preeco | datenschutz
DSGVO-konforme Datenschutzverwaltung für professionelle Dokumentation und Prozesssteuerung. Verwalten Sie Verarbeitungstätigkeiten, Betroffenenanfragen, Datenschutzverletzungen und TOMs zentral. Mandantenfähig und audit-sicher.
Vertrauen Sie auf preeco – wie diese Unternehmen
Verarbeitungstätigkeiten und Systeme
Erstellen und verwalten Sie Ihr Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO. Alle Systeme, Informationspflichten und Verarbeitungen zentral dokumentiert.
Verarbeitungstätigkeiten
Vollständige Dokumentation nach Art. 30 DSGVO. Strukturiertes Formular mit Rechtsgrundlagen, Datenkategorien, Empfängerangaben und Löschfristen.
Verarbeitungstätigkeiten im Auftrag
Erfassung und Dokumentation von Verarbeitungstätigkeiten, die im Auftrag Dritter durchgeführt werden. Separate Übersicht für klare Trennung.
Datenverarbeitungssysteme
Zentrale Verwaltung aller eingesetzten Systeme mit Anbieterangaben, Datenkategorien und TOM-Verknüpfungen. Anzeige zugeordneter Verarbeitungstätigkeiten.
Informationspflichten
Dokumentation von Informationspflichten nach Art. 13 und 14 DSGVO. Automatische Revisionierung und Darstellung der Beziehungen zu anderen Dokumenten.
Sicherheiten und Regelwerke
Verwalten Sie Regelwerke und technische sowie organisatorische Maßnahmen zentral. Verknüpfen Sie TOMs direkt mit Verarbeitungstätigkeiten und Verträgen.
Regelwerke
Zentrale Ablage und Verwaltung aller relevanten Regelwerke. Verknüpfung mit anderen Dokumenten und vollständiges Aktivitätenprotokoll für lückenlose Nachvollziehbarkeit.
Technische und organisatorische Maßnahmen
Dokumentation und Versionierung von TOMs mit automatischer Revisionierung. Verknüpfung mit Verarbeitungstätigkeiten und Verträgen – jederzeit audit-bereit.
Vertragsmanagement
Verwalten Sie Auftragsverarbeitungsverträge, Einwilligungserklärungen und Vereinbarungen zur gemeinsamen Verantwortlichkeit – strukturiert und rechtssicher.
Verträge zur Auftragsverarbeitung
Zentrale Verwaltung aller AVVs nach Art. 28 DSGVO. Vorlagen mit allen gesetzlichen Pflichtangaben. Statusverfolgung, Fristmanagement und automatische Revisionierung.
Einwilligungserklärungen
Anlage und Dokumentation von Einwilligungserklärungen. Revisionssichere Speicherung aller Versionen mit vollständigem Aktivitätenprotokoll.
Gemeinsame Verantwortlichkeit
Dokumentation von Vereinbarungen zur gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO. Verknüpfung mit betroffenen Verarbeitungstätigkeiten.
Schulungen und Qualifizierung
Planen, durchführen und dokumentieren Sie Datenschutz-Schulungen für Ihre Mitarbeitenden. Schulungsteilnahmen werden automatisch nachverfolgt und nachgewiesen.
Schulungen
Erstellung und Verwaltung von Datenschutz-Schulungen. Revisionssichere Dokumentation der Schulungsinhalte, -ergebnisse und Teilnahmen.
Schulungsteilnahmen
Erfassung und Nachweis aller Schulungsteilnahmen. Übersicht über den Schulungsstatus aller Mitarbeitenden auf einen Blick.
Schulungsvorlagen
Vorgefertigte Schulungsvorlagen als Ausgangsbasis. Anpassbar an Ihre organisationsspezifischen Anforderungen und direkt einsetzbar.
Datenschutz-Löschkonzept
Erstellen und verwalten Sie Löschkonzepte für alle Verarbeitungstätigkeiten. Definieren Sie Löschfristen und dokumentieren Sie deren Einhaltung revisionssicher.
Löschkonzepte
Strukturierte Erstellung und Verwaltung von Löschkonzepten. Verknüpfung mit Verarbeitungstätigkeiten und Datenverarbeitungssystemen. Automatische Revisionierung und vollständige Dokumentation aller Änderungen.
Auskünfte und Vorfälle
Bearbeiten Sie Betroffenenanfragen fristgerecht und dokumentieren Sie Datenschutzverletzungen strukturiert. Fristen werden automatisch überwacht.
Betroffenenanfragen
Effiziente Bearbeitung von Auskunftsersuchen, Löschanträgen und weiteren Betroffenenrechten nach Art. 15–22 DSGVO. Beantwortung per E-Mail direkt aus dem System.
Datenschutzverletzungen
Strukturierte Dokumentation von Datenschutzverletzungen inklusive Meldepflichten nach Art. 33 DSGVO, Maßnahmen und grafischer Risikokartierung.
Audits und Audit-Kataloge
Planen, durchführen und dokumentieren Sie Datenschutz-Audits strukturiert. Nutzen Sie vorgefertigte Kataloge oder erstellen Sie eigene Fragenkataloge.
Audit-Kataloge
Vorgefertigte und individuell anpassbare Fragenkataloge als Grundlage für Ihre Audits. Strukturiert, wiederverwendbar und mandantenübergreifend einsetzbar.
Audits
Strukturierte Durchführung und revisionssichere Dokumentation von Datenschutz-Audits. Ergebnisse jederzeit nachvollziehbar und exportierbar.
Risikoanalyse und Folgenabschätzungen
Bewerten Sie Risiken systematisch und führen Sie Datenschutz-Folgenabschätzungen nach Art. 35 DSGVO geführt und strukturiert durch.
Datenschutz-Folgenabschätzungen
Strukturierte Durchführung von DSFA nach Art. 35 DSGVO. Geführter Prozess mit allen gesetzlichen Anforderungen. Automatische Revisionierung aller freigegebenen Dokumente.
Risikoanalysen
Strukturierte Dokumentation von Risiken mit grafischer Risikokartierung. Erfassung von Maßnahmen zur Risikoreduzierung mit Verantwortlichen und Fristen.
Datenschutzerklärungen
Erstellen und pflegen Sie Datenschutzerklärungen und -hinweise für Ihre Websites. Der integrierte Editor und über 1.200 Textbausteine beschleunigen die Erstellung erheblich.
Datenschutzerklärungen
Integrierter Editor mit automatisch nummerierten Abschnitten. Veröffentlichung per direktem Link zur aktuellen Revision oder Einbettung in die Webseite.
KI-Verordnung
Prüfen Sie den Einsatz von KI-Systemen auf Konformität mit der EU-KI-Verordnung. Dokumentieren Sie technische und organisatorische Maßnahmen für KI-Anwendungen.
KI-Compliance-Prüfungen
Systematische Prüfung eingesetzter KI-Systeme auf die Anforderungen der EU-KI-Verordnung. Strukturiertes Formular mit allen relevanten Prüfpunkten.
KI-Technische und organisatorische Maßnahmen
Dokumentation von TOMs speziell für KI-Anwendungen. Verknüpfung mit betroffenen Systemen und Verarbeitungstätigkeiten. Automatische Revisionierung.
Reporting und Aktivitäten
Erstellen Sie umfassende Statusberichte und behalten Sie alle Aktivitäten im Blick. Vollständige Dokumentation aller Änderungen für maximale Transparenz.
Aktivitäten
Automatisches Protokoll aller Änderungen an Dokumenten. Lückenlose Nachvollziehbarkeit mit Zeitstempel, Benutzer und durchgeführter Aktion – für Audits und Compliance-Nachweise.
Berichte
Statusberichte mit Details zu allen Dokumenten und automatisch generiertem Inhaltsverzeichnis. Verfahrensakten zu einzelnen Verarbeitungstätigkeiten erstellbar.
Zusammenarbeit und Aufgabenmanagement
Verwalten Sie Aufgaben, Checklisten, Dateien und Nachrichten zentral an einem Ort. Alle Beteiligten behalten den Überblick – dank Dashboard und Wiedervorlagen.
Aufgaben
Erstellen und zuweisen Sie Aufgaben direkt in Dokumenten. Das Dashboard zeigt alle offenen Tätigkeiten auf einen Blick. E-Mail-Benachrichtigungen sorgen für rechtzeitiges Handeln.
Checklisten
Multiple-Choice-Checklisten zur Qualitätssicherung. Nutzen Sie Mustervorlagen oder erstellen Sie eigene Checklisten. Ergebnisse als PDF oder DOCX exportierbar.
Dateiablage
Zentraler Upload und strukturierte Ablage von Dokumenten. Tags und verschachtelbare Ordner erleichtern die Organisation. Dateien optional über öffentliche URL teilbar.
Nachrichten
Interne Kommunikation direkt im System. Dateien anhängen, E-Mail-Benachrichtigungen bei neuen Nachrichten. Vollständige Nachverfolgung aller Kommunikation.
Umfragen
Erstellen Sie eigene Umfragen mit verschiedenen Fragetypen. Auswertung und Download als PDF oder DOCX. Nutzbar eigenständig oder in Verknüpfung mit Dokumenten.
Wiedervorlagen
Terminierte Erinnerungen für alle fälligen Tätigkeiten. Beobachter:innen werden automatisch benachrichtigt. Keine Frist geht verloren.
Weitere Highlights
Neben den Kernfunktionen bietet preeco | datenschutz eine Reihe weiterer Features, die Ihren Datenschutzalltag spürbar erleichtern – von der automatisierten Textunterstützung über einbettbare Formulare bis hin zur direkten Veröffentlichung rechtlich relevanter Inhalte.
Textbausteine
Über 1.200 relevante, rechtlich geprüfte Textbausteine im Lieferumfang. Eigene Bausteine anlegen, pflegen und für alle Organisationen oder gezielt freigeben.
Widgets für Formulare
Konfigurierbare Web-Formulare für Website oder Intranet – für Betroffenenanfragen, Datenschutzverletzungs-Meldungen und mehr. Einfach einzubinden per HTML-Snippet, Eingaben werden direkt im System erfasst.
Veröffentlichungsfunktionen
Informationspflichten und Datenschutzerklärungen direkt aus dem System veröffentlichen – per Direktlink zur aktuellen Revision oder eingebettet auf der Website. Immer aktuell, immer revisionssicher.
Erfolgsgeschichte
fischerwerke setzt auf preeco | datenschutz
Wählen Sie Ihre Hosting-Variante
Flexibel, sicher und nach Ihren Bedürfnissen — wählen Sie die passende Hosting-Lösung.
Cloud-Hosting
Standard Multi-Tenant-Lösung mit schnellem Setup. Ideal für den direkten Einstieg.
Mehr erfahrenPrivate Cloud
Dedizierte Instanz mit eigener Domain und SSO-Anbindung. Für Unternehmen mit erweiterten Anforderungen.
Mehr erfahrenOn-Premises
Installation im eigenen Rechenzentrum des Kunden. Maximale Kontrolle und Datensouveränität.
Mehr erfahrenCloud und Private Cloud Varianten werden in ISO 27001-zertifizierten Rechenzentren in Deutschland gehostet.
Datenschutz-Glossar
Fachbegriffe rund um Datenschutz und DSGVO – verständlich erklärt.
Eine Meldung, bei der die Identität des Hinweisgebers weder der Meldestelle noch dem betroffenen Unternehmen bekannt wird.
Eine systematische, unabhängige Untersuchung zur Feststellung, ob Prozesse und Maßnahmen den festgelegten Anforderungen entsprechen.
Vertragliche Regelung gem. Art. 28 DSGVO, wenn ein Dienstleister personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.
Die Rechte natürlicher Personen auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gem. Art. 15–21 DSGVO.
Das vom Bundesamt für Sicherheit in der Informationstechnik entwickelte Framework für systematische Informationssicherheit.
Ein Managementprozess zur Sicherstellung der Geschäftsfortführung bei Störfällen und Krisen.
Ein 12-Schritte-Modell als Einstieg in die Informationssicherheit, besonders geeignet für kommunale Verwaltungen und KMU.
Die Gesamtmenge der direkt und indirekt verursachten Treibhausgasemissionen, oft unterteilt in Scope 1, 2 und 3.
Ein systematischer Ansatz zur Sicherstellung der Einhaltung gesetzlicher, regulatorischer und interner Vorgaben in einer Organisation.
Die EU-Richtlinie 2022/2464, die erweiterte Nachhaltigkeitsberichtspflichten für Unternehmen ab bestimmten Schwellenwerten einführt.
Eine Verletzung des Schutzes personenbezogener Daten, die gem. Art. 33 DSGVO innerhalb von 72 Stunden der Aufsichtsbehörde zu melden ist.
Die Gesamtheit aller Maßnahmen zur Einhaltung datenschutzrechtlicher Anforderungen, insbesondere der DSGVO.
Eine gem. Art. 35 DSGVO erforderliche Risikoanalyse bei Verarbeitungen mit voraussichtlich hohem Risiko für die Rechte der Betroffenen.
Die gem. Art. 37 DSGVO und § 38 BDSG unter bestimmten Voraussetzungen zu benennende Person zur Überwachung der Datenschutz-Compliance.
Die Analyse sowohl der Auswirkungen von Nachhaltigkeitsthemen auf das Unternehmen als auch der Unternehmensauswirkungen auf Umwelt und Gesellschaft.
Die EU-Verordnung 2022/2554 zur digitalen Betriebsstabilität im Finanzsektor mit Anforderungen an ICT-Risikomanagement.
Die Übermittlung personenbezogener Daten in Länder außerhalb des EWR, die besondere Garantien gem. Art. 44 ff. DSGVO erfordert.
Eine freiwillig, informiert, unmissverständlich und für den bestimmten Fall erteilte Willensbekundung gem. Art. 7 DSGVO.
Das Rahmenwerk zur Bewertung von Unternehmen anhand ökologischer, sozialer und governance-bezogener Kriterien.
Die von der EFRAG entwickelten Standards, nach denen CSRD-pflichtige Unternehmen ihre Nachhaltigkeitsberichte erstellen müssen.
Das EU-Klassifikationssystem zur Definition ökologisch nachhaltiger Wirtschaftstätigkeiten.
Die Richtlinie (EU) 2019/1937 zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden.
Liegt vor, wenn zwei oder mehr Verantwortliche gemeinsam über Zweck und Mittel der Verarbeitung entscheiden (Art. 26 DSGVO).
Der integrierte Ansatz zur Steuerung von Unternehmensführung, Risikomanagement und Compliance-Einhaltung.
Das weltweit verbreitete Rahmenwerk der Global Reporting Initiative für die Nachhaltigkeitsberichterstattung.
Das deutsche Gesetz zum Schutz hinweisgebender Personen, das die EU-Whistleblower-Richtlinie 2019/1937 umsetzt.
Ein technisches System zur sicheren und ggf. anonymen Übermittlung von Hinweisen auf Rechtsverstöße.
Die von Unternehmen ab 50 Beschäftigten gem. HinSchG einzurichtende Stelle zur Entgegennahme und Bearbeitung von Hinweisen.
Ein systematischer Ansatz zur Verwaltung vertraulicher Informationen, bestehend aus Richtlinien, Prozessen und Kontrollen.
Der internationale Standard für Informationssicherheits-Managementsysteme mit Anforderungen an Aufbau, Betrieb und Verbesserung eines ISMS.
Das deutsche Gesetz zu menschenrechtlichen und umweltbezogenen Sorgfaltspflichten in globalen Lieferketten.
Ein systematischer Plan zur fristgerechten Löschung personenbezogener Daten nach Wegfall des Verarbeitungszwecks.
Die Fähigkeit einer Software, mehrere rechtlich getrennte Organisationen (Mandanten) in einem System mit strikter Datentrennung zu verwalten.
Die Pflicht betroffener Einrichtungen, erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden an die zuständige Behörde zu melden.
Die EU-Richtlinie 2022/2555 zur Stärkung der Cybersicherheit in wesentlichen und wichtigen Einrichtungen.
Die Prüfung, ob ein Unternehmen als wesentliche oder wichtige Einrichtung unter die NIS-2-Richtlinie fällt.
Eine externe Vertrauensperson (oft Rechtsanwalt), die als Anlaufstelle für Hinweisgeber fungiert und zur Verschwiegenheit verpflichtet ist.
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
Die Pflicht des Verantwortlichen, die Einhaltung aller DSGVO-Grundsätze nachweisen zu können (Art. 5 Abs. 2 DSGVO).
Das Verbot von Benachteiligungen (z. B. Kündigung, Versetzung) gegenüber Hinweisgebern als Reaktion auf deren Meldung.
Die systematische Identifikation, Analyse und Bewertung von Risiken für die Informationssicherheit einer Organisation.
Ein Cloud-basiertes Bereitstellungsmodell, bei dem Software über das Internet als Dienstleistung genutzt wird.
Die gem. § 17 HinSchG binnen drei Monaten an den Hinweisgeber zu übermittelnde Rückmeldung über ergriffene Folgemaßnahmen.
Die Klassifizierung von Treibhausgasemissionen in direkte (Scope 1), energiebedingt indirekte (Scope 2) und sonstige indirekte (Scope 3).
Ein Ereignis, das die Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen gefährdet oder beeinträchtigt.
Das Dokument im Rahmen der ISO 27001, das alle anwendbaren Kontrollen aus Annex A und deren Umsetzungsstatus auflistet.
Schutzmaßnahmen gem. Art. 32 DSGVO, die ein dem Risiko angemessenes Schutzniveau für personenbezogene Daten gewährleisten.
Der Prüfkatalog des Verbands der Automobilindustrie zur Informationssicherheit, geprüft über das TISAX-Verfahren der ENX Association.
Das Verzeichnis aller Verarbeitungstätigkeiten, das gem. Art. 30 DSGVO von jedem Verantwortlichen geführt werden muss.
Die Meldung von Missständen, Gesetzesverstößen oder ethischem Fehlverhalten innerhalb einer Organisation an eine zuständige Stelle.
FAQ
Häufig gestellte Fragen
Sie erhalten Ihre Zugangsdaten per E-Mail nach der Registrierung. Rufen Sie die Login-Seite auf und geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein. Bei Problemen kontaktieren Sie unseren Support unter support@preeco.de oder +49 731 280 651 0.
Navigieren Sie zum Modul „Verarbeitungstätigkeiten" und klicken Sie auf „Neue Verarbeitungstätigkeit". Der Assistent führt Sie Schritt für Schritt durch alle erforderlichen Felder. Textbausteine und Vorlagen erleichtern die Dokumentation erheblich. Eine detaillierte Anleitung finden Sie in unserer Bedienungsanleitung.
Ja, preeco | datenschutz ist mandantenfähig. Als externer Datenschutzbeauftragter können Sie mehrere Mandanten zentral in einem System betreuen. Jeder Mandant erhält eigene Einstellungen und Dokumente. Der Wechsel zwischen Mandanten erfolgt mit einem Klick. Weitere Informationen finden Sie in der Bedienungsanleitung im Abschnitt „Mandantenverwaltung".
Betroffenenanfragen können über das Modul „Betroffenenanfragen" erfasst und bearbeitet werden. Das System überwacht automatisch die gesetzlichen Fristen und erinnert Sie rechtzeitig. Der Bearbeitungsprozess wird vollständig dokumentiert. Vorlagen für Antworten beschleunigen die Bearbeitung.
Das Modul „Online Schulungen" ermöglicht die Durchführung von Online-Schulungen direkt in preeco | datenschutz. Schulungen bestehen aus Lerneinheiten (Bild- oder Videoinhalte) und Prüfungsfragen (Multiple-Choice, Single-Choice) mit frei einstellbarer Mindestpunktzahl zur Zertifizierung. Sie können vorhandene Mustervorlagen nutzen oder eigene Schulungen erstellen.
Enthaltene Schulungsvorlagen umfassen u. a. DSGVO-Schulungen für Unternehmen und öffentliche Verwaltung, KI-Kompetenz-Schulungen sowie IT-Sicherheit – Sensibilisierung für Mitarbeiter. Teilnehmende können manuell hinzugefügt oder per XLSX importiert werden. Nach bestandener Prüfung erhalten sie eine Teilnahmebescheinigung als PDF. Den Schulungsfortschritt aller Teilnehmer:innen sehen Sie jederzeit in der tabellarischen Übersicht.