Kostenloses ISO 27001 Assessment

UK GDPR

Erster UK-Kunde oder UK-Mitarbeiter in Sicht. Das muss vorher stehen.

Die Entscheidung zum UK-Vertreter, Transferinstrumente, ICO-Registrierung, UK-Datenschutzhinweise und Vertragsklauseln, geschrieben für Ihr Unternehmen und nach der Übergabe in der Plattform aktuell gehalten.

UK-Anwendbarkeit und ÜbermittlungskarteBeispiel, US-SaaS-Unternehmen

4 UK-Entscheidungen, jede mit schriftlicher Begründung und dem Datensatz dahinter

UK-Vertreter (Artikel 27)
Erforderlich; bestellt in Woche 3
Erledigt
Übermittlungswege aus dem Vereinigten Königreich
5 Wege, IDTA oder UK Addendum vorhanden
5 / 5
ICO-Datenschutzgebühr
Stufe 1, registriert
Erledigt
UK-Hinweise und AVV-Klauseln
Kunden, Website, Mitarbeitende; AVV-Vorlage
4 / 4
Freigegeben von der Programmverantwortlichen, Woche 5Export · DOCX, PDF

Für wen das gedacht ist

Unternehmen außerhalb des Vereinigten Königreichs mit britischen Kunden, Mitarbeitenden oder einem Büro dort.

  • Passt

    • Ein US-SaaS-Unternehmen mit britischen Kunden, von denen einer einen UK-GDPR-konformen Auftragsverarbeitungsvertrag verlangt hat.
    • Ein EU-Unternehmen mit bestehendem DSGVO-Programm, das nach dem Brexit ein Büro im Vereinigten Königreich eröffnet oder dort Mitarbeitende eingestellt hat.
    • Ein Unternehmen außerhalb des Vereinigten Königreichs und der EU, das an beide verkauft und die zwei Programme aufeinander abgestimmt statt doppelt braucht.
  • Passt ebenfalls

    • Ein Unternehmen, das seine erste Person im Vereinigten Königreich einstellt und nicht sicher ist, was existieren muss, bevor deren Daten übertragen werden.
    • Ein Anbieter, dessen britischer Kunde im Einkauf nach dem IDTA oder dem UK Addendum gefragt hat.
    • Ein Unternehmen, das eine Erinnerung zur ICO-Gebühr erhalten hat und nicht weiß, welche Stufe gilt.
  • Passt nicht

    • Unternehmen, die einen UK-Vertreter bestellen müssen. Wir helfen bei der Entscheidung nach Artikel 27 und bei der Bestellung; die Rolle übernehmen wir nicht.
    • Im Vereinigten Königreich niedergelassene Unternehmen, die ein Programm von Grund auf aufbauen. Das ist die vollständige DSGVO-Implementierung, angepasst an britisches Recht; fragen Sie im Gespräch.
    • Teams, die nur ein formelles Rechtsgutachten suchen. Der praktizierende Datenschutzanwalt in Ihrem Projekt gibt es ab; die Implementierung ist der Service.

Was Sie mitnehmen

Die UK-spezifischen Entscheidungen und Dokumente, oder Ihr EU-Programm, erweitert auf das Vereinigte Königreich.

Jedes Ergebnis ist editierbar und gehört Ihnen, in der Plattform oder als Export in DOCX, CSV und PDF.

UK-GDPR-Compliance

9 Ergebnisse, 4 bis 6 Wochen
  • UK-Anwendbarkeit und Entscheidung zum Vertreter

    Mit schriftlicher Begründung nach Artikel 3 und Artikel 27

    • DOCX
    • PDF
  • Verarbeitungsverzeichnis für britische betroffene Personen

    Erweitert aus Ihrem EU-Verzeichnis, wo eines existiert

    • CSV
    • PDF
  • UK-Datenschutzhinweise

    Kunden, Website-Besucher, Mitarbeitende

    • DOCX
    • HTML
  • UK-Übermittlungsbewertung und Transferinstrumente

    IDTA oder UK Addendum je Übermittlungsweg

    • DOCX
    • PDF
  • Vorlage für UK-Auftragsverarbeitungsverträge

    Mit UK-spezifischen Klauseln

    • DOCX
  • Verfahren für Betroffenenanfragen und Datenschutzverletzungen mit UK-Fristen

    Mit Anfragenverfolgung

    • Verfahren
  • Bewertung der ICO-Gebühr und Registrierungs-Checkliste

    Stufe und Registrierungsweg

    • PDF
  • Nachweis, dass jedes Dokument in Gebrauch ist

    Verknüpft mit dem Eintrag, den es stützt

    • Plattform
  • Aufgezeichnete Übergabe und Readiness-Freigabe

    Mit der Person, die das Programm danach verantwortet

    • Video
    • PDF

So läuft es ab

Sechs Wochen bis zur Übergabe. Kürzer, wenn das EU-Programm existiert.

Die meisten Dokumente werden erweitert statt neu geschrieben, wenn bereits ein EU-DSGVO-Programm vorhanden ist.

  • GRCTrail
  • Übergabe
  • Ohne uns
  1. Woche 0

    Scoping-Gespräch

    Kunden, Mitarbeitende, Gesellschaften im Vereinigten Königreich; was im EU-Programm existiert. Schriftlicher Festpreis innerhalb von 3 Werktagen.

  2. Wochen 1 bis 2

    Assessment

    Analyse der UK-Anwendbarkeit, Prüfung des bestehenden Programms, Gap-Analyse gegen UK GDPR und den Data Protection Act 2018. Implementierungspreis bestätigt.

  3. Wochen 3 bis 5

    Implementierung

    Entscheidung zum Vertreter, Verzeichnisse, Hinweise, Transferinstrumente, AVV-Vorlage, Verfahren, Checkliste zur ICO-Gebühr. Eine Prüfsitzung mit Ihrem Team.

  4. Woche 6

    Übergabe

    Hinweise veröffentlicht, Vertreter bestellt, aufgezeichnete Übergabe, Readiness-Freigabe.

  5. Wenn ein Kunde fragt

    AVV oder Fragebogen

    Beantwortet aus den Verzeichnissen, mit den UK-Klauseln bereits an Ort und Stelle. Ihr Team, oder der Fragebogen-Service, wenn Sie uns wollen.

  6. Jedes Jahr

    ICO-Gebühr und Prüfungen

    Gebühr erneuert, Hinweise geprüft, Änderungen des Data (Use and Access) Act 2025 verfolgt. In GRCTrail oder in Ihrem Export.

So kalkulieren wir

Was den Preis bestimmt

Drei Dinge, nach denen wir im Gespräch fragen.

  • Ob ein EU-DSGVO-Programm existiert.

    Verzeichnisse und Hinweise zu erweitern ist deutlich kürzer, als sie zu schreiben.

  • Übermittlungswege aus dem Vereinigten Königreich.

    Jeder Auftragsverarbeiter und jede Konzerngesellschaft außerhalb des Vereinigten Königreichs braucht ein Instrument und eine Bewertung.

  • Ihre Rolle und Ihre Daten.

    Verantwortliche mit Mitarbeiterdaten brauchen mehr als Auftragsverarbeiter; besondere Datenkategorien erfordern zusätzliche Bewertungen.

Nie in unserem Preis, im Angebot benannt, damit Sie budgetieren können

  • Die Rolle als Ihr UK-Vertreter; wir helfen bei der Entscheidung nach Artikel 27 und bei der Bestellung
  • Die ICO-Datenschutzgebühr selbst; wir nennen Ihnen die Stufe und den Registrierungsweg
  • Formelle Rechtsgutachten; der praktizierende Datenschutzanwalt in Ihrem Projekt wird im Angebot benannt
  • Penetrationstests

Fragen vor dem Gespräch

Braucht ein US-Unternehmen einen UK-Vertreter?

In der Regel ja, wenn es keine Niederlassung im Vereinigten Königreich hat und britische personenbezogene Daten mehr als gelegentlich oder besondere Datenkategorien verarbeitet. Das Assessment gibt Ihnen eine schriftliche Antwort mit Begründung.

Wir erfüllen bereits die EU-DSGVO. Was bleibt für das Vereinigte Königreich?

Die Entscheidung zum Vertreter, UK-Transferinstrumente, UK-spezifische Hinweise und Vertragsklauseln, die ICO-Gebühr und die Änderungen durch den Data (Use and Access) Act 2025. Deshalb ist der Auftrag für Unternehmen mit EU-Programm kürzer.

Welches Transferinstrument nutzen wir für Daten, die das Vereinigte Königreich verlassen?

Das International Data Transfer Agreement oder das UK Addendum zu den EU-Standardvertragsklauseln, wenn Sie diese bereits nutzen. Übermittlungen in Länder mit UK-Angemessenheitsbeschluss brauchen keines von beiden.

Müssen wir uns beim ICO registrieren?

Die meisten Organisationen, die personenbezogene Daten verarbeiten, müssen die ICO-Datenschutzgebühr zahlen. Es gibt Ausnahmen. Das Assessment sagt Ihnen, ob eine greift und in welche Gebührenstufe Sie fallen.

Was muss existieren, bevor unsere erste Einstellung im Vereinigten Königreich beginnt?

Ein UK-Datenschutzhinweis für Mitarbeitende, eine Rechtsgrundlage für die HR-Verarbeitung, das Transferinstrument, falls HR-Daten das Vereinigte Königreich verlassen, und die Entscheidung zum Vertreter. Das Assessment listet sie in der Reihenfolge auf; die meisten stehen bis Woche 4.

Sagen Sie uns, wo Ihre britischen Kunden und Mitarbeitenden sind.

Sie verlassen das Gespräch mit einem Umfang und einer indikativen Preisspanne. Der schriftliche Festpreis folgt innerhalb von 3 Werktagen.