Datenschutz-Grundverordnung (EU) 2016/679
DSGVO-Compliance, die Sie nachweisen und nicht nur behaupten können.
Eine 10-minütige Bewertung Ihrer Verzeichnisse, Rechtsgrundlagen, Datenschutzhinweise, des Umgangs mit Betroffenenrechten, der Auftragsverarbeiter, Übermittlungen, Sicherheit und Vorbereitung auf Datenschutzverletzungen. Jede Lücke nennt den Artikel. Abonnenten erhalten die für ihr Unternehmen vorausgefüllten Dokumente und verfolgen ihren Fortschritt, während sie Lücken schließen.
Warum jetzt
Kunden verlangen Nachweise
Beschaffungsteams fragen nach Ihrem Verzeichnis von Verarbeitungstätigkeiten, Auftragsverarbeitungsvertrag, Verfahren für Datenschutzverletzungen und Sicherheitsmaßnahmen. Wer sie bereithält, verkürzt Vertriebszyklen.
Aufsichtsbehörden prüfen die Dokumentation
Die meisten DSGVO-Verfahren gegen kleine und mittlere Unternehmen beginnen mit einer Beschwerde, und die erste Frage lautet immer: Zeigen Sie uns Ihre Verzeichnisse, Hinweise und Rechtsgrundlagen.
Allgemeine Vorlagen passen nicht
Ein Datenschutzhinweis, der Zwecke aufführt, die Sie nicht haben, oder die tatsächlichen auslässt, ist selbst ein Verstoß gegen die Transparenz. Unsere werden aus Ihren Antworten erstellt.
Was Abonnenten erhalten
Bearbeitbare Word-Dokumente, erstellt aus Ihren Antworten, in Ihrer Sprache, bei jeder neuen Bewertung aktualisiert.
00
Bericht zur Lückenanalyse
Score pro Bereich, jede Lücke mit ihrem Artikel, der Lösung und einem Fahrplan.
01
Datenschutzhinweis
Art. 13–14: Zwecke und Rechtsgrundlagen je Tätigkeit, Empfänger, Übermittlungen, Speicherdauer, Rechte, Aufsichtsbehörde.
02
Verzeichnis von Verarbeitungstätigkeiten
Art. 30, vorausgefüllt aus Ihren Antworten, mit einem Abschnitt für Auftragsverarbeiter, wenn Sie für Kunden verarbeiten.
03
Verfahren für Anträge betroffener Personen
Auskunft, Löschung, Widerspruch und Datenübertragbarkeit, mit Antwortvorlagen und einem Antragsprotokoll.
04
Verfahren bei Datenschutzverletzungen
72-Stunden-Meldung (Art. 33), Benachrichtigung der betroffenen Personen (Art. 34), Meldeformular und Register der Datenschutzverletzungen.
05
Auftragsverarbeitungsvertrag
Die Klauseln nach Art. 28 Abs. 3 für Auftragsverarbeiter, die keine eigenen anbieten.
06
DSFA
Folgenabschätzung nach Art. 35, vorausgefüllt für die Verarbeitungen mit hohem Risiko, die wir erkennen.
07
Interessenabwägung
Zweck-, Erforderlichkeits- und Abwägungstest für jede Tätigkeit auf Grundlage von Art. 6 Abs. 1 lit. f.
08
Aufbewahrungsplan
Speicherbegrenzung (Art. 5 Abs. 1 lit. e) nach Art der Unterlagen, mit Löschprotokoll.
09
Übermittlungsregister und TIA
Kapitel V: jede Übermittlung außerhalb des EWR, ihr Mechanismus und eine Transfer-Folgenabschätzung.
Fragen
+Gilt die DSGVO für ein kleines Unternehmen?
Ja. Die DSGVO gilt für jede Organisation mit Sitz in der EU, die personenbezogene Daten verarbeitet, und für Organisationen anderswo, die Personen in der EU Waren oder Dienstleistungen anbieten oder ihr Verhalten beobachten. Für einige Pflichten, etwa das Verzeichnis von Verarbeitungstätigkeiten, gibt es begrenzte Ausnahmen für Organisationen mit weniger als 250 Beschäftigten; die Bewertung prüft, ob sie für Sie gelten.
+Ist das eine Rechtsberatung?
Nein. Es handelt sich um eine strukturierte Selbstbewertung mit Vorlagen, die aus Ihren Antworten erstellt werden. Lassen Sie die Dokumente bei Verarbeitungen mit hohem Risiko von einem Rechtsanwalt prüfen.
+Estnische Besonderheiten?
Ja: das estnische Datenschutzgesetz (Alter für die digitale Einwilligung 13), die Datenschutzaufsichtsbehörde (AKI) und ihr Meldekanal für Datenschutzverletzungen sowie die Regeln des Gesetzes über elektronische Kommunikation zur Direktwerbung.
+Wir sind außerhalb der EU.
Wenn Sie Personen in der EU Waren oder Dienstleistungen anbieten oder sie beobachten, gilt die DSGVO, und Sie benötigen möglicherweise einen Vertreter in der EU (Art. 27). Die Bewertung deckt dies ab.