Die meisten Gesetzgebungen rund um den Globus haben die gleichen Grundpfeiler, auf denen die Datenschutzanforderungen aufbauen. Wir haben unsere Kernmodule entwickelt, um diese universell genutzten Säulen des Datenschutzmoduls oder der Compliance für Datenschutzexperten auf der ganzen Welt anzubieten.
Das ROPA dokumentiert alle Prozesse in Ihrem Unternehmen, die personenbezogene Daten verwenden. Es fasst alle notwendigen rechtlichen Informationen zusammen, wie z.B. den Zweck der Verarbeitung sowie die Rechtsgrundlage für diese. Durch die intelligente Verknüpfung mit Lösch- und Aufbewahrungsfristen und unserer Systemlandschaft wissen Sie immer, welche Lösch- und Aufbewahrungsfristen für jedes System (vor Ort und in der Cloud) gelten.
Für den Datenschutz und die Einhaltung der Datenschutzbestimmungen ist es unerlässlich zu wissen, an welche Anbieter personenbezogene Daten übermittelt werden. Mit diesem Wissen können Sie Standards (technische und organisatorische Maßnahmen) als Grundlage festlegen und entsprechende Datenverarbeitungsverträge unterzeichnen.
Jedes Unternehmen muss über technische und organisatorische Maßnahmen verfügen, um die Verarbeitung personenbezogener Daten zu sichern. Durch die Verwendung anerkannter Standards und die Durchführung regelmäßiger Überprüfungen kann das Unternehmen sicherstellen, dass es immer auf dem neuesten Stand der Technik ist. Mit Hilfe des Unternehmensstandards ist es einfach, die Anbieter zu bewerten und deren Konformitätsmodul mit dem eigenen Standard zu bestimmen.
Wenn eine Datenschutzverletzung auftritt, muss ein Unternehmen darauf vorbereitet sein. Das Dokumentieren aller Schritte, die das Unternehmen unternimmt, und die Überwachung der Fristen für die Meldung an die Datenschutzbehörden und die betroffenen Personen wird besonders wichtig. Die Priverion Datenschutz Plattform behält Ihre Fristen für Sie im Auge.
Jede Verarbeitung von personenbezogenen Daten birgt ein Risiko für die Rechte und Freiheiten der Personen, deren Daten verarbeitet werden. Um das Risiko angemessen zu steuern, ist jede Verarbeitung im ROPA mit einer bestimmten Wahrscheinlichkeit und einem bestimmten Schadensausmaß für die betroffene Person versehen. Dies ermöglicht es, die risikobehafteten Prozesse im Unternehmen zu identifizieren und angemessene Maßnahmen zur Risikominimierung zu ergreifen.
Regelmäßige Berichte für die Verwaltung können auf Knopfdruck erstellt werden. Erhalten Sie einen Bericht für einen bestimmten Zeitraum, auch noch Jahre zurück. Besprechen Sie komplexe Datentransfers mit Ihren Stakeholdern, indem Sie ihnen den Datenfluss visuell darstellen. Erklären Sie auf einfache Weise, von wem die Daten gesammelt werden, über welche Schnittstellen die Daten in das Unternehmen gelangen, wie sie verarbeitet, weitergegeben, gespeichert und schließlich gelöscht werden.
Die Anfragen von betroffenen Personen werden immer häufiger. Wenn eine Anfrage eingeht, muss sie fristgerecht bearbeitet und dokumentiert werden. Über das entsprechende Modul können Sie Anfragen beantworten und haben immer eine Checkliste aller zu überprüfenden Systeme zur Hand.
Moderne Gesetze zum Datenschutz und zum Schutz der Privatsphäre haben eine Form von PDCA (Plan-Do-Check-Act) Zyklus umgesetzt. Um den Datenschutz und den Schutz der Privatsphäre korrekt und sorgfältig zu handhaben, muss das Unternehmen regelmäßige Überprüfungen durchführen, um Veränderungen festzustellen und gegebenenfalls Maßnahmen zu ergreifen. Zu diesem Zweck überwacht das Überprüfungsmodul alle Elemente in der Priverion Datenschutz Plattform und informiert die für das Element zuständige Person über die Durchführung einer Überprüfung. Jedes Prüfergebnis wird protokolliert und in einem Audit Trail gespeichert.
Jedes Unternehmen unterliegt unterschiedlichen Gesetzen. Mit der Priverion Multi-Law-Funktion kann jedes Unternehmen verschiedene für sie geltende Gesetze auswählen. Von den allgemeinen DSGVO-Anforderungen bis zum Schweizer Datenschutzgesetz oder dem brasilianischen LGPD-Gesetz.
Mit Hilfe von Bewertungsvorlagen können Sie jedes Risiko in einem standardisierten Prozess bewerten. Aufgrund der Standardisierung sind die Bewertungen vergleichbar, und sowohl InfoSec als auch Privacy Compliance können zusammenarbeiten, ohne die gleichen Fragen zweimal zu stellen. Dies ist ein entscheidender Vorteil.
Bewerten Sie Ihre Lieferanten mit standardisierten Bewertungen oder laden Sie frühere Bewertungen aus der Priverion-Bibliothek herunter. Durch die automatische oder manuelle Annahme der Antworten können Sie sicher sein, dass Ihr Lieferant alles richtig gemacht hat. Die Nachweise werden sicher gespeichert und frühere Beurteilungen können für die nächste Beurteilung desselben Lieferanten verwendet werden. Auf diese Weise muss der Verkäufer nicht alles erneut eingeben. Er muss nur Änderungen bearbeiten. Das ist der Grund, warum Verkäufer die Priverion-Lösung lieben.