EDIRA als Software für Datenschutz-Management
- DSGVO/Datenschutz sicher, strukturiert und konform umsetzen
- Datenschutz-Audit mit GAP-Analyse
- Verarbeitungsverzeichnis
- Datenschutz-Folgeabschätzung
- Umfangreiche Dokumentenvorlagen zum Datenschutz
- Aufgabenzuordnung für Projektmitglieder
- 2-Faktor-Authentisierung
Datenschutz-Management-System (DSMS) in Ihrem Unternehmen etablieren
Die Herausforderung heute: Datenschutz trifft auf Komplexität und Geschwindigkeit. Unternehmen müssen jederzeit nachweisen können, dass ihre Verarbeitung personenbezogener Daten verantwortungsvoll, transparent und konform erfolgt. Wir machen aus dieser Pflicht einen klaren Prozess und geben praxistaugliche Unterstützung.
EDIRA ist eine umfassende Datenschutz-Management-Software, die Ihr Unternehmen dabei unterstützt, ein robustes, rechtssicheres Datenschutz-Management aufzubauen – ohne Ihre IT-Abteilung zu überlasten:
- Datenschutzaudit mit Soll-Ist-Abgleich und Nachweisführung (GAP-Analyse)
- Aufgabenverwaltung zur strukturierten Umsetzung und Aufrechterhaltung von Datenschutz-Pflichten
- Umfangreiche Dokumentvorlagen – praktikabel, rechtssicher und erprobt
- Dokumentenimport-Funktion – kein Neuaufsetzen von bisherigen Dokumenten, direkte Integration ins System
- Systematische und transparente Darstellung von Datenschutz-Folgenabschätzungen
- Einfache Erstellung des Verarbeitungsverzeichnisses auf Grundlage Ihres Organigramms
- Berichterstattung
Mit EDIRA etablieren Sie die DSGVO und weitere Gesetze zum Datenschutz effizient und zuverlässig in Ihrem Unternehmen. Unsere Datenschutz-Management-Software ist für mittelständische Unternehmen sowie öffentliche Einrichtungen konzipiert und ermöglicht eine strukturierte und praxisorientierte Umsetzung. Darüber hinaus kann EDIRA auch als ISMS-Tool eingesetzt werden, wodurch sich Synergieeffekte ergeben. EDIRA wird aus unserem eigenen Rechenzentrum bereitgestellt und ist als "Software Made in Germany" und "Software Hosted in Germany" zertifiziert.
Funktionen
Datenschutzaudit
Von der Analyse zur Compliance-Sicherheit. Ermitteln Sie systematisch Datenschutzlücken in Ihrem Unternehmen. Das Audit unterstützt Unternehmen im fortlaufenden Verbesserungsprozess und legt Schwachstellen offen. Nicht nur der Schutz von personenbezogenen Daten wird verbessert, sondern auch der Schutz von sensiblen unternehmensbezogenen Daten.
Aufgabenverwaltung
Eine klare Aufgabenzuweisung sorgt für eine korrekte und zielgeführte Projektabwickung sowie strukturiertes, dokumentiertes Vorgehen. Mit der integrierten Aufgabenverwaltung lassen sich Datenschutzthemen und -projekte einfach und übersichtlich planen, steuern und überwachen.
Dokumente zum Datenschutz
Ihr Compliance-Risiko beginnt bei der Dokumentation. EDIRA bietet ein umfassendes Dokumenten-Set, das alle Aspekte Ihrer Compliance abdeckt – von rechtlicher Absicherung über technische Notwendigkeiten bis zu organisatorischen Vorgaben. Durch kontinuierliche Aktualisierungen bleibt Ihr Risikomanagement stets auf dem neuesten Stand von Gesetzgebung und Technik.
Verarbeitungsverzeichnis
Schluss mit manuellen Listen: Erstellen Sie das VVT schnell, lückenlos und unkompliziert – direkt abgeleitet von Ihrem Organisationsschema. Nutzen Sie zahlreiche Verarbeitungs-Vorlagen für eine benutzerfreundliche und zeiteffiziente Erstellung. Überblicken Sie dabei: Werden Daten in Europa oder einem Drittland verarbeitet?
Datenschutz-Folgenabschätzung
Identifizieren Sie proaktiv potenzielle Risiken bei der Datenverarbeitung, bevor sie eintreten. Mit EDIRA erfassen Sie Risiken systematisch und koordinieren Maßnahmen zur Risikoreduzierung. Unternehmen sind nach Art. 35 DSGVO verpflichtet, Datenschutz-Folgenabschätzungen durchzuführen, wenn diese ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen darstellen. EDIRA bietet ein schlankes Werkzeug zur Erfassung von Datenschutzrisiken und Bewertung der Verhältnismäßigkeit.
Firmen & User-Einstellungen
Nutzen Sie die Firmeneinstellungen für die Steuerung des Managementsystems.
Datenschutzaudit
Mit dem Datenschutzaudit in EDIRA können Sie den IST-Zustand eigenständig erfassen, anschließend übergeben Sie diesen einem externen oder internen Datenschutzbeauftragten zur Überprüfung (GAP-Analyse). Am Ende erhalten Sie einen detaillierten Datenschutzbericht und Schwachstellenübersicht. Dieser dient als verbindlicher Nachweis für Ihre Managementberichte und strategische Entscheidungen.
Das Datenschutzaudit unterstützt dabei:
- Sicherstellung der gesetzlichen Anforderungen, insbesondere der DSGVO, BDSG und TDDDG
- Gewährleistung einer verantwortungsvollen und konformen Verarbeitung personenbezogener Daten
- Identifikation und Schließung von Schwachstellen, Minimierung von Risiken
- Stärkung des Vertrauens bei Kunden, Partnern und Aufsichtsbehörden
Funktionalität
- Ist-Zustand-Check: Abfrage des Ist-Standes (Self-Assessment) mittels umfassendem Prüfkatalog gegen die DSGVO, TDDDG und BDSG
- GAP-Identifikation & Soll-Prüfung: Übermittlung des Ist-Zustands an interne oder externe Experten zur präzisen Gegenprüfung auf potenzielle Lücken.
- Bewertungsmöglichkeiten und Erfassung von Abweichungen
- Versionskontrolle und Protokollierung von Änderungen
- Direkte Verknüpfung von Dokumenten und Nachweisen
Aufgabenverwaltung
Ein Projekt ist nur dann erfolgreich, wenn Aufgaben, Verantwortlichkeiten sowie Deadlines klar benannt sind. EDIRA bietet eine schlanke Aufgabenverwaltung, die Ihre Ressourcen strukturiert einteilt und Ihnen hilft, Deadlines zuverlässig einzuhalten.
Sie profitieren von:
- Zentrale Organisation: Aufgabenzuweisung zu ein und mehreren Bereichen (bspw. Datenschutzaudit, VVT, DSFA, Dokumenten)
- Klare Verantwortlichkeit: Zuweisung von Personen zur Aufgabenbearbeitung
- Transparenz: Übersicht über den Status von Teilaufgaben innerhalb einer Aufgabe
- Dokumentenverknüpfung: Jede Aufgaben kann direkt mit einem relevanten Dokument (z.B. einer spezifischen Richtlinie) verknüpft werden.
- Statusangabe und Deadline-Verfolgung: Setzen Sie Fristen und erhalten Sie rechtzeitige E-Mail-Erinnerungen.
- Risikobasierte Priorisierung: Sortieren Sie die Aufgaben nach Dringlichkeit und Kritikalität.
Dokumente zum Datenschutz
Von zahlreichen Richtlinien und Konzepten über die Dokumentation der technischen und organisatorischen Maßnahmen, Checklisten zur Beweissicherung bei Datenschutz- und IT-Sicherheitsvorfällen, Einwilligungserklärungen, Antwortschreiben auf ein Auskunftsersuchen, Dokumenten zur Videoüberwachung bis hin zu einem Leitfaden zur Einführung neuer IT-Systeme stellt EDIRA über 100 Dokumentvorlagen zur Verfügung.
Die Dokumente lassen sich mit dem integrierten Textbearbeitungsprogramm
- bearbeiten, versionieren, codieren und freigeben
- Statusveränderungen (in Arbeit, in Abstimmung, Gültig, Inaktiv)
- Erstellung von Änderungsprotokollen zur Änderungsverfolgung
- Dokumentenhistorie und zyklische Reviews
Die Systematik folgt der dokumentierten Information gemäß ISO 9001 und ISO 27001.
Wir aktualisieren unsere Vorlagen stetig und passen diese auf gesetzliche Änderungen, technologische Weiterentwicklungen und an den Stand der Technik fortwährend an.
Verarbeitungsverzeichnis
Die Erstellung des Verarbeitungsverzeichnisses gilt oft als mühselig. Mit EDIRA erfasst das System relevante Punkte zu Ihren Prozessen und Personenbezug schrittweise. Dank hinterlegter Vorlagen erstellen Sie VVTs unkompliziert, schnell und ressourcenschonend:
- Das VVT sorgt für Klarheit und Übersicht über unternehmensinterne Prozesse und zeigt Übermittlungen nach Extern auf. Dadurch können kritische Geschäftsprozesse und Schutzmaßnahmen abgeleitet werden.
- Der Speicherort (Drittlandübermittlung) wird übersichtlich erfasst. Dadurch kann erkannt werden, ob eine Datenspeicherung in Europa oder außerhalb von Europa stattfindet. Mit dieser Übersicht lassen sich Rückschlüsse auf die digitale Souveränität und dem geforderten Datenschutz-Niveau ableiten.
- Die Aufnahme von Löschfristen erleichtert die Einhaltung von gesetzlichen Aufbewahrungsfristen.
- Die systematische Erfassung und Zuweisung zu Mitarbeitern führt zu Verantwortlichkeit, einem stetig aktuellen VVT und zu einer validen Nachweisführung gegenüber Aufsichtsbehörden im Überprüfungsfall
- Sortieren, filtern und exportieren Sie das VVT für flexibles Handling und Übersichtlichkeit
- Statusvergabe und Freigabemechanismus sowie Protokollierung von Änderungen sorgen für absolute Nachvollziehbarkeit
Datenschutz-Folgenabschätzung
Datenschutz-Folgenabschätzungen (DSFAs) werden als Werkzeug zur Risikominimierung für betroffene Personen, deren personenbezogenen Daten verarbeitet werden, verwendet.
Mit EDIRA gelingt die Erstellung der DSFA unkompliziert und mit Rücksichtnahme auf mögliche Repressalien, die betroffene Personen erleiden könnten:
- Systematische Analyse von Verarbeitungsprozesse mit besonders schützenswerten Daten (z.B. Gesundheitsdaten)
- Erfassung und Bewertung von Umsetzungsnotwendigkeit und Verhältnismäßigkeit
- Beurteilung negativer Folgen eines Verarbeitungsprozess und Definition von Abhilfemaßnahmen zur Risikominimierung
- Reduzierung von möglichen Repressalien für betroffene Personen
- Dokumentation und Nachweisführung
- Einhaltung gesetzlicher Forderungen
- Die Bewertung berücksichtigt Versionierung, Vergabe von Vertraulichkeitsstufen, Codierung und Änderungshistorie
Firmen & User-Einstellungen
Über die Firmeneinstellungen verwalten Sie sämtliche Unternehmens- und User-Daten zentral. Verwalten Sie Ihre User und deren Berechtigungen. Definieren Sie maßgeschneiderte Schadens- und Eintrittswahrscheinlichkeiten für präzise Risikoanalysen und legen Sie einheitliche Vertraulichkeitsstufen nach Ihren Unternehmensregelungen an.
Unsere Leistungen
- Datenschutzaudit mit Self-Assessment-Funktion (GAP-Analyse)
- Aufgabenvergabe und strukturierte Einhaltung von Deadlines
- Erstellung des Verarbeitungsverzeichnisses (VVT) mittels Vorlagen
- Durchführung von Datenschutz-Folgenabschätzungen zur Risikoreduzierung
- Zahlreiche Dokumentvorlagen für die Erfüllung der Dokumentations- und Nachweispflichten
- Statusübersicht und regelmäßige, dokumentierte Kontrolle
- Unkompliziertes Software-Onboarding, inkl. Einweisungs-Workshop
| EDIRA | Datenschutz-Tool (DSMS) |
|---|---|
| Einmalige Einrichtungsgebühr* | € 150,- |
| Zusätzlicher Management-User pro Monat | € 10,- |
| Preis pro Monat | € 39,- |
*Einrichtungsgebühr entfällt, wenn externer Datenschutzbeauftragter beauftragt wird.
Im Preis enthaltene Leistungen
- Datenschutzaudit mit Self-Assessment-Funktionalität (GAP-Analyse)
- Aufgabenverwaltung für smarte Projektabwicklung
- Verarbeitungsverzeichnis
- Datenschutzfolgenabschätzung
- Revisionssichere Dokumentenvorlagen
- Uploadfunktion für bereits bestehende Dokumente zur Integration in das DSMS
- Uploadfunktion für Nachweise zur Nachweisführung
- Integriertes Textbearbeitungstool
- Modul zur Erstellung des Verarbeitungsverzeichnisses
- Modul zur Durchführung von Datenschutz-Folgenabschätzungen
- Zentrale Verwaltung des DSMS
- 1 Manager-User
- E-Mail-Support für Benutzung EDIRA (keine Datenschutz-Beratung)
- Telefon-Support für Benutzung EDIRA (keine Datenschutz-Beratung)
- Aktualisierung der Dokumente bei gesetzlichen Änderungen, technologischen Fortschritten und Anpassung an den Stand der Technik
- EDIRA Updates
- Hosting im ISO 27001-zertifizierten Rechenzentrum
- 2-Faktor-Authentisierung
- Onboarding-Schulung für Mitarbeiter
Richtlinien und Konzepte für die IT-Abteilung und Datenschutzkoordinatoren
- Backup-Richtlinie
- Passwortrichtlinie
- User-Berechtigungskonzept
- Lieferantenrichtlinie inkl. On- und Offboardingprozess sowie zur regelmäßigen Überprüfung
- Technische und organisatorische Maßnahmen (TOMs)
- Richtlinie zum Umgang mit Betroffenenrechten
- Richtlinie zu Privacy by Design und Privacy by Default
- Sicherheitsrichtlinie Patch- und Änderungsmanagement
- Richtlinie Datenschutzfolgeabschätzung
Richtlinien und Konzepte für alle Mitarbeiter
- Unternehmensrichtlinie zur DSGVO
- Verfahren zum Vorfallmanagement (Umgang mit Vorfällen)
- Richtlinie zur Nutzung Künstlicher Intelligenz (KI) durch Mitarbeiter
- Unternehmensrichtlinie zur privaten Nutzung von Geschäftssystemen
- Richtlinie zum aufgeräumten Arbeitsplatz und leeren Bildschirm
- Richtlinie Klassifizierung von Informationen inkl. Klassifizierungstabelle
- Richtlinie zur Informationsübertragung
- Social Media Richtlinie
- Besucherrichtlinie
- Löschkonzept (DS-GVO)
- Richtlinie zu Mobilgeräten und Telearbeit
- Richtlinie zum zulässigen Gebrauch
Checklisten für IT-Abteilung und Datenschutzkoordinatoren
- Checkliste zur Einführung eines neuen Lieferanten bzw. Dienstleisters
- Checkliste zur Beweissicherung bei Datenschutz- und IT-Vorfällen
- Checkliste zur Videoüberwachung
Handbücher
- IT-Notfallhandbuch
- Datenschutzhandbuch: Bereich Personal
- Mitarbeiterhandbuch IT-Sicherheit
- IT-Datenschutzhandbuch für MA Verwaltung
Einwilligungen
- Einwilligung Foto- und Videoaufnahmen
- Betriebliche Altersvorsorge (bAV) - Einwilligungserklärung zur Weitergabe von Beschäftigten- und Vertragsdaten
- Einverständniserklärung - Biometrische Authentifizierung von Mitarbeitern
- Einwilligung Bewerberdaten (Bewerberpool)
Informationspflichten und Einzelvereinbarungen
- Datenschutzhinweis - Umgang mit Beschäftigtendaten
- Nutzungsvereinbarung zu BYOD (Bring Your Own Device)
- Verpflichtung auf das Telekommunikationsgeheimnis
- Verpflichtung Datengeheimnis DS-GVO
- Vertraulichkeitserklärung
Optional: Datenschutz + ISMS
Ein Tool, zwei Bereiche – Nutzen Sie sowohl EDIRA DS-GVO als auch EDIRA ISMS für die optimale Umsetzung von normativen und gesetzlichen Anforderungen und profitieren Sie von Synergieeffekten.
Ihre Vorteile
- Erfüllung gesetzlicher Anforderungen
- Umsetzung von Best-Practice-Methoden
- Schutz von personenbezogenen Daten sicherstellen
- Wirksamer und dokumentierter Datenschutz
- Absicherung des Managements bei Haftungsfragen
- Zeit- und Ressourcenersparnis
- Aktives Workflow-Management
- Lückenlose Nachvollziehbarkeit
- Steigerung des Kundenvertrauens
- ISMS-Kompatibilität
- Datenhoheit und Souveränität
- Übersicht über technische und organisatorische Maßnahmen (TOMs) zum Schutz des Unternehmens und personenbezogenen Daten
Häufig gestellte Fragen
DSMS bedeutet „Datenschutz Managementsystem“. Bei einem DSMS handelt es sich um die systematische und strukturierte Vorgehensweise zur Umsetzung der gesetzlichen und betrieblichen Anforderungen zum Datenschutz.
Mit einem DSMS werden Regeln und Verfahrensweisen festgelegt, die ein Unternehmen mit Blick auf den Datenschutz umsetzt und regelmäßig kontrolliert. Dadurch wird gewährleistet, dass ein Unternehmen gesetzlichen Reglungen nachkommt und Mitarbeiter zur gewissenhaften Verarbeitung personenbezogener Daten kontinuierlich schult. Unternehmen werden so resilienter gegen Datenschutz-Vorfälle, Cyberangriffe und Bußgelder.
EDIRA wird in unserem eigenen ISO 27001 zertifizierten Rechenzentrum in Stuttgart gehostet. Das Zertifikat ist hier einsehbar.
Die Datenschutz-Grundverordnung (DSGVO) gilt für alle EU-Mitgliedsstaaten und ist seit dem 25.05.2018 von jedem Unternehmen innerhalb der EU umzusetzen. Durch die DSGVO soll der Schutz personenbezogener Daten innerhalb der EU sichergestellt und der freie Datenverkehr innerhalb des Europäischen Binnenmarktes gewährleistet werden.
Das Bundesdatenschutzgesetz (BDSG) ergänzt und präzisiert die Datenschutz-Grundverordnung (DSGVO) in Deutschland auf nationaler Ebene. Zu diesen Bereichen gehören unter anderem die Verarbeitung von Beschäftigungsdaten, die Videoüberwachung und die Aufsichtsbehörden. Zudem dient das BDSG der Umsetzung der Europäischen Datenschutzrichtlinie für Polizei- und Justizbehörden (JI-Richtlinie), was eine wichtige Rolle bei der Schaffung einer einheitlichen Datenschutzregelung in Deutschland spielt.
EDIRA ist primär auf die Anforderungen der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und weiterer relevanter nationaler Gesetzgebungen (TDDDG) ausgerichtet. Wir nehmen laufend Anpassungen vor, um unser System an Gesetzesänderungen anzupassen und Konformität zu gewährleisten.
Das Onboarding funktioniert reibungslos. Mit unserer Onboarding-Schulung werden Poweruser geschult und durch das System geführt. Das System ist so konzipiert, dass es Bestehendes integriert: Ihre vorhandenen Dokumente und Prozesskenntnisse können direkt in die Struktur übernommen werden – EDIRA leitet Sie effektiv vom Ist-Zustand zum optimalen Soll-Zustand.
Das ist unser Kerngeschäft. EDIRA wird kontinuierlich aktualisiert und angepasst, wenn sich gesetzliche Regelwerke ändern (z.B. neue Datenschutzvorgaben zu KI). So erhalten Sie immer ein aktuelles Tool und praxistaugliche Regelwerke für den direkten Einsatz im Tagesgeschehen.
Hier setzen wir auf die Verknüpfung von Prozess und Verantwortlichkeit. Durch die integrierte Aufgabenverwaltung wird der Datenschutzprozess zu einer sichtbaren, notwendigen Arbeitsaufgabe mit klar zugewiesener Verantwortung und Fristsetzung. Compliance wird so Teil des normalen Betriebsablaufs und kein optionaler Mehraufwand.
Bereits erstelle Dokumente können im PDF-Format integriert werden. Bilder (bspw. Screenshots, Nachweise) können im PDF, PNG und JPG hochgeladen werden.
Weitere Dienstleistungen für Ihre Sicherheit