Uniqor Kontakt
Ratgeber-Artikel

DSGVO und IT: Was Selbstständige wirklich wissen müssen

Die DSGVO (Datenschutz-Grundverordnung) ist das europäische Gesetz zum Schutz persönlicher Daten. Für Selbstständige und kleine Unternehmen bedeutet sie vor allem: Kundendaten müssen sicher gespeichert werden – am besten verschlüsselt, mit Backup und auf Servern in Europa. Dieser Artikel erklärt die Grundlagen in einfacher Sprache.

Was ist die DSGVO – in einem Absatz?

Die DSGVO ist ein Gesetz, das seit 2018 in der gesamten EU gilt. Es sagt: Wer persönliche Daten von Menschen speichert – Namen, Adressen, E-Mails, Gesundheitsdaten – muss sorgfältig damit umgehen. Das gilt für Konzerne genauso wie für den Ein-Personen-Betrieb. Die gute Nachricht: Für einen kleinen Betrieb ist datenschutzgerechte IT keine Raketenwissenschaft. Es geht im Kern um wenige, gut umsetzbare Grundregeln.

Betrifft mich die DSGVO überhaupt?

Mit sehr hoher Wahrscheinlichkeit: ja. Sobald Sie Kundendaten speichern, gilt das Gesetz. Ein Handwerker mit Kundenkartei? Betroffen. Eine Beraterin mit E-Mail-Verteiler? Betroffen. Eine Praxis mit Patientenakten? Besonders betroffen, denn Gesundheitsdaten sind extra geschützt. Auch Mitarbeiterdaten – Verträge, Gehaltsabrechnungen – fallen unter die DSGVO.

Die 5 wichtigsten IT-Regeln für den Datenschutz

  1. Wissen, wo die Daten liegen. Die DSGVO gilt für Ihren Betrieb unabhängig vom Serverstandort (Art. 3 DSGVO). Der Standort ist aber ein wichtiger Faktor: Liegen die Daten auf Servern in der EU, entfällt eine Übermittlung in ein Drittland. Entscheidend ist auch, wer der Anbieter ist – US-Anbieter können selbst bei Servern in der EU Zugriffen von US-Behörden unterliegen. Am einfachsten: ein Anbieter mit Servern in Deutschland.
  2. Daten verschlüsseln. Verschlüsselung bedeutet: Selbst wenn jemand die Daten abfängt, kann er sie nicht lesen. Gute Anbieter verschlüsseln bei der Übertragung und bei der Speicherung.
  3. Zugriffe begrenzen. Nicht jeder im Team muss alles sehen. Die Auszubildende braucht keinen Zugriff auf die Lohnabrechnungen. Saubere Zugriffsrechte sind schnell eingerichtet – man muss es nur tun.
  4. Backups haben. Die DSGVO verlangt, die Verfügbarkeit der Daten und ihre rasche Wiederherstellbarkeit sicherzustellen (Art. 32 DSGVO). In der Praxis heißt das meist: ein automatisches, regelmäßiges – idealerweise tägliches – Backup. Wie das aussieht, zeigt unsere Backup-Checkliste.
  5. Verträge mit Dienstleistern schließen. Wer Daten für Sie speichert (Cloud, E-Mail-Anbieter), braucht mit Ihnen einen Auftragsverarbeitungs-Vertrag – kurz AV-Vertrag. Seriöse Anbieter stellen ihn ohne Aufpreis bereit.

Die häufigsten DSGVO-Fehler kleiner Betriebe

  • Kundendaten in einer privaten Gmail- oder GMX-Adresse – besser: eine eigene E-Mail-Domain mit Hosting in Deutschland.
  • Dateien nur auf dem Laptop, ohne Backup und ohne Verschlüsselung.
  • Ein einziges Passwort für alles – und es klebt am Bildschirm.
  • Alte Computer mit Windows-Versionen, die keine Sicherheits-Updates mehr bekommen.
  • Kein AV-Vertrag mit dem Cloud-Anbieter, weil niemand wusste, dass es ihn braucht.

Wie hilft Uniqor bei der Umsetzung?

Wir richten die technische Seite der DSGVO für Sie ein: Cloud-Speicher und Backup auf Servern in Deutschland, Verschlüsselung, saubere Zugriffsrechte und die passenden AV-Verträge. Besonders für Kanzleien und Praxen ist das täglich Brot für uns. Wichtig und ehrlich: Wir sind keine Rechtsanwälte und ersetzen keine Rechtsberatung – aber wir unterstützen Sie dabei, die technischen Anforderungen umzusetzen. Im kostenlosen Erstgespräch schauen wir gemeinsam, wo Ihr Betrieb steht.

Hinweis: Dieser Ratgeber dient der allgemeinen Information und ersetzt keine Rechtsberatung. Stand: September 2026.

FAQ

Häufige Fragen zu diesem Thema

Brauche ich als Ein-Personen-Betrieb einen Datenschutzbeauftragten?

In der Regel nein. Nach § 38 BDSG ist ein Datenschutzbeauftragter nötig, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Unabhängig davon besteht die Pflicht zum Beispiel, wenn eine Datenschutz-Folgenabschätzung erforderlich ist oder die Kerntätigkeit in der umfangreichen Verarbeitung besonders sensibler Daten besteht (Art. 37 DSGVO, § 38 BDSG). Die DSGVO-Regeln gelten aber trotzdem für jeden Betrieb.

Sind Dropbox, Google Drive und Co. verboten?

Nein. Übermittlungen in die USA sind zum Beispiel über das EU-US Data Privacy Framework möglich, wenn der Anbieter zertifiziert ist. Nötig sind aber ein AV-Vertrag, eine Prüfung des Anbieters und eine Dokumentation. Anbieter mit Servern in der EU machen das einfacher.

Was droht bei DSGVO-Verstößen wirklich?

Theoretisch hohe Bußgelder – praktisch beginnt es meist mit Beschwerden, Auskunftsverlangen oder einer Abmahnung. Teuer und nervig ist beides. Die Grundregeln umzusetzen ist deutlich günstiger als der erste Verstoß.

Kostenloses Erstgespräch

Bereit für IT, die einfach läuft?

Erzählen Sie uns im kostenlosen Erstgespräch, wo bei Ihnen der Schuh drückt. Wir hören zu – und sagen Ihnen ehrlich, was hilft. Unverbindlich, ohne Fachjargon.

+49 5121 9570590info@uniqor.de

WhatsApp