🧪 Testbetrieb · finale BETA-Testphase bis 01.09.2026 · alle Funktionen für Beta-Tester kostenlos
DSGVO Management System

Datenschutz, der sich wie aus einem Guss anfühlt

Datenschutzhandbuch & DSMS für externe DSB und Unternehmen — mit Verfahrensverzeichnis online und kompletter Datenschutz-Verwaltung.

Verarbeitungs­verzeichnis, TOMs, Löschkonzept, DSFA, Datenpannen, Schulungen und Audit-PDF — in einem System, mit Vorlagen, die sofort nutzbar sind.

1.000+
Verfahrens-Vorlagen aus 26 Branchen
258
Software-/Tool-Vorschläge (DATEV, M365, …)
~120
Vorgefertigte TOMs (Art. 32)
9
DSGVO-Module abgedeckt

Datenschutzhandbuch · DSMS · DPMS — alles dasselbe?

Drei Begriffe für dasselbe Ziel: eine zentrale, lebendige Dokumentation aller DSGVO-Pflichten — Verarbeitungstätigkeiten, technisch-organisatorische Maßnahmen, Datenpannen, Schulungen, Auskunftsersuchen. „Datenschutzhandbuch" betont die schriftliche Dokumentation, „DSMS" (Datenschutz-Management-System) bzw. „DPMS" (Data Privacy Management System) die kontinuierliche, prüfbare Verwaltung. DS-Easy deckt beides ab: Verfahrensverzeichnis online, Maßnahmen-Kataloge, Audit-fähige Berichte — auf einer Plattform.

Umfassende DSGVO-Abdeckung

Die zentralen Pflichten aus DSGVO und BDSG in einem System. Klar gegliedert, mit Bezug zum jeweiligen Artikel.

Art. 30

Verarbeitungsverzeichnis

Erfassung aller Verarbeitungstätigkeiten mit 27 standardisierten Datenkategorien, Verknüpfung zu IT-Geräten, Kontakten und Standorten.

  • 1.000+ kuratierte Vorlagen
  • 26 Branchen abgedeckt
  • Datenkategorien mit Art-9-Markierung
Art. 32

Technisch-organisatorische Maßnahmen

Pro Verfahren oder Auftragsverarbeiter beliebig viele TOMs in den 9 BDSG-Kategorien, mit Wirksamkeits-Status.

  • ~120 vorgefertigte TOMs
  • Laien- und Fachebene
  • Empfohlen-Sortierung
Art. 35

Datenschutz-Folgenabschätzung

DSFA pro Verfahren mit Status, Risikobewertung, Konsultations-Dokumentation. System markiert Verfahren, bei denen DSFA-Indikatoren erfüllt sind.

  • Indikator-basierte DSFA-Pflicht-Hinweise
  • 5 Status-Stufen, Risiko-Matrix (3×3)
  • Konsultation Aufsichtsbehörde
Art. 28

Auftragsverarbeitung — beide Perspektiven

Mandant als Verantwortlicher (klassische AVV mit externem Dienstleister) und Mandant als Auftragsverarbeiter (vollständiger Muster-AVV als PDF mit allen Pflichtanlagen).

  • Muster-AVV-PDF mit Anlagen auf Knopfdruck
  • 258 Dienste-Vorschläge vorbefüllen die AVV
  • Drittland-Transfer nach Art. 44 ff. strukturiert dokumentiert
Art. 7

Einwilligungs-Register

Pro betroffener Person ein Eintrag mit Nachweis-Scan, am zugehörigen Verfahren. Stapel-Upload von unterschriebenen PDFs/Bildern, Widerruf-Erfassung mit Mail-Benachrichtigung an alle DSBs des Mandanten.

  • Stapel-Upload bis 200 Scans pro Aktion
  • Widerruf nach Art. 7 Abs. 3 mit Kanal-Wahl
  • CSV-Export im Standard-Format (BOM, Semicolon)
Art. 33/34

Datenpannen

Erfassung mit Art, Risiko, Status. 72-Stunden-Frist-Ampel im Dashboard. Aufsichtsbehörden-Meldung und Betroffenen-Information.

  • Strukturierte Risikomatrix für die Bewertung
  • Vorgegebene Kategorien (Phishing, Malware, Verlust …)
  • 72h-Frist-Tracker, Aktenzeichen, Dokumente
Art. 15–22

Betroffenenrechte

Auskunfts-, Berichtigungs-, Löschungs-Anfragen mit 1-Monats-Frist. Phasen-Status (Eingang → Identität geprüft → in Bearbeitung → beantwortet), Fristverlängerung dokumentierbar.

  • 7 spezifizierte Anfrage-Arten (Art. 15 bis Art. 22) plus Sonstige
  • Frist-Ampel + dokumentierte Fristverlängerung
  • Bearbeiter-Tracking, Antwort-Dokumentation
Art. 5 / 17

Löschkonzept

Pro Verfahren Speicherdauer + Rechtsgrundlage. Vorschlag-Picker berechnet aus Datenkategorien die maßgebliche Aufbewahrungspflicht.

  • § 147 AO, § 257 HGB, § 630f BGB
  • Maximum-Konsolidierung
  • Nächste Löschprüfung
Art. 39

Schulungs-Nachweis

Datenschutz-Schulungen pro Mandant oder Standort mit Datum, Thema, Anzahl Teilnehmer, Referent und PDF-Teilnehmerliste.

  • Mandantenweit oder standortspezifisch
  • PDF-Teilnehmerliste sicher gespeichert
  • Im Audit-PDF aufgeführt
Audit & Compliance

Audit-Erstellung + PDF-Export

Pro Mandant ein vollständiges Audit mit automatisch generiertem Bericht. PDF-Export enthält Bilder, alle Module und Schulungs-Nachweise.

  • DRAFT → FINALIZED
  • PDF mit eingebetteten Bildern
  • Unveränderlicher Audit-Log

Datenschutzerklärungen nach Art. 13/14 (Webseiten-Datenschutzerklärung, Kunden-Informationsblätter) sind bewusst kein Modul dieser Anwendung. Wir empfehlen den Generator der Deutschen Gesellschaft für Datenschutz — ein etablierter, regelmäßig gepflegter Baukasten für Mustertexte.

Branchen-Abdeckung & TOM-Kategorien

Vorlagen für 26 Branchen und Maßnahmen in den 9 BDSG/DSGVO-Kategorien — das komplette Spektrum gängiger Verarbeitungstätigkeiten.

Branchen mit eigenen Vorlagen

26 Branchen

Die VVT-Branche pro Mandant steuert, welche Verfahrens-Vorlagen oben mit „Empfohlen"-Badge erscheinen.

Branchenübergreifend (alle Unternehmen)
Anwälte
Apotheken
Ärzte
Banken
Beratung
Einzelhandel
Ergänzende Spezialverfahren
Fitness
Gastronomie
Handwerk
Immobilien
Industrie
IT-Dienstleister
Kfz-Werkstätten
Krankenhäuser
Landwirtschaft
Logistik
Marketing-
Medien
Öffentliche Stellen
Pflege
Sanitätshäuser
Schulen
Typisch für Auftragsverarbeiter
Vereine

TOM-Kategorien (Art. 32 DSGVO)

9 Kategorien

Anlage 2 zum BDSG (Stand DSGVO). Jede TOM ist genau einer dieser Kategorien zugeordnet.

Zutrittskontrolle
Zugangskontrolle
Zugriffskontrolle
Weitergabekontrolle
Eingabekontrolle
Auftragskontrolle
Verfügbarkeitskontrolle
Trennungskontrolle
Pseudonymisierung
Was die App besonders macht

Sechs Helfer statt leerer Formulare

Statt jedes Verfahren, jede TOM, jede Löschfrist und jede Adresse von Grund auf zu tippen — wählen Sie aus kuratierten Vorlagen und passen Sie nur das an, was wirklich anders ist.

Verfahren anlegen

Aus Vorlage erstellen

1.000+ vorgefertigte Verarbeitungstätigkeiten aus 26 Branchen — von Patientenakte bis Newsletter-Versand. Klick füllt Name, Beschreibung, Datenkategorien, Flags und Löschkonzept vor.

Die Mandanten-Branche bestimmt automatisch, welche Vorlagen oben mit 'Empfohlen' stehen.

TOMs hinzufügen

Aus Katalog wählen

~120 kuratierte TOMs mit drei Textebenen: alltagstauglicher Titel, Laien-Kurzerklärung und Fachbeschreibung. Mehrfach-Auswahl per Checkbox.

Empfohlen-Badge oben bei TOMs, die zu Art-9-Daten, externer Verarbeitung oder Branche passen.

Auftragsverarbeitung

Dienst tippen, AVV-Entwurf fertig

258 kuratierte Software-/Tool-Vorschläge — DATEV, Microsoft 365, Lexware, AWS, Stripe, Salesforce, viele mehr. Auswahl füllt Firmenname, typische Verarbeitungsarten und Drittland-Hinweise vor; ein AVV-Entwurf entsteht in einem Klick.

Mehrsignal-Logik: Verfahrens-Beschreibung + Empfängerkategorien priorisieren passende Dienste.

Löschkonzept

Vorschlag aus Datenkategorien

Aus den gewählten Datenkategorien wird automatisch das Maximum der gesetzlichen Aufbewahrungspflichten berechnet — mit allen Quellen aus BGB, HGB, AO.

Ein Klick füllt Speicherdauer, Rechtsgrundlage und nächste Löschprüfung.

Mandant + Betriebsstellen

PLZ tippen, Karte zeigt Standorte

16.480 deutsche PLZ als integrierte Autocomplete — Ort, Bundesland und GPS werden automatisch gesetzt. Die Mandant-Übersicht zeigt Hauptsitz + alle Betriebsstellen als Karte.

Standort-Kartendaten ausschließlich aus europäischen Quellen — kein US-Anbieter im Stack.

IT-Geräte erfassen

Gerät tippen, Picker füllt aus

Über 25.000 reale Geräte aus echten Quellen — von FortiGate über PowerEdge bis Latitude. Ein Klick setzt Gerätetyp, Hersteller und Modell auf einmal.

Echte, quellenbelegte Modelle statt freiem Raten — alle Felder bleiben frei editierbar.

Verfahren ↔ AVV — egal, wo Sie anfangen

Beide Sichten in einem System — synchron, nichts doppelt

Verfahren und Auftragsverarbeitungs-Verträge teilen sich viele Felder (Personen, Datenarten, Verarbeitungsvorgänge, Zweck). Wenn Sie einen Knoten anlegen, wird der jeweils andere als Entwurf mit den gemeinsamen Feldern vorbefüllt — Sie ergänzen nur das, was wirklich neu ist.

Start beim Verfahren

Verfahren anlegen → AVVs als Entwurf

Beim Anlegen eines Verfahrens fügen Sie passende Software-/Cloud-Dienste aus dem Katalog hinzu. Für jeden Dienst entsteht automatisch ein AVV-Entwurf in der AVV-Übersicht — mit allen gemeinsamen Anlage-1-Feldern bereits ausgefüllt.

  • Anlage 1 (Personen, Datenarten, Zweck) automatisch vorbefüllt
  • Status „⚠ Entwurf" macht ergänzungsbedürftige AVVs sichtbar
  • Sie ergänzen nur AVV-Spezifisches (Vertrag, Auftraggeber, TOMs)
Start beim AVV

AVV anlegen → Verfahren als Entwurf

Auch der umgekehrte Weg: Beim AVV legen Sie Personen, Datenarten und Zweck fest. Ein Klick „Verfahren aus diesem AVV ableiten" erzeugt das Verarbeitungsverzeichnis-Verfahren als Entwurf — mit denselben Feldern.

  • Verfahren-Entwurf entsteht in einem Klick
  • Status „⚠ Entwurf" am Verfahren bis Sie aktiv setzen
  • Sie ergänzen Verfahrens-Spezifisches (Rechtsgrundlage, Empfänger, …)

So funktioniert's

Vom Mandanten-Anlegen bis zum unterzeichneten Audit-PDF — in fünf Schritten.

1

Mandant anlegen

Adresse, Branche und Größe erfassen. Die VVT-Branche bestimmt die Vorlagen-Vorauswahl.

2

Verfahren aus Vorlage

Aus 1.000+ Vorlagen wählen oder eigene erfassen. Datenkategorien werden automatisch gesetzt.

3

TOMs, Löschkonzept + AVVs

Picker schlagen TOMs und Löschfristen vor. Software-Dienste aus dem 258er-Katalog erzeugen passende AVV-Entwürfe in einem Klick.

4

Einwilligungen erfassen

Bei einwilligungs-basierten Verfahren: Mustervorlage ausdrucken, unterschreiben lassen, Scans im Stapel hochladen. Pro Person ein Eintrag, Widerruf jederzeit erfassbar.

5

Audit + PDF

Klick generiert das komplette Audit-PDF mit Bildern, TOMs, DSFA, Pannen und Schulungen — plus Muster-AV-Verträge.

Proaktive Hinweise

Das System sagt, wo Lücken sind — bevor der Audit kommt

Die App vergleicht laufend Soll und Ist anhand der Stammdaten: fehlt eine DSFA für ein Art-9-Verfahren? Sind alle Verfahren mit Löschprüfung versehen? Ist die 72-Stunden-Frist einer Datenpanne offen? Ein Banner pro Mandant zeigt alle offenen Punkte und lässt sich nach Bestätigung pro Hinweis dauerhaft ausblenden — kein Spam, sondern eine ehrliche Checkliste.

Fehlende DSFA bei Art-9-Daten
Überfällige Löschprüfung
72-h-Frist Datenpanne
TOM-Jahres-Prüfung fällig
LIA fehlt bei berechtigtem Interesse
Unvollständige Stammdaten
Schulung überfällig

Für wen ist das System?

Externe Datenschutzbeauftragte

Verwalten Sie beliebig viele Mandanten in einem System — mit klarer Trennung und rollenbasierten Berechtigungen.

  • Pro Mandant: vollständige DSGVO-Dokumentation
  • Auto-generierte Audit-Berichte mit PDF-Export
  • Mandanten-ZIP-Backup für Auskünfte oder DSB-Wechsel
  • Audit-Log dokumentiert jeden Zugriff (unveränderlich)
  • CSV-Import für Erst-Migration aus Excel

Unternehmen ohne externen DSB

Self-managed Portal: pflegen Sie Stammdaten, Verfahren und Schulungen selbst — ohne dass jemand anderes mitliest.

  • Eigener Bereich unter /mandant
  • Vorlagen-Picker führen durch DSGVO-Pflichten
  • Datenpannen-Erfassung mit 72-h-Frist-Ampel
  • Betroffenen-Anfragen mit 1-Monats-Frist
  • Schulungs-Nachweise dokumentieren regelmäßige Unterweisungen
Gilt das auch für mich?

Grundsätzlich für alle, die unter die DSGVO fallen

Vom Verein über die Arztpraxis bis zum Handwerksbetrieb oder kleinen Dienstleister: Die zentralen Pflichten gelten unabhängig von der Größe — die verbreitete Annahme, kleine Organisationen seien „befreit", ist ein Irrtum. Genau diese Pflichten deckt das System ab.

„Stelle ich bei einer Vor-Ort-Kontrolle fest, dass das Unternehmen ein umfassendes Datenschutz-Management implementiert hat, ist es im Nachgang oft nicht erforderlich, von den aufsichtsbehördlichen Befugnissen Gebrauch zu machen — oder es ist ausreichend, eine Verwarnung auszusprechen."

— Landesbeauftragter für den Datenschutz Niedersachsen, 27. Tätigkeitsbericht 2021

Diese Hinweise dienen der allgemeinen Information und sind unverbindlich — keine Rechtsberatung im Einzelfall. Im Zweifelsfall wenden Sie sich an eine Rechtsanwältin oder einen Rechtsanwalt (siehe rechtlicher Hinweis im Seitenfuß).

Sicherheit & Compliance

Datenschutz nach Art. 32 DSGVO — mit nachvollziehbaren Maßnahmen

Wer DSGVO-Pflichten dokumentiert, muss beim eigenen Betrieb dieselben Maßstäbe anlegen. Hier die Schutzmaßnahmen — datenschutzrechtlich beschrieben, technische Detailfragen klären wir auf Anfrage gerne im persönlichen Gespräch.

Zwei-Faktor-Authentifizierung

Der Zugang ist nicht allein mit dem Passwort möglich. Jeder Login verlangt zusätzlich einen zeitlich begrenzten Einmalcode per E-Mail — alternativ lässt sich ein persönliches Sicherheits-Gerät (Sicherheits-Schlüssel oder am Endgerät verankerter Schlüssel) hinterlegen, das den zweiten Faktor phishing-resistent direkt am Gerät bestätigt. Wiederholt fehlgeschlagene Versuche führen zu einer temporären Konto-Sperre.

Manipulationsgeschütztes Aktivitäts-Protokoll

Sicherheitsrelevante Aktionen — Anmeldungen, Datenänderungen, Datei-Uploads, Exporte, Mandanten-Wechsel — werden lückenlos mit Benutzer, Zeitpunkt, Herkunft und Vorgang protokolliert. Das Protokoll ist auf Datenbankebene gegen nachträgliche Änderung und Löschung gesichert und liefert damit eine belastbare Grundlage für die Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.

Strikte Mandantentrennung — serverseitig erzwungen

Daten verschiedener Mandanten werden technisch sauber voneinander getrennt — auf Datenbank-, Anwendungs- und Datei-Ebene. Jede Anfrage prüft serverseitig die Zugehörigkeit; Versuche, fremde Datensätze über manipulierte Aufrufe einzusehen, werden abgewiesen. Diese Trennung wird vor jedem Update automatisiert über alle Funktionen hinweg geprüft.

Transport- und Speicher-Verschlüsselung

Die Übertragung zwischen Browser und Server ist durchgehend transportverschlüsselt. Datenbank und Datei-/Bildspeicher sind nach dem Stand der Technik verschlüsselt. Die zugehörigen Schlüssel verbleiben innerhalb der zertifizierten Hosting-Infrastruktur in Deutschland — kein Zugriff durch Drittanbieter.

Rollen- und Rechtekonzept

Vier klar getrennte Rollen — Administration, externe Datenschutzbeauftragte, Mandant-Selbstpflege und Lesezugriff. Jede Person sieht nur die Mandanten und Module, für die sie explizit freigegeben ist. Konten lassen sich sofort sperren; der Zugang erlischt mit dem nächsten Aufruf. Berechtigungen sind serverseitig verankert (nicht bloß UI-versteckt) und werden vor jedem Update über alle Funktionen hinweg automatisch geprüft.

Hosting ausschließlich in Deutschland

Webserver, Datenbank und Datei-/Bildspeicher liegen in einem nach internationalen Standards zertifizierten Rechenzentrum in Deutschland (EU). Auch die Standort-Karten und Geo-Daten werden ausschließlich aus europäischen Quellen geladen — kein US-Anbieter im Stack, kein internationaler Datentransfer im Regelbetrieb.

Tägliche Sicherungen + Einzelexport pro Mandant

Automatische tägliche Sicherungen erfüllen die Verfügbarkeits-Anforderung aus Art. 32 Abs. 1 lit. b DSGVO. Zusätzlich lässt sich jeder Mandant einzeln vollständig exportieren — Stammdaten, Verfahren, AVVs, Schulungen und zugehörige Dateien — etwa für Auskunftsersuchen, einen DSB-Wechsel oder die Eigenarchivierung.

Eigene, dedizierte Infrastruktur

Betrieb auf dedizierter Serverinfrastruktur, nicht in geteilter Multi-Tenant-Cloud. Andere Kunden des Hosting-Anbieters teilen sich nicht denselben physischen Server. Mehrere Anwendungsinstanzen laufen redundant hinter einem vorgelagerten Schutz-Layer mit automatischen Transportzertifikaten und Begrenzung verdächtiger Anfrage-Spitzen.

Mehrschichtige Angriffsabwehr

Schutz auf mehreren Ebenen: Begrenzung verdächtiger Zugriffsmuster, vorgelagerte Filter gegen automatisierten Verkehr, technische Schutzmaßnahmen gegen Einschleusung schädlicher Inhalte und strikte serverseitige Validierung aller Eingaben. Auffälligkeiten lösen eine sofortige Benachrichtigung des Betriebs-Teams aus.

Aktives Monitoring rund um die Uhr

Anwendungsfehler, Antwort-Verhalten, Auslastung und Datenbank-Erreichbarkeit werden laufend überwacht. Kritische Ereignisse — auffällige Login-Versuche, fehlerhafte Server-Antworten, Engpässe bei der Verfügbarkeit — alarmieren das Betriebs-Team automatisch, auch außerhalb der Geschäftszeiten.

Sicherheits-Tests vor jedem Ausrollen

Vor jeder Veröffentlichung einer neuen Version durchläuft das System eine automatisierte Sicherheits-Test-Suite: Berechtigungen werden über alle Funktionen hinweg geprüft, Mandanten-Trennung sowohl auf Daten- als auch auf Datei-Ebene wird getestet, manipulierte Anfragen werden gezielt provoziert. Ergänzend werden bei größeren Releases gesonderte Pentests beauftragt.

Keine externen Tracker, keine Marketing-Cookies

Wir setzen weder Werbe-Tracker noch Drittanbieter-Analysewerkzeuge ein. Die Anwendung lädt ausschließlich eigene Ressourcen — Ihre Mandanten geben mit der bloßen Nutzung keine Daten an Dritte weiter. Auch deshalb braucht die App keinen Cookie-Banner.

Faires Pricing — pro Mandant, ohne Versteckspiel

Während der Beta-Phase bis 01.09.2026 sind alle Funktionen für Beta-Tester kostenlos. Danach gelten folgende Preise.

Alle Preise netto (Brutto-Werte in Klammern, 19% MwSt., gültig in Deutschland) · pro Mandant im System, unabhängig von der Anzahl User-Accounts · inkl. großzügigem Speicher

Sonderpreis für Neukunden

Frühbucher-Abo

Gültig bis 31.12.2026 · 5 Jahre Preisgarantie

9,90 €
netto
/ Mandant / Monat
Brutto 11,78 € · jährliche Abrechnung
≙ 118,80 € netto / Mandant / Jahr
  • 5 Jahre Preisgarantie — auch über automatische Jahresverlängerungen
  • Alle Module + 1.000+ kuratierte Vorlagen inklusive
  • Großzügiger Speicher für Bilder + PDFs
  • Beliebig viele User-Accounts pro Mandant — kein Aufpreis
  • 4 Wochen Kündigungsfrist vor Ablauf
  • Bis 01.09.2026 kostenlos während der Beta-Phase
Regulärer Preis ab 01.01.2027

Standard-Abo

Gleicher Funktionsumfang, ohne Preisgarantie

19,90 €
netto
/ Mandant / Monat
Brutto 23,68 € · jährliche oder monatliche Abrechnung
≙ 238,80 € netto / Mandant / Jahr
  • Identischer Funktionsumfang wie Frühbucher
  • Alle Module + 1.000+ kuratierte Vorlagen inklusive
  • Großzügiger Speicher für Bilder + PDFs
  • Beliebig viele User-Accounts pro Mandant — kein Aufpreis
  • 4 Wochen Kündigungsfrist vor Ablauf

Bis dahin gilt für alle neuen Kunden der Frühbucher-Tarif mit 5-Jahres-Preisgarantie.

Für DSBs mit mehreren Mandanten

DSB-Volumen

Individualangebot je nach Mandanten-Zahl

Individuell
Mengenrabatt nach Volumen
Anfrage per E-Mail
  • So geht's: Erst mit 1 Mandant testen, dann Volumen-Angebot anfordern
  • Mengenrabatt nach Anzahl der zu betreuenden Mandanten
  • Automatische Rechnungsstellung (API-Anbindung) — gestaffelte Preise & Auto-Verlängerung je Mandant
  • Optional: eigene dedizierte Instanz (OEM) — White-Label-fähig
  • Persönlicher Ansprechpartner für Onboarding

Jahresabos verlängern sich automatisch um ein weiteres Jahr, sofern sie nicht mit 4-wöchiger Frist vor Ablauf gekündigt werden. Frühbucher-Konditionen gelten auch über Verlängerungen — für maximal 5 Jahre. Alle Angaben in EUR. Stand 05/2026.

Einblick ins System

Ein paar Eindrücke aus der Anwendung. Klicken Sie auf ein Bild für die Vollansicht.

Bereit für effizientes DSGVO-Management?

Registrieren Sie sich kostenlos und probieren Sie alle Module aus. Vorlagen sind direkt nutzbar — Sie müssen nichts erst befüllen.