GDPR/DSGVO Modul

Datenschutz-Management nach DSGVO in derselben Plattform wie Informationssicherheit und Compliance.

Funktionen

  • Betroffenenrechte (Data Subject Rights)
  • Datenschutz-Folgenabschätzung (Privacy Impact Assessment)
  • Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO
  • Data Breach Management: Datenschutzvorfälle melden

Funktionen im Detail

  • Betroffenenrechte: Anfragen auf Auskunft, Löschung und Widerspruch verwalten, mit automatisierten Workflows und Fristenkontrolle (1 Monat)
  • Verzeichnis der Verarbeitungstätigkeiten: Kategorien von Daten, Verarbeitungszwecke und Empfängerkategorien nach Art. 30 DSGVO erfassen
  • Datenschutzvorfälle: die 72-Stunden-Frist verfolgen, Behördenmeldungen verwalten und betroffene Personen benachrichtigen

Datenschutz-Folgenabschätzung in sechs Schritten

  • Screening & Notwendigkeitsprüfung: anhand von Risikokriterien und der Liste der Aufsichtsbehörde ermitteln, ob eine DSFA nach Art. 35 DSGVO erforderlich ist
  • Systematische Beschreibung: Zwecke, Datenarten, Betroffenengruppen, Empfänger und Aufbewahrungsfristen der Verarbeitung
  • Notwendigkeit & Verhältnismäßigkeit: prüfen, ob die Verarbeitung auf das notwendige Maß beschränkt ist und die Mittel dem Zweck angemessen sind
  • Risikoidentifikation & -bewertung: Risiken für die Rechte und Freiheiten der Betroffenen nach Eintrittswahrscheinlichkeit und Schwere bewerten
  • Schutzmaßnahmen & Risikominderung: technische und organisatorische Maßnahmen (TOMs) festlegen und dokumentieren, um Risiken auf ein akzeptables Niveau zu senken
  • Konsultation & Genehmigung: bei hohem Restrisiko vorherige Konsultation der Datenschutzbehörde nach Art. 36 DSGVO, Einbindung des Datenschutzbeauftragten und Freigabe durch die Geschäftsführung

DSGVO-Compliance in der Praxis

Das Verzeichnis der Verarbeitungstätigkeiten erstellen und verwalten Sie nach Art. 30 DSGVO mit allen erforderlichen Informationen. Die Datenschutz-Folgenabschätzung folgt einem strukturierten Prozess gemäß Art. 35 DSGVO, von der Durchführung über Risikobewertung und dokumentierte Schutzmaßnahmen bis zur Behördenkonsultation. Auskunfts-, Löschungs- und Widerspruchsanfragen bearbeiten Sie im Betroffenenrechte-Management, Datenschutzvorfälle samt Meldepflicht im Data Breach Management.

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.