KVINNE GmbH

Protective shield of your company


KVINNE GmbH Beratung zu Datenschutz & InformationssicherheitCarina Thomas und Carsten Thomas
KVINNE GmbH Data Protection & Information Security

We are KVINNE GmbH, the efficient protective shield for your data.

For medium-sized companies facing new security laws and preferring vendor-neutral advice. We adapt to your needs and won’t push complex software on you.

Depending on how much support you need from us, we’ve developed various packages you can choose from individually.

We currently support around 50 clients in data protection and information security. Many industries are represented, from tax advisors and municipalities to public authorities and medium-sized businesses.

Managing Director Carina Thomas has been implementing information projects across Germany since 2016 and founded the company. We are currently a team of 3 employees.

As external data protection officers and information security officers, we at KVINNE GmbH Data Protection & Digital Consulting ensure security in your company. This allows you to fully concentrate on your core business.

Your company, your municipality, your employees, and your project are always at the center of our work.
The consultants at KVINNE GmbH work with you to develop solutions, identify optimization potential, and achieve goals in a legally compliant and efficient manner.
We provide your company with long-term and sustainable competitive, market, and marketing advantages while reducing liability risks. We look forward to your challenges!
KVINNE GmbH Data Protection & Digital Consulting is a member of the German Association for Data Protection and Data Security (GDD) e.V.

Your Benefits

High Quality

Through certifications in business administration, network technology, and data protection, we always find the optimal path for our clients.

No travel costs within the Dresden area.

Es entstehen Ihnen keine Reisekosten für persönliche Termine in Dresden.

Flexible appointment scheduling.

Due to the local proximity, your consultant is directly available to you if needed.

Since 2012, data security has been our focal point. Through years of experience in nationwide operations across various industries, a scalable implementation standard for medium-sized companies has been developed.

We collaborate with the IT specialists of the Dresden-based IT company ditpro.

Together and in partnership, we advise regional medium-sized companies on IT security, the planning and implementation of measures for the EU General Data Protection Regulation, as well as the implementation of technical and organizational measures (TOMs).

Download Company brochure

Why protect data?

There are various reasons to protect data within a company. On one hand, it's to gain the trust of employees, customers, and partners in handling their personal data. On the other hand, it's to comply with legal requirements at the German and EU levels. A particular focus is also placed on confidential data/information, which ensures the smooth operation of the company.

The goals of data protection and information security in a company are:

  • Building trust with stakeholders
  • Enhancing image
  • Protection against fines
  • Protection against the leakage of trade secrets
  • Compliance with legal requirements such as:

der EU DSGVO, dem BDSG (neu), der ISO 27001:2015, dem GeschGehG und dem TKG.

KVINNE GmbH advises you and, upon your request, implements the project.

  • Which data is confidential?
  • Are the data subjects informed about the collection?
  • Where is this data stored?
  • Who has access to the data?
  • How quickly can they be restored?

These questions are fundamental components of data protection and information security.

What is data protection / information security?

Die EU DSGVO ist eine europäische Norm zur Stärkung der informationellen Selbstbestimmung von natürlichen Personen mit Blick auf Ihre Daten. Unternehmen mit Verarbeitung von personenbezogenen Daten in der EU, wird mit hohen Bußgeldern gedroht, beim Verstoß gegen die Transparenz-, Mitbestimmungs- und Schutzanforderungen der Daten.

Die Information security dient der Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit von geschäftlichen Informationen. Sie wird zum Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken eingeführt.

In data protection and information security, there are legal, organizational, and technical requirements.

Legal measures

Legal measures are direct requirements from applicable laws, such as:

  • The creation of privacy statements for data subjects
  • die Schließung von Vereinbarungen mit Auftragsverarbeitern (AV)
  • die Schließung von Verpflichtungserklärungen
  • die Einholung von Einwilligungen
  • die Erstellung von Verzeichnissen und Plänen

organisatorische Maßnahmen

Organisatorische Maßnahmen geben den Mitarbeitern bestimmte Verhaltensweisen vor, zur Umsetzung der rechtlichen Anforderungen, z.B:

  • die Definition einer Leitlinie
  • die Anweisungen im Umgang mit IT-Systemen
  • die Passwortrichtlinie
  • der Prozess bei Vorgehensweise einer Datenpanne
  • die Durchführung von Schulungen

technische Maßnahmen

 Technische Maßnahmen sichern den Schutz von Daten in den Systemen, im Gebäude sowie auf dem Grundstück. z.B.

  • der Perimeterschutz
  • die Videoüberwachung
  • verschiedene Verschlüsselungsmechanismen
  • die Firewalleinstellung
  • die Protokollierung von Benutzeraktivitäten
  • die Schaffung von Redundanzen

Was wir tun?

Die Mitarbeiter der KVINNE GmbH erarbeiten mit Ihnen gemeinsamen die ersten und die weiteren Meilensteine zur Umsetzung der EU DSGVO oder eines ISMS nach ISO 27001:2015.

Beginnen werden wir mit einem Basischeck.
In diesem verschaffen wir uns einen Eindruck über die Struktur Ihres Unternehmens, den Unternehmensgegenstand und die Verarbeitungsprozesse Ihrer verteilten Daten.
Aus diesem Grundstein ergibt sich dann die weitere Vorgehensweise.
Datenschutz und Informationssicherheit sind ein Prozess.

Wir kommen gern wieder und passen bei Veränderung der Anforderungen/ bei Expansion Ihres Unternehmens oder bei Detaillierung der Konformität  Ihre Prozesse an.

Weitere Informationen finden Sie hier:

In regelmäßigem Erfahrungsaustausch in Gremien und Fachverbänden sind wir immer am Zahn der Zeit.  Zu unseren Partner gehören erfahrene Rechtsanwälte, ein etabliertes IT-Systemhaus und Branchenspezialisten.

Profitieren Sie von unseren Erfahrungen!

Contact 

en_USEnglish