Es gibt immer wieder Neues zu stemmen -
wir helfen Ihnen dabei!
Mit Rat und Tat sorgt 3rd Mind auch vor Ort für Ihre Compliance.
Sind Sie wirklich fit? Wenn nicht:
Mit 3rd Mind sicher ans Ziel!
Das ist nach § 38 BDSG bspw. abhängig von Mitarbeiterzahl und Geschäftsfeldern. Es würde an dieser Stelle zu weit führen, alle Kriterien zu nennen, deshalb sollten wir dies in einem Erstgespräch in Ruhe erörtern.
Angenommen, Sie fallen nicht unter die Bestellpflichten - dann hätten Sie zwar etwas Geld gespart, aber aus der Verantwortung sind Sie noch lange nicht, im Gegenteil: Das bedeutet nur, dass alle erforderlichen technischen und organisatorischen Maßnahmen zur Einhaltung der DS-GVO von Ihnen selbst identifiziert, bewertet, durchgeführt und auf Wirksamkeit überprüft sowie dokumentiert werden müssen. Haben Sie entsprechendes Personal, das entsprechend Zeit und Kenntnisse und Fähigkeiten hat und Ihnen zudem Rechtssicherheit geben kann?
Wenn ja, brauchen Sie nicht weiterzulesen - wenn nein, sollten wir uns unterhalten, denn es ist in komplexen und nicht zu den Kernkompetenzen gehördenden Sachverhalten stets besser, eine fachkundige Person um Rat zu fragen, als blind durchs Minenfeld zu laufen.
Sie können auch erst 3rd Mind zur Unterstützung einbinden und sehen, wie sich das für Sie entwickelt. Am Ende stellt sich ihnen vielleicht (ann) doch die Frage, ob es nicht grundsätzlich sinnvoller ist, einen Datenschutz-Profi zu benennen, der sowohl über die erforderlichen Kenntnisse und zeitlichen Kapazitäten verfügt, um Ihre Organisation zu entlasten.
Natürlich geht das. Es läuft dann gemäß Ihren Wünschen als
Im Ergebnis liefert Ihnen 3rd Mind exakt die Unterstützung, die Sie anfordern.
Da ein Datenschutzbeauftragter (DSB) eine offizielle Funktion in Ihrer Organisation bekleidet (und somit auch auf dem Org-Chart auftaucht), sind dessen Pflichten, Aufgaben und Rechte sowie Konditionen zu regeln.
Bei externen DSB wird dazu ein "Bestellungsvertrag" (eine Mischung aus Dienst- und Werkvertrag) geschlossen. Wirksam wird die Bestellung sodann, wenn Sie Ihre Bestellungsurkunde überreicht bekommen.
Dies ist stets die 3rd Mind Business Consulting GmbH. 3rd Mind stellt Ihnen sodann eine natürliche Person mit entsprechender nachweislicher Fachkunde als Ihren DSB. Regelmäßig ist das Herr Frank Giebel selbst.
Regelmäßig benötigt die Einführung eines DSMS nach DS-GVO in mittleren Umgebungen einen Zeithorizont von einigen Monaten, da auch Sie nicht alles stehen und liegen lassen (können), nur weil jetzt ein DSMS eingeführt wird - Ihr Geschäft muss weiterlaufen. Es geht teils auch deutlich schneller, je nach Größe und Geschäftsfeld - und Ihrer Dringlichkeit.
Deshalb laufen unsere Verträge am Anfang 12-36 Monate (analog IT-Verträgen) und verlängern sich sodann um weitere 12 Monate.
Die Startlaufzeit bestimmen Sie - Sie sind der Kunde!
Dies ist i.d.R. der geschäftsführende Gesellschafter selbst mit seinen über 20 Jahren Erfahrung. Er ist auch Hauptträger der notwendigen und ergänzenden Personenzertifizierungen.
Dies ist regelmäßig von der Anzahl Ihrer Mitarbeitenden, ggf. Standorten und vor allem von Ihren Geschäftsfeldern abhängig. Grundlegend erfolgt die Vergütung zweigeteilt:
1. Die jährliche Bereitstellungsgebühr (Flat-Rate). Diese beinhaltet gewisse Zeitkontingente, die wir für Ihren DSB im Kalenderjahr einplanen müssen (Vertragsmandanten haben stets Priorität bei Anfragen), gewisse Grundleistungen sowie die Online-Zugänge zu Ihrem DSMS.
2. Nach der Implementierung Ihres DSMS (erforderliche Initial-Arbeiten) fallen sodann nur noch Kosten an, wenn Ihre betriebliche Situation ein Consulting oder eine "klassische" Handlung Ihres DSB erfodert. Da dies nicht plan- oder kalkulierbar ist, erfolgen diese Leistungen nach Aufwand und sehr transparent für Sie (bspw. durch regelmäßige Tätigkeitsnachweise bei den Rechnungen etc.).
Beide Konditionen werden im o.g. Bereiststellungsvertrag zwischen uns festgelegt.
So erhalten Sie bei einer DSB-Bestellung bei 3rd Mind nicht nur höchste Qualität, sondern zusätzlich volle Transparenz und Planungssicherheit für Ihr Budget.
Wie beim "Stand-Alone-Consulting" auch: wir gehen in einer bewährten und in über 13 Jahren immer weiter entwickelten Struktur an das Projekt "DSMS" heran, damit keine Lücken (und somit Angriffspunkte) verbleiben.
Startpunkte sind Terminabstimmungen mit Ihnen, Definition der Zeit- und Ressourcenziele (die "Qualitätsziele" sind bereits gesetzlich vorgegeben) und sodann ein Audit Ihrer Organisation und Ihrer Verfahren mit personenbezogenen Daten. Parallel erfolgt das Anlegen Ihrer "Mandantenakte" mit allen notwendigen Sektionen im DSMS, die sodann nach dem Ergebnis des Audits und Ihres Tagesgeschäftes nach und nach befüllt werden.
Ihr DSMS wird in einer Hochsicherheitsumgebung als SaaS-Anwendung vorgehalten, zu der Sie entsprechende Zugänge erhalten. Sodann geht es "an die Arbeit".
Ab dem Zeitpunkt der Bestellung stehen Sie bereits unter dem Schutz Ihres Datenschutzbeauftragten. Sowohl Sie, Ihr Personal als auch Dritte können sich sofort an Ihren DSB von 3rd Mind wenden.
Nach den üblichen Bedingungen des Vertragsrechts (Kündigungsfristen etc.) können Sie selbstverständlich den Bestellungsvertrag kündigen und bspw. in eine reine Beratung überwechseln - oder ihn einfach auslaufen lassen.
Allerdings endet in beiden Fällen auch die wirksame DSB-Bestellung n. Art. 37 DS-GVO, die vorgenanne Bestellungsurkunde wird damit ungültig.
Somit macht das regelmäßig in den Fällen Sinn, in denen wir neue interne DSB "anlernen" und diese später übernehmen sollen. 3rd Mind steht Ihnen dann bspw. weiterhin als "Kavallerie" zur Verfügung ;-)
Ihr DSMS können Sie natürlich weiternutzen (es erfolgt eine Migration von unserer Umgebung in Ihre neue, eigene Umgebung mit eigener Lizenzierung).
Oh ja - auch wenn Ihnen 3rd Mind den Großteil abnimmt - bspw. Entscheidungen treffen.
Aber das würde an dieser Stelle zu weit führen, deshalb empfehlen wir Ihnen, sich mit uns für ein unverbindliches Erstgespräch zusammenzusetzen, gerne bei Ihnen im Hause.
3rd Mind - dafür stehen 3 wesentliche Elemente des englischen Wortes "Mind":
Heißt:
1st Mind: Sie persönlich haben eine Idee, eine Fragestellung oder erkennen irgendeinen Bedarf.
2nd Mind: Sie besprechen dies nun z.B. in Ihrem unmittelbaren (Arbeits-)Umfeld - aber noch immer in Ihrer eigenen Domäne.
3rd Mind: Sie benötigen eine unabhängige, neutrale Sichtweise, die Ihre Erkenntnisse mit externen Erfahrungen und spezieller Expertisen für eine ausgewogene Entscheidungsgrundlage zusammenführt, dies ist dann "3rd Mind".