DSGVO
Die DSGVO, für ein Softwareunternehmen
Die Verordnung (EU) 2016/679 erreicht jedes Unternehmen, das personenbezogene Daten verarbeitet; welche ihrer 31 katalogisierten Pflichten greifen, hängt von Ihrer Rolle und von wenigen Antworten zu den Daten ab, und die Frist von 72 Stunden bei einer Verletzung läuft ab dem Moment, in dem Sie davon Kenntnis erlangen.
Beantworten Sie oben, um die Bestimmung für Ihren Fall zu lesen; das vollständige Werkzeug übernimmt Ihre Antworten.
In der kostenlosen Bestimmung fortfahrenAcht Werkzeuge, kostenlos, ohne Konto
Welche DSGVO-Pflichten für Sie gelten, schriftlich
Neun Fragen; die Pflichten aus der Verordnung mit der Vorschrift, auf der jede beruht, die 31 Katalogzeilen in sechs Amtsblattsprachen, die ISO-27701-Lesart, die Fristen; kopieren oder herunterladen.
Das Verzeichnis der Verarbeitungstätigkeiten, geschrieben
Die 7 Felder des Verzeichnisses eines Verantwortlichen und die 4 eines Auftragsverarbeiters, wörtlich aus Artikel 30, je eine Tätigkeit; das Dokument zum Kopieren oder Herunterladen.
Der Auftragsverarbeitungsvertrag, Bedingung für Bedingung
Die 8 Bedingungen von Artikel 28 Absatz 3, die jeder Auftragsverarbeitungsvertrag trägt, wörtlich, mit einem Status je Bedingung und der DORA-Klausel, neben der jede steht, wenn der Kunde eine Bank ist; die Checkliste zum Kopieren oder Herunterladen.
Die Folgenabschätzung: fällig oder nicht, und geschrieben
Die 3 Fälle von Artikel 35 Absatz 3 als Fragen, die 4 Elemente von Artikel 35 Absatz 7 als die Abschätzung selbst, die Konsultation nach Artikel 36; das Dokument zum Kopieren oder Herunterladen.
Die Meldefrist: 72 Stunden ab Kenntnis
Der Moment der Kenntnis hinein, die Frist nach Artikel 33 heraus, die Meldung des Auftragsverarbeiters, die Benachrichtigung nach Artikel 34, und die Meldung nach Artikel 33 Absatz 3 geschrieben.
Die Antragsfrist: 1 Monat ab Eingang
Der Eingangstag hinein, die Frist nach der Fristenregel heraus, die 2 weiteren Monate und die Ablehnung auf den ersten Monat gehalten, und ein Auskunftsantrag mit den 8 Inhalten von Artikel 15 Absatz 1 beantwortet.
Welches Übermittlungsinstrument: Angemessenheit, Klauseln oder keines
Das Ziel und die zwei Rollen hinein; keine Übermittlung, einer der 17 Angemessenheitsbeschlüsse oder das Modul der Standardvertragsklauseln heraus, mit den 6 Garantien und 7 Ausnahmen, wie das Amtsblatt sie formuliert.
Die Datenschutzhinweise, geschrieben aus Artikel 13 und Artikel 14
Woher die Daten kommen, entscheidet über den Artikel; die 12 Informationen bei der Erhebung oder die 13 für anderswo erlangte Daten, wie das Amtsblatt sie formuliert, eine Antwort darunter, die Hinweise geschrieben.
Jede kostenlose Vorlage auf einer Seite
Das Instrument und die Norm
Verordnung (EU) 2016/679, anwendbar seit dem 25. Mai 2018: 31 Pflichten katalogisiert
Eine Zeile je Fundstelle für einen Verantwortlichen oder einen Auftragsverarbeiter, der Amtsblatttext in sechs Sprachen. Artikel 83 setzt die Obergrenzen: 10.000.000 € oder 2 % des weltweiten Jahresumsatzes für die Pflichten der Artikel 25 bis 39, 20.000.000 € oder 4 % für die Grundsätze, die Rechtsgrundlagen, die Rechte der betroffenen Personen und die Übermittlungen.
ISO/IEC 27701, die Datenschutzerweiterung zu ISO 27001
Die ISO-Verweise im Katalog sind die Lesart von StandardOS, Anhang A für einen Verantwortlichen und Anhang B für einen Auftragsverarbeiter. Die Verordnung nennt keine Norm, und kein Zertifikat ist eine Konformitätsvermutung für sie.
Als Nächstes lesen
Die DSGVO für ein Softwareunternehmen: Verantwortlicher für die eigenen Daten, Auftragsverarbeiter für die Kunden, und die fünf Pflichten, die von Größe und Daten abhängen
Das DSGVO-Verzeichnis der Verarbeitungstätigkeiten für ein Softwareunternehmen: die sieben Felder von Artikel 30 Absatz 1, die vier von Artikel 30 Absatz 2, warum die 250-Personen-Ausnahme nie greift, und eine Seite, die es schreibt
Der DSGVO-Auftragsverarbeitungsvertrag für ein SaaS-Unternehmen: die acht Bedingungen von Artikel 28 Absatz 3, die jeder Kundennachtrag trägt, die Pflicht, die die meisten vergessen, und was unter DORA daneben steht
Die 72-Stunden-Meldefrist der DSGVO für ein Softwareunternehmen: wann die Kenntnis sie startet, was die Meldung enthält, die eigene Frist des Auftragsverarbeiters und die Fristen von NIS2, CRA und DORA daneben
Die DSGVO-Folgenabschätzung für ein Softwareunternehmen: die drei Fälle von Artikel 35 Absatz 3, die neun Kriterien dahinter, die vier Elemente von Artikel 35 Absatz 7, und eine Seite, die sie schreibt
ISO/IEC 27701:2025 für ein Softwareunternehmen: die eigenständige Datenschutznorm, ihre 78 Maßnahmen, was ein ISO-27001-System schon abdeckt, und die DSGVO-Artikel, die jede Maßnahme belegt
Welche DSGVO-Aufsichtsbehörde ist Ihre: die Hauptniederlassung, die federführende Behörde nach Artikel 56, die lokalen Fälle und die 30 Behörden des Ausschusses
Der DSGVO-Vertreter nach Artikel 27 für ein Softwareunternehmen außerhalb der EU: wer einen benennen muss, die drei Bedingungen der Ausnahme und wohin der Name gehört
Der DSGVO-Antrag einer betroffenen Person für ein Softwareunternehmen: der Monat nach Artikel 12 Absatz 3, die acht Inhalte einer Auskunft, die zwei weiteren Monate und eine Seite, die die Frist berechnet
DSGVO-Drittlandübermittlung für ein Softwareunternehmen: die 17 Angemessenheitsbeschlüsse, die vier SCC-Module, was ein US-, UK- oder indischer Unterauftragsverarbeiter braucht, und eine Seite, die das Instrument wählt
Die DSGVO-Datenschutzhinweise für ein Softwareunternehmen: die zwölf Informationen des Artikels 13, die dreizehn des Artikels 14, der Zeitpunkt für jede, und eine Seite, die sie schreibt
NIS2 oder CRA: welche Meldefrist für ein Softwareunternehmen läuft, neben den 72 Stunden der DSGVO
DORA für einen Softwareanbieter: die Vertragsklauseln, die ein Bankkunde schickt, und die Auftragsverarbeitungsbedingungen daneben
Termine und Zahlen werden aus der Verordnung und dem Katalog gelesen, nie auf dieser Seite getippt. Dies ist keine Rechtsberatung, und die Verordnung ist der Text, den es zu lesen gilt: Verordnung (EU) 2016/679