Datenschutzrecht · DSGVO

Datenschutzrecht für Ihre Daten und digitalen Prozesse

Ein Unternehmen verweigert die DSGVO-Auskunft, verarbeitet Ihre Daten ohne erkennbare Grundlage oder meldet eine Datenpanne? Ich prüfe die Datenverarbeitung, ordne Ihre Rechte ein und vertrete Verbraucher, Selbstständige und kleine Unternehmen bei der außergerichtlichen und gerichtlichen Durchsetzung.

Typische Situationen

Wobei ich Sie unterstützen kann

Die erste Einordnung richtet sich nach Ihrem konkreten Problem und dem Ergebnis, das Sie erreichen möchten.

DSGVO-Auskunft fehlt oder ist unvollständig

Das Unternehmen reagiert nicht, liefert nur Stammdaten oder lässt Herkunft, Empfänger und Speicherfristen offen.

Daten sollen berichtigt oder gelöscht werden

Falsche, veraltete oder unzulässig gespeicherte Informationen beeinträchtigen Sie weiterhin.

Datenpanne oder Veröffentlichung

Persönliche Daten wurden offengelegt, an falsche Empfänger versandt oder ohne Zustimmung veröffentlicht.

Datenschutz im Unternehmen

Ein neuer Dienst, ein Auftragsverarbeiter oder ein Prozess soll vor dem Start rechtlich und technisch eingeordnet werden.

Rechtliche Einordnung

Was ein Rechtsanwalt für Datenschutzrecht konkret prüft

Die Datenschutz-Grundverordnung gibt betroffenen Personen unter anderem Rechte auf Auskunft und Datenkopie (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung und Widerspruch. Welches Recht greift, hängt vom Zweck der Verarbeitung, der Rechtsgrundlage und möglichen Aufbewahrungspflichten ab. Eine Löschung ist deshalb nicht automatisch in jedem Fall geschuldet.

Auf einen Auskunftsantrag muss ein Verantwortlicher grundsätzlich innerhalb eines Monats reagieren. Bei komplexen oder zahlreichen Anträgen kann die Frist unter den Voraussetzungen der DSGVO verlängert werden; darüber muss rechtzeitig informiert werden. Eine pauschale Ablehnung oder eine bloße Sammlung unverständlicher Datenfelder genügt nicht zwingend.

Nach einer Datenschutzverletzung kann neben der Beendigung der Verarbeitung auch Schadensersatz nach Art. 82 DSGVO in Betracht kommen. Das ist kein Automatismus: Entscheidend sind ein Verstoß, ein konkreter materieller oder immaterieller Schaden und der Zusammenhang zwischen beiden. Ich prüfe deshalb nicht nur den Regelverstoß, sondern auch Nachweise und sinnvolle Ziele des Vorgehens.

Prüfungsumfang

Was ich für Sie prüfe

  • Auskunft und Datenkopie nach Art. 15 DSGVO außergerichtlich oder gerichtlich durchsetzen
  • Falsche Daten berichtigen und unzulässige oder nicht mehr erforderliche Daten löschen lassen
  • Datenpannen dokumentieren sowie Unterlassungs- und Schadensersatzansprüche prüfen
  • Verarbeitung, Einwilligung, berechtigtes Interesse und Aufbewahrungsgründe rechtlich einordnen
  • Vertretung gegenüber Unternehmen, Auskunfteien und Datenschutzaufsichtsbehörden
  • Unternehmen bei Auftragsverarbeitung, Datenschutzprozessen und neuen digitalen Diensten beraten

Leistungsbereiche

Schwerpunkte im Datenschutzrecht

Ich unterstütze Sie bei den häufigsten datenschutzrechtlichen Anliegen und ordne ein, welche Ansprüche und nächsten Schritte zu Ihrer konkreten Situation passen.

Auskunft nach Art. 15 DSGVO

Ich prüfe, ob Auskunft und Datenkopie vollständig, verständlich und fristgerecht erteilt wurden, und fordere fehlende Informationen gezielt nach.

Mehr zur DSGVO-Auskunft

Berichtigung, Löschung und Widerspruch

Bei falschen oder rechtswidrig verarbeiteten Daten kläre ich, welcher Anspruch passt und ob gesetzliche Aufbewahrungsgründe entgegenstehen.

Datenpanne und Datenschutzverletzung

Ich sichere den Sachverhalt, prüfe Informations- und Meldepflichten sowie mögliche Unterlassungs- und Schadensersatzansprüche.

SCHUFA, Score und Auskunfteien

Bei Einträgen und Bonitätsscores prüfe ich Auskunft, Datenherkunft, Zulässigkeit, Speicherdauer, Berichtigung und Löschung.

Zum Schwerpunkt SCHUFA

Datenschutzberatung für Unternehmen

Ich unterstütze bei Auftragsverarbeitung, Datenschutzhinweisen, Löschkonzepten, neuen Tools und dem Umgang mit Betroffenenanfragen oder Vorfällen.

Automatisierte Entscheidungen und Profiling

Wenn ein Score oder automatisierter Prozess eine Entscheidung maßgeblich prägt, prüfe ich Transparenz, Datenbasis und die besonderen Anforderungen der DSGVO.

So läuft die Zusammenarbeit

  1. 01

    Anliegen und Ziel klären

    Geht es um Auskunft, Löschung, Unterlassung, Schadensersatz oder die rechtssichere Gestaltung eines Prozesses? Das Ziel bestimmt die Prüfung.

  2. 02

    Sachverhalt und Unterlagen prüfen

    Ich ordne beteiligte Unternehmen, Datenkategorien, Zeitablauf, Rechtsgrundlage und bisherige Antworten zusammenhängend ein.

  3. 03

    Optionen und Kosten besprechen

    Die Gegenseite erhält eine konkrete, begründete Aufforderung mit den erforderlichen Nachweisen und einer angemessenen Frist.

  4. 04

    Vorgehen umsetzen

    Je nach Reaktion kommen Beschwerde bei der Aufsicht, einstweiliger Rechtsschutz oder Klage in Betracht. Kosten und Nutzen werden vorher besprochen.

Was Sie vorbereiten sollten

  • Den vollständigen Schriftverkehr mit dem Unternehmen oder der Auskunftei
  • Auskunft, Bescheid, Screenshot, Datenkopie oder Benachrichtigung über die Datenpanne
  • Eine kurze Chronologie: Was ist wann passiert und wer war beteiligt?
  • Nachweise konkreter Folgen, etwa Ablehnung, Kosten, Veröffentlichung oder Identitätsmissbrauch

Häufige Fragen

Die Antworten geben eine erste Orientierung. Für die rechtliche Bewertung sind Ihr konkreter Sachverhalt und die vollständigen Unterlagen maßgeblich.

Wie lange hat ein Unternehmen für eine DSGVO-Auskunft Zeit?

Grundsätzlich muss es unverzüglich, spätestens innerhalb eines Monats reagieren. Bei komplexen oder zahlreichen Anträgen kann die Frist um bis zu zwei weitere Monate verlängert werden. Über die Verlängerung und ihre Gründe muss das Unternehmen innerhalb des ersten Monats informieren.

Kann ich die Löschung aller Daten verlangen?

Nicht pauschal. Ein Löschungsanspruch kann etwa bestehen, wenn Daten für den Zweck nicht mehr erforderlich sind oder unrechtmäßig verarbeitet werden. Gesetzliche Aufbewahrungspflichten, Rechtsverteidigung oder andere Ausnahmen können einer sofortigen Löschung entgegenstehen. Deshalb ist eine Prüfung nach Datenkategorie und Zweck sinnvoll.

Gibt es bei jeder Datenschutzverletzung Schadensersatz?

Nein. Art. 82 DSGVO verlangt neben einem Verstoß einen materiellen oder immateriellen Schaden und einen ursächlichen Zusammenhang. Eine feste Pauschale gibt es nicht. Wichtig sind deshalb eine saubere Dokumentation des Vorfalls und der konkreten Folgen.

Soll ich mich zuerst an die Datenschutzbehörde wenden?

Eine Beschwerde kann sinnvoll sein, ist aber nicht für jedes Ziel der schnellste Weg. Wenn Sie eine konkrete Auskunft, Löschung, Unterlassung oder Zahlung erreichen möchten, sollte vorab geklärt werden, welche Stelle und welches Vorgehen dafür geeignet sind.

Beraten Sie auch Unternehmen zur DSGVO?

Ja, insbesondere Selbstständige und kleine Unternehmen bei konkreten Projekten, Verträgen zur Auftragsverarbeitung, Datenschutzhinweisen, Betroffenenanfragen, Datenpannen und der Einführung digitaler Werkzeuge. Ob ich das Anliegen übernehmen kann, kläre ich vorab in einer kostenfreien Passungsprüfung.

Wann muss ein Unternehmen einen Datenschutzbeauftragten benennen?

Eine Pflicht kann sich aus Art. 37 DSGVO oder ergänzend aus § 38 BDSG ergeben. Nach § 38 BDSG gilt sie insbesondere, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind; bestimmte risikoreiche oder geschäftsmäßige Verarbeitungen lösen sie unabhängig davon aus. Zusätzlich können Kerntätigkeit, Umfang und Art der Datenverarbeitung nach der DSGVO entscheidend sein.

Kann ein Rechtsanwalt externer Datenschutzbeauftragter sein?

Grundsätzlich kann die Funktion extern auf Grundlage eines Dienstleistungsvertrags wahrgenommen werden. Fachkunde, ausreichende Ressourcen, Unabhängigkeit und das Fehlen von Interessenkonflikten müssen im konkreten Mandat sichergestellt sein. Die Verantwortung für die Rechtmäßigkeit der Verarbeitung bleibt beim Unternehmen.

Ist SCHUFA-Recht ein Teil des Datenschutzrechts?

Ja. Einträge und Scores beruhen auf der Verarbeitung personenbezogener Daten. Bei einem SCHUFA- oder Scoring-Problem prüfe ich deshalb insbesondere Auskunft, Datenherkunft, Zulässigkeit, Speicherdauer und die besonderen Regeln für Bonitätsdaten.

Allgemeine Information, keine Rechtsberatung im Einzelfall. Rechtsstand: 21. August 2026.

Standort & Erreichbarkeit

Datenschutzrecht in Gilching bei München – vor Ort und bundesweit digital

Meine Kanzlei hat ihren Sitz in Gilching im Landkreis Starnberg, westlich von München. Ich berate Sie aus München und der Region persönlich nach Vereinbarung sowie bundesweit digital – mit einem festen Ansprechpartner vom ersten Kontakt bis zum Abschluss.

Schildern Sie mir Ihr Anliegen.

Schildern Sie kurz, welche Daten verarbeitet wurden, was Sie bereits angefordert haben und welches Ergebnis Sie erreichen möchten.

Die Anfrage begründet noch kein Mandatsverhältnis und bestätigt keine Fristübernahme.