Zum Inhalt springen

Datenschutzmanagement-System

DSGVO-Prozesse als strukturierter Systembetrieb.

Das DSMS von intellimSystems ist ein multi-tenantfähiges Datenschutz- und Compliance-System: DSGVO-Prozesse, Nachweise, Fristen, Risiken, Dokumentation und Reporting in einem System.

Kontrollierter Betrieb Produktiv bereitgestellt · Zugang kontrolliert · Kein öffentlicher Self-Service

Das DSMS ist öffentlich erreichbar und wird produktiv als Dokumentations- und Nachweisrückgrat eingesetzt. Zugänge werden derzeit kontrolliert eingerichtet; eine öffentliche Selbstregistrierung und automatisches Onboarding sind nicht geöffnet.

Demo-Ansicht der DMS-Berichtszentrale mit fiktiven Daten

Produkt-Demo

Demo-Ansicht mit fiktiven Daten — keine echten Mandantendaten.

Produkt

DSGVO-Compliance als operativer Systembetrieb.

DSGVO-Compliance beschränkt sich in vielen Unternehmen auf einmalige Dokumentation in Textdokumenten — ohne laufende Prozesse, Fristen-Tracking oder strukturierte Nachweisführung. Das DSMS adressiert genau diese Lücke.

Es bildet DSGVO-Prozesse als operativen Systembetrieb ab: Verzeichnis von Verarbeitungstätigkeiten, Betroffenenrechte, Löschfristen, Datenschutz-Folgeabschätzungen und Vorfallsmanagement sind keine PDF-Dokumente, sondern laufend pflegbare Systemfunktionen.

Als multi-tenantfähiges System eignet sich das DSMS sowohl für einzelne Unternehmen als auch für Datenschutzbeauftragte, die mehrere Mandanten betreuen. Eingebundene Drittparteien, AVV-Status und sektorspezifische Branchenvorlagen sind prüfbar dokumentiert.

Verarbeitungsverzeichnis (VVT)

Strukturierte Erfassung aller Verarbeitungstätigkeiten — nach Art. 30 DSGVO, prüfbar dokumentiert.

AVV / Auftragsverarbeitung

Übersicht eingebundener Drittparteien und AVV-Status — reviewfähig, laufend pflegbar.

TOMs und Risikodokumentation

Technische und organisatorische Maßnahmen strukturiert erfasst, Risikohinweise und DSFA-Vorbereitung.

Betroffenenrechte

Workflows für Auskunft, Löschung, Berichtigung und Widerspruch — mit klarer Aufgabentrennung.

Fristen und Löschkonzept

Löschfristen, Überprüfungspflichten und gesetzliche Termine strukturiert verwaltet.

Vorfallsmanagement und Reporting

Datenschutzvorfälle protokolliert, Meldepflichten nachverfolgt, exportfähige Nachweise.

Branchenvorlagen

Sektorspezifische Setups — strukturiert vorbereitet.

Arztpraxen, SaaS-Anbieter, Handwerksbetriebe und andere Dienstleister haben unterschiedliche Verarbeitungstätigkeiten, AVV-Konstellationen und Löschfristen. Das DSMS ermöglicht sektorspezifische Vorlagen für schnellere Mandanten-Setups — prüfbar dokumentiert, mit klarer Trennung zwischen Vorschlag und bestätigter Dokumentation.

Healthcare / Arztpraxen
SaaS-Anbieter
Dienstleistungsunternehmen

Referenz aus der Praxis

DSMS-Setup für eine Arztpraxis.

Für Praxis Haselbach wurde ein strukturiertes Datenschutz-Setup erarbeitet: Verarbeitungsverzeichnis für eine medizinische Einrichtung, Einordnung eingebundener Systeme und Dienstleister nach AVV-Relevanz, TOM-Struktur und Betroffenenrechte-Workflow. Parallel wurden reale Fachprozesse datenschutzkonform abgebildet — darunter ein internes Rechnungssystem mit verschlüsselten Diagnosefeldern und kontrollierten Versandwegen. Alles reviewfähig dokumentiert — kein Einmalprodukt, sondern laufend pflegbar.

Case Study ansehen

Nachweise & Reports

Vom Prozess zur prüfbaren Dokumentation.

Datenschutzarbeit endet im DSMS nicht in der Eingabemaske. Verarbeitungstätigkeiten, AVVs, TOMs, Risiken und Vorfälle lassen sich in strukturierte Nachweisdokumente übersetzen — als Reports für die interne Prüfung, die DSB-Arbeit und die Vorbereitung einer externen Bewertung. Offene Punkte und Review-Bedarf bleiben dabei sichtbar, statt überdeckt zu werden.

Berichtsübersicht

Ein zentraler Ort für die exportierbaren Nachweisdokumente — Verarbeitungsverzeichnis, TOM-Dokumentation und Auftragsverarbeiter-Verzeichnis, strukturiert auffindbar.

VVT- und TOM-Dokumente

Verarbeitungsverzeichnis (Art. 30) und technisch-organisatorische Maßnahmen (Art. 32) als strukturierte Dokumente — gegliedert, prüfbar vorbereitet, als HTML und PDF.

AVV-/Auftragsverarbeiter-Verzeichnis

Eingebundene Dienstleister mit Status, Subprozessoren und Drittland-Hinweisen — reviewfähig dokumentiert, mit sichtbaren offenen Punkten statt vorschneller Häkchen.

Offene Punkte & Review-Bedarf

Reports machen sichtbar, wo Nachweise fehlen oder eine Prüfung aussteht. Das System behauptet keine Vollständigkeit — es zeigt den Dokumentationsstand und den Review-Bedarf.

Strukturierte Dokumentation und Vorbereitung — keine Rechtsfreigabe und keine abschließende rechtliche Bewertung. Kein Ersatz für Datenschutzbeauftragte, Rechtsberatung oder behördliche Prüfung.

Demo-Einblicke in Reports und Nachweise

Die Screenshots zeigen einen fiktiven Demo-Mandanten. Sie dienen als Produktbeispiel und enthalten keine echten Mandanten-, Patienten- oder Produktivdaten.

Demo-Verarbeitungsverzeichnis mit fiktiven Daten

VVT-Report

Verarbeitungstätigkeiten als strukturierter Nachweis: Organisation, Dokumentationsstand, Übersicht und Review-Hinweise.

Demo-Auftragsverarbeiterverzeichnis mit fiktiven Daten

AVV-Verzeichnis

Auftragsverarbeiter, Vertragsstände, Drittlandhinweise und offene Reviewpunkte in einer prüfbaren Übersicht.

Demo-TOM-Gesamtliste mit fiktiven Daten

TOM-Gesamtliste

Technisch-organisatorische Maßnahmen nach Art. 32 DSGVO mit Umsetzungs- und Reviewstatus.

Demo-Risikoübersicht mit fiktiven Daten

Risikobewertung

Offene Datenschutzrisiken mit Score, Kategorie und Bearbeitungsstatus — sichtbar statt verdeckt.

Zielgruppe

Für Unternehmen und Datenschutzbeauftragte.

KMU

Unternehmen, die DSGVO-Compliance strukturiert abbilden wollen — ohne Excel.

Datenschutzbeauftragte

Externe DSBs, die mehrere Mandanten in einem System verwalten.

SaaS-Anbieter

Unternehmen mit eigenen Produkten, die Compliance-Dokumentation benötigen.

Kontrollierter Betrieb

Produktiv im Einsatz, Zugang kontrolliert.

Produktiv bereitgestellt

Das System wird real eingesetzt und nicht nur als Konzept dargestellt.

Zugang nach Freigabe

Zugänge werden kontrolliert eingerichtet; es gibt keine öffentliche Selbstregistrierung.

Kein automatisches Onboarding

Mandantenanlage, Vertrag und Abrechnung entstehen nicht automatisch durch einen öffentlichen Checkout.

Rückgrat verbundener Systeme

Das DSMS unterstützt die Dokumentations- und Nachweisstruktur von intelliMSystems und verbundenen Fachsystemen.

Plattform-Kontext

DSGVO-Prozesse als eigener Produktkern.

Das DSMS teilt Plattform-Infrastruktur mit ITM, Workbench und der NIS2 Workbench: Mandantentrennung, Zugriffskontrolle, Audit-Logs. Datenschutz-Anforderungen werden nicht für jedes Produkt separat gelöst, sondern plattformweit einheitlich implementiert.

DSMS im kontrollierten Betrieb.

Die öffentliche Produktseite zeigt Funktionsumfang, Nachweisstruktur und Einsatzgrenzen. Zugänge werden derzeit nicht über einen öffentlichen Self-Service geöffnet.