Zuletzt aktualisiert: Juni 2025
Die EU Digital Omnibus DSGVO-Reform 2026 schreibt Ihr Compliance-Playbook neu: Das ändert sich tatsächlich
Das Omnibus-Vereinfachungspaket der Europäischen Kommission schlägt die bedeutendsten Änderungen an der DSGVO seit 2018 vor. Wenn Sie den Datenschutz über mehrere Einheiten oder Rechtsordnungen hinweg verantworten, werden einige dieser Änderungen Ihr Verarbeitungsverzeichnis, Ihre DSFA-Prozesse, Ihre Meldefristen bei Datenschutzverletzungen und Ihre Pflichten als Datenschutzbeauftragter unmittelbar betreffen. Diese Seite zeigt auf, was bestätigt ist, was vorgeschlagen wird und was Sie jetzt unternehmen sollten.
EU Digital Omnibus DSGVO-Auswirkungs-Checkliste herunterladenVon Datenschutzteams in Organisationen in über 15 Ländern genutzt, um die DSGVO-Compliance über mehrere Einheiten hinweg zu steuern.
Fünf Compliance-Bereiche, die Ihr Datenschutzprogramm vor 2027 neu beurteilen muss
Der Omnibus-Vorschlag schafft Pflichten nicht ab, sondern gestaltet sie neu. Jede dieser Änderungen erzeugt eine andere Art von Komplexität für Organisationen, die den Datenschutz über mehrere Einheiten und Rechtsordnungen hinweg steuern.
Das Verarbeitungsverzeichnis könnte bedingt werden
Die vorgeschlagene Reform führt neue Schwellenwerte ein, die bestimmte Einheiten (je nach Mitarbeiterzahl und Risikoniveau der Verarbeitung) von der Pflicht zur Führung eines vollständigen Verarbeitungsverzeichnisses befreien könnten. Für Konzerne mit mehreren Einheiten bedeutet dies, dass einige Tochtergesellschaften für eine Befreiung infrage kommen und andere nicht. Das erfordert eine Beurteilung pro Einheit statt einer pauschalen Konzernrichtlinie.
Ein Flugzeughersteller senkte den Verwaltungsaufwand für das Verarbeitungsverzeichnis mit automatisierter Rezertifizierung auf Einheitsebene um 60 %
Flugzeughersteller, gemessen über die ersten 6 Monate des Priverion-Einsatzes
Folgenabschätzungen werden gestrafft, nicht abgeschafft
Der Omnibus-Vorschlag kalibriert neu, welche Verarbeitungstätigkeiten eine vollständige DSFA und welche eine leichtere Prüfung auslösen. Organisationen mit umfangreichen DSFA-Workflows müssen jeden Auslöser einer Folgenabschätzung neu bewerten und festlegen, ob bestehende DSFA vereinfacht werden können oder unter dem neuen Rahmen beibehalten werden müssen.
Medtec sparte über 200 Stunden bei der Vorbereitung auf ISO 27001, einschliesslich der DSFA-Dokumentation
Medtec, Vorbereitung auf ISO 27001 mit den auditfertigen Nachweispaketen von Priverion
Das 72-Stunden-Fenster und die Wesentlichkeitsschwellen könnten sich verschieben
Vorgeschlagene Anpassungen der Meldefristen und Meldeschwellen bei Datenschutzverletzungen bedeuten, dass Ihre Incident-Response-Playbooks möglicherweise neu geschrieben werden müssen. Für Organisationen, die in mehreren Rechtsordnungen tätig sind, verschärft sich die Herausforderung: Der Meldeprozess jeder Tochtergesellschaft muss die aktualisierten Anforderungen widerspiegeln und zugleich eine auditfertige Dokumentation aufrechterhalten.
Tapeze steuert die rund um die Uhr verfügbare Incident-Response über mehrere Einheiten hinweg aus einem einzigen Priverion-Dashboard
Tapeze, Unterstützung des Datenschutzbeauftragten über mehrere Einheiten inklusive Workflows für das Incident-Management
Bestellungsregeln und Mandate des Datenschutzbeauftragten stehen auf dem Prüfstand
Der Vorschlag könnte anpassen, welche Organisationen gesetzlich verpflichtet sind, einen Datenschutzbeauftragten zu bestellen, und den formalen Geltungsbereich der Verantwortlichkeiten des Datenschutzbeauftragten neu definieren. Für Datenschutzbeauftragte auf Konzernebene, die Dutzende Tochtergesellschaften betreuen, könnte dies ein grundlegendes Überdenken der Ressourcenzuteilung, der Mandatsdokumentation und der operativen Werkzeuge bedeuten, auf die sie sich täglich verlassen.
AXA erreichte eine vollständig automatisierte Rezertifizierungsquote von 100 % beim Verarbeitungsverzeichnis und schaffte so Kapazität des Datenschutzbeauftragten für strategische Arbeit
AXA, automatisierte Rezertifizierung über alle Einheiten hinweg mit Priverion
Die Bearbeitung von Betroffenenanfragen könnte neue Gebührenmodelle und Fristen umfassen
Vorgeschlagene Änderungen bei der Bearbeitung von Auskunftsanfragen betroffener Personen könnten Gebührenmechanismen für offensichtlich unbegründete oder exzessive Anfragen einführen und die Antwortfristen anpassen. Organisationen, die Auskunftsanfragen über mehrere Einheiten hinweg bearbeiten, benötigen aktualisierte Workflows, die diese neuen Parameter berücksichtigen und zugleich auditfertige Compliance-Nachweise bewahren.
Zurzach Care erreichte eine 100-prozentige Abdeckung der Lieferantenrisikobeurteilung über alle Verarbeitungsbeziehungen hinweg
Zurzach Care, umfassendes Management von Drittparteien mit Priverion
Unsicher, welche Änderungen Ihren Konzern betreffen?
Unsere Auswirkungs-Checkliste auf Einheitsebene bildet jede vorgeschlagene Änderung auf Ihre konkrete Organisationsstruktur ab.
Auswirkungs-Checkliste herunterladenBasierend auf dem veröffentlichten Omnibus-Vorschlag der Europäischen Kommission mit Stand Juni 2025. Die endgültigen Bestimmungen können sich im Gesetzgebungsverfahren noch ändern. Diese Seite wird laufend aktualisiert, sobald neue Entwicklungen bekannt werden.
200+
Eingesparte Stunden im Management des Verarbeitungsverzeichnisses
Medtec gewann während der Vorbereitung auf ISO 27001 über 200 Stunden zurück, indem das Unternehmen die manuelle Pflege des Verarbeitungsverzeichnisses durch automatisierte Rezertifizierungs-Workflows ersetzte.
60%
Geringere Kosten im Vergleich zu OneTrust
Basierend auf veröffentlichten Preisvergleichen für mittelständische Organisationen, die mehr als 10 Einheiten verwalten. Keine Gebühren pro Nutzer, keine Kostenfallen durch modulare Erweiterungen.
3 Mt.
Dem Zeitplan bei ISO 27001 voraus
Medtec beschleunigte den Zeitplan für die ISO-27001-Zertifizierung um drei Monate, dank der auditfertigen Nachweispakete und der automatisierten Dokumentation von Priverion.
Warum mittelständische Teams OneTrust hinter sich lassen
OneTrust bediente ein breites Käuferprofil, einschliesslich Fortune-500-Organisationen mit grösseren, dedizierten GRC-Teams. Wenn Sie den Datenschutz über 5 bis 50 Tochtergesellschaften steuern, zahlen Sie für eine Komplexität, die Sie nicht brauchen, und kämpfen mit einer Oberfläche, die für jemand anderen entworfen wurde.
Das Erlebnis mit OneTrust
Preise pro Nutzer und pro Modul
Die Kosten steigen jedes Mal, wenn Sie eine Tochtergesellschaft, ein Teammitglied oder ein neues Modul hinzufügen. Die Planbarkeit des Budgets geht verloren.
US-Hauptsitz, globale Infrastruktur
Nach Schrems II erzeugt die Speicherung von Daten Ihres Datenschutzprogramms bei einem US-Anbieter genau das Risiko grenzüberschreitender Datentransfers, das Sie eigentlich vermeiden möchten.
Komplexe Enterprise-Oberfläche
Konzipiert für Teams mit 20 oder mehr Compliance-Fachleuten. Wenn Ihr Datenschutzbeauftragter mehrere Rollen gleichzeitig ausfüllt, kostet allein die Einarbeitung Monate an Produktivität.
Über 200 oberflächliche Integrationen
Beeindruckende Zahl an Konnektoren, doch die meisten erfordern individuelle Konfiguration und laufende Wartung, für die mittelständische Teams kein Personal haben.
Monatelange Implementierung
Enterprise-Einführungszeitpläne, die dedizierte Projektteams und externe Berater voraussetzen.
Das Erlebnis mit Priverion
Planbare, einheitenbasierte Preise
Ein Preis, der sich nach Unternehmen und Organisationsgrösse richtet. Fügen Sie Teammitglieder hinzu, ohne dass Ihre Rechnung wächst. Keine Kostenfallen durch modulare Erweiterungen.
In der Schweiz entwickelt, in der Schweiz gehostet
Europäische Datenhaltung ist kein Häkchen auf einer Liste, sondern unsere Identität. Alle Daten werden innerhalb der Schweizer Infrastruktur verarbeitet, ausserhalb der Reichweite von US-Überwachungsrahmen.
Für den Datenschutzbeauftragten mit mehreren Rollen entwickelt
Eine aufgeräumte Oberfläche, entworfen für Teams mit 1 bis 5 Personen, nicht für 20. Der Datenschutzbeauftragte eines Flugzeugherstellers war in Wochen statt Monaten einsatzbereit und gewann in den ersten 6 Monaten 60 % der Verwaltungszeit zurück.
Fallstudie Flugzeughersteller, erste 6 Monate nach der Implementierung
Tiefe Integrationen dort, wo es zählt
Wir verbinden uns tief mit HR-, Beschaffungs- und IT-Asset-Management-Systemen, den Workflows, die Datenschutz-Compliance tatsächlich antreiben, statt Hunderte oberflächlicher Konnektoren zu pflegen.
In Wochen einsatzbereit
Kein Heer von Beratern erforderlich. AXA erreichte mit vollständig automatisierten Workflows eine Rezertifizierungsquote von 100 % beim Verarbeitungsverzeichnis. Medtec sparte über 200 Stunden bei der Vorbereitung auf ISO 27001.
Von AXA und Medtec berichtete Ergebnisse
Eine ehrliche Anmerkung: Wir decken weder ESG, Ethik-Hotlines noch Cookie-Einwilligung ab. Wenn Sie das benötigen, könnte OneTrust die richtige Wahl sein. Wir sind für eine Sache gebaut: das konzernweite Management von Datenschutzprogrammen. Und das beherrschen wir aussergewöhnlich gut.
30-minütige Übersicht buchenLaden Sie die EU Digital Omnibus DSGVO-Auswirkungs-Checkliste herunter
Bilden Sie jede vorgeschlagene DSGVO-Änderung auf Ihre konkrete Konzernstruktur ab. Diese Checkliste deckt Schwellenwerte für das Verarbeitungsverzeichnis, Auslöser für DSFA, Aktualisierungen bei der Meldung von Datenschutzverletzungen, Änderungen am Mandat des Datenschutzbeauftragten und Anpassungen der Workflows für Betroffenenanfragen ab, nach Einheitstyp geordnet, damit Sie genau wissen, welche Tochtergesellschaften betroffen sind.
The Privacy Compliance Briefing
Monatliche Einblicke in die Durchsetzung der DSGVO, Aktualisierungen zum revidierten Datenschutzgesetz (revDSG) und Automatisierungsstrategien für Datenschutzbeauftragte und Compliance-Teams.
Kein Spam. Jederzeit abbestellbar.


