🧪 Testbetrieb · finale BETA-Testphase bis 01.09.2026 · alle Funktionen für Beta-Tester kostenlos
DSGVO Management System

Datenschutz, der sich wie aus einem Guss anfühlt

Für externe Datenschutzbeauftragte und Unternehmen: Verarbeitungs­verzeichnis, TOMs, Löschkonzept, DSFA, Datenpannen, Schulungen und Audit-PDF — in einem System, mit Vorlagen, die sofort nutzbar sind.

1.000+
Verfahrens-Vorlagen aus 26 Branchen
120+
Vorgefertigte TOMs (Art. 32)
27
Datenkategorien mit Löschfristen
9
DSGVO-Module abgedeckt

Umfassende DSGVO-Abdeckung

Die zentralen Pflichten aus DSGVO und BDSG in einem System. Klar gegliedert, mit Bezug zum jeweiligen Artikel.

Art. 30

Verarbeitungsverzeichnis

Erfassung aller Verarbeitungstätigkeiten mit 27 standardisierten Datenkategorien, Verknüpfung zu IT-Geräten, Kontakten und Standorten.

  • 1.000+ kuratierte Vorlagen
  • 26 Branchen abgedeckt
  • Datenkategorien mit Art-9-Markierung
Art. 32

Technisch-organisatorische Maßnahmen

Pro Verfahren oder Auftragsverarbeiter beliebig viele TOMs in den 9 BDSG-Kategorien, mit Wirksamkeits-Status.

  • ~120 vorgefertigte TOMs
  • Laien- und Fachebene
  • Empfohlen-Sortierung
Art. 35

Datenschutz-Folgenabschätzung

DSFA pro Verfahren mit Status, Risikobewertung, Konsultations-Dokumentation. Automatischer Hinweis bei Art-9-Daten.

  • 5 Status-Stufen
  • Risiko-Matrix (3×3)
  • Konsultation Aufsichtsbehörde
Art. 28

Auftragsverarbeitung

AVV-Verwaltung mit Vertrags-PDF, eigene TOMs des Auftragsverarbeiters, klare Trennung zu Mandant-eigenen Maßnahmen.

  • PDF-Vertrag in S3
  • AV-TOMs im Verfahren sichtbar
  • Drittland-Hinweise
Art. 33/34

Datenpannen

Erfassung mit Art, Risiko, Status. 72-Stunden-Frist-Ampel im Dashboard. Aufsichtsbehörden-Meldung und Betroffenen-Information.

  • Phishing, Malware, Verlust …
  • 72h-Frist-Tracker
  • Aktenzeichen, Dokumente
Art. 15–22

Betroffenenrechte

Auskunfts-, Berichtigungs-, Löschungs-Anfragen mit 1-Monats-Frist. Antwort-Dokumentation.

  • 6 Anfrage-Arten
  • Frist-Ampel
  • Bearbeiter-Tracking
Art. 5 / 17

Löschkonzept

Pro Verfahren Speicherdauer + Rechtsgrundlage. Vorschlag-Picker berechnet aus Datenkategorien die maßgebliche Aufbewahrungspflicht.

  • § 147 AO, § 257 HGB, § 630f BGB
  • Maximum-Konsolidierung
  • Nächste Löschprüfung
Art. 39

Schulungs-Nachweis

Datenschutz-Schulungen pro Mandant oder Standort mit Datum, Thema, Anzahl Teilnehmer, Referent und PDF-Teilnehmerliste.

  • Mandantenweit oder standortspezifisch
  • PDF-Teilnehmerliste (S3)
  • Im Audit-PDF aufgeführt
Audit & Compliance

Audit-Erstellung + PDF-Export

Pro Mandant Audit mit automatisch generiertem Markdown-Bericht. PDF-Export enthält Bilder, alle Module und Schulungs-Nachweise.

  • DRAFT → FINALIZED
  • PDF mit eingebetteten Bildern
  • Unveränderlicher Audit-Log

Branchen-Abdeckung & TOM-Kategorien

Vorlagen für 26 Branchen und Maßnahmen in den 9 BDSG/DSGVO-Kategorien — das komplette Spektrum gängiger Verarbeitungstätigkeiten.

Branchen mit eigenen Vorlagen

26 Branchen

Die VVT-Branche pro Mandant steuert, welche Verfahrens-Vorlagen oben mit „Empfohlen"-Badge erscheinen.

Branchenübergreifend (alle Unternehmen)
Anwälte
Apotheken
Ärzte
Banken
Beratung
Einzelhandel
Ergänzende Spezialverfahren
Fitness
Gastronomie
Handwerk
Immobilien
Industrie
IT-Dienstleister
Kfz-Werkstätten
Krankenhäuser
Landwirtschaft
Logistik
Marketing-
Medien
Öffentliche Stellen
Pflege
Sanitätshäuser
Schulen
Typisch für Auftragsverarbeiter
Vereine

TOM-Kategorien (Art. 32 DSGVO)

0 Kategorien

Anlage 2 zum BDSG (Stand DSGVO). Jede TOM ist genau einer dieser Kategorien zugeordnet.

Was die App besonders macht

Fünf Helfer statt leerer Formulare

Statt jedes Verfahren, jede TOM, jede Löschfrist und jede Adresse von Grund auf zu tippen — wählen Sie aus kuratierten Vorlagen und passen Sie nur das an, was wirklich anders ist.

Verfahren anlegen

Aus Vorlage erstellen

1.000+ vorgefertigte Verarbeitungstätigkeiten aus 26 Branchen — von Patientenakte bis Newsletter-Versand. Klick füllt Name, Beschreibung, Datenkategorien, Flags und Löschkonzept vor.

Die Mandanten-Branche bestimmt automatisch, welche Vorlagen oben mit 'Empfohlen' stehen.

TOMs hinzufügen

Aus Katalog wählen

~120 kuratierte TOMs mit drei Textebenen: alltagstauglicher Titel, Laien-Kurzerklärung und Fachbeschreibung. Mehrfach-Auswahl per Checkbox.

Empfohlen-Badge oben bei TOMs, die zu Art-9-Daten, externer Verarbeitung oder Branche passen.

Löschkonzept

Vorschlag aus Datenkategorien

Aus den gewählten Datenkategorien wird automatisch das Maximum der gesetzlichen Aufbewahrungspflichten berechnet — mit allen Quellen aus BGB, HGB, AO.

Ein Klick füllt Speicherdauer, Rechtsgrundlage und nächste Löschprüfung.

Mandant + Betriebsstellen

PLZ tippen, Karte zeigt Standorte

16.480 deutsche PLZ als integrierte Autocomplete — Ort, Bundesland und GPS werden automatisch gesetzt. Die Mandant-Übersicht zeigt Hauptsitz + alle Betriebsstellen als Karte.

DSGVO-konform: die Standortkarte nutzt ausschließlich europäische Kartendaten.

IT-Geräte erfassen

Gerät tippen, Picker füllt aus

Über 25.000 reale Geräte aus echten Quellen — von FortiGate über PowerEdge bis Latitude. Ein Klick setzt Gerätetyp, Hersteller und Modell auf einmal.

Echte, quellenbelegte Modelle statt freiem Raten — alle Felder bleiben frei editierbar.

So funktioniert's

Vom Mandanten-Anlegen bis zum unterzeichneten Audit-PDF — in vier Schritten.

1

Mandant anlegen

Adresse, Branche und Größe erfassen. Die VVT-Branche bestimmt die Vorlagen-Vorauswahl.

2

Verfahren aus Vorlage

Aus 1.000+ Vorlagen wählen oder eigene erfassen. Datenkategorien werden automatisch gesetzt.

3

TOMs + Löschkonzept

Picker schlagen TOMs und Löschfristen vor — passen Sie an, wo nötig. Das spart einen Großteil der Tipparbeit.

4

Audit + PDF

Klick generiert das komplette Audit-PDF mit Bildern, TOMs, DSFA, Pannen und Schulungen.

Proaktive Hinweise

Das System sagt, wo Lücken sind — bevor der Audit kommt

Die App vergleicht laufend Soll und Ist anhand der Stammdaten: fehlt eine DSFA für ein Art-9-Verfahren? Sind alle Verfahren mit Löschprüfung versehen? Ist die 72-Stunden-Frist einer Datenpanne offen? Ein Banner pro Mandant zeigt alle offenen Punkte und lässt sich nach Bestätigung pro Hinweis dauerhaft ausblenden — kein Spam, sondern eine ehrliche Checkliste.

Fehlende DSFA bei Art-9-Daten
Überfällige Löschprüfung
72-h-Frist Datenpanne
Unvollständige Stammdaten
Schulung überfällig

Für wen ist das System?

Externe Datenschutzbeauftragte

Verwalten Sie beliebig viele Mandanten in einem System — mit klarer Trennung und rollenbasierten Berechtigungen.

  • Pro Mandant: vollständige DSGVO-Dokumentation
  • Auto-generierte Audit-Berichte mit PDF-Export
  • Mandanten-ZIP-Backup für Auskünfte oder DSB-Wechsel
  • Audit-Log dokumentiert jeden Zugriff (unveränderlich)
  • CSV-Import für Erst-Migration aus Excel

Unternehmen ohne externen DSB

Self-managed Portal: pflegen Sie Stammdaten, Verfahren und Schulungen selbst — ohne dass jemand anderes mitliest.

  • Eigener Bereich unter /mandant
  • Vorlagen-Picker führen durch DSGVO-Pflichten
  • Datenpannen-Erfassung mit 72-h-Frist-Ampel
  • Betroffenen-Anfragen mit 1-Monats-Frist
  • Schulungs-Nachweise dokumentieren regelmäßige Unterweisungen
Gilt das auch für mich?

Grundsätzlich für alle, die unter die DSGVO fallen

Vom Verein über die Arztpraxis bis zum Handwerksbetrieb oder kleinen Dienstleister: Die zentralen Pflichten gelten unabhängig von der Größe — die verbreitete Annahme, kleine Organisationen seien „befreit", ist ein Irrtum. Genau diese Pflichten deckt das System ab.

„Stelle ich bei einer Vor-Ort-Kontrolle fest, dass das Unternehmen ein umfassendes Datenschutz-Management implementiert hat, ist es im Nachgang oft nicht erforderlich, von den aufsichtsbehördlichen Befugnissen Gebrauch zu machen — oder es ist ausreichend, eine Verwarnung auszusprechen."

— Landesbeauftragter für den Datenschutz Niedersachsen, 27. Tätigkeitsbericht 2021

Diese Hinweise dienen der allgemeinen Information und sind unverbindlich — keine Rechtsberatung im Einzelfall. Im Zweifelsfall wenden Sie sich an eine Rechtsanwältin oder einen Rechtsanwalt (siehe rechtlicher Hinweis im Seitenfuß).

Sicherheit & Compliance

DSGVO-konform und manipulationsgeschützt

Wer mit DSGVO arbeitet, muss selbst DSGVO-konform sein. Wir schützen Ihre Daten mit technischen und organisatorischen Maßnahmen nach dem Stand der Technik (Art. 32 DSGVO).

Zwei-Faktor-Authentifizierung

Jeder Login erfordert nach dem Passwort einen zusätzlichen Einmalcode — Konten bleiben auch dann geschützt, wenn ein Passwort einmal in falsche Hände gerät.

Manipulationsgeschütztes Protokoll

Jede Aktion wird mit Benutzer, Zeitstempel und Inhalt lückenlos protokolliert und gegen nachträgliche Änderung geschützt — beweissicher gegenüber der Aufsichtsbehörde (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO).

Strikte Mandantentrennung

Die Daten Ihrer Mandanten sind logisch vollständig voneinander getrennt. Niemand sieht die Daten eines anderen Mandanten — auch nicht über manipulierte Links.

Verschlüsselung

Verschlüsselte Übertragung und verschlüsselte Speicherung Ihrer Daten nach aktuellem Stand der Technik.

Rollen- & Rechtekonzept

Fein abgestufte Rollen für Administration, Datenschutzbeauftragte und Unternehmen — jeder erhält nur die Zugriffe, die er wirklich braucht. Gesperrte Konten verlieren sofort den Zugang.

Hosting in Deutschland

Server und Datenspeicherung ausschließlich in Deutschland (EU); auch das Kartenmaterial stammt aus EU-Quellen.

Tägliche Sicherungen

Automatische, tägliche Backups schützen vor Datenverlust (Verfügbarkeit nach Art. 32 DSGVO). Zusätzlich Einzelexport je Mandant für Auskünfte oder einen DSB-Wechsel.

Dedizierte Infrastruktur

Betrieb auf eigener, dedizierter Serverinfrastruktur statt geteilter Multi-Tenant-Hardware — Ihre Anwendung läuft isoliert.

Automatische Angriffsabwehr

Verdächtige Zugriffsversuche werden automatisch erkannt und ausgebremst — mehrschichtiger Schutz gegen automatisierte Angriffe.

Aktives Monitoring

Anwendungsfehler und Systemzustand werden laufend überwacht. Unser Team wird automatisch alarmiert und kann sofort reagieren.

Nach jeder Änderung sicherheitsgeprüft

Jede Codeänderung durchläuft vor dem Ausrollen einen Penetrationstest — Sicherheit wird fortlaufend geprüft, nicht nur einmalig.

Faires Pricing — pro Mandant, ohne Versteckspiel

Während der Beta-Phase bis 01.09.2026 sind alle Funktionen für Beta-Tester kostenlos. Danach gelten folgende Preise.

Alle Preise netto (Brutto-Werte in Klammern, 19% MwSt., gültig in Deutschland) · pro Mandant im System, unabhängig von der Anzahl User-Accounts · inkl. großzügigem Speicher

Sonderpreis für Neukunden

Frühbucher-Abo

Gültig bis 31.12.2026 · 5 Jahre Preisgarantie

9,90 €
netto
/ Mandant / Monat
Brutto 11,78 € · jährliche Abrechnung
≙ 118,80 € netto / Mandant / Jahr
  • 5 Jahre Preisgarantie — auch über automatische Jahresverlängerungen
  • Alle Module + 1.000+ kuratierte Vorlagen inklusive
  • Großzügiger Speicher für Bilder + PDFs
  • Beliebig viele User-Accounts pro Mandant — kein Aufpreis
  • 4 Wochen Kündigungsfrist vor Ablauf
  • Bis 01.09.2026 kostenlos während der Beta-Phase
Regulärer Preis ab 01.01.2027

Standard-Abo

Gleicher Funktionsumfang, ohne Preisgarantie

19,90 €
netto
/ Mandant / Monat
Brutto 23,68 € · jährliche oder monatliche Abrechnung
≙ 238,80 € netto / Mandant / Jahr
  • Identischer Funktionsumfang wie Frühbucher
  • Alle Module + 1.000+ kuratierte Vorlagen inklusive
  • Großzügiger Speicher für Bilder + PDFs
  • Beliebig viele User-Accounts pro Mandant — kein Aufpreis
  • 4 Wochen Kündigungsfrist vor Ablauf

Bis dahin gilt für alle neuen Kunden der Frühbucher-Tarif mit 5-Jahres-Preisgarantie.

Für DSBs mit mehreren Mandanten

DSB-Volumen

Individualangebot je nach Mandanten-Zahl

Individuell
Mengenrabatt nach Volumen
Anfrage per E-Mail
  • So geht's: Erst mit 1 Mandant testen, dann Volumen-Angebot anfordern
  • Mengenrabatt nach Anzahl der zu betreuenden Mandanten
  • Automatische Rechnungsstellung (API-Anbindung) — gestaffelte Preise & Auto-Verlängerung je Mandant
  • Optional: eigene dedizierte Instanz (OEM) — White-Label-fähig
  • Persönlicher Ansprechpartner für Onboarding

Jahresabos verlängern sich automatisch um ein weiteres Jahr, sofern sie nicht mit 4-wöchiger Frist vor Ablauf gekündigt werden. Frühbucher-Konditionen gelten auch über Verlängerungen — für maximal 5 Jahre. Alle Angaben in EUR. Stand 05/2026.

Einblick ins System

Ein paar Eindrücke aus der Anwendung. Klicken Sie auf ein Bild für die Vollansicht.

Bereit für effizientes DSGVO-Management?

Registrieren Sie sich kostenlos und probieren Sie alle Module aus. Vorlagen sind direkt nutzbar — Sie müssen nichts erst befüllen.