Säule A · Säule B · Säule C — Compliance-Plattform mit drei Säulen

Die Compliance-Plattform für DPOs, die liefern, verteidigen und schulen.

Ein Produkt, drei Säulen. Säule A — Aktives Bewusstsein: Regulierungs-Feeds, eine bewertete Wissensdatenbank und Team-Zertifizierungen über 18 Frameworks hinweg. Säule B — Betriebliche Umsetzung: framework-bezogener KI-Chat auf Basis Ihrer eigenen Dokumente und 90 inhaltlichen Vorlagen. Säule C — Case-Verteidigung: Fallmanagement für Streitfälle, Nachweis-Tresor und Export des Verteidigungsdossiers, wenn eine Aufsichtsbehörde anklopft. Entwickelt in der EU, für die EU.

18 Frameworks abgedeckt
EU-Datenresidenz (eu-west-1)
Nachweisspur für Streitfälle
Das Problem

Sie machen kein einzelnes Framework.
Sie machen alle.

DPOs haben heute nicht den Luxus einer einzelnen Vorschrift. Sie liefern gleichzeitig gegen DSGVO, DORA, NIS2, den AI Act, ISO 27001, SOC 2 — über sich überschneidende Kontrollen hinweg, mit demselben begrenzten Team. Das ist heute der Job.

Compliance-Erschöpfung

Jede neue Vorschrift bringt einen weiteren 200-seitigen Text, ein weiteres Set an Kontrollen, einen weiteren Auditzyklus. In Ihrem Team gibt es keine 18 DPOs — es gibt nur Sie.

Keine einheitliche Quelle der Wahrheit

Ihre Richtlinien liegen in einem Ordner, Ihre AVVs in einem anderen, Ihre Kontrollmatrizen in einer Tabelle und Ihre Audit-Nachweise dort, wo sie zuletzt gespeichert wurden. Jede Frage bedeutet 20 Minuten Suche.

Keine Zeit, 18 Dialekte zu lernen

DORA Artikel 30 und NIS2 Artikel 21 klingen ähnlich. Sind sie aber nicht. Genau zu wissen, wo sie sich überschneiden und wo sie sich unterscheiden, ist ein Vollzeitjob, den Sie nicht haben.

Säule A — Aktives Bewusstsein

18 Aufsichtsbehörden immer einen Schritt voraus.
Ohne jede Pressemitteilung zu lesen.

UnnaData behält die Aufsichtsbehörden im Blick, damit Sie es nicht müssen. Wöchentliche TL;DR-Digests aus über 40 offiziellen Quellen, eine wachsende, von der Community bewertete Wissensdatenbank und Framework-Zertifizierungen für Ihr gesamtes Team — alles bezogen auf die Frameworks, gegen die Sie tatsächlich liefern.

Regulierungs-Feed wöchentliches TL;DR

Regulierungs-Feeds, wöchentliches TL;DR

EDPB, ENISA, EU-Kommission, CNIL, BaFin, Bundesbank — plus Signale von Hacker News und LinkedIn. Eine wöchentliche E-Mail mit den Themen, die wirklich zählen. Framework-Tags bei jedem Eintrag, ein Klick zur Quelle.

Wissensdatenbank bewertete Einträge

Wissensdatenbank, von der Community bewertet

Reddit-artiges Voting zu Entscheidungen von Aufsichtsbehörden, Gerichtsurteilen und Best-Practice-Beiträgen. Die Interpretationen, die die Community-Prüfung überstehen, steigen nach oben — nicht die, für die ein einzelner Berater am lautesten getrommelt hat.

Team-Zertifizierungen DSGVO DORA AI Act

Team-Zertifizierungen & Badges

Gamifizierte Fragenkataloge für DSGVO, DORA und den AI Act. Zertifizierung auf Mitarbeiter-, Team- oder Unternehmensebene mit öffentlichen Verifizierungs-URLs. Belegen Sie die Compliance-Kompetenz Ihres Teams gegenüber einer Aufsichtsbehörde oder in einem Vergabefragebogen.

Säule B — Betriebliche Umsetzung

Ein KI-Chat.
Bezogen auf die Vorschrift, an der Sie gerade arbeiten.

KI-first operative Compliance — Säule B ist Ihr täglicher Arbeitsbereich. Wählen Sie ein Framework, und der Chat bleibt darin: passende Vorlagen, Ihre automatisch angehängten Dokumente, die richtigen Leitplanken. Oder starten Sie einen allgemeinen Chat ohne Framework. 90 inhaltsstarke Compliance-Vorlagen über 18 Frameworks hinweg, ein Gespräch, eine Quelle der Wahrheit.

Framework-bezogener KI-Kontext

Wählen Sie DSGVO, DORA, NIS2 oder eines der übrigen 15. Der Chat lädt die Vorlagen dieses Frameworks, zieht Ihre passenden Dokumente heran und denkt ausschließlich innerhalb des gewählten Frameworks.

Ihre Dokumente, Ihre Vorlagen

Laden Sie Ihre Richtlinien, AVVs, Verträge und Verfahren einmal hoch. UnnaData hängt die passenden automatisch an jede framework-bezogene Sitzung an. Kein Durchsuchen von Ordnern mehr mitten im Audit.

Audit-bereite Antworten

Jede Antwort zitiert den Artikel, die Vorlagenklausel oder den Absatz aus dem hochgeladenen Dokument, aus dem sie stammt. Wenn der Auditor fragt „Warum gibt es diese Kontrolle?", hat der Chat Ihren Nachweisabsatz bereits geschrieben.

90 Compliance-Vorlagen

Fünf inhaltsstarke Vorlagen pro Framework — DSFAs, Risikoregister, Vendor-Onboarding, Incident Response, Audit-Checklisten. Echter, für DPOs geschriebener Inhalt, kein Platzhaltertext.

Teamzusammenarbeit

Laden Sie Ihr Compliance-Team ein, weisen Sie Framework-Verantwortlichkeiten zu und teilen Sie Sitzungen mit vollständiger Audit-Trail-Sichtbarkeit. Jede Nachricht, jeder Dokumentverweis, jeder Framework-Wechsel wird protokolliert.

Transparenz bei Nutzung und Token

Token-Verbrauch pro Nachricht, Nutzungsauswertung pro Framework, Audit-Trails pro Sitzung. Sie sehen genau, an welchen Frameworks Ihr Team arbeitet und was es kostet.

Alle 18 Frameworks

Ein Assistent.
Jedes Framework, gegen das Ihr Team liefert.

UnnaData deckt 8 EU-Vorschriften, 6 globale Standards, 2 US-Frameworks, 1 kalifornisches Datenschutzgesetz und 1 deutschen IT-Grundschutzstandard ab — alles in einem Chat, alles mit Verweis auf den Vorschriftentext.

EU

GDPR

EU-Vorschrift

General Data Protection Regulation — das zentrale Datenschutzgesetz der EU für die Verarbeitung personenbezogener Daten, die Rechte betroffener Personen und grenzüberschreitende Übermittlungen.

EU

DORA

EU-Vorschrift

Digital Operational Resilience Act — IKT-Risiko, Vorfallmeldung, Resilienztests und Drittparteirisiko für Finanzunternehmen.

EU

NIS2

EU-Vorschrift

Network and Information Security Directive 2 — EU-weite Cybersicherheitspflichten für wesentliche und wichtige Einrichtungen, einschließlich Fristen für Vorfallmeldungen.

EU

PSD2/PSD3

EU-Vorschrift

Payment Services Directives — Zahlungsdienste, starke Kundenauthentifizierung, Open Banking und Verbraucherschutz.

ISO

ISO 27001

Globaler Standard

Information Security Management System — internationaler Zertifizierungsstandard für den Aufbau und die kontinuierliche Verbesserung der Informationssicherheit.

US

SOC 2

US-Standard

System and Organization Controls 2 — freiwilliges AICPA-Auditframework für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.

EU

EU AI Act

EU-Vorschrift

Artificial Intelligence Act — KI-Risikoklassifizierung, Konformitätsbewertung, GPAI-Pflichten und verbotene Praktiken. Stufenweise Einführung bis 2026.

ISO

ISO 22301

Globaler Standard

Business Continuity Management — internationaler Standard für Business-Impact-Analysen, Kontinuitätsplanung und organisatorische Resilienz.

PCI

PCI DSS

Globaler Standard

Payment Card Industry Data Security Standard — Sicherheitsstandard für Organisationen, die Karteninhaberdaten verarbeiten. Netzwerksicherheit, Verschlüsselung, Zugriffskontrollen.

EU

MiCA

EU-Vorschrift

Markets in Crypto-Assets Regulation — Zulassung von Krypto-Dienstleistern, Reservemanagement und Verbraucherschutz.

DE

BSI IT-Grundschutz

Deutscher Standard

IT-Grundschutz — deutsche BSI-Bausteinmethodik mit doppeltem Zertifizierungspfad zu ISO 27001.

EU

CRA

EU-Vorschrift

Cyber Resilience Act — Cybersicherheitsanforderungen für Produkte mit digitalen Elementen, Schwachstellenmanagement und CE-Kennzeichnung.

US

NIST CSF 2.0

US-Standard

NIST Cybersecurity Framework 2.0 — sechs Funktionen: Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Kalifornische Vorschrift

California Consumer Privacy Act — Verbraucherrechte an Daten, Opt-out-Mechanismen, automatisierte Entscheidungsfindung.

GRC

GRC

Methodik

Governance, Risk, and Compliance — übergreifende Methodik für Risikoregister, Kontroll-Bibliotheken und Auditvorbereitung.

ISMS

ISMS

Methodik

Information Security Management System — strukturierter Ansatz für Geltungsbereich, Sicherheitsrichtlinie, Risikomethodik, Asset-Inventar und Zugriffskontrolle.

TPRM

TPRM

Methodik

Third-Party Risk Management — Bewertung von Vendor-Risiken, Onboarding, Vertragsanforderungen, laufende Überwachung und Exit-Strategie.

EU

DSA

EU-Vorschrift

Digital Services Act — Content-Moderation, Transparenzberichterstattung, algorithmische Rechenschaftspflicht und Plattform-Governance.

Plattform

Gebaut für die Art,
wie DPOs wirklich arbeiten

UnnaData passt sich Ihrem Workflow an, nicht umgekehrt. Leistungsstark genug für Enterprise-Einsätze, einfach genug, um noch heute zu starten.

Dokumente

Automatisch angehängt & audit-bereit

Einmal hochladen. Jede framework-bezogene Sitzung zieht automatisch die passenden Richtlinien, AVVs und Verfahren heran — mit Trefferwahrscheinlichkeit und Overlap-Badges, durch die Sie sich klicken können.

Audit-Trail

Jede Nachricht, zitiert

Jede Antwort verweist auf den Artikel, die Vorlagenklausel und den Dokumentabsatz, aus dem sie stammt. Token-Verbrauch pro Nachricht und Framework-Badges bei jeder Sitzung — Nachvollziehbarkeit als zentrales Feature, nicht als nachträglicher Compliance-Gedanke.

Säule C — Case-Verteidigung

Wenn die Aufsichtsbehörde anklopft.
Sie haben 72 Stunden. Wir haben die Akte.

Beschwerden, Untersuchungen und Vollstreckungsmaßnahmen sind die Momente, in denen Compliance-Arbeit wirklich zählt. UnnaData macht aus diesen Momenten aus hektischer Improvisation eingeübte Routine — Hash-verkettete Fallzeitleisten, Nachweis-Tresor mit S3 Object-Lock, KI-entworfene Antworten und ein per Klick signiertes Verteidigungsdossier.

Streitfall Hash-verkettete Zeitleiste

Hash-verkettete Fallzeitleiste

Jedes Ereignis in einem Streitfall — eingegangene Schriftsätze, interne Notizen, entworfene Antworten, eingereichte Dokumente — wird per SHA-256 mit dem vorherigen Ereignis verkettet. Manipulationssicher von Grund auf. Belegen Sie, dass die Datei, die Sie der Aufsichtsbehörde geschickt haben, dieselbe ist, die Sie am ersten Tag hatten.

Nachweis-Tresor COMPLIANCE-Modus S3

Nachweis-Tresor — S3 Object-Lock COMPLIANCE

Nachweisspeicherung auf Aufsichtsbehörden-Niveau. S3 Object-Lock im COMPLIANCE-Modus — nicht einmal das Root-AWS-Konto kann ein aufbewahrtes Objekt während seiner Aufbewahrungsfrist löschen. Jurisdiktionsabhängige Fristenverwaltung integriert. EU-Datenresidenz, eu-west-1.

Verteidigungsdossier signierter PDF-Export

Verteidigungsdossier — ein signiertes PDF

KI-entworfene Antworten, abgestimmt auf Jurisdiktion und Frist. Vier-Augen-Prüfworkflow mit Privilege-ACL und Funktionstrennung. Export als einzelnes PDF mit kryptografischer Hash-Abgleichsprüfung — hat sich der Inhalt verändert, schlägt der Export deutlich sichtbar fehl, bevor Ihre Unterschrift darauf landet.

Vertrauen

Sicherheitsarchitektur,
die ein DPO verlangen würde.

UnnaData wird von Menschen gebaut, die dieselben Ausschreibungen beantworten wie Sie. Jede Vertrauensaussage unten ist eine bereits umgesetzte v1.2-Entscheidung, kein zukünftiges Versprechen.

EU-Datenresidenz

Gehostet ausschließlich in AWS eu-west-1 (Irland). Keine Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums. DSGVO-nativ durch Konstruktion, nicht nur durch Richtlinie.

Sicherheitsarchitektur

IDOR-gehärtete Kontext-Pipeline (jede Sitzung wird auf Datenbankebene auf Eigentümerschaft geprüft). Prompt-Injection wird durch XML-getaggte System-Prompt-Blöcke abgemildert. Jede Nachricht wird im Audit-Log erfasst. AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung.

Ihre Dokumente bleiben Ihre

UnnaData leitet Ihre Anfragen unter einer Zero-Retention-Vereinbarung durch ein KI-Modell der Spitzenklasse. Ihre Dokumente werden niemals zum Training eines KI-Modells verwendet. Keine Aufbewahrung über die Sitzung hinaus, es sei denn, Sie speichern sie. Wir arbeiten auf eine SOC 2 Type II-Zertifizierung hin.

Kontinuierliche Compliance

Audit-Logs bei jeder Sitzung. Token-Verbrauch pro Nachricht. Framework-Badge bei jedem Gespräch. Aktivitäts-Feeds pro Nutzer und pro Organisation. Von Grund auf nachvollziehbar, damit Sie dem Auditor in Stunden antworten können, nicht in Wochen.

So funktioniert's

Startklar in
Minuten, nicht Monaten

Kein komplexes Onboarding. Keine Berater. Registrieren, Dokumente hochladen, Framework wählen und loslegen.

1

Framework wählen

DSGVO, DORA, NIS2 oder eines der übrigen 15. Oder starten Sie einen allgemeinen Chat ohne Framework-Bindung. Sie können Frameworks jederzeit mitten im Projekt wechseln.

2

Dokumente hochladen

Richtlinien, AVVs, Verträge, Verfahren, Audit-Nachweise. UnnaData kategorisiert sie automatisch und hängt die relevanten Dokumente an jede Sitzung an.

3

Alles fragen

Erhalten Sie fundierte Antworten mit Artikelzitaten, Vorlagenverweisen und Verweisen auf Dokumentabsätze. Der Chat bleibt innerhalb des gewählten Frameworks.

18
Abgedeckte Compliance-Frameworks
90
Inhaltsstarke Vorlagen
1
Ein Chat, nicht 18 Tabs
100%
EU-Datenresidenz
Preise

Einfache, transparente Preise

Kostenlos starten mit Säule A. Upgraden Sie, um Streitfälle, Nachweise und KI-Entwürfe freizuschalten. Preise in EUR, gehostet in der EU, keine versteckten Gebühren.

Free
Für einzelne DPOs — Säule A für immer kostenlos
0 / Monat
Für immer kostenlos · Keine Kreditkarte
  • Regulierungs-Feeds + TL;DR
  • Wissensdatenbank (nur lesend)
  • 1 Zertifizierungspfad
  • Bis zu 3 Nutzer, EU-Residenz
Kostenlos starten
Starter
Für einzelne DPOs und kleine Compliance-Teams
49 / Monat
€470/yr, 20% sparen
  • Alle 18 Frameworks
  • 3 Streitfälle, 10 GB Nachweise
  • 50 KI-Entwürfe / Monat
  • 3 Zertifizierungspfade
  • Verteidigungsdossier-PDF-Export
14-tägige Pro-Testphase starten
Enterprise
Für Organisationen mit erweiterten Anforderungen
Individuell
Zugeschnitten auf Ihre Organisation
  • Alles aus Pro
  • Alles unbegrenzt
  • SSO / SAML + 99.9% SLA
  • Individuelle Frameworks + Feeds
  • Dedizierter CSM
Vertrieb kontaktieren
FAQ

Häufig gestellte Fragen

Alles, was Sie über UnnaData und Multi-Framework-Compliance wissen müssen.

Sie wählen jeweils ein Framework — DSGVO, DORA, NIS2, den AI Act, ISO 27001, SOC 2 oder eines der übrigen 12. Der Chat lädt die Vorlagen dieses Frameworks, hängt automatisch die passenden Dokumente aus Ihrer Bibliothek an und denkt ausschließlich innerhalb dieser Vorschrift. Jede Antwort zitiert den Artikel, die Vorlagenklausel oder den Absatz aus Ihrem eigenen Dokument, aus dem sie stammt. Sie können Frameworks jederzeit mitten im Projekt wechseln.

Weil DPOs sich nicht den Luxus eines einzelnen Frameworks leisten können. Sie liefern gleichzeitig gegen DSGVO, DORA, NIS2 und den AI Act — plus welche globalen Standards Ihre Auditoren verlangen (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Überlappende Kontrollen, überlappende Nachweise, überlappende Fristen. UnnaData ist für den echten Job gebaut, nicht für eine vereinfachte Version davon.

Ja. Alle Daten sind im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.3) verschlüsselt. Gehostet ausschließlich in AWS eu-west-1 (Irland), ohne Übermittlungen außerhalb des EWR. Unsere Kontext-Pipeline ist auf Datenbankebene IDOR-gehärtet, sodass ein Konto niemals die Dokumente eines anderen lesen kann. Prompt-Injection wird durch XML-getaggte System-Prompt-Blöcke abgemildert. Jede Nachricht wird im Audit-Log erfasst. Wir arbeiten auf eine SOC 2 Type II-Zertifizierung hin.

Ja. Unser Free-Plan ist dauerhaft kostenlos, ohne Kreditkarte. Er umfasst Säule A — Regulierungs-Feeds, TL;DR-Zusammenfassungen, Lesezugriff auf die Wissensdatenbank, einen Zertifizierungspfad und bis zu 3 Nutzer — genug, um Compliance-Bewusstsein aufzubauen und Ihr Team zertifizieren zu lassen. Starter und Pro schalten Streitfälle, den Nachweis-Tresor und KI-Entwürfe frei (Säule B und C).

UnnaData basiert auf einem KI-Modell der Spitzenklasse, ausgewählt für seine Stärke bei nuanciertem Rechts- und Regulierungstext — der Art von Schlussfolgerung, die Compliance-Arbeit über mehrere Frameworks hinweg verlangt. Wir evaluieren Modelle fortlaufend und leiten Anfragen an die Kombination, die unter einer Zero-Retention-Vereinbarung die besten Antworten liefert. Ihre Dokumente werden ausschließlich zur Bereitstellung kontextbezogener Antworten verwendet und niemals zum Training eines KI-Modells genutzt.

Sie können jederzeit einen allgemeinen Chat ohne Framework-Bindung starten — die KI kennt weiterhin ein breites Spektrum an Vorschriften und kann auch über Frameworks außerhalb unserer 18 nachdenken. Sie verlieren lediglich die automatisch angehängten Vorlagen und die framework-spezifischen Leitplanken. Enterprise-Kunden können individuelle Framework-Ergänzungen mit eigenen Vorlagen und Zitatankern anfragen.

Sie können jederzeit in Ihren Kontoeinstellungen kündigen. Keine Kündigungsgebühren, keine langfristigen Verträge. Nach der Kündigung behalten Sie den Zugang bis zum Ende des laufenden Abrechnungszeitraums. Sie können Ihre Daten jederzeit exportieren.

Bereit für Compliance,
die wirklich skaliert?

Ein KI-Chat für 18 Frameworks. Ihre Dokumente, Ihre Vorlagen, audit-bereite Antworten. Kostenlos starten — keine Kreditkarte erforderlich.