Ich werde zum externen Datenschutzbeauftragten Ihres Unternehmens bestellt — und übe das Mandat so aus, wie es eine Aufsichtsbehörde bei einer Kontrolle erwartet: dokumentiert, prüfbar, fristgerecht, mit einem Menschen, der jede Freigabe verantwortet.
Erstgespräch anfragenFormgerechte Bestellung als externer Datenschutzbeauftragter, Benennung gegenüber der Aufsichtsbehörde, dauerhafter Ansprechpartner für Leitung, Beschäftigte und Betroffene.
Strukturierte Aufnahme aller Verarbeitungstätigkeiten — geführt und fortgeschrieben, aufsichtsbehördentauglich. Ein lebendes Verzeichnis statt einer Formularwüste.
Prüfung und Verwaltung Ihrer Auftragsverarbeitungsverträge, Bewertung von Tools und Dienstleistern, Nachverfolgung fehlender Vereinbarungen — jede Prüfung mit dokumentiertem Freigabevermerk, bevor Dritte es tun.
Auskunfts-, Lösch- und Widerspruchsanfragen werden identifiziert, geprüft, beantwortet und dokumentiert — fristgerecht, in Ihrem Ton, mit vollständigem Nachweis.
Meldeprozess mit klaren Eskalationsstufen und vorbereiteten Vorlagen. Im Ernstfall bin ich erreichbar, und die Meldung ist vorstrukturiert.
Jährliche Mitarbeiterschulung mit Teilnahmenachweis, Beratung der Leitung bei neuen Vorhaben, Datenschutz-Folgenabschätzungen (Art. 35) strukturiert vorbereitet.
Jede Ausgabe entsteht in dokumentierten, versionierten Prüfprozessen und wird von mir persönlich geprüft und freigegeben — Jede Ausgabe wird von mir persönlich geprüft und freigegeben. Arbeitsschwerpunkte der Mandate: Handwerk und Mittelstand, steuer- und rechtsberatende Berufe, E-Commerce.
Eine DSGVO-Pflicht, die auf dem Papier eines externen Dienstleisters ruht, schützt niemanden. Erst die ernsthafte, dokumentierte Ausübung des Mandats trägt — gegenüber Aufsichtsbehörden, Kunden und der eigenen Leitung.
Deshalb arbeite ich mit durchgängig dokumentierten, KI-gestützten Prüf- und Redaktionsprozessen (u. a. Anthropic Claude): Sie leisten die Erst- und Routinearbeit — versioniert, nachvollziehbar, nach deutschen Datenminimierungsregeln. Was Ihre Leitung unterschreibt, ist von mir geprüft und verantwortet. Kein Output verlässt mein Haus ungeprüft.
„Verantwortung ist nicht delegierbar.
Arbeit schon.“
Grundsatz des Hauses
Ich arbeite dort, wo Verwaltung, Technik und Verantwortung aufeinandertreffen. Mein Hintergrund liegt in der Analyse und Aufbereitung komplexer Vorgänge — von der Geräteforensik über Steuer- und Verwaltungsprozesse bis zur Automatisierung von Dokumentenarbeit. Genau diese Kombination ist Datenschutz heute: sachlich genau, technisch verständlich, rechtlich sauber dokumentiert.
Der Anspruch dieses Hauses ist es, das deutsche Rechtssystem in der Praxis zu stützen — Behörden korrekt zu bedienen, Fristen zu halten, Aktenzeichen sauber zu führen. Dieser Beruf lebt von Fortbildung; ich führe sie als Verpflichtung, nicht als Dekoration. Sie erhalten einen Ansprechpartner, der Ihre Prozesse versteht, Klartext spricht und erreichbar ist: keine Hotline, kein Zuständigkeitswechsel.
Vertrauliches Erstgespräch: Verarbeitungstätigkeiten, Risiken, bestehende Dokumentation — und ob ich das Mandat übernehmen kann. Ehrlich, auch im Nein.
Formgerechte Bestellungsurkunde, Benennung gegenüber der Aufsichtsbehörde, Vereinbarung zu Umfang, Berichtslinien und Erreichbarkeit.
Systematische Bestandsaufnahme: Verarbeitungen, Dienstleister, Fristen, Schwachstellen. Ergebnis ist keine Schublade, sondern Arbeitsgrundlage.
Fortlaufende Wahrnehmung des Mandats: Verzeichnisse, Anfragen, Prüfungen, Schulungen, Berichte an die Leitung — dokumentiert und im Jahreszyklus verlässlich.
Klar begrenzt, aber vollständig: der erste DSGVO-Nachweis für Ihr Haus — Bestellung, Verzeichnis, Fristen, Schulung.
Die umfassende Vertretung — für Betriebe mit Personal und Online-Geschäft.
Für Unternehmen mit mehreren Gesellschaften und Leitungsebene.
Sie lädt keine Schriftarten von Dritten, bindet keine Analyse- oder Marketing-Werkzeuge ein und setzt keine Cookies. Die Seite selbst erhebt, speichert und übermittelt nichts — es gibt kein Formular, keine Drittanbieter, keine Datensammlung. Beim Hosting entstehen beim Anbieter technisch notwendige Serverdaten; Details stehen ehrlich im Abschnitt „Impressum & Datenschutz“.
Kontakt läuft über eine einfache E-Mail-Adresse statt eines Formulars: Was Sie mir schreiben, liegt zwischen Ihnen und meinem Postfach — nicht in einer Datenbank irgendwo im Rechenzentrum eines Formular-Dienstleisters.
Wenn Sie personenbezogene Daten umfangreich verarbeiten — etwa Personalverwaltung, Webshop mit Kundenkonto oder Patientendaten — ist ein DSB in der Regel Pflicht (Art. 37 DSGVO). Ich prüfe Ihre Lage im Erstgespräch ehrlich: Auch mit Nein.
Nein — und genau deshalb ist meine Arbeitsweise so gebaut: Die KI ist Werkzeug in versionierten Prüf- und Redaktionsprozessen. Bestellt, prüfend und verantwortlich zeichnet ein Mensch: ich. Jede Freigabe trägt meinen Namen.
Personenbezogene Rohdaten werden nicht ungefiltert weitergegeben: Pseudonymisierung vor jeder Verarbeitung, dokumentierte Verträge (AV/SCC), Löschfristen. Besonders sensible Mandate bearbeite ich auf Wunsch ausschließlich manuell.
Diese Seite setzt keine Cookies, keine Tracker und keine Formulare ein. Wie beim jedem Hoster entstehen technische Serverdaten (u. a. IP-Adressen) beim Aufruf; sie werden vom deutschen Hosting-Anbieter auf rechtlicher Grundlage verarbeitet (Art. 6 Abs. 1 lit. f DSGVO) und nicht an Dritte weitergegeben. Die vollständige, bewusst kurze Erklärung steht im Abschnitt „Impressum & Datenschutz“.
Mandatskunden erhalten eine Notfalllinie für Verdachtsfälle einer Datenpanne. Der Meldeprozess (Art. 33, 72-Stunden-Frist) ist vorstrukturiert und geübt — im Ernstfall zählt jede Stunde.
Weil Datenschutz keine Projektkosten, sondern ein dauerhafter Zustand ist. Sie bekommen planbare Kosten, ich plane Kapazität ehrlich — und niemand rechnet eine Panne in Stunden ab.
Antwort innerhalb eines Werktags · Erstgespräch kostenfrei · telefonisch oder vor Ort im Rheinland
Can Lasse Issa · Externer Datenschutzbeauftragter
Wachtbergstraße 93 · 53424 Remagen
E-Mail: can@dsb-issa.de
Verantwortlich für den Inhalt dieser Seite (§ 18 Abs. 2 MStV): Can Lasse Issa, Anschrift wie oben.
Hinweis: Tätigkeit ist die Bestellung als externer Datenschutzbeauftragter nach Art. 37 DSGVO einschließlich begleitender Beratung. Keine Rechtsberatung im Sinne des RDG.
Diese Seite setzt keine Cookies, keine Tracker, keine Formulare und lädt keine Ressourcen von Dritten. Beim Aufruf entstehen beim Hosting-Anbieter (IONOS, Deutschland) technisch notwendige Serverdaten wie IP-Adresse und Zeitpunkt; sie werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, nicht an Dritte weitergegeben und regelmäßig gelöscht. Zuständige Aufsichtsbehörde: LfDI Rheinland-Pfalz.
Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Beschwerde) machen Sie formlos per E-Mail geltend.