DSGVO & BDSG
Externer Datenschutzbeauftragter — unabhängig & praxisnah.
Als externer Datenschutzbeauftragter (DSB) unterstützen wir Ihr Unternehmen bei der Umsetzung der Anforderungen aus DSGVO, BDSG und sektorspezifischen Regelungen. Dafür stehen TÜV-zertifizierte Fachleute zur Verfügung.
Wir unterstützen Sie bei Erstellung und Pflege des Verarbeitungsverzeichnisses und der Datenschutz-Folgenabschätzung, schulen Ihre Mitarbeiter und begleiten Sie bei Anfragen von Aufsichtsbehörden und Betroffenen — planbar zu festen Monatspauschalen.

Rechtliche Grundlage
Rechtliche Grundlage
Nach § 38 BDSG muss ein DSB bestellt werden, wenn mind. 20 Personen regelmäßig mit automatisierter Verarbeitung personenbezogener Daten beschäftigt sind. Art. 37 DSGVO fordert zusätzlich einen DSB bei umfangreicher Verarbeitung sensibler Daten. Verstöße können mit bis zu 20 Mio. € bzw. 4 % des weltweiten Jahresumsatzes geahndet werden.
Unsere Leistung im Detail
Was wir konkret für Sie tun

DSB-Funktion
Bestellung als externer DSB mit Meldung bei der Aufsichtsbehörde und weisungsfreier Arbeit.
Verarbeitungsverzeichnis
Unterstützung bei Erstellung und laufender Pflege des Verzeichnisses der Verarbeitungstätigkeiten nach Art. 30 DSGVO.
Datenschutz-Folgenabschätzung
Unterstützung bei Erstellung und Pflege der DSFA für Hochrisiko-Verarbeitungen (KI, Videoüberwachung, Profiling) nach Art. 35 DSGVO.
AVV-Management
Unterstützung beim Abschluss und der Verwaltung Ihrer Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
Mitarbeiterschulungen
Regelmäßige Schulungen — online oder vor Ort. Sensibilisierung auf aktuelle Risiken.
Datenschutzaudit
Jährliches Audit mit Bericht — Check aller Prozesse, Maßnahmen, Lückenanalyse.
Datenpannen & Betroffenenanfragen
Meldung und Beantwortung erfolgen durch Sie als Verantwortlichen bzw. Ihren Koordinator — wir unterstützen fachlich und bei der Kommunikation mit der Aufsichtsbehörde.
Ihre Vorteile
Warum ARGA?
- TÜV-zertifizierte Datenschutzbeauftragte
- Planbare Monatspauschale statt Stundenabrechnung
- Interessenskonflikte ausgeschlossen (extern)
- Brancheninfo-Service inkludiert
- Rechtsschutzversicherung im Hintergrund
- Kombinierbar mit IT-Sicherheitsberatung
So läuft es ab
Ihr Weg mit ARGA
Bestandsaufnahme
Aufnahme aller Verarbeitungstätigkeiten, bestehenden Prozesse und Risiken.
Roadmap & Bestellung
Priorisierter Maßnahmenplan und formale Bestellung mit Behördenmeldung.
Laufende Betreuung
Monatliche Ansprechpartnerschaft, jährliches Audit mit Gesamtbericht.
Gut zu wissen
Wann ein Datenschutzbeauftragter Pflicht ist
Die Schwelle von 20 Personen
Nach § 38 BDSG ist ein Datenschutzbeauftragter zu bestellen, sobald in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Gezählt werden Köpfe, nicht Vollzeitstellen: Teilzeitkräfte, Aushilfen und Werkstudierende zählen voll mit. Wer regelmäßig am Rechner mit Kunden-, Bewerber- oder Beschäftigtendaten arbeitet, fällt darunter — das betrifft in vielen Betrieben mehr Personen als zunächst vermutet.
Bestellpflicht unabhängig von der Zahl
Art. 37 DSGVO verlangt einen Datenschutzbeauftragten auch unterhalb dieser Schwelle, wenn die Kerntätigkeit in umfangreicher regelmäßiger Überwachung besteht oder besondere Kategorien personenbezogener Daten — etwa Gesundheitsdaten — umfangreich verarbeitet werden. Ebenso, wenn Verarbeitungen eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO erfordern.
Intern oder extern?
Ein interner Datenschutzbeauftragter darf sich nicht selbst kontrollieren. Geschäftsleitungsfunktionen sind deshalb regelmäßig konfliktbehaftet. Bei IT- und Personalleitung ist im Einzelfall zu prüfen, ob die Rolle über Zwecke und Mittel der Verarbeitung entscheidet. Hinzu kommt der besondere Kündigungsschutz interner Beauftragter. Eine externe Bestellung vermeidet beide Punkte und ist gerade für kleinere Unternehmen der einfachere Weg.
Häufige Fragen
Datenschutz — Ihre Fragen, unsere Antworten.
Wenn Ihre Frage nicht dabei ist, finden Sie weitere Antworten im FAQ-Bereich oder kontaktieren Sie uns direkt.
Maßgeblich sind der Schwellenwert von 20 Personen mit ständiger automatisierter Verarbeitung (§ 38 BDSG) sowie Art, Umfang und Zweck der Verarbeitung nach Art. 37 DSGVO. Beides ist im Einzelfall zu prüfen.
Passende Leistungen
Das könnte Sie ebenfalls interessieren
Compliance
Seit Dezember 2023 sind Unternehmen ab 50 Beschäftigten grundsätzlich verpflichtet, eine interne Meldestelle nach dem Hinweisgeberschutzgesetz (HinSchG) einzurichten. Die Pflicht bleibt beim Unternehmen; der Betrieb der Meldestelle darf jedoch nach außen vergeben werden. Genau das übernimmt ARGA — als extern betriebene interne Meldestelle, unabhängig und vertraulich.
Arbeitssicherheit
Als externe Fachkraft für Arbeitssicherheit (Sifa) betreuen wir Ihr Unternehmen gemäß Arbeitssicherheitsgesetz (ASiG) und DGUV Vorschrift 2. Ob Kleinbetrieb oder Konzern — ARGA stellt die passende Sifa mit der richtigen Branchenexpertise.
Managementsysteme
Ein integriertes Managementsystem (IMS) vereint Arbeitsschutz (ISO 45001), Umwelt (ISO 14001) und Qualität (ISO 9001) unter einem Dach — das spart Ressourcen, vermeidet Doppelarbeit und macht Audits effizienter.
Interesse an Datenschutz?
Unverbindliches Erstgespräch — wir klären zunächst, ob für Ihr Unternehmen überhaupt eine Bestellpflicht besteht, und leiten daraus die nächsten Schritte ab.