Was wir für Sie tun

Datenschutzberatung

Datenschutz ist nach wie vor ein entscheidender Faktor für den wirtschaftlichen Erfolg Ihres Un-ternehmens. Wir unterstützen Sie dabei, ein Datenschutz-Managementsystem aufzubauen und aktuell zu halten - von Dokumentation bis Erstellung einer Datenschutz-Folgenabschätzung. Sie erhalten klare, nutzbare Unterlagen und minimieren mit unserer Hilfe Ihre rechtlichen Risiken.

Informationssicherheit

Wir unterstützen Sie, die komplexen Anforderungen von NIS-2, DORA und dem europäischen Cyber Resiliance Act (CRA) umzusetzen, kontinuierlich anzupassen und zu verbessern. Auch beraten wir Sie, wenn Sie eine Zertifizierung ( ISO27001, BSI-Grundschutz) vorbereiten und durchführen wollen. Wir erstellen Risikoanalysen und Gap-Analysen.

Dr. Bettina Kähler

Datenschutz
Informationssicherheit
Künstliche Intelligenz

Ihre Partnerin im IT-Recht

Kostenloses Erstgespräch oder Kurzcheck

JETZT TERMIN BUCHEN
"Wir kombinieren anwaltliche Expertise mit Verständnis für moderne Technologie. Bei uns erhalten Sie die für Sie passenden Lösungen für Datenschutz, Informationssicherheit und Künstliche Intelligenz in Ihrem Unternehmen. In Bezug auf alle Themen gilt: Keine Angst vor Gesetzen. Wir führen Sie durch."
Dr. Bettina Kähler

Was wir für Sie tun

Rechtskonforme Lösungen für Datenschutz, Informationssicherheit und KI
praxisnah umgesetzt

Datenschutzberatung

Datenschutzberatung

Datenschutz ist nach wie vor ein entscheidender Faktor für den wirtschaftlichen Erfolg Ihres Un-ternehmens. Wir unterstützen Sie dabei, ein Datenschutz-Managementsystem aufzubauen und aktuell zu halten - von Dokumentation bis Erstellung einer Datenschutz-Folgenabschätzung. Sie erhalten klare, nutzbare Unterlagen und minimieren mit unserer Hilfe Ihre rechtlichen Risiken.
Mehr Infos

Informationssicherheit

Informationssicherheit

Wir unterstützen Sie, die komplexen Anforderungen von NIS-2, DORA und dem europäischen Cyber Resiliance Act (CRA) umzusetzen, kontinuierlich anzupassen und zu verbessern. Auch beraten wir Sie, wenn Sie eine Zertifizierung ( ISO27001, BSI-Grundschutz) vorbereiten und durchführen wollen. Wir erstellen Risikoanalysen und Gap-Analysen.
Mehr Infos

Künstliche
Intelligenz

Künstliche Intelligenz

Die Nutzung von künstlicher Intelligenz (KI) bietet für Unternehmen große Chancen. Gleichzeitig ist sie aber auch mit einer Reihe von rechtlichen Herausforderungen verbunden. Wir beraten Sie bei der Entwicklung von KI-Projekten, dem rechtskonformen Einsatz von KI-Systemen im Unternehmen und unterstützen Sie bei der Umsetzung der rechtlichen und ethischen Anforderungen der europäischen KI-Verordnung.
Mehr Infos

Datenschutz-
beauftragte/r

Datenschutz-
beauftragte/r

Sofern Sie eine/n Datenschutzbeauftragte/n (DSB) bestellen müssen oder wollen, übernehmen wir diese Rolle als Externe. Als Ihre Datenschutzbeauftragten kümmern wir uns darum, Ihre datenschutzrechtlichen Verpflichtungen praxisnah und effizient zu erfüllen.
Mehr Infos

Informations-
sicherheitsbeauftragter

Informations-
sicherheitsbeauftragter

Ein Informationssicherheitsbeauftragter (ISB) ist zuständig für den Aufbau eines Managementsystems für die Informationssicherheit im Unternehmen. Als externer ISB unterstützen wir Sie bei der Einhaltung aller rechtlichen Vorgaben zur Informationssicherheit und bei einer Zertifizierung nach BSI-Grundschutz oder ISO27001.
Mehr Infos

Schulungen, Workshops,
Vorträge

Schulungen, Workshops, Vorträge

Unternehmen führen Datenschutzschulungen zunehmend als Onlineschulungen durch. Aber: der persönliche Austausch zum Thema Datenschutz und Cybersicherheit ist immer noch der nachhaltigste Weg, für diese Themen Bewusstsein zu schaffen.
Zielgruppe sind nicht nur die Mitarbeitenden in Unternehmen, sondern auch Geschäftsführungen oder Vorstände.
Mehr Infos
JETZT TERMIN BUCHEN

Warum PrivCom?

Weil wir Recht, Technik und Praxis zusammenbringen – nicht getrennt denken

Pragmatisch statt theoretisch

Sie erhalten von uns durchdachte Ergebnisse, die im Alltag funktionieren.

Dokumentation

Wir erstellen Dokumentation für Ihr DSMS und Ihr ISMS. So umfassend wie nötig, so reduziert wie möglich

Erfahrung seit 2002

Hunderte Projekte in fast allen Branchen – von KMU bis Organisationen der öffentlichen Hand

Bundesweit betreut 
(bei Bedarf europaweit)

Remote effizient, und gerne auch vor Ort

Branchen & Use Cases

Erfahrung aus unterschiedlichen Branchen – mit übertragbaren, praxiserprobten Lösungen

Gesundheitswesen

Datenschutzkonzepte für Datennutzung durch Krankenkassen und Projekte der Integrierten Versorgung. 

Versicherungen

Konzerninterne Datenschutzvereinbarungen, Verträge zur gemeinsamen Verantwortlichkeit

Dienstleister & SaaS

Gestalten von Verträgen über Auftragsverarbeitung, Vertragsprüfung, Aufbau von Datenschutz-Managementsystemen

Öffentliche Hand & Verbände

Datenschutz-Folgenabschätzungen für Microsoft365, Risikoberatung zum Einsatz in öffentlichen Verwaltungen

Produzierendes Gewerbe

Sicherheitskonzepte, Erstellen und Verhandeln von Betriebsvereinbarungen im Rahmen eines Softwareprojekts

Branchen-übergreifend

Hilfe bei Sicherheitsvorfällen, Datenschutzverletzungen, Betroffenenanfragen, Folgenabschätzungen u.v.m.

Über Dr. Bettina Kähler

Rechtsanwältin, Geschäftsführerin – seit über 20 Jahren im Datenschutz tätig

Dr. Bettina Kähler steht seit über 20 Jahren für pragmatische Datenschutz- und Compliance-Beratung. Als Juristin mit hoher technischer Affinität unterstützt sie Unternehmen und öffentliche Stellen dabei, gesetzliche Anforderungen verständlich einzuordnen und umsetzbar zu machen. Ihr Fokus liegt auf Datenschutz-Managementsystemen (DSMS), Informationssicherheits-Managementsystemen (ISMS) und der rechtssicheren Nutzung neuer Technologien.

Seit 2002 berät sie Mandanten verschiedenster Branchen – von KMU bis zur öffentlichen Verwaltung. Ihre Arbeitsweise ist klar: Lösungen so umfassend wie nötig, so reduziert wie möglich. Prozesse werden nicht nur beschrieben, sondern praktisch implementiert und prüffähig dokumentiert. Verbindlich, strukturiert und mit Blick auf den realen Betrieb.

So arbeiten wir – Der Ablauf

Klar definierte Schritte statt lose Einzelmaßnahmen

JETZT TERMIN BUCHEN

Bestandsaufnahme & Analyse

Wir zeigen Handlungsbedarf verständlich auf

Maßnahmen & Dokumentation

Umsetzbare Ergebnisse & Aufgaben, prüffähige Unterlagen, klare Verantwortlichkeiten

Implementierung & Nachweis

Kontinuierliche Updates, interne Audits

Blog

Aktuelle Beiträgen zu Datenschutz und Informationssicherheit

Besuchen Sie unseren Blog

Glossar

Wichtige Begriffe aus Datenschutz und Informationssicherheit auf den Punkt gebracht

Deutsche Cybersicherheitsbehörde, ressortübergreifendes Kompetenzzentrum für Fragen der Informationssicherheit.
vom BSI entwickelter Kriterienkatalog, der die Mindestanforderungen an die Informationssicherheit von Cloud-Diensten festlegt. Basiert auf Standards wie ISO 27001. Mit dem Digital-Gesetz (DigiG) sind C5-Testate oder vergleichbare Nachweise seit dem 1. Juli 2025 für Cloud-Dienste im Gesundheitswesen verpflichtend.
Person, die sich intern oder extern im Unternehmen um die Einhaltung der Datenschutzvorgaben kümmert. Zuständig für die (richtigen) Empfehlungen, über deren Umsetzung die Geschäftsführung entscheidet.
Risikoanalyse für bestimmte Verfahren, die personenbezogene Daten beinhalten. Nach Art. 35 DSGVO in bestimmten Fällen vor Inbetriebnahme des Verfahrens vorgeschrieben.
Strukturierte Vorgehensweise in einem Unternehmen, um den Anforderungen der DSGVO und anderer Datenschutzgesetze systematisch nachzukommen. Fokussiert anders als ein ISMS nur auf Daten mit Bezug zu Personen. Dient dazu, Datenschutz Compliance sicherzustellen, Risiken zu minimieren und ggfls. behördliche Überprüfungen zu bestehen.
Systematischer und strukturierter Ansatz, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten und Informationsrisiken in Unternehmen zu managen. Nimmt Informationen mit oder ohne Bezug zu Personen in den Blick. Von Art. 32 DSGVO mitttelbar als ein Baustein angemessener Sicherheitsmaßnahmen gefordert.
International anerkannter Standard zum Management von Informationssicherheit. Definiert umfassende Anforderungen an Aufbau, Einführung, Umsetzung, Überwachung und Dokumentation eines ISMS.
Müssen gem. Art. 32 DSGVO von allen Unternehmen und Organisationen eingerichtet und unterhalten werden, die personenbezogene Daten verarbeiten. Im Kontext einer Auftragsverarbeitung nach Art. 28 sind sie ein wichtiges Kriterium für die Auswahl eines zuverlässigen Dienstleisters.
Überblick über alle Verfahren mit personenbezogenen Daten. Welche Daten, wer hat Zugriff, wohin werden sie übermittelt … Oftmals als überflüssige Bürokratie verrufen, tatsächlich aber eine wichtige Übersicht zur Steuerung von Sicherheit.

Antworten auf häufige Fragen

Was Unternehmen häufig wissen wollen – und was wirklich zählt

Wir haben kaum Zeit. Wie viel Aufwand entsteht intern?

So wenig wie möglich und am Anfang etwas mehr, als später im Rahmen einer längeren Zusammenarbeit. Wir strukturieren die notwendigen Schritte und verabreden einen Zeitplan mit Ihnen. Wir bereiten vor, Sie ergänzen, passen an und entscheiden. Ergebnis: schnelle Fortschritte ohne Meeting‑Marathon.

Wir wollen kein Bürokratie‑Monster. Geht das schlank?

Ja. Unser Maßstab ist praxistaugliche Dokumentation und gelebte Prozesse. Alles, was im Alltag nicht gebraucht wird, wird gestrichen bzw. gar nicht erst erstellt. Unsere Dokument Vorlagen sind modular und individuell anpassbar.

Wie kalkulierbar sind die Kosten?

Transparent und ohne Überraschungen. Für klar umrissene Ergebnisse arbeiten wir mit Festpreisen; für laufende Begleitung mit Stundensätzen. Jede Leistung hat ein definiertes Ergebnis und Abnahmekriterium.

Können wir klein anfangen – bevor wir uns festlegen?

Auf jeden Fall. Wir können mit einer Bestandsaufnahme beginnen: Sie erhalten von uns einen Soll-Ist-Abgleich zum Stand Ihrer Datenschutz- und Sicherheitsorganisation und eine To‑do‑Liste. Danach entscheiden Sie, ob und falls ja wie wir vertiefen.

Wir haben bereits IT‑Dienstleister und eine Rechtsberatung. Passt das zusammen?

Ja. Wir übersetzen zwischen Technik und Recht und arbeiten kooperativ mit Ihren bestehenden Partnern. Ziel ist eine gemeinsame, widerspruchsfreie Linie – ohne Reibungsverluste.

Remote oder vor Ort?

Beides. Sie bestimmen den Mix.

Wie stellen Sie Vertraulichkeit und Datensicherheit sicher?

Anwältinnen und DSB unterliegen der strafbewehrten Schweigepflicht. Unsere technischen Sacheverständigen sind mit umfassenden Geheimhaltungsvereinbarungen verpflichet. Alle Vorlagen, Dokumentation und Kundeninformationen speichern wir in einem in Deutschland betriebenen Rechenzentrum. Auf Wunsch arbeiten wir auch ausschließlich in von Ihnen bereitgestellten Umgebungen.

Was bekomme ich konkret am Ende?

Je nach Auftrag: einen umsetzbaren Maßnahmenplan, prüfbare Unterlagen, klare Verantwortlichkeiten, Schulungen, ein internes Audit, Unterstützung in Einzelfragen und Zertifizierungen. Wenn Sie wollen, auch alles zusammen - ein Paket, das den Betrieb trägt.

Wer trägt am Ende die Verantwortung – Sie oder wir?

Die Unternehmensverantwortung bleibt bei Ihnen; wir übernehmen klar definierte Aufgaben und liefern Entscheidungsgrundlagen, die tragfähig sind. Wenn Sie Rollen extern vergeben möchten (z. B. Beauftragte), regeln wir das transparent und schriftlich.

Wie schnell geht’s los – und wie schnell reagieren Sie?

Der Beginn einer Zusammenarbeit ist in der Regel kurzfristig möglich. Reaktionswege sind definiert (fester Kontaktkanal, klare Erreichbarkeiten). Für dringende Fälle vereinbaren wir eine priorisierte Unterstützung.

Werden Vertrieb/Marketing/Produkt durch „Compliance“ ausgebremst?

Nein – unser Ziel ist möglich machen, nicht verhinden und das klappt in 99,9 % aller Szenarien. Statt "Nein" liefern wir Optionen, die tragfähig sind (z. B. alternative Prozesse oder Formulierungen).

Wie stellen Sie sicher, dass wir nicht abhängig von Ihnen werden?

Alle Ergebnisse liegen in offenen Formaten, Wissen wird an Ihr Team übertragen (Templates, kurze Anleitungen, Schulungen). Wenn wir gehen, übergeben wir Ihnen die gesamte Dokumentation.
Wir beraten Unternehmen und öffentliche Organisationen in allen Datenschutzfragen – rechtlich und technisch aus einer Hand, damit Datenschutz effizient umsetzbar ist.
Kontakt:
PrivCom Datenschutz GmbH
c/o OptiMedis AG
Burchardstr. 17
20095 Hamburg
Telefon: +49 40 524 795 701
chevron-down