Datenschutz Funktionen / GDPR-Suite

GDPR-Suite: RoPA, DPIA und DSAR an einem Ort

Verzeichnis von Verarbeitungstätigkeiten nach Art. 30, Datenschutz-Folgenabschätzung nach Art. 35 und ein öffentlicher Self-Service-Kanal für Betroffenenanfragen — mit KI-gestütztem Entwurf und versiegelter Freigabe.

Was ist GDPR-Suite

Drei GDPR-Pflichten, ein zusammenhängender Datenbestand.

Das Verzeichnis von Verarbeitungstätigkeiten (RoPA) nach Art. 30 erfasst Rolle, Rechtsgrundlage, Zwecke, Datenkategorien/-subjekte, Empfänger, Aufbewahrungsfrist und technische/organisatorische Maßnahmen. Ein KI-gestützter Entwurf ist möglich; jede Freigabe wird versiegelt.

Die Datenschutz-Folgenabschätzung (DSFA/DPIA) ist mit einem RoPA-Eintrag verknüpft: Erforderlichkeitsprüfung, Risikobewertung und ein Abschluss mit dokumentiertem Ergebnis (Fortsetzung / Fortsetzung mit Maßnahmen / Abbruch) — versiegelt nach Art. 35.

Für Betroffenenanfragen steht ein öffentlicher Self-Service-Kanal bereit (Auskunft, Löschung u. a.) mit interner Fristüberwachung nach Art. 12–22 und Statusnachverfolgung.

Kernfunktionen

Was die GDPR-Suite abdeckt.

RoPA nach Art. 30

Vollständiges Verzeichnis mit Rolle, Rechtsgrundlage, Zwecken, Datenkategorien, Empfängern, Aufbewahrungsfristen und TOMs; KI-gestützter Entwurf möglich.

DPIA nach Art. 35

Mit dem RoPA-Eintrag verknüpft: Erforderlichkeitsprüfung, Risikobewertung, dokumentiertes Ergebnis, versiegelt.

DSAR-Self-Service-Kanal

Öffentlicher Kanal für Auskunfts-/Löschanfragen Betroffener mit interner Fristüberwachung (Art. 12–22) und Statusnachverfolgung.

Verknüpfung mit TOM/ISO 27001

Technische und organisatorische Maßnahmen sind direkt mit dem ISO/IEC-27001-Kontrollkatalog verbunden statt doppelt gepflegt.

Funktionsweise

Von der Verarbeitungstätigkeit zur beantworteten Anfrage.

Verarbeitungstätigkeit erfassen

RoPA-Eintrag anlegen — KI-gestützter Entwurf auf Wunsch, Freigabe wird versiegelt.

Risiko bewerten

Bei hohem Risiko: verknüpfte DPIA mit Erforderlichkeitsprüfung und dokumentiertem Ergebnis.

Anfragen bearbeiten

Betroffene stellen Anfragen über den öffentlichen Kanal; Fristen werden intern überwacht.

Verknüpfte Regulierungen

Der zentrale Baustein für die DSGVO.

GDPR / DSGVO

RoPA, DPIA und DSAR direkt entlang der Artikel 30, 35 und 12–22.

Regulierung im Detail →
ISO/IEC 27001

TOM-Bewertung nahtlos mit dem Annex-A-Kontrollkatalog verknüpft.

Regulierung im Detail →
NIS2 / NISG

Überschneidende Nachweise zu technischen und organisatorischen Maßnahmen.

Regulierung im Detail →
Nächster Schritt

RoPA, DPIA, DSAR — versiegelt statt behauptet.

Sie starten sofort mit Ihrem Verarbeitungsverzeichnis — inklusive DSAR-Kanal und TOM-Verknüpfung.