Das Wichtigste auf einen Blick
Priverion ist eine in der Schweiz gehostete, ISO-27001-zertifizierte Enterprise-Datenschutzplattform für Konzerngruppen mit mehreren Einheiten, die von OneTrust oder ähnlichen GRC-Tools migrieren. Sie bietet risikolose Parallelmigration kostenlos bis zu Ihrer nächsten OneTrust-Verlängerung, White-Glove-Übertragung von Verarbeitungsverzeichnis und Assessments in 2–4 Wochen, Enterprise SSO für alle Kunden inklusive sowie Preisstabilität mit null Erhöhungen über dem Verbraucherpreisindex über 7 aufeinanderfolgende Jahre. Vertraut von 50+ privacy teams across 14 countries.
Definitionen
Was ist ein Verzeichnis von Verarbeitungstätigkeiten (Verarbeitungsverzeichnis)?
Ein Verzeichnis von Verarbeitungstätigkeiten (Verarbeitungsverzeichnis) ist eine verpflichtende Dokumentationsanforderung gemäss Artikel 30 der DSGVO und Artikel 12 des revDSG. Organisationen müssen eine schriftliche Aufzeichnung aller Verarbeitungstätigkeiten von Personendaten führen, einschliesslich Zwecken, Kategorien betroffener Personen, Empfängern und internationalen Übermittlungen. Konzerngruppen mit mehreren Rechtseinheiten verwalten oft Hunderte von Verarbeitungsverzeichnissen, was die automatisierte Migration und zentrale Verwaltung für die Compliance entscheidend macht.
Was ist eine Datenschutz-Folgenabschätzung (DSFA)?
Eine Datenschutz-Folgenabschätzung (DSFA) ist gemäss Artikel 35 der DSGVO erforderlich, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten von Personen zur Folge hat. Der Europäische Datenschutzausschuss (EDSA) hat Leitlinien dazu veröffentlicht, wann DSFAs verpflichtend sind und wie sie durchzuführen sind.
Was ist das revidierte Datenschutzgesetz (revDSG)?
Das revidierte Datenschutzgesetz (revDSG), revidiert und seit dem 1. September 2023 in Kraft, modernisiert den Datenschutzrahmen der Schweiz, um ihn stärker an die DSGVO anzugleichen und gleichzeitig schweizspezifische Anforderungen beizubehalten. Der vollständige Text ist auf Fedlex verfügbar. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) beaufsichtigt die Durchsetzung.
Was ist ISO 27001?
ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS), veröffentlicht von der Internationalen Organisation für Normung (ISO). Die Zertifizierung belegt, dass eine Organisation systematische Massnahmen zur Steuerung von Informationssicherheitsrisiken eingeführt hat. Für Datenschutzplattformen, die sensible Compliance-Daten verarbeiten, bietet die ISO-27001-Zertifizierung die Gewähr operativer Sicherheit.
Häufig gestellte Fragen
Wie funktioniert die risikolose Migration von OneTrust zu Priverion?
Priverion läuft kostenlos parallel zu OneTrust bis zu Ihrem nächsten OneTrust-Verlängerungstermin. In dieser Zeit übernimmt das Priverion-Team die vollständige Migration Ihrer Verarbeitungsverzeichnisse, Assessments und Workflows. Die meisten Kunden planen ihre Migration 3–6 Monate vor ihrer OneTrust-Verlängerung. Der typische Ablauf dauert 4 Wochen: Woche 1 umfasst die SSO-Einrichtung und den Datenexport aus OneTrust, Wochen 2–3 die Migration von Verarbeitungsverzeichnis und Assessments und Woche 4 die Workflow-Konfiguration und das Team-Onboarding. Ein dedizierter Customer Success Manager begleitet den Prozess ab dem ersten Tag.
Was ist im Enterprise-Preismodell von Priverion enthalten?
Das Preismodell basiert auf der Anzahl der Rechtseinheiten in Ihrer Gruppe und der Unternehmensgrösse – nicht auf Benutzern oder Modulen. Alle Funktionen sind enthalten, Enterprise SSO ist enthalten und es gibt keine versteckten Zusatzpakete. Priverion hat seit seiner Gründung vor 7 Jahren für alle Bestandskunden keine Preiserhöhungen über dem Verbraucherpreisindex vorgenommen. Sie können eine Offerte anfordern und erhalten diese innert 24 Stunden.
Unterstützt Priverion Enterprise SSO?
Ja. Jeder Enterprise-Kunde kann sich ohne Zusatzkosten mit den wichtigsten Identitätsanbietern integrieren, darunter Okta, Azure AD und Google Workspace. Das vereinfacht die Verwaltung von Benutzerzugriffen und stellt sicher, dass die Authentifizierung mit den Sicherheitsrichtlinien und Compliance-Anforderungen Ihrer Organisation übereinstimmt.
Wie lange dauert eine typische Verarbeitungsverzeichnis-Migration?
Priverion migriert in der Regel 50–500 Verarbeitungsverzeichnisse in 2–4 Wochen. Der Prozess umfasst Datenzuordnung, Validierung und die Verknüpfung der Verarbeitungsverzeichnisse mit zugehörigen Datenflüssen, Assets und betroffenen Personengruppen, um Ihre Compliance-Struktur zu erhalten. Bestehende Assessments können aus Tabellen, OneTrust-Exporten oder PDF-basierten Aufzeichnungen importiert werden.
Ist Priverion sowohl mit der DSGVO als auch mit dem revDSG konform?
Ja. Priverion ist darauf ausgelegt, die Compliance sowohl mit der EU-Datenschutz-Grundverordnung (DSGVO) als auch mit dem revidierten Datenschutzgesetz (revDSG) zu unterstützen. Die Plattform wird in der Schweiz gehostet und ist ISO-27001-zertifiziert, wodurch die Datenhaltung innerhalb der Schweizer Jurisdiktion gewährleistet ist – relevant für Organisationen, die Datensouveränität über das Standard-EU-Hosting hinaus benötigen.
Für wen ist die Priverion-Enterprise-Plattform konzipiert?
Die Enterprise-Plattform ist für Organisationen konzipiert, die aktuell OneTrust oder ähnliche Tools nutzen und die Datenschutz-Compliance über mehrere Rechtseinheiten hinweg verwalten. Sie geniesst das Vertrauen von 50+ privacy teams across 14 countries in Branchen wie Gesundheitswesen, Luftfahrt, Energie, Recht und Technologie. Einzelunternehmen-Teams, die ihr erstes Compliance-Tool suchen, finden möglicherweise das Mid-Market-Angebot passender.
Welche Funktionen zum Lieferantenrisikomanagement bietet Priverion?
Priverion umfasst Workflows zum Lieferantenrisiko-Assessment als Teil seiner All-inclusive-Enterprise-Plattform. Organisationen können Fragebögen für Drittlieferanten verwalten, Risikobewertungen verfolgen und Prüfzyklen automatisieren. Laut dem IAPP-EY Privacy Governance Report 2023 nannten 60 % der Datenschutzfachleute das Risikomanagement von Dritt-/Lieferanten als oberste operative Priorität, was die Bedeutung integrierter Tools für das Lieferantenrisiko innerhalb einer GRC-Plattform unterstreicht.
Wie verarbeitet Priverion Betroffenenanfragen (DSRs)?
Priverion automatisiert Betroffenenanfragen-Workflows, einschliesslich Eingang, Routing der Identitätsprüfung, Aufgabenzuweisung und Antwortverfolgung. Gemäss Artikeln 15–22 der DSGVO müssen Organisationen innerhalb eines Monats auf Anfragen betroffener Personen antworten. Eine zentrale Verwaltung von Betroffenenanfragen ist besonders entscheidend für Konzerngruppen, bei denen sich Anfragen über mehrere Rechtseinheiten und Jurisdiktionen erstrecken können.
Branchenstatistiken und Kontext
Laut dem IAPP-EY Privacy Governance Report 2023 wuchs das durchschnittliche Budget eines Datenschutzteams 2023 auf 2,7 Millionen US-Dollar, wobei Organisationen im Schnitt 5,1 datenschutzbezogene Tools verwalteten. Der Bericht stellte zudem fest, dass 42 % der Organisationen planten, ihren Datenschutz-Technologie-Stack zu konsolidieren. Eine Gartner-Prognose ging davon aus, dass bis 2025 75 % der Weltbevölkerung mit ihren Personendaten unter moderne Datenschutzvorschriften fallen würden, was die Nachfrage nach skalierbaren, mehrjurisdiktionalen Compliance-Plattformen antreibt. Der EDSA-Jahresbericht 2023 dokumentierte ein anhaltendes Wachstum grenzüberschreitender Durchsetzungsmassnahmen, was den Bedarf an Verwaltung von Verarbeitungsverzeichnissen und DSFA-Automatisierung auf Enterprise-Niveau über alle EU- und EWR-Mitgliedstaaten hinweg verstärkt.
Vergleich von Enterprise-Datenschutzplattformen
| Funktion | Priverion Enterprise | Typisches Legacy-GRC-Tool |
|---|
| Preismodell | Pro Rechtseinheit, alle Funktionen inklusive | Pro Benutzer und pro Modul, Zusatzpakete extra |
| Enterprise SSO | Ohne Zusatzkosten inklusive | Oft ein kostenpflichtiges Zusatzpaket |
| Datenhosting | Schweiz (Schweizer Jurisdiktion) | Variiert (oft USA oder EU) |
| ISO-27001-Zertifizierung | Ja | Variiert |
| Unterstützung der Verarbeitungsverzeichnis-Migration | White-Glove, 50–500 Verarbeitungsverzeichnisse in 2–4 Wochen | Self-Service oder Gebühr für Professional Services |
| Parallelmigration (kostenlos) | Ja, kostenlos bis zur nächsten Verlängerung | In der Regel nicht angeboten |
| Dedizierter Customer Success Manager | Ja, ab dem ersten Tag | Oft nur gestaffelt oder im Premium-Paket |
| Preisstabilität | Seit 7 Jahren keine Erhöhungen über dem Verbraucherpreisindex | Jährliche Preiserhöhungen üblich |