DSGVO
Datenschutz-Nachweise, ohne ein zweites System aufzubauen.
Läuft bereits ein Managementsystem für ISO 27001? PRISM mappt die DSGVO-TOMs darauf, statt eine parallele Struktur zu verlangen. Der Normkatalog wird auf Anfrage kurzfristig eingerichtet — Controls, die Sie bereits pflegen, nutzen Sie sofort mit.
Warum jetzt
- • Auftragsverarbeitung oder Kundenaudit verlangt aktuelle TOMs?
- • Verzeichnis von Verarbeitungstätigkeiten seit Monaten nicht gepflegt?
- • Aufsichtsbehörde oder Kunde fragt nach Nachweisen, die heute nur verstreut existieren?
Wer bereits ein Managementsystem betreibt, hat den größten Teil der Arbeit — Prozesse, Rollen, Dokumentenlenkung — schon erledigt. DSGVO-Nachweise kommen dann als Ergänzung, nicht als neues Projekt.
Was PRISM für die DSGVO mitbringt
- TOM-Katalog (Technische und organisatorische Maßnahmen nach Art. 32 DSGVO) als strukturierte Controls — gemappt auf Ihr bestehendes Managementsystem
- Gap-Analyse-Engine, die heute schon für ISO 27001, ISO 9001, C5, SOC 2, NIS 2 und TISAX läuft — Ihr DSGVO-Katalog wird auf Anfrage kurzfristig eingerichtet
- Multi-Framework-Crosswalk: bereits erfüllte ISO-27001-Controls automatisch auch für DSGVO-TOMs nutzen
- Verzeichnis von Verarbeitungstätigkeiten (VVT) direkt in der Plattform pflegen
- KI-Bewertung Ihrer Datenschutzrichtlinien und -verfahren gegen die Anforderungen der DSGVO
- Internes Audit, Managementbewertung und kontinuierliche Verbesserung (KVP) direkt in der Plattform
Noch kein Managementsystem? Mit ISO 27001 starten — DSGVO-TOMs lassen sich später mappen.
Technische und organisatorische Maßnahmen
Art. 32 DSGVO — TOMs nachweisbar, nicht nur dokumentiert.
PRISM bewertet Ihre bestehenden Controls gegen die Anforderungen von Art. 32 DSGVO und zeigt konkret, welche Maßnahmen fehlen, welche ausreichen und welche Auditoren als unzureichend werten würden. Kein Raten — strukturierter Nachweis.
Für wen ist das gedacht?
Ja, wenn
- Bereits ISO 27001 im Einsatz (bei PRISM oder anderswo)
- Datenschutzbeauftragte/r oder IT-Leitung ohne eigenes DSGVO-Tool
- Auslöser: Kundenaudit, Auftragsverarbeitungsvertrag oder Aufsichtsbehörde
- Ziel: TOMs und VVT nachweisfähig, ohne parallele Struktur
Nicht geeignet
- Noch kein Managementsystem vorhanden (erst ISO 27001 aufbauen)
- Suche nach anwaltlicher DSGVO-Rechtsberatung als alleinigem Ziel (nicht abgedeckt)
- Konzerne mit eigenem Datenschutz-Management-Tool
Viele Unternehmen mit DSGVO-Pflichten brauchen parallel NIS 2 — mit dem integrierten Crosswalk erfüllen Sie beide Anforderungen ohne Doppelarbeit.
Häufige Fragen zu DSGVO
- Was sind TOMs und warum sind sie wichtig?
- TOMs (Technische und Organisatorische Maßnahmen) nach Art. 32 DSGVO beschreiben, wie ein Verantwortlicher oder Auftragsverarbeiter ein angemessenes Schutzniveau für personenbezogene Daten sicherstellt. Ohne dokumentierte, aktuelle TOMs riskieren Unternehmen Bußgelder, scheitern an Auftragsverarbeitungsverträgen oder bestehen keine Kundenaudits.
- Was enthält ein vollständiges Verzeichnis von Verarbeitungstätigkeiten (VVT)?
- Das VVT nach Art. 30 DSGVO muss für jede Verarbeitungstätigkeit enthalten: Zwecke der Verarbeitung, Kategorien von Betroffenen und Daten, Empfänger, ggf. Drittlandübermittlungen, Löschfristen, Sicherheitsmaßnahmen. PRISM ISO ermöglicht das VVT direkt in der Plattform zu pflegen — strukturiert, aktuell und exportierbar.
- Wie hilft PRISM ISO bei der DSGVO?
- PRISM ISO strukturiert DSGVO-TOMs als ausführbare Controls und mappt sie auf Ihr bestehendes Managementsystem. Wer bereits ISO 27001 betreibt, hat rund 70% der DSGVO-TOMs schon erfüllt — PRISM ISO zeigt den exakten Überlappungsgrad und was noch fehlt. VVT, Datenschutz-Folgenabschätzungen und Art.-32-Nachweise entstehen direkt in der Plattform.
- Was kostet ein DSGVO-Verstoß?
- Bußgelder nach DSGVO Art. 83 können bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes betragen — je nach Schwere des Verstoßes. Zusätzlich drohen Schadensersatzansprüche Betroffener, Reputationsschäden und ggf. vorläufige Verarbeitungsverbote durch Datenschutzbehörden.
- Muss ich für DSGVO extra Software einführen?
- Nein. PRISM ISO ist kein separates Datenschutz-Tool — es ergänzt Ihr bestehendes Managementsystem um DSGVO-spezifische Controls und Nachweise. Wer kein Managementsystem hat, startet typischerweise mit ISO 27001 und mappt DSGVO-Anforderungen dann dazu. So entsteht kein zweites System, das parallel gepflegt werden muss.
Software allein — oder mit Berater und Auditor?
Drei Stufen, ein Ziel: Ihr DSGVO-Nachweis. Von der Lizenz bis zum Fixpreis-Paket mit Auditor inklusive.
So geht PRISM vor
Von der Lücke bis zum laufenden Betrieb.
Vier Phasen, eine Plattform — kein Wechsel zwischen Tools, keine Lücken zwischen Phasen.
Wo stehen Sie heute?
PRISM bewertet Ihre bestehenden Dokumente, Prozesse und Kontrollen gegen alle Anforderungen der DSGVO. Jede Lücke kommt mit Begründung und direktem Link zur Maßnahme — kein manuelles Zusammensuchen.
Was unsere Kunden sagen
„Der Security Health Check war sehr effizient und zielführend und half uns, Transparenz zu schaffen."
Johannes Beier
IT-Leiter · B2B Medical
Security Health CheckKunden, die auf PRISM setzen
Zeigen Sie uns Ihr bestehendes System.
Im Erstgespräch klären wir konkret, was für die DSGVO zusätzlich fehlt und wie schnell Ihr Katalog eingerichtet ist.