GDPR/DSGVO Modul
Datenschutz-Management nach DSGVO in derselben Plattform wie Informationssicherheit und Compliance.
Funktionen
- Betroffenenrechte (Data Subject Rights)
- Datenschutz-Folgenabschätzung (Privacy Impact Assessment)
- Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO
- Data Breach Management: Datenschutzvorfälle melden
Funktionen im Detail
- Betroffenenrechte: Anfragen auf Auskunft, Löschung und Widerspruch verwalten, mit automatisierten Workflows und Fristenkontrolle (1 Monat)
- Verzeichnis der Verarbeitungstätigkeiten: Kategorien von Daten, Verarbeitungszwecke und Empfängerkategorien nach Art. 30 DSGVO erfassen
- Datenschutzvorfälle: die 72-Stunden-Frist verfolgen, Behördenmeldungen verwalten und betroffene Personen benachrichtigen
Datenschutz-Folgenabschätzung in sechs Schritten
- Screening & Notwendigkeitsprüfung: anhand von Risikokriterien und der Liste der Aufsichtsbehörde ermitteln, ob eine DSFA nach Art. 35 DSGVO erforderlich ist
- Systematische Beschreibung: Zwecke, Datenarten, Betroffenengruppen, Empfänger und Aufbewahrungsfristen der Verarbeitung
- Notwendigkeit & Verhältnismäßigkeit: prüfen, ob die Verarbeitung auf das notwendige Maß beschränkt ist und die Mittel dem Zweck angemessen sind
- Risikoidentifikation & -bewertung: Risiken für die Rechte und Freiheiten der Betroffenen nach Eintrittswahrscheinlichkeit und Schwere bewerten
- Schutzmaßnahmen & Risikominderung: technische und organisatorische Maßnahmen (TOMs) festlegen und dokumentieren, um Risiken auf ein akzeptables Niveau zu senken
- Konsultation & Genehmigung: bei hohem Restrisiko vorherige Konsultation der Datenschutzbehörde nach Art. 36 DSGVO, Einbindung des Datenschutzbeauftragten und Freigabe durch die Geschäftsführung
DSGVO-Compliance in der Praxis
Das Verzeichnis der Verarbeitungstätigkeiten erstellen und verwalten Sie nach Art. 30 DSGVO mit allen erforderlichen Informationen. Die Datenschutz-Folgenabschätzung folgt einem strukturierten Prozess gemäß Art. 35 DSGVO, von der Durchführung über Risikobewertung und dokumentierte Schutzmaßnahmen bis zur Behördenkonsultation. Auskunfts-, Löschungs- und Widerspruchsanfragen bearbeiten Sie im Betroffenenrechte-Management, Datenschutzvorfälle samt Meldepflicht im Data Breach Management.
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.