Jemand fragt seine Daten an. Und jetzt?

Jede Anfrage liefert einen Nachweis, den Sie prüfen lassen können.

Diese Seite beschreibt Produktfunktionen. Sie ist keine Rechtsberatung, und der Einsatz von Provenize führt für sich allein nicht zur Einhaltung.

Einfach gesagt

Die DSGVO ist das europäische Datenschutzgesetz. Sie gibt Menschen das Recht zu erfahren, welche Daten Sie über sie haben, sie berichtigen und löschen zu lassen.

Provenize hilft, so eine Anfrage auszuführen und hinterher zu belegen, dass Sie es getan haben. Es ist ein Werkzeug, keine Garantie, dass Ihre Organisation alles richtig macht.

Eine Anfrage, Schritt für Schritt

Datenrechte, und der Nachweis, dass Sie sie erfüllt haben.

Erklärfigur, die auf die Antwort in der Szene zeigt

Die Anfrage beantworten. Den Beweis behalten.

Rechte im Überblick

Jede Funktion dem Grundsatz zugeordnet, dem sie dient.

Auskunft

Art. 15
  • Nur mit der richtigen BerechtigungFertigExporte werden geprüft und protokolliert
  • Signierter ExportFertigIntegrität extern prüfbar
  • export_user_dataFertigein Aufruf, vollständiges Bündel

Einwilligung

Art. 7
  • Personen als Code, nicht als NameFertignie ein echter Name im Einwilligungsregister
  • record_consentFertigEinwilligungen kommen nur hinzu, nie überschrieben
  • Jede Änderung ist ein Audit-EventFertig

Löschung

Art. 17
  • erase_userFertigLöschung per Schlüssellöschung pro Person: Schlüssel löschen, Inhalt wird dauerhaft unlesbar, die Audit-Kette bleibt mathematisch verifizierbar
  • Sofort auf AnfrageFertigeine gesetzliche Anfrage wartet nicht auf eine Papierkorb-Frist
  • Einzelne Angaben über eine Person löschenFertigItems über eine Person, nicht nur von ihr
  • Signierter LöschnachweisFertigein Nachweis für die Person selbst
  • Löschung auf Dokumentebene vervollständigenGeplant

Einschränkung & Widerspruch

Art. 21
  • Aus den Suchergebnissen ausgenommenFertigeine pausierte Person bleibt aus der Suche ausgeschlossen
  • set_processing_pausedFertigEinschränkung gespeichert und protokolliert
  • Aufbewahrungs-RolleFertigkontrollierte Ausnahme für gesetzliche Pflichten

Verarbeitungsverzeichnis

Art. 30
  • generate_ropaFertigdas Verzeichnis kommt aus dem System selbst, nicht aus einer Tabelle
  • Erweiterte Zwecke & Kategorien · PDF-ExportGeplant

Speicherbegrenzung

Art. 5(1)(e)
  • Aufbewahrungsfrist je DatenartFertigplus automatisches Aufräumen
  • Altes Protokoll aufräumen, ohne die Kette zu brechenFertigaufräumen, ohne die Kette zu brechen
  • Aufbewahrung in allen Stores vervollständigenGeplant

Minimierung & Privacy by Design

Art. 5 / 25
  • Persönliche Daten entfernenFertigvor jedem externen Modellaufruf — best-effort, offengelegt
  • Nur die zitierten TextstellenFertigein externes Modell sieht einzelne Textstellen, nie Ihre Akte
  • Selbst auf Lecks testenFertigKunden führen ihn selbst aus
  • Alles auf Ihrem eigenen ComputerFertigIhre Akten verlassen Ihren Computer nie

Sicherheit der Verarbeitung

Art. 32
  • Protokoll, in dem Manipulation auffälltFertigplus eine Prüfung, die Sie selbst starten
  • Rechte je RolleFertigplus Zugriff in der Datenbank erzwungen
  • Laufende SicherheitsprüfungenFertigCode, Schlüssel und bekannte Lücken automatisch geprüft
  • Signierte Prüfzahl über die ganze KetteFertigder gesamten Kette
  • Verschlüsselte lokale AblageGeplant
Namen durch Codes ersetzen

Standardmäßig pseudonymisiert. Löschbar per Schlüssellöschung.

  • Ein eigener Schlüssel pro PersonFertigin den Protokollzeilen
  • Löschen heißt: den Schlüssel wegwerfenFertigKette intakt
Nachweise statt Versprechen

Zu jedem Recht gehört ein Nachweis, den Prüfer kontrollieren können.

  • Signierte NachweiseFertigExporte, Löschquittungen, Konfliktlösungen
  • Selbst nachrechnen (verify())Fertigjeder mit den Daten kann die Historie neu nachrechnen
  • Jede Rechte-Aktion ist ein Audit-Event auf der KetteFertig
  • Nachweise aus LeaktestsFertigaktive Suche nach ausgetretenen persönlichen Daten
Was es nicht tut

Was dies nicht leistet — offen gesagt.

  • Persönliche Daten entfernen ist best effort, nicht perfekt — bekannte Lücken legen wir offen
  • Software unterstützt Einhaltung; Einhaltung selbst ist organisatorisch
  • Compliance-Dokumentenset (AVV, TOM) ist Geplant — mit Rechtsberatung
  • At-rest-Festplattenverschlüsselung ist Geplant, nicht gebaut

Ihr Datenschutzbeauftragter darf es zerpflücken.

Designpartner werden

Diese Seite beschreibt Produktfunktionen. Sie ist keine Rechtsberatung, und der Einsatz von Provenize führt für sich allein nicht zur Einhaltung.