Datenschutzmanagement-System
DSGVO-Prozesse als strukturierter Systembetrieb.
Das DSMS von intellimSystems ist ein multi-tenantfähiges Datenschutz- und Compliance-System: DSGVO-Prozesse, Nachweise, Fristen, Risiken, Dokumentation und Reporting in einem System.
Das DSMS ist öffentlich erreichbar und wird produktiv als Dokumentations- und Nachweisrückgrat eingesetzt. Zugänge werden derzeit kontrolliert eingerichtet; eine öffentliche Selbstregistrierung und automatisches Onboarding sind nicht geöffnet.
Produkt-Demo
Demo-Ansicht mit fiktiven Daten — keine echten Mandantendaten.
Produkt
DSGVO-Compliance als operativer Systembetrieb.
DSGVO-Compliance beschränkt sich in vielen Unternehmen auf einmalige Dokumentation in Textdokumenten — ohne laufende Prozesse, Fristen-Tracking oder strukturierte Nachweisführung. Das DSMS adressiert genau diese Lücke.
Es bildet DSGVO-Prozesse als operativen Systembetrieb ab: Verzeichnis von Verarbeitungstätigkeiten, Betroffenenrechte, Löschfristen, Datenschutz-Folgeabschätzungen und Vorfallsmanagement sind keine PDF-Dokumente, sondern laufend pflegbare Systemfunktionen.
Als multi-tenantfähiges System eignet sich das DSMS sowohl für einzelne Unternehmen als auch für Datenschutzbeauftragte, die mehrere Mandanten betreuen. Eingebundene Drittparteien, AVV-Status und sektorspezifische Branchenvorlagen sind prüfbar dokumentiert.
Verarbeitungsverzeichnis (VVT)
Strukturierte Erfassung aller Verarbeitungstätigkeiten — nach Art. 30 DSGVO, prüfbar dokumentiert.
AVV / Auftragsverarbeitung
Übersicht eingebundener Drittparteien und AVV-Status — reviewfähig, laufend pflegbar.
TOMs und Risikodokumentation
Technische und organisatorische Maßnahmen strukturiert erfasst, Risikohinweise und DSFA-Vorbereitung.
Betroffenenrechte
Workflows für Auskunft, Löschung, Berichtigung und Widerspruch — mit klarer Aufgabentrennung.
Fristen und Löschkonzept
Löschfristen, Überprüfungspflichten und gesetzliche Termine strukturiert verwaltet.
Vorfallsmanagement und Reporting
Datenschutzvorfälle protokolliert, Meldepflichten nachverfolgt, exportfähige Nachweise.
Branchenvorlagen
Sektorspezifische Setups — strukturiert vorbereitet.
Arztpraxen, SaaS-Anbieter, Handwerksbetriebe und andere Dienstleister haben unterschiedliche Verarbeitungstätigkeiten, AVV-Konstellationen und Löschfristen. Das DSMS ermöglicht sektorspezifische Vorlagen für schnellere Mandanten-Setups — prüfbar dokumentiert, mit klarer Trennung zwischen Vorschlag und bestätigter Dokumentation.
Referenz aus der Praxis
DSMS-Setup für eine Arztpraxis.
Für Praxis Haselbach wurde ein strukturiertes Datenschutz-Setup erarbeitet: Verarbeitungsverzeichnis für eine medizinische Einrichtung, Einordnung eingebundener Systeme und Dienstleister nach AVV-Relevanz, TOM-Struktur und Betroffenenrechte-Workflow. Parallel wurden reale Fachprozesse datenschutzkonform abgebildet — darunter ein internes Rechnungssystem mit verschlüsselten Diagnosefeldern und kontrollierten Versandwegen. Alles reviewfähig dokumentiert — kein Einmalprodukt, sondern laufend pflegbar.
Case Study ansehenNachweise & Reports
Vom Prozess zur prüfbaren Dokumentation.
Datenschutzarbeit endet im DSMS nicht in der Eingabemaske. Verarbeitungstätigkeiten, AVVs, TOMs, Risiken und Vorfälle lassen sich in strukturierte Nachweisdokumente übersetzen — als Reports für die interne Prüfung, die DSB-Arbeit und die Vorbereitung einer externen Bewertung. Offene Punkte und Review-Bedarf bleiben dabei sichtbar, statt überdeckt zu werden.
Berichtsübersicht
Ein zentraler Ort für die exportierbaren Nachweisdokumente — Verarbeitungsverzeichnis, TOM-Dokumentation und Auftragsverarbeiter-Verzeichnis, strukturiert auffindbar.
VVT- und TOM-Dokumente
Verarbeitungsverzeichnis (Art. 30) und technisch-organisatorische Maßnahmen (Art. 32) als strukturierte Dokumente — gegliedert, prüfbar vorbereitet, als HTML und PDF.
AVV-/Auftragsverarbeiter-Verzeichnis
Eingebundene Dienstleister mit Status, Subprozessoren und Drittland-Hinweisen — reviewfähig dokumentiert, mit sichtbaren offenen Punkten statt vorschneller Häkchen.
Offene Punkte & Review-Bedarf
Reports machen sichtbar, wo Nachweise fehlen oder eine Prüfung aussteht. Das System behauptet keine Vollständigkeit — es zeigt den Dokumentationsstand und den Review-Bedarf.
Strukturierte Dokumentation und Vorbereitung — keine Rechtsfreigabe und keine abschließende rechtliche Bewertung. Kein Ersatz für Datenschutzbeauftragte, Rechtsberatung oder behördliche Prüfung.
Demo-Einblicke in Reports und Nachweise
Die Screenshots zeigen einen fiktiven Demo-Mandanten. Sie dienen als Produktbeispiel und enthalten keine echten Mandanten-, Patienten- oder Produktivdaten.
VVT-Report
Verarbeitungstätigkeiten als strukturierter Nachweis: Organisation, Dokumentationsstand, Übersicht und Review-Hinweise.
AVV-Verzeichnis
Auftragsverarbeiter, Vertragsstände, Drittlandhinweise und offene Reviewpunkte in einer prüfbaren Übersicht.
TOM-Gesamtliste
Technisch-organisatorische Maßnahmen nach Art. 32 DSGVO mit Umsetzungs- und Reviewstatus.
Risikobewertung
Offene Datenschutzrisiken mit Score, Kategorie und Bearbeitungsstatus — sichtbar statt verdeckt.
Zielgruppe
Für Unternehmen und Datenschutzbeauftragte.
KMU
Unternehmen, die DSGVO-Compliance strukturiert abbilden wollen — ohne Excel.
Datenschutzbeauftragte
Externe DSBs, die mehrere Mandanten in einem System verwalten.
SaaS-Anbieter
Unternehmen mit eigenen Produkten, die Compliance-Dokumentation benötigen.
Kontrollierter Betrieb
Produktiv im Einsatz, Zugang kontrolliert.
Produktiv bereitgestellt
Das System wird real eingesetzt und nicht nur als Konzept dargestellt.
Zugang nach Freigabe
Zugänge werden kontrolliert eingerichtet; es gibt keine öffentliche Selbstregistrierung.
Kein automatisches Onboarding
Mandantenanlage, Vertrag und Abrechnung entstehen nicht automatisch durch einen öffentlichen Checkout.
Rückgrat verbundener Systeme
Das DSMS unterstützt die Dokumentations- und Nachweisstruktur von intelliMSystems und verbundenen Fachsystemen.
Plattform-Kontext
DSGVO-Prozesse als eigener Produktkern.
Das DSMS teilt Plattform-Infrastruktur mit ITM, Workbench und der NIS2 Workbench: Mandantentrennung, Zugriffskontrolle, Audit-Logs. Datenschutz-Anforderungen werden nicht für jedes Produkt separat gelöst, sondern plattformweit einheitlich implementiert.
DSMS im kontrollierten Betrieb.
Die öffentliche Produktseite zeigt Funktionsumfang, Nachweisstruktur und Einsatzgrenzen. Zugänge werden derzeit nicht über einen öffentlichen Self-Service geöffnet.