Leistungen

Aus einer Pflicht sind viele geworden.

Zum Datenschutz sind der Hinweisgeberschutz, die KI-Verordnung und steigende Anforderungen an die IT-Sicherheit gekommen. Die Pflichten stammen aus verschiedenen Regelwerken, betreffen verschiedene Abteilungen und lassen sich nicht mit einem einzigen Werkzeug erledigen. Manche verlangen eine benannte Person, manche Wissen bei den Beschäftigten, manche eine gepflegte Dokumentation, manche eine sauber gebaute Technik.

Bereich 01

Benannte Funktionen

Wir übernehmen gesetzlich vorgesehene Funktionen — mit allem, was dazugehört.

Dieser Bereich bündelt drei Funktionen, für die CAYADA vom Unternehmen benannt oder beauftragt wird. Die Benennung ist das gemeinsame Merkmal: Hier übernimmt jemand eine Rolle, nicht eine Aufgabe.

Externer Datenschutzbeauftragter

Art. 37 bis 39 DSGVO

CAYADA übernimmt die Funktion des externen Datenschutzbeauftragten nach Art. 37 bis 39 DSGVO. Dazu gehören die unabhängige Unterrichtung und Beratung zu datenschutzrechtlichen Pflichten, die risikoorientierte Überwachung der Datenschutzorganisation, die Beratung zur Datenschutz-Folgenabschätzung sowie die Zusammenarbeit mit der Aufsichtsbehörde. Feste Ansprechpersonen, regelmäßige Abstimmungen und nachvollziehbare Berichte sorgen für Kontinuität. Die Verantwortung für Entscheidungen und deren Umsetzung verbleibt beim verantwortlichen Unternehmen.

Leistungsrahmen

Nicht umfasst sind die Vertretung des Unternehmens in streitigen Verfahren, die anwaltliche Verteidigung gegenüber Behörden oder Gerichten sowie Rechtsberatung außerhalb des gesetzlichen Aufgabenbereichs des Datenschutzbeauftragten.

Datenschutz-Organisationscheck

Bestandsaufnahme

Wir erfassen Strukturen, Zuständigkeiten, Prozesse und vorhandene Nachweise anhand vorab vereinbarter Prüfkriterien. Beobachtungen und organisatorisch-technischer Verbesserungsbedarf werden in einem priorisierten Maßnahmenplan dokumentiert. Der Check ist keine Zertifizierung und außerhalb eines DSB-Mandats keine rechtliche Prüfung des Einzelfalls.

Datenschutzorganisation

Laufende Begleitung

Wir moderieren die Erfassung von Verarbeitungstätigkeiten, strukturieren Angaben zu technischen und organisatorischen Maßnahmen, koordinieren Aufgaben und unterstützen die Dokumentation von Datenschutz-Folgenabschätzungen und Dienstleisterprozessen. Entscheidungen über Zwecke und Mittel der Verarbeitung, Rechtsgrundlagen, Interessenabwägungen und Freigaben trifft das verantwortliche Unternehmen – bei Bedarf nach gesonderter anwaltlicher Beratung.

EU-Vertreter

Art. 27 DSGVO

Für Unternehmen ohne Niederlassung in der Europäischen Union übernehmen wir die Vertreterfunktion nach Art. 27 DSGVO, soweit die gesetzlichen Voraussetzungen vorliegen. Wir sind Anlaufstelle für betroffene Personen und Aufsichtsbehörden und führen das Verarbeitungsverzeichnis in der vorgesehenen Form mit.

Interne Meldestelle als beauftragter Dritter

Betriebene Funktion

Unternehmen ab einer bestimmten Beschäftigtenzahl müssen eine interne Meldestelle einrichten; das Gesetz erlaubt ausdrücklich, damit einen Dritten zu beauftragen. CAYADA übernimmt diese Funktion: geschützter Eingangskanal, Bestätigung und Fristenführung, vertrauliche Bearbeitung, Dokumentation und Rückmeldung an die hinweisgebende Person. Die Entscheidung über Folgemaßnahmen und deren Umsetzung verbleibt beim Beschäftigungsgeber.

Leistungsrahmen

Diese Leistung betrifft den Betrieb der Meldestelle als beauftragter Dritter. Der Hinweisgeberkanal im Portal ist davon zu unterscheiden: Dort bedienen Sie oder Ihre benannte Stelle die Software selbst.

KI-Verordnung

Innerhalb eines DSB-Mandats gehören die Datenschutz-Folgenabschätzung für KI-gestützte Verarbeitungen und die datenschutzrechtliche Seite eines KI-Einsatzes zum Aufgabenbereich. Eine Betroffenheits- oder Risikoklassifizierung nach der KI-Verordnung nehmen wir nicht vor.

Bereich 02

Schulungen

Ihre Leute verstehen, was gilt — und können danach arbeiten.

Wir schulen in Präsenz, online oder hybrid — abgestimmt auf Rolle und Vorkenntnisse der Teilnehmenden.

  • Grundlagen für Mitarbeitende
  • Workshops für Geschäftsführung und Führungskräfte
  • Datenschutz für Fachabteilungen
  • KI-Kompetenz und verantwortungsvoller KI-Einsatz
  • Spezialthemen für HR, IT und Security
KI-Verordnung

KI-Kompetenz der Beschäftigten

Die KI-Verordnung verlangt von Unternehmen, die KI einsetzen, ausreichende KI-Kompetenz der damit befassten Beschäftigten. Wir vermitteln, was die Verordnung verlangt, welche Rollen betroffen sind und wie ein verantwortungsvoller Einsatz im Arbeitsalltag aussieht — anhand von Praxisbeispielen und für die jeweilige Rolle zugeschnitten.

Die Schulung ist auf die Kompetenzvermittlung gerichtet. Ob ein bestimmtes System eines Teilnehmers unter die Verordnung fällt, ist nicht Gegenstand der Schulung.

Bereich 03 · Ab Oktober 2026

CAYADA Compliance-Portal

Im Portal arbeiten Sie selbst: Sie erfassen, prüfen und geben frei. CAYADA stellt die Struktur, die Vorlagen und die Nachvollziehbarkeit — damit Ihre Dokumentation auch zwischen den Terminen weiterläuft.

Zum Portal-Ausblick
Bereich 04

KI-Systeme sauber aufbauen

Die Nachweisbarkeit entsteht beim Bauen, nicht hinterher.

Wer ein System so aufbaut, dass Zugriffe, Änderungen und Datenflüsse von Anfang an protokolliert sind, muss die Nachweise später nicht rekonstruieren. Wir arbeiten an der technischen Seite: Bestandsaufnahme, Architektur und Datenflüsse, Protokollierung, Zugriffskonzepte, Dokumentation der Systemeigenschaften und datenschutzorientierte Systemintegration.

Sicherheitsorganisation

Werkleistung

Organisatorische und technische Vorbereitung auf vereinbarte Sicherheitsanforderungen, Richtlinien und Sicherheitskonzepte, Risiko- und Maßnahmenmanagement, Incident-Response- und Notfallprozesse sowie Unterstützung bei Zertifizierungs-Projekten.

Leistungsrahmen

Die Leistungen umfassen technische Bestandsaufnahmen, Sicherheitsorganisation und Dokumentationsunterstützung. Eine verbindliche rechtliche Prüfung, ob und mit welchen Rechtsfolgen ein Unternehmen etwa von NIS2 oder anderen Regelwerken betroffen ist, ist nicht Bestandteil dieser CAYADA-Leistung.

KI-Governance und organisatorisches Compliance-Management

Organisation und Dokumentation

Wir unterstützen Unternehmen bei der Inventarisierung eingesetzter KI-Systeme, der Zuordnung interner Verantwortlichkeiten sowie der Gestaltung von Freigabe-, Dokumentations- und Schulungsprozessen.

  • KI-Inventar und strukturierte Systemerfassung
  • interne Rollen und Zuständigkeiten
  • organisatorische Freigabe- und Dokumentationsworkflows
  • Arbeitsvorlagen für interne Leitplanken
  • Schulungs- und Kompetenzkonzepte
  • Risiko- und Maßnahmenregister als Dokumentationswerkzeug

Wo steht Ihre Compliance-Organisation heute?

Welcher Bereich zu Ihrem Unternehmen passt, klären wir im Erstgespräch — unverbindlich und ohne Vorbereitung Ihrer Seite.

Erstgespräch vereinbaren

Die CAYADA GmbH ist ein Compliance- und Technologieunternehmen und keine Rechtsanwaltskanzlei. Wird CAYADA als externer Datenschutzbeauftragter benannt, umfasst die Leistung auch die gesetzlich vorgesehenen Unterrichtungen und Beratungen innerhalb des Aufgabenbereichs nach Art. 39 DSGVO. Rechtsberatung außerhalb dieses Aufgabenbereichs, Rechtsvertretung und sonstige anwaltliche Leistungen werden von CAYADA nicht erbracht. Ein Mandat als Datenschutzbeauftragter wird für denselben Verantwortlichen weder mit der Funktion des EU-Vertreters noch mit dem technischen Aufbau der Systeme kombiniert, die anschließend zu überwachen wären.