Skip to main content

On-demand-Webinar kommt bald...


On-demand-Webinar kommt bald...

Gestalten Sie DSGVO-Compliance als fortlaufendes Programm, nicht als einmaliges Projekt 

Unternehmen, die die DSGVO-Compliance als einmalige Bestandsaufnahme betrachten, werden damit scheitern. Die Verordnung verlangt eine nachweisbare, aktuelle und kontinuierliche Rechenschaftspflicht. OneTrust unterstützt Sie mit einem fortlaufenden Datenschutzprogramm, das Nachweise und Verzeichnisse stets aktuell hält, Einwilligungen über alle relevanten Systeme hinweg umsetzt und Betroffenenanfragen fristgerecht und vollständig dokumentiert erfüllt.

A central GDPR program status panel is surrounded by interconnected governance tasks in a circular workflow. The main panel shows program status, regulation, scope, owner, and last updated information, emphasizing continuous compliance. Around it, modules highlight keeping records current, enforcing consent, fulfilling data subject rights, capturing documentation, and maintaining an audit trail. The design uses a clean white background with green accents and icons to convey clarity and trust in data privacy management. A central GDPR program status panel is surrounded by interconnected governance tasks in a circular workflow. The main panel shows program status, regulation, scope, owner, and last updated information, emphasizing continuous compliance. Around it, modules highlight keeping records current, enforcing consent, fulfilling data subject rights, capturing documentation, and maintaining an audit trail. The design uses a clean white background with green accents and icons to convey clarity and trust in data privacy management.

Als offizieller Technologiepartner von Europrivacy unterstützt OneTrust Sie dabei, Ihre Datenschutz-Compliance nach dem höchsten formalen Standard des europäischen Datenschutzrechts auszurichten.

Sichern Sie DSGVO-Compliance durch kontinuierliche Überwachung 

Die DSGVO verpflichtet Unternehmen dazu, die Einhaltung ihrer Datenschutzanforderungen nachzuweisen, risikoreiche Verarbeitungstätigkeiten zu bewerten und ihre Datenschutzmaßnahmen kontinuierlich auf dem neuesten Stand zu halten. OneTrust unterstützt Sie dabei mit Bewertungen auf Grundlage der sieben Datenschutzgrundsätze der DSGVO, dokumentierten Maßnahmenplänen sowie automatisierten Workflows für Datenschutz-Folgenabschätzungen. Diese fördern nachhaltig Privacy by Design und Compliance.

Da Bewertungen dauerhaft mit den jeweiligen Verarbeitungstätigkeiten verknüpft bleiben, erkennt OneTrust frühzeitig Änderungen an Datenflüssen, Systemen oder der Datennutzung, stößt Überprüfungen an und dokumentiert Entscheidungen sowie Freigaben zentral an einem Ort. So bleibt Ihr Datenschutzprogramm stets aktuell und die erforderlichen Nachweise stehen bei Bedarf sofort zur Verfügung.

A minimalist dashboard graphic displays an assessment summary with a line chart titled "Maturity over time." The chart shows a blue line with data points increasing from left to right. The vertical axis ranges from 0 to 80, while the horizontal axis is labeled with the months Sep, Oct, and Nov. The design uses a clean, light background and simple data visualization style.

Halten Sie Ihr Verarbeitungsverzeichnis stets aktuell 

Die DSGVO verpflichtet Verantwortliche und Auftragsverarbeiter dazu, ein aktuelles Verzeichnis ihrer Verarbeitungstätigkeiten (VVT) zu führen. OneTrust erstellt und pflegt ein solches Verzeichnis, indem Informationen aus Bewertungen, Systemintegrationen, Fragebögen und Massenimporten zentral zusammengeführt werden. Änderungen an Verarbeitungstätigkeiten werden automatisch übernommen. So bleibt Ihre Dokumentation stets aktuell und bildet die tatsächlichen Abläufe Ihrer Datenverarbeitung zuverlässig ab.

A digital analytics dashboard displays a colorful donut chart labeled "Assets by Hosting Location." To the right, two metric cards show "Processing Activities" with the number 24 and "Assets" with the number 59. The chart segments use various shades of green, blue, and purple against a light background. The layout suggests a modern, clean interface for monitoring asset-related activities.

Setzen Sie Einwilligungen konsistent über alle Kanäle hinweg um 

Gemäß DSGVO müssen Unternehmen belegen können, dass Einwilligungen freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich erteilt wurden. Zudem muss der Widerruf einer Einwilligung genauso einfach möglich sein wie deren Erteilung. OneTrust Consent & Preferences erfasst und dokumentiert Einwilligungen zentral über Websites, mobile Anwendungen und interne Systeme hinweg. Jede Transaktion wird dabei mit einem Zeitstempel versehen. Einwilligungspräferenzen werden automatisch in nachgelagerten Systemen umgesetzt, sodass Widerrufe ohne manuellen Aufwand wirksam werden.

Wenn eine betroffene Person oder eine Aufsichtsbehörde einen Nachweis der Rechtsgrundlage anfordert, kann die OneTrust Plattform die vollständige kanalübergreifende Einwilligungshistorie einer Person bereitstellen.

Digital analytics dashboard displaying metrics for receipts and consent transactions. The left side shows a card labeled Total Receipts with the number 1866 and another card labeled Consent Transactions with the value 16.8k. On the right, a colorful donut chart titled Receipts by Purpose visualizes data distribution in multiple segments of blue, green, and purple. The layout is clean and modern against a light background, emphasizing data visualization and business reporting.

Bearbeiten Sie Betroffenenanfragen fristgerecht und effizient 

Die DSGVO verleiht betroffenen Personen durchsetzbare Rechte, zu denen Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung der Verarbeitung und Widerspruch gehören. Unternehmen müssen entsprechende Anfragen grundsätzlich innerhalb eines Monats beantworten. Bei komplexen Anfragen kann diese Frist um bis zu zwei Monate verlängert werden. Fristversäumnisse sind einer der häufigsten Gründe für Beschwerden bei Aufsichtsbehörden.

Mit OneTrust automatisieren Sie den gesamten Lebenszyklus von Betroffenenanfragen – von der Erfassung bis zur Erfüllung. Die Plattform leitet Anfragen an die zuständigen Teams weiter, löst automatische Datenermittlungs- und Schwärzungsprozesse aus und dokumentiert jeden Schritt mit Zeitstempel. Anfragen, Antworten, Fristverlängerungen und Ergebnisse werden lückenlos erfasst, sodass Ihnen jederzeit aussagekräftige Nachweise zur Verfügung stehen, ohne dass Ihr Datenschutzteam zusätzlichen Aufwand hat.

Graphic showing Web Form selection and options

Steuern Sie Risiken durch Auftragsverarbeiter und weisen Sie Compliance nach 

Die DSGVO verpflichtet Unternehmen dazu, nur mit Auftragsverarbeitern zusammenzuarbeiten, die ihre Compliance sowie eine angemessene menschliche Aufsicht nachweisen können. OneTrust erleichtert diesen Prozess durch Due-Diligence-Prüfungen von Drittparteien, automatisierte Neubewertungen und eine zentrale Verwaltung von Auftragsverarbeitungsverträgen (AVV), Übermittlungsmechanismen, Sicherheitsanforderungen und Beziehungen zu Drittanbietern.

Wenn ein Drittanbieter Ihre Anforderungen nicht erfüllt, stößt OneTrust automatisch entsprechende Abhilfemaßnahmen an und dokumentiert deren Ergebnisse revisionssicher. Als offizieller Europrivacy-Technologiepartner unterstützt OneTrust Sie zudem mit integrierten Workflows, Vorlagen und Dokumentationen bei der Vorbereitung auf Zertifizierungen. So stärken Sie Ihre Rechenschaftspflicht und können Aufsichtsbehörden klare Nachweise für ein ausgereiftes Compliance-Programm vorlegen.

The image shows a digital analytics dashboard focused on vendor risk metrics. A large panel displays a risk count of 616 vendors, alongside charts with bars, lines, and circular graphs illustrating risk trends. Another chart titled "Risks by Organization and Level" compares Corporate, IT, Legal, Marketing, and OneTrust across a horizontal axis from 0 to 700. On the right side, a circular CP Europprivacy badge is visible, emphasizing privacy and compliance themes.
mint green block with black open quote

eolo logo

„Ein entscheidender Grund für die Wahl von OneTrust war die Möglichkeit, Fragebögen unternehmensweit zu nutzen. Damit lassen sich sowohl die Rechenschaftspflicht als auch die konsequente Umsetzung von Privacy by Design nachweisbar machen.“

Daniele Bianchi
Datenschutzbeauftragter, EOLO

Das könnte Sie auch interessieren

Häufig gestellte Fragen

Artikel 35 DSGVO schreibt eine Datenschutz-Folgenabschätzung (DSFA) vor, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten betroffener Personen mit sich bringt. Dazu gehören insbesondere:

  • systematisches und umfassendes Profiling, das als Grundlage für Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung dient

  • umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten

  • systematische Überwachung öffentlich zugänglicher Bereiche


OneTrust bewertet DSFA-Pflichten im Rahmen von Datenschutzbewertungen, indem geplante Verarbeitungstätigkeiten mit den Kriterien aus Artikel 35 DSGVO sowie den einschlägigen Risikolisten der Aufsichtsbehörden abgeglichen werden. Wird ein entsprechender Schwellenwert erreicht, wird automatisch eine DSFA eingeleitet, mit relevanten Informationen vorausgefüllt und zur Prüfung an den Datenschutzbeauftragten weitergeleitet.

Artikel 30 Absatz 1 DSGVO verpflichtet Verantwortliche, ein schriftliches Verzeichnis von Verarbeitungstätigkeiten zu führen, das folgende Informationen enthält:

  • Name und Kontaktdaten des Verantwortlichen sowie des Datenschutzbeauftragten

  • die Zwecke der Verarbeitung

  • eine Beschreibung der Kategorien betroffener Personen und personenbezogener Daten

  • die Kategorien von Empfängern personenbezogener Daten

  • Angaben zu Übermittlungen in Drittländer und den dabei geltenden Garantien

  • vorgesehene Aufbewahrungsfristen

  • eine allgemeine Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen

Gemäß Artikel 30 Absatz 2 DSGVO gelten entsprechende Dokumentationspflichten auch für Auftragsverarbeiter. Sowohl Verantwortliche als auch Auftragsverarbeiter müssen ihre Verzeichnisse den Aufsichtsbehörden auf Anfrage vorlegen können.

OneTrust erstellt und aktualisiert ein solches Verzeichnis automatisch auf Basis von Bewertungsdaten, Systemintegrationen und Datenimporten. Änderungen an Verarbeitungstätigkeiten werden fortlaufend übernommen, sodass das Verzeichnis stets aktuell bleibt, ohne dass Anpassungen an Systemen, Drittanbietern oder Datenflüssen manuell nachgepflegt werden müssen.

Das Verzeichnis von Verarbeitungstätigkeiten (VVT) ist ein gesetzlich vorgeschriebenes Dokument gemäß Artikel 30 DSGVO, das die Verarbeitung personenbezogener Daten strukturiert dokumentiert und als Nachweis gegenüber Aufsichtsbehörden dient. Die Dateninventarisierung erfasst, wo personenbezogene Daten in Systemen, Anwendungen und bei Drittanbietern gespeichert oder verarbeitet werden. Eine Datenvisualisierung bildet Datenflüsse und Datenherkunft im gesamten Unternehmen ab.

Die drei Instrumente erfüllen unterschiedliche Aufgaben, müssen jedoch nahtlos zusammenspielen: Änderungen in Ihrem Dateninventar, etwa durch neue Systeme, neue Dienstleister oder geänderte Aufbewahrungsfristen, sollten automatisch in Ihr VVT übernommen werden. OneTrust verbindet das Verarbeitungsverzeichnis mit Bewertungsworkflows und Systemintegrationen, sodass bei der Dateninventarisierung erkannte Änderungen direkt in das VVT einfließen, statt in separaten Tabellen manuell gepflegt werden zu müssen.

Vom Verzeichnis von Verarbeitungstätigkeiten bis zur Erfüllung von Betroffenenrechten: OneTrust vereint alle Anforderungen der DSGVO in einem integrierten Compliance-Programm, das Ihr Datenschutzbeauftragter gegenüber Aufsichtsbehörden souverän vertreten kann.

Die DSGVO ist nicht mit dem CCPA, dem LGPD oder anderen nationalen Datenschutzgesetzen gleichzusetzen. Dennoch beruhen diese Regelwerke auf gemeinsamen Grundprinzipien wie Betroffenenrechten, Zweckbindung, Datenminimierung, Rechenschaftspflicht und Transparenz. Ein DSGVO-konformes Datenschutzprogramm schafft eine solide Grundlage für die Einhaltung verschiedener Datenschutzvorschriften, da die DSGVO in zentralen Compliance-Bereichen häufig über die Anforderungen weniger strenger Regelwerke hinausgeht.

Mit OneTrust können Unternehmen Compliance-Anforderungen verschiedener Regelwerke zentral abbilden und nachvollziehen, welche Kontrollen gleichzeitig die Vorgaben der DSGVO, des CCPA und des LGPD erfüllen. Wo länderspezifische Anforderungen bestehen, lassen sich gezielte Anpassungen vornehmen, ohne für jedes Regelwerk ein eigenes Compliance-Programm aufbauen zu müssen.

Die DSGVO ist kein statisches Regelwerk. Sie wird kontinuierlich durch Leitlinien des Europäischen Datenschutzausschusses (EDSA), nationale Entscheidungen von Aufsichtsbehörden, Angemessenheitsbeschlüsse sowie sich wandelnde Aufsichtsschwerpunkte weiterentwickelt. Unternehmen, die in mehreren EU-Mitgliedstaaten tätig sind, müssen zudem berücksichtigen, dass nationale Aufsichtsbehörden die Anforderungen der DSGVO unterschiedlich auslegen und anwenden können.

In der Praxis bedeutet das, dass Compliance-Teams eine Lösung benötigen, um neue Leitlinien des Europäischen Datenschutzausschusses (EDSA) sowie relevante Entscheidungen von Aufsichtsbehörden kontinuierlich im Blick zu behalten, interne Richtlinien und Kontrollen bei regulatorischen Änderungen zu aktualisieren und diese Anpassungen an die zuständigen Teams zu kommunizieren.

OneTrust verbindet Ihr Datenschutzprogramm mit einer kontinuierlich aktualisierten Regulierungsdatenbank. So werden Änderungen an Leitlinien und Durchsetzungspraktiken unmittelbar im Kontext Ihrer bestehenden Richtlinien und Kontrollen sichtbar, ohne dass jedes Mal eine umfassende manuelle Gap-Analyse erforderlich ist.

Artikel 5 Absatz 2 DSGVO legt die Nachweispflicht beim Verantwortlichen fest: Unternehmen müssen die in Artikel 5 Absatz 1 festgelegten Datenschutzgrundsätze nicht nur einhalten, sondern deren Einhaltung auf Anfrage auch belegen können. Darüber hinaus verpflichtet Artikel 24 DSGVO Verantwortliche dazu, geeignete technische und organisatorische Maßnahmen umzusetzen und nachweisen zu können, dass die Verarbeitung im Einklang mit den Vorgaben der DSGVO erfolgt.

In der Praxis verstehen Aufsichtsbehörden unter „nachweisbarer Rechenschaftspflicht“ eine Reihe konkreter Nachweise: ein dokumentiertes Verzeichnis von Verarbeitungstätigkeiten, das die tatsächlichen Datenverarbeitungsprozesse widerspiegelt, schriftliche Datenschutz-Folgenabschätzungen (DSFA) für risikoreiche Verarbeitungsvorgänge einschließlich dokumentierter Risikobewertungen und Entscheidungen, Einwilligungsnachweise mit vollständiger Historie und Erfassungsmethode, Protokolle zu Betroffenenanfragen mit Angaben zu Erfassung, Bearbeitung, Antwort und Fristen, Auftragsverarbeitungsverträge sowie Nachweise über die laufende Überwachung von Dienstleistern und Dokumentationen zu Sicherheitsvorfällen einschließlich der ergriffenen Maßnahmen.

Der Rechenschaftspflicht wird nicht dadurch Genüge getan, dass Nachweise erst nach Eingang einer Beschwerde erstellt werden. Aufsichtsbehörden prüfen vielmehr, ob erforderliche Dokumentationen kontinuierlich und systematisch geführt oder erst im Nachhinein für eine Prüfung zusammengestellt wurden. OneTrust erstellt und pflegt die erforderlichen Nachweise über alle relevanten Bereiche hinweg – vom Verzeichnis von Verarbeitungstätigkeiten (VVT) über Datenschutz-Folgenabschätzungen (DSFA), Einwilligungsnachweise und Protokolle zu Betroffenenanfragen bis hin zu Drittanbieterbewertungen und Vorfallsdokumentationen. So stehen Nachweise jederzeit bereit, anstatt erst auf Anfrage zusammengestellt werden zu müssen.

Setzen Sie DSGVO mit OneTrust in die Praxis um

OneTrust ist die AI-Ready Governance Platform™, die Unternehmen dabei unterstützt, den Datenschutz als kontinuierlichen Prozess zu gestalten. Verzeichnisse werden automatisch aktualisiert, Einwilligungen werden systemübergreifend verwaltet und Betroffenenanfragen werden fristgerecht und mit vollständiger Dokumentation erfüllt.