DSB Greifswald-Stralsund 2026: Universität, Klinikum, Tourismus an der Ostsee

Greifswald und Stralsund sind 2026 nordöstliche Mecklenburg-Vorpommern-Standorte: Universität Greifswald, Universitätsmedizin, Stralsunder Tourismus, kleine KMU-Cluster. Lohnt der Blick auf einen Datenschutzbeauftragter Greifswald-Stralsund.

Universität Greifswald

Älteste Universität in Nord-Deutschland.

Universitätsmedizin

Mit Forschungs-Daten Art. 9 DSGVO.

Tourismus

Rügen, Usedom, Hansestadt Stralsund.

Aus Hamburg 3-3:30 h

Remote-First.

Greifswald-Stralsund-KMU-Anforderungen 2026

  • Universitäts-Spinoffs Art. 9 DSGVO
  • Tourismus-DSGVO Gäste-Daten
  • Klein-KMU mit ländlichem Setup
  • Remote-First aus Hamburg

Remote-First aus Hamburg: 3-3:30 h Anfahrt zu weit für regelmäßiges Vor-Ort. Hugo DSB Remote-First plus Quartals-Vor-Ort.

JH

„Greifswald-Stralsund 2026 Remote-First aus Hamburg. Hugo DSB Lite 79 €/Mo für Solo-Praxen, Standard 149 € bei KMU.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

DSB Greifswald Stralsund Universität

Festpreise 2026

  • Hugo DSB Lite 79 €/Mo
  • Standard 149 €/Mo
DSB Greifswald Stralsund Universität

FAQ

Remote-First-Beratung möglich?

Ja, mit Quartals-Vor-Ort aus Hamburg.

Universitätsmedizin-Spinoff?

Art. 9 DSGVO. Hugo DSB Standard 149 €/Mo.

Was kostet 15-MA-Greifswald-KMU?

Hugo DSB Standard 149 €/Mo.

Tourismus-Hotellerie DSGVO?

Gäste-Daten plus PMS-AV-Vertrag.

DSB Greifswald Stralsund Universität

Fazit

Greifswald-Stralsund-KMU 2026 Remote-First. Hugo DSB ab 79 €/Mo. Lohnt der Blick auf Datenschutzbeauftragter Greifswald-Stralsund.… Weiterlesen

ISO 27001 Re-Zertifizierung 2026: 3-Jahres-Zyklus, Überwachungs-Audits, Vorbereitung

ISO 27001 Re-Zertifizierung ist 2026 für Mittelstand mit ISO-27001:2013-Zertifikat akut: Übergangs-Frist auf ISO 27001:2022 endete Oktober 2025. Plus 3-Jahres-Zyklus mit jährlichen Überwachungs-Audits. Lohnt der Blick auf eine ISO 27001 Re-Zertifizierungs-Beratung.

3-Jahres-Zyklus

Re-Zertifizierung alle 3 Jahre.

Überwachungs-Audit

Jährlich dazwischen.

2022-Version

Annex A reorganisiert mit 93 Controls.

Kosten

Re-Audit 70-80 % des Erst-Audits.

Re-Zertifizierung 2026

  1. Internes Audit 3-6 Monate vor Re-Audit
  2. Management-Review mit Geschäftsleitung
  3. Vorbereitung Re-Audit Dokumente aktuell
  4. Stufe-1-Audit Dokumenten-Prüfung
  5. Stufe-2-Audit Vor-Ort-Prüfung
  6. Zertifikat-Verlängerung für weitere 3 Jahre

ISO 27001:2022-Migration 2026: Wer noch 2013-Zertifikat hat, muss schnell migrieren. 2022 mit 93 statt 114 Controls plus modernen Themen (Cloud, Threat Intelligence, Data Masking).

JH

„ISO 27001 Re-Zertifizierung 2026 wichtige Etappe. Hugo ISMS Pro 299 €/Mo begleitet plus Re-Audit-Vorbereitung als Service. 12-25 k € einmalig.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

ISO 27001 Re-Zertifizierung

Festpreise 2026

  • Re-Audit selbst 25-65 k € (Zertifizierungs-Stelle)
  • Re-Vorbereitung 12-25 k €
  • Hugo ISMS Pro 299 €/Mo
ISO 27001 Re-Zertifizierung

FAQ

2013 noch gültig?

Nein, Übergangsfrist endete Oktober 2025. Nur 2022-Zertifikate.

Was kostet Re-Zertifizierung?

25-65 k € Audit-Kosten plus

Weiterlesen

Lieferkettengesetz LkSG + DSGVO 2026: Sorgfaltspflichten plus Datenschutz

Lieferkettengesetz (LkSG) ist 2026 für deutsche Unternehmen ab 1.000 MA Pflicht (Schwellwert seit 01.01.2024): Sorgfaltspflichten in Lieferketten, plus EU-CSDDD ab 2027 für noch kleinere Unternehmen. Plus DSGVO bei Lieferanten-Daten. Lohnt der Blick auf eine LkSG-Beratung.

Ab 1.000 MA

Aktueller LkSG-Schwellwert.

EU-CSDDD ab 2027

Schwellwert deutlich tiefer.

Risiko-Analyse

Eigene Lieferkette plus mittelbare Zulieferer.

BAFA-Meldung

Jährlich.

LkSG-Pflichten 2026

  • Risiko-Management in Lieferkette etablieren
  • Risiko-Analyse jährlich plus anlassbezogen
  • Präventions-Maßnahmen bei eigenen Geschäftsbereichen
  • Beschwerde-Mechanismus für Betroffene
  • Berichts-Pflicht BAFA jährlich
  • DSGVO bei Lieferanten-Audits Personen-Daten von MA der Lieferanten

EU-CSDDD ab 2027: EU-Lieferketten-Richtlinie senkt Schwellwert auf 1.000 MA / 450 Mio. € Umsatz EU-weit. KMU-Zulieferer indirekt betroffen.

JH

„LkSG plus EU-CSDDD ist 2026 für Mittelstand zunehmend relevant. Wir bieten LkSG-Compliance-Aufbau plus DSGVO-Integration als Service.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

Lieferkettengesetz LkSG DSGVO

Festpreise 2026

  • LkSG-Aufbau 25-65 k € einmalig
  • Hugo Shield 49 €/Mo für Zulieferer-Compliance
  • BAFA-Bericht-Vorbereitung 8-25 k € jährlich
Lieferkettengesetz LkSG DSGVO

FAQ

Bin ich LkSG-pflichtig?

Aktuell ab 1.000 MA. Ab 2027 EU-CSDDD mit niedrigerem Schwellwert.

DSGVO bei Lieferanten-Audits?

Bei Befragung von MA

Weiterlesen

Versicherungsmakler DSGVO 2026: Kunden-Pflichten, IDD, VVG-Konformität

Versicherungsmakler verarbeiten 2026 sensitive Kunden-Daten: Gesundheits-Daten bei KV/BU, Vermögens-Daten bei Lebensversicherung, IDD-Beratungs-Doku. Lohnt der Blick auf einen DSB für Versicherungsmakler.

Gesundheits-Daten

Bei KV/BU Art. 9 DSGVO.

IDD-Beratungs-Doku

Insurance Distribution Directive.

Maklerverwaltungs-Software

InsureSign, AMS, mr-Money.

Hugo DSB

Standard 149 €/Mo.

Was Versicherungsmakler 2026 brauchen

  • Verarbeitungsverzeichnis mit Maklerverwaltungs-Software
  • AV-Vertrag mit allen Software-Anbietern
  • IDD-konforme Beratungs-Doku
  • Gesundheits-Daten-Disziplin bei KV/BU
  • Pool-Provisionen-Datenschutz

IDD plus DSGVO 2026: Insurance Distribution Directive verlangt umfangreiche Beratungs-Doku — 10 Jahre Aufbewahrung. DSGVO begrenzt Verarbeitung. Hugo DSB löst Konflikt.

JH

„Versicherungsmakler brauchen 2026 DSGVO mit IDD-Tiefe. Hugo DSB Standard 149 €/Mo plus Beratungs-Doku-Vorlagen.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

Versicherungsmakler Kunden-Pflichten

Festpreise 2026

  • Hugo DSB Standard 149 €/Mo
  • Pro 299 €/Mo bei großem Bestand
  • Einrichtung 1.500-3.500 €
Versicherungsmakler Kunden-Pflichten

FAQ

Gesundheits-Daten bei BU?

Art. 9 DSGVO — ausdrückliche Einwilligung plus Verschlüsselung.

IDD-Doku-Aufbewahrung?

10 Jahre Pflicht plus DSGVO-konforme Speicherung.

Was kostet 5-MA-Makler-Büro?

Hugo DSB Standard 149 €/Mo.

WhatsApp mit Kunden?

Verboten bei Gesundheits-/Vermögens-Daten. Termin-Bestätigung ok.

Versicherungsmakler Kunden-Pflichten

Fazit

Versicherungsmakler brauchen 2026 strukturierten DSGVO + IDD. Hugo DSB Standard 149 €/Mo. Lohnt … Weiterlesen

Co-Managed IT: Anbieter, die interne IT-Teams entlasten (2026)

Viele interne IT-Teams im Mittelstand arbeiten dauerhaft am Limit: Sie sollen Projekte vorantreiben, gleichzeitig aber jedes Ticket, jedes Onboarding und jede Störung abfangen. Co-Managed IT setzt genau hier an — ein externer Dienstleister übernimmt den Betrieb dort, wo das eigene Team keine Kapazität hat, ohne die Steuerung abzugeben. Dieser Beitrag zeigt, welche Anbieter-Typen interne IT-Teams entlasten und woran Sie einen passenden Co-Managed-IT-Anbieter erkennen.

Kurz gesagt

Co-Managed IT bedeutet, dass Ihre interne IT die Hoheit über Strategie und Entscheidungen behält, während ein externer Partner definierte Betriebsaufgaben übernimmt — Support, Onboarding, Geräte-Management. Als Co-Managed-IT-Anbieter kommen

Weiterlesen

Backup, Aufbewahrung & Löschung DSGVO-konform in virtualisierten Umgebungen

Auf den Punkt: Wer virtuelle Maschinen sichert, sichert fast immer auch personenbezogene Daten mit. Die DSGVO verlangt, dass diese Daten nicht unbegrenzt aufbewahrt werden – aber Snapshots, Replikate und Bandsicherungen leben oft jahrelang weiter, lange nachdem die Produktivdaten gelöscht wurden. Dieser Beitrag zeigt, wie Sie Speicherbegrenzung, Aufbewahrungsfristen und ein belastbares Löschkonzept in einer ESXi- oder VM-Umgebung praktisch zusammenbringen.

Worum es geht: Backup ist Verarbeitung im Sinne der DSGVO

Ein Backup ist datenschutzrechtlich kein neutraler Vorgang. Sobald in einer gesicherten VM personenbezogene Daten liegen – Kundendatenbanken, E-Mail-Postfächer, HR-Systeme – stellt die Sicherung selbst eine Verarbeitung im Sinne von Art. 4 DSGVO dar. Damit greifen dieselben Grundsätze wie für das Produktivsystem, insbesondere die Speicherbegrenzung.

Nach Art. 5 Abs. 1 lit. e DSGVO dürfen personenbezogene Daten nur so lange in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen ermöglicht, wie es für die Zwecke der Verarbeitung erforderlich ist. Übersetzt in die Backup-Praxis bedeutet das: Auch das Backup hat ein Verfallsdatum. Eine VM-Sicherung von 2019, die niemand mehr braucht und die nur „falls etwas passiert“ im … Weiterlesen

Bestattungsunternehmen Datenschutz 2026: Verstorbenen-Daten, Trauerfeier, Marketing

Bestattungsunternehmen verarbeiten 2026 differenziert: Verstorbenen-Daten (kein DSGVO mehr — Schutz endet mit Tod), Angehörige-Daten voll DSGVO, Trauerfeier-Marketing mit Einwilligung. Strukturierter Datenschutz ist sensibel. Lohnt der Blick auf einen DSB für Bestattungsunternehmen.

Verstorbenen-Daten

Kein DSGVO mehr — postmortaler Schutz reduziert.

Angehörige

Voll DSGVO-pflichtig.

Trauerfeier-Fotos

Mit Einwilligung — sehr sensibel.

Hugo DSB

Standard 149 €/Mo.

Was Bestattungsunternehmen 2026 brauchen

  • Angehörige-Daten DSGVO-konform verarbeiten
  • Trauerfeier-Foto-Einwilligung nur bei expliziter Zustimmung
  • Bestatter-Software-AV-Vertrag (Stibac, Phönix)
  • Aufbewahrungs-Fristen 10 Jahre (steuerlich) plus Standes-Recht
  • Marketing-Disziplin sehr sensibel

Postmortaler Datenschutz: DSGVO schützt nur lebende Personen. Verstorbenen-Daten verfallen DSGVO-rechtlich. Aber: Persönlichkeitsrecht des Verstorbenen klingt Jahre nach, plus Angehörige-Daten weiter DSGVO.

JH

„Bestattungsunternehmen brauchen 2026 strukturierten Datenschutz mit besonderer Sensibilität. Hugo DSB Standard 149 €/Monat plus Marketing-Disziplin.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

Bestattungsunternehmen Datenschutz

Festpreise 2026

  • Hugo DSB Standard 149 €/Mo
  • Einrichtung 1.500-3.000 € einmalig
Bestattungsunternehmen Datenschutz

FAQ

Verstorbenen-Daten DSGVO?

Nein, DSGVO schützt nur lebende Personen. Aber Persönlichkeitsrecht klingt nach.

Trauerfeier-Foto-Marketing?

Sehr sensibel — Einwilligung der Angehörigen plus erkennbarer Trauergäste.

Bestatter-Software-AV?

Stibac, Phönix bieten AV-Verträge. EU-Server Standard.

Aufbewahrungs-Fristen?
Weiterlesen

DSB Cuxhaven-Westküste 2026: Tourismus, Hafen, Offshore-Wind

Cuxhaven-Westküste ist 2026 norddeutscher Mix aus Tourismus, Hafen und Offshore-Wind: Hotellerie mit Gäste-Daten-DSGVO, Hafen-Lieferanten mit NIS2, Offshore-Service-Anbieter mit Spezial-Anforderungen. Lohnt der Blick auf einen Datenschutzbeauftragter Cuxhaven.

Tourismus

Nordseebad-Hotellerie mit Gäste-Daten.

Hafen

Hochsee-Fischerei plus Frachthafen.

Offshore-Wind

Service-Anbieter mit Schiff-zu-Land-Daten.

Hugo DSB

Standard 149 € / Pro 299 €/Mo.

Was Cuxhaven 2026 braucht

  • Hotellerie-DSGVO Buchungs-Daten, GPS-Aufenthalt
  • Hafen-Lieferanten-NIS2
  • Offshore-Service-DSGVO Wartungs-Daten
  • Fischerei-Lebensmittel-Lieferketten
  • Vor-Ort aus Hamburg 1:30 h via A27

Saisonale DSGVO-Schulung: Cuxhavener Hotellerie hat Mai-Oktober erhöhten Saisonkräfte-Anteil. DSGVO-Onboarding für Aushilfen ist 2026 Standard.

JH

„Cuxhaven-Westküste ist 2026 aus Hamburg betreubar — 1:30 h via A27. Hugo DSB Standard 149 €/Monat für Tourismus, Pro 299 € bei Hafen-/Offshore-Lieferanten mit NIS2.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

DSB Cuxhaven Westküste

Festpreise 2026

  • Hugo DSB Standard 149 €/Mo
  • Pro 299 €/Mo mit NIS2
DSB Cuxhaven Westküste

FAQ

Hotellerie-DSGVO Cuxhaven?

Buchungs-Daten, Pässe, Aufenthalts-Daten. Hugo DSB Standard 149 €/Monat.

Offshore-Wind-Service: spezielle DSGVO?

Wartungs-Berichte plus MA-Standort-Daten. Hugo DSB Pro 299 €/Monat.

Was kostet DSB für 20-MA-Cuxhavener-Hotel?

Hugo DSB Standard 149 €/Monat all-in.

Vor-Ort aus Hamburg?

1:30 h via

Weiterlesen

ISMS-Audit-Vorbereitung 2026: 8 Schritte zum erfolgreichen ISO 27001-Audit

ISO 27001-Audit ist 2026 strategisch wichtig für B2B-Mittelstand. Strukturierte Vorbereitung in 8 Schritten reduziert Audit-Risiken und beschleunigt Zertifizierung. Lohnt der Blick auf eine ISMS-Audit-Beratung.

8 Schritte zur ISO 27001 2026

  1. Scope definieren Welche Standorte, Bereiche, Daten gehören rein?
  2. GAP-Analyse Ist-Stand vs. ISO 27001-Anforderungen
  3. Asset-Inventar Hardware, Software, Daten erfassen
  4. Risiko-Analyse Bedrohungen identifizieren und bewerten
  5. Maßnahmen-Plan Annex A-Controls implementieren
  6. Dokumentation Richtlinien, Verfahren, Aufzeichnungen
  7. Internes Audit + Management-Review
  8. Zertifizierungs-Audit Stufe 1 + Stufe 2

Dauer und Kosten 2026: 9-18 Monate Vorbereitung je nach Reifegrad. Audit 30-80 k €, Hugo ISMS-Begleitung 149-699 €/Monat. Gesamtinvestition 50-120 k € für 50-MA-Mittelstand.

JH

„ISO 27001-Audit-Vorbereitung in 8 Schritten ist 2026 Standard-Methodik. Wir begleiten als Hugo ISMS-Partner über 12-18 Monate. Refinanziert sich durch B2B-Vertragsabschlüsse.“

— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

ISMS-Audit-Vorbereitung 8 Schritte

Festpreise 2026

  • Hugo ISMS Pro 299 €/Mo Audit-Vorbereitung
  • Enterprise 699 €/Mo volle Begleitung
  • Zertifizierungs-Audit 30-80 k € einmalig
ISMS-Audit-Vorbereitung 8 Schritte

FAQ

Wie lange dauert ISO 27001-Vorbereitung?

9-18 Monate je nach Reifegrad. Bei strukturiertem Ansatz oft 12 Monate.

Was kostet ein Audit?

30-80

Weiterlesen

IT-Helpdesk Hamburg: Inhouse, ausgelagert oder Hybrid? Eine Entscheidungshilfe

IT-Helpdesk Hamburg — für mittelständische Unternehmen in der Hansestadt stellt sich diese Frage meist dann, wenn der bisherige Weg nicht mehr trägt: Der Allrounder im Büro wechselt den Job, der Systemhaus-Vertrag läuft aus, oder das Wachstum macht eine strukturierte Erstanlaufstelle für IT-Probleme unausweichlich. Inhouse-Stelle, ausgelagerter Dienstleister oder ein hybrides Modell — alle drei Wege haben in Hamburgs Unternehmenslandschaft ihre Berechtigung, jeder aber auch seine blinden Flecken.

Hamburg ist kein homogener Markt: Speditionen in Billbrook, Kanzleien in der Innenstadt, Gesundheitsdienstleister in Eppendorf und E-Commerce-Unternehmen in Bahrenfeld stellen an einen Helpdesk ganz unterschiedliche Anforderungen — von Vor-Ort-Verfügbarkeit bis zu 24/7-Monitoring. Diese Entscheidungshilfe zeigt, welches Modell für welche Konstellation sinnvoll ist, und welche Kriterien dabei wirklich zählen.

In Kürze

Drei Grundmodelle: Inhouse-Helpdesk, ausgelagerter MSP-Helpdesk, Hybrid (First-Level extern, Second-Level intern). Kein Modell passt pauschal — es kommt auf Unternehmensgröße, Branche und Ticketvolumen an.

Vor-Ort-Realität

Hamburger Pendlereinzugsgebiet

Weiterlesen