Wir prüfen Ihr Verarbeitungsverzeichnis, Ihre AV-Verträge, die technischen und organisatorischen Maßnahmen, den Umgang mit Betroffenenrechten und Ihren Dokumentationsstand. Wo es für Ihre Branche relevant ist, geben wir eine erste Einordnung als allgemeine Empfehlung.
Privacy QuickCheck
Privacy QuickCheck: Datenschutz-, Prozess- und Tech-Status in einem Tag.
Viele Unternehmen wissen nicht genau, wo sie bei Datenschutz, KI-Nutzung und technischer Compliance stehen. Der Privacy QuickCheck von Elsen GRC schafft in kurzer Zeit Klarheit und eine ideale Ausgangsbasis für weitere Schritte: Wir erfassen Ihren Ist-Zustand, bewerten ihn nach einer Ampel-Logik und liefern eine priorisierte Handlungsliste. Sie erhalten eine fundierte Ist-Analyse,, bevor Sie größere Projekte angehen. Die Ergebnisse bieten Ihnen zudem eine kompakte Übersicht, die auch für tiefergehende Beurteilung durch eine Rechtsberatung geeignet ist. Unser Ansatz verbindet über 14 Jahre Erfahrung in der Software-Entwicklung mit fundierter GRC-Praxis, sodass wir Datenschutz und Technologie gemeinsam bewerten und nicht getrennt voneinander betrachten.
Was ist der Privacy QuickCheck?
Der Privacy QuickCheck ist eine kompakte Bestandsaufnahme Ihrer Datenschutz- und Compliance-Situation. In vier Prüfdimensionen erfassen wir, wie Ihr Unternehmen mit personenbezogenen Daten umgeht, welche KI-Tools im Einsatz sind, wie Ihre Prozesse aufgestellt sind und wie Ihr Datenschutz technisch umgesetzt wird. Das Ergebnis ist ein Risikoanalyse-Report mit Ampel-Bewertung und eine priorisierte Handlungsliste. Der QuickCheck ersetzt kein vollständiges Audit und keine rechtsverbindliche Prüfung, etwa nach ISO 27001. Er ist die schnelle, fundierte Standortbestimmung, die zeigt, wo Sie gezielt ansetzen sollten, welche Themen Priorität haben und wie die nächsten Schritte aussehen, beispielsweise in Hinblick auf den EU AI Act.
Was wir prüfen
Datenschutz nach DSGVO
01
Prozesse und Datenflüsse
Wir schauen, wie personenbezogene Daten bei Ihnen erhoben, verarbeitet und gelöscht werden und wo die Risikostellen liegen. Dabei betrachten wir auch, wie Ihre Technologie diese Prozesse umsetzt und wo Schwachstellen erkennbar sind.
03
Technologie-Stack und Sicherheit
Wir bewerten Ihre eingesetzten Systeme, Datenflüsse, Schnittstellen und Ihr Hosting aus technischer und regulatorischer Perspektive. Durch unsere Erfahrung in der Software-Entwicklung erkennen wir Schwachstellen, die eine rein juristische Prüfung übersieht.
04
So läuft der QuickCheck ab
- 1. Digitaler Vorab-Check und Scoping: Ein strukturierter Online-Fragebogen erfasst Ihren Ist-Stand vorab. Sie benötigen dafür etwa 30 Minuten, ohne lange Vorbereitung.
- 2. Online-Workshop (2 bis 3 Std.): Wir besprechen Ihre Prozesse und die relevante Software gemeinsam, klären offene Punkte und priorisieren die Risiken.
- 3. Auswertung und Report: Sie erhalten Ihre Ergebnisse als kompakten Report mit Ampel-Bewertung und Handlungsempfehlungen, inklusive weiterführender Fragestellungen für Rechtsberatung oder interne Gespräche.
Was Sie erhalten
- Risikoanalyse-Report (PDF, 5 bis 10 S.): Bewertung Ihrer Datenschutz-, KI- und Tech-Situation mit Ampel-Logik (grün, gelb, rot)
- Priorisierte Handlungsliste: Konkrete Maßnahmen, sortiert nach Dringlichkeit und Aufwand. Ihr Fahrplan für die nächsten Schritte
- Management-Summary (1-Pager): Die wichtigsten Erkenntnisse auf einen Blick für die Geschäftsführung
- Orientierung für Folgeschritte: Weiterführende Fragestellungen für Rechtsberatung oder interne Abstimmung mit der Softwareentwicklung
Privacy QuickCheck
- Digitaler Vorab-Check und Scoping
- Online-Workshop (2 bis 3 Std.)
- Prüfung Datenschutz, KI-Nutzung, Prozesse, Technik
- Risikoanalyse-Report mit Ampel-Bewertung
- Priorisierte Handlungsliste
- Management-Summary (1-Pager)
Wie geht es weiter?
Die Handlungsliste zeigt, wo Sie heute stehen. Die Umsetzung begleiten wir auf Wunsch fortlaufend:
- GRC-Begleitung Light (ab 290 €/Monat, 2 Std.): Wir arbeiten Ihre Handlungsliste Schritt für Schritt ab, mit monatlichem Call und priorisierter Umsetzung.
- AI Act Readiness Scan (ab 1.950 €): Falls KI-Systeme im Einsatz sind und Sie unter die Regelung des EU AI Act fallen.
- DSB-on-Demand (ab 690 €/Monat): Externer Datenschutzbeauftragter mit laufender Betreuung, sobald der interne Bedarf wächst.
Alle Preise netto zzgl. ges. USt.
Für wen ist der Privacy QuickCheck geeignet?
- KMU, die schnell Klarheit über ihren Datenschutz- und Compliance-Status brauchen
- Geschäftsführer, die wissen wollen, wo die größten Risiken liegen, bevor sie investieren
- Unternehmen, die KI-Tools einsetzen und ihre Pflichten einschätzen möchten
- Software- und SaaS-Anbieter, die Datenschutz und Technik gemeinsam bewerten lassen wollen
- Organisationen vor einem größeren Projekt, die eine fundierte Ausgangsbasis benötigen
- Unternehmen, die prüfen wollen, ob ein externer Datenschutzbeauftragter sinnvoll ist
Als zertifizierter Datenschutzbeauftragter und Gründer von Elsen GRC in Hamburg bewerte ich den Datenschutz- und Compliance-Status von Unternehmen und Behörden. Mit über 14 Jahren Erfahrung in der Software-Entwicklung sehe ich nicht nur die regulatorische, sondern auch die technische Seite. So erkenne ich Schwachstellen, die eine rein juristische Prüfung übersieht, und liefere Ihnen eine fundierte Standortbestimmung mit klaren Prioritäten.
Mario Elsen, Geschäftsführer Elsen Media GmbH
FAQ zum Privacy QuickCheck
Was ist der Privacy QuickCheck?
Der Privacy QuickCheck ist eine kompakte Bestandsaufnahme Ihrer Datenschutz- und Compliance-Situation. In vier Prüfdimensionen (Datenschutz, KI-Nutzung, Prozesse, Technik) erfassen wir Ihren Ist-Zustand, bewerten ihn nach einer Ampel-Logik und liefern eine priorisierte Handlungsliste. Sie erhalten in kurzer Zeit eine fundierte Standortbestimmung.
Was kostet der Privacy QuickCheck?
Der Privacy QuickCheck kostet 890 € netto als Festpreis. Darin enthalten sind der digitale Vorab-Check, der Online-Workshop von 2 bis 3 Stunden, der Risikoanalyse-Report mit Ampel-Bewertung, die priorisierte Handlungsliste und die Management-Summary.
Wie lange dauert der QuickCheck?
Den digitalen Vorab-Check beantworten Sie in etwa 30 Minuten. Der gemeinsame Online-Workshop dauert 2 bis 3 Stunden. Den Report mit Auswertung erhalten Sie im Anschluss. Insgesamt ist der QuickCheck auf einen kompakten Aufwand ausgelegt.
Ersetzt der QuickCheck ein vollständiges Audit oder eine ISO 27001 Zertifizierung?
Nein. Der QuickCheck ersetzt kein vollständiges Audit und keine rechtsverbindliche Prüfung, etwa nach ISO 27001. Er ist die schnelle, fundierte Standortbestimmung, die zeigt, wo Sie gezielt ansetzen sollten. Auf dieser Basis lassen sich größere Projekte gezielt planen.
Für wen ist der Privacy QuickCheck geeignet?
Der QuickCheck eignet sich für KMU, die schnell Klarheit über ihren Datenschutz- und Compliance-Status brauchen, für Geschäftsführer vor größeren Investitionen und für Software- und SaaS-Anbieter, die Datenschutz und Technik gemeinsam bewertet haben möchten.
Was passiert nach dem QuickCheck?
Sie erhalten eine priorisierte Handlungsliste. Auf Wunsch begleiten wir die Umsetzung fortlaufend, etwa mit der GRC-Begleitung Light ab 290 € pro Monat, einem AI Act Readiness Scan bei KI-Einsatz oder einem DSB-on-Demand Mandat ab 690 € pro Monat. Sie entscheiden nach dem QuickCheck, wie weit Sie gehen.
Was unterscheidet Elsen GRC von anderen Datenschutz-Beratern?
Wir verbinden über 14 Jahre Software-Entwicklung mit regulatorischer Expertise. Dadurch bewerten wir Datenschutz und Technik gemeinsam und erkennen Schwachstellen, die eine rein juristische Prüfung übersieht. Als TÜV-zertifizierter Datenschutzbeauftragter arbeiten wir an der Schnittstelle von DSGVO, EU AI Act und IT-Sicherheit.
