Unsere Leistungen

Drei Produkte. Eine Plattform.

Datenschutz und IT-Sicherheit, die wirklich funktioniert – für den deutschen Mittelstand.

Hugo Check

Wissen Sie, ob Ihre Website DSGVO-konform ist?

Google Fonts extern geladen? Tracking ohne Consent? Cookie-Banner fehlerhaft? Die häufigsten DSGVO-Verstöße auf Websites kosten KMU zwischen 5.000 und 15.000 € – und die meisten Unternehmen wissen nicht einmal, dass sie betroffen sind.

Hugo Check öffnet Ihre Website in einem echten Headless Browser und prüft automatisch 29 Prüfpunkte nach deutschem Recht (DSGVO + TDDDG). In 60 Sekunden erhalten Sie einen Privacy Score von 0–100 mit Ampel-Report und konkreten Fix-Anleitungen. Inklusive KI-gestützter Analyse: automatische Cookie-Klassifikation, Tech-Stack-Erkennung, Dark-Pattern-Erkennung und Third-Party Geo-Risiko. Kein anderer Anbieter in Deutschland ist so spezialisiert auf deutsches Datenschutzrecht – und bietet persönliche Beratung gleich mit dazu.

Arbeitsplätze bei frag.hugo – modernes Büro in der Spaldingstraße Hamburg

Datenschutz

9 Checks

Cookies, Banner, Fonts, Tracking, DSE, Impressum, SSL, Third-Party, Formular

E-Mail-Sicherheit

3 Checks

SPF, DKIM, DMARC – Landen Ihre Mails im Spam?

Security Headers

6 Checks

HSTS, CSP, X-Frame und weitere Schutzmaßnahmen

Domain-Sicherheit

2 Checks

Ablaufdatum, HTTPS-Redirect

Kostenlos

0 €
  • 5 Scans pro Monat Scannen Sie bis zu 5 verschiedene URLs pro Monat kostenlos. Jeder Scan prüft Ihre Seite in einem echten Browser und liefert Ergebnisse in ca. 60 Sekunden.
  • Nur Startseite
  • Score + Übersicht
  • 20 technische Checks 20 automatische Prüfpunkte in den Bereichen Datenschutz (9), E-Mail-Sicherheit (3), Security Headers (6) und Domain-Sicherheit (2) – nach DSGVO und TDDDG.
  • KI: Cookies, Impressum, Dark Patterns 5 KI-Analysen inklusive: Automatische Cookie-Klassifikation, Tech-Stack-Erkennung, Impressum-Pflichtfelder-Prüfung, Dark-Pattern-Erkennung im Cookie-Banner und Geo-Risiko-Bewertung aller Drittanbieter.
Jetzt starten
Empfohlen

Pro

29 € /Monat
  • 100 Scans pro Monat 100 Scans reichen für regelmäßige Prüfungen Ihrer eigenen Website plus die Websites Ihrer Kunden oder Geschäftspartner.
  • Unbegrenzte Domains Scannen Sie beliebig viele verschiedene Websites mit Ihrem Account – ideal für Agenturen oder Unternehmen mit mehreren Webauftritten.
  • Bis zu 50 Seiten pro Scan
  • PDF-Report Professioneller PDF-Report mit Ampel-Bewertung, Detailergebnissen und konkreten Handlungsempfehlungen – perfekt zum Vorlegen bei der Geschäftsführung oder im Audit.
  • Monitoring (10 Domains) Automatische regelmäßige Überwachung Ihrer Domains. Sie werden sofort benachrichtigt, wenn sich der Datenschutz-Status ändert – z. B. durch ein Plugin-Update oder neue Tracking-Scripts.
  • Erstgespräch inklusive
  • KI: Abmahn-Radar Die KI berechnet einen Abmahn-Risiko-Score von 0 bis 100 auf Basis aktueller Rechtsprechung und bekannter Abmahn-Kanzleien. Sie sehen auf einen Blick, wie dringend Handlungsbedarf besteht.
  • KI: Reparatur-Anleitung für Ihr CMS Basierend auf Ihrem erkannten CMS (WordPress, Shopify, Typo3, Joomla etc.) generiert die KI konkrete Schritt-für-Schritt-Anleitungen mit exakten Klickpfaden und Plugin-Empfehlungen für Ihr System.
  • KI: DSE-Analyse & Report Die KI liest Ihre gesamte Datenschutzerklärung und gleicht sie mit den Anforderungen aus Art. 13/14 DSGVO ab. Sie erfahren, welche Pflichtinformationen fehlen – einer der Top-3-Abmahngründe.
Pro wählen

Agentur

99 € /Monat
  • 500 Scans pro Monat 500 Scans pro Monat – ideal für Agenturen und Berater, die regelmäßig die Websites ihrer Kunden prüfen und überwachen.
  • Unbegrenzte Domains Scannen Sie beliebig viele verschiedene Websites mit Ihrem Account – ideal für Agenturen oder Unternehmen mit mehreren Webauftritten.
  • Bis 100 Unterseiten Anzahl der Unterseiten, die pro Scan-Durchlauf geprüft werden. Mehr Unterseiten bedeutet eine umfassendere Analyse Ihres gesamten Webauftritts.
  • Unbegrenztes Monitoring Überwachen Sie beliebig viele Domains automatisch und dauerhaft. Bei Datenschutz-Änderungen werden Sie sofort benachrichtigt – perfekt für Agentur-Portfolios.
  • White-Label-Reports Professioneller PDF-Bericht mit allen Ergebnissen, Handlungsempfehlungen und Risikobewertung – perfekt zur Dokumentation oder Vorlage bei der Geschäftsführung.
  • Bulk-Scan Scannen Sie viele Domains in einem Durchgang. Laden Sie eine URL-Liste hoch und erhalten Sie alle Ergebnisse gesammelt – spart enorm Zeit bei großen Kundenportfolios.
  • API-Zugang Integrieren Sie Hugo Check in Ihre eigenen Tools und Workflows. Die REST-API ermöglicht automatisierte Scans, Monitoring und Report-Erstellung direkt aus Ihren Systemen.
  • KI: Konkurrenz-Vergleich (5 URLs) Scannen Sie bis zu 5 Wettbewerber-Websites und vergleichen Sie deren Datenschutz-Score mit Ihrem eigenen. Ideal, um Kunden den Mehrwert einer DSGVO-Optimierung aufzuzeigen.
Agentur wählen
Nils Oehmichen hält einen Vortrag zu Datenschutz und Compliance bei einem BVMID-Event
Hugo DSB

Datenschutz­beauftragter: Pflicht erfüllen, ohne Vollzeitstelle

Ab 20 Mitarbeitern oder bei Verarbeitung sensibler Daten ist ein Datenschutzbeauftragter gesetzlich vorgeschrieben. Die Realität in vielen KMU: Der IT-Leiter oder HR-Chef übernimmt die Rolle „nebenbei" – ein Interessenkonflikt, der bei der nächsten Prüfung durch die Aufsichtsbehörde zum ernsthaften Problem wird.

Nils Oehmichen übernimmt als Ihr externer Datenschutzbeauftragter die volle Verantwortung – persönlich, nicht als anonymes Ticketsystem. Unterstützt durch unsere Plattform, die VVT, AVV, Datenpannen-Meldung, Betroffenenrechte, KI-gestützte Mitarbeiterschulungen mit Phishing-Simulation, NIS2 und AI Act in einem System vereint. Persönliche Betreuung, faire Preise und eine All-in-One-Plattform – inklusive integriertem Website-Scanner, den Sie bei keinem anderen Anbieter finden.

93 % günstiger

Interner DSB: ~25.000 €/Jahr.
Hugo DSB: ab 1.788 €/Jahr.

Persönlicher DSB

Kein Ticketsystem, kein Callcenter.
Nils ist Ihr direkter Ansprechpartner.

Alles in einer Plattform

VVT, AVV, Schulungen, NIS2,
AI Act + Website-Scanner inklusive.

Starter

149 € /Monat
  • Bis 25 Mitarbeiter
  • Plattform + 1 Jour fixe/Jahr Regelmäßiger persönlicher Termin mit Ihrem Datenschutzberater zur Besprechung aktueller Themen, offener Fragen und neuer Anforderungen.
  • TOMs-Dokumentation (60+ Vorlagen) Dokumentieren Sie Ihre technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO. 60+ branchenspezifische Vorlagen, Reifegrad-Score und PDF-Export für Audits.
  • TOM-Reifegrad-Score & PDF Sehen Sie auf einen Blick wie gut Ihr Unternehmen aufgestellt ist. Score von 0-100%, Lücken-Analyse pro Kategorie.
  • 5 Basis-Schulungsmodule Fünf interaktive Online-Schulungen zu den wichtigsten Datenschutz-Grundlagen: DSGVO-Basics, E-Mail-Sicherheit, Passwortsicherheit, Social Engineering und Datenpannen erkennen. Ihre Mitarbeiter lernen im eigenen Tempo.
  • DSE-Generator + Löschkonzept Erstellt Ihre Datenschutzerklärung automatisch auf Basis Ihres Website-Scans. Plus dokumentiertes Löschkonzept mit Fristen-Ampel für 10 Datenkategorien.
  • Einstellungen & Abo-Verwaltung Profil, Benachrichtigungen, Siegel-Verwaltung, Abo verwalten – alles an einem Ort.
  • E-Mail-Support
Erstgespräch buchen
Empfohlen

Professional

299 € /Monat
  • Bis 100 Mitarbeiter
  • TOMs + KI-Vorschläge Alle TOMs-Features aus Starter plus KI-gestützte Vorschläge für Ihre technischen und organisatorischen Maßnahmen. Die KI analysiert Ihre Branche und empfiehlt passende Schutzmaßnahmen.
  • TOM-Reifegrad-Score & PDF Sehen Sie auf einen Blick wie gut Ihr Unternehmen aufgestellt ist. Score von 0-100%, Lücken-Analyse pro Kategorie.
  • NIS2- & AI-Act-Module
  • DSFA-Wizard + Hinweisgeberschutz Datenschutz-Folgenabschätzung in 5 Schritten mit Vorlagen. Plus verschlüsseltes Meldeportal für Ihre Belegschaft – Pflicht ab 50 Mitarbeitern seit Juli 2023.
  • Monatliche KI-Schulungen Jeden Monat neue, KI-generierte Schulungseinheiten zu aktuellen Datenschutz-Themen. Die Inhalte passen sich automatisch an Ihre Branche und aktuelle Bedrohungslagen an – so bleibt das Wissen Ihrer Mitarbeiter immer auf dem neuesten Stand.
  • Phishing-Simulation Realistische, ungefährliche Phishing-Mails werden an Ihre Mitarbeiter gesendet. Wer klickt, erhält sofort eine kurze Lerneinheit. So trainieren Sie die Aufmerksamkeit Ihres Teams – messbar und ohne echtes Risiko.
  • Gamification (Punkte & Badges) Mitarbeiter sammeln Punkte für absolvierte Schulungen und bestandene Phishing-Tests. Badges und Ranglisten sorgen für Motivation und machen Datenschutz-Awareness zum Team-Erlebnis statt zur Pflichtübung.
  • 2 Jour fixe pro Jahr Regelmäßiger persönlicher Termin mit Ihrem Datenschutzberater zur Besprechung aktueller Themen, offener Fragen und neuer Anforderungen.
  • Telefon-Support
Erstgespräch buchen

Enterprise

499 € /Monat
  • Bis 250 Mitarbeiter
  • TOMs + Scanner-Integration Alle TOMs-Features plus automatischer Abgleich mit den Ergebnissen des Hugo Check Website-Scanners. Erkennt automatisch Lücken zwischen Ihren dokumentierten Maßnahmen und der technischen Realität.
  • TOM-Reifegrad-Score & PDF Sehen Sie auf einen Blick wie gut Ihr Unternehmen aufgestellt ist. Score von 0-100%, Lücken-Analyse pro Kategorie.
  • DSE-Monitoring + Audit-Export Automatische Warnung wenn sich auf Ihrer Website etwas ändert, das Ihre Datenschutzerklärung betrifft. Plus Audit-Export für alle Compliance-Tools.
  • KI-Chatbot + M365-Sync + individuelle Themen Der KI-Chatbot beantwortet Datenschutzfragen Ihrer Mitarbeiter sofort – 24/7, in einfacher Sprache. M365-Sync integriert Schulungen und Erinnerungen direkt in Microsoft Teams und Outlook. Individuelle Schulungsthemen werden passend für Ihre Branche erstellt.
  • Team-Leaderboard
  • 4h Reaktionszeit Garantierte maximale Antwortzeit bei Ihren Anfragen. Besonders wichtig bei Datenpannen, wo eine 72-Stunden-Meldefrist gilt.
  • Vor-Ort-Termine Persönliche Besuche in Ihrem Unternehmen für Schulungen, Audits oder Workshops – direkt vor Ort in der Metropolregion Hamburg.
Erstgespräch buchen
Hugo Shield

NIS2 betrifft nicht nur Sie – sondern Ihre gesamte Lieferkette

NIS2 ist seit Dezember 2025 geltendes Recht – ohne Übergangsfrist. Rund 30.000 Unternehmen in Deutschland sind direkt betroffen. Aber die eigentliche Sprengkraft liegt in der Lieferkette: Auftraggeber müssen die IT-Sicherheit aller Zulieferer nachweisen. Wer keinen Compliance-Nachweis vorlegen kann, verliert Aufträge – unabhängig von Qualität und Preis.

Das Problem

Enterprise-Lösungen wie SecurityScorecard oder UpGuard kosten ab 25.000 €/Jahr – für den Mittelstand unbezahlbar. Gleichzeitig gibt es in Deutschland kein einziges Tool, das NIS2-Lieferketten-Compliance speziell für KMU-Zulieferer abbildet. Die Nische ist komplett offen – und der Handlungsdruck steigt täglich.

Hugo Shield

Zulieferer füllen ein Self-Assessment mit 50 Fragen aus und erhalten einen Compliance-Score von A–F plus konkreten Maßnahmenplan. Auftraggeber sehen alle Zulieferer-Scores in Echtzeit im Dashboard und können Einladungen versenden. Jeder Auftraggeber bringt 15–30 Zulieferer mit – ein Netzwerkeffekt, der die gesamte Lieferkette professionalisiert.

Für Zulieferer

Zulieferer Basis

0 €
  • Self-Assessment (50 Fragen)
  • Basis-Score A–F
Kostenlos starten
Empfohlen

Zulieferer Premium

49 € /Monat
  • Detaillierter Maßnahmenplan
  • PDF-Zertifikat
  • Persönliche Beratung
Premium wählen
Für Auftraggeber
Empfohlen

Team

199 € /Monat
  • Bis 25 Zulieferer
  • Dashboard
  • Einladungen versenden
Demo anfordern

Enterprise

499 € /Monat
  • Unbegrenzte Zulieferer
  • Eigene Fragensets
  • Custom Reports
Demo anfordern
Besprechungsraum bei frag.hugo – persönliche IT-Sicherheitsberatung in Hamburg
Unser Besprechungsraum in der Spaldingstraße, Hamburg
IT-Sicherheitsberatung

Von Audit bis Penetrations­test

Neben unseren Software-Produkten bieten wir persönliche IT-Sicherheitsberatung an. Kein Produkt von der Stange, sondern individuelle Beratung für Ihre spezifischen Anforderungen.

Informationssicherheitsberatung
NIS-2 Beratung & Umsetzung
ISO 27001 / BSI Grundschutz
Security Awareness Training (im Hugo DSB Professional & Enterprise inklusive)
Penetrationstests
IT-Sicherheitsaudits
Notfall- und Krisenmanagement
Externer CISO
Flexibel buchbar

Individuelle Beratung — ohne Vertragsbindung

Sie brauchen keinen laufenden Vertrag, sondern punktuelle Unterstützung? Wir beraten Sie auch stundenweise oder projektbasiert — ohne Mindestlaufzeit.

  • Einzelstunden: 159 €/h (netto) — exakt nach Aufwand abgerechnet
  • Stundenpaket z. B. 10h: 139 €/h (1.390 €) — gültig 12 Monate, weitere Staffelungen auf Anfrage
  • Festpreis-Projekte — z. B. DSGVO-Audit, Datenschutzerklärung oder Schulung zum vereinbarten Preis
  • Ad-hoc-Einsätze — bei Datenpannen, Behördenanfragen oder kurzfristigem Bedarf sofort verfügbar
Unverbindlich anfragen

Nicht sicher, welches Produkt passt?

Starten Sie mit dem kostenlosen Website-Check oder vereinbaren Sie ein unverbindliches Erstgespräch mit Nils.