IAPP CIPP/E — die führende Datenschutz-Zertifizierung für die EU. DSGVO, ePrivacy, EU AI Act, internationale Datenübermittlung.
Geprüft von Admin Kursweg · Stand 25. Mai 2026
Was wird in diesem Kurs vermittelt
CIPP/E (Certified Information Privacy Professional / Europe) der International Association of Privacy Professionals (IAPP) ist die international anerkannte Zertifizierung für europäisches Datenschutzrecht — pflicht für DPOs, Datenschutzbeauftragte und Privacy Counsel im DACH-Raum und EU. Themen: 1. Foundations of European Data Protection (24%) — Geschichte (Europarats-Konvention 108, Datenschutzrichtlinie 95/46/EG, DSGVO 2016/679), Rechtsrahmen (DSGVO, ePrivacy-Richtlinie 2002/58/EG mit Umsetzung in TKG/TTDSG und kommende ePrivacy-Verordnung, EU AI Act 2024/1689). Konzepte (personenbezogene Daten, besondere Kategorien Art. 9, Rechtmäßigkeit Art. 6, Einwilligung Art. 7, berechtigte Interessen, Datenminimierung). Akteure (Verantwortlicher, Auftragsverarbeiter, gemeinsame Verantwortliche, Empfänger, Dritter). 2. European Data Protection Law and Regulation (28%) — DSGVO im Detail (alle 99 Artikel), Betroffenenrechte (Art. 15 Auskunft, Art. 16 Berichtigung, Art. 17 Löschung mit „Recht auf Vergessen", Art. 18 Einschränkung, Art. 20 Datenübertragbarkeit, Art. 21 Widerspruch, Art. 22 Automatisierte Entscheidung), Pflichten (Art. 25 Privacy by Design/Default, Art. 30 Verzeichnis von Verarbeitungstätigkeiten, Art. 32 Sicherheit der Verarbeitung, Art. 33/34 Meldung von Datenpannen, Art. 35 DSFA Datenschutz-Folgenabschätzung, Art. 37-39 DPO/Datenschutzbeauftragter, Art. 27 Vertreter in der EU). Sanktionen (bis 20M EUR oder 4% des Konzern-Jahresumsatzes). 3. Compliance with European Data Protection Law (28%) — Implementation in Organisationen: Records of Processing, DPIA-Verfahren (3-Schritte-Test, Schwellwertanalyse, Verhältnismäßigkeit), Vendor Management mit Standardvertragsklauseln (SCCs nach Beschluss 2021/914), International Transfers (Adäquanzbeschlüsse, BCR Binding Corporate Rules, SCCs mit TIA Transfer Impact Assessment nach Schrems II, Codes of Conduct, Certification), EU-US Data Privacy Framework (Adequacy-Entscheidung 10.07.2023). Cookie-Compliance (TTDSG §25, Einwilligungspflicht), Direct Marketing (Telefon-Werbung B2C/B2B unterschiedlich, E-Mail-Werbung mit Double-Opt-In). 4. International Data Transfers (20%) — Vertiefung der Übermittlungs-Mechanismen, Drittland-Risiken (China, USA Surveillance Laws — FISA Section 702, CLOUD Act, Five-Eyes), Schrems-II-Urteil und Folgen, TIA-Methodologie (EDPB Recommendations 01/2020). Aktuelle Themen: EU AI Act-Compliance, Data Governance Act (DGA), Data Act, Digital Services Act (DSA), Digital Markets Act (DMA), NIS2 als Security-Komplement zu DSGVO. Exam: 90 Multiple-Choice-Fragen, 2,5h, 300/500 Pass-Score. IAPP-Mitgliedschaft erforderlich (Maintenance Fee ~250$/Jahr).
Marktdaten zu Verdienst, offenen Stellen und Zukunftsaussicht im Bereich IT & Informatik
Einstieg
38.000–48.000 €
0–2 Jahre Erfahrung
Mittel
52.000–68.000 €
3–7 Jahre Erfahrung
Senior
70.000–95.000 €
8+ Jahre / Lead-Rolle
124.000+
IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.
Bei AZAV-zertifizierten Trägern ist die Kursgebühr regelmäßig zu 100 % förderbar.
CIPP/E international anerkannt, TÜV-DSB deutscher Standard. CIPP/E ist anspruchsvoller und in Konzernen stärker akzeptiert.
DSGVO Art. 37 verlangt Fachwissen, kein bestimmtes Zertifikat. CIPP/E erfüllt diese Anforderungen vollumfänglich.
Ja, derzeit nur Englisch verfügbar. Niveau B2 reicht meist, Materialien zur Begriffsklärung empfohlen.
20 CPE/Jahr, IAPP Maintenance Fee. CPE über IAPP-Webinare, Konferenzen, Publikationen erwerbbar.
Vorbereitung auf die Microsoft-Zertifizierung SC-200: Microsoft 365 Defender, Azure Sentinel, Defender for Endpoint, KQL-Abfragen. Für SOC-Analysten und IT-Security-Einsteiger.
Einstieg in den betrieblichen Datenschutz: BDSG, DSGVO, technisch-organisatorischer Datenschutz. Für angehende Datenschutzbeauftragte und Compliance-Manager.
Vorbereitung auf SC-300: Microsoft Entra ID Administration, Identity Governance, Conditional Access, Microsoft Identity Manager. Für Cloud-Identity-Administratoren.
Einsteiger-Zertifizierung für Microsoft-Security: SC-900 vermittelt Grundlagen zu Microsoft Defender, Compliance Center, Entra ID, Microsoft Security. Für IT-Quereinsteiger ins Cloud-Security-Feld.
Sag uns einmal Region, Format (online/präsenz), Zeit-Modell und Förderstatus — wir vergleichen für dich und melden uns mit 1–3 passenden Trägern. Kostenlos, unverbindlich.
Typischer Verlauf nach dem Kurs
Quellen: Bundesagentur für Arbeit · Engpassanalyse 2024/25 · StepStone Gehaltsreport 2025 · Bitkom Studie Fachkräftemangel 2024. Brutto-Jahresgehälter aus Erhebungen 2024/25, abweichend nach Region und Tarifgebundenheit.