import { CodeBlock } from '@/components/DevPortalLayout' export function ObligationsDsgvoSection() { return ( <>

7. Pflichten-Ableitung: Welche Gesetze gelten fuer mich?

Nicht jedes Gesetz gilt fuer jede Organisation. Das Obligations Framework ermittelt automatisch, welche konkreten Pflichten sich aus der Situation einer Organisation ergeben.

Beispiel: NIS2-Anwendbarkeit

{`Ist Ihr Unternehmen in einem der NIS2-Sektoren taetig? (Energie, Transport, Banken, Gesundheit, Wasser, Digitale Infrastruktur, ...) │ ├── Nein → NIS2 gilt NICHT fuer Sie │ └── Ja → Wie gross ist Ihr Unternehmen? │ ├── >= 250 Mitarbeiter ODER >= 50 Mio. EUR Umsatz │ → ESSENTIAL ENTITY (wesentliche Einrichtung) │ → Volle NIS2-Pflichten, strenge Aufsicht │ → Bussgelder bis 10 Mio. EUR oder 2% Jahresumsatz │ ├── >= 50 Mitarbeiter ODER >= 10 Mio. EUR Umsatz │ → IMPORTANT ENTITY (wichtige Einrichtung) │ → NIS2-Pflichten, reaktive Aufsicht │ → Bussgelder bis 7 Mio. EUR oder 1,4% Jahresumsatz │ └── Kleiner → NIS2 gilt grundsaetzlich NICHT`}

8. DSGVO-Compliance-Module im Detail

Fuer die Einhaltung der DSGVO bietet der Compliance Hub spezialisierte Module:

8.1 Consent Management (Einwilligungsverwaltung)

Verwaltet die Einwilligung von Nutzern gemaess Art. 6/7 DSGVO. Jede Einwilligung wird protokolliert: wer hat wann, auf welchem Kanal, fuer welchen Zweck zugestimmt (oder abgelehnt)?

Zwecke: Essential (funktionsnotwendig), Functional, Analytics, Marketing, Personalization, Third-Party.

8.2 DSR Management (Betroffenenrechte)

Verwaltet Antraege betroffener Personen nach Art. 15-21 DSGVO: Auskunft, Berichtigung, Loeschung, Datenportabilitaet, Einschraenkung und Widerspruch. Das System ueberwacht die 30-Tage-Frist (Art. 12) und eskaliert automatisch bei drohenden Fristverstossen.

8.3 VVT (Verzeichnis von Verarbeitungstaetigkeiten)

Dokumentiert alle Datenverarbeitungen gemaess Art. 30 DSGVO: Welche Daten werden fuer welchen Zweck, auf welcher Rechtsgrundlage, wie lange und von wem verarbeitet?

8.4 DSFA (Datenschutz-Folgenabschaetzung)

Wenn eine Datenverarbeitung voraussichtlich ein hohes Risiko fuer die Rechte natuerlicher Personen mit sich bringt, ist eine DSFA nach Art. 35 DSGVO Pflicht.

8.5 TOM (Technisch-Organisatorische Massnahmen)

Dokumentiert die Schutzmassnahmen nach Art. 32 DSGVO. Fuer jede Massnahme wird erfasst: Kategorie (z.B. Verschluesselung, Zugriffskontrolle), Status, Verantwortlicher und Nachweise.

8.6 Loeschkonzept

Verwaltet Aufbewahrungsfristen und automatische Loeschung gemaess Art. 5/17 DSGVO. Fuer jede Datenkategorie wird definiert: wie lange darf sie gespeichert werden, wann muss sie geloescht werden und wie (z.B. Ueberschreiben, Schluesselloeschung).

) }