🤝 DSB-Direktkontakt
Ihr persönlicher Datenschutzbeauftragter
🤖 Custodio AI – Handlungsempfehlungen
lokal betrieben · datenschutzfreundlich📊 Setup-Vollständigkeit Wird berechnet…
Guten Tag, Administrator 👋
Ihr Datenschutz-Cockpit für Ihre Praxis
🎯 Was jetzt tun? Ihre nächsten Schritte
🚨 Datenpannen & Vorfälle letzte 12 Monate
🏥 Arztpraxis-Module — Compliance-Status Alle Bereiche auf einen Blick
Wird geladen…
🏛 Compliance Standards — Aktueller Stand ISO 27001 · NIS2 · BSI · ISO 9001
📅 Fristen & Termine (nächste 30 Tage)
⚡ Schnellzugriff
Datenschutz im Praxisalltag – verständlich, alltagstauglich, sicher. Ich unterstütze Sie bei allen Fragen rund um DSGVO-Compliance in Ihrer Arztpraxis.
Offene Richtlinien-Bestätigungen
Richtlinien & Dokumente 📄
Verwalten Sie alle Datenschutz- und Compliance-Richtlinien Ihrer Praxis. Dokumentieren Sie interne Vorgaben, lassen Sie diese von Mitarbeitenden bestätigen und planen Sie regelmäßige Reviews.
| Code | Titel | Kategorie | Status | Review fällig | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Dokumentenlenkung
Versionen, Lesepflichten und Bestätigungen
| Code | Titel | Kategorie | Status | Aktive Version | Schulungen | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Verarbeitungsverzeichnis (VVT / ROPA)
Dokumentieren Sie alle Verarbeitungsprozesse Ihrer Praxis, bei denen Patientendaten genutzt werden. Pflicht nach Art. 30 DSGVO.
| Code | Titel | Abteilung | Rechtsgrundlage | Risiko | Status | 🔍 | Verknüpfungen | Aktionen |
|---|---|---|---|---|---|---|---|---|
| Wird geladen… | ||||||||
Benutzer
Benutzer des aktuellen Mandanten
| Name | Rolle | Aktiv | Erstellt | Aktionen | |
|---|---|---|---|---|---|
| Wird geladen… | |||||
🕵️ Benutzer-Aktivitätslog
| Zeitpunkt | Benutzer | Aktion | Entität | IP |
|---|---|---|---|---|
| Benutzer auswählen oder "Alle" laden. | ||||
Audit-Log
Protokoll aller Systemaktivitäten
| Zeitpunkt | Aktion | Entitätstyp | Entität | Benutzer | IP | |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Datenschutz-Folgeabschätzung (DSFA)
Prüfen Sie, ob für bestimmte Verarbeitungen eine Datenschutz-Folgenabschätzung erforderlich ist (Art. 35 DSGVO). Pflicht bei besonders risikoreichen Verarbeitungen wie Videosprechstunden.
| Titel | VVT-Bezug | Risiko | DSB konsultiert | Status | Nächster Review | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Lösch- und Aufbewahrungskonzept
Dokumentation von Aufbewahrungsfristen und Löschverfahren gemäß Art. 5 Abs. 1 lit. e DSGVO
| Datenkategorie | System | Rechtsgrundlage Aufbewahrung | Frist | Löschverfahren | Status | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Schulungen 🎓
Planen und dokumentieren Sie Datenschutz-Schulungen für Ihr Team. Mindestens 1× jährlich für alle Mitarbeitenden empfohlen (Art. 39 DSGVO).
| Titel | Typ | Datum | Verantwortlicher | Teilnehmer | Nachschulung fällig | Status | Aktionen |
|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||
Einwilligungsverwaltung
Erfassung und Verwaltung von Einwilligungen gemäß Art. 7 DSGVO
| Person / Gruppe | Typ | Beschreibung | Datum | Gültig bis | Status | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Löschprotokoll
Nachweis tatsächlich durchgeführter Datenlöschungen gemäß Art. 5 Abs. 2 DSGVO
| Datenkategorie | Löschdatum | Menge | Verfahren | System | Durchgeführt von | Rechtsgrundlage | Nachweis | Aktionen | |
|---|---|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||||
Aufgabenverwaltung
Datenschutz-Maßnahmen, Nachbesserungen und To-dos – zentral verwaltet
| Titel | Priorität | Status | Verantwortlicher | Fällig bis | Quelle | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
TOM & Sicherheitsmaßnahmen (Compliance-Check)
Bewerten Sie den Stand Ihrer technischen und organisatorischen Schutzmaßnahmen (Art. 32 DSGVO) auf einer Skala von 0 bis 3. Je höher der Wert, desto besser Ihr Schutz.
| Prüffrage | Kategorie | Risiko | Rechtsbezug | Status | Maßnahme / Nachweis | Verantwortlicher | Fällig bis | Letzte Prüfung | |
|---|---|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||||
| Domäne | Beschreibung | Reifegrad | Nachweis / Kommentar |
|---|---|---|---|
| Wird geladen… | |||
Berichte & Exporte
Gesamtübersicht, Plausibilitätsprüfungen und Export
Plausibilitätsprüfungen
Offene Prioritäten
Modulübersicht
🏅 Datenschutz-Siegel
Zeigen Sie Ihren Patienten, dass Sie Datenschutz ernst nehmen.
📹 Telemedizin-Datenschutzpaket
Vollständiges DSGVO-Paket für Videosprechstunden: DSFA-Check, AVV-Checkliste, Datenschutzhinweis Art. 13, Einwilligungsformular, TOM-Maßnahmen und Vor-Start-Checkliste.
📋 Vollständiger Datenschutz-Auditbericht
Generiert einen umfassenden 12-seitigen Audit-Bericht: Deckblatt, Executive Summary, VVT-Analyse, Auftragsverarbeiter-Status, TOM-Bewertung, DSAR-Übersicht, Vorfälle, Schulungen, offene Maßnahmen, Risikoübersicht und Handlungsempfehlungen.
🌐 Öffentliches Datenschutz-Portal
Ihr öffentliches Datenschutz-Portal für Patienten: Datenschutzerklärung, Betroffenenrechte, Kontaktformular und Cookie-Einstellungen.
Governance-Kalender
Reviews, Freigaben und neue Tools – Vorabprüfung
| Typ | Objekt / Dokument | Verantwortlicher | Termin | Status | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
| Tool / Projekt | Zweck | Gesundheitsdaten | AVV / Rolle | Drittland / DSFA / TOM | Freigabe | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Auftragsverarbeiter & Externe Stellen
Führen Sie alle externen Dienstleister auf, die Patientendaten verarbeiten. Für jeden benötigen Sie einen AV-Vertrag (Art. 28 DSGVO).
| Name / Dienst | Rechtsrolle | Zweck | Drittland | AVV-Status | Unterschriften | Aktionen | ||
|---|---|---|---|---|---|---|---|---|
| Wird geladen… | ||||||||
Betroffenenanfragen (DSAR)
Verwalten Sie Anfragen von Patienten auf Auskunft, Berichtigung oder Löschung ihrer Daten. Antwortfrist: 1 Monat (Art. 15–22 DSGVO). Die Monatsfrist (Art. 12 Abs. 3 DSGVO) wird automatisch berechnet.
| Art der Anfrage | Antragsteller | Eingang | Monatsfrist (Art. 12 Abs. 3 DSGVO) | Status | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Datenpannen & Vorfälle
Dokumentieren Sie Datenpannen und Sicherheitsvorfälle. Bei meldepflichtigen Vorfällen: 72-Stunden-Frist zur Meldung bei der Aufsichtsbehörde (Art. 33 DSGVO).
| Titel | Entdeckt am | 72h-Frist | Meldepflichtig | Risiko | Status | Phase | VVT-Bezug | Aktionen |
|---|---|---|---|---|---|---|---|---|
| Wird geladen… | ||||||||
Standorte / MVZ-Struktur
Mehrstandort-Verwaltung — separate Standorte, Fachschwerpunkte und verantwortliche Personen
| Standort | Fachschwerpunkt | Leitung | Besondere Systeme | Hinweise | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Praxis-Einstellungen
Stammdaten und Modul-Auswahl — werden in Vorlagen und Berichten verwendet
🖼️ Praxis-Logo
Das Logo erscheint in allen generierten Dokumenten (VVT, AV-Verträge, Verpflichtungserklärungen, Jahresbericht, Datenpannen-Meldung).
hochgeladen
Stammdaten
Telematikinfrastruktur (TI / KBV)
KBV-Kennnummern und TI-Konnektor-Informationen — werden im VVT und Management-Report verwendet
E-Mail-Benachrichtigungen & SMTP-Einrichtung
Automatische Fristenwarnungen per E-Mail — DSAR, Datenpannen, Richtlinien, Schulungen, Löschkonzept
📖 Hilfe: App-Passwörter für Gmail / Office 365
Microsoft 365: Unter Entra-Admin → Benutzer → Auth-Methoden ein App-Passwort oder SMTP-Auth aktivieren. Alternativ: Im Microsoft 365 Admin Center SMTP-Authentifizierung explizit freigeben.
Strato / IONOS: Direkt Ihre E-Mail-Adresse und das reguläre Postfach-Passwort verwenden.
📱 WhatsApp Business & Support-Chat
Verbindet den Support-Chat mit WhatsApp Business. Anfragen von Kunden werden per E-Mail an info@custodio-compliance.de und per WhatsApp an Ihr Service-Team gesendet.
📖 Wie verbinde ich WhatsApp Business? (Schritt-für-Schritt)
2. Navigieren Sie zu Meta Business Suite → WhatsApp → API-Einrichtung.
3. Erstellen Sie eine App im Meta Developer Portal und fügen Sie das WhatsApp Business-Produkt hinzu.
4. Unter WhatsApp → API-Einrichtung finden Sie die Phone Number ID und können ein permanentes Access Token generieren.
5. Tragen Sie diese Werte unten ein. Als Empfängernummer tragen Sie die WhatsApp-Nummer Ihres Service-Teams ein (Format: 4917XXXXXXXX).
6. Klicken Sie auf Test-Nachricht senden um die Verbindung zu prüfen.
Hinweis zu Templates: Für zuverlässige Zustellung (auch ohne aktiven Chat) erstellen Sie ein Template namens
support_anfrage in Ihrem
WhatsApp Manager
mit 5 Parametern: Ticket-Nr., Dringlichkeit, Name, Praxis, Nachricht.
Integrationen – Slack & Microsoft Teams
Erhalten Sie Datenschutz-Benachrichtigungen in Slack oder Teams.
🔔 Automatische Benachrichtigungen
Tägliche E-Mail-Alerts für ablaufende Fristen, Schulungserinnerungen und Compliance-Warnungen.
Automatischer Monatsbericht
Am 1. jeden Monats wird automatisch ein Datenschutz-Monatsbericht per E-Mail versandt.
Betroffenen-Self-Service-Portal
Öffentlicher Link für direkte DSAR-Einreichungen durch Betroffene
Noch kein Portal-Token generiert
Durch Generierung eines neuen Tokens wird der alte Link ungültig.
🌐 Öffentliches Datenschutz-Portal
Öffentlich zugängliche Seite für Ihre Patienten: Datenschutzerklärung, Betroffenenrechte (Art. 15–21), Kontaktformular und Cookie-Einstellungen.
Wird geladen…
👥 Mitarbeiter-Self-Service-Portal
Öffentlicher Link für Mitarbeiter – ohne Login zugänglich. Zeigt offene Attestierungen, Schulungen und Aufgaben.
Noch kein Token generiert
Durch Generierung eines neuen Tokens wird der alte Link ungültig. Der Link kann per E-Mail oder QR-Code an Mitarbeiter verteilt werden.
Modul-Auswahl
Welche Systeme und Prozesse sind in Ihrer Praxis aktiv?Aktive Module beeinflussen Compliance-Empfehlungen und Vorschläge im Management-Report.
🛡 IP-Whitelist / Zugangsbeschränkung
Verwalten Sie erlaubte IP-Adressen oder CIDR-Blöcke für den Zugang zum Tool. (Nur Dokumentation – Enforcement via Firewall konfigurieren.)
| IP / CIDR | Beschreibung | Hinzugefügt | Aktionen |
|---|---|---|---|
| Wird geladen… | |||
🔑 Passwort-Richtlinien
Definieren Sie Anforderungen an Passwörter für alle Benutzer Ihres Mandanten.
🔐 Zwei-Faktor-Authentifizierung (2FA/TOTP)
Verwalten Sie die 2FA-Einstellung für Ihr Konto. Empfohlen: Google Authenticator, Authy oder Microsoft Authenticator.
📦 Meine Daten exportieren (Art. 20 DSGVO)
Laden Sie alle zu Ihrem Nutzerkonto gespeicherten Daten als JSON-Datei herunter (Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO). Enthält: Profil, Login-Verlauf, Audit-Einträge, API-Keys.
⚠️ Gefahrenzone – Alle Daten zurücksetzen
Löscht alle Datenschutzdaten dieses Mandanten unwiderruflich: VVT, Richtlinien, Auftragsverarbeiter, Vorfälle, DSAR, Schulungen, Aufgaben, Mitarbeiter, Compliance-Checks usw.
Benutzer-Account und Zugangsdaten bleiben erhalten.
🧭 Datenschutz-Assistent
Vollständige DSGVO-Einrichtung für Ihre Arztpraxis – 16 Schritte, ca. 45 Minuten
Willkommen zum vollständigen Datenschutz-Assistenten
Dieser Assistent deckt alle DSGVO-Pflichten einer Arztpraxis ab. Nach Abschluss verfügen Sie über ein dokumentiertes, auditierbares Datenschutz-Management – bereit für Behördenprüfungen.
VVT fachrichtungsspezifisch
Datenschutzkonzept, IT-Notfall, AVV…
25+ Auftragsverarbeiter
DSFA-Screening aller VVT
TOM – 12 Sicherheitsdomänen
Lösch- & Aufbewahrungskonzept
Verpflichtungserklärungen MA
Jahresschulungsplan
Datenpannen-Notfallprotokoll
Mitarbeiter & Verpflichtungserklärungen 👥
Verwalten Sie Datenschutz-Verpflichtungen und Schulungsnachweise Ihrer Mitarbeitenden. Jeder Mitarbeiter mit Zugang zu Patientendaten muss auf Datenschutz verpflichtet werden.
| Name | Rolle | Eintritt | Verpflichtung | Schulung | Status | Aktionen | |
|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||
KPI-Dashboard
Wird geladen…
Compliance-Trend (letzte 30 Tage)
🖥️ DATTO RMM – IT-Dokumentation
Gerätestatus, AV-Schutz, Patch-Stand und Alerts aus DATTO RMM
Geräteinventar
| Hostname | Betriebssystem | Online | Virenschutz | AV-Status | Zuletzt gesehen |
|---|---|---|---|---|---|
| Noch keine Daten – bitte synchronisieren. | |||||
Offene Alerts
| Priorität | Meldung | Gerät | Datum |
|---|---|---|---|
| Keine Alerts vorhanden. | |||
🌐 UniFi – Netzwerkdokumentation
Netzwerkgeräte, verbundene Clients und Alarme aus der UniFi-Infrastruktur
Netzwerkgeräte
| Name | Typ | Modell | IP | Status | Firmware |
|---|---|---|---|---|---|
| Noch keine Daten – bitte synchronisieren. | |||||
Aktive Alarme
| Meldung | Typ | Zeitpunkt |
|---|---|---|
| Keine Alarme vorhanden. | ||
⭐ QM-Dashboard
Qualitätsmanagement nach G-BA QM-Richtlinie (§§ 135a, 136 SGB V) — Pflicht für alle Vertragsärzte
🎯 Qualitätsziele (SMART)
Spezifische, messbare, erreichbare, relevante und terminierte Qualitätsziele nach G-BA-Vorgabe
🔄 PDCA-Zyklen
Plan-Do-Check-Act: kontinuierliche Qualitätsverbesserung systematisch dokumentieren
📋 Prozesse & SOPs
Schriftliche Prozessdokumentation, Arbeitsanweisungen und Standard Operating Procedures
🏆 QEP-Selbstbewertung
KBV-QEP: 11 Qualitätsziele mit Erfüllungsgrad, Ampelstatus und Maßnahmenplanung
👥 Patientenbefragung
Validierte Patientenzufriedenheits-Erfassung (EUROPEP-Methode) mit Auswertung und Maßnahmen
🦺 Arbeitssicherheits-Dashboard
Compliance-Übersicht: Gefährdungsbeurteilungen, Unterweisungen, PSA und Nadelstichvorfälle
⚠️ Gefährdungsbeurteilungen
Gefährdungsbeurteilungen nach ArbSchG §5 erstellen, dokumentieren und verwalten
📋 Unterweisungsnachweise
Pflichtunterweisungen dokumentieren, Mitarbeiter bestätigen lassen und Fristen überwachen
🩸 Nadelstichprotokoll
Nadelstichvorfälle nach TRBA 250/BioStoffV sofort dokumentieren und Meldewege einhalten
🧤 PSA-Bestandsverwaltung
Persönliche Schutzausrüstung verwalten: Bestände, Prüffristen und Zuweisungen
🏥 Ersthelfer-Verwaltung
Ersthelfer-Qualifikationen und gesetzliche Quote (10% der Beschäftigten) überwachen
📊 Qualitätssicherungs-Dashboard
§135b SGB V: Patientenbefragungsscores, Beschwerden, KV-Prüfungen und Verbesserungsmaßnahmen
📋 Patientenbefragungen
Befragungsrunden verwalten: EUROPEP-Methode, Rücklaufquoten und Gesamtscores
⭐ EUROPEP-Bewertung erfassen
Validierter Patientenzufriedenheitsfragebogen: Skala 1 (sehr schlecht) bis 5 (ausgezeichnet)
📩 Beschwerdemanagement
Patientenbeschwerden systematisch erfassen, bearbeiten und auswerten
🔍 KV-Prüfungen (§106 SGB V)
KV-Stichprobenprüfungen dokumentieren: Wirtschaftlichkeit, Abrechnungsprüfungen, Widersprüche
✅ Verbesserungsmaßnahmen
Aus Befragungen und Beschwerden abgeleitete Maßnahmen erfassen und nachverfolgen
👥 Personal-Dashboard
Mitarbeiterstamm, Zeiterfassung, CME-Fortbildungspunkte und Abwesenheiten auf einen Blick
👤 Mitarbeiterstamm
Mitarbeiterstammdaten verwalten: Position, Fachgruppe, Vertragsart, Wochenstunden
⏱ Zeiterfassung (ArbZG)
Arbeitszeiten dokumentieren – ArbZG-Warnungen bei Überschreitung (max. 10h/Tag, 48h/Woche)
📚 CME-Fortbildungspunkte
Fortbildungspflicht §95d SGB V: 250 CME-Punkte in 5 Jahren für Ärzte nachweisen
🏖️ Urlaub & Abwesenheiten
Urlaub, Krankmeldungen und Sonderurlaub planen und dokumentieren
💊 Medikamente-Dashboard
Überblick: Ablaufdaten, Mindestbestände, Kühlkettentemperatur und BtM-Status
📦 Medikamentenbestand
Alle Arzneimittel verwalten: Bestand, Ablaufdatum, Lagerort und Kühlpflicht
🔒 BtM-Buch (§13 BtMVV)
Betäubungsmittel-Dokumentation: Zugänge, Abgaben und Bestandsübersicht
🌡️ Kühlketten-Überwachung
Impfstoffkühlschrank-Temperaturen täglich dokumentieren (2–8°C Normbereich)
🚨 Notfallmedikamente
Notfallmedikamenten-Bestand: Pflichtmedikamente mit Mindestbestand und Ablaufdaten
☢️ Röntgenschutz-Dashboard
StrlSchV-konformer Überblick: Konstanzprüfungen, Sachkunde, Dosimetrie und SSB-Pflichten
🔬 Röntgenanlagen
Röntgenanlagen verwalten: Zulassung, Abnahmeprüfung und Konstanzprüfungsfristen
👤 Sachkundige & Strahlenschutzbeauftragte
Fachkunde nach StrlSchV, Gültigkeitsdaten und Röntgenpässe verwalten
📊 Dosimetrieauswertung
Strahlendosen erfassen, Grenzwerte (20 mSv/Jahr) überwachen und Jahresberichte
📋 Röntgenbuch (§85 StrlSchV)
Röntgenaufnahmen dokumentieren: Datum, Untersuchungsart, kV/mAs-Werte, Indikation
🔧 Gerätemanagement-Dashboard
MDR/MPBetreibV-konform: STK, MTK, DGUV V3-Prüffristen und Störungen auf einen Blick
📦 Gerätebestand (MDR)
Medizinprodukte nach EU-MDR 2017/745 verwalten: Geräteklassen, Seriennummern, Prüffristen
🛠 Wartungsprotokoll
STK, MTK und DGUV V3-Prüfungen dokumentieren
⚠️ Störungsmeldungen
Geräteausfälle und -störungen dokumentieren und Lösungen nachverfolgen
🧼 Hygiene-Dashboard
RKI/KRINKO-konforme Hygieneübersicht: Compliance-Score, Begehungen, Desinfektionsmittel und Schulungen
📋 Hygienepläne
Hygienepläne nach RKI/KRINKO: Händehygiene, Flächen- und Instrumentendesinfektion, Sterilisation, Trinkwasser
✅ KRINKO-Checklisten
Standardisierte Hygieneprüfungen: WHO 5-Momente, Flächendesinfektion, Sterilisation, Trinkwasserhygiene
🧪 Desinfektionsmittel-Bestand
VAH-gelistete Desinfektionsmittel verwalten: Bestände, Ablaufdaten, Einwirkzeiten, Konzentration
🔍 Hygienebegehungen
Hygienebegehungen dokumentieren: Datum, Prüfer, Befunde und Maßnahmen festhalten
🎓 Hygieneschulungen
Hygieneschulungen für Mitarbeiter dokumentieren und Wiederholungsfristen überwachen
🔒 KBV §390 IT-Sicherheitsrichtlinie — Übersicht
Compliance-Status Ihrer Praxis gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V
📦 KBV §390 — Pflichtdokumente generieren
Diese 6 Dokumente sind gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V für jede Praxis mit Kassenzulassung verpflichtend.
🚨 Notfallkarten §390 — Sofortmaßnahmen
Ausdrucken und sichtbar aufhängen. Im Ernstfall wissen alle Mitarbeitenden was zu tun ist.
📋 KBV §390 — Prüfbericht generieren
KBV-konformer Nachweis für Kassenprüfungen, interne Audits und KV-Anfragen
Der Prüfbericht dokumentiert den aktuellen Stand Ihrer KBV §390-Compliance — alle 13 Anforderungsbereiche, erledigte Maßnahmen und offene Punkte. Verwendbar als Nachweis gegenüber der Kassenärztlichen Vereinigung.
Telematikinfrastruktur (TI) Compliance
Diese Dokumente sind gemäß KBV IT-Sicherheitsrichtlinie §390 SGB V verpflichtend. Ausfüllen, ausdrucken und sicher aufbewahren.
TI-Readiness Check
30 Anforderungen aus KBV §390, gematik-Spec, DSGVO und BSI — Telematikinfrastruktur vollständig abgedeckt
Wird geladen…
🗺 ISO 27001:2022 — Maßnahmen-Roadmap
Priorisierte Maßnahmen aus Ihrer letzten Gap-Analyse – welche Annex-A-Kontrollen zuerst umsetzen
📋 Statement of Applicability (SoA)
ISO 27001 Pflichtdokument: Übersicht aller 93 Annex-A-Kontrollen mit Anwendbarkeit, Begründung und Umsetzungsstatus
🖨 ISO 27001:2022 — ISMS-Bericht
Druckbarer Gap-Analyse-Bericht für interne Audits und Zertifizierungsvorbereitung
📋 NIS2-Richtlinie — Maßnahmenplan
Priorisierte Handlungsempfehlungen aus Ihrem NIS2-Compliance-Check
🖨 NIS2-Richtlinie — Compliance-Bericht
Druckbarer NIS2-Compliance-Bericht für Geschäftsleitung und Behörden
🏛 BSI IT-Grundschutz — Basis-Absicherung
24 Bausteine in 8 Schichten bewerten – Umsetzungsstand Ihrer Praxis gemäß BSI IT-Grundschutz Kompendium
📋 BSI IT-Grundschutz — Maßnahmenplan
Handlungsbedarf: nicht oder nur teilweise umgesetzte Bausteine mit Priorität
🖨 BSI IT-Grundschutz — Bericht
Druckbarer BSI IT-Grundschutz Bericht – dokumentiert alle Schichten und Bausteine
✅ ISO 9001:2015 — Anforderungs-Check
26 Anforderungen in 7 Kapiteln (4–10) bewerten – Erfüllungsgrad und Zertifizierungsreife
📋 ISO 9001:2015 — KVP & Maßnahmen
Kontinuierlicher Verbesserungsprozess: Lücken je Kapitel und konkrete Maßnahmen zur Zertifizierungsreife
🖨 ISO 9001:2015 — QM-Bericht
Druckbarer QM-Bericht für Zertifizierungs-Audit und Managementbewertung
📦 ISO 27001:2022 — ISMS-Dokumentenpaket
Alle 9 ISO 27001 Pflichtdokumente in einem Paket — Scope, IS-Leitlinie, Risikoplan, SoA, Audit-Programm, Management-Review, Nichtkonformitäten u.v.m.
ISMS-Anwendungsbereich (Kap. 4.3)
Informationssicherheitsleitlinie (Kap. 5.2)
Risikobeurteilungsverfahren (Kap. 6.1.2)
Risikobehandlungsplan (Kap. 6.1.3) — aus Gap-Analyse
IS-Ziele (Kap. 6.2)
Schulungs- & Kompetenznachweise (Kap. 7.2)
Internes Audit-Programm (Kap. 9.2)
Management-Review-Protokoll (Kap. 9.3)
Nichtkonformitäten-Register (Kap. 10.1)
📦 NIS2 — Nachweispaket
Vollständige NIS2-Nachweisdokumentation: Anwendbarkeitsanalyse, Risikoanalyse, Incident-Response-Plan, Meldepflichten, Lieferkettensicherheit
NIS2-Anwendbarkeitsanalyse (Art. 2)
Cybersicherheits-Risikoanalyse (Art. 21)
Incident-Response-Plan + Meldepflichten (Art. 23)
Maßnahmenplan offene Anforderungen
Lieferkettensicherheit (Art. 21 Abs. 2 lit. d)
📦 BSI IT-Grundschutz — Sicherheitskonzept
Vollständiges BSI IT-Grundschutz Sicherheitskonzept: Leitlinie, Strukturanalyse, Schutzbedarfsfeststellung, Baustein-Status, Maßnahmenplan
Sicherheitsleitlinie (BSI 200-2 Kap. 3.1)
Strukturanalyse — IT-Asset-Inventar (Kap. 3.2)
Schutzbedarfsfeststellung (Kap. 3.3)
BSI-Baustein-Umsetzungsübersicht (24 Bausteine)
Risikobehandlungs- und Maßnahmenplan
Rollen und Verantwortlichkeiten (ORP.1)
📦 ISO 9001:2015 — QM-Dokumentenpaket
Vollständiges QM-Dokumentationspaket: Qualitätspolitik, Qualitätsziele, Prozessbeschreibungen, Management-Review, Audit-Protokoll, Nichtkonformitäten-Register
Qualitätspolitik (Kap. 5.2)
Qualitätsziele (Kap. 6.2) — mit KPIs
Anwendungsbereich & Kernprozesse (Kap. 4.3/4.4)
Maßnahmenplan aus Gap-Analyse
Management-Review-Protokoll (Kap. 9.3)
Internes Audit-Protokoll (Kap. 9.2)
Nichtkonformitäten- & CIRS-Register (Kap. 10.2)
📚 VVT-Vorlagen (Fachrichtungs-Katalog)
Wählen Sie Ihre Fachrichtung und importieren Sie vorgefertigte VVT-Einträge in Ihr Verarbeitungsverzeichnis.
Bitte Fachrichtung auswählen.
Datenschutzhinweise & Art.-13-Generator
Erstellt Datenschutzhinweise nach Art. 13 DSGVO (Art.-13-Hinweisblatt oder Website-DSE) und speichert Versionen
Konfiguration
Verwendete Datenquellen
Gespeicherte Versionen
Vorschau
Klicken Sie auf „Hinweis generieren", um eine Vorschau zu erstellen.
🌐 Patienteninformation (Art. 13 DSGVO) – Mehrsprachig
API-Keys
Programmatische Zugriffschlüssel für externe Integrationen und Automatisierungen
Authorization: Bearer cust_...
| Base-URL: /api/v1/ | Doku: /api/v1/docs
| Name | Präfix | Rolle | Zuletzt genutzt | Läuft ab | Status | Aktionen |
|---|---|---|---|---|---|---|
| Keine API-Keys. | ||||||
Webhooks
Automatische Benachrichtigungen an Slack, Microsoft Teams oder beliebige HTTP-Endpoints bei Frist-Events
| Name | Typ | URL | Events | Status | Letzter Auslöser | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
Mandantenverwaltung
Super-Admin: Mandanten anlegen, aktivieren, deaktivieren und erste Admin-Benutzer verwalten
| ID | Name | Code | Plan | Branche | DSB | Status | Aktionen |
|---|---|---|---|---|---|---|---|
| Wird geladen… | |||||||
📊 System-Statistiken (Super-Admin)
📋 Self-Service Registrierungen
| Datum | Name / E-Mail | Plan | Status | Verifiziert am | Aktionen |
|---|---|---|---|---|---|
| Klicken Sie auf "Aktualisieren" | |||||
Compliance-Maturity-Scorecard
Reifegrad-Übersicht je Modul mit Trendvergleich zur Vorwoche
📈 Compliance Score-Verlauf
Historische Entwicklung Ihres Datenschutz-Compliance-Scores
| Datum | Score | Bewertung |
|---|---|---|
| Wird geladen… | ||
🎯 Risiko-Heatmap
5×5 Risikomatrix: Wahrscheinlichkeit vs. Auswirkung aller Datenschutz-Risiken
🏗 Datenschutz-Organigramm
Datenschutz-Zuständigkeiten und Verantwortlichkeiten in Ihrer Einrichtung
🔐 Sessions-Übersicht
Aktive Anmeldesitzungen Ihres Mandanten
| Benutzer | IP-Adresse | Angemeldet seit | Zuletzt aktiv | Browser / User-Agent | Aktionen | |
|---|---|---|---|---|---|---|
| Wird geladen… | ||||||
📋 Login-Log / Sicherheitslog
Letzte 100 Anmeldeversuche für Ihren Mandanten
| Zeitpunkt | Benutzer | IP-Adresse | Status | Grund | |
|---|---|---|---|---|---|
| Wird geladen… | |||||
KI-Datenschutz-Assistent
Stellen Sie DSGVO-Fragen – der Assistent antwortet mit Bezug auf Ihre Praxisdaten
Verwendeter Praxis-Kontext
⚡ Schnellantworten
Häufige Situationen – direkt fragen:
Beispielfragen
Mein Datenschutz-Portal
Ihre persönlichen Aufgaben, offene Attestierungen und Schulungen auf einen Blick
Offene Richtlinien-Attestierungen
Bevorstehende Schulungen
Meine offenen Aufgaben
Compliance-Kalender
Alle Datenschutz-Fristen aggregiert – DSAR, AVV, Schulungen, Löschfristen, DSFA
| Datum | Kategorie | Priorität | Titel | Beschreibung | Modul |
|---|---|---|---|---|---|
| Wird geladen… | |||||
Hinweisgebersystem 🔔
Ihr internes Hinweisgebersystem gemäß Hinweisgeberschutzgesetz (HinSchG). Ermöglicht sichere, vertrauliche Meldungen – Pflicht ab 50 Mitarbeitern seit 2023.
Neue vertrauliche Meldung
Quiz & Lernkontrolle
Testen Sie Ihr Wissen zu DSGVO und KBV IT-Sicherheitsrichtlinie
DSGVO-Wissenstest
10 zufällige Fragen aus den Bereichen DSGVO, Datenpannen, Betroffenenrechte und technische Schutzmaßnahmen. Bestanden ab 75%.
QR-Code Generator
QR-Code für Patienteninformation – für den Aushang im Wartezimmer
Druckbarer Aushang
Öffnet eine druckfertige Seite mit QR-Code und Beschriftung für den Wartezimmer-Aushang.
📚 Online-Schulungen
Strukturierte Online-Kurse – branch-aware, mit Lernkontrolle und offiziellem Zertifikat
🔍 Compliance-Status Mitarbeiter
🗂️ Audit-Log Aufbewahrung (§390 SGB V)
Schulungs-Zertifikat Generator
Personalisiertes Datenschutz-Schulungszertifikat für Mitarbeiter
Manuell erstellen
Aus Schulungsnachweis erstellen
Wählen Sie eine bestehende Schulung aus dem Schulungsnachweis-Modul:
Vertragsmanagement
AVVs, NDAs, Dienstleistungsverträge
| Titel | Vertragspartner | Typ | Ende | Status | Aktionen |
|---|---|---|---|---|---|
| Wird geladen... | |||||
Lieferanten-Risikobewertung
Lieferanten und Dienstleister bewerten
| Name | Kategorie | Land | Risikostufe | Pers.Daten | AVV | Letzte Bewertung | Aktionen |
|---|---|---|---|---|---|---|---|
| Wird geladen... | |||||||
🛡️ NIS2-Compliance-Check
NIS2-Richtlinie (EU 2022/2555) – Prüfen Sie die Cybersicherheitsanforderungen für Ihre Einrichtung
📏 ISO 27001:2022 Gap-Analyse
Annex-A-Kontrollen bewerten – Implementierungsstand und Handlungsbedarf
ͻb2; KHZG-Förderung
Krankenhauszukunftsgesetz (KHZG) – Förderpotenzial und Datenschutzanforderungen im Überblick
| Nr. | Fördertatbestand | Max. Förderung | Status | Datenschutz-Anforderungen | Notizen |
|---|---|---|---|---|---|
| Wird geladen... | |||||
🌍 Schrems-II-Monitor
Überwachung aller Drittlandtransfers nach Art. 46 DSGVO – Post-Schrems-II-Compliance
- Rot: Sofort SCC + TIA ergänzen (Menü: Auftragsverarbeiter → Bearbeiten → Drittland-Schutzmaßnahme)
- Gelb: TIA vorhanden, SCC-Abschluss prüfen und dokumentieren
- Grün: SCC oder Angemessenheitsbeschluss dokumentiert – Pflege aktuell halten
- Neue SCC-Frist EU-Kommission: 30.06.2026 für KI-/Cloud-Anbieter
🏥️ PVS-Anbindung
Praxisverwaltungssystem – Datenschutz-Ampel und Compliance-Checkliste für Ihr PVS
PVS-System auswählen
🏥 Multi-Praxis-Dashboard
Konsolidierter Compliance-Überblick für MVZ und Praxisgruppen
🏥 Praxisübersicht
| Praxis / Standort | Typ | Score | Ampel | VVT | Offene Aufgaben | Letzter Vorfall |
|---|---|---|---|---|---|---|
| Wird geladen... | ||||||
⚖️ Rechts-Analyse
Aktuelle Gesetzänderungen, Urteile und Empfehlungen mit Relevanz für Ihre Praxis
📝 AVV-Automation
Automatische AVV-Generierung und digitale Unterzeichnung für Auftragsverarbeiter
Offene AVV-Anfragen
| Auftragsverarbeiter | Status | Gesendet am | Bestätigt am | Aktionen | |
|---|---|---|---|---|---|
| Keine AVV-Anfragen vorhanden. | |||||
Auftragsverarbeiter – AVV-Anfrage senden
🧬 Datenschutz-DNA – Datenfluss-Karte
Visualisierung aller Datenflüsse zwischen Ihrer Praxis, Patienten und Auftragsverarbeitern
Netzwerk-Übersicht
Datenflusstabelle
| Von | Zu | Bezeichnung | Richtung |
|---|---|---|---|
| Wird geladen... | |||
🔐 Datenleck-Monitor
Prüfen Sie E-Mail-Adressen gegen bekannte Datenlecks (Have I Been Pwned)
E-Mail auf Datenleck prüfen
Überwachte E-Mails
| Status | Gefundene Lecks | Letzter Check | Aktionen | |
|---|---|---|---|---|
| Wird geladen... | ||||
📈 Datenschutz-Reifegrad
5-Stufen-Modell zur Bewertung und Verbesserung Ihrer Datenschutz-Reife
Incident Response Playbook
Leitfaden für Sicherheitsvorfälle
Dokumentenarchiv
Übersicht aller Anhänge
| Dateiname | Modul | Typ | Größe | Hochgeladen | Aktionen |
|---|---|---|---|---|---|
| Wird geladen... | |||||
Datenflussdiagramm
Datenflüsse zwischen Praxis und Auftragsverarbeitern
Datenschutz-News & Regulation Radar
Aktuelle DSGVO-Entwicklungen, Bußgelder, Urteile und Empfehlungen — inkl. Live-Feed vom BSI CERT-Bund
DSAR-Antwortvorlagen
Fertige Antwortschreiben für Betroffenenanfragen
Mitarbeiter-Onboarding-Paket
Komplettpaket für neue Mitarbeiter: Checkliste, Merkblatt, Verpflichtungserklärung
🤖 KI-Audit-Simulation
Simulierte DSGVO/NIS2-Behördenprüfung – automatische Prüffragen, Mängelanalyse und Massnahmenplan
▶️ Neues Audit starten
📁 Vergangene Audits
ℹ️ Wie funktioniert es?
1. Audit-Typ wählen
DSGVO, NIS2 oder beides
2. Fragen beantworten
Ja / Nein / Teilweise pro Artikel
3. Ergebnis erhalten
Note A-D, Mängelliste, Massnahmenplan
Rechtlicher Hinweis:
Die Simulation ersetzt keine offizielle Prüfung durch einen zertifizierten Datenschutzauditor.
📱 Mobile App
React Native App API – aggregiertes Dashboard, Schnellaktionen, Push-Notifications, Geräteverwaltung
📊 Mobile Dashboard (API-Preview)
⚡ Quick Stats (Home-Screen-Widget)
📱 App-Endpoints
GET /api/mobile/dashboard
Aggregiertes Dashboard
GET /api/mobile/quick-stats
Widget-Daten
POST /api/mobile/quick-action
sign_avv, close_incident
POST /api/mobile/register-device
Push-Token registrieren
React Native Setup:
npm install && npx expo start
API_URL=https://custodio-compliance.de
🔧 App-Konfiguration
🔌 Health Score API
B2B-Schnittstelle – standardisierter JSON-Compliance-Score für externe Systeme, Partner und White-Label-Kunden
🔑 API-Tokens
📐 API-Schema
📋 Endpoint-Dokumentation
GET /api/health-score/public/{token}
JSON Health Score Response
GET /api/health-score/embed/{token}
HTML-Badge zum Einbetten
Response-Felder:
• health_score.total (0-100)
• health_score.grade (A/B/C/D)
• dimensions.avv_compliance
• dimensions.supplier_risk
• certification.nis2_ready
🔍 Live-Test
🧠 Predictive Risk Engine
KI-basiertes Compliance-Risiko-Scoring – Trend-Analyse, 90-Tage-Prognosen, Was-wäre-wenn-Simulation
📊 Risikofaktoren
🔮 Was-wäre-wenn Simulation
🏆 Branchen-Benchmarks
💡 Top-Empfehlungen
📈 90-Tage-Trend
🏪 Custodio Marketplace
DSGVO-Tools, Integrationen und Vorlagen – vorgefertigte Compliance-Bausteine für Ihre Software-Umgebung
📊 DATEV-Integration
DSGVO-Dokumentation exportieren – TOM, VVT und AVV als CSV für Steuerberater-Kanzleien und DATEV-Archiv
⚙️ Kanzlei-Konfiguration
⬇️ CSV-Exporte
📤 An Kanzlei senden
📋 Export-Protokoll
ℹ️ DATEV Connect
Demo-Modus: CSV-Download funktioniert sofort ohne Konfiguration.
DATEV Connect Online:
Echte API-Anbindung via DATEV Connect Online erfordert Registrierung als DATEV-Entwickler.
Exportformate:
• UTF-8-BOM CSV (Excel-kompatibel)
• Semikolon-getrennt
• DATEV-konforme Spaltenstruktur
🏪 Branchenpakete
Vorkonfigurierte DSGVO-Compliance-Sets für Ihre Branche – Arztpraxis, Steuerberater, HR, E-Commerce
Branchenpaket wählen
🍪 Cookie Consent Manager
Cookie-Banner Generator nach TDDDG/DSGVO – embed code für Ihre Website, Consent-Protokollierung nach Art. 7 DSGVO
⚙️ Banner-Konfiguration
📋 Einbettungscode
📊 Consent-Protokoll (Art. 7 DSGVO)
📈 Statistiken
ℹ️ Kategorien
✅ Notwendig – Immer aktiv
📊 Statistik – Analytics
🎯 Marketing – Werbung
⚙️ Funktional – Komfort
Consent-Nachweise werden 3 Jahre gespeichert (Art. 7 Abs. 1 DSGVO)
☁️ Microsoft 365 / SharePoint Sync
Dokumente aus SharePoint und OneDrive synchronisieren – datenschutzkonform über Microsoft Graph API
🔗 Verbindungsstatus
📁 SharePoint / OneDrive Dateien
📋 Sync-Protokoll
ℹ️ Setup
Konfiguration in .env:
MS365_CLIENT_ID=...
MS365_CLIENT_SECRET=...
MS365_TENANT_ID=common
Azure AD App benötigt:
• Files.Read
• Sites.Read.All
• User.Read
DSGVO-Hinweis:
Tokens werden verschlüsselt gespeichert. Keine Daten verlassen die EU-Infrastruktur.
🚨 DSGVO-Krisenmodus
Datenpannen-Management nach Art. 33/34 DSGVO – 72h-Meldepflicht-Timer, Incident Tracking, Massnahmenplan
🚨 Aktive Vorfälle
+ Neuen Vorfall melden
⏱️ 72h-Meldepflicht
Art. 33 DSGVO: Datenpannen müssen der Aufsichtsbehörde unverzüglich, spätestens 72 Stunden nach Bekanntwerden gemeldet werden.
Art. 34 DSGVO: Bei hohem Risiko müssen auch die betroffenen Personen informiert werden.
Meldestelle:
🇩🇪 BayLDA, LfDI, etc.
📧 Online-Meldeportal der jeweiligen Landesbehörde
Schweregrade:
🟢 Niedrig: Keine Meldepflicht
🟡 Mittel: 72h Behörde
🟠 Hoch: 72h + Betroffene
🔴 Kritisch: Sofortmassnahmen
✍️ QES eSignatur
Qualifizierte Elektronische Signaturen nach eIDAS Stufe 3 – rechtsverbindlich in der gesamten EU
➕ Neue Signatur-Anfrage
Offene & abgeschlossene Anfragen
ℹ️ QES erklärt
QES = Qualifizierte Elektronische Signatur
Höchste Sicherheitsstufe nach eIDAS-Verordnung. Rechtlich äquivalent zu eigenthändiger Unterschrift in der gesamten EU.
Einsatzbereiche:
• AVV nach Art. 28 DSGVO
• Auftragsverarbeitungsverträge
• NDA / Geheimhaltungsvereinbarungen
• Mitarbeiter-Attestierungen
• DSB-Beauftragungsverträge
Anbieter:
Demo-Modus: Fuer Tests
D-Trust: Bundesdruckerei GmbH (DE)
Konfig: DTRUST_CLIENT_ID in .env
👥 DSB-Partner-Portal
Verwalten Sie mehrere Mandanten als externer Datenschutzbeauftragter – alle Compliance-Scores auf einen Blick
🏅 Compliance-Siegel 2.0
Live-Badge mit QR-Verifikation für Ihre Website – zeigt Patienten und Kunden Ihre DSGVO-Compliance
🏅 Ihr Siegel
🔗 Einbettungscode
Diesen Code auf Ihrer Website einbetten:
📊 Compliance-Score Details
ℹ️ Hinweis
Das Custodio-Datenschutz-Siegel wird automatisch täglich aktualisiert.
Es basiert auf Ihrem aktuellen DSGVO-Compliance-Score (VVT, AVV, Einwilligungen, Schulungen, etc.).
Mindest-Score für das Siegel: 65 Punkte.
Die öffentliche Verifikationsseite ist für jeden über den QR-Code erreichbar.
🔒 Anonymisierungs-KI
KI-gestützte Anonymisierung und Pseudonymisierung von Texten mit personenbezogenen Daten
Original-Text
ℹ️ Verarbeitung erfolgt über KI – keine Daten werden gespeichert
Anonymisierter Text
DSGVO-Compliance-Scan
Automatisierte Prüfung Ihrer Datenschutz-Compliance auf Basis aktueller Anforderungen
Audit-Check
Simulierte Behördenprüfung – 20 Fragen, automatische Auswertung
Klicken Sie auf "Prüfung starten" um die Simulation zu starten.
Musterdokument-Bibliothek
Vorlagen auf Basis der DSGVO für Arztpraxen – anpassen, kopieren, drucken
IT-Notfallheft
Notfallkontakte, Systemzugänge und IT-Notfallprozesse
| Kategorie | Titel | Priorität | Kontakt | Tel | Aktionen |
|---|---|---|---|---|---|
| Wird geladen… | |||||
💻 PVS-Datenschutz-Check
Datenschutz-Checkliste für die 6 häufigsten Praxisverwaltungssysteme (PVS) – Bewertung und Handlungsempfehlungen
🔬 Röntgen & Labor – Datenschutz
Checklisten für § 85 StrlSchV (Röntgenunterlagen) und Labor-Datenschutz gemäß DSGVO
§ 85 StrlSchV – Röntgenunterlagen
Labor-Datenschutz
🌐 Online-Dienste & Patientenportal
Datenschutz-Checkliste für digitale Dienste Ihrer Praxis – Terminbuchung, ePA, Videosprechstunde, Website
Telemedizin-Datenschutzpaket
DSGVO-Compliance für Video-Sprechstunden und digitale Gesundheitsdienste
Software-Einführungs-Check
25-Punkte DSGVO-Prüfung vor Software-Einführung
25-Punkte DSGVO-Prüfung · Ergebnisse werden gespeichert und sind unter „Vergangene Prüfungen" abrufbar
DSAR-Fristüberwachung
Automatische Überwachung der Monatsfrist für Betroffenenanfragen (Art. 12 Abs. 3 DSGVO)
🔎 AVV-Schnellprüfung
Auftragsverarbeiter schnell auf DSGVO-Konformität prüfen – Risikostufe, SCC- und TIA-Bedarf auf einen Blick
Anbieter prüfen
Ergebnis
Hinweise zur AVV-Schnellprüfung
- Die Prüfung ist regelbasiert und ersetzt keine individuelle Rechtsberatung
- EU-Anbieter benötigen in der Regel kein SCC, aber immer einen AVV (Art. 28 DSGVO)
- US-Anbieter: Standard-Vertragsklauseln (SCC) + Transfer Impact Assessment (TIA) erforderlich
- Bei Gesundheitsdaten (Art. 9) gelten erhöhte Anforderungen unabhängig vom Land
- Nach der Prüfung: Anbieter direkt als Auftragsverarbeiter im System anlegen
⏰ Fälligkeiten
Alle Fristen und Wiedervorlagen der nächsten 90 Tage – DSAR, AVV-Verlängerungen, Schulungen, Einwilligungen, Policy-Reviews
AVV-Ablaufwarnung
Auftragsverarbeitungsverträge mit ablaufendem oder fehlendem AVV (Art. 28 DSGVO)
Aufbewahrungsfrist-Ampel 🚦
Ampelstatus aller VVT-Einträge nach Aufbewahrungsfristen
| VVT-Eintrag | Datenkategorien | Löschfrist | Alter | Status | Hinweis |
|---|---|---|---|---|---|
| Wird geladen... | |||||
Datenschutz-Handbuch Generator
Strukturiertes Datenschutz-Handbuch aus allen Modulen automatisch erstellen
Enthält ca. 30–40 Seiten · Ideal für Behördenprüfungen und Audits · Deckblatt + Inhaltsverzeichnis inklusive
Nur DSGVO-Handbuch
VVT-Einträge, Auftragsverarbeiter, Schulungsnachweise und Richtlinien — ohne KBV-Dokumente.
Ca. 15–20 Seiten
Patienteninformationsblatt 5 Sprachen
Art.-13-Datenschutzmerkblatt für Patienten in Deutsch, Englisch, Türkisch, Russisch und Arabisch
Behandlungsvertrag-Datenschutzklauseln
Fertige DSGVO-Klauseln für Behandlungsverträge – zum Kopieren und Einfügen
ePA-Compliance-Check ePA 3.0
Datenschutz-Checkliste für die elektronische Patientenakte – Opt-out-Modell (§ 335 SGB V)
ePA-Widerspruchs-Log
Dokumentation von Patienten-Widersprüchen gegen die elektronische Patientenakte (§ 335 SGB V)
| Patient | Geburtsdatum | Widerspruch am | Art | Kanal | Status | Aktionen |
|---|---|---|---|---|---|---|
| Wird geladen... | ||||||
Mitarbeiter-Unterschriften
Digitaler Signatur-Workflow für Datenschutz-Verpflichtungserklärungen
VVT als Art.-30-Dokument
Druckbares Verarbeitungsverzeichnis als prüffähiges DSGVO-Dokumentationsdokument mit Deckblatt und Unterschriftsfeld
Art.-30-Dokument generieren
Das Dokument enthält alle Ihre VVT-Einträge plus Deckblatt, Verantwortlichen-Angaben, TOM-Übersicht und Unterschriftsfelder.
Einwilligungsformular-Generator
Druckfertige Einwilligungsformulare nach Art. 7 DSGVO für 5 Szenarien
Website-Datenschutzerklärung
Vollständige Datenschutzerklärung für Ihre Praxis-Website – konfigurierbar nach genutzten Diensten
Konfiguration
Genutzte Dienste/Features:
Praxis-Aushang Art. 13 DSGVO
Druckfertiger Datenschutz-Pflichtaushang nach Art. 13 DSGVO für Ihre Praxis (A4/A3)
Praxis-Daten
Datenschutzbeauftragter (optional)
🚀 Setup-Wizard (Vollständig)
Schritt-für-Schritt-Einrichtung aller Module – für vollständige Prüfungs- und Zertifizierungsbereitschaft.
Willkommen beim vollständigen Setup
Dieser Assistent erfasst alle notwendigen Informationen und richtet alle Module so ein, dass Ihr Tool für eine Datenschutz-Prüfung oder Zertifizierung bereit ist.
📋 Jahres-Review
1-Klick-Compliance-Audit: Alle DSGVO-Bereiche scannen und sofort Aktionsplan erhalten.
Jahres-Review starten
Der Review prüft VVT, Auftragsverarbeiter, Schulungen, Betroffenenanfragen, Richtlinien und Einwilligungen auf Vollständigkeit und Aktualität.
🖨️ Druckpaket-Generator
Alle Pflichtdokumente für die Arztpraxis in einem druckbaren Paket – in 3 Sprachen.
Dokumente einschließen:
📱 WhatsApp-Einwilligung
Datenschutz-Einwilligungen bequem per WhatsApp oder SMS versenden und digital bestätigen lassen.
Neue Einwilligung senden
Gesendete Einwilligungen
Wird geladen…
📊 KV-Datenschutzbericht
Standardisierter Datenschutzbericht für KV-Anfragen und Behörden gemäß DSGVO Art. 30.
Die Daten werden automatisch aus Ihrem Verarbeitungsverzeichnis, Auftragsverarbeitern und Compliance-Prüfpunkten zusammengestellt.
🌐 Website Datenschutz-Checker
Schnelle Datenschutz-Bewertung von Websites – HTTPS, EU-Domain, US-Dienste und mehr.
Browser-Bookmarklet installieren
Ziehen Sie den grünen Link in Ihre Lesezeichenleiste. Danach können Sie auf jeder Website per Klick die Datenschutz-Bewertung öffnen.
Hinweis: Ziehen Sie den grünen Button in die Lesezeichenleiste des Browsers (nicht klicken).
🤝 Art. 26 – Gemeinsam Verantwortliche
Vereinbarungen mit gemeinsam verantwortlichen Stellen nach Art. 26 DSGVO verwalten und dokumentieren
🤐 Geheimhaltungsvereinbarungen
NDAs und Vertraulichkeitsverpflichtungen für Mitarbeiter und externe Dienstleister (Art. 28/29 DSGVO)
🔄 Änderungsmanagement
Anträge für System- und Prozessänderungen dokumentieren, genehmigen und nachverfolgen
⚠️ CIRS – Critical Incident Reporting
Beinahe-Fehler und sicherheitsrelevante Ereignisse anonym erfassen, auswerten und Maßnahmen ableiten
🖥️ IT-Inventar
Alle IT-Assets (Geräte, Software, Cloud-Dienste) mit Datenschutzrelevanz erfassen und verwalten
🌐 Netz-Topologie
Live-Netzwerkkarte aus UniFi + DATTO sowie manuelle Komponentenerfassung – Grundlage für KBV, NIS2 und BSI
📋 Zugangsprotokoll
Systemzugriffe und Datenzugriffe protokollieren – Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO
🛡️ Pentest-Dokumentation
Ergebnisse von Penetrationstests dokumentieren, Schwachstellen verfolgen und Nachweise für Audits bereitstellen
🔏 Privacy by Design
Datenschutz-Bewertung für neue Projekte, Systeme und Prozesse nach Art. 25 DSGVO (Privacy by Design & Default)
🤖 EU AI Act
KI-Inventar verwalten, Risikoklassen bewerten und Transparenzpflichten nach EU AI Act (ab 2025 verpflichtend) erfüllen
🌍 TIA-Generator
Transfer Impact Assessment (TIA): Drittland-Risikoanalyse nach Schrems II für Datenübermittlungen in Nicht-EU-Länder
⚖️ LIA-Generator
Legitimate Interest Assessment (LIA): Interessenabwägung nach Art. 6 Abs. 1f DSGVO strukturiert dokumentieren
Der LIA-Generator erstellt ein vollständiges Interessenabwägungsdokument für Verarbeitungen auf Basis berechtigter Interessen (Art. 6 Abs. 1f DSGVO).
LIA-Dokument generieren
Klicken Sie auf „LIA-Dokument öffnen" um das vollständige Interessenabwägungsdokument zu laden.
🔗 Lieferketten-Risiko
DSGVO- und NIS2-Anforderungen für Zulieferer, IT-Dienstleister und die Lieferkette systematisch bewerten
🚀 Einrichtungs-Assistent
Komplettes Compliance-Setup in einem Durchgang – alle Module, alle Dokumente, vollständig vorausgefüllt
Willkommen zum Einrichtungs-Assistenten
Dieser Assistent richtet alle Module Ihres Compliance-Tools in einem Durchgang ein — vollständig vorausgefüllt, prüfungsbereit und auf Ihre Praxis zugeschnitten. Kein Modul muss danach manuell befüllt werden.
Wie viel Zeit haben Sie heute?
🔒 Ransomware Readiness Assessment
22 Pruefpunkte in 5 Kategorien — BSI/NIS2 konform
| ID | Pruefpunkt | Kategorie | Prio | Status |
|---|---|---|---|---|
| Lade... | ||||
📊 Executive / Board-Level Report
Automatischer Compliance-1-Pager für Geschäftsführung und Aufsichtsrat
Erzeugt einen druckbaren HTML-Report mit allen Compliance-KPIs in einem neuen Tab.
Im neuen Tab: Drucken-Button oder Strg+P für PDF-Export
🏴 EUDIW / eIDAS 2.0 Compliance-Tracker
European Digital Identity Wallet — 15 Anforderungen, Meilensteine bis 2027
EU-Meilensteine
| ID | Anforderung | Bereich | Frist | Prio | Status |
|---|---|---|---|---|---|
| Lade... | |||||
🏅 Custodio Verified Badge
Öffentlich verifizierbares Compliance-Siegel — auf Website einbettbar
Badge generieren / aktualisieren
👥 Dienstleister-Marktplatz
Verifizierte externe DSBs, Berater, Rechtsanwaelte & IT-Security-Experten
Lade...
💡 Automatisches Website-Monitoring
Cookie-Banner, Tracking, Datenschutzerklärung, HSTS, Social Media — DSGVO-Check Ihrer Website
Website konfigurieren
Noch kein Scan durchgefuehrt.
☁ Cloud Compliance Scanner
17 Checks für AWS, Azure, GCP & DSGVO-Cloud-Anforderungen — Selbst-Assessment
| ID | Pruefpunkt | Provider | Kategorie | Status |
|---|---|---|---|---|
| Lade... | ||||
🔐 Insider Threat / Behavioral Analytics
Verhaltensanalyse & Anomalie-Erkennung — 8 Regeln, Audit-Log-basiert
Aktive Erkennungsregeln
| Schwere | Beschreibung | Nutzer | Regel | Zeit | Status |
|---|---|---|---|---|---|
| Lade... | |||||
📝 Incident Response Playbooks
Schritt-für-Schritt Reaktionspläne für Datenpannen und Cyberangriffe — DSGVO Art. 33/34
Lade...
🏭 White-Label & MSP-Reseller
Custodio unter Ihrer Marke anbieten — eigenes Logo, Farbe, Domain, Mandanten-Verwaltung
📂 Shadow IT / SaaS-Inventar
DSGVO-Risikobewertung aller eingesetzten Software-Tools
📄 Automatischer DSE-Generator
Datenschutzerklärung aus Website-Scan automatisch generieren
Gespeicherte Versionen
🔒 Externes Prüfer-Portal
Zeitlich begrenzte Links für externe Datenschutzprüfer und Auditoren
🌎 Multi-Jurisdiktion
nDSG Schweiz • UK GDPR • Oesterreich DSG – Checklisten und Fristen
🤖 KI Compliance-Roadmap
EU AI Act Fristen • KI-Systeme inventarisieren • DSGVO-Kompatibilitaet
🔍 PII Data Discovery
Text auf personenbezogene Daten scannen • DSGVO Art. 4 und Art. 9 Kategorien
Scan-Verlauf
👥 DSAR-Vollautomatisierung
Betroffenenanfragen mit SLA-Tracking und Vorlagen
🌿 CSRD / ESG-Compliance
ESRS-Checklisten • Nachhaltigkeitsberichterstattung • DSGVO-Synergien
🤖 Predictive Compliance
📊 Benchmarking
🆆 Cookie Consent Manager
Cookie-Consent-Generator nach TDDDG/DSGVO — 1-Zeilen-Einbindung auf Ihrer Website
👣 Lieferanten-Self-Service-Portal
Lieferanten füllen DSGVO-Fragebogen aus und unterschreiben AVV digital
🎪 VVT-Interview-Assistent
10 Minuten Fragebogen → fertiger VVT-Eintrag automatisch generiert
Gespeicherte Entwürfe
🤖 KI-DSB-Assistent
📋 Vertrags- und AVV-Tracker
Ablauf-Erinnerungen für AVVs, Zertifikate, DSE-Updates
🚨 Datenpannen-Simulator
Tabletop Exercises — DSGVO-Notfalltraining für Ihr Team
Durchgeführte Übungen
🟢 DSGVO-Ampel für neue Software
5-Minuten-Check: Kann ich dieses Tool datenschutzkonform einsetzen?
Bisherige Checks
📄 KI-Vertragsanalyse
AVV auf Art. 28 DSGVO prüfen — 18 Pflichtklauseln + optionale KI-Tiefenanalyse
Bisherige Analysen
🏛 Behörden-Kommunikation
Meldungen an BfDI, LDA, BSI, ICO — strukturiert und fristgerecht
Löschassistent
Monatliche Analyse der Löschbedarfe aus VVT, DSAR, Schulungen und Audit-Log nach Art. 5 Abs. 1 lit. e DSGVO
Löschprotokoll
Telefon-Protokoll
Datenschutz-relevante Telefongespräche dokumentieren - Auskunftserteilung, Weiterleitungen und Gespräche nach DSGVO nachweispflichtig festhalten
Patienten-Chatbot
KI-gestützter Chatbot für Patienten - beantwortet datenschutzkonforme Fragen zu ePA, Behandlung und Datenschutzrechten. Öffentlich per QR-Code erreichbar.
Chatbot-Link
Drucken Sie den QR-Code aus und haengen Sie ihn im Wartezimmer auf. Patienten koennen den Chatbot direkt nutzen.
Chat-Verlauf
🤝 Custodio Vertrauens-Netzwerk
Anonymisierter Austausch mit anderen Datenschutz-Verantwortlichen
Beliebte Themen
Meine Beiträge
🚗 TISAX VDA ISA Compliance
Automotive Information Security Assessment — AL1/AL2/AL3 | 10 Bereiche | 81 Controls
| ID | Control / Beschreibung | Bereich | Status | Verantwortlich | Faellig |
|---|---|---|---|---|---|
| Wird geladen... | |||||
🛡 Cyber Insurance Readiness
Versicherbarkeits-Check: 44 Fragen, 8 Kategorien — Rating A–E
| ID | Frage | Kategorie | Prio | Antwort |
|---|---|---|---|---|
| Lade... | ||||
🚨 Top-10 Handlungsempfehlungen
🤖 KI-Vertragsanalyse
Vertragstext oder PDF hochladen → KI analysiert AVV-Klauseln, Datenschutzrisiken, Drittland-Transfers
PDF oder .txt hochladen, oder Text direkt einfügen
Analyse-Verlauf
| Bezeichnung | Risiko | AVV | Drittland | Datum | |
|---|---|---|---|---|---|
| Noch keine Analysen | |||||
🏠 Betroffenen-Self-Service-Portal
Öffentliches Portal für DSGVO Art. 15–22 Anfragen — Link an Betroffene weitergeben
Portal-Einstellungen
Eingegangene Anfragen
| Name | Anfragetyp | Status | Eingegangen | Aktion | |
|---|---|---|---|---|---|
| Noch keine Anfragen | |||||
🚨 CVE Vulnerability Tracker
Software-Inventar gegen NVD/NIST CVE-Datenbank pruefen — NIS2 & ISO 27001 konform
Software / Systeme hinzufuegen
Ueberwachte Software
Gefundene CVEs
| CVE-ID | Software | CVSS | Schwere | Veröffentlicht | Status |
|---|---|---|---|---|---|
| Scan starten um CVEs zu laden | |||||
📋 SOC 2 Type II Readiness
30 Controls, 5 Trust Service Criteria (TSC) — für SaaS-Unternehmen mit US/internationalen Kunden
| Control | Beschreibung | TSC | Status |
|---|---|---|---|
| Lade... | |||
🪄 Privacy by Design Wizard
Beschreiben Sie einen Prozess oder eine neue Software – automatische DSGVO-Analyse und fertiges Dokumentenpaket
📡 Regulation Radar
Automatische Überwachung von DSK, EDPB, BfDI und EUR-Lex – neue Gesetze, Urteile und Beschlüsse sofort erkennen
🍪 CMP Cookie Scanner
Website auf Tracking-Cookies scannen, Kategorien automatisch erkennen, Cookie-Banner nach TDDDG/DSGVO generieren
📤 Audit-Trail Export (Behörden)
Behördentauglicher Prüfbericht mit SHA-256-Integritätsprüfung – als druckbares HTML oder maschinenlesbares JSON
Verfügbare Kategorien im Audit-Log:
🏅 Live-Compliance-Badge
Öffentlicher Verifikationslink: Patienten und Geschäftspartner können Ihren Datenschutz-Status in Echtzeit überprüfen
Einbettbarer Badge für Ihre Website:
🛠️ API Developer Portal
Vollständige API-Dokumentation, Changelog und Endpunkt-Referenz für Ihre Integrationen
📩 Lieferanten Self-Service Portal
Token-Link an Dienstleister senden – sie reichen ihre TOM-Daten, Zertifizierungen und Subprozessor-Angaben selbst ein
📋 Eingegangene Antworten:
🔄 KI-Workflows (Multi-Step)
Komplexe DSGVO-Aufgaben automatisiert durchführen – lokal betrieben, kein Cloud-API
Navigieren Sie zu einer Seite um kontextuelle Hilfe zu erhalten.
💬 KI-Compliance-Chat
DSGVO-Assistent mit lokalem Mistral:7b – RAG-gestützt, vollständig lokal, kein Drittlandtransfer
📄 Dokumenten-Extraktion
PDF oder Bild hochladen – KI extrahiert Felder automatisch (AVV, Einwilligung, Datenschutzerklärung)
📈 Predictive Compliance
KI-Prognose Ihres Compliance-Scores – 30 und 90 Tage Vorschau mit Handlungsempfehlungen
📡 Gesetzes-Radar KI
Automatische DSK/BfDI/EDPB-Ueberwachung mit KI-Analyse der Auswirkungen auf Ihre Praxis
🔒 Batch-Anonymisierung
ZIP-Archiv mit Dokumenten hochladen – KI anonymisiert alle Dateien, anonymisiertes ZIP herunterladen
🛡️ Security Monitoring
KI-Anomalieerkennung in Login-Logs – Brute-Force, Nachtaktivitaet, unbekannte IPs, automatische Triage
📊 Branchen-Benchmarking
Anonymisierter Vergleich Ihrer Compliance-Kennzahlen mit anderen Arztpraxen – anonymisiert
🔍 KI-Audit-Trail
Vollständige Transparenz jeder KI-Entscheidung – Modell, Prompt-Hash, Artikel, exportierbar für Behörden (Art. 5 Abs. 2 DSGVO)
🧭 KI-Onboarding-Wizard
Konversationsbasiertes DSGVO-Setup – die KI fuehrt durch alle Fragen und erstellt automatisch den Aktionsplan
🤝 Audit-Copilot
Echtzeit-KI-Unterstuetzung während des Audits – erkennt Lücken, schlaegt Folgefragen vor, misst Abdeckung
⚡ DSFA-Agent (KI)
4-stufiger KI-Agent erstellt vollständige DSFA – VVT, Risiken, TOMs, Dokument – mit Live-Streaming
📋 Auto-DSB-Monatsbericht
KI schreibt professionellen DSB-Monatsbericht aus Ihren Compliance-Daten – White-Label PDF-Export
🔎 NL-Compliance-Query
Fragen in natuerlicher Sprache – KI generiert sicheres SQL und zeigt Ergebnisse direkt
📝 Contract Intelligence
AVV-Text einfügen – KI prueft DSGVO-Konformität, findet Lücken, vergleicht zwei AVVs
🔔 Proaktive KI-Warnungen
KI analysiert taeglic alle Compliance-Daten und warnt vor Fristen und Risiken
🤖 DSGVO-KI-Agent (ReAct)
Agent mit Tool-Calling – sucht VVT, prueft Compliance, erstellt Aufgaben – transparent step-by-step
🎤 Voice-to-Compliance-Doc
Sprachnotiz oder Freitext – KI erkennt Typ und erstellt strukturiertes DSGVO-Dokument
🔮 Regulatorische Prognose
EU AI Act, NIS2, EHDS – KI prognostiziert welche Pflichten in den naechsten 12 Monaten auf Sie zukommen
🧬 DSGVO Fine-Tuning Pipeline
Generiert Trainingspaare aus Ihren Daten – JSONL-Export für LoRA-Fine-Tuning auf custodio-dsgvo-7b
🤖 KI-Datenschutz-Siegel
Mistral:7b analysiert Ihren Compliance-Status und stellt ein KI-begründetes öffentliches Siegel aus
🔗 Einbettungscode
Diesen Code auf Ihrer Praxis-Website einbetten:
ℹ️ KI-Siegel Vorteile
- lokal betrieben – Mistral:7b auf Ihrem Server
- KI-begründetes Statement, nicht nur ein Score
- Öffentliche Verifikationsseite mit Token
- nach DSGVO-Anforderungen (Art. 44 DSGVO – kein Drittlandtransfer)
- Jaehrliche Erneuerung mit aktuellen Daten
🏢 White-Label / DSB-Berater-Portal
Eigenes Branding, Mandanten-Dashboard und Revenue-Tracking für IT-Systemhäuser und DSB-Beratungsunternehmen
🏨 DSGVO-Siegel Verifikation
💳 Abonnement & Rechnungen
Rechnungshistorie
🖥 Kiosk-Einwilligungs-Terminal
Patienten können ihre Einwilligungen direkt am Empfangsterminal digital erteilen.
Erfasste Einwilligungen
| Zeitpunkt | Name | Einwilligungen | IP |
|---|---|---|---|
| Noch keine Einwilligungen erfasst. | |||
🏦 DORA – Digital Operational Resilience Act
Wird geladen…
🎛 DORA Controls
Wird geladen…
⚠ DORA ICT-Risikoregister
Wird geladen…
🚨 DORA Vorfallmanagement
Wird geladen…
🏢 ICT-Drittanbieterrisiko
Wird geladen…
🔬 DORA Resilienztests
Wird geladen…
🤖 ISO/IEC 42001:2023 – KI-Management-System
Wird geladen…
🎛 ISO 42001 Controls
Wird geladen…
🤖 KI-System-Inventar
Wird geladen…
⚠ KI-Risikobewertungen
Wird geladen…
📋 Statement of Applicability (SoA)
Wird geladen…
💻 MDM Geräte-Compliance
Wird geladen…
📱 Geräteliste
Wird geladen…
⚙ MDM Konfiguration
Wird geladen…
🌐 Trust Center
Wird geladen…
🌍 Internationale Datenschutzgesetze
Wird geladen…
🇺🇸 CCPA/CPRA – California Consumer Privacy Act
Wird geladen…
🇧🇷 LGPD – Lei Geral de Proteção de Dados
Wird geladen…
🇿🇦 POPIA – Protection of Personal Information Act
Wird geladen…
🇨🇭 nFADP – Schweizer Datenschutzgesetz
Wird geladen…
🔍 Gap-Analyse – Internationales Datenschutzrecht
Wird geladen…
⚖️ GDPR Bußgeld-Datenbank
Suche starten…
📊 Bußgeld-Statistiken
Wird geladen…
⚡ Risikoprüfung
👁️ Mitarbeiterüberwachung DPIA
Wird geladen…
📋 DPIA-Templates Monitoring
Wird geladen…
✅ DPIA-Bewertungen
Wird geladen…
🤖 KI-Trainingsdaten Registry
Wird geladen…
🤖 KI-Modelle Register
Wird geladen…
🗑️ KI-Datenlöschanfragen
Wird geladen…
📊 Board-Reporting & Privacy ROI
Wird geladen…
📋 Datenschutz-Maßnahmen & ROI
Wird geladen…
📄 PDF Board-Bericht
Wird geladen…
🏆 Gamification – Datenschutz-Leaderboard
Wird geladen…
⚡ Team-Challenges
Wird geladen…
🎖️ Achievements & Badges
Wird geladen…
🧬 Art. 9 DSGVO Spezialregister
Wird geladen…
📋 Art. 9 Verarbeitungsregister
Wird geladen…
➕ Neue Art. 9 Verarbeitung
Wird geladen…
📈 Art. 9 Statistiken
Wird geladen…
🔗 Slack / Teams Integration
Wird geladen…
🔗 Webhooks konfigurieren
Wird geladen…
📢 Nachricht senden
📋 Sendelog
Wird geladen…
🔔 Consent Preference Center
Wird geladen…
🎯 Einwilligungszwecke
Wird geladen…
👥 Kontakte
Wird geladen…
📋 Alle Einwilligungen
Wird geladen…
⚙️ Consent-Portal Konfiguration
Wird geladen…
📈 Consent-Statistiken
Wird geladen…
⚙️ GRC Workflow Dashboard
Wird geladen…
🔄 GRC Workflows
Wird geladen…
✅ Meine GRC Tasks
Wird geladen…
📋 GRC Workflow-Vorlagen
Wird geladen…
🔍 Vendor Privacy Database
Suche starten oder alle Anbieter laden…
📊 Vendor-Abgleich
Wird geladen…
⭐ Eigene Vendor-Bewertungen
Wird geladen…
🤖 DSFA KI-Assistent
Wird geladen…
📊 DSFA Risiko-Matrix
Wird geladen…
🗑️ Lösch-Orchestrierung Dashboard
Wird geladen…
📋 Löschanträge
Wird geladen…
⚙️ Lösch-Systeme
Wird geladen…
🗺️ Regulierungs-Mapping Dashboard
Wird geladen…
🔍 Neue Regulierungs-Analyse
📋 Alle Regulierungs-Mappings
Wird geladen…