Portal-Zugang

Melden Sie sich mit Ihren Zugangsdaten an. Nach dem Kauf erhalten Sie per E-Mail einen Link zum Passwort einrichten.

Passwort vergessen?
Standard
✉ Support ← Website

Willkommen im Compliance Portal

130+ Vorlagen direkt herunterladen — klar beschrieben, sofort einsatzbereit. Klicken Sie auf ein Dokument und es öffnet sich direkt.

Plan: Compliance Flatrate Standard Dokumente: 130+ in DE & EN Support: [email protected]
Alle Systeme aktiv. Alle Dokumente aktualisiert März 2026.
Schnellzugriff
🤖
AI Risk Check
KI-Tool kostenlos bewerten — EU AI Act & DSGVO
Starten →
🎓
Academy
11 Schulungsmodule mit Zertifikat
Öffnen →
🌍
Country Intelligence
TIA-Risikoscores für 13 Länder
Öffnen →
Support
Fragen zu Dokumenten oder Compliance
Kontaktieren →
Template-Bibliothek — 130+ Dokumente
Alle
🔒 Datenschutz
📋 Verträge & TIA
🤖 KI & EU AI Act
🇺🇸 USA & CCPA
🌏 Asien
🌐 Website
🎓 Schulungen
🔒
Datenschutz (CH / EU / UK)
Grundlegende Compliance-Dokumentation für alle Unternehmen
38 Dok.
📋
Verzeichnis der Verarbeitungstätigkeiten (RoPA) — Controller
Pflichtdokument für jedes Unternehmen: Liste aller Datenverarbeitungen, die Sie als Verantwortlicher durchführen. Grundlage jeder Datenschutz-Compliance.
🇨🇭 nDSG🇪🇺 DSGVO
📖
RoPA Ausfüllhilfe mit Beispieleinträgen
Schritt-für-Schritt-Anleitung zum Ausfüllen des Verzeichnisses — mit konkreten Beispielen aus der Praxis für verschiedene Abteilungen.
🇨🇭 nDSG🇪🇺 DSGVO
📋
nDSG Bearbeitungsverzeichnis (CH-Format)
Schweiz-spezifisches Format des Bearbeitungsverzeichnisses nach revDSG — angepasst an die Anforderungen des EDÖB.
🇨🇭 nDSG
🔍
Datenschutz-Folgenabschätzung (DPIA/DSFA)
Pflichtprüfung bei riskanten Verarbeitungen (z.B. Videoüberwachung, Profiling). Dokumentiert systematisch Risiken und Massnahmen.
🇨🇭 nDSG🇪🇺 DSGVO
DPIA Schwellenwert-Checkliste
Kurze Checkliste zur schnellen Prüfung: Braucht diese Verarbeitung eine DPIA? Klare Ja/Nein-Fragen für Nicht-Juristen.
🇨🇭 nDSG🇪🇺 DSGVO
📊
DPIA-Register / Übersicht
Überblick über alle durchgeführten DPIAs im Unternehmen — für die interne Nachweisführung und Aufsichtsbehörden.
🇪🇺 DSGVO
🌐
Datenschutzerklärung Website (DSGVO)
Pflichttext auf jeder Unternehmenswebsite — erklärt Besuchern welche Daten gesammelt werden und warum. Direkt anpassbar.
🇪🇺 DSGVO
🌐
Datenschutzerklärung Website (nDSG Schweiz)
Schweiz-spezifische Datenschutzerklärung nach revDSG — mit allen Pflichtangaben für Schweizer Unternehmen.
🇨🇭 nDSG
📜
Interne Datenschutz-Policy für Mitarbeitende
Verbindliche Verhaltensregeln für Ihr Team im Umgang mit Personendaten — Grundlage für Schulungen und Haftungsschutz.
🇨🇭 nDSG🇪🇺 DSGVO
👥
Datenschutzhinweise für Mitarbeitende (DSGVO)
Informiert Ihre Angestellten darüber, welche Daten im Arbeitsverhältnis verarbeitet werden. Gesetzliche Pflicht nach Art. 13/14 DSGVO.
🇪🇺 DSGVO
👥
Datenschutzhinweise für Mitarbeitende (nDSG CH)
Schweiz-Version der Mitarbeiter-Datenschutzhinweise nach revDSG — angepasst an CH-Arbeitsrecht und nDSG-Anforderungen.
🇨🇭 nDSG
📝
Datenschutzhinweise für Bewerber
Informiert Stellenbewerber über die Verarbeitung ihrer Bewerbungsdaten. Pflicht bei jeder Stellenausschreibung.
🇨🇭 nDSG🇪🇺 DSGVO
⚖️
Betroffenenrechte — Prozess & Musterantworten
Was tun wenn ein Kunde Auskunft, Löschung oder Korrektur seiner Daten verlangt? Klarer Prozess mit fertigen Antwortvorlagen.
🇨🇭 nDSG🇪🇺 DSGVO🇬🇧 UK GDPR
🚨
Datenpannen-Meldung & Benachrichtigungsvorlagen
Bei einem Datenleck: Diese Vorlage hilft Ihnen die Meldung an die Aufsichtsbehörde und betroffene Personen korrekt und fristgerecht zu erstellen (72h-Frist!).
🇨🇭 nDSG🇪🇺 DSGVO
🔥
Incident Response Plan
Notfallplan für den Ernstfall: Wer macht was bei einem Datenschutzvorfall? Klare Rollen, Fristen und Eskalationswege.
🇨🇭 nDSG🇪🇺 DSGVO
🛡️
Technisch-Organisatorische Massnahmen (TOMs)
Dokumentiert alle Sicherheitsmassnahmen Ihres Unternehmens (Verschlüsselung, Zugriffsrechte, Backups etc.) — Pflicht in jedem AVV.
🇨🇭 nDSG🇪🇺 DSGVO
🗑️
Löschkonzept & Aufbewahrungsfristen
Legt fest welche Daten wie lange aufbewahrt werden dürfen und wann sie gelöscht werden müssen — wichtig für Compliance und Revisionen.
🇨🇭 nDSG🇪🇺 DSGVO
⚖️
Interessenabwägung (LIA — Legitimate Interest Assessment)
Prüfvorlage für die Rechtmässigkeit einer Datenverarbeitung auf Basis berechtigter Interessen — z.B. für Marketing oder Sicherheitskameras.
🇪🇺 DSGVO
🏗️
Privacy by Design Checkliste
Stellt sicher, dass Datenschutz bei neuen Projekten, Produkten und Systemen von Anfang an berücksichtigt wird.
🇨🇭 nDSG🇪🇺 DSGVO
📅
Jährliche Datenschutz-Audit-Checkliste
Komplette Checkliste für den jährlichen Datenschutz-Review — prüft alle relevanten Bereiche von Verträgen bis Schulungen.
🇨🇭 nDSG🇪🇺 DSGVO
Onboarding-Checkliste Datenzugang
Was muss bei neuen Mitarbeitenden in Bezug auf Datenschutz erledigt werden? Zugriffsrechte, Schulungen, Unterschriften.
🇨🇭 nDSG🇪🇺 DSGVO
🚪
Offboarding-Checkliste Datenzugang
Was muss beim Austritt eines Mitarbeitenden sichergestellt werden? Zugänge sperren, Daten löschen, Geräte zurückgeben.
🇨🇭 nDSG🇪🇺 DSGVO
🏠
Homeoffice & Remote Work Datenschutz-Policy
Regelt den datenschutzkonformen Umgang mit Unternehmensdaten im Homeoffice — für Mitarbeitende und Vorgesetzte.
🇨🇭 nDSG🇪🇺 DSGVO
🖥️
Clean Desk & Clear Screen Policy
Verhaltensregeln für aufgeräumte Schreibtische und gesperrte Bildschirme — einfache aber wirksame Sicherheitsmassnahme.
🇨🇭 nDSG🇪🇺 DSGVO
🗂️
Lieferanten-Register & Data Map
Übersicht aller externen Dienstleister die Personendaten verarbeiten — mit Datenflüssen und Rechtsgrundlagen. Basis für AVV-Management.
🇨🇭 nDSG🇪🇺 DSGVO
🔎
Vendor Due Diligence Fragebogen
Fragebogen für neue Dienstleister: Prüft deren Datenschutz-Niveau bevor Sie einen Vertrag abschliessen.
🇨🇭 nDSG🇪🇺 DSGVO
👤
DPO-Bestellung & Interessenkonflikt-Policy
Formelle Ernennung des Datenschutzbeauftragten inkl. Regelung potentieller Interessenkonflikte — für interne und externe DSBs.
🇪🇺 DSGVO
🇪🇺
Art. 27 DSGVO — EU-Vertreterbestellung
Nicht-EU-Unternehmen die EU-Bürger-Daten verarbeiten brauchen einen EU-Vertreter. Diese Vorlage regelt die formelle Bestellung.
🇪🇺 DSGVO
📊
Management Reporting Datenschutz
Vorlage für den regelmässigen Datenschutz-Report an Geschäftsleitung und Vorstand — zeigt Compliance-Status, Vorfälle und Massnahmen.
🇨🇭 nDSG🇪🇺 DSGVO
📢
Whistleblowing Policy
Interne Richtlinie für die Meldung von Missständen — regelt den Schutz von Hinweisgebern und den Umgang mit Meldungen.
🇨🇭 nDSG🇪🇺 DSGVO
📜
Datenschutz Code of Conduct
Verhaltenskodex für den datenschutzgerechten Umgang mit Personendaten — für das gesamte Unternehmen verbindlich.
🇨🇭 nDSG🇪🇺 DSGVO
📊
nDSG vs. DSGVO — Vergleich
Übersicht der wichtigsten Unterschiede zwischen Schweizer und EU-Datenschutzrecht — praktisch für international tätige Unternehmen.
🇨🇭 nDSG🇪🇺 DSGVO
🇨🇭
CH Standarddatenschutzklauseln (EDÖB)
Offizielle Schweizer Standardklauseln für internationale Datentransfers — anerkannt vom EDÖB als geeignete Garantie nach nDSG.
🇨🇭 nDSG
🇬🇧
UK Privacy Notice
Datenschutzerklärung nach UK GDPR — für Unternehmen die im Vereinigten Königreich tätig sind oder UK-Kundendaten verarbeiten.
🇬🇧 UK GDPR
🇬🇧
UK Employee Privacy Notice
Datenschutzhinweise für Mitarbeitende nach UK GDPR — für britische Niederlassungen oder UK-basierte Angestellte.
🇬🇧 UK GDPR
🇬🇧
ICO Registration Checkliste (UK)
Checkliste für die Registrierung beim britischen Information Commissioner's Office (ICO) — Pflicht für die meisten UK-aktiven Unternehmen.
🇬🇧 UK GDPR
🇬🇧
UK SAR Response Templates
Fertige Antwortvorlagen für Subject Access Requests (Auskunftsbegehren) nach UK GDPR — mit allen gesetzlichen Pflichtangaben.
🇬🇧 UK GDPR
📋
Verträge & Internationale Transfers
AVV, SCCs, TIA-Dokumente, Joint Controller, UK IDTA
24 Dok.
📋
Auftragsverarbeitungsvertrag (AVV / DPA)
Pflichtvertrag mit jedem Dienstleister der Ihre Kundendaten verarbeitet (z.B. Cloud-Anbieter, IT-Support, Marketingtools). Gesetzlich vorgeschrieben.
🇨🇭 nDSG🇪🇺 DSGVO
📋
AVV Kurzversion (für kleine Dienstleister)
Vereinfachte Version des AVV für kleinere Dienstleister — ohne komplexe Verhandlungen, sofort einsatzbereit.
🇨🇭 nDSG🇪🇺 DSGVO
📄
Datenschutzklauseln für Lieferantenverträge
Fertige Datenschutzklauseln zum Einbauen in bestehende Lieferanten- und Dienstleistungsverträge — ohne separaten AVV.
🇨🇭 nDSG🇪🇺 DSGVO
🔗
Sub-Processor Genehmigungsprozess
Regelt wie Dienstleister weitere Unterauftragnehmer einsetzen dürfen und welche Genehmigungen nötig sind.
🇨🇭 nDSG🇪🇺 DSGVO
🇪🇺
EU SCCs Modul 1 — Controller zu Controller (kommentiert)
EU-Standardvertragsklauseln für Datentransfers zwischen zwei Verantwortlichen — mit Kommentaren zur korrekten Ausfüllung.
🇪🇺 DSGVO
🇪🇺
EU SCCs Modul 2 — Controller zu Processor (kommentiert)
EU-Standardvertragsklauseln für Datentransfers an Auftragsverarbeiter in Drittstaaten — der häufigste Anwendungsfall (z.B. US-Cloud-Anbieter).
🇪🇺 DSGVO
🇬🇧
UK IDTA Template Guide
International Data Transfer Agreement (IDTA) für UK-Datentransfers in Drittstaaten — ersetzt die EU-SCCs im UK-Kontext nach dem Brexit.
🇬🇧 UK GDPR
🤝
Joint Controller Agreement (Art. 26 DSGVO)
Vereinbarung zwischen zwei gemeinsam Verantwortlichen — z.B. bei gemeinsamen Marketing-Kampagnen oder geteilten Kundendatenbanken.
🇪🇺 DSGVO
🌍
Transfer Impact Assessment (TIA) — Framework Vorlage
Leere TIA-Vorlage für alle Länder: 5-Schritte-Prozess zur Prüfung ob ein Datentransfer in ein Drittland rechtlich zulässig ist.
🇨🇭 nDSG🇪🇺 DSGVO
🇺🇸🇨🇳
TIA USA + China — Vorausgefüllt
Fertige Länderprofile für USA (Score: 22/40 — erhöht) und China (Score: 36/40 — kritisch) mit EDPB-Analyse und Schutzmassnahmen-Empfehlungen.
🇺🇸 USA🇨🇳 China
🌍
TIA Indien + Brasilien + Vietnam — Vorausgefüllt
Länderprofile für Indien (17/40 — mittel), Brasilien (14/40 — mittel) und Vietnam (27/40 — erhöht) mit Rechtsanalyse und Massnahmen.
🇮🇳 Indien🇧🇷 Brasilien🇻🇳 Vietnam
🇷🇸
TIA Serbien — Vorausgefüllt
Länderprofil Serbien mit Angemessenheitsstatus und Risikoanalyse — relevant für Outsourcing in serbische IT-Dienstleister.
🇷🇸 Serbien
🗺️
Transfer-Mechanismen Entscheidungsbaum
Welcher Transfermechanismus gilt für welches Land? SCCs, Angemessenheitsbeschluss oder BCR? Einfache Entscheidungshilfe.
🇨🇭 nDSG🇪🇺 DSGVO
🤖
KI-Governance & EU AI Act
KI-Richtlinien, Risikobewertung, AI Literacy
11 Dok.
🤖
KI-Richtlinie für Mitarbeitende
Regelt wie Mitarbeitende KI-Tools (ChatGPT, Copilot etc.) nutzen dürfen — welche Daten eingegeben werden dürfen und welche nicht.
🇪🇺 EU AI Act🇨🇭 nDSG
🧰
EU AI Act Enterprise Toolkit
Komplettpaket zur EU AI Act Umsetzung: Alle wichtigen Vorlagen und Checklisten in einem Dokument — für Unternehmen die KI einsetzen oder entwickeln.
🇪🇺 EU AI Act
EU AI Act Konformitätsbewertung
Prüft ob ein KI-System als Hochrisiko-System eingestuft wird und welche Pflichten das auslöst — Pflicht ab August 2026.
🇪🇺 EU AI Act
🎓
AI Literacy Training (Art. 4 EU AI Act)
Schulungsunterlage zur KI-Grundkompetenz — gesetzliche Pflicht für alle Mitarbeitenden die KI einsetzen. Seit Februar 2025 in Kraft.
🇪🇺 EU AI Act
👔
EU AI Act für Entscheider
Kompakter Überblick des EU AI Acts für Management und Vorstand — was bedeutet das Gesetz konkret für unser Unternehmen?
🇪🇺 EU AI Act
🇨🇳
CAC Security Assessment Guide (China)
Leitfaden zur Sicherheitsbewertung durch die chinesische Cyberspace Administration — Pflicht bei bestimmten Datentransfers aus China.
🇨🇳 China PIPL
🇺🇸
USA & CCPA / CPRA
California Privacy, Do Not Sell, Service Provider
6 Dok.
🇺🇸
California Privacy Notice (CCPA / CPRA)
Pflicht-Datenschutzhinweise für Unternehmen die Daten von Californians verarbeiten — inkl. aller CCPA/CPRA-Pflichtangaben.
🇺🇸 CCPA/CPRA
🚫
CCPA Operations — Do Not Sell / GPC / Verbraucherrechte
Operative Vorlagen für das CCPA-Compliance: Opt-Out-Prozess, Global Privacy Control (GPC) und Umsetzung aller Verbraucherrechte.
🇺🇸 CCPA/CPRA
📋
CCPA Service Provider Addendum
Vertragsergänzung für Dienstleister die Daten von California-Kunden verarbeiten — Äquivalent zum AVV im CCPA-Kontext.
🇺🇸 CCPA/CPRA
🗺️
US MultiState Privacy Vergleich
Vergleich der Datenschutzgesetze verschiedener US-Bundesstaaten (CA, VA, CO, CT, TX etc.) — praktische Übersicht für US-Aktivitäten.
🇺🇸 USA
📣
Marketing Consent / Einwilligung nach CCPA
Einwilligungsvorlagen für Marketing-Kommunikation an US-Kunden — CCPA-konform mit Opt-Out-Möglichkeit.
🇺🇸 CCPA/CPRA
🌏
Asien (CN / SG / IN / VN / AU)
PIPL China, PDPA Singapur, DPDPA Indien, Australien
6 Dok.
🌏
Asia Data Transfers Guide
Übersicht der Datenschutzanforderungen für Datentransfers in asiatische Länder — Checkliste und Vergleich der wichtigsten Jurisdiktionen.
🌏 Asien
🇨🇳
China PIPL Privacy Notice
Datenschutzhinweise nach chinesischem PIPL — Pflicht für Unternehmen die Daten chinesischer Bürger verarbeiten.
🇨🇳 PIPL
🇨🇳
China PIPL Transfer Clauses
Chinas eigene Standardvertragsklauseln für Datentransfers ins Ausland — erforderlich wenn keine CAC-Sicherheitsbewertung vorliegt.
🇨🇳 PIPL
🇮🇳
India Privacy Notice (DPDPA)
Datenschutzhinweise nach dem neuen Indian Digital Personal Data Protection Act — für Unternehmen mit Aktivitäten in Indien.
🇮🇳 DPDPA
🇦🇺
Australia Privacy Notice
Datenschutzhinweise nach Australian Privacy Act — für Unternehmen die Daten australischer Personen verarbeiten.
🇦🇺 Privacy Act
🔒
CAC Security Assessment Guide (China)
Chinas Sicherheitsbewertungsverfahren für kritische Datentransfers — Schritt-für-Schritt-Anleitung für den Antragsprozess.
🇨🇳 PIPL
🌐
Website & Marketing
Datenschutzerklärungen, Cookie Policy, Einwilligungen
8 Dok.
🌐
Datenschutzerklärung Website (DSGVO)
Vollständige Website-Datenschutzerklärung nach DSGVO — inklusive Cookies, Analytics, Social Media und Kontaktformular.
🇪🇺 DSGVO
🇨🇭
Datenschutzerklärung Website (nDSG Schweiz)
Schweizer Website-Datenschutzerklärung nach revDSG — angepasst an EDÖB-Anforderungen und Schweizer Recht.
🇨🇭 nDSG
📱
Datenschutzerklärung App (DSGVO)
Privacy Notice für mobile Apps nach DSGVO — inklusive App-Store-Anforderungen und mobile-spezifischer Datenverarbeitung.
🇪🇺 DSGVO
🍪
Cookie Policy & Einwilligungsmanagement
Vollständige Cookie-Policy inkl. Einwilligungsmechanismus — erklärt welche Cookies gesetzt werden und wie Benutzer zustimmen oder ablehnen.
🇨🇭 nDSG🇪🇺 DSGVO
✍️
Einwilligungsformulare (DE / EN / FR)
Fertige Einwilligungsformulare für Marketing, Newsletter und Datenverarbeitung auf Deutsch, Englisch und Französisch.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
Schulungsmodule S01–S13
11 Module DE & EN — mit Zertifikat über die Academy
11 Module
🎓
S01 — Datenschutz Grundlagen & Onboarding
Einführung für alle neuen Mitarbeitenden: Was ist Datenschutz? Welche Regeln gelten? Warum ist das wichtig? Mit Quiz und Nachweis.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S02 — Datenschutz für Führungskräfte
Auf Vorgesetzte zugeschnittene Schulung: Verantwortung, Haftungsrisiken, Meldepflichten und Umgang mit Datenschutzvorfällen im Team.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S03 — Datenschutz für IT & Entwicklung
Praxisorientierte Schulung für IT-Teams und Entwickler: Privacy by Design, sichere Programmierung, Datenschutz in Projekten.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S04 — AI Literacy: KI verstehen & sicher nutzen
Gesetzlich vorgeschrieben (Art. 4 EU AI Act seit Feb. 2025): Grundkompetenz im Umgang mit KI — für alle Mitarbeitenden die KI-Tools nutzen.
🇪🇺 EU AI Act
🎓
S05 — Betroffenenrechte: Praxisleitfaden
Wie reagiert man korrekt auf Auskunfts-, Löschungs- oder Korrekturanfragen? Praktische Szenarien und Entscheidungshilfen.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S06 — Cookies & Tracking Compliance
Welche Cookies brauchen Einwilligung? Wie funktioniert ein Cookie-Banner? Schulung für Marketing und Web-Teams.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S07 — Datenschutz in HR & Recruiting
Spezialschulung für HR-Teams: Umgang mit Bewerberdaten, Arbeitnehmerdaten, Videoüberwachung und HR-Systemen.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S08 — Marketing & Einwilligung (inkl. CCPA)
Schulung für Marketing-Teams: Wann brauche ich eine Einwilligung? Newsletter-Datenschutz, Retargeting und CCPA-Besonderheiten für US-Kunden.
🇪🇺 DSGVO🇺🇸 CCPA
🎓
S10 — Einkauf, Legal & AVV-Management
Für Einkaufs- und Legal-Teams: Wie prüft man Lieferanten auf Datenschutz? Wann braucht es einen AVV? Verhandlungspunkte erklärt.
🇨🇭 nDSG🇪🇺 DSGVO
🎓
S12 — EU AI Act für Entscheider & Management
Kompakte Schulung für Geschäftsleitung: Was bedeutet der EU AI Act für unser Unternehmen? Pflichten, Fristen, Massnahmen.
🇪🇺 EU AI Act
🎓
S13 — Internationale Datentransfers
Schulung zu grenzüberschreitenden Datentransfers: SCCs, TIA, Angemessenheitsbeschlüsse und was beim Einsatz internationaler Tools zu beachten ist.
🇨🇭 nDSG🇪🇺 DSGVO
🎓 Interaktiv mit Zertifikat
Alle Module auch interaktiv mit Quiz und Zertifikat in der Compliance Academy verfügbar.
Academy öffnen →

⭐ Auf Enterprise upgraden

Regulatory Radar, persönlicher Audit-Check, Quarterly Strategy Call, Priority Support 24h — alles inklusive.

Enterprise — CHF 299/Mo. →