Zum Hauptinhalt springen

Einen GDPR-Compliance-Bericht erstellen

Verwenden Sie diese Anleitung, wenn Sie einem Prüfer, einer Aufsichtsbehörde oder einem Kunden die GDPR-Konformität nachweisen müssen.

Inhalt des Berichts

Ein ConsentForge-Compliance-Bericht belegt:

  1. Sie verfügen über eine veröffentlichte Einwilligungsrichtlinie mit definierten Kategorien und Anbietern
  2. Den Nutzern wurde ein konformes Banner angezeigt, bevor nicht notwendige Skripte geladen wurden
  3. Jede Einwilligungsentscheidung wurde als manipulationssicherer Beleg gespeichert
  4. Die Nachweiskette ist intakt (HMAC-verifiziert)

Schritt 1: Den Einwilligungs-Zusammenfassungsbericht erstellen

Dashboard → Nachweise → Berichte → Einwilligungszusammenfassung

  1. Zeitraum festlegen (z. B. letzte 12 Monate)
  2. Format: PDF
  3. Auf Bericht erstellen klicken

Der Bericht zeigt: Gesamtentscheidungen, Akzeptanz-/Ablehnungsaufschlüsselung nach Kategorie, regionale Verteilung und Richtlinienversionshistorie.

Schritt 2: Den Anbieter-Abdeckungsbericht erstellen

Nachweise → Berichte → Anbieterabdeckung → Als PDF exportieren

Zeigt alle Anbieter, ihre Kategorien und den Scanner-Verifizierungsstatus. Dies belegt, dass Sie alle Datenverarbeiter dokumentiert haben.

Schritt 3: Den Prüfprotokollbericht erstellen

Nachweise → Berichte → Prüfprotokoll

  1. Zeitraum festlegen
  2. Auf Kette überprüfen klicken – bestätigt, dass alle Belege manipulationssicher sind
  3. Als PDF exportieren

Schritt 4: Ihren DPA herunterladen

Konto → Rechtliches → Datenverarbeitungsvertrag → Herunterladen

Der vorausgefüllte DPA dokumentiert die Rolle von ConsentForge als Ihr Auftragsverarbeiter gemäß GDPR Art. 28.

Reaktion auf eine Anfrage einer Datenschutzbehörde (DSB)

Wenn Sie eine Anfrage von einer DSB erhalten (z. B. BfDI in Deutschland, CNIL in Frankreich), stellen Sie folgende Dokumente bereit:

  1. Einwilligungs-Zusammenfassungsbericht für den relevanten Zeitraum
  2. Prüfprotokollbericht mit Kettenverifizierung
  3. Ihren DPA mit ConsentForge
  4. Ihre veröffentlichte Richtlinie (exportieren Sie sie aus Richtlinie → Versionshistorie)

Siehe auch: Compliance-Berichte · Geteilte Verantwortung