Wir prüfen die technische Umsetzung Ihrer Datensicherheit nach Art. 32 DSGVO — Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit und Löschkonzept. Sie bekommen einen schriftlichen Bericht und eine priorisierte Maßnahmenliste statt eines Bauchgefühls.
Ausdrücklich keine Rechtsberatung. Die rechtliche Bewertung von Datenschutzerklärungen, Verarbeitungsverzeichnissen oder Einwilligungen ist Rechtsdienstleistung und bleibt Anwälten und Datenschutzberatungen vorbehalten. Cyber Aspis prüft die Technik und benennt Auffälligkeiten, bewertet sie aber nicht rechtlich.
Verschwiegenheit endet nicht am Serverschrank.
Kanzleien, Steuerkanzleien, Praxen: Ihre Verschwiegenheit gilt auch für die IT, über die Mandanten- und Patientendaten laufen. Wir prüfen die technische Seite — ob Verschlüsselung, Zugriffskontrolle und Protokollierung diesen Schutz heute tatsächlich tragen. Die rechtliche Einordnung bleibt bei Ihrem Berufsrecht-Berater.
Der Fragebogen liegt auf dem Tisch.
Auftraggeber, Auftragsverarbeitungsverträge und Versicherer fragen konkrete technische Maßnahmen ab — Verschlüsselung, Rechtevergabe, Backup-Wiederherstellung. Wir prüfen, was davon bei Ihnen wirklich umgesetzt ist, und liefern Ihnen den technischen Stand schriftlich.
Dokumente da. Technik ungeprüft.
Verarbeitungsverzeichnis und Datenschutzerklärung sind erstellt — aber niemand hat nachgesehen, ob die Technik dahinter dazu passt. Genau diese Lücke schließen wir: als technische Zuarbeit für Ihre Datenschutzberatung oder Ihren Anwalt.
Fünf Prüffelder nach Art. 32 DSGVO: Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit und das Löschkonzept in der technischen Umsetzung. Was ist eingerichtet, was ist nur angenommen?
Je Prüffeld der technische Ist-Stand zum Prüfzeitpunkt, die festgestellten Auffälligkeiten und der konkrete Lösungsweg — in verständlicher Sprache, nicht als Tool-Ausdruck.
Was muss sofort gemacht werden, was kann warten? Jede Maßnahme mit Risikostufe und Aufwandseinschätzung — damit Sie wissen, wo Ihr Budget zuerst hingehört.
Wir gehen den Bericht mit Ihnen durch und beantworten Rückfragen. Sie sollen den Bericht verstehen, nicht nur besitzen.
Der Bericht ist so aufgebaut, dass Ihre Datenschutzberatung oder Ihr Anwalt damit weiterarbeiten kann. Wir liefern den technischen Befund — die rechtliche Bewertung nehmen dort die Fachleute vor.
Fragen während der Umsetzung? Wir sind per E-Mail erreichbar. Kein anonymes Ticket-System — direkter Ansprechpartner für Rückfragen zu den Maßnahmen.
Kostenlos, 30 Minuten. Branche, Mitarbeiteranzahl, Systeme, aktuelle Probleme — wir hören zu.
Die fünf Prüffelder am realen System: Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit, Löschung.
Schriftlicher Bericht mit dem Ist-Stand je Prüffeld und allen Auffälligkeiten, priorisiert P0–P3.
Konkrete Umsetzungsplanung: Welche Maßnahme kostet wie viel Zeit und Geld? Was ist sofort notwendig?
Technische Datenschutz-Prüfung
899 € Paketpreis
50/50-Zahlungsmodell: Hälfte bei Auftragserteilung, Hälfte bei Lieferung des Berichts. Der Preis deckt die technische Prüfung ab. Eine rechtliche Bewertung ist nicht enthalten und wird von Cyber Aspis nicht erbracht.
Verschlüsselung
Sind Datenträger, Backups, mobile Geräte und Übertragungswege verschlüsselt? Wir sehen uns an, was tatsächlich aktiv ist — nicht, was in der Produktbeschreibung steht.
Zugriffskontrolle
Wer kommt an welche Daten? Rechtevergabe, Administratorkonten, ausgeschiedene Mitarbeiter, Zugänge von Dienstleistern und der Umgang mit Passwörtern und zweitem Faktor.
Protokollierung
Wird aufgezeichnet, wer auf welche Daten zugegriffen hat — und ließe sich das im Ernstfall auch auswerten? Protokolle, die niemand lesen kann, helfen nach einem Vorfall nicht.
Wiederherstellbarkeit
Art. 32 DSGVO verlangt, Daten nach einem Zwischenfall rasch wiederherstellen zu können. Wir prüfen Backup-Umfang, Trennung vom Produktivsystem und ob die Rücksicherung je getestet wurde.
Löschkonzept (technische Umsetzung)
Verschwinden Daten am Ende ihrer Aufbewahrung tatsächlich — auch aus Backups, Archiven, Nebensystemen und ausgemusterter Hardware? Geprüft wird die Umsetzung, nicht das Konzeptpapier.
Was wir nicht prüfen
Keine rechtliche Bewertung: Datenschutzerklärungen, Verarbeitungsverzeichnisse und Einwilligungen sind Rechtsdienstleistung und bleiben Anwälten und Datenschutzberatungen vorbehalten. Wir benennen technische Auffälligkeiten, bewerten sie aber nicht rechtlich.
| Mein Bedarf | Quick-Check 400 € |
Pentest ab 1.500 € |
Techn. Datenschutz-Prüfung 899 € |
|---|---|---|---|
| Schnelle Übersicht technischer Schwachstellen | ✓ | — | — |
| Können echte Angreifer eindringen? | — | ✓ | — |
| Technische Maßnahmen nach Art. 32 DSGVO prüfen lassen | — | — | ✓ |
| Schriftlicher Befund über den technischen Ist-Stand | ⚠ Kurzbericht | — | ✓ |
| Backup und Wiederherstellbarkeit im Detail prüfen | — | — | ✓ |
| Löschkonzept in der technischen Umsetzung prüfen | — | — | ✓ |
| Rechtliche Bewertung / Compliance-Testat | — | — | — |
Kostenloses 30-Minuten-Erstgespräch — kein Risiko, kein Vertrag, nur Klarheit.