Datenschutz-Software im Vergleich
Datenschutz-Software hilft dir, DSGVO-Pflichten wie Verarbeitungsverzeichnis, AV-Verträge und Betroffenenanfragen zu dokumentieren. Sie richtet sich an kleine und mittlere Unternehmen.
- Tools im Vergleich
- 12
- Tools im Vergleich
- mit Hosting in Deutschland
- 4
- mit Hosting in Deutschland
- kostenlos oder Freemium
- 2
- kostenlos oder Freemium
- mit kostenloser Testphase
- 4
- mit kostenloser Testphase
Du musst als Unternehmen die DSGVO einhalten, auch wenn du keine eigene Rechtsabteilung hast. Verarbeitungsverzeichnis, Verträge mit Dienstleistern, Auskunftsanfragen und Datenpannen verlangen laufende Pflege. Mit Tabellen und Ordnern verlierst du schnell den Überblick, spätestens bei einer Anfrage der Aufsichtsbehörde.
Diese Seite vergleicht zwölf Anbieter von Datenschutz-Software für den deutschsprachigen Markt. Dazu gehören Plattformen mit DSGVO-Schwerpunkt wie heyData, 2b-Advice und caralegal, Anbieter mit Beratung wie DataGuard und Proliance 360 sowie Multi-Framework-Lösungen wie Kertos und SECJUR. Mit Usercentrics und OneTrust sind auch Consent-Management-Lösungen dabei. Zu jedem Tool findest du Preisangaben, Hosting und Funktionen.
Achte bei der Auswahl auf vier Dinge: den Funktionsumfang, die Betreuung durch Menschen, den Serverstandort und die Frage, ob du später weitere Standards wie ISO 27001 oder NIS2 abdecken willst. Die Preise sind oft nur auf Anfrage verfügbar. Die Abschnitte unten sind kurz gehalten. Sie erklären, was die Software leistet, was sie kostet und welche Lösung zu welcher Situation passt.
Unsere Empfehlungen nach Einsatzzweck
Aus unserem Ratgeber weiter unten
Als Einstieg für kleine Unternehmen mit Starter-Tarif ab 59 Euro pro Monat laut Preisseite.
Auch gut: PrivacyEngine
Details ansehen →Weil der externe Datenschutzbeauftragte und die Software aus einer Hand kommen.
Auch gut: DataGuard
Details ansehen →Weil es sich als Consent-Management-Lösung mit Gratis-Tarif für eine Domain und bis zu 1.000 Sessions im Monat eignet.
Auch gut: OneTrust
Details ansehen →Weil die Plattform neben der DSGVO auch ISO 27001, NIS2 und DORA abdeckt und in Deutschland gehostet wird.
Auch gut: Kertos
Details ansehen →Alle 12 Datenschutz-Software im Überblick
Zum Vergleichen zwei Tools markieren
1
heyDataab 59 € / MonatheyData ist eine Berliner Compliance-Plattform für DSGVO, Informationssicherheit, KI-Regulierung und Hinweisgebersystem mit Hosting in Deutschland.KostenpflichtigHosting DE
heyData ist eine Plattform für Compliance-Aufgaben in Datenschutz, Informationssicherheit und KI-Regulierung. Du findest dort Produkte für DSGVO, ISO 27001, NIS2, den Cyber Resilience Act, den EU AI Act sowie ein anonymes Hinweisgebersystem nach HinSchG. Nach Angaben des Anbieters nutzen über 2.500 europäische Unternehmen die Lösung, das Hosting erfolgt in Deutschland. Für den Bereich Datenschutz nennt heyData drei Tarife bei Jahresabrechnung: Starter ab 59 Euro pro Monat mit grundlegenden Funktionen, Professional ab 99 Euro pro Monat mit Schulungen, Datenschutz-Folgenabschätzungen und Datenschutzsiegel sowie Enterprise ab 169 Euro pro Monat mit Expertenunterstützung, White-Labeling, höherer Haftungsdeckung und Integrationen. Die Preise skalieren mit Unternehmensgröße und gewählten Modulen. Für Informationssicherheit und andere Frameworks gibt es Angebote auf Anfrage und Bündel mit bis zu 30 Prozent Ersparnis. heyData richtet sich an kleine und mittlere Unternehmen, die Datenschutz selbst strukturieren möchten. Auf einen Blick: Zur Zielgruppe zählen KMU, Startups, Datenschutzverantwortliche. Als Stärken nennt die Redaktion: Transparente Einstiegspreise sowie hosting in Deutschland. Zu beachten ist: Preise skalieren mit Größe und Modulen. Vergleiche vor dem Einsatz Funktionsumfang, Vertragsbedingungen und Datenschutzvorgaben mit deinen Anforderungen.
Vorteile
- Transparente Einstiegspreise
- Hosting in Deutschland
- Mehrere Compliance-Bereiche in einer Plattform
Nachteile
- Preise skalieren mit Größe und Modulen
- Informationssicherheit nur auf Anfrage
- Mindestlaufzeit bei Jahresabrechnung
Integrationen: Microsoft 365, Slack
2
Proliance 360KostenpflichtigProliance 360 ist eine Compliance-Plattform aus München, die Software mit Beratung für Datenschutz, Informationssicherheit und KI-Governance verbindet.Kostenpflichtig
Proliance 360 ist eine Compliance-Plattform, die Software und Beratung für Datenschutz, Informationssicherheit und KI-Governance kombiniert. Aufgaben, Dokumente, Risiken und Nachweise liegen an einem Ort. Automatisierte Workflows und Vorlagen helfen dir, Pflichten strukturiert abzuarbeiten, ein Compliance-Score zeigt den Fortschritt je Rahmenwerk. Unterstützt werden unter anderem DSGVO, ISO 27001, NIS2, TISAX und der EU AI Act. Nach Angaben des Anbieters setzen über 3.000 Organisationen aus mehr als 50 Branchen auf Proliance. Integrationen mit bestehenden Systemen sind möglich. Preise werden nicht öffentlich genannt, Angebote entstehen nach einer kostenlosen Beratung. Zum Hosting macht die Startseite keine Angaben, hier solltest du im Vertrag nachfragen. Die Kombination aus Software und externem Datenschutzbeauftragten oder Beratung ist besonders für Unternehmen interessant, die intern wenig Datenschutzkompetenz haben und die Verantwortung teilweise auslagern möchten. Auf einen Blick: Zur Zielgruppe zählen Mittelstand, Datenschutzbeauftragte, Compliance-Teams. Als Stärken nennt die Redaktion: Software und Beratung aus einer Hand sowie viele Standards abgedeckt. Zu beachten ist: Keine öffentlichen Preise. Vergleiche vor dem Einsatz Funktionsumfang, Vertragsbedingungen und Datenschutzvorgaben mit deinen Anforderungen.
Vorteile
- Software und Beratung aus einer Hand
- Viele Standards abgedeckt
- Kostenlose Erstberatung
Nachteile
- Keine öffentlichen Preise
- Hosting-Standort nicht angegeben
- Wirkt für sehr kleine Betriebe überdimensioniert
Integrationen: Microsoft 365
3UUsercentricsKostenlos nutzbarMarktfuehrendes deutsches CMP aus Muenchen -- IAB TCF v2.3, Google Consent Mode v2, App- und Web-CMP, EU-Hosting, 2,4 Mio. Deployments in 195 Laendern.FreemiumHosting DE
Usercentrics ist der fuehrende Anbieter für Consent Management Plattformen (CMP) im deutschsprachigen Raum -- gegruendet 2012 in Muenchen und damit ein echter Made-in-Germany-Champion im Privacy-Tech-Segment. Mit über 2,4 Millionen Deployments in 195 Laendern und einer Kundenbindungsrate von über 99 Prozent ist die Plattform das meistgenutzte Enterprise-CMP in der DACH-Region. Im September 2021 akquirierte Usercentrics Cookiebot (ehemals Cybot A/S, Daenemark), womit das Unternehmen auch im KMU-Segment zur globalen Marktfuehrerposition aufstieg. Beide Produkte bleiben eigenstaendig: Cookiebot fokussiert sich auf kleine und mittelgrosse Websites, waehrend Usercentrics die spezialisierte Lösung für Publisher, Mid-Market und Enterprise-Kunden mit hohem Datenaufkommen bleibt. Das Produktportfolio umfasst Web CMP, App CMP (iOS, Android, Flutter, Unity), CTV CMP für Connected TV sowie einen Privacy Policy Generator, Server-Side Tagging via sGTM und ein Meta Signals Gateway. Die Plattform unterstützt saemtliche relevanten Datenschutzrahmen: IAB TCF v2.3 (rückwaertskompatibel mit TCF 2.2), Google Consent Mode v2 (Basic und Advanced, Google Certified CMP Gold Partner), Microsoft UET Consent Mode, Global Privacy Control sowie DSGVO, CCPA/CPRA, VCDPA, LGPD, POPIA und DMA. Usercentrics ist aktives Mitglied im IAB Europe und auf der offiziellen CMP-Liste des IAB TCF registriert. Zentrale technische Staerken sind der automatische Cookie-Scanner mit Tracker-Repository, der Smart Data Protector zum technischen Blocken nicht freigegebener Skripte bis zur Einwilligung, lueckenlose Consent-Logs für Datenschutzpruefungen, 60+ Sprachen mit Geotargeting, vollstaendige Banner-Anpassung per CSS sowie A/B-Testing ab dem Business-Plan. Mobile SDKs decken alle gaengigen Frameworks ab. Alle Consent-Daten werden ausschliesslich in der EU gespeichert. Das Unternehmen ist nach ISO/IEC 27001:2022 und SOC 2 Type 2 zertifiziert sowie HIPAA-ready. Das Preismodell ist freemium: Ein kostenloser Plan deckt bis zu 1.000 monatliche Sessions auf einer Domain ab. Bezahlte Web-CMP-Pläne beginnen bei 7 Euro pro Monat (Essential) und skalieren über Plus (15 Euro), Pro (30 Euro, IAB TCF v2.3 inklusive), Business (50 Euro) bis zum individuell bepreisten Corporate-Plan für Websites mit über einer Million Sessions. App-CMP-Pläne starten bei 50 Euro pro Monat. Alle Pläne können 14 Tage kostenlos getestet werden, ohne Kreditkarte.
Vorteile
- Marktfuehrer DACH und Made in Germany: Usercentrics ist das meisteingesetzte Enterprise-CMP im deutschsprachigen Raum -- gegruendet und beheimatet in Muenchen. EU-Datenspeicherung ohne US-Subprozessoren ist Standard, kein Privacy-Shield-Risiko.
- Breitestes Produktportfolio unter EU-CMPs: Web-, App- und CTV-CMP, Privacy Policy Generator, sGTM-Infrastruktur und Meta Signals Gateway aus einer Plattform -- kaum ein Wettbewerber deckt diese Breite ab.
- Google Certified CMP Gold Partner: Offizielle Gold-Zertifizierung garantiert korrekte GCM-v2-Signaluebergabe an Google Ads und GA4 -- wichtig für Advertiser, die auf Conversion-Modellierung angewiesen sind.
- Cookiebot-Akquisition 2021 -- globale Reichweite: Durch die Fusion mit Cookiebot verwaltet die Usercentrics-Gruppe über 2,4 Mio. Websites in 195 Laendern und hat Zugang zur IAB-TCF-Gründungsmitgliedschaft von Cookiebot.
- ISO 27001:2022 und SOC 2 Type 2 zertifiziert: höchste Sicherheits- und Compliance-Standards nach internationalen Normen -- Pflichtkriterium für Enterprise- und Healthcare-Kunden.
- Flexible Multi-Plattform-Integrationen: Über 30 direkte Integrationen in CMS (WordPress, Shopify, TYPO3, Magento, Wix, Webflow, Drupal), Tag-Management (GTM, Adobe Launch), Ad-Tech und Analytics -- kurze Implementierungszeiten.
Nachteile
- Preisskalierung bei wachsendem Traffic: Die session-basierte Abrechnung kann bei schnell wachsenden Websites zu unerwarteten Planwechseln und Kostenstufen fuehren -- die Definition einer Session ist nicht immer intuitiv, Staging-Umgebungen können Kontingente belasten.
- Setup-Komplexitaet für KMU: Für kleine Unternehmen ohne technisches Know-how ist die Ersteinrichtung anspruchsvoller als bei reinen Plug-and-Play-Lösungen wie Cookiebot oder Borlabs Cookie -- Expertenhilfe wird empfohlen.
- Dokumentation und Support-Konsistenz: Nutzer berichten gelegentlich von lueckenhafter Dokumentation und variablem Support-Response-Verhalten -- bei Enterprise-Plänen (Corporate) steht ein Dedicated Manager zur Verfuegung, in niedrigeren Tiers kann der Support traege sein.
- App-CMP-Preise für kleine Startups hoch: Der App-CMP-Einstiegsplan beginnt bei 50 Euro pro Monat -- für fruehe Startups mit wenigen DAU ein relevanter Kostenpunkt im Vergleich zu Open-Source-Alternativen.
Integrationen: Google Tag Manager, Google Analytics 4, Google Ads, Adobe Launch, WordPress und 20 weitere
4
SECJURKostenpflichtigCompliance-Plattform aus Deutschland für DSGVO, ISO 27001, NIS2 und DORA, gehostet in Deutschland, mit über 60 Integrationen.KostenpflichtigHosting DE
SECJUR beschreibt sich als das Digital Compliance Office. Die Plattform soll Compliance-Standards und Zertifizierungen in einem System bündeln und die Arbeit damit deutlich verkürzen. Der Anbieter wirbt mit bis zu 80 Prozent schnellerer Umsetzung. Diese Angabe stammt vom Hersteller und ist nicht unabhängig geprüft. Abgedeckt sind laut Website unter anderem DSGVO, ISO 27001, ISO 9001, TISAX, SOC 2, NIS2, DORA und der EU AI Act. Für mehr als zehn Standards gibt es vorgefertigte Inhalte. Über ein Cross-Mapping erkennt die Plattform Überschneidungen zwischen den Rahmenwerken, sodass du Anforderungen nicht mehrfach erfüllen musst. Du kannst außerdem eigene Rahmenwerke anlegen. Schritt-für-Schritt-Assistenten sollen Einsteiger ohne Vorwissen durch die Umsetzung führen. SECJUR nennt mehr als 60 API-Integrationen mit bestehenden Business-Tools, über die Nachweise automatisch erfasst werden können. Die Software ist laut Anbieter in Deutschland gehostet und wird in Deutschland entwickelt. Das ist für Datenschutzthemen ein klarer Pluspunkt. Als Zielgruppe nennt SECJUR Startups, Scale-ups, den Mittelstand und Konzerne aus 57 Branchen, darunter Finanzen, Energie, Gesundheit, Industrie und kritische Infrastrukturen. Preise veröffentlicht SECJUR auf der Website nicht. Einen kostenlosen Testzugang erwähnt die Seite nicht, du buchst eine Demo oder fragst ein Angebot an. SECJUR passt für Unternehmen, die Datenschutz zusammen mit Zertifizierungen wie ISO 27001 oder TISAX angehen und einen Anbieter mit Hosting in Deutschland bevorzugen. Wenn du ausschließlich ein Verarbeitungsverzeichnis und AV-Verträge pflegen willst, prüfe, ob der Funktionsumfang für dich nicht zu groß ist.
Vorteile
- Hosting in Deutschland laut Anbieter
- Über 60 API-Integrationen
- Cross-Mapping spart Doppelarbeit
- Viele Standards wie DSGVO, ISO 27001, TISAX und NIS2
Nachteile
- Keine öffentlichen Preise
- Kein kostenloser Testzugang erwähnt
- Datenschutz ist nur ein Teil des Funktionsumfangs
5
PrivacyEngineFreemiumIrische DPO-Plattform fur DSGVO, CCPA und UK GDPR: ROPA, DPIA, DSAR, Cookie Consent, Vendor Risk und Mitarbeiterschulungen in einem System.FreemiumHosting EU
PrivacyEngine ist eine SaaS-Plattform fur ganzheitliches Datenschutzmanagement, entwickelt von Datenschutzbeauftragten in Dublin, Irland. Die Plattform vereint alle zentralen DPO-Aufgaben in einer einzigen Losung: Verzeichnis der Verarbeitungstatigkeiten (VVT/ROPA), Datenschutz-Folgenabschatzung (DPIA), Betroffenenanfragen (DSAR), Datenpannenmeldungen, Anbieter-Risikobewertung sowie ein integriertes Learning Management System (LMS) fur Mitarbeiterschulungen. PrivacyEngine unterstuzt Compliance mit DSGVO, UK GDPR, CCPA, HIPAA, ePrivacy und dem EU AI Act und ist SOC 2 Type II zertifiziert. Das integrierte Cookie-Consent-Modul PrivacyConsent deckt DSGVO, ePrivacy und TTDSG ab. Uber 60 Integrationen mit Plattformen wie Microsoft Azure, Salesforce, Slack, Snowflake und Zapier ermoglichen automatisierte Datenflusse und Anfragenbearbeitung. Mit einem kostenlosen Einstiegsplan und der Moglichkeit, die Plattform in unter einer Stunde einzurichten, richtet sich PrivacyEngine an Compliance-Teams im Mittelstand und große Organisationen, die audit-fahige Nachweise benotigen. Mehr als 80.000 Nutzer weltweit vertrauen auf die Plattform.
Vorteile
- Hosting und Entwicklung in Irland (EU): Alle Daten bleiben innerhalb der Europaischen Union, was DSGVO-konformes Hosting ohne Drittlandstransfer sicherstellt.
- Entwickelt von DPOs fur DPOs: Das Produkt wurde von erfahrenen Datenschutzbeauftragten gebaut, was sich in praxisnaher Modulgestaltung und relevantem Funktionsumfang widerspiegelt.
- Breite Regulierungsabdeckung: Unterstuzt DSGVO, UK GDPR, CCPA, HIPAA, ePrivacy, TTDSG und den EU AI Act aus einer Plattform heraus.
- SOC 2 Type II zertifiziert: Unabhangig geprufte Sicherheitsstandards geben Compliance-Teams und Auditoren zusatzliches Vertrauen.
- Schnelle Implementierung: Laut Anbieter ist die Plattform in unter einer Stunde einsatzbereit, mit Onboarding-Unterstutzung in allen bezahlten Planen.
- Kostenloser Einstiegsplan mit Kernfunktionen: Der Free-Plan enthalt ROPA, DPIA, Risikomanagement und LMS ohne zeitliche Begrenzung, ideal fur kleine Organisationen.
- Umfangreiches Integrationsokosystem: Uber 60 Integrationen mit Salesforce, Microsoft Azure, Slack, Snowflake, Zapier und weiteren Systemen fur automatisierte Datenflusse.
Nachteile
- Keine native API dokumentiert: Es existiert keine offentlich dokumentierte REST-API, was individuelle Systemintegrationen außerhalb der vorgefertigten Konnektoren erschwert.
- Einarbeitungsaufwand fur neue Nutzer: Das breite Funktionsspektrum kann fur Einsteiger ohne Datenschutz-Vorkenntnisse uberwaltigend wirken; die Oberflache hat laut Nutzerfeedback eine spurbare Lernkurve.
- Jahrliche Mindestkosten ab 4.999 EUR: Fur sehr kleine Organisationen oder Einzelpersonen sind die Einstiegspreise der bezahlten Plane vergleichsweise hoch; der Free-Plan ist in der Nutzung stark limitiert.
- Keine Mobile App: Es gibt keine native iOS- oder Android-App, was den Zugriff fur mobile DPOs einschrankt.
- Beratungsleistungen nur uber Partner: Direkte Consulting-Leistungen werden nicht mehr intern erbracht, sondern an ein Netzwerk externer Partner weitergeleitet, was Qualitat und Verfugbarkeit variieren lassen kann.
Integrationen: Microsoft Azure, Microsoft Teams, Google Cloud, AWS, Salesforce und 15 weitere
6
DataGuardKostenpflichtigDataGuard ist eine Compliance-Plattform aus München für Datenschutz, Informationssicherheit und KI-Regulierung mit Beratung.Kostenpflichtig
DataGuard ist eine Plattform aus München, die Software und Beratung für Datenschutz, Informationssicherheit und KI-Compliance verbindet. Nach Angaben des Anbieters nutzen über 4.000 Organisationen in mehr als 50 Ländern die Lösung. Sie unterstützt DSGVO, ISO 27001, TISAX, NIS2 und den EU AI Act. Zu den Funktionen zählen ein Risikomanagement mit vorgefertigten Bibliotheken und anpassbaren Matrizen, Verarbeitungsverzeichnis und Data Mapping, die Bearbeitung von Betroffenenanfragen, das Management von Datenpannen sowie Datenschutz-Folgenabschätzungen. Der Anbieter wirbt damit, bis zu 40 Prozent der Aufgaben zu automatisieren und Zertifizierungen bis zu 75 Prozent schneller zu erreichen. Preise veröffentlicht DataGuard nicht, ein Angebot gibt es nach Demo oder Beratungsgespräch. Die Plattform eignet sich für mittelständische Unternehmen, die Datenschutz und Informationssicherheit gemeinsam angehen und Unterstützung durch Experten wünschen. Auf einen Blick: Zur Zielgruppe zählen Mittelstand, Datenschutzbeauftragte, IT-Sicherheit. Als Stärken nennt die Redaktion: Datenschutz und Informationssicherheit in einer Plattform sowie expertenberatung inklusive. Zu beachten ist: Keine öffentlichen Preise. Vergleiche vor dem Einsatz Funktionsumfang, Vertragsbedingungen und Datenschutzvorgaben mit deinen Anforderungen.
Vorteile
- Datenschutz und Informationssicherheit in einer Plattform
- Expertenberatung inklusive
- Viele unterstützte Standards
Nachteile
- Keine öffentlichen Preise
- Eher für Mittelstand und größer
- Umfang kann für kleine Firmen überdimensioniert sein
Integrationen: Microsoft 365, Google Workspace
7
OneTrustKostenpflichtigGlobaler Marktfuehrer für Privacy, GRC und Trust Intelligence - eine Plattform für Consent, Datenschutz, Risiko, Compliance und KI-Governance.KostenpflichtigHosting EU
OneTrust ist der globale Marktfuehrer für Privacy-, GRC- und Trust-Intelligence-Plattformen und unterstützt mehr als 14.000 Unternehmen weltweit dabei, Datenschutz, Risiko und Compliance operativ durchzusetzen. Die modulare AI-Ready Governance Platform vereint Consent Management (IAB TCF 2.3-zertifiziert, registriertes Gründungsmitglied des IAB TCF), Privacy Automation, Third-Party Risk Management, Tech Risk and Compliance (GRC), AI Governance und Data Use Governance auf einer einzigen Plattform. OneTrust unterstützt Multi-Regulation-Compliance für DSGVO, CCPA, EU AI Act, NIS2, DORA, ISO 27001, SOC 2 und über 50 weitere Frameworks und Standards. DataGuidance, das integrierte Regulatory-Intelligence-Tool, beinhaltet Analysen von über 40 Experten und 500 Anwaelten in 300 Rechtsordnungen. Gartner erkennt OneTrust im Magic Quadrant für TPRM (2026) und als Leader im Forrester Wave für Privacy Management Software (Q4 2025) an. Die Plattform ist in Europa und den USA verfuegbar, unterstützt Deutsch und viele weitere Sprachen und bietet EU-Datenresidenz.
Vorteile
- Globaler Marktfuehrer mit über 14.000 Enterprise-Kunden, anerkannt von Gartner (TPRM Magic Quadrant 2026) und Forrester (Wave Leader Privacy Management Q4 2025) - keine andere Plattform hat vergleichbare Marktdurchdringung und Validierung.
- Breitestes Modul-Ecosystem am Markt: Consent, Privacy Automation, Third-Party Risk, GRC, AI Governance und Data Use Governance in einer einzigen integrierten Plattform - ohne Multi-Vendor-Silos.
- IAB TCF Gründungsmitglied mit vollstaendiger TCF 2.3-Unterstützung - tiefste Consent-Framework-Integration am Markt für Publishers und Werbetreibende.
- Multi-Regulation-Abdeckung für 50+ Standards und Frameworks (DSGVO, CCPA, EU AI Act, NIS2, DORA, ISO 27001, SOC 2) aus einer Plattform heraus - reduziert Tool-Proliferation erheblich.
- DataGuidance bietet Echtzeit-Regulatory-Intelligence aus 300 Rechtsordnungen mit Legal-Expertise - ermöglicht proaktives statt reaktives Compliance-Management.
- EU-Datenresidenz verfuegbar und europaeische Praesenz mit Unterstützung für DSGVO, EU AI Act und nationale Datenschutzgesetze - keine reinen US-Only-Beschraenkungen.
Nachteile
- Sehr hohe Einstiegskosten: Mindest-Jahresvertrag von 10.000 USD (ab Q2 2026), Mid-Market-Kunden zahlen typischerweise 40.000-120.000 USD/Jahr, Enterprise-Kunden 120.000-500.000+ USD/Jahr - für KMU und Startups ungeeignet.
- Komplexes Setup mit steiler Lernkurve: Die Erstkonfiguration kann Wochen dauern, erfordert dedizierte Compliance-Ressourcen oder externe Implementierungspartner (z.B. PwC) und intensive Schulungen.
- Modulare Preisstruktur addiert sich schnell: Jedes Modul wird separat berechnet - wer mehrere Lösungen (CMP + Privacy + TPRM + GRC) kombiniert, landet schnell bei sechsstelligen Jahreskosten.
- Performance-Einschraenkungen bei hohem Volumen: Die Plattform kann bei sehr großen Verarbeitungsverzeichnissen oder komplexen Workflows traege reagieren, was operative Effizienz beeintraechtigt.
- Support-Qualitaet uneinheitlich: Enterprise-Accounts mit Dedicated Success Manager berichten positiver, kleinere Kunden fuehlen sich nach Vertragsschluss häufig unterversorgt.
Integrationen: Salesforce, ServiceNow, SAP, Workday, Microsoft 365 und 8 weitere
8
KertosKostenpflichtigEuropäische Compliance-Plattform der Kertos GmbH für Datenschutz, Informationssicherheit und KI-Governance mit über 100 Integrationen.Kostenpflichtig
Kertos ist eine europäische Compliance-Automatisierungsplattform der Kertos GmbH aus Deutschland. Sie unterstützt Unternehmen dabei, Compliance-Rahmenwerke einzuführen und laufend zu verwalten. Der Anbieter wirbt mit Made in Germany und einer Kofinanzierung durch die Europäische Union. Die Plattform ist in drei Bereiche gegliedert. Im Datenschutz bekommst du ein Datenschutz-Managementsystem, automatisierte Datenerkennung, die Automatisierung von Betroffenenanfragen sowie Richtlinienverwaltung und Mitarbeitertrainings. Im Bereich Informationssicherheit gibt es ISMS-Aufbau, Risikomanagement, Asset-Management, Lieferantenmanagement und ein Trust Center. Für KI-Governance bietet Kertos ein KI-Managementsystem nach ISO 42001 und EU AI Act, ein KI-Inventar, Assessments und den KI-Assistenten KAIA. Unterstützt werden DSGVO, ISO 27001, NIS2, SOC 2, TISAX, ISO 42001, ISO 27701, EU AI Act und C5. Kertos nennt über 100 Integrationen, zum Beispiel GitHub, Google Workspace, Salesforce, Jira, Zendesk und Oracle. Damit kann die Plattform Nachweise automatisch aus deinen Systemen ziehen. Als Zielgruppe nennt der Anbieter Startups, Scale-ups, B2B- und B2C-Unternehmen und Mittelständler, besonders in Healthtech, Fintech und SaaS. Eine Demo kannst du über die Website buchen, außerdem gibt es einen Login zur App. Preise veröffentlicht Kertos nicht, ein Angebot gibt es auf Anfrage. Zum Serverstandort macht die Startseite keine Angabe. Frage den Standort und den Auftragsverarbeitungsvertrag vor dem Vertragsabschluss ab. Kertos passt für Teams, die Datenschutz und Zertifizierungen wie ISO 27001 oder SOC 2 gemeinsam automatisieren wollen und viele Cloud-Tools im Einsatz haben. Für kleine Betriebe mit wenig Compliance-Bedarf kann der Umfang größer sein als nötig.
Vorteile
- Datenschutz, Informationssicherheit und KI-Governance in einer Plattform
- Über 100 Integrationen für automatische Nachweise
- Viele Standards wie DSGVO, ISO 27001, SOC 2 und TISAX
- Deutscher Anbieter mit EU-Kofinanzierung
Nachteile
- Keine öffentlichen Preise
- Serverstandort auf der Startseite nicht genannt
- Für kleine Betriebe teils zu umfangreich
Integrationen: GitHub, Google Workspace, Salesforce, Jira, Zendesk und 2 weitere
9
2b-Adviceab 49,90 € / MonatModulare DSGVO/BDSG-Compliance-Suite aus Bonn: VVT, DSFA, DSAR, Consent, Audit und eLearning per Drag-and-Drop, ISO 27001-zertifiziert, EU-Hosting.KostenpflichtigHosting DE
2B Advice ist eine deutsche Privacy-Suite aus Bonn, die seit 2003 auf DSGVO- und BDSG-konformes Datenschutzmanagement spezialisiert ist. Das Herzprodukt Ailance(tm) ist eine modulare No-Code-Plattform für integriertes Risikomanagement: Verarbeitungsverzeichnis (VVT/RoPA nach Art. 30 DSGVO), Datenschutz-Folgenabschaetzung (DSFA/DPIA), Betroffenenanfragen (DSAR), Audit-Workflows, Cookie-Consent-Management und eLearning-Schulungen lassen sich per Drag-and-Drop konfigurieren, ohne Programmierkenntnisse. Das Pay-per-use-Modell basiert auf Credits und Solutions; die Infrastruktur liegt auf EU-Servern in Deutschland. ISO/IEC 27001 und CyberVadis-Gold (920/1000 Punkte) belegen die Sicherheitsreife. Gartner listete 2B Advice mehrfach als Sample Vendor in Hype Cycles. Über 4.500 Unternehmen weltweit nutzen die Lösungen; Kanzleien und externe Datenschutzbeauftragte können Mandanten-Portale mit eigenen Workflows aufbauen. Der deutschsprachige Support und die eingespielte Rechtsexpertise (eigenes Juristen-Team) machen das Tool besonders für DACH-Mid-Market und große Konzerne relevant, die DSGVO, BDSG und EU AI Act gemeinsam abdecken wollen.
Vorteile
- Spezialist mit 20+ Jahren DSGVO- und BDSG-Erfahrung aus Bonn: eigenes Juristen-Team, TUV-Süd-zertifizierter Consent Manager, CyberVadis-Gold-Zertifizierung.
- EU-Server-Infrastruktur in Deutschland: Datenhaltung ausschliesslich in der EU, kein Drittlandstransfer, ideal für öffentliche Stellen und regulierte Branchen.
- No-Code-Plattform: alle Workflows, Dashboards und Formulare per Drag-and-Drop konfigurierbar, Anpassungen bleiben bei Software-Updates erhalten.
- Mandantenfaehigkeit und White-Label-Option: externe DSBs und Beratungsunternehmen können eigene Kundenportale betreiben.
- Pay-per-use-Modell: bis zu 50 % günstigere Compliance-Kosten im Vergleich zu etablierten Anbietern, da nur genutzte Solutions und Credits abgerechnet werden.
- Gartner-Anerkennung als Sample Vendor in mehreren Hype Cycles (2022) sowie Pflege eines ThinkTank-Wissensportals mit aktuellen DSGVO-Inhalten.
Nachteile
- Enterprise- und Ultima-Preise nicht öffentlich: Grosskunden müssen individuell anfragen, Budgetplanung ohne Demo-Termin eingeschraenkt möglich.
- Kleineres Oekosystem als OneTrust oder TrustArc: weniger vorgefertigte Integrationen, kleinere Community und schmälere Drittanbieter-Marktplatz-Auswahl.
- Eingeschraenkte internationale Reichweite: Plattform und Support hauptsaechlich auf DACH-Markt ausgerichtet; englischsprachige Ressourcen vorhanden, aber duenner als bei US-Anbietern.
- Credit-System komplex: Abrechnung nach Credits, Solutions und Nutzern erfordert Einarbeitung; Kostenkontrolle bei dynamischen Teams aufwendiger als Flatrate-Modelle.
Integrationen: REST-API, OpenID Connect / Single Sign-On, CRM-Systeme, ERP-Systeme, Tag-Manager-Systeme und 2 weitere
10
activeMind.cloudKostenpflichtigCompliance-Portal der activeMind AG für Datenschutz, ISMS und Hinweisgebersystem mit über 18 Standards.Kostenpflichtig
activeMind.cloud ist das Compliance-Portal der activeMind AG, einer deutschen Management- und Technologieberatung für Datenschutz, Informationssicherheit und künstliche Intelligenz. Die SaaS-Lösung deckt Datenschutz, Informationssicherheit, Hinweisgebersystem und allgemeines Compliance-Management in einer Oberfläche ab. Die Plattform richtet sich laut Anbieter an kleine und mittlere Unternehmen sowie an Konzerne, die mehrere Managementsysteme integriert führen wollen. Du bekommst Module für Compliance-Software, Datenschutz-Software, ISMS-Software und ein Hinweisgebersystem. Dazu kommen Partnerlösungen. Unterstützt werden mehr als 18 Rahmenwerke, darunter DSGVO, ISO 27001, NIS2, DORA, TISAX, BSI C5, KRITIS, ISO 42001 und das Hinweisgeberschutzgesetz. Zu den genannten Funktionen zählen Projektmanagement für Compliance-Aufgaben, Echtzeit-Monitoring und Reporting, KI-gestützte Dokumentation und Analyse, Audit-Vorbereitung sowie Vorlagenbibliotheken und Dokumentgeneratoren. Mehrere Nutzer können gemeinsam im Portal arbeiten. Preise nennt activeMind auf der Website nicht. Du fragst über ein Anfrageformular ein Angebot an und kannst darüber auch eine Demo buchen. Einen offenen Testzugang erwähnt die Seite nicht. Zum Hosting und Serverstandort macht die Startseite keine Angabe, ebenso nicht zu konkreten Integrationen, API oder App. Kläre diese Punkte vor dem Einsatz, vor allem den Auftragsverarbeitungsvertrag. activeMind.cloud passt, wenn du Datenschutz nicht isoliert betrachtest, sondern gemeinsam mit Informationssicherheit, Hinweisgebersystem und weiteren Normen steuern willst. Der Hintergrund als Beratungshaus kann ein Vorteil sein, wenn du Software und fachliche Unterstützung aus einer Hand suchst. Für reine Cookie-Banner-Anforderungen ist ein spezialisiertes Consent-Tool schlanker.
Vorteile
- Datenschutz, ISMS und Hinweisgebersystem in einem Portal
- Über 18 Rahmenwerke abgedeckt
- Hintergrund als deutsche Beratung für Datenschutz
- Vorlagen und Dokumentgeneratoren
Nachteile
- Keine öffentlichen Preise
- Serverstandort auf der Startseite nicht genannt
- Kein offener Testzugang erwähnt
- Keine Angaben zu Integrationen und API
audatis MANAGERKostenpflichtigCompliance- und Security-Plattform der audatis Group aus Herford für Datenschutz, Informationssicherheit und weitere Standards.Kostenpflichtig
Der audatis MANAGER ist eine webbasierte Compliance- und Security-Plattform der audatis Group GmbH aus Herford. Sie bündelt Datenschutz, Informationssicherheit und Compliance-Management in einer Software. Du steuerst damit Aufgaben, Dokumentation und Nachweise an einem Ort, statt Excel-Listen und Einzeldokumente zu pflegen. Die Plattform richtet sich an mittelständische Unternehmen, die Datenschutz nach DSGVO umsetzen und zusätzlich weitere Anforderungen abdecken müssen. Laut Anbieter unterstützt der audatis MANAGER neben der DSGVO auch ISO 27001, NIS-2 und TISAX. So kannst du Datenschutz und Informationssicherheit in einem System führen und Doppelarbeit vermeiden. Typische Aufgaben im Datenschutz sind Verzeichnis von Verarbeitungstätigkeiten, technische und organisatorische Maßnahmen, Aufgabenverwaltung und die laufende Überwachung von Fristen. Die Software führt dich durch die Pflichten und hält die Dokumentation für Audits bereit. Auch externe Datenschutzbeauftragte können mit einer solchen Plattform mehrere Mandanten verwalten, die Details dazu solltest du direkt beim Anbieter erfragen. Preise veröffentlicht audatis auf der Website nicht. Der Anbieter bietet aber einen kostenlosen Testzugang an, über den du die Software vor einer Entscheidung ausprobieren kannst. Für ein Angebot musst du den Vertrieb kontaktieren. Zum Serverstandort macht die Startseite keine Angabe. Das Unternehmen sitzt in Deutschland, für den Einsatz im Datenschutzumfeld solltest du den Hosting-Ort und den Auftragsverarbeitungsvertrag vor dem Start schriftlich klären. Auch zu Schnittstellen und mobilen Apps nennt die Startseite keine Details. Der audatis MANAGER passt zu Unternehmen, die eine deutsche Anbieterlösung mit Fokus auf Datenschutz und Informationssicherheit suchen und keine reine Cookie-Banner-Lösung brauchen. Wenn du vor allem Consent-Management für deine Website suchst, sind spezialisierte Consent-Tools die bessere Wahl. Für die interne Dokumentation, Maßnahmenplanung und Audit-Vorbereitung ist die Plattform dagegen eine Option, die du in der Testphase prüfen kannst.
Vorteile
- Datenschutz und Informationssicherheit in einer Plattform
- Deutscher Anbieter aus Herford
- Kostenloser Testzugang
- Mehrere Standards wie DSGVO, ISO 27001, NIS-2 und TISAX
Nachteile
- Keine öffentlichen Preise
- Serverstandort auf der Startseite nicht genannt
- Keine Angaben zu Integrationen und App
caralegalKostenpflichtigcaralegal ist eine deutsche Datenschutz- und AI-Governance-Plattform mit KI-Assistent für Datenschutzdokumentation und Risikomanagement.Kostenpflichtig
caralegal ist eine deutsche Plattform für Datenschutz und KI-Governance, die Unternehmen bei der Erfüllung datenschutzrechtlicher Pflichten unterstützt. Die Lösung gliedert sich in vier Bereiche: Privacy Flow für Datenschutzmanagement, Risk Flow für Risikomanagement, Audit & Vendor Flow für Audits und Dienstleisterprüfung sowie AI Flow für KI-Governance. Ein KI-Assistent automatisiert wiederkehrende Aufgaben. Zu den Funktionen zählen die Dokumentation von Verarbeitungstätigkeiten, Datenschutz-Folgenabschätzungen, die Erfassung technischer und organisatorischer Maßnahmen, die Bearbeitung von Betroffenenanfragen, das Vorfallmanagement und automatisierte Löschkonzepte. Die Plattform unterstützt DSGVO, Schweizer nDSG und den EU AI Act. Nach Angaben des Anbieters ist die Lösung in zwei Tagen einsatzbereit, vorhandene Dokumentation wird automatisch übernommen. Preise nennt caralegal nicht öffentlich, ein Angebot gibt es per Demo. Referenzen reichen vom Mittelstand bis zu Konzernen wie RWE und ProSiebenSat.1. Auf einen Blick: Zur Zielgruppe zählen Mittelstand, Konzerne, Datenschutzbeauftragte. Als Stärken nennt die Redaktion: Datenschutz und KI-Governance in einer Plattform sowie schneller Start mit Datenübernahme. Zu beachten ist: Keine öffentlichen Preise. Vergleiche vor dem Einsatz Funktionsumfang, Vertragsbedingungen und Datenschutzvorgaben mit deinen Anforderungen.
Vorteile
- Datenschutz und KI-Governance in einer Plattform
- Schneller Start mit Datenübernahme
- Workflows für abteilungsübergreifende Zusammenarbeit
Nachteile
- Keine öffentlichen Preise
- Hosting-Standort nicht auf der Startseite genannt
- Umfang eher für größere Organisationen
Integrationen: Microsoft 365
Was ist Datenschutz-Software?
Datenschutz-Software hilft dir, die Pflichten der DSGVO im Alltag zu erfüllen und nachzuweisen. Statt Excel-Listen und verstreuten Word-Dateien führst du alle Unterlagen an einem Ort. Das spart Zeit und macht dich bei einer Prüfung durch die Aufsichtsbehörde auskunftsfähig.
Typische Funktionen sind:
- Verarbeitungsverzeichnis nach Art. 30 DSGVO
- Technische und organisatorische Maßnahmen (TOMs)
- Verwaltung von Auftragsverarbeitungsverträgen mit Dienstleistern
- Datenschutz-Folgenabschätzung nach Art. 35 DSGVO
- Bearbeitung von Auskunfts- und Löschanfragen
- Dokumentation von Datenpannen
- Schulungen für Mitarbeitende
Viele Anbieter haben ihren Fokus erweitert. Plattformen wie heyData, DataGuard oder Kertos decken heute zusätzlich Informationssicherheit nach ISO 27001, NIS2 und KI-Regulierung ab. Andere, etwa Usercentrics, konzentrieren sich auf einen Teilbereich wie die Einwilligung auf Webseiten.
Wichtig: Die Software ersetzt keine rechtliche Beratung. Sie strukturiert deine Arbeit. Ob die Inhalte stimmen, musst du oder dein Datenschutzbeauftragter prüfen.
Für wen lohnt sich das? Für Unternehmen, die mehrere Dienstleister einsetzen, Mitarbeitende beschäftigen oder einen Online-Shop betreiben. Dort fallen schnell dutzende Verarbeitungen an. Ein Tool erinnert dich an Überprüfungen, weist Aufgaben zu und hält den Stand revisionssicher fest. Das ist vor allem dann hilfreich, wenn mehrere Personen im Unternehmen am Datenschutz mitarbeiten.
Auswahlkriterien: Worauf du achten solltest
Die Anbieter wirken auf den ersten Blick ähnlich. Diese Fragen helfen dir bei der Auswahl:
- Funktionsumfang: Brauchst du nur Dokumentation oder auch Consent-Management, Hinweisgebersystem und Schulungen?
- Betreuung: Bietet der Anbieter einen externen Datenschutzbeauftragten oder Beratung an, oder arbeitest du allein mit der Software? Proliance 360 und DataGuard verbinden beides.
- Weitere Standards: Willst du später ISO 27001, TISAX oder NIS2 abdecken? Dann lohnt eine Plattform wie SECJUR oder Kertos.
- Integrationen: Anbindungen an Tools wie Microsoft 365, Google Workspace oder Slack erleichtern die Datenerfassung. Kertos nennt über 100 Integrationen, SECJUR über 60.
- Sprache und Rechtsrahmen: Vorlagen sollten auf deutsches Recht und das BDSG abgestimmt sein.
- Hosting: Wo laufen die Daten und wer ist Vertragspartner?
- Vertragslaufzeit: Prüfe Mindestlaufzeit, Kündigungsfrist und Datenexport.
Lass dir vor dem Kauf eine Demo zeigen und teste mit einem echten Prozess aus deinem Alltag, zum Beispiel einer Auskunftsanfrage.
Setze Prioritäten. Für ein kleines Unternehmen zählt meist eine einfache Bedienung mehr als jede Zusatzfunktion. Größere Firmen mit mehreren Gesellschaften achten eher auf Rollenrechte, Schnittstellen und Mandantenfähigkeit. Frage außerdem, wer die Vorlagen pflegt, wenn sich das Recht ändert, und ob Updates im Preis enthalten sind.
Preise und Kosten
Nur wenige Anbieter nennen Preise öffentlich. Die meisten arbeiten mit Angeboten nach Unternehmensgröße und Modulen. Das ist der Stand der Anbieterseiten, den wir geprüft haben:
- heyData: DSGVO-Tarife Starter ab 59 Euro, Professional ab 99 Euro und Enterprise ab 169 Euro pro Monat. Informationssicherheit und KI-Governance gibt es nur auf Anfrage. Bei jährlicher Zahlung nennt der Anbieter 10 Prozent Rabatt.
- Usercentrics: Der Gratis-Tarif deckt eine Domain und bis zu 1.000 Sessions im Monat ab. Bezahlte Tarife kosten 7 Euro (Essential), 15 Euro (Plus), 30 Euro (Pro) und 50 Euro (Business) pro Monat. Für große Seiten gibt es Preise auf Anfrage.
- PrivacyEngine: Der Anbieter nennt einen Gratis-Tarif und gestaffelte Bezahl-Tarife. Konkrete Preise stehen auf der Preisseite.
- 2b-Advice: Der Anbieter wirbt mit Pay-per-use und modularer Zusammenstellung.
- DataGuard, Proliance 360, caralegal, OneTrust, audatis MANAGER, activeMind.cloud, Kertos und SECJUR: keine festen Preise, nur Angebot auf Anfrage.
Rechne neben der Lizenz auch Einrichtung, Schulungen und eine mögliche Beratung mit ein. Preise können sich ändern. Prüfe sie vor dem Kauf auf der Anbieterseite.
Frage nach versteckten Posten. Manche Anbieter berechnen Nutzer, Standorte oder Module getrennt. Bei Beratungsleistungen lohnt der Blick darauf, wie viele Stunden im Paket enthalten sind und was jede weitere Stunde kostet. Vergleiche am besten Angebote für exakt denselben Umfang, sonst sind die Zahlen nicht aussagekräftig.
Datenschutz, DSGVO und Hosting
Du gibst einer Datenschutz-Software viele sensible Informationen: Listen deiner Verarbeitungen, Verträge, Namen von Mitarbeitenden und Dienstleistern. Deshalb gelten die Datenschutzregeln auch für das Tool selbst.
- Auftragsverarbeitung: Schließe mit dem Anbieter einen AV-Vertrag nach Art. 28 DSGVO ab.
- Serverstandort: Frage nach Rechenzentren und Subunternehmern. SECJUR nennt Hosting in Deutschland, heyData Hosting in Deutschland, 2b-Advice EU-Hosting.
- Drittlandübermittlung: Bei Anbietern aus den USA oder mit US-Subunternehmern prüfst du die Rechtsgrundlage der Übermittlung.
- Zertifikate: PrivacyEngine nennt SOC 2 Type II. Achte bei deutschen Anbietern auf ISO 27001.
- Datenexport: Kläre, ob du deine Dokumentation bei Kündigung als Datei erhältst.
Eine Besonderheit gilt bei Consent-Tools wie Usercentrics oder OneTrust: Sie laufen direkt auf deiner Webseite und verarbeiten Nutzerdaten. Prüfe hier besonders genau, welche Daten an den Anbieter fließen.
Hosting-Angaben stammen von den Anbieterseiten. Frage vor Vertragsabschluss nach der aktuellen Liste der Subunternehmer.
Prüfe auch den Vertragspartner. Hat der Anbieter seinen Sitz in der EU, ist die Rechtslage meist einfacher. Bei Anbietern mit Sitz außerhalb der EU wie PrivacyEngine aus Dublin oder OneTrust mit globaler Struktur lohnt der Blick in die Vertragsunterlagen und die Subunternehmerliste, damit du weißt, wo deine Daten tatsächlich liegen.
Welche Software passt zu dir? Empfehlungen nach Einsatzzweck
Die beste Lösung hängt von deiner Situation ab. Diese vier Fälle kommen oft vor:
- Kleines Unternehmen, erste DSGVO-Dokumentation: heyData als Einstieg für kleine Unternehmen mit Starter-Tarif ab 59 Euro pro Monat laut Preisseite. PrivacyEngine bietet laut Anbieter einen Gratis-Tarif zum Ausprobieren.
- Du willst einen externen Datenschutzbeauftragten: Proliance 360 weil der externe Datenschutzbeauftragte und die Software aus einer Hand kommen. DataGuard bietet ebenfalls Software mit Beratung.
- Du brauchst vor allem ein Cookie-Banner: Usercentrics weil es sich als Consent-Management-Lösung mit Gratis-Tarif für eine Domain und bis zu 1.000 Sessions im Monat eignet. OneTrust passt, wenn du viele Domains und weitere Privacy-Prozesse zentral steuern willst.
- Du willst mehrere Standards abdecken: SECJUR weil die Plattform neben der DSGVO auch ISO 27001, NIS2 und DORA abdeckt und in Deutschland gehostet wird. Kertos setzt auf über 100 Integrationen.
Wenn du Module einzeln aufbauen willst, schau dir 2b-Advice an, weil sich Module wie Verarbeitungsverzeichnis oder Hinweisgebersystem einzeln zusammenstellen lassen. Wer KI-Governance und Risikomanagement im Blick hat, findet bei caralegal eigene Bereiche dafür.
Starte mit einer Demo bei zwei bis drei Anbietern und vergleiche denselben Anwendungsfall.
Rechtliche Pflichten: Was die DSGVO von dir verlangt
Die Software ist nur so gut wie die Pflichten, die du damit abbildest. Diese Punkte sind für die meisten Unternehmen relevant:
- Verarbeitungsverzeichnis (Art. 30): Du dokumentierst, welche personenbezogenen Daten du zu welchem Zweck verarbeitest.
- Auftragsverarbeitung (Art. 28): Mit Dienstleistern, die Daten in deinem Auftrag verarbeiten, brauchst du einen Vertrag.
- Betroffenenrechte (Art. 12 bis 22): Auskunftsanfragen musst du in der Regel innerhalb eines Monats beantworten.
- Datenpannen (Art. 33): Meldepflichtige Vorfälle meldest du innerhalb von 72 Stunden an die Aufsichtsbehörde.
- Datenschutzbeauftragter: Nach § 38 BDSG benennst du ihn unter anderem, wenn in der Regel mindestens 20 Personen ständig mit automatisierter Datenverarbeitung beschäftigt sind.
- Bußgelder: Verstöße können nach Art. 83 DSGVO bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes kosten.
Für den Hinweisgeberschutz gilt eine eigene Pflicht: Unternehmen ab 50 Beschäftigten brauchen eine interne Meldestelle. Plattformen wie heyData oder 2b-Advice bieten dafür ein Hinweisgebersystem an. Das ist kein Teil der DSGVO, wird aber oft im selben Tool gebündelt.
Praktischer Tipp: Beginne mit den Pflichten, die du noch gar nicht abgedeckt hast. In vielen Unternehmen fehlt zuerst das vollständige Verarbeitungsverzeichnis oder eine saubere Liste der AV-Verträge. Wenn du diese zwei Dokumente sauber hast, wirkt jede spätere Prüfung deutlich weniger bedrohlich.
Trends 2026: Informationssicherheit, NIS2 und KI-Regulierung
Datenschutz-Software wird zur breiteren Compliance-Plattform. Der Grund ist, dass sich Pflichten überschneiden. Wer Verträge, Risiken und Maßnahmen schon dokumentiert, nutzt dieselben Daten für ISO 27001 und NIS2.
- NIS2 und DORA: Mehr Unternehmen müssen Cybersicherheit nachweisen. SECJUR nennt beide Regelwerke ausdrücklich.
- EU AI Act: Wer KI-Systeme einsetzt, braucht Übersicht und Risikoeinstufung. caralegal, DataGuard, Proliance 360 und OneTrust bieten KI-Governance an.
- KI im Tool: Anbieter wie caralegal und Kertos werben mit KI-Assistenten für Dokumentation und Workflows. Prüfe die Ergebnisse immer selbst.
- Trust Center: Kertos bietet ein Trust Center, mit dem du Kunden Nachweise bereitstellst.
- Beratung plus Software: Proliance 360, DataGuard, activeMind.cloud und audatis MANAGER verbinden Plattform und Beratung, teils über externe Datenschutz- und Informationssicherheitsbeauftragte.
Für dich heißt das: Wähle ein Tool, das mit deinen Anforderungen wachsen kann. Wenn du heute nur die DSGVO brauchst, frage trotzdem, wie ein späterer Wechsel oder eine Erweiterung abläuft.
Ein Blick auf die Liste der Anbieter zeigt, wie stark sich der Markt bewegt. Dieselben Firmen, die früher nur ein Verarbeitungsverzeichnis anboten, verkaufen heute Plattformen für mehrere Regelwerke. Das macht den Vergleich schwieriger, aber auch interessanter, weil du für weniger Geld mehr Bereiche abdecken kannst.
Datenschutz-Software im Markt-Überblick
Häufige Fragen
Was kostet Datenschutz-Software?
Die Preise reichen von kostenlos bis zu individuellen Angeboten. heyData nennt DSGVO-Tarife ab 59 Euro pro Monat, Usercentrics einen Gratis-Tarif und bezahlte Tarife von 7 bis 50 Euro pro Monat. Die meisten Plattformen mit Beratung nennen Preise nur auf Anfrage. Rechne Einrichtung und Schulung mit ein.
Brauche ich eine Datenschutz-Software?
Gesetzlich vorgeschrieben ist sie nicht. Du musst aber Pflichten wie das Verarbeitungsverzeichnis und AV-Verträge nachweisen können. Bei wenigen Verarbeitungen reichen manchmal Vorlagen. Mit wachsender Zahl an Tools und Dienstleistern wird eine Software praktischer. Vergleiche immer Angebote mit demselben Umfang und frage nach Mindestlaufzeit und Kündigungsfrist.
Ersetzt Datenschutz-Software den Datenschutzbeauftragten?
Nein. Die Software unterstützt dich bei der Dokumentation, benennt aber keinen Beauftragten. Wenn du einen brauchst, kannst du einen externen wählen. Anbieter wie Proliance, DataGuard oder 2b-Advice kombinieren Software mit externer Beratung. Haftung und Verantwortung bleiben bei dir als Geschäftsführung, auch wenn Tools und Berater helfen. Prüfe deshalb, welche Aufgaben du abgibst.
Wann muss ich einen Datenschutzbeauftragten benennen?
Nach § 38 BDSG unter anderem, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Bei risikoreichen Verarbeitungen kann die Pflicht schon früher greifen. Im Zweifel lässt du dich beraten. Der Beauftragte muss fachkundig sein und darf keinen Interessenkonflikt haben, etwa als Geschäftsführer oder IT-Leiter in Personalunion.
Was ist der Unterschied zwischen Consent-Management und Datenschutz-Management?
Consent-Management holt und dokumentiert Einwilligungen auf Webseiten und in Apps, etwa Cookie-Banner. Datenschutz-Management bildet die internen Pflichten ab, zum Beispiel Verarbeitungsverzeichnis, TOMs und Betroffenenanfragen. Manche Anbieter wie DataGuard oder OneTrust bieten beides an. Für viele Webseiten reicht ein reines Cookie-Tool, für interne Pflichten brauchst du zusätzlich ein Dokumentationssystem.
Wo sollte die Software gehostet sein?
Am einfachsten ist ein Anbieter mit Rechenzentren in Deutschland oder der EU, weil keine Drittlandübermittlung nötig ist. SECJUR und heyData nennen Hosting in Deutschland. Frage immer nach der Liste der Subunternehmer und schließe einen AV-Vertrag ab. Für Auftragsverarbeitung nach Art. 28 DSGVO gilt dasselbe für den Software-Anbieter selbst, also hole dir einen Vertrag.
Kann ich mit der Software auch ISO 27001 und NIS2 abdecken?
Mehrere Anbieter decken neben der DSGVO weitere Standards ab. SECJUR nennt ISO 27001, NIS2, DORA und TISAX, Kertos und DataGuard ebenfalls Informationssicherheit. Prüfe, welche Module im gewählten Tarif enthalten sind. Wenn du nur die DSGVO brauchst, kann ein schlankes Tool günstiger sein als eine große Plattform, die mehr Module bündelt.
Wie lange dauert die Einführung?
Das hängt von Größe und Umfang ab. Für ein Verarbeitungsverzeichnis in einem kleinen Unternehmen rechnest du mit einigen Tagen bis Wochen. Anbieter machen dazu eigene Angaben, caralegal etwa spricht von zwei Tagen bis zur Einsatzbereitschaft. Plane Zeit für Inhalte ein, nicht nur für die Technik. Lass dir im Test zeigen, wie ein erster Import deiner vorhandenen Daten abläuft, dann kannst du den Aufwand besser einschätzen.