Datenschutzrecht für Ihre Daten und digitalen Prozesse
Ein Unternehmen verweigert die DSGVO-Auskunft, verarbeitet Ihre Daten ohne erkennbare Grundlage oder meldet eine Datenpanne? Ich prüfe die Datenverarbeitung, ordne Ihre Rechte ein und vertrete Verbraucher, Selbstständige und kleine Unternehmen bei der außergerichtlichen und gerichtlichen Durchsetzung.
Die erste Einordnung richtet sich nach Ihrem konkreten Problem und dem Ergebnis, das Sie erreichen möchten.
01
DSGVO-Auskunft fehlt oder ist unvollständig
Das Unternehmen reagiert nicht, liefert nur Stammdaten oder lässt Herkunft, Empfänger und Speicherfristen offen.
02
Daten sollen berichtigt oder gelöscht werden
Falsche, veraltete oder unzulässig gespeicherte Informationen beeinträchtigen Sie weiterhin.
03
Datenpanne oder Veröffentlichung
Persönliche Daten wurden offengelegt, an falsche Empfänger versandt oder ohne Zustimmung veröffentlicht.
04
Datenschutz im Unternehmen
Ein neuer Dienst, ein Auftragsverarbeiter oder ein Prozess soll vor dem Start rechtlich und technisch eingeordnet werden.
Rechtliche Einordnung
Was ein Rechtsanwalt für Datenschutzrecht konkret prüft
Die Datenschutz-Grundverordnung gibt betroffenen Personen unter anderem Rechte auf Auskunft und Datenkopie (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung und Widerspruch. Welches Recht greift, hängt vom Zweck der Verarbeitung, der Rechtsgrundlage und möglichen Aufbewahrungspflichten ab. Eine Löschung ist deshalb nicht automatisch in jedem Fall geschuldet.
Auf einen Auskunftsantrag muss ein Verantwortlicher grundsätzlich innerhalb eines Monats reagieren. Bei komplexen oder zahlreichen Anträgen kann die Frist unter den Voraussetzungen der DSGVO verlängert werden; darüber muss rechtzeitig informiert werden. Eine pauschale Ablehnung oder eine bloße Sammlung unverständlicher Datenfelder genügt nicht zwingend.
Nach einer Datenschutzverletzung kann neben der Beendigung der Verarbeitung auch Schadensersatz nach Art. 82 DSGVO in Betracht kommen. Das ist kein Automatismus: Entscheidend sind ein Verstoß, ein konkreter materieller oder immaterieller Schaden und der Zusammenhang zwischen beiden. Ich prüfe deshalb nicht nur den Regelverstoß, sondern auch Nachweise und sinnvolle Ziele des Vorgehens.
Prüfungsumfang
Was ich für Sie prüfe
Auskunft und Datenkopie nach Art. 15 DSGVO außergerichtlich oder gerichtlich durchsetzen
Falsche Daten berichtigen und unzulässige oder nicht mehr erforderliche Daten löschen lassen
Datenpannen dokumentieren sowie Unterlassungs- und Schadensersatzansprüche prüfen
Verarbeitung, Einwilligung, berechtigtes Interesse und Aufbewahrungsgründe rechtlich einordnen
Vertretung gegenüber Unternehmen, Auskunfteien und Datenschutzaufsichtsbehörden
Unternehmen bei Auftragsverarbeitung, Datenschutzprozessen und neuen digitalen Diensten beraten
Leistungsbereiche
Schwerpunkte im Datenschutzrecht
Ich unterstütze Sie bei den häufigsten datenschutzrechtlichen Anliegen und ordne ein, welche Ansprüche und nächsten Schritte zu Ihrer konkreten Situation passen.
Auskunft nach Art. 15 DSGVO
Ich prüfe, ob Auskunft und Datenkopie vollständig, verständlich und fristgerecht erteilt wurden, und fordere fehlende Informationen gezielt nach.
Ich unterstütze bei Auftragsverarbeitung, Datenschutzhinweisen, Löschkonzepten, neuen Tools und dem Umgang mit Betroffenenanfragen oder Vorfällen.
Automatisierte Entscheidungen und Profiling
Wenn ein Score oder automatisierter Prozess eine Entscheidung maßgeblich prägt, prüfe ich Transparenz, Datenbasis und die besonderen Anforderungen der DSGVO.
So läuft die Zusammenarbeit
01
Anliegen und Ziel klären
Geht es um Auskunft, Löschung, Unterlassung, Schadensersatz oder die rechtssichere Gestaltung eines Prozesses? Das Ziel bestimmt die Prüfung.
02
Sachverhalt und Unterlagen prüfen
Ich ordne beteiligte Unternehmen, Datenkategorien, Zeitablauf, Rechtsgrundlage und bisherige Antworten zusammenhängend ein.
03
Optionen und Kosten besprechen
Die Gegenseite erhält eine konkrete, begründete Aufforderung mit den erforderlichen Nachweisen und einer angemessenen Frist.
04
Vorgehen umsetzen
Je nach Reaktion kommen Beschwerde bei der Aufsicht, einstweiliger Rechtsschutz oder Klage in Betracht. Kosten und Nutzen werden vorher besprochen.
Was Sie vorbereiten sollten
Den vollständigen Schriftverkehr mit dem Unternehmen oder der Auskunftei
Auskunft, Bescheid, Screenshot, Datenkopie oder Benachrichtigung über die Datenpanne
Eine kurze Chronologie: Was ist wann passiert und wer war beteiligt?
Nachweise konkreter Folgen, etwa Ablehnung, Kosten, Veröffentlichung oder Identitätsmissbrauch
Die Antworten geben eine erste Orientierung. Für die rechtliche Bewertung sind Ihr konkreter Sachverhalt und die vollständigen Unterlagen maßgeblich.
Wie lange hat ein Unternehmen für eine DSGVO-Auskunft Zeit?
Grundsätzlich muss es unverzüglich, spätestens innerhalb eines Monats reagieren. Bei komplexen oder zahlreichen Anträgen kann die Frist um bis zu zwei weitere Monate verlängert werden. Über die Verlängerung und ihre Gründe muss das Unternehmen innerhalb des ersten Monats informieren.
Kann ich die Löschung aller Daten verlangen?
Nicht pauschal. Ein Löschungsanspruch kann etwa bestehen, wenn Daten für den Zweck nicht mehr erforderlich sind oder unrechtmäßig verarbeitet werden. Gesetzliche Aufbewahrungspflichten, Rechtsverteidigung oder andere Ausnahmen können einer sofortigen Löschung entgegenstehen. Deshalb ist eine Prüfung nach Datenkategorie und Zweck sinnvoll.
Gibt es bei jeder Datenschutzverletzung Schadensersatz?
Nein. Art. 82 DSGVO verlangt neben einem Verstoß einen materiellen oder immateriellen Schaden und einen ursächlichen Zusammenhang. Eine feste Pauschale gibt es nicht. Wichtig sind deshalb eine saubere Dokumentation des Vorfalls und der konkreten Folgen.
Soll ich mich zuerst an die Datenschutzbehörde wenden?
Eine Beschwerde kann sinnvoll sein, ist aber nicht für jedes Ziel der schnellste Weg. Wenn Sie eine konkrete Auskunft, Löschung, Unterlassung oder Zahlung erreichen möchten, sollte vorab geklärt werden, welche Stelle und welches Vorgehen dafür geeignet sind.
Beraten Sie auch Unternehmen zur DSGVO?
Ja, insbesondere Selbstständige und kleine Unternehmen bei konkreten Projekten, Verträgen zur Auftragsverarbeitung, Datenschutzhinweisen, Betroffenenanfragen, Datenpannen und der Einführung digitaler Werkzeuge. Ob ich das Anliegen übernehmen kann, kläre ich vorab in einer kostenfreien Passungsprüfung.
Wann muss ein Unternehmen einen Datenschutzbeauftragten benennen?
Eine Pflicht kann sich aus Art. 37 DSGVO oder ergänzend aus § 38 BDSG ergeben. Nach § 38 BDSG gilt sie insbesondere, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind; bestimmte risikoreiche oder geschäftsmäßige Verarbeitungen lösen sie unabhängig davon aus. Zusätzlich können Kerntätigkeit, Umfang und Art der Datenverarbeitung nach der DSGVO entscheidend sein.
Kann ein Rechtsanwalt externer Datenschutzbeauftragter sein?
Grundsätzlich kann die Funktion extern auf Grundlage eines Dienstleistungsvertrags wahrgenommen werden. Fachkunde, ausreichende Ressourcen, Unabhängigkeit und das Fehlen von Interessenkonflikten müssen im konkreten Mandat sichergestellt sein. Die Verantwortung für die Rechtmäßigkeit der Verarbeitung bleibt beim Unternehmen.
Ist SCHUFA-Recht ein Teil des Datenschutzrechts?
Ja. Einträge und Scores beruhen auf der Verarbeitung personenbezogener Daten. Bei einem SCHUFA- oder Scoring-Problem prüfe ich deshalb insbesondere Auskunft, Datenherkunft, Zulässigkeit, Speicherdauer und die besonderen Regeln für Bonitätsdaten.
Allgemeine Information, keine Rechtsberatung im Einzelfall. Rechtsstand: 21. August 2026.
Rechtsgebiete
Weitere passende Rechtsgebiete
Standort & Erreichbarkeit
Datenschutzrecht in Gilching bei München – vor Ort und bundesweit digital
Meine Kanzlei hat ihren Sitz in Gilching im Landkreis Starnberg, westlich von München. Ich berate Sie
aus München und der Region persönlich nach Vereinbarung sowie bundesweit digital – mit einem festen
Ansprechpartner vom ersten Kontakt bis zum Abschluss.
Schildern Sie mir Ihr Anliegen.
Schildern Sie kurz, welche Daten verarbeitet wurden, was Sie bereits angefordert haben und welches Ergebnis Sie erreichen möchten.