DSGVO Kapitel V / SCC / TIA
Cross-Border Data Transfer – Drittlandübermittlungen sicher dokumentieren
Drittlandübermittlungen erfassen, Instrumente wählen und mit TIA absichern – nach DSGVO Kapitel V.
Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.
Worum es geht
Was CBT – Cross-Border Data Transfer löst
Wer personenbezogene Daten in Drittländer übermittelt, muss dafür eine geeignete Rechtsgrundlage haben und das Schutzniveau bewerten. In der Praxis fehlt oft der Überblick, welche Daten wohin fließen, auf welcher Grundlage und ob die nötigen Garantien dokumentiert sind.
Mit dem Modul Cross-Border Data Transfer (CBT) von MGMSYS erfassen Sie Ihre Drittlandübermittlungen, ordnen jeder Übermittlung die passende Rechtsgrundlage beziehungsweise das passende Instrument zu, führen ein Transfer Impact Assessment durch und sammeln die Nachweise. Grundlage sind die Anforderungen aus DSGVO Kapitel V.
Funktionen
Zentrale Funktionen
Datentransfers erfassen
Dokumentieren Sie, welche personenbezogenen Daten in welche Drittländer und an welche Empfänger übermittelt werden.
Rechtsgrundlage und Instrument
Ordnen Sie jeder Übermittlung das passende Instrument zu – etwa Angemessenheitsbeschluss oder Standardvertragsklauseln (SCC).
TIA und Risikobewertung
Führen Sie ein Transfer Impact Assessment durch, bewerten Sie das Schutzniveau und halten Sie ergänzende Maßnahmen fest.
Ergänzende Maßnahmen
Dokumentieren Sie technische und organisatorische Zusatzmaßnahmen, wo das Schutzniveau allein durch das Instrument nicht ausreicht.
Nachweise führen
Sammeln Sie alle Belege zentral und halten Sie Ihre Drittlandübermittlungen jederzeit auskunfts- und prüfungsfähig.
In der Praxis
Typischer Ablauf
- 1Drittlandübermittlungen mit Daten, Empfängern und Ländern erfassen
- 2Rechtsgrundlage beziehungsweise Übermittlungsinstrument bestimmen
- 3Transfer Impact Assessment und Risikobewertung durchführen
- 4Ergänzende Maßnahmen festlegen, wo erforderlich
- 5Nachweise sammeln und Übermittlungen aktuell halten
Für wen
Rechtlicher Bezug
Häufige Fragen
- Welche Instrumente deckt das CBT-Modul ab?
- Sie können je Übermittlung das passende Instrument nach DSGVO Kapitel V dokumentieren, etwa einen Angemessenheitsbeschluss wie das EU-US Data Privacy Framework oder Standardvertragsklauseln (SCC), gegebenenfalls ergänzt um weitere Maßnahmen.
- Was ist ein Transfer Impact Assessment?
- Ein Transfer Impact Assessment (TIA) bewertet, ob das Schutzniveau im Empfängerland trotz gewähltem Instrument angemessen ist und welche ergänzenden Maßnahmen nötig sind. Das Modul führt Sie strukturiert durch diese Bewertung und dokumentiert das Ergebnis.
- Behalten wir alle Drittlandübermittlungen im Überblick?
- Ja. Alle Übermittlungen werden mit Daten, Empfängern, Ländern, Instrument und Bewertung zentral geführt. So bleibt Ihr Bestand an Drittlandtransfers jederzeit auskunfts- und prüfungsfähig.
Weiterführend
Weitere Module aus diesem Themenbereich
Passende Lösungen im Bereich Compliance & Recht.
CRA – Cyber Resilience Act
Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und Meldepflichten. MGMSYS bündelt Produkte, Anforderungen, SBOM und Nachweise an einem Ort.
E-Evidence – behördliche Datenanforderungen
Die E-Evidence-Verordnung verpflichtet Diensteanbieter, auf grenzüberschreitende behördliche Anordnungen fristgerecht zu reagieren. MGMSYS strukturiert Betroffenheitsprüfung, Fallakte, Prüfungen, Freigaben und Datenaktionen.
BFSG – Barrierefreiheit
Betroffene Produkte und Dienstleistungen erfassen, Anforderungen prüfen, Maßnahmen planen und Nachweise zentral führen.
CSRD – Nachhaltigkeitsbericht
Doppelte Wesentlichkeitsanalyse, ESRS-Datenpunkte, Kennzahlen, Maßnahmen und Nachweise in einem System.
LkSG – Lieferkettensorgfaltspflicht
Lieferanten und Risiken erfassen, Präventions- und Abhilfemaßnahmen steuern, Beschwerdeverfahren betreiben und berichten.
LK – Lieferketten-Compliance (EUDR/CBAM)
EUDR-Sorgfaltserklärungen und CBAM-Emissionsberichte mit betroffenen Produkten, Geodaten, Fristen und Nachweisen steuern.
VPB – Verpackungs- & Batterie-Compliance
Verpackungen und Batterien erfassen, Mengen und Systembeteiligung pflegen, Registrierungen, Fristen und Nachweise führen.
GC – Green-Claims-Register
Umweltaussagen erfassen, Belege und Quellen hinterlegen, Substantiierung prüfen, freigeben und nachweisen.
CMS – Compliance Management
Compliance-Ziele, Risiken, Richtlinien und Wirksamkeit in einem System – ausgerichtet an IDW PS 980 und ISO 37301.
IKS – Internes Kontrollsystem (IDW PS 980)
Kontrollen, Risiken und Wirksamkeitstests in einem System – fachlich orientiert an IDW PS 980.
IM – Datenschutz-/Sicherheitsvorfälle
Vorfälle erfassen, Risiko bewerten und Meldefristen nach DSGVO und NIS2 zuverlässig steuern.
CMP – Cookie Consent Management
Einwilligungen für Cookies und Tracking konfigurieren, dokumentieren und nachweisen – nach § 25 TDDDG und DSGVO.
RQ – Rechtsquellen-Register
Bindende rechtliche Verpflichtungen ermitteln, bewerten und aktuell halten – als Rechtskataster für Ihre Managementsysteme.
PR – Pflichtenradar (Regulatory Change)
Neue und geänderte regulatorische Pflichten erkennen, bewerten und Verantwortlichen sowie Fachmodulen zuordnen.
Drittlandübermittlungen sicher steuern und belegen
Testen Sie das Cross-Border Data Transfer unverbindlich.