Datenschutz-Management-System
Strukturiert. Nachweisbar. Sicher.
Die Datenschutz & Compliance Plattform für Rechtskonformität und Steuerung Ihrer Datenschutz- und Informationssicherheitsanforderungen
Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.

Die Plattform zur Erfüllung ihrer Rechenschaftspflicht
Datenschutz umzusetzen allein reicht nicht. Sie müssen die Einhaltung nachweisen können und die getroffenen Maßnahmen regelmäßig überprüfen und aktualisieren. Eine Dokumentation, die vor drei Jahren zutraf, ist heute kein Nachweis mehr.
Daran scheitern verstreute Unterlagen. Das Verzeichnis liegt in Excel, die AV-Verträge auf dem Laufwerk, die Schulungsnachweise im Postfach. Niemand weiß, wann zuletzt geprüft wurde.
Das ARENDT Data Protection Cockpit führt Prozesse, Verzeichnisse, Risiken, technische und organisatorische Maßnahmen, Verträge und Nachweise an einer Stelle zusammen — versioniert, mit Wiedervorlagen und klaren Zuständigkeiten. Wir stellen es bereit und betreuen es fachlich. Sie erhalten nicht nur ein Compliance-Tool, sondern die juristische Verantwortung für das, was darin steht.
Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.
Zwei Wege zur Plattform
Sie entscheiden wie viel Unterstützung sie brauchen
INKLUDIERT (EMPFOHLEN)
Im DSB-Mandat oder in der Datenschutzberatung enthalten
Ohne Lizenzgebühren
Übernehmen wir bei Ihnen die Rolle des externen Datenschutzbeauftragten oder beraten wir Ihren internen Datenschutzbeauftragten, ist das Cockpit Teil der Betreuung. Ohne Nutzerstaffel, ohne Aufpreis für zusätzliche Standorte oder Gesellschaften. Wir richten das System ein, pflegen die Dokumentation und Sie sehen jederzeit den aktuellen Stand.
EIGENSTÄNDIG
Als Lizenz
49 €
netto monatlich (1 Jahr Mindestlaufzeit)
Sie kümmern sich selbst um Ihren Datenschutz, wollen aber nicht bei null anfangen? Dann stellen wir Ihnen das Cockpit als Lizenz zur Verfügung – vorbefüllt mir geprüften Vorlagen, Musterverzeichnissen und Standardmaßnahmen. Beliebig viele Benutzer. Beratung buchen Sie hinzu, wenn Sie sie brauchen.
Gepflegte Musterkataloge statt leerer Masken
Der schwierigste Moment bei jeder Compliance-Software ist der Erste. Ein leeres System beantwortet keine einzige Frage. Das Cockpit kommt deshalb mit einem Bestand an Mustern und Katalogen, den wir laufend an Rechtsprechung, Aufsichtspraxis und neue Vorgaben anpassen. Sie übernehmen daraus, was auf Ihre Organisation zutrifft, und passen es an.
Sie starten damit nicht bei null, sondern bei etwa siebzig Prozent. Und Sie arbeiten nicht gegen einen veralteten Vorlagenstand an, weil die Kataloge gepflegt werden, solange Sie das Cockpit nutzen.
✓ Musterverzeichnisse für typische Verarbeitungstätigkeiten Ihrer Branche — von der Personalverwaltung bis zum Newsletter-Versand
✓ Vorkonfigurierte TOM-Kataloge, an denen Sie Ihre tatsächlichen Maßnahmen nur noch abgleichen
✓ Vertragsmuster für Auftragsverarbeitung, Verpflichtungserklärungen und gemeinsame Verantwortlichkeit
✓ Vorbereitete Prozesse für Betroffenenanfragen, Datenpannen und Löschfristen
✓ Fertige Schulungsinhalte für die Erstunterweisung Ihrer Mitarbeitenden

Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.
Anpassbare Managementsysteme und Standards

Viele Compliance-Tools bringen einen festen Anforderungskatalog mit, den man nehmen muss, wie er ist. Im Cockpit sind Standards hinterlegt, die Sie anpassen: Anforderungen ergänzen, nicht einschlägige deaktivieren, eigene Nachweise verknüpfen und Zuständigkeiten je Kategorie vergeben.
Inkludiert ist unser eigener Prüfstandard mit zehn Kategorien — von der Governance über die Auftragsverarbeitung bis zur laufenden Kontrolle. Er bildet ab, was ein Datenschutzmanagementsystem tatsächlich leisten muss, und macht messbar, wo Sie stehen.
Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.
MODULE
Vier Pflichtenkreise in einer Oberfläche
Datenschutz, Informationssicherheit, Hinweisgeberschutz und KI-Compliance verlangen dieselben Grundlagen: Verzeichnisse, Risiken, Maßnahmen, Nachweise. Getrennte Ablagen erzeugen doppelte Arbeit und widersprüchliche Stände.
Datenschutzmanagement
Verarbeitungsverzeichnis
Geführte Erfassung nach Art. 30 DSGVO mit Vorlagen, versioniert und jederzeit exportierbar.
Folgenabschätzung & Risiko
Schwellwertanalyse und strukturierte DSFA mit nachvollziehbarer Bewertung.
Technische und organisatorische Maßnahmen
TOM erfassen, bewerten und einzelnen Verarbeitungen zuordnen — die Grundlage jedes Nachweises nach Art. 32.
Dienstleister und AV-Verträge
Alle Auftragsverarbeiter mit Vertragsstatus, Fristen und digitalem Abschluss.
Löschkonzept
Löschregeln nach Datenarten und gesetzlichen Aufbewahrungsfristen, wiederkehrend überprüfbar.
Betroffenenanfragen
Auskunft, Löschung und Widerspruch mit automatischer Fristenüberwachung.
Datenschutzverletzungen
Von der Erstbewertung über die Meldung nach Art. 33 bis zur Benachrichtigung nach Art. 34.
Datenflussdiagramm
Ihre Verarbeitungen visualisiert — hilfreich immer dann, wenn erklärt werden muss, wohin Daten fließen.
Informationssicherheit
Asset-Register und Schutzbedarf
Informationswerte zentral erfassen, Schutzbedarf festlegen, Verantwortlichkeiten zuweisen.
Risikoanalysen
Strukturierte Bewertung von Bedrohungen mit abgeleiteten Maßnahmen.
Systemlandschaft
Standorte, Zonen, Geräte und eingesetzte Software dokumentiert und aktuell.
Sicherheitsereignisse
Vorfälle zentral erfassen, bearbeiten und normkonform dokumentieren.
Interne Audits
Audits planen, Abweichungen festhalten und Maßnahmen bis zum Abschluss verfolgen.
Webseiten-Analyse
Automatisierte Prüfung Ihrer Webauftritte auf Datenschutz- und Sicherheitsmängel.
Hinweisgeberschutz
Digitaler Meldekanal
Ein rechtskonformer interner Meldekanal, in über zwanzig Sprachen verfügbar und in wenigen Tagen einsatzbereit.
Anwaltliche Meldestelle auf Wunsch
Auf Wunsch übernehmen wir die Funktion der externen Meldestelle nach § 14 Abs. 1 HinSchG. Als Rechtsanwälte unterliegen wir der Verschwiegenheitspflicht — ein Vertrauensvorsprung, den eine reine Software nicht bieten kann.
Anonyme Meldung und sicherer Dialog
Hinweisgebende können anonym melden und trotzdem im geschützten Dialog bleiben — inklusive Sprachaufnahme und Videokonferenz.
KI-Compliance, Organisation und Steuerung
Software-Inventar für die KI-Verordnung
Erfassung eingesetzter KI-Systeme als Grundlage für Klassifizierung und Transparenzpflichten.
Managementsysteme
DSMS, ISMS und AIMS in einer Struktur — mit gemeinsamen Prozessen statt drei getrennten Ablagen.
Schulungsplattform
E-Learning mit Lernerfolgskontrolle und Zertifikaten. Der Nachweis entsteht automatisch.
Digitale Verpflichtungserklärungen
Mitarbeitende online auf das Datengeheimnis verpflichten, revisionssicher dokumentiert.
Cockpit und Kennzahlen
Der Compliance-Status Ihrer Organisation auf einen Blick, für die Geschäftsleitung aufbereitet.
Aufgaben und Tätigkeitsberichte
Verantwortlichkeiten, Wiedervorlagen und der jährliche Bericht. Sie sehen jederzeit, was Ihr Datenschutzbeauftragter getan hat.
Kostenlos & unverbindlich – ca. 30min inklusive Systemvorführung.
Ablauf
In 4 Schritten einsatzbereit
Kostenlos & unverbindlich – ca. 30min inklusive Systemvorführung.
SICHERHEIT UND BETRIEB
Ihre Daten bleiben Ihre Daten
Das Cockpit wird in ISO-27001-zertifizierten Rechenzentren in Deutschland betrieben. Der Zugang ist durch Zwei-Faktor-Authentisierung geschützt, die Übertragung TLS-verschlüsselt und die Speicherung mit AES-256 abgesichert. Für die Bereitstellung schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, in dem sämtliche Unterauftragsverarbeiter offengelegt sind.
Sämtliche Inhalte lassen sich jederzeit als PDF-Dokumentation exportieren. Endet unsere Zusammenarbeit, können Sie den Zugang eigenständig weiterführen. Ein Datenverlust oder eine Abhängigkeit vom Berater entsteht nicht.

Boris Arendt, Rechtsanwalt und zertifizierter externer Datenschutzbeauftragter
Eine Software erzeugt Dokumente. Ein Managementsystem entsteht erst, wenn jemand fachlich verantwortet, was darin steht. Genau das ist der Unterschied zwischen einer gefüllten Datenbank und einer Dokumentation, die einer Prüfung standhält.
Wer Fragen stellt, bekommt Antworten. Die häufigsten davon habe ich hier für Sie zusammengestellt. Und wenn Ihre Frage nicht dabei ist – melden Sie sich gerne direkt bei mir.
FAQ
Das hängt von Ihrer Organisation ab. Besteht eine Benennungspflicht nach Art. 37 DSGVO oder § 38 BDSG, ersetzt die Software den Datenschutzbeauftragten nicht. Übernehmen wir die Rolle, ist das Cockpit in der Betreuung enthalten.
In ISO-27001-zertifizierten Rechenzentren in Deutschland. Verschlüsselt, mit Zwei-Faktor-Authentisierung und einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Für die Grundeinrichtung mit vorbefüllten Inhalten rechnen wir mit ein bis zwei Wochen. Wie schnell die Dokumentation vollständig ist, hängt davon ab, wie viel Bestandsmaterial vorliegt.
Sie exportieren die vollständige Dokumentation als PDF oder führen den Zugang eigenständig weiter. Ein Lock-in besteht nicht.
Nein. Es gibt keine Nutzerstaffel. Sie legen so viele Benutzer an, wie Sie benötigen.
Ja. Unternehmensgruppen, Standorte und Tochtergesellschaften lassen sich getrennt führen und trotzdem zentral auswerten.
Nein. Bei der reinen Lizenz erhalten Sie Vorlagen und Muster, die Sie an Ihre Organisation anpassen. Die Verantwortung für die Richtigkeit liegt beim Verantwortlichen. Rechtliche Prüfung und Beratung buchen Sie separat oder im Rahmen eines Mandats.
Das Cockpit enthält Module für Informationssicherheit und ein Software-Inventar zur Erfassung eingesetzter KI-Systeme. Ob und in welchem Umfang Sie von NIS2 oder der KI-VO betroffen sind, klären wir vorab gemeinsam.


