Datenschutzbeauftragter für KMU Tirol  ·  Salzburg  ·  Rosenheim  ·  München

Datenschutz, der Ihr Unternehmen schützt — nicht lähmt.

Als externer Datenschutzbeauftragter übernehme ich die rechtliche Verantwortung für Ihr Unternehmen. Zuverlässig, rechtssicher und ohne Ablenkung von Ihrem Kerngeschäft.

5 Jahre Datenschutz-Erfahrung Zertifizierter DSB (BvD) Persönliche Betreuung
Alexander Kroes – Externer Datenschutzbeauftragter für KMU in Tirol, Salzburg, München und Rosenheim
Alexander Kroes Inhaber von Datenschutz Kroes

Warum Unternehmen uns vertrauen

0+

Jahre
Erfahrung

0%

Rechtssichere
Prüfungen

∅ 48h

Reaktionszeit
bei Anfragen

0

Datenschutzvorfälle
bei aktiven Mandanten

Die Herausforderung

Ohne Datenschutz:
Ein unternehmerisches Risiko,
welches Existenzen kosten kann.

Die Datenschutz-Grundverordnung (DSGVO) gilt seit 2018, doch viele Unternehmen unterschätzen bei steigenden Anforderungen durch verschärfte Datenschutzgesetze die rechtlichen und persönlichen Konsequenzen für Geschäftsführungen. Durch die vermehrte Anwendung von KI-Systemen werden die Anforderungen durch den EU-AI-Act wesentlich strenger reguliert.

Bußgelder

Bis zu 20 Mio. €

Oder 4 % des weltweiten Jahresumsatzes — je nachdem, was höher ist. Die Aufsichtsbehörden prüfen aktiv.

Reputationsschaden

Vertrauensverlust

Ein einziger Datenschutzvorfall kann das Vertrauen von Kunden und Partnern nachhaltig und dauerhaft beschädigen.

Haftung

Persönliche Haftung

Als Geschäftsführer haften Sie persönlich für Versäumnisse im Datenschutz — unabhängig von der Unternehmensform.

Ein Datenschutzbeauftragter (DSB) ist nach Art. 9 DSGVO zwingend zu benennen, wenn mindestens 20 Mitarbeiter ständig automatisiert personenbezogene Daten verarbeiten (z.B. PC-Arbeitsplätze, Smartphones). Dies gilt auch bei geringerer Mitarbeiterzahl, falls die Kerntätigkeit in der Verarbeitung sensibler Daten, Videoüberwachung oder Datenübermittlung besteht.

Das Angebot

Vollständiger Schutz für Ihr Unternehmen.

Vom Erstgespräch bis zur laufenden Betreuung begleitet Sie Ihr persönlicher Ansprechpartner – alles aus einer Hand, ohne unnötige Schnittstellen.

Individuell, erreichbar und lösungsorientiert statt anonymer Standardservice.

Alexander Kroes, externer zertifizierter Datenschutzbeauftragter

„Mit mir reden Sie persönlich – nicht mit einer Hotline."

Alexander Kroes

Externer zertifizierter DSB

Strukturierte Bestandsaufnahme aller datenschutzrelevanten Prozesse in Ihrem Unternehmen mit priorisierten Handlungsempfehlungen und einem klaren Maßnahmenplan.

Schwachstellenanalyse Maßnahmenplan

Praxisnahe Schulungen für Ihre Mitarbeiter in Präsenz oder als Online-Format. Zugeschnitten auf Ihre Branche, Ihre Unternehmensstruktur und Ihre aktuellen Herausforderungen.

Präsenz oder Online Branchenspezifisch

Erstellung und Pflege aller gesetzlich vorgeschriebenen Dokumente — Verarbeitungsverzeichnis, Datenschutzrichtlinien, Einwilligungserklärungen und mehr.

Rechtssichere Vorlagen DSGVO Art. 30

Systematische Analyse und Bewertung datenschutzrelevanter Risiken bei der Einführung neuer Systeme, Prozesse oder Technologien in Ihrem Unternehmen.

DSGVO Art. 35 Risikobewertung

Einleitung der gesetzlich vorgeschriebenen Reaktionsfrist auf Datenschutzvorfälle, die gesetzlich vorgeschriebene Meldung binnen 72 Stunden und Betreuung durch den gesamten Melde-Prozess.

Behördenkommunikation Krisenmanagement

Aufbau eines Informationssicherheits-Managementsystems (ISMS) entlang ISO 27001 — abgestimmt auf das österreichische NISG 2024 bzw. das deutsche NIS2-Umsetzungsgesetz. Von Risikomanagement und Meldekette bis zu organisatorischen und technischen Maßnahmen für die Compliance.

ISO 27001-orientiert NIS2 / NISG

Warum Datenschutz Kroes

Kein Jurist.
Kein Konzern.
Ein Ansprechpartner.

Datenschutz Kroes ist kein anonymes Datenschutz-Portal und keine Kanzlei. Als zertifizierter externer Datenschutzbeauftragter bin ich persönlich für Sie da, mit direktem Draht und klaren Antworten, die Sie auch als Nicht-Jurist verstehen werden. Versprochen.

Persönlich erreichbar

Kein Ticketsystem. Kein Callcenter. Sie sprechen direkt mit mir — per Telefon, E-Mail oder vor Ort.

Branchenkenntnis

Erfahrung in Industrie, Handel, Dienstleistung und Gesundheitswesen — Beratung, die Ihre Branche kennt.

Feste Preise

Transparente Monatspauschalen ohne versteckte Kosten. Sie wissen immer, was Sie zahlen — und wofür.

Sofort einsatzbereit

Von der Unterzeichnung bis zur offiziellen Bestellungsmeldung: in der Regel unter 5 Werktagen.

So funktioniert es

In 4 Schritten zu
rechtssicherem Datenschutz.

Erstgespräch

Wir analysieren Ihre aktuelle Situation, klären offene Fragen und besprechen, welche Maßnahmen für Ihr Unternehmen sinnvoll sind.

Erstanalyse

Strukturierte Bestandsaufnahme aller datenschutzrelevanten Prozesse — mit priorisierten Handlungsempfehlungen für Entscheider.

Umsetzung

Gemeinsame Implementierung aller notwendigen Maßnahmen und Erstellung der gesetzlich vorgeschriebenen Dokumente.

Laufende Betreuung

Als offiziell bestellter DSB stehe ich Ihnen dauerhaft zur Verfügung — für Anfragen, Vorfälle, Änderungen und Behördenkontakte.

Das sagen meine Kunden

Unternehmen, die auf
Nummer sicher gehen.

Die Zusammenarbeit basiert nicht auf Standardlösungen, sondern auf einem klaren Verständnis für Unternehmen, Strukturen und Entscheidungsprozesse. Wenn Sie sich fragen, ob Ihr Datenschutz wirklich trägt oder nur gut gemeint ist, dann lohnt sich ein genauer Blick.

Alexander Kroes – Externer Datenschutzbeauftragter für KMU

★★★★★

„Dank Datenschutz Kroes haben wir in drei Monaten alle offenen Punkte abgearbeitet. Ich schlafe jetzt deutlich ruhiger — und das ist keine Übertreibung."

Thomas Bergmann

Geschäftsführer

★★★★★

„Endlich jemand, der Datenschutz in einer Sprache erklärt, die auch ich als Kauffrau verstehe. Keine Juristensprache, direkte Antworten."

Sandra Köhler

Inhaberin

★★★★★

„Die feste Monatspauschale war für mich der entscheidende Faktor. Kalkulierbar, transparent — und der Service hält, was er verspricht."

Michael Förster

Praxisinhaber

Selbsttest · 2 Minuten

Sind Sie von NIS-2 betroffen?

Beantworten Sie 6 kurze Fragen und erhalten Sie eine orientierende Einschätzung — mit klaren Quellenangaben zur NIS-2-Richtlinie sowie zum österreichischen NISG 2024 bzw. deutschen NIS2UmsuCG. Auf Wunsch laden Sie das Ergebnis als PDF herunter.

Schritt 1 von 6 17 %

In welchem Land hat Ihr Unternehmen seinen Hauptsitz?

Die NIS-2-Richtlinie (EU 2022/2555) wird in jedem Mitgliedstaat durch nationales Recht umgesetzt. Behörde, Meldewege und Paragraphenverweise unterscheiden sich.

In welchem Sektor ist Ihr Unternehmen primär tätig?

NIS-2 unterscheidet zwei Sektor-Anhänge mit unterschiedlichen Pflichten.

Sektoren anzeigen
Sektor hoher Kritikalität (Anhang I NIS-2-RL):
  • Energie (Strom, Fernwärme, Öl, Gas, Wasserstoff)
  • Verkehr (Luft, Schiene, Wasser, Straße)
  • Bankwesen & Finanzmarktinfrastrukturen
  • Gesundheitswesen (Krankenhäuser, Arzneimittel, Medizinprodukte)
  • Trinkwasser & Abwasser
  • Digitale Infrastruktur (DNS, TLD, Rechenzentren, Cloud, CDN, ICN, TK)
  • IKT-Dienstleistungsmanagement (B2B)
  • Öffentliche Verwaltung (Bund / Land)
  • Weltraum
Sonstige kritische Sektoren (Anhang II NIS-2-RL):
  • Post- & Kurierdienste
  • Abfallbewirtschaftung
  • Herstellung & Vertrieb von Chemikalien
  • Produktion / Verarbeitung / Vertrieb von Lebensmitteln
  • Hersteller von Medizin- / IVD-Produkten, Elektronik, Maschinen, Kfz, Fahrzeugen
  • Anbieter digitaler Dienste (Online-Marktplätze, Suchmaschinen, soziale Netzwerke)
  • Forschungseinrichtungen

Wie viele Mitarbeiter beschäftigt Ihr Unternehmen?

Bitte Vollzeitäquivalente (VZÄ) gemäß Empfehlung 2003/361/EG angeben — inklusive verbundener und Partnerunternehmen.

Wie hoch ist Ihr Jahresumsatz oder Ihre Jahresbilanzsumme?

Maßgeblich ist der jeweils höhere Wert. Verbundene und Partnerunternehmen sind anteilig einzurechnen (Art. 6 Empfehlung 2003/361/EG).

Trifft eines dieser Sonderkriterien auf Sie zu?

Mehrfachauswahl möglich. Bei einem dieser Kriterien gilt NIS-2 unabhängig von der Unternehmensgröße (Art. 2 Abs. 2 NIS-2-RL).

Beliefern Sie Unternehmen, die unter NIS-2 fallen?

NIS-2 verpflichtet erfasste Unternehmen, auch die Sicherheit ihrer Lieferkette zu adressieren (Art. 21 Abs. 2 lit. d NIS-2-RL). Damit können Anforderungen vertraglich an Sie weitergegeben werden.

Ergebnis

Daraus folgende Pflichten

    Ergebnis als PDF herunterladen

    Personalisieren Sie das PDF mit Ihren Angaben. Die Angaben werden ausschließlich an Datenschutz Kroes (Server in Deutschland, IONOS SE) übermittelt — keine Weitergabe an Dritte. Details in unserer Datenschutzerklärung.

    ≈ 80 KB · PDF · DIN A4

    Wichtiger Hinweis: Dieses Quiz dient ausschließlich der orientierenden Selbsteinschätzung und ersetzt keine rechtsverbindliche Prüfung. Maßgeblich sind die Richtlinie (EU) 2022/2555 (NIS-2-Richtlinie), das österreichische Netz- und Informationssystemsicherheitsgesetz 2024 (NISG 2024) sowie etwaige delegierte Rechtsakte und Durchführungsrechtsakte der EU-Kommission. Eine verbindliche Bewertung Ihrer NIS-2-Pflichten erfordert eine einzelfallbezogene rechtliche Analyse. Stand der zugrundeliegenden Rechtsquellen: Mai 2026.

    Seminar-Reihe

    Datenschutz-Seminare für Unternehmen

    Alles Wichtige zu NIS2, DSGVO und Datenschutz – praxisnah für Unternehmen mit Verantwortung gestaltet.

    NIS2 Kompakt – Cybersicherheit Seminar

    Cybersicherheit

    NIS2 Kompakt

    Die NIS2-Richtlinie betrifft tausende Unternehmen in der EU. Erfahren Sie, welche Pflichten auf Sie zukommen, wie Sie Ihr Unternehmen schützen und Bußgelder vermeiden.

    • Was ist NIS2 und wen betrifft es?
    • Technische & organisatorische Maßnahmen
    • Meldepflichten bei Sicherheitsvorfällen
    • Umsetzung im Unternehmen
    Mehr erfahren
    DSGVO Grundlagen – EU-Datenschutz-Grundverordnung Seminar

    EU-Datenschutz-Grundverordnung

    DSGVO Grundlagen

    Praxisnahes Seminar zur DSGVO: Von den rechtlichen Grundlagen bis zur konkreten Umsetzung im Unternehmensalltag – verständlich und ohne Juristendeutsch.

    • Grundprinzipien der DSGVO
    • Rechte der Betroffenen & Auskunftspflichten
    • Verzeichnis der Verarbeitungstätigkeiten
    • Datenpannen erkennen & melden
    Mehr erfahren
    Alle Seminare werden auch als Inhouse-Schulung direkt in Ihrem Unternehmen angeboten.

    Häufige Fragen

    Ihre Fragen,
    klar beantwortet.

    Haben Sie eine Frage, die hier nicht beantwortet wird?

    Direkt anfragen

    Unternehmen müssen einen DSB benennen, wenn mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Darüber hinaus gibt es branchenspezifische Pflichten, z. B. für Gesundheitsdienstleister oder Unternehmen, die besondere Datenkategorien verarbeiten.

    Ein externer DSB bietet mehrere Vorteile: keine Weisungsgebundenheit, kein Abberufungsschutz-Problem, spezialisiertes Fachwissen ohne Schulungsaufwand und volle Haftungsübernahme für die DSB-Funktion. Für die meisten KMU ist der externe DSB die kosteneffizientere und rechtssicherere Lösung.

    Nach unserem Erstgespräch und der Vertragsunterzeichnung ist die Bestellungsmeldung an die zuständige Aufsichtsbehörde in der Regel innerhalb von 5 Werktagen abgeschlossen. Die eigentliche Betreuung beginnt unmittelbar nach Vertragsabschluss.

    Die Kosten hängen von der Unternehmensgröße, Branche und dem gewünschten Leistungsumfang ab. Transparente Monats-/oder Jahrespauschalen und das ohne versteckte Stundenabrechnung. Ihr genaues Angebot erhalten Sie nach einem kostenlosen und unverbindlichen Erstgespräch.

    Ja. Die DSGVO gilt grundsätzlich für jedes Unternehmen, das personenbezogene Daten verarbeitet und das unabhängig von der Größe. Für Kleinunternehmen gibt es vereinfachte Pflichten, aber keine vollständige Ausnahme. Ein Erstgespräch klärt, was für Ihr Unternehmen konkret gilt.

    Bei einem Datenschutzvorfall muss dieser innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde gemeldet werden. Als Ihr DSB übernehme ich diese Meldung, koordiniere die gesamte Reaktion und begleite Sie durch den Prozess. Damit Sie sich auf Ihr Geschäft konzentrieren können.

    Ich betreue Unternehmen aus Dienstleistung, Handwerk, Gesundheitswesen und freien Berufen. Die DSGVO-Anforderungen variieren je nach Branche. Entsprechend ist meine Beratung stets branchenspezifisch angepasst.

    Ja. Mitarbeiterschulungen sind ein zentraler Bestandteil eines wirksamen Datenschutzprogramms. Ich biete Präsenzschulungen und Online-Formate an zugeschnitten auf Ihre Unternehmensstruktur und Branche, mit dokumentierten Teilnahmenachweisen.

    Jetzt handeln und umsetzen

    Ihr Datenschutz.
    Ihre Verantwortung.
    Unsere Lösung.

    Vereinbaren Sie jetzt Ihr kostenloses und unverbindliches Erstgespräch. In 30 Minuten wissen Sie, wo Sie stehen und was als Nächstes zu tun ist.

    Kostenloses Erstgespräch vereinbaren

    Kein Risiko · Keine Verpflichtung · Antwort innerhalb von 24 Stunden