Skip to main contentSkip to footer

Datenschutz-Management-System

ARENDT Data Protection Cockpit

Strukturiert. Nachweisbar. Sicher. 

Die Datenschutz & Compliance Plattform für Rechtskonformität und Steuerung Ihrer Datenschutz- und Informationssicherheitsanforderungen

Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.

DSMS Dashboard

Die Plattform zur Erfüllung ihrer Rechenschaftspflicht

Datenschutz umzusetzen allein reicht nicht. Sie müssen die Einhaltung nachweisen können und die getroffenen Maßnahmen regelmäßig überprüfen und aktualisieren. Eine Dokumentation, die vor drei Jahren zutraf, ist heute kein Nachweis mehr.

Daran scheitern verstreute Unterlagen. Das Verzeichnis liegt in Excel, die AV-Verträge auf dem Laufwerk, die Schulungsnachweise im Postfach. Niemand weiß, wann zuletzt geprüft wurde.

Das ARENDT Data Protection Cockpit führt Prozesse, Verzeichnisse, Risiken, technische und organisatorische Maßnahmen, Verträge und Nachweise an einer Stelle zusammen — versioniert, mit Wiedervorlagen und klaren Zuständigkeiten. Wir stellen es bereit und betreuen es fachlich. Sie erhalten nicht nur ein Compliance-Tool, sondern die juristische Verantwortung für das, was darin steht.

Software und Expertise aus einer Hand

Kein zweiter Dienstleister für die juristischen Fragen, die das System aufwirft. Wir betreuen die Plattform als Rechtsanwälte und externe Datenschutzbeauftragte.

Nachweisbar statt improvisiert

Jede Änderung versioniert, jede Frist überwacht, jeder Nachweis in Sekunden als PDF exportiert — auch mitten in einer Prüfung.

Datensicherheit in Deutschland

Betrieb in ISO-27001-zertifizierten Rechenzentren, mit Zwei-Faktor-Authentisierung und durchgehender Verschlüsselung.

Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.

Nachweis auf Knopfdruck

Kommt die Aufsichtsbehörde, ist die Dokumentation da. Nicht verteilt auf Excel und Ordner.

Einmal erfassen, dreimal nutzen

Ein Tool, drei Pflichtenkreise — für Datenschutz (DSGVO), Cybersecurity (ISO/NIS2) und Hinweisgeberschutz gleichzeitig.

Ein Verzeichnis, alle Standorte

Zweite Gesellschaft, dritter Standort — dieselbe Struktur, keine zweite Lizenz.

Zwei Wege zur Plattform

Sie entscheiden wie viel Unterstützung sie brauchen

INKLUDIERT (EMPFOHLEN)

Im DSB-Mandat oder in der Datenschutzberatung enthalten

Ohne Lizenzgebühren

Übernehmen wir bei Ihnen die Rolle des externen Datenschutzbeauftragten oder beraten wir Ihren internen Datenschutzbeauftragten, ist das Cockpit Teil der Betreuung. Ohne Nutzerstaffel, ohne Aufpreis für zusätzliche Standorte oder Gesellschaften. Wir richten das System ein, pflegen die Dokumentation und Sie sehen jederzeit den aktuellen Stand.

EIGENSTÄNDIG

Als Lizenz

49 €

netto monatlich (1 Jahr Mindestlaufzeit)

Sie kümmern sich selbst um Ihren Datenschutz, wollen aber nicht bei null anfangen? Dann stellen wir Ihnen das Cockpit als Lizenz zur Verfügung – vorbefüllt mir geprüften Vorlagen, Musterverzeichnissen und Standardmaßnahmen. Beliebig viele Benutzer. Beratung buchen Sie hinzu, wenn Sie sie brauchen.

Gepflegte Musterkataloge statt leerer Masken

Der schwierigste Moment bei jeder Compliance-Software ist der Erste. Ein leeres System beantwortet keine einzige Frage. Das Cockpit kommt deshalb mit einem Bestand an Mustern und Katalogen, den wir laufend an Rechtsprechung, Aufsichtspraxis und neue Vorgaben anpassen. Sie übernehmen daraus, was auf Ihre Organisation zutrifft, und passen es an.

Sie starten damit nicht bei null, sondern bei etwa siebzig Prozent. Und Sie arbeiten nicht gegen einen veralteten Vorlagenstand an, weil die Kataloge gepflegt werden, solange Sie das Cockpit nutzen.

✓   Musterverzeichnisse für typische Verarbeitungstätigkeiten Ihrer Branche — von der Personalverwaltung bis zum Newsletter-Versand

✓   Vorkonfigurierte TOM-Kataloge, an denen Sie Ihre tatsächlichen Maßnahmen nur noch abgleichen

✓   Vertragsmuster für Auftragsverarbeitung, Verpflichtungserklärungen und gemeinsame Verantwortlichkeit

✓   Vorbereitete Prozesse für Betroffenenanfragen, Datenpannen und Löschfristen

✓   Fertige Schulungsinhalte für die Erstunterweisung Ihrer Mitarbeitenden

VVT Ropa Overview

Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.

Anpassbare Managementsysteme und Standards

DSMS Overview

Viele Compliance-Tools bringen einen festen Anforderungskatalog mit, den man nehmen muss, wie er ist. Im Cockpit sind Standards hinterlegt, die Sie anpassen: Anforderungen ergänzen, nicht einschlägige deaktivieren, eigene Nachweise verknüpfen und Zuständigkeiten je Kategorie vergeben.

Inkludiert ist unser eigener Prüfstandard mit zehn Kategorien — von der Governance über die Auftragsverarbeitung bis zur laufenden Kontrolle. Er bildet ab, was ein Datenschutzmanagementsystem tatsächlich leisten muss, und macht messbar, wo Sie stehen.

Kostenlos & unverbindlich – ca. 30 min inklusive Systemvorführung.

Nachweis auf Knopfdruck

Kommt die Aufsichtsbehörde, ist die Dokumentation da. Nicht verteilt auf Excel und Ordner.

Einmal erfassen, viermal nutzen

Ein Dienstleister, ein Datensatz — für DSGVO, NIS2, HinSchG und KI-Verordnung gleichzeitig.

Ein Verzeichnis, alle Standorte

Zweite Gesellschaft, dritter Standort — dieselbe Struktur, keine zweite Lizenz.

MODULE

Vier Pflichtenkreise in einer Oberfläche

Datenschutz, Informationssicherheit, Hinweisgeberschutz und KI-Compliance verlangen dieselben Grundlagen: Verzeichnisse, Risiken, Maßnahmen, Nachweise. Getrennte Ablagen erzeugen doppelte Arbeit und widersprüchliche Stände.

Datenschutzmanagement

Verarbeitungsverzeichnis

Geführte Erfassung nach Art. 30 DSGVO mit Vorlagen, versioniert und jederzeit exportierbar.

Folgenabschätzung & Risiko

Schwellwertanalyse und strukturierte DSFA mit nachvollziehbarer Bewertung.

Technische und organisatorische Maßnahmen

TOM erfassen, bewerten und einzelnen Verarbeitungen zuordnen — die Grundlage jedes Nachweises nach Art. 32.

Dienstleister und AV-Verträge

Alle Auftragsverarbeiter mit Vertragsstatus, Fristen und digitalem Abschluss.

Löschkonzept

Löschregeln nach Datenarten und gesetzlichen Aufbewahrungsfristen, wiederkehrend überprüfbar.

Betroffenenanfragen

Auskunft, Löschung und Widerspruch mit automatischer Fristenüberwachung.

Datenschutzverletzungen

Von der Erstbewertung über die Meldung nach Art. 33 bis zur Benachrichtigung nach Art. 34.

Datenflussdiagramm

Ihre Verarbeitungen visualisiert — hilfreich immer dann, wenn erklärt werden muss, wohin Daten fließen.

Informationssicherheit

Asset-Register und Schutzbedarf

Informationswerte zentral erfassen, Schutzbedarf festlegen, Verantwortlichkeiten zuweisen.

Risikoanalysen

Strukturierte Bewertung von Bedrohungen mit abgeleiteten Maßnahmen.

Systemlandschaft

Standorte, Zonen, Geräte und eingesetzte Software dokumentiert und aktuell.

Sicherheitsereignisse

Vorfälle zentral erfassen, bearbeiten und normkonform dokumentieren.

Interne Audits

Audits planen, Abweichungen festhalten und Maßnahmen bis zum Abschluss verfolgen.

Webseiten-Analyse

Automatisierte Prüfung Ihrer Webauftritte auf Datenschutz- und Sicherheitsmängel.

Hinweisgeberschutz

Digitaler Meldekanal

Ein rechtskonformer interner Meldekanal, in über zwanzig Sprachen verfügbar und in wenigen Tagen einsatzbereit.

Anwaltliche Meldestelle auf Wunsch

Auf Wunsch übernehmen wir die Funktion der externen Meldestelle nach § 14 Abs. 1 HinSchG. Als Rechtsanwälte unterliegen wir der Verschwiegenheitspflicht — ein Vertrauensvorsprung, den eine reine Software nicht bieten kann.

Anonyme Meldung und sicherer Dialog

Hinweisgebende können anonym melden und trotzdem im geschützten Dialog bleiben — inklusive Sprachaufnahme und Videokonferenz.

KI-Compliance, Organisation und Steuerung

Software-Inventar für die KI-Verordnung

Erfassung eingesetzter KI-Systeme als Grundlage für Klassifizierung und Transparenzpflichten.

Managementsysteme

DSMS, ISMS und AIMS in einer Struktur — mit gemeinsamen Prozessen statt drei getrennten Ablagen.

Schulungsplattform

E-Learning mit Lernerfolgskontrolle und Zertifikaten. Der Nachweis entsteht automatisch.

Digitale Verpflichtungserklärungen

Mitarbeitende online auf das Datengeheimnis verpflichten, revisionssicher dokumentiert.

Cockpit und Kennzahlen

Der Compliance-Status Ihrer Organisation auf einen Blick, für die Geschäftsleitung aufbereitet.

Aufgaben und Tätigkeitsberichte

Verantwortlichkeiten, Wiedervorlagen und der jährliche Bericht. Sie sehen jederzeit, was Ihr Datenschutzbeauftragter getan hat.

Kostenlos & unverbindlich – ca. 30min inklusive Systemvorführung.

Ablauf

In 4 Schritten einsatzbereit

Erstgespräch und Demo

Wir zeigen Ihnen das System live und klären, welcher Weg zu Ihrer  Organisation passt. 

Einrichtung und Vorbefüllung

Wir legen Ihre Struktur an und befüllen das System mit passenden Vorlagen und Musterinhalten. 

Übernahme der Bestandsdokumentation

Vorhandene Verzeichnisse, Verträge und Konzepte übernehmen wir, statt Sie von vorn anfangen zu lassen. 

Schulung und Betrieb

Ihre Key-User erhalten eine Einführung. Danach begleiten wir den laufenden Betrieb.

Kostenlos & unverbindlich – ca. 30min inklusive Systemvorführung.

SICHERHEIT UND BETRIEB

Ihre Daten bleiben Ihre Daten

Das Cockpit wird in ISO-27001-zertifizierten Rechenzentren in Deutschland betrieben. Der Zugang ist durch Zwei-Faktor-Authentisierung geschützt, die Übertragung TLS-verschlüsselt und die Speicherung mit AES-256 abgesichert. Für die Bereitstellung schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, in dem sämtliche Unterauftragsverarbeiter offengelegt sind.

Sämtliche Inhalte lassen sich jederzeit als PDF-Dokumentation exportieren. Endet unsere Zusammenarbeit, können Sie den Zugang eigenständig weiterführen. Ein Datenverlust oder eine Abhängigkeit vom Berater entsteht nicht.

Kontakt externer Datenschutzbeauftragter

Boris Arendt, Rechtsanwalt und zertifizierter externer Datenschutzbeauftragter

Eine Software erzeugt Dokumente. Ein Managementsystem entsteht erst, wenn jemand fachlich verantwortet, was darin steht. Genau das ist der Unterschied zwischen einer gefüllten Datenbank und einer Dokumentation, die einer Prüfung standhält.

Wer Fragen stellt, bekommt Antworten. Die häufigsten davon habe ich hier für Sie zusammengestellt. Und wenn Ihre Frage nicht dabei ist – melden Sie sich gerne direkt bei mir.

FAQ

Das hängt von Ihrer Organisation ab. Besteht eine Benennungspflicht nach Art. 37 DSGVO oder § 38 BDSG, ersetzt die Software den Datenschutzbeauftragten nicht. Übernehmen wir die Rolle, ist das Cockpit in der Betreuung enthalten.

In ISO-27001-zertifizierten Rechenzentren in Deutschland. Verschlüsselt, mit Zwei-Faktor-Authentisierung und einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Für die Grundeinrichtung mit vorbefüllten Inhalten rechnen wir mit ein bis zwei Wochen. Wie schnell die Dokumentation vollständig ist, hängt davon ab, wie viel Bestandsmaterial vorliegt.

Sie exportieren die vollständige Dokumentation als PDF oder führen den Zugang eigenständig weiter. Ein Lock-in besteht nicht.

Nein. Es gibt keine Nutzerstaffel. Sie legen so viele Benutzer an, wie Sie benötigen.

Ja. Unternehmensgruppen, Standorte und Tochtergesellschaften lassen sich getrennt führen und trotzdem zentral auswerten.

Nein. Bei der reinen Lizenz erhalten Sie Vorlagen und Muster, die Sie an Ihre Organisation anpassen. Die Verantwortung für die Richtigkeit liegt beim Verantwortlichen. Rechtliche Prüfung und Beratung buchen Sie separat oder im Rahmen eines Mandats.

Das Cockpit enthält Module für Informationssicherheit und ein Software-Inventar zur Erfassung eingesetzter KI-Systeme. Ob und in welchem Umfang Sie von NIS2 oder der KI-VO betroffen sind, klären wir vorab gemeinsam.