KI–DSB Externer Datenschutzbeauftragter
Externer Datenschutzbeauftragter · Bestellung gem. Art. 37 DSGVO · Remagen

Datenschutz, den man verantworten kann.

Ich werde zum externen Datenschutzbeauftragten Ihres Unternehmens bestellt — und übe das Mandat so aus, wie es eine Aufsichtsbehörde bei einer Kontrolle erwartet: dokumentiert, prüfbar, fristgerecht, mit einem Menschen, der jede Freigabe verantwortet.

Erstgespräch anfragen
Art. 37Formgerechte Bestellung
72 hNotfallbereitschaft für Mandate
FestFestschreibung statt Stundennachweis
1:1Ein Ansprechpartner, keine Hotline
Mehr erfahren ↓
I.

Das Mandat

Leistungen des externen DSB
Art. 37

Bestellung & Vertretung

Grundlage

Formgerechte Bestellung als externer Datenschutzbeauftragter, Benennung gegenüber der Aufsichtsbehörde, dauerhafter Ansprechpartner für Leitung, Beschäftigte und Betroffene.

Art. 30

Verarbeitungsverzeichnis

Dokumentation

Strukturierte Aufnahme aller Verarbeitungstätigkeiten — geführt und fortgeschrieben, aufsichtsbehördentauglich. Ein lebendes Verzeichnis statt einer Formularwüste.

Art. 28

Verträge & Dienstleister

Due Diligence

Prüfung und Verwaltung Ihrer Auftragsverarbeitungsverträge, Bewertung von Tools und Dienstleistern, Nachverfolgung fehlender Vereinbarungen — jede Prüfung mit dokumentiertem Freigabevermerk, bevor Dritte es tun.

Art. 15–21

Betroffenenanfragen

Fristenarbeit

Auskunfts-, Lösch- und Widerspruchsanfragen werden identifiziert, geprüft, beantwortet und dokumentiert — fristgerecht, in Ihrem Ton, mit vollständigem Nachweis.

Art. 33

Notfallbereitschaft

72 Stunden

Meldeprozess mit klaren Eskalationsstufen und vorbereiteten Vorlagen. Im Ernstfall bin ich erreichbar, und die Meldung ist vorstrukturiert.

Art. 39

Schulung & Beratung

Prävention

Jährliche Mitarbeiterschulung mit Teilnahmenachweis, Beratung der Leitung bei neuen Vorhaben, Datenschutz-Folgenabschätzungen (Art. 35) strukturiert vorbereitet.

Jede Ausgabe entsteht in dokumentierten, versionierten Prüfprozessen und wird von mir persönlich geprüft und freigegeben — Jede Ausgabe wird von mir persönlich geprüft und freigegeben. Arbeitsschwerpunkte der Mandate: Handwerk und Mittelstand, steuer- und rechtsberatende Berufe, E-Commerce.

II.

Haltung

Warum dieses Mandat anders ist

Die meisten Unternehmen brauchen keinen Berater. Sie brauchen einen verantwortlichen Datenschutzbeauftragten.

Eine DSGVO-Pflicht, die auf dem Papier eines externen Dienstleisters ruht, schützt niemanden. Erst die ernsthafte, dokumentierte Ausübung des Mandats trägt — gegenüber Aufsichtsbehörden, Kunden und der eigenen Leitung.

Deshalb arbeite ich mit durchgängig dokumentierten, KI-gestützten Prüf- und Redaktionsprozessen (u. a. Anthropic Claude): Sie leisten die Erst- und Routinearbeit — versioniert, nachvollziehbar, nach deutschen Datenminimierungsregeln. Was Ihre Leitung unterschreibt, ist von mir geprüft und verantwortet. Kein Output verlässt mein Haus ungeprüft.

„Verantwortung ist nicht delegierbar.
Arbeit schon.“

Grundsatz des Hauses

III.

Profil

Can Lasse Issa
EXTERNER DATENSCHUTZBEAUFTRAGTER · KI-DSB · REMAGEN · CI DSGVO
Can Lasse Issa
Externer Datenschutzbeauftragter
Fachkunde nach Art. 37 Abs. 5 DSGVO · fortlaufende einschlägige Fortbildung

Ich arbeite dort, wo Verwaltung, Technik und Verantwortung aufeinandertreffen. Mein Hintergrund liegt in der Analyse und Aufbereitung komplexer Vorgänge — von der Geräteforensik über Steuer- und Verwaltungsprozesse bis zur Automatisierung von Dokumentenarbeit. Genau diese Kombination ist Datenschutz heute: sachlich genau, technisch verständlich, rechtlich sauber dokumentiert.

Der Anspruch dieses Hauses ist es, das deutsche Rechtssystem in der Praxis zu stützen — Behörden korrekt zu bedienen, Fristen zu halten, Aktenzeichen sauber zu führen. Dieser Beruf lebt von Fortbildung; ich führe sie als Verpflichtung, nicht als Dekoration. Sie erhalten einen Ansprechpartner, der Ihre Prozesse versteht, Klartext spricht und erreichbar ist: keine Hotline, kein Zuständigkeitswechsel.

  • i.Diskretion. Was ich im Mandat erfahre, verlässt es nicht. Vertraulichkeit vor Bequemlichkeit, immer.
  • ii.Dokumentation. Was nicht nachweisbar ist, gilt als nicht geschehen. Ich arbeite aktenführungstauglich.
  • iii.Verantwortung. Menschliche Prüfung und Freigabe vor jeder Unterschrift. Werkzeuge arbeiten — ich verantworte.
  • iv.Kapazitätsgrenze. Ich führe bewusst wenige Mandate. Qualität geht vor Anzahl — und Sie verdienen die Priorität.
IV.

Der Weg

Von der Anfrage zum geführten Mandat
i.

Kennenlernen

Vertrauliches Erstgespräch: Verarbeitungstätigkeiten, Risiken, bestehende Dokumentation — und ob ich das Mandat übernehmen kann. Ehrlich, auch im Nein.

ii.

Bestellung

Formgerechte Bestellungsurkunde, Benennung gegenüber der Aufsichtsbehörde, Vereinbarung zu Umfang, Berichtslinien und Erreichbarkeit.

iii.

Aufnahme

Systematische Bestandsaufnahme: Verarbeitungen, Dienstleister, Fristen, Schwachstellen. Ergebnis ist keine Schublade, sondern Arbeitsgrundlage.

iv.

Ausübung

Fortlaufende Wahrnehmung des Mandats: Verzeichnisse, Anfragen, Prüfungen, Schulungen, Berichte an die Leitung — dokumentiert und im Jahreszyklus verlässlich.

V.

Konditionen

Mandate mit Festschreibung

Fundament

Basis-Mandat

Klar begrenzt, aber vollständig: der erste DSGVO-Nachweis für Ihr Haus — Bestellung, Verzeichnis, Fristen, Schulung.

299 €
pro Monat · zzgl. MwSt. · Jahreslaufzeit
  • Bestellung nach Art. 37 DSGVO
  • Verarbeitungsverzeichnis geführt
  • Betroffenenanfragen bearbeitet
  • Löschfristenkalender
  • Jährliche Mitarbeiterschulung
Anfragen

Mandat

Der Regelfall

Die umfassende Vertretung — für Betriebe mit Personal und Online-Geschäft.

599 €
pro Monat · zzgl. MwSt. · Jahreslaufzeit
  • Alles aus „Fundament“
  • AV-Verträge & Dienstleister-Monitoring
  • Datenschutz-Folgenabschätzungen (Art. 35)
  • Monatlicher Bericht an die Leitung
  • 72-Stunden-Notfallbereitschaft
  • Quartals-Review mit Empfehlungen
Mandat anfragen

Haus & Board

Gruppen & Träger

Für Unternehmen mit mehreren Gesellschaften und Leitungsebene.

Individuell
nach Aufnahme · Festschreibung
  • Bestellung für mehrere Gesellschaften
  • Vertraulichkeits- & Sicherheitsvereinbarungen
  • Compliance-Reporting auf Leitungsebene
  • Vertretung gegenüber Behörden
  • Feste Erreichbarkeitsfenster, benannte Vertretung
Gespräch anfragen
12 Monate Laufzeit · Kündigung drei Monate zum Laufzeitende · geordnete Übergabe bei Beendigung. Der Wert eines Mandats bemisst sich nach Prüfpflichten, Fristen und Dokumentation — nicht nach Beraterstunden. Erstgespräch stets kostenfrei und vertraulich.
VI.

Diese Website

Datenminimierung als Nachweis

Wer Datenschutz verkauft, muss ihn vorleben. Diese Seite ist das Arbeitsbeispiel — konsequent datenminimiert nach Art. 5 Abs. 1 lit. c DSGVO.

Sie lädt keine Schriftarten von Dritten, bindet keine Analyse- oder Marketing-Werkzeuge ein und setzt keine Cookies. Die Seite selbst erhebt, speichert und übermittelt nichts — es gibt kein Formular, keine Drittanbieter, keine Datensammlung. Beim Hosting entstehen beim Anbieter technisch notwendige Serverdaten; Details stehen ehrlich im Abschnitt „Impressum & Datenschutz“.

Kontakt läuft über eine einfache E-Mail-Adresse statt eines Formulars: Was Sie mir schreiben, liegt zwischen Ihnen und meinem Postfach — nicht in einer Datenbank irgendwo im Rechenzentrum eines Formular-Dienstleisters.

Cookieskeine
Tracker & Analysekeine
Externe Schriftenkeine
Formularekeine
Erhobene Datenkeine
ÜbertragungTLS-verschlüsselt (HTTPS)
ServerstandortDeutschland
VII.

Fragen

Erstgenommen, beantwortet
01Müssen wir überhaupt einen Datenschutzbeauftragten bestellen?+

Wenn Sie personenbezogene Daten umfangreich verarbeiten — etwa Personalverwaltung, Webshop mit Kundenkonto oder Patientendaten — ist ein DSB in der Regel Pflicht (Art. 37 DSGVO). Ich prüfe Ihre Lage im Erstgespräch ehrlich: Auch mit Nein.

02Darf eine KI Datenschutzbeauftragter sein?+

Nein — und genau deshalb ist meine Arbeitsweise so gebaut: Die KI ist Werkzeug in versionierten Prüf- und Redaktionsprozessen. Bestellt, prüfend und verantwortlich zeichnet ein Mensch: ich. Jede Freigabe trägt meinen Namen.

03Was passiert mit unseren Daten?+

Personenbezogene Rohdaten werden nicht ungefiltert weitergegeben: Pseudonymisierung vor jeder Verarbeitung, dokumentierte Verträge (AV/SCC), Löschfristen. Besonders sensible Mandate bearbeite ich auf Wunsch ausschließlich manuell.

04Wo finde ich Ihre Datenschutzerklärung?+

Diese Seite setzt keine Cookies, keine Tracker und keine Formulare ein. Wie beim jedem Hoster entstehen technische Serverdaten (u. a. IP-Adressen) beim Aufruf; sie werden vom deutschen Hosting-Anbieter auf rechtlicher Grundlage verarbeitet (Art. 6 Abs. 1 lit. f DSGVO) und nicht an Dritte weitergegeben. Die vollständige, bewusst kurze Erklärung steht im Abschnitt „Impressum & Datenschutz“.

05Wie schnell sind Sie im Notfall erreichbar?+

Mandatskunden erhalten eine Notfalllinie für Verdachtsfälle einer Datenpanne. Der Meldeprozess (Art. 33, 72-Stunden-Frist) ist vorstrukturiert und geübt — im Ernstfall zählt jede Stunde.

06Warum Festschreibung statt Stundensatz?+

Weil Datenschutz keine Projektkosten, sondern ein dauerhafter Zustand ist. Sie bekommen planbare Kosten, ich plane Kapazität ehrlich — und niemand rechnet eine Panne in Stunden ab.

VIII. Kontakt

Reden wir über Ihr Haus. Vertraulich.

E-Mail-Adresse anzeigen

Antwort innerhalb eines Werktags · Erstgespräch kostenfrei · telefonisch oder vor Ort im Rheinland

Anschrift
Can Lasse Issa
Wachtbergstraße 93
53424 Remagen
Erreichbarkeit
Mo–Fr, 9–18 Uhr
Notfalllinie für Mandanten
rund um die Uhr
Zuständige Aufsicht
LfDI Rheinland-Pfalz
(für Mandanten je nach Bundesland)
IX.

Impressum & Datenschutz

Pflichtangaben, ehrlich kurz

Angaben gemäß § 5 DDG

Can Lasse Issa · Externer Datenschutzbeauftragter
Wachtbergstraße 93 · 53424 Remagen
E-Mail: can@dsb-issa.de

Verantwortlich für den Inhalt dieser Seite (§ 18 Abs. 2 MStV): Can Lasse Issa, Anschrift wie oben.

Hinweis: Tätigkeit ist die Bestellung als externer Datenschutzbeauftragter nach Art. 37 DSGVO einschließlich begleitender Beratung. Keine Rechtsberatung im Sinne des RDG.

Datenschutz auf dieser Seite

Diese Seite setzt keine Cookies, keine Tracker, keine Formulare und lädt keine Ressourcen von Dritten. Beim Aufruf entstehen beim Hosting-Anbieter (IONOS, Deutschland) technisch notwendige Serverdaten wie IP-Adresse und Zeitpunkt; sie werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, nicht an Dritte weitergegeben und regelmäßig gelöscht. Zuständige Aufsichtsbehörde: LfDI Rheinland-Pfalz.

Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Beschwerde) machen Sie formlos per E-Mail geltend.