Die vollständige Plattform in Aktion erleben 30-min-Intro vereinbaren
Plattform-Funktionen

24 Module. Ein Preis. Keine Gebühren pro Nutzer, niemals.

Aktualisiert 2026-06-22
Das Wichtigste auf einen Blick: Priverion ist eine in der Schweiz gehostete GRC-Plattform mit 24 Modulen, die Verarbeitungsverzeichnis, DSFA, Lieferantenrisiko, Massnahmen und ISO 27001 abdecken — abgerechnet pro Unternehmen, niemals pro Nutzer.
Alles, was Ihr Team für Datenschutz und InfoSec braucht — der Preis richtet sich nach Anzahl und Grösse der Unternehmen, nicht nach Nutzern oder Modulen.
Dokumentieren, verwalten sowie reagieren & lösen
Produktüberblick
Benötigen Sie weitere Informationen oder eine spezifische Broschüre? Kontaktieren Sie uns hier, und wir senden Ihnen die Informationen zu.
Kernfunktionen

Plattform-Highlights

Das sind die Funktionen, die Priverion auszeichnen — von Grund auf für Unternehmensgruppen entwickelt, nicht nachträglich an ein generisches GRC-Tool angeflanscht.
Plattform-Highlights

Model Context Protocol (Chatten Sie mit Ihren Daten)

KI ist gekommen, um zu bleiben. Wir setzen KI dort ein, wo es sinnvoll ist und Sie als Datenschutzfachperson unterstützt. Deshalb haben wir nicht nur feste KI-Schaltflächen für bestimmte Aktionen umgesetzt, sondern auch das Model Context Protocol implementiert. So können Sie jede Agenten-Plattform oder jeden MCP-fähigen Chat nutzen, um mit der Priverion-Plattform und ihren Daten zu kommunizieren. Der Zugriff wird über die RBAC (rollenbasierte Zugriffssteuerung) geregelt.
Plattform-Highlights

Group Management

Group Management ermöglicht es Ihrer Organisation, mehrere Unternehmen anzulegen und Compliance-Informationen wie das Verarbeitungsverzeichnis (ROPA), Assets, Richtlinien, Massnahmen usw. zu teilen. Aktualisierungen lassen sich einfach an die Unternehmen übermitteln, und Änderungswünsche können von anderen Gruppenmitgliedern eingebracht werden.
Plattform-Highlights

Teilen

Das Teilen Ihrer Verarbeitungstätigkeiten, Assets, Massnahmen, Richtlinien usw. ermöglicht es, die Datenschutz-Compliance in Ihrer Gruppe zu standardisieren. Wenn jedes Unternehmen dieselben oder lokal angepassten Datensätze eines geteilten Dienstes führt, ist jedes Unternehmen prüfbereit. Aktualisierungen lassen sich je nach Geschäftsfall einfach anfordern, übermitteln sowie annehmen oder ablehnen.
Plattform-Highlights

Time Machine

Eine unserer magischen Funktionen. Aktivieren Sie die Time Machine, wählen Sie ein Datum und durchstöbern Sie die Priverion-Plattform mit den Informationen genau dieses Datums und dieser Uhrzeit. Ein Traum für jede Compliance-Verantwortliche, die herausfinden muss, welche Datenschutzerklärung vor zwei Jahren an einem bestimmten Erhebungspunkt angezeigt wurde. Oder die eine Verarbeitungstätigkeit mit den zum Zeitpunkt eines Vorfalls vorhandenen Informationen vorlegen muss.
Plattform-Highlights

Automatisierungen

Mit Automatisierungen können Sie jeden Arbeitsablauf und Prozess automatisieren, den Sie benötigen. Zum Beispiel, dass jemand benachrichtigt wird, wenn ein neues Verarbeitungsverzeichnis oder Asset erstellt wird. Oder dass eine Aufgabe in der Priverion-Plattform erstellt wird, wenn ein Jira-Ticket mit «Privacy» getaggt ist. Sie können auch wöchentliche oder monatliche Berichte erstellen und per E-Mail versenden lassen.
Plattform-Highlights

Multi-Aktionen

Dieselbe Aufgabe mehrfach an verschiedenen Elementen (Prozesse, Assets, Lieferanten, DSFA, Fragebögen, Aufgaben usw.) ausführen zu müssen, kann ohne intelligente Multi-Aktions-Funktionen frustrierend sein. Mit unserem Multi-Aktions-Tool können Sie mehrere Elemente einfach einer verantwortlichen Person zuweisen, den Status ändern, eine KI-Aktion ausführen, einen Standard festlegen, mit anderen Unternehmen teilen, Zugriffe ändern, andere Elemente verknüpfen usw. Für noch komplexere Aktionen können Sie zusätzlich die KI mit MCP nutzen. Sagen Sie dem Chat einfach, was erledigt werden soll, und erleben Sie, wie die Magie wirkt.
Plattform-Highlights

Enterprise-SSO für jeden Kunden (SAML, SCIM, Entra, Okta)

Die meisten Unternehmen nutzen SSO, um ihre Anmeldungen abzusichern. Die Priverion-Plattform unterstützt alle gängigen SSO-Plattformen. Jeder Kunde hat Zugriff darauf. Keine zusätzlichen Pakete oder Add-ons nötig. Wir unterstützen SAML, SCIM, Entra und Okta.
Plattform-Highlights

RBAC (rollenbasierte Zugriffssteuerung)

Mit RBAC können Sie Ihre eigenen Rollen erstellen. Eine Nutzerin soll ein Verarbeitungsverzeichnis bearbeiten, aber nicht teilen dürfen? Kein Problem. Ein Nutzer soll Assets nur lesen und ausschliesslich jene bearbeiten dürfen, für die er verantwortlich ist? Kein Problem. Mit fein abgestuften Zugriffssteuerungen lassen sich alle Fälle abbilden.
Möchten Sie diese Funktionen mit Ihren eigenen Daten in Aktion sehen?
30-min-Plattform-Intro vereinbaren
Datenschutz einfach machen

Priverion nimmt der gruppenweiten Datenschutz-Compliance den Schrecken

100%
Automatisierte Re-Zertifizierung von Verarbeitungstätigkeiten
Plattform-Funktion — keine manuellen Nachfassaktionen nötig
Wöchentlich
Berichte zum Stand des Verarbeitungsverzeichnisses
Automatisiert über konfigurierbare Berichtszeitpläne
Sekunden
Bis Sie Antworten aus Ihren Compliance-Daten erhalten
Über MCP-gestützten KI-Chat über alle Module hinweg
Risiken steuern

Risiken & Massnahmen

Die meisten Compliance-Tools setzen das Risikomanagement nachträglich obendrauf. Wir haben es in den Kern integriert, damit Ihr Risikoregister, Ihre Massnahmen und Ihre Richtlinien wirklich miteinander kommunizieren.
Risiken & Massnahmen

Risikoregister

Ein Register mit allen Risiken des Unternehmens ermöglicht die Risikoübersicht und die Standardisierung der Risikobewertung. Sie können Ihre Risiken nach Geltungsbereich (Produkt X, Geschäftseinheit/Abteilung Z usw.) oder nach Risikodomäne (Cybersicherheit, Reputation, Finanzen, mitarbeiterbezogen usw.) abrufen. Zusätzlich können Sie in jeder Risikoquelle (Prozess, Asset, Lieferant usw.) hineinzoomen, um das Einzelrisiko zu bewerten, das die Domänenrisiken treibt.
Risiken & Massnahmen

Massnahmen

Massnahmen und TOM (technische und organisatorische Massnahmen) dienen dazu, jegliche Risiken innerhalb der Organisation zu mindern. Sei es für Prozesse, Assets, Lieferanten oder jedes andere Element des Unternehmens. Die Verwendung derselben anpassbaren Massnahmenbasis erlaubt es dem Unternehmen, die Risikominderung zu standardisieren, aber auch die interne Massnahmenerfüllung leicht mit z. B. der Massnahmenerfüllung von Lieferanten zu vergleichen.
Risiken & Massnahmen

Richtlinien

Laden Sie Ihre Richtlinien in die Priverion-Plattform hoch oder verknüpfen Sie sie. Nach dem Hochladen können Sie Prüfungsautomatisierungen daran anhängen und Ihre Richtlinien jährlich überprüfen lassen. Zusätzlich können Sie Kampagnen erstellen und Ihre Richtlinien zur Bestätigung an Ihre Mitarbeitenden versenden. Überwachen Sie die Akzeptanzquote und bearbeiten Sie Ausnahmen.
Risiken & Massnahmen

Erinnerungen & Benachrichtigungen

Versenden Sie Erinnerungen und Benachrichtigungen bei jeder Änderung oder Inaktivität. Lassen Sie die Priverion-Plattform bei Ihren Fachverantwortlichen nachfassen, die nur langsam die nötigen Informationen liefern. Erinnern Sie sie automatisch und erhalten Sie wöchentliche Berichte zu Eskalationen, bei denen nichts geschieht und Sie womöglich anrufen müssen.
Datenschutz einfach machen

Priverion nimmt der gruppenweiten Datenschutz-Compliance den Schrecken

0
Veraltete Richtlinien
Automatisierte Prüfzyklen halten jede Richtlinie aktuell
100%
Risikotransparenz
Über Prozesse, Assets und Lieferanten in einem Register
2x
Schnellere Risikominderung
Basierend auf von Kunden gemeldeten Umsetzungszeiten für Massnahmen
DSGVO-Compliance

Datenschutz

Vom Verarbeitungsverzeichnis über die DSFA bis zu Datenflüssen — alles, was ein Datenschutzbeauftragter braucht, um gruppenweite Datenschutzprogramme aktuell, prüfbar und konform mit der DSGVO und dem revidierten Datenschutzgesetz (revDSG) zu halten.
Datenschutz

Verzeichnis von Verarbeitungstätigkeiten

Als Kern jedes Datenschutzprogramms ermöglicht es das Verarbeitungsverzeichnis, nicht nur die Erhebungspunkte (über die personenbezogene Daten in Ihre Organisation fliessen) zu verbinden, sondern es auch mit den betroffenen Personengruppen, den Assets und den Lieferanten zu verknüpfen. Das Verarbeitungsverzeichnis ist die Grundlage für Ihre Datenflusskarte. Für jede betroffene Personengruppe können Sie innerhalb derselben Verarbeitungstätigkeit einen anderen Datenfluss haben. Das reduziert die Notwendigkeit, mehrere Verarbeitungstätigkeiten anzulegen, wenn alle relevanten Elemente gleich bleiben und sich nur der Datenfluss unterscheidet, etwa zwischen Newsletter-Abonnenten und Bestandskunden. Mit automatisierten Prüfungen/Re-Zertifizierungen stellen wir sicher, dass das Verarbeitungsverzeichnis stets aktuell ist.
Datenschutz

Erhebungspunkte

Wissen Sie, an welchen Schnittstellen personenbezogene Daten in Ihre Organisation fliessen? Genau dafür sind Erhebungspunkte da. Sie dokumentieren die Schnittstellen, damit Sie sicherstellen können, dass Ihre Informationspflichten (Datenschutzerklärungen usw.) an jedem Erhebungspunkt erfüllt sind. Aktualisieren Sie eine Datenschutzerklärung? Erstellen Sie für jeden Verantwortlichen eines Erhebungspunkts eine Aufgabe, die Erklärung an ihren Erhebungspunkten zu aktualisieren.
Datenschutz

Folgenabschätzungen (DSFA, KI usw.)

Nutzen Sie Folgenabschätzungen (für alles wie Datenschutz, Datenverarbeitung, KI usw.) in Kombination mit Fragebögen, um die Informationen zu erheben, die Sie zur Bewertung komplexerer oder höherer Risiken benötigen, für die Sie eine detailliertere Beurteilung durchführen möchten. Verknüpfen Sie diese Beurteilungen mit Ihren Prozessen, Assets, Lieferanten usw.
Datenschutz

Gruppeninterne Datenübermittlungen

Wenn Sie eine Unternehmensgruppe sind und die Datenübermittlung innerhalb Ihrer Gruppe absichern möchten, benötigen Sie höchstwahrscheinlich einen gruppeninternen Datenübermittlungsvertrag. Sobald Sie diesen Vertrag haben, müssen die Unternehmen dem Vertrag beitreten sowie ihn bei Bedarf wieder verlassen. Dies lässt sich in der Priverion-Plattform verwalten. Zusätzlich verweist Ihr gruppeninterner Datenübermittlungsvertrag auf die Dokumentation des Verarbeitungsverzeichnisses in der Plattform. Das erleichtert es, die Datenübermittlung zwischen zwei Unternehmen Ihrer Gruppe zu identifizieren.
Datenschutz

Datenfluss

Visualisieren Sie den Datenfluss in Ihrem Verzeichnis von Verarbeitungstätigkeiten. Von betroffenen Personen über Erhebungspunkte zu Assets und Lieferanten. Verfolgen Sie den Datenfluss, damit Sie und Ihr Team genau verstehen, wie die Daten fliessen – selbst bei komplexen Produkten oder Prozessen.
Datenschutz

Aufbewahrungs- & Löschfristen

Erstellen oder laden Sie die für Ihr Unternehmen und Ihr Land geltenden Lösch- und Aufbewahrungsfristen. Sie können diese manuell erstellen oder unsere Filerskeepers-Integration nutzen, um auf eine Datenbank mit Lösch- und Aufbewahrungsfristen für über 150 Länder zuzugreifen.
Sehen Sie, wie Priverion Verarbeitungsverzeichnis, DSFA und Datenflüsse für Ihre Gruppe handhabt
30-min-Plattform-Intro vereinbaren
Datenschutz einfach machen

Priverion nimmt der gruppenweiten Datenschutz-Compliance den Schrecken

100er
Echtzeit-Aktualisierungen des Verarbeitungsverzeichnisses pro Tag
Plattform-Durchschnitt über alle Enterprise-Kunden
45%
Weniger Aufbewahrung von Altdaten mit hohem Risiko
Durch automatisierte Durchsetzung von Aufbewahrungsfristen
3x
Mehr erledigte Arbeit pro Mitglied des Datenschutz-Teams
Basierend auf den Ergebnissen eines Flugzeugherstellers im ersten Jahr
Sicherheitsfunktionen

Informationssicherheit

Asset-Register, Lieferantenrisiko und ISO-27001-Massnahmen — verwaltet zusammen mit Ihrem Datenschutzprogramm statt in noch einem weiteren losgelösten Tool.
Informationssicherheit

Asset-Register

Synchronisieren Sie Ihr bestehendes Asset-Register oder erstellen Sie ein neues Register in unserer Plattform. Gruppieren Sie Ihre Assets nach Asset-Gruppen und bewerten Sie das Risiko Ihrer Assets auf Ebene der Asset-Gruppe. Holen Sie sich die Freigabe der Risikoverantwortlichen für Ihre Asset-Risiken.
Informationssicherheit

Fragebögen

Sie nutzen Fragebögen/Beurteilungen in einem Drittanbieter-Tool, um Risiken zu bewerten oder Informationen zu erheben? Wunderbar, machen Sie das weiter mit der Fragebogen-Funktion von Priverion. Sie können jede Art von Fragebogen in unserer Plattform erstellen oder importieren. Das ermöglicht Ihnen die prozessbasierte Datenerhebung. ABER zusätzlich können Sie die Daten aus einer Beurteilung herausladen und beliebige Daten z. B. in einem Verarbeitungsverzeichnis, Asset, Lieferanten usw. aktualisieren, sodass Sie als Datenschutzfachperson mit der effizienten Benutzeroberfläche arbeiten und sich nicht durch Fragebogen-Antworten klicken und scrollen müssen, um Ihre Arbeit zu erledigen. Das Beste aus beiden Welten in einer Plattform.
Informationssicherheit

Risikobehandlungs-Konsole

Als Risikomanager möchten Sie eine kompakte Übersicht über Ihre Risiken in den Assets, Prozessen, Lieferanten usw. haben. Die Risikoverantwortlichen-Konsole erlaubt es dem Risikomanager, das Risiko jedes Elements zu sehen und in die Risikoszenarien und Minderungsmassnahmen (Massnahmen) hineinzuzoomen.
Informationssicherheit

Lieferanten

Mit unserem Lieferanten-Modul können Sie Ihre Lieferanten und Dritten anhand derselben Massnahmen und Risikoszenarien verwalten. Halten Sie die relevanten Informationen an einem Ort fest, etwa Dokumente, Auftragsverarbeitungsverträge (AVV), Sicherheitsdokumentation, Prüfungen usw. Erhalten Sie für Ihre Lieferanten denselben Risikoscore wie für Ihre Organisation oder nutzen Sie ein anderes Risikomodell. Sie entscheiden!

Bereit, Ihr Datenschutzmanagement zu vereinfachen?

Sie sind in guter Gesellschaft. Priverion ersetzt verstreute Excel-Tabellen und manuelle Arbeitsabläufe durch eine einheitliche, intelligente Plattform für Datenschutz und InfoSec. Unser Team begleitet Sie vom ersten Tag an, um eine reibungslose Einführung und langfristigen Erfolg sicherzustellen.
Sehen Sie, wie es funktioniert
Über diese Seite — Quellen, Definitionen und FAQ

Über die Datenschutz- & GRC-Plattform von Priverion

Das Wichtigste auf einen Blick: Priverion ist eine in der Schweiz gehostete Plattform für Governance, Risiko und Compliance (GRC) mit 24 integrierten Modulen — darunter Verarbeitungsverzeichnis, DSFA, Lieferantenrisikomanagement, Massnahmen und ISO-27001-Gap-Analyse — abgerechnet pro Unternehmen statt pro Nutzer. Speziell für Unternehmensgruppen entwickelt, bietet sie Time-Machine-Audit-Trails, Model-Context-Protocol-(MCP-)KI-Chat, gruppenweites Teilen und Enterprise-SSO ohne Aufpreis.

Was ist ein Verarbeitungsverzeichnis (ROPA)?

Ein Verzeichnis von Verarbeitungstätigkeiten (ROPA) ist eine verpflichtende Dokumentationsanforderung gemäss Artikel 30 der DSGVO und Artikel 12 des revidierten Datenschutzgesetzes (revDSG). Es verpflichtet Verantwortliche und Auftragsverarbeiter, ein schriftliches Verzeichnis aller in ihrer Verantwortung durchgeführten Verarbeitungstätigkeiten zu führen, einschliesslich Zwecken, Kategorien betroffener Personen, Empfängern und internationalen Übermittlungen.

Was ist eine Datenschutz-Folgenabschätzung (DSFA)?

Eine Datenschutz-Folgenabschätzung (DSFA) ist ein Risikobewertungsverfahren, das gemäss Artikel 35 der DSGVO erforderlich ist, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat. Die EDSA-Leitlinien 4/2017 liefern detaillierte Kriterien, anhand derer sich bestimmen lässt, wann eine DSFA erforderlich ist.

Was ist ISO 27001 und warum ist es für die Datenschutz-Compliance relevant?

ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS), herausgegeben von der International Organization for Standardization. Laut dem IAPP-EY-Bericht zur Datenschutz-Governance 2023 richten inzwischen 60 % der Organisationen ihre Datenschutzprogramme an den ISO-27001-Massnahmen aus, womit es neben den Datenschutzvorschriften das am weitesten verbreitete Sicherheits-Framework ist.

Was ist das revidierte Datenschutzgesetz (revDSG)?

Das revidierte Datenschutzgesetz (revDSG / nDSG), überarbeitet und seit dem 01.09.2023 in Kraft, modernisiert den Schweizer Datenschutzrahmen, um ihn enger an die DSGVO anzugleichen. Der vollständige Text ist auf Fedlex verfügbar. Zu den wesentlichen Änderungen gehören verpflichtende DSFA, die Meldung von Datenschutzverletzungen innert 72 Stunden an den EDÖB sowie die Pflicht, ein Verarbeitungsverzeichnis zu führen.

Wie handhabt Priverion die gruppenweite Compliance für Unternehmensgruppen?

Das Group-Management-Modul von Priverion ermöglicht es Organisationen, mehrere Unternehmen innerhalb einer einzigen Plattform-Instanz anzulegen. Compliance-Artefakte — darunter Verarbeitungsverzeichnisse, Assets, Richtlinien und Massnahmen — lassen sich über die Gruppenunternehmen hinweg teilen und lokal anpassen. Laut Gartners Prognose zur Datenschutztechnologie 2023 werden bis 2026 über 60 % der grossen Organisationen auf zentralisierte Datenschutzmanagement-Plattformen setzen, um die Compliance mehrerer Einheiten zu koordinieren.

Was ist das Model Context Protocol (MCP) und wie nutzt Priverion es?

Das Model Context Protocol (MCP) ist ein offener Standard, der es KI-Agenten und Chat-Schnittstellen ermöglicht, auf strukturierte, berechtigungsgesteuerte Weise mit externen Datenquellen zu interagieren. Priverion implementiert MCP, sodass Datenschutzfachpersonen ihre Compliance-Daten — Verarbeitungsverzeichnisse, Risikoregister, Lieferantenbeurteilungen — über jeden MCP-fähigen KI-Agenten abfragen können, wobei der Zugriff über die rollenbasierte Zugriffssteuerung (RBAC) geregelt wird.

Warum ist die Abrechnung pro Unternehmen bei GRC-Plattformen wichtig?

Die Abrechnung pro Nutzer in GRC-Software hält Organisationen oft davon ab, allen relevanten Beteiligten Zugriff zu gewähren, was blinde Flecken in der Compliance erzeugt. Laut Forresters Total-Economic-Impact-Studie zu Datenschutzmanagement-Software verkürzen Organisationen, die Fachverantwortlichen breiten Plattformzugriff gewähren, die Bearbeitungszeiten von Compliance-Aufgaben um bis zu 40 %. Das Preismodell pro Unternehmen von Priverion beseitigt diese Hürde und ermöglicht unbegrenzten Nutzerzugriff ohne zusätzliche Kosten.

Welche Sicherheitszertifizierungen und welches Hosting bietet Priverion?

Priverion wird ausschliesslich in der Schweiz gehostet und stellt damit die Datenresidenz innerhalb der Schweizer Rechtsordnung sicher. Die Plattform unterstützt Enterprise-SSO über SAML, SCIM, Microsoft Entra und Okta für alle Kunden ohne Aufpreis. Laut dem Cloud-Security-Leitfaden der ENISA gehören SSO-Integration und Massnahmen zur Datenresidenz zu den wichtigsten technischen Massnahmen, die Organisationen bei der Auswahl cloudbasierter Compliance-Tools prüfen sollten.

Wichtige Statistiken zur Datenschutz-Compliance

  • Laut dem IAPP-EY-Bericht zur Datenschutz-Governance 2023 stieg das durchschnittliche Budget eines Datenschutz-Teams 2023 auf 3,7 Millionen US-Dollar, ein Anstieg von 12,5 % gegenüber dem Vorjahr.
  • Derselbe Bericht stellte fest, dass 78 % der Organisationen inzwischen eine eigene Funktion als Datenschutzbeauftragter oder eine gleichwertige Rolle haben.
  • Gartner prognostiziert, dass bis 2026 60 % der grossen Unternehmen zentralisierte Datenschutzmanagement-Technologie einsetzen werden, gegenüber weniger als 25 % im Jahr 2022.
  • Laut dem Jahresbericht 2023 des EDSA verhängten europäische Datenschutzbehörden seit 2018 kumuliert über 2,1 Milliarden Euro an DSGVO-Bussen.
  • Der EDÖB meldete nach dem Inkrafttreten des revidierten revDSG am 01.09.2023 einen deutlichen Anstieg der Meldungen von Datenschutzverletzungen.
  • Der Threat-Landscape-Bericht 2023 der ENISA identifiziert Lieferketten-Angriffe und Ransomware als die grössten Bedrohungen, die Organisationen dazu veranlassen, ihre Programme für das Lieferantenrisikomanagement zu stärken.

Vergleich: Wichtige Datenschutzvorschriften

AspektDSGVO (EU)revDSG (nDSG)
Inkrafttreten25.05.201801.09.2023
Verarbeitungsverzeichnis erforderlichJa (Art. 30)Ja (Art. 12)
DSFA erforderlichJa (Art. 35)Ja (Art. 22)
Meldung von Verletzungen72 Stunden an die AufsichtsbehördeSo rasch als möglich an den EDÖB
Extraterritorialer GeltungsbereichJaJa
Maximale Bussen20 Mio. Euro oder 4 % des weltweiten UmsatzesCHF 250'000 (persönliche Haftung)
Pflicht zum DatenschutzbeauftragtenIn bestimmten Fällen verpflichtendFreiwillig (empfohlen)