📊 Setup-Vollständigkeit Wird berechnet…
Guten Tag, Administrator 👋
Ihr Datenschutz-Cockpit für Ihre Praxis
🎯 Was jetzt tun? Ihre nächsten Schritte
🏛 Compliance Standards — Aktueller Stand ISO 27001 · NIS2 · BSI · ISO 9001
📅 Fristen & Termine (nächste 30 Tage)
⚡ Schnellzugriff
Datenschutz im Praxisalltag – verständlich, alltagstauglich, sicher. Ich unterstütze Sie bei allen Fragen rund um DSGVO-Compliance in Ihrer Arztpraxis.
Offene Richtlinien-Bestätigungen
Richtlinien & Dokumente 📄
Verwalten Sie alle Datenschutz- und Compliance-Richtlinien Ihrer Praxis. Dokumentieren Sie interne Vorgaben, lassen Sie diese von Mitarbeitenden bestätigen und planen Sie regelmäßige Reviews.
| Code | Titel | Kategorie | Status | Review fällig | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Dokumentenlenkung
Versionen, Lesepflichten und Bestätigungen
| Code | Titel | Kategorie | Status | Aktive Version | Schulungen | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Verarbeitungsverzeichnis (VVT / ROPA)
Dokumentieren Sie alle Verarbeitungsprozesse Ihrer Praxis, bei denen Patientendaten genutzt werden. Pflicht nach Art. 30 DSGVO.
| Code | Titel | Abteilung | Rechtsgrundlage | Risiko | Status | 🔍 | Verknüpfungen | Aktionen |
|---|---|---|---|---|---|---|---|---|
| Wird geladen… | ||||||||
Benutzer
Benutzer des aktuellen Mandanten
| Name | Rolle | Aktiv | Erstellt | Aktionen | |
|---|---|---|---|---|---|
| Wird geladen… | |||||
🕵️ Benutzer-Aktivitätslog
| Zeitpunkt | Benutzer | Aktion | Entität | IP |
|---|---|---|---|---|
| Benutzer auswählen oder "Alle" laden. | ||||
Audit-Log
Protokoll aller Systemaktivitäten
| Zeitpunkt | Aktion | Entitätstyp | Entität | Benutzer | IP | |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Datenschutz-Folgeabschätzung (DSFA)
Prüfen Sie, ob für bestimmte Verarbeitungen eine Datenschutz-Folgenabschätzung erforderlich ist (Art. 35 DSGVO). Pflicht bei besonders risikoreichen Verarbeitungen wie Videosprechstunden.
| Titel | VVT-Bezug | Risiko | DSB konsultiert | Status | Nächster Review | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Lösch- und Aufbewahrungskonzept
Dokumentation von Aufbewahrungsfristen und Löschverfahren gemäß Art. 5 Abs. 1 lit. e DSGVO
| Datenkategorie | System | Rechtsgrundlage Aufbewahrung | Frist | Löschverfahren | Status | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Schulungen 🎓
Planen und dokumentieren Sie Datenschutz-Schulungen für Ihr Team. Mindestens 1× jährlich für alle Mitarbeitenden empfohlen (Art. 39 DSGVO).
| Titel | Typ | Datum | Verantwortlicher | Teilnehmer | Nachschulung fällig | Status | Aktionen |
|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||
Einwilligungsverwaltung
Erfassung und Verwaltung von Einwilligungen gemäß Art. 7 DSGVO
| Person / Gruppe | Typ | Beschreibung | Datum | Gültig bis | Status | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Löschprotokoll
Nachweis tatsächlich durchgeführter Datenlöschungen gemäß Art. 5 Abs. 2 DSGVO
| Datenkategorie | Löschdatum | Menge | Verfahren | System | Durchgeführt von | Rechtsgrundlage | Nachweis | Aktionen | |
|---|---|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||||
Aufgabenverwaltung
Datenschutz-Maßnahmen, Nachbesserungen und To-dos – zentral verwaltet
| Titel | Priorität | Status | Verantwortlicher | Fällig bis | Quelle | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
TOM & Sicherheitsmaßnahmen (Compliance-Check)
Bewerten Sie den Stand Ihrer technischen und organisatorischen Schutzmaßnahmen (Art. 32 DSGVO) auf einer Skala von 0 bis 3. Je höher der Wert, desto besser Ihr Schutz.
| Prüffrage | Kategorie | Risiko | Rechtsbezug | Status | Maßnahme / Nachweis | Verantwortlicher | Fällig bis | Letzte Prüfung | |
|---|---|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||||
| Domäne | Beschreibung | Reifegrad | Nachweis / Kommentar |
|---|---|---|---|
| Wird geladen… | |||
Berichte & Exporte
Gesamtübersicht, Plausibilitätsprüfungen und Export
Plausibilitätsprüfungen
Offene Prioritäten
Modulübersicht
🏅 Datenschutz-Siegel
Zeigen Sie Ihren Patienten, dass Sie Datenschutz ernst nehmen.
📹 Telemedizin-Datenschutzpaket
Vollständiges DSGVO-Paket für Videosprechstunden: DSFA-Check, AVV-Checkliste, Datenschutzhinweis Art. 13, Einwilligungsformular, TOM-Maßnahmen und Vor-Start-Checkliste.
📋 Vollständiger Datenschutz-Auditbericht
Generiert einen umfassenden 12-seitigen Audit-Bericht: Deckblatt, Executive Summary, VVT-Analyse, Auftragsverarbeiter-Status, TOM-Bewertung, DSAR-Übersicht, Vorfälle, Schulungen, offene Maßnahmen, Risikoübersicht und Handlungsempfehlungen.
🌐 Öffentliches Datenschutz-Portal
Ihr öffentliches Datenschutz-Portal für Patienten: Datenschutzerklärung, Betroffenenrechte, Kontaktformular und Cookie-Einstellungen.
Governance-Kalender
Reviews, Freigaben und neue Tools – Vorabprüfung
| Typ | Objekt / Dokument | Verantwortlicher | Termin | Status | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
| Tool / Projekt | Zweck | Gesundheitsdaten | AVV / Rolle | Drittland / DSFA / TOM | Freigabe | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Auftragsverarbeiter & Externe Stellen
Führen Sie alle externen Dienstleister auf, die Patientendaten verarbeiten. Für jeden benötigen Sie einen AV-Vertrag (Art. 28 DSGVO).
| Name / Dienst | Rechtsrolle | Zweck | Drittland | AVV-Status | Letzte Prüfung | Prüf-Ergebnis | Aktionen |
|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||
Betroffenenanfragen (DSAR)
Verwalten Sie Anfragen von Patienten auf Auskunft, Berichtigung oder Löschung ihrer Daten. Antwortfrist: 1 Monat (Art. 15–22 DSGVO). Die 30-Tage-Frist wird automatisch berechnet.
| Art der Anfrage | Antragsteller | Eingang | Frist (30 Tage) | Status | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Datenpannen & Vorfälle
Dokumentieren Sie Datenpannen und Sicherheitsvorfälle. Bei meldepflichtigen Vorfällen: 72-Stunden-Frist zur Meldung bei der Aufsichtsbehörde (Art. 33 DSGVO).
| Titel | Entdeckt am | 72h-Frist | Meldepflichtig | Risiko | Status | Phase | VVT-Bezug | Aktionen |
|---|---|---|---|---|---|---|---|---|
| Wird geladen… | ||||||||
Standorte / MVZ-Struktur
Mehrstandort-Verwaltung — separate Standorte, Fachschwerpunkte und verantwortliche Personen
| Standort | Fachschwerpunkt | Leitung | Besondere Systeme | Hinweise | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Praxis-Einstellungen
Stammdaten und Modul-Auswahl — werden in Vorlagen und Berichten verwendet
🖼️ Praxis-Logo
Das Logo erscheint in allen generierten Dokumenten (VVT, AV-Verträge, Verpflichtungserklärungen, Jahresbericht, Datenpannen-Meldung).
hochgeladen
Stammdaten
Telematikinfrastruktur (TI / KBV)
KBV-Kennnummern und TI-Konnektor-Informationen — werden im VVT und Management-Report verwendet
E-Mail-Benachrichtigungen & SMTP-Einrichtung
Automatische Fristenwarnungen per E-Mail — DSAR, Datenpannen, Richtlinien, Schulungen, Löschkonzept
📖 Hilfe: App-Passwörter für Gmail / Office 365
Microsoft 365: Unter Entra-Admin → Benutzer → Auth-Methoden ein App-Passwort oder SMTP-Auth aktivieren. Alternativ: Im Microsoft 365 Admin Center SMTP-Authentifizierung explizit freigeben.
Strato / IONOS: Direkt Ihre E-Mail-Adresse und das reguläre Postfach-Passwort verwenden.
📱 WhatsApp Business & Support-Chat
Verbindet den Support-Chat mit WhatsApp Business. Anfragen von Kunden werden per E-Mail an info@custodio.de und per WhatsApp an Ihr Service-Team gesendet.
📖 Wie verbinde ich WhatsApp Business? (Schritt-für-Schritt)
2. Navigieren Sie zu Meta Business Suite → WhatsApp → API-Einrichtung.
3. Erstellen Sie eine App im Meta Developer Portal und fügen Sie das WhatsApp Business-Produkt hinzu.
4. Unter WhatsApp → API-Einrichtung finden Sie die Phone Number ID und können ein permanentes Access Token generieren.
5. Tragen Sie diese Werte unten ein. Als Empfängernummer tragen Sie die WhatsApp-Nummer Ihres Service-Teams ein (Format: 4917XXXXXXXX).
6. Klicken Sie auf Test-Nachricht senden um die Verbindung zu prüfen.
Hinweis zu Templates: Für zuverlässige Zustellung (auch ohne aktiven Chat) erstellen Sie ein Template namens
support_anfrage in Ihrem
WhatsApp Manager
mit 5 Parametern: Ticket-Nr., Dringlichkeit, Name, Praxis, Nachricht.
Integrationen – Slack & Microsoft Teams
Erhalten Sie Datenschutz-Benachrichtigungen in Slack oder Teams.
🔔 Automatische Benachrichtigungen
Tägliche E-Mail-Alerts für ablaufende Fristen, Schulungserinnerungen und Compliance-Warnungen.
Automatischer Monatsbericht
Am 1. jeden Monats wird automatisch ein Datenschutz-Monatsbericht per E-Mail versandt.
Betroffenen-Self-Service-Portal
Öffentlicher Link für direkte DSAR-Einreichungen durch Betroffene
Noch kein Portal-Token generiert
Durch Generierung eines neuen Tokens wird der alte Link ungültig.
🌐 Öffentliches Datenschutz-Portal
Öffentlich zugängliche Seite für Ihre Patienten: Datenschutzerklärung, Betroffenenrechte (Art. 15–21), Kontaktformular und Cookie-Einstellungen.
Wird geladen…
👥 Mitarbeiter-Self-Service-Portal
Öffentlicher Link für Mitarbeiter – ohne Login zugänglich. Zeigt offene Attestierungen, Schulungen und Aufgaben.
Noch kein Token generiert
Durch Generierung eines neuen Tokens wird der alte Link ungültig. Der Link kann per E-Mail oder QR-Code an Mitarbeiter verteilt werden.
Modul-Auswahl
Welche Systeme und Prozesse sind in Ihrer Praxis aktiv?Aktive Module beeinflussen Compliance-Empfehlungen und Vorschläge im Management-Report.
🛡 IP-Whitelist / Zugangsbeschränkung
Verwalten Sie erlaubte IP-Adressen oder CIDR-Blöcke für den Zugang zum Tool. (Nur Dokumentation – Enforcement via Firewall konfigurieren.)
| IP / CIDR | Beschreibung | Hinzugefügt | Aktionen |
|---|---|---|---|
| Wird geladen… | |||
🔑 Passwort-Richtlinien
Definieren Sie Anforderungen an Passwörter für alle Benutzer Ihres Mandanten.
🔐 Zwei-Faktor-Authentifizierung (2FA/TOTP)
Verwalten Sie die 2FA-Einstellung für Ihr Konto. Empfohlen: Google Authenticator, Authy oder Microsoft Authenticator.
📦 Meine Daten exportieren (Art. 20 DSGVO)
Laden Sie alle zu Ihrem Nutzerkonto gespeicherten Daten als JSON-Datei herunter (Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO). Enthält: Profil, Login-Verlauf, Audit-Einträge, API-Keys.
⚠️ Gefahrenzone – Alle Daten zurücksetzen
Löscht alle Datenschutzdaten dieses Mandanten unwiderruflich: VVT, Richtlinien, Auftragsverarbeiter, Vorfälle, DSAR, Schulungen, Aufgaben, Mitarbeiter, Compliance-Checks usw.
Benutzer-Account und Zugangsdaten bleiben erhalten.
🧭 Datenschutz-Assistent
Vollständige DSGVO-Einrichtung für Ihre Arztpraxis – 16 Schritte, ca. 45 Minuten
Willkommen zum vollständigen Datenschutz-Assistenten
Dieser Assistent deckt alle DSGVO-Pflichten einer Arztpraxis ab. Nach Abschluss verfügen Sie über ein dokumentiertes, auditierbares Datenschutz-Management – bereit für Behördenprüfungen.
VVT fachrichtungsspezifisch
Datenschutzkonzept, IT-Notfall, AVV…
25+ Auftragsverarbeiter
DSFA-Screening aller VVT
TOM – 12 Sicherheitsdomänen
Lösch- & Aufbewahrungskonzept
Verpflichtungserklärungen MA
Jahresschulungsplan
Datenpannen-Notfallprotokoll
Mitarbeiter & Verpflichtungserklärungen 👥
Verwalten Sie Datenschutz-Verpflichtungen und Schulungsnachweise Ihrer Mitarbeitenden. Jeder Mitarbeiter mit Zugang zu Patientendaten muss auf Datenschutz verpflichtet werden.
| Name | Rolle | Eintritt | Verpflichtung | Schulung | Status | Aktionen | |
|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||
KPI-Dashboard
Wird geladen…
Compliance-Trend (letzte 30 Tage)
🖥️ DATTO RMM – IT-Dokumentation
Gerätestatus, AV-Schutz, Patch-Stand und Alerts aus DATTO RMM
Geräteinventar
| Hostname | Betriebssystem | Online | Virenschutz | AV-Status | Zuletzt gesehen |
|---|---|---|---|---|---|
| Noch keine Daten – bitte synchronisieren. | |||||
Offene Alerts
| Priorität | Meldung | Gerät | Datum |
|---|---|---|---|
| Keine Alerts vorhanden. | |||
🔒 KBV §390 IT-Sicherheitsrichtlinie — Übersicht
Compliance-Status Ihrer Praxis gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V
📦 KBV §390 — Pflichtdokumente generieren
Diese 6 Dokumente sind gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V für jede Praxis mit Kassenzulassung verpflichtend.
🚨 Notfallkarten §390 — Sofortmaßnahmen
Ausdrucken und sichtbar aufhängen. Im Ernstfall wissen alle Mitarbeitenden was zu tun ist.
📋 KBV §390 — Prüfbericht generieren
KBV-konformer Nachweis für Kassenprüfungen, interne Audits und KV-Anfragen
Der Prüfbericht dokumentiert den aktuellen Stand Ihrer KBV §390-Compliance — alle 13 Anforderungsbereiche, erledigte Maßnahmen und offene Punkte. Verwendbar als Nachweis gegenüber der Kassenärztlichen Vereinigung.
Telematikinfrastruktur (TI) Compliance
Diese Dokumente sind gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V verpflichtend. Ausfüllen, ausdrucken und sicher aufbewahren.
TI-Readiness Check
30 Anforderungen aus KBV §390, gematik-Spec, DSGVO und BSI — Telematikinfrastruktur vollständig abgedeckt
Wird geladen…
🗺 ISO 27001:2022 — Maßnahmen-Roadmap
Priorisierte Maßnahmen aus Ihrer letzten Gap-Analyse – welche Annex-A-Kontrollen zuerst umsetzen
📋 Statement of Applicability (SoA)
ISO 27001 Pflichtdokument: Übersicht aller 93 Annex-A-Kontrollen mit Anwendbarkeit, Begründung und Umsetzungsstatus
🖨 ISO 27001:2022 — ISMS-Bericht
Druckbarer Gap-Analyse-Bericht für interne Audits und Zertifizierungsvorbereitung
📋 NIS2-Richtlinie — Maßnahmenplan
Priorisierte Handlungsempfehlungen aus Ihrem NIS2-Compliance-Check
🖨 NIS2-Richtlinie — Compliance-Bericht
Druckbarer NIS2-Compliance-Bericht für Geschäftsleitung und Behörden
🏛 BSI IT-Grundschutz — Basis-Absicherung
24 Bausteine in 8 Schichten bewerten – Umsetzungsstand Ihrer Praxis gemäß BSI IT-Grundschutz Kompendium
📋 BSI IT-Grundschutz — Maßnahmenplan
Handlungsbedarf: nicht oder nur teilweise umgesetzte Bausteine mit Priorität
🖨 BSI IT-Grundschutz — Bericht
Druckbarer BSI IT-Grundschutz Bericht – dokumentiert alle Schichten und Bausteine
✅ ISO 9001:2015 — Anforderungs-Check
26 Anforderungen in 7 Kapiteln (4–10) bewerten – Erfüllungsgrad und Zertifizierungsreife
📋 ISO 9001:2015 — KVP & Maßnahmen
Kontinuierlicher Verbesserungsprozess: Lücken je Kapitel und konkrete Maßnahmen zur Zertifizierungsreife
🖨 ISO 9001:2015 — QM-Bericht
Druckbarer QM-Bericht für Zertifizierungs-Audit und Managementbewertung
📦 ISO 27001:2022 — ISMS-Dokumentenpaket
Alle 9 ISO 27001 Pflichtdokumente in einem Paket — Scope, IS-Leitlinie, Risikoplan, SoA, Audit-Programm, Management-Review, Nichtkonformitäten u.v.m.
ISMS-Anwendungsbereich (Kap. 4.3)
Informationssicherheitsleitlinie (Kap. 5.2)
Risikobeurteilungsverfahren (Kap. 6.1.2)
Risikobehandlungsplan (Kap. 6.1.3) — aus Gap-Analyse
IS-Ziele (Kap. 6.2)
Schulungs- & Kompetenznachweise (Kap. 7.2)
Internes Audit-Programm (Kap. 9.2)
Management-Review-Protokoll (Kap. 9.3)
Nichtkonformitäten-Register (Kap. 10.1)
📦 NIS2 — Nachweispaket
Vollständige NIS2-Nachweisdokumentation: Anwendbarkeitsanalyse, Risikoanalyse, Incident-Response-Plan, Meldepflichten, Lieferkettensicherheit
NIS2-Anwendbarkeitsanalyse (Art. 2)
Cybersicherheits-Risikoanalyse (Art. 21)
Incident-Response-Plan + Meldepflichten (Art. 23)
Maßnahmenplan offene Anforderungen
Lieferkettensicherheit (Art. 21 Abs. 2 lit. d)
📦 BSI IT-Grundschutz — Sicherheitskonzept
Vollständiges BSI IT-Grundschutz Sicherheitskonzept: Leitlinie, Strukturanalyse, Schutzbedarfsfeststellung, Baustein-Status, Maßnahmenplan
Sicherheitsleitlinie (BSI 200-2 Kap. 3.1)
Strukturanalyse — IT-Asset-Inventar (Kap. 3.2)
Schutzbedarfsfeststellung (Kap. 3.3)
BSI-Baustein-Umsetzungsübersicht (24 Bausteine)
Risikobehandlungs- und Maßnahmenplan
Rollen und Verantwortlichkeiten (ORP.1)
📦 ISO 9001:2015 — QM-Dokumentenpaket
Vollständiges QM-Dokumentationspaket: Qualitätspolitik, Qualitätsziele, Prozessbeschreibungen, Management-Review, Audit-Protokoll, Nichtkonformitäten-Register
Qualitätspolitik (Kap. 5.2)
Qualitätsziele (Kap. 6.2) — mit KPIs
Anwendungsbereich & Kernprozesse (Kap. 4.3/4.4)
Maßnahmenplan aus Gap-Analyse
Management-Review-Protokoll (Kap. 9.3)
Internes Audit-Protokoll (Kap. 9.2)
Nichtkonformitäten- & CIRS-Register (Kap. 10.2)
📚 VVT-Vorlagen (Fachrichtungs-Katalog)
Wählen Sie Ihre Fachrichtung und importieren Sie vorgefertigte VVT-Einträge in Ihr Verarbeitungsverzeichnis.
Bitte Fachrichtung auswählen.
Datenschutzhinweise & Art.-13-Generator
Erstellt DSGVO-konforme Datenschutzhinweise (Art.-13-Hinweisblatt oder Website-DSE) und speichert Versionen
Konfiguration
Verwendete Datenquellen
Gespeicherte Versionen
Vorschau
Klicken Sie auf „Hinweis generieren", um eine Vorschau zu erstellen.
🌐 Patienteninformation (Art. 13 DSGVO) – Mehrsprachig
API-Keys
Programmatische Zugriffschlüssel für externe Integrationen und Automatisierungen
X-API-Key: <key>
| Doku: /docs
| Name | Präfix | Rolle | Zuletzt genutzt | Läuft ab | Status | Aktionen |
|---|---|---|---|---|---|---|
| Keine API-Keys. | ||||||
Webhooks
Automatische Benachrichtigungen an Slack, Microsoft Teams oder beliebige HTTP-Endpoints bei Frist-Events
| Name | Typ | URL | Events | Status | Letzter Auslöser | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Mandantenverwaltung
Super-Admin: Mandanten anlegen, aktivieren, deaktivieren und erste Admin-Benutzer verwalten
| ID | Name | Code | Plan | Branche | DSB | Status | Benutzer | Aktionen |
|---|---|---|---|---|---|---|---|---|
| Wird geladen… | ||||||||
📊 System-Statistiken (Super-Admin)
Compliance-Maturity-Scorecard
Reifegrad-Übersicht je Modul mit Trendvergleich zur Vorwoche
📈 Compliance Score-Verlauf
Historische Entwicklung Ihres Datenschutz-Compliance-Scores
| Datum | Score | Bewertung |
|---|---|---|
| Wird geladen… | ||
🎯 Risiko-Heatmap
5×5 Risikomatrix: Wahrscheinlichkeit vs. Auswirkung aller Datenschutz-Risiken
🏗 Datenschutz-Organigramm
Datenschutz-Zuständigkeiten und Verantwortlichkeiten in Ihrer Einrichtung
🔐 Sessions-Übersicht
Aktive Anmeldesitzungen Ihres Mandanten
| Benutzer | IP-Adresse | Angemeldet seit | Zuletzt aktiv | Browser / User-Agent | Aktionen | |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
📋 Login-Log / Sicherheitslog
Letzte 100 Anmeldeversuche für Ihren Mandanten
| Zeitpunkt | Benutzer | IP-Adresse | Status | Grund | |
|---|---|---|---|---|---|
| Wird geladen… | |||||
KI-Datenschutz-Assistent
Stellen Sie DSGVO-Fragen – der Assistent antwortet mit Bezug auf Ihre Praxisdaten
Verwendeter Praxis-Kontext
⚡ Schnellantworten
Häufige Situationen – direkt fragen:
Beispielfragen
ANTHROPIC_API_KEY in der .env-Datei.
Mein Datenschutz-Portal
Ihre persönlichen Aufgaben, offene Attestierungen und Schulungen auf einen Blick
Offene Richtlinien-Attestierungen
Bevorstehende Schulungen
Meine offenen Aufgaben
Compliance-Kalender
Alle Datenschutz-Fristen aggregiert – DSAR, AVV, Schulungen, Löschfristen, DSFA
| Datum | Kategorie | Priorität | Titel | Beschreibung | Modul |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Hinweisgebersystem 🔔
Ihr internes Hinweisgebersystem gemäß Hinweisgeberschutzgesetz (HinSchG). Ermöglicht sichere, vertrauliche Meldungen – Pflicht ab 50 Mitarbeitern seit 2023.
Neue vertrauliche Meldung
Quiz & Lernkontrolle
Testen Sie Ihr Wissen zu DSGVO und KBV IT-Sicherheitsrichtlinie
DSGVO-Wissenstest
10 zufällige Fragen aus den Bereichen DSGVO, Datenpannen, Betroffenenrechte und technische Schutzmaßnahmen. Bestanden ab 75%.
QR-Code Generator
QR-Code für Patienteninformation – für den Aushang im Wartezimmer
Druckbarer Aushang
Öffnet eine druckfertige Seite mit QR-Code und Beschriftung für den Wartezimmer-Aushang.
📚 Online-Schulungen
Strukturierte Online-Kurse – branch-aware, mit Lernkontrolle und offiziellem Zertifikat
📚 Alle Kurse
🔍 Compliance-Status Mitarbeiter
🗂️ Audit-Log Aufbewahrung (§390 SGB V)
Schulungs-Zertifikat Generator
Personalisiertes Datenschutz-Schulungszertifikat für Mitarbeiter
Manuell erstellen
Aus Schulungsnachweis erstellen
Wählen Sie eine bestehende Schulung aus dem Schulungsnachweis-Modul:
Datenschutz-Benchmarking
Vergleich Ihres Compliance-Scores mit dem anonymisierten Peer-Durchschnitt
Branchenvergleich
Vertragsmanagement
AVVs, NDAs, Dienstleistungsverträge
| Titel | Vertragspartner | Typ | Ende | Status | Aktionen |
|---|---|---|---|---|---|
| Wird geladen... | |||||
Lieferanten-Risikobewertung
Lieferanten und Dienstleister bewerten
| Name | Kategorie | Land | Risikostufe | Pers.Daten | AVV | Letzte Bewertung | Aktionen |
|---|---|---|---|---|---|---|---|
| Wird geladen... | |||||||
🛡️ NIS2-Compliance-Check
NIS2-Richtlinie (EU 2022/2555) – Prüfen Sie die Cybersicherheitsanforderungen für Ihre Einrichtung
📏 ISO 27001:2022 Gap-Analyse
Annex-A-Kontrollen bewerten – Implementierungsstand und Handlungsbedarf
ͻb2; KHZG-Förderung
Krankenhauszukunftsgesetz (KHZG) – Förderpotenzial und Datenschutzanforderungen im Überblick
| Nr. | Fördertatbestand | Max. Förderung | Status | Datenschutz-Anforderungen | Notizen |
|---|---|---|---|---|---|
| Wird geladen... | |||||
🌍 Schrems-II-Monitor
Überwachung aller Drittlandtransfers nach Art. 46 DSGVO – Post-Schrems-II-Compliance
- Rot: Sofort SCC + TIA ergänzen (Menü: Auftragsverarbeiter → Bearbeiten → Drittland-Schutzmaßnahme)
- Gelb: TIA vorhanden, SCC-Abschluss prüfen und dokumentieren
- Grün: SCC oder Angemessenheitsbeschluss dokumentiert – Pflege aktuell halten
- Neue SCC-Frist EU-Kommission: 30.06.2026 für KI-/Cloud-Anbieter
🏥️ PVS-Anbindung
Praxisverwaltungssystem – Datenschutz-Ampel und Compliance-Checkliste für Ihr PVS
PVS-System auswählen
🏥 Multi-Praxis-Dashboard
Konsolidierter Compliance-Überblick für MVZ und Praxisgruppen
🏥 Praxisübersicht
| Praxis / Standort | Typ | Score | Ampel | VVT | Offene Aufgaben | Letzter Vorfall |
|---|---|---|---|---|---|---|
| Wird geladen... | ||||||
⚖️ Rechts-Analyse
Aktuelle Gesetzänderungen, Urteile und Empfehlungen mit Relevanz für Ihre Praxis
📝 AVV-Automation
Automatische AVV-Generierung und digitale Unterzeichnung für Auftragsverarbeiter
Offene AVV-Anfragen
| Auftragsverarbeiter | Status | Gesendet am | Bestätigt am | Aktionen | |
|---|---|---|---|---|---|
| Keine AVV-Anfragen vorhanden. | |||||
Auftragsverarbeiter – AVV-Anfrage senden
🧬 Datenschutz-DNA – Datenfluss-Karte
Visualisierung aller Datenflüsse zwischen Ihrer Praxis, Patienten und Auftragsverarbeitern
Netzwerk-Übersicht
Datenflusstabelle
| Von | Zu | Bezeichnung | Richtung |
|---|---|---|---|
| Wird geladen... | |||
🔐 Datenleck-Monitor
Prüfen Sie E-Mail-Adressen gegen bekannte Datenlecks (Have I Been Pwned)
E-Mail auf Datenleck prüfen
Überwachte E-Mails
| Status | Gefundene Lecks | Letzter Check | Aktionen | |
|---|---|---|---|---|
| Wird geladen... | ||||
🔮 Predictive Compliance
KI-gestützte Vorhersage von Compliance-Risiken in den nächsten 90 Tagen
Vorhersagen (nächste 90 Tage)
📈 Datenschutz-Reifegrad
5-Stufen-Modell zur Bewertung und Verbesserung Ihrer Datenschutz-Reife
Incident Response Playbook
Leitfaden für Sicherheitsvorfälle
Dokumentenarchiv
Übersicht aller Anhänge
| Dateiname | Modul | Typ | Größe | Hochgeladen | Aktionen |
|---|---|---|---|---|---|
| Wird geladen... | |||||
Datenflussdiagramm
Datenflüsse zwischen Praxis und Auftragsverarbeitern
Datenschutz-News
Aktuelle DSGVO-Entwicklungen, Bußgelder, Urteile und Empfehlungen — inkl. Live-Feed vom BSI CERT-Bund
DSAR-Antwortvorlagen
Fertige Antwortschreiben für Betroffenenanfragen
Mitarbeiter-Onboarding-Paket
Komplettpaket für neue Mitarbeiter: Checkliste, Merkblatt, Verpflichtungserklärung
🏆 Live-Siegel
Verifiziertes Datenschutz-Siegel mit QR-Code für Ihre Praxis-Website
Mein Siegel
QR-Code & Einbettung
Website-Badge-Script
Fügen Sie dieses Script am Ende Ihrer Website ein um ein schwebendes Siegel-Badge anzuzeigen:
🔒 Anonymisierungs-KI
KI-gestützte Anonymisierung und Pseudonymisierung von Texten mit personenbezogenen Daten
Original-Text
ℹ️ Verarbeitung erfolgt über KI – keine Daten werden gespeichert
Anonymisierter Text
Audit-Check
Simulierte Behördenprüfung – 20 Fragen, automatische Auswertung
Klicken Sie auf "Prüfung starten" um die Simulation zu starten.
Musterdokument-Bibliothek
DSGVO-konforme Vorlagen für Arztpraxen – anpassen, kopieren, drucken
Wird geladen…
IT-Notfallheft
Notfallkontakte, Systemzugänge und IT-Notfallprozesse
| Kategorie | Titel | Priorität | Kontakt | Tel | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
💻 PVS-Datenschutz-Check
Datenschutz-Checkliste für die 6 häufigsten Praxisverwaltungssysteme (PVS) – Bewertung und Handlungsempfehlungen
🔬 Röntgen & Labor – Datenschutz
Checklisten für § 28 RöV (Röntgenunterlagen) und Labor-Datenschutz gemäß DSGVO
§ 28 RöV – Röntgenunterlagen
Labor-Datenschutz
🌐 Online-Dienste & Patientenportal
Datenschutz-Checkliste für digitale Dienste Ihrer Praxis – Terminbuchung, ePA, Videosprechstunde, Website
🍪 Cookie-Consent-Manager
DSGVO-konformes Cookie-Banner für Ihre Praxis-Website – konfigurieren, vorschauen und Code kopieren
Konfiguration
Consent-Protokoll
Klicken Sie auf Aktualisieren…
Vorschau & Code
Vorschau wird geladen…
Telemedizin-Datenschutzpaket
DSGVO-Compliance für Video-Sprechstunden und digitale Gesundheitsdienste
Software-Einführungs-Check
25-Punkte DSGVO-Prüfung vor Software-Einführung
25-Punkte DSGVO-Prüfung · Ergebnisse werden gespeichert und sind unter „Vergangene Prüfungen" abrufbar
DSAR-Fristüberwachung
Automatische Überwachung der 30-Tage-Antwortfrist für Betroffenenanfragen (Art. 12 Abs. 3 DSGVO)
🔎 AVV-Schnellprüfung
Auftragsverarbeiter schnell auf DSGVO-Konformität prüfen – Risikostufe, SCC- und TIA-Bedarf auf einen Blick
Anbieter prüfen
Ergebnis
Hinweise zur AVV-Schnellprüfung
- Die Prüfung ist regelbasiert und ersetzt keine individuelle Rechtsberatung
- EU-Anbieter benötigen in der Regel kein SCC, aber immer einen AVV (Art. 28 DSGVO)
- US-Anbieter: Standard-Vertragsklauseln (SCC) + Transfer Impact Assessment (TIA) erforderlich
- Bei Gesundheitsdaten (Art. 9) gelten erhöhte Anforderungen unabhängig vom Land
- Nach der Prüfung: Anbieter direkt als Auftragsverarbeiter im System anlegen
⏰ Fälligkeiten
Alle Fristen und Wiedervorlagen der nächsten 90 Tage – DSAR, AVV-Verlängerungen, Schulungen, Einwilligungen, Policy-Reviews
AVV-Ablaufwarnung
Auftragsverarbeitungsverträge mit ablaufendem oder fehlendem AVV (Art. 28 DSGVO)
Aufbewahrungsfrist-Ampel 🚦
Ampelstatus aller VVT-Einträge nach Aufbewahrungsfristen
| VVT-Eintrag | Datenkategorien | Löschfrist | Alter | Status | Hinweis |
|---|---|---|---|---|---|
| Wird geladen... | |||||
Datenschutz-Handbuch Generator
Vollständiges Datenschutz-Handbuch aus allen Modulen automatisch erstellen
Enthält ca. 30–40 Seiten · Ideal für Behördenprüfungen und Audits · Deckblatt + Inhaltsverzeichnis inklusive
Nur DSGVO-Handbuch
VVT-Einträge, Auftragsverarbeiter, Schulungsnachweise und Richtlinien — ohne KBV-Dokumente.
Ca. 15–20 Seiten
Patienteninformationsblatt 5 Sprachen
Art.-13-Datenschutzmerkblatt für Patienten in Deutsch, Englisch, Türkisch, Russisch und Arabisch
Behandlungsvertrag-Datenschutzklauseln
Fertige DSGVO-Klauseln für Behandlungsverträge – zum Kopieren und Einfügen
ePA-Compliance-Check ePA 3.0
Datenschutz-Checkliste für die elektronische Patientenakte – Opt-out-Modell (§ 335 SGB V)
ePA-Widerspruchs-Log
Dokumentation von Patienten-Widersprüchen gegen die elektronische Patientenakte (§ 335 SGB V)
| Patient | Geburtsdatum | Widerspruch am | Art | Kanal | Status | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen... | ||||||
Mitarbeiter-Unterschriften
Digitaler Signatur-Workflow für Datenschutz-Verpflichtungserklärungen
VVT als Art.-30-Dokument
Druckfertiges Verarbeitungsverzeichnis als offizielles DSGVO-Rechtsdokument mit Deckblatt und Unterschriftsfeld
Art.-30-Dokument generieren
Das Dokument enthält alle Ihre VVT-Einträge plus Deckblatt, Verantwortlichen-Angaben, TOM-Übersicht und Unterschriftsfelder.
Einwilligungsformular-Generator
Druckfertige Einwilligungsformulare nach Art. 7 DSGVO für 5 Szenarien
Website-Datenschutzerklärung
Vollständige Datenschutzerklärung für Ihre Praxis-Website – konfigurierbar nach genutzten Diensten
Konfiguration
Genutzte Dienste/Features:
Praxis-Aushang Art. 13 DSGVO
Druckfertiger Datenschutz-Pflichtaushang nach Art. 13 DSGVO für Ihre Praxis (A4/A3)
Praxis-Daten
Datenschutzbeauftragter (optional)
🚀 Setup-Wizard (Vollständig)
Schritt-für-Schritt-Einrichtung aller Module – für vollständige Prüfungs- und Zertifizierungsbereitschaft.
Willkommen beim vollständigen Setup
Dieser Assistent erfasst alle notwendigen Informationen und richtet alle Module so ein, dass Ihr Tool für eine Datenschutz-Prüfung oder Zertifizierung bereit ist.
📋 Jahres-Review
1-Klick-Compliance-Audit: Alle DSGVO-Bereiche scannen und sofort Aktionsplan erhalten.
Jahres-Review starten
Der Review prüft VVT, Auftragsverarbeiter, Schulungen, Betroffenenanfragen, Richtlinien und Einwilligungen auf Vollständigkeit und Aktualität.
🖨️ Druckpaket-Generator
Alle Pflichtdokumente für die Arztpraxis in einem druckfertigen Paket – in 3 Sprachen.
Dokumente einschließen:
📱 WhatsApp-Einwilligung
Datenschutz-Einwilligungen bequem per WhatsApp oder SMS versenden und digital bestätigen lassen.
Neue Einwilligung senden
Gesendete Einwilligungen
Wird geladen…
📊 KV-Datenschutzbericht
Standardisierter Datenschutzbericht für KV-Anfragen und Behörden gemäß DSGVO Art. 30.
Die Daten werden automatisch aus Ihrem Verarbeitungsverzeichnis, Auftragsverarbeitern und Compliance-Prüfpunkten zusammengestellt.
🌐 Website Datenschutz-Checker
Schnelle Datenschutz-Bewertung von Websites – HTTPS, EU-Domain, US-Dienste und mehr.
Browser-Bookmarklet installieren
Ziehen Sie den grünen Link in Ihre Lesezeichenleiste. Danach können Sie auf jeder Website per Klick die Datenschutz-Bewertung öffnen.
Hinweis: Ziehen Sie den grünen Button in die Lesezeichenleiste des Browsers (nicht klicken).
🤝 Art. 26 – Gemeinsam Verantwortliche
Vereinbarungen mit gemeinsam verantwortlichen Stellen nach Art. 26 DSGVO verwalten und dokumentieren
🤐 Geheimhaltungsvereinbarungen
NDAs und Vertraulichkeitsverpflichtungen für Mitarbeiter und externe Dienstleister (Art. 28/29 DSGVO)
🔄 Änderungsmanagement
Anträge für System- und Prozessänderungen dokumentieren, genehmigen und nachverfolgen
⚠️ CIRS – Critical Incident Reporting
Beinahe-Fehler und sicherheitsrelevante Ereignisse anonym erfassen, auswerten und Maßnahmen ableiten
🖥️ IT-Inventar
Alle IT-Assets (Geräte, Software, Cloud-Dienste) mit Datenschutzrelevanz erfassen und verwalten
🌐 Netz-Topologie
Netzwerkkomponenten und -verbindungen dokumentieren – Grundlage für KBV, NIS2 und BSI-Anforderungen
📋 Zugangsprotokoll
Systemzugriffe und Datenzugriffe protokollieren – Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO
🛡️ Pentest-Dokumentation
Ergebnisse von Penetrationstests dokumentieren, Schwachstellen verfolgen und Nachweise für Audits bereitstellen
🔏 Privacy by Design
Datenschutz-Bewertung für neue Projekte, Systeme und Prozesse nach Art. 25 DSGVO (Privacy by Design & Default)
🤖 EU AI Act
KI-Inventar verwalten, Risikoklassen bewerten und Transparenzpflichten nach EU AI Act (ab 2025 verpflichtend) erfüllen
🌍 TIA-Generator
Transfer Impact Assessment (TIA): Drittland-Risikoanalyse nach Schrems II für Datenübermittlungen in Nicht-EU-Länder
⚖️ LIA-Generator
Legitimate Interest Assessment (LIA): Interessenabwägung nach Art. 6 Abs. 1f DSGVO strukturiert dokumentieren
Der LIA-Generator erstellt ein vollständiges Interessenabwägungsdokument für Verarbeitungen auf Basis berechtigter Interessen (Art. 6 Abs. 1f DSGVO).
LIA-Dokument generieren
Klicken Sie auf „LIA-Dokument öffnen" um das vollständige Interessenabwägungsdokument zu laden.
🔗 Lieferketten-Risiko
DSGVO- und NIS2-Anforderungen für Zulieferer, IT-Dienstleister und die Lieferkette systematisch bewerten
🏷️ Website-Widget
Datenschutz-Siegel-Badge und Einbettungscode für Ihre Website generieren
🖼️ Widget-Vorschau
📋 Einbettungscode
Fügen Sie diesen Code in den <body> Ihrer Website ein:
Wird geladen…