Über uns

18 Jah­re Erfah­rung im Daten­schutz in Unter­neh­men und Kommunen.

Bereits seit 2007 ste­hen wir Fir­men, Hand­werks­be­trie­ben, Ver­ei­nen, Land­rats­äm­tern, Städ­ten, Gemein­den und kom­mu­na­len Ein­rich­tun­gen als exter­ne Daten­schutz­be­auf­trag­te und exter­ne Infor­ma­ti­ons­si­cher­heits­be­auf­trag­te sowie mit kom­pe­ten­ter Daten­schutz-Bera­tung zur Seite.

Datenschutzbeauftragter

Umfas­sen­de Lösun­gen für Daten­schutz und Informationssicherheit

Ob als gesetz­lich vor­ge­schrie­be­ner exter­ner Daten­schutz­be­auf­trag­ter, stra­te­gi­scher Bera­ter für Infor­ma­ti­ons­si­cher­heit oder Part­ner für kom­mu­na­le Son­der­an­for­de­run­gen: Wir lie­fern kei­ne Stan­dard-Kon­zep­te, son­dern Lösun­gen, die zu Ihrer Orga­ni­sa­ti­on pas­sen. Prag­ma­tisch, rechts­si­cher und auf Augenhöhe.

Exter­ner Daten­schutz­be­auf­trag­ter (Unter­neh­men & Vereine)

Wir über­neh­men die Rol­le des Daten­schutz­be­auf­trag­ten für Ihr Unter­neh­men oder Ihren Ver­ein. Wir sichern Sie gegen Buß­geld­ri­si­ken ab, erstel­len gemein­sam mit Ihnen not­wen­di­ge Doku­men­ta­tio­nen und schu­len Ihre Mit­ar­bei­ter – damit Daten­schutz zum ech­ten Image-Vor­teil für Sie wird.

Behörd­li­cher Daten­schutz für Kom­mu­nen & öffent­li­che Stellen

Kom­mu­na­ler Daten­schutz erfor­dert Spe­zi­al­wis­sen. Wir betreu­en Städ­te, Gemein­den und Ver­wal­tungs­ge­mein­schaf­ten als exter­ner Daten­schutz­be­auf­trag­ter oder bera­tend unter Berück­sich­ti­gung der spe­zi­fi­schen Lan­des­da­ten­schutz­ge­set­ze. Rechts­si­cher, erfah­ren und mit tie­fem Ver­ständ­nis für Verwaltungsabläufe.

Infor­ma­ti­ons­si­cher­heit (ISMS) & exter­ne ISB-Gestellung

Wir beglei­ten Sie bei der Ein­füh­rung von Manage­ment­sys­te­men nach ISO 27001 oder BSI IT-Grund­schutz. Als Ihre exter­nen Infor­ma­ti­ons­si­cher­heits­be­auf­trag­ten (ISB) iden­ti­fi­zie­ren wir Risi­ken und schüt­zen Ihre kri­ti­schen Geschäfts­pro­zes­se nachhaltig.

Daten­schutz-Audits & Beglei­tung inter­ner DSB

Sie haben bereits einen inter­nen DSB, benö­ti­gen aber punk­tu­el­le Exper­ti­se? Wir unter­stüt­zen durch Audits, För­der­mit­tel­be­ra­tung oder Coa­ching. Vom schnel­len Quick-Check bis zur Vor­be­rei­tung auf Zer­ti­fi­zie­run­gen sind wir Ihr Sparringspartner.

Das a.s.k. Datenschutz-Team

Zer­ti­fi­zier­te /​ Qua­li­fi­zier­te Daten­schutz­be­auf­trag­te und Infor­ma­ti­ons­si­cher­heits­be­auf­trag­te, BSI IT-Grund­schutz Prak­ti­ker, BSI BCM Prak­ti­ker sowie Offi­cer und Audi­to­ren für rele­van­te Nor­men wie ISO 27001 ISMS, ISO 22301 BCMS und ISO 42001 AIMS mit lang­jäh­ri­ger Pra­xis­er­fah­rung ste­hen Ihnen mit Rat und Tat zur Sei­te. Und hey, wir gehen zum Lachen nicht in den Kel­ler. Neben dem Kern-Team wer­den wir noch von kom­pe­ten­ten frei­en Mit­ar­bei­tern unterstützt.

Datenschutzbeauftragter

Corin­na Kocherscheidt

Zer­ti­fi­zier­te Daten­schutz­be­auf­trag­te und Infor­ma­ti­ons­si­cher­heits­be­auf­trag­te. Schwer­punk­te: Beschäf­tig­ten­da­ten­schutz, eLearning

Datenschutzbeauftragter

Mark Oster­tag

Zer­ti­fi­zier­ter Daten­schutz­be­auf­trag­ter und Infor­ma­ti­ons­si­cher­heits­be­auf­trag­ter. BSI IT-Grund­schutz Prak­ti­ker. Schwer­punk­te: Ver­zeich­nis von Ver­ar­bei­tungs­tä­tig­kei­ten, Tüft­ler für ver­meint­lich aus­sichts­lo­se Fragestellungen

Alix Stér

Alix Stér

Zer­ti­fi­zier­te Daten­schutz­be­auf­trag­te und Infor­ma­ti­ons­si­cher­heits­be­auf­trag­te. Schwer­punk­te: Pro­zes­se und Arbeits­ab­läu­fe, Dokumentation

Datenschutzbeauftragter

Jörg Tho­mi

Zer­ti­fi­zier­ter Daten­schutz­be­auf­trag­ter. ISO 27001 Offi­cer. BSI IT-Grund­schutz und BCM Prak­ti­ker.
Schwer­punk­te: Risi­ko­ana­ly­se und DSFA, TIA, SCC. Daten­schutz in öffent­li­chen Stellen. 

Carola Winter

Caro­la Winter

Zer­ti­fi­zier­te Daten­schutz­be­auf­trag­te und Infor­ma­ti­ons­si­cher­heits­be­auf­trag­te. Schwer­punk­te: Auf­trags­ver­ar­bei­tung, kom­mu­na­ler Datenschutz

Sascha Kuhrau

Sascha Kuhr­au

ISO 27001 Offi­cer /​ Audi­tor, DQS-Audi­tor (ISO 27001), ISO 42001 AIMS Offi­cer /​ Audi­tor, ISO 22301 BCMS Offi­cer /​ Audi­tor, BSI IT-
Grund­schutz Prak­ti­ker + BSI BCM Prak­ti­ker. Schwer­punk­te: Manage­ment­sys­te­me für Infor­ma­ti­ons­si­cher­heit, tech­ni­scher Datenschutz

Fellträgerin (die ask Pfote)

Fell­trä­ge­rin (RIP, 2025)

Fell­tra­gen­de Zutritts­kon­trol­le, Mit­tel gegen schlech­te Lau­ne.
Höchst effi­zi­ent in der Besei­ti­gung von Coo­kies und ande­ren Leckereien

Unse­re Partner

In einem guten Netz­werk sind wir gemein­sam für Sie noch besser.

Fre­quent­ly asked ques­ti­ons /​ FAQ

Häu­fi­ge Fra­gen zum exter­nen Daten­schutz – Klar­text statt Paragrafen-Dschungel

Die DSGVO und das BDSG wer­fen oft mehr Fra­gen auf, als sie beant­wor­ten. Ob Pflicht zur Benen­nung, Haf­tungs­fra­gen oder der Unter­schied zwi­schen Daten­schutz und Infor­ma­ti­ons­si­cher­heit – wir las­sen Sie mit die­sen The­men nicht allein.

In unse­ren FAQ haben wir die wich­tigs­ten Punk­te zusam­men­ge­fasst, die uns in der täg­li­chen Pra­xis bei Unter­neh­men, Ver­ei­nen und Kom­mu­nen begeg­nen. Unser Ziel ist es, Ihnen die Kom­ple­xi­tät zu neh­men, damit Sie sich wie­der auf Ihr Kern­ge­schäft kon­zen­trie­ren können.

Ihre Fra­ge ist nicht dabei? Kein Pro­blem. Rufen Sie uns ein­fach an oder schrei­ben Sie uns – wir lie­ben die Her­aus­for­de­rung und fin­den für jedes Daten­schutz-Rät­sel die pas­sen­de Lösung.

Wann ist ein exter­ner Daten­schutz­be­auf­trag­ter gesetz­lich verpflichtend?

Gemäß § 38 BDSG und Art. 37 DSGVO müs­sen Unter­neh­men in der Regel einen DSB benen­nen, wenn min­des­tens 20 Per­so­nen stän­dig mit der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten beschäf­tigt sind oder eine Daten­schutz-Fol­gen­ab­schät­zung erfor­der­lich ist. Öffent­li­che Stel­len wie z.B. Kom­mu­nal­ver­wal­tun­gen müs­sen gene­rell einen Daten­schutz­be­auf­trag­ten benen­nen. Die Benen­nung kann intern oder extern erfolgen.

Was kos­tet ein exter­ner Datenschutzbeauftragter?

Die Kos­ten vari­ie­ren je nach Unter­neh­mens­grö­ße und Risi­ko. Wir set­zen auf trans­pa­ren­te Monats­pau­scha­len statt ver­steck­ter Stun­den­sät­ze, um Kal­ku­la­ti­ons­si­cher­heit zu bieten.

Wel­che Vor­tei­le bie­tet ein exter­ner Daten­schutz­be­auf­trag­ter gegen­über einem inter­nen DSB?

Exter­ne DSB brin­gen ein brei­tes Fach­wis­sen aus unter­schied­lichs­ten Bran­chen mit und bie­ten dem Unter­neh­men maxi­ma­le Fle­xi­bi­li­tät: Im Gegen­satz zu inter­nen DSB genie­ßen exter­ne Dienst­leis­ter kei­nen gesetz­li­chen Son­der­kün­di­gungs­schutz. Zudem ent­fal­len für Sie die hohen Fort­bil­dungs­kos­ten für eige­nes Per­so­nal und die typi­sche Pro­ble­ma­tik von Inter­es­sen­kon­flik­ten (z. B. IT-Lei­ter als DSB) wird von vorn­her­ein vermieden.

Haf­tet ein exter­ner Daten­schutz­be­auf­trag­ter für Fehler?

Ja, im Rah­men der gesetz­li­chen Bestim­mun­gen und unse­rer Zusam­men­ar­beit. Wäh­rend ein inter­ner DSB durch das Arbeit­neh­mer­haf­tungs­pri­vi­leg weit­ge­hend geschützt ist, ste­hen wir als exter­ne Exper­ten für unse­re Bera­tungs­leis­tung gera­de. Hier­für unter­hal­ten wir eine umfas­sen­de Berufs­haft­pflicht­ver­si­che­rung , die das Unter­neh­men bei fach­li­chen Feh­lern im Innen­ver­hält­nis absi­chert. Das pri­mä­re Buß­geld­ri­si­ko gegen­über der Auf­sicht ver­bleibt zwar gesetz­lich beim Unter­neh­men, aber durch unse­re fun­dier­te Beglei­tung und Doku­men­ta­ti­on mini­mie­ren wir die­ses Risi­ko mög­lichst auf ein Minimum.

Wie läuft die Zusam­men­ar­beit mit a.s.k. Daten­schutz als exter­ne Daten­schutz­be­auf­trag­te ab?

Kurz gesagt: Wir kom­men nicht mit dem erho­be­nen Zei­ge­fin­ger, son­dern mit dem Werk­zeug­kof­fer. Zuerst machen wir einen Quick-Check, um zu sehen, wo es bei Ihnen wirk­lich brennt. Danach erstel­len wir kei­ne 100-sei­ti­gen Theo­rie-Kon­zep­te für die Schub­la­de, son­dern set­zen die not­wen­di­gen Maß­nah­men Schritt für Schritt mit Ihnen um. Wir sind Ihre exter­ne Abtei­lung für alles, was mit DSGVO und Infor­ma­ti­ons­si­cher­heit zu tun hat – ansprech­bar, lösungs­ori­en­tiert und immer mit dem Ziel, dass Daten­schutz Ihren Betrieb schützt, statt ihn auszubremsen.

Was uns unterscheidet

Daten­schutz mit Durch­blick – und einer Pri­se Humor

Wir wis­sen: Daten­schutz kann tro­cken sein. Des­halb haben wir Ver­stär­kung geholt.

Wäh­rend unse­re Exper­ten im Hin­ter­grund die Para­gra­fen bän­di­gen, sor­gen der Daten­schutz Dude und Agen­tin Cipher dafür, dass Com­pli­ance in Ihrem Unter­neh­men ver­stan­den wird.

Unser Ansatz:

  • Prag­ma­tis­mus statt Paragrafen-Reiterei.
  • Schu­lun­gen, die nicht zum Ein­schla­fen sind.
  • Lösun­gen, die Ihren Betrieb beschleu­ni­gen, statt ihn auszubremsen.

Trans­pa­rent

Trans­pa­ren­te Monats­pau­scha­len für DSB und ISB

Nix mit schmuh

Kei­ne ver­steck­ten Kos­ten oder Auf­prei­se nach Aufwand

Kein FAKE-DSB

Kei­ne pro-for­ma-Benen­nung und auch kein So-tun-als-ob für 39 Euro im Monat

Büro

Mo-Fr: 09:00 — 17:00

Sa, So und Fei­er­ta­ge geschlossen

24h Not­fall-Hot­line

Aktu­el­le Beiträge

Aktu­el­le Nach­rich­ten zu Daten­schutz und Infor­ma­ti­ons­si­cher­heit aus unse­rem Blog

Die Rechts­la­ge beim Scoring wur­de durch weg­wei­sen­de EuGH-Urtei­le grund­le­gend erschüt­tert. Da eine natio­na­le Neu­re­ge­lung in Deutsch­land bis­her aus­blieb, befin­den sich vie­le gän­gi­ge Scoring-Ver­fah­ren in einer recht­li­chen Grau­zo­ne. Erfah­ren Sie in die­sem Bei­trag, war­um auto­ma­ti­sier­te Ableh­nun­gen heu­te leich­ter anfecht­bar sind und wie Sie Ihr Recht auf eine kos­ten­lo­se Daten­ko­pie nach Art. 15 DSGVO effek­tiv nutzen.
Ach­tung, 2026 wird es ernst: Die EU-Auf­sichts­be­hör­den machen Trans­pa­renz zum Prü­fungs­schwer­punkt. Ist dei­ne Daten­schutz­er­klä­rung bereit für das Ram­pen­licht oder ver­steckst du dich noch hin­ter Copy-Pas­te-Lei­chen? Der Daten­schutz Dude und Agen­tin Cipher zei­gen dir, wor­auf es jetzt wirk­lich ankommt – von KI-Trans­pa­renz bis hin zum Ende der Dark Pat­terns. Inklu­si­ve prak­ti­scher Check­lis­te (nicht abschlie­ßend, aber ein Einstieg)!
Daten­schutz ist ernst. Aber muss er auch humor­los sein? War­um wir bewusst auf den ‘Daten­schutz Dude’ und ‘Agen­tin Cipher’ set­zen, um Com­pli­ance end­lich in die Köp­fe der Men­schen zu brin­gen – und war­um ‘tro­cken’ für uns kei­ne Opti­on ist.
„Geht nicht wegen Daten­schutz“ – der ulti­ma­ti­ve Stop­per für jedes inno­va­ti­ve Pro­jekt. Aber ist der Daten­schutz wirk­lich der End­geg­ner oder oft nur ein beque­mer Sün­den­bock für feh­len­de Pla­nung? Unse­re Agen­tin Cipher nimmt kein Blatt vor den Mund und erklärt, war­um eine fre­che Bemer­kung im Grund­kurs manch­mal genau den wun­den Punkt trifft. Erfah­ren Sie, wie Sie vom „Pro­jekt­ver­hin­de­rer“ zum ech­ten „Geht – wegen Datenschutz“-Erfolg kommen.

Mit­glied­schaf­ten