# NOVIDATA – Datenschutz & IT-Sicherheit > Externe Datenschutzbeauftragte, IT-Sicherheitsberatung und KI-Compliance für Unternehmen. > Website: https://novidata.de ## Über NOVIDATA NOVIDATA ist die Datenschutz- und IT-Sicherheitsberatung von Daniel Steffen aus Kelheim, Bayern. Unternehmen beauftragen NOVIDATA als externen Datenschutzbeauftragten (DSB), Informationssicherheitsbeauftragten (ISB) oder KI-Beauftragten auf Mandatsbasis. Schwerpunkte sind DSGVO-Compliance, NIS-2-Umsetzung, EU-AI-Act-Anforderungen sowie praxisorientierte Schulungen und Audits für den Mittelstand. Daniel Steffen ist TÜV-zertifiziert (DSB-TÜV, ISB-TÜV, KI-Koordinator TÜV), BSI-qualifizierter Dienstleister für den CyberRisikoCheck (DIN SPEC 27076) und Referent an der TÜV Süd Akademie. ## Kontakt - **Web:** https://novidata.de - **E-Mail:** support@novidata.de - **Direkt:** daniel.steffen@novidata.de - **Telefon:** 09441 2089680 ## Entitäten - [Daniel Steffen](https://novidata.de/llms/novidata.de/grounding-daniel-steffen.html): Gründer und Inhaber der NOVINET GmbH & Co. KG, externer DSB/ISB/KI-Beauftragter, Trainer TÜV Süd Akademie. - [NOVIDATA](https://novidata.de/llms/novidata.de/grounding-novidata.html): Beratungsmarke für externe DSB/ISB-Mandate und Compliance-Dienstleistungen. - [NOVICADEMY](https://novicademy.pro/llms/novicademy.pro/grounding-novicademy.html): KI-gestützte E-Learning-SaaS-Plattform für Compliance-Schulungen (DSGVO, NIS-2, EU AI Act). - [NOVINET GmbH & Co. KG](https://novinet.de/llms/novinet.de/grounding-novinet.html): Rechtsträger von NOVIDATA und NOVICADEMY, gegründet 2003 in Kelheim. ## Artikel - [Aufbewahrungsfristen und Löschfristen nach DSGVO](https://novidata.de/llms/novidata.de/aufbewahrungsfristen-und-loeschfristen-dsgvo_2026-04-21_130157.md): Wann müssen Daten gelöscht werden – Fristen, Pflichten und Praxis. - [Auftragsverarbeitung nach DSGVO](https://novidata.de/llms/novidata.de/auftragsverarbeitung_2026-04-21_130157.md): AVV, Pflichten für Auftraggeber und Auftragnehmer. - [Betroffenenrechte nach DSGVO](https://novidata.de/llms/novidata.de/betroffene-personen-und-ihre-rechte_2026-04-21_130157.md): Auskunft, Löschung, Widerspruch – Rechte und wie Unternehmen damit umgehen. - [Technische und organisatorische Maßnahmen (TOMs)](https://novidata.de/llms/novidata.de/tom_2026-04-21_130157.md): Was TOMs sind, was sie leisten und wie sie dokumentiert werden. - [DSGVO vs. KDG – Unterschiede](https://novidata.de/llms/novidata.de/unterschiede-zwischen-dsgvo-und-gesetz-ueber-kirchlichen-datenschutz-kdg_2026-04-21_130157.md): Vergleich zwischen DSGVO und kirchlichem Datenschutzgesetz. - [Einmal im Jahr schulen? Warum das nicht funktioniert](https://novidata.de/llms/novidata.de/einmal-im-jahr-schulen-warum-das-nicht-funktioniert-und-was-stattdessen-wirkt_2026-04-21_124900.md): Warum jährliche Schulungen scheitern und was stattdessen wirkt. - [Datenschutzpannen – konformer Umgang und Meldepflichten](https://novidata.de/llms/novidata.de/datenschutzpannen_2026-04-22_114440.md): Was bei einer Datenpanne zu tun ist, wann die Meldepflicht greift und wie man Pannen dokumentiert. - [Negativauskunft bei Betroffenenanfragen](https://novidata.de/llms/novidata.de/negativauskunft_2026-04-22_114440.md): Wann und wie eine Negativauskunft erteilt werden muss und was dabei zu beachten ist. - [DDG und TDDDG – Webseiten und Apps anpassen](https://novidata.de/llms/novidata.de/ddg-tdddg_2026-04-22_114440.md): Anforderungen des Digitale-Dienste-Gesetzes und TDDDG für Website-Betreiber. - [Auftragsverarbeitung (AVV) nach Art. 28 DSGVO](https://novidata.de/llms/novidata.de/auftragsverarbeitung_2026-04-22_114440.md): Pflichten, Vertragsgestaltung und Umsetzung der Auftragsverarbeitung in der Praxis. - [Newsletter und Werbung mit und ohne Einwilligung](https://novidata.de/llms/novidata.de/werbung_2026-04-22_114440.md): Datenschutzkonforme Gestaltung von Newsletter-Marketing und Werbemaßnahmen nach DSGVO. - [Double-Opt-In im E-Mail-Marketing](https://novidata.de/llms/novidata.de/double-opt-in_2026-04-22_114440.md): Bedeutung, Vorteile und korrekte Umsetzung des Double-Opt-In-Verfahrens. - [Software-Audits – warum sie unverzichtbar sind](https://novidata.de/llms/novidata.de/software-audit_2026-04-22_114440.md): Ziele, Ablauf und Mehrwert von Software-Audits aus Datenschutz- und IT-Sicherheitsperspektive. - [YouTube und Vimeo datenschutzfreundlich einbinden](https://novidata.de/llms/novidata.de/videos-datenschutzkonform-einbinden_2026-04-22_114440.md): Technische und rechtliche Anforderungen bei der Einbindung von Videos auf Websites. - [Drittlandstransfer – Übermittlung in Drittländer](https://novidata.de/llms/novidata.de/drittlandstransfer_2026-04-22_114440.md): Rechtsgrundlagen, Standardvertragsklauseln und Risiken beim Datentransfer außerhalb der EU. - [KI und Datenschutz – KI-Verordnung Praxisleitfaden](https://novidata.de/llms/novidata.de/ki-und-datenschutz_2026-04-22_114440.md): Zusammenspiel von DSGVO und EU AI Act beim Einsatz von KI-Systemen im Unternehmen. - [Sicherheit am Arbeitsplatz – Schutz vor Unbekannten](https://novidata.de/llms/novidata.de/fremde-am-arbeitsplatz_2026-04-22_114440.md): Zehn Maßnahmen zum Schutz vertraulicher Informationen vor unbefugten Personen. - [Cyberrisiken im Finanzwesen](https://novidata.de/llms/novidata.de/cyberrisiken-im-finanzwesen_2026-04-22_114440.md): Überweisungsbetrug, gehackte E-Mails und Deepfakes als Bedrohungsszenarien im Finanzbereich. - [CyberRisikoCheck nach DIN SPEC 27076](https://novidata.de/llms/novidata.de/cyberrisikocheck_2026-04-22_114440.md): BSI-standardisierte IT-Sicherheitsanalyse für kleine und mittlere Unternehmen. - [Phishing erkennen und bekämpfen](https://novidata.de/llms/novidata.de/phishing_2026-04-22_114440.md): Typen von Phishing-Angriffen, Erkennungsmerkmale und Schutzmaßnahmen für Unternehmen. - [Deepfakes – KI-Angriffe erkennen und bekämpfen](https://novidata.de/llms/novidata.de/deepfakes_2026-04-22_114440.md): Wie KI-generierte Deepfakes für Betrug eingesetzt werden und wie man sich schützt. - [Trotz MFA gehackt – moderner Phishing-Betrug](https://novidata.de/llms/novidata.de/mfa-phishing_2026-04-22_114440.md): Wie Angreifer Multi-Faktor-Authentifizierung umgehen und was Unternehmen dagegen tun können. - [Schutz vor Telefonbetrug & Call-ID-Spoofing](https://novidata.de/llms/novidata.de/gefaelschte-telefonnummern-call-id-spoofing_2026-04-22_114440.md): Wie gefälschte Telefonnummern funktionieren und wie man sich vor Spoofing-Angriffen schützt. - [KI-Systeme, KI-Modelle und KI-Tools – Unterschiede](https://novidata.de/llms/novidata.de/ki_2026-04-22_114440.md): Abgrenzung und Funktionsweise der verschiedenen KI-Begriffe nach EU AI Act. - [KI-Verordnung (AI Act) – Zusammenfassung aller 113 Artikel](https://novidata.de/llms/novidata.de/zusammenfassung-ki-verordnung_2026-04-22_114440.md): Kompakter Überblick über alle Artikel der EU-KI-Verordnung mit praktischen Hinweisen. - [Kennzeichnungspflicht für KI-Texte, Bilder & Videos](https://novidata.de/llms/novidata.de/kennzeichnungspflicht-fuer-ki-texte-bilder-videos_2026-04-22_114440.md): Wann und wie KI-generierte Inhalte nach EU AI Act gekennzeichnet werden müssen. - [Sanktionen und Aufsichtsstrukturen der KI-Verordnung](https://novidata.de/llms/novidata.de/ki-verodnung-sanktionen-und-geldbussen_2026-04-22_114440.md): Bußgelder, Aufsichtsbehörden und Durchsetzungsregeln des EU AI Act. - [DSGVO-konforme Löschfristen und Aufbewahrungsfristen](https://novidata.de/llms/novidata.de/uebersicht-aufbewahrungsfristen-datenschutz_2026-04-22_114440.md): Übersicht der gesetzlichen Aufbewahrungspflichten und wie Löschkonzepte umgesetzt werden. - [Technische und Organisatorische Maßnahmen (TOMs)](https://novidata.de/llms/novidata.de/tom_2026-04-22_114440.md): Was TOMs sind, welche Maßnahmen gefordert werden und wie man sie dokumentiert. - [Das Datenschutzhandbuch – Aufbau, Inhalt und Bedeutung](https://novidata.de/llms/novidata.de/datenschutzhandbuch_2026-04-22_114440.md): Struktur, notwendige Inhalte und Nutzen eines unternehmensinternen Datenschutzhandbuchs. - [KI-Richtlinie im Unternehmen – Warum du eine brauchst](https://novidata.de/llms/novidata.de/muster-ki-richtlinie_2026-04-22_114440.md): Anforderungen der KI-Verordnung an unternehmensweite KI-Richtlinien – mit Mustervorlage. - [KI-Richtlinie für Notfälle – KI-Vorfallmanagement](https://novidata.de/llms/novidata.de/richtlinie-ki-vorfall_2026-04-22_114440.md): Strukturierter Notfallplan für den Umgang mit KI-Fehlern und Vorfällen – mit Mustervorlage. - [Datenschutz-Jahresplan – Zwölf Themen die jedes Jahr relevant sind](https://novidata.de/llms/novidata.de/datenschutz-jahresplan_2026-04-22_114440.md): Ein strukturierter Jahresplan für alle wiederkehrenden Datenschutzaufgaben im Unternehmen. - [TTDSG – Telekommunikation-Telemedien-Datenschutzgesetz und Cookies](https://novidata.de/llms/novidata.de/ttdsg_2026-04-22_114440.md): Was das TTDSG regelt, wie es sich auf Cookie-Einwilligungen auswirkt und was Website-Betreiber beachten müssen.