Pragmatischer DSGVO-Schutz

Datenschutz für Handwerks­betriebe in Hamburg

DSGVO pragmatisch umgesetzt — ohne Ihr Team auszubremsen

Datenschutz, der zu Ihrem Betriebsalltag passt — nicht gegen ihn arbeitet

Das Risiko

Datenschutz-Risiken im Handwerk

38 %
BETRIEBE BETROFFEN

DSGVO gilt auch für den 5-Mann-Betrieb

Kundendaten, Mitarbeiterdaten, Lieferantendaten — die DSGVO kennt keine Ausnahme für kleine Betriebe. Auch ohne DSB-Pflicht müssen Sie ein VVT führen.

3–5k €
PRO ABMAHNUNG

Website = größte Schwachstelle

Google Fonts extern, kein Cookie-Banner, veraltete DSE — eine Abmahnung kostet 3.000–5.000 €. Für einen Handwerksbetrieb existenzbedrohend.

Art. 28
DSGVO

Subunternehmer ohne AVV

Gemeinsame Baustellen, geteilte Kundendaten — ohne Auftragsverarbeitungsvertrag riskieren Sie Bußgelder. Die meisten Handwerker übersehen das.

Nils Oehmichen & Jens Hagel – Ihr Datenschutz-Team bei frag.hugo
Die Lösung

Persönliche Beratung + digitale Plattform

frag.hugo kombiniert persönliche Datenschutzberatung durch zertifizierte Datenschutzexperten mit einer digitalen Plattform für Ihr komplettes Datenschutzmanagement.

Keine Interessenkonflikte — unabhängig und objektiv
Immer aktuell — AI Act, NIS2, aktuelle Rechtsprechung
Digitale Plattform — VVT, AVV, TOMs, Schulungen inklusive
Persönlich in Hamburg — Vor-Ort-Termine in der Metropolregion
Ihre Vorteile

Warum Unternehmen in Hamburg sich für frag.hugo entscheiden

Kein Bürokratie-Monster

Schlanke Dokumentation, die zu Ihrem Betriebsalltag passt.

Website sofort prüfen

Hugo Check findet Google Fonts, fehlende Cookies und DSE-Lücken in 60 Sekunden.

AVV-Prüfung

Verträge mit Cloud-Diensten, Software und Subunternehmern in Ordnung bringen.

Mitarbeiter-Unterweisung

Kurz und praxisnah — 30 Minuten, die Ihr Team braucht.

Ab 149 €/Monat

Günstiger als eine einzige Abmahnung.

Persönlich in Hamburg

Vor-Ort-Termine, keine anonyme Plattform.

So starten Sie

DSGVO für Ihren Betrieb — in 4 Schritten

01

Quick-Audit

Schnelle Bestandsaufnahme: Welche Daten verarbeiten Sie, wo liegen die Lücken?

02

Dokumentation

VVT, AVVs, Löschkonzept — schlank und praxistauglich.

03

Website-Fix

Google Fonts, Cookie-Banner, DSE — alles abmahnfrei machen.

04

Laufend sicher

Jährliche Prüfung, Schulung, Ansprechpartner bei Fragen.

Preise

Transparente Preise, keine versteckten Kosten

Alle Pakete monatlich kündbar. Persönliches Onboarding inklusive.

Starter

149 €
  • Bis 25 Mitarbeiter
  • DSGVO-Grunddokumentation Erstellung aller DSGVO-Pflichtdokumente: Verarbeitungsverzeichnis, technische und organisatorische Maßnahmen (TOM), Löschkonzept und Datenschutzrichtlinien.
  • E-Mail-Support
  • 1 Jour fixe pro Jahr Regelmäßiger persönlicher Termin mit Ihrem Datenschutzberater zur Besprechung aktueller Themen, offener Fragen und neuer Anforderungen.
Jetzt starten
Empfohlen

Professional

299 €
  • Bis 100 Mitarbeiter
  • Individuelle Prozessberatung Individuelle Analyse und Optimierung Ihrer Geschäftsprozesse hinsichtlich Datenschutz – maßgeschneidert auf Ihre Branche und Unternehmensgröße.
  • 2 Jour fixe pro Jahr Regelmäßiger persönlicher Termin mit Ihrem Datenschutzberater zur Besprechung aktueller Themen, offener Fragen und neuer Anforderungen.
  • Telefon-Support
  • DSFA-Begleitung Datenschutz-Folgenabschätzung – erforderlich bei Verarbeitungen mit hohem Risiko für Betroffene (z. B. Videoüberwachung, Profiling, Gesundheitsdaten).
Jetzt starten

Enterprise

499 €
  • Bis 250 Mitarbeiter
  • 4h Reaktionszeit Garantierte maximale Antwortzeit bei Ihren Anfragen. Besonders wichtig bei Datenpannen, wo eine 72-Stunden-Meldefrist gilt.
  • Vor-Ort-Workshops in Hamburg Persönliche Besuche in Ihrem Unternehmen für Schulungen, Audits oder Workshops – direkt vor Ort in der Metropolregion Hamburg.
  • Individuelle Richtlinien
  • Behördenkommunikation Wir übernehmen die komplette Kommunikation mit der Datenschutz-Aufsichtsbehörde – bei Anfragen, Beschwerden oder Meldungen von Datenpannen.
Jetzt starten
Flexibel buchbar

Individuelle Beratung — ohne Vertragsbindung

Sie brauchen keinen laufenden Vertrag, sondern punktuelle Unterstützung? Wir beraten Sie auch stundenweise oder projektbasiert — ohne Mindestlaufzeit.

  • Einzelstunden: 159 €/h (netto) — exakt nach Aufwand abgerechnet
  • Stundenpaket z. B. 10h: 139 €/h (1.390 €) — gültig 12 Monate, weitere Staffelungen auf Anfrage
  • Festpreis-Projekte — z. B. DSGVO-Audit, Datenschutzerklärung oder Schulung zum vereinbarten Preis
  • Ad-hoc-Einsätze — bei Datenpannen, Behördenanfragen oder kurzfristigem Bedarf sofort verfügbar
Unverbindlich anfragen
Kundenstimmen

Das sagen unsere Mandanten

„Fünf Tage vor unserer TÜV-Rezertifizierung fehlten uns die IT-Risikoanalyse und der Notfallplan. Nils hat das übers Wochenende geliefert. Der Auditor war begeistert.“

QM
Qualitätsmanager
Komponentenfertigung · 85 MA

„Wir dachten, wir sind zu klein für einen externen DSB. Drei Mitarbeiter, Videoagentur. Aber unsere Auftraggeber aus dem Gesundheitswesen verlangten plötzlich AVVs und Nachweise. Nils hatte das in zwei Tagen aufgesetzt.“

VP
Geschäftsführer
Videoproduktion · 5 MA · Hamburg

„Innerhalb von 24 Stunden war klar, dass wir die Umfrage datenschutzkonform durchführen können. So schnell hat noch kein Berater reagiert.“

PL
Pflegedienstleitung
Ambulanter Pflegedienst · 48 MA
Nils Oehmichen

„Für jeden ist Datenschutz wichtig. Und für uns ist es wichtig, eine pragmatische Lösung zu finden, wie Unternehmen ihren Datenschutz umsetzen — ohne dabei den Geschäftsbetrieb einzustellen.“

Nils Oehmichen — Geschäftsführer & Datenschutzberater, frag.hugo

Inhalt in Kürze

  • Über 15.000 Handwerksbetriebe in Hamburg müssen die DSGVO einhalten — unabhängig von der Betriebsgröße. Kundendaten, Mitarbeiterdaten und Subunternehmer-Daten fallen unter den Schutz personenbezogener Daten.
  • Die verantwortliche Stelle muss ein Verarbeitungsverzeichnis führen, Einwilligungen dokumentieren und Löschfristen einhalten. Die Handwerkskammer Hamburg bietet Hinweise zum Datenschutz, ersetzt aber keine individuelle Beratung.
  • Abmahnungen wegen Datenschutzverstößen auf Websites (Google Fonts, fehlende Cookies) kosten 3.000–5.000 € — für Handwerksbetriebe existenzbedrohend.
  • frag.hugo bietet pragmatischen Datenschutz ab 149 €/Monat — zum Schutz Ihrer persönlichen Daten und der bei Ihnen gespeicherten personenbezogenen Daten im Betriebsalltag.

Hamburger Handwerk: DSGVO ohne Bürokratie-Monster

Datenschutz Handwerk Hamburg: Verantwortliche Stelle muss personenbezogene Daten DSGVO-konform verarbeiten

Hamburg hat über 15.000 Handwerksbetriebe — von der Tischlerei über den SHK-Betrieb bis zum Elektroinstallateur. Die Handwerkskammer Hamburg zählt das Handwerk zu den stärksten Wirtschaftssektoren der Stadt. Die meisten Betriebe wissen, dass die DSGVO auch für sie gilt. Aber im Tagesgeschäft zwischen Baustelle, Kundenterminen und Materialbeschaffung bleibt der Datenschutz oft auf der Strecke.

Wir kennen diese Herausforderung. Deshalb bieten wir pragmatischen Datenschutz, der zu Ihrem Betriebsalltag passt — kein Bürokratie-Monster, sondern klare Maßnahmen mit minimalem Aufwand. Als verantwortliche Stelle müssen auch Handwerksbetriebe die Anforderungen an den Datenschutz erfüllen — doch der Umfang muss verhältnismäßig sein.

Welche personenbezogenen Daten verarbeiten Handwerksbetriebe?

Handwerksbetriebe verarbeiten mehr Daten, als die meisten Inhaber vermuten:

  • Kundendaten: Name, Adresse, Telefonnummer, E-Mail, Fotos der Baustelle
  • Mitarbeiterdaten: Personalakten, Gehaltsabrechnungen, Krankmeldungen, Urlaubsplanung
  • Subunternehmerdaten: Kontaktdaten, Qualifikationsnachweise, Sozialversicherungsnummern
  • Lieferantendaten: Ansprechpartner, Bankverbindungen, Kommunikation
  • Website-Daten: IP-Adressen, Kontaktformulareingaben, Cookie-Daten

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich auf gesetzlichen Bestimmungen oder auf Grundlage vorvertraglicher Maßnahmen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Pflichten (lit. c) oder berechtigte Interessen (lit. f). Sofern Sie in die Datenverarbeitung eingewilligt haben, ist die erteilte Einwilligung die Rechtsgrundlage — sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Sie haben zudem das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn die Voraussetzungen nach Art. 18 DSGVO vorliegen.

Wer ist verantwortlich für die Datenerfassung?

Die verantwortliche Stelle im Sinne der DSGVO ist der Betriebsinhaber oder die Geschäftsführung. Sie sind dafür verantwortlich, dass alle personenbezogenen Daten im Betrieb DSGVO-konform verarbeitet werden. Diese Verantwortung kann nicht delegiert werden — auch nicht an einen Datenschutzbeauftragten. Der DSB berät und überwacht, aber die Verantwortung bleibt beim Betrieb.

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) ist die zuständige Aufsichtsbehörde für Hamburger Handwerksbetriebe. Ein Beschwerderecht bei der zuständigen Aufsichtsbehörde steht jedem Betroffenen offen. Darüber hinaus haben betroffene Personen das Recht auf Berichtigung unrichtiger Daten sowie das Recht, die Löschung oder Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu verlangen.

Zu welchem Zweck verarbeiten Handwerksbetriebe Daten?

Der Zweck der Datenverarbeitung muss vor der Erhebung klar definiert sein:

ZweckDatenRechtsgrundlage
AuftragsabwicklungName, Adresse, KontaktArt. 6 Abs. 1 lit. b DSGVO
RechnungsstellungBankdaten, SteuernummerArt. 6 Abs. 1 lit. c DSGVO
PersonalverwaltungPersonalakte, GehaltArt. 6 Abs. 1 lit. b + § 26 BDSG
MarketingE-Mail, NewsletterArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
BaustellenfotosBilder mit PersonenArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Verarbeiten wir Ihre personenbezogenen Daten über den ursprünglichen Zweck hinaus, müssen wir Sie vorher informieren und ggf. eine neue Einwilligung einholen.

Datenschutz für Mitarbeiter im Handwerk — sensibilisieren und schützen

Personalakten, Gehaltsabrechnungen, Krankmeldungen, Urlaubsplanung — all das sind personenbezogene Daten mit erhöhtem Schutzbedarf. Der Schutz Ihrer persönlichen Daten hat im Beschäftigungsverhältnis besondere Priorität. Besonders bei Krankmeldungen gelten strenge gesetzliche Bestimmungen: Der Arbeitgeber erfährt nur, dass jemand krank ist, nicht warum. Die Einschränkung der Verarbeitung auf das notwendige Minimum ist Pflicht. Mitarbeiter haben jederzeit das Recht auf Berichtigung fehlerhafter gespeicherter personenbezogener Daten in der Personalakte.

Sie wollen Ihre Mitarbeiter für den Datenschutz im Handwerksbetrieb sensibilisieren? Wir bieten kurze, praxisnahe Schulungen — 30 Minuten, die Ihr Team braucht. Beim Besuch der Website, beim Umgang mit Kundendaten und bei der Kommunikation per E-Mail.

Wann brauche ich keine Datenschutzerklärung?

Diese Frage erreicht uns oft: Jede Website braucht eine Datenschutzerklärung — ausnahmslos. Auch die einfachste Handwerker-Website mit Kontaktdaten und Impressum verarbeitet beim Besuch dieser Website personenbezogene Daten (IP-Adressen, Cookies). Die Datenschutzerklärung ist Pflicht nach Art. 13 DSGVO. Nur eine rein interne Website ohne jeden externen Zugriff könnte theoretisch davon befreit sein — in der Praxis existiert das nicht.

Kann ich mich bei der Handwerkskammer beschweren?

Bei Datenschutzverstößen ist nicht die Handwerkskammer Hamburg zuständig, sondern der HmbBfDI als Aufsichtsbehörde. Die Handwerkskammer bietet zwar allgemeine Hinweise zum Datenschutz und Informationen zur Datenschutzgrundverordnung, ist aber keine Beschwerdestelle. Wann kann ich mich an den Datenschutzbeauftragten wenden? Jederzeit — Ihr externer DSB bei frag.hugo ist per E-Mail und Telefon erreichbar.

Subunternehmer und Handwerkerkooperationen

Wenn Sie mit Subunternehmern arbeiten, die Zugang zu Kundendaten haben (z. B. gemeinsame Baustellen, geteilte Kundenadressen), kann ein AVV nach Art. 28 DSGVO erforderlich sein. Das wird in der Handwerksbranche häufig übersehen. Die Verarbeitung dieser Daten erfolgt im Auftrag — Sie bleiben als verantwortliche Stelle haftbar.

Auch die Nutzung von Google Maps auf der Website, Cookies auf Ihrem Endgerät oder die Einbindung von YouTube-Videos erzeugt Datenverarbeitungen, die datenschutzkonform gestaltet werden müssen.

Unser Handwerks-Paket

DSGVO für Handwerksbetriebe: Einwilligung, Datenverarbeitung und Aufsichtsbehörde — pragmatischer Datenschutz

  1. Quick-Audit — Schnelle Bestandsaufnahme Ihrer Datenschutzlage und Schutz Ihrer persönlichen Daten
  2. VVT — Verarbeitungsverzeichnis, zugeschnitten auf Handwerksbetriebe, alle gespeicherten personenbezogenen Daten erfasst
  3. AVV-Prüfung — Verträge mit Cloud-Diensten, Software und Subunternehmern — Berichtigung oder Löschung dieser Daten geregelt
  4. Website-Check — Kostenloser Hugo Check für Ihre Handwerker-Website
  5. Mitarbeiter-Unterweisung — Kurz und praxisnah für Ihr Team

Der Datenschutz für Ihren Betrieb muss nicht kompliziert sein. Vereinbaren Sie ein kostenloses Erstgespräch oder kontaktieren Sie uns direkt.

Alle Leistungen | DSGVO-Audit Hamburg | Externer DSB Hamburg

Wann liegt ein Verstoß gegen Datenschutz vor?

Ein Verstoß gegen den Datenschutz liegt vor, wenn personenbezogene Daten ohne gültige Rechtsgrundlage verarbeitet, unbefugt offengelegt oder nicht fristgerecht gelöscht werden. Auch die fehlende Umsetzung von Betroffenenrechten — etwa das Recht auf Berichtigung, die Einschränkung der Verarbeitung oder die Auskunft über gespeicherte personenbezogene Daten — stellt einen Verstoß dar. Für Handwerksbetriebe in Hamburg sind typische Verstöße eine fehlende Datenschutzerklärung auf der Website, das Versäumnis, ein Verarbeitungsverzeichnis zu führen, oder die Weitergabe von Kundendaten an Subunternehmer ohne AVV. Der HmbBfDI kann in solchen Fällen Bußgelder verhängen und Maßnahmen zur Einschränkung der Verarbeitung anordnen.

Cookies und Website-Tracking im Handwerk

Beim Besuch der Website eines Handwerksbetriebs werden durch IT-Systeme automatisch Daten erfasst: IP-Adressen, Browsertyp und Zugriffszeiten. Cookies zur technisch fehlerfreien und ansprechenden Darstellung unserer Online-Angebote werden auf Grundlage unseres berechtigten Interesses gesetzt. Für alle weiteren Cookies — etwa zur Reichweitenmessung oder für Google Maps zur ansprechenden Darstellung unserer Online-Angebote — ist eine Einwilligung erforderlich. Die Durchführung des elektronischen Kommunikationsvorgangs erfordert technisch notwendige Cookies, die ohne Einwilligung zulässig sind.

Haben Sie Fragen zum Thema personenbezogene Daten im Handwerk? Wir beraten Sie persönlich — der Schutz Ihrer personenbezogenen Daten ist unser Ziel, und wir arbeiten daran, die Sicherheit der personenbezogenen Daten zu gewährleisten. Unsere Beratung in der Handwerkskammer Hamburg-Region umfasst Website-Checks, Datenschutzerklärungen und laufende Betreuung. Unsere Büros befinden sich am Standort 20459 Hamburg.

Auch in Ihrer Region

Neben Hamburg betreuen wir Handwerksbetriebe in der gesamten Metropolregion und darüber hinaus:

Alle Standorte

FAQ

DSGVO im Handwerk — Ihre Fragen

Ja, ausnahmslos – die DSGVO gilt als verantwortliche Stelle für jedes Unternehmen, das personenbezogene Daten verarbeitet. Auch ein Handwerksbetrieb mit 5 Mitarbeitern hat Kundendaten, Mitarbeiterdaten und Lieferantendaten, deren Datenverarbeitung der Aufsichtsbehörde gegenüber nachgewiesen werden muss. Die Einwilligung bei bestimmten Verarbeitungen und die Einhaltung gesetzlicher Bestimmungen zum Datenschutz sind dabei Pflicht. Google Ireland Limited als Anbieter von Google Fonts, Analytics und Maps ist dabei häufig als Auftragsverarbeiter involviert — die Daten werden in die USA übertragen und dort gespeichert.

Grundsätzlich ja – die Ausnahme für Unternehmen unter 250 Mitarbeitern nach Art. 30 DSGVO greift nur, wenn die Verarbeitung personenbezogener Daten nur gelegentlich erfolgt. Bei einem aktiven Betrieb mit Kundendatenbank, Personalverwaltung und Buchhaltung liegt regelmäßige Datenverarbeitung vor. Die Aufsichtsbehörde kann das Verzeichnis jederzeit anfordern, und als verantwortliche Stelle müssen Sie die Dokumentation vorhalten.

Impressum (§ 5 DDG) und eine vollständige Datenschutzerklärung nach Art. 13/14 DSGVO sind Pflicht. Die Datenschutzerklärung muss die Verarbeitung personenbezogener Daten bei Kontaktformularen erklären, das Recht auf Berichtigung und Widerruf nennen, die verantwortliche Stelle benennen und den Schutz Ihrer personenbezogenen Daten zu gewährleisten. Werden Google Fonts von Google Ireland Limited extern geladen, werden Daten in die USA übertragen und dort gespeichert — ohne Einwilligung ein Verstoß. Der Hugo Check prüft Ihre Website in 60 Sekunden kostenlos.

Ab 149 €/Monat im Starter-Paket erhalten Sie alles, was ein Handwerksbetrieb braucht: VVT, AVV-Management, Datenschutzerklärung und einen externen DSB als Ansprechpartner. Die Investition in den Datenschutz ist deutlich günstiger als ein Bußgeld der Aufsichtsbehörde oder eine Abmahnung wegen Verstoß gegen gesetzliche Bestimmungen zur Datenverarbeitung personenbezogener Daten. Sofern Sie in die Datenverarbeitung eingewilligt haben, ist die Einschränkung der Datenverarbeitung jederzeit möglich — auch der Widerruf der erfolgten Datenverarbeitung berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Ihre Kunden haben als betroffene Personen umfassende Rechte nach der DSGVO: Recht auf Auskunft über die Verarbeitung ihrer personenbezogenen Daten, Recht auf Berichtigung falscher Daten, Recht auf Löschung nach Vertragsende, Recht auf Einschränkung der Verarbeitung und Widerruf einer erteilten Einwilligung. Als verantwortliche Stelle müssen Sie diese Anfragen innerhalb eines Monats beantworten — unser externer DSB übernimmt die Bearbeitung für Sie. Personenbezogene Daten werden gespeichert und verarbeitet; die Verarbeitung sie betreffender personenbezogener Daten ist transparent zu dokumentieren. Gegen die Verarbeitung kann jederzeit Widerspruch eingelegt werden.

Nein, nicht für jeden Kundenkontakt ist eine Einwilligung erforderlich. Erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ist keine Einwilligung nötig. Die Verarbeitung ausschließlich auf Grundlage dieser Rechtsgrundlage umfasst Auftragsannahme und Rechnungsstellung. Eine gesonderte Einwilligung brauchen Sie jedoch für Newsletter, Fotos auf der Website und Werbezusendungen — sofern personenbezogene Daten für Zwecke der Direktwerbung verwendet werden. Der Widerruf der erfolgten Datenverarbeitung muss jederzeit möglich sein. Beim Besuch dieser Website oder beim Besuch der Website Ihres Handwerksbetriebs durch IT-Systeme erfasst werden IP-Adressen und technische Daten — auch hierüber muss informiert werden.

3–5k €

pro Abmahnung (Website)

0 €

Bußgelder bei unseren Mandanten

149 €

/ Monat für vollen Schutz

Die Abmahnwelle trifft auch Handwerksbetriebe. Google Fonts, fehlende Cookie-Banner und veraltete Datenschutzerklärungen sind die häufigsten Gründe. Schützen Sie sich jetzt — ab 149 €/Monat.

Jetzt absichern — Erstgespräch buchen
Vor Ort in Hamburg

Informations­sicherheit & Datenschutz in Hamburg

Hamburg ist einer der wichtigsten Wirtschaftsstandorte Deutschlands. Ob Logistik, Maritime Wirtschaft, Medien, E-Commerce oder Finanzdienstleister — jede Branche hat eigene Datenschutzanforderungen.

Als Unternehmen mit Sitz in Hamburg kennen wir den lokalen Markt und die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI). Wir wissen, wie die Behörde arbeitet und worauf sie bei Prüfungen achtet.

Unser Büro in der Spaldingstraße 64-68, 20097 Hamburg steht Ihnen für persönliche Vor-Ort-Termine offen.

Kontakt

frag.hugo Informationssicherheit GmbH
Spaldingstr. 64-68
20097 Hamburg
Erstgespräch buchen
Nils Oehmichen und Jens Hagel — Ihre Ansprechpartner bei frag.hugo

Nils Oehmichen & Jens Hagel — Ihre Ansprechpartner

Jetzt Erstgespräch vereinbaren

Oder: Lassen Sie Ihre Website kostenlos prüfen — in 60 Sekunden wissen Sie, wo Sie stehen.

Unverbindlich, persönlich, ohne versteckte Kosten.