Zum Hauptinhalt springen
preeco | datenschutz

Risikoanalyse und Folgenabschätzungen

Bewerten Sie Risiken systematisch und führen Sie Datenschutz-Folgenabschätzungen nach Art. 35 DSGVO sowie Transfer Impact Assessments (TIA) nach Schrems II geführt und strukturiert durch. Grafische Risikokartierung visualisiert Ihre Bewertungen.

DSFA

Datenschutz-Folgenabschätzung nach Art. 35 DSGVO

Erstellen Sie DSFAs für Verarbeitungen mit hohem Risiko. Das strukturierte Formular führt Sie durch alle erforderlichen Schritte. Verknüpfen Sie die DSFA mit Verarbeitungstätigkeiten und übernehmen Sie zahlreiche Angaben automatisch. Automatische Revisionierung aller freigegebenen Dokumente.

  • Geführter Prozess nach Art. 35 DSGVO
  • Verknüpfung mit Verarbeitungstätigkeiten
  • Automatische Übernahme relevanter Angaben
  • Revisionierung freigegebener Dokumente
  • KI schlägt die Einschätzung zur Erforderlichkeit nach Art. 35 Abs. 1 DSGVO, einen strukturierten Risikokatalog und passende Gegenmaßnahmen vor – als Grundlage dienen die verknüpften Verarbeitungstätigkeiten, Auftragsverarbeitungen sowie technischen und organisatorischen Maßnahmen (TOM)
app.preeco.de
Datenschutz-Folgenabschätzung nach Art. 35 DSGVO

Transfer Impact Assessment

TIA nach Schrems II für Drittlandtransfers

Führen Sie Transfer Impact Assessments für Datenübermittlungen in Drittländer durch. Bewerten Sie die Rechtslage im Zielland, prüfen Sie die Wirksamkeit von SCCs und BCRs und dokumentieren Sie zusätzliche Schutzmaßnahmen. Das Formular orientiert sich an den Empfehlungen des Europäischen Datenschutzausschusses. Bei Freigabe entsteht eine unveränderliche Revision, die Sie als PDF oder DOCX exportieren – direkt verwendbar als Nachweis gegenüber Aufsichtsbehörden.

  • EDPB-konforme Prüfschritte
  • Bewertung von SCCs und BCRs nach Art. 46 DSGVO
  • Supplementary Measures dokumentieren
  • Automatische Verknüpfung mit Empfängern
  • KI-gestützte Erstellung und Überarbeitung; Vorschläge für Risiken und zusätzliche Maßnahmen – die Bewertung der Rechtslage im Drittland als neutraler Entwurf zur eigenen Prüfung
app.preeco.de
TIA nach Schrems II für Drittlandtransfers

Risikoanalysen

Flexible Risikoanalysen und Risikokartierung

Erstellen Sie Risikoanalysen für verschiedene Zwecke – von Schutzbedarfsanalysen über Schwellwertanalysen bis zu Lieferantenqualifikationen. Die grafische Risikokartierung visualisiert Eintrittswahrscheinlichkeit und Schadenshöhe in einer Risikomatrix. Definieren Sie Maßnahmen zur Risikoreduzierung mit Verantwortlichen und Fristen.

  • Grafische Risikokartierung als Risikomatrix
  • Flexible Ereignisse und Schadenskategorien
  • Maßnahmenerfassung mit Verantwortlichen und Fristen
  • Eigenständig oder verknüpft mit Dokumenten
app.preeco.de
Flexible Risikoanalysen und Risikokartierung

Funktionen

Alle Funktionen im Überblick

Von der DSFA über TIA bis zur freien Risikoanalyse – alle Werkzeuge für systematische Risikobewertung.

Verknüpfung mit Verarbeitungstätigkeiten und Empfängern

Automatische Übernahme von Datenkategorien, betroffenen Personen und Rechtsgrundlagen. Keine doppelte Datenpflege.

Zusätzliche Schutzmaßnahmen (Supplementary Measures)

Dokumentation von Ende-zu-Ende-Verschlüsselung, Pseudonymisierung oder vertraglichen Zusatzvereinbarungen mit Wirksamkeitsbewertung.

Filterbare Übersichten

Alle DSFAs, TIAs und Risikoanalysen zentral in filterbaren Übersichten. Status, Zielland, Risikobewertung und letzte Überprüfung auf einen Blick.

Automatische Revision und Wiedervorlagen

Bei Freigabe oder Unterzeichnung wird automatisch eine neue Revision erstellt. Wiedervorlagen erinnern an regelmäßige Überprüfungen bei Änderungen der Rechtslage. Automatische Status-Kategorisierung (Akzeptabel, Handeln/Prüfen, Inakzeptabel) für DSFA und TIA.

Export und Dokumentation

Export als PDF oder DOCX mit allen Bewertungen und grafischer Risikokartierung. Direkt verwendbar für Audits und Behördennachweise.

FAQ

Häufig gestellte Fragen

Ja. Das strukturierte Formular führt Schritt für Schritt durch die DSFA, übernimmt Datenkategorien und Rechtsgrundlagen aus der verknüpften Verarbeitungstätigkeit und schlägt per KI eine Einschätzung zur Erforderlichkeit nach Art. 35 Abs. 1 DSGVO, einen Risikokatalog und passende Gegenmaßnahmen vor. Eine grafische Risikomatrix visualisiert Eintrittswahrscheinlichkeit und Schadenshöhe; bei Freigabe entsteht eine unveränderliche Revision als PDF oder DOCX. Ergänzend führt ein TIA-Formular nach den Empfehlungen des EDPB durch Drittlandtransfers inklusive Schrems-II-Bewertung.

Ein geeignetes DSFA-Tool sollte die Folgenabschätzung als geführten Prozess nach Art. 35 DSGVO abbilden, Daten aus dem Verarbeitungsverzeichnis übernehmen statt doppelt pflegen zu lassen und das Ergebnis revisionssicher dokumentieren. preeco | datenschutz erfüllt dies: Die DSFA ist direkt mit der Verarbeitungstätigkeit verknüpft, eine integrierte Schwellwert-Analyse unterstützt die Vorprüfung der Erforderlichkeit, die KI schlägt Risikokatalog und Gegenmaßnahmen vor, und die grafische Risikomatrix macht Eintrittswahrscheinlichkeit und Schadenshöhe sichtbar. Jede Freigabe entsteht als unveränderliche Revision – prüffähig für Aufsichtsbehörden.

Eine DSFA ist erforderlich, wenn die geplante Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen birgt – etwa bei systematischen und umfassenden automatisierten Entscheidungen mit Rechtswirkung, umfangreicher Verarbeitung besonderer Kategorien nach Art. 9 DSGVO oder großflächigem Scoring. preeco | datenschutz unterstützt die Vorprüfung mit einer integrierten Schwellwert-Analyse; die KI schlägt ergänzend eine Einschätzung zur Erforderlichkeit nach Art. 35 Abs. 1 DSGVO vor. Die endgültige rechtliche Bewertung bleibt beim Verantwortlichen.

Jetzt durchstarten

Wir zeigen Ihnen, wie preeco | datenschutz Ihre Risikoanalysen und Folgenabschätzungen vollständig abbildet.