Kundenprofile, Dokumentenarchiv, Verarbeitungsverzeichnis, Fristen und Data-Breach-Log. Entworfen von einem zertifizierten DSB, der taeglich mehrere Mandate verwaltet.
Entwickelt von einem DSB, für DSB.
Ich bin Pietro Cravero, zertifizierter Data Protection Officer und Gründer von Studio Cravero Consulting. DPO Workspace entstand aus meiner täglichen DSGVO-Beratungsarbeit für öffentliche Verwaltungen und private Organisationen.
Jede Funktion wurde entwickelt, um ein operatives Problem zu lösen, das ich selbst erlebt habe. Keine Vaporware. Keine magischen Automatisierungsversprechen. Nur Werkzeuge, die Sie wirklich täglich verwenden.
Verzeichnisse Art. 30 in 5 verschiedenen Tabellen — Mit unterschiedlichen Datumsangaben aktualisiert — Sie wissen nicht mehr, welches die richtige ist.
Fristen von Kunde A im Kalender von Kunde B — Sie vergessen eine periodische Überprüfung und merken es erst hinterher.
Datenpanne: 20 Minuten, um die Dokumente zu finden — Wenn ein Kunde anruft, verschwenden Sie wertvolle Zeit der 72-Stunden-Frist.
Regulatorische Updates nur an Anrufer — Sie geben sie nur an Kunden weiter, die anrufen. Die anderen bleiben zurück.
Kein generisches Tool, das auf Datenschutz angepasst wurde. Ein Arbeitsbereich, der nach dem echten Arbeitsablauf des externen DSB entworfen wurde.
Same structure, every client
Not just an archive. A workspace that brings order, continuity, and traceability.
Das Schwierigste an der Arbeit eines externen Datenschutzbeauftragten ist nicht die Dokumentation, sondern überhaupt zu erfahren, dass etwas passiert ist. Hier sagt es der Mandant selbst, mit Link und Code, und die Meldung entsteht bereits als nachvollziehbares Ereignis.
Jeder Mandant erhält eine eigene Adresse mit Code. Keine Passwörter zu verwalten, keine zusätzlichen Nutzer zu bezahlen.
Ein kurzes Formular in normaler Sprache: was passiert ist, wann, wer betroffen ist. DSGVO-Kenntnisse sind nicht nötig.
Die Meldung landet in der Warteschlange des richtigen Mandanten, mit fester Datums- und Zeitangabe. Wer wann was gesagt hat, bleibt dokumentiert.
Sie wählen die Ereignisart und der Ablauf startet: die Schritte und die aus dem Gesetz berechnete Frist, nicht geschätzt. Eine Datenschutzverletzung startet die 72 Stunden nach Art. 33.
Beantworten Sie einige geführte Fragen und erhalten Sie einen professionell gesetzten Entwurf mit den Daten Ihres Mandanten. Schluss mit Copy-and-paste aus alten Dateien.
Ausfüllen und Vorschau frei. Export ab dem Pro-Tarif enthalten.
Datenschutzdokument
Patienteninformation
Erteilt gemäß Art. 13 DSGVO
Verantwortlicher
Centro Medico Esempio
Erstellt am
20/06/2026
Referenz
DPOW-PAZ
Alles, was Sie für eine Aufsichtsbehörden-Prüfung oder ein Kunden-Audit benötigen, ohne in Panik zu geraten.
Every document shows creation date, last modification, and author.
Draft, in review, complete, to update. Quick filters per client.
History of every operation (creation, modification, deletion) append-only.
Free annotations linked to the client to contextualize decisions.
Configurable review frequency, alerts on upcoming or overdue deadlines.
PDF package with client profile, Art. 30 register, and operational timeline.
Keine allgemeine Bürosoftware. Ein Arbeitsbereich für alle, die DSB als Beruf ausüben, mehrere Mandate betreuen und Rechenschaftspflicht nachweisen müssen.
Certified professionals acting as external DPO for multiple entities or companies.
Consultants supporting clients on GDPR compliance without formally holding the role.
Structured firms with multiple professionals managing privacy matters in parallel.
DPOs serving municipalities, schools, health authorities, with specific documentary needs.
Specialists for SMEs, hospitality, retail with recurring mandates.
Networks and cooperatives of privacy consultants sharing methods and tools.
DPO Workspace ist nach den Prinzipien Privacy by Design und by Default entwickelt.
Alle Dateien und Metadaten sind bei Google Cloud im Ruhezustand verschluesselt (AES-256) und bei der Uebertragung ueber TLS 1.3. Kein Klartextzugriff entlang der Kette.
Ihre Daten und Dokumente liegen auf der Infrastruktur von Google Firebase, Region europe-west1 (Belgien). Im regulaeren Betrieb keine Drittlandsuebermittlung.
Jeder Nutzer arbeitet in einem eigenen Bereich. Zugriffsregeln der Datenbank verhindern, dass ein Konto die Daten eines anderen liest.
Jeder Upload, jede Aenderung und jede Loeschung wird in einem internen, nur anfuegbaren Protokoll erfasst - nuetzlich im Pruefungsfall.
DPO Workspace ist ein operatives Werkzeug zur Unterstützung des DSB. Es ersetzt weder die fachliche Beurteilung des Datenschutzbeauftragten noch die Verantwortung des Verantwortlichen.
Mehr zu Sicherheit und Compliance →31 vorkonfigurierte Dokumentationsbereiche. Dokumente hochladen, Status zuweisen, Notizen hinzufügen. Alles am richtigen Platz, für jeden Mandanten.
Erfassung, Versionierung und Ueberpruefung der Hinweise nach Art. 13-14 DSGVO.
Benennungsschreiben und Autorisierungen der zur Verarbeitung befugten Personen.
Verzeichnis nach Art. 30 mit bearbeitbarem Formular und Branchenvorlagen.
Liste externer Auftragsverarbeiter und Vereinbarungen nach Art. 28.
Risikobewertungen und Datenschutz-Folgenabschaetzungen nach Art. 35.
Verzeichnis der Vorfaelle mit 72-Stunden-Frist nach Art. 33.
Cookie-Richtlinie, Banner und Erfassung der Web-Verarbeitungen.
Hinweisschilder, Lageplaene, Bewertungen zum Einsatz von Kamerasystemen.
Bescheinigungen, Unterlagen und Nachverfolgung der Schulungen.
Nachverfolgung der Anfragen nach Art. 15-22 DSGVO.
Pruefunterlagen, Nachverfolgung und Dokumentfristen.
Automatisierte Systeme, KI-Verordnung, Nachvollziehbarkeit algorithmischer Entscheidungen.
Verzeichnis der Uebermittlungen in Drittlaender und TIA-Bewertung (Kapitel V, Art. 44-49).
Dokumentation zu Sicherheitsmassnahmen und NIS2-Pflichten ueber die klassische DSGVO hinaus.
Keines davon ist ein Versprechen: alles ist bereits in Produktion. Zeigen Sie auf eine Karte, um sie anzuhalten.
Ein eigener Link pro Mandant: Meldungen ohne eigenen Zugang.
Die Frist wird nicht geschätzt: der Artikel berechnet sie. Die 72 Stunden aus Art. 33 laufen ab der genauen Uhrzeit.
Alle Mandantenfristen im eigenen Kalender, automatisch aktualisiert.
Sie suchen eine Klausel in einem drei Jahre alten Scan-PDF und finden sie.
Hinweise, Bestellungen, Einwilligungen, KI-Verordnung: Fragebogen ausfüllen, Entwurf mitnehmen.
Eine vorlegbare Gesamtakte: Mandantenblatt, Verzeichnis nach Art. 30, Zeitleiste der Vorgänge.
Für jeden Mandanten: was fehlt und wo. Damit entscheiden Sie, wohin die Stunden gehen.
Ihre Daten gehören Ihnen auch außerhalb: Lesezugriff über API mit widerrufbaren Schlüsseln.
Einladungen, Rechte owner, editor, viewer, und 2FA für jedes Konto.
Montagmorgen wissen Sie, was fällig ist, bei welchem Mandanten und was aus den Portalen kam.
30 Tage kostenlose Testphase auf jedem Plan. Keine Kreditkarte erforderlich.
To get started
Primo mese gratuito
Most chosen plan
Primo mese gratuito
For small firms
Primo mese gratuito
MwSt. ggf. nicht enthalten.
Analysen aus der Sicht eines praktizierenden DSB.
SATS verlangte von Mitgliedern ein Foto, das im Mitgliederverwaltungssystem bleibt und am Empfang zur Identitätsprüfung beim Eintritt genutzt wird. Datatilsynet stellte fest, dass die Information eine falsche Rechtsgrundlage nannte, das Widerspruchsrecht nicht erläuterte und dass Widersprüche ohne Nachweis zwingender berechtigter Gründe zurückgewiesen wurden. Frist zur Behebung: 11. September 2026.
Am 14. August teilte das französische Finanzministerium mit, dass das Informationssystem der Steuerverwaltung von einer Datenschutzverletzung betroffen war: Ein Dritter konnte Daten von Privatpersonen und Unternehmen einsehen und ausleiten. Kennungen und Passwörter sind offenbar nicht betroffen — und gerade deshalb liegt das Risiko nicht in der Kontoübernahme, sondern im Phishing auf Basis echter Steuerdaten.
Am 25. August hat die schwedische Aufsichtsbehörde einen Leitfaden zum Streaming von Jugendsport veröffentlicht. Viele Vereine übertragen Kinderspiele online, und der Leitfaden nennt die Faktoren, die über die Zulässigkeit entscheiden. Lesenswert ist aber der andere Teil: die Verantwortlichkeit, wenn die Kommune die Anlage besitzt und der Verein dort Kameras installieren will.
Am 19. August hat die CNIL ihre Empfehlung vom Mai 2026 zur Bonitätsprüfung für die Öffentlichkeit übersetzt. Darin stehen drei Zahlen und ein Grundsatz, die jeden betreffen, der Scoring betreibt: vierundzwanzig Monate für zurückliegende Vorfälle, sechs Monate für die Daten eines abgelehnten Antrags und ein Auskunftsrecht zum Score, das sich nicht mit dem Hinweis auf das Geschäftsgeheimnis erledigen lässt.
Am 24. August hat die CNIL die Regeln für die in Schulen genutzten digitalen Arbeitsumgebungen veröffentlicht. Ausschlaggebend ist nicht der Schutz Minderjähriger, sondern ein verwaltungsrechtlicher Grundsatz: die Neutralität des öffentlichen Bildungsdienstes umfasst die kommerzielle Neutralität, weshalb Tracker zu Werbe- oder Profilbildungszwecken grundsätzlich verboten sind. Hat das Werkzeug sie, muss der Verantwortliche sie abschalten.
Praxisbeiträge aus dem Produkt und der täglichen Arbeit als Datenschutzbeauftragter.
Software fuer Datenschutzbeauftragte
Was man braucht, wenn man mehr als eine Organisation betreut.
Verarbeitungsverzeichnis (Art. 30 DSGVO)
Pflichtinhalt, wer es fuehren muss, Excel vs. Software.
Software für Berater und externe Datenschutzbeauftragte
Mandantenfähig von Grund auf: ein Workspace, alle Mandanten.
KI-Verordnung: Pflichten und Dokumente
Fristen und Dokumente, um bis August 2026 bereit zu sein.
Vergleich von Software für Datenschutzbeauftragte
DPO Workspace im Vergleich mit 5 Alternativen, ohne Umschweife.
Fristen mit rechtlicher Grundlage
Warum jedes Überprüfungsintervall seine Quelle nennt.
Praxisnachrichten für Datenschutzbeauftragte
Entscheidungen und Neuerungen, übersetzt in konkrete Schritte.
DSGVO Software: Ueberblick
Verarbeitungsverzeichnis, DSFA, Datenpannen und AI Act fuer jeden Mandanten.
Software fuer Datenschutzbeauftragte
Intern oder extern: die Pflichten aus Art. 38-39 DSGVO und Paragraph 6 BDSG.
DSFA Software
Wann eine DSFA Pflicht ist und wie man sie mit einem Assistenten fuehrt.
Datenpannen Software
72-Stunden-Timer, internes Verzeichnis und Meldevorlagen.
30 volle Tage, ohne Kreditkarte. Danach können Sie einen Plan aktivieren oder ablaufen lassen — Ihre Daten bleiben 90 Tage gespeichert.
Nein. DPO Workspace ist ein operatives Werkzeug zur Unterstützung des DSB. Es ersetzt weder die fachliche Beurteilung noch die Verantwortung des Verantwortlichen.
Ja. EU-Hosting (europe-west1), TLS-1.3-Verschlüsselung im Transit, AES-256 at rest. Tägliche Backups. Art.-28-AVV auf Anfrage verfügbar.
Ja, jederzeit. Kundenexport als CSV/Excel, Verzeichnis Art. 30 als PDF/Word.
Ja, das Tool ist genau für unabhängige DSB, kleine Kanzleien und Datenschutzberater konzipiert, die 30-50 Kunden gleichzeitig betreuen.
Der Plan bleibt bis zum Ende des bereits bezahlten Zeitraums aktiv. Danach wird der Zugang gesperrt, bis Sie reaktivieren. Daten bleiben 90 Tage nach Kündigung erhalten.