CDC Compliance & Datenschutz Consulting UG (haftungsbeschränkt) ist ein junges Unternehmen, welches sich zur Aufgabe gemacht hat, Kunden aus verschiedenen Branchen bei ihren aufsichtsrechtlichen und anderen gesetzlichen Verpflichtungen bei der Umsetzung in Unternehmensprozessen zu unterstützen.
Dienstleistungsübersicht im Bereich Compliance
∙Analyse der unternehmensspezifischen Compliance-Anforderungen und der im Unternehmen existierenden Organisationsstrukturen, Prozesse und Systeme
∙Unterstützung bei der Entwicklung und Umsetzung nachhaltiger Compliance - Programme zur Einführung oder Optimierung von Organisationsstrukturen, Prozessen und Systemen
∙Analyse Ihres internen Compliance-Kontrollsystemes
∙Implementierung eines Compliance-Rahmenwerkes
∙Aufbau eines integrierten Compliance-Office
∙Unterstützung bei der Umsetzung eines unternehmensweiten Ansatzes zur ganzheitlichen Integration von Governance, Risikomanagement und Compliance
∙Unterstützung bei der Einführung von Softwarelösungen in den Bereichen Governance, Risikomanagement, Compliance, Datenschutz, Fraudmanagement und Geldwäschebekämpfung
∙Unterstützung bei diversen Kontrollaufgaben, die sich aus den verschiedenen Anforderungen ergeben
∙Funktionsübernahmen (z. B. Compliance-Office, Fraud - Management, Whistle - Blowing - Ansprechpartner oder Überwachungsfunktionen von Orders, Mitarbeitergeschäften, etc.)
Dienstleistungsübersicht im Bereich Datenschutz
∙Festlegung und Weiterentwicklung von Datenschutzgrundsätzen sowie Entwicklung und Fortschreibung des Datenschutzkonzeptes für Ihr Unternehmen unter Berücksichtigung aller gesetzlicher Vorschriften
∙Entwicklung von Richtlinien zur Realisierung der Datenschutzgrundsätze und Umsetzung des Datenschutzkonzeptes für Ihr Unternehmen
∙Mitwirkung, Beratung und Unterstützung bei der Sicherstellung der ordnungsgemäßen Anwendung von Datenverarbeitungsprogrammen mit personenbezogenen Daten nach den Vorschriften des Bundesdatenschutzgesetzes
∙Allgemeine interne Datenschutzberatung, insbesondere obligatorisches Beraten und Empfehlen bei der Organisation der Verarbeitung personenbezogener Daten
∙Mitarbeit bei der Weiterentwicklung des Datensicherungskonzeptes einschließlich des Zugriffsberechtigungskonzeptes
∙Vorabkontrolle von automatisierten Verfahren, die besondere Risiken und Freiheiten Betroffener aufweisen
∙Prüfung der Zulässigkeit konventioneller und automatisierter Datenverarbeitungsanwendungen in allen Phasen der Datenverarbeitung einschließlich der Organisation von datenschutzrechtlich zulässigen Auskünften und Meldungen
∙Führen eines Register aller personenbezogener automatisierten Anwendungen unter Berücksichtigung der jeweils vorrangigen Rechtsvorschriften, der Aufbewahrungsfristen, Zuständigkeiten und Zugriffsrechten
∙Dokumentieren der bei der Verarbeitung personenbezogener Daten eingesetzten Datenverarbeitungsanlagen
∙Sicherstellen und Prüfung der Zulässigkeit personenbezogener Datenverarbeitung im im Auf durch entsprechende Vertragsgestaltung, insbesondere bei Outsourcing im In- und Ausland (Einschränkung beim Ausland: Sprachen Deutsch und Englisch)
∙Angemessene und zielgruppenorientierte Schulung und Information über den Datenschutz
∙Veranlassung und Kontrolle der Verpflichtung auf das Datengeheimnis
∙Überwachung, Verfolgung und Auswertung von Datenschutzverletzungen
∙Sicherstellung von Rechten der Betroffenen aus den einschlägigen Datenschutzvorschriften
∙Bearbeitung von Auskunftsersuchen und Beschwerden
Dienstleistungsübersicht im Bereich Fraud - Management
∙Risikoanalyse von Kunden, Produkten und Transaktionen (Gefährdungsanalyse)
∙Schwachstellenanalyse & Maßnahmenentwicklung im Bereich “ Internes Kontrollsystem “
∙Erarbeitung eines individuellen Code of Conduct
∙Konzeption sowie Durchführung von Trainings und Workshops
∙Konzeption und Implementierung eines Whistle-Blowing-Systemes
∙Fachliches Design, Anbieterauswahl und Testing von IT-Research- und Monitoring - Systemen
Dienstleistungsübersicht im Bereich Geldwäschebekämpfung
∙Risikoanalyse von Kunden, Produkten und Transaktionen (Gefährdungsanalyse)
∙Schwachstellenanalyse & Maßnahmenentwicklung im Bereich “ Internes Kontrollsystem “
∙Erarbeitung eines individuellen Code of Conduct
∙Konzeption sowie Durchführung von Trainings und Workshops
∙Fachliches Design, Anbieterauswahl und Testing von IT-Research- und Monitoring - Systemen
Dienstleistungsübersicht im Bereich IT-Compliance und IT-Security
∙Festlegung der richtigen IT-Compliancemaßstäbe und -anforderungen
∙Festlegung und Bewertung des IT-Compliance-Status Ihrer IT-Organisation (in Zusammenarbeit mit Ihrer IT und / oder mit Ihrer IT-Revision)
∙Implementierung eines integrierten und wirksamen IT-Compliance-Managements
∙Integration der IT-Compliance-Ziele in Ihrem Prozessmanagements
∙Prüfung ob Zertifizierung Ihres Unternehmens / Ihrer Prozesse möglich ist
∙Unterstützung zur Vorbereitung der Zertifizierung Ihrer IT-Prozesse
∙Implementierung von Kontrollfunktionen auf IT-Prozessen
∙Fachliches Design, Anbieterauswahl und Testing von IT-Compliance-Management - Werkzeugen