Unsere Lösung

Compliance. Einfach. Online.

Die webbasierte All-in-one-Plattform für Datenschutz, Informationssicherheit, Hinweisgeberschutz und Managementsysteme — integriert, nachvollziehbar dokumentiert und mit einem Intranet, das alle Mitarbeiter erreicht.

Hosting in Deutschland AES-256 verschlüsselt 30+ Module
app.compliance.online/hub/musterfirma
Compliance-Hub
Dokumente, Prozesse, Schulungen und Erklärungen, die für Ihre Arbeit relevant sind — strukturiert, aktuell und leicht zugänglich.
Dokumente
1
Prozesse
1
Schulungen
6
Applikationen
1
SchulungStatus
Datenschutz-Schulung (Deutsch)
Informationssicherheit für Mitarbeiter
Sicherheitsunterweisung Arbeitssicherheit
Module im Überblick

Eine Plattform. Alle Compliance-Bereiche.

Von gesetzlichen Pflichten bis zu freiwilligen Managementsystemen — modular, vollständig integriert und im täglichen Einsatz erprobt.

Führung & Betrieb

Der Compliance-Status auf einen Blick

Das Cockpit bündelt alle Bereiche an einem Ort: Verarbeitungstätigkeiten, Anfragen, DSFA, Managementsysteme und offene Aufgaben — mit Live-Scores und Fortschrittsanzeigen.

  • Cockpit
  • Projekte & Aufgaben
  • Maßnahmen
  • PDF-Exporte
Musterfirma GmbH
Cockpit
68
Verarbeitungstätigkeiten
2
Anfragen Betroffener
3
DSFA
5
Dienstleister
Fortschritt
Verarbeitungsverz.
Anfragen
DSFA
Offene Aufgaben
Anfrage 69bbd96 bearbeiten
DSFA: Einführung KI-Tool
Tätigkeit: Stammdatenverw.
Datenschutz

Vollständige DSGVO-Dokumentation

Das Verarbeitungsverzeichnis nach Art. 30 mit über 50 Vorlagen und Fortschritts-Tracking — plus DSFA, TOM, Datenpannen und Betroffenenanfragen, alle nahtlos verknüpft.

  • Verarbeitungsverzeichnis
  • DSFA
  • TOM
  • Datenpannen
  • Betroffenenanfragen
Verzeichnis der Verarbeitungstätigkeiten
68 Einträge · Fortschritt nach Art. 30 DSGVO
NameRechtsgrundlageFortschritt
Bewerbungsprozess§ 26 BDSG
CRM-SystemArt. 6 (1) b
DatenschutzmanagementArt. 6 (1) c
FinanzbuchhaltungArt. 6 (1) c
IT-InfrastrukturArt. 6 (1) f
Immobilien VermietungArt. 6 (1) b
Datenschutzverträge

AV-Verträge digital erstellen & unterschreiben

Auftragsverarbeitungsverträge nach Art. 28 DSGVO und weitere Datenschutzverträge direkt in der Plattform erstellen, per E-Mail zur Unterschrift einladen und rechtssicher digital signieren lassen — mit Signaturprüfung und Status-Tracking vom Versand bis zur Unterzeichnung.

  • Vertrags-Templates
  • Digitale Signatur
  • Signaturprüfung
  • Status-Tracking
Datenschutzverträge
Auftragsverarbeitung · digital signiert
BezeichnungEingeladenStatus
AV Vertrag – Cloud-Hosting12.03.2026Unterzeichnet
AV Vertrag – Newsletter-Tool28.04.2026Eingeladen
AV Vertrag – Lohnbuchhaltung10.03.2025Abgelaufen
Auftraggeber
S. Mustermann
Auftragnehmer
Signatur ausstehend
Strukturen & Prozesse

Prozesse im BPMN-Standard

Prozesse grafisch im BPMN-Standard erstellen, versionieren und direkt über das Intranet allen Mitarbeitern bereitstellen — vom Beschaffungs- bis zum Freigabeprozess. Dazu Dokumenten-Management, Checklisten und Stammdatenpflege.

  • Prozesse (BPMN)
  • Versionierung
  • Dokumenten-DMS
  • Checklisten
  • Freigabe-Workflows
Prozess: Beschaffung (Procure-to-Pay)
BPMN-Diagramm · Version 1.0 · Veröffentlicht
Bedarf gemeldet
Bestell­anforderung erfassen
Geneh­migt?
ja
Bestellung an Lieferant
Waren­eingang prüfen
Rechnungs­prüfung (3-Way-Match)
Zahlung
Managementsysteme

Managementsysteme & Audits steuern

Verschiedenste Managementsysteme — ISO 27001, ISO 9001, NIS2, TISAX®, VdS — in einer Oberfläche verwalten und Selbst-Audits durchführen. Der Fortschritt je Anforderungsbereich wird gegen das Zielniveau visualisiert; Antworten aus Selbst-Audits fließen direkt in den Bearbeitungsstand ein.

  • ISO 27001 / 9001
  • NIS2
  • TISAX®
  • Selbst-Audits
  • Reifegrad-Messung
VDA-ISA / TISAX®
Managementsysteme · Fortschritt & Selbst-Audits
Fortschritt
Aktuell Ziel
1 Richtlinien 2 Personal 3 Phys.Sich. 4 Zugriffe 5 IT-Sich. 6 Lieferanten 7 Compliance
Selbst-Audits
Audit vom 10.09.202445/45
Audit vom 04.09.202445/45
Audit vom 01.08.202445/45
Audit vom 04.07.202445/45
+ Selbst-Audit erstellen
Informationssicherheit

ISMS, Assets & Risiken im Griff

Ein vollständiges ISMS: Systemlandschaft mit Standorten und Gerätegruppen, ein Asset-Register mit Schutzbedarf nach Vertraulichkeit, Integrität und Verfügbarkeit, strukturierte Risikoanalysen nach ISO 27005 und automatisierte Webseiten-Analyse — als Grundlage für ISO 27001, NIS2 und TISAX®.

  • Systemlandschaft
  • Asset-Register
  • Risikoanalysen (ISO 27005)
  • Webseiten-Analyse
  • Applikationen
Asset-Register
Informationswerte · Schutzbedarf & Klassifizierung
BezeichnungVertraul.Integrität
DELL XPS Laptop (Fr. Meier)HochMittel
CRM-DatenbankHochHoch
Fileserver BuchhaltungMittelHoch
Risikoanalyse (ISO 27005)Risiko
Ransomware-Angriff FileserverHoch
Datenverlust mobile GeräteMittel
Risikobewertung

Risiken systematisch bewerten

Strukturierte Risikoanalysen nach ISO 27005: Schadenshöhe und Eintrittswahrscheinlichkeit werden in einer Risikomatrix gegenübergestellt — vom Basisrisiko bis zum aktuellen Risiko nach umgesetzten Behandlungen. Maßnahmen senken das Risiko nachvollziehbar von „sehr hoch“ auf akzeptable Stufen.

  • Risikomatrix
  • ISO 27005
  • Basis- & Restrisiko
  • Maßnahmen & Behandlung
Risikoanalyse 14.2
Risikoübersicht · Basisrisiko vor Behandlungen
W.keit ↓ / Schaden →
Vernach­lässigbar (1)
Begrenzt (2)
Beträcht­lich (3)
Existenz­bedrohend (4)
sehr häufig (4)
häufig (3)
mittel (2)
selten (1)
geringmittelhochsehr hoch
Hinweisgeberschutz

HinSchG-konforme Fallbearbeitung

Eingehende Meldungen aus dem öffentlichen Portal laufen zentral im geschützten Backend zusammen: strukturierte Fallakte mit Status, Thema und Fristen, anonyme Rückkommunikation mit dem Hinweisgeber und vertrauliche Online-Meetings — alles HinSchG-konform dokumentiert.

  • Fallverwaltung
  • Status & Fristen
  • Anonyme Kommunikation
  • Online-Meetings
Hinweise
Eingegangene Meldungen · Fallbearbeitung
#ThemaStatusErstellt
#214Verdacht auf Untreue EinkaufIn Prüfung02.06.
#213Verstoß Arbeitssicherheit LagerBearbeitet21.05.
#212Datenschutz – unbefugter ZugriffNeu18.05.
Anonym antworten Online-Meeting
Öffentliches Meldeportal

Die externe Meldestelle für Hinweisgeber

Unter eigener Subdomain (z. B. meldung.online) erreichbar: ein öffentliches, gebrandetes Portal, über das Beschäftigte und Dritte Verstöße vertraulich und anonym melden. Ein geführter 4-Schritt-Assistent — Sicherheit, Schwerpunkt, Hinweis, Absenden — leitet durch die Meldung; eingehende Hinweise landen direkt in der Fallbearbeitung im Backend.

  • Eigene Subdomain
  • Anonyme Meldung
  • Geführter Assistent
  • Rückkehrer-Login
musterfirma.meldung.online
1Sicherheit
2Schwerpunkt
3Hinweis
4Absenden

Verstoß melden

Sie haben ein Ereignis beobachtet, das Sie melden möchten? Hier übermitteln Sie Ihren Hinweis vertraulich und anonym — zu Gesetzesverstößen oder Verletzungen interner Vorschriften.

Meldung abgeben
Anmelden
Sie haben bereits einen Hinweis eingereicht? Hier können Sie sich einloggen.
Kennung *
Passwort *
AnmeldenStart-Code eingeben
E-Learnings

Schulungen zu allen regulatorischen Themen

Die integrierte E-Learning-Plattform stellt Schulungen zu allen wichtigen regulatorischen Themen bereit — und auf Wunsch individuell je Unternehmen erstellt. Bestehende eigene Schulungsinhalte lassen sich im SCORM-Format übernehmen. Alles online durchführbar, mit automatischer Nachweisführung und Fortschrittskontrolle.

  • Alle regulatorischen Themen
  • Individuell je Unternehmen
  • SCORM-Import
  • Nachweisführung
  • Fortschrittskontrolle
Schulungen
Online durchführbar · eigene Inhalte per SCORM-Import
NameStatus
Datenschutz-Grundlagen (DSGVO)
Informationssicherheit & ISMS
Hinweisgeberschutz (HinSchG)
KI-Kompetenz & EU AI Act
Geldwäscheprävention (GwG)
Eigene Schulung „Onboarding“SCORM
Compliance-Abdeckung

Gesetze & Normen einfach umsetzen

Compliance Online begleitet Sie bei den wichtigsten Regulierungen und Zertifizierungsstandards — alles integriert in einer Plattform.

EU-VerordnungDSGVO

Verarbeitungsverzeichnis, TOMs, Betroffenenrechte, Datenpannen.

EU-RichtlinieNIS2

Netz- und Informationssicherheit für kritische und wichtige Einrichtungen.

Deutsches GesetzHinSchG

Internes Meldesystem für Whistleblower rechtssicher einrichten.

EU-Verordnung · FinanzDORA

Digitale operative Resilienz im Finanzsektor.

EU-Verordnung · KIEU AI Act

Risikoklassen, Transparenzpflichten und Konformitätsnachweise.

Internationale NormISO 27001

ISMS international zertifiziert aufbauen.

Internationale NormISO 9001

Qualitätsmanagement und kontinuierliche Verbesserung.

Internationale NormISO 14001

Umweltmanagement — ESG-Ziele messbar erreichen.

Internationale NormISO 50001

Energiemanagement — Kosten senken, CO₂ reduzieren.

Automotive · VDATISAX® / VDA ISA

Informationssicherheits-Assessment für Automobilzulieferer.

VdS · KMUVdS 10000

ISMS für KMU — pragmatisch und zertifizierbar.

DIN SPEC · BSIDIN SPEC 27076

CyberRisikoCheck für KMU — BSI-anerkannt in 1–2 Tagen.

Warum Compliance Online

Die Plattform, die Compliance wirklich vereinfacht

Für den deutschen Mittelstand entwickelt — mit den Anforderungen der Praxis, nicht nur des Gesetzgebers.

Alles integriert

Datenschutz, Informationssicherheit, Hinweisgeberschutz, DMS, BPMN und Managementsysteme — eine Plattform statt fünf Insellösungen.

Hosting in Deutschland

Alle Daten in ISO 27001 zertifizierten Rechenzentren in Deutschland. Kein Transfer in Drittländer.

AES-256-Verschlüsselung

Höchste Datensicherheit durch AES-256-CBC und TLS auf allen Ebenen.

Konzernfähig

Mehrere Tochtergesellschaften in einer Oberfläche — getrennte Daten, zentraler Überblick, individuelle Rechte.

Automatische Updates

Gesetzliche Änderungen und neue Normversionen werden automatisch eingespielt.

Experten-Support

Zertifizierte Datenschutz- und Informationssicherheitsbeauftragte des Dreyfield-Teams.

Transparente Preise

Das richtige Paket für jedes Unternehmen

Ein Festpreis pro Unternehmen — alle Module inklusive. Der Preis richtet sich nach der Anzahl Ihrer Benutzer. Alle Preise zzgl. USt.

Starter
Für kleine Unternehmen und Teams mit bis zu 10 Benutzern.
89/ Monat
pro Unternehmen · zzgl. USt.
1 – 10 Benutzer
  • Alle Module inklusive
  • Datenschutz (DSGVO, VVZ, TOMs, DSFA)
  • Informationssicherheit & ISMS
  • Hinweisgeberschutz (HinSchG)
  • Schulungsplattform & Intranet
  • E-Mail-Support
Demo anfragen
Beliebtestes Paket
Standard
Für mittelständische Unternehmen mit bis zu 100 Benutzern.
179/ Monat
pro Unternehmen · zzgl. USt.
11 – 100 Benutzer
  • Alle Module inklusive
  • Datenschutz (DSGVO, VVZ, TOMs, DSFA)
  • Informationssicherheit & ISMS
  • Hinweisgeberschutz (HinSchG)
  • Schulungsplattform & Intranet
  • Telefon- & E-Mail-Support
Demo anfragen
Enterprise
Für größere Organisationen und Konzerne mit bis zu 500 Benutzern.
299/ Monat
pro Unternehmen · zzgl. USt.
101 – 500 Benutzer
  • Alle Module inklusive
  • Konzern-Modul (Mandanten)
  • Dedizierter Ansprechpartner
  • SLA-Garantie 99,9 %
  • Schulungsplattform & Intranet
  • Individuelle Konditionen
Demo anfragen

Alle Module in jedem Paket — der einzige Unterschied ist die Benutzeranzahl. Für Konzerne mit mehr als 500 Benutzern erstellen wir ein individuelles Angebot.

FAQ

Häufige Fragen

Antworten auf die häufigsten Fragen rund um Compliance Online — vom Funktionsumfang über die Modulstruktur bis zur Kombination mit der Dreyfield-Beratung.

Deckt Compliance Online auch ISO 27001 und weitere Managementsysteme ab?
Ja. Das Modul „Managementsysteme“ unterstützt die strukturierte Umsetzung von ISO 27001, ISO 9001, NIS2 und weiteren Normen. Mit Systemlandschaft, Asset-Register und Risikoanalysen nach ISO 27005 steht eine vollständige ISMS-Umgebung zur Verfügung.
Kann ich nur einzelne Module nutzen?
Alle Module sind in jedem Paket enthalten und vollständig integriert — Daten fließen automatisch zwischen den Modulen. Sie nutzen die für Sie relevanten Bereiche; nicht benötigte bleiben im Hintergrund.
Wie kann ich Compliance Online testen?
Am besten über eine persönliche Demo — wir zeigen Ihnen die Plattform live und gehen auf Ihre spezifischen Anforderungen ein. Fordern Sie unten einfach Ihren Wunschtermin an.
Können Konzerne mehrere Gesellschaften verwalten?
Ja. Das Konzern-Modul im Enterprise-Paket verwaltet mehrere Tochtergesellschaften in einer Plattform — jede mit eigenen Daten, eigenem Status und eigenen Rechten, bei zentralem Überblick.
Kann ich Compliance Online mit der Dreyfield-Beratung kombinieren?
Ja. Compliance Online ist die Software-Komponente der Dreyfield-Beratungsleistungen. Bei einem Beratungspaket nutzt der zugeteilte Dreyfield-Berater die Plattform gemeinsam mit Ihnen — Sie behalten jederzeit vollen Einblick und die Datenkontrolle.
Kontakt

Jetzt Beratungsgespräch vereinbaren!

Wir beraten Sie gerne zum Thema Compliance Online. Kontaktieren Sie uns einfach per E-Mail oder Telefon oder nutzen Sie unser Kontaktformular!

Lieber telefonisch? +49 8912414 9000