EDIRA als Software für Datenschutz-Management

  • DSGVO/Datenschutz sicher, strukturiert und konform umsetzen
  • Datenschutz-Audit mit GAP-Analyse
  • Verarbeitungsverzeichnis
  • Datenschutz-Folgeabschätzung
  • Umfangreiche Dokumentenvorlagen zum Datenschutz
  • Aufgabenzuordnung für Projektmitglieder
  • 2-Faktor-Authentisierung
Datenschutz mit EDIRA – Softwarelösung für Unternehmen

Datenschutz-Management-System (DSMS) in Ihrem Unternehmen etablieren

Die Herausforderung heute: Datenschutz trifft auf Komplexität und Geschwindigkeit. Unternehmen müssen jederzeit nachweisen können, dass ihre Verarbeitung personenbezogener Daten verantwortungsvoll, transparent und konform erfolgt. Wir machen aus dieser Pflicht einen klaren Prozess und geben praxistaugliche Unterstützung.

EDIRA ist eine umfassende Datenschutz-Management-Software, die Ihr Unternehmen dabei unterstützt, ein robustes, rechtssicheres Datenschutz-Management aufzubauen – ohne Ihre IT-Abteilung zu überlasten:

  • Datenschutzaudit mit Soll-Ist-Abgleich und Nachweisführung (GAP-Analyse)
  • Aufgabenverwaltung zur strukturierten Umsetzung und Aufrechterhaltung von Datenschutz-Pflichten
  • Umfangreiche Dokumentvorlagen – praktikabel, rechtssicher und erprobt
  • Dokumentenimport-Funktion – kein Neuaufsetzen von bisherigen Dokumenten, direkte Integration ins System
  • Systematische und transparente Darstellung von Datenschutz-Folgenabschätzungen
  • Einfache Erstellung des Verarbeitungsverzeichnisses auf Grundlage Ihres Organigramms
  • Berichterstattung

Mit EDIRA etablieren Sie die DSGVO und weitere Gesetze zum Datenschutz effizient und zuverlässig in Ihrem Unternehmen. Unsere Datenschutz-Management-Software ist für mittelständische Unternehmen sowie öffentliche Einrichtungen konzipiert und ermöglicht eine strukturierte und praxisorientierte Umsetzung. Darüber hinaus kann EDIRA auch als ISMS-Tool eingesetzt werden, wodurch sich Synergieeffekte ergeben. EDIRA wird aus unserem eigenen Rechenzentrum bereitgestellt und ist als "Software Made in Germany" und "Software Hosted in Germany" zertifiziert.

Funktionen

Datenschutzaudit

Mit dem Datenschutzaudit in EDIRA können Sie den IST-Zustand eigenständig erfassen, anschließend übergeben Sie diesen einem externen oder internen Datenschutzbeauftragten zur Überprüfung (GAP-Analyse). Am Ende erhalten Sie einen detaillierten Datenschutzbericht und Schwachstellenübersicht. Dieser dient als verbindlicher Nachweis für Ihre Managementberichte und strategische Entscheidungen.

Das Datenschutzaudit unterstützt dabei:

  • Sicherstellung der gesetzlichen Anforderungen, insbesondere der DSGVO, BDSG und TDDDG
  • Gewährleistung einer verantwortungsvollen und konformen Verarbeitung personenbezogener Daten
  • Identifikation und Schließung von Schwachstellen, Minimierung von Risiken
  • Stärkung des Vertrauens bei Kunden, Partnern und Aufsichtsbehörden

Funktionalität

  • Ist-Zustand-Check: Abfrage des Ist-Standes (Self-Assessment) mittels umfassendem Prüfkatalog gegen die DSGVO, TDDDG und BDSG
  • GAP-Identifikation & Soll-Prüfung: Übermittlung des Ist-Zustands an interne oder externe Experten zur präzisen Gegenprüfung auf potenzielle Lücken.
  • Bewertungsmöglichkeiten und Erfassung von Abweichungen
  • Versionskontrolle und Protokollierung von Änderungen
  • Direkte Verknüpfung von Dokumenten und Nachweisen
Aufgabenverwaltung

Ein Projekt ist nur dann erfolgreich, wenn Aufgaben, Verantwortlichkeiten sowie Deadlines klar benannt sind. EDIRA bietet eine schlanke Aufgabenverwaltung, die Ihre Ressourcen strukturiert einteilt und Ihnen hilft, Deadlines zuverlässig einzuhalten.

Sie profitieren von:

  • Zentrale Organisation: Aufgabenzuweisung zu ein und mehreren Bereichen (bspw. Datenschutzaudit, VVT, DSFA, Dokumenten)
  • Klare Verantwortlichkeit: Zuweisung von Personen zur Aufgabenbearbeitung
  • Transparenz: Übersicht über den Status von Teilaufgaben innerhalb einer Aufgabe
  • Dokumentenverknüpfung: Jede Aufgaben kann direkt mit einem relevanten Dokument (z.B. einer spezifischen Richtlinie) verknüpft werden.
  • Statusangabe und Deadline-Verfolgung: Setzen Sie Fristen und erhalten Sie rechtzeitige E-Mail-Erinnerungen.
  • Risikobasierte Priorisierung: Sortieren Sie die Aufgaben nach Dringlichkeit und Kritikalität.
Dokumente zum Datenschutz

Von zahlreichen Richtlinien und Konzepten über die Dokumentation der technischen und organisatorischen Maßnahmen, Checklisten zur Beweissicherung bei Datenschutz- und IT-Sicherheitsvorfällen, Einwilligungserklärungen, Antwortschreiben auf ein Auskunftsersuchen, Dokumenten zur Videoüberwachung bis hin zu einem Leitfaden zur Einführung neuer IT-Systeme stellt EDIRA über 100 Dokumentvorlagen zur Verfügung.

Die Dokumente lassen sich mit dem integrierten Textbearbeitungsprogramm

  • bearbeiten, versionieren, codieren und freigeben
  • Statusveränderungen (in Arbeit, in Abstimmung, Gültig, Inaktiv)
  • Erstellung von Änderungsprotokollen zur Änderungsverfolgung
  • Dokumentenhistorie und zyklische Reviews

Die Systematik folgt der dokumentierten Information gemäß ISO 9001 und ISO 27001.

Wir aktualisieren unsere Vorlagen stetig und passen diese auf gesetzliche Änderungen, technologische Weiterentwicklungen und an den Stand der Technik fortwährend an.­

Verarbeitungsverzeichnis

Die Erstellung des Verarbeitungsverzeichnisses gilt oft als mühselig. Mit EDIRA erfasst das System relevante Punkte zu Ihren Prozessen und Personenbezug schrittweise. Dank hinterlegter Vorlagen erstellen Sie VVTs unkompliziert, schnell und ressourcenschonend:

  • Das VVT sorgt für Klarheit und Übersicht über unternehmensinterne Prozesse und zeigt Übermittlungen nach Extern auf. Dadurch können kritische Geschäftsprozesse und Schutzmaßnahmen abgeleitet werden.
  • Der Speicherort (Drittlandübermittlung) wird übersichtlich erfasst. Dadurch kann erkannt werden, ob eine Datenspeicherung in Europa oder außerhalb von Europa stattfindet. Mit dieser Übersicht lassen sich Rückschlüsse auf die digitale Souveränität und dem geforderten Datenschutz-Niveau ableiten.
  • Die Aufnahme von Löschfristen erleichtert die Einhaltung von gesetzlichen Aufbewahrungsfristen.
  • Die systematische Erfassung und Zuweisung zu Mitarbeitern führt zu Verantwortlichkeit, einem stetig aktuellen VVT und zu einer validen Nachweisführung gegenüber Aufsichtsbehörden im Überprüfungsfall
  • Sortieren, filtern und exportieren Sie das VVT für flexibles Handling und Übersichtlichkeit
  • Statusvergabe und Freigabemechanismus sowie Protokollierung von Änderungen sorgen für absolute Nachvollziehbarkeit
Datenschutz-Folgenabschätzung

Datenschutz-Folgenabschätzungen (DSFAs) werden als Werkzeug zur Risikominimierung für betroffene Personen, deren personenbezogenen Daten verarbeitet werden, verwendet.

Mit EDIRA gelingt die Erstellung der DSFA unkompliziert und mit Rücksichtnahme auf mögliche Repressalien, die betroffene Personen erleiden könnten:

  • Systematische Analyse von Verarbeitungsprozesse mit besonders schützenswerten Daten (z.B. Gesundheitsdaten)
  • Erfassung und Bewertung von Umsetzungsnotwendigkeit und Verhältnismäßigkeit
  • Beurteilung negativer Folgen eines Verarbeitungsprozess und Definition von Abhilfemaßnahmen zur Risikominimierung
  • Reduzierung von möglichen Repressalien für betroffene Personen
  • Dokumentation und Nachweisführung
  • Einhaltung gesetzlicher Forderungen
  • Die Bewertung berücksichtigt Versionierung, Vergabe von Vertraulichkeitsstufen, Codierung und Änderungshistorie
Firmen & User-Einstellungen

Über die Firmeneinstellungen verwalten Sie sämtliche Unternehmens- und User-Daten zentral. Verwalten Sie Ihre User und deren Berechtigungen. Definieren Sie maßgeschneiderte Schadens- und Eintrittswahrscheinlichkeiten für präzise Risikoanalysen und legen Sie einheitliche Vertraulichkeitsstufen nach Ihren Unternehmensregelungen an.

Unsere Leistungen

  • Datenschutzaudit mit Self-Assessment-Funktion (GAP-Analyse)
  • Aufgabenvergabe und strukturierte Einhaltung von Deadlines
  • Erstellung des Verarbeitungsverzeichnisses (VVT) mittels Vorlagen
  • Durchführung von Datenschutz-Folgenabschätzungen zur Risikoreduzierung
  • Zahlreiche Dokumentvorlagen für die Erfüllung der Dokumentations- und Nachweispflichten
  • Statusübersicht und regelmäßige, dokumentierte Kontrolle
  • Unkompliziertes Software-Onboarding, inkl. Einweisungs-Workshop
Preise
Leistungen
Dokumentenvorlagen
EDIRA Datenschutz-Tool (DSMS)
Einmalige Einrichtungsgebühr* € 150,-
Zusätzlicher Management-User pro Monat € 10,-
Preis pro Monat € 39,-

*Einrichtungsgebühr entfällt, wenn externer Datenschutzbeauftragter beauftragt wird.

 

Im Preis enthaltene Leistungen

  • Datenschutzaudit mit Self-Assessment-Funktionalität (GAP-Analyse)
  • Aufgabenverwaltung für smarte Projektabwicklung
  • Verarbeitungsverzeichnis
  • Datenschutzfolgenabschätzung
  • Revisionssichere Dokumentenvorlagen
  • Uploadfunktion für bereits bestehende Dokumente zur Integration in das DSMS
  • Uploadfunktion für Nachweise zur Nachweisführung
  • Integriertes Textbearbeitungstool
  • Modul zur Erstellung des Verarbeitungsverzeichnisses
  • Modul zur Durchführung von Datenschutz-Folgenabschätzungen
  • Zentrale Verwaltung des DSMS
  • 1 Manager-User
  • E-Mail-Support für Benutzung EDIRA (keine Datenschutz-Beratung)
  • Telefon-Support für Benutzung EDIRA (keine Datenschutz-Beratung)
  • Aktualisierung der Dokumente bei gesetzlichen Änderungen, technologischen Fortschritten und Anpassung an den Stand der Technik
  • EDIRA Updates
  • Hosting im ISO 27001-zertifizierten Rechenzentrum
  • 2-Faktor-Authentisierung
  • Onboarding-Schulung für Mitarbeiter

Richtlinien und Konzepte für die IT-Abteilung und Datenschutzkoordinatoren

  • Backup-Richtlinie
  • Passwortrichtlinie
  • User-Berechtigungskonzept
  • Lieferantenrichtlinie inkl. On- und Offboardingprozess sowie zur regelmäßigen Überprüfung
  • Technische und organisatorische Maßnahmen (TOMs)
  • Richtlinie zum Umgang mit Betroffenenrechten
  • Richtlinie zu Privacy by Design und Privacy by Default
  • Sicherheitsrichtlinie Patch- und Änderungsmanagement
  • Richtlinie Datenschutzfolgeabschätzung

Richtlinien und Konzepte für alle Mitarbeiter

  • Unternehmensrichtlinie zur DSGVO
  • Verfahren zum Vorfallmanagement (Umgang mit Vorfällen)
  • Richtlinie zur Nutzung Künstlicher Intelligenz (KI) durch Mitarbeiter
  • Unternehmensrichtlinie zur privaten Nutzung von Geschäftssystemen
  • Richtlinie zum aufgeräumten Arbeitsplatz und leeren Bildschirm
  • Richtlinie Klassifizierung von Informationen inkl. Klassifizierungstabelle
  • Richtlinie zur Informationsübertragung
  • Social Media Richtlinie
  • Besucherrichtlinie
  • Löschkonzept (DS-GVO)
  • Richtlinie zu Mobilgeräten und Telearbeit
  • Richtlinie zum zulässigen Gebrauch

Checklisten für IT-Abteilung und Datenschutzkoordinatoren

  • Checkliste zur Einführung eines neuen Lieferanten bzw. Dienstleisters
  • Checkliste zur Beweissicherung bei Datenschutz- und IT-Vorfällen
  • Checkliste zur Videoüberwachung

Handbücher

  • IT-Notfallhandbuch
  • Datenschutzhandbuch: Bereich Personal
  • Mitarbeiterhandbuch IT-Sicherheit
  • IT-Datenschutzhandbuch für MA Verwaltung

Einwilligungen

  • Einwilligung Foto- und Videoaufnahmen
  • Betriebliche Altersvorsorge (bAV) - Einwilligungserklärung zur Weitergabe von Beschäftigten- und Vertragsdaten
  • Einverständniserklärung - Biometrische Authentifizierung von Mitarbeitern
  • Einwilligung Bewerberdaten (Bewerberpool)

Informationspflichten und Einzelvereinbarungen

  • Datenschutzhinweis - Umgang mit Beschäftigtendaten
  • Nutzungsvereinbarung zu BYOD (Bring Your Own Device)
  • Verpflichtung auf das Telekommunikationsgeheimnis
  • Verpflichtung Datengeheimnis DS-GVO
  • Vertraulichkeitserklärung

Optional: Datenschutz + ISMS

Ein Tool, zwei Bereiche – Nutzen Sie sowohl EDIRA DS-GVO als auch EDIRA ISMS für die optimale Umsetzung von normativen und gesetzlichen Anforderungen und profitieren Sie von Synergieeffekten.

Ihre Vorteile

  • Erfüllung gesetzlicher Anforderungen
  • Umsetzung von Best-Practice-Methoden
  • Schutz von personenbezogenen Daten sicherstellen
  • Wirksamer und dokumentierter Datenschutz
  • Absicherung des Managements bei Haftungsfragen
  • Zeit- und Ressourcenersparnis
  • Aktives Workflow-Management
  • Lückenlose Nachvollziehbarkeit
  • Steigerung des Kundenvertrauens
  • ISMS-Kompatibilität
  • Datenhoheit und Souveränität
  • Übersicht über technische und organisatorische Maßnahmen (TOMs) zum Schutz des Unternehmens und personenbezogenen Daten

Häufig gestellte Fragen

Was bedeutet DSMS?

DSMS bedeutet „Datenschutz Managementsystem“. Bei einem DSMS handelt es sich um die systematische und strukturierte Vorgehensweise zur Umsetzung der gesetzlichen und betrieblichen Anforderungen zum Datenschutz.

Warum ist ein DSMS sinnvoll?

Mit einem DSMS werden Regeln und Verfahrensweisen festgelegt, die ein Unternehmen mit Blick auf den Datenschutz umsetzt und regelmäßig kontrolliert. Dadurch wird gewährleistet, dass ein Unternehmen gesetzlichen Reglungen nachkommt und Mitarbeiter zur gewissenhaften Verarbeitung personenbezogener Daten kontinuierlich schult. Unternehmen werden so resilienter gegen Datenschutz-Vorfälle, Cyberangriffe und Bußgelder.

Wo wird EDIRA gehostet?

EDIRA wird in unserem eigenen ISO 27001 zertifizierten Rechenzentrum in Stuttgart gehostet. Das Zertifikat ist hier einsehbar.

Für wen gilt die DS-GVO und das BDSG?

Die Datenschutz-Grundverordnung (DSGVO) gilt für alle EU-Mitgliedsstaaten und ist seit dem 25.05.2018 von jedem Unternehmen innerhalb der EU umzusetzen. Durch die DSGVO soll der Schutz personenbezogener Daten innerhalb der EU sichergestellt und  der freie Datenverkehr innerhalb des Europäischen Binnenmarktes gewährleistet werden.

Das Bundesdatenschutzgesetz (BDSG) ergänzt und präzisiert die Datenschutz-Grundverordnung (DSGVO) in Deutschland auf nationaler Ebene. Zu diesen Bereichen gehören unter anderem die Verarbeitung von Beschäftigungsdaten, die Videoüberwachung und die Aufsichtsbehörden. Zudem dient das BDSG der Umsetzung der Europäischen Datenschutzrichtlinie für Polizei- und Justizbehörden (JI-Richtlinie), was eine wichtige Rolle bei der Schaffung einer einheitlichen Datenschutzregelung in Deutschland spielt.

Welche Gesetze deckt EDIRA ab?

EDIRA ist primär auf die Anforderungen der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und weiterer relevanter nationaler Gesetzgebungen (TDDDG) ausgerichtet. Wir nehmen laufend Anpassungen vor, um unser System an Gesetzesänderungen anzupassen und Konformität zu gewährleisten.

Wie lange dauert die Einführung von EDIRA?

Das Onboarding funktioniert reibungslos. Mit unserer Onboarding-Schulung werden Poweruser geschult und durch das System geführt. Das System ist so konzipiert, dass es Bestehendes integriert: Ihre vorhandenen Dokumente und Prozesskenntnisse können direkt in die Struktur übernommen werden – EDIRA leitet Sie effektiv vom Ist-Zustand zum optimalen Soll-Zustand.

Wer kümmert sich um Updates und Anpassungen bei Gesetzesänderungen?

Das ist unser Kerngeschäft. EDIRA wird kontinuierlich aktualisiert und angepasst, wenn sich gesetzliche Regelwerke ändern (z.B. neue Datenschutzvorgaben zu KI). So erhalten Sie immer ein aktuelles Tool und praxistaugliche Regelwerke für den direkten Einsatz im Tagesgeschehen.

Wie stellen wir sicher, dass Mitarbeiter das Tool auch tatsächlich nutzen?

Hier setzen wir auf die Verknüpfung von Prozess und Verantwortlichkeit. Durch die integrierte Aufgabenverwaltung wird der Datenschutzprozess zu einer sichtbaren, notwendigen Arbeitsaufgabe mit klar zugewiesener Verantwortung und Fristsetzung. Compliance wird so Teil des normalen Betriebsablaufs und kein optionaler Mehraufwand.

Welche Formate akzeptiert EDIRA?

Bereits erstelle Dokumente können im PDF-Format integriert werden. Bilder (bspw. Screenshots, Nachweise) können im PDF, PNG und JPG hochgeladen werden.

 

Weitere Dienstleistungen für Ihre Sicherheit

Was uns auszeichnet

Kontaktieren Sie uns

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Wir freuen uns über Ihr Interesse und auf Ihre Fragen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.

Hinweis: Unsere Dienstleistungen und Produkte richten sich ausschließlich an B2B-Kunden.

Kontaktieren Sie uns

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Wir freuen uns über Ihr Interesse und auf Ihre Fragen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.

Hinweis: Unsere Dienstleistungen und Produkte richten sich ausschließlich an B2B-Kunden.

WebConference Bestellung

X

Wir freuen uns, dass Sie sich für WebConference entschieden haben.

Füllen Sie bitte das unten stehende Formular aus. In Kürze kommt jemand auf Sie zu und lässt Ihnen die Vertragsunterlagen zukommen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Demozugang anfordern

X

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.