Ein Produkt, drei Säulen. Säule A — Aktives Bewusstsein: Regulierungs-Feeds, eine bewertete Wissensdatenbank und Team-Zertifizierungen über 18 Frameworks hinweg. Säule B — Betriebliche Umsetzung: framework-bezogener KI-Chat auf Basis Ihrer eigenen Dokumente und 90 inhaltlichen Vorlagen. Säule C — Case-Verteidigung: Fallmanagement für Streitfälle, Nachweis-Tresor und Export des Verteidigungsdossiers, wenn eine Aufsichtsbehörde anklopft. Entwickelt in der EU, für die EU.
DPOs haben heute nicht den Luxus einer einzelnen Vorschrift. Sie liefern gleichzeitig gegen DSGVO, DORA, NIS2, den AI Act, ISO 27001, SOC 2 — über sich überschneidende Kontrollen hinweg, mit demselben begrenzten Team. Das ist heute der Job.
Jede neue Vorschrift bringt einen weiteren 200-seitigen Text, ein weiteres Set an Kontrollen, einen weiteren Auditzyklus. In Ihrem Team gibt es keine 18 DPOs — es gibt nur Sie.
Ihre Richtlinien liegen in einem Ordner, Ihre AVVs in einem anderen, Ihre Kontrollmatrizen in einer Tabelle und Ihre Audit-Nachweise dort, wo sie zuletzt gespeichert wurden. Jede Frage bedeutet 20 Minuten Suche.
DORA Artikel 30 und NIS2 Artikel 21 klingen ähnlich. Sind sie aber nicht. Genau zu wissen, wo sie sich überschneiden und wo sie sich unterscheiden, ist ein Vollzeitjob, den Sie nicht haben.
UnnaData behält die Aufsichtsbehörden im Blick, damit Sie es nicht müssen. Wöchentliche TL;DR-Digests aus über 40 offiziellen Quellen, eine wachsende, von der Community bewertete Wissensdatenbank und Framework-Zertifizierungen für Ihr gesamtes Team — alles bezogen auf die Frameworks, gegen die Sie tatsächlich liefern.
EDPB, ENISA, EU-Kommission, CNIL, BaFin, Bundesbank — plus Signale von Hacker News und LinkedIn. Eine wöchentliche E-Mail mit den Themen, die wirklich zählen. Framework-Tags bei jedem Eintrag, ein Klick zur Quelle.
Reddit-artiges Voting zu Entscheidungen von Aufsichtsbehörden, Gerichtsurteilen und Best-Practice-Beiträgen. Die Interpretationen, die die Community-Prüfung überstehen, steigen nach oben — nicht die, für die ein einzelner Berater am lautesten getrommelt hat.
Gamifizierte Fragenkataloge für DSGVO, DORA und den AI Act. Zertifizierung auf Mitarbeiter-, Team- oder Unternehmensebene mit öffentlichen Verifizierungs-URLs. Belegen Sie die Compliance-Kompetenz Ihres Teams gegenüber einer Aufsichtsbehörde oder in einem Vergabefragebogen.
KI-first operative Compliance — Säule B ist Ihr täglicher Arbeitsbereich. Wählen Sie ein Framework, und der Chat bleibt darin: passende Vorlagen, Ihre automatisch angehängten Dokumente, die richtigen Leitplanken. Oder starten Sie einen allgemeinen Chat ohne Framework. 90 inhaltsstarke Compliance-Vorlagen über 18 Frameworks hinweg, ein Gespräch, eine Quelle der Wahrheit.
Wählen Sie DSGVO, DORA, NIS2 oder eines der übrigen 15. Der Chat lädt die Vorlagen dieses Frameworks, zieht Ihre passenden Dokumente heran und denkt ausschließlich innerhalb des gewählten Frameworks.
Laden Sie Ihre Richtlinien, AVVs, Verträge und Verfahren einmal hoch. UnnaData hängt die passenden automatisch an jede framework-bezogene Sitzung an. Kein Durchsuchen von Ordnern mehr mitten im Audit.
Jede Antwort zitiert den Artikel, die Vorlagenklausel oder den Absatz aus dem hochgeladenen Dokument, aus dem sie stammt. Wenn der Auditor fragt „Warum gibt es diese Kontrolle?", hat der Chat Ihren Nachweisabsatz bereits geschrieben.
Fünf inhaltsstarke Vorlagen pro Framework — DSFAs, Risikoregister, Vendor-Onboarding, Incident Response, Audit-Checklisten. Echter, für DPOs geschriebener Inhalt, kein Platzhaltertext.
Laden Sie Ihr Compliance-Team ein, weisen Sie Framework-Verantwortlichkeiten zu und teilen Sie Sitzungen mit vollständiger Audit-Trail-Sichtbarkeit. Jede Nachricht, jeder Dokumentverweis, jeder Framework-Wechsel wird protokolliert.
Token-Verbrauch pro Nachricht, Nutzungsauswertung pro Framework, Audit-Trails pro Sitzung. Sie sehen genau, an welchen Frameworks Ihr Team arbeitet und was es kostet.
UnnaData deckt 8 EU-Vorschriften, 6 globale Standards, 2 US-Frameworks, 1 kalifornisches Datenschutzgesetz und 1 deutschen IT-Grundschutzstandard ab — alles in einem Chat, alles mit Verweis auf den Vorschriftentext.
EU-Vorschrift
General Data Protection Regulation — das zentrale Datenschutzgesetz der EU für die Verarbeitung personenbezogener Daten, die Rechte betroffener Personen und grenzüberschreitende Übermittlungen.
EU-Vorschrift
Digital Operational Resilience Act — IKT-Risiko, Vorfallmeldung, Resilienztests und Drittparteirisiko für Finanzunternehmen.
EU-Vorschrift
Network and Information Security Directive 2 — EU-weite Cybersicherheitspflichten für wesentliche und wichtige Einrichtungen, einschließlich Fristen für Vorfallmeldungen.
EU-Vorschrift
Payment Services Directives — Zahlungsdienste, starke Kundenauthentifizierung, Open Banking und Verbraucherschutz.
Globaler Standard
Information Security Management System — internationaler Zertifizierungsstandard für den Aufbau und die kontinuierliche Verbesserung der Informationssicherheit.
US-Standard
System and Organization Controls 2 — freiwilliges AICPA-Auditframework für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.
EU-Vorschrift
Artificial Intelligence Act — KI-Risikoklassifizierung, Konformitätsbewertung, GPAI-Pflichten und verbotene Praktiken. Stufenweise Einführung bis 2026.
Globaler Standard
Business Continuity Management — internationaler Standard für Business-Impact-Analysen, Kontinuitätsplanung und organisatorische Resilienz.
Globaler Standard
Payment Card Industry Data Security Standard — Sicherheitsstandard für Organisationen, die Karteninhaberdaten verarbeiten. Netzwerksicherheit, Verschlüsselung, Zugriffskontrollen.
EU-Vorschrift
Markets in Crypto-Assets Regulation — Zulassung von Krypto-Dienstleistern, Reservemanagement und Verbraucherschutz.
Deutscher Standard
IT-Grundschutz — deutsche BSI-Bausteinmethodik mit doppeltem Zertifizierungspfad zu ISO 27001.
EU-Vorschrift
Cyber Resilience Act — Cybersicherheitsanforderungen für Produkte mit digitalen Elementen, Schwachstellenmanagement und CE-Kennzeichnung.
US-Standard
NIST Cybersecurity Framework 2.0 — sechs Funktionen: Govern, Identify, Protect, Detect, Respond, Recover.
Kalifornische Vorschrift
California Consumer Privacy Act — Verbraucherrechte an Daten, Opt-out-Mechanismen, automatisierte Entscheidungsfindung.
Methodik
Governance, Risk, and Compliance — übergreifende Methodik für Risikoregister, Kontroll-Bibliotheken und Auditvorbereitung.
Methodik
Information Security Management System — strukturierter Ansatz für Geltungsbereich, Sicherheitsrichtlinie, Risikomethodik, Asset-Inventar und Zugriffskontrolle.
Methodik
Third-Party Risk Management — Bewertung von Vendor-Risiken, Onboarding, Vertragsanforderungen, laufende Überwachung und Exit-Strategie.
EU-Vorschrift
Digital Services Act — Content-Moderation, Transparenzberichterstattung, algorithmische Rechenschaftspflicht und Plattform-Governance.
UnnaData passt sich Ihrem Workflow an, nicht umgekehrt. Leistungsstark genug für Enterprise-Einsätze, einfach genug, um noch heute zu starten.
Wählen Sie das Framework. Der Chat lädt die passenden Vorlagen, hängt die richtigen Dokumente an und zitiert die konkreten Artikel. Keine Vermischung mit angrenzenden Frameworks, keine halluzinierten Klauseln, kein Herumsuchen.
Einmal hochladen. Jede framework-bezogene Sitzung zieht automatisch die passenden Richtlinien, AVVs und Verfahren heran — mit Trefferwahrscheinlichkeit und Overlap-Badges, durch die Sie sich klicken können.
Jede Antwort verweist auf den Artikel, die Vorlagenklausel und den Dokumentabsatz, aus dem sie stammt. Token-Verbrauch pro Nachricht und Framework-Badges bei jeder Sitzung — Nachvollziehbarkeit als zentrales Feature, nicht als nachträglicher Compliance-Gedanke.
Beschwerden, Untersuchungen und Vollstreckungsmaßnahmen sind die Momente, in denen Compliance-Arbeit wirklich zählt. UnnaData macht aus diesen Momenten aus hektischer Improvisation eingeübte Routine — Hash-verkettete Fallzeitleisten, Nachweis-Tresor mit S3 Object-Lock, KI-entworfene Antworten und ein per Klick signiertes Verteidigungsdossier.
Jedes Ereignis in einem Streitfall — eingegangene Schriftsätze, interne Notizen, entworfene Antworten, eingereichte Dokumente — wird per SHA-256 mit dem vorherigen Ereignis verkettet. Manipulationssicher von Grund auf. Belegen Sie, dass die Datei, die Sie der Aufsichtsbehörde geschickt haben, dieselbe ist, die Sie am ersten Tag hatten.
Nachweisspeicherung auf Aufsichtsbehörden-Niveau. S3 Object-Lock im COMPLIANCE-Modus — nicht einmal das Root-AWS-Konto kann ein aufbewahrtes Objekt während seiner Aufbewahrungsfrist löschen. Jurisdiktionsabhängige Fristenverwaltung integriert. EU-Datenresidenz, eu-west-1.
KI-entworfene Antworten, abgestimmt auf Jurisdiktion und Frist. Vier-Augen-Prüfworkflow mit Privilege-ACL und Funktionstrennung. Export als einzelnes PDF mit kryptografischer Hash-Abgleichsprüfung — hat sich der Inhalt verändert, schlägt der Export deutlich sichtbar fehl, bevor Ihre Unterschrift darauf landet.
UnnaData wird von Menschen gebaut, die dieselben Ausschreibungen beantworten wie Sie. Jede Vertrauensaussage unten ist eine bereits umgesetzte v1.2-Entscheidung, kein zukünftiges Versprechen.
Gehostet ausschließlich in AWS eu-west-1 (Irland). Keine Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums. DSGVO-nativ durch Konstruktion, nicht nur durch Richtlinie.
IDOR-gehärtete Kontext-Pipeline (jede Sitzung wird auf Datenbankebene auf Eigentümerschaft geprüft). Prompt-Injection wird durch XML-getaggte System-Prompt-Blöcke abgemildert. Jede Nachricht wird im Audit-Log erfasst. AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung.
UnnaData leitet Ihre Anfragen unter einer Zero-Retention-Vereinbarung durch ein KI-Modell der Spitzenklasse. Ihre Dokumente werden niemals zum Training eines KI-Modells verwendet. Keine Aufbewahrung über die Sitzung hinaus, es sei denn, Sie speichern sie. Wir arbeiten auf eine SOC 2 Type II-Zertifizierung hin.
Audit-Logs bei jeder Sitzung. Token-Verbrauch pro Nachricht. Framework-Badge bei jedem Gespräch. Aktivitäts-Feeds pro Nutzer und pro Organisation. Von Grund auf nachvollziehbar, damit Sie dem Auditor in Stunden antworten können, nicht in Wochen.
Kein komplexes Onboarding. Keine Berater. Registrieren, Dokumente hochladen, Framework wählen und loslegen.
DSGVO, DORA, NIS2 oder eines der übrigen 15. Oder starten Sie einen allgemeinen Chat ohne Framework-Bindung. Sie können Frameworks jederzeit mitten im Projekt wechseln.
Richtlinien, AVVs, Verträge, Verfahren, Audit-Nachweise. UnnaData kategorisiert sie automatisch und hängt die relevanten Dokumente an jede Sitzung an.
Erhalten Sie fundierte Antworten mit Artikelzitaten, Vorlagenverweisen und Verweisen auf Dokumentabsätze. Der Chat bleibt innerhalb des gewählten Frameworks.
Kostenlos starten mit Säule A. Upgraden Sie, um Streitfälle, Nachweise und KI-Entwürfe freizuschalten. Preise in EUR, gehostet in der EU, keine versteckten Gebühren.
Alles, was Sie über UnnaData und Multi-Framework-Compliance wissen müssen.
Sie wählen jeweils ein Framework — DSGVO, DORA, NIS2, den AI Act, ISO 27001, SOC 2 oder eines der übrigen 12. Der Chat lädt die Vorlagen dieses Frameworks, hängt automatisch die passenden Dokumente aus Ihrer Bibliothek an und denkt ausschließlich innerhalb dieser Vorschrift. Jede Antwort zitiert den Artikel, die Vorlagenklausel oder den Absatz aus Ihrem eigenen Dokument, aus dem sie stammt. Sie können Frameworks jederzeit mitten im Projekt wechseln.
Weil DPOs sich nicht den Luxus eines einzelnen Frameworks leisten können. Sie liefern gleichzeitig gegen DSGVO, DORA, NIS2 und den AI Act — plus welche globalen Standards Ihre Auditoren verlangen (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Überlappende Kontrollen, überlappende Nachweise, überlappende Fristen. UnnaData ist für den echten Job gebaut, nicht für eine vereinfachte Version davon.
Ja. Alle Daten sind im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.3) verschlüsselt. Gehostet ausschließlich in AWS eu-west-1 (Irland), ohne Übermittlungen außerhalb des EWR. Unsere Kontext-Pipeline ist auf Datenbankebene IDOR-gehärtet, sodass ein Konto niemals die Dokumente eines anderen lesen kann. Prompt-Injection wird durch XML-getaggte System-Prompt-Blöcke abgemildert. Jede Nachricht wird im Audit-Log erfasst. Wir arbeiten auf eine SOC 2 Type II-Zertifizierung hin.
Ja. Unser Free-Plan ist dauerhaft kostenlos, ohne Kreditkarte. Er umfasst Säule A — Regulierungs-Feeds, TL;DR-Zusammenfassungen, Lesezugriff auf die Wissensdatenbank, einen Zertifizierungspfad und bis zu 3 Nutzer — genug, um Compliance-Bewusstsein aufzubauen und Ihr Team zertifizieren zu lassen. Starter und Pro schalten Streitfälle, den Nachweis-Tresor und KI-Entwürfe frei (Säule B und C).
UnnaData basiert auf einem KI-Modell der Spitzenklasse, ausgewählt für seine Stärke bei nuanciertem Rechts- und Regulierungstext — der Art von Schlussfolgerung, die Compliance-Arbeit über mehrere Frameworks hinweg verlangt. Wir evaluieren Modelle fortlaufend und leiten Anfragen an die Kombination, die unter einer Zero-Retention-Vereinbarung die besten Antworten liefert. Ihre Dokumente werden ausschließlich zur Bereitstellung kontextbezogener Antworten verwendet und niemals zum Training eines KI-Modells genutzt.
Sie können jederzeit einen allgemeinen Chat ohne Framework-Bindung starten — die KI kennt weiterhin ein breites Spektrum an Vorschriften und kann auch über Frameworks außerhalb unserer 18 nachdenken. Sie verlieren lediglich die automatisch angehängten Vorlagen und die framework-spezifischen Leitplanken. Enterprise-Kunden können individuelle Framework-Ergänzungen mit eigenen Vorlagen und Zitatankern anfragen.
Sie können jederzeit in Ihren Kontoeinstellungen kündigen. Keine Kündigungsgebühren, keine langfristigen Verträge. Nach der Kündigung behalten Sie den Zugang bis zum Ende des laufenden Abrechnungszeitraums. Sie können Ihre Daten jederzeit exportieren.
Ein KI-Chat für 18 Frameworks. Ihre Dokumente, Ihre Vorlagen, audit-bereite Antworten. Kostenlos starten — keine Kreditkarte erforderlich.