📊 Setup-Vollständigkeit Wird berechnet…

Guten Tag, Administrator 👋

Ihr Datenschutz-Cockpit für Ihre Praxis

Compliance-Score
%
Wird berechnet…
VVT-Einträge
Offene DSAR-Anfragen
Vorfälle dieses Jahr
Nächste Schulung
Richtlinien
Offene Bestätigungen
Review fällig

🎯 Was jetzt tun? Ihre nächsten Schritte

Wird geladen…

🏛 Compliance Standards — Aktueller Stand ISO 27001 · NIS2 · BSI · ISO 9001

Wird geladen…

📅 Fristen & Termine (nächste 30 Tage)

Wird geladen…

⚡ Schnellzugriff

Custodio
Ihr Ansprechpartner
Custodio
Datenschutzbeauftragter & Datenschutz-Spezialist

Datenschutz im Praxisalltag – verständlich, alltagstauglich, sicher. Ich unterstütze Sie bei allen Fragen rund um DSGVO-Compliance in Ihrer Arztpraxis.

✉️ E-Mail schreiben 📞

Offene Richtlinien-Bestätigungen

Wird geladen…
CodeTitelKategorieStatusReview fälligAktionen
Wird geladen…
Policy-Dokumente
CodeTitelKategorieStatusAktive VersionSchulungenAktionen
Wird geladen…
CodeTitelAbteilungRechtsgrundlageRisikoStatus🔍VerknüpfungenAktionen
Wird geladen…
NameE-MailRolleAktivErstelltAktionen
Wird geladen…

🕵️ Benutzer-Aktivitätslog

ZeitpunktBenutzerAktionEntitätIP
Benutzer auswählen oder "Alle" laden.
ZeitpunktAktionEntitätstypEntitätBenutzerIP
Wird geladen…
Art. 35 DSGVO: Eine DSFA ist erforderlich bei Profiling, Verarbeitung besonderer Kategorien im großen Umfang, systematischer Überwachung öffentlicher Bereiche und weiteren Hochrisiko-Verarbeitungen.
TitelVVT-BezugRisikoDSB konsultiertStatusNächster ReviewAktionen
Wird geladen…
DatenkategorieSystemRechtsgrundlage AufbewahrungFristLöschverfahrenStatusAktionen
Wird geladen…
TitelTypDatumVerantwortlicherTeilnehmerNachschulung fälligStatusAktionen
Wird geladen…
Person / GruppeTypBeschreibungDatumGültig bisStatusAktionen
Wird geladen…
Datenkategorie Löschdatum Menge Verfahren System Durchgeführt von Rechtsgrundlage Nachweis Aktionen
Wird geladen…
Offen
In Bearbeitung
Erledigt
Überfällig
Titel Priorität Status Verantwortlicher Fällig bis Quelle Aktionen
Wird geladen…
Offen
Teilweise
Umgesetzt
TOM-Reifegrad Ø
Datenschutz-Bestandsaufnahme 14 DSGVO-Prüffragen
Prüffrage Kategorie Risiko Rechtsbezug Status Maßnahme / Nachweis Verantwortlicher Fällig bis Letzte Prüfung
Wird geladen…
TOM-Reifegrad Technische & organisatorische Maßnahmen · Art. 32 DSGVO
Domäne Beschreibung Reifegrad Nachweis / Kommentar
Wird geladen…
Reifegradskala: 0 – nicht vorhanden  ·  1 – teilweise  ·  2 – dokumentiert  ·  3 – geprüft & wirksam
Exportpakete
Dokument-Automatisierung
PDF-Generatoren
Monatsbericht

Plausibilitätsprüfungen

Wird geladen…

Offene Prioritäten

Wird geladen…

Modulübersicht

🏅 Datenschutz-Siegel

Zeigen Sie Ihren Patienten, dass Sie Datenschutz ernst nehmen.

Wird geladen…

📹 Telemedizin-Datenschutzpaket

Vollständiges DSGVO-Paket für Videosprechstunden: DSFA-Check, AVV-Checkliste, Datenschutzhinweis Art. 13, Einwilligungsformular, TOM-Maßnahmen und Vor-Start-Checkliste.

📋 Vollständiger Datenschutz-Auditbericht

Generiert einen umfassenden 12-seitigen Audit-Bericht: Deckblatt, Executive Summary, VVT-Analyse, Auftragsverarbeiter-Status, TOM-Bewertung, DSAR-Übersicht, Vorfälle, Schulungen, offene Maßnahmen, Risikoübersicht und Handlungsempfehlungen.

🌐 Öffentliches Datenschutz-Portal

Ihr öffentliches Datenschutz-Portal für Patienten: Datenschutzerklärung, Betroffenenrechte, Kontaktformular und Cookie-Einstellungen.

Reviews & Freigaben Art. 5 Abs. 2 DSGVO – Rechenschaftspflicht
Typ Objekt / Dokument Verantwortlicher Termin Status Aktionen
Wird geladen…
Neue Tools – Vorabprüfung Datenschutzprüfung vor Einsatz neuer Software
Tool / Projekt Zweck Gesundheitsdaten AVV / Rolle Drittland / DSFA / TOM Freigabe Aktionen
Wird geladen…
Name / Dienst Rechtsrolle Zweck Drittland AVV-Status Letzte Prüfung Prüf-Ergebnis Aktionen
Wird geladen…
Art der AnfrageAntragstellerEingangFrist (30 Tage)StatusAktionen
Wird geladen…
🚨
Datenpanne gerade passiert?
Schnellerfassung in 30 Sekunden – Details können später ergänzt werden
TitelEntdeckt am72h-FristMeldepflichtigRisikoStatusPhaseVVT-BezugAktionen
Wird geladen…
StandortFachschwerpunktLeitungBesondere SystemeHinweiseAktionen
Wird geladen…

🖼️ Praxis-Logo

Das Logo erscheint in allen generierten Dokumenten (VVT, AV-Verträge, Verpflichtungserklärungen, Jahresbericht, Datenpannen-Meldung).

Kein Logo
hochgeladen

Stammdaten

Telematikinfrastruktur (TI / KBV)

KBV-Kennnummern und TI-Konnektor-Informationen — werden im VVT und Management-Report verwendet

E-Mail-Benachrichtigungen & SMTP-Einrichtung

Automatische Fristenwarnungen per E-Mail — DSAR, Datenpannen, Richtlinien, Schulungen, Löschkonzept

⚡ Schnelleinrichtung — E-Mail-Anbieter wählen
📖 Hilfe: App-Passwörter für Gmail / Office 365
Gmail: Wenn 2-Faktor-Authentifizierung aktiv ist, müssen Sie ein App-Passwort unter Google-Konto → Sicherheit → App-Passwörter erstellen. Als SMTP-Benutzername die vollständige Gmail-Adresse angeben.

Microsoft 365: Unter Entra-Admin → Benutzer → Auth-Methoden ein App-Passwort oder SMTP-Auth aktivieren. Alternativ: Im Microsoft 365 Admin Center SMTP-Authentifizierung explizit freigeben.

Strato / IONOS: Direkt Ihre E-Mail-Adresse und das reguläre Postfach-Passwort verwenden.

📱 WhatsApp Business & Support-Chat

Verbindet den Support-Chat mit WhatsApp Business. Anfragen von Kunden werden per E-Mail an info@custodio.de und per WhatsApp an Ihr Service-Team gesendet.

⚙️ Status wird geladen…
📖 Wie verbinde ich WhatsApp Business? (Schritt-für-Schritt)
1. Gehen Sie zu business.facebook.com und melden Sie sich an.
2. Navigieren Sie zu Meta Business Suite → WhatsApp → API-Einrichtung.
3. Erstellen Sie eine App im Meta Developer Portal und fügen Sie das WhatsApp Business-Produkt hinzu.
4. Unter WhatsApp → API-Einrichtung finden Sie die Phone Number ID und können ein permanentes Access Token generieren.
5. Tragen Sie diese Werte unten ein. Als Empfängernummer tragen Sie die WhatsApp-Nummer Ihres Service-Teams ein (Format: 4917XXXXXXXX).
6. Klicken Sie auf Test-Nachricht senden um die Verbindung zu prüfen.

Hinweis zu Templates: Für zuverlässige Zustellung (auch ohne aktiven Chat) erstellen Sie ein Template namens support_anfrage in Ihrem WhatsApp Manager mit 5 Parametern: Ticket-Nr., Dringlichkeit, Name, Praxis, Nachricht.
Aus Meta Business → WhatsApp → API-Einrichtung
WhatsApp-Nummer die Benachrichtigungen empfängt
Permanentes Token aus Meta Developer Portal
Leer = Freitext (nur im 24h-Fenster)

Integrationen – Slack & Microsoft Teams

Erhalten Sie Datenschutz-Benachrichtigungen in Slack oder Teams.

🔔 Automatische Benachrichtigungen

Tägliche E-Mail-Alerts für ablaufende Fristen, Schulungserinnerungen und Compliance-Warnungen.

Alle automatischen Benachrichtigungen werden an diese Adresse gesendet. Standard: SMTP-Absender
Fristen innerhalb dieser Vorlaufzeit werden gemeldet

Automatischer Monatsbericht

Am 1. jeden Monats wird automatisch ein Datenschutz-Monatsbericht per E-Mail versandt.

Leer = Alert-E-Mail aus SMTP-Einstellungen wird verwendet

Betroffenen-Self-Service-Portal

Öffentlicher Link für direkte DSAR-Einreichungen durch Betroffene

Durch Generierung eines neuen Tokens wird der alte Link ungültig.

🌐 Öffentliches Datenschutz-Portal

Öffentlich zugängliche Seite für Ihre Patienten: Datenschutzerklärung, Betroffenenrechte (Art. 15–21), Kontaktformular und Cookie-Einstellungen.

Portal-URL:
Wird geladen…

👥 Mitarbeiter-Self-Service-Portal

Öffentlicher Link für Mitarbeiter – ohne Login zugänglich. Zeigt offene Attestierungen, Schulungen und Aufgaben.

Durch Generierung eines neuen Tokens wird der alte Link ungültig. Der Link kann per E-Mail oder QR-Code an Mitarbeiter verteilt werden.

Modul-Auswahl

Welche Systeme und Prozesse sind in Ihrer Praxis aktiv?
Module werden geladen…

Aktive Module beeinflussen Compliance-Empfehlungen und Vorschläge im Management-Report.

🛡 IP-Whitelist / Zugangsbeschränkung

Verwalten Sie erlaubte IP-Adressen oder CIDR-Blöcke für den Zugang zum Tool. (Nur Dokumentation – Enforcement via Firewall konfigurieren.)

IP / CIDRBeschreibungHinzugefügtAktionen
Wird geladen…

🔑 Passwort-Richtlinien

Definieren Sie Anforderungen an Passwörter für alle Benutzer Ihres Mandanten.

🔐 Zwei-Faktor-Authentifizierung (2FA/TOTP)

Verwalten Sie die 2FA-Einstellung für Ihr Konto. Empfohlen: Google Authenticator, Authy oder Microsoft Authenticator.

⚙️
Status wird geladen…

📦 Meine Daten exportieren (Art. 20 DSGVO)

Laden Sie alle zu Ihrem Nutzerkonto gespeicherten Daten als JSON-Datei herunter (Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO). Enthält: Profil, Login-Verlauf, Audit-Einträge, API-Keys.

⚠️ Gefahrenzone – Alle Daten zurücksetzen

Löscht alle Datenschutzdaten dieses Mandanten unwiderruflich: VVT, Richtlinien, Auftragsverarbeiter, Vorfälle, DSAR, Schulungen, Aufgaben, Mitarbeiter, Compliance-Checks usw.
Benutzer-Account und Zugangsdaten bleiben erhalten.

1·Start
2·Stammdaten
3·Fachprofil
4·Richtlinien
5·Dienstleister
6·DSFA
7·Sicherheit
8·Löschung
9·Verpflich.
10·Schulung
11·Notfall
12·IT-Infra
13·Backup
14·Geräte
15·KBV §390
16·DATTO
17·NIS2
18·ISO 27001
19·BSI
20·ISO 9001
21·Abschluss
🛡️

Willkommen zum vollständigen Datenschutz-Assistenten

Dieser Assistent deckt alle DSGVO-Pflichten einer Arztpraxis ab. Nach Abschluss verfügen Sie über ein dokumentiertes, auditierbares Datenschutz-Management – bereit für Behördenprüfungen.

📋 Art. 30 DSGVO
VVT fachrichtungsspezifisch
📜 17 Richtlinien
Datenschutzkonzept, IT-Notfall, AVV…
🤝 Art. 28 DSGVO
25+ Auftragsverarbeiter
🔍 Art. 35 DSGVO
DSFA-Screening aller VVT
🔒 Art. 32 DSGVO
TOM – 12 Sicherheitsdomänen
🗑️ Art. 17 DSGVO
Lösch- & Aufbewahrungskonzept
✍️ § 203 StGB
Verpflichtungserklärungen MA
🎓 Art. 39 DSGVO
Jahresschulungsplan
🚨 Art. 33 DSGVO
Datenpannen-Notfallprotokoll
🎯 Welche Compliance-Standards möchten Sie abdecken?
DSGVO ist immer Pflicht. Wählen Sie zusätzliche Frameworks je nach Ihrer Situation.
🛡️
DSGVO
Immer aktiv · Pflicht
14 Schritte
🏥
KBV §390 SGB V
IT-Sicherheitsrichtlinie
9 Pflichtbereiche
Vertragsarzt Pflicht
🏛️
BSI IT-Grundschutz
BSI-Standard 200-2
30+ Bausteine
Professional
🔐
ISO 27001:2022
ISMS · 93 Controls
TÜV/DQS-Zertifizierung
Enterprise
ISO 9001:2015
Qualitätsmanagement
7 Kapitel
Enterprise
🛡
NIS2-Richtlinie
EU 2022/2555
Meldepflicht 24h/72h
Enterprise
DSGVO ausgewählt · 14 Schritte · Klicken Sie auf weitere Frameworks um sie hinzuzufügen
ca. 25–35 Minuten · Alle Einträge als Entwurf – jederzeit anpassbar
Gesamt
Aktiv
Verpflichtet
Geschult
Name Rolle E-Mail Eintritt Verpflichtung Schulung Status Aktionen
Wird geladen…

Wird geladen…

Compliance-Trend (letzte 30 Tage)

DATTO Site: wird geladen…
Letzter Sync: –
Geräte gesamt
Geräte online
AV-Status
Kritische Alerts

Geräteinventar

Hostname Betriebssystem Online Virenschutz AV-Status Zuletzt gesehen
Noch keine Daten – bitte synchronisieren.

Offene Alerts

PrioritätMeldungGerätDatum
Keine Alerts vorhanden.
⚠️
Pflicht seit 01. April 2025 — für JEDE Praxis mit Kassenzulassung
Die KBV IT-Sicherheitsrichtlinie gilt ohne Ausnahme. Bei Nicht-Einhaltung drohen Honorarkürzungen durch die Kassenärztliche Vereinigung.
Gesamt-Compliance
Dokumente erstellt
Offene Maßnahmen
13
Anforderungsbereiche
📋 Die 13 Anforderungsbereiche §390 SGB V
1. Informationssicherheits-Richtlinie
Anf. 1.1–1.4 · Verantwortlichkeit, externe Dienstleister
2. Netzwerk-Sicherheit
Anf. 10.1–14.1 · Segmentierung, Firewall, WLAN
3. Schutz vor Schadprogrammen
Anf. 15.1–16.1 · Virenschutz, E-Mail-Sicherheit
4. Sicherheitsupdates
Anf. 17.1–20.1 · Patch-Management, OS-Updates
5. Datensicherung (Backup)
Anf. 21.1–25.1 · Backup-Plan, Test, Verschlüsselung
6. Passwort-Sicherheit
Anf. 26.1 · min. 12 Zeichen, Passwort-Policy
!
7. Sicherheitsvorfälle
Anf. 27.1–30.1 · Meldeverfahren, Notfallplan
8. Mobile Endgeräte
Anf. 31.1–35.1 · MDM, Nutzungsrichtlinie
9. Wechseldatenträger
Anf. 36.1–39.1 · USB-Inventar, Löschprotokoll
!
10. Cloud-Nutzung
Anf. 40.1–41.1 · Cloud-Dienste, Auftragsverarbeitung
11. Telearbeit / Homeoffice
Anf. 42.1–43.1 · VPN, Arbeitsplatz-Sicherheit
!
12. Sensibilisierung & Schulung
Anf. 44.1–46.1 · jährliche IT-Schulung Pflicht
13. Netzplan & Dokumentation
Anf. 47.1–50.1 · Topologie, Inventar
⚡ Schnellzugriff
🚀 Alle Dokumente auf einmal
📄 Einzelne Dokumente
💻
Gerät gestohlen / verloren
Sofortmaßnahmen bei Diebstahl oder Verlust eines Praxisgeräts — Sperrung, Meldung, Dokumentation
🔒
Ransomware-Angriff
Sofortmaßnahmen bei Verschlüsselungs-Trojaner — Netzwerktrennung, BSI-Meldung, Wiederherstellung
📋
Datenpanne (Art. 33 DSGVO)
72h-Frist-Checkliste bei Datenpannen — Meldung an Aufsichtsbehörde, Dokumentation, Betroffeneninfo
🚪
Unbefugter Zugriff
Sofortmaßnahmen bei Einbruch oder unbefugtem Zugang zu Praxis-IT — Sicherung, Anzeige, Dokumentation

Der Prüfbericht dokumentiert den aktuellen Stand Ihrer KBV §390-Compliance — alle 13 Anforderungsbereiche, erledigte Maßnahmen und offene Punkte. Verwendbar als Nachweis gegenüber der Kassenärztlichen Vereinigung.

Tipp: Ergänzen Sie zuerst alle Praxisdaten unter Praxis-Einstellungen und füllen Sie die Pflichtdokumente aus — dann ist der Prüfbericht vollständig befüllt.
🔒 KBV §390 SGB V — Pflichtdokumente generieren

Diese Dokumente sind gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V verpflichtend. Ausfüllen, ausdrucken und sicher aufbewahren.

TI-Readiness Check

30 Anforderungen aus KBV §390, gematik-Spec, DSGVO und BSI — Telematikinfrastruktur vollständig abgedeckt

Wird geladen…

Wird geladen…
📄
ISO 27001:2022 Gap-Analyse-Bericht
Vollständiger Bericht mit Score, Kategorien-Auswertung und priorisierten Maßnahmen
Wird geladen…
📄
NIS2-Compliance-Bericht (EU 2022/2555)
Vollständiger Bericht mit Score, Kategorien-Auswertung und priorisierten Maßnahmen
Umsetzungsgrad BSI IT-Grundschutz
– %
Umgesetzt
Teilweise
Lücken
Nicht relevant
Score
Wird geladen…
Wird geladen…
📄
BSI IT-Grundschutz – Basis-Absicherungsbericht
Vollständiger Bericht mit Score je Schicht und priorisierten Maßnahmen
Erfüllungsgrad ISO 9001:2015
– %
Erfüllt
Teilweise
Lücken
N/A
Score
Wird geladen…
Wird geladen…
📄
ISO 9001:2015 Qualitätsmanagement-Bericht
Vollständiger Bericht mit Erfüllungsgrad je Kapitel und Verbesserungsmaßnahmen
Pflichtdokument 1
ISMS-Anwendungsbereich (Kap. 4.3)
Pflichtdokument 2
Informationssicherheitsleitlinie (Kap. 5.2)
Pflichtdokument 3
Risikobeurteilungsverfahren (Kap. 6.1.2)
Pflichtdokument 4
Risikobehandlungsplan (Kap. 6.1.3) — aus Gap-Analyse
Pflichtdokument 5
IS-Ziele (Kap. 6.2)
Pflichtdokument 6
Schulungs- & Kompetenznachweise (Kap. 7.2)
Pflichtdokument 7
Internes Audit-Programm (Kap. 9.2)
Pflichtdokument 8
Management-Review-Protokoll (Kap. 9.3)
Pflichtdokument 9
Nichtkonformitäten-Register (Kap. 10.1)
Das Paket enthält alle 9 Pflichtdokumente vorausgefüllt auf Basis Ihrer Gap-Analyse. Felder die manuell ausgefüllt werden müssen sind rot/kursiv markiert.
Dokument 1
NIS2-Anwendbarkeitsanalyse (Art. 2)
Dokument 2
Cybersicherheits-Risikoanalyse (Art. 21)
Dokument 3
Incident-Response-Plan + Meldepflichten (Art. 23)
Dokument 4
Maßnahmenplan offene Anforderungen
Dokument 5
Lieferkettensicherheit (Art. 21 Abs. 2 lit. d)
Dokument 1
Sicherheitsleitlinie (BSI 200-2 Kap. 3.1)
Dokument 2
Strukturanalyse — IT-Asset-Inventar (Kap. 3.2)
Dokument 3
Schutzbedarfsfeststellung (Kap. 3.3)
Dokument 4
BSI-Baustein-Umsetzungsübersicht (24 Bausteine)
Dokument 5
Risikobehandlungs- und Maßnahmenplan
Dokument 6
Rollen und Verantwortlichkeiten (ORP.1)
Dokument 1
Qualitätspolitik (Kap. 5.2)
Dokument 2
Qualitätsziele (Kap. 6.2) — mit KPIs
Dokument 3
Anwendungsbereich & Kernprozesse (Kap. 4.3/4.4)
Dokument 4
Maßnahmenplan aus Gap-Analyse
Dokument 5
Management-Review-Protokoll (Kap. 9.3)
Dokument 6
Internes Audit-Protokoll (Kap. 9.2)
Dokument 7
Nichtkonformitäten- & CIRS-Register (Kap. 10.2)

Bitte Fachrichtung auswählen.

Konfiguration

Verwendete Datenquellen

Bitte erst generieren…

Gespeicherte Versionen

Noch keine Versionen gespeichert.

Vorschau

Klicken Sie auf „Hinweis generieren", um eine Vorschau zu erstellen.

🌐 Patienteninformation (Art. 13 DSGVO) – Mehrsprachig

Authentifizierung: X-API-Key: <key>  |  Doku: /docs
NamePräfixRolleZuletzt genutztLäuft abStatusAktionen
Keine API-Keys.
Events: DSAR-Frist · 72h-Meldefrist · Policy-Review · Nachschulung · Löschkonzept · Governance
Name Typ URL Events Status Letzter Auslöser Aktionen
Wird geladen…
ID Name Code Plan Branche DSB Status Benutzer Aktionen
Wird geladen…

📊 System-Statistiken (Super-Admin)

Mandanten gesamt
Aktiv (30 Tage)
Benutzer gesamt
Ø Compliance-Score
Klicken Sie auf "Aktualisieren" um Statistiken zu laden.
Score-Verlauf
DatumScoreBewertung
Wird geladen…
Risikomatrix
Gering Mittel Hoch Sehr hoch
← Auswirkung
Wahrscheinlichkeit →
Organigramm
Aktive Sessions
BenutzerE-MailIP-AdresseAngemeldet seitZuletzt aktivBrowser / User-AgentAktionen
Wird geladen…
Login-Ereignisse
ZeitpunktBenutzerE-MailIP-AdresseStatusGrund
Wird geladen…
Stellen Sie eine DSGVO-Frage, z. B.: „Brauche ich für die ePA-Anbindung eine DSFA?"

Verwendeter Praxis-Kontext

Wird nach der ersten Anfrage angezeigt.

⚡ Schnellantworten

Häufige Situationen – direkt fragen:

Beispielfragen

Hinweis: Der KI-Assistent ersetzt keine Rechtsberatung. Für komplexe Rechtsfragen empfehlen wir die Einholung fachkundigen Rats. Benötigt: ANTHROPIC_API_KEY in der .env-Datei.

Offene Richtlinien-Attestierungen

Wird geladen…

Bevorstehende Schulungen

Wird geladen…

Meine offenen Aufgaben

Wird geladen…
DatumKategoriePrioritätTitelBeschreibungModul
Wird geladen…

Neue vertrauliche Meldung

📝

DSGVO-Wissenstest

10 zufällige Fragen aus den Bereichen DSGVO, Datenpannen, Betroffenenrechte und technische Schutzmaßnahmen. Bestanden ab 75%.

QR-Code wird hier angezeigt

Druckbarer Aushang

Öffnet eine druckfertige Seite mit QR-Code und Beschriftung für den Wartezimmer-Aushang.

Wird auf dem Schulungszertifikat angezeigt

📚 Alle Kurse

Kurse werden geladen…

🔍 Compliance-Status Mitarbeiter

Klicken Sie auf „Analysieren“ um den Compliance-Status zu laden.

🗂️ Audit-Log Aufbewahrung (§390 SGB V)

Manuell erstellen

Aus Schulungsnachweis erstellen

Wählen Sie eine bestehende Schulung aus dem Schulungsnachweis-Modul:

Wird geladen…

Branchenvergleich

-
Gesamt
-
Aktiv
-
Läuft bald ab
-
Abgelaufen
TitelVertragspartnerTypEndeStatusAktionen
Wird geladen...
-
Niedrig
-
Mittel
-
Hoch
-
Kritisch
NameKategorieLandRisikostufePers.DatenAVVLetzte BewertungAktionen
Wird geladen...
Gesamt-Compliance-Score
– %
Noch nicht bewertet
Ja / Erfüllt
Teilweise
Nein / Offen
Score
Wird geladen...
-
Vollständig
-
Teilweise
-
Lücken
-
N/A
-
Score
Wird geladen...
Gesamt-Förderpotenzial
Beantragt
Bewilligt
Offen
Nr. Fördertatbestand Max. Förderung Status Datenschutz-Anforderungen Notizen
Wird geladen...
⚠️ SCC-Pflicht: Für alle Transfers in Drittländer (insb. USA) ohne Angemessenheitsbeschluss sind aktuelle Standardvertragsklauseln (SCC) + Transfer Impact Assessment (TIA) erforderlich. EU-Deadline: 30.06.2026.
Auftragsverarbeiter gesamt
Drittlandtransfers
Ohne Schutzmaßnahme
Nur TIA / unklar
SCC ✓ dokumentiert
Drittlandtransfers im Detail
📘 Was ist zu tun?
  • Rot: Sofort SCC + TIA ergänzen (Menü: Auftragsverarbeiter → Bearbeiten → Drittland-Schutzmaßnahme)
  • Gelb: TIA vorhanden, SCC-Abschluss prüfen und dokumentieren
  • Grün: SCC oder Angemessenheitsbeschluss dokumentiert – Pflege aktuell halten
  • Neue SCC-Frist EU-Kommission: 30.06.2026 für KI-/Cloud-Anbieter

PVS-System auswählen

Wird geladen...
Praxen / Standorte
Ø Compliance-Score
Offene Aufgaben gesamt
Praxen Grün
Praxen Rot

🏥 Praxisübersicht

Praxis / StandortTypScoreAmpelVVTOffene AufgabenLetzter Vorfall
Wird geladen...
⚖️
Wird geladen...
Gesetze, Urteile und Empfehlungen mit Auswirkung auf Ihre Praxis
Wird geladen...
📝
1. AVV generieren
Vollst. AVV aus Praxisdaten
📧
2. Per E-Mail senden
Dienstleister erhält Link
3. Online bestätigen
Dienstleister klickt & bestätigt
AVV-Anfragen gesamt
Offen / Gesendet
Unterzeichnet

Offene AVV-Anfragen

AuftragsverarbeiterE-MailStatusGesendet amBestätigt amAktionen
Keine AVV-Anfragen vorhanden.

Auftragsverarbeiter – AVV-Anfrage senden

Wird geladen...

Netzwerk-Übersicht

Wird geladen...

Datenflusstabelle

VonZuBezeichnungRichtung
Wird geladen...
Überwachte E-Mails
Betroffen
Sicher

E-Mail auf Datenleck prüfen

Überwachte E-Mails

E-MailStatusGefundene LecksLetzter CheckAktionen
Wird geladen...
Risiko-Score
Hohe Risiken
Nächstes kritisches Datum
Trend

Vorhersagen (nächste 90 Tage)

Wird geladen...
Aktuelle Stufe
Stufenname
Anforderungen erfüllt
Anforderungen gesamt
Wird geladen...
Incident aktiv?Kein aktiver Incident
Wird geladen...
-
Dokumente
-
Größe
DateinameModulTypGrößeHochgeladenAktionen
Wird geladen...
Wird geladen…
Wird geladen...

Mein Siegel

Wird geladen...

QR-Code & Einbettung

Wird geladen...

Website-Badge-Script

Fügen Sie dieses Script am Ende Ihrer Website ein um ein schwebendes Siegel-Badge anzuzeigen:

Original-Text

0 / 5000 Zeichen

ℹ️ Verarbeitung erfolgt über KI – keine Daten werden gespeichert

Anonymisierter Text

Das Ergebnis erscheint hier nach der Anonymisierung.
Behörden-Readiness-Check

Klicken Sie auf "Prüfung starten" um die Simulation zu starten.

Wird geladen…

⚠ Sicherheitshinweis: Passwörter und Zugangsdaten nur verschlüsselt oder als Verweis (z.B. "Passwort im Tresor") speichern. Keine Klartext-Passwörter in diesem System!
KategorieTitelPrioritätKontaktTelAktionen
Wird geladen…

§ 28 RöV – Röntgenunterlagen

Labor-Datenschutz

Konfiguration

Consent-Protokoll

Klicken Sie auf Aktualisieren…

Vorschau & Code

Vorschau wird geladen…

Wird geladen...

25-Punkte DSGVO-Prüfung · Ergebnisse werden gespeichert und sind unter „Vergangene Prüfungen" abrufbar

Laden…
-
Offene Fristen
-
Kritisch (≤2 Tage)
-
Dringend (≤7 Tage)
Wird geladen...

Anbieter prüfen

Ergebnis

Bitte Anbieter eingeben und auf „Prüfen" klicken

Hinweise zur AVV-Schnellprüfung

  • Die Prüfung ist regelbasiert und ersetzt keine individuelle Rechtsberatung
  • EU-Anbieter benötigen in der Regel kein SCC, aber immer einen AVV (Art. 28 DSGVO)
  • US-Anbieter: Standard-Vertragsklauseln (SCC) + Transfer Impact Assessment (TIA) erforderlich
  • Bei Gesundheitsdaten (Art. 9) gelten erhöhte Anforderungen unabhängig vom Land
  • Nach der Prüfung: Anbieter direkt als Auftragsverarbeiter im System anlegen
⏳ Lade Fristen…
-
Warnungen
-
Kritisch
Wird geladen...
-
🔴 Überfällig
-
🟡 Bald fällig
-
🟢 OK
VVT-EintragDatenkategorienLöschfristAlterStatusHinweis
Wird geladen...
📚
Gesamtdokument — DSGVO + KBV §390
Alle erstellten Dokumente in einem einzigen druckfähigen Dokument zusammengefasst
✅ Datenschutz-Handbuch (DSGVO)
✅ 6× KBV §390 Pflichtdokumente
✅ Alle Richtlinien & VVT

Enthält ca. 30–40 Seiten · Ideal für Behördenprüfungen und Audits · Deckblatt + Inhaltsverzeichnis inklusive

⚖️
Custodio Rechtsdokumente
AVV und Datenschutzerklärung mit Ihren Praxisdaten — druckfertig als HTML
📖

Nur DSGVO-Handbuch

VVT-Einträge, Auftragsverarbeiter, Schulungsnachweise und Richtlinien — ohne KBV-Dokumente.

Ca. 15–20 Seiten

🇩🇪
Deutsch
🇬🇧
English
🇹🇷
Türkçe
🇷🇺
Русский
🇸🇦
العربية
Wird geladen...
-
Prüfpunkte
-
Pflichtanforderungen
Wird geladen...
-
Gesamt
-
Aktive Widersprüche
PatientGeburtsdatumWiderspruch amArtKanalStatusAktionen
Wird geladen...
-
Ausstehend
-
Unterschrieben
Wird geladen...
📜

Art.-30-Dokument generieren

Das Dokument enthält alle Ihre VVT-Einträge plus Deckblatt, Verantwortlichen-Angaben, TOM-Übersicht und Unterschriftsfelder.

📷
Fotos
📧
Newsletter
📡
Telemedizin
🔬
Forschung
👶
Minderjährige

Konfiguration

Genutzte Dienste/Features:

Praxis-Daten

Datenschutzbeauftragter (optional)

📬 Neue Betroffenenanfrage
🚨 Vorfall melden
📋 VVT öffnen
🧭 Assistent
🔍 Audit-Check
🏢

Willkommen beim vollständigen Setup

Dieser Assistent erfasst alle notwendigen Informationen und richtet alle Module so ein, dass Ihr Tool für eine Datenschutz-Prüfung oder Zertifizierung bereit ist.


Status wird geladen…
✅ Der Wizard füllt automatisch aus:
📋 Verarbeitungsverzeichnis (VVT)🤝 Auftragsverarbeiter ⚙️ Praxis-Einstellungen💻 IT-Inventar ☑️ Aufgaben & To-Dos🔒 IT-Sicherheitsinfos 👤 DSB-Kontakt📚 Schulungsplanung
🔍

Jahres-Review starten

Der Review prüft VVT, Auftragsverarbeiter, Schulungen, Betroffenenanfragen, Richtlinien und Einwilligungen auf Vollständigkeit und Aktualität.

📋 Enthält: Art.-13-Patienteninfo • Einwilligungsformulare • Datenschutz-Aushang • Mitarbeiter-Merkblatt – sofort druckbereit.

Dokumente einschließen:

Ausstehend
Bestätigt
Widerrufen

Neue Einwilligung senden

Gesendete Einwilligungen

Wird geladen…

📋 Enthält: Verarbeitungstätigkeiten • Auftragsverarbeiter • TOM • Datenpannen • Schulungen • DSAR-Statistik • Unterschriftsseite

Die Daten werden automatisch aus Ihrem Verarbeitungsverzeichnis, Auftragsverarbeitern und Compliance-Prüfpunkten zusammengestellt.

Browser-Bookmarklet installieren

Ziehen Sie den grünen Link in Ihre Lesezeichenleiste. Danach können Sie auf jeder Website per Klick die Datenschutz-Bewertung öffnen.

🔍 CUSTODIO CHECKER

Hinweis: Ziehen Sie den grünen Button in die Lesezeichenleiste des Browsers (nicht klicken).

Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…
Wird geladen…

Der LIA-Generator erstellt ein vollständiges Interessenabwägungsdokument für Verarbeitungen auf Basis berechtigter Interessen (Art. 6 Abs. 1f DSGVO).

⚖️

LIA-Dokument generieren

Klicken Sie auf „LIA-Dokument öffnen" um das vollständige Interessenabwägungsdokument zu laden.

Wird geladen…

🖼️ Widget-Vorschau

Klicken Sie auf „Vorschau laden"

📋 Einbettungscode

Fügen Sie diesen Code in den <body> Ihrer Website ein:

Wird geladen…