Compliance Navigator
Die meisten Unternehmen haben für jedes Regelwerk ein eigenes Werkzeug: eine Tabelle für das Verarbeitungsverzeichnis, ein Tool für die ISO-Zertifizierung, ein Postfach für Hinweise. Der Compliance Navigator löst diesen Zustand auf und verwaltet alle Bereiche in einem System.
Pauschalpakete ansehen · Demo vereinbaren
Was der Compliance Navigator zusammenführt
DSGVO, ISO 27001, KI-VO, HinSchG – die Anforderungen unterscheiden sich, die zugrunde liegende Arbeit ähnelt sich. Überall geht es um Risiken, Nachweise, Fristen und Verantwortliche. Getrennte Systeme führen dazu, dass dieselben Angaben mehrfach gepflegt werden und keine Stelle den Gesamtstand kennt.
Der Navigator hält diese Grundlagen einmal vor und stellt sie allen Modulen bereit. Von dort aus lässt sich der komplette Ablauf steuern: Risikoanalyse, Dokumentenverwaltung, Berichte für Audits. Was sich automatisieren lässt, läuft automatisch – einschließlich der Erinnerungen an ablaufende Fristen.
Die Module
Kernmodule
| Modul | Inhalt |
|---|---|
| Datenschutz-Management | Verarbeitungsverzeichnis automatisch führen, Betroffenenanfragen bearbeiten, Fristen melden |
| Informationssicherheit | Control-Tracking, Gap-Analyse und Audits für ISO 27001, TISAX® und NIS-2 |
| Hinweisgeberschutz | anonyme Meldungen entgegennehmen, Fälle bearbeiten, Fristen einhalten |
Zusatzmodule
| Modul | Inhalt |
|---|---|
| KI-Governance | KI-Inventar führen, Risikoklassen bestimmen, einzelne Anwendungsfälle nach dem EU AI Act prüfen |
| Website-Compliance | Cookie-Scan, Prüfung der Einwilligungen, Datenschutzerklärung, laufendes Monitoring |
Schulungen
Die E-Learning-Plattform weist Kurse automatisch zu, stellt Zertifikate aus und hält die Inhalte auf dem aktuellen Stand. Sie ist mit den Grundkursen enthalten, sofern wir bei Ihnen als Beauftragte benannt sind – als Datenschutzbeauftragter, Informationssicherheitsbeauftragter oder Meldestellenbeauftragter.
Anbindung an bestehende Systeme
Über Schnittstellen lässt sich der Navigator mit Ihrer HR-Software und Ihrer übrigen IT verbinden. Das ist mehr als Bequemlichkeit: Solange Personaldaten manuell nachgepflegt werden, weicht der Schulungsstand im Compliance-System früher oder später vom tatsächlichen Personalbestand ab. Eine Anbindung verhindert das.
Wo eine Plattform trägt – und wo nicht
Software nimmt Ihnen die Buchführung über Compliance ab, nicht die Entscheidungen. Das ist kein Nachteil, sondern die richtige Aufgabenteilung – aber es lohnt sich, sie vor der Einführung zu kennen.
Was das System übernimmt. Den Bestand: welche Verarbeitungen es gibt, welche Controls offen sind, welche Fristen laufen, wer wann geschult wurde, welche Dokumente in welcher Fassung gelten. Diese Arbeit ist gleichförmig, fehleranfällig und wird von Hand regelmäßig liegen gelassen. Ein System, das erinnert und protokolliert, ist hier jeder Tabelle überlegen – vor allem, weil es im Prüfungsfall auf Knopfdruck ausgibt, was sonst mühsam zusammengesucht wird.
Was es nicht übernimmt. Die Bewertung. Ob eine Verarbeitung erforderlich ist, ob ein berechtigtes Interesse überwiegt, ob eine Maßnahme dem Risiko angemessen ist – das sind Rechtsfragen, die eine Software vorbereiten, aber nicht beantworten kann. Ein Verarbeitungsverzeichnis, das vollständig gepflegt und in der Sache falsch ist, hilft niemandem.
Deshalb ist der Navigator bei uns nicht als Ersatz für die Betreuung gedacht, sondern als ihr Arbeitsmittel. Wo wir als Datenschutzbeauftragter, Informationssicherheitsbeauftragter oder Meldestellenbeauftragter benannt sind, arbeiten wir im selben System – Sie sehen denselben Stand wie wir, ohne Anlagen per E-Mail.
Datenschutz der Plattform selbst
Eine Compliance-Plattform verarbeitet naturgemäß sensible Angaben: Beschäftigtendaten aus dem Schulungsmodul, Hinweise aus der Meldestelle, Vorfallmeldungen. Wir stellen dafür einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit, benennen die Unterauftragnehmer und den Verarbeitungsort. Für das Meldestellenmodul gilt zusätzlich, dass die Vertraulichkeit der Identität hinweisgebender Personen technisch abgesichert sein muss – ein Punkt, den das HinSchG ausdrücklich verlangt und der bei allgemeinen Ticketsystemen regelmäßig nicht erfüllt ist.
Preise
| Umfang | Preis pro Monat |
|---|---|
| ein Modul | ab 39 € |
| zwei Module | 58 € |
| drei Module | 97 € |
Die Preise gelten unabhängig von der Zahl Ihrer Mitarbeitenden und beziehen sich auf die drei Kernmodule.
Das Zusatzmodul Web-Compliance wird nach Auftritten abgerechnet, nicht nach Modulen: 79 € im Monat für eine Domain, jede weitere 25 €, jedes Upgrade 15 €. Zu den Paketen · Web-Compliance Preise
Kontakt
Am schnellsten klärt sich die Frage nach der Eignung an Ihren eigenen Prozessen. Wir zeigen Ihnen das System in einer Demo.
- Telefon: +49 6188 99 04 36
- E-Mail: office@dsb-datenschutz.de
- Kontaktformular: Anfrage senden
- Demo vereinbaren
