Start › Module › DSGVO
Modul · System

DSGVO

Die Datenschutz-Dokumentation an einer Stelle: Verarbeitungsverzeichnis, Maßnahmen, Verträge, Datenpannen, Schulungen und Löschkonzept – prüfbereit als Akte.

Auf einen Blick

Nachweise, die im Audit tragen.

Das Verzeichnis, versioniert

Jede Verarbeitung mit Rechtsgrundlage nach Art. 6, Zwecken sowie Personen- und Datenkategorien. Das Aktivsetzen erzeugt eine neue Version, die Historie bleibt lesbar.

Assessment mit Score und Gap-Report

Ein geführter Fragebogen nach Art. 32 mit gewichteten Fragen berechnet den Reifegrad, aktualisiert die Maßnahmen und liefert den Gap-Report als PDF.

Datenpannen mit 72-Stunden-Frist

Risikobewertung in einer Vier-mal-vier-Matrix, die Meldefrist nach Art. 33 als mitlaufender Countdown, Statuslauf von offen bis geschlossen.

Die ganze Akte als ZIP

Verzeichnis, veröffentlichte Konzepte, Gap-Report, unterzeichnete AVVs und aktive Schulungsunterlagen – auf Knopfdruck als Paket für Audit oder Aufsichtsbehörde.

Das Modul

Datenschutz, nachweisbar gepflegt.

Das Modul ist der Aktenschrank für den betrieblichen Datenschutz: Es hält fest, welche Verarbeitungen es gibt, welche Maßnahmen sie schützen, welche Verträge dahinterstehen und was bei einer Datenpanne geschehen ist. Das gilt mandantenbezogen, mit Versionsständen, die sich einfrieren lassen.

Das Dashboard stellt die unangenehmen Fragen gleich mit. Welche Verarbeitung hat keine Maßnahme? Welche keine Löschregel? Welche Wiedervorlage eines Auftragsverarbeitungsvertrags ist überfällig? Ein Klick auf die Kachel führt in den passenden Bereich.

Das Verzeichnis beschreibt, was im Haus tatsächlich passiert. Das liegt in den anderen Modulen, mit Kundenverwaltung und Bestellabwicklung in Aufträge & Rechnungen, Autorenverträgen und Honorarabrechnung in Verträge & Honorare, dem Newsletter-Versand in der Korrespondenz sowie der Lieferanten- und Dienstleisterverwaltung bei den Eingangsrechnungen. Jeder Eintrag entsteht aus einer Branchenvorlage oder von Hand, mit Rechtsgrundlage nach Art. 6 und, bei berechtigtem Interesse, mit Begründung. Das Aktivsetzen erzeugt jeweils eine neue Version.

Die technischen und organisatorischen Maßnahmen liegen im Katalog, nach den Kontrollarten des Art. 32 gruppiert, jede mit Ampel, letzter Prüfung und einem Intervall, aus dem das Modul die nächste Fälligkeit selbst errechnet. Wer den Stand nicht zusammensuchen will, startet das Assessment: gewichtete Fragen, am Ende ein Score, aktualisierte Maßnahmen und der Gap-Report als PDF.

Auftragsverarbeitungsverträge gehen von Entwurf über „final" bis „unterzeichnet", mit Wiedervorlage und Fälligkeits-Kennzeichen. Datenschutzkonzepte bestehen aus Freitext- und Live-Kapiteln. Die Live-Kapitel ziehen ihren Inhalt aus Verzeichnis, Maßnahmen, Datenpannen, Verträgen, Schulungen und Löschkonzept und werden beim Veröffentlichen festgeschrieben. Die Einwilligungen selbst entstehen im CRM und werden hier nur ausgewertet.

Ein Vorfall wird mit Ursache, Sofortmaßnahmen und Risikobewertung erfasst, und der Countdown auf die 72 Stunden läuft dabei sichtbar mit. Schulungen entstehen aus Bausteinen samt Wissenstest, das Risikoregister zeigt anhand der Kriterien des Art. 35, ob eine Folgenabschätzung nötig ist. Und eine Grenze zieht das Modul selbst: Es dokumentiert, ersetzt aber keine Rechtsberatung. Die mitgelieferten Vertrags-, Schulungs- und Konzepttexte sind Entwürfe, die juristisch zu prüfen sind.

Auch die KI

Wenn die KI ins Spiel kommt.

Die KI-Funktionen von open.junixx hängen nicht an einem festverdrahteten Anbieter, sondern an einem Steckplatz. Für den Datenschutz macht das den Unterschied – und die Wahl liegt bei Ihnen.

  • Im eigenen Haus: kein zusätzlicher Empfänger

    Wer ein lokales Modell hinterlegt, gibt für die KI niemandem etwas heraus. Damit entfällt der zusätzliche Auftragsverarbeiter, die Drittlandübermittlung nach Art. 44 ff. DSGVO und die Abwägung, die daran hängt.

  • In der Cloud: Ihr Vertrag, nicht unser Sammelzugang

    Wer einen Cloud-Anbieter wählt, schließt den Vertrag mit ihm selbst und hinterlegt seinen eigenen Schlüssel. open.junixx ist dabei nicht zwischengeschaltet, und es gibt keinen Zugang, über den die Anfragen aller Häuser laufen.

  • Nachweisbar, nicht behauptet

    Jede KI-Anfrage steht mit Modell, Tokens, Kosten und Dauer im Protokoll, jedes zurückgeschriebene Feld mit altem und neuem Wert. Für ein Verarbeitungsverzeichnis heißt das: die Angaben lassen sich belegen.

  • Und ganz ohne KI

    Die KI ist eine Zutat, keine Voraussetzung. Ohne hinterlegten Anbieter arbeitet open.junixx unverändert weiter – wer das Thema aus dem Verzeichnis heraushalten will, kann das.

Ein Anschluss, drei Wege

Einblick

Das Modul in der Anwendung.

Modul DSGVO in open.junixx: Dashboard mit Handlungsbedarf-Box, Kennzahlen zu Verarbeitungen, Maßnahmen, Datenpannen und Risiken sowie Akte-Export
Modul DSGVO in open.junixx: Verarbeitungsverzeichnis mit Liste links und Formular rechts, darin Rechtsgrundlage, Zwecke und Datenkategorien
Modul DSGVO in open.junixx: TOM-Katalog nach Kontrollarten mit Ampel je Maßnahme und Assessment-Verlauf mit Score und Gap-Report

Wo Handlungsbedarf bestehtKennzahlen zu Verarbeitungen, dokumentierten Maßnahmen, offenen Datenpannen, fälligen Schulungen und Risiken – darüber die Warnbox mit den offenen Punkten, rechts oben der Akte-Export als ZIP.

Jede Verarbeitung, jede VersionLinks das Verzeichnis mit Status und Versionsstand, rechts die Verarbeitung selbst: Rechtsgrundlage nach Art. 6, Zwecke, Kategorien der Personen und Daten – darunter die Versionshistorie.

Maßnahmen und ihr ReifegradDer Katalog nach Kontrollarten mit Ampel und Status je Maßnahme, daneben der Verlauf der Assessments mit Datum, Status, Score und dem Gap-Report zum Herunterladen.

Sehen Sie open.junixx bei der Arbeit. Wir zeigen Ihnen am Bildschirm, wie die Software zu den Abläufen Ihres Verlags passt – unverbindlich und mit Zeit für Ihre Fragen.

Demo vereinbaren
Schnittstelle

Per API importieren und exportieren.

Der Aktenschrank ist bewusst nach innen gebaut: Alle Nachweise entstehen im Haus. Nach außen geht es um Betroffenenrechte, die Meldung an die Aufsichtsbehörde und die Pflege der Dienstleisterlisten.

Heute entstehen alle Nachweise im Modul selbst: das Verarbeitungsverzeichnis als PDF und CSV, der TOM-Katalog, der Gap-Report, Verträge und Konzepte als PDF – und die vollständige DSGVO-Akte als ZIP samt Manifest. Anbindungen an Meldeportale, E-Signatur-Dienste und Schulungsplattformen lassen sich über die zentrale API ergänzen.

Mehr zu den Schnittstellen

Detailübersicht aus der Schnittstellen-Analyse: Quellen für den Import und mögliche Ziele für den Export.

Import – von externen Diensten

Quelle (extern)Was wird importiertNutzen im Modul
Auftragsverarbeiter und Cloud-DiensteListe der (Unter-)Auftragsverarbeiter, AVV-MetadatenAVV-Register und Anlagen automatisch pflegen
AufsichtsbehördeAktenzeichen, Bestätigung der MeldungNachweis am Vorfall
E-Signatur-DienstUnterzeichnete Verträge (Rücklauf)AVV-Status „unterzeichnet“
Schulungsplattform (LMS)Teilnahme- und AbschlussnachweiseSchulungsstand je Mitarbeitendem

Export – zu externen Diensten

Zweck / AuslöserExterner Dienst (Beispiele)Was wird exportiertFormat / Standard
Datenpannen-MeldungMeldeportale der AufsichtsbehördenVorfallsdaten nach Art. 33: Kategorien, Betroffene, MaßnahmenBehörden-Portal, Formular
Compliance-Akte extern prüfenExterner Datenschutzbeauftragter, KanzleiVerzeichnis, Maßnahmen, Verträge als BündelPDF, ZIP
BetroffenenauskunftAuskunftsersuchen einer betroffenen PersonMaschinenlesbarer Datenexport nach Art. 20PDF, JSON, CSV
Nachweis und AuditWirtschaftsprüfer, ZertifiziererVerzeichnisse und NachweisePDF, CSV
Vollständig

Alle Funktionen des DSGVO-Moduls.

Dashboard

  • Kennzahlen: aktive Verarbeitungen, Anteil dokumentierter Maßnahmen, offene Datenpannen, fällige Schulungen, offene Risiken
  • Fällige TOM-Reviews, Verarbeitungen ohne Maßnahme, Verarbeitungen ohne Löschregel
  • Score des letzten Assessments, überfällige AVV-Wiedervorlagen, Verteilung der AVV-Status
  • Handlungsbedarf-Box mit konkreten Hinweisen
  • Klick auf eine Kachel springt in den zugehörigen Bereich
  • Akte-Export als ZIP

Verarbeitungen

  • Verzeichnis mit Statusfilter Entwurf, aktiv und archiviert sowie Versionsangabe
  • Bezeichnung, Beschreibung, Zwecke der Verarbeitung
  • Rechtsgrundlage nach Art. 6 Abs. 1 lit. a bis f, bei lit. f mit Pflichtangabe des berechtigten Interesses
  • Kategorien betroffener Personen und personenbezogener Daten, besondere Kategorien nach Art. 9
  • Empfänger und Drittlandübermittlung
  • Versionierung: Aktivsetzen erzeugt eine neue Version, Historie einsehbar
  • Export als PDF und CSV

Vorlagen

  • Vordefinierte Verarbeitungs-Vorlagen, gefiltert nach Branche (Verlag, Medien, Agentur, allgemein)
  • Globale und eigene Vorlagen
  • Vorschau mit Zweck, Rechtsgrundlage, betroffenen Personen und Datenkategorien
  • Hinweise zu Empfängern, Drittland, Löschfrist-Empfehlung und AVV-Bedarf
  • Übernahme erzeugt einen bearbeitbaren Entwurf

Die vollständige Liste finden Sie in unserer Broschüre

Oben sehen Sie einen Ausschnitt. Alle Funktionen dieses Moduls – und die aller anderen – haben wir in der open.junixx-Broschüre zusammengestellt. Wir schicken sie Ihnen gern zu, gedruckt oder als PDF. Und wenn Sie lieber zusehen als lesen: Wir zeigen Ihnen open.junixx auch live am Bildschirm.

Broschüre erhalten
Passend für

Pflicht für jeden Verlag.

Autoren, Abonnenten, Interessenten, Bewerber, Dienstleister – personenbezogene Daten hat jedes Haus. Deshalb ist dieses Modul das einzige, das für alle Verlagstypen gleich wichtig ist.

Verbunden mit dem Verlags-Ökosystem

Portale
  • VLB
  • IDNV
  • doctronic
  • Amazon
Auslieferungen
  • Bookwire
  • Arvato / VVA
  • Brocom
  • Prolit
  • Zeitfracht
Shops
  • Magento
  • WordPress / WooCommerce
  • Shopify
  • Shopware
  • Wirth & Horn
Buchhaltung
  • Diamant
  • DATEV
  • BMD
  • Abacus
Versand
  • DHL
  • DPD
Kontakt

Lernen Sie open.junixx kennen.

Vereinbaren Sie einen unverbindlichen Termin. Wir zeigen Ihnen, wie die Datenschutz-Dokumentation in Ihren Verlagsalltag passt.