TCPTCP OpsPrivacy Management

ISO/IEC 27701 · PRIVACY MANAGEMENT READINESS

Datenschutzmanagement, das als System arbeitet.

TCP Privacy verbindet PIMS, Datenschutzprozesse, Register, Nachweise und kontinuierliche Verbesserung in einer kontrollierten Arbeitsumgebung – für nachvollziehbares Datenschutzmanagement und ISO/IEC 27701 Readiness.

Produkt ansehenManual

Registrierung mit E-Mail und Passwort oder Google · Essential Edition · ein Monat

Von der Anforderung zum prüfbaren NachweisEine durchgängige Readiness-Kette
ISO/IEC 27701→PIMS→Prozesse & Register→Evidence & Verbesserung
GovernanceKontrollenInterne AuditsReadiness
Readiness muss im Betrieb bestehen – nicht nur auf dem Papier.

TCP Privacy verbindet den wirksamen PIMS-Stand mit der täglichen Datenschutzarbeit, Registern, Nachweisen und kontinuierlicher Verbesserung.

PIMSDatenschutzprozesseRegisterNachweiseKontinuierliche Verbesserung

VON DER ANFORDERUNG ZUR OPERATIVEN UMSETZUNG

Aufbauen, betreiben und verbessern – in einem kontrollierten Managementsystem.

Datenschutzmanagement ist kein reines Dokumentenprojekt. Policies, Verantwortlichkeiten, Prozesse, Register, Nachweise und Verbesserung müssen zusammenwirken. TCP Privacy hält diese Kette kontrolliert und nachvollziehbar.

01

PIMS für ISO/IEC 27701 aufbauen

Überführen Sie Anforderungen in kontrollierte Policies, Verantwortlichkeiten, Dokumente und Nachweise innerhalb eines versionierten Privacy Information Management Systems.

02

Datenschutz nach dem PIMS betreiben

Bearbeiten Sie Verarbeitungstätigkeiten, Auftragsverarbeiterprüfungen, Betroffenenrechte und Vorfälle über strukturierte Workflows, die an den wirksamen Managementsystemstand gebunden sind.

03

Register und Nachweise aktuell halten

Verbinden Sie Register, Entscheidungen und Evidence mit der operativen Ausführung, damit Nachvollziehbarkeit, Review und Auditbereitschaft aus dem laufenden System entstehen.

04

Wirksamkeit kontinuierlich verbessern

Nutzen Sie KPIs, Findings, Maßnahmen, Kontrolltests, interne Audits und Management Reviews, um Lücken systematisch zu schließen und Verbesserung nachzuweisen.

AI BESCHLEUNIGT · GOVERNANCE BLEIBT AUTORITATIV

AI unterstützt die Arbeit, ohne das Managementsystem neu zu definieren.

TCP Privacy kann strukturierte PIMS-Inhalte, operative Workflows, Übersetzungen und Analysen unterstützen. Autoritative Quellen, Rollen, Mappings, Prüfungen und Freigaben bleiben verbindlich.

01Autoritative Quellen

Aktive PIMS-Inhalte, Anforderungen, Mappings und Governance definieren den kontrollierten Kontext.

02Strukturierte Operation

Fragen, Entscheidungen, Register, Maßnahmen und Nachweise folgen expliziten Systemverträgen.

03Nachweisführung by design

Ausführung wird nachvollziehbar gehalten, damit Reviews und Audits auf dem operativen Stand aufbauen können.

GOVERNANCE & NACHVOLLZIEHBARKEIT

Nachvollziehbarkeit statt Dateichaos.

TCP Privacy ist für Organisationen gedacht, die von isolierter Datenschutzdokumentation zu einem betriebenen, nachgewiesenen und kontinuierlich verbesserten Datenschutzmanagementsystem übergehen wollen.

DATENSOUVERÄNITÄT

Ihre Daten bleiben beherrschbar.

Tenant-Administratoren können den vollständigen kundenseitigen Datenbestand als verifizierbare ZIP-Sicherung herunterladen. Ein kontrollierter Restore-Prozess ermöglicht die gezielte Wiederherstellung fachlich konsistenter Bereiche.

Verifizierbare Tenant-BackupsKontrollierter selektiver RestoreRollen & BerechtigungenAuditierbare Historie

FRAGEN & ANTWORTEN

ISO/IEC 27701 und Datenschutzmanagement verständlich erklärt.

Öffnen Sie eine Frage, um die kurze fachliche Einordnung zu lesen. Für die konkrete Bedienung von TCP Privacy steht das öffentliche Manual zur Verfügung.

Was ist ISO/IEC 27701?

ISO/IEC 27701 ist ein internationaler Managementsystemstandard für Privacy Information Management Systems (PIMS). Er strukturiert Aufbau, Betrieb, Aufrechterhaltung und kontinuierliche Verbesserung eines Datenschutzmanagementsystems.

Was ist der Unterschied zwischen ISO/IEC 27001 und ISO/IEC 27701?

ISO/IEC 27001 adressiert Informationssicherheitsmanagement über ein ISMS. ISO/IEC 27701 adressiert Datenschutzmanagement über ein PIMS. Beide Managementsysteme können eng zusammenwirken, verfolgen aber unterschiedliche Schutzziele und Nachweisgegenstände.

Was ist ein PIMS?

Ein Privacy Information Management System verbindet Datenschutzanforderungen mit Rollen, Verantwortlichkeiten, dokumentierten Regeln, operativen Prozessen, Nachweisen, Prüfungen und kontinuierlicher Verbesserung.

Kann ISO/IEC 27701 ohne ISO/IEC 27001 eingesetzt werden?

Die Ausgabe ISO/IEC 27701:2025 ist als eigenständiger Managementsystemstandard strukturiert. Eine Organisation kann ihr PIMS daher eigenständig aufbauen und zugleich Schnittstellen zu einem vorhandenen ISMS nutzen.

Wie hängen ISO/IEC 27701 und DSGVO zusammen?

ISO/IEC 27701 bietet einen Managementsystemrahmen, mit dem Datenschutzpflichten organisiert, Verantwortlichkeiten gesteuert und Nachweise systematisch geführt werden können. Die konkrete rechtliche Bewertung nach DSGVO und anderen Datenschutzgesetzen bleibt davon eigenständig.

Führt ISO/IEC 27701 automatisch zu DSGVO-Konformität?

Nein. Ein PIMS unterstützt systematisches Datenschutzmanagement und Accountability, ersetzt aber weder die rechtliche Prüfung des Einzelfalls noch die Verantwortung der Organisation für die Einhaltung geltenden Rechts.

Was ist der Unterschied zwischen Verantwortlichem und Auftragsverarbeiter?

Der Verantwortliche bestimmt Zwecke und wesentliche Mittel der Verarbeitung personenbezogener Daten. Ein Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag und nach Weisung des Verantwortlichen. Die jeweilige Rolle beeinflusst Pflichten, Verträge und Nachweise im PIMS.

Welche Dokumente benötigt ein PIMS?

Der erforderliche Dokumentationsumfang hängt von Organisation, Rollen, Verarbeitungstätigkeiten, Risiken und Governance ab. TCP Privacy verbindet strukturierte Ausgangsdaten mit versionierten PIMS-Dokumenten, anstatt eine starre universelle Dokumentenliste vorauszusetzen.

Warum reichen Datenschutzrichtlinien allein nicht aus?

Ein Managementsystem muss wirksam betrieben werden. Verantwortlichkeiten, Entscheidungen, Arbeitsabläufe, Register, Nachweise, Kontrollen und Verbesserungen müssen im Alltag zusammenwirken und nachvollziehbar bleiben.

Welche Rolle spielen Register und Evidence?

Register halten strukturierte Sachverhalte und laufende Datenschutzstände nachvollziehbar. Evidence belegt Aussagen, Entscheidungen, Kontrollen und Prozessschritte. TCP Privacy verbindet beides mit der operativen Bearbeitung.

Was bedeutet Privacy Management Readiness?

Readiness bedeutet, dass das Datenschutzmanagement nicht nur dokumentiert, sondern in Rollen, Prozessen, Nachweisen, Reviews und Verbesserungsmechanismen tatsächlich funktionsfähig und prüfbar ist.

Wie unterstützt TCP Privacy eine ISO/IEC-27701-Zertifizierung?

TCP Privacy unterstützt Aufbau, Betrieb, Nachweisführung und kontinuierliche Verbesserung des PIMS sowie die Vorbereitung auf Reviews und Audits. Über eine Zertifizierung entscheidet ausschließlich die unabhängige Zertifizierungsstelle.

Wie funktionieren interne Audits und Management Reviews?

Interne Audits prüfen definierte Kriterien anhand nachvollziehbarer Evidenz. Management Reviews bewerten den Zustand und die Wirksamkeit des Managementsystems. Ergebnisse können Findings, Maßnahmen und weitere Verbesserungen auslösen.

Was sind CAPA und kontinuierliche Verbesserung?

Corrective and Preventive Actions strukturieren die Bearbeitung festgestellter oder potenzieller Abweichungen. Entscheidend ist nicht nur die Maßnahme selbst, sondern auch Verantwortlichkeit, Frist, Nachweis und Wirksamkeitsprüfung.

Wie werden Änderungen im Unternehmen im PIMS berücksichtigt?

Änderungen an Organisation, Verarbeitung, Dienstleistern oder Governance können eine neue Bewertung und gegebenenfalls eine neue PIMS-Version erforderlich machen. TCP Privacy erhält vorherige Stände nachvollziehbar und steuert Änderungen versionsbezogen.

Wie unterstützt TCP Privacy Datenschutz-Folgenabschätzungen und Risikovorgänge?

Relevante Vorgänge können über strukturierte Workflows mit Eingaben, Entscheidungen, Nachweisen und Governance-Schritten bearbeitet werden. Welche fachlichen Prüfungen erforderlich sind, richtet sich nach dem jeweiligen Prozess und der geltenden Organisation.

Wie werden Auftragsverarbeiter und Dienstleister verwaltet?

Dienstleisterbezogene Informationen, Prüfungen, Entscheidungen und Nachweise können strukturiert erfasst und über operative Workflows aktuell gehalten werden. Dadurch bleiben Governance und operative Umsetzung miteinander verbunden.

Wie werden Datenschutzverletzungen und Betroffenenrechte bearbeitet?

TCP Privacy kann konkrete Datenschutzvorgänge über definierte Workflows steuern. Bearbeitungsschritte, Verantwortlichkeiten, Nachweise und Entscheidungen bleiben dabei an den jeweils gültigen Workflow- und PIMS-Stand gebunden.

Welche Aufgaben übernimmt AI und welche Entscheidungen bleiben beim Menschen?

AI kann strukturierte Inhalte, Entwürfe, Übersetzungen und Analysen unterstützen. Autoritative Quellen, Governance, Rollen, Freigaben und verbindliche Entscheidungen bleiben kontrolliert und werden nicht durch freie AI-Ausgabe ersetzt.

Wie werden Kundendaten gesichert und wiederhergestellt?

Tenant-Administratoren können den kundenseitigen Tenant-Datenbestand als verifizierbare ZIP-Sicherung herunterladen. Ein kontrollierter Restore-Prozess kann fachlich konsistente Bereiche auf den Sicherungsstand zurücksetzen; vor jedem destruktiven Restore wird ein Safety Backup erstellt.

Wer hat Zugriff auf Kundendaten?

Tenantbezogene Rollen und Berechtigungen begrenzen den Zugriff innerhalb der Organisation. Administrative und fachliche Verantwortlichkeiten werden getrennt und nach dem Prinzip erforderlicher Berechtigung gesteuert.

Kann TCP Privacy für mehrere Gesellschaften oder Organisationseinheiten genutzt werden?

TCP Privacy besitzt eine tenantbezogene Organisations- und Berechtigungsstruktur. Ob und wie mehrere Gesellschaften oder Einheiten innerhalb eines konkreten Setups abgebildet werden, hängt vom gewählten Organisationsmodell und der Edition ab.

Wie kann TCP Privacy getestet werden?

Die Essential Edition kann über den öffentlichen Trial-Prozess einen Monat getestet werden. Der Test startet über die Registrierung auf tcpops.com.

EDITIONEN

Mit Essential starten und bei Bedarf erweitern.

Online-Preise netto in EUR. Enterprise wird individuell angeboten.

Essential

99 € pro Monat990 € pro Jahr

PIMS und zentrale Datenschutzoperationen für den Einstieg.

Professional

299 € pro Monat2.990 € pro Jahr

Erweiterte operative und Verbesserungsfunktionen.

Enterprise

Preis auf Anfrage 

Erweiterte Governance, Audit- und Organisationsanforderungen.

Kontakt

STARTEN SIE IHR DATENSCHUTZMANAGEMENT

Bauen Sie die Nachweise hinter Ihrer Readiness auf.

Starten Sie mit TCP Privacy Essential für einen Monat und beginnen Sie mit einem kontrollierten PIMS, strukturierten Prozessen und nachvollziehbaren Nachweisen.