GDPR-Compliance.
Ist Ihre Website konform?
Die Datenschutz-Grundverordnung verpflichtet jede Organisation, die personenbezogene Daten in der EU verarbeitet, angemessene technische Maßnahmen umzusetzen — oder es drohen Bußgelder bis zu 20 Mio. € oder 4 % des weltweiten Umsatzes.
Gilt die GDPR für Sie?
Die GDPR gilt für jede Organisation — weltweit — die personenbezogene Daten von EU-Bürgern verarbeitet. Wenn Sie in einem dieser Szenarien personenbezogene Daten erheben, speichern oder verarbeiten, fallen Sie in den Anwendungsbereich.
E-Commerce
Verantwortlicher
SaaS / Cloud
Auftragsverarbeiter
Gesundheitswesen
Verantwortlicher
Marketing / Werbung
Verantwortlicher
Finanzdienstleistungen
Verantwortlicher
HR / Recruiting
Verantwortlicher
Bildung
Verantwortlicher
Öffentlicher Sektor
Verantwortlicher
Die Kosten der Nichteinhaltung
Schwerwiegende Verstöße
Art. 83(5) — unrechtmäßige Verarbeitung, Verletzung der Rechte betroffener Personen
€20M
oder 4 % des weltweiten Jahresumsatzes
je nachdem, welcher Betrag höher ist
Verfahrensverstöße
Art. 83(4) — unzureichende Sicherheit, fehlende Aufzeichnungen, keine DSFA
€10M
oder 2 % des weltweiten Jahresumsatzes
je nachdem, welcher Betrag höher ist
Nationale Datenschutzbehörden haben seit 2018 über 4,5 Milliarden Euro an GDPR-Bußgeldern verhängt.
Was die GDPR fordert — und was SiteGuardian überwacht
Die GDPR schreibt angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor. SiteGuardian überwacht die technischen Anforderungen kontinuierlich.
Integrität und Vertraulichkeit
ÜberwachtSiteGuardian validiert HTTPS-Durchsetzung, TLS-Konfiguration, Security-Header und Transportverschlüsselung — und stellt sicher, dass personenbezogene Daten vor unbefugtem Zugriff und versehentlichem Verlust geschützt sind.
Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
ÜberwachtSiteGuardian überwacht die Qualität der Content Security Policy, Cookie-Flags (Secure, HttpOnly, SameSite), Security-Header-Härtung und datenschutzfreundliche Standardkonfigurationen über alle Ihre Web-Eigenschaften.
Sicherheit der Verarbeitung
ÜberwachtSiteGuardian erzwingt TLS 1.2+ mit Forward Secrecy, validiert die Stärke der Cipher-Suiten, prüft HSTS-Deployment und Preload-Bereitschaft, überwacht die Zertifikatsgültigkeit und erkennt veraltete Protokolle.
Meldung einer Verletzung des Schutzes personenbezogener Daten
ÜberwachtSiteGuardian erkennt Sicherheitsvorfälle in Echtzeit, startet den von der GDPR vorgeschriebenen 72-Stunden-Melde-Countdown, klassifiziert die regulatorischen Auswirkungen und erstellt vorausgefüllte Berichte für Ihre Datenschutzbehörde.
Datenschutz-Folgenabschätzung (DSFA)
DSFAs sind fragebogenbasierte Bewertungen, die organisatorischen Input zu Datenflüssen, Risikobewertung und Gegenmaßnahmen erfordern. Dies ist eine prozessgetriebene Anforderung jenseits automatisierter Überwachung.
Benennung eines Datenschutzbeauftragten
Die Benennung eines Datenschutzbeauftragten ist eine organisatorische Anforderung für Behörden und Organisationen, deren Kerntätigkeiten die umfangreiche systematische Überwachung oder Verarbeitung besonderer Datenkategorien umfassen.
Internationale Datenübermittlungen
ÜberwachtSiteGuardian analysiert den Datenstandort von Drittanbieterdiensten, erkennt Hosting in Drittländern ohne Angemessenheitsbeschluss und verfolgt voreinwilligungslose Datenübermittlungen über CDNs, Analysedienste und Font-Services — und markiert potenzielle Verstöße gegen Art. 44.
Verzeichnis von Verarbeitungstätigkeiten
SiteGuardian bietet Dokumentengeneratoren und Audit-Trail-Exporte, die Ihr Verarbeitungsverzeichnis unterstützen. Die Pflege vollständiger Aufzeichnungen erfordert jedoch manuelle Eingaben zu Zwecken, Rechtsgrundlagen und Aufbewahrungsfristen.
Prüfen Sie Ihre GDPR-Compliance-Situation
Scannen Sie Ihre Website, um zu sehen, wo Sie stehen. SiteGuardian ordnet jeden Befund GDPR-Artikeln zu — damit Sie genau wissen, was zu beheben ist.
Für immer kostenlos für 1 Monitor. Keine Kreditkarte erforderlich.