Parendum Compliance

Datenschutz-Grundverordnung (EU) 2016/679

DSGVO-Compliance, die Sie nachweisen und nicht nur behaupten können.

Eine 10-minütige Bewertung Ihrer Verzeichnisse, Rechtsgrundlagen, Datenschutzhinweise, des Umgangs mit Betroffenenrechten, der Auftragsverarbeiter, Übermittlungen, Sicherheit und Vorbereitung auf Datenschutzverletzungen. Jede Lücke nennt den Artikel. Abonnenten erhalten die für ihr Unternehmen vorausgefüllten Dokumente und verfolgen ihren Fortschritt, während sie Lücken schließen.

Kostenlose DSGVO-Bewertung startenKostenloser Score, ohne Registrierung. Dokumente und Fortschrittsverfolgung für €39/Monat.

Warum jetzt

Kunden verlangen Nachweise

Beschaffungsteams fragen nach Ihrem Verzeichnis von Verarbeitungstätigkeiten, Auftragsverarbeitungsvertrag, Verfahren für Datenschutzverletzungen und Sicherheitsmaßnahmen. Wer sie bereithält, verkürzt Vertriebszyklen.

Aufsichtsbehörden prüfen die Dokumentation

Die meisten DSGVO-Verfahren gegen kleine und mittlere Unternehmen beginnen mit einer Beschwerde, und die erste Frage lautet immer: Zeigen Sie uns Ihre Verzeichnisse, Hinweise und Rechtsgrundlagen.

Allgemeine Vorlagen passen nicht

Ein Datenschutzhinweis, der Zwecke aufführt, die Sie nicht haben, oder die tatsächlichen auslässt, ist selbst ein Verstoß gegen die Transparenz. Unsere werden aus Ihren Antworten erstellt.

Was Abonnenten erhalten

Bearbeitbare Word-Dokumente, erstellt aus Ihren Antworten, in Ihrer Sprache, bei jeder neuen Bewertung aktualisiert.

00

Bericht zur Lückenanalyse

Score pro Bereich, jede Lücke mit ihrem Artikel, der Lösung und einem Fahrplan.

01

Datenschutzhinweis

Art. 13–14: Zwecke und Rechtsgrundlagen je Tätigkeit, Empfänger, Übermittlungen, Speicherdauer, Rechte, Aufsichtsbehörde.

02

Verzeichnis von Verarbeitungstätigkeiten

Art. 30, vorausgefüllt aus Ihren Antworten, mit einem Abschnitt für Auftragsverarbeiter, wenn Sie für Kunden verarbeiten.

03

Verfahren für Anträge betroffener Personen

Auskunft, Löschung, Widerspruch und Datenübertragbarkeit, mit Antwortvorlagen und einem Antragsprotokoll.

04

Verfahren bei Datenschutzverletzungen

72-Stunden-Meldung (Art. 33), Benachrichtigung der betroffenen Personen (Art. 34), Meldeformular und Register der Datenschutzverletzungen.

05

Auftragsverarbeitungsvertrag

Die Klauseln nach Art. 28 Abs. 3 für Auftragsverarbeiter, die keine eigenen anbieten.

06

DSFA

Folgenabschätzung nach Art. 35, vorausgefüllt für die Verarbeitungen mit hohem Risiko, die wir erkennen.

07

Interessenabwägung

Zweck-, Erforderlichkeits- und Abwägungstest für jede Tätigkeit auf Grundlage von Art. 6 Abs. 1 lit. f.

08

Aufbewahrungsplan

Speicherbegrenzung (Art. 5 Abs. 1 lit. e) nach Art der Unterlagen, mit Löschprotokoll.

09

Übermittlungsregister und TIA

Kapitel V: jede Übermittlung außerhalb des EWR, ihr Mechanismus und eine Transfer-Folgenabschätzung.

Fragen

+Gilt die DSGVO für ein kleines Unternehmen?

Ja. Die DSGVO gilt für jede Organisation mit Sitz in der EU, die personenbezogene Daten verarbeitet, und für Organisationen anderswo, die Personen in der EU Waren oder Dienstleistungen anbieten oder ihr Verhalten beobachten. Für einige Pflichten, etwa das Verzeichnis von Verarbeitungstätigkeiten, gibt es begrenzte Ausnahmen für Organisationen mit weniger als 250 Beschäftigten; die Bewertung prüft, ob sie für Sie gelten.

+Ist das eine Rechtsberatung?

Nein. Es handelt sich um eine strukturierte Selbstbewertung mit Vorlagen, die aus Ihren Antworten erstellt werden. Lassen Sie die Dokumente bei Verarbeitungen mit hohem Risiko von einem Rechtsanwalt prüfen.

+Estnische Besonderheiten?

Ja: das estnische Datenschutzgesetz (Alter für die digitale Einwilligung 13), die Datenschutzaufsichtsbehörde (AKI) und ihr Meldekanal für Datenschutzverletzungen sowie die Regeln des Gesetzes über elektronische Kommunikation zur Direktwerbung.

+Wir sind außerhalb der EU.

Wenn Sie Personen in der EU Waren oder Dienstleistungen anbieten oder sie beobachten, gilt die DSGVO, und Sie benötigen möglicherweise einen Vertreter in der EU (Art. 27). Die Bewertung deckt dies ab.

GDPR readiness assessment and documents | Parendum