Die UK-GDPR ist die in britisches Recht übernommene DSGVO und wird durch den Data Protection Act 2018 sowie PECR (E-Marketing & Cookies) ergänzt. Zuständige Aufsicht ist die ICO. Verstöße können mit bis zu £17,5 Mio. oder 4 % des weltweiten Jahresumsatzes geahndet werden.
Wir erstellen und pflegen eine maßgeschneiderte Datenschutzerklärung für deine Website, App oder Plattform – abgestimmt auf UK-GDPR und Data Protection Act 2018.
Fertige Verträge für deine Dienstleister – inklusive UK-Standard Contractual Clauses (IDTA/Addendum), damit internationale Transfers rechtssicher bleiben.
Wir setzen für dich ein vollständiges, revisionssicheres Register auf – immer aktuell, immer bereit für ein ICO-Audit.
Für risikoreiche Prozesse wie KI-Nutzung, Gesundheitsdaten oder Tracking liefern wir strukturierte Risikoanalysen, die du direkt nutzen kannst.
Du erhältst rechtssichere Formulierungen für Consent-Banner und Einwilligungen.
Interaktive E-Learnings für dein gesamtes Team – mit Nachweis-Zertifikaten, die du bei Audits vorlegen kannst.
Vorgefertigte Meldeformulare, Vorlagen und Notfall-Checklisten – damit du Datenpannen in den vorgeschriebenen 72 Stunden professionell meldest.
Kostenlose Erstberatung – wir verstehen dein Business und deine Risiken.
Empfehlung aus Starter, Professional oder Enterprise – transparent & planbar.
Geführtes Audit über alle UK-GDPR-Bereiche – Schritt für Schritt, ohne Fachchinesisch.
Von VVT bis DPIA – wir übernehmen die Dokumentation, führen Überprüfungen durch, schulen dein Team und sind jederzeit für dich da
Ja. Bietest du Waren/Dienste für Personen im Vereinigten Königreich an oder beobachtest deren Verhalten (z. B. Tracking), greift die UK-GDPR – inkl. Pflicht zur Benennung eines UK-Representatives (Art. 27), wenn du keine UK-Niederlassung hast.
Die EU-Angemessenheit für das UK wurde bis zum 27. Dezember 2025 verlängert. Wir monitoren die Erneuerung und bereiten bei Bedarf Alternativen vor (SCC/IDTA).
Bei öffentlichen Stellen oder bestimmten risikoreichen Verarbeitungen ist ein DPO-Pflicht; sonst freiwillig sinnvoll. heyData übernimmt gerne die Rolle extern.
Notifizierungspflichtige Vorfälle müssen ohne unangemessene Verzögerung und innerhalb von 72 Stunden an die ICO gemeldet werden.
Bis zu £17,5 Mio. oder 4 % des weltweiten Jahresumsatzes – je nachdem, was höher ist.