VVT, DSFA, Betroffenenanfragen, Meldepflichten und DSB-Tooling als echtes DSMS, mit ISO 27701 abgebildet und auf demselben Datenmodell wie ISMS, BCMS und AIMS.
Frist zur Meldung von Datenpannen
Frist für Betroffenenanfragen
Höchststrafe des weltweiten Umsatzes
Auskunfts-, Löschungs-, Portabilitäts- und Berichtigungsanfragen müssen innerhalb von 30 Tagen erfüllt werden. KaitoSec erstellt ein dediziertes Anfragenportal, leitet Anfragen an die richtigen Dateneigentümer weiter und verfolgt Fristen automatisch, damit keine Anfrage durchs Raster fällt.
Datenschutz-Folgenabschätzungen sind für Verarbeitungstätigkeiten mit hohem Risiko obligatorisch. KaitoSec führt Teams durch den strukturierten DSFA-Prozess, erfasst Anforderungen zur vorherigen Konsultation und verknüpft Bewertungen mit Ihrem Verarbeitungsverzeichnis für laufende Überprüfungen.
Das Führen eines genauen Verarbeitungsverzeichnisses ist eine zentrale DSGVO-Pflicht nach Artikel 30. Die Asset-Management-Schicht von KaitoSec befüllt Ihr Verarbeitungsverzeichnis automatisch, wenn Sie Systeme onboarden, verfolgt Rechtsgrundlagen und kennzeichnet Verarbeitungstätigkeiten, die bei Zweckänderungen überprüft werden müssen.
Ein im DSMS erkanntes Auftragsverarbeiter-Risiko speist das ISMS-Lieferanten-Review. Eine ISO-27001-Zugriffsmaßnahme belegt zugleich eine DSGVO-Sicherheitsmaßnahme. Die Meldekette für Datenpannen speist die NIS2-Vorfallmeldung. Ein Asset-Register, eine Risikofläche, drei Aufsichten aus demselben Workspace beantwortet.
Ordnen Sie jede Verarbeitungstätigkeit einer Datenkategorie, einer Rechtsgrundlage, einer Aufbewahrungsfrist und einem verantwortlichen Team zu. KaitoSec hält Ihr Verarbeitungsverzeichnis jederzeit auditbereit und für regulatorische Einreichungen exportierbar.
Verfolgen Sie alle Drittanbieter-Datenverarbeiter, ihren AVV-Status und Unterauftragnehmer-Ketten. KaitoSec warnt Sie, wenn AVVs fehlen, abgelaufen sind oder den aktuellen Verarbeitungsumfang nicht mehr widerspiegeln, eine häufige Quelle regulatorischer Befunde.
Führen Sie ein strukturiertes Register der Einwilligungsmechanismen in Ihren Produkten. KaitoSec integriert sich mit Ihrer Consent-Management-Plattform und bietet eine einheitliche Übersicht über Einwilligungsstatus, Widerrufsbearbeitung und Zweckbegrenzungs-Compliance.
Aufbauend auf offenen Katalogen: BSI, MITRE, OWASP, ENISA
Passende Plattform-Module