GRASP German GRC

Datenschutz digital und bezahlbar: Das Europäische Netzwerk für Menschenrechte setzt auf GRASP

Das Europäische Netzwerk für Menschenrechte ist eine zivilgesellschaftliche Organisation, die sich europaweit für den Schutz der Menschenrechte einsetzt. Der Verein koordiniert Projekte, Kampagnen und Initiativen mit zahlreichen internationalen Partnerorganisationen. Im Zentrum der Arbeit stehen hochsensible personenbezogene Daten – insbesondere von schutzbedürftigen Personen, Aktivistinnen, Aktivisten und Projektbeteiligten. Mit begrenzten Ressourcen und einem hohen Anspruch an Datenschutz war klar: Ein digitales, effizientes Datenschutzmanagementsystem musste her.

Herausforderung

Vor der Einführung eines digitalen Tools wurden alle datenschutzrelevanten Informationen papierbasiert geführt – von Verzeichnissen der Verarbeitungstätigkeiten über Technisch-Organisatorische Maßnahmen (TOM) bis hin zu Einwilligungserklärungen. Diese Prozesse waren nicht nur zeitintensiv, sondern auch fehleranfällig und kaum skalierbar. Der wachsende Dokumentationsaufwand im Rahmen der DSGVO überforderte die vorhandenen Strukturen.

Umsetzung

Nach einem internen Auswahlprozess entschied sich der Verein für die GRASP German GRC-Plattform (Governance, Risk, Audit, Security Platform) der DextraData GmbH. Besonders überzeugt hat die einfache Bedienbarkeit und die DSGVO-konforme Struktur des Systems. Um die wichtige Arbeit der Organisation zu unterstützen, stellen wir von DextraData, eine kostenlose Version von GRASP German GRC zur Verfügung – ein wichtiger Aspekt für eine spendenfinanzierte Organisation. Die Plattform wurde innerhalb kürzester Zeit eingeführt, inklusive Schulungen durch den Anbieter. GRASP German GRC wird heute für die Erstellung von Verarbeitungstätigkeiten, Auskunftsersuchen, Risikobewertungen und die digitale Ablage genutzt.

Ergebnis

Seit der Einführung von GRASP German GRC konnte das Europäische Netzwerk für Menschenrechte die Qualität seiner Datenschutzprozesse erheblich steigern. Die papierbasierte Verwaltung wurde nahezu vollständig abgelöst. Arbeitsprozesse sind jetzt strukturiert, transparent und revisionssicher. Die Auskunftserteilung nach DSGVO erfolgt schneller, und auch externe Anfragen lassen sich effizienter bearbeiten. Das Team fühlt sich sicherer im Umgang mit datenschutzrechtlichen Aufgaben – trotz begrenzter IT-Ressourcen.

– Thomas Graf, Projektleiter IT, Europäisches Netzwerk für Menschenrechte

Logo EuNet

Kunde

Europäische Netzwerk für Menschenrechte und Demokratie e.V. (EuNet-HRD)

Herausforderung

Manuelle, papierbasierte Datenschutzprozesse waren zeitaufwendig, fehleranfällig und nicht skalierbar – die steigenden DSGVO-Anforderungen überforderten die bestehenden Strukturen.

Ergebnis

Mit GRASP wurden die Datenschutzprozesse deutlich verbessert: papierlos, strukturiert, transparent und revisionssicher. DSGVO-Anfragen lassen sich schneller bearbeiten, das Team arbeitet sicherer – auch ohne große IT-Ressourcen.