Rechtsanwalt in Hamburg für Markenrecht, Urheberrecht, Medienrecht, Patentrecht
(040) 882 153 900
info@slopek.com
Kontaktformular
MENU
  • Deutsch
  • Kanzlei
  • Fachgebiete
    • Markenrecht
    • Medienrecht
    • Patentrecht
    • Wettbewerbsrecht
    • Urheberrecht
    • Designrecht
    • Domainrecht
    • Lizenzrecht
  • Honorar
  • Team
  • Karriere
  • Kontakt
  • Impressum
  • Datenschutz
IP lawyer from Hamburg in Germany
Rechtsanwalt

Dr. David Slopek, LL.M.

Fachanwalt für gewerblichen Rechtsschutz Aus Hamburg bundesweit tätig Auf Wunsch Beratung per Video-Call
(040) 882 153 900
david.slopek@slopek.com
Jetzt kontaktieren
Ihre Anwälte für Datenschutzrecht
IT-Recht

Ihre Anwälte für Datenschutzrecht

  • Spezialisiert: Datenschutzrecht und IT-Recht aus einer Hand
  • Pragmatisch: Rechtssichere Lösungen für digitale Geschäftsmodelle
  • Bundesweit: Beratung aus Hamburg in ganz Deutschland
Jetzt kontaktieren

Datenschutz, der Geschäft möglich macht.

Kanzlei für Datenschutzrecht und DSGVO-Beratung

Daten sind für Unternehmen längst ein zentraler Wirtschaftsfaktor. Kundendaten, Beschäftigtendaten, Tracking-Technologien, Cloud-Dienste, Newsletter, Plattformen und digitale Produkte funktionieren jedoch nur innerhalb eines zunehmend komplexen rechtlichen Rahmens. Datenschutzrecht ist deshalb nicht nur Compliance-Thema, sondern wesentlicher Bestandteil moderner Geschäftsprozesse.

Als Kanzlei für Datenschutzrecht beraten wir Unternehmen, Agenturen, Online-Shops, Technologieanbieter, Start-ups und andere Organisationen bei allen wesentlichen Fragen rund um DSGVO, BDSG und den Datenschutz bei digitalen Diensten.

Unser Anspruch ist dabei nicht, Geschäftsmodelle durch Datenschutz komplizierter zu machen. Wir entwickeln Lösungen, mit denen Daten rechtssicher und zugleich wirtschaftlich sinnvoll genutzt werden können. Wir prüfen bestehende Prozesse, gestalten Datenschutzinformationen und Verträge, begleiten neue digitale Projekte und unterstützen bei der datenschutzkonformen Einführung von Technologien.

Auch wenn es bereits kritisch geworden ist, stehen wir an Ihrer Seite: etwa bei Datenschutzverletzungen, Auskunftsersuchen, Beschwerden, behördlichen Verfahren oder der Geltendmachung datenschutzrechtlicher Ansprüche.

Dabei denken wir Datenschutz nicht isoliert. Gerade bei Websites, Apps, Software, Online-Marketing und digitalen Geschäftsmodellen bestehen enge Schnittstellen zum IT-Recht, Wettbewerbsrecht, Urheberrecht und Recht der digitalen Dienste. Diese Zusammenhänge beziehen wir in unsere Beratung ein.

Datenschutz. Praktisch gelöst.

Unsere Beratung im Datenschutzrecht

01
DSGVO-Compliance
DSGVO-Compliance
Datenschutz muss im Unternehmen nicht nur auf dem Papier funktionieren. Wir unterstützen bei der Prüfung, Strukturierung und rechtssicheren Gestaltung datenschutzrechtlicher Prozesse.
  • DSGVO-Check

  • Verzeichnis von Verarbeitungstätigkeiten

  • Rechtsgrundlagen

  • Informationspflichten

  • Einwilligungen

  • Löschkonzepte

  • Datenschutzrichtlinien

  • Dokumentationspflichten

02
Datenschutzerklärungen
Datenschutzerklärungen
Datenschutzerklärungen müssen zu den tatsächlich eingesetzten Diensten und Datenverarbeitungen passen. Standardtexte aus dem Internet reichen dafür häufig nicht aus. Wir erstellen und prüfen Datenschutzhinweise für digitale und analoge Angebote.
  • Websites

  • Online-Shops

  • Apps

  • Plattformen

  • Newsletter

  • Kunden

  • Beschäftigte

  • Bewerber

03
Cookies, Tracking & Consent
Cookies, Tracking & Consent
Analytics, Marketing-Pixel, Conversion Tracking und andere Technologien gehören für viele Unternehmen zum digitalen Marketing. Gleichzeitig zählen sie zu den häufigsten datenschutzrechtlichen Risikobereichen einer Website. Wir prüfen Tracking-Setups und Consent-Lösungen und unterstützen bei einer rechtssicheren Gestaltung.
  • Cookie-Banner

  • Consent Management

  • Google Analytics

  • Conversion Tracking

  • Marketing-Pixel

  • Tag-Management

  • Einwilligungen

  • TDDDG

04
Auftragsverarbeitung & Datenschutzverträge
Auftragsverarbeitung & Datenschutzverträge
Wer externe Dienstleister mit personenbezogenen Daten arbeiten lässt, muss die datenschutzrechtlichen Verantwortlichkeiten sauber regeln. Wir prüfen und gestalten die erforderlichen Vertragsstrukturen.
  • Auftragsverarbeitungsverträge

  • Art. 28 DSGVO

  • Joint Controller Agreements

  • Verantwortlichkeiten

  • Cloud-Anbieter

  • SaaS-Dienstleister

  • Agenturen

  • IT-Dienstleister

05
Internationale Datentransfers
Internationale Datentransfers
Cloud-Dienste und digitale Tools führen häufig dazu, dass personenbezogene Daten außerhalb der Europäischen Union verarbeitet oder zugänglich gemacht werden. Wir prüfen internationale Datenflüsse und unterstützen bei ihrer rechtlichen Absicherung.
  • Drittlandtransfers

  • Standardvertragsklauseln

  • Transfer Impact Assessments

  • EU-US Data Privacy Framework

  • Internationale Cloud-Dienste

  • Konzerninterne Datenübermittlungen

06
Datenschutz bei Websites & Online-Marketing
Datenschutz bei Websites & Online-Marketing
Websites verbinden Datenschutzrecht, Marketing und Technik. Wir prüfen digitale Angebote ganzheitlich und zeigen auf, welche Anpassungen tatsächlich erforderlich sind.
  • Website-Datenschutz

  • Tracking

  • Newsletter

  • Lead-Generierung

  • Social-Media-Marketing

  • Remarketing

  • Kontaktformulare

  • Online-Shops

07
Datenschutz bei neuen Technologien
Datenschutz bei neuen Technologien
Neue Technologien schaffen neue Möglichkeiten – und regelmäßig neue Datenschutzfragen. Wir begleiten Unternehmen bei der Einführung und Nutzung digitaler Systeme.
  • Software und SaaS

  • Cloud-Lösungen

  • KI-Anwendungen

  • Automatisierte Prozesse

  • Plattformen

  • Apps

  • Datenanalyse

  • Privacy by Design

08
Beschäftigtendatenschutz
Beschäftigtendatenschutz
Vom Bewerbungsverfahren bis zur Nutzung digitaler Arbeitsmittel verarbeitet jedes Unternehmen personenbezogene Daten seiner Beschäftigten. Wir beraten Arbeitgeber bei der rechtssicheren Gestaltung interner Prozesse.
  • Bewerberdaten

  • Personalakten

  • Mitarbeiterfotos

  • Zeiterfassung

  • Videoüberwachung

  • Homeoffice

  • IT-Systeme

  • Interne Richtlinien

09
Betroffenenrechte & Auskunftsersuchen
Betroffenenrechte & Auskunftsersuchen
Auskunfts-, Löschungs- oder Widerspruchsersuchen können Unternehmen erheblichen Prüfungs- und Handlungsaufwand verursachen. Fehler bei der Bearbeitung können zusätzliche Risiken schaffen. Wir unterstützen bei der rechtssicheren und effizienten Reaktion.
  • Auskunft nach Art. 15 DSGVO

  • Löschung

  • Berichtigung

  • Widerspruch

  • Datenübertragbarkeit

  • Identitätsprüfung

  • Fristenmanagement

  • Anspruchsabwehr

010
Datenpannen & Datenschutzverletzungen
Datenpannen & Datenschutzverletzungen
Ein falscher E-Mail-Anhang, ein kompromittierter Account oder ein Cyberangriff kann innerhalb kürzester Zeit datenschutzrechtlichen Handlungsbedarf auslösen. Wir unterstützen bei der rechtlichen Bewertung und koordinieren die erforderlichen Schritte.
  • Datenschutzverletzungen

  • Risikobewertung

  • Behördenmeldungen

  • Betroffeneninformation

  • Dokumentation

  • Incident Response

  • Kommunikation

  • Schadensbegrenzung

011
Datenschutzbehörden & Verfahren
Datenschutzbehörden & Verfahren
Post von einer Datenschutzaufsichtsbehörde sollte weder ignoriert noch vorschnell beantwortet werden. Wir übernehmen die rechtliche Prüfung und vertreten Unternehmen gegenüber den zuständigen Behörden.
  • Behördenanfragen

  • Beschwerden

  • Anhörungsverfahren

  • Datenschutzprüfungen

  • Stellungnahmen

  • Bußgeldverfahren

  • Rechtsverteidigung

  • Gerichtliche Verfahren

012
Datenschutzrechtliche Streitigkeiten
Datenschutzrechtliche Streitigkeiten
Datenschutzrecht wird zunehmend auch zur Grundlage zivilrechtlicher Auseinandersetzungen. Wir beraten sowohl bei der Durchsetzung als auch bei der Abwehr datenschutzrechtlicher Forderungen.
  • Schadensersatz

  • Unterlassungsansprüche

  • Abmahnungen

  • Auskunftsansprüche

  • Anspruchsabwehr

  • Vergleichsverhandlungen

  • Einstweiliger Rechtsschutz

  • Klageverfahren

01
DSGVO-Compliance
DSGVO-Compliance
Datenschutz muss im Unternehmen nicht nur auf dem Papier funktionieren. Wir unterstützen bei der Prüfung, Strukturierung und rechtssicheren Gestaltung datenschutzrechtlicher Prozesse.
  • DSGVO-Check

  • Verzeichnis von Verarbeitungstätigkeiten

  • Rechtsgrundlagen

  • Informationspflichten

  • Einwilligungen

  • Löschkonzepte

  • Datenschutzrichtlinien

  • Dokumentationspflichten

03
Cookies, Tracking & Consent
Cookies, Tracking & Consent
Analytics, Marketing-Pixel, Conversion Tracking und andere Technologien gehören für viele Unternehmen zum digitalen Marketing. Gleichzeitig zählen sie zu den häufigsten datenschutzrechtlichen Risikobereichen einer Website. Wir prüfen Tracking-Setups und Consent-Lösungen und unterstützen bei einer rechtssicheren Gestaltung.
  • Cookie-Banner

  • Consent Management

  • Google Analytics

  • Conversion Tracking

  • Marketing-Pixel

  • Tag-Management

  • Einwilligungen

  • TDDDG

05
Internationale Datentransfers
Internationale Datentransfers
Cloud-Dienste und digitale Tools führen häufig dazu, dass personenbezogene Daten außerhalb der Europäischen Union verarbeitet oder zugänglich gemacht werden. Wir prüfen internationale Datenflüsse und unterstützen bei ihrer rechtlichen Absicherung.
  • Drittlandtransfers

  • Standardvertragsklauseln

  • Transfer Impact Assessments

  • EU-US Data Privacy Framework

  • Internationale Cloud-Dienste

  • Konzerninterne Datenübermittlungen

07
Datenschutz bei neuen Technologien
Datenschutz bei neuen Technologien
Neue Technologien schaffen neue Möglichkeiten – und regelmäßig neue Datenschutzfragen. Wir begleiten Unternehmen bei der Einführung und Nutzung digitaler Systeme.
  • Software und SaaS

  • Cloud-Lösungen

  • KI-Anwendungen

  • Automatisierte Prozesse

  • Plattformen

  • Apps

  • Datenanalyse

  • Privacy by Design

09
Betroffenenrechte & Auskunftsersuchen
Betroffenenrechte & Auskunftsersuchen
Auskunfts-, Löschungs- oder Widerspruchsersuchen können Unternehmen erheblichen Prüfungs- und Handlungsaufwand verursachen. Fehler bei der Bearbeitung können zusätzliche Risiken schaffen. Wir unterstützen bei der rechtssicheren und effizienten Reaktion.
  • Auskunft nach Art. 15 DSGVO

  • Löschung

  • Berichtigung

  • Widerspruch

  • Datenübertragbarkeit

  • Identitätsprüfung

  • Fristenmanagement

  • Anspruchsabwehr

011
Datenschutzbehörden & Verfahren
Datenschutzbehörden & Verfahren
Post von einer Datenschutzaufsichtsbehörde sollte weder ignoriert noch vorschnell beantwortet werden. Wir übernehmen die rechtliche Prüfung und vertreten Unternehmen gegenüber den zuständigen Behörden.
  • Behördenanfragen

  • Beschwerden

  • Anhörungsverfahren

  • Datenschutzprüfungen

  • Stellungnahmen

  • Bußgeldverfahren

  • Rechtsverteidigung

  • Gerichtliche Verfahren

02
Datenschutzerklärungen
Datenschutzerklärungen
Datenschutzerklärungen müssen zu den tatsächlich eingesetzten Diensten und Datenverarbeitungen passen. Standardtexte aus dem Internet reichen dafür häufig nicht aus. Wir erstellen und prüfen Datenschutzhinweise für digitale und analoge Angebote.
  • Websites

  • Online-Shops

  • Apps

  • Plattformen

  • Newsletter

  • Kunden

  • Beschäftigte

  • Bewerber

04
Auftragsverarbeitung & Datenschutzverträge
Auftragsverarbeitung & Datenschutzverträge
Wer externe Dienstleister mit personenbezogenen Daten arbeiten lässt, muss die datenschutzrechtlichen Verantwortlichkeiten sauber regeln. Wir prüfen und gestalten die erforderlichen Vertragsstrukturen.
  • Auftragsverarbeitungsverträge

  • Art. 28 DSGVO

  • Joint Controller Agreements

  • Verantwortlichkeiten

  • Cloud-Anbieter

  • SaaS-Dienstleister

  • Agenturen

  • IT-Dienstleister

06
Datenschutz bei Websites & Online-Marketing
Datenschutz bei Websites & Online-Marketing
Websites verbinden Datenschutzrecht, Marketing und Technik. Wir prüfen digitale Angebote ganzheitlich und zeigen auf, welche Anpassungen tatsächlich erforderlich sind.
  • Website-Datenschutz

  • Tracking

  • Newsletter

  • Lead-Generierung

  • Social-Media-Marketing

  • Remarketing

  • Kontaktformulare

  • Online-Shops

08
Beschäftigtendatenschutz
Beschäftigtendatenschutz
Vom Bewerbungsverfahren bis zur Nutzung digitaler Arbeitsmittel verarbeitet jedes Unternehmen personenbezogene Daten seiner Beschäftigten. Wir beraten Arbeitgeber bei der rechtssicheren Gestaltung interner Prozesse.
  • Bewerberdaten

  • Personalakten

  • Mitarbeiterfotos

  • Zeiterfassung

  • Videoüberwachung

  • Homeoffice

  • IT-Systeme

  • Interne Richtlinien

010
Datenpannen & Datenschutzverletzungen
Datenpannen & Datenschutzverletzungen
Ein falscher E-Mail-Anhang, ein kompromittierter Account oder ein Cyberangriff kann innerhalb kürzester Zeit datenschutzrechtlichen Handlungsbedarf auslösen. Wir unterstützen bei der rechtlichen Bewertung und koordinieren die erforderlichen Schritte.
  • Datenschutzverletzungen

  • Risikobewertung

  • Behördenmeldungen

  • Betroffeneninformation

  • Dokumentation

  • Incident Response

  • Kommunikation

  • Schadensbegrenzung

012
Datenschutzrechtliche Streitigkeiten
Datenschutzrechtliche Streitigkeiten
Datenschutzrecht wird zunehmend auch zur Grundlage zivilrechtlicher Auseinandersetzungen. Wir beraten sowohl bei der Durchsetzung als auch bei der Abwehr datenschutzrechtlicher Forderungen.
  • Schadensersatz

  • Unterlassungsansprüche

  • Abmahnungen

  • Auskunftsansprüche

  • Anspruchsabwehr

  • Vergleichsverhandlungen

  • Einstweiliger Rechtsschutz

  • Klageverfahren

Was für uns zählt.

Datenschutz braucht Vertrauen

Datenschutzrecht betrifft häufig sensible Unternehmensprozesse, vertrauliche Informationen und zeitkritische Entscheidungen. Umso wichtiger sind eine verlässliche Erreichbarkeit, verständliche Empfehlungen und Lösungen, die nicht nur rechtlich richtig, sondern auch praktisch umsetzbar sind. Wir beraten mit dem Anspruch, komplexe datenschutzrechtliche Fragen auf das Wesentliche zu reduzieren und unseren Mandanten eine klare Entscheidungsgrundlage zu geben – vom einzelnen DSGVO-Problem bis zur langfristigen Begleitung digitaler Geschäftsmodelle.

Sehr gut

5,0 Sterne
(195 Bewertungen, Stand August 2026)

Schlechte Rezension gelöscht
Über mein Unternehmen wurde online schlecht berichtet. Ich fand die Kritik unberechtigt und habe sie deswegen prüfen lassen. Herr Slopek hat sich schnell um das Anliegen gekümmert und nach einem Schreiben war das Problem in zwei Tagen gelöst. Den Service kann ich nur empfehlen!
S. F.
Mandant
Schnell und unkompliziert, unser Anwalt des Vertrauens.
Herr Dr. Slopek ist unser Anwalt des Vertrauens. Wir haben sehr gute Erfahrungen gemacht und können Herrn Dr. Slopek mit besten Gewissen weiter Empfehlen. Besonders hervorzuheben ist das zwischenmenschliche, die Reaktionszeit sowie die Hartnäckigkeit für Mandanten das bestmögliche Resultat zu erzielen. Wir fühlen uns in sehr guten Händen.
Sebastian Helming
Geschäftsführer - Link
Rundum zufrieden
Wir sind mit der Bearbeitung sehr zufrieden. Es lief alles schnell und problemlos ab.
O. T.
Mandant
Kompetent und sehr zuverlässig!
Dr. Slopek stand uns jederzeit mit Rat und Tat zur Seite, hat stets sehr schnell geantwortet und uns kompetent uns professionell beraten. Dank seiner Zuverlässigkeit konnten wir unsere Anliegen sehr schnell anpacken und realisieren. Auch bei zukünftigen gerwerblichen Rechtsschutz-Anliegen wenden wir uns an Dr. Slopek. Eine klare Empfehlung!
S. B.
Mandant

Hinweis: Bei den o.g. Bewertungen handelt es sich um eine repräsentative Auswahl an Bewertungen von anwalt.de. Die vollständigen Bewertungen können Sie hier lesen. Es gelten die Bewertungsrichtlinien von anwalt.de.

Datenschutzprojekt geplant?

Datenschutzprojekt geplant?

Wir prüfen Ihr Vorhaben frühzeitig und zeigen Ihnen, wie sich datenschutzrechtliche Anforderungen sinnvoll in die Umsetzung integrieren lassen.

Jetzt beraten lassen
Anwalt Hamburg Markenrecht

Datenschutzprojekt geplant?

Wir prüfen Ihr Vorhaben frühzeitig und zeigen Ihnen, wie sich datenschutzrechtliche Anforderungen sinnvoll in die Umsetzung integrieren lassen.

Jetzt beraten lassen

Rechtssicher. Aber nicht praxisfern.

Datenschutzrecht mit Verständnis für digitale Geschäftsmodelle

Datenschutzrecht besteht nicht nur aus Datenschutzerklärungen und Cookie-Bannern. Entscheidend ist, wie personenbezogene Daten tatsächlich im Unternehmen verarbeitet werden.

Welche Kundendaten darf ein Unternehmen nutzen? Welche Dienste dürfen eingebunden werden? Wann ist eine Einwilligung erforderlich? Welche Daten dürfen an Dienstleister weitergegeben werden? Wie lassen sich Marketing, Analyse und Personalisierung rechtssicher gestalten?

Die Antworten hängen häufig nicht nur von der DSGVO ab. Bei Websites und Apps spielen beispielsweise auch die Regeln zum Schutz von Endeinrichtungen eine Rolle. Bei Software und Cloud-Diensten kommen IT-vertragliche Fragen hinzu. Im Online-Marketing können Datenschutz- und Wettbewerbsrecht ineinandergreifen.

Wir betrachten deshalb nicht nur einzelne Dokumente, sondern den jeweiligen Prozess und das Geschäftsmodell dahinter. Unser Ziel sind Lösungen, die rechtlich belastbar sind und im Unternehmen tatsächlich funktionieren.

Dr. David Slopek, LL.M.
Rechtsanwalt
Fachanwalt für gewerblichen Rechtsschutz

Datenschutzproblem?

Datenschutzproblem?

Bei Datenpannen, Behördenanfragen und anderen zeitkritischen Datenschutzfällen unterstützen wir Sie kurzfristig – aus Hamburg und bundesweit.

Jetzt Kontakt aufnehmen

Datenschutzproblem?

Bei Datenpannen, Behördenanfragen und anderen zeitkritischen Datenschutzfällen unterstützen wir Sie kurzfristig – aus Hamburg und bundesweit.

Jetzt Kontakt aufnehmen

Wenn Datenschutz plötzlich dringend wird.

Schnelle Hilfe bei Datenpannen, Behörden und DSGVO-Konflikten

Nicht jede datenschutzrechtliche Frage lässt sich langfristig planen. Manchmal entsteht Handlungsdruck innerhalb weniger Stunden.

Ein Unternehmen entdeckt einen Datenabfluss. Eine Datenschutzbehörde fordert eine Stellungnahme. Ein Kunde verlangt umfangreich Auskunft. Ein ehemaliger Mitarbeiter macht Ansprüche geltend. Oder ein Geschäftspartner wirft einen Datenschutzverstoß vor.

Dann kommt es darauf an, die Situation schnell einzuordnen und keine vermeidbaren Fehler zu machen.

Wir prüfen den Sachverhalt, bewerten rechtliche Risiken und entwickeln eine konkrete Strategie. Bei Bedarf übernehmen wir die Kommunikation mit Datenschutzbehörden, Anspruchstellern, Vertragspartnern oder gegnerischen Rechtsanwälten und vertreten unsere Mandanten auch in gerichtlichen Verfahren.

Gerade in Krisensituationen verfolgen wir einen pragmatischen Ansatz: Erst das Problem eingrenzen. Dann Risiken priorisieren. Anschließend konsequent handeln.

Über uns

Zahlen die zählen

0

Rechtsanwält:innen

1 Ziel: Ihre Interessen verstehen und sodann schnell und effizient durchzusetzen.

0

Stunden

Wir wissen aus Erfahrung, dass gerade medienrechtliche Fälle im hohen Maße zeitkritisch sein können und Geschwindigkeit zählt. Unser Ziel ist es deswegen, uns so schnell wie möglich um jede Anfrage zu kümmern - in der Regel binnen 24 Stunden.

0

Ø Bewertung auf anwalt.de

Eine makellose Bewertung von 5,0 auf anwalt.de spiegelt das Vertrauen unserer Mandanten wider. Konsequente Qualität, persönliche Betreuung und überzeugende Ergebnisse sind die Grundlage für diese Auszeichnung durch unsere Mandantschaft.

0

Ø Bewertung auf Google

Unsere Google-Bewertung von 4,9 steht für konstant hohe Zufriedenheit – bestätigt von einer Vielzahl unabhängiger Stimmen. Das ehrliche Feedback unserer Mandanten motiviert uns täglich, erstklassige rechtliche Beratung zu liefern.

Datenschutzrecht in der Unternehmenspraxis

Praxisbeispiele

Datenschutzrecht zeigt seinen Wert vor allem dann, wenn abstrakte Anforderungen in konkrete Lösungen übersetzt werden. Ob neues Online-Marketing, Cloud-Migration, Auskunftsersuchen oder Datenschutzverletzung: Entscheidend ist, Risiken richtig einzuschätzen und einen Weg zu finden, der rechtssicher und wirtschaftlich sinnvoll ist.

Datenschutzverletzung

Schnelle Reaktion nach Versand sensibler Daten an falschen Empfänger

Ein Unternehmen stellte fest, dass eine Mitarbeiterin versehentlich eine Datei mit personenbezogenen Kundendaten an einen falschen E-Mail-Empfänger versandt hatte. Kurzfristig musste geklärt werden, welches Risiko für die Betroffenen bestand und welche datenschutzrechtlichen Maßnahmen erforderlich waren. Wir analysierten Art und Umfang der betroffenen Daten, unterstützten bei der Risikobewertung und entwickelten die erforderlichen Schritte einschließlich Dokumentation und Kommunikation.

Ergebnis: Der Vorfall wurde strukturiert aufgearbeitet, erforderliche Maßnahmen wurden fristgerecht umgesetzt und interne Abläufe anschließend angepasst.
Mandant: Mittelständisches Unternehmen Branche: Dienstleistungen
Website & Tracking

Datenschutzkonformes Tracking nach Website-Relaunch

Nach dem Relaunch einer Unternehmenswebsite kamen verschiedene Analyse-, Marketing- und Drittanbieterdienste zum Einsatz. Unklar war, welche Dienste eine Einwilligung erforderten und ob Consent-Banner und Datenschutzerklärung die tatsächlichen Datenverarbeitungen korrekt abbildeten. Wir prüften das technische Setup gemeinsam mit dem Unternehmen und der betreuenden Agentur und entwickelten eine datenschutzrechtlich abgestimmte Consent-Struktur.

Ergebnis: Das Unternehmen konnte sein digitales Marketing mit einem rechtlich überprüften Tracking- und Consent-Konzept fortführen.
Mandant: E-Commerce-Unternehmen Branche: Handel
DSGVO-Auskunft

Abwehr eines unverhältnismäßigen Auskunftsverlangens

Ein ehemaliger Geschäftspartner verlangte unter Berufung auf die DSGVO umfangreiche Informationen und Dokumente. Das Auskunftsersuchen betraf eine Vielzahl interner Systeme und berührte zugleich Daten Dritter sowie vertrauliche Geschäftsinformationen. Wir prüften Umfang und Grenzen des Anspruchs und strukturierten die erforderliche Antwort.

Ergebnis: Das Auskunftsbegehren wurde fristgerecht und rechtssicher bearbeitet, ohne unnötig interne oder fremde Informationen offenzulegen.
Mandant: Technologieunternehmen Branche: Software
Cloud & Auftragsverarbeitung

Datenschutzrechtliche Absicherung einer neuen SaaS-Plattform

Ein Unternehmen plante die Einführung einer cloudbasierten Plattform, auf der umfangreiche Kunden- und Beschäftigtendaten verarbeitet werden sollten. Vor Vertragsabschluss sollten insbesondere Auftragsverarbeitung, technische Schutzmaßnahmen und internationale Datenflüsse geprüft werden. Wir analysierten die Vertragsunterlagen und Datenschutzinformationen des Anbieters und begleiteten die Vertragsverhandlungen.

Ergebnis: Die Plattform konnte auf einer datenschutzrechtlich geprüften Vertrags- und Prozessgrundlage eingeführt werden.
Mandant: Unternehmensgruppe Branche: Industrie
Datenschutzbehörde

Begleitung nach Beschwerde eines Kunden

Nach einer Kundenbeschwerde erhielt ein Unternehmen ein Anhörungsschreiben der zuständigen Datenschutzaufsichtsbehörde. Gegenstand waren die Speicherung und Nutzung personenbezogener Kundendaten sowie die Erfüllung von Informationspflichten. Wir analysierten die Datenverarbeitung, bereiteten die Stellungnahme gegenüber der Behörde vor und begleiteten die interne Anpassung einzelner Prozesse.

Ergebnis: Die aufsichtsbehördliche Anfrage konnte strukturiert beantwortet und der beanstandete Prozess für die Zukunft rechtlich abgesichert werden.
Mandant: Digitalunternehmen Branche: Online-Dienstleistungen

Fragen und Antworten

Häufig gestellte Fragen zum Datenschutzrecht und zur DSGVO

Die DSGVO betrifft praktisch jedes Unternehmen, das personenbezogene Daten von Kunden, Mitarbeitern, Nutzern oder Geschäftspartnern verarbeitet. Gleichzeitig hängen die konkreten Anforderungen stark von den eingesetzten Technologien und Geschäftsprozessen ab.

Was versteht man unter Datenschutzrecht?

Das Datenschutzrecht regelt, unter welchen Voraussetzungen personenbezogene Daten erhoben, gespeichert, genutzt, übermittelt und gelöscht werden dürfen. Die wichtigste Rechtsgrundlage ist die Datenschutz-Grundverordnung (DSGVO). Daneben können unter anderem das Bundesdatenschutzgesetz (BDSG), das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) und weitere spezialgesetzliche Vorschriften relevant sein. Für Unternehmen betrifft Datenschutzrecht beispielsweise Kundendaten, Beschäftigtendaten, Websites, Apps, Newsletter, Tracking, CRM-Systeme, Cloud-Dienste und den Einsatz externer Dienstleister.

Wann benötigt ein Unternehmen einen Anwalt für Datenschutzrecht?

Anwaltliche Beratung ist insbesondere sinnvoll, wenn neue datengetriebene Geschäftsmodelle oder Technologien eingeführt werden, umfangreiche personenbezogene Daten verarbeitet werden oder Unsicherheit über die rechtlichen Anforderungen besteht. Besonders wichtig kann anwaltliche Unterstützung bei Datenpannen, Beschwerden, Auskunftsersuchen, Auseinandersetzungen mit Datenschutzbehörden oder Schadensersatzforderungen werden. Eine frühzeitige Beratung kann außerdem helfen, Datenschutzprobleme bereits bei der Gestaltung neuer Prozesse zu vermeiden.

Gilt die DSGVO für jedes Unternehmen?

Die DSGVO gilt grundsätzlich, sobald ein Unternehmen personenbezogene Daten im Anwendungsbereich der Verordnung verarbeitet. Das betrifft nahezu jedes Unternehmen – unabhängig von seiner Größe. Bereits Namen, geschäftliche E-Mail-Adressen, Telefonnummern, IP-Adressen oder Mitarbeiterdaten können personenbezogene Daten sein. Welche konkreten Pflichten bestehen, hängt jedoch von Art, Umfang und Zweck der jeweiligen Datenverarbeitung ab.

Braucht jede Website eine Datenschutzerklärung?

Sobald über eine Website personenbezogene Daten verarbeitet werden, müssen die betroffenen Nutzer grundsätzlich über diese Verarbeitung informiert werden. Das betrifft regelmäßig bereits technisch erforderliche Datenverarbeitungen beim Aufruf einer Website und erst recht Funktionen wie Kontaktformulare, Newsletter, Analyse-Dienste, eingebettete Inhalte oder Marketing-Technologien. Eine Datenschutzerklärung sollte deshalb auf die tatsächlich eingesetzten Dienste und Prozesse der jeweiligen Website abgestimmt sein.

Braucht jede Website einen Cookie-Banner?

Nein. Ob ein Consent-Banner erforderlich ist, hängt davon ab, welche Technologien auf der Website eingesetzt werden. Für bestimmte technisch erforderliche Speicherungen oder Zugriffe auf Endgeräte kann keine vorherige Einwilligung erforderlich sein. Bei vielen Analyse-, Tracking- oder Marketing-Technologien ist hingegen regelmäßig zu prüfen, ob eine wirksame Einwilligung eingeholt werden muss. Entscheidend ist deshalb nicht allein, ob eine Website „Cookies“ verwendet, sondern welche konkreten Technologien eingesetzt werden und welchen Zweck sie erfüllen.

Was ist ein Auftragsverarbeitungsvertrag?

Ein Vertrag zur Auftragsverarbeitung – häufig kurz AV-Vertrag oder AVV genannt – ist erforderlich, wenn ein Dienstleister personenbezogene Daten im Auftrag eines Unternehmens verarbeitet und die Voraussetzungen des Art. 28 DSGVO vorliegen. Typische Beispiele können Hosting-Unternehmen, Cloud-Anbieter, bestimmte Software-Dienstleister oder externe Serviceunternehmen sein. Ob tatsächlich eine Auftragsverarbeitung vorliegt, sollte im Einzelfall geprüft werden. Nicht jeder externe Datenempfänger ist automatisch Auftragsverarbeiter.

Dürfen personenbezogene Daten in die USA übertragen werden?

Eine Datenübermittlung in die USA kann unter bestimmten Voraussetzungen zulässig sein. Entscheidend sind unter anderem der konkrete Empfänger, die eingesetzte Übermittlungsgrundlage und die tatsächliche Datenverarbeitung. Je nach Anbieter können insbesondere ein Angemessenheitsbeschluss beziehungsweise die Teilnahme am EU-US Data Privacy Framework oder geeignete Garantien wie Standardvertragsklauseln relevant sein. Internationale Datentransfers sollten deshalb nicht pauschal, sondern für den jeweiligen Dienst und Datenfluss geprüft werden.

Was muss ein Unternehmen bei einer Datenpanne tun?

Bei einer Datenschutzverletzung sollte zunächst geklärt werden, welche Daten betroffen sind, welche Personen betroffen sein können und welches Risiko aus dem Vorfall entsteht. Je nach Risikobewertung können Melde- und Informationspflichten gegenüber der zuständigen Datenschutzaufsichtsbehörde oder den betroffenen Personen bestehen. Unabhängig davon muss der Vorfall datenschutzrechtlich dokumentiert werden. Da hierbei gesetzliche Fristen eine Rolle spielen können, sollte die rechtliche Bewertung möglichst frühzeitig erfolgen.

Was ist eine Datenschutz-Folgenabschätzung?

Eine Datenschutz-Folgenabschätzung – kurz DSFA – ist bei bestimmten Verarbeitungsvorgängen erforderlich, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringen. Dabei werden die geplante Datenverarbeitung, ihre Notwendigkeit und die damit verbundenen Risiken systematisch untersucht. Anschließend werden Maßnahmen festgelegt, mit denen diese Risiken reduziert werden sollen. Ob eine DSFA erforderlich ist, hängt von der konkreten Verarbeitung und den damit verbundenen Risiken ab.

Welche Rechte haben betroffene Personen nach der DSGVO?

Die DSGVO gibt betroffenen Personen verschiedene Rechte gegenüber Unternehmen und anderen Verantwortlichen. Dazu gehören insbesondere das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung sowie unter bestimmten Voraussetzungen Widerspruchsrechte und das Recht auf Datenübertragbarkeit. Unternehmen sollten für solche Anfragen feste Prozesse etablieren, weil bei ihrer Bearbeitung gesetzliche Fristen und verschiedene rechtliche Einschränkungen berücksichtigt werden müssen.

Wie lange dürfen personenbezogene Daten gespeichert werden?

Personenbezogene Daten dürfen grundsätzlich nicht unbegrenzt gespeichert werden. Wie lange eine Speicherung zulässig oder erforderlich ist, hängt insbesondere vom Verarbeitungszweck, gesetzlichen Aufbewahrungspflichten und möglichen Rechtsansprüchen ab. Deshalb gibt es keine einheitliche Löschfrist für sämtliche Unternehmensdaten. Sinnvoll ist ein strukturiertes Löschkonzept, das unterschiedliche Datenarten und die jeweils maßgeblichen Aufbewahrungs- und Löschfristen berücksichtigt.

Was droht Unternehmen bei Datenschutzverstößen?

Datenschutzverstöße können unterschiedliche Konsequenzen haben. Neben Maßnahmen und Bußgeldern der Datenschutzaufsichtsbehörden kommen beispielsweise Schadensersatzforderungen, Unterlassungsansprüche oder rechtliche Auseinandersetzungen mit Kunden, Beschäftigten oder Geschäftspartnern in Betracht. Hinzu kommen mögliche wirtschaftliche Folgen wie Projektverzögerungen, zusätzlicher interner Aufwand oder Vertrauensverlust. Professionelles Datenschutzmanagement soll deshalb nicht nur Sanktionen vermeiden, sondern insbesondere dafür sorgen, dass Datenverarbeitungen von Anfang an auf einer belastbaren rechtlichen Grundlage stattfinden.

Kann ein Anwalt eine DSGVO-Prüfung unserer Website durchführen?

Ja. Im Rahmen eines Datenschutz-Checks können unter anderem die Datenschutzerklärung, eingesetzte Tracking- und Marketingdienste, Cookie- beziehungsweise Consent-Lösungen, Kontaktformulare, Newsletter-Anmeldungen und eingebundene Drittanbieter geprüft werden. Sinnvoll ist dabei eine Betrachtung der tatsächlichen technischen Konfiguration. Eine Datenschutzerklärung kann nur dann zuverlässig bewertet werden, wenn bekannt ist, welche Datenverarbeitungen auf der Website tatsächlich stattfinden.

Beraten Sie Unternehmen im Datenschutzrecht auch außerhalb Hamburgs?

Ja. Datenschutzrechtliche Beratung ist in aller Regel vollständig digital möglich. Wir beraten Unternehmen aus Hamburg und bundesweit per Telefon, E-Mail und Video-Call. Auch die Prüfung von Verträgen, Websites, Datenschutzprozessen oder behördlicher Korrespondenz kann regelmäßig ohne persönlichen Termin vor Ort erfolgen.

Alternative Text

Dr. David Slopek, LL.M.

(040) 882 153 900
david.slopek@slopek.com

Slopek Rechtsanwälte

Zippelhaus 6
20457 Hamburg
Germany

T: +49 (0)40 882153900
E: info@slopek.com

Beratungsgebiete

Designrecht
Domainrecht
Lizenzrecht
Markenrecht
Medienrecht
Patentrecht
Urheberrecht
Wettbewerbsrecht

Rechtliches

Impressum
Datenschutz

Bewertungen

www.slopek.com
FLOW4 Webdesign Agentur und Online Marketing Hamburg