Das Problem ist nicht, dass Sie zu wenig gelesen haben. Es ist, dass Ihnen niemand sagt, was Sie am Montag tun sollen.
Lange Compliance-Bücher erklären das Gesetz gut und lassen Sie genau dort zurück, wo Sie angefangen haben: Sie wissen mehr, halten aber nichts in der Hand. Jeder dieser Guides nimmt eine einzige operative Frage und verfolgt sie bis zum fertigen Ergebnis.
Eine Frage pro Guide
Jeder Guide beantwortet eine einzige Frage von Anfang bis Ende. Lesen Sie den, der zum Problem dieser Woche passt, und lassen Sie die anderen sechs liegen, bis sie relevant werden.
Geschrieben für 2026, nicht für 2018
Der AI-Act-Zeitplan, die Digital-Omnibus-Verhandlungen und die aktuelle Durchsetzungsrealität — nicht die Launch-Woche-Panik, die die meisten DSGVO-Materialien immer noch wiederholen.
Endet mit einem Ergebnis
Ein Anbieter-Fragebogen, ein Antwort-Zeitplan, eine einseitige KI-Richtlinie, ein Prüfprotokoll. Etwas, das existiert, wenn Sie die Akte schließen.
Sieben Fragen, sieben klare Antworten.
Als eine Sammlung verkauft — jeder Guide unten ist enthalten und wird gemeinsam als sieben PDFs geliefert.
The European Solopreneur Compliance Stack
- Das minimal tragfähige Compliance-Set für ein Unternehmen ohne Rechtsabteilung und ohne Budget dafür
- Was Sie vertretbar auslassen können, wenn Sie allein sind — und was Sie wirklich nicht auslassen können
- Die Reihenfolge, in der Sie vorgehen sollten, damit die erste Arbeitswoche das größte Risiko abdeckt
- Ein einseitiges Nachweis-Set, das den Rechenschaftsgrundsatz ohne eigenes Dokumentationsprojekt erfüllt
The AI Vendor Vetting Checklist
- Die Fragen, mit denen Sie klären, ob Ihr Anbieter Auftragsverarbeiter ist oder still zum Verantwortlichen wird
- Fragen zu Trainingsdaten, Aufbewahrung und Modellverbesserung, die Anbieter routinemäßig unbeantwortet lassen
- Unterauftragsverarbeiter-Ketten und internationale Übermittlungen — was zu fragen ist und welche Nachweise Sie aufbewahren
- Ein Bewertungsbogen, den Sie der Beschaffungsentscheidung als Ihren Art.-28-Sorgfaltsnachweis beifügen können
The DSAR Response Kit
- Wann die Ein-Monats-Frist tatsächlich beginnt, und die seltenen Fälle, in denen die Verlängerung greift
- Identitätsprüfung, kalibriert auf echten Zweifel, statt pauschaler Ausweisforderungen
- Sechs Copy-Paste-Antwortvorlagen für Bestätigung, Fristverlängerung, Ablehnung und Offenlegung
- Ein Tracking-Log, damit Anfragen nicht mehr namenlos in einem gemeinsamen Postfach liegen bleiben
The Shadow AI Audit Kit
- Wie Sie bereits genutzte KI-Tools aufdecken, ohne eine Überwachungsaktion, die Vertrauen zerstört
- Bewertung nach Risiko, nicht danach, wie das Tool entdeckt wurde
- Eine Seite Richtlinie, die Menschen tatsächlich befolgen, statt eines Verbots, das sie umgehen
- Ein Freigabeweg, der einen blinden Fleck in ein unterstütztes, budgetiertes Tool verwandelt
EU AI Act, Without the Scare Tactics
- In welche Risikostufe Ihre Nutzung tatsächlich fällt — die meiste KI-Nutzung kleiner Teams ist nicht hochriskant
- Warum die Schlagzeile von 35 Mio. € / 7 % für verbotene Praktiken gilt, nicht für die meisten Pflichten
- Transparenzpflichten nach Art. 50 und wie sie neben DSGVO Art. 12–14 bestehen
- Was ein KMU tatsächlich schuldet, und die niedrigere Strafobergrenze, die dafür gilt
GDPR Myths That Could Cost You €20M
- „Wir sind zu klein für die DSGVO" und „wir haben kein EU-Büro" — warum keines davon eine Ausnahme ist
- Einwilligung als Standard-Rechtsgrundlage, und die Fälle, in denen sie die schwächste verfügbare Option ist
- Anonymisierte Daten, die gar nicht anonym sind, und Datenschutzerklärungen, die mit Compliance verwechselt werden
- Das echte Compliance-Minimum: fünf Dokumente, für keines davon brauchen Sie einen Berater
The Digital Omnibus, Explained
- Warum „der Digital Omnibus" sich auf zwei Pakete bezieht, die routinemäßig verwechselt werden
- Was bereits in Kraft und für Sie heute bindend ist
- Was noch verhandelt wird und worauf Sie Ihre Prozesse deshalb nicht aufbauen sollten
- Wie Sie planen, während sich das Dossier bewegt, ohne auf ein Ergebnis zu wetten
Sieben Guides. Eine Zahlung.
Die Fragen, die zuerst aufkommen, wenn ein kleines europäisches Unternehmen DSGVO und AI Act ernst zu nehmen beginnt — Anbieter, Datenanfragen, Shadow AI und die Mythen, die Menschen in die falsche Richtung schicken. Einmal beantwortet, auf Ihrer Festplatte behalten.
- The European Solopreneur Compliance Stack — 15 Seiten
- The AI Vendor Vetting Checklist — 12 Seiten
- The DSAR Response Kit — 15 Seiten
- The Shadow AI Audit Kit — 12 Seiten
- EU AI Act, Without the Scare Tactics — 15 Seiten
- GDPR Myths That Could Cost You €20M — 15 Seiten
- The Digital Omnibus, Explained — 13 Seiten
Bevor Sie fragen —
Was genau erhalte ich, und wie?
Sieben PDF-Guides, insgesamt 97 Seiten, gemeinsam geliefert. Ihre Download-Seite erscheint sofort nach dem Checkout — nichts zum Warten, kein Konto nötig.
Kann ich nur einen Guide kaufen?
Ja — jeder Guide hat seinen eigenen Button „Diesen Guide kaufen" für 9 €. Sieben einzeln gekauft ergeben 63 €; das Compliance-Kit bündelt alle sieben für 39 €, also rund 38 % weniger.
Wie unterscheidet sich das von der Professional Compliance Series?
Die Series besteht aus fünf langen, branchenspezifischen Büchern — Marketing, E-Commerce, SaaS, HR, Gesundheitswesen — jedes vertieft eine Branche. Das Compliance-Kit hat die entgegengesetzte Form: sieben kurze Guides, jeder beantwortet eine operative Frage, die unabhängig von Ihrer Branche gilt.
Deckt es auch den EU AI Act ab, nicht nur die DSGVO?
Ja. Drei der sieben Guides sind AI-Act-fokussiert — Sorgfaltsprüfung bei Anbietern, Risikostufen und Bußgeld-Mythen sowie Shadow AI im eigenen Team — und der Solopreneur Stack behandelt beide Regelwerke als einen Arbeitsablauf, genau so, wie sie in einem kleinen Unternehmen tatsächlich zusammenwirken.
Ich habe bereits das SAR Response Toolkit gekauft. Ist der DSAR-Guide überflüssig?
Sie erfüllen unterschiedliche Aufgaben. Das SAR Response Toolkit ist der editierbare Dokumentensatz — Register, Briefe, Arbeitsblätter für Untersuchungen. Das DSAR Response Kit in dieser Sammlung liefert den Ablauf und die Fristlogik drumherum: wann die Frist beginnt, wann die Verlängerung greift, wer die Anfrage verantwortet. Zusammen nützlich, und keines ersetzt das andere.
Ist das Rechtsberatung?
Nein. Das sind Bildungsleitfäden, geschrieben von einer Compliance-Beraterin. Sie bringen ein kleines Unternehmen zu einer vertretbaren Grundlage, ersetzen aber keine Beratung zu Ihrer konkreten Situation — und jeder Guide, der etwas anderes behauptet, sollte Sie stutzig machen.
Was, wenn es nicht das ist, was ich erwartet habe?
Schreiben Sie innerhalb von 14 Tagen an hello@gdprgard.eu und Sie erhalten die volle Rückerstattung. Kein Formular auszufüllen.
Sieben Fragen, denen Sie ohnehin begegnen. Antworten jetzt, statt erst zur Deadline.
97 Seiten, sieben Guides, eine konsistente Methode — vom Team hinter GDPRGard.
Kit holen — 39 €