Die EU-Datenschutz-Grundverordnung ist das staerkste Datenschutzgesetz der Welt. Ob Sie Daten von EU-Einwohnern von ueberall auf der Welt verarbeiten - wir helfen Ihnen bei der Umsetzung von Betroffenenrechten, DSFAs, Meldepflichten bei Datenschutzverletzungen und Rechenschaftspflicht mit klaren Prozessen und Nachweisen.
Die Datenschutz-Grundverordnung (EU) 2016/679 ist ein umfassendes Datenschutzgesetz, das am 25. Mai 2018 in Kraft trat. Die DSGVO gilt fuer jede Organisation, die personenbezogene Daten von Personen in der Europaeischen Union verarbeitet, unabhaengig davon, wo die Organisation ihren Sitz hat.
Warum das wichtig ist: Die DSGVO hat einen extraterritorialen Geltungsbereich und durchsetzbare Bussgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes. Sie setzt den globalen Standard fuer Datenschutz und beeinflusst Datenschutzgesetze weltweit.
Erhebliche Strafen bei Verstoessen
Gilt weltweit fuer EU-Datenverarbeitung
Ergaenzt die EU AI Act-Compliance und stimmt mit der ISO 42001-Datengovernance ueberein.
Jede Organisation, die EU-Personendaten verarbeitet
Gilt unabhaengig vom Standort, wenn Sie Daten von EU-Einwohnern verarbeiten
KI-Unternehmen, die Nutzerdaten verarbeiten
KI-Systeme, die personenbezogene Daten fuer Training oder Entscheidungsfindung nutzen
Cloud-Dienstleister
SaaS-, PaaS-, IaaS-Anbieter, die EU-Daten speichern oder verarbeiten
Marketing- & AdTech-Unternehmen
Organisationen, die personenbezogene Daten fuer Targeting oder Profiling nutzen
Gesundheits- & HR-Systeme
Verarbeitung besonderer Kategorien sensibler personenbezogener Daten
E-Commerce & Online-Plattformen
Erhebung von Kundendaten fuer Transaktionen oder Dienstleistungen
VerifyWise bietet ein DSGVO-Compliance-Preset, das Datenschutz- und Antidiskriminierungspflichten in einem einzigen strukturierten Workflow zusammenfasst
Fuehren Sie umfassende Aufzeichnungen aller Verarbeitungstaetigkeiten (Artikel 30). Dokumentieren Sie Rechtsgrundlage, Datenkategorien, Aufbewahrungsfristen und Uebermittlungen an Dritte fuer jeden Verarbeitungsvorgang. VerifyWise erstellt DSGVO-konforme Aufzeichnungen, die Pruefungen der Aufsichtsbehoerden standhalten.
Adressiert: Artikel 30: Verzeichnis von Verarbeitungstaetigkeiten
Fuehren Sie strukturierte DSFAs fuer risikoreiche Verarbeitungstaetigkeiten mit gefuehrten Workflows durch (Artikel 35). Bewerten Sie Notwendigkeit, Verhaeltnismaessigkeit, Risiken fuer betroffene Personen und Abhilfemassnahmen. Verfolgen Sie den DSFA-Status und Vorabkonsultationsanforderungen automatisch.
Adressiert: Artikel 35: Datenschutz-Folgenabschaetzung
Bearbeiten Sie alle acht Betroffenenrechte mit strukturierten Workflows und Audit-Trails. Verfolgen Sie Anfragen auf Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenportabilitaet und Widerspruch. Erstellen Sie konforme Antworten innerhalb der 30-Tage-Frist.
Adressiert: Artikel 15-22: Betroffenenrechte
Verwalten Sie Datenschutzverletzungen mit automatisierten Workflows fuer die 72-Stunden-Meldung an die Aufsichtsbehoerde (Artikel 33) und die Benachrichtigung betroffener Personen (Artikel 34). Dokumentieren Sie Bewertung der Verletzung, Auswirkungsanalyse und Abhilfemassnahmen.
Adressiert: Artikel 33-34: Meldepflichten bei Datenschutzverletzungen
Dokumentieren Sie die Rechtsgrundlage fuer jede Verarbeitungstaetigkeit (Artikel 6). Bei einwilligungsbasierter Verarbeitung fuehren Sie Nachweise ueber freiwillig erteilte, spezifische, informierte und eindeutige Einwilligung. Verfolgen Sie Widerrufsanfragen und Verarbeitungseinstellungen.
Adressiert: Artikel 6: Rechtmaessigkeit der Verarbeitung, Artikel 7: Einwilligung
Verwalten Sie Auftragsverarbeitervertraege mit DSGVO-erforderlichen Klauseln (Artikel 28). Verfolgen Sie internationale Uebermittlungen unter Verwendung von Standardvertragsklauseln, Angemessenheitsbeschluessen oder Ausnahmen (Kapitel V). Fuehren Sie Transfer-Folgenabschaetzungen fuer Drittlaender ohne Angemessenheitsbeschluss.
Adressiert: Artikel 28: Auftragsverarbeiteranforderungen, Artikel 44-50: Uebermittlungen
Alle DSGVO-Compliance-Aktivitaeten werden mit Zeitstempeln, zugewiesenen Verantwortlichen und Genehmigungsworkflows verfolgt. Dieser Audit-Trail demonstriert Rechenschaftspflicht und systematische Compliance statt nachtraeglich erstellter Dokumentation.
VerifyWise bietet spezielle Werkzeuge fuer alle DSGVO-Grundsaetze und -Anforderungen
DSGVO-Kerngrundsaetze
Zugehoerige Artikel mit speziellen Werkzeugen
Abdeckung aller Grundsaetze
Rechtsgrundlage, faire Verarbeitung, transparente Kommunikation
Festgelegte Zwecke, kompatible Nutzung, Dokumentation
Angemessene, relevante, begrenzte Datenerhebung
Korrekte Daten, zeitnahe Aktualisierung, Loeschung unrichtiger Daten
Aufbewahrungsfristen, Archivierungskriterien, Loeschung
Sicherheitsmassnahmen, Schutz vor unbefugtem Zugriff
Compliance nachweisen, Verarbeitungsverzeichnis, Governance
Konforme Verzeichnisse von Verarbeitungstaetigkeiten erstellen
Alle 8 Rechte mit 30-Tage-Fristenverfolgung bearbeiten
Automatisierte Workflows fuer Artikel 33-34 Compliance
Querverweise zum EU AI Act und ISO 42001-Anforderungen
Kerngrundsaetze, die jede Verarbeitung personenbezogener Daten nach der DSGVO bestimmen
Personenbezogene Daten rechtmaessig, fair und transparent verarbeiten. Rechtsgrundlage identifizieren und Verarbeitung den betroffenen Personen klar kommunizieren.
Daten nur fuer festgelegte, eindeutige und legitime Zwecke erheben. Keine Verarbeitung fuer unvereinbare Zwecke ohne neue Einwilligung.
Nur Daten erheben, die angemessen, relevant und auf das fuer die genannten Zwecke Notwendige beschraenkt sind.
Korrekte und aktuelle personenbezogene Daten fuehren. Unrichtige Daten unverzueglich loeschen oder berichtigen.
Personenbezogene Daten nur so lange aufbewahren, wie es fuer die festgelegten Zwecke erforderlich ist. Aufbewahrungsfristen und Loeschverfahren festlegen.
Daten sicher verarbeiten zum Schutz vor unbefugtem Zugriff, Verlust, Zerstoerung oder Schaedigung. Angemessene technische und organisatorische Massnahmen umsetzen.
Einhaltung aller DSGVO-Grundsaetze nachweisen. Dokumentation fuehren, Governance umsetzen und fortlaufende Compliance sicherstellen.
Datenschutz von der Systemgestaltung an umsetzen. Standardmaessig nur notwendige Daten verarbeiten. Datenschutz in alle Verarbeitungsvorgaenge einbauen.
Die DSGVO gewaehrt Einzelpersonen umfassende Rechte ueber ihre personenbezogenen Daten
Betroffene Personen koennen eine Bestaetigung der Verarbeitung verlangen und eine Kopie ihrer personenbezogenen Daten erhalten.
Anforderungen
Betroffene Personen koennen die Korrektur unrichtiger personenbezogener Daten und die Vervollstaendigung unvollstaendiger Daten verlangen.
Anforderungen
Betroffene Personen koennen unter bestimmten Umstaenden die Loeschung personenbezogener Daten verlangen (Recht auf Vergessenwerden).
Anforderungen
Betroffene Personen koennen unter bestimmten Umstaenden die Einschraenkung der Verarbeitung verlangen, waehrend die Richtigkeit oder Rechtmaessigkeit geprueft wird.
Anforderungen
Betroffene Personen koennen ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten und an einen anderen Verantwortlichen uebermitteln.
Anforderungen
Betroffene Personen koennen der Verarbeitung aufgrund berechtigter Interessen, Direktwerbung oder Forschungszwecken widersprechen.
Anforderungen
Betroffene Personen haben Rechte bezueglich ausschliesslich automatisierter Entscheidungen mit rechtlicher oder erheblicher Wirkung, einschliesslich Profiling.
Anforderungen
Betroffene Personen koennen ihre Einwilligung jederzeit widerrufen, und der Widerruf muss so einfach sein wie die Erteilung der Einwilligung.
Anforderungen
Ein praktischer Weg zur DSGVO-Compliance mit klaren Meilensteinen
DSGVO-Aufsichtsbehoerden setzen Verstoesse aktiv mit Bussgeldern durch, die Hunderte Millionen Euro erreichen koennen.
Bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes
Beispiele fuer Verstoesse:
Bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes
Beispiele fuer Verstoesse:
Bemerkenswerte Durchsetzungsmassnahmen: Amazon (746 Mio. Euro), Meta/WhatsApp (225 Mio. Euro), Google Ireland (90 Mio. Euro), H&M (35 Mio. Euro). Aufsichtsbehoerden beruecksichtigen bei der Festlegung von Bussgeldern Schwere, Dauer, Vorsaetzlichkeit, Datenkategorien, Anzahl betroffener Personen und Kooperationsbereitschaft.
Durchsetzungstracker des Europaeischen Datenschutzausschusses ansehen →Zugang zu 37 sofort einsetzbaren Datenschutzrichtlinienvorlagen, abgestimmt auf DSGVO-, EU AI Act- und ISO 42001-Anforderungen
Haeufige Fragen zur DSGVO-Compliance-Implementierung
Starten Sie Ihre DSGVO-Compliance-Reise mit unserer gefuehrten Bewertung und Implementierungstools.