Zum Inhalt springen

Avalon DatenschutzDatenschutzmanagement

Verarbeitungen, Datenschutzrisiken und Betroffenenrechte strukturiert bearbeiten.

Avalon Datenschutz verbindet das Verzeichnis von Verarbeitungstätigkeiten mit Rechtsgrundlagen, Folgenabschätzungen und Schutzmaßnahmen. Bearbeiten Sie Betroffenenanfragen, dokumentieren Sie Datenschutzvorfälle und prüfen Sie Auftragsverarbeitung sowie Drittlandtransfers. Fristen, Zuständigkeiten und Freigaben begleiten die jeweiligen Verfahren.

Für Datenschutzbeauftragte, Datenschutzkoordination und verantwortliche Fachbereiche.

Was Sie damit in Ihrer Praxis lösen.

Wie behalte ich Fristen und Zuständigkeiten im Blick?

Betroffenenanfragen und Vorfälle werden als eigene Vorgänge mit Bearbeitungsständen, Fristen und Zuständigkeiten geführt.

Wie hängen Verarbeitungen und Datenschutzrisiken zusammen?

Das Verarbeitungsverzeichnis verbindet Rechtsgrundlagen, Datenkategorien, DSFA, Schutzmaßnahmen und Auftragsverarbeitung im jeweiligen Kontext.

Das können Sie mit dem Modul tun.

01

Verarbeitungstätigkeiten dokumentieren

Führen Sie Verarbeitungen mit Zweck, Datenkategorien, Prozessen und belegten Rechtsgrundlagen. Verantwortliche prüfen und geben die Angaben frei.

02

Datenschutzrisiken und Folgen abschätzen

Prüfen Sie mit der Schwellwertanalyse, ob eine Datenschutz-Folgenabschätzung notwendig ist. Dokumentieren Sie Risiken, Maßnahmen und die fachliche Entscheidung.

03

Betroffenenanfragen und Vorfälle bearbeiten

Ordnen Sie Anfragen und Vorfälle den zuständigen Rollen zu. Fristen und Bearbeitungsstände unterstützen die rechtzeitige Prüfung und dokumentierte Reaktion.

04

Auftragsverarbeitung und Transfers prüfen

Hinterlegen Sie Auftragsverarbeitungsverträge und prüfen Sie Klauseln. Dokumentieren Sie bei Drittlandtransfers den Mechanismus, die Bewertung und erforderliche Zusatzmaßnahmen.

Eine Betroffenenanfrage kontrolliert bearbeiten.

Avalon Datenschutz0104
Bearbeitungsfrist
01Anfrage eingegangenIn Prüfung
Identität prüfenVoraussetzung offen
Informationen zusammenstellenVoraussetzung offen
Antwort freigebenVoraussetzung offen
Voraussetzung offen
Schritt 01 · Eingang

Der Vorgang erhält Verantwortung und Frist.

Erfassen Sie das Betroffenenrecht, den Eingang und die zuständige Bearbeitung.

Ziel dieses SchrittsEine nachvollziehbare Anfrage.
VerantwortlichDatenschutzkoordination
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Von der Verarbeitung zum prüffähigen Nachweis

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    Verarbeitung erfassen und Rechtsgrundlage belegen

    Legen Sie die Verarbeitungstätigkeit an, verknüpfen Sie sie mit Prozess und Datenkategorien und hinterlegen Sie eine belegte Rechtsgrundlage. Erst mit gültiger Rechtsgrundlage ist eine Freigabe möglich – besondere Datenkategorien verlangen den Zusatztatbestand nach Art. 9.

  2. 02

    Schutzbedarf prüfen und Folgenabschätzung führen

    Der strukturierte Schwellwert-Check entscheidet, ob eine Datenschutz-Folgenabschätzung erforderlich ist. Bei verbleibend hohem Risiko führt das Modul bis zur Vorabkonsultation der Aufsichtsbehörde nach Art. 36 – jede Stufe dokumentiert und freigabepflichtig.

  3. 03

    Schutzmaßnahmen verknüpfen statt doppeln

    Die technisch-organisatorischen Maßnahmen nach Art. 32 werden mit den Sollmaßnahmen des ISMS verbunden; ihre Wirksamkeit wird übernommen, nicht erneut gepflegt. Datenschutz und Informationssicherheit arbeiten auf demselben Maßnahmenstand.

  4. 04

    Betroffenenanfragen und Vorfälle fristgerecht steuern

    Betroffenenanfragen laufen mit Fristenampel und Identitätsprüfung von Eingang bis Entscheidung. Datenschutzvorfälle starten ab Kenntnisnahme die 72-Stunden-Uhr; das System eskaliert rechtzeitig und unterstützt die Meldepflicht-Bewertung.

  5. 05

    Fachliche Prüfung und verantwortete Zeichnung

    Auskunfts-Bescheid, Meldepflicht-Feststellung, Risikoeinstufung der Folgenabschätzung, Transfer-Verdikt und Löschregel werden einzeln begründet, fachlich geprüft und durch die zuständige Rolle gezeichnet. Die DSB-Prüfung wird dokumentiert; die Verantwortung der Organisation bleibt nachvollziehbar erhalten.

  6. 06

    Berichten und nachweisen

    Managementberichte, Unterlagen für die Aufsichtsvorbereitung, Vorfalls- und Verarbeitungsregister sowie Audit-Findings entstehen auf Basis der laufenden Arbeit – konsistent, aktuell und mit lückenloser Auditspur für Aufsicht und Interne Revision.

Wann Datenschutz im Avalon-Einsatz ist

Datenschutzvorfall am Freitagabend

In der IT wird ein unbefugter Zugriff auf ein System mit Kundendaten bekannt. In Avalon startet ab Kenntnisnahme die 72-Stunden-Uhr; das System eskaliert mit Vorwarnungen, unterstützt die Bewertung der Meldepflicht gegenüber Aufsichtsbehörde und Betroffenen und dokumentiert revisionssicher. Die zuständigen Rollen treffen die Entscheidung fristgerecht; die DSB-Prüfung und der Nachweis bleiben nachvollziehbar.

Auskunftsersuchen mit knapper Frist

Ein Betroffener verlangt umfassende Auskunft. Avalon prüft zunächst die Identität, verteilt die Datensammlung an die zuständigen Fachbereiche, führt einen Antwortentwurf zusammen und überwacht die 1-Monats-Frist mit Fristenampel. Die finale Entscheidung – vollständig, teilweise oder verweigert – wird fachlich geprüft, begründet und durch die zuständige Rolle gezeichnet.

Für wen ist das Modul gedacht?

Für Datenschutzbeauftragte, Datenschutzkoordination und verantwortliche Fachbereiche.

Facharbeit mit KI vorbereiten.

Beschreibungen von Verarbeitungen, Risikoanalysen und Dokumentationsentwürfe zur fachlichen Prüfung vorbereiten.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

ISMS

Die technisch-organisatorischen Maßnahmen nach Art. 32 werden auf die Sollmaßnahmen des ISMS abgebildet; ihre Wirksamkeit wird aus dem ISMS übernommen, nicht erneut gepflegt. Ändert sich der Schutzbedarf eines Prozesses, steht das auch der Datenschutzbewertung unmittelbar zur Verfügung – einmal bewerten, modulübergreifend nutzen.

TPRM

Auftragsverarbeitungs-Verträge können mit passenden Dienstleister- oder Arrangement-Datensätzen im TPRM verknüpft werden. IKT-Dritte im DORA-Kontext und MaRisk-Auslagerungen nach AT 9 werden im TPRM gesondert eingestuft; bestätigte Dienstleister-Vorfälle können das Datenschutz-Meldewesen speisen, ohne dass Vertrags- oder Dienstleisterdaten doppelt erfasst werden.

AI Governance

Wird ein KI-System mit Personenbezug betrieben, kann es in die Schwellwertprüfung der Datenschutz-Folgenabschätzung geführt werden – ohne eine zweite Klassifizierung zu erzwingen. So laufen EU-AI-Act-Governance und Datenschutz-Folgenabschätzung zusammen, statt parallel geführt zu werden.

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • DSGVO 2016/679
  • BDSG
  • DIN 66398
  • DORA
  • MaRisk AT 9
  • EU AI Act 2024/1689

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.