Datenschutz ist Fundament — nicht Papierkram

Datenschutzberatung
die funktioniert —
von Anfang an eingebaut, nicht nachträglich geflickt.

Datenschutzberatung für Unternehmen bedeutet bei INREMA: nicht erst nach dem Verstoß anfangen. Jede Website, jede Software, jede KI-Lösung die wir bauen oder begleiten, ist von Anfang an DSGVO-konform. Das ist kein Extra — das ist Standard.

Die ehrliche Bestandsaufnahme

Warum Datenschutz kein Bürokratiethema ist.

Kurze Antwort

Datenschutz ist kein juristisches Randthema. Es ist eine technische Baustellenentscheidung. Welches Tool wird eingesetzt? Wo liegen die Daten? Wer hat Zugriff? Wer das nicht in den Entwicklungsprozess einbaut, zahlt später doppelt — für Nachbesserung und für Risiko.

83 % der deutschen Websites haben Datenschutzverstöße — die meisten unbewusst. Usercentrics Datenschutz-Studie 2024
Wann INREMA nicht der richtige Ansprechpartner ist

Datenschutzberatung ist nicht dasselbe wie Rechtsberatung. Was ich kann: die technische und prozessuale Seite. Was ich nicht mache: Rechtsgutachten, anwaltliche Vertretung, Haftungsübernahme als externer DSB. Wer das braucht, verweise ich weiter — an Partner die ich kenne und für die ich einstehe.

🌐

Ihre Website übermittelt Daten ohne Grundlage

Tracking ohne Einwilligung, Formulare ohne korrekte Hinweise, externe Skripte die Daten in die USA senden — das ist bei der großen Mehrheit der Websites ein Problem das Bußgelder auslösen kann.

🤖

KI-Tools im Einsatz ohne Datenschutzprüfung

Wer Kundendaten, Mitarbeiterdaten oder Vertragsdetails in externe KI-Systeme eingibt, hat ein Datenschutzproblem. Das passiert täglich in Unternehmen die einfach anfangen ohne nachzudenken.

⚠️

Ein Verstoß ist bereits passiert

Abmahnung, Behördenbeschwerde, interner Vorfall — was jetzt zählt ist nicht Panik, sondern Reihenfolge. Was passiert ist. Was sofort getan werden muss. Was danach.

📄

Sie wollen nur eine Datenschutzerklärung

Eine kopierte Datenschutzerklärung auf der Website ist kein Datenschutz. Wer das als Lösung sucht, braucht einen Generator — keinen Berater.

Fundament statt Papierkram

Was INREMA mit Datenschutz meint — und was nicht.

In einem Satz

Datenschutz als Fundament bedeutet: er wird nicht nachträglich ergänzt. Welches Tool, welches Skript, welches Formular — das sind keine juristischen Fragen. Das sind Bauentscheidungen. Die treffe ich beim Bauen. Nicht danach. Wer das nachträglich flickt, zahlt doppelt.

🏗️

Datenschutzerklärung auf der Website als Pflichterfüllung

Datenschutz eingebaut in jede technische Entscheidung — vor dem ersten Skript

🔍

Audit nach Verstoß oder Behördenanfrage

Audit als präventive Standortbestimmung — die ersten 30 Minuten zeigen das Bild

⚖️

Juristisches Framework ohne technisches Verständnis

Technische und prozessuale Umsetzung — verweist weiter wo Anwalt nötig ist

2.000–4.000 € Durchschnittliches Bußgeld bei erstmaligem DSGVO-Verstoß kleiner Unternehmen. Bundesdatenschutzbeauftragter 2024
Ein DSGVO Audit bei INREMA

Was ein Datenschutz-Audit konkret zeigt — in 30 Minuten.

Kurze Antwort

Ein DSGVO Audit beginnt mit drei Fragen: welche Daten werden tatsächlich erhoben, welche Tools laufen auf der Website und überträgt das Daten ohne gültige Rechtsgrundlage, und stimmt die Datenschutzerklärung mit dem überein was wirklich passiert? Diese drei Punkte zeigen in 30 Minuten ob ein akutes Problem vorliegt.

1
Schritt 1 — Bestandsaufnahme

Was wird tatsächlich erhoben und warum

Welche Daten kommen rein, welche gehen raus, an wen, auf welcher Rechtsgrundlage? Das wissen die meisten Unternehmer nicht vollständig — das ist normal. Das ist der Ausgangspunkt.

2
Schritt 2 — Website-Prüfung

Was auf der Website wirklich läuft

Tracking, Analytics, Formulare, eingebettete Inhalte, externe Schriften, Chat-Tools — alles was Daten überträgt wird identifiziert. Ohne Technikverständnis ist das nicht sichtbar. Ich schaue wo andere nicht hinschauen.

3
Schritt 3 — Abgleich & Lücken

Stimmt Dokumentation mit Realität überein?

Datenschutzerklärung, Verarbeitungsverzeichnis, Einwilligungsprozesse — stimmen die mit dem überein was tatsächlich passiert? Meistens nicht vollständig. Die Lücken werden konkret benannt.

4
Ergebnis — Priorisierte Liste

Was sofort, was warten kann, was dauerhaft zu pflegen ist

Kein 80-seitiger Bericht den niemand liest. Sondern eine klare Liste: Was ist sofort zu tun? Was kann warten? Was ist dauerhaft zu pflegen? Mit konkreter Verantwortung und realistischer Deadline.

Andreas Rüdiger

„Panik hilft nicht. Ich schaue was passiert ist, was sofort getan werden muss und was warten kann. Dann priorisieren wir. Nicht alles auf einmal — aber das Richtige zuerst."

Andreas Rüdiger · INREMA

DSGVO-Audit KI und Datenschutz Website-Prüfung Klare Priorisierung Kein Anwalt — aber mit Partnernetzwerk
Was nach dem Audit bleibt

Kein Audit der in der Schublade landet.

Ein Datenschutz-Audit ist kein Abschluss. Es ist ein Startpunkt. Was danach passiert, entscheidet ob es etwas gebracht hat.

Was Sie sofort in der Hand haben

Eine priorisierte Liste. Was ist sofort zu tun? Was kann warten? Keine 80 Seiten die niemand liest. Verantwortung und Deadline für jeden Punkt — damit tatsächlich etwas passiert.

🔄

Wie Sie datenschutzkonform bleiben

DSGVO ist kein einmaliges Projekt. Neue Tools, neue Prozesse, neue Mitarbeiter — das erfordert laufende Aufmerksamkeit. Ich erkläre was dauerhaft zu beobachten ist.

🤝

Wann wir weiterverweisen

Wenn anwaltliche Beratung, externe DSB-Mandate oder steuerliche Fragen entstehen — wir verweisen an die richtigen Partner. Direkt, konkret, ohne Umwege.

Häufige Fragen

Was zur Datenschutzberatung gefragt wird.

Ruhig bleiben — Panik hilft nicht. Ich schaue was passiert ist, was bereits eingeleitet wurde und was jetzt sofort getan werden muss. Dann priorisieren wir. Der häufigste Fehler in dieser Situation: alles auf einmal ändern wollen und dabei nichts richtig zu machen.

Einen externen DSB braucht man ab einer bestimmten Mitarbeiterzahl oder wenn bestimmte Datenkategorien verarbeitet werden — das ist gesetzlich geregelt. Wer darunter liegt, braucht keinen DSB, aber trotzdem Ordnung. Das sind zwei verschiedene Antworten auf zwei verschiedene Fragen. Ich trenne das klar.

Wer KI-Tools im Unternehmen einsetzt, muss prüfen: welche Daten gebe ich in diese Systeme? Kundendaten, Mitarbeiterdaten, Vertragsdetails — das darf nicht unkontrolliert in externe Systeme fließen. Das ist kein theoretisches Risiko. Das passiert täglich.

Drei Dinge: Erstens welche Daten werden tatsächlich erhoben — oft mehr als der Betrieb selbst weiß. Zweitens welche Tools laufen auf der Website. Drittens ob die Datenschutzerklärung zu dem passt was wirklich passiert. Diese drei Punkte zeigen das Bild.

Der Umfang bestimmt den Preis — nicht eine Pauschal-Preisliste. Ein erstes Orientierungsgespräch zeigt was konkret gebraucht wird. Das ist der erste Schritt — ohne Verpflichtung.

Für wen INREMA bei Datenschutz nicht das Richtige ist.

Datenschutzberatung ist nicht dasselbe wie Rechtsberatung. Das klären wir offen.

  • Wer ein Rechtsgutachten oder anwaltliche Beratung benötigt.
  • Wer einen externen DSB im gesetzlichen Sinne mandatieren möchte.
  • Wer eine fertige Datenschutzerklärung ohne Beratungsgespräch sucht.
  • Wer bei einer Behörde vertretend auftreten lassen möchte.
  • Wer steuerliche Compliance-Fragen mit Datenschutz vermischt.

Für diese Bereiche haben wir verlässliche Partnerkanzleien — wir nennen sie im Gespräch.

Zahlen

Was hinter INREMA steht.

83 %
der deutschen Websites haben Datenschutzverstöße
Usercentrics 2024
100%
DSGVO-konform — in jedes Projekt eingebaut
Nicht nachträglich geflickt
30 min
bis das erste klare Bild steht
Audit-Prozess INREMA
Nächster Schritt

Ich höre zu.
Dann entscheiden wir.

Sie müssen noch nicht wissen was Sie brauchen. Das finden wir gemeinsam heraus. 30 Minuten. Kein Pitch. Kein Formular. Keine Verpflichtung.

Kein Pitch 30 Minuten Direkte Einschätzung Persönliche Rückmeldung
Gespräch anfragen →