Immer mehr Datenschutzrecht.
Wo ist Ihr Nachweis?
Bearbeitungsverzeichnis, DSFA, TIA, Vorfälle und Betroffenenrechte auf einer Plattform: Swiss GRC macht Ihren Datenschutz über alle relevanten Rechtsordnungen belegbar.
Vertraut von führenden Organisationen
Von der Datenschutz-Insel
zum belegten Nachweis
Verzeichnis, DSFA und Vorfälle sind längst etabliert. Den Unterschied macht, ob sie über Rechtsordnungen und Disziplinen hinweg zusammenspielen.
Werkzeuge nebeneinander, Nachweis von Hand
Ein separates Datenschutz-Tool neben ISMS und TPRM führt zu doppelten Stammdaten und zu einem Nachweis, der erst zur Prüfung entsteht.
- Verzeichnis, DSFA und Verträge in getrennten Systemen
- Jede neue Rechtsordnung bedeutet erneut Handarbeit
- Fristen wie 72 Stunden hängen an einzelnen Personen
- Datenflüsse zu Dienstleistern nicht durchgängig sichtbar
Ein Verzeichnis, jede Pflicht belegt
Bearbeitungstätigkeiten bleiben mit Rechtsgrundlagen, Risiken, Dienstleistern, Verträgen und Massnahmen verbunden. Jeder Nachweis ist jederzeit abrufbar, für jede anwendbare Rechtsordnung.
- Das Verzeichnis ist die gemeinsame Basis aller Pflichten
- Rechtsordnungen aus dem Katalog statt aus Handarbeit
- Fristen und Meldewege über Workflows gesteuert
- Dieselbe Basis wie ISMS, TPRM, IKS und Verträge
Ihr gesamter Datenschutz,
an einem Ort
Erfassen, beurteilen, melden, beantworten und berichten. Klicken Sie sich durch die sechs Ansichten.
Jede Bearbeitung dokumentiert und verknüpft
Alle Bearbeitungstätigkeiten in einer Struktur, mit Zweck, Rechtsgrundlage, Datenkategorien, Empfängern und Aufbewahrung. Auskunftsfähig gegenüber Behörden und Betroffenen.
- Vollständiges Verzeichnis nach Art. 30 DSGVO und revDSG
- Datenkategorien, Empfänger und Fristen hinterlegt
- Verknüpft mit Dienstleistern, Verträgen und Systemen

Hohes Risiko erkannt, bevor bearbeitet wird
Die DSFA als strukturierte Risikobeurteilung vor Beginn der Bearbeitung, mit frei definierbaren Kriterien und Massnahmen direkt am Risiko.
- Schwellenwertprüfung und vollständige DSFA
- Risikomatrix mit Brutto- und Netto-Bewertung
- Massnahmen mit Verantwortung und Frist

Auslandtransfers beurteilt und begründet
Für jede Übermittlung in ein Drittland eine dokumentierte Beurteilung des Empfängerlands, der Garantien und der zusätzlichen Schutzmassnahmen.
- TIA je Empfängerland und Dienstleister
- Garantien und Standardvertragsklauseln hinterlegt
- Zusätzliche Massnahmen nachvollziehbar dokumentiert

Meldefristen ohne Improvisation einhalten
Vorfälle erfassen, bewerten und melden, mit Erinnerungen und Berichten für Aufsichtsbehörden und Betroffene. Die 72-Stunden-Frist im Blick.
- Bewertung der Meldepflicht mit Begründung
- Fristen und Erinnerungen automatisch überwacht
- Ursachenanalyse und Massnahmen am Vorfall

Anfragen fristgerecht und belegt beantwortet
Auskunft, Berichtigung, Löschung und Datenherausgabe als geführter Prozess, von der Identitätsprüfung bis zur dokumentierten Antwort.
- Alle Anfragearten in einem Workflow
- Identitätsprüfung und Fristenkontrolle
- Antwort und Nachweis revisionssicher abgelegt

Der Stand Ihres DSMS auf einen Blick
Ein verständliches Gesamtbild für Geschäftsleitung, Datenschutzbeauftragte und Prüfer: Abdeckung, offene Fristen und Risikolage.
- Abdeckung von Verzeichnis, DSFA und TIA sichtbar
- Offene Anfragen, Vorfälle und Fristen im Blick
- Auswertungen für Audit und Geschäftsleitung

Das Recht bewegt sich,
Ihr Nachweis bleibt aktuell
Datenschutzrecht wächst und ändert sich laufend. Diese vier Entwicklungen prägen das Datenschutzjahr 2026.
Mehr Nachweis,
weniger Werkzeuge
Umfassend und zugleich einfach. Das schafft Akzeptanz und macht Datenschutz belegbar.
Ein Verzeichnis für alle Pflichten
Bearbeitungstätigkeiten einmal erfassen, dann tragen Verzeichnis, DSFA, TIA und Betroffenenrechte darauf auf.
Teil eines verbundenen GRC-Systems
Datenschutz teilt dieselbe Basis mit ISMS, TPRM, IKS, Compliance und Vertragsmanagement, kein separates Silo.
International statt nur DSGVO
Von revDSG und DSGVO bis zu weiteren internationalen Datenschutzgesetzen: Pflichten je anwendbarer Rechtsordnung.
Datenflüsse und Dienstleister im Blick
Bearbeitungen mit Systemen, Dienstleistern und Verträgen verknüpft, Auslandtransfers eingeschlossen.
Nach ISO 27001, 27017 und 27701 zertifiziert
Wir betreiben die Plattform nach denselben Standards, die wir für Ihr Datenschutzmanagement abbilden.
Fristen sicher eingehalten
Meldefristen, Betroffenenanfragen und Massnahmen mit Verantwortung, Frist und automatischer Erinnerung.
Erleben Sie die Plattform
in einer Live-Demo
In einer persönlichen Live-Demo führen wir Sie durch die Lösung, von der Erfassung bis zum Nachweis, und beantworten Ihre Fragen.
EN