Погляд усередину
Цей безпечний перегляд показує, для чого потрібен інструмент, не виконуючи дій, що потребують акаунта.
Що вміє Бюро захисту даних (Datenschutz-Büro)
Захист даних рідко буває складним через один окремий документ. Він тягучий, бо багато частин зачіпляються одна за одну: Datenschutzerklärung (заява про захист даних) посилається на твоїх постачальників послуг, постачальникам потрібен договір з виконавцем обробки (Auftragsverarbeitungsvertrag, AVV), AVV припускає технічні й організаційні заходи (TOMs), а твій реєстр операцій з обробки даних (Verzeichnis von Verarbeitungstätigkeiten) має все це охайно відобразити. Datenschutz-Büro кладе ці одинадцять інструментів поруч, щоб тобі більше не доводилося стрибати між одинадцятьма вкладками й трьома шаблонами.
На початку стоять заяви. Datenschutz-Generator будує твою Datenschutzerklärung блок за блоком: контактна форма, хостинг, аналітика, розсилка, соціальні мережі. Cookie-Richtlinien-Generator створює відповідну таблицю cookie з метою, постачальником і строком зберігання, а DSGVO-Cookie-Banner дає банер згоди зі справжнім opt-in, який завантажується лише після реальної згоди. Три інструменти, один узгоджений набір текстів для твого сайту.
Щойно з'являються зовнішні постачальники послуг, потрібні договори. AVV-Generator складає договір з виконавцем обробки за Art. 28 DSGVO, який ти подаєш своїм виконавцям обробки або просиш їх підписати зі свого боку. TOMs-Generator поруч документує твої технічні й організаційні заходи, тобто контроль доступу до приміщень, шифрування, права доступу та резервні копії, у структурі, яку наглядовий орган із захисту даних одразу впізнає.
Серце кожної документації з DSGVO це реєстр операцій з обробки даних за Art. 30. Art.-30-Helfer проводить тебе через обробку за обробкою: мета, правова підстава, категорії суб'єктів даних, одержувачі, строки видалення. Verarbeitungszweck-Bibliothek дає готові сформульовані цілі та відповідні правові підстави, які одним кліком переносиш до реєстру, а в робочій зоні тримаєш своїх виконавців обробки з їхнім статусом AVV в одному місці, щоб одразу бачити, де ще бракує договору.
Де є ризик, там з'являється Datenschutz-Folgenabschätzung (оцінка наслідків для захисту даних). DSFA-Schnellcheck за кілька кроків питає, чи твоя обробка ймовірно несе високий ризик і чи потрібна через це повна оцінка наслідків за Art. 35. Не юридичний висновок, а чесний світлофор, який підказує, чи треба придивитися уважніше.
Наприкінці стоїть видалення, і саме про нього найчастіше забувають. Löschkonzept-Generator визначає, коли які дані видаляються, із законними строками зберігання за видами даних. Löschfristen-Planer тримає в полі зору конкретні дати видалення й вносить їх у Fristenwächter, від восьми років для рахунків до швидкого видалення відхиленої заявки кандидата на роботу. Разом вони стежать, щоб дані не лежали вічно лише тому, що ніхто про них не згадав.
Чесно про техніку: деякі інструменти рахують на нашому сервері, наприклад текстові блоки Datenschutzerklärung. Твій реєстр за Art. 30 і твої строки видалення ми зберігаємо в твоєму акаунті, щоб вони не губилися після виходу. Окремі інструменти лишаються доступними самостійно, а Büro це лише спільний верстат нагорі. Тож можна будь-коли відкрити й лише один інструмент, не потребуючи всього набору.
І чесне попередження наперед: Datenschutz-Büro не замінює юридичної консультації. Воно знімає з тебе тупу виконавчу роботу й дає дуже добрий шаблон, але в складних випадках, при міжнародних передачах даних чи особливих категоріях персональних даних на це має глянути адвокат або твій уповноважений із захисту даних (Datenschutzbeauftragter). Ми на твоєму боці, а не твій щит від відповідальності.
Функції
Одинадцять інструментів DSGVO, один верстат
Від Datenschutzerklärung до Löschkonzept усе в одному місці, розкладено за заявами, договорами, реєстрами й перевірками.
Datenschutzerklärung блок за блоком
Контактна форма, хостинг, аналітика, розсилка, соціальні мережі: лише ті блоки, які ти справді використовуєш.
Cookie-Richtlinie плюс банер opt-in
Відповідна таблиця cookie та банер згоди, який завантажується лише після реальної згоди.
AVV і TOMs, що пасують один до одного
Договір з виконавцем обробки за Art. 28 і технічні й організаційні заходи в структурі, зрозумілій відомствам.
Реєстр за Art. 30 з бібліотекою цілей
Структуровано вносити операції з обробки й одразу переносити готові цілі з правовою підставою.
Виконавці обробки зі статусом AVV
Усі виконавці обробки в одному місці, з видимістю, де ще бракує договору.
DSFA-перевірка й строки видалення під контролем
Чесний світлофор для оцінки наслідків, а також концепція видалення із законними строками зберігання й конкретні дати видалення за видами даних.
Зберігається в акаунті, не лише в браузері
Реєстр і строки видалення лишаються в твоєму акаунті, також після виходу й на другому пристрої.
Як це працює
- 1
Почати із заяв
Спершу збудуй Datenschutzerklärung, Cookie-Richtlinie і банер. Це те, що відвідувачі бачать першим.
- 2
Створити договори й TOMs
Склади AVV для своїх постачальників послуг і задокументуй технічні й організаційні заходи.
- 3
Вести реєстри
Внеси свої операції з обробки за Art. 30, скористайся бібліотекою цілей і перелічи своїх постачальників послуг.
- 4
Перевірити й упорядкувати видалення
Пройди DSFA-Schnellcheck і визнач концепцію видалення та строки, щоб дані не лежали вічно.
- 5
Дати перечитати
У складних випадках дай перевірити результат адвокату або твоєму уповноваженому із захисту даних.
Кому це потрібно
Поширені запитання
Чи замінює Datenschutz-Büro юридичну консультацію?
Ні. Воно знімає з тебе виконавчу роботу й дає дуже добрий шаблон, але не є юридичною консультацією. Для особливих категорій даних, міжнародних передач даних чи неясних випадків має глянути адвокат або твій уповноважений із захисту даних.
Чи можна користуватися окремими інструментами окремо?
Так. Кожен з одинадцяти інструментів лишається самостійно доступним і зареєстрованим. Datenschutz-Büro це лише спільний верстат нагорі. Тож можна відкрити лише AVV-Generator або лише Löschfristen-Planer.
Чи потрібен мені реєстр операцій з обробки даних?
Здебільшого так. Art. 30 DSGVO загалом вимагає його від кожної відповідальної сторони, з вузькими винятками для малих підприємств без ризикової чи регулярної обробки. Art.-30-Helfer проводить тебе через потрібні дані.
Коли мені потрібна оцінка наслідків для захисту даних?
Коли обробка ймовірно несе високий ризик для прав суб'єктів даних, наприклад при масштабному профілюванні чи особливих категоріях даних. DSFA-Schnellcheck дає чесну попередню оцінку, чи потрібна повна оцінка наслідків за Art. 35.
Мої дані кудись зберігаються?
Реєстр за Art. 30 і строки видалення ми зберігаємо в твоєму акаунті, щоб нічого не губилося. Деякі генератори надсилають твої дані на наш сервер для створення тексту, але там їх не зберігають. Більшість чернеток лежить лише у твоєму браузері.
Чи охоплює набір також видалення даних?
Так, і про це часто забувають. Löschkonzept-Generator визначає правила видалення із законними строками зберігання, а Löschfristen-Planer тримає в полі зору конкретні дати видалення за видами даних, від восьми років для рахунків до швидкого видалення відхилених заявок кандидатів на роботу.
Схожі інструменти
Генератор заяви про захист даних
Erstelle einen anpassbaren Entwurf für deine Website mit 10+ Vorlagen, 20+ Drittanbieter-Dien…
Генератор політики cookie
Erstelle eine Cookie-Richtlinie orientiert an TDDDG § 25, DSGVO Art. 6/7 und ePrivacy-Richtli…
Генератор AVV (договір обробки даних)
Erstelle einen anpassbaren AVV-Entwurf mit Bausteinen zu Art. 28 DSGVO, 9 TOM-Kategorien, 8 V…
Генератор TOMs
Erstelle dein TOMs-Dokument nach DSGVO Art. 32. Fragebogen ausfüllen, PDF herunterladen, fertig.
Помічник за Art. 30 DSGVO
Erstelle dein Verarbeitungsverzeichnis nach DSGVO Art. 30. Alle Pflichtangaben, fertig zum Au…
Löschkonzept Generator
Erstelle einen prüfbaren Entwurf für Datenkategorien, Fristen und Löschmethoden. Vor dem Eins…
Починаємо з Бюро захисту даних (Datenschutz-Büro)?
Без встановлення. Входить від Pro. Відкривається прямо в браузері.
Відкрити зараз