Was wir für Sie tun

Datenschutzberatung

Datenschutz ist nach wie vor ein entscheidender Faktor für den wirtschaftlichen Erfolg Ihres Un-ternehmens. Wir unterstützen Sie dabei, ein Datenschutz-Managementsystem aufzubauen und aktuell zu halten - von Dokumentation bis Erstellung einer Datenschutz-Folgenabschätzung. Sie erhalten klare, nutzbare Unterlagen und minimieren mit unserer Hilfe Ihre rechtlichen Risiken.

Informationssicherheit

Wir unterstützen Sie, die komplexen Anforderungen von NIS-2, DORA und dem europäischen Cyber Resiliance Act (CRA) umzusetzen, kontinuierlich anzupassen und zu verbessern. Auch beraten wir Sie, wenn Sie eine Zertifizierung ( ISO27001, BSI-Grundschutz) vorbereiten und durchführen wollen. Wir erstellen Risikoanalysen und Gap-Analysen.

Dr. Bettina Kähler

Datenschutz
Informationssicherheit
Künstliche Intelligenz

Ihre Partnerin im IT-Recht

Kostenloses Erstgespräch oder Kurzcheck

JETZT TERMIN BUCHEN
"Wir kombinieren anwaltliche Expertise mit Verständnis für moderne Technologie. Bei uns erhalten Sie die für Sie passenden Lösungen für Datenschutz, Informationssicherheit und Künstliche Intelligenz in Ihrem Unternehmen. In Bezug auf alle Themen gilt: Keine Angst vor Gesetzen. Wir führen Sie durch."
Dr. Bettina Kähler

Was wir für Sie tun

Rechtskonforme Lösungen für Datenschutz, Informationssicherheit und KI
praxisnah umgesetzt

Datenschutzberatung

Datenschutzberatung

Datenschutz ist nach wie vor ein entscheidender Faktor für den wirtschaftlichen Erfolg Ihres Un-ternehmens. Wir unterstützen Sie dabei, ein Datenschutz-Managementsystem aufzubauen und aktuell zu halten - von Dokumentation bis Erstellung einer Datenschutz-Folgenabschätzung. Sie erhalten klare, nutzbare Unterlagen und minimieren mit unserer Hilfe Ihre rechtlichen Risiken.
Mehr Infos

Informationssicherheit

Informationssicherheit

Wir unterstützen Sie, die komplexen Anforderungen von NIS-2, DORA und dem europäischen Cyber Resiliance Act (CRA) umzusetzen, kontinuierlich anzupassen und zu verbessern. Auch beraten wir Sie, wenn Sie eine Zertifizierung ( ISO27001, BSI-Grundschutz) vorbereiten und durchführen wollen. Wir erstellen Risikoanalysen und Gap-Analysen.
Mehr Infos

Künstliche Intelligenz

Künstliche Intelligenz

Die Nutzung von künstlicher Intelligenz (KI) bietet für Unternehmen große Chancen. Gleichzeitig ist sie aber auch mit einer Reihe von rechtlichen Herausforderungen verbunden. Wir beraten Sie bei der Entwicklung von KI-Projekten, dem rechtskonformen Einsatz von KI-Systemen im Unternehmen und unterstützen Sie bei der Umsetzung der rechtlichen und ethischen Anforderungen der europäischen KI-Verordnung.
Mehr Infos

Datenschutzbeauftragte/r

Datenschutzbeauftragte/r

Sofern Sie eine/n Datenschutzbeauftragte/n (DSB) bestellen müssen oder wollen, übernehmen wir diese Rolle als Externe. Als Ihre Datenschutzbeauftragten kümmern wir uns darum, Ihre datenschutzrechtlichen Verpflichtungen praxisnah und effizient zu erfüllen.
Mehr Infos

Informationssicherheits-beauftragter

Informationssicherheits-beauftragter

Ein Informationssicherheitsbeauftragter (ISB) ist quasi der Datenschutzbeauftragte der Informationssicherheit. Er/sie ist zuständig für den Aufbau eines Managementsystems für die Informationssicherheit im Unternehmen. Als externer ISB unterstützen wir Sie bei der Einhaltung aller rechtlichen Vorgaben in Bezug auf die Informationssicherheit und bei einer Zertifizierung nach BSI-Grundschutz oder ISO27001.
Mehr Infos

Schulungen, Workshops,
Vorträge

Schulungen, Workshops, Vorträge

Unternehmen führen Datenschutzschulungen zunehmend als Onlineschulungen durch. Aber: der persönliche Austausch zum Thema Datenschutz und Cybersicherheit ist immer noch der nachhaltigste Weg, für diese Themen Bewusstsein zu schaffen.
Zielgruppe sind nicht nur die Mitarbeitenden in Unternehmen, sondern auch Geschäftsführungen oder Vorstände.
Mehr Infos
JETZT TERMIN BUCHEN

Warum PrivCom?

Weil wir Recht, Technik und Praxis zusammenbringen – nicht getrennt denken

Pragmatisch statt theoretisch

Sie erhalten von uns durchdachte Ergebnisse, die im Alltag funktionieren.

Dokumentation

Wir erstellen Dokumentation für Ihr DSMS und Ihr ISMS. So umfassend wie nötig, so reduziert wie möglich

Erfahrung seit 2002

Hunderte Projekte in fast allen Branchen – von KMU bis Organisationen der öffentlichen Hand

Bundesweit betreut 
(bei Bedarf europaweit)

Remote effizient, und gerne auch vor Ort

Branchen & Use Cases

Erfahrung aus unterschiedlichen Branchen – mit übertragbaren, praxiserprobten Lösungen

Gesundheitswesen

Datenschutzkonzepte für Datennutzung durch Krankenkassen und Projekte der Integrierten Versorgung. 

Versicherungen

Konzerninterne Datenschutzvereinbarungen, Verträge zur gemeinsamen Verantwortlichkeit

Dienstleister & SaaS

Gestalten von Verträgen über Auftragsverarbeitung, Vertragsprüfung, Aufbau von Datenschutz-Managementsystemen

Öffentliche Hand & Verbände

Erstellen von Datenschutz-Folgenabschätzungen für Microsoft365, Beratung zu den Risiken von Microsoft365 beim Einsatz in öffentlichen Verwaltungen

Produzierendes Gewerbe

Sicherheitskonzepte, Erstellen und Verhandeln von Betriebsvereinbarungen im Rahmen eines Softwareprojekts

Branchen-übergreifend

Unterstützung bei Sicherheits­vorfällen und Datenschutz­verletzungen, Bearbeitung von Anfragen betroffener Personen, Erstellen von Datenschutz-Folgenabschätzungen u.v.m.

Über Dr. Bettina Kähler

Rechtsanwältin, Geschäftsführerin – seit über 20 Jahren im Datenschutz tätig

Dr. Bettina Kähler steht seit über 20 Jahren für pragmatische Datenschutz- und Compliance-Beratung. Als Juristin mit hoher technischer Affinität unterstützt sie Unternehmen und öffentliche Stellen dabei, gesetzliche Anforderungen verständlich einzuordnen und umsetzbar zu machen. Ihr Fokus liegt auf Datenschutz-Managementsystemen (DSMS), Informationssicherheits-Managementsystemen (ISMS) und der rechtssicheren Nutzung neuer Technologien.

Seit 2002 berät sie Mandanten verschiedenster Branchen – von KMU bis zur öffentlichen Verwaltung. Ihre Arbeitsweise ist klar: Lösungen so umfassend wie nötig, so reduziert wie möglich. Prozesse werden nicht nur beschrieben, sondern praktisch implementiert und prüffähig dokumentiert. Verbindlich, strukturiert und mit Blick auf den realen Betrieb.

So arbeiten wir – Der Ablauf

Klar definierte Schritte statt lose Einzelmaßnahmen

JETZT TERMIN BUCHEN

Bestandsaufnahme & Analyse

Wir zeigen Handlungsbedarf verständlich auf

Maßnahmen & Dokumentation

Umsetzbare Ergebnisse & Aufgaben, prüffähige Unterlagen, klare Verantwortlichkeiten

Implementierung & Nachweis

Kontinuierliche Updates, interne Audits

Blog

Praxisnahe Beiträge zu Datenschutz, IT-Sicherheit und Digitalisierung

Noch mehr Beiträge finden Sie in unserem Blog

Glossar

Wichtige Begriffe aus Datenschutz und Informationssicherheit auf den Punkt gebracht

Deutsche Cybersicherheitsbehörde, ressortübergreifendes Kompetenzzentrum für Fragen der Informationssicherheit.
vom BSI entwickelter Kriterienkatalog, der die Mindestanforderungen an die Informationssicherheit von Cloud-Diensten festlegt. Basiert auf Standards wie ISO 27001. Mit dem Digital-Gesetz (DigiG) sind C5-Testate oder vergleichbare Nachweise seit dem 1. Juli 2025 für Cloud-Dienste im Gesundheitswesen verpflichtend.
Person, die sich intern oder extern im Unternehmen um die Einhaltung der Datenschutzvorgaben kümmert. Zuständig für die (richtigen) Empfehlungen, über deren Umsetzung die Geschäftsführung entscheidet.
Risikoanalyse für bestimmte Verfahren, die personenbezogene Daten beinhalten. Nach Art. 35 DSGVO in bestimmten Fällen vor Inbetriebnahme des Verfahrens vorgeschrieben.
Strukturierte Vorgehensweise in einem Unternehmen, um den Anforderungen der DSGVO und anderer Datenschutzgesetze systematisch nachzukommen. Fokussiert anders als ein ISMS nur auf Daten mit Bezug zu Personen. Dient dazu, Datenschutz Compliance sicherzustellen, Risiken zu minimieren und ggfls. behördliche Überprüfungen zu bestehen.
Systematischer und strukturierter Ansatz, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten und Informationsrisiken in Unternehmen zu managen. Nimmt Informationen mit oder ohne Bezug zu Personen in den Blick. Von Art. 32 DSGVO mitttelbar als ein Baustein angemessener Sicherheitsmaßnahmen gefordert.
International anerkannter Standard zum Management von Informationssicherheit. Definiert umfassende Anforderungen an Aufbau, Einführung, Umsetzung, Überwachung und Dokumentation eines ISMS.
Müssen gem. Art. 32 DSGVO von allen Unternehmen und Organisationen eingerichtet und unterhalten werden, die personenbezogene Daten verarbeiten. Im Kontext einer Auftragsverarbeitung nach Art. 28 sind sie ein wichtiges Kriterium für die Auswahl eines zuverlässigen Dienstleisters.
Überblick über alle Verfahren mit personenbezogenen Daten. Welche Daten, wer hat Zugriff, wohin werden sie übermittelt … Oftmals als überflüssige Bürokratie verrufen, tatsächlich aber eine wichtige Übersicht zur Steuerung von Sicherheit.

Antworten auf häufige Fragen

Was Unternehmen häufig wissen wollen – und was wirklich zählt

Wir haben kaum Zeit. Wie viel Aufwand entsteht intern?

So wenig wie möglich. Wir arbeiten nach dem 80/20‑Prinzip und strukturieren die Zusammenarbeit in kurze, planbare Slots. Vieles läuft asynchron: Wir bereiten vor, Sie entscheiden. Ergebnis: schnelle Fortschritte ohne Meetings‑Marathon.

Wir wollen kein Bürokratie‑Monster. Geht das schlank?

Ja. Unser Maßstab ist benutzbare Dokumentation und gelebte Prozesse. Alles, was im Alltag nicht gebraucht wird, fliegt raus. Vorlagen sind modular und werden erst eingeführt, wenn sie Nutzen stiften.

Wie kalkulierbar sind die Kosten?

Transparent und ohne Überraschungen. Für klar umrissene Ergebnisse arbeiten wir mit Festpreisen; für laufende Begleitung mit einem fairen Retainer. Jede Leistung hat ein definiertes Ergebnis und Abnahmekriterium.

Können wir klein anfangen – bevor wir uns festlegen?

Unbedingt. Wir starten mit einem kompakten Starter‑Sprint: Quick‑Wins, Risikobild, klare To‑do‑Liste. Danach entscheiden Sie, ob und wie wir vertiefen. Kein Vendor‑Lock‑in.

Wir haben bereits IT‑Dienstleister und eine Rechtsberatung. Passt das zusammen?

Ja. Wir übersetzen zwischen Technik und Recht und arbeiten kooperativ mit Ihren bestehenden Partnern. Ziel ist eine gemeinsame, widerspruchsfreie Linie – ohne Reibungsverluste.

Remote oder vor Ort?

Remote‑first für Tempo und Effizienz; vor Ort, wenn es sinnvoll ist (Workshops, sensible Audits, Management‑Briefings). Sie bestimmen den Mix.

Wie stellen Sie Vertraulichkeit und Datensicherheit sicher?

Standardmäßig mit NDA/Vertraulichkeit, minimalen Zugriffsrechten („need‑to‑know“), klaren Rollen und gesicherten Austauschwegen. Wir arbeiten nur mit den Daten, die wirklich nötig sind – auf Wunsch ausschließlich in von Ihnen bereitgestellten Umgebungen.

Was bekomme ich konkret am Ende?

Ein umsetzbarer Maßnahmenplan, prüfbare Unterlagen, klare Verantwortlichkeiten, Schulungs‑Basics und eine kurze Management‑Zusammenfassung mit Prioritäten und Terminen. Kein Stückwerk, sondern ein Paket, das den Betrieb trägt.

Wer trägt am Ende die Verantwortung – Sie oder wir?

Die Unternehmensverantwortung bleibt bei Ihnen; wir übernehmen klar definierte Aufgaben und liefern Entscheidungsgrundlagen, die tragfähig sind. Wenn Sie Rollen extern vergeben möchten (z. B. Beauftragte), regeln wir das transparent und schriftlich.

Wie schnell geht’s los – und wie schnell reagieren Sie?

Start kurzfristig möglich. Reaktionswege sind definiert (fester Kontaktkanal, klare Erreichbarkeiten). Für dringende Fälle vereinbaren wir eine priorisierte Unterstützung.

Werden Vertrieb/Marketing/Produkt durch „Compliance“ ausgebremst?

Nein – wir sind Enablement, nicht Verhinderung. Statt „Nein“ liefern wir Optionen, die tragfähig sind (z. B. alternative Prozesse oder Formulierungen). Ziel: schneller verkaufen, ohne böse Überraschungen.

Wie stellen Sie sicher, dass wir nicht abhängig von Ihnen werden?

Kein Lock‑in. Alle Ergebnisse liegen in offenen Formaten, Wissen wird an Ihr Team übertragen (Templates, kurze Anleitungen, Schulungen). Wenn wir gehen, bleibt alles nutzbar – versprochen.
Wir beraten Unternehmen und öffentliche Organisationen in allen Datenschutzfragen – rechtlich und technisch aus einer Hand, damit Datenschutz effizient umsetzbar ist.

Kontakt

PrivCom Datenschutz GmbH
Rothenbaumchaussee 165
20149 Hamburg
Telefon: +49 40 524 795 701
chevron-down