Un coup d'œil à l'intérieur
Cet aperçu sécurisé montre à quoi sert l'outil, sans exécuter d'actions liées à un compte.
Ce que sait faire Datenschutz-Büro - bureau confidentialité
La protection des données est rarement difficile parce qu'un seul document serait compliqué. Elle est pesante parce que beaucoup de pièces s'imbriquent : la politique de confidentialité renvoie à tes prestataires, les prestataires ont besoin d'un Auftragsverarbeitungsvertrag (contrat de sous-traitance des données, AVV), l'AVV suppose des mesures techniques et organisationnelles (TOM), et ton registre des activités de traitement doit tout reproduire proprement. Le Datenschutz-Büro met ces onze outils côte à côte, pour que tu ne sautes plus entre onze onglets et trois modèles.
Au début, il y a les déclarations. Le Datenschutz-Generator construit ta politique de confidentialité bloc par bloc : formulaire de contact, hébergement, analyse, newsletter, réseaux sociaux. Le Cookie-Richtlinien-Generator crée le tableau de cookies correspondant avec finalité, fournisseur et durée de conservation, et le DSGVO-Cookie-Banner fournit la bannière de consentement avec un vrai opt-in, qui ne se charge que lorsque le consentement a vraiment été donné. Trois outils, un jeu de textes cohérent pour ton site.
Dès que des prestataires externes entrent en jeu, il te faut des contrats. L'AVV-Generator crée un contrat de sous-traitance des données selon l'Art. 28 DSGVO (RGPD), que tu présentes à tes sous-traitants ou fais contresigner par eux. À côté, le TOMs-Generator documente tes mesures techniques et organisationnelles, c'est-à-dire contrôle d'accès aux locaux, chiffrement, autorisations et sauvegardes, dans une structure qu'une autorité de contrôle reconnaît tout de suite.
Le cœur de toute documentation RGPD, c'est le registre des activités de traitement selon l'Art. 30. L'Art.-30-Helfer te guide traitement par traitement : finalité, base juridique, catégories de personnes concernées, destinataires, délais de suppression. La Verarbeitungszweck-Bibliothek te donne des finalités déjà rédigées et des bases juridiques adaptées, que tu reprends dans le registre en un clic, et dans l'espace de travail tu tiens tes sous-traitants avec leur statut AVV au même endroit - pour voir d'un coup d'œil où il manque encore un contrat.
Là où il y a un risque, l'analyse d'impact relative à la protection des données (Datenschutz-Folgenabschätzung) entre en jeu. Le DSFA-Schnellcheck te pose quelques questions pour savoir si ton traitement présente probablement un risque élevé et si une analyse d'impact complète selon l'Art. 35 devient donc nécessaire. Ce n'est pas une expertise juridique, mais un feu tricolore honnête qui te dit si tu dois regarder de plus près.
À la fin vient la suppression, et c'est justement ce qu'on oublie le plus souvent. Le Löschkonzept-Generator fixe quand quelles données sont supprimées, avec les durées légales de conservation par type de données. Le Löschfristen-Planer garde à l'œil les dates de suppression concrètes et les inscrit dans le Fristenwächter (le gardien des échéances), de huit ans pour les factures jusqu'à la suppression rapide d'une candidature refusée. Ensemble, ils veillent à ce que les données ne traînent pas éternellement juste parce que personne n'y a pensé.
Franchise sur la technique : certains outils calculent sur notre serveur, par exemple les blocs de texte de la politique de confidentialité. Ton registre selon l'Art. 30 et tes délais de suppression, nous les enregistrons dans ton compte, pour qu'ils ne se perdent pas à la déconnexion. Chaque outil reste accessible séparément, le bureau n'est que l'établi commun par-dessus. Tu peux donc ouvrir à tout moment un seul outil, sans avoir besoin de toute la suite.
Et la précision honnête d'emblée : le Datenschutz-Büro ne remplace pas un conseil juridique. Il t'enlève le travail de fourmi et fournit un modèle vraiment bon, mais pour les cas délicats, les transferts internationaux de données ou les catégories particulières de données personnelles, il faut le regard d'un avocat (Rechtsanwalt) ou de ton délégué à la protection des données (Datenschutzbeauftragter, DPO). On est de ton côté, pas ton bouclier de responsabilité.
Fonctions
Onze outils RGPD, un établi
De la politique de confidentialité au plan de suppression, tout au même endroit, classé par déclarations, contrats, registres et vérifications.
Politique de confidentialité bloc par bloc
Formulaire de contact, hébergement, analyse, newsletter, réseaux sociaux - seulement les blocs que tu utilises vraiment.
Politique de cookies et bannière avec opt-in
Tableau de cookies adapté et bannière de consentement qui ne se charge que lorsque le consentement a vraiment été donné.
AVV et TOM qui s'accordent
Contrat de sous-traitance des données selon l'Art. 28 et mesures techniques et organisationnelles dans une structure qu'une autorité de contrôle reconnaît.
Registre selon l'Art. 30 avec bibliothèque de finalités
Saisis les traitements de façon structurée et reprends directement des finalités toutes prêtes avec leur base juridique.
Sous-traitants avec statut AVV
Tous les sous-traitants au même endroit, avec une vue sur ceux pour qui il manque encore un contrat.
Vérification DSFA et délais de suppression maîtrisés
Feu tricolore honnête pour l'analyse d'impact, plus plan de suppression avec durées légales de conservation et dates de suppression concrètes par type de données.
Enregistré dans le compte, pas seulement dans le navigateur
Le registre et les délais de suppression restent dans ton compte, même après la déconnexion et sur un deuxième appareil.
Comment ça marche
- 1
Commencer par les déclarations
Construis d'abord politique de confidentialité, politique de cookies et bannière. C'est ce que les visiteurs voient en premier.
- 2
Créer contrats et TOM
Crée l'AVV pour tes prestataires et documente tes mesures techniques et organisationnelles.
- 3
Tenir les registres à jour
Saisis tes traitements selon l'Art. 30, utilise la bibliothèque de finalités et liste tes prestataires.
- 4
Vérifier et régler la suppression
Fais le DSFA-Schnellcheck et fixe le plan de suppression ainsi que les délais de suppression, pour que les données ne traînent pas éternellement.
- 5
Faire relire
Pour les cas délicats, fais contrôler le résultat par un avocat ou par ton délégué à la protection des données.
Pour qui
Questions fréquentes
Le Datenschutz-Büro remplace-t-il un conseil juridique ?
Non. Il t'enlève le travail de fourmi et fournit un très bon modèle, mais ce n'est pas un conseil juridique. Pour les catégories particulières de données, les transferts internationaux de données ou les cas peu clairs, un avocat ou ton délégué à la protection des données devrait y jeter un œil.
Les outils peuvent-ils aussi s'utiliser séparément ?
Oui. Chacun des onze outils reste accessible séparément et enregistré. Le Datenschutz-Büro n'est que l'établi commun par-dessus. Tu peux donc ouvrir seulement l'AVV-Generator ou seulement le Löschfristen-Planer.
Ai-je besoin d'un registre des activités de traitement ?
Dans l'écrasante majorité des cas, oui. L'Art. 30 DSGVO (RGPD) l'exige en principe de tout responsable du traitement, avec des exceptions étroites pour les petites entreprises sans traitement risqué ou régulier. L'Art.-30-Helfer te guide à travers les informations nécessaires.
Quand ai-je besoin d'une analyse d'impact relative à la protection des données ?
Quand un traitement présente probablement un risque élevé pour les droits des personnes concernées, par exemple en cas de profilage à grande échelle ou de catégories particulières de données. Le DSFA-Schnellcheck te donne une première évaluation honnête pour savoir si une analyse d'impact complète selon l'Art. 35 devient nécessaire.
Mes saisies sont-elles enregistrées quelque part ?
Le registre selon l'Art. 30 et les délais de suppression, nous les enregistrons dans ton compte, pour que rien ne se perde. Certains générateurs envoient tes saisies à notre serveur pour créer le texte, sans les y enregistrer. La plupart des brouillons restent uniquement dans ton navigateur.
La suite couvre-t-elle aussi la suppression des données ?
Oui, et c'est souvent oublié. Le Löschkonzept-Generator fixe les règles de suppression avec les durées légales de conservation, et le Löschfristen-Planer garde à l'œil les dates de suppression concrètes par type de données, de huit ans pour les factures jusqu'à la suppression rapide des candidatures refusées.
Outils similaires
Datenschutzerklärung Generator - Générateur de politique de confidentialité
Erstelle einen anpassbaren Entwurf für deine Website mit 10+ Vorlagen, 20+ Drittanbieter-Dien…
Cookie-Richtlinie Generator - Générateur de politique de cookies
Erstelle eine Cookie-Richtlinie orientiert an TDDDG § 25, DSGVO Art. 6/7 und ePrivacy-Richtli…
AVV-Generator - Générateur de contrat de sous-traitance
Erstelle einen anpassbaren AVV-Entwurf mit Bausteinen zu Art. 28 DSGVO, 9 TOM-Kategorien, 8 V…
TOMs Generator - Générateur de mesures techniques et organisationnelles
Erstelle dein TOMs-Dokument nach DSGVO Art. 32. Fragebogen ausfüllen, PDF herunterladen, fertig.
Art. 30 DSGVO Helper - Aide pour l'art. 30 du RGPD
Erstelle dein Verarbeitungsverzeichnis nach DSGVO Art. 30. Alle Pflichtangaben, fertig zum Au…
Löschkonzept Generator - Générateur de plan de suppression
Erstelle einen prüfbaren Entwurf für Datenkategorien, Fristen und Löschmethoden. Vor dem Eins…
Prêt pour Datenschutz-Büro - bureau confidentialité ?
Sans installation. Inclus à partir de Pro. S’ouvre directement dans le navigateur.
Ouvrir maintenant