Plattform-Funktion

Datenschutz

Alle Pflichten der DSGVO strukturiert erfüllen — von der Dokumentation bis zur Bearbeitung von Betroffenenanfragen.

Datenschutz 01

Verarbeitungsverzeichnis

Das Verarbeitungsverzeichnis dokumentiert alle Verarbeitungstätigkeiten nach Art. 30 DSGVO strukturiert und vollständig. Für jeden Eintrag werden Zweck, Rechtsgrundlage, Datenkategorien, Empfänger und Aufbewahrungsfristen erfasst.

Geführte Assistenten führen auch ohne Vorkenntnisse durch die Erstellung. Das System prüft automatisch, ob eine Datenschutz-Folgenabschätzung erforderlich ist, und erinnert bei ablaufenden Überprüfungsfristen.

Art. 30 DSGVOPflicht für alle Verantwortlichen
app.compliance.online
Verarbeitungsverzeichnis — Übersicht
34
Einträge
28
Geprüft
4
Offen
2
Überprüfungsfällig
Mitarbeiterdaten HR Art. 6 (1) b
Zweck: Lohn & Gehalt, RGL: Vertrag
E-Mail Marketing Art. 6 (1) a
Zweck: Newsletter, RGL: Einwilligung
Videoüberwachung DSFA nötig
Zweck: Sicherheit, DSFA erforderlich
Kundenverwaltung Art. 6 (1) b
Zweck: Vertragsabwicklung, RGL: Vertrag
Datenschutz 02

Datenschutz-Folgenabschätzung (DSFA)

Eine DSFA ist nach Art. 35 DSGVO Pflicht bei Verarbeitungen mit voraussichtlich hohem Risiko. Compliance Online prüft anhand standardisierter Kriterien automatisch, ob eine Folgenabschätzung erforderlich ist.

Der geführte 5-Schritte-Assistent führt durch Systemdescription, Notwendigkeit und Verhältnismäßigkeit, Risikoidentifikation, Risikobewertung und Maßnahmenplanung. Das fertige Dokument ist auf Knopfdruck als PDF exportierbar.

Art. 35 DSGVOBei hohem Risiko Pflicht
app.compliance.online
Datenschutz-Folgenabschätzung · Schritt 2 von 5
Videoüberwachung Eingangsbereich
Systematische Überwachung Öffentlich zugänglich
Risikobewertung
Rechtmäßigkeit85%
Betroffenenrechte60%
Datensicherheit72%
Verhältnismäßigkeit45%
Vorläufige Risikoeinstufung: Mittel — keine Konsultation der Aufsichtsbehörde erforderlich
Datenschutz 03

TOM – Technische & organisatorische Maßnahmen

Technische und organisatorische Maßnahmen nach Art. 32 DSGVO müssen dokumentiert, bewertet und regelmäßig überprüft werden. Compliance Online bietet einen strukturierten Maßnahmenkatalog mit Ampelbewertung.

Vorgefertigte TOM-Kataloge decken alle gängigen Schutzziele ab: Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit. Jede Maßnahme kann mit Verantwortlichen, Fristen und Nachweisdokumenten versehen werden.

Art. 32 DSGVOKontinuierliche Überprüfung
app.compliance.online
Technische & organisatorische Maßnahmen
Zugangskontrolle Umgesetzt
2-Faktor-Authentifizierung aktiv
Verschlüsselung Umgesetzt
AES-256 für alle Datenspeicher
Zugriffskontrolle Umgesetzt
Rollenbasiertes Berechtigungssystem
Datensicherung Überprüfen
Tägliche verschlüsselte Backups
Löschkonzept Offen
Automatische Löschroutinen
Gesamt-Umsetzungsgrad 68%
Datenschutz 04

AV-Verträge digital

Auftragsverarbeitungsverträge nach Art. 28 DSGVO werden in Compliance Online digital erstellt, an Dienstleister versendet und nach Unterzeichnung nachvollziehbar dokumentiert archiviert.

Das System erinnert automatisch vor Vertragsablauf und bemerkt, wenn neue Dienstleister in anderen Modulen eingetragen werden, ohne dass ein AV-Vertrag vorliegt. Alle Verträge sind jederzeit als PDF exportierbar.

Art. 28 DSGVODigitale Unterschrift
app.compliance.online
AV-Verträge — Übersicht
DienstleisterStatusGültig bis
AWS EMEA SARLUnterzeichnet12/2025
Google Ireland Ltd.Unterzeichnet03/2026
Salesforce GermanyEntwurf
Haufe Group SEAusstehend
Datenschutz 05

Datenpannenmanagement

Bei einer Datenschutzverletzung zählt jede Stunde: Die DSGVO schreibt eine Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden vor. Compliance Online erfasst Vorfälle sofort, bewertet das Risiko strukturiert und erstellt die Behördenmeldung automatisch.

Ein integrierter Countdown überwacht die Meldefrist. Das Modul dokumentiert alle ergriffenen Maßnahmen, betroffene Personen und Datenkategorien — vollständig und nachvollziehbar dokumentiert für spätere Behördenanfragen.

Art. 33/34 DSGVO72-Stunden-Frist
app.compliance.online
Aktiver Vorfall
Unbefugter Datenbankzugriff erkannt — 14.03.2025 09:42
72h-Meldefrist
58:12
Stunden verbleibend
Betroffene Personenca. 1.200
DatenkategorienNamen, E-Mail, IP
MeldeverpflichtungJa — Bayerisches LDA
Datenschutz 06

Betroffenenanfragen

Anfragen auf Auskunft, Löschung, Berichtigung oder Datenübertragbarkeit müssen innerhalb von 30 Tagen beantwortet werden. Compliance Online erfasst jede Anfrage mit automatischem Fristentracking.

Antwortvorlagen für alle Betroffenenrechte nach Art. 15–22 DSGVO sind vorgefertigt und können individuell angepasst werden. Das Modul dokumentiert alle Schritte nachvollziehbar dokumentiert — wichtig bei späteren Beschwerden an Aufsichtsbehörden.

Art. 15–22 DSGVO30-Tage-Frist
app.compliance.online
Betroffenenanfragen — Aktiv (3)
Auskunftsanfrage Frist: 5 Tage
Max Muster — eingegangen 01.03.2025
Löschungsanforderung In Bearbeitung
Anna Schulz — eingegangen 28.02.2025
Berichtigungsanfrage Abgeschlossen
Thomas Klein — eingegangen 25.02.2025
Antwort erstellen
Vorlage: Auskunft nach Art. 15 DSGVO
Sehr geehrte/r Herr/Frau Muster, gemäß Art. 15 DSGVO teilen wir Ihnen mit, dass wir folgende Daten...
Datenschutz 07

Auftraggeberverwaltung

Externe Datenschutzbeauftragte betreuen mehrere Unternehmen gleichzeitig. Compliance Online ermöglicht die Verwaltung aller Auftraggeber in einer einzigen Oberfläche — mit getrennten Datenbereichen, eigenem Compliance-Status und individualisierten Zugriffsrechten für jeden Mandanten.

Das Auftraggeber-Cockpit gibt auf einen Blick Auskunft über offene Aufgaben, Fälligkeiten und den Gesamtumsetzungsstand je Auftraggeber. So behalten externe DSB stets die Übersicht.

Für externe DSBMulti-Mandanten
app.compliance.online
Meine Auftraggeber (5)
Müller & Partner GmbH Aktiv
München · 45 MA · DSB seit 01/2023
Bayer Immobilien KG Aktiv
Nürnberg · 120 MA · DSB seit 06/2022
TechStart GmbH Onboarding
Berlin · 28 MA · DSB seit 11/2024
Auftraggeber-Cockpit: Müller & Partner GmbH
3
offene Aufgaben
82%
DSGVO-Umsetzung

Alle Module. Eine Plattform.

Jetzt Demo anfragen und alle Module live erleben.