Startseite › Frameworks › DSGVO

DSGVO-Compliance-Software, nativ für die EU und auditbereit.

Ein Register für Datenschutzverletzungen mit 72-Stunden-Countdown und den Meldefeldern nach Artikel 33, wiederkehrende DSGVO-Maßnahmen, das Verzeichnis von Verarbeitungstätigkeiten nach Artikel 30 und DSFA-Register, verknüpft mit Dienstleistern und Risiken, und ab Pro ein Register der Unterauftragsverarbeiter. In der EU entwickelt, in der EU gehostet. Kostenlos für ein Framework; Basic ab 29 € im Monat.

Wann haben Sie davon erfahren?

Unverbindlich. Die Fristen laufen ab Kenntnisnahme; prüfen Sie Ihr nationales Recht und den vollständigen Rechner für Optionen wie Vertrauensdiensteanbieter oder ein festes Datum.

Artikel 6, 9Nachweise zur Rechtsgrundlage und Prüfungen besonderer Kategorien pro Verarbeitungstätigkeit.
Artikel 28Register für Dienstleister und Unterauftragsverarbeiter mit AVV-URLs und Überprüfungsterminen (Pro und Enterprise).
Artikel 30Verzeichnis von Verarbeitungstätigkeiten als Register, verknüpft mit den beteiligten Dienstleistern.
Artikel 32Technische und organisatorische Maßnahmen, mit gemeinsamen Maßnahmen mit ISO 27001, wenn beide aktiviert sind.

Was ist die DSGVO?

EU-Datenschutz-Grundverordnung. Jede Organisation, die personenbezogene Daten von Personen in der EU verarbeitet: SaaS-Anbieter, E-Commerce, Gesundheitswesen, Finanzwesen, öffentlicher Sektor, Bildung.

Wer die Anforderungen erfüllen muss

  • B2B-SaaS-Unternehmen mit Kunden in der EU
  • Health-Tech, Fintech und Edtech mit sensiblen personenbezogenen Daten
  • E-Commerce- und Marketing-Betreiber, die Daten von Verbrauchern in der EU verarbeiten
  • Organisationen des öffentlichen Sektors und Non-Profit-Organisationen im Anwendungsbereich der DSGVO

Zentrale DSGVO-Maßnahmen in Dazr

Artikel 6, 9Nachweise zur Rechtsgrundlage und Prüfungen besonderer Kategorien pro Verarbeitungstätigkeit.
Artikel 28Register für Dienstleister und Unterauftragsverarbeiter mit AVV-URLs und Überprüfungsterminen (Pro und Enterprise).
Artikel 30Verzeichnis von Verarbeitungstätigkeiten als Register, verknüpft mit den beteiligten Dienstleistern.
Artikel 32Technische und organisatorische Maßnahmen, mit gemeinsamen Maßnahmen mit ISO 27001, wenn beide aktiviert sind.
Artikel 33-34Register für Datenschutzverletzungen mit Feldern für die Meldung an die Behörde und 72-Stunden-Uhr.
Artikel 35DSFA-Register, verknüpft mit Verarbeitungstätigkeiten und Risiken, plus wiederkehrende Überprüfung.

Worauf Auditoren achten

Aufsichtsbehörden prüfen Nachweise stichprobenartig: Das VVT ist aktuell, ein Register für Datenschutzverletzungen existiert und ist befüllt, Änderungen bei Unterauftragsverarbeitern folgen einer Ankündigung, für Verarbeitungen mit hohem Risiko gibt es DSFAs. Die Plattform hält jeden dieser Punkte vor.

Wie Dazr bei der DSGVO hilft

Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. Die DSGVO ist eines ihrer elf Frameworks, verfügbar ab dem Tarif Free. In der Praxis heißt das:

  • Das Verzeichnis von Verarbeitungstätigkeiten im Register nach Artikel 30 führen oder Ihr bestehendes VVT verknüpfen und regelmäßig überprüfen
  • Das Register für Datenschutzverletzungen mit Schweregrad, Zeitstempeln, Block zur Meldung an die Behörde und Ursache führen
  • Das Register der Unterauftragsverarbeiter mit AVV-URLs, Überprüfungsterminen und Kennzeichnung für Vertragsablauf pflegen (Pro und Enterprise)
  • DSFAs als wiederkehrende Maßnahmen pro Verarbeitungstätigkeit mit hohem Risiko verfolgen
  • Der Aufsichtsbehörde bei einer Stichprobe einen klaren Audit-Trail übergeben

Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›

Fragen zur DSGVO, beantwortet.

Meldet Dazr die Datenschutzverletzung für mich bei der Aufsichtsbehörde?

Nein. Dazr hält die Meldefelder nach Artikel 33 vor, versieht jede Statusänderung mit einem Zeitstempel und zeigt am Vorfall einen 72-Stunden-Countdown an, aber die Meldung selbst läuft über das Portal Ihrer Behörde. Ermitteln Sie eine Frist mit dem kostenlosen Rechner für Meldefristen bei Datenschutzverletzungen unter compliance.dazr.eu/tools/breach-deadline-calculator.

Kann ich Dazr zusammen mit einem externen DSB nutzen?

Ja. Erfassen Sie Name und E-Mail-Adresse des DSB im Compliance-Profil und fügen Sie die Person als Mitglied (oder als schreibgeschützten Auditor) hinzu, damit sie die Register sieht und Erinnerungen erhält.

Wo werden die Daten gehostet?

Ausschließlich in der Europäischen Union. Datensätze des Arbeitsbereichs sind im Ruhezustand auf Anwendungsebene mit AES-256-GCM verschlüsselt; hochgeladene Nachweisdateien verlassen sich auf die Verschlüsselung im Ruhezustand des Speicheranbieters.

Ist Dazr ein Unterauftragsverarbeiter?

Ja. Wir sind ein italienischer Unterauftragsverarbeiter von Ihnen im Sinne von Artikel 28 DSGVO; der AVV unter /legal/dpa wird beim Anlegen eines Arbeitsbereichs automatisch aktiviert, und die aktuelle Liste der Unterauftragsverarbeiter veröffentlichen wir unter /legal/subprocessors.

Bereit, Ihr DSGVO-Programm zu starten?

Kostenlos für einen Benutzer und ein Framework (ISO 27001, DSGVO oder NIS2). Basic für 29 €/Monat deckt zwei davon für einen Benutzer ab; Pro für 99 €/Monat deckt fünf Frameworks (aus ISO 27001, DSGVO, NIS2, NEN 7510, ISO 27701, ISO 22301 und SOC 2) für bis zu fünf Benutzer ab; Enterprise für 499 €/Monat ergänzt alle elf. Self-Service über Mollie, Preise zzgl. USt. Custom ist der einzige Tarif mit Vertrag, Preis auf Anfrage.