Governance, Risiko und Compliance

GDPR Certified Data Protection Officer

Abilene Academy, PECB-Titanium-Partner der Schweiz, bildet Fachleute zum zertifizierten Datenschutzbeauftragten nach DSGVO aus (99 % Prüfungserfolg).

4 TagePräsenzunterrichtOnline-KursSelbststudium
2,500+ ausgebildete Fachleute86.7 % Prüfungserfolgsquote120+ Länder600+ Organisationen
PECB
9. Nov. – 12. Nov.→
Sprache
ENFR
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
23. Nov. – 26. Nov.→
Sprache
FR
OrtParis - France
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
11. Jan. – 14. Jan.→
Sprache
ENFR
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
8. März – 11. März→
Sprache
ENFR
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Bestätigt
PECB
Ganzjährig verfügbar
Sprache
ENFRDEES
Format
Selbststudium
Selbststudium
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Kein passender Termin?
Beantragen Sie eine private oder flexible Schulung

Seiteninhalt

Kursbeschreibung

Die Durchsetzung der DSGVO bewegt sich 2025 und 2026 in einem deutlich anderen Umfeld als in den Anfangsjahren der Verordnung. Aufsichtsbehörden in der EU und im EWR koordinieren inzwischen grenzüberschreitende Untersuchungen, und die Pflichten der KI-Verordnung greifen unmittelbar in Artikel 22 DSGVO zur automatisierten Entscheidungsfindung ein. Der branchenspezifische Druck auf Finanzdienstleister, das Gesundheitswesen und Technologieunternehmen führt dazu, dass Organisationen Datenschutzbeauftragte benötigen, die vorausschauend statt reaktiv handeln. Die Anforderung an eine formell benannte Person nach den Artikeln 37 bis 39 wird zudem stärker geprüft: Aufsichtsbehörden hinterfragen genauer, ob benannte Beauftragte tatsächlich über die fachliche und rechtliche Kompetenz verfügen, die die Rolle verlangt.

Die Teilnehmenden erarbeiten an fünf Tagen die Funktion der oder des Datenschutzbeauftragten von der Benennung bis zur kontinuierlichen Verbesserung. Am zweiten Tag bauen sie die Struktur eines DSGVO-Compliance-Programms auf, entwerfen eine Datenschutzrichtlinie und bilden ein Verzeichnis von Verarbeitungstätigkeiten anhand realer organisatorischer Szenarien ab. Der dritte Tag führt durch die Methodik der Datenschutz-Folgenabschätzung, durch Entscheidungen zur Dokumentenlenkung und durch Übungen zur Massnahmenbewertung auf Basis branchenübergreifender Fallstudien. Am vierten Tag bearbeiten sie Simulationen zur Reaktion auf Datenschutzvorfälle mit 72-Stunden-Meldefristen, führen ein internes Audit eines Compliance-Programms durch und erstellen einen Behandlungsnachweis für Nichtkonformitäten. Der fünfte Tag wendet den vollständigen DSGVO-Werkzeugkasten an, bevor die dreistündige PECB-Zertifizierungsprüfung folgt.

Die meisten Schulungen für Datenschutzbeauftragte enden bei der rechtlichen Auslegung und übersehen die operativen Lücken, die tatsächlich zu Durchsetzungsrisiken führen: unvollständige Verarbeitungsverzeichnisse, zu spät begonnene oder zu eng abgegrenzte Datenschutz-Folgenabschätzungen, Rechenschaftsunterlagen, die einer Prüfung durch die Aufsichtsbehörde nicht standhalten, und Beauftragte, die die Risikolage der Leitungsebene nicht in Begriffen vermitteln, nach denen diese handelt. Dieser Kurs behandelt jeden dieser Schwachpunkte anhand strukturierter Übungen. Die Teilnehmenden üben, Entscheidungen zu formulieren, nicht nur Rahmenwerke zu lesen. Die Verbindung zwischen der DSGVO und dem Datenschutz-Informationsmanagement nach ISO/IEC 27701 wird ausdrücklich behandelt, damit die Teilnehmenden Compliance-Pflichten mit der bestehenden Governance der Informationssicherheit in Einklang bringen können, ohne Aufwand zu verdoppeln.

Die Teilnehmenden können danach die Rolle der oder des Datenschutzbeauftragten formell übernehmen oder stärken, die sieben Kategorien von Unterlagen erstellen, die bei Untersuchungen der Aufsichtsbehörde am häufigsten verlangt werden, Prozesse der Datenschutz-Folgenabschätzung für neue Verarbeitungstätigkeiten einschliesslich KI-gestützter Systeme leiten, die Reaktion auf Datenschutzvorfälle unter Zeitdruck steuern und die Compliance-Lage der Organisation mit Nachweisen verteidigen. Das PECB-Zeugnis zum zertifizierten Datenschutzbeauftragten, gültig mit fünf Jahren Berufserfahrung, davon zwei Jahre im Datenschutz und 300 Stunden Projekttätigkeit in einem Datenschutz-Managementsystem, signalisiert Arbeitgebenden und Behörden, dass die Funktion von einer formell geprüften Fachperson wahrgenommen wird.

Dieser Kurs richtet sich an Fachleute, von denen erwartet wird, dass sie die DSGVO-Compliance als Managementsystem und nicht als rechtliche Checkliste führen. Die Teilnehmenden durchlaufen den gesamten Lebenszyklus der Verantwortlichkeiten einer oder eines Datenschutzbeauftragten, von Benennung und Unabhängigkeit bis zur täglichen operativen Aufsicht und dem Austausch mit Behörden. Der Schwerpunkt liegt darauf, wie Entscheidungen getroffen, dokumentiert und unter Prüfung verteidigt werden.

Während der gesamten Schulung wenden die Teilnehmenden die Anforderungen der DSGVO aktiv auf realistische organisatorische Szenarien an. Dazu gehören der Aufbau eines DSGVO-Compliance-Programms, das Einrichten von Verarbeitungsverzeichnissen, die Entscheidungen stützen, die Durchführung von Datenschutz-Folgenabschätzungen, die einer behördlichen Prüfung standhalten, und die Einbindung des Datenschutzes in Risikomanagement, Sicherheit und Vorfallbehandlung.

Der Ansatz von Abilene Academy spiegelt wider, wie die DSGVO in reifen Organisationen umgesetzt wird: nachweisgestützt, risikobasiert und eng an der Governance der Leitungsebene ausgerichtet. Die Referierenden bringen praktische Erfahrung aus regulierten Branchen, aus Durchsetzungsfällen und aus Auditsituationen mit. Die Teilnehmenden lernen, was Aufsichtsbehörden hinterfragen, wo Organisationen typischerweise scheitern und wie Datenschutzbeauftragte ihre Unabhängigkeit wahren und dennoch operativ wirksam bleiben.

Der Kurs schliesst mit einem Schwerpunkt auf Überwachung, internem Audit, Umgang mit Nichtkonformitäten und kontinuierlicher Verbesserung. So können die Teilnehmenden die DSGVO-Compliance dauerhaft aufrechterhalten, statt nur eine erstmalige Ausrichtung zu erreichen.

    • Ein DSGVO-Compliance-Programm formulieren und strukturieren, das Richtlinien, Verzeichnisse, Risikomanagement und Rechenschaftsunterlagen umfasst
    • Datenschutz-Folgenabschätzungen für neue und bestehende Verarbeitungstätigkeiten durchführen, auch bei automatisierter Entscheidungsfindung
    • Verletzungen des Schutzes personenbezogener Daten steuern und Meldungen an die Aufsichtsbehörde innerhalb der gesetzlichen Fristen erstellen
    • Datenschutzmassnahmen an den technischen und organisatorischen Anforderungen der DSGVO messen
    • DSGVO-Pflichten den Massnahmen aus ISO/IEC 27701 und ISO/IEC 27001 innerhalb einer integrierten Governance-Struktur zuordnen
    • Interne Datenschutz-Audits leiten und Behandlungsnachweise für Nichtkonformitäten erstellen
    • Verantwortliche und Auftragsverarbeiter zu ihren jeweiligen Rechenschaftspflichten beraten, mit dokumentierten Tätigkeitsnachweisen

Professionelle Referenzen

★★★★★
“The teacher was clearly a subject matter expert in all aspects of the GDPR. I enjoyed the comments and explications, and the interaction between students.”
FV

Francis Van der Staey

Course participant

Radar Risk
★★★★★
“Course was really helpful and provided good guidance as have to implement & ensure adherence to GDPR guidelines.”
AW

Astrid Wyss

Course participant

Redsen Consulting
★★★★★
“A very dynamic course, with clear guidance and good material that will definitely help me continue with my compliance and risk management activities.”
DA

Daniel Arias

Risk Mgmt. ERM, Strategy, Business Continuity, Compliance & Data Privacy

IATA

Ihre Trainer für diesen Kurs

marc-bouvier
Marc BOUVIER

ISO 22301 Lead Implementer · ISO 22301 Lead Auditor · ISO 27001 Senior Lead Implementer · ISO 27001 Lead Auditor · ISO 27005 Senior Risk Manager

Mehr als 25 Jahre Erfahrung in Informationssicherheit, Resilienz, Risikomanagement und Compliance. Jede Schulung ist eine Gelegenheit, Praxiswissen als Auditor, Berater und/oder Projektleiter zu teilen und den Inhalt jeder Zertifizierung zu kommentieren und zu erläutern.

Über 25 Jahre in Informationssicherheit, operationeller Resilienz, Risikomanagement und Compliance. Tätig in drei Rollen: Auditor, Berater und Projektleiter, wobei jede Schulung in dieser dreifachen Praxis verankert ist. Trägt 14 PECB-Zertifizierungen, darunter ISO 27001 Lead Implementer und Lead Auditor, ISO 22301 Lead Implementer und Lead Auditor, ISO 42001 Lead Implementer, DORA Lead Manager, NIS 2 Directive Lead Implementer und GDPR Certified Data Protection Officer.
25+Jahre Erfahrung
14PECB-Zertifizierungen
ISO 22301, ISO 27001Doppelqualifikation LI + LA
Auditor, Berater, PLOperative Rollen
Henri HAENNI - Experte für Business Continuity, Risikomanagement und Governance der Informationssicherheit
Henri HAENNI

ISO 22301 Lead Implementer · ISO 22301 Lead Auditor · ISO 27001 Lead Implementer · ISO 27005 Risk Manager · EBIOS Risk Manager

Experte für Business Continuity, Risikomanagement und Governance der Informationssicherheit. Beratung für grosse multinationale Konzerne, staatliche Organisationen und internationale Organisationen. Zertifizierter internationaler Trainer und Dozent an der Universität Sorbonne Paris 1.

30 Jahre Erfahrung in Governance und Informationssicherheit. Dozent an der Sorbonne (Paris I Panthéon), EPFL-Absolvent. Leitete ISO-Umsetzungen für The Global Fund, Zentralbanken und staatliche Organisationen auf drei Kontinenten.
30+Jahre Erfahrung
SorbonneDozent
EPFLAbsolvent
14 PECBZertifizierungen
Alle Trainer kennenlernen →

Für wen ist dieser Kurs?

Compliance-Verantwortliche

Die DPO-Kompetenz mit einem international geprüften Nachweis formalisieren, der von Aufsichtsbehörden anerkannt wird.

Verantwortliche für Informationssicherheit

DSGVO-Rechenschaftsstrukturen an den Massnahmen von ISO/IEC 27001 ausrichten, ohne parallele Compliance-Programme zu führen.

Datenschutzberatende

Belastbare Datenschutz-Folgenabschätzungen, Meldungen von Datenschutzvorfällen und Verarbeitungsverzeichnisse erstellen, die einer behördlichen Prüfung standhalten.

Wichtigste Erkenntnisse

Ein DSGVO-Compliance-Programm formulieren, das Risikomanagement, Richtlinien und Verarbeitungsverzeichnisse umfasst und an den Pflichten von Verantwortlichen und Auftragsverarbeitern ausgerichtet ist
Datenschutz-Folgenabschätzungen mit strukturierter Methodik durchführen und belastbare Unterlagen für die Prüfung durch die Aufsichtsbehörde erstellen
Datenschutzvorfälle von der Erkennung bis zur behördlichen Meldung innerhalb der 72-Stunden-Frist nach Artikel 33 steuern
Datenschutzmassnahmen anhand technischer und organisatorischer Kriterien bewerten und einen Behandlungsplan für Nichtkonformitäten erstellen
Die Leitungsebene zu den Rechenschaftspflichten der DSGVO beraten, mit dokumentierten Nachweisen der Tätigkeit als Datenschutzbeauftragter
PECB
GDPR Certified Data Protection Officer · Titanium-Partner — höchste PECB-AkkreditierungsstufeTitanium-Partner

Häufig gestellte Fragen

Was macht eine oder ein Datenschutzbeauftragter nach DSGVO in der Praxis?

Eine oder ein Datenschutzbeauftragter nach DSGVO berät die Organisation zu ihren DSGVO-Pflichten und überwacht, wie gut diese erfüllt werden. Zur Rolle gehören auch die Abstimmung mit der Leitungsebene und die Zusammenarbeit mit der Aufsichtsbehörde, sofern erforderlich.

DSGVODatenschutzbeauftragterCompliance-ProgrammDatenschutz-Folgenabschätzung

Wie ist die PECB-Prüfung zum zertifizierten Datenschutzbeauftragten (CDPO) aufgebaut?

Die PECB-Prüfung zum zertifizierten Datenschutzbeauftragten ist an definierten Kompetenzbereichen ausgerichtet und wird online durchgeführt. Die angegebene Prüfungsdauer beträgt drei Stunden.

PECBCDPOPrüfungsaufbauDSGVO

Was gehört zu einem DSGVO-Compliance-Programm für Datenschutzbeauftragte?

Ein DSGVO-Compliance-Programm umfasst in der Regel Governance, dokumentierte Richtlinien, Verarbeitungsverzeichnisse, Risikomanagement und Überwachungstätigkeiten. Es deckt zudem Folgenabschätzungen, Vorfallbehandlung und interne Prüfungen ab, um Mängel und Verbesserungen nachzuverfolgen.

DSGVO-ComplianceRechenschaftspflichtVerzeichnis von VerarbeitungstätigkeitenRisikomanagement

Wie bereitet der Kurs auf die Rolle als Datenschutzbeauftragter vor?

Der Kurs verbindet die Anforderungen der DSGVO mit den Verantwortlichkeiten der DSB über Governance, Dokumentation, Folgenabschätzung, Vorfälle und Überwachung hinweg. Er umfasst zudem Wiederholungsübungen und einen Übungstest zur Prüfungsvorbereitung.

Rolle des DatenschutzbeauftragtenDSGVO-SchulungDatenschutz-FolgenabschätzungInternes Audit

Welche Themen werden an den vier Kurstagen behandelt?

Der erste Tag behandelt Konzepte und Grundsätze der DSGVO. Die Tage zwei bis vier behandeln die Benennung der DSB und die Programmanalyse, die operative DSB-Tätigkeit sowie Überwachung mit kontinuierlicher Verbesserung.

KursagendaDSGVODatenschutzbeauftragterDatenschutz-Folgenabschätzung

Ihr Schulungspfad

Zuletzt aktualisiert:

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
✓
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Vertrauen von 600+ Organisationen in 120 Ländern

  • Airbus logoAirbus
  • Altis logoAltis
  • BCEAO logoBCEAO
  • BCV logoBCV
  • Cargolux logoCargolux
  • Cartier logoCartier
  • Cofco Intl logoCofco Intl
  • Confédération SuisseConfédération Suisse
  • Council of Europe logoCouncil of Europe
  • Dell logoDell
  • Deloitte logoDeloitte
  • Devillard logoDevillard
  • Ebay logoEbay
  • Engie logoEngie
  • Etat de Fribourg logoEtat de Fribourg
  • Etihad Airways logoEtihad Airways
  • Eumetsat logoEumetsat
  • EY logoEY
  • Framatome logoFramatome
  • G42 logoG42
  • Gavi logoGavi
  • Republique et canton de Genève logoRepublique et canton de Genève
  • Groupe Mutuel logoGroupe Mutuel
  • HSBC logoHSBC
  • International atomic energy agency logoIAEA
  • IATA logoIATA
  • IBM logoIBM
  • international Labour organization logoILO
  • IMD logoIMD
  • KPMG logoKPMG
  • Kudelski Security logoKudelski Security
  • Loterie Romande logoLoterie Romande
  • MSC logoMSC
  • Nagra logoNagra
  • nespresso logoNespresso
  • Nestlé logoNestlé
  • Novartis logoNovartis
  • Payot SA logoPayot SA
  • Philips logoPhilips
  • PSA PanamaPSA Panama
  • PWC logoPWC
  • Richemont logoRichemont
  • Roche logoRoche
  • RTS Radio Télévision SuisseRTS
  • Santander logoSantander
  • SAP logoSAP
  • https://www.skyguide.ch/Skyguide
  • Société Générale logoSociete Generale
  • Swisscom logoSwisscom
  • SyzSyz
  • The Global fund logoThe Global fund
  • UNGSC logoUNGSC
  • International computing center logoUNICC

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.