Nils
Oehmichen
Seit über 13 Jahren externer Datenschutzbeauftragter für den Mittelstand. TÜV-zertifiziert, praxisnah, immer erreichbar. Mitgründer von frag.hugo in Hamburg.
„Für jeden ist Datenschutz wichtig. Und für uns ist es wichtig, eine pragmatische Lösung zu finden — nicht eine, die nur auf dem Papier funktioniert."
Der pragmatische Berater
Nils Oehmichen ist seit über 13 Jahren Datenschutzbeauftragter für den deutschen Mittelstand. Sein Weg dorthin führte über das Studium des Wirtschaftsingenieurwesens an der Fachhochschule Lübeck — eine Kombination, die bis heute seine Arbeit prägt: Technik verstehen, aber in wirtschaftlicher Sprache übersetzen können.
2013 gründete er die datuno GmbH in Barsbüttel und baute sie zu einem festen Ansprechpartner für über 200 mittelständische Unternehmen aus. Parallel hielt er die Fäden bei der dalatias IT Solutions mit — weil Datenschutz und IT-Betrieb bei ihm nicht voneinander getrennt gedacht werden. Von 2019 bis 2022 führte er zudem das Hamburger Systemhaus 101 Systempartner.
Im Mai 2024 gründete er gemeinsam mit Jens Hagel die frag.hugo Informationssicherheit GmbH. Die Idee: Datenschutz und IT-Sicherheit für den Mittelstand verständlich, bezahlbar und persönlich machen — und die Tagesarbeit mit einer eigenen Software-Plattform entlasten. Seit September 2024 leitet Nils außerdem die BVMID-Geschäftsstelle Hamburg Süd / Ost und engagiert sich dort für den unternehmerischen Austausch in der Region.
Seine Spezialgebiete sind DSGVO-Audits, die NIS2-Umsetzung für KMU und die praktische Anwendung des EU AI Act. Wenn ein Kunde mit einer Datenpanne anruft, hat er die Meldung an den HmbBfDI erfahrungsgemäß innerhalb von 24 Stunden auf den Weg gebracht.
Erfahrung, die zählt
Zertifikate sind das eine — die tägliche Arbeit mit Unternehmen das andere. Beides gehört zusammen.
TÜV-zertifizierter Datenschutzbeauftragter
Zertifizierung nach anerkannten Standards — Grundlage der Tätigkeit als externer DSB für über 200 Unternehmen.
BVMID Geschäftsstellenleitung Hamburg Süd / Ost
Seit September 2024 aktiv im Bundesverband der Mittelständischen IT-Dienstleister — Netzwerk, Fachvorträge, Branchendialog.
Mehr erfahrenWirtschaftsingenieurwesen (Diplom)
Technische Hochschule Lübeck, 2000–2005. Die Verbindung aus Technik und Betriebswirtschaft prägt den pragmatischen Beratungsansatz.
NIS2 / AI Act Specialist
Vertiefte Auseinandersetzung mit NIS2-Umsetzungsgesetz und EU AI Act. Begleitet KMU bei Risikoanalysen und Umsetzungsfahrplänen.
Über 20 Jahre im Mittelstand
Von der Hochschule Lübeck über eigene IT-Unternehmen bis zum BVMID — eine Laufbahn, die auf einer Konstanten beruht: Nähe zu den Menschen, für die Datenschutz gemacht wird.
Geschäftsführer
2024frag.hugo Informationssicherheit GmbH
Mitgründung mit Jens Hagel in Hamburg. Aufbau einer Plattform, die Software und persönliche Datenschutz-Beratung für den Mittelstand verbindet.
Geschäftsstellenleitung Hamburg Süd / Ost
2024BVMID – Bundesvereinigung Mittelstand in Deutschland
Austausch mit Unternehmern der Region zu Digitalisierung, IT-Sicherheit und Compliance. Regelmäßige Fachvorträge.
Geschäftsführer
2019–2022101 Systempartner Hamburg IT-Service GmbH
Leitung eines Hamburger IT-Systemhauses. Enge Zusammenarbeit mit Steuerberatern, Ärzten und Kanzleien.
Geschäftsführer
2013datuno GmbH
Gründung der datuno — externer Datenschutzbeauftragter für kleine und mittelständische Unternehmen. Über 13 Jahre ununterbrochene Beratungstätigkeit.
Gesellschafter
2008dalatias IT Solutions GmbH & Co. KG
Beteiligung an einem IT-Dienstleister in Barsbüttel. Über 17 Jahre Schnittstelle zwischen Technik und Beratung.
Studium Wirtschaftsingenieurwesen
2000–2005Technische Hochschule Lübeck
Diplom im Wirtschaftsingenieurwesen. Grundstein für den interdisziplinären Blick auf Informationssicherheit.
Worüber Nils schreibt und berät
DSGVO & externer Datenschutzbeauftragter
Bestellung, Audit, Verzeichnis der Verarbeitungstätigkeiten, AV-Verträge, Datenpannen-Meldungen an den HmbBfDI.
NIS2-Umsetzung für KMU
Risikoanalyse, Maßnahmenkatalog, Lieferketten-Check nach deutschem NIS2UmsuCG.
EU AI Act
Risikoklassifizierung von KI-Systemen, Pflichten für Anbieter und Betreiber, Schatten-KI in Unternehmen.
Informationssicherheitsmanagement
Pragmatische ISMS-Strukturen orientiert an ISO 27001 und BSI-Grundschutz — ohne Konzern-Overhead.
Mitarbeiterschulung & Awareness
Datenschutz- und Security-Schulungen für KMU-Teams, Phishing-Simulationen, Onboarding-Pakete.
Auditbegleitung & Behördenkontakt
Vorbereitung auf TÜV-Audits, ISO-27001-Rezertifizierung, Kommunikation mit Landesdatenschutzbehörden.
Fachartikel von Nils
Praxiswissen aus über 13 Jahren Datenschutzberatung — verständlich für Geschäftsführer, ohne Juristensprache.
Alle Artikel im Blog- Verarbeitungsverzeichnis erstellen: So schaffen es KMU in 5 Tagen
- Personenbezogene Daten – Was die DSGVO darunter versteht
- WhatsApp DSGVO-konform im Unternehmen nutzen – So geht es richtig
- Business Continuity Management für KMU – So sichern Sie Ihren Geschäftsbetrieb
- Deepfake & CEO-Fraud: Bedrohung für Unternehmen abwehren
- Cyberversicherung für KMU: Was Versicherer 2026 verlangen
Direkt zum Datenschutzbeauftragten
15 Minuten, unverbindlich, kostenfrei. Sie schildern Ihre Situation, Nils sagt Ihnen ehrlich, ob wir helfen können — und wenn ja, wie.