Einen GDPR-Compliance-Bericht erstellen
Verwenden Sie diese Anleitung, wenn Sie einem Prüfer, einer Aufsichtsbehörde oder einem Kunden die GDPR-Konformität nachweisen müssen.
Inhalt des Berichts
Ein ConsentForge-Compliance-Bericht belegt:
- Sie verfügen über eine veröffentlichte Einwilligungsrichtlinie mit definierten Kategorien und Anbietern
- Den Nutzern wurde ein konformes Banner angezeigt, bevor nicht notwendige Skripte geladen wurden
- Jede Einwilligungsentscheidung wurde als manipulationssicherer Beleg gespeichert
- Die Nachweiskette ist intakt (HMAC-verifiziert)
Schritt 1: Den Einwilligungs-Zusammenfassungsbericht erstellen
Dashboard → Nachweise → Berichte → Einwilligungszusammenfassung
- Zeitraum festlegen (z. B. letzte 12 Monate)
- Format: PDF
- Auf Bericht erstellen klicken
Der Bericht zeigt: Gesamtentscheidungen, Akzeptanz-/Ablehnungsaufschlüsselung nach Kategorie, regionale Verteilung und Richtlinienversionshistorie.
Schritt 2: Den Anbieter-Abdeckungsbericht erstellen
Nachweise → Berichte → Anbieterabdeckung → Als PDF exportieren
Zeigt alle Anbieter, ihre Kategorien und den Scanner-Verifizierungsstatus. Dies belegt, dass Sie alle Datenverarbeiter dokumentiert haben.
Schritt 3: Den Prüfprotokollbericht erstellen
Nachweise → Berichte → Prüfprotokoll
- Zeitraum festlegen
- Auf Kette überprüfen klicken – bestätigt, dass alle Belege manipulationssicher sind
- Als PDF exportieren
Schritt 4: Ihren DPA herunterladen
Konto → Rechtliches → Datenverarbeitungsvertrag → Herunterladen
Der vorausgefüllte DPA dokumentiert die Rolle von ConsentForge als Ihr Auftragsverarbeiter gemäß GDPR Art. 28.
Reaktion auf eine Anfrage einer Datenschutzbehörde (DSB)
Wenn Sie eine Anfrage von einer DSB erhalten (z. B. BfDI in Deutschland, CNIL in Frankreich), stellen Sie folgende Dokumente bereit:
- Einwilligungs-Zusammenfassungsbericht für den relevanten Zeitraum
- Prüfprotokollbericht mit Kettenverifizierung
- Ihren DPA mit ConsentForge
- Ihre veröffentlichte Richtlinie (exportieren Sie sie aus Richtlinie → Versionshistorie)
Siehe auch: Compliance-Berichte · Geteilte Verantwortung