Datenschutzmanagement

Immer mehr Datenschutzrecht.
Wo ist Ihr Nachweis?

Bearbeitungsverzeichnis, DSFA, TIA, Vorfälle und Betroffenenrechte auf einer Plattform: Swiss GRC macht Ihren Datenschutz über alle relevanten Rechtsordnungen belegbar.

Bearbeitungsverzeichnis Kundendaten CRM eine von 214 Bearbeitungstätigkeiten EU DSGVO Art. 30, DSFA, 72-Stunden-Meldung Schweiz revDSG Verzeichnis, Meldung an den EDÖB UK Data (Use and Access) Act 2025 ROPA, DSAR, Transfers Indien DPDP Rules 2025 Consent Manager, Anzeigepflicht weitere Rechtsordnungen im Katalog Bearbeitungsverzeichnis Kundendaten CRM EU DSGVO Schweiz revDSG UK Data (Use and Access) Act 2025 Indien DPDP Rules 2025 weitere Rechtsordnungen im Katalog

Vertraut von führenden Organisationen

Worauf es ankommt

Von der Datenschutz-Insel
zum belegten Nachweis

Verzeichnis, DSFA und Vorfälle sind längst etabliert. Den Unterschied macht, ob sie über Rechtsordnungen und Disziplinen hinweg zusammenspielen.

Die häufige Ausgangslage

Werkzeuge nebeneinander, Nachweis von Hand

Ein separates Datenschutz-Tool neben ISMS und TPRM führt zu doppelten Stammdaten und zu einem Nachweis, der erst zur Prüfung entsteht.

  • Verzeichnis, DSFA und Verträge in getrennten Systemen
  • Jede neue Rechtsordnung bedeutet erneut Handarbeit
  • Fristen wie 72 Stunden hängen an einzelnen Personen
  • Datenflüsse zu Dienstleistern nicht durchgängig sichtbar
Mit der SwissGRC® Plattform

Ein Verzeichnis, jede Pflicht belegt

Bearbeitungstätigkeiten bleiben mit Rechtsgrundlagen, Risiken, Dienstleistern, Verträgen und Massnahmen verbunden. Jeder Nachweis ist jederzeit abrufbar, für jede anwendbare Rechtsordnung.

  • Das Verzeichnis ist die gemeinsame Basis aller Pflichten
  • Rechtsordnungen aus dem Katalog statt aus Handarbeit
  • Fristen und Meldewege über Workflows gesteuert
  • Dieselbe Basis wie ISMS, TPRM, IKS und Verträge
Die SwissGRC® Plattform im Überblick

Ihr gesamter Datenschutz,
an einem Ort

Erfassen, beurteilen, melden, beantworten und berichten. Klicken Sie sich durch die sechs Ansichten.

Bearbeitungsverzeichnis

Jede Bearbeitung dokumentiert und verknüpft

Alle Bearbeitungstätigkeiten in einer Struktur, mit Zweck, Rechtsgrundlage, Datenkategorien, Empfängern und Aufbewahrung. Auskunftsfähig gegenüber Behörden und Betroffenen.

  • Vollständiges Verzeichnis nach Art. 30 DSGVO und revDSG
  • Datenkategorien, Empfänger und Fristen hinterlegt
  • Verknüpft mit Dienstleistern, Verträgen und Systemen
Bearbeitungsverzeichnis in der SwissGRC Plattform
Datenschutz-Folgenabschätzung

Hohes Risiko erkannt, bevor bearbeitet wird

Die DSFA als strukturierte Risikobeurteilung vor Beginn der Bearbeitung, mit frei definierbaren Kriterien und Massnahmen direkt am Risiko.

  • Schwellenwertprüfung und vollständige DSFA
  • Risikomatrix mit Brutto- und Netto-Bewertung
  • Massnahmen mit Verantwortung und Frist
Datenschutz-Folgenabschätzung in der SwissGRC Plattform
Transfer Impact Assessment

Auslandtransfers beurteilt und begründet

Für jede Übermittlung in ein Drittland eine dokumentierte Beurteilung des Empfängerlands, der Garantien und der zusätzlichen Schutzmassnahmen.

  • TIA je Empfängerland und Dienstleister
  • Garantien und Standardvertragsklauseln hinterlegt
  • Zusätzliche Massnahmen nachvollziehbar dokumentiert
Transfer Impact Assessment in der SwissGRC Plattform
Datenschutzvorfälle

Meldefristen ohne Improvisation einhalten

Vorfälle erfassen, bewerten und melden, mit Erinnerungen und Berichten für Aufsichtsbehörden und Betroffene. Die 72-Stunden-Frist im Blick.

  • Bewertung der Meldepflicht mit Begründung
  • Fristen und Erinnerungen automatisch überwacht
  • Ursachenanalyse und Massnahmen am Vorfall
Datenschutzvorfälle in der SwissGRC Plattform
Betroffenenanfragen

Anfragen fristgerecht und belegt beantwortet

Auskunft, Berichtigung, Löschung und Datenherausgabe als geführter Prozess, von der Identitätsprüfung bis zur dokumentierten Antwort.

  • Alle Anfragearten in einem Workflow
  • Identitätsprüfung und Fristenkontrolle
  • Antwort und Nachweis revisionssicher abgelegt
Betroffenenanfragen in der SwissGRC Plattform
Datenschutz-Reporting

Der Stand Ihres DSMS auf einen Blick

Ein verständliches Gesamtbild für Geschäftsleitung, Datenschutzbeauftragte und Prüfer: Abdeckung, offene Fristen und Risikolage.

  • Abdeckung von Verzeichnis, DSFA und TIA sichtbar
  • Offene Anfragen, Vorfälle und Fristen im Blick
  • Auswertungen für Audit und Geschäftsleitung
Datenschutz-Reporting Dashboard in der SwissGRC Plattform
Aufgebaut auf anerkannten Standards und einem gepflegten Katalog an Rechtsordnungen, von Schweizer und EU-Recht bis zu internationalen Datenschutzgesetzen.
ISO/IEC 27701:2025 ISO 27001 EU DSGVO revDSG internationale Datenschutzgesetze
Regulatorischer Stand 2026

Das Recht bewegt sich,
Ihr Nachweis bleibt aktuell

Datenschutzrecht wächst und ändert sich laufend. Diese vier Entwicklungen prägen das Datenschutzjahr 2026.

EU
Digital Omnibus
Die Kommission verhandelt Änderungen an der DSGVO, unter anderem zu Personenbezug und Pseudonymisierung. Eine politische Einigung wird 2026 angestrebt.
UK
Data (Use and Access) Act 2025
Die Datenschutzbestimmungen sind am 5. Februar 2026 in Kraft getreten, mit anerkannten berechtigten Interessen und gelockerten Regeln für automatisierte Entscheidungen.
Indien
DPDP Rules 2025
Am 14. November 2025 notifiziert. Die Übergangsfrist läuft bis November 2026, die volle Durchsetzung folgt im Mai 2027.
ISO
ISO/IEC 27701:2025
Seit dem 14. Oktober 2025 ist die Norm für Datenschutz-Managementsysteme eigenständig zertifizierbar und nicht mehr an ISO 27001 als Basis gebunden.
Rechtsordnungen und Standards
Welche Standards, Gesetze und Frameworks die Plattform abdeckt, sehen Sie in unserer Übersicht.
Standards und Frameworks ansehen
Vorteile und Nutzen

Mehr Nachweis,
weniger Werkzeuge

Umfassend und zugleich einfach. Das schafft Akzeptanz und macht Datenschutz belegbar.

Ein Verzeichnis für alle Pflichten

Bearbeitungstätigkeiten einmal erfassen, dann tragen Verzeichnis, DSFA, TIA und Betroffenenrechte darauf auf.

Teil eines verbundenen GRC-Systems

Datenschutz teilt dieselbe Basis mit ISMS, TPRM, IKS, Compliance und Vertragsmanagement, kein separates Silo.

International statt nur DSGVO

Von revDSG und DSGVO bis zu weiteren internationalen Datenschutzgesetzen: Pflichten je anwendbarer Rechtsordnung.

Datenflüsse und Dienstleister im Blick

Bearbeitungen mit Systemen, Dienstleistern und Verträgen verknüpft, Auslandtransfers eingeschlossen.

Nach ISO 27001, 27017 und 27701 zertifiziert

Wir betreiben die Plattform nach denselben Standards, die wir für Ihr Datenschutzmanagement abbilden.

Fristen sicher eingehalten

Meldefristen, Betroffenenanfragen und Massnahmen mit Verantwortung, Frist und automatischer Erinnerung.

Kontakt und Demo

Erleben Sie die Plattform
in einer Live-Demo

In einer persönlichen Live-Demo führen wir Sie durch die Lösung, von der Erfassung bis zum Nachweis, und beantworten Ihre Fragen.

Swiss GRC | Switzerland (HQ) | Germany | UK | UAE