Externer Datenschutzbeauftragter & ISO-Zertifizierung | Langenhan Consulting
Langenhan ConsultingCompliance · Datenschutz · Zertifizierung Menü
Für Geschäftsführer im Mittelstand
Compliance, Datenschutz und Zertifizierung — damit Sie auf freiem Fuß bleiben.
Ich baue Managementsysteme, die Audits bestehen und Geschäftsführer nachts schlafen lassen: ISO-Zertifizierung, externer Datenschutzbeauftragter, Hinweisgeber-Meldestelle und Compliance aus einer Hand — für den Mittelstand, gefördert mit bis zu 80 % durch die BAFA.
Kostenfreies Erstgespräch vereinbaren →Förder-Check starten (2 Minuten)
Auditor
& Berater„Auditor und Berater in Personalunion: Ich kenne beide Seiten des Audittischs.“ ISO 9001 · 45001 · 27001 · 37301 · 14001 · 39001 ·
Auditor seit 1996 · 30+ Jahre am Audittisch
Förder-Check · 3 Fragen
Wie viel Ihrer Beratung übernimmt der Staat?
RKW- und BAFA-Zuschüsse machen professionelle Beratung für den Mittelstand bezahlbar — in den neuen Bundesländern bis zu 80 %. Drei Angaben genügen für eine erste Einschätzung. Die Antragstellung übernehme ich für Sie.1 · Bundesland Bitte wählen … BrandenburgMecklenburg-Vorpommern SachsenSachsen-Anhalt ThüringenBerlin Baden-WürttembergBayernBremen HamburgHessenNiedersachsen Nordrhein-WestfalenRheinland-Pfalz SaarlandSchleswig-Holstein 2 · Unternehmensgröße Bitte wählen … bis 249 Beschäftigte (KMU) 250–499 Beschäftigte ab 500 Beschäftigte 3 · Thema Bitte wählen … IMS-Aufbau / ISO-Zertifizierung Datenschutz / externer DSB Compliance & HinSchG Nachhaltigkeit / ISO 14001
Ihr voraussichtlicher Zuschuss— %
Wählen Sie links Bundesland, Größe und Thema — dann sehen Sie hier Ihren voraussichtlichen Fördersatz.Angaben ohne Gewähr; maßgeblich ist der Bewilligungsbescheid. Fördersätze und Programme (BAFA, RKW, Landesprogramme) hängen vom Einzelfall ab.Antragstellung anfragen →
Leistungen
Was steht bei Ihnen gerade an?
Kein Kompetenzkatalog, sondern die Fragen, mit denen Geschäftsführer zu mir kommen — und die Antwort darauf.
01
„Wir brauchen ein ISO-Zertifikat — wo fangen wir an?“
Ich entwickle Ihr integriertes Managementsystem (ISO 9001, 45001, 14001, 27001, 37301, 39001 u. a.), dokumentiere es auditfest und begleite Sie bis zum Zertifikat. Als aktiver Zertifizierungsauditor weiß ich, worauf es im Audit wirklich ankommt.
02
„Wer wird unser Datenschutzbeauftragter?“
Ich übernehme das Mandat als externer Datenschutzbeauftragter: VVT, TOM, Betroffenenanfragen, Schulungen, Behördenkontakt. Planbare Pauschale statt eigener Personalstelle.
03
„Hinweisgeberschutzgesetz — betrifft uns das?“
Ab 50 Beschäftigten ist eine interne Meldestelle Pflicht. Ich betreibe sie als beauftragter Dritter nach § 14 HinSchG: vertraulich, fristgerecht, dokumentiert — Bußgeldrisiko bis 50.000 € abgeräumt.
04
„Wie halten wir die Gesetzesflut im Griff?“
Als Compliance-Beauftragter baue ich Ihr Rechtskataster auf, bewerte Risiken, schule Ihr Team und melde mich, bevor die Behörde es tut — von NIS-2 bis zur EU-Entgelttransparenz, die seit Ablauf der Frist im Juni 2026 auch ohne deutsches Gesetz über die Gerichte greift.
Transparenz statt Behauptung
Wer Compliance verkauft, muss sie vorleben.
Deshalb lege ich offen, was andere verstecken: mein eigenes Verzeichnis von Verarbeitungstätigkeiten für diese Website, eine Zusammenfassung meiner technischen und organisatorischen Maßnahmen und meine Auditoren-Registrierungen. Sehen Sie sich am lebenden Objekt an, was Sie bei mir bekommen.
Verzeichnis der VerarbeitungstätigkeitenAuszug für diese WebsitePDF ↓Technische & organisatorische MaßnahmenTOM — ZusammenfassungPDF ↓Qualifikationen & RegistrierungenAuditor seit 1996 · EOQ · Fördermittel Berlin, Sachsen, NRW, ThüringenPDF ↓

Beim Kunden vor Ort — VRT Solutions, Hafen Esperance
Referenzen
Drei Projekte, dieselbe Logik: Ausgangslage → Lösung → Ergebnis.
Keine bloße Logoliste. Konkrete Fälle, die zeigen, was am Ende zählt — bestandenes Audit und refinanzierte Beratung.
Bauunternehmen · ~120 MA
Ausgangslage
Ausschreibungen verlangten ISO 9001 und 45001, intern existierte nur ein Ordner „QM von 2011“.
Lösung
Integriertes Managementsystem in 5 Monaten aufgebaut, Belegschaft geschult, internes Audit durchgeführt, Zertifizierungsaudit begleitet.
Ergebnis
Zertifikate im Erstanlauf ohne Hauptabweichung; Beratung zu 80 % BAFA-gefördert; erster gewonnener Rahmenvertrag refinanzierte das Projekt im Folgequartal.
Elektrotechnik · Mustertext
Ausgangslage
Wachstum über 50 Beschäftigte hinaus — Hinweisgeber-Meldestelle wurde Pflicht, ohne dass Kapazität dafür vorhanden war.
Lösung
Externe Meldestelle nach § 14 HinSchG eingerichtet und übernommen, Belegschaft informiert, Meldeprozess dokumentiert.
Ergebnis
Fristgerechte Umsetzung, Bußgeldrisiko abgeräumt, laufender Betrieb ohne interne Personalbindung.
Logistik · Mustertext
Ausgangslage
Externer Datenschutzbeauftragter gesucht; VVT und TOM unvollständig, letzte Betroffenenanfrage blieb unbeantwortet.
Lösung
DSB-Mandat übernommen, VVT und TOM aufgebaut, Schulung durchgeführt, Prozess für Betroffenenanfragen etabliert.
Ergebnis
Prüfsicherer Datenschutz zur Pauschale; Behördenkontakt gebündelt; planbare Kosten statt eigener Stelle.
Fall 1 aus dem Maßnahmenplan übernommen; Fälle 2 und 3 sind Mustertexte. Vor Veröffentlichung mit echten Projekten füllen und die Freigabe der jeweiligen Kunden einholen (gilt auch für das Kundenfoto oben).

Die Person
Thomas Langenhan
Zertifizierungsauditor und Berater in Personalunion. Seit 1996 als Auditor akkreditiert (European Organization for Quality) — ich kenne beide Seiten des Audittischs und baue Systeme so, wie ein Audit sie sehen will.
▪FestpreisSie kennen die Kosten vorab — keine offenen Stundenzettel.
▪Umsetzung statt GutachtenIch setze um, was ich empfehle — bis zum Zertifikat.
▪Regionale PräsenzBerlin und Thüringen — bundesweit tätig.
▪Fördermittel inklusiveAkkreditiert bei Förderinstitutionen in Berlin, Sachsen, NRW und Thüringen.
Beratung auf Augenhöhe — persönlich, verbindlich, vor Ort.
Häufige Fragen
Was Geschäftsführer vorab wissen wollen
Was kostet ein externer Datenschutzbeauftragter? +
Statt einer eigenen Personalstelle rechne ich als externer DSB in der Regel über eine planbare Monats- oder Jahrespauschale ab, die sich nach Unternehmensgröße, Branche und Datenintensität richtet. So bleiben die Kosten kalkulierbar und deutlich unter einer internen Vollzeitkraft. Im Erstgespräch nenne ich Ihnen eine konkrete Spanne für Ihren Fall. Platzhalter: konkrete Preisspanne ergänzen — Seiten mit Preisindikation konvertieren besserAb wann brauchen wir eine Hinweisgeber-Meldestelle? +
Nach dem Hinweisgeberschutzgesetz sind Unternehmen ab 50 Beschäftigten verpflichtet, eine interne Meldestelle einzurichten und zu betreiben. Diese Pflicht lässt sich auf einen beauftragten Dritten nach § 14 HinSchG auslagern — dann übernehme ich Einrichtung und laufenden Betrieb. Wer die Pflicht ignoriert, riskiert ein Bußgeld von bis zu 50.000 €.Wie lange dauert eine ISO-9001-Zertifizierung? +
Von der Bestandsaufnahme bis zum Zertifikat sind je nach Ausgangslage und Unternehmensgröße meist vier bis sechs Monate realistisch. Entscheidend ist, wie viel dokumentierte Struktur bereits existiert und wie zügig intern zugearbeitet wird. Ich plane das Zertifizierungsaudit von Anfang an mit ein, damit es beim ersten Anlauf sitzt.Wer kann BAFA-Förderung erhalten und wie hoch ist sie? +
Gefördert werden vor allem kleine und mittlere Unternehmen. Der Zuschuss zu den Beratungskosten liegt je nach Standort und Programm bei rund 50 % in den alten und bis zu 80 % in den neuen Bundesländern. Die Antragstellung übernehme ich — maßgeblich für die tatsächliche Höhe ist immer der Bewilligungsbescheid.Kann ein Berater gleichzeitig zertifizieren? +
Nein — und genau das ist wichtig. Die Zertifizierung selbst erfolgt immer durch eine unabhängige, akkreditierte Zertifizierungsstelle; Beratung und Erteilung des Zertifikats für dasselbe Unternehmen müssen getrennt bleiben (ISO/IEC 17021). Ich berate, baue auf und begleite Sie durch das Audit — das Zertifikat stellt die unabhängige Stelle aus. Dass ich selbst als Auditor arbeite, heißt: Ich weiß, woran Systeme im Audit scheitern, und verhindere das vorher. Rollen sauber getrennt — nimmt die Frage vorweg und zeigt Integrität

Meine Haltung
Wenn die Behörde klopft, stehen Sie nicht allein.
Ich liefere kein Gutachten und verschwinde. Ich baue auf, setze um und bleibe dran, bis das System steht und das Audit bestanden ist — von der ersten Analyse bis zum Zertifikat.Erstgespräch vereinbaren →
Kontakt
Reden wir über Ihren nächsten Prüfstein.
AnredeFrauHerrDiversUnternehmenIhr Name *E-Mail-Adresse *AnliegenISO-Zertifizierung / IMSExterner DatenschutzbeauftragterHinweisgeber-MeldestelleCompliance-BeratungFörder-Check / BAFASonstigesIhre Nachricht *
Ihre Angaben verwende ich ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung.Ja, ich möchte darüber hinaus gelegentlich Informationen zu Rechtsänderungen und Leistungen von Langenhan Consulting per E-Mail erhalten. Diese Einwilligung ist freiwillig, für die Bearbeitung meiner Anfrage nicht erforderlich und jederzeit mit Wirkung für die Zukunft widerruflich (Art. 6 Abs. 1 lit. a DSGVO).Anfrage absenden
Lieber direkt?
Viele Geschäftsführer greifen lieber zum Hörer. Beides erreicht mich persönlich.
Telefon+49 172 400 22 63
E-Mailinfo@langenhan-consulting.de
AnschriftThomas Langenhan
Märkische Allee 202
12679 Berlin
„Rückmeldung innerhalb eines Werktags.“
Beratung und Zertifizierung von integrierten Managementsystemen (IMS), externer Datenschutzbeauftragter und Compliance für den Mittelstand. Vom Auditor aufgebaut, bundesweit tätig.
Auf dieser Seite
Leistungen
- Externer Datenschutzbeauftragter
- HinSchG-Meldestelle extern
- ISO 9001 Zertifizierung
- Integriertes Managementsystem
- Compliance-Beauftragter extern
- BAFA-Förderung Beratung
Kontakt & Recht
© 2026 Langenhan Consulting · Thomas Langenhanims-zertifizierung.de — Prototyp neue Struktur