Was ist die DSGVO?
EU-Datenschutz-Grundverordnung. Jede Organisation, die personenbezogene Daten von Personen in der EU verarbeitet: SaaS-Anbieter, E-Commerce, Gesundheitswesen, Finanzwesen, öffentlicher Sektor, Bildung.
Wer die Anforderungen erfüllen muss
- B2B-SaaS-Unternehmen mit Kunden in der EU
- Health-Tech, Fintech und Edtech mit sensiblen personenbezogenen Daten
- E-Commerce- und Marketing-Betreiber, die Daten von Verbrauchern in der EU verarbeiten
- Organisationen des öffentlichen Sektors und Non-Profit-Organisationen im Anwendungsbereich der DSGVO
Zentrale DSGVO-Maßnahmen in Dazr
Worauf Auditoren achten
Aufsichtsbehörden prüfen Nachweise stichprobenartig: Das VVT ist aktuell, ein Register für Datenschutzverletzungen existiert und ist befüllt, Änderungen bei Unterauftragsverarbeitern folgen einer Ankündigung, für Verarbeitungen mit hohem Risiko gibt es DSFAs. Die Plattform hält jeden dieser Punkte vor.
Wie Dazr bei der DSGVO hilft
Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. Die DSGVO ist eines ihrer elf Frameworks, verfügbar ab dem Tarif Free. In der Praxis heißt das:
- Das Verzeichnis von Verarbeitungstätigkeiten im Register nach Artikel 30 führen oder Ihr bestehendes VVT verknüpfen und regelmäßig überprüfen
- Das Register für Datenschutzverletzungen mit Schweregrad, Zeitstempeln, Block zur Meldung an die Behörde und Ursache führen
- Das Register der Unterauftragsverarbeiter mit AVV-URLs, Überprüfungsterminen und Kennzeichnung für Vertragsablauf pflegen (Pro und Enterprise)
- DSFAs als wiederkehrende Maßnahmen pro Verarbeitungstätigkeit mit hohem Risiko verfolgen
- Der Aufsichtsbehörde bei einer Stichprobe einen klaren Audit-Trail übergeben
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›