<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss-style.xsl" type="text/xsl"?><rss version="2.0"><channel><title>Datenschutz Hamburg — Blog</title><description>DSGVO, NIS2, KI-Compliance: Praxis-Artikel von Nils Oehmichen und Jens Hagel — aus 43+ Hamburger Mandanten.</description><link>https://www.externer-datenschutzbeauftragter-hamburg.de/</link><language>de-DE</language><item><title>Datenschutz-Audit: Checkliste &amp; Ablauf für KMU (Selbstcheck)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-audit-checkliste-kmu/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-audit-checkliste-kmu/</guid><description>Datenschutz-Audit Checkliste für KMU: alle Prüfbereiche von VVT über TOMs bis Datenpanne, der Ablauf eines Audits und eine Ampel-Bewertung zur Standortbestimmung in Hamburg.</description><pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate><category>Datenschutz-Audit</category><category>Checkliste</category><category>DSGVO</category><category>Selbstcheck</category><category>HmbBfDI</category><author>Nils Oehmichen</author></item><item><title>Cookie-Banner rechtssicher gestalten 2026 (§ 25 TDDDG)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/cookie-banner-rechtssicher-ttdsg-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/cookie-banner-rechtssicher-ttdsg-2026/</guid><description>Cookie-Banner rechtssicher nach § 25 TDDDG: Wann Consent Pflicht ist, warum der Ablehnen-Button gleichwertig sein muss und welche Fehler abgemahnt werden.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>Cookie-Banner</category><category>TDDDG</category><category>DSGVO</category><category>Consent</category><category>Tracking</category><author>Nils Oehmichen</author></item><item><title>Drittlandtransfer USA DSGVO: DPF, SCC &amp; Schrems 2026</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/us-cloud-drittlandtransfer-schrems-data-privacy-framework/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/us-cloud-drittlandtransfer-schrems-data-privacy-framework/</guid><description>Drittlandtransfer USA DSGVO prüfen: Wann reicht das Data Privacy Framework, wann brauchen Sie SCC + TIA? Praxis-Anleitung für Hamburger KMU mit US-Cloud.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>Drittlandtransfer</category><category>Data Privacy Framework</category><category>US-Cloud</category><category>DSGVO</category><author>Jens Hagel</author></item><item><title>Auskunftsanfrage nach Art. 15 DSGVO beantworten: Frist &amp; Vorlage</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/auskunftsanfrage-art-15-dsgvo-beantworten-vorlage/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/auskunftsanfrage-art-15-dsgvo-beantworten-vorlage/</guid><description>Auskunftsanfrage nach Art. 15 DSGVO beantworten: Frist, Umfang, Identitätsprüfung, Grenzen und Antwort-Vorlage. Schritt für Schritt für Hamburger KMU erklärt.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Art. 15</category><category>Auskunftsanfrage</category><category>DSAR</category><category>Vorlage</category><author>Nils Oehmichen</author></item><item><title>Datenschutzschulung Mitarbeiter: Pflicht, Inhalte &amp; Nachweis</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/mitarbeiterschulung-datenschutz-pflicht-nachweis/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/mitarbeiterschulung-datenschutz-pflicht-nachweis/</guid><description>Datenschutzschulung Mitarbeiter: Ist sie Pflicht, wie oft, welche Inhalte und wie weisen Sie sie gegenüber dem HmbBfDI nach? Praxisleitfaden für Hamburger KMU.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><category>Datenschutzschulung</category><category>Mitarbeiterschulung</category><category>DSGVO</category><category>Datenschutz Hamburg</category><author>Nils Oehmichen</author></item><item><title>Hinweisgeberschutzgesetz: interne Meldestelle für KMU (HinSchG)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/hinweisgeberschutzgesetz-hinschg-meldestelle-kmu/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/hinweisgeberschutzgesetz-hinschg-meldestelle-kmu/</guid><description>Hinweisgeberschutzgesetz Meldestelle einrichten: Wer ab 50 Beschäftigten pflichtig ist, welche Fristen gelten und wie Sie sie in Hamburg DSGVO-konform betreiben.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><category>Hinweisgeberschutzgesetz</category><category>HinSchG</category><category>Meldestelle</category><category>Compliance</category><author>Nils Oehmichen</author></item><item><title>Phishing abwehren: Mitarbeiter-Awareness &amp; Schulung 2026</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/phishing-mitarbeiter-schulung-awareness/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/phishing-mitarbeiter-schulung-awareness/</guid><description>Phishing Mitarbeiter Schulung, die wirkt: Erkennungsmerkmale, ein Awareness-Plan, Phishing-Simulationen rechtssicher (Betriebsrat, § 26 BDSG) — für Hamburger KMU.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><category>Phishing</category><category>Security Awareness</category><category>Mitarbeiterschulung</category><category>IT-Sicherheit</category><category>Datenschutz</category><author>Jens Hagel</author></item><item><title>Bewerberdaten DSGVO: Aufbewahrung, Löschung &amp; Absagen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/bewerberdaten-dsgvo-aufbewahrung-loeschung/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/bewerberdaten-dsgvo-aufbewahrung-loeschung/</guid><description>Bewerberdaten DSGVO-konform: Wie lange aufbewahren, wann löschen (6-Monats-Frist), Absagen rechtssicher formulieren, Talent-Pool mit Einwilligung — Leitfaden Hamburg.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>Bewerberdaten</category><category>DSGVO</category><category>Beschäftigtendatenschutz</category><category>Löschfristen</category><category>Recruiting</category><author>Nils Oehmichen</author></item><item><title>IT-Sicherheitskonzept erstellen: Aufbau &amp; Vorlage für KMU</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/it-sicherheitskonzept-erstellen-kmu-vorlage/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/it-sicherheitskonzept-erstellen-kmu-vorlage/</guid><description>IT-Sicherheitskonzept erstellen für KMU: Aufbau, Gliederung, Inhalte je Kapitel plus Mindest-Maßnahmen — pragmatisch ohne Konzern-Overhead. Für Hamburger KMU.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>IT-Sicherheitskonzept</category><category>BSI IT-Grundschutz</category><category>ISMS</category><category>NIS2</category><category>ISO 27001</category><author>Jens Hagel</author></item><item><title>Home-Office &amp; Datenschutz: Regeln für Arbeitgeber 2026</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/home-office-datenschutz-regeln-arbeitgeber/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/home-office-datenschutz-regeln-arbeitgeber/</guid><description>Home-Office Datenschutz rechtssicher regeln: technische und organisatorische Vorgaben, BYOD, plus eine Home-Office-Vereinbarung als Inhalts-Checkliste für Hamburger Arbeitgeber.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate><category>Home-Office</category><category>Datenschutz</category><category>IT-Sicherheit</category><category>Beschäftigtendatenschutz</category><category>BYOD</category><author>Jens Hagel</author></item><item><title>MFA im Unternehmen einführen: Pflicht, Tools &amp; Anleitung</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/mfa-2fa-im-unternehmen-einfuehren/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/mfa-2fa-im-unternehmen-einfuehren/</guid><description>MFA im Unternehmen einführen: Wo 2FA Pflicht ist (NIS2, Cyberversicherung, TOMs), welche Verfahren sicher sind und ein Rollout-Plan für Hamburger KMU.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate><category>MFA</category><category>Zwei-Faktor-Authentifizierung</category><category>NIS2</category><category>IT-Sicherheit</category><category>FIDO2</category><author>Jens Hagel</author></item><item><title>Videoüberwachung im Unternehmen DSGVO-konform (Hamburg)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/videoueberwachung-unternehmen-dsgvo-konform/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/videoueberwachung-unternehmen-dsgvo-konform/</guid><description>Videoüberwachung im Unternehmen DSGVO-konform betreiben: Rechtsgrundlage, Hinweisschild-Pflicht, Speicherdauer, Mitarbeiter und Betriebsrat — mit Schritt-für-Schritt-Anleitung für Hamburger Betriebe.</description><pubDate>Sun, 31 May 2026 00:00:00 GMT</pubDate><category>Videoüberwachung</category><category>DSGVO</category><category>§ 4 BDSG</category><category>Beschäftigtendatenschutz</category><category>Hamburg</category><author>Nils Oehmichen</author></item><item><title>Microsoft 365 DSGVO-konform einrichten: Checkliste für KMU</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/microsoft-365-dsgvo-konform-einrichten-checkliste/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/microsoft-365-dsgvo-konform-einrichten-checkliste/</guid><description>Microsoft 365 DSGVO-konform einrichten: AVV abschließen, EU Data Boundary, Telemetrie reduzieren, Copilot absichern. Praxis-Checkliste für Hamburger KMU.</description><pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate><category>Microsoft 365</category><category>DSGVO</category><category>Cloud</category><category>Checkliste</category><author>Jens Hagel</author></item><item><title>Ransomware-Angriff – was tun? Sofortmaßnahmen für KMU</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/ransomware-angriff-was-tun-sofortmassnahmen/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/ransomware-angriff-was-tun-sofortmassnahmen/</guid><description>Ransomware-Angriff – was tun? Sofortmaßnahmen-Plan für KMU: erste 60 Minuten, 72-Stunden-Meldepflicht an den HmbBfDI, Lösegeld-Frage und wen Sie kontaktieren.</description><pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate><category>Ransomware</category><category>IT-Sicherheit</category><category>Notfallplan</category><category>Datenpanne</category><author>Jens Hagel</author></item><item><title>Datenschutz Personalvermittlung &amp; Zeitarbeit Hamburg</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-personalvermittlung-zeitarbeit-hamburg/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-personalvermittlung-zeitarbeit-hamburg/</guid><description>Datenschutz Personalvermittlung in Hamburg: Bewerberdaten DSGVO-konform verwalten, Talent-Pool nur mit Einwilligung, Löschfristen und Zeitarbeit-Verantwortung erklärt.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Personalvermittlung</category><category>Zeitarbeit</category><category>Bewerberdaten</category><category>DSGVO</category><category>Talent-Pool</category><author>Nils Oehmichen</author></item><item><title>Datenschutz für Hotels &amp; Gastronomie in Hamburg</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-hotel-gastronomie-hamburg/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-hotel-gastronomie-hamburg/</guid><description>Datenschutz Hotel Gastronomie in Hamburg: Meldeschein, Gäste-CRM, Booking.com &amp; Channel-Manager, Gäste-WLAN und Newsletter DSGVO-konform – mit Fahrplan.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>Datenschutz</category><category>Hotel</category><category>Gastronomie</category><category>Hamburg</category><author>Nils Oehmichen</author></item><item><title>Datenschutz Hausverwaltung &amp; Makler in Hamburg (Mieterdaten)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-hausverwaltung-immobilien-hamburg/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-hausverwaltung-immobilien-hamburg/</guid><description>Datenschutz Hausverwaltung Hamburg: DSGVO-Pflichten bei Mieter- und Eigentümerdaten, DSB-Pflicht, Selbstauskunft, SCHUFA und Eigentümerliste rechtssicher handhaben.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Hausverwaltung</category><category>Immobilien</category><category>Hamburg</category><author>Nils Oehmichen</author></item><item><title>Datenschutz im Verein: DSGVO für Hamburger Vereine &amp; Ehrenamt</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-verein-hamburg-mitgliederdaten/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-verein-hamburg-mitgliederdaten/</guid><description>Datenschutz im Verein: Wann braucht der Verein einen DSB, wie gehen Sie mit Mitgliederdaten, Fotos und Website um? DSGVO-Fahrplan für Hamburger Vereine.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Verein</category><category>Hamburg</category><category>Ehrenamt</category><author>Nils Oehmichen</author></item><item><title>Beschäftigtendatenschutz: was Arbeitgeber dürfen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/beschaeftigtendatenschutz-was-arbeitgeber-duerfen/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/beschaeftigtendatenschutz-was-arbeitgeber-duerfen/</guid><description>Beschäftigtendatenschutz für Hamburger Arbeitgeber: Was bei Personalakte, E-Mail-Kontrolle, Zeiterfassung, GPS und Krankheitsdaten erlaubt ist — und was verboten ist.</description><pubDate>Sun, 24 May 2026 00:00:00 GMT</pubDate><category>Beschäftigtendatenschutz</category><category>BDSG</category><category>Mitarbeiterdaten</category><category>Arbeitgeber</category><author>Nils Oehmichen</author></item><item><title>Datenschutz im Handwerksbetrieb: was Hamburger Betriebe brauchen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-handwerksbetrieb-hamburg/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutz-handwerksbetrieb-hamburg/</guid><description>Datenschutz im Handwerksbetrieb in Hamburg: DSB-Pflicht ab 20 Personen, Kundendaten, Baustellenfotos, WhatsApp-Risiko und ein pragmatischer Minimal-Fahrplan.</description><pubDate>Sat, 23 May 2026 00:00:00 GMT</pubDate><category>Datenschutz</category><category>Handwerk</category><category>DSGVO</category><category>Hamburg</category><author>Nils Oehmichen</author></item><item><title>Datenschutzerklärung für die Website: was 2026 rein muss</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutzerklaerung-website-erstellen-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutzerklaerung-website-erstellen-2026/</guid><description>Datenschutzerklärung für die Website: alle Pflichtangaben nach Art. 13 DSGVO, welche Dienste (Hosting, Analytics, Fonts, Maps, Newsletter) rein müssen und wann ein Generator nicht reicht — Checkliste für Hamburger Unternehmen.</description><pubDate>Fri, 22 May 2026 00:00:00 GMT</pubDate><category>Datenschutzerklärung</category><category>Art. 13 DSGVO</category><category>Website</category><category>Google Fonts</category><category>Checkliste</category><author>Nils Oehmichen</author></item><item><title>Löschkonzept DSGVO: Löschfristen-Tabelle für KMU (Muster)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/loeschkonzept-dsgvo-loeschfristen-erstellen/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/loeschkonzept-dsgvo-loeschfristen-erstellen/</guid><description>Löschkonzept DSGVO erstellen: Speicherbegrenzung nach Art. 5/17 vs. Aufbewahrungspflichten, fertige Löschfristen-Tabelle nach Datenart und Vorgehen nach DIN 66398 für Hamburger KMU.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><category>Löschkonzept</category><category>DSGVO</category><category>Löschfristen</category><category>Aufbewahrungsfristen</category><category>DIN 66398</category><author>Nils Oehmichen</author></item><item><title>TOMs erstellen: technisch-organisatorische Maßnahmen (Art. 32)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/toms-technisch-organisatorische-massnahmen-vorlage/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/toms-technisch-organisatorische-massnahmen-vorlage/</guid><description>Technisch-organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO dokumentieren: Kategorien, Beispiel-Maßnahmen zum Abschreiben, Vorlage für die AVV-Anlage — für Hamburger KMU.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>TOM</category><category>Art. 32 DSGVO</category><category>Datensicherheit</category><category>AVV</category><category>IT-Sicherheit</category><author>Jens Hagel</author></item><item><title>AVV prüfen &amp; erstellen: Auftragsverarbeitung nach Art. 28</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/avv-auftragsverarbeitungsvertrag-pruefen-muster/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/avv-auftragsverarbeitungsvertrag-pruefen-muster/</guid><description>Auftragsverarbeitungsvertrag (AVV) prüfen &amp; erstellen: Pflichtinhalte nach Art. 28 Abs. 3 DSGVO, Prüf-Checkliste und wann ein AVV nötig ist — für Hamburger KMU.</description><pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate><category>AVV</category><category>Art. 28 DSGVO</category><category>Auftragsverarbeitung</category><category>Checkliste</category><category>Drittland</category><author>Nils Oehmichen</author></item><item><title>VVT erstellen: Verzeichnis Verarbeitungstätigkeiten (Art. 30)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/verzeichnis-verarbeitungstaetigkeiten-vvt-erstellen-muster/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/verzeichnis-verarbeitungstaetigkeiten-vvt-erstellen-muster/</guid><description>Verzeichnis von Verarbeitungstätigkeiten erstellen: Pflichtangaben nach Art. 30 DSGVO, Muster-Struktur mit Spalten, fertige Beispiel-Einträge und Anleitung für Hamburger KMU.</description><pubDate>Mon, 18 May 2026 00:00:00 GMT</pubDate><category>VVT</category><category>Art. 30 DSGVO</category><category>Verarbeitungsverzeichnis</category><category>Muster</category><category>Löschfristen</category><author>Nils Oehmichen</author></item><item><title>Externer Datenschutzbeauftragter Hamburg: Anbieter-Vergleich 2026</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutzbeauftragter-hamburg-anbieter-vergleich-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutzbeauftragter-hamburg-anbieter-vergleich-2026/</guid><description>Externer Datenschutzbeauftragter Hamburg: Anbieter im Vergleich. Welche Typen es gibt, welche Auswahlkriterien zählen und 10 Fragen, die jeder Anbieter beantworten muss.</description><pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate><category>Externer Datenschutzbeauftragter</category><category>Anbieter-Vergleich</category><category>Hamburg</category><category>DSGVO</category><author>Jens Hagel</author></item><item><title>Externen Datenschutzbeauftragten bestellen: der Ablauf</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/externen-datenschutzbeauftragten-bestellen-ablauf/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/externen-datenschutzbeauftragten-bestellen-ablauf/</guid><description>Externen Datenschutzbeauftragten bestellen in Hamburg: Bestellurkunde, HmbBfDI-Meldung und Veröffentlichung in der Datenschutzerklärung – Schritt für Schritt erklärt.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>DSB</category><category>Bestellung</category><category>Hamburg</category><category>HmbBfDI</category><author>Nils Oehmichen</author></item><item><title>Datenschutzbeauftragten wechseln: Ablauf, Fristen &amp; Checkliste</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutzbeauftragten-wechseln-anbieter-hamburg/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenschutzbeauftragten-wechseln-anbieter-hamburg/</guid><description>Datenschutzbeauftragten wechseln ohne Compliance-Lücke: Ablauf, Kündigungsfristen, Übergabe-Paket und HmbBfDI-Meldung in Hamburg. Schritt-für-Schritt-Checkliste 2026.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Datenschutzbeauftragter</category><category>Wechsel</category><category>Hamburg</category><category>DSGVO</category><author>Nils Oehmichen</author></item><item><title>Interner oder externer Datenschutzbeauftragter? Entscheidung für KMU</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/interner-vs-externer-datenschutzbeauftragter-kmu/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/interner-vs-externer-datenschutzbeauftragter-kmu/</guid><description>Interner oder externer Datenschutzbeauftragter — was lohnt sich für Hamburger KMU? Kostenvergleich, Haftung, Interessenkonflikt und klare Empfehlung je Größe.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><category>DSB</category><category>DSGVO</category><category>Hamburg</category><category>Mittelstand</category><author>Nils Oehmichen</author></item><item><title>Externer Datenschutzbeauftragter Hamburg: Kosten &amp; Preise 2026</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/externer-datenschutzbeauftragter-hamburg-kosten-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/externer-datenschutzbeauftragter-hamburg-kosten-2026/</guid><description>Externer Datenschutzbeauftragter Hamburg Kosten 2026: Preismodelle, realistische Preisspanne für KMU, Tarif-Vergleich und woran Sie Preis-Leistung erkennen.</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><category>Kosten</category><category>DSB</category><category>Hamburg</category><category>Mittelstand</category><author>Nils Oehmichen</author></item><item><title>KMU-ISMS-Software-Vergleich 2026: verinice, opus i, HiScout, DocSetMinder &amp; Hugo im Check</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/kmu-isms-software-vergleich-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/kmu-isms-software-vergleich-2026/</guid><description>Welches ISMS-Tool passt zu einem Hamburger Mittelständler? Vergleich von verinice, opus i, HiScout, DocSetMinder, Drata/Vanta und Hugo nach BSI-Grundschutz, OSCAL-Roadmap, DACH-Hosting und Einstiegspreis. Stand 2026.</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><category>ISMS</category><category>BSI</category><category>Grundschutz</category><category>Software-Vergleich</category><category>NIS2</category><author>Jens Hagel</author></item><item><title>BSI Grundschutz++ 2026/2030: was sich für KMU ändert (OSCAL, JSON, ISMS-Tools)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/bsi-grundschutz-plus-plus-2027-kmu-vorbereitung/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/bsi-grundschutz-plus-plus-2027-kmu-vorbereitung/</guid><description>Grundschutz++ = BSI-Reform seit Januar 2026. Wer betroffen ist, was OSCAL bedeutet, wie ISMS-Tools migrieren — Vorbereitungs-Guide für KMU. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>BSI</category><category>Grundschutz</category><category>ISMS</category><category>OSCAL</category><category>Migration</category><author>Nils Oehmichen</author></item><item><title>Cloudflare Turnstile vs Google reCAPTCHA 2026: das datenschutzfreundliche Captcha</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/cloudflare-turnstile-vs-recaptcha-datenschutz/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/cloudflare-turnstile-vs-recaptcha-datenschutz/</guid><description>reCAPTCHA trackt Nutzer. Turnstile ist DSGVO-freundlich, kostenlos, browserseitig. Direktvergleich 2026 mit Schritt-für-Schritt-Migration. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Cloudflare</category><category>Captcha</category><category>Turnstile</category><category>reCAPTCHA</category><author>Nils Oehmichen</author></item><item><title>DSAR-Portal in 30 Sekunden einrichten — ohne IT, ohne CNAME</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsar-portal-einrichten-30-sekunden/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsar-portal-einrichten-30-sekunden/</guid><description>3 Embed-Varianten: Direct-Link, Iframe, JS-Widget. Code-Snippets zum Copy-Paste. Ohne IT, ohne DNS-Setup. Mit Best-Practice-Beispielen 2026. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSAR</category><category>DSGVO</category><category>Anleitung</category><category>Auskunftsanfrage</category><category>Portal</category><author>Nils Oehmichen</author></item><item><title>DSGVO-Frist verlängern: Art. 12.3 in der Praxis (Vorlage + Begründung 2026)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-frist-verlaengern-art-12-3-vorlage/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-frist-verlaengern-art-12-3-vorlage/</guid><description>DSGVO-Auskunftsfrist verlängern nach Art. 12 Abs. 3: Wann zulässig, wie formulieren, Mustertext zur Begründung. Plus: 5-Stufen-Eskalation und Tool-Empfehlung. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Art. 12</category><category>Auskunftsanfrage</category><category>Frist</category><category>Vorlage</category><category>DSAR</category><author>Nils Oehmichen</author></item><item><title>Re-Audit per Magic-Link: warum DSGVO-Tools 2026 Login-frei sein sollten</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-re-audit-magic-link-ohne-login/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-re-audit-magic-link-ohne-login/</guid><description>Magic-Link-Authentifizierung für Audits ohne Login: bessere Antwortquoten, weniger Setup-Aufwand. Best Practice mit Diff-View und Token-Sicherheit. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>Audit</category><category>Magic Link</category><category>DSGVO</category><category>Re-Audit</category><category>Authentifizierung</category><author>Nils Oehmichen</author></item><item><title>DSGVO Trust-Center für KMU: Was ein Privacy-Hub leisten muss (2026)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-trust-center-privacy-hub-kmu/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsgvo-trust-center-privacy-hub-kmu/</guid><description>Trust-Center / Privacy-Hub aus VVT und AVV automatisch generieren: Welche Daten sammeln wir? An wen geben wir weiter? Markt-Vergleich, Pflicht-Inhalte, KMU-Setup. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>Trust-Center</category><category>Privacy-Hub</category><category>Transparenz</category><category>VVT</category><category>AVV</category><author>Nils Oehmichen</author></item><item><title>KI-Antwort-Generator für DSGVO-Auskunftsanfragen 2026: was funktioniert, was nicht</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/ki-antwort-generator-dsgvo-auskunftsanfrage-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/ki-antwort-generator-dsgvo-auskunftsanfrage-2026/</guid><description>GPT-4o, Claude und Gemini im Test: kann KI Auskunftsanfragen DSGVO-konform beantworten? Best-Practice-Prompts + rechtliche Risiken erklärt. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>KI</category><category>DSAR</category><category>DSGVO</category><category>ChatGPT</category><category>Claude</category><category>AI Act</category><author>Nils Oehmichen</author></item><item><title>NDA-Vorlage rechtssicher digital signieren: QES, FP-Sign &amp; Bulk-Sign-Off (2026)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nda-vorlage-digital-signieren-qes/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nda-vorlage-digital-signieren-qes/</guid><description>NDA digital signieren mit qualifizierter elektronischer Signatur (QES): Vorlagen, FP-Sign vs DocuSign, Bulk-Sign-Off für Mitarbeiter-Onboarding. eIDAS-konform 2026. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>NDA</category><category>QES</category><category>FP-Sign</category><category>Verschwiegenheitserklärung</category><category>Mitarbeiter</category><category>Vorlagen</category><author>Nils Oehmichen</author></item><item><title>VS-NfD: was Behörden-Auftragnehmer 2026 wissen müssen (Geheimschutz für KMU)</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vs-nfd-audit-behoerden-auftragnehmer-2026/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vs-nfd-audit-behoerden-auftragnehmer-2026/</guid><description>VS-NfD = Verschluss-Sache niedrigster Geheimhaltungsgrad. Wer betroffen ist, was BSI CON.11.1 verlangt, wie ein KMU das umsetzt — Komplett-Anleitung 2026. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>VS-NfD</category><category>BSI</category><category>Geheimschutz</category><category>Audit</category><category>Compliance</category><author>Nils Oehmichen</author></item><item><title>Doppel-Erfassung in DSGVO-Tools: VVT/ISMS-Bridge — wie KMU Wochen sparen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vvt-isms-bridge-doppel-erfassung-vermeiden/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/vvt-isms-bridge-doppel-erfassung-vermeiden/</guid><description>VVT und ISMS getrennt zu pflegen kostet 80 % Doppel-Aufwand. Wie eine Cross-Modul-Bridge Asset-Vorschläge, Schutzbedarf und Lieferanten-Risiko automatisiert ableitet. Fuer den Hamburger Mittelstand 2026.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>VVT</category><category>ISMS</category><category>DSGVO</category><category>ISO 27001</category><category>Cross-Modul</category><category>NIS2</category><author>Nils Oehmichen</author></item><item><title>DSB-Pflicht für Hamburger KMU: Ab wann brauche ich einen Datenschutzbeauftragten?</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsb-pflicht-hamburg-kmu-wann-und-wie/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/dsb-pflicht-hamburg-kmu-wann-und-wie/</guid><description>Als Hamburger Mittelständler einen externen Datenschutzbeauftragten bestellen — wann ist das Pflicht, was kostet das, und welche Fehler kosten am meisten Geld?</description><pubDate>Wed, 22 Apr 2026 00:00:00 GMT</pubDate><category>DSGVO</category><category>DSB</category><category>Hamburg</category><category>Mittelstand</category><author>Nils Oehmichen</author></item><item><title>Datenpanne in 72 Stunden melden: Schritt-für-Schritt-Anleitung für Hamburger Unternehmen</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenpanne-72-stunden-frist-was-tun/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/datenpanne-72-stunden-frist-was-tun/</guid><description>Phishing-Angriff, gestohlener Laptop, falscher E-Mail-Verteiler — was Sie in den ersten 72 Stunden tun müssen, um Bußgelder zu vermeiden.</description><pubDate>Sun, 05 Apr 2026 00:00:00 GMT</pubDate><category>Datenpanne</category><category>DSGVO</category><category>Art. 33</category><category>Notfall</category><author>Nils Oehmichen</author></item><item><title>Behördenpost vom HmbBfDI: Was Sie jetzt tun sollten — und was nicht</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/hmbbfdi-anfrage-bekommen-was-tun/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/hmbbfdi-anfrage-bekommen-was-tun/</guid><description>Sie haben eine Anfrage des Hamburgischen Beauftragten für Datenschutz bekommen? So reagieren Sie richtig — und vermeiden klassische Fehler, die Bußgelder kosten.</description><pubDate>Wed, 18 Mar 2026 00:00:00 GMT</pubDate><category>HmbBfDI</category><category>Behörde</category><category>DSGVO</category><category>Hamburg</category><author>Nils Oehmichen</author></item><item><title>NIS2 für Hamburger Mittelständler: Bin ich betroffen — und was muss ich tun?</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nis2-mittelstand-hamburg-betroffenheit/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/nis2-mittelstand-hamburg-betroffenheit/</guid><description>Die NIS2-Richtlinie ist seit Dezember 2025 in deutsches Recht umgesetzt. Wer fällt darunter, wer nicht — und warum auch Nicht-Pflichtige plötzlich Audits beantworten müssen.</description><pubDate>Sat, 14 Feb 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>IT-Sicherheit</category><category>Hamburg</category><category>Lieferkette</category><author>Jens Hagel</author></item><item><title>ChatGPT im Büro: Was der EU AI Act für Hamburger Unternehmen bedeutet</title><link>https://www.externer-datenschutzbeauftragter-hamburg.de/blog/chatgpt-im-buero-eu-ai-act-ki-richtlinie/</link><guid isPermaLink="true">https://www.externer-datenschutzbeauftragter-hamburg.de/blog/chatgpt-im-buero-eu-ai-act-ki-richtlinie/</guid><description>Mitarbeiter nutzen längst ChatGPT, Copilot und Gemini — meist ohne Regeln. Was Sie als Geschäftsführer wissen müssen, bevor der HmbBfDI fragt.</description><pubDate>Wed, 28 Jan 2026 00:00:00 GMT</pubDate><category>KI</category><category>EU AI Act</category><category>ChatGPT</category><category>Compliance</category><author>Jens Hagel</author></item></channel></rss>