Zum Hauptinhalt springen

Inhalt

  1. Executive Summary
  2. Anbieter
  3. Produkt-Überblick
    • 3.1 Produktbeschreibung
    • 3.2 Technische Basis
  4. Module und Funktionen
    • 4.1 Übersicht über die Funktionen
    • 4.2 Module und Funktionsbeschreibungen
  5. Technische Infrastruktur
    • 5.1 Hosting-Varianten
    • 5.2–5.7 Rechenzentrum, Sicherheit, Zugriff
  6. Compliance und Zertifizierungen
  7. Service Level Agreements (SLA)
  8. Integration und Schnittstellen
  9. Mehrsprachigkeit
  10. Barrierefreiheit
  11. Individualisierung
  12. Implementation und Support
  13. Lizenzierung und Preismodell
  14. Referenzen und Branchenerfahrung
  15. Ansprechpartner
  16. Rechtliche Hinweise

1. Executive Summary

Datenschutzmanagement nach DSGVO — als Software

preeco | datenschutz ist eine umfassende Datenschutzmanagement-Software, die Organisationen bei der Erfüllung der Anforderungen der DSGVO und verwandter Datenschutzvorschriften unterstützt.

Die Software bietet eine vollständige Lösung für:

  • Verarbeitungsverzeichnisse nach Art. 30 DSGVO – auf Wunsch per KI aus vorhandenen Verzeichnissen übernommen oder aus einer Aufgabenbeschreibung abgeleitet
  • Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35 DSGVO
  • Betroffenenrechte-Management nach Art. 15-22 DSGVO
  • Vertragsmanagement für Auftragsverarbeitung nach Art. 28 DSGVO – mit Unterschriften-Workflow über mehrere Unterzeichnende je Vertragspartei
  • Schutzbedarfsfeststellung für Systeme und Verarbeitungstätigkeiten
  • Online-Schulungen für Mitarbeitende
  • Audits
  • Löschkonzepte

Kernmerkmale

Merkmal Beschreibung
DSGVO-konform Entwickelt und betrieben
Hosting in Deutschland In ISO 27001 zertifizierten Rechenzentren
Flexible Hosting-Optionen Cloud, Private Cloud oder On-Premises
Mehrsprachig 25 Sprachen für Benutzeroberfläche und Dokumente
Mandantenfähig Mit Möglichkeit zur zusätzlichen, individuellen Anpassung
KI-Unterstützung Verarbeitungstätigkeiten und Folgenabschätzungen erzeugen, Inhalte ergänzen und überarbeiten, Mehrfachbearbeitung in Übersichten
Nachvollziehbare KI Protokoll aller KI-Aktivitäten mit Funktion, Person, Modell und Status
Auftragsverarbeitung Unterschriften-Workflow mit mehreren Unterzeichnenden je Vertragspartei; Subdienstleister über alle Verträge hinweg aktualisieren
Schutzbedarf Strukturierte Feststellung nach Schutzzielen, optional KI-gestützt
Vertraulichkeitsklassen Je Benutzergruppe einstellbar, für einzelne Benutzergruppen auch abschaltbar
Monatliche Updates Mit neuen Funktionen und Verbesserungen
Barrierearm konzipiert Bedienbarkeit nach gängigen Standards

Zielgruppen

  • Öffentliche Verwaltungen (Bund, Länder, Kommunen)
  • Unternehmen aller Größenordnungen
  • Datenschutzbeauftragte (intern und extern)
  • IT-Sicherheitsbeauftragte
  • Compliance-Verantwortliche

2. Anbieter

Anbieter von Compliance-Management-Software mit Sitz in Deutschland. Spezialisiert auf Datenschutz, Informationssicherheit und Hinweisgeberschutz.

preeco GmbH

  • Anbieter – Compliance-Management-Software
  • Geschäftstätigkeit – Entwicklung und Bereitstellung von cloudbasierter und On-Premises Software für Datenschutz- und Compliance-Management
  • Standort – Deutschland
  • Telefon: +49 731 280 651 0
  • E-Mail: support@preeco.de
  • Web: www.preeco.de

Vertrieb:

  • Ansprechpartner: Andreas Hartmann
  • Telefon: +49 731 280 651 0
  • E-Mail: sales@preeco.de

3. Produkt-Überblick

preeco | datenschutz ist eine webbasierte Anwendung zur strukturierten Dokumentation, Verwaltung und Überwachung aller datenschutzrelevanten Prozesse und Vorgänge in einer Organisation.

3.1 Produktbeschreibung

Die Software unterstützt den gesamten Datenschutz-Lebenszyklus:

  1. Erfassung – Strukturierte Erfassung von Verarbeitungstätigkeiten, Systemen und Verträgen
  2. Dokumentation – Automatische Erstellung von gesetzlich geforderten Dokumenten
  3. Bewertung – Risikoanalysen, Folgenabschätzungen, Audits
  4. Überwachung – Dashboard, Wiedervorlagen, Aufgabenmanagement
  5. Schulung – Integrierte Online-Schulungsplattform
  6. Berichterstattung – Umfassende Export- und Berichtsfunktionen

3.2 Technische Basis

  • Webbasierte Anwendung – Zugriff über jeden modernen Webbrowser
  • Keine lokale Installation erforderlich
  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Tägliche Backups mit Off-Site-Sicherung
  • Mehrstufiges Berechtigungskonzept

4. Module und Funktionen

4.1 Übersicht über die Funktionen

Bereich Funktionen
Zusammenarbeit Aufgaben · Checklisten · Dateiablage · Kontakte · Nachrichten · Umfragen · Wiedervorlagen · Änderungsvorschläge
Audits Audit-Kataloge · Audits
Maßnahmen & Regelwerke Regelwerke · Technische und organisatorische Maßnahmen
Risiken Datenschutz-Folgenabschätzungen · Datenübermittlung-Folgenabschätzungen · Risikoanalysen
Verarbeitungen Datenverarbeitungssysteme · Informationspflichten · Verarbeitungstätigkeiten · Verarbeitungstätigkeiten im Auftrag
Verträge Einwilligungserklärungen · Verträge zur Auftragsverarbeitung · Verträge zur Gemeinsamen Verantwortlichkeit
Löschkonzept Löschkonzepte
Auskünfte und Vorfälle Betroffenenanfragen · Vorfälle
Websites Datenschutzerklärungen
Schulungen Schulungen · Schulungsteilnahmen · Schulungsvorlagen
KI-Verordnung KI-Systeme · KI-Compliance-Prüfungen · KI-Technische und organisatorische Maßnahmen
Reporting Aktivitäten · Berichte

Einstellungen stehen als separater Bereich zur Verfügung.

Bereichsübergreifend stehen eine globale Suche (per Tastenkürzel ⌘/Strg + K aus der gesamten Anwendung aufrufbar) sowie individuell anpassbare Übersichtstabellen (Spaltenreihenfolge und -breite, gespeichert je Ansicht) zur Verfügung. Jedes Dokument zeigt seine Verknüpfungen zudem im Tab Beziehungen als grafische Herkunftsansicht: Das Dokument steht im Mittelpunkt, die verbundenen Bereiche sind sichtbar mit ihm verbunden; die Zähler weisen zusätzlich aus, wie viele der verknüpften Einträge für die jeweilige Benutzerin bzw. den jeweiligen Benutzer nicht zugänglich sind.

4.2 Module und Funktionsbeschreibungen

Im Folgenden finden Sie eine Beschreibung der Funktionen von preeco | datenschutz gegliedert nach den lizenzierbaren Modulen.

4.2.1 Datenschutz – Grundlegende Funktionen

Aktivitäten

  • Automatische Protokollierung und Dokumentation aller Änderungen an Dokumenten
  • Protokollierung der Verwaltungsaktionen an Benutzerkonten – Einladen, Entfernen, Aktivieren und Deaktivieren sowie Änderungen der Benutzergruppe und der organisatorischen Zugehörigkeit
  • Filterbare, tabellarische Übersicht aller Aktivitäten mit Dokument, Zeitstempel, Benutzer:in und durchgeführter Aktion

Aufgaben

  • Filterbare, tabellarische Übersicht aller Aufgaben
  • Alternative Board-Ansicht nach Status – in der Aufgabenübersicht und im Aufgaben-Tab eines Dokuments; Karten zeigen Priorität, verknüpftes Dokument, Kurzbeschreibung und Anzahl offener Kommentare
  • Verschieben einer Aufgabe in eine andere Statusspalte per Drag-and-drop
  • Aufgaben eigenständig oder in Verknüpfung mit einem Dokument erstellen
  • Zuweisung an zuständige Person (Benutzer:in)
  • Offene Aufgaben werden Benutzer:innen im Dashboard angezeigt
  • Benachrichtigung per E-Mail über neue Aufgaben
  • Kommentieren von Aufgaben und Stand der Bearbeitung durch Nachrichten
  • Anhängen von Dateien an Aufgaben
  • Verfügbare Kontextfunktionen für Aufgaben: Aktivitätenprotokoll, Dateianhänge

Berichte

  • Erstellen von Statusberichten mit Details zu allen Dokumenten und Inhaltsverzeichnis
  • Anlegen von Verfahrensakten zu Verarbeitungen
  • Erzeugen des BayLDA Fragenkatalogs für eine Organisationseinheit
  • Automatische, wiederkehrende Erstellung von Berichten mit Benachrichtigung an zuständige Person (Benutzer:in)
  • Filterbare, tabellarische Übersicht aller angelegten und geplanten Berichte
  • Verfügbare Kontextfunktionen für geplante Berichte: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen

Betroffenenanfragen

  • Anlage und Dokumentation von Betroffenenanfragen
  • Filterbare, tabellarische Übersicht aller Betroffenenanfragen
  • Erfassen aller relevanten Details einer Betroffenenanfrage inklusive Fristen, Identifikation und Kontaktstellen zur betroffenen Person
  • Klassifizierung der Anfrage nach Antragsart (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf der Einwilligung, Sonstiges)
  • Dokumentation der Identitätsprüfung der betroffenen Person inklusive Zeitpunkt der Anforderung
  • Erfassung von Ablehnungsgründen (offenkundig unbegründet, exzessiv, Identität nicht nachgewiesen, Sonstiges)
  • Optionale Abfrage der Postanschrift in eingebundenen Webformularen
  • Verknüpfung auf betroffene Verarbeitungstätigkeiten
  • Anzeige von Datenverarbeitungssystemen und Datenfeldern aus verknüpften Verarbeitungstätigkeiten
  • Beantwortung und Beauskunftung per E-Mail direkt aus dem System inklusive Dokumentation des Verlaufs
  • Schnellbausteine für häufige Antworten und als Textvorlagen nutzbar
  • Formulare zur Einbindung in Webseiten können einfach angelegt werden
  • Über Formular eingehende Betroffenenanfragen werden direkt im System erfasst
  • Frei definierbare Empfänger werden über den Eingang informiert
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Checklisten

  • Multiple-Choice-Checklisten zur Beantwortung durch Benutzer:innen
  • Vorhandene Mustervorlagen nutzen oder beliebige eigene Checklisten erstellen
  • Checklisten können eigenständig oder in Verknüpfung mit einem Dokument erstellt werden
  • Berechtigungskonzept differenziert zwischen Beantworten und Bearbeiten von Checklisten
  • Übersichtlicher Download der Ergebnisse als PDF oder DOCX
  • Filterbare, tabellarische Übersicht aller Checklisten
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Dashboard

  • Persönliche Startseite nach dem Login
  • Überblick über Status eigener Aufgaben, aller Dokumente, Verarbeitungstätigkeiten und Verträge zur Auftragsverarbeitung, je nach Zugriffsberechtigung
  • Filterbare, tabellarische Übersichten eigener, noch offener Aufgaben und letzter Aktivitäten

Dateiablage

  • Upload und Ablage von beliebigen Dateien
  • Filterbare, tabellarische Übersicht aller Dateien
  • Strukturierung durch Tags und verschachtelbare Ordner
  • Veröffentlichung von Dateien über eine öffentliche URL (optional)
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen

Datenschutzerklärungen

  • Datenschutzerklärungen und Datenschutzhinweise erstellen und pflegen
  • Integrierter Editor erzeugt automatisch nummerierte Abschnitte für Freitext, Textbausteine oder Stammdaten
  • Zahlreiche, relevante Textbausteine im Lieferumfang
  • Filterbare, tabellarische Übersicht aller Datenschutzerklärungen
  • Veröffentlichung über Link zur aktuellen Revision oder Einbettung in Webseite (optional)
  • KI-gestützte Ergänzung und Überarbeitung von Inhalten (optional)
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Vorfälle

  • Anlage und Dokumentation von Datenschutzverletzungen und Sicherheitsvorfällen
  • Filterbare, tabellarische Übersicht aller Vorfälle
  • Erfassen aller relevanten Details inklusive Zeitpunkte, Fristen, Beteiligte, Meldung und Beschreibung des Vorfalls
  • Unterstützt durch strukturiertes Formular
  • Kategorien, Schweregrad und Meldepflicht-Bewertung
  • Erfassung der/des zuständigen Informationssicherheitsbeauftragten (ISB)
  • Hierarchische Maßnahmenstruktur und Lessons Learned
  • Neun einsatzbereite Meldevorlagen im Lieferumfang – Erst-, Folge- und Abschlussmeldung an die Aufsichtsbehörde (Art. 33 DSGVO), Meldung an den Verantwortlichen (Art. 33 Abs. 2 DSGVO), Benachrichtigung der betroffenen Personen (Art. 34 DSGVO) sowie die Meldungen an das BSI (§§ 25 und 32 BSIG)
  • Eigene Meldungsvorlagen anlegbar, auch auf Basis der mitgelieferten Vorlagen; Vorschau der Meldung vor dem Speichern
  • Eindeutiger Status der Meldefrist je Meldung, abgeleitet aus Frist und Meldezeitpunkt (Frist läuft noch, fristgerecht gemeldet, verspätet gemeldet, Frist nicht eingehalten, keine Frist)
  • Dokumentation einer Begründung, wenn eine Frist nicht eingehalten wurde
  • Verknüpfung auf betroffene Verarbeitungstätigkeiten
  • Grafische Risikokartierung
  • Einfügen von Dateien direkt ins Dokument
  • KI-gestützte Ergänzung und Überarbeitung einzelner Abschnitte (optional)
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen
  • Formulare für Webseite oder Intranet zur Einreichung von Hinweisen auf mögliche Vorfälle können einfach angelegt werden

Datenverarbeitungssysteme

  • Filterbare, tabellarische Übersicht aller Datenverarbeitungssysteme
  • Eigene Sicht „KI-Systeme" für Systeme mit KI-Komponenten (optional, im Zusammenspiel mit dem Modul KI-Verordnung)
  • Hierarchische Strukturierung von über- und untergeordneten Systemen
  • Abbildung von Datenflüssen zwischen Systemen
  • Anlage und Dokumentation von Datenverarbeitungssystemen mit allen relevanten Angaben
  • Unterstützt durch strukturiertes Formular mit:
    • Verantwortlichkeiten sowie Hersteller- und Lieferantenkontakte
    • Anbieterangaben
    • Beschreibung und Zweck der Verarbeitung
    • Datenkategorien und Datenfelder
    • Kategorien der betroffenen Personen
    • Rechtsgrundlagen
    • Empfängerangaben und Drittlandtransfers
    • Technische und organisatorische Maßnahmen
  • Schutzbedarfsfeststellung für die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit – über eine Schadensszenarien-Matrix nach dem Maximumprinzip, unter Berücksichtigung verknüpfter Systeme inklusive Kumulationseffekt, alternativ manuell oder KI-gestützt
  • Schutzbedarf in der Übersichtstabelle sicht- und filterbar
  • Export der Schutzbedarfsfeststellung als PDF und DOCX (Zusammenfassung mit Gesamtschutzbedarf, Schadensszenarien-Matrix und vererbte Quellen), gestaltbar über die Dokumenteneinstellungen
  • Anzeige der zugeordneten Verarbeitungstätigkeiten
  • Abschnitt „Vertragsbeziehungen" mit den Verträgen zur Auftragsverarbeitung, mit denen das System verbunden ist (optional, im Zusammenspiel mit dem Modul Vertragsmanagement)
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Informationspflichten

  • Filterbare, tabellarische Übersicht aller Informationspflichten
  • Anlage und Dokumentation von Informationspflichten
  • Unterstützt durch strukturiertes Formular
  • Erfassen aller relevanten Details einer Informationspflicht
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Kontakte

  • Filterbare, tabellarische Übersicht aller Kontakte
  • Anlage und Pflege von Kontakten
  • Unterstützt durch strukturiertes Formular
  • Erfassen aller relevanten Details eines Kontakts
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Nachrichten

  • Filterbare, tabellarische Übersicht aller Nachrichten
  • Benachrichtigung bei neuen Nachrichten per E-Mail
  • Anhängen von Dateien an Nachrichten
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Regelwerke

  • Filterbare, tabellarische Übersicht aller Regelwerke
  • Anlage und Pflege von Regelwerken
  • KI-gestützte Ergänzung und Überarbeitung von Inhalten (optional)
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Revisionen

  • Automatische, unveränderliche Revision (PDF/ZIP bzw. HTML) bei jeder Freigabe eines Dokuments
  • Filterbare, tabellarische Übersicht aller Revisionen je Dokument
  • Visueller Vergleich zweier Revisionen mit farblich hervorgehobenen Änderungen (Hinzufügungen grün, Entfernungen rot) als Aktion in der Revisionsübersicht
  • Integritätsprüfung jeder Revision über gespeicherte Prüfsummen (SHA-256) zur Erkennung nachträglicher Veränderungen an der gespeicherten Datei oder dem HTML-Inhalt
  • Hinweis: Vergleich und Integritätsprüfung stehen für Revisionen zur Verfügung, die ab Einführung dieser Funktion erstellt werden; ältere Revisionen lassen sich nicht nachträglich vergleichen oder prüfen

Tags

  • Tags je Team anlegbar
  • Beliebige Anzahl von Tags an allen Dokumenten nutzbar
  • Filterung je Tag in den tabellarischen Übersichten
  • Erstellung von Tags per Benutzerrecht steuerbar

Technische und organisatorische Maßnahmen

  • Filterbare, tabellarische Übersicht aller technischen und organisatorischen Maßnahmen
  • Anlage und Dokumentation von technischen und organisatorischen Maßnahmen
  • Unterstützt durch strukturiertes Formular
  • Upload vorhandener Dokumente zur Ablage möglich
  • KI-gestützte Ergänzung und Überarbeitung von Inhalten (optional)
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Textbausteine

  • Filterbare, tabellarische Übersicht aller Textbausteine
  • Anlage und Pflege von Textbausteinen durch Benutzerrechte steuerbar
  • Textbausteine können nur für bestimmte Organisationen nutzbar gemacht werden oder für alle Organisationen
  • Verwendung von Bezeichnung als Hilfestellung für Nutzer und Inhalt des Textbausteins für Dokumenteninhalt
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Umfragen

  • Umfragen zur Beantwortung durch Benutzer:innen
  • Beliebige eigene Umfragen erstellen
  • Umfragen können eigenständig oder in Verknüpfung mit einem Dokument erstellt werden
  • Berechtigungskonzept differenziert zwischen Beantworten und Bearbeiten von Umfragen
  • Fragetypen: Auswahlfeld, Multiple-Choice Auswahl, Text, Datum
  • Download mit oder ohne Ergebnisse als PDF oder DOCX
  • Filterbare, tabellarische Übersicht aller Umfragen
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Verarbeitungstätigkeiten

  • Filterbare, tabellarische Übersicht aller Verarbeitungstätigkeiten
  • Anlage und Dokumentation von Verarbeitungstätigkeiten mit allen relevanten Angaben
  • Unterstützt durch strukturiertes Formular mit:
    • Verantwortlichkeiten
    • Beschreibung und Zweck der Verarbeitung
    • Datenkategorien und Datenfelder
    • Kategorien der betroffenen Personen
    • Rechtsgrundlagen
    • Empfängerangaben und Drittlandtransfers
    • Technische und organisatorische Maßnahmen
    • Speicherfristen
    • usw.
  • Einfaches Erstellen des Verarbeitungsverzeichnisses als Bericht (PDF, DOCX)
  • Verknüpfung auf die zugrundeliegenden Datenverarbeitungssysteme (optional)
  • Übernahme von Schutzmaßnahmen aus verknüpften Datenverarbeitungssystemen (optional)
  • Schutzbedarfsfeststellung für die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit – über eine Schadensszenarien-Matrix, manuell oder KI-gestützt; der ermittelte Schutzbedarf fließt nach dem Maximumprinzip in die verknüpften Datenverarbeitungssysteme ein (optional)
  • Export der Schutzbedarfsfeststellung als PDF und DOCX (Zusammenfassung mit Gesamtschutzbedarf, Schadensszenarien-Matrix und vererbte Quellen), gestaltbar über die Dokumenteneinstellungen
  • KI-gestützte Ergänzung und Überarbeitung einzelner Abschnitte, inklusive Schwellwert-Analyse (optional)
  • KI-gestützte Anlage neuer Verarbeitungstätigkeiten auf zwei Wegen (optional):
    • „Verarbeitungstätigkeiten importieren" – Upload eines bestehenden Verzeichnisses als eine oder mehrere Dateien (DOCX, XLSX); die KI erkennt die darin enthaltenen Verarbeitungstätigkeiten
    • „Verarbeitungstätigkeiten vorschlagen" – aus einer Organisation und einer freien Beschreibung ihrer Aufgaben leitet die KI passende Verarbeitungstätigkeiten ab und ordnet sie der Organisation oder einer ihrer Untereinheiten zu
    • In beiden Fällen Prüfung der Vorschläge in einer Vorschau und Auswahl, welche als Entwurf übernommen und optional direkt per KI ausgefüllt werden
  • Abschnitt „Vertragsbeziehungen" mit den Datenempfängern der Verarbeitungstätigkeit und den Verträgen, die sie abdecken (optional, im Zusammenspiel mit dem Modul Vertragsmanagement)
  • Upload vorhandener Dokumente zur Ablage möglich
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Verarbeitungstätigkeiten im Auftrag

  • Filterbare, tabellarische Übersicht aller Verarbeitungstätigkeiten im Auftrag
  • Anlage und Dokumentation von Verarbeitungstätigkeiten im Auftrag mit allen relevanten Angaben
  • Unterstützt durch strukturiertes Formular mit:
    • Zuständigkeiten
    • Beschreibung der Verarbeitung
    • Angaben zu Datentransfers
    • Technische und organisatorische Maßnahmen
  • Einfaches Erstellen des Verarbeitungsverzeichnisses als Bericht (PDF, DOCX)
  • Verknüpfung auf die zugrundeliegenden Datenverarbeitungssysteme (optional)
  • Übernahme von Schutzmaßnahmen aus verknüpften Datenverarbeitungssystemen (optional)
  • Schutzbedarfsfeststellung für die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit – über eine Schadensszenarien-Matrix, manuell oder KI-gestützt; der ermittelte Schutzbedarf fließt nach dem Maximumprinzip in die verknüpften Datenverarbeitungssysteme ein (optional)
  • Export der Schutzbedarfsfeststellung als PDF und DOCX (Zusammenfassung mit Gesamtschutzbedarf, Schadensszenarien-Matrix und vererbte Quellen), gestaltbar über die Dokumenteneinstellungen
  • KI-gestützte Ergänzung und Überarbeitung einzelner Abschnitte (optional)
  • Abschnitt „Vertragsbeziehungen" mit den Datenempfängern der Verarbeitungstätigkeit im Auftrag und den Verträgen, die sie abdecken (optional, im Zusammenspiel mit dem Modul Vertragsmanagement)
  • Upload vorhandener Dokumente zur Ablage möglich
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Wiedervorlagen

  • Wiedervorlagen zu verschiedensten Dokumenten oder Aufgaben hinterlegen
  • Filterbare, tabellarische Übersicht aller Wiedervorlagen
  • Benachrichtigung zum eingetragenen Zeitpunkt per E-Mail und Meldung auf Dashboard als neue Aufgabe

4.2.2 Vertragsmanagement

Einwilligungserklärungen

  • Filterbare, tabellarische Übersicht aller Einwilligungserklärungen
  • Anlage und Dokumentation von Einwilligungserklärungen
  • Unterstützt durch strukturiertes Formular
  • Verknüpfung mit Verarbeitungstätigkeiten
  • Upload vorhandener Dokumente zur Ablage möglich
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Verträge zur Auftragsverarbeitung

  • Filterbare, tabellarische Übersicht aller Verträge zur Auftragsverarbeitung
  • Anlage und Dokumentation von Verträgen zur Auftragsverarbeitung
  • Einfaches Erzeugen von Vertragsentwürfen mit Textbausteinen
  • Online Unterschriften-Workflow mit beliebig vielen Unterzeichnenden je Vertragspartei:
    • Erfassung der Unterzeichnenden je Vertragspartei im Bearbeiten-Dialog
    • Jede unterzeichnende Person erhält einen eigenen Link, unter dem sie den Vertrag einsehen und unterzeichnen kann
    • Der Vertrag gilt erst als unterzeichnet, wenn alle hinterlegten Personen beider Vertragsparteien gezeichnet haben
    • Erinnerungen gehen gezielt an die noch ausstehenden Unterzeichnenden
    • Spalte „Unterschriften" in der Übersicht – filterbar nach ausstehenden Unterschriften – sowie Stand je Vertragspartei auf der Detailseite
  • Je Anfrage anpassbare Empfängeradresse für das Vertragspartner-Feedback
  • Automatische Verknüpfung mit Datenempfänger/-lieferanten in Verarbeitungstätigkeiten
  • Abschnitt „Vertragsbeziehungen" mit den verbundenen Datenempfängern und Datenverarbeitungssystemen; die Verknüpfungen entstehen automatisch und lassen sich zusätzlich von Hand setzen
  • Subdienstleister über mehrere Verträge hinweg aktualisieren:
    • Auswahl der betroffenen Verträge; Verträge, die zur Unterschrift vorliegen oder archiviert sind, stehen nicht zur Auswahl
    • Eine einmal gepflegte Subunternehmerliste ersetzt die Subunternehmer aller gewählten Verträge
    • Mitteilung an die Vertragspartner unterzeichneter Verträge – vorbelegt aus mitgelieferten Vorlagen (Formulierungshilfen, keine Rechtsberatung), mit Platzhaltern für hinzugekommene, entfallene und geänderte Subunternehmer sowie einem Anhang je Vertrag mit der für ihn gültigen Liste
    • Zusammenfassung vor dem Speichern mit einer Zeile je Vertrag: Aufnahme, Wegfall, geänderte Angaben und unverändert bestehende Einträge
    • Je Änderung entsteht ein eigener Eintrag im Aktivitätenprotokoll
  • Upload vorhandener Dokumente zur Ablage möglich
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Verträge zur Gemeinsamen Verantwortlichkeit

  • Filterbare, tabellarische Übersicht aller Verträge zur Gemeinsamen Verantwortlichkeit
  • Anlage und Dokumentation von Verträgen zur Gemeinsamen Verantwortlichkeit
  • Online Unterschriften-Workflow
  • Automatische Verknüpfung mit Datenempfänger/-lieferanten in Verarbeitungstätigkeiten
  • Upload vorhandener Dokumente zur Ablage möglich
  • Automatische Revision aller freigegebenen Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

4.2.3 Online Schulungen

Schulungen

  • Durchführung von Online-Schulungen (Beantwortung durch Teilnehmer:innen)
  • Vorhandene Mustervorlagen oder eigene Schulungen nutzen
  • Schulungen bestehen aus:
    • Lerneinheiten (Bild- oder Videoinhalten)
    • Prüfungsfragen (Multiple-Choice, Single-Choice)
    • Notwendige Mindestpunktzahl zur Zertifizierung frei einstellbar
  • Teilnehmer:innen manuell hinzufügen, aus dem Kontakten laden oder einfach per XLSX importieren
  • Zuteilung der Verfügbarkeit der Schulung zur Beantwortung (von … bis)
  • Berechtigungskonzept differenziert zwischen Beantworten und Bearbeiten von Schulungen
  • Anzeige des Schulungsfortschritts für alle Teilnehmer:innen und für jede:n Benutzer:in
  • Erstellung von Teilnahmebescheinigungen und Download als PDF
  • Filterbare, tabellarische Übersicht über alle Schulungen mit Teilnahme-Status
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Enthaltene Schulungsvorlagen:

  • KI Kompetenz Datenschutz / IT & Compliance Mitarbeiter:innen
  • KI Kompetenz für Entscheider:innen
  • DSGVO-Schulung – Die Verarbeitung personenbezogener Daten im Unternehmen (03/2025)
  • DSGVO-Schulung – Die Verarbeitung personenbezogener Daten in der öffentlichen Verwaltung (03/2025)
  • Datenschutz im Home-Office (03/2025)
  • KI Kompetenz für Anwender:innen
  • IT-Sicherheit – Sensibilisierung für Mitarbeiter

4.2.4 Datenschutz – Erweiterte Funktionen

Löschkonzepte

  • Anlage und Dokumentation von Löschkonzepten mit allen relevanten Angaben
  • Unterstützt durch strukturierte Formulare zur Anlage von Löschklassen und Löschregeln
  • Löschklassen verknüpfen auf eine oder mehrere Verarbeitungstätigkeiten
  • Übernahme zahlreicher Informationen aus Verarbeitungstätigkeiten möglich
  • Löschregeln verknüpfen auf eine oder mehrere Löschklassen
  • Definieren des konkreten Vorgangs einer Löschregel über strukturiertes Formular
  • Auslösen von manuellen Löschvorgängen oder Prüfungen automatischer Löschvorgänge durch Aufgaben zu Löschregeln
  • Ausgabe des Aufgabenprotokolls der Löschregeln im Export des Löschkonzeptes zum Nachweis der Durchführung
  • Filterbare, tabellarische Übersicht aller Löschkonzepte
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Datenübermittlung-Folgenabschätzungen

  • Anlage und Dokumentation von Datenübermittlung-Folgenabschätzungen („Transfer-Impact-Assessments TIA") mit allen relevanten Angaben
  • Unterstützt durch strukturiertes Formular
  • Verknüpfung mit einer oder mehreren Verarbeitungstätigkeiten, für die eine Datenübermittlung-Folgenabschätzung durchgeführt wird
  • Übernahme von Zweck der Datenverarbeitung und Datenkategorien aus Verarbeitungstätigkeiten möglich (optional)
  • Einfügen von Dateien direkt ins Dokument
  • Grafische Risikokartierung
  • Erfassen von Maßnahmen
  • KI-gestützte Erstellung und Überarbeitung der Inhalte sowie Vorschläge für Risiken und zusätzliche Maßnahmen (optional); die Bewertung der Rechtslage im Drittland wird bewusst als neutraler Entwurf zur eigenen Prüfung formuliert
  • Upload vorhandener Dokumente zur Ablage möglich
  • Filterbare, tabellarische Übersicht aller Datenübermittlung-Folgenabschätzungen
  • Automatische Revision aller Speicherungen in den Status Akzeptabel, Handeln/Prüfen und Inakzeptabel
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Datenschutz-Folgenabschätzungen

  • Anlage und Dokumentation von Datenschutz-Folgenabschätzungen (DSFA) mit allen relevanten Angaben
  • Unterstützt durch strukturiertes Formular
  • Verknüpfung mit einer oder mehreren Verarbeitungstätigkeiten, für die eine Datenschutz-Folgenabschätzung durchgeführt wird
  • Übernahme zahlreicher Angaben aus Verarbeitungstätigkeiten möglich (optional)
  • Grafische Risikokartierung
  • Erfassen von Maßnahmen
  • KI-gestützte Erstellung und Überarbeitung der Inhalte (optional); zusätzlich schlägt die KI im Bearbeiten-Formular die Einschätzung zur Erforderlichkeit nach Art. 35 Abs. 1 DSGVO, einen strukturierten Risikokatalog sowie zu den Risiken passende Gegenmaßnahmen vor
  • Als Grundlage der KI-Vorschläge werden die verknüpften Verarbeitungstätigkeiten, Auftragsverarbeitungen sowie technischen und organisatorischen Maßnahmen (TOM) einbezogen
  • Einfügen von Dateien direkt ins Dokument
  • Upload vorhandener Dokumente zur Ablage möglich
  • Filterbare, tabellarische Übersicht aller Datenschutz-Folgenabschätzungen
  • Automatische Revision aller Speicherungen in den Status Akzeptabel, Handeln/Prüfen und Inakzeptabel
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Darstellung der Beziehungen zu anderen Dokumenten
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Risikoanalysen

  • Risikoanalysen zur Beantwortung durch Benutzer:innen
  • Beliebige Risikoanalyse-Dokumente erstellen (beispielsweise Schutzbedarfsanalysen, Ressourcenbewertungen, Schwellwertanalysen, Gefährdungsanalysen)
  • Unterstützung durch strukturiertes Formular
  • Freie Definition von Ereignissen, Bewertung der Schäden und Risikostufen (optional)
  • Risikoanalysen können eigenständig oder in Verknüpfung mit einem Dokument erstellt werden
  • Berechtigungskonzept differenziert zwischen Beantworten und Bearbeiten von Risikoanalyse-Dokumenten
  • Übersichtlicher Download der Ergebnisse als PDF oder DOCX inkl. grafischer Darstellung der Risiken
  • Filterbare, tabellarische Übersicht aller Risikoanalyse-Dokumente
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Revisionen, Kommentare
  • Automatische Revision aller freigegebenen Dokumente
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

Audits

  • Beliebige Audits definieren und durchführen
  • Fertig einsatzbereite Auditkataloge nutzen:
    • BSI IT-Grundschutz (optional, kostenpflichtig)
    • CISIS12 (optional, kostenpflichtig)
    • VdA ISA (optional, kostenpflichtig)
    • Preeco Audit Datenschutz (enthalten)
  • Eigene Audit-Kataloge erstellen: Definition von Prüflisten, bestehend aus Anforderungen, Anwendbarkeit und Gefährdungen
  • Durchführung von Audits auf Basis eines Audit-Katalogs:
    • Hierarchisch strukturierte Anlage der Prüfobjekte inklusive Prüfobjekt-Typ und Anwendbarkeit
    • Verknüpfung der Prüfobjekte auf bestehende Assets aus den Datenverarbeitungssystemen
    • Zuordnung der Prüflisten aus dem Audit-Katalog zu den Prüfobjekten
    • Bearbeitung der Anforderungen aus den Prüflisten:
      • Zuordnung des Umsetzungsstatus der Anforderung
      • Angabe befragter Personen
      • Hinweise zur Umsetzung
      • Aufgaben zu Anforderungen an Benutzer:innen zuweisen
  • Grafische Anzeige des Audit-Fortschritts direkt in der Anwendung inkl. Aggregierung auf den übergeordneten Elementen
  • Download des aktuellen Standes als PDF oder DOCX inkl. grafischer Darstellung des Audit-Fortschritts
  • Filterbare, tabellarische Übersicht aller Audits und Audit-Kataloge
  • Verfügbare Kontextfunktionen: Aktivitätenprotokoll, Dateianhänge, Aufgaben, Kommentare, Checklisten, Umfragen, Risikoanalysen
  • Organisationsfunktionen: Tags, Wiedervorlage, Beobachter:innen

5. Technische Infrastruktur

5.1 Hosting-Varianten

Die Software wird in drei verschiedenen Hosting-Optionen angeboten:

Variante Typ Server Beschreibung
Cloud SaaS Shared Cluster Geschwindigkeit und Zuverlässigkeit des preeco Clusters
Private-Cloud PaaS Dedizierter virtueller Server Sicherheit und Flexibilität durch eigenen managed, virtuellen Server
On-Premises Self-Hosted Kundeneigene Infrastruktur Integration in Ihre Infrastruktur für höchste Sicherheit

Ihre Daten werden auf dem von preeco gemanagten Cluster in einem ISO 27001 zertifizierten Rechenzentrum in Deutschland gespeichert. Die Cloud-Option bietet schnelle Bereitstellung und volle Wartung durch preeco. Die Private-Cloud bietet physikalische Datentrennung, die Nutzung einer eigenen Domain, eines eigenen Mailservers und Single-Sign-On (SAML2). Die On-Premises-Option ist mit erheblichem Aufwand verbunden und steht daher in der Regel nur im öffentlichen Bereich oder im Enterprise-Segment zur Verfügung.

Eigenschaft Cloud Private-Cloud On-Premises
Typ SaaS PaaS Self-Hosted
Server Shared Cluster Dedizierter virtueller Server Kundeneigene Infrastruktur
Datentrennung Logisch Physikalisch Physikalisch
Eigene Domain app.preeco.de Optional Ihre Domain Individuell
Whitelabeling Eigenes Logo innerhalb der Applikation Logo bereits beim Login, Impressum und Datenschutzhinweise Logo bereits beim Login, Impressum und Datenschutzhinweise
SSO (SAML2) Nein Optional Optional
Setup Inklusive Inklusive Inklusive
Updates Inklusive Inklusive Inklusive
Rechenzentrum Hetzner Online GmbH Nürnberg Hetzner Online GmbH Nürnberg Individuell
Backup Täglich für 7 Tage Täglich für 7 Tage Individuell
Off-Site Backup Täglich im RZ Hetzner Falkenstein Täglich im RZ Hetzner Falkenstein Individuell
Mailserver preeco Mailserver Optional eigener Mailserver Individuell
Bereitstellung 48 Std. (werktags) 48 Std. (werktags) Nach Vereinbarung

5.2 Rechenzentrum

Eigenschaft Details
Standort Deutschland (Nürnberg und Falkenstein)
Betreiber Hetzner Online GmbH
Zertifizierung ISO/IEC 27001

Das Rechenzentrum erfüllt höchste Standards in Bezug auf physische Sicherheit, Brandschutz, Klimatisierung, Stromversorgung (unterbrechungsfreie USV und Dieselgeneratoren) sowie Netzwerkanbindung.

5.3 Datensicherung

  • Tägliche Backups aller Datenbestände
  • Aufbewahrungsdauer: 7 Tage
  • Off-Site Backups: Tägliche Sicherung in separatem Rechenzentrum (Hetzner Falkenstein)
  • Verschlüsselung der Off-Site Backups: Jede Sicherung wird als passwortgeschützte, mit AES-256 verschlüsselte Archivdatei abgelegt
  • Backup-Verfahren: Inkrementelle Backups mit vollständiger Wiederherstellbarkeit
  • Recovery: Bei Cloud und Private-Cloud durch preeco, bei On-Premises nach individueller Vereinbarung

5.4 Verfügbarkeit und Systemwartung

Die Software ist grundsätzlich 24/7 verfügbar. Länger andauernde Wartungsarbeiten (erwartete Dauer von mehr als einer Stunde) werden rechtzeitig angekündigt und in der Regel außerhalb der üblichen Geschäftszeiten durchgeführt.

5.5 Verschlüsselung

  • Transport-Verschlüsselung: Alle Datenübertragungen erfolgen über SSL/TLS (HTTPS)
  • Backup-Verschlüsselung: Off-Site Backups werden als passwortgeschützte Archive mit AES-256 verschlüsselt
  • Zertifikate: Aktuelle TLS-Zertifikate von anerkannten Zertifizierungsstellen
  • Protokolle: Unterstützung aktueller, sicherer Verschlüsselungsstandards

5.6 Netzwerksicherheit (Cloud / Private Cloud)

  • Firewall: Schutz aller Systeme durch Firewall
  • DDoS-Schutz: Grundlegender Schutz gegen Distributed-Denial-of-Service-Angriffe
  • Netzwerktrennung: Segmentierung der Netzwerkinfrastruktur
  • Monitoring: Kontinuierliche Überwachung der Systemverfügbarkeit

5.7 Benutzerverwaltung und Zugriffskontrolle

  • Benutzerrollen: Flexibles Berechtigungskonzept mit frei definierbaren Benutzergruppen
  • Single Sign-On (SSO): SAML2-Unterstützung (Private-Cloud und On-Premises)
  • Mehrstufiges Berechtigungskonzept: Granulare Rechte auf Modul-, Dokument- und Funktionsebene
  • Vertraulichkeitsklassen: Je Benutzergruppe wird eingestellt, welche höchste Vertraulichkeitsklasse deren Benutzer:innen sehen und setzen dürfen; für einzelne Benutzergruppen lässt sich die Vertraulichkeit auch ganz abschalten
  • Umsetzungsgrad: Anzeige und Verwendung des Umsetzungsgrads an Dokumenten wird je Benutzergruppe freigegeben (standardmäßig deaktiviert)

6. Compliance und Zertifizierungen

6.1 DSGVO-Konformität

preeco | datenschutz wurde unter Berücksichtigung der Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO) entwickelt und wird DSGVO-konform betrieben.

Erfüllte Anforderungen:

  • Art. 30 DSGVO: Verzeichnis von Verarbeitungstätigkeiten
  • Art. 32 DSGVO: Sicherheit der Verarbeitung
  • Art. 33/34 DSGVO: Meldung und Benachrichtigung bei Datenschutzverletzungen
  • Art. 35 DSGVO: Datenschutz-Folgenabschätzung
  • Art. 15-22 DSGVO: Betroffenenrechte

Auftragsverarbeitung: Bei allen Hosting-Varianten schließt preeco einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit dem Kunden ab. Der Auftragsverarbeitungsvertrag steht unter www.preeco.de/avv zur Einsicht und Unterzeichnung zur Verfügung.

6.2 Datenverarbeitung

Aspekt Details
Speicherort Deutschland (für Cloud und Private-Cloud)
Rechtsgrundlage Auftragsverarbeitung nach Art. 28 DSGVO
Drittlandtransfer Keine Übermittlung personenbezogener Daten in Drittländer

6.3 Zertifizierungen

Rechenzentrum:

  • ISO/IEC 27001 (https://www.hetzner.com/de/unternehmen/zertifizierung/)
  • 100% Green Electricity (https://www.hetzner.com/de/unternehmen/nachhaltigkeit/)

preeco GmbH: Die preeco GmbH selbst verfügt aktuell nicht über eine ISO 27001 Zertifizierung. Die Anwendung wird jedoch in ISO 27001 zertifizierten Rechenzentren betrieben.

6.4 Sicherheitstests

  • Interne Penetrationstests: Regelmäßige interne Sicherheitsüberprüfungen
  • Security Updates: Kontinuierliche Überwachung und zeitnahe Behebung von Sicherheitslücken
  • Code Reviews: Regelmäßige Überprüfung des Programmcodes auf Sicherheitslücken

6.5 Datenschutz by Design und by Default

Die Software wurde nach den Prinzipien „Privacy by Design" und „Privacy by Default" entwickelt:

  • Datensparsamkeit durch strukturierte Erfassung nur notwendiger Daten
  • Voreinstellungen entsprechen dem höchsten Datenschutzniveau
  • Integriertes Rechte- und Rollenkonzept
  • Vertraulichkeitsklassen für Dokumente, je Benutzergruppe einstellbar oder abschaltbar
  • Protokollierung aller relevanten Vorgänge, einschließlich der Verwaltung von Benutzerkonten
  • Nachvollziehbarer KI-Einsatz durch ein eigenes Protokoll aller KI-Aktivitäten des Teams

7. Service Level Agreements (SLA)

Die nachfolgenden Service Level Agreements gelten je nach gewählter Hosting-Variante.

7.1 Cloud (SaaS)

Verfügbarkeit

  • Garantierte Verfügbarkeit: 99,0% pro Kalendermonat
  • Geplante Wartungsfenster: Nicht in Verfügbarkeitsberechnung enthalten
  • Messzeitraum: Kalendermonat

Support

  • Support-Zeiten: Montag bis Freitag, 9:00 - 17:00 Uhr (außer gesetzliche Feiertage in Deutschland)
  • Reaktionszeiten:
    • Kritische Störungen: 4 Geschäftsstunden
    • Hohe Priorität: 8 Geschäftsstunden
    • Normale Priorität: 2 Werktage
    • Niedrige Priorität: 5 Werktage
  • Supportkanäle: E-Mail-Support / Ticketsystem, Online-Chat (nach Verfügbarkeit)
  • Premium-Support (optional, kostenpflichtig): Telefon-Support, Online-Videokonferenz-Support
  • Sprachen: Deutsch, Englisch

Updates und Wartung

  • Regelmäßige Updates: Ca. monatlich durch automatisierte Update-Verteilung
  • Sicherheitsupdates: Bei Bedarf auch kurzfristig
  • Keine geplanten Wartungsfenster: Updates erfolgen ohne Vorankündigung und ohne Ausfallzeiten

7.2 Private-Cloud (PaaS)

Verfügbarkeit

  • Garantierte Verfügbarkeit: 99,0% pro Kalendermonat
  • Messzeitraum: Kalendermonat

Support

  • Support-Zeiten: Montag bis Freitag, 9:00 - 17:00 Uhr (außer gesetzliche Feiertage in Deutschland)
  • Erweiterte Support-Optionen: Optional buchbar (24/7 Bereitschaft)
  • Reaktionszeiten:
    • Kritische Störungen (System nicht verfügbar): 2 Geschäftsstunden
    • Hohe Priorität (Wichtige Funktionen eingeschränkt): 4 Geschäftsstunden
    • Normale Priorität (Geringfügige Einschränkungen): 1 Werktag
    • Niedrige Priorität (Allgemeine Anfragen): 3 Werktage
  • Supportkanäle: E-Mail-Support / Ticketsystem, Online-Chat (nach Verfügbarkeit)
  • Premium-Support (optional, kostenpflichtig): Telefon-Support, Online-Videokonferenz-Support
  • Sprachen: Deutsch, Englisch

Updates und Wartung

  • Regelmäßige Updates: Ca. monatlich durch automatisierte Update-Verteilung
  • Sicherheitsupdates: Bei Bedarf auch kurzfristig
  • Keine geplanten Wartungsfenster: Updates erfolgen ohne Vorankündigung und ohne Ausfallzeiten

7.3 On-Premises (Self-Hosted)

Bei On-Premises-Installationen werden die Service Level Agreements individuell vertraglich vereinbart. Updates erfolgen ebenfalls durch automatisierte Update-Verteilung ohne Vorankündigung. Folgende Aspekte werden typischerweise geregelt:

  • Verfügbarkeitsgarantien
  • Support-Zeiten und Reaktionszeiten
  • Eskalationsprozesse
  • Verantwortlichkeiten für Infrastruktur und Anwendung
  • Backup- und Recovery-Prozesse

7.4 Störungskategorien

Priorität Beschreibung
Kritisch Systemausfall, keine Arbeit möglich
Hoch Wichtige Funktionen nicht verfügbar, starke Einschränkungen
Normal Einschränkungen in Teilbereichen, Workarounds möglich
Niedrig Kosmetische Fehler, Verbesserungsvorschläge

7.5 Eskalationsprozess

Bei Nicht-Einhaltung der Reaktionszeiten greift ein mehrstufiger Eskalationsprozess:

  1. Stufe 1: Support-Team
  2. Stufe 2: Technische Leitung
  3. Stufe 3: Geschäftsführung

8. Integration und Schnittstellen

8.1 API-Verfügbarkeit

REST API: Aktuell keine öffentliche REST API verfügbar. Die Anwendung ist als in sich geschlossenes System konzipiert. Zukünftige Entwicklungen können die Bereitstellung von Schnittstellen umfassen.

Kundenspezifische API-Endpunkte: Auf Private Cloud und On-Premises Hosting-Varianten können kundenspezifische API-Endpunkte entwickelt und bereitgestellt werden.

8.2 Datenimport

Datenmigrationen aus Altsystemen werden als individuelle Projekte durchgeführt:

  • Analyse der Quellsysteme und Datenformate
  • Entwicklung kundenspezifischer Importroutinen
  • Mapping der Datenstrukturen
  • Testläufe und Qualitätssicherung
  • Produktiv-Import mit Validierung

8.3 Datenexport

Die Software bietet umfangreiche Export-Funktionen:

Dokumentenexporte:

  • PDF (für alle Dokumenttypen)
  • DOCX (für Berichte und Dokumentationen)

Berichtsexporte:

  • Verarbeitungsverzeichnis (PDF, DOCX)
  • Statusberichte (PDF, DOCX)
  • Audit-Reports (PDF, DOCX)
  • Schulungszertifikate (PDF)

Übersichtstabellen:

  • XLSX (für tabellarische Daten)

8.4 Bestehende Integrationen

DeepL Integration Automatische Übersetzung von Dokumenteninhalten in alle 25 verfügbaren Sprachen. Optional zubuchbar. Übersetzung erfolgt über DeepL API.

LLM-Provider Integration Integration mit OpenAI-kompatiblen Large Language Model (LLM) Providern. Unterstützung für KI-gestützte Funktionen. Flexible Provider-Auswahl. Auswahlliste der beim hinterlegten Anbieter verfügbaren Modelle, alternativ freie Eingabe eines Modellnamens. Protokoll aller durchgeführten KI-Aktivitäten mit Funktion, ausführender Person, Modell, Status, Dauer und Tokenverbrauch.

8.5 Webformulare

Die Software bietet die Möglichkeit, Webformulare für folgende Zwecke zu erstellen:

  • Betroffenenanfragen
  • Meldung von Datenschutzverletzungen
  • Individuelle Nachrichtenformulare
  • Einwilligungserklärungen
  • AVV (Auftragsverarbeiter)

Diese Formulare können per HTML-Code in externe Webseiten oder Intranets eingebunden werden.


9. Mehrsprachigkeit

9.1 Benutzeroberfläche

Die Benutzeroberfläche ist in 25 Sprachen verfügbar: Bulgarisch, Chinesisch (vereinfacht), Dänisch, Deutsch, Deutsch (Behörden), Englisch, Estnisch, Finnisch, Französisch, Griechisch, Italienisch, Japanisch, Lettisch, Litauisch, Niederländisch, Polnisch, Portugiesisch, Rumänisch, Russisch, Schwedisch, Slowakisch, Slowenisch, Spanisch, Tschechisch, Ungarisch.

9.2 Dokumentensprachen

Dokumente können in allen 25 unterstützten Sprachen erstellt und verwaltet werden.

9.3 Automatische Übersetzung

Optional können automatische Übersetzungen über die DeepL API durchgeführt werden. Dies ermöglicht schnelle Übersetzung bestehender Inhalte in professioneller Übersetzungsqualität.


10. Barrierefreiheit

preeco ist bestrebt, seine digitalen Angebote barrierefrei zugänglich zu machen. Die Umsetzung erfolgt auf Grundlage der einschlägigen gesetzlichen Bestimmungen.

Wesentliche Maßnahmen

  • Bedienbarkeit über Tastatur
  • Semantisch strukturierter HTML-Code
  • Ausreichende Kontraste
  • Skalierbare Schriftgrößen
  • Alternative Texte für Grafiken
  • Klare und verständliche Sprache

Die Barrierefreiheit wird kontinuierlich überprüft und verbessert. Feedback und Hinweise auf Barrieren werden ernst genommen und zeitnah bearbeitet.

Detaillierte Informationen: https://www.preeco.de/erklaerung-zur-barrierefreiheit


11. Individualisierung

11.1 Corporate Identity

Funktion Cloud Private-Cloud / On-Premises
Logo Innerhalb der Applikation Bereits beim Login
Impressum / Datenschutz Ihr Impressum und Ihre Datenschutzhinweise
Domain Individuelle Domain (z.B. datenschutz.ihr-unternehmen.de)

11.2 Organisationsstruktur

  • Mehrere Organisationen in einem Team: Verwaltung verschiedener Organisationseinheiten oder Standorte
  • Organisations-Selektor: Schneller Wechsel zwischen Organisationen
  • Produktansicht umschalten: Bei gleichzeitiger Lizenzierung der Datenschutz- und Informationssicherheits-Module lässt sich die Arbeitsumgebung per Schalter zwischen der Datenschutz- und der Informationssicherheits-Ansicht wechseln
  • Mehrere Teams auf einer Plattform: Physikalische Trennung verschiedener Mandanten (Private-Cloud, On-Premises)

11.3 E-Mail-Kommunikation

  • Anpassbare E-Mail-Signaturen
  • Individueller Absender
  • Eigener Mailserver nutzbar (Private-Cloud, On-Premises)

11.4 Logos und Corporate Design

  • Individuelle Logos für jede Organisation auf den Dokumenten
  • Anpassung der Schriftart
  • Anpassbarkeit der Inhalte der Kopf- und Fußzeile von Dokumenten
  • Optionale Ausgabe der rechtlichen Angaben (Impressum) der verantwortlichen Organisation auf Dokumenten
  • Je Dokumenttyp steuerbar, ob Name und Position der/des Datenschutzbeauftragten und der/des Informationssicherheitsbeauftragten in den exportierten Dokumenten erscheinen; Unternehmen, Adresse, Telefon und E-Mail bleiben in jedem Fall vollständig enthalten

11.5 Spracheinstellungen

  • Individuelle Spracheinstellungen pro Team
  • Dokumente in verschiedenen Sprachen erstellbar
  • Benutzerindividuelle Sprachauswahl für Oberfläche
  • Trennung zwischen Oberflächensprache und Dokumentensprache

12. Implementation und Support

12.1 Bereitstellungszeiten

Hosting-Variante Bereitstellungszeit
Cloud 48 Stunden (werktags)
Private-Cloud 48 Stunden (werktags)
On-Premises Nach individueller Vereinbarung

12.2 Onboarding und Schulung

Ersteinrichtung:

  • Setup der Organisationsstruktur
  • Konfiguration der Benutzergruppen und Berechtigungen
  • Import von Stammdaten (bei Bedarf)
  • Individuelle Anpassungen (Corporate Design, E-Mail-Templates)

Schulungsangebote:

  • Online-Schulungen für Administratoren
  • Online-Schulungen für Endanwender
  • Individuelle Schulungen nach Bedarf
  • Dokumentation und Hilfetexte in der Anwendung
  • Video-Tutorials

Support während der Einführung:

  • Dedizierter Ansprechpartner während der Einführungsphase
  • Unterstützung bei der Datenmigration (optional, kostenpflichtig)
  • Begleitung der ersten Schritte

12.3 Laufender Support

Support-Typ Kanäle
Standard-Support E-Mail-Support / Ticketsystem · Online-Chat (nach Verfügbarkeit) · Online-Dokumentation · FAQ-Bereich
Premium-Support (optional) Telefon-Support · Online-Videokonferenz-Support · Kostenpflichtig

Support-Zeiten: Siehe Abschnitt 7 „Service Level Agreements".

12.4 Updates und Weiterentwicklung

Update-Zyklus:

  • Regelmäßige Updates: Ca. monatlich
  • Feature-Updates: Neue Funktionen und Verbesserungen
  • Sicherheitsupdates: Bei Bedarf auch kurzfristig
  • Bugfixes: Kontinuierliche Fehlerbehebung

Update-Prozess: Updates werden in allen Hosting-Varianten (Cloud, Private-Cloud und On-Premises) durch automatisierte Update-Verteilung eingespielt:

  • Ohne Vorankündigung: Neue Features und Bugfixes werden unmittelbar bereitgestellt
  • Automatisch: Updates erfolgen ohne manuelle Intervention
  • Transparent: Nach jedem Update werden die durchgeführten Änderungen in einem Pop-up-Fenster in der Anwendung dargestellt
  • Informiert: Benutzer:innen werden direkt über neue Funktionen und Verbesserungen informiert

Dieser Ansatz gewährleistet, dass alle Kunden stets die aktuellste Version mit den neuesten Funktionen und Sicherheitsverbesserungen nutzen.

Roadmap und Feature-Requests:

  • Kontinuierliche Weiterentwicklung der Software
  • Berücksichtigung von Kundenfeedback
  • Regelmäßige Information über geplante Features

13. Lizenzierung und Preismodell

Das Lizenzierungs- und Preismodell für preeco | datenschutz wird als separates, individuelles Angebot erstellt und ist abhängig von mehreren Faktoren.

13.1 Preisbildende Faktoren

  1. Anzahl der Mitarbeiter:innen der gesamten Organisation
  2. Gewählte Module (Grundfunktionen, Vertragsmanagement, Online Schulungen, Erweiterte Funktionen)
  3. Hosting-Variante (Cloud, Private-Cloud oder On-Premises)

Lizenzmodell

Die Lizenzierung erfolgt in der Regel als:

  • Jahresabonnement mit monatlicher oder jährlicher Zahlungsweise
  • Skalierbar bei Änderung der Mitarbeiterzahl oder Erweiterung der Module
  • All-Inclusive mit allen Updates, Wartung und Support während der Vertragslaufzeit

13.2 Individuelle Angebotserstellung

Für ein konkretes Preisangebot wenden Sie sich bitte an unseren Vertrieb:

Andreas Hartmann

  • Telefon: +49 731 280 651 0
  • E-Mail: sales@preeco.de

Wir erstellen Ihnen gerne ein individuelles Angebot, das exakt auf Ihre Anforderungen zugeschnitten ist.


14. Referenzen und Branchenerfahrung

14.1 Referenzkunden

preeco | datenschutz wird bereits von zahlreichen Unternehmen und öffentlichen Einrichtungen eingesetzt. Zu unseren Kunden zählen unter anderem:

Öffentliche Verwaltung

  • Komm.ONE A.d.ö.R – Digitalisierungspartner für Kommunen in Baden-Württemberg
  • Kreis Rendsburg-Eckernförde
  • Stadt Gütersloh

Industrie und Produktion

  • fischerwerke GmbH & Co. KG
  • Eckes-Granini Deutschland GmbH
  • Textilkontor Walter Seidensticker GmbH & Co. KG

Dienstleistung und Beratung

  • TÜV NORD Mobilität
  • RÖDL & Partner
  • Hypoport hub SE
  • Dussmann Group

Weitere Branchen

  • DGB – Deutscher Gewerkschaftsbund
  • cusanus trägergesellschaft trier mbH
  • CTM-COM GmbH
  • Merkur Versicherung

14.2 Kundenstimmen

Stadt Gütersloh

„Mit Unterstützung des Datenschutzmanagementsystems preeco | datenschutz konnten die vielfältigen Verarbeitungstätigkeiten nachvollziehbar und strukturiert dokumentiert werden. Die Verknüpfung der zu den Verarbeitungsverzeichnissen gehörenden Einträge unterstützt die Rechenschaftspflicht nachhaltig."

Marcus Helmsorig, Datenschutzauditor/-beauftragter, Stadt Gütersloh, Fachbereich Recht

fischerwerke GmbH & Co. KG

„Durch den Einsatz von preeco | datenschutz konnten wir schnell eine wesentlich bessere Datenqualität erreichen und gleichzeitig die Effizienz deutlich steigern, mit der die Gesellschaften und Fachabteilungen der Unternehmensgruppe fischer im Datenschutz zusammenarbeiten."

Jonathan Haist, IT-Security-Manager, fischerwerke GmbH & Co. KG

14.3 Branchenerfahrung

preeco | datenschutz wird erfolgreich in verschiedenen Branchen eingesetzt:

  • Öffentliche Verwaltung – Kommunen, Kreise, Behörden
  • Industrie und Fertigung – Produzierende Unternehmen
  • Dienstleistungssektor – Beratung, IT-Services, Facility Management
  • Finanzdienstleistungen – Versicherungen, Finanzierungsvermittlung
  • Gesundheitswesen – Trägergesellschaften
  • Gewerkschaften und Verbände
  • Messe- und Veranstaltungswirtschaft
  • Kleine und mittelständische Unternehmen (KMU)
  • Großunternehmen und Konzerne
  • Externe Datenschutzbeauftragte – Betreuung mehrerer Mandanten

14.4 Erfolgsgeschichten

Detaillierte Erfolgsgeschichten und Use Cases finden Sie auf unserer Website: https://www.preeco.de/datenschutz/erfolgsgeschichten


15. Ansprechpartner

Bereich Ansprechpartner Kontakt
Vertrieb und Beratung Andreas Hartmann Telefon: +49 731 280 651 0, E-Mail: sales@preeco.de
Service und Support Support-Team Telefon: +49 731 280 651 0, E-Mail: support@preeco.de, Erreichbarkeit: Montag bis Freitag, 9:00 - 17:00 Uhr

Allgemeine Anfragen:

  • preeco GmbH
  • Telefon: +49 731 280 651 0
  • Website: https://www.preeco.de

16. Rechtliche Hinweise

Diese Leistungsbeschreibung dient der Information und beschreibt den Funktionsumfang zum Stand 07/2026. Änderungen oder Erweiterungen sind vorbehalten. Für verbindliche Angebote und vertragliche Vereinbarungen kontaktieren Sie bitte den Vertrieb der preeco GmbH.


Stand: 08/2026 · Version: 1.7

preeco GmbH

  • Telefon: +49 731 280 651 0
  • E-Mail: support@preeco.de
  • Website: www.preeco.de

Vertrieb: Andreas Hartmann · Telefon: +49 731 280 651 0 · E-Mail: sales@preeco.de


Leistungsbeschreibung – preeco | datenschutz