Zum Hauptinhalt springen

preeco | datenschutz

DSGVO-konforme Datenschutzverwaltung für professionelle Dokumentation und Prozesssteuerung. Verwalten Sie Verarbeitungstätigkeiten, Betroffenenanfragen, Datenschutzverletzungen und TOMs zentral. Mandantenfähig und audit-sicher.

Vertrauen Sie auf preeco – wie diese Unternehmen

fischerwerke GmbH & Co. KG TÜV NORD Mobilität Dussmann Group Komm.ONE A.d.ö.R Eckes-Granini Deutschland GmbH dfv Mediengruppe

Verarbeitungstätigkeiten und Systeme

Erstellen und verwalten Sie Ihr Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO. Alle Systeme, Informationspflichten und Verarbeitungen zentral dokumentiert.

Verarbeitungstätigkeiten

Vollständige Dokumentation nach Art. 30 DSGVO. Strukturiertes Formular mit Rechtsgrundlagen, Datenkategorien, Empfängerangaben und Löschfristen.

Verarbeitungstätigkeiten im Auftrag

Erfassung und Dokumentation von Verarbeitungstätigkeiten, die im Auftrag Dritter durchgeführt werden. Separate Übersicht für klare Trennung.

Datenverarbeitungssysteme

Zentrale Verwaltung aller eingesetzten Systeme mit Anbieterangaben, Datenkategorien und TOM-Verknüpfungen. Anzeige zugeordneter Verarbeitungstätigkeiten.

Informationspflichten

Dokumentation von Informationspflichten nach Art. 13 und 14 DSGVO. Automatische Revisionierung und Darstellung der Beziehungen zu anderen Dokumenten.

Sicherheiten und Regelwerke

Verwalten Sie Regelwerke und technische sowie organisatorische Maßnahmen zentral. Verknüpfen Sie TOMs direkt mit Verarbeitungstätigkeiten und Verträgen.

Regelwerke

Zentrale Ablage und Verwaltung aller relevanten Regelwerke. Verknüpfung mit anderen Dokumenten und vollständiges Aktivitätenprotokoll für lückenlose Nachvollziehbarkeit.

Technische und organisatorische Maßnahmen

Dokumentation und Versionierung von TOMs mit automatischer Revisionierung. Verknüpfung mit Verarbeitungstätigkeiten und Verträgen – jederzeit audit-bereit.

Vertragsmanagement

Verwalten Sie Auftragsverarbeitungsverträge, Einwilligungserklärungen und Vereinbarungen zur gemeinsamen Verantwortlichkeit – strukturiert und rechtssicher.

Verträge zur Auftragsverarbeitung

Zentrale Verwaltung aller AVVs nach Art. 28 DSGVO. Vorlagen mit allen gesetzlichen Pflichtangaben. Statusverfolgung, Fristmanagement und automatische Revisionierung.

Einwilligungserklärungen

Anlage und Dokumentation von Einwilligungserklärungen. Revisionssichere Speicherung aller Versionen mit vollständigem Aktivitätenprotokoll.

Gemeinsame Verantwortlichkeit

Dokumentation von Vereinbarungen zur gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO. Verknüpfung mit betroffenen Verarbeitungstätigkeiten.

Schulungen und Qualifizierung

Planen, durchführen und dokumentieren Sie Datenschutz-Schulungen für Ihre Mitarbeitenden. Schulungsteilnahmen werden automatisch nachverfolgt und nachgewiesen.

Schulungen

Erstellung und Verwaltung von Datenschutz-Schulungen. Revisionssichere Dokumentation der Schulungsinhalte, -ergebnisse und Teilnahmen.

Schulungsteilnahmen

Erfassung und Nachweis aller Schulungsteilnahmen. Übersicht über den Schulungsstatus aller Mitarbeitenden auf einen Blick.

Schulungsvorlagen

Vorgefertigte Schulungsvorlagen als Ausgangsbasis. Anpassbar an Ihre organisationsspezifischen Anforderungen und direkt einsetzbar.

Datenschutz-Löschkonzept

Erstellen und verwalten Sie Löschkonzepte für alle Verarbeitungstätigkeiten. Definieren Sie Löschfristen und dokumentieren Sie deren Einhaltung revisionssicher.

Löschkonzepte

Strukturierte Erstellung und Verwaltung von Löschkonzepten. Verknüpfung mit Verarbeitungstätigkeiten und Datenverarbeitungssystemen. Automatische Revisionierung und vollständige Dokumentation aller Änderungen.

Auskünfte und Vorfälle

Bearbeiten Sie Betroffenenanfragen fristgerecht und dokumentieren Sie Datenschutzverletzungen strukturiert. Fristen werden automatisch überwacht.

Betroffenenanfragen

Effiziente Bearbeitung von Auskunftsersuchen, Löschanträgen und weiteren Betroffenenrechten nach Art. 15–22 DSGVO. Beantwortung per E-Mail direkt aus dem System.

Datenschutzverletzungen

Strukturierte Dokumentation von Datenschutzverletzungen inklusive Meldepflichten nach Art. 33 DSGVO, Maßnahmen und grafischer Risikokartierung.

Audits und Audit-Kataloge

Planen, durchführen und dokumentieren Sie Datenschutz-Audits strukturiert. Nutzen Sie vorgefertigte Kataloge oder erstellen Sie eigene Fragenkataloge.

Audit-Kataloge

Vorgefertigte und individuell anpassbare Fragenkataloge als Grundlage für Ihre Audits. Strukturiert, wiederverwendbar und mandantenübergreifend einsetzbar.

Audits

Strukturierte Durchführung und revisionssichere Dokumentation von Datenschutz-Audits. Ergebnisse jederzeit nachvollziehbar und exportierbar.

Risikoanalyse und Folgenabschätzungen

Bewerten Sie Risiken systematisch und führen Sie Datenschutz-Folgenabschätzungen nach Art. 35 DSGVO geführt und strukturiert durch.

Datenschutz-Folgenabschätzungen

Strukturierte Durchführung von DSFA nach Art. 35 DSGVO. Geführter Prozess mit allen gesetzlichen Anforderungen. Automatische Revisionierung aller freigegebenen Dokumente.

Risikoanalysen

Strukturierte Dokumentation von Risiken mit grafischer Risikokartierung. Erfassung von Maßnahmen zur Risikoreduzierung mit Verantwortlichen und Fristen.

Datenschutzerklärungen

Erstellen und pflegen Sie Datenschutzerklärungen und -hinweise für Ihre Websites. Der integrierte Editor und über 1.200 Textbausteine beschleunigen die Erstellung erheblich.

Datenschutzerklärungen

Integrierter Editor mit automatisch nummerierten Abschnitten. Veröffentlichung per direktem Link zur aktuellen Revision oder Einbettung in die Webseite.

KI-Verordnung

Prüfen Sie den Einsatz von KI-Systemen auf Konformität mit der EU-KI-Verordnung. Dokumentieren Sie technische und organisatorische Maßnahmen für KI-Anwendungen.

KI-Compliance-Prüfungen

Systematische Prüfung eingesetzter KI-Systeme auf die Anforderungen der EU-KI-Verordnung. Strukturiertes Formular mit allen relevanten Prüfpunkten.

KI-Technische und organisatorische Maßnahmen

Dokumentation von TOMs speziell für KI-Anwendungen. Verknüpfung mit betroffenen Systemen und Verarbeitungstätigkeiten. Automatische Revisionierung.

Reporting und Aktivitäten

Erstellen Sie umfassende Statusberichte und behalten Sie alle Aktivitäten im Blick. Vollständige Dokumentation aller Änderungen für maximale Transparenz.

Aktivitäten

Automatisches Protokoll aller Änderungen an Dokumenten. Lückenlose Nachvollziehbarkeit mit Zeitstempel, Benutzer und durchgeführter Aktion – für Audits und Compliance-Nachweise.

Berichte

Statusberichte mit Details zu allen Dokumenten und automatisch generiertem Inhaltsverzeichnis. Verfahrensakten zu einzelnen Verarbeitungstätigkeiten erstellbar.

Zusammenarbeit und Aufgabenmanagement

Verwalten Sie Aufgaben, Checklisten, Dateien und Nachrichten zentral an einem Ort. Alle Beteiligten behalten den Überblick – dank Dashboard und Wiedervorlagen.

Aufgaben

Erstellen und zuweisen Sie Aufgaben direkt in Dokumenten. Das Dashboard zeigt alle offenen Tätigkeiten auf einen Blick. E-Mail-Benachrichtigungen sorgen für rechtzeitiges Handeln.

Checklisten

Multiple-Choice-Checklisten zur Qualitätssicherung. Nutzen Sie Mustervorlagen oder erstellen Sie eigene Checklisten. Ergebnisse als PDF oder DOCX exportierbar.

Dateiablage

Zentraler Upload und strukturierte Ablage von Dokumenten. Tags und verschachtelbare Ordner erleichtern die Organisation. Dateien optional über öffentliche URL teilbar.

Nachrichten

Interne Kommunikation direkt im System. Dateien anhängen, E-Mail-Benachrichtigungen bei neuen Nachrichten. Vollständige Nachverfolgung aller Kommunikation.

Umfragen

Erstellen Sie eigene Umfragen mit verschiedenen Fragetypen. Auswertung und Download als PDF oder DOCX. Nutzbar eigenständig oder in Verknüpfung mit Dokumenten.

Wiedervorlagen

Terminierte Erinnerungen für alle fälligen Tätigkeiten. Beobachter:innen werden automatisch benachrichtigt. Keine Frist geht verloren.

Weitere Highlights

Neben den Kernfunktionen bietet preeco | datenschutz eine Reihe weiterer Features, die Ihren Datenschutzalltag spürbar erleichtern – von der automatisierten Textunterstützung über einbettbare Formulare bis hin zur direkten Veröffentlichung rechtlich relevanter Inhalte.

Textbausteine

Über 1.200 relevante, rechtlich geprüfte Textbausteine im Lieferumfang. Eigene Bausteine anlegen, pflegen und für alle Organisationen oder gezielt freigeben.

Widgets für Formulare

Konfigurierbare Web-Formulare für Website oder Intranet – für Betroffenenanfragen, Datenschutzverletzungs-Meldungen und mehr. Einfach einzubinden per HTML-Snippet, Eingaben werden direkt im System erfasst.

Veröffentlichungsfunktionen

Informationspflichten und Datenschutzerklärungen direkt aus dem System veröffentlichen – per Direktlink zur aktuellen Revision oder eingebettet auf der Website. Immer aktuell, immer revisionssicher.

Erfolgsgeschichte

fischerwerke setzt auf preeco | datenschutz

fischerwerke GmbH & Co. KG

Durch den Einsatz von preeco | datenschutz konnten wir schnell eine wesentlich bessere Datenqualität erreichen und gleichzeitig die Effizienz deutlich steigern, mit der die Gesellschaften und Fachabteilungen der Unternehmensgruppe fischer im Datenschutz zusammenarbeiten.

Jonathan Haist

IT-Security-Manager

fischerwerke GmbH & Co. KG

Wählen Sie Ihre Hosting-Variante

Flexibel, sicher und nach Ihren Bedürfnissen — wählen Sie die passende Hosting-Lösung.

EMPFOHLEN
Cloud-Hosting

Cloud-Hosting

Standard Multi-Tenant-Lösung mit schnellem Setup. Ideal für den direkten Einstieg.

Mehr erfahren
Private Cloud

Private Cloud

Dedizierte Instanz mit eigener Domain und SSO-Anbindung. Für Unternehmen mit erweiterten Anforderungen.

Mehr erfahren
On-Premises

On-Premises

Installation im eigenen Rechenzentrum des Kunden. Maximale Kontrolle und Datensouveränität.

Mehr erfahren

Cloud und Private Cloud Varianten werden in ISO 27001-zertifizierten Rechenzentren in Deutschland gehostet.

Datenschutz-Glossar

Fachbegriffe rund um Datenschutz und DSGVO – verständlich erklärt.

Anonyme Meldung

Eine Meldung, bei der die Identität des Hinweisgebers weder der Meldestelle noch dem betroffenen Unternehmen bekannt wird.

HG
Audit

Eine systematische, unabhängige Untersuchung zur Feststellung, ob Prozesse und Maßnahmen den festgelegten Anforderungen entsprechen.

CA
Auftragsverarbeitung (AVV)

Vertragliche Regelung gem. Art. 28 DSGVO, wenn ein Dienstleister personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.

DS
Betroffenenrechte

Die Rechte natürlicher Personen auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gem. Art. 15–21 DSGVO.

DS
BSI IT-Grundschutz

Das vom Bundesamt für Sicherheit in der Informationstechnik entwickelte Framework für systematische Informationssicherheit.

IS
Business Continuity Management (BCM)

Ein Managementprozess zur Sicherstellung der Geschäftsfortführung bei Störfällen und Krisen.

IS
CISIS12

Ein 12-Schritte-Modell als Einstieg in die Informationssicherheit, besonders geeignet für kommunale Verwaltungen und KMU.

IS
CO₂-Fußabdruck (Carbon Footprint)

Die Gesamtmenge der direkt und indirekt verursachten Treibhausgasemissionen, oft unterteilt in Scope 1, 2 und 3.

NH
Compliance-Management-System (CMS)

Ein systematischer Ansatz zur Sicherstellung der Einhaltung gesetzlicher, regulatorischer und interner Vorgaben in einer Organisation.

CA
CSRD (Corporate Sustainability Reporting Directive)

Die EU-Richtlinie 2022/2464, die erweiterte Nachhaltigkeitsberichtspflichten für Unternehmen ab bestimmten Schwellenwerten einführt.

NH
Datenpanne / Data Breach

Eine Verletzung des Schutzes personenbezogener Daten, die gem. Art. 33 DSGVO innerhalb von 72 Stunden der Aufsichtsbehörde zu melden ist.

DS
Datenschutz-Compliance

Die Gesamtheit aller Maßnahmen zur Einhaltung datenschutzrechtlicher Anforderungen, insbesondere der DSGVO.

CA
Datenschutz-Folgenabschätzung (DSFA)

Eine gem. Art. 35 DSGVO erforderliche Risikoanalyse bei Verarbeitungen mit voraussichtlich hohem Risiko für die Rechte der Betroffenen.

DS
Datenschutzbeauftragter (DSB)

Die gem. Art. 37 DSGVO und § 38 BDSG unter bestimmten Voraussetzungen zu benennende Person zur Überwachung der Datenschutz-Compliance.

DS
Doppelte Wesentlichkeit (Double Materiality)

Die Analyse sowohl der Auswirkungen von Nachhaltigkeitsthemen auf das Unternehmen als auch der Unternehmensauswirkungen auf Umwelt und Gesellschaft.

NH
DORA (Digital Operational Resilience Act)

Die EU-Verordnung 2022/2554 zur digitalen Betriebsstabilität im Finanzsektor mit Anforderungen an ICT-Risikomanagement.

IS
Drittlandübermittlung

Die Übermittlung personenbezogener Daten in Länder außerhalb des EWR, die besondere Garantien gem. Art. 44 ff. DSGVO erfordert.

DS
Einwilligung (Consent)

Eine freiwillig, informiert, unmissverständlich und für den bestimmten Fall erteilte Willensbekundung gem. Art. 7 DSGVO.

DS
ESG (Environmental, Social, Governance)

Das Rahmenwerk zur Bewertung von Unternehmen anhand ökologischer, sozialer und governance-bezogener Kriterien.

NH
ESRS (European Sustainability Reporting Standards)

Die von der EFRAG entwickelten Standards, nach denen CSRD-pflichtige Unternehmen ihre Nachhaltigkeitsberichte erstellen müssen.

NH
EU-Taxonomie

Das EU-Klassifikationssystem zur Definition ökologisch nachhaltiger Wirtschaftstätigkeiten.

NH
EU-Whistleblower-Richtlinie

Die Richtlinie (EU) 2019/1937 zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden.

HG
Gemeinsame Verantwortlichkeit (Joint Controller)

Liegt vor, wenn zwei oder mehr Verantwortliche gemeinsam über Zweck und Mittel der Verarbeitung entscheiden (Art. 26 DSGVO).

DS
GRC (Governance, Risk & Compliance)

Der integrierte Ansatz zur Steuerung von Unternehmensführung, Risikomanagement und Compliance-Einhaltung.

CA
GRI Standards

Das weltweit verbreitete Rahmenwerk der Global Reporting Initiative für die Nachhaltigkeitsberichterstattung.

NH
Hinweisgeberschutzgesetz (HinSchG)

Das deutsche Gesetz zum Schutz hinweisgebender Personen, das die EU-Whistleblower-Richtlinie 2019/1937 umsetzt.

HG
Hinweisgebersystem / Meldekanal

Ein technisches System zur sicheren und ggf. anonymen Übermittlung von Hinweisen auf Rechtsverstöße.

HG
Interne Meldestelle

Die von Unternehmen ab 50 Beschäftigten gem. HinSchG einzurichtende Stelle zur Entgegennahme und Bearbeitung von Hinweisen.

HG
ISMS (Informationssicherheits-Managementsystem)

Ein systematischer Ansatz zur Verwaltung vertraulicher Informationen, bestehend aus Richtlinien, Prozessen und Kontrollen.

IS
ISO 27001

Der internationale Standard für Informationssicherheits-Managementsysteme mit Anforderungen an Aufbau, Betrieb und Verbesserung eines ISMS.

IS
LkSG (Lieferkettensorgfaltspflichtengesetz)

Das deutsche Gesetz zu menschenrechtlichen und umweltbezogenen Sorgfaltspflichten in globalen Lieferketten.

NH
Löschkonzept

Ein systematischer Plan zur fristgerechten Löschung personenbezogener Daten nach Wegfall des Verarbeitungszwecks.

DS
Mandantenfähigkeit

Die Fähigkeit einer Software, mehrere rechtlich getrennte Organisationen (Mandanten) in einem System mit strikter Datentrennung zu verwalten.

CA
Meldepflicht nach NIS2

Die Pflicht betroffener Einrichtungen, erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden an die zuständige Behörde zu melden.

IS
NIS-2-Richtlinie

Die EU-Richtlinie 2022/2555 zur Stärkung der Cybersicherheit in wesentlichen und wichtigen Einrichtungen.

IS
NIS2-Betroffenheitsprüfung

Die Prüfung, ob ein Unternehmen als wesentliche oder wichtige Einrichtung unter die NIS-2-Richtlinie fällt.

IS
Ombudsperson

Eine externe Vertrauensperson (oft Rechtsanwalt), die als Anlaufstelle für Hinweisgeber fungiert und zur Verschwiegenheit verpflichtet ist.

HG
Personenbezogene Daten

Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

DS
Rechenschaftspflicht (Accountability)

Die Pflicht des Verantwortlichen, die Einhaltung aller DSGVO-Grundsätze nachweisen zu können (Art. 5 Abs. 2 DSGVO).

DS
Repressalienverbot

Das Verbot von Benachteiligungen (z. B. Kündigung, Versetzung) gegenüber Hinweisgebern als Reaktion auf deren Meldung.

HG
Risikobewertung (Risk Assessment)

Die systematische Identifikation, Analyse und Bewertung von Risiken für die Informationssicherheit einer Organisation.

IS
SaaS (Software as a Service)

Ein Cloud-basiertes Bereitstellungsmodell, bei dem Software über das Internet als Dienstleistung genutzt wird.

CA
Sachstandsmitteilung

Die gem. § 17 HinSchG binnen drei Monaten an den Hinweisgeber zu übermittelnde Rückmeldung über ergriffene Folgemaßnahmen.

HG
Scope 1 / 2 / 3 Emissionen

Die Klassifizierung von Treibhausgasemissionen in direkte (Scope 1), energiebedingt indirekte (Scope 2) und sonstige indirekte (Scope 3).

NH
Sicherheitsvorfall (Security Incident)

Ein Ereignis, das die Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen gefährdet oder beeinträchtigt.

IS
Statement of Applicability (SoA)

Das Dokument im Rahmen der ISO 27001, das alle anwendbaren Kontrollen aus Annex A und deren Umsetzungsstatus auflistet.

IS
Technische und organisatorische Maßnahmen (TOMs)

Schutzmaßnahmen gem. Art. 32 DSGVO, die ein dem Risiko angemessenes Schutzniveau für personenbezogene Daten gewährleisten.

DS
VDA ISA / TISAX

Der Prüfkatalog des Verbands der Automobilindustrie zur Informationssicherheit, geprüft über das TISAX-Verfahren der ENX Association.

IS
Verarbeitungsverzeichnis (VVT)

Das Verzeichnis aller Verarbeitungstätigkeiten, das gem. Art. 30 DSGVO von jedem Verantwortlichen geführt werden muss.

DS
Whistleblowing

Die Meldung von Missständen, Gesetzesverstößen oder ethischem Fehlverhalten innerhalb einer Organisation an eine zuständige Stelle.

HG

Jetzt durchstarten

In 30 Minuten zeigen wir Ihnen, wie preeco | datenschutz Ihren Compliance-Alltag vereinfacht.

Jetzt Beratungstermin vereinbaren

Für Ihre Branche

preeco | datenschutz wird branchenübergreifend eingesetzt – von Rechtsanwaltskanzleien und öffentlichen Einrichtungen bis hin zu Unternehmen aus Handwerk, NGOs und Großkonzernen.

Alle Branchen ansehen

FAQ

Häufig gestellte Fragen

Sie erhalten Ihre Zugangsdaten per E-Mail nach der Registrierung. Rufen Sie die Login-Seite auf und geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein. Bei Problemen kontaktieren Sie unseren Support unter support@preeco.de oder +49 731 280 651 0.

Navigieren Sie zum Modul „Verarbeitungstätigkeiten" und klicken Sie auf „Neue Verarbeitungstätigkeit". Der Assistent führt Sie Schritt für Schritt durch alle erforderlichen Felder. Textbausteine und Vorlagen erleichtern die Dokumentation erheblich. Eine detaillierte Anleitung finden Sie in unserer Bedienungsanleitung.

Ja, preeco | datenschutz ist mandantenfähig. Als externer Datenschutzbeauftragter können Sie mehrere Mandanten zentral in einem System betreuen. Jeder Mandant erhält eigene Einstellungen und Dokumente. Der Wechsel zwischen Mandanten erfolgt mit einem Klick. Weitere Informationen finden Sie in der Bedienungsanleitung im Abschnitt „Mandantenverwaltung".

Betroffenenanfragen können über das Modul „Betroffenenanfragen" erfasst und bearbeitet werden. Das System überwacht automatisch die gesetzlichen Fristen und erinnert Sie rechtzeitig. Der Bearbeitungsprozess wird vollständig dokumentiert. Vorlagen für Antworten beschleunigen die Bearbeitung.

Das Modul „Online Schulungen" ermöglicht die Durchführung von Online-Schulungen direkt in preeco | datenschutz. Schulungen bestehen aus Lerneinheiten (Bild- oder Videoinhalte) und Prüfungsfragen (Multiple-Choice, Single-Choice) mit frei einstellbarer Mindestpunktzahl zur Zertifizierung. Sie können vorhandene Mustervorlagen nutzen oder eigene Schulungen erstellen.

Enthaltene Schulungsvorlagen umfassen u. a. DSGVO-Schulungen für Unternehmen und öffentliche Verwaltung, KI-Kompetenz-Schulungen sowie IT-Sicherheit – Sensibilisierung für Mitarbeiter. Teilnehmende können manuell hinzugefügt oder per XLSX importiert werden. Nach bestandener Prüfung erhalten sie eine Teilnahmebescheinigung als PDF. Den Schulungsfortschritt aller Teilnehmer:innen sehen Sie jederzeit in der tabellarischen Übersicht.