Art. 32 DSGVO

TECHNISCHE DATENSCHUTZ-PRÜFUNG

Wir prüfen die technische Umsetzung Ihrer Datensicherheit nach Art. 32 DSGVO — Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit und Löschkonzept. Sie bekommen einen schriftlichen Bericht und eine priorisierte Maßnahmenliste statt eines Bauchgefühls.

Ausdrücklich keine Rechtsberatung. Die rechtliche Bewertung von Datenschutzerklärungen, Verarbeitungsverzeichnissen oder Einwilligungen ist Rechtsdienstleistung und bleibt Anwälten und Datenschutzberatungen vorbehalten. Cyber Aspis prüft die Technik und benennt Auffälligkeiten, bewertet sie aber nicht rechtlich.

899 € Paketpreis
Art. 32 DSGVO-Prüfrahmen
5 Prüffelder
30 Tage Support inkl.

Für wen ist das?

Betriebe mit besonders vertraulichen Daten

Verschwiegenheit endet nicht am Serverschrank.

Kanzleien, Steuerkanzleien, Praxen: Ihre Verschwiegenheit gilt auch für die IT, über die Mandanten- und Patientendaten laufen. Wir prüfen die technische Seite — ob Verschlüsselung, Zugriffskontrolle und Protokollierung diesen Schutz heute tatsächlich tragen. Die rechtliche Einordnung bleibt bei Ihrem Berufsrecht-Berater.

KMU mit vertraglichen Anforderungen

Der Fragebogen liegt auf dem Tisch.

Auftraggeber, Auftragsverarbeitungsverträge und Versicherer fragen konkrete technische Maßnahmen ab — Verschlüsselung, Rechtevergabe, Backup-Wiederherstellung. Wir prüfen, was davon bei Ihnen wirklich umgesetzt ist, und liefern Ihnen den technischen Stand schriftlich.

Betriebe mit Datenschutz auf dem Papier

Dokumente da. Technik ungeprüft.

Verarbeitungsverzeichnis und Datenschutzerklärung sind erstellt — aber niemand hat nachgesehen, ob die Technik dahinter dazu passt. Genau diese Lücke schließen wir: als technische Zuarbeit für Ihre Datenschutzberatung oder Ihren Anwalt.

Was Sie bekommen

Technische Bestandsaufnahme der TOMs

Fünf Prüffelder nach Art. 32 DSGVO: Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit und das Löschkonzept in der technischen Umsetzung. Was ist eingerichtet, was ist nur angenommen?

Schriftlicher Prüfbericht

Je Prüffeld der technische Ist-Stand zum Prüfzeitpunkt, die festgestellten Auffälligkeiten und der konkrete Lösungsweg — in verständlicher Sprache, nicht als Tool-Ausdruck.

Priorisierte Maßnahmenliste (P0–P3)

Was muss sofort gemacht werden, was kann warten? Jede Maßnahme mit Risikostufe und Aufwandseinschätzung — damit Sie wissen, wo Ihr Budget zuerst hingehört.

Persönliche Nachbesprechung

Wir gehen den Bericht mit Ihnen durch und beantworten Rückfragen. Sie sollen den Bericht verstehen, nicht nur besitzen.

Technische Zuarbeit für Ihre Rechtsberatung

Der Bericht ist so aufgebaut, dass Ihre Datenschutzberatung oder Ihr Anwalt damit weiterarbeiten kann. Wir liefern den technischen Befund — die rechtliche Bewertung nehmen dort die Fachleute vor.

30 Tage Support

Fragen während der Umsetzung? Wir sind per E-Mail erreichbar. Kein anonymes Ticket-System — direkter Ansprechpartner für Rückfragen zu den Maßnahmen.

Wie es abläuft

Vorgespräch

Kostenlos, 30 Minuten. Branche, Mitarbeiteranzahl, Systeme, aktuelle Probleme — wir hören zu.

Technische Prüfung

Die fünf Prüffelder am realen System: Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit, Löschung.

Prüfbericht

Schriftlicher Bericht mit dem Ist-Stand je Prüffeld und allen Auffälligkeiten, priorisiert P0–P3.

Nachbesprechung

Konkrete Umsetzungsplanung: Welche Maßnahme kostet wie viel Zeit und Geld? Was ist sofort notwendig?

Investition

Technische Datenschutz-Prüfung

899 € Paketpreis

Keine versteckten Kosten
Prüfung der TOMs nach Art. 32 DSGVO
Verschlüsselung & Zugriffskontrolle
Protokollierung & Wiederherstellbarkeit
Löschkonzept in der techn. Umsetzung
Schriftlicher Prüfbericht
Priorisierte Maßnahmenliste (P0–P3)
Persönliche Nachbesprechung
30 Tage Support

50/50-Zahlungsmodell: Hälfte bei Auftragserteilung, Hälfte bei Lieferung des Berichts. Der Preis deckt die technische Prüfung ab. Eine rechtliche Bewertung ist nicht enthalten und wird von Cyber Aspis nicht erbracht.

Die fünf Prüffelder

Verschlüsselung

Sind Datenträger, Backups, mobile Geräte und Übertragungswege verschlüsselt? Wir sehen uns an, was tatsächlich aktiv ist — nicht, was in der Produktbeschreibung steht.

Zugriffskontrolle

Wer kommt an welche Daten? Rechtevergabe, Administratorkonten, ausgeschiedene Mitarbeiter, Zugänge von Dienstleistern und der Umgang mit Passwörtern und zweitem Faktor.

Protokollierung

Wird aufgezeichnet, wer auf welche Daten zugegriffen hat — und ließe sich das im Ernstfall auch auswerten? Protokolle, die niemand lesen kann, helfen nach einem Vorfall nicht.

Wiederherstellbarkeit

Art. 32 DSGVO verlangt, Daten nach einem Zwischenfall rasch wiederherstellen zu können. Wir prüfen Backup-Umfang, Trennung vom Produktivsystem und ob die Rücksicherung je getestet wurde.

Löschkonzept (technische Umsetzung)

Verschwinden Daten am Ende ihrer Aufbewahrung tatsächlich — auch aus Backups, Archiven, Nebensystemen und ausgemusterter Hardware? Geprüft wird die Umsetzung, nicht das Konzeptpapier.

Was wir nicht prüfen

Keine rechtliche Bewertung: Datenschutzerklärungen, Verarbeitungsverzeichnisse und Einwilligungen sind Rechtsdienstleistung und bleiben Anwälten und Datenschutzberatungen vorbehalten. Wir benennen technische Auffälligkeiten, bewerten sie aber nicht rechtlich.

Welcher Service passt?

Vergleich der Cyber Aspis Services nach Bedarf
Mein Bedarf Quick-Check
400 €
Pentest
ab 1.500 €
Techn. Datenschutz-Prüfung
899 €
Schnelle Übersicht technischer Schwachstellen
Können echte Angreifer eindringen?
Technische Maßnahmen nach Art. 32 DSGVO prüfen lassen
Schriftlicher Befund über den technischen Ist-Stand ⚠ Kurzbericht
Backup und Wiederherstellbarkeit im Detail prüfen
Löschkonzept in der technischen Umsetzung prüfen
Rechtliche Bewertung / Compliance-Testat

Häufige Fragen

Was genau wird geprüft?
Die technische Umsetzung Ihrer technischen und organisatorischen Maßnahmen in fünf Prüffeldern: (1) Verschlüsselung — Datenträger, Backups, mobile Geräte, Übertragungswege; (2) Zugriffskontrolle — Rechtevergabe, Administratorkonten, Dienstleister-Zugänge, zweiter Faktor; (3) Protokollierung — was wird aufgezeichnet und ließe es sich auswerten; (4) Wiederherstellbarkeit — Backup-Umfang, Trennung vom Produktivsystem, getestete Rücksicherung; (5) Löschkonzept in der technischen Umsetzung — auch in Backups, Archiven und ausgemusterter Hardware.
Bestätigen Sie damit, dass wir die DSGVO einhalten?
Nein — und das ist eine bewusste Grenze, keine Bescheidenheit. Die rechtliche Bewertung von Datenschutzerklärungen, Verarbeitungsverzeichnissen oder Einwilligungen ist eine Rechtsdienstleistung und bleibt Anwälten und Datenschutzberatungen vorbehalten. Cyber Aspis prüft die Technik und benennt Auffälligkeiten, bewertet sie aber nicht rechtlich. Sie bekommen keinen Compliance-Nachweis und kein Testat, sondern einen belastbaren technischen Befund — den Ihre Rechtsberatung dann einordnen kann.
Wie läuft die Prüfung bei uns ab — müssen wir Systeme freigeben?
Ja, für eine belastbare Prüfung benötigen wir Einblick in Ihre IT — Konfigurationen, Zugriffskonzepte, Backup-Einstellungen. Das geschieht per gesicherter Remote-Sitzung oder vor Ort in Ihren Räumen. Vor Beginn unterzeichnen wir selbstverständlich eine Vertraulichkeitsvereinbarung (NDA).
Brauche ich danach einen Penetrationstest?
Nicht zwingend, aber sinnvoll als Kombination. Die technische Datenschutz-Prüfung sieht sich an, ob Ihre Schutzmaßnahmen eingerichtet und wirksam konfiguriert sind. Ein Penetrationstest prüft, ob sich Ihre Systeme aktiv angreifen lassen. Viele Betriebe starten mit der Prüfung (Überblick, geringeres Invest) und beauftragen danach gezielt einen Penetrationstest für die kritischsten Systeme.
Was kostet die Prüfung und was passiert danach?
899 € als Paketpreis, Zahlung 50 % bei Auftragserteilung und 50 % bei Lieferung des Berichts. Enthalten sind die Prüfung der fünf Prüffelder, der schriftliche Prüfbericht, die priorisierte Maßnahmenliste, die persönliche Nachbesprechung und 30 Tage Support für Rückfragen zur Umsetzung. Die Maßnahmen können Sie selbst umsetzen, von Ihrem IT-Dienstleister umsetzen lassen oder separat bei uns beauftragen.

Wissen, wo Ihre Technik wirklich steht?

Kostenloses 30-Minuten-Erstgespräch — kein Risiko, kein Vertrag, nur Klarheit.

Jetzt Erstgespräch anfragen → Alle Leistungen ansehen