The management bodies of a company are subject to a wide range of obligations arising from various areas of law, but also in connection with compliance with statutory data protection requirements and organizational, contractual and technical security measures.
In particular, those responsible should always maintain an overview of the liability situation of the management bodies with regard to data protection and/or compliance violations – a topic that is also increasingly becoming the focus of (administrative) court decisions.
Evaluation of the current state (due diligence)
Wir unterstützen und beraten im Zusammenhang mit der Risikoprüfung und Risikoevaluierung der bestehenden oder noch im Aufbau befindlichen (Datenschutz)Compliance. Vor Errichtung einer Compliance-Struktur sollten der Ist-Stand des Unternehmens evaluiert und Ziele festgelegt werden. Auf Basis der Risikoeinschätzung ist die Compliance-Organisation zu entwerfen mit dem Ziel:
- erhobene Risiken möglichst zu eliminieren; oder
- zu minimieren
Die inhaltliche Ausgestaltung einer Compliance-Organisation ist einzelfallabhängig und richtet sich bspw. nach:
- der Größe des Unternehmens
- der vom jeweiligen Unternehmen einzuhaltenden Vorschriften, oder
- früheren Missständen und Unregelmäßigkeiten.
Die freiwillige Implementierung solcher Maßnahmen dient der Risikominimierung und nützt sowohl dem Unternehmen selbst, als auch den Stakeholdern, der Geschäftsleitung sowie den Mitarbeitern.
In den letzten Jahren haben wir unter anderem
- die Datenschutz-Compliance eines börsennotierten Unternehmens geprüft
- Unternehmen umfassend zu (Datenschutz-) Compliance beraten
- Unternehmen zur Sorgfalt des Vorstands bzw. der Geschäftsführung in Zusammenhang mit der Einhaltung der Datenschutz-Compliance beraten
- bei der Formulierung von Compliance-Richtlinien beraten
- Stellungnahmen zu haftungsvermeidenden Compliance-Organisationen erstattet
Data privacy compliance – avoiding liability claims
Violations of data protection law are sometimes associated with high penalties.
Preventive avoidance as well as defense against claims arising from directors‘ and/or officers‘ liability in this regard is one of our core competencies.
As a rule, liability presupposes that the responsible management body has acted culpably, not dutifully, in a specific situation.
In order to fulfill their statutory monitoring obligations in the best possible way, management bodies are required to implement internal control systems (ICS), which also include compliance and data protection management systems. These make a significant contribution to avoiding any potential liabilities.
Our consulting services include guidance and support in the design and implementation of a compliance organization.
In den letzten Jahren haben wir unter anderem
- die Datenschutz-Compliance eines börsennotierten Unternehmens geprüft
- Unternehmen umfassend zu (Datenschutz-) Compliance beraten
- Unternehmen zur Sorgfalt des Vorstands bzw. der Geschäftsführung in Zusammenhang mit der Einhaltung der Datenschutz-Compliance beraten
- bei der Formulierung von Compliance-Richtlinien beraten
- Stellungnahmen zu haftungsvermeidenden Compliance-Organisationen und Datenschutz-Managementsysteme erstattet
- Leitungsorgane zu Cyber-Security Versicherungen beraten
Data protection management system
We assist in the implementation of a data protection management system and provide support in the drafting and implementation of the necessary contracts.
The general compliance requirements and the resulting obligations to provide evidence should therefore be fulfilled by a data protection management system, thereby avoiding operational organizational culpability on the part of the responsible party.
Our services in this area include support and advice on setting up a data protection management system as part of compliance.
In den letzten Jahren haben wir unter anderem
- bei der Formulierung von Compliance-Richtlinien beraten
- die Datenschutz-Compliance eines börsennotierten Unternehmens geprüft
- Unternehmen und deren Leitungsorgane umfassend zu (Datenschutz-) Compliance beraten
- bei der Formulierung von Compliance-Richtlinien beraten
- Stellungnahmen zu haftungsvermeidenden Compliance-Organisationen und Datenschutz-Managementsysteme erstattet