mittelstand: Reihenfolge zuerst](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/ki-strategie/): Eine KI-Strategie ordnet Ihre Prozesse nach Hebel und Machbarkeit: Bestandsaufnahme, Einordnung in vier Automatisierungsstufen, priorisierte Roadmap. - [Prompt-Engineering im Unternehmen: Rolle, Kontext, Ziel](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/prompt-engineering/): Prompt-Engineering ist Handwerk, kein Trick: vier Bausteine, erprobte Techniken und eine gemeinsame Vorlagensammlung statt Einfällen Einzelner. - [KI-Schulung für Führungskräfte: steuern statt bedienen](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/schulungen-fuehrungskraefte/): KI-Schulung für Führungskräfte: Steuerungsgrößen statt Werkzeugkunde. Woran sich messen lässt, ob die KI-Initiative wirkt – und wann man nachlegt. - [KI-Schulung: Pflicht nach Art. 4, Führung und Praxis](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/schulungen/): Die KI-Verordnung verlangt ausreichende KI-Kompetenz der Beschäftigten. Drei Wege dorthin: Grundschulung nach Art. 4, Führungskräfte und individuelle Inhalte. - [KI-Systeme: auswählen, einbinden und selbst entwickeln](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/systeme/): Vom Anwendungsfall über die Auswahl bis zur eigenen Lösung: die vier Schritte, in denen KI-Systeme im Mittelstand tatsächlich in Betrieb gehen. - [KI-Tools auswählen und beschaffen: worauf es ankommt](https://www.dsb-datenschutz.de/kuenstliche-intelligenz/tool-auswahl/): KI-Tools auswählen: Welche Kriterien vor der Beschaffung zählen – Bedarf, Auftragsverarbeitung, Drittlandtransfer, Training mit Ihren Eingaben. ## Hinweisgeberschutz - [Hinweisgeberschutzgesetz umsetzen: Meldestelle und MSB](https://www.dsb-datenschutz.de/hinweisgeberschutz/): Das Hinweisgeberschutzgesetz umsetzen: interne Meldestelle einrichten, Meldeportal betreiben, externen Beauftragten bestellen. Ab 127 € im Monat. - [Mediathek Hinweisgeberschutz: die Fragen aus der Praxis](https://www.dsb-datenschutz.de/hinweisgeberschutz/mediathek/): Die neun Fragen, die bei der Einführung des Hinweisgeberschutzes immer kommen – jeweils kurz beantwortet, mit Verweis auf die ausführliche Darstellung. - [Externer Meldestellenbeauftragter: Kosten ab 127 €](https://www.dsb-datenschutz.de/hinweisgeberschutz/preise/): Was ein externer Meldestellenbeauftragter kostet: 127 € im Monat, Einrichtung und Betrieb der internen Meldestelle nach HinSchG inbegriffen. - [Whistleblower-Software nach HinSchG ab 39 € im Monat](https://www.dsb-datenschutz.de/hinweisgeberschutz/software/): Whistleblower-Software für die interne Meldestelle nach HinSchG: anonyme Meldewege, Ende-zu-Ende-Verschlüsselung und Fristenkontrolle. Ab 39 € im Monat. - [DSFA für das Hinweisgebersystem: wann sie nötig ist](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-datenschutz-folgenabschaetzung/): Braucht ein Hinweisgebersystem eine Datenschutz-Folgenabschätzung? Warum die Antwort meist ja lautet, welche Risiken zu betrachten sind und was hineingehört. - [Wer ist Hinweisgeber – und wovor schützt ihn das Gesetz](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-hinweisgeber/): Der geschützte Personenkreis ist weiter, als die meisten annehmen. Welche Voraussetzungen der Schutz hat, was als Repressalie gilt und wen die Pflicht trifft. - [Hinweisgebersystem: die Anforderungen vor der Auswahl](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-hinweisgebersystem/): Bevor Sie ein Hinweisgebersystem auswählen, sollten die Anforderungen feststehen: anonymer Rückkanal, Fristen, Zugriffsrechte, Löschung, Sprachen, Barrierefreiheit. - [Hinweismeldungen bearbeiten: Fristen und Folgemaßnahmen](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-hinweismeldungen/): Vom Eingang bis zum Abschluss: welche Fristen laufen, was als Folgemaßnahme zählt, wie die Vertraulichkeit gewahrt bleibt und was dokumentiert werden muss. - [Interne Meldestelle einrichten: der Weg zum Regelbetrieb](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-interne-meldestelle/): Von der Feststellung der Pflicht über die Besetzung bis zur Bekanntmachung: die Schritte, in denen eine interne Meldestelle entsteht – und die üblichen Fehler. - [Konzernlösung im Hinweisgeberschutz: eine Meldestelle?](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-konzernloesung/): Darf eine Meldestelle für die ganze Unternehmensgruppe arbeiten? Was das HinSchG zulässt, wo die Grenzen liegen und wie die Zuständigkeit sauber geregelt wird. - [Ombudsperson im Hinweisgeberschutz: Rolle und Grenzen](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-ombudsperson/): Was eine Ombudsperson im Hinweisgeberschutz leistet, worin sie sich vom Meldestellenbeauftragten unterscheidet und warum das Anwaltsmodell nicht alles löst. - [Whistleblowing: warum sich ein Meldesystem auszahlt](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen-whistleblowing/): Whistleblowing gilt vielen als Risiko. Tatsächlich ist die Meldung die günstigste Form, von einem Problem zu erfahren – wenn das System Vertrauen genießt. - [Hinweisgeberschutz-Wissen: Meldestelle und Verfahren](https://www.dsb-datenschutz.de/hinweisgeberschutz/wissen/): Hinweisgeberschutz-Wissen: wer eine interne Meldestelle braucht, welche Fristen laufen, wer sie besetzen darf und wie Datenschutz und HinSchG zusammenspielen. ## Web-Compliance - [Web-Compliance: Cookies, Tracking und Pflichtangaben](https://www.dsb-datenschutz.de/web-compliance/): Web-Compliance für Ihre Websites: Einwilligung nach § 25 TDDDG, Datenschutzerklärung, Pflichtangaben und die laufende Prüfung der eingebundenen Dienste. - [CMP Consulting: Consent Management rechtssicher aufsetzen](https://www.dsb-datenschutz.de/web-compliance/cmp-consulting/): CMP Consulting für Ihre Website: passende Consent Management Platform auswählen, einrichten und den Cookie-Banner rechtssicher gestalten – im nötigen Umfang. - [Datenschutzerklärung-Generator: Nutzen und Grenzen](https://www.dsb-datenschutz.de/web-compliance/datenschutzerklaerung-generator/): Was ein Datenschutzerklärung-Generator leisten kann und wo er zwangsläufig scheitert – und wie eine Erklärung entsteht, die zur Website tatsächlich passt. - [DSGVO-Beschwerde: Rechte gegenüber Websitebetreibern](https://www.dsb-datenschutz.de/web-compliance/dsgvo-beschwerde-generator/): Wie eine DSGVO-Beschwerde aufgebaut ist, an wen sie geht und was Websitebetreiber daraus lernen sollten – von der Seite der Empfänger aus betrachtet. - [Google-Fonts-Checker: Schriften rechtssicher einbinden](https://www.dsb-datenschutz.de/web-compliance/google-fonts-checker/): Lädt Ihre Website Schriften von Google? So prüfen Sie es, das bedeutet das Urteil des LG München und so binden Sie Schriften lokal ein. - [Kostenloser Website-Check: Cookies und Tracker finden](https://www.dsb-datenschutz.de/web-compliance/kostenloser-cookie-dsgvo-website-check/): Kostenloser Website-Check: Welche Cookies, Tracker und Drittdienste auf Ihrer Seite tatsächlich laufen – und was das für Banner und Erklärung bedeutet. - [Website-Monitoring: Cookies und Dienste automatisch prüfen](https://www.dsb-datenschutz.de/web-compliance/monitoring/): Website-Monitoring für mehrere Domains: laufender Scan auf Cookies und Drittanbieter, Konformitätswert, Cookie-Banner-Analyse und konkrete Handlungsschritte. - [Web-Compliance Preise: 79 € im Monat für eine Domain](https://www.dsb-datenschutz.de/web-compliance/preise/): Web-Compliance Preise: 79 € im Monat für eine Domain in einer Sprache, 25 € je weiterer Domain, 15 € je Upgrade. Ohne Konfigurator, ohne Staffelrabatte. - [Cookie-Richtlinie: eigenes Dokument oder Teil der DSE](https://www.dsb-datenschutz.de/web-compliance/wissen-cookie-richtlinie/): Eine Cookie-Richtlinie ist in Deutschland nicht vorgeschrieben – die Angaben darin schon. Was hineingehört, wo sie stehen sollte und wie sie aktuell bleibt. - [Dark Patterns im Cookie-Banner: was die Einwilligung kippt](https://www.dsb-datenschutz.de/web-compliance/wissen-dark-patterns-tdddg/): Dark Patterns machen Einwilligungen unwirksam. Die sechs Muster, die Aufsichtsbehörden benennen – und woran Sie Ihr eigenes Banner messen können. - [Datenschutzerklärung übersetzen: wann eine Sprache reicht](https://www.dsb-datenschutz.de/web-compliance/wissen-datenschutzerklaerung-auf-englisch/): Muss die Datenschutzerklärung auf Englisch vorliegen? Der Maßstab ist nicht die Sprache der Website, sondern die Verständlichkeit für die betroffenen Personen. - [Datenschutzerklärung für Websites nach Art. 12–14 DSGVO](https://www.dsb-datenschutz.de/web-compliance/wissen-datenschutzerklaerung-dsgvo/): Die Informationspflichten sind europäischer Prüfschwerpunkt 2026. Welche zehn Abschnitte eine Datenschutzerklärung braucht und woran Prüfungen scheitern. - [Digital Markets Act: was er für Werbetreibende bedeutet](https://www.dsb-datenschutz.de/web-compliance/wissen-digital-markets-act/): Der DMA reguliert große Plattformen – trifft aber jeden, der über sie wirbt. Welche Pflichten die Torwächter weitergeben und was daraus für Ihre Website folgt. - [Consent Mode: was der einfache vom erweiterten trennt](https://www.dsb-datenschutz.de/web-compliance/wissen-google-consent-mode/): Der Consent Mode steuert, wie Google- und Microsoft-Dienste auf die Einwilligung reagieren. Warum der erweiterte Modus rechtlich heikel ist – und wann nicht. - [Karten und Videos einbetten: Google Maps und YouTube](https://www.dsb-datenschutz.de/web-compliance/wissen-google-maps-dsgvo/): Google Maps und YouTube auf der Website einbinden: warum die Einwilligung vorher nötig ist, was die Zwei-Klick-Lösung leistet und welche Alternativen es gibt. - [reCAPTCHA und Alternativen: Spamschutz ohne Fremddaten](https://www.dsb-datenschutz.de/web-compliance/wissen-google-recaptcha-dsgvo-alternativen/): reCAPTCHA überträgt Daten an Google und braucht eine Einwilligung – ausgerechnet im Kontaktformular. Welche Alternativen ohne Fremdübermittlung wirken. - [Server-Side Tagging: kein Ersatz für die Einwilligung](https://www.dsb-datenschutz.de/web-compliance/wissen-google-server-side-tagging/): Serverseitiges Tagging verlagert die Datenerhebung auf den eigenen Server. Was das bringt, was es nicht ändert – und warum § 25 TDDDG weiterhin gilt. - [Datenschutz bei Social Media: Fanpages und Einbindungen](https://www.dsb-datenschutz.de/web-compliance/wissen-social-media/): Für Unternehmensseiten in sozialen Netzwerken gilt gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Was daraus folgt und wie Einbindungen zu lösen sind. - [Web-Compliance-Wissen: Cookies, Consent und Pflichten](https://www.dsb-datenschutz.de/web-compliance/wissen/): Web-Compliance-Wissen: warum TDDDG und DSGVO nebeneinander gelten, wie ein Banner aussehen muss und was auf einer Website regelmäßig übersehen wird. ## Compliance-Software - [Compliance Navigator: Compliance-Software für Unternehmen](https://www.dsb-datenschutz.de/software/): Der Compliance Navigator verwaltet DSMS, ISMS, Hinweisgeberschutz und KI-Compliance in einer Plattform. Ab 39 € im Monat je Modul, mit Schnittstellen. - [Datenschutzmanagementsystem: DSMS modular aufbauen](https://www.dsb-datenschutz.de/software/dsms/): Ein modulares Datenschutzmanagementsystem für VVT, DSFA, TOM und Betroffenenanfragen. Sie zahlen nur für die Module, die Sie tatsächlich nutzen. - [E-Learning Angebot anfordern: Kurse, Teilnehmer, Ablauf](https://www.dsb-datenschutz.de/software/e-learning-angebot/): Angebot für die Compliance-Kurse anfordern: Was wir dafür brauchen, wie schnell es geht und was eigentlich im Preis je Mitarbeitendem enthalten ist. - [E-Learning Demo: die erste Lektion kostenlos ansehen](https://www.dsb-datenschutz.de/software/e-learning-demo/): E-Learning Demo: Sehen Sie sich die erste Lektion an, bevor Sie entscheiden. Was die Demo zeigt und welche Kurse Ihnen dabei zur Auswahl stehen. - [HinSchG-Fachkunde nach § 15 HinSchG online erwerben](https://www.dsb-datenschutz.de/software/e-learning-fachkunde/): Die HinSchG-Fachkunde nach § 15 Abs. 2 ist Voraussetzung für den Betrieb der internen Meldestelle. Online-Kurs mit Nachweis, 175 € je Mitarbeitendem. - [Datenschutz-Grundschulung nach DSGVO als E-Learning](https://www.dsb-datenschutz.de/software/e-learning-grundschulung-datenschutz/): Datenschutz-Grundschulung für alle Beschäftigten: Pflichtinhalte nach DSGVO, Nachweis über Zertifikat. 7,50 € je Mitarbeitendem, unter 25 kostenlos. - [KI-Audit als E-Learning: KI-Systeme selbst bewerten](https://www.dsb-datenschutz.de/software/e-learning-ki-audit/): Der Kurs KI-Audit vermittelt, wie KI-Systeme erfasst, nach der KI-Verordnung eingeordnet und dokumentiert werden – mit Videos, Checklisten und Nachweis. - [KI-Kompetenz nach Art. 4 KI-VO: Schulungspflicht erfüllen](https://www.dsb-datenschutz.de/software/e-learning-ki-grundschulung/): Seit dem 2. Februar 2025 müssen Unternehmen ihre Mitarbeitenden in KI-Kompetenz schulen. Der Grundkurs deckt die Pflicht ab – 7,50 € je Mitarbeitendem. - [Phishing-Schulung: Angriffe erkennen und richtig reagieren](https://www.dsb-datenschutz.de/software/e-learning-phishing-awareness/): Phishing-Schulung für alle Beschäftigten: E-Mail, SMS, Anruf und QR-Code als Angriffswege – mit konkreten Handlungsanweisungen für den Ernstfall. - [E-Learning Kosten: 7,50 € je Mitarbeitendem im Kurs](https://www.dsb-datenschutz.de/software/e-learning-preise/): Was die Compliance-Kurse kosten: 7,50 € je Mitarbeitendem, unter 25 Mitarbeitenden kostenlos. HinSchG-Fachkunde 175 €. Plattform bei Benennung inklusive. - [Security und Awareness: Cyberschulung für Mitarbeitende](https://www.dsb-datenschutz.de/software/e-learning-security-awareness/): Security und Awareness: Der Kurs sensibilisiert Ihre Belegschaft für die wichtigsten Sicherheitsrisiken. 7,50 € je Mitarbeitendem, unter 25 kostenlos. - [Compliance E-Learning: Kurse für Ihre Mitarbeitenden](https://www.dsb-datenschutz.de/software/e-learning/): Compliance E-Learning zu Datenschutz, Informationssicherheit, Hinweisgeberschutz und KI – mit Zertifikat und Nachweis der Schulungspflicht. - [Applikationen: der Katalog freigegebener Anwendungen](https://www.dsb-datenschutz.de/software/features-applikationen/): Welche Software darf eingesetzt werden, und wie bekommt man eine neue freigegeben? Ein Anwendungskatalog beantwortet beides – und macht Schatten-IT sichtbar. - [Asset-Register: die Werte, die geschützt werden sollen](https://www.dsb-datenschutz.de/software/features-asset-register/): Ein ISMS beginnt mit der Frage, was überhaupt zu schützen ist. Was ins Verzeichnis der Informationswerte gehört, wer es pflegt und wie Schutzbedarf daran hängt. - [Audit-Funktion: Prüfungen planen und dokumentieren](https://www.dsb-datenschutz.de/software/features-audit/): Ein Audit ohne Nachverfolgung ist ein Bericht. Wie Prüfplan, Feststellungen und Maßnahmen zusammenhängen – und was das für die Zertifizierung bedeutet. - [Aufgabensystem: Zuständigkeiten und Fristen führen](https://www.dsb-datenschutz.de/software/features-aufgabensystem/): Compliance scheitert selten am Wissen und meistens an der Wiedervorlage. Wie Aufgaben an Personen und Objekte gebunden werden – und was das System nicht ersetzt. - [Betroffenenanfragen: die Monatsfrist im Griff behalten](https://www.dsb-datenschutz.de/software/features-betroffenenanfragen/): Eine Auskunftsanfrage läuft ab Eingang, nicht ab Zuständigkeit. Wie ein geführter Vorgang Fristen, Recherche und Nachweis zusammenhält – und was er nicht abnimmt. - [BPMN-Prozessmodellierung: Abläufe prüfbar darstellen](https://www.dsb-datenschutz.de/software/features-bpmn/): BPMN-Prozessmodellierung nach BPMN 2.0: Abläufe grafisch darstellen, Verantwortliche zuweisen und Prüfpunkte fest im Prozess selbst verankern. - [Checklisten: wiederkehrende Prüfungen strukturiert führen](https://www.dsb-datenschutz.de/software/features-checklisten/): Eine Checkliste in Excel wird ausgefüllt und abgelegt. Wie geführte Checklisten Abweichungen zu Aufgaben machen und Vergleiche über die Zeit ermöglichen. - [Compliance-Dashboard: Kennzahlen und Fristen im Blick](https://www.dsb-datenschutz.de/software/features-dashboard/): Das Compliance-Dashboard bündelt Schulungsstand, offene Aufgaben, Betroffenenanfragen und ablaufende Fristen – rollenabhängig und ohne Excel-Zuarbeit. - [Datenflussdiagramm: automatisch aus Ihren Verarbeitungen](https://www.dsb-datenschutz.de/software/features-datenflussdiagramm/): Das Datenflussdiagramm entsteht aus den erfassten Verarbeitungen: Systeme, Schnittstellen, Empfänger und Drittländer werden grafisch sichtbar. - [Datenmigration: den vorhandenen Bestand übernehmen](https://www.dsb-datenschutz.de/software/features-datenmigration/): Niemand fängt bei null an. Wie vorhandene Tabellen und Dokumente übernommen werden, was dabei zwangsläufig Handarbeit bleibt und warum das die Chance zum Aufräumen ist. - [Folgenabschätzung im System: geführt statt freihändig](https://www.dsb-datenschutz.de/software/features-datenschutz-folgenabschaetzung/): Eine DSFA ist ein Verfahren, kein Dokument. Wie die Schwellwertprüfung, die Bewertung und die Maßnahmen zusammenhängen – und woher die Beschreibung kommt. - [Datenschutzinformationen aus dem Verzeichnis erzeugen](https://www.dsb-datenschutz.de/software/features-datenschutzinformationen/): Die Angaben nach Art. 13 stehen bereits im Verarbeitungsverzeichnis. Wie sich daraus Hinweistexte erzeugen lassen, die mitwachsen – und wo die Grenze liegt. - [Vorfälle dokumentieren: die 72 Stunden strukturiert](https://www.dsb-datenschutz.de/software/features-datenschutzvorfaelle-dokumentieren/): Bei einer Datenpanne zählt die Zeit. Wie ein geführter Vorfall die Frist, die Bewertung und den Nachweis zusammenhält – auch für Fälle, die nicht gemeldet werden. - [Dienstleister verwalten: Verträge, Fristen, Nachweise](https://www.dsb-datenschutz.de/software/features-dienstleister-lieferanten/): Jeder Dienstleister braucht Vertrag, Prüfung und Wiedervorlage. Wie ein geführtes Verzeichnis Kritikalität, Unterauftragnehmer und Ablaufdaten zusammenhält. - [Dokumentenverwaltung: Nachweise zentral und versioniert](https://www.dsb-datenschutz.de/software/features-dokumentenverwaltung/): Dokumentenverwaltung für Compliance-Unterlagen: Verträge, Richtlinien und Nachweise zentral abgelegt, automatisch versioniert und im Audit auffindbar. - [Intranet-Seite: Regelungen dort, wo sie gesucht werden](https://www.dsb-datenschutz.de/software/features-intranet/): Eine Richtlinie, die niemand findet, wirkt nicht. Wie eine eigene Seite für die Belegschaft Regelungen, Ansprechpartner und Meldewege an einer Stelle bündelt. - [Konzernmodul: mehrere Gesellschaften in einem System](https://www.dsb-datenschutz.de/software/features-konzernmodul/): Jede Gesellschaft ist eigener Verantwortlicher – ein Konzernprivileg gibt es nicht. Wie getrennte Mandanten mit gemeinsamen Vorlagen und einem Gesamtblick zusammengehen. - [Lernmanagementsystem: Schulungen und Nachweise führen](https://www.dsb-datenschutz.de/software/features-lernmanagementsystem/): Das Lernmanagementsystem weist Pflichtschulungen zu, überwacht Fristen und erzeugt Nachweise – eigene Inhalte und SCORM-Kurse lassen sich einbinden. - [Normenkataloge: Managementsysteme strukturiert aufbauen](https://www.dsb-datenschutz.de/software/features-managementsysteme/): Vorgefertigte Normenkataloge für DSGVO, ISO 27001, VdS 10000 und NIS-2: Anforderungen bewerten, Lücken erkennen, Statement of Applicability erzeugen. - [Onboarding: Verpflichtung und Schulung beim Eintritt](https://www.dsb-datenschutz.de/software/features-mitarbeiter-onboarding/): Beim Eintritt fallen mehrere Pflichten zusammen – Information, Verpflichtung, Schulung. Wie ein geführter Ablauf sie bündelt und den Nachweis gleich miterzeugt. - [Mitarbeiterabgleich: Konten aktuell halten, automatisch](https://www.dsb-datenschutz.de/software/features-mitarbeiter-synchronisation/): Ein Lernsystem mit veralteter Belegschaft erzeugt falsche Nachweise. Wie der Abgleich mit dem führenden System läuft – und warum er selbst Datenschutzfragen aufwirft. - [AVV digital abschließen: Vorlage, Signatur, Nachweis](https://www.dsb-datenschutz.de/software/features-online-datenschutzvertraege/): Auftragsverarbeitungsverträge nach Art. 28 DSGVO digital abschließen: Vorlage befüllen, elektronisch signieren, Fristen und Status überwachen. - [PDF-Export: Compliance-Nachweise vorlagefertig erzeugen](https://www.dsb-datenschutz.de/software/features-pdf-exporte/): PDF-Export für Verarbeitungsverzeichnis, TOM-Nachweise und Auditunterlagen – formatiert, mit Inhaltsverzeichnis und auf Wunsch im eigenen Layout. - [REST-Schnittstelle: Compliance-Daten automatisch pflegen](https://www.dsb-datenschutz.de/software/features-rest-schnittstelle/): Die REST-Schnittstelle bindet HR-, ERP- und Ticketsysteme an: Personaldaten synchronisieren, Aufgaben übergeben, Ereignisse per Webhook auslösen. - [Risikoanalysen im System: bewerten und nachverfolgen](https://www.dsb-datenschutz.de/software/features-risikoanalysen/): Risiken zu erkennen ist der einfache Teil. Wie ein geführtes Risikoregister Bewertung, Maßnahmen und akzeptierte Restrisiken über die Zeit zusammenhält. - [Sicherheitsereignisse: melden, bewerten, aufarbeiten](https://www.dsb-datenschutz.de/software/features-sicherheitsereignisse/): Nicht jedes Ereignis ist ein Vorfall, und nicht jeder Vorfall ist eine Datenpanne. Wie die Abstufung geführt wird und warum die Meldeschwelle niedrig sein muss. - [Systemlandschaft: welche Systeme es überhaupt gibt](https://www.dsb-datenschutz.de/software/features-systemlandschaft/): Ohne Übersicht der eingesetzten Systeme bleibt jede Compliance-Arbeit unvollständig. Was erfasst wird, wie Verarbeitungen daran hängen und wo Schatten-IT auffällt. - [Technische und organisatorische Maßnahmen dokumentieren](https://www.dsb-datenschutz.de/software/features-technisch-organisatorische-massnahmen/): Art. 32 DSGVO verlangt angemessene Maßnahmen und ihren Nachweis. Wie ein geführter Katalog Maßnahmen an Risiken bindet und für Kundenfragebögen wiederverwendbar macht. - [Verarbeitungsverzeichnis führen statt Tabelle pflegen](https://www.dsb-datenschutz.de/software/features-verarbeitungsverzeichnis/): Das Verzeichnis nach Art. 30 DSGVO ist die Grundlage für alles Weitere. Was ein geführtes Verzeichnis gegenüber einer Tabelle leistet – und was es nicht abnimmt. - [Videokonferenz: Besprechungen ohne zusätzlichen Dienst](https://www.dsb-datenschutz.de/software/features-videokonferenz/): Ein Termin mit dem Beauftragten sollte nicht über einen weiteren Anbieter laufen. Was eine eingebaute Besprechung leistet – und welche Fragen sie trotzdem aufwirft. - [Website-Analyse: eingebundene Dienste automatisch prüfen](https://www.dsb-datenschutz.de/software/features-website-analyse/): Was eine Website tatsächlich lädt, weiß meist niemand vollständig. Wie eine wiederkehrende Messung mit Verzeichnis und Datenschutzerklärung zusammengeführt wird. - [Hinweisgeberportal: Meldungen sicher entgegennehmen](https://www.dsb-datenschutz.de/software/features-whistleblower-portal/): Unser Hinweisgeberportal nimmt Meldungen anonym entgegen, hält den Rückkanal offen und führt die Fallbearbeitung mit den Fristen des HinSchG. - [Alle Funktionen des Compliance Navigators im Überblick](https://www.dsb-datenschutz.de/software/features/): Über 30 Funktionen des Compliance Navigators für DSMS, ISMS, Meldestelle, KI-Governance und Website-Compliance – nach Kategorie und Modul gefiltert. - [ISMS-Software: Informationssicherheit modular aufbauen](https://www.dsb-datenschutz.de/software/isms/): ISMS-Software für ISO 27001 und VdS 10000: Asset-Register, Systemlandschaft, Sicherheitsereignisse und Audit-Nachweise. Abrechnung nach Modulen. - [KI-Governance-Software: KI-Systeme nach AI Act führen](https://www.dsb-datenschutz.de/software/ki-governance/): KI-Governance-Software für die Pflichten der KI-Verordnung: Register der KI-Systeme, Risikoklassen, Transparenznachweise und der Schulungsstand. - [Meldestellen-Software nach HinSchG: Kosten im Überblick](https://www.dsb-datenschutz.de/software/meldestelle-kosten/): Was die Meldestellen-Software kostet: ab 39 € im Monat je Modul, mitarbeiterunabhängig. Fachkunde nach § 15 HinSchG und die Betreuung separat. - [Whistleblower Meldestelle: modulare Software nach HinSchG](https://www.dsb-datenschutz.de/software/meldestelle/): Modulare Software für Ihre interne Meldestelle: Portal, Fallbearbeitung, Fristenkontrolle und Dokumentation – bedarfsgerecht lizenziert nach HinSchG. - [Software-Demo: den Compliance Navigator kennenlernen](https://www.dsb-datenschutz.de/software/preise-demo/): Software-Demo für den Compliance Navigator: Wir zeigen die Module an Ihren eigenen Abläufen. Sie wählen vorab, um welche Themen es gehen soll. - [Compliance-Software Kosten: Navigator ab 39 € im Monat](https://www.dsb-datenschutz.de/software/preise/): Was Compliance-Software kostet: der Compliance Navigator ab 39 € im Monat je Modul, mit Updates und Support. Im Markt sind 3.000 bis 15.000 € pro Jahr üblich. - [Web-Compliance-Software: Websites rechtssicher führen](https://www.dsb-datenschutz.de/software/web-compliance/): Web-Compliance-Software für Cookie-Einwilligungen, Datenschutzhinweise und die laufende Prüfung Ihrer Webauftritte – nach § 25 TDDDG und DSGVO. - [Pflichtschulungen im Mittelstand: welche wirklich gelten](https://www.dsb-datenschutz.de/software/wissen-pflichtschulungen-kmu/): Datenschutz, Informationssicherheit, KI-Kompetenz, Fachkunde: Welche Schulungen vorgeschrieben sind, wie oft sie zu wiederholen sind und wie der Nachweis geht. - [Software-Wissen: Compliance im System statt in Dateien](https://www.dsb-datenschutz.de/software/wissen/): Wissen zur Compliance-Software: welche Module es gibt, was sie leisten, wann sich der Umstieg von Tabellen lohnt und wie der Aufwand kalkuliert wird. ## Managed Services - [Managed Services: IT sichern, schützen und betreiben](https://www.dsb-datenschutz.de/managed-services/): Datensicherung, Firewall, Endpunktschutz und Patchmanagement als betreuter Dienst – die technischen Maßnahmen, die Art. 32 DSGVO ohnehin verlangt. - [Cloud-to-Cloud Backup für Microsoft 365 und Cloud-Daten](https://www.dsb-datenschutz.de/managed-services/cloud-backup/): Cloud-Anbieter sichern Ihre Daten nicht für Sie – Microsoft empfiehlt selbst ein Backup durch Dritte. Cloud-to-Cloud Backup schließt diese Lücke. - [Managed Backup: Datensicherung mit AES-256-Verschlüsselung](https://www.dsb-datenschutz.de/managed-services/datensicherung/): Managed Backup sichert Ihre Daten verschlüsselt und überwacht: granulare Wiederherstellung einzelner Objekte, Meldung bei Fehlern statt stiller Ausfälle. - [E-Mail-Archivierung: gesetzliche Aufbewahrung erfüllen](https://www.dsb-datenschutz.de/managed-services/e-mail-archivierung/): Steuerlich relevante E-Mails sind aufbewahrungspflichtig. Die Archivierung erfüllt diese Pflicht revisionssicher – ohne dass jemand manuell sortieren muss. - [Managed Endpoint Security: Schutz für Arbeitsplätze](https://www.dsb-datenschutz.de/managed-services/endpoint-security/): Managed Endpoint Security schützt Arbeitsplätze und Server vor Schadsoftware – eingerichtet, vorkonfiguriert und laufend überwacht statt nur installiert. - [Managed Firewall: UTM-Schutz für Ihr Unternehmensnetz](https://www.dsb-datenschutz.de/managed-services/firewall/): Managed Firewall: Einrichtung, Betrieb und laufende Überwachung Ihrer UTM-Firewall – ohne dass Sie dafür eigenes Sicherheitspersonal aufbauen müssen. - [Hardware mieten statt kaufen: IT ohne Kapitalbindung](https://www.dsb-datenschutz.de/managed-services/hardware-vermietung/): Hardware-Vermietung statt Kauf: IT-Geräte als Mietmodell, ohne hohe Anfangsinvestition. Austausch am Ende der Laufzeit statt Weiterbetrieb veralteter Geräte. - [Remote Monitoring und Management für Ihre IT-Systeme](https://www.dsb-datenschutz.de/managed-services/monitoring/): Remote Monitoring hält Ihre Systeme im Blick und spielt Updates automatisiert ein – Patchmanagement und Routineprüfungen laufen, ohne Ihre IT zu binden. - [Patch- und Vulnerability-Management mit Sicherheitsaudit](https://www.dsb-datenschutz.de/managed-services/patch-management/): Patch- und Vulnerability-Management: Sicherheitslücken automatisiert finden, bewerten und schließen – mit belegbarem Nachweis über den erreichten Stand. ## Unternehmen und Kontakt - [Unsere Experten: wer Ihr Projekt tatsächlich betreut](https://www.dsb-datenschutz.de/experten/): Wer bei Sartoris Consulting arbeitet und wofür: feste Ansprechpartner statt Ticketsystem, mit nachgewiesener Fachkunde in Datenschutz und Sicherheit. - [Meldung eines Datenschutzvorfalls: was wir wissen müssen](https://www.dsb-datenschutz.de/formulare/meldung-eines-potenziellen-datenschutzvorfalls/): Sie vermuten einen Datenschutzvorfall? Hier steht, welche Angaben wir für die Erstbewertung brauchen – und wie Sie uns innerhalb der 72 Stunden erreichen. - [Datenschutzsiegel anfragen: Variante mit Landingpage](https://www.dsb-datenschutz.de/formulare/siegel-anfragen/): Das Basissiegel erhalten Mandanten automatisch. Über diese Seite fragen Sie die Variante mit eigener Landingpage an – ohne zusätzliche Kosten. - [Fakten zur Sartoris Consulting GmbH & Co. KG im Überblick](https://www.dsb-datenschutz.de/grounding/): Überprüfbare Fakten zur Sartoris Consulting GmbH & Co. KG: Registerdaten, Sitz, Leistungsstruktur und Abgrenzung von Unternehmen, Person und Software. - [Kontakt: Erstgespräch vereinbaren oder direkt anrufen](https://www.dsb-datenschutz.de/kontakt/): Sie erreichen uns telefonisch unter +49 6188 99 04 36 oder per E-Mail. Das Erstgespräch ist unverbindlich und klärt, welche Pflichten für Sie gelten. - [Sartoris Consulting: Compliance-Beratung für den Mittelstand](https://www.dsb-datenschutz.de/unternehmen/): Sartoris Consulting verbindet Beratung zu Datenschutz, Informationssicherheit, Web-Compliance und Hinweisgeberschutz mit eigener Software – zu festen Konditionen. ## Rechtliches - [Allgemeine Geschäftsbedingungen](https://www.dsb-datenschutz.de/agb/): Allgemeine Geschäftsbedingungen der Sartoris Consulting GmbH & Co. KG – Stand Juli 2026: Vertragsabschluss, Lieferung, Preise, Gewährleistung, Haftung, Eigentumsvorbehalt. - [Vertragsunterlagen anfordern: AVV, AGB und Vereinbarungen](https://www.dsb-datenschutz.de/avv/): Auftragsverarbeitungsverträge werden mit dem Vertrag übermittelt und nicht mehr veröffentlicht. Wie Sie eine Kopie anfordern und was Sie dabei angeben sollten. - [Datenschutzerklärung](https://www.dsb-datenschutz.de/datenschutzerklaerung/): Datenschutzerklärung der Sartoris Consulting GmbH & Co. KG für dsb-datenschutz.de: Verantwortlicher, Betroffenenrechte und die einzelnen Verarbeitungsvorgänge. - [Impressum](https://www.dsb-datenschutz.de/impressum/): Impressum der Sartoris Consulting GmbH & Co. KG, Kahler Str. 2a, 63791 Karlstein – Anbieterkennzeichnung, Handelsregister und Angaben zur Streitbeilegung. ## Optional Gesetzestexte Artikel für Artikel. Wer nur wissen will, was angeboten wird, kann diesen Abschnitt überspringen. ### DSGVO im Volltext, Artikel für Artikel - [Artikel 1 DSGVO: Gegenstand und Ziele – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-1/): Artikel 1 DSGVO im Wortlaut: Gegenstand und Ziele. (1) Diese Verordnung enthält Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung… - [Artikel 10 DSGVO: Verarbeitung von personenbezogenen Daten](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-10/): Artikel 10 DSGVO im Wortlaut: Verarbeitung von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten. Die Verarbeitung personenbezogener… - [Artikel 11 DSGVO: Verarbeitung, für die eine Identifizierun…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-11/): Artikel 11 DSGVO im Wortlaut: Verarbeitung, für die eine Identifizierung der betroffenen Person nicht erforderlich ist. (1) Ist für die Zwecke, für die ein… - [Artikel 12 DSGVO: Ausübung der Rechte der betroffenen Person](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-12/): Artikel 12 DSGVO im Wortlaut: Ausübung der Rechte der betroffenen Person. (1) ¹Der Verantwortliche trifft geeignete Maßnahmen, um der betroffenen Person alle… - [Artikel 13 DSGVO: Informationspflicht – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-13/): Artikel 13 DSGVO im Wortlaut: Informationspflicht. (1) Werden personenbezogene Daten bei der betroffenen Person erhoben, so teilt der Verantwortliche der… - [Artikel 14 DSGVO: Informationspflicht – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-14/): Artikel 14 DSGVO im Wortlaut: Informationspflicht. (1) Werden personenbezogene Daten nicht bei der betroffenen Person erhoben, so teilt der Verantwortliche… - [Artikel 15 DSGVO: Auskunftsrecht der betroffenen Person](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-15/): Artikel 15 DSGVO im Wortlaut: Auskunftsrecht der betroffenen Person. (1) Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung… - [Artikel 16 DSGVO: Recht auf Berichtigung – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-16/): Artikel 16 DSGVO im Wortlaut: Recht auf Berichtigung. Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie… - [Artikel 17 DSGVO: Recht auf Löschung ('Recht auf Vergessenw…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-17/): Artikel 17 DSGVO im Wortlaut: Recht auf Löschung ('Recht auf Vergessenwerden'). (1) Die betroffene Person hat das Recht, von dem Verantwortlichen zu… - [Artikel 18 DSGVO: Recht auf Einschränkung der Verarbeitung](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-18/): Artikel 18 DSGVO im Wortlaut: Recht auf Einschränkung der Verarbeitung. (1) Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung… - [Artikel 19 DSGVO: Mitteilungspflicht – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-19/): Artikel 19 DSGVO im Wortlaut: Mitteilungspflicht. Der Verantwortliche teilt allen Empfängern, denen personenbezogenen Daten offengelegt wurden, jede… - [Artikel 2 DSGVO: Sachlicher Anwendungsbereich – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-2/): Artikel 2 DSGVO im Wortlaut: Sachlicher Anwendungsbereich. (1) Diese Verordnung gilt für die ganz oder teilweise automatisierte Verarbeitung personenbezogener… - [Artikel 20 DSGVO: Recht auf Datenübertragbarkeit – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-20/): Artikel 20 DSGVO im Wortlaut: Recht auf Datenübertragbarkeit. (1) Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie… - [Artikel 21 DSGVO: Widerspruchsrecht – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-21/): Artikel 21 DSGVO im Wortlaut: Widerspruchsrecht. (1) Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben… - [Artikel 22 DSGVO: Automatisierte Entscheidungen im](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-22/): Artikel 22 DSGVO im Wortlaut: Automatisierte Entscheidungen im Einzelfall einschließlich Profiling. (1) Die betroffene Person hat das Recht, nicht einer… - [Artikel 23 DSGVO: Beschränkungen – Wortlaut der Norm](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-23/): Artikel 23 DSGVO im Wortlaut: Beschränkungen. (1) Durch Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche oder der… - [Artikel 24 DSGVO: Verantwortung des für die Verarbeitung](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-24/): Artikel 24 DSGVO im Wortlaut: Verantwortung des für die Verarbeitung Verantwortlichen. (1) Der Verantwortliche setzt unter Berücksichtigung der Art, des… - [Artikel 25 DSGVO: Datenschutz durch Technikgestaltung und](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-25/): Artikel 25 DSGVO im Wortlaut: Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. (1) Unter Berücksichtigung des Stands der… - [Artikel 26 DSGVO: Gemeinsam Verantwortliche – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-26/): Artikel 26 DSGVO im Wortlaut: Gemeinsam Verantwortliche. (1) Legen zwei oder mehr Verantwortliche gemeinsam die Zwecke der und die Mittel zur Verarbeitung… - [Artikel 27 DSGVO: Vertreter von nicht in der Union](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-27/): Artikel 27 DSGVO im Wortlaut: Vertreter von nicht in der Union niedergelassenen Verantwortlichen oder Auftragsverarbeitern. (1) In den Fällen gemäß Artikel 3… - [Artikel 28 DSGVO: Auftragsverarbeiter – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-28/): Artikel 28 DSGVO im Wortlaut: Auftragsverarbeiter. (1) Erfolgt eine Verarbeitung im Auftrag eines Verantwortlichen, so arbeitet dieser nur mit… - [Artikel 29 DSGVO: Verarbeitung unter der Aufsicht des](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-29/): Artikel 29 DSGVO im Wortlaut: Verarbeitung unter der Aufsicht des Verantwortlichen oder des Auftragsverarbeiters. Der Auftragsverarbeiter und jede dem… - [Artikel 3 DSGVO: Räumlicher Anwendungsbereich – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-3/): Artikel 3 DSGVO im Wortlaut: Räumlicher Anwendungsbereich. (1) Diese Verordnung findet Anwendung auf die Verarbeitung personenbezogener Daten, soweit diese im… - [Artikel 30 DSGVO: Verzeichnis von Verarbeitungstätigkeiten](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-30/): Artikel 30 DSGVO im Wortlaut: Verzeichnis von Verarbeitungstätigkeiten. (1) Jeder Verantwortliche und gegebenenfalls sein Vertreter führen ein Verzeichnis… - [Artikel 31 DSGVO: Zusammenarbeit mit der Aufsichtsbehörde](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-31/): Artikel 31 DSGVO im Wortlaut: Zusammenarbeit mit der Aufsichtsbehörde. Der Verantwortliche und der Auftragsverarbeiter und gegebenenfalls deren Vertreter… - [Artikel 32 DSGVO: Sicherheit der Verarbeitung – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-32/): Artikel 32 DSGVO im Wortlaut: Sicherheit der Verarbeitung. (1) Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des… - [Artikel 33 DSGVO: Meldung von Verletzungen des Schutzes](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-33/): Artikel 33 DSGVO im Wortlaut: Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde. (1) Im Falle einer Verletzung des… - [Artikel 34 DSGVO: Benachrichtigung einer betroffenen Person](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-34/): Artikel 34 DSGVO im Wortlaut: Benachrichtigung einer betroffenen Person. (1) Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes… - [Artikel 35 DSGVO: Datenschutz-Folgenabschätzung – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-35/): Artikel 35 DSGVO im Wortlaut: Datenschutz-Folgenabschätzung. (1) Hat eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der… - [Artikel 36 DSGVO: Vorherige Konsultation – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-36/): Artikel 36 DSGVO im Wortlaut: Vorherige Konsultation. (1) Der Verantwortliche konsultiert vor der Verarbeitung die Aufsichtsbehörde, wenn aus einer… - [Artikel 37 DSGVO: Benennung eines Datenschutzbeauftragten](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-37/): Artikel 37 DSGVO im Wortlaut: Benennung eines Datenschutzbeauftragten. (1) Der Verantwortliche und der Auftragsverarbeiter benennen auf jeden Fall einen… - [Artikel 38 DSGVO: Stellung des Datenschutzbeauftragten](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-38/): Artikel 38 DSGVO im Wortlaut: Stellung des Datenschutzbeauftragten. (1) Der Verantwortliche und der Auftragsverarbeiter stellen sicher, dass der… - [Artikel 39 DSGVO: Aufgaben des Datenschutzbeauftragten](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-39/): Artikel 39 DSGVO im Wortlaut: Aufgaben des Datenschutzbeauftragten. (1) Dem Datenschutzbeauftragten obliegen zumindest folgende Aufgaben: a) Unterrichtung und… - [Artikel 4 DSGVO: Begriffsbestimmungen – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-4/): Artikel 4 DSGVO im Wortlaut: Begriffsbestimmungen. Im Sinne dieser Verordnung bezeichnet der Ausdruck: (1) „personenbezogene Daten“ alle Informationen, die… - [Artikel 40 DSGVO: Verhaltensregeln – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-40/): Artikel 40 DSGVO im Wortlaut: Verhaltensregeln. (1) Die Mitgliedstaaten, die Aufsichtsbehörden, der Ausschuss und die Kommission fördern die Ausarbeitung von… - [Artikel 41 DSGVO: Überwachung der genehmigten Verhaltensreg…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-41/): Artikel 41 DSGVO im Wortlaut: Überwachung der genehmigten Verhaltensregeln. (1) Unbeschadet der Aufgaben und Befugnisse der zuständigen Aufsichtsbehörde gemäß… - [Artikel 42 DSGVO: Zertifizierung – Wortlaut der Norm](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-42/): Artikel 42 DSGVO im Wortlaut: Zertifizierung. (1) Die Mitgliedstaaten, die Aufsichtsbehörden, der Ausschuss und die Kommission fördern insbesondere auf… - [Artikel 43 DSGVO: Zertifizierungsstellen – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-43/): Artikel 43 DSGVO im Wortlaut: Zertifizierungsstellen. (1) Unbeschadet der Aufgaben und Befugnisse der zuständigen Aufsichtsbehörde gemäß den Artikel 57 und 58… - [Artikel 44 DSGVO: Allgemeine Grundsätze der Datenübermittlu…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-44/): Artikel 44 DSGVO im Wortlaut: Allgemeine Grundsätze der Datenübermittlung. Jedwede Übermittlung personenbezogener Daten, die bereits verarbeitet werden oder… - [Artikel 45 DSGVO: Datenübermittlung auf der Grundlage eines](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-45/): Artikel 45 DSGVO im Wortlaut: Datenübermittlung auf der Grundlage eines Angemessenheitsbeschlusses. (1) Eine Übermittlung personenbezogener Daten an ein… - [Artikel 46 DSGVO: Datenübermittlung vorbehaltlich geeignete…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-46/): Artikel 46 DSGVO im Wortlaut: Datenübermittlung vorbehaltlich geeigneter Garantien. (1) Falls kein Beschluss nach Artikel 45 Absatz 3 vorliegt, darf ein… - [Artikel 47 DSGVO: Verbindliche interne Datenschutzvorschrif…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-47/): Artikel 47 DSGVO im Wortlaut: Verbindliche interne Datenschutzvorschriften. (1) Die zuständige Aufsichtsbehörde genehmigt gemäß dem Kohärenzverfahren nach… - [Artikel 48 DSGVO: Nach dem Unionsrecht nicht zulässige](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-48/): Artikel 48 DSGVO im Wortlaut: Nach dem Unionsrecht nicht zulässige Übermittlung oder Offenlegung. Jegliches Urteil eines Gerichts eines Drittlands und… - [Artikel 49 DSGVO: Ausnahmen für bestimmte Fälle – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-49/): Artikel 49 DSGVO im Wortlaut: Ausnahmen für bestimmte Fälle. (1) Falls weder ein Angemessenheitsbeschluss nach Artikel 45 Absatz 3 vorliegt noch geeignete… - [Artikel 5 DSGVO: Grundsätze für die Verarbeitung personenbe…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-5/): Artikel 5 DSGVO im Wortlaut: Grundsätze für die Verarbeitung personenbezogener Daten. (1) Personenbezogene Daten müssen a) auf rechtmäßige Weise, nach Treu… - [Artikel 50 DSGVO: Internationale Zusammenarbeit zum Schutz](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-50/): Artikel 50 DSGVO im Wortlaut: Internationale Zusammenarbeit zum Schutz personenbezogener Daten. (1) In Bezug auf Drittländer und internationale Organisationen… - [Artikel 51 DSGVO: Aufsichtsbehörde – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-51/): Artikel 51 DSGVO im Wortlaut: Aufsichtsbehörde. (1) Jeder Mitgliedstaat sieht vor, dass eine oder mehrere unabhängige Behörden für die Überwachung der… - [Artikel 52 DSGVO: Unabhängigkeit – Wortlaut der Norm](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-52/): Artikel 52 DSGVO im Wortlaut: Unabhängigkeit. (1) Jede Aufsichtsbehörde handelt bei der Erfüllung ihrer Aufgaben und bei der Ausübung ihrer Befugnisse gemäß… - [Artikel 53 DSGVO: Allgemeine Bedingungen für die Mitglieder](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-53/): Artikel 53 DSGVO im Wortlaut: Allgemeine Bedingungen für die Mitglieder der Aufsichtsbehörde. (1) Die Mitgliedstaaten sehen vor, dass jedes Mitglied ihrer… - [Artikel 54 DSGVO: Errichtung der Aufsichtsbehörde – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-54/): Artikel 54 DSGVO im Wortlaut: Errichtung der Aufsichtsbehörde. (1) Jeder Mitgliedstaat sieht durch Rechtsvorschriften Folgendes vor: a) die Errichtung jeder… - [Artikel 55 DSGVO: Zuständigkeit – Wortlaut der Norm](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-55/): Artikel 55 DSGVO im Wortlaut: Zuständigkeit. (1) Jede Aufsichtsbehörde ist für die Erfüllung der Aufgaben und die Ausübung der Befugnisse, die ihr mit dieser… - [Artikel 56 DSGVO: Zuständigkeit der federführenden](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-56/): Artikel 56 DSGVO im Wortlaut: Zuständigkeit der federführenden Aufsichtsbehörde. (1) Unbeschadet des Artikel 55 ist die Aufsichtsbehörde der… - [Artikel 57 DSGVO: Aufgaben – vollständiger Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-57/): Artikel 57 DSGVO im Wortlaut: Aufgaben. (1) Unbeschadet anderer in dieser Verordnung dargelegter Aufgaben muss jede Aufsichtsbehörde in ihrem Hoheitsgebiet a)… - [Artikel 58 DSGVO: Befugnisse – vollständiger Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-58/): Artikel 58 DSGVO im Wortlaut: Befugnisse. (1) Jede Aufsichtsbehörde verfügt über sämtliche folgenden Untersuchungsbefugnisse, die es ihr gestatten, a) den… - [Artikel 59 DSGVO: Tätigkeitsbericht – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-59/): Artikel 59 DSGVO im Wortlaut: Tätigkeitsbericht. Jede Aufsichtsbehörde erstellt einen Jahresbericht über ihre Tätigkeit, der eine Liste der Arten der… - [Artikel 6 DSGVO: Rechtmäßigkeit der Verarbeitung – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-6/): Artikel 6 DSGVO im Wortlaut: Rechtmäßigkeit der Verarbeitung. (1) Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen… - [Artikel 60 DSGVO: Zusammenarbeit zwischen der federführende…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-60/): Artikel 60 DSGVO im Wortlaut: Zusammenarbeit zwischen der federführenden Aufsichtsbehörde und anderen betroffenen Aufsichtsbehörden. (1) Die federführende… - [Artikel 61 DSGVO: Gegenseitige Amtshilfe – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-61/): Artikel 61 DSGVO im Wortlaut: Gegenseitige Amtshilfe. (1) Die Aufsichtsbehörden übermitteln einander maßgebliche Informationen und gewähren einander… - [Artikel 62 DSGVO: Gemeinsame Maßnahmen der Aufsichtsbehörde](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-62/): Artikel 62 DSGVO im Wortlaut: Gemeinsame Maßnahmen der Aufsichtsbehörde. (1) Die Aufsichtsbehörden führen gegebenenfalls gemeinsame Maßnahmen einschließlich… - [Artikel 63 DSGVO: Kohärenzverfahren – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-63/): Artikel 63 DSGVO im Wortlaut: Kohärenzverfahren. Um zur einheitlichen Anwendung dieser Verordnung in der gesamten Union beizutragen, arbeiten die… - [Artikel 64 DSGVO: Stellungnahme des Ausschusses – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-64/): Artikel 64 DSGVO im Wortlaut: Stellungnahme des Ausschusses. (1) Der Ausschuss gibt eine Stellungnahme ab, wenn die zuständige Aufsichtsbehörde beabsichtigt… - [Artikel 65 DSGVO: Streitbeteiligung durch den Ausschuss](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-65/): Artikel 65 DSGVO im Wortlaut: Streitbeteiligung durch den Ausschuss. (1) Um die ordnungsgemäße und einheitliche Anwendung dieser Verordnung in Einzelfällen… - [Artikel 66 DSGVO: Dringlichkeitsverfahren – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-66/): Artikel 66 DSGVO im Wortlaut: Dringlichkeitsverfahren. (1) Unter außergewöhnlichen Umständen kann eine betroffene Aufsichtsbehörde abweichend vom… - [Artikel 67 DSGVO: Informationsaustausch – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-67/): Artikel 67 DSGVO im Wortlaut: Informationsaustausch. Die Kommission kann Durchführungsrechtsakte von allgemeiner Tragweite zur Festlegung der Ausgestaltung… - [Artikel 68 DSGVO: Europäische Datenschutzausschuss](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-68/): Artikel 68 DSGVO im Wortlaut: Europäische Datenschutzausschuss. (1) Der Europäische Datenschutzausschuss (im Folgenden „Ausschuss“) wird als Einrichtung der… - [Artikel 69 DSGVO: Unabhängigkeit – Wortlaut der Norm](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-69/): Artikel 69 DSGVO im Wortlaut: Unabhängigkeit. (1) Der Ausschuss handelt bei der Erfüllung seiner Aufgaben oder in Ausübung seiner Befugnisse gemäß den Artikel… - [Artikel 7 DSGVO: Bedingungen für die Einwilligung – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-7/): Artikel 7 DSGVO im Wortlaut: Bedingungen für die Einwilligung. (1) Beruht die Verarbeitung auf einer Einwilligung, muss der Verantwortliche nachweisen können… - [Artikel 70 DSGVO: Aufgaben des Ausschusses – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-70/): Artikel 70 DSGVO im Wortlaut: Aufgaben des Ausschusses. (1) Der Ausschuss handelt bei der Erfüllung seiner Aufgaben oder in Ausübung seiner Befugnisse gemäß… - [Artikel 71 DSGVO: Berichterstattung – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-71/): Artikel 71 DSGVO im Wortlaut: Berichterstattung. (1) Der Ausschuss erstellt einen Jahresbericht über den Schutz natürlicher Personen bei der Verarbeitung in… - [Artikel 72 DSGVO: Verfahrensweise – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-72/): Artikel 72 DSGVO im Wortlaut: Verfahrensweise. (1) Sofern in dieser Verordnung nichts anderes bestimmt ist, fasst der Ausschuss seine Beschlüsse mit einfacher… - [Artikel 73 DSGVO: Vorsitz – vollständiger Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-73/): Artikel 73 DSGVO im Wortlaut: Vorsitz. (1) Der Ausschuss wählt aus dem Kreis seiner Mitglieder mit einfacher Mehrheit einen Vorsitzenden und zwei… - [Artikel 74 DSGVO: Aufgaben des Vorsitzes – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-74/): Artikel 74 DSGVO im Wortlaut: Aufgaben des Vorsitzes. (1) Der Vorsitz hat folgende Aufgaben: a) Einberufung der Sitzungen des Ausschusses und Erstellung der… - [Artikel 75 DSGVO: Sekreteriat – vollständiger Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-75/): Artikel 75 DSGVO im Wortlaut: Sekreteriat. (1) Der Ausschuss wird von einem Sekretariat unterstützt, das von dem Europäischen Datenschutzbeauftragten… - [Artikel 76 DSGVO: Vertraulichkeit – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-76/): Artikel 76 DSGVO im Wortlaut: Vertraulichkeit. (1) Die Beratungen des Ausschusses sind gemäß seiner Geschäftsordnung vertraulich, wenn der Ausschuss dies für… - [Artikel 77 DSGVO: Recht auf Beschwerde im Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-77/): Artikel 77 DSGVO im Wortlaut: Recht auf Beschwerde. (1) Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen… - [Artikel 78 DSGVO: Recht auf wirksamen gerichtlichen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-78/): Artikel 78 DSGVO im Wortlaut: Recht auf wirksamen gerichtlichen Rechtsbehelf gegen eine Aufsichtsbehörde. (1) Jede natürliche oder juristische Person hat… - [Artikel 79 DSGVO: Recht auf wirksamen gerichtlichen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-79/): Artikel 79 DSGVO im Wortlaut: Recht auf wirksamen gerichtlichen Rechtsbehelf gegen Verantwortliche oder Auftragsverarbeiter. (1) Jede betroffene Person hat… - [Artikel 8 DSGVO: Bedingungen für die Einwilligung eines](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-8/): Artikel 8 DSGVO im Wortlaut: Bedingungen für die Einwilligung eines Kindes in Bezug auf Dienste der Informationsgesellschaft. (1) Gilt Artikel 6 Absatz 1… - [Artikel 80 DSGVO: Vertretung von betroffenen Personen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-80/): Artikel 80 DSGVO im Wortlaut: Vertretung von betroffenen Personen. (1) Die betroffene Person hat das Recht, eine Einrichtung, Organisationen oder Vereinigung… - [Artikel 81 DSGVO: Aussetzung des Verfahrens – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-81/): Artikel 81 DSGVO im Wortlaut: Aussetzung des Verfahrens. (1) Erhält ein zuständiges Gericht in einem Mitgliedstaat Kenntnis von einem Verfahren zu demselben… - [Artikel 82 DSGVO: Haftung und Recht auf Schadensersatz](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-82/): Artikel 82 DSGVO im Wortlaut: Haftung und Recht auf Schadensersatz. (1) Jede Person, der wegen eines Verstoßes gegen diese Verordnung ein materieller oder… - [Artikel 83 DSGVO: Allgemeine Bedingungen für die Verhängung](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-83/): Artikel 83 DSGVO im Wortlaut: Allgemeine Bedingungen für die Verhängung von Geldbußen. (1) Jede Aufsichtsbehörde stellt sicher, dass die Verhängung von… - [Artikel 84 DSGVO: Sanktionen – vollständiger Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-84/): Artikel 84 DSGVO im Wortlaut: Sanktionen. (1) Die Mitgliedstaaten legen die Vorschriften über andere Sanktionen für Verstöße gegen diese Verordnung… - [Artikel 85 DSGVO: Verarbeitung und Freiheit der Meinungsäuß…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-85/): Artikel 85 DSGVO im Wortlaut: Verarbeitung und Freiheit der Meinungsäußerung und Informationsfreiheit. (1) Die Mitgliedstaaten bringen durch… - [Artikel 86 DSGVO: Verarbeitung und Zugang der Öffentlichkei…](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-86/): Artikel 86 DSGVO im Wortlaut: Verarbeitung und Zugang der Öffentlichkeit zu amtlichen Dokumenten. Personenbezogene Daten in amtlichen Dokumenten, die sich im… - [Artikel 87 DSGVO: Verarbeitung der nationalen Kennziffer](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-87/): Artikel 87 DSGVO im Wortlaut: Verarbeitung der nationalen Kennziffer. Die Mitgliedstaaten können näher bestimmen, unter welchen spezifischen Bedingungen eine… - [Artikel 88 DSGVO: Datenverarbeitung im Beschäftigungskontext](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-88/): Artikel 88 DSGVO im Wortlaut: Datenverarbeitung im Beschäftigungskontext. (1) Die Mitgliedstaaten können durch Rechtsvorschriften oder durch… - [Artikel 89 DSGVO: Garantien und Ausnahmen – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-89/): Artikel 89 DSGVO im Wortlaut: Garantien und Ausnahmen. (1) Die Verarbeitung zu im öffentlichen Interesse liegenden Archivzwecken, zu wissenschaftlichen oder… - [Artikel 9 DSGVO: Verarbeitung besonderer Kategorien](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-9/): Artikel 9 DSGVO im Wortlaut: Verarbeitung besonderer Kategorien personenbezogener Daten. (1) Die Verarbeitung personenbezogener Daten, aus denen die rassische… - [Artikel 90 DSGVO: Geheimhaltungspflichten – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-90/): Artikel 90 DSGVO im Wortlaut: Geheimhaltungspflichten. (1) Die Mitgliedstaaten können die Befugnisse der Aufsichtsbehörden im Sinne des Artikel 58 Absatz 1… - [Artikel 91 DSGVO: Bestehende Datenschutzvorschriften von](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-91/): Artikel 91 DSGVO im Wortlaut: Bestehende Datenschutzvorschriften von Kirchen und religiösen Vereinigungen oder Gemeinschaften. (1) Wendet eine Kirche oder… - [Artikel 92 DSGVO: Ausübung der Befugnisübertragung](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-92/): Artikel 92 DSGVO im Wortlaut: Ausübung der Befugnisübertragung. (1) Die Befugnis zum Erlass delegierter Rechtsakte wird der Kommission unter den in diesem… - [Artikel 93 DSGVO: Ausschussverfahren – Volltext lesen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-93/): Artikel 93 DSGVO im Wortlaut: Ausschussverfahren. (1) Die Kommission wird von einem Ausschuss unterstützt. Dieser Ausschuss ist ein Ausschuss im Sinne der… - [Artikel 94 DSGVO: Aufhebung der Richtlinie 95/46/EG](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-94/): Artikel 94 DSGVO im Wortlaut: Aufhebung der Richtlinie 95/46/EG. (1) Die Richtlinie 95/46/EG wird mit Wirkung vom 25. Mai 2018 aufgehoben. (2) Verweise auf… - [Artikel 95 DSGVO: Verhältnis zur Richtlinie 2002/58/EG](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-95/): Artikel 95 DSGVO im Wortlaut: Verhältnis zur Richtlinie 2002/58/EG. Diese Verordnung erlegt natürlichen oder juristischen Personen in Bezug auf die… - [Artikel 96 DSGVO: Verhältnis zu bereits geschlossenen](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-96/): Artikel 96 DSGVO im Wortlaut: Verhältnis zu bereits geschlossenen Übereinkünften. Internationale Übereinkünfte, die die Übermittlung personenbezogener Daten… - [Artikel 97 DSGVO: Berichte der Kommission – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-97/): Artikel 97 DSGVO im Wortlaut: Berichte der Kommission. (1) Bis zum 25. Mai 2020 und danach alle vier Jahre legt die Kommission dem Europäischen Parlament und… - [Artikel 98 DSGVO: Überprüfung anderer Rechtsakte der Union](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-98/): Artikel 98 DSGVO im Wortlaut: Überprüfung anderer Rechtsakte der Union zum Datenschutz. Die Kommission legt gegebenenfalls Gesetzgebungsvorschläge zur… - [Artikel 99 DSGVO: Inkrafttreten und Anwendung – Wortlaut](https://www.dsb-datenschutz.de/datenschutz/dsgvo-artikel-99/): Artikel 99 DSGVO im Wortlaut: Inkrafttreten und Anwendung. (1) Diese Verordnung tritt am zwanzigsten Tag nach ihrer Veröffentlichung im *Amtsblatt der… ### KI-Verordnung im Volltext, Artikel für Artikel - [Artikel 1 KI-Verordnung: Gegenstand – Volltext lesen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-1/): Artikel 1 KI-Verordnung im Wortlaut: Gegenstand. (1) Zweck dieser Verordnung ist es, das Funktionieren des Binnenmarkts zu verbessern und die Einführung einer… - [Artikel 10 KI-Verordnung: Daten und Daten-Governance](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-10/): Artikel 10 KI-Verordnung im Wortlaut: Daten und Daten-Governance. (1) Hochrisiko-KI‑Systeme, in denen Techniken eingesetzt werden, bei denen KI‑Modelle mit… - [Artikel 100 KI-Verordnung: Verhängung von Geldbußen gegen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-100/): Artikel 100 KI-Verordnung im Wortlaut: Verhängung von Geldbußen gegen Organe, Einrichtungen und sonstige Stellen der Union. (1) Der Europäische… - [Artikel 101 KI-Verordnung: Geldbußen für Anbieter von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-101/): Artikel 101 KI-Verordnung im Wortlaut: Geldbußen für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. (1) Die Kommission kann gegen Anbieter von… - [Artikel 102 KI-Verordnung: Änderung der Verordnung (EG) Nr.](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-102/): Artikel 102 KI-Verordnung im Wortlaut: Änderung der Verordnung (EG) Nr. 300/2008. In Artikel 4 Absatz 3 der Verordnung (EG) Nr. 300/2008 wird folgender… - [Artikel 103 KI-Verordnung: Änderung der Verordnung (EU) Nr.](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-103/): Artikel 103 KI-Verordnung im Wortlaut: Änderung der Verordnung (EU) Nr. 167/2013. In Artikel 17 Absatz 5 der Verordnung (EU) Nr. 167/2013 wird folgender… - [Artikel 104 KI-Verordnung: Änderung der Verordnung (EU) Nr.](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-104/): Artikel 104 KI-Verordnung im Wortlaut: Änderung der Verordnung (EU) Nr. 168/2013. In Artikel 22 Absatz 5 der Verordnung (EU) Nr. 168/2013 wird folgender… - [Artikel 105 KI-Verordnung: Änderung der Richtlinie](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-105/): Artikel 105 KI-Verordnung im Wortlaut: Änderung der Richtlinie 2014/90/EU. In Artikel 8 der Richtlinie 2014/90/EU wird folgender Absatz angefügt: „(5) Bei… - [Artikel 106 KI-Verordnung: Änderung der Richtlinie (EU)](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-106/): Artikel 106 KI-Verordnung im Wortlaut: Änderung der Richtlinie (EU) 2016/797. In Artikel 5 der Richtlinie (EU) 2016/797 wird folgender Absatz angefügt: „(12)… - [Artikel 107 KI-Verordnung: Änderung der Verordnung (EU)](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-107/): Artikel 107 KI-Verordnung im Wortlaut: Änderung der Verordnung (EU) 2018/858. In Artikel 5 der Verordnung (EU) 2018/858 wird folgender Absatz angefügt: „(4)… - [Artikel 108 KI-Verordnung: Änderungen der Verordnung (EU)](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-108/): Artikel 108 KI-Verordnung im Wortlaut: Änderungen der Verordnung (EU) 2018/1139. Die Verordnung (EU) 2018/1139 wird wie folgt geändert: 1. In Artikel 17 wird… - [Artikel 109 KI-Verordnung: Änderung der Verordnung (EU)](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-109/): Artikel 109 KI-Verordnung im Wortlaut: Änderung der Verordnung (EU) 2019/2144. In Artikel 11 der Verordnung (EU) 2019/2144 wird folgender Absatz angefügt… - [Artikel 11 KI-Verordnung: Technische Dokumentation](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-11/): Artikel 11 KI-Verordnung im Wortlaut: Technische Dokumentation. (1) Die technische Dokumentation eines Hochrisiko-KI‑Systems wird erstellt, bevor dieses… - [Artikel 110 KI-Verordnung: Änderung der Richtlinie (EU)](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-110/): Artikel 110 KI-Verordnung im Wortlaut: Änderung der Richtlinie (EU) 2020/1828. In Anhang I der Richtlinie (EU) 2020/1828 des Europäischen Parlaments und des… - [Artikel 111 KI-Verordnung: Bereits in Verkehr gebrachte](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-111/): Artikel 111 KI-Verordnung im Wortlaut: Bereits in Verkehr gebrachte oder in Betrieb genommene KI-Systeme und bereits in Verkehr gebrachte KI-Modelle mit… - [Artikel 112 KI-Verordnung: Bewertung und Überprüfung](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-112/): Artikel 112 KI-Verordnung im Wortlaut: Bewertung und Überprüfung. (1) Die Kommission prüft nach Inkrafttreten dieser Verordnung und bis zum Ende der… - [Artikel 113 KI-Verordnung: Inkrafttreten und Geltungsbeginn](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-113/): Artikel 113 KI-Verordnung im Wortlaut: Inkrafttreten und Geltungsbeginn. Diese Verordnung tritt am zwanzigsten Tag nach ihrer Veröffentlichung im Amtsblatt… - [Artikel 12 KI-Verordnung: Aufzeichnungspflichten – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-12/): Artikel 12 KI-Verordnung im Wortlaut: Aufzeichnungspflichten. (1) Die Technik der Hochrisiko-KI‑Systeme muss die automatische Aufzeichnung von Ereignissen (im… - [Artikel 13 KI-Verordnung: Transparenz und Bereitstellung](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-13/): Artikel 13 KI-Verordnung im Wortlaut: Transparenz und Bereitstellung von Informationen für die Betreiber. (1) Hochrisiko-KI‑Systeme werden so konzipiert und… - [Artikel 14 KI-Verordnung: Menschliche Aufsicht – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-14/): Artikel 14 KI-Verordnung im Wortlaut: Menschliche Aufsicht. (1) Hochrisiko-KI‑Systeme werden so konzipiert und entwickelt, dass sie während der Dauer ihrer… - [Artikel 15 KI-Verordnung: Genauigkeit, Robustheit und](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-15/): Artikel 15 KI-Verordnung im Wortlaut: Genauigkeit, Robustheit und Cybersicherheit. (1) Hochrisiko-KI‑Systeme werden so konzipiert und entwickelt, dass sie ein… - [Artikel 16 KI-Verordnung: Pflichten der Anbieter von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-16/): Artikel 16 KI-Verordnung im Wortlaut: Pflichten der Anbieter von Hochrisiko-KI-Systemen. Anbieter von Hochrisiko-KI‑Systemen müssen 1. sicherstellen, dass… - [Artikel 17 KI-Verordnung: Qualitätsmanagementsystem](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-17/): Artikel 17 KI-Verordnung im Wortlaut: Qualitätsmanagementsystem. (1) Anbieter von Hochrisiko-KI‑Systemen richten ein Qualitätsmanagementsystem ein, das die… - [Artikel 18 KI-Verordnung: Aufbewahrung der Dokumentation](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-18/): Artikel 18 KI-Verordnung im Wortlaut: Aufbewahrung der Dokumentation. (1) Der Anbieter hält für einen Zeitraum von zehn Jahren ab dem Inverkehrbringen oder… - [Artikel 19 KI-Verordnung: Automatisch erzeugte Protokolle](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-19/): Artikel 19 KI-Verordnung im Wortlaut: Automatisch erzeugte Protokolle. (1) Anbieter von Hochrisiko-KI‑Systemen bewahren die von ihren Hochrisiko-KI‑Systemen… - [Artikel 2 KI-Verordnung: Anwendungsbereich – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-2/): Artikel 2 KI-Verordnung im Wortlaut: Anwendungsbereich. (1) Diese Verordnung gilt für 1. 1. Anbieter, die in der Union KI‑Systeme in Verkehr bringen oder in… - [Artikel 20 KI-Verordnung: Korrekturmaßnahmen und Informatio…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-20/): Artikel 20 KI-Verordnung im Wortlaut: Korrekturmaßnahmen und Informationspflicht. (1) Anbieter von Hochrisiko-KI‑Systemen, die der Auffassung sind oder Grund… - [Artikel 21 KI-Verordnung: Zusammenarbeit mit den zuständige…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-21/): Artikel 21 KI-Verordnung im Wortlaut: Zusammenarbeit mit den zuständigen Behörden. (1) Anbieter von Hochrisiko-KI‑Systemen übermitteln einer zuständigen… - [Artikel 22 KI-Verordnung: Bevollmächtigte der Anbieter von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-22/): Artikel 22 KI-Verordnung im Wortlaut: Bevollmächtigte der Anbieter von Hochrisiko-KI-Systemen. (1) Anbieter, die in Drittländern niedergelassen sind, benennen… - [Artikel 23 KI-Verordnung: Pflichten der Einführer – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-23/): Artikel 23 KI-Verordnung im Wortlaut: Pflichten der Einführer. (1) Bevor sie ein Hochrisiko-KI‑System in Verkehr bringen, stellen die Einführer sicher, dass… - [Artikel 24 KI-Verordnung: Pflichten der Händler – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-24/): Artikel 24 KI-Verordnung im Wortlaut: Pflichten der Händler. (1) Bevor Händler ein Hochrisiko-KI‑System auf dem Markt bereitstellen, überprüfen sie, ob es mit… - [Artikel 25 KI-Verordnung: Verantwortlichkeiten entlang der](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-25/): Artikel 25 KI-Verordnung im Wortlaut: Verantwortlichkeiten entlang der KI-Wertschöpfungskette. (1) In den folgenden Fällen gelten Händler, Einführer… - [Artikel 26 KI-Verordnung: Pflichten der Betreiber von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-26/): Artikel 26 KI-Verordnung im Wortlaut: Pflichten der Betreiber von Hochrisiko-KI-Systemen. (1) Die Betreiber von Hochrisiko-KI‑Systemen treffen geeignete… - [Artikel 27 KI-Verordnung: Grundrechte-Folgenabschätzung für](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-27/): Artikel 27 KI-Verordnung im Wortlaut: Grundrechte-Folgenabschätzung für Hochrisiko-KI-Systeme. (1) Vor der Inbetriebnahme eines Hochrisiko-KI‑Systems gemäß… - [Artikel 28 KI-Verordnung: Notifizierende Behörden – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-28/): Artikel 28 KI-Verordnung im Wortlaut: Notifizierende Behörden. (1) Jeder Mitgliedstaat sorgt für die Benennung oder Schaffung mindestens einer notifizierenden… - [Artikel 29 KI-Verordnung: Antrag einer Konformitätsbewertun…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-29/): Artikel 29 KI-Verordnung im Wortlaut: Antrag einer Konformitätsbewertungsstelle auf Notifizierung. (1) Konformitätsbewertungsstellen beantragen ihre… - [Artikel 3 KI-Verordnung: Begriffsbestimmungen – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-3/): Artikel 3 KI-Verordnung im Wortlaut: Begriffsbestimmungen. Für die Zwecke dieser Verordnung bezeichnet der Ausdruck (1) „KI‑System“ ein maschinengestütztes… - [Artikel 30 KI-Verordnung: Notifizierungsverfahren – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-30/): Artikel 30 KI-Verordnung im Wortlaut: Notifizierungsverfahren. (1) Die notifizierenden Behörden dürfen nur Konformitätsbewertungsstellen notifizieren, die die… - [Artikel 31 KI-Verordnung: Anforderungen an notifizierte](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-31/): Artikel 31 KI-Verordnung im Wortlaut: Anforderungen an notifizierte Stellen. (1) Eine notifizierte Stelle wird nach dem nationalen Recht eines Mitgliedstaats… - [Artikel 32 KI-Verordnung: Vermutung der Konformität mit den](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-32/): Artikel 32 KI-Verordnung im Wortlaut: Vermutung der Konformität mit den Anforderungen an notifizierte Stellen. Weist eine Konformitätsbewertungsstelle nach… - [Artikel 33 KI-Verordnung: Zweigstellen notifizierter](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-33/): Artikel 33 KI-Verordnung im Wortlaut: Zweigstellen notifizierter Stellen und Vergabe von Unteraufträgen. (1) Vergibt eine notifizierte Stelle bestimmte mit… - [Artikel 34 KI-Verordnung: Operative Pflichten der notifizie…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-34/): Artikel 34 KI-Verordnung im Wortlaut: Operative Pflichten der notifizierten Stellen. (1) Die notifizierten Stellen überprüfen die Konformität von… - [Artikel 35 KI-Verordnung: Identifizierungsnummern und](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-35/): Artikel 35 KI-Verordnung im Wortlaut: Identifizierungsnummern und Verzeichnisse notifizierter Stellen. (1) Die Kommission weist jeder notifizierten Stelle… - [Artikel 36 KI-Verordnung: Änderungen der Notifizierungen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-36/): Artikel 36 KI-Verordnung im Wortlaut: Änderungen der Notifizierungen. (1) Die notifizierende Behörde unterrichtet die Kommission und die anderen… - [Artikel 37 KI-Verordnung: Anfechtungen der Kompetenz](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-37/): Artikel 37 KI-Verordnung im Wortlaut: Anfechtungen der Kompetenz notifizierter Stellen. (1) Die Kommission untersucht erforderlichenfalls alle Fälle, in denen… - [Artikel 38 KI-Verordnung: Koordinierung der notifizierten](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-38/): Artikel 38 KI-Verordnung im Wortlaut: Koordinierung der notifizierten Stellen. (1) Die Kommission sorgt dafür, dass in Bezug auf Hochrisiko-KI‑Systeme eine… - [Artikel 39 KI-Verordnung: Konformitätsbewertungsstellen in](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-39/): Artikel 39 KI-Verordnung im Wortlaut: Konformitätsbewertungsstellen in Drittländern. Konformitätsbewertungsstellen, die nach dem Recht eines Drittlands… - [Artikel 4 KI-Verordnung: KI-Kompetenz – Volltext lesen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-4/): Artikel 4 KI-Verordnung im Wortlaut: KI-Kompetenz. Die Anbieter und Betreiber von KI‑Systemen ergreifen Maßnahmen, um nach besten Kräften sicherzustellen… - [Artikel 40 KI-Verordnung: Harmonisierte Normen und](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-40/): Artikel 40 KI-Verordnung im Wortlaut: Harmonisierte Normen und Normungsdokumente. (1) Bei Hochrisiko-KI‑Systemen oder KI‑Modellen mit allgemeinem… - [Artikel 41 KI-Verordnung: Gemeinsame Spezifikationen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-41/): Artikel 41 KI-Verordnung im Wortlaut: Gemeinsame Spezifikationen. (1) Die Kommission kann Durchführungsrechtsakte zur Festlegung gemeinsamer Spezifikationen… - [Artikel 42 KI-Verordnung: Vermutung der Konformität mit](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-42/): Artikel 42 KI-Verordnung im Wortlaut: Vermutung der Konformität mit bestimmten Anforderungen. (1) Für Hochrisiko-KI‑Systeme, die mit Daten, in denen sich die… - [Artikel 43 KI-Verordnung: Konformitätsbewertung – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-43/): Artikel 43 KI-Verordnung im Wortlaut: Konformitätsbewertung. (1) Hat ein Anbieter zum Nachweis, dass ein in Anhang III Nummer 1 aufgeführtes… - [Artikel 44 KI-Verordnung: Bescheinigungen – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-44/): Artikel 44 KI-Verordnung im Wortlaut: Bescheinigungen. (1) Die von notifizierten Stellen gemäß Anhang VII ausgestellten Bescheinigungen werden in einer… - [Artikel 45 KI-Verordnung: Informationspflichten der](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-45/): Artikel 45 KI-Verordnung im Wortlaut: Informationspflichten der notifizierten Stellen. (1) Die notifizierten Stellen informieren die notifizierende Behörde… - [Artikel 46 KI-Verordnung: Ausnahme vom Konformitätsbewertun…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-46/): Artikel 46 KI-Verordnung im Wortlaut: Ausnahme vom Konformitätsbewertungsverfahren. (1) Abweichend von Artikel 43 und auf ein hinreichend begründetes Ersuchen… - [Artikel 47 KI-Verordnung: EU-Konformitätserklärung](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-47/): Artikel 47 KI-Verordnung im Wortlaut: EU-Konformitätserklärung. (1) Der Anbieter stellt für jedes Hochrisiko-KI‑System eine schriftliche maschinenlesbare… - [Artikel 48 KI-Verordnung: CE-Kennzeichnung – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-48/): Artikel 48 KI-Verordnung im Wortlaut: CE-Kennzeichnung. (1) Für die CE-Kennzeichnung gelten die in Artikel 30 der Verordnung (EG) Nr. 765/2008 festgelegten… - [Artikel 49 KI-Verordnung: Registrierung – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-49/): Artikel 49 KI-Verordnung im Wortlaut: Registrierung. Die Vorschrift zum Nachschlagen und Zitieren im vollständigen Text. - [Artikel 5 KI-Verordnung: Verbotene Praktiken im KI-Bereich](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-5/): Artikel 5 KI-Verordnung im Wortlaut: Verbotene Praktiken im KI-Bereich. (1) Folgende Praktiken im KI‑Bereich sind verboten: a. das Inverkehrbringen, die… - [Artikel 50 KI-Verordnung: Transparenzpflichten für Anbieter](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-50/): Artikel 50 KI-Verordnung im Wortlaut: Transparenzpflichten für Anbieter und Betreiber bestimmter KI-Systeme. (1) Die Anbieter stellen sicher, dass KI‑Systeme… - [Artikel 51 KI-Verordnung: Einstufung von KI-Modellen mit](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-51/): Artikel 51 KI-Verordnung im Wortlaut: Einstufung von KI-Modellen mit allgemeinem Verwendungszweck als KI-Modelle mit allgemeinem Verwendungszweck mit… - [Artikel 52 KI-Verordnung: Verfahren – Volltext lesen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-52/): Artikel 52 KI-Verordnung im Wortlaut: Verfahren. (1) Erfüllt ein KI‑Modell mit allgemeinem Verwendungszweck die Bedingung gemäß Artikel 51 Absatz 1 Buchstabe… - [Artikel 53 KI-Verordnung: Pflichten für Anbieter von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-53/): Artikel 53 KI-Verordnung im Wortlaut: Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. (1) Anbieter von KI‑Modellen mit allgemeinem… - [Artikel 54 KI-Verordnung: Bevollmächtigte der Anbieter von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-54/): Artikel 54 KI-Verordnung im Wortlaut: Bevollmächtigte der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. (1) Anbieter, die in Drittländern… - [Artikel 55 KI-Verordnung: Pflichten der Anbieter von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-55/): Artikel 55 KI-Verordnung im Wortlaut: Pflichten der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck mit systemischem Risiko. (1) Zusätzlich zu den… - [Artikel 56 KI-Verordnung: Praxisleitfäden – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-56/): Artikel 56 KI-Verordnung im Wortlaut: Praxisleitfäden. (1) Das Büro für Künstliche Intelligenz fördert und erleichtert die Ausarbeitung von Praxisleitfäden… - [Artikel 57 KI-Verordnung: KI-Reallabore – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-57/): Artikel 57 KI-Verordnung im Wortlaut: KI-Reallabore. (1) Die Mitgliedstaaten sorgen dafür, dass ihre zuständigen Behörden mindestens ein KI‑Reallabor auf… - [Artikel 58 KI-Verordnung: Detaillierte Regelungen für](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-58/): Artikel 58 KI-Verordnung im Wortlaut: Detaillierte Regelungen für KI-Reallabore und deren Funktionsweise. (1) Um eine Zersplitterung in der Union zu… - [Artikel 59 KI-Verordnung: Weiterverarbeitung personenbezoge…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-59/): Artikel 59 KI-Verordnung im Wortlaut: Weiterverarbeitung personenbezogener Daten zur Entwicklung bestimmter KI-Systeme im öffentlichen Interesse im… - [Artikel 6 KI-Verordnung: Einstufungsvorschriften für](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-6/): Artikel 6 KI-Verordnung im Wortlaut: Einstufungsvorschriften für Hochrisiko-KI-Systeme. (1) Ungeachtet dessen, ob ein KI‑System unabhängig von den unter den… - [Artikel 60 KI-Verordnung: Tests von Hochrisiko-KI-Systemen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-60/): Artikel 60 KI-Verordnung im Wortlaut: Tests von Hochrisiko-KI-Systemen unter Realbedingungen außerhalb von KI-Reallaboren. Die Vorschrift zum Nachschlagen und - [Artikel 61 KI-Verordnung: Informierte Einwilligung zur](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-61/): Artikel 61 KI-Verordnung im Wortlaut: Informierte Einwilligung zur Teilnahme an einem Test unter Realbedingungen außerhalb von KI-Reallaboren. (1) Für die… - [Artikel 62 KI-Verordnung: Maßnahmen für Anbieter und](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-62/): Artikel 62 KI-Verordnung im Wortlaut: Maßnahmen für Anbieter und Betreiber, insbesondere KMU, einschließlich Start-up-Unternehmen. (1) Die Mitgliedstaaten… - [Artikel 63 KI-Verordnung: Ausnahmen für bestimmte Akteure](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-63/): Artikel 63 KI-Verordnung im Wortlaut: Ausnahmen für bestimmte Akteure. (1) Kleinstunternehmen im Sinne der Empfehlung 2003/361/EG können bestimmte Elemente… - [Artikel 64 KI-Verordnung: Büro für Künstliche Intelligenz](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-64/): Artikel 64 KI-Verordnung im Wortlaut: Büro für Künstliche Intelligenz. (1) Die Kommission entwickelt über das Büro für Künstliche Intelligenz die Sachkenntnis… - [Artikel 65 KI-Verordnung: Einrichtung und Struktur des](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-65/): Artikel 65 KI-Verordnung im Wortlaut: Einrichtung und Struktur des Europäischen Gremiums für Künstliche Intelligenz. (1) Ein Europäisches Gremium für… - [Artikel 66 KI-Verordnung: Aufgaben des KI-Gremiums](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-66/): Artikel 66 KI-Verordnung im Wortlaut: Aufgaben des KI-Gremiums. Das KI‑Gremium berät und unterstützt die Kommission und die Mitgliedstaaten, um die… - [Artikel 67 KI-Verordnung: Beratungsforum – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-67/): Artikel 67 KI-Verordnung im Wortlaut: Beratungsforum. (1) Es wird ein Beratungsforum eingerichtet, das technisches Fachwissen bereitstellt, das KI‑Gremium und… - [Artikel 68 KI-Verordnung: Wissenschaftliches Gremium](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-68/): Artikel 68 KI-Verordnung im Wortlaut: Wissenschaftliches Gremium unabhängiger Sachverständiger. Die Vorschrift zum Nachschlagen und Zitieren im vollständigen - [Artikel 69 KI-Verordnung: Zugang zum Pool von Sachverständi…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-69/): Artikel 69 KI-Verordnung im Wortlaut: Zugang zum Pool von Sachverständigen durch die Mitgliedstaaten. (1) Die Mitgliedstaaten können Sachverständige des… - [Artikel 7 KI-Verordnung: Änderungen des Anhangs III](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-7/): Artikel 7 KI-Verordnung im Wortlaut: Änderungen des Anhangs III. (1) Die Kommission ist befugt, gemäß Artikel 97 delegierte Rechtsakte zur Änderung von Anhang… - [Artikel 70 KI-Verordnung: Benennung von zuständigen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-70/): Artikel 70 KI-Verordnung im Wortlaut: Benennung von zuständigen nationalen Behörden und zentrale Anlaufstelle. (1) Jeder Mitgliedstaat muss für die Zwecke… - [Artikel 71 KI-Verordnung: EU-Datenbank für die in Anhang](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-71/): Artikel 71 KI-Verordnung im Wortlaut: EU-Datenbank für die in Anhang III aufgeführten Hochrisiko-KI-Systeme. (1) Die Kommission errichtet und führt in… - [Artikel 72 KI-Verordnung: Beobachtung nach dem Inverkehrbri…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-72/): Artikel 72 KI-Verordnung im Wortlaut: Beobachtung nach dem Inverkehrbringen durch die Anbieter und Plan für die Beobachtung nach dem Inverkehrbringen für… - [Artikel 73 KI-Verordnung: Meldung schwerwiegender Vorfälle](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-73/): Artikel 73 KI-Verordnung im Wortlaut: Meldung schwerwiegender Vorfälle. (1) Anbieter von in der Union in Verkehr gebrachten Hochrisiko-KI‑Systemen melden… - [Artikel 74 KI-Verordnung: Marktüberwachung und Kontrolle](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-74/): Artikel 74 KI-Verordnung im Wortlaut: Marktüberwachung und Kontrolle von KI-Systemen auf dem Unionsmarkt. (1) Die Verordnung (EU) 2019/1020 gilt für… - [Artikel 75 KI-Verordnung: Amtshilfe, Marktüberwachung und](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-75/): Artikel 75 KI-Verordnung im Wortlaut: Amtshilfe, Marktüberwachung und Kontrolle von KI-Systemen mit allgemeinem Verwendungszweck. (1) Beruht ein KI‑System auf… - [Artikel 76 KI-Verordnung: Beaufsichtigung von Tests unter](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-76/): Artikel 76 KI-Verordnung im Wortlaut: Beaufsichtigung von Tests unter Realbedingungen durch Marktüberwachungsbehörden. (1) Marktüberwachungsbehörden müssen… - [Artikel 77 KI-Verordnung: Befugnisse der für den Schutz der](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-77/): Artikel 77 KI-Verordnung im Wortlaut: Befugnisse der für den Schutz der Grundrechte zuständigen Behörden. (1) Nationale Behörden oder öffentliche Stellen, die… - [Artikel 78 KI-Verordnung: Vertraulichkeit – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-78/): Artikel 78 KI-Verordnung im Wortlaut: Vertraulichkeit. (1) Die Kommission, die Marktüberwachungsbehörden und die notifizierten Stellen sowie alle anderen… - [Artikel 79 KI-Verordnung: Verfahren auf nationaler Ebene](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-79/): Artikel 79 KI-Verordnung im Wortlaut: Verfahren auf nationaler Ebene für den Umgang mit KI-Systemen, die ein Risiko bergen. (1) Als KI‑Systeme, die ein Risiko… - [Artikel 8 KI-Verordnung: Einhaltung der Anforderungen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-8/): Artikel 8 KI-Verordnung im Wortlaut: Einhaltung der Anforderungen. (1) Hochrisiko-KI‑Systeme müssen die in diesem Abschnitt festgelegten Anforderungen… - [Artikel 80 KI-Verordnung: Verfahren für den Umgang mit](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-80/): Artikel 80 KI-Verordnung im Wortlaut: Verfahren für den Umgang mit KI-Systemen, die vom Anbieter gemäß Anhang III als nicht hochriskant eingestuft werden. (1)… - [Artikel 81 KI-Verordnung: Schutzklauselverfahren der Union](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-81/): Artikel 81 KI-Verordnung im Wortlaut: Schutzklauselverfahren der Union. (1) Erhebt eine Marktüberwachungsbehörde eines Mitgliedstaats innerhalb von drei… - [Artikel 82 KI-Verordnung: Konforme KI-Systeme, die ein](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-82/): Artikel 82 KI-Verordnung im Wortlaut: Konforme KI-Systeme, die ein Risiko bergen. (1) Stellt die Marktüberwachungsbehörde eines Mitgliedstaats – nach einer… - [Artikel 83 KI-Verordnung: Formale Nichtkonformität](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-83/): Artikel 83 KI-Verordnung im Wortlaut: Formale Nichtkonformität. (1) Wenn die Marktüberwachungsbehörde eines Mitgliedstaats eine der folgenden… - [Artikel 84 KI-Verordnung: Unionsstrukturen zur Unterstützun…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-84/): Artikel 84 KI-Verordnung im Wortlaut: Unionsstrukturen zur Unterstützung der Prüfung von KI. (1) Die Kommission benennt eine oder mehrere Unionsstrukturen zur… - [Artikel 85 KI-Verordnung: Recht auf Beschwerde bei einer](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-85/): Artikel 85 KI-Verordnung im Wortlaut: Recht auf Beschwerde bei einer Marktüberwachungsbehörde. Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher… - [Artikel 86 KI-Verordnung: Recht auf Erläuterung der](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-86/): Artikel 86 KI-Verordnung im Wortlaut: Recht auf Erläuterung der Entscheidungsfindung im Einzelfall. (1) Personen, die von einer Entscheidung betroffen sind… - [Artikel 87 KI-Verordnung: Meldung von Verstößen und Schutz](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-87/): Artikel 87 KI-Verordnung im Wortlaut: Meldung von Verstößen und Schutz von Hinweisgebern. Für die Meldung von Verstößen gegen diese Verordnung und den Schutz… - [Artikel 88 KI-Verordnung: Durchsetzung der Pflichten der](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-88/): Artikel 88 KI-Verordnung im Wortlaut: Durchsetzung der Pflichten der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. (1) Die Kommission verfügt… - [Artikel 89 KI-Verordnung: Überwachungsmaßnahmen – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-89/): Artikel 89 KI-Verordnung im Wortlaut: Überwachungsmaßnahmen. (1) Zur Wahrnehmung der ihr in diesem Abschnitt übertragenen Aufgaben kann das Büro für… - [Artikel 9 KI-Verordnung: Risikomanagementsystem – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-9/): Artikel 9 KI-Verordnung im Wortlaut: Risikomanagementsystem. (1) Für Hochrisiko-KI‑Systeme wird ein Risikomanagementsystem eingerichtet, angewandt… - [Artikel 90 KI-Verordnung: Warnungen des wissenschaftlichen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-90/): Artikel 90 KI-Verordnung im Wortlaut: Warnungen des wissenschaftlichen Gremiums vor systemischen Risiken. (1) Das wissenschaftliche Gremium kann dem Büro für… - [Artikel 91 KI-Verordnung: Befugnis zur Anforderung von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-91/): Artikel 91 KI-Verordnung im Wortlaut: Befugnis zur Anforderung von Dokumentation und Informationen. (1) Die Kommission kann den Anbieter des betreffenden… - [Artikel 92 KI-Verordnung: Befugnis zur Durchführung von](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-92/): Artikel 92 KI-Verordnung im Wortlaut: Befugnis zur Durchführung von Bewertungen. (1) Das Büro für Künstliche Intelligenz kann nach Konsultation des… - [Artikel 93 KI-Verordnung: Befugnis zur Aufforderung zu](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-93/): Artikel 93 KI-Verordnung im Wortlaut: Befugnis zur Aufforderung zu Maßnahmen. (1) Soweit erforderlich und angemessen, kann die Kommission die Anbieter… - [Artikel 94 KI-Verordnung: Verfahrensrechte der Wirtschaftsa…](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-94/): Artikel 94 KI-Verordnung im Wortlaut: Verfahrensrechte der Wirtschaftsakteure des KI-Modells mit allgemeinem Verwendungszweck. Unbeschadet der in dieser… - [Artikel 95 KI-Verordnung: Verhaltenskodizes für die](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-95/): Artikel 95 KI-Verordnung im Wortlaut: Verhaltenskodizes für die freiwillige Anwendung bestimmter Anforderungen. (1) Das Büro für Künstliche Intelligenz und… - [Artikel 96 KI-Verordnung: Leitlinien der Kommission zur](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-96/): Artikel 96 KI-Verordnung im Wortlaut: Leitlinien der Kommission zur Durchführung dieser Verordnung. (1) Die Kommission erarbeitet Leitlinien für die… - [Artikel 97 KI-Verordnung: Ausübung der Befugnisübertragung](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-97/): Artikel 97 KI-Verordnung im Wortlaut: Ausübung der Befugnisübertragung. (1) Die Befugnis zum Erlass delegierter Rechtsakte wird der Kommission unter den in… - [Artikel 98 KI-Verordnung: Ausschussverfahren – Wortlaut](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-98/): Artikel 98 KI-Verordnung im Wortlaut: Ausschussverfahren. (1) Die Kommission wird von einem Ausschuss unterstützt. Dieser Ausschuss ist ein Ausschuss im Sinne… - [Artikel 99 KI-Verordnung: Sanktionen – Volltext lesen](https://www.dsb-datenschutz.de/ki-compliance/verordnung-artikel-99/): Artikel 99 KI-Verordnung im Wortlaut: Sanktionen. (1) Entsprechend den Vorgaben dieser Verordnung erlassen die Mitgliedstaaten Vorschriften für Sanktionen und…