+49 871 20 655 600 info@newmountains.it

30 Minuten — und Sie wissen, wo Ihre größten DSGVO-Risiken liegen

In einem kostenlosen Erstgespräch analysieren wir Ihre aktuelle DSGVO-Situation und zeigen Ihnen die wichtigsten Handlungs-Felder.
Praxisnah, unverbindlich und ehrlich — mit konkreter Empfehlung, ob Sie ein Audit, Rechtstexte oder externen DSB brauchen.

✅ 50+ DSGVO-Audits | ⚖ IT-Recht-Kanzlei + Händlerbund | 🛡 Abmahnschutz | 🇩🇪 Made in Bayern

Kennen Sie diese Probleme?

⚠️Abmahnung im Briefkasten

Eine fehlerhafte Datenschutzerklärung, ein vergessener Cookie-Banner oder eine veraltete AGB — und schon kostet die Abmahnung 1.500 bis 5.000 €. Mit ein bisschen Pech kommen weitere von anderen Kanzleien nach.

Veraltete TK-Anlage und ISDN-Abschaltung — Newmountains.IT migriert auf moderne Cloud-Telefonanlagen für KMU
Mitarbeiter im Home Office sind unter ihrer Geschäftsnummer nicht erreichbar — Newmountains.IT löst das mit Cloud-Telefonie und Mobile-Apps

📚 DSGVO ist ein Vollzeit-Job

Verarbeitungsverzeichnis, technisch-organisatorische Maßnahmen,
Auftragsverarbeitungsverträge, Betroffenenrechte, Meldepflichten —
wer soll das nebenher machen? Bußgelder bis 4 % vom Jahresumsatz drohen bei Verstößen.

📅 Rechtstexte sind 3 Jahre alt

Datenschutzerklärung von der Webseite kopiert? AGB aus einem
Mustertext? Impressum unvollständig? Recht ändert sich ständig —
heute aktuelle Texte sind in 6 Monaten schon veraltet und werden
zur Angriffsfläche für Abmahnungen.

Hohe Telefonkosten durch veraltete ISDN-Verträge — Newmountains.IT spart KMU bis zu 60 Prozent mit Cloud-Telefonie und SIP-Trunks

Wir machen Sie DSGVO-konform und abmahnsicher — technisch und juristisch. Mit Update-Service, damit Sie es bleiben.

Ihr Ansprechpartner: Raphael Neuberger

Raphael Neuberger NewmountainsIT

Im Erstgespräch sprechen Sie direkt mit Raphael — von der ersten
Risiko-Bewertung bis zum Festpreis-Angebot.

DSGVO-Spezialist mit erfahrenem Team — Audit, Umsetzung und Update-Service aus einer Hand.

Raphael Neuberger ist Geschäftsführer von Newmountains.IT und Ihr persönlicher Ansprechpartner für DSGVO- und Rechtssicherheits-Projekte. Gemeinsam mit seinem Team aus Datenschutz- und IT-Sicherheits-Experten hat er über 50 KMU DSGVO-konform aufgestellt — von der Praxis-IT-Compliance über Rechtstexte bis zum externen Datenschutzbeauftragten.

Wir leben DSGVO-Compliance selbst. Unser eigenes Unternehmen ist nach allen aktuellen Anforderungen aufgestellt — Verarbeitungsverzeichnis, TOM, Auftragsverarbeitungsverträge mit allen Dienstleistern, Cookie-Consent-Tool, Mitarbeiter-Schulungen. Was wir intern umsetzen, bringen wir auch zu Ihnen.

Unser Ansatz: Rechtssicherheit ist Teamarbeit. Wir übernehmen die
technische Umsetzung und Beratung. Für juristisch verbindliche
Rechtstexte und Abmahnabwehr arbeiten wir mit der IT-Recht-Kanzlei und dem Händlerbund zusammen — Sie haben einen Ansprechpartner, aber das Beste aus beiden Welten.

Pragmatische Wege statt Goldrand-Lösungen: Nicht jedes KMU braucht einen externen Datenschutzbeauftragten. Nicht jeder Online-Shop ein Premium-Rechtstexte-Paket. Wir empfehlen, was zu Ihrem Risiko-Profilpasst — kein Verkauf um des Verkaufs willen.

Was uns von anderen DSGVO-Beratern unterscheidet

⚖ Juristisch verbindlich durch Kanzlei-Partner

Wir liefern technische Beratung und Umsetzung. Die juristisch
verbindlichen Rechtstexte kommen von der IT-Recht-Kanzlei oder dem
Händlerbund — mit Update-Service und Abmahnabwehr.

→ Sie haben Rechtssicherheit auf Anwalts-Niveau, ohne separate
Kanzlei-Honorare zu zahlen.

🔧 Technische Umsetzung inklusive

Andere Anbieter beraten nur — wir setzen auch um. Cookie-Consent-Tool
installieren, Datenschutzerklärung auf der Website einbinden,
Verarbeitungsverzeichnis pflegen, TOM dokumentieren.

→ Sie bekommen das Audit UND die fertige Umsetzung — nicht nur
eine PDF mit Empfehlungen.

🔄 Update-Service für laufende Compliance

Recht ändert sich ständig. Mit unserem Update-Service bleiben Ihre
Rechtstexte aktuell, Sie werden über neue Anforderungen informiert
und bekommen Anpassungen ohne Extra-Kosten.

→ Sie müssen sich nicht mehr selbst auf dem Laufenden halten —
wir machen das für Sie.

Was professionelle Rechtssicherheit für Ihr Unternehmen bedeutet

🛡 Schutz vor Bußgeldern und Abmahnungen

  • DSGVO-konforme Prozesse — keine Bußgeld-Risiken bis 4 %
    Jahresumsatz
  • Aktuelle Rechtstexte mit Update-Service — keine Angriffsfläche für Abmahnkanzleien
  • Cookie-Consent richtig umgesetzt — TTDSG-konform und
    Benutzer-freundlich

⏱ Mehr Zeit für Ihr Kerngeschäft

  • Wir übernehmen die laufende DSGVO-Pflege — Sie konzentrieren
    sich auf Ihr Geschäft
  • Externer Datenschutzbeauftragter ab 199 €/Monat statt eigene
    Stelle besetzen
  • Updates und Anpassungen kommen automatisch — kein eigenes
    Monitoring nötig

🤝 Vertrauen bei Kunden und Partnern

  • Kunden sehen: Sie nehmen Datenschutz ernst — wichtig im B2B
  • Auftragsverarbeitungsverträge professionell — beschleunigt
    Vertragsverhandlungen
  • Compliance dokumentiert — bereit für Audits durch Großkunden
    oder Behörden

Was wir für Sie tun

Sechs Disziplinen für Ihre Rechtssicherheit — einzeln buchbar oder
im Paket. Festpreise, klare Lieferzeiten.

SIP-Trunks und VoIP-Anbieter von Newmountains.IT — anbieterneutrale Empfehlung von Placetel Sipgate easybell und 3CX für KMU

🔍 DSGVO-Audit & Risiko-Bewertung

Bestandsaufnahme + Risiko-Matrix + Maßnahmen-Plan in 2 Wochen für 490 €.

🧠 Für wen:
KMU, die wissen wollen, wo sie bei DSGVO-Compliance stehen — und wo
das größte Risiko liegt.

Was wir tun:
Wir analysieren Ihre IT-Landschaft, Ihre Prozesse und Ihre
Dokumentation. Bewertung anhand einer Risiko-Matrix (Wahrscheinlichkeit
× Schaden), priorisierte Maßnahmen-Liste, Soll-Ist-Vergleich mit den
DSGVO-Anforderungen.

Typischer Anlass:
- Sie wissen nicht, ob Sie DSGVO-konform sind
- Großkunde verlangt Compliance-Nachweis
- Letzte DSGVO-Prüfung ist 3+ Jahre her

Ergebnis:
Klare Übersicht über Ihren Status, priorisierte Maßnahmen-Liste mit
Aufwand und Risiko-Einschätzung — Sie wissen, wo Sie zuerst Hand
anlegen müssen.

📝 Rechtstexte (AGB, Impressum, Datenschutz)

Anwaltlich geprüfte Texte mit Update-Service ab 890 € — mit IT-Recht-Kanzlei oder Händlerbund.

🧠 Für wen:
KMU mit eigener Website, Online-Shop oder digitalen Services —
brauchen aktuelle, anwaltlich geprüfte Rechtstexte.

Was wir tun:
Erstellung Ihrer Rechtstexte über die IT-Recht-Kanzlei oder den
Händlerbund — anwaltlich geprüft, branchenspezifisch und mit
laufendem Update-Service bei Gesetzesänderungen.

Typischer Anlass:
- Neue Website oder neuer Online-Shop
- Bestehende Texte sind älter als 12 Monate
- Verkauf in mehreren EU-Ländern erfordert Anpassungen

Ergebnis:
Rechtssichere Texte mit Update-Service. Bei Abmahnung übernimmt die
Kanzlei die Abwehr — keine zusätzlichen Honorare im Schadensfall.

🛡 Abmahnschutz für Online-Shops

Sofortprüfung + laufender Schutz mit Rechtstexte-Update-Service ab 89 €/Monat.

🧠 Für wen:
Online-Händler mit Shopify, Shopware, WooCommerce oder anderen
E-Commerce-Plattformen.

Was wir tun:
Umfassende Prüfung Ihres Shops auf Abmahnrisiken — Rechtstexte,
Preisangaben, Versandkosten, Widerrufsbelehrung, Lieferzeit-Angaben,
Cookie-Banner. Anschließend laufender Schutz mit monatlichem Check
und Updates.

Typischer Anlass:
- Bereits eine Abmahnung erhalten
- Neuer Shop, Marktstart steht bevor
- Verkauf in neue Märkte (EU, Schweiz)

Ergebnis:
Abmahnsicherer Online-Shop — und falls doch eine Abmahnung kommt,
übernimmt unser Kanzlei-Partner die Abwehr direkt mit Ihnen.

📊 Verarbeitungsverzeichnis & TOM

Erstellung nach Art. 30 DSGVO inklusive technisch-organisatorischer Maßnahmen ab 1.490 €.

🧠 Für wen:
Alle KMU mit personenbezogener Datenverarbeitung — also faktisch jedes
Unternehmen mit Kundendaten, Mitarbeiterdaten oder Newsletter-Listen.

Was wir tun:
Erstellung Ihres Verarbeitungsverzeichnisses nach Art. 30 DSGVO,
Dokumentation aller technisch-organisatorischen Maßnahmen (TOM),
Auftragsverarbeitungsverträge mit allen externen Dienstleistern.

Typischer Anlass:
- Sie haben noch kein Verarbeitungsverzeichnis
- Großkunde fragt nach AVV oder TOM-Dokumentation
- DSGVO-Audit hat Lücken aufgedeckt

Ergebnis:
Komplette DSGVO-Dokumentation, bereit für Audits — aktualisiert
durch unseren Update-Service.

👤 Externer Datenschutzbeauftragter

Wenn Sie 20+ Mitarbeiter haben oder personenbezogene Daten regelmäßig verarbeiten — ab 199 €/Monat.

🧠 Für wen:
KMU mit 20+ Mitarbeitern (Pflicht nach §38 BDSG) oder solche, die
besondere Datenkategorien verarbeiten (Gesundheitsdaten, biometrische
Daten).

Was wir tun:
Wir übernehmen die Rolle Ihres Datenschutzbeauftragten — Meldung bei
der Aufsichtsbehörde, Beratung bei neuen Prozessen, Schulung der
Mitarbeiter, jährliche Audits, Ansprechpartner bei Datenschutz-Vorfällen.

Typischer Anlass:
- Sie erreichen die 20-Mitarbeiter-Schwelle
- Eigene Stelle ist zu teuer (60.000-80.000 € pro Jahr)
- Risikoreiche Datenverarbeitung (z.B. Gesundheitsdienstleister)

Ergebnis:
Voll funktionsfähige DSB-Rolle ab 199 €/Monat — mit Erreichbarkeit,
Dokumentation und Vorfall-Management.

🍪 Cookie-Consent & Tracking-Compliance

TTDSG-konformes Consent-Banner, Tag-Manager-Setup und DSGVO-konformes Tracking ab 690 €.

🧠 Für wen:
Alle Webseiten-Betreiber, die Cookies, Analytics oder Marketing-Tracking
einsetzen — also praktisch alle.

Was wir tun:
TTDSG-konformes Cookie-Banner einrichten (Cookiebot, Borlabs, Usercentrics
oder OSano), Tag-Manager-Setup, Tracking-Komponenten DSGVO-konform
konfigurieren, IP-Anonymisierung, Server-Side-Tracking bei Bedarf.

Typischer Anlass:
- Aktueller Cookie-Banner ist nicht TTDSG-konform
- Google Analytics 4 soll DSGVO-konform eingerichtet werden
- Marketing-Pixel (Meta, LinkedIn, TikTok) integriert werden

Ergebnis:
Rechtskonformes Tracking, das Marketing-Daten liefert, ohne Bußgeld-
Risiko. Mit Dokumentation für Ihr Verarbeitungsverzeichnis.

Welche Rechtssicherheits-Lösung passt zu Ihrem Unternehmen?

Vier typische Szenarien aus der KMU-Praxis — vermutlich erkennen
Sie eines davon in Ihrem Unternehmen wieder.

🛒 Szenario 1 — Online-Shop ohne Abmahnschutz

Die Situation:
Sie betreiben einen Online-Shop (Shopware, Shopify, WooCommerce), haben Rechtstexte aus einem Generator und keinen laufenden Update-Service. Bereits eine Abmahnung erhalten oder Angst davor.

Unsere Empfehlung:
Komplettes Abmahnschutz-Paket: Rechtstexte über IT-Recht-Kanzlei
oder Händlerbund (anwaltlich geprüft, mit Update-Service),
DSGVO-Audit, Cookie-Banner-Setup. Festpreis ab 1.890 €
+ 89 €/Monat Schutz.

🏢 Szenario 3 — KMU ab 20 Mitarbeitern

Die Situation:
Sie überschreiten die DSB-Pflicht-Schwelle nach §38 BDSG. Eigene
Stelle ist zu teuer (60.000-80.000 €/Jahr), und Sie wollen einen
externen, erfahrenen Datenschutzbeauftragten.

Unsere Empfehlung:
Externer DSB ab 199 €/Monat — inklusive Mitarbeiter-Schulung,
jährliches Audit, Vorfall-Management, Ansprechpartner für die
Aufsichtsbehörde. Optional Komplett-Paket mit Rechtstexten und
Compliance-Dokumentation.

💼 Szenario 2 — Dienstleister-KMU bis 20 Mitarbeiter

Die Situation:
Beratungs-, Handwerks- oder Service-Unternehmen mit klassischer
Kundenbeziehung. Sie haben Kundendaten, vielleicht einen Newsletter, brauchen aber keinen externen DSB. Compliance soll einfach umsetzbar sein.

Unsere Empfehlung:
DSGVO-Audit + Verarbeitungsverzeichnis + Rechtstexte für die Website + TOM-Dokumentation. Einmalig ab 2.400 € — danach Update-Service für laufende Aktualität ab 89 €/Monat.

🔐 Szenario 4 — NIS2-Pflicht (seit Oktober 2024)

Die Situation:
Sie sind unter die NIS2-Richtlinie gefallen — Unternehmen ab 50
Mitarbeitern oder 10 Mio. € Umsatz in „wichtigen" Sektoren wie
Energie, Gesundheit, Digital Services. Strafen bis 10 Mio. €
oder 2 % Jahresumsatz drohen.

Unsere Empfehlung:
NIS2-Compliance-Audit, ISMS-Aufbau, Vorfall-Meldewege,
Mitarbeiter-Schulung, Lieferketten-Prüfung. Mit unserem
Hornetsecurity-Partner für technische Umsetzung. Ab 4.900 €
Festpreis für die Erst-Implementierung.

Mit wem wir arbeiten

Wir kombinieren technische Umsetzung mit juristischer Expertise und
bewährten Tools.

Juristische Partner

⚖ IT-Recht-Kanzlei (Rechtstexte mit Update-Service)
⚖ Händlerbund (E-Commerce-Recht und Abmahnabwehr)
⚖ Externe Datenschutzanwälte für Sonderfälle

Consent-Management-Plattformen

Cookiebot · Borlabs Cookie · Usercentrics · OSano · Consentmanager

Sicherheits-Partner

Hornetsecurity (E-Mail-Schutz, NIS2-Compliance)
Psono (Passwort-Management, intern + Kunden)

Frameworks & Standards

DSGVO · BDSG · TTDSG · NIS2 · BSI Grundschutz · ISO 27001 (Vorbereitung)

4.700 € Abmahnungs-Schaden verhindert — wie ein Online-Händler DSGVO-konform wurde

Online-Händler · 8 Mitarbeiter · Shopware-Shop · Komplettes DSGVO-Paket in 4 Wochen

Case Study Newmountains.IT — Handwerksbetrieb mit 25 Mitarbeitern spart 9.600 Euro pro Jahr durch Migration auf Cloud-Telefonanlage

Ausgangslage

  • Online-Händler mit Shopware-Shop, 8 Mitarbeiter
  • Rechtstexte aus kostenlosem Generator (3 Jahre alt)
  • Cookie-Banner nicht TTDSG-konform
  • Kein Verarbeitungsverzeichnis vorhanden
  • Bereits eine Abmahnung erhalten (3.500 €)
  • Newsletter-Anmeldung ohne Double-Opt-In

Unsere Lösung in 3 Wochen

  • Rechtstexte über IT-Recht-Kanzlei (mit Update-Service)
  • Cookie-Banner mit Cookiebot eingerichtet (TTDSG-konform)
  • Verarbeitungsverzeichnis erstellt + AVV mit Dienstleistern
  • Double-Opt-In für Newsletter implementiert
  • Mitarbeiter-Schulung remote (90 Min)
  • Dokumentation für künftige Audits

Ergebnis nach 6 Monaten

✓ 0 weitere Abmahnungen erhalten
✓ Rechtssichere Texte mit automatischen Updates
✓ DSGVO-konformes Tracking für Marketing
✓ Newsletter-Liste verdoppelt (durch sauberen DOI)
✓ Bereitschaft für B2B-Audits durch Großkunden

Investment: 2.400 € einmalig + 89 €/Monat • Vermiedener Schaden: 4.700 € + zukünftige Abmahnungen • ROI: bereits im 1. Jahr

In 4 Schritten zur Rechtssicherheit

1. Schritt — DSGVO-Audit H4: 

Wo stehen Sie heute?

Wir machen eine Bestandsaufnahme: Welche Daten verarbeiten Sie?
Welche Prozesse haben Sie? Welche Dokumentation existiert? Siebekommen eine Risiko-Matrix und priorisierte Maßnahmen-Liste.

2. Schritt — Maßnahmen-Plan & Festpreis

Konkrete Roadmap zur Compliance

Auf Basis des Audits erstellen wir einen Maßnahmen-Plan mit Prioritäten, Zeitplan und Festpreis. Sie wissen vorher, was Sie investieren und was Sie bekommen.

3. Schritt—Umsetzung

Texte, Tools, Schulung

Wir setzen alle Maßnahmen um: Rechtstexte über unsere Kanzlei-Partner, Cookie-Banner installieren, Verarbeitungsverzeichnis
erstellen, TOM dokumentieren, Mitarbeiter schulen.

4. Schritt — Laufende Compliance

Aktualität sicherstellen

Recht ändert sich. Mit unserem Update-Service bleiben Ihre Texte
und Prozesse aktuell — wir informieren Sie frühzeitig über neue
Anforderungen und passen alles an, ohne Extra-Kosten.

Der Unterschied mit professioneller Rechtsabsicherung

❌ Vorher

AGB aus einer Vorlage von 2019, nie aktualisiert

Cookie-Banner mit Vorauswahl und fehlendem Ablehnen-Button

Kein Verarbeitungsverzeichnis, keine AVVs

Ständige Angst vor Abmahnungen

Newsletter ohne Double-Opt-in

Rechtslage ändert sich und niemand merkt es

✅ Nachher

Automatisch aktualisierte Rechtstexte über IT-Recht Kanzlei/Händlerbund

Rechtskonformes Consent-Management mit korrekter Einwilligung

Vollständige DSGVO-Dokumentation, jederzeit prüfungsbereit

Abmahnschutz mit Fachanwälten im Rücken

DSGVO-konformes E-Mail-Marketing mit dokumentierter Einwilligung

Automatische Updates und proaktive Benachrichtigungen

Festpreise ab 290 € — Sie wissen vorher, was Sie bekommen

Einrichtung zum Festpreis, monatliche Kosten transparent pro Nutzer. Keine versteckten Kosten, keine langen Vertragsbindungen.

Inklusive Aktualisierung bei Gesetzesänderungen + Abmahnschutz durch Kanzlei-Partner.

Häufige Fragen zur DSGVO-Compliance

Was kostet DSGVO-Compliance bei Newmountains.IT?

Ein Audit liegt bei 490 € (wird bei Projektbeauftragung angerechnet). Das komplette DSGVO-Paket für KMU ab 2.400 € Festpreis. Externer DSB ab 199 €/Monat. Rechtstexte-Update-Service ab 89 €/Monat. Festpreise statt Stundenhonorare — Sie wissen vorher, was Sie investieren.

Brauchen wir einen externen Datenschutzbeauftragten?

Pflicht nach §38 BDSG sind Sie ab 20 Mitarbeitern, die ständig personenbezogene Daten verarbeiten. Auch bei besonderen Datenkategorien (z.B. Gesundheitsdaten) oder umfangreichem Profiling besteht
Pflicht. Beim Audit prüfen wir Ihre Situation und empfehlen ehrlich.

Wie schützen wir uns vor Abmahnungen?

Aktuelle Rechtstexte mit Update-Service, korrekt eingerichtetes Cookie-Banner, vollständiges Impressum, Widerrufsbelehrung und Preisangaben nach Preisangabenverordnung. Mit unserem Abmahnschutz-Paket übernimmt unser Kanzlei-Partner die Abwehr im Schadensfall.

Wer haftet bei Rechtsfehlern — Sie oder die Kanzlei?

Für juristisch verbindliche Texte (AGB, Datenschutz, Widerruf) übernimmt die IT-Recht-Kanzlei oder der Händlerbund die Haftung — beide sind Anwaltskanzleien mit Haftpflichtversicherung. Wir verantworten die technische Umsetzung und Beratung.

Was kostet eine Abmahnung typischerweise?

Eine einzelne Abmahnung kostet üblicherweise 1.500-5.000 € (Anwaltskosten+ Vertragsstrafe). Bei systematischen Fehlern kommen oft weitere Abmahnungen von anderen Kanzleien hinzu. Im Vergleich: Unser DSGVO-Komplett-Paket ab 2.400 € + 89 €/Monat Update-Service ist günstiger als eine einzige Abmahnung.

Was ist mit NIS2?

NIS2 ist seit Oktober 2024 in Deutschland gültig. Pflicht für Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Umsatz in „wichtigen"
oder „wesentlichen" Sektoren (Energie, Gesundheit, Digital Services, B2B-IT-Dienstleister). Wir prüfen, ob Sie betroffen sind, und implementieren die NIS2-Anforderungen mit unserem Hornetsecurity-Partner.

Wie oft müssen Rechtstexte aktualisiert werden?

Mindestens 1x jährlich — bei größeren Rechtsänderungen (z.B. neue EU-Verordnungen, BGH-Urteile) sofort. Mit unserem Update-Service passieren Aktualisierungen automatisch, ohne dass Sie sich kümmern müssen. Die Kanzlei verschickt Updates direkt an Sie und uns, und wir setzen technisch um.

30 Minuten — und Sie wissen, wo Ihre größten DSGVO-Risiken liegen

In einem kostenlosen Erstgespräch analysieren wir Ihre aktuelle
DSGVO-Situation und zeigen Ihnen die wichtigsten Handlungs-Felder.
Praxisnah, unverbindlich und ehrlich — mit konkreter Empfehlung,
ob Sie ein Audit, Rechtstexte oder externen DSB brauchen.

Antwortzeit < 4 Std | 100 % remote | DSGVO-konform | Festpreise