Datenschutzverletzungen (DSGVO) und NIS2-/DORA-Vorfälle in Jira melden
Ein in Jira oder Jira Service Management erfasster Vorfall wird zu den Meldungen, die DSGVO, NIS2 und DORA verlangen: jede Frist gezählt, vom Zeitpunkt der Kenntnisnahme bis zum Abschlussbericht, Texte zum Einfügen in das Formular der Behörde, jede Übermittlung erfasst und eine signierte Nachweisdatei.
- DSGVO Artikel 33 und 34
- NIS2 Artikel 23
- DORA Artikel 19
Entwickelt, um Sie bei der Erfüllung dieser Meldepflichten zu unterstützen. Die App reicht nichts in Ihrem Namen ein, und die rechtliche Bewertung bleibt bei Ihnen.

Einmal einstufen, jede Frist sehen.
Beantworten Sie die Fragen zu den Regelwerken, die für Sie gelten: eine Verletzung des Schutzes personenbezogener Daten und wie hoch das Risiko ist, ein erheblicher Sicherheitsvorfall nach NIS2, ein schwerwiegender IKT-bezogener Vorfall nach DORA mit seinen Klassifizierungskriterien und einem berechneten Vorschlag. Vor der Signatur listet die App jede daraus folgende Frist auf, vom Zeitpunkt der Kenntnisnahme bis zum Abschlussbericht.
- DSGVO: die Aufsichtsbehörde binnen 72 Stunden, die betroffenen Personen unverzüglich
- NIS2: Frühwarnung binnen 24 Stunden, Meldung des Sicherheitsvorfalls binnen 72 Stunden, Abschlussbericht binnen eines Monats
- DORA: Erstmeldung binnen 4 Stunden nach der Einstufung (spätestens 24 Stunden nach Kenntnisnahme), Zwischenbericht binnen 72 Stunden danach, Abschlussbericht binnen eines Monats

Texte zum Einfügen, jede Übermittlung erfasst.
Für jede Meldung bereitet die App den Text aus dem Sachverhalt des Vorfalls vor, Feld für Feld, mit Pflichtangaben und Längenbegrenzungen. Kopieren Sie ein Feld oder alle in das Formular der Behörde und erfassen Sie dann, wann gesendet wurde und mit welcher Referenz: Der genaue Text und sein Fingerabdruck werden gespeichert. Ist eine Meldung verspätet, fragt die App nach den Gründen.

Jede Datenschutzverletzung dokumentiert.
Artikel 33 Absatz 5 DSGVO verlangt, jede Verletzung des Schutzes personenbezogener Daten zu dokumentieren, auch die nicht gemeldeten. Das Verzeichnis der Datenschutzverletzungen listet sie mit Sachverhalt, Auswirkungen und ergriffenen Abhilfemaßnahmen auf, bereit zum CSV-Export für Ihre Behörde.

Drei Regelwerke, ein Vorfall.
DSGVO
Verletzung des Schutzes personenbezogener Daten: Meldung an die Aufsichtsbehörde binnen 72 Stunden, Benachrichtigung der betroffenen Personen und Erfassung der Ausnahmen nach Artikel 34 Absatz 3.
NIS2
Erheblicher Sicherheitsvorfall: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht binnen eines Monats und Information der Empfänger Ihrer Dienste.
DORA
Schwerwiegender IKT-bezogener Vorfall: Klassifizierungskriterien mit berechnetem Vorschlag, dann Erstmeldung, Zwischen- und Abschlussbericht sowie Information Ihrer Kunden.
Eine Nachweisdatei, die Ihre Prüfer ohne Sie lesen können.
Das Reaktionsteam signiert die Einstufung und den Abschluss mit einem persönlichen Signaturpasswort. Die PDF-Nachweisdatei enthält den Sachverhalt, die signierten Entscheidungen, jeden gesendeten Text mit Datum und Referenz sowie den Prüfpfad und wird mit einem Klick an den Vorgang angehängt.
Elektronische Signatur
Name, Datum, Bedeutung, Signaturpasswort und SHA-256-Fingerabdruck.
Ein Register für die Site
Überfällig, binnen 24 Stunden fällig, zu melden, einzustufen, mit CSV-Export.
Eine Erinnerung pro Tag
Jede verantwortliche Person erhält von Jira eine E-Mail mit allem, was ihre Aufmerksamkeit erfordert.
In Jira durchsuchbar
incNextDue, incOverdue, incRegime und weitere, in JQL.

Clearlane Breach & Incident Reporting hilft Ihnen, die Meldepflichten der DSGVO (Artikel 33 und 34), von NIS2 (Richtlinie (EU) 2022/2555, Artikel 23) und von DORA (Verordnung (EU) 2022/2554, Artikel 19) zu erfüllen. Die App reicht nichts in Ihrem Namen ein. Nationale Formulare, etwa die der CNIL oder des BSI, sind nicht enthalten, und Ihre eigene rechtliche Bewertung bleibt erforderlich.
Vom Vorgang bis zum Abschlussbericht.
- Öffnen Sie das Vorfall-Panelin einem beliebigen Vorgang in Jira oder Jira Service Management, oder legen Sie den Vorfall im Register an.
- Einstufen und signierenDie Fristen laufen ab dem Zeitpunkt, zu dem Sie Kenntnis erlangt haben.
- Melden, erfassen, abschließenFügen Sie jeden Text ein, erfassen Sie, wann er gesendet wurde, und schließen Sie mit einer Signatur ab.
Berechtigungen und Daten
Die App läuft auf Atlassian Forge (Runs on Atlassian). Sie sehen einen Vorfall nur, wenn Sie seinen Vorgang sehen dürfen. Vorgänge für neue Vorfälle werden mit den Berechtigungen der anfragenden Person erstellt; mit denselben Berechtigungen wird die PDF-Nachweisdatei angehängt.
Vorfälle, Einstufungen, die vorbereiteten Texte und die erfassten Übermittlungen, der Prüfpfad, Einstellungen, Atlassian-Konto-IDs und die beim Signieren angezeigten Namen werden im Atlassian-Speicher Ihrer Site abgelegt, Signaturpasswörter nur als gesalzener Hash. Erinnerungen sind eine tägliche E-Mail, die Jira an jede verantwortliche Person sendet. Es wird nichts an eine Behörde, an unsere Server oder an Dritte gesendet.
Fragen und Antworten.
- Wo finde ich die App?
- Im Apps-Menü von Jira für das Register und im Vorfall-Panel jedes Vorgangs, auch bei Anfragen in Jira Service Management.
- Wer stuft einen Vorfall ein und schließt ihn ab?
- Das Reaktionsteam: die Personen und Gruppen, die von der Jira-Administration in den Einstellungen benannt werden. Jira-Administratoren gehören immer dazu.
- Reicht die App die Meldung für mich ein?
- Nein. Die Behörden nutzen ihre eigenen Online-Formulare: Die App bereitet den Text zum Einfügen vor und erfasst, was Sie gesendet haben. Nationale Formulare, etwa die der CNIL oder des BSI, sind nicht enthalten.
- In welchen Sprachen?
- Die App folgt der Jira-Sprache jeder Person, auf Deutsch, Englisch oder Französisch. Meldetexte, Erinnerungs-E-Mails und Signaturen verwenden die für die Site gewählte Sprache.
Clearlane für Qualität
Clearlane für Qualität: gelenkte Dokumente, Lesebestätigungen, Korrekturmaßnahmen, Testnachweise, CRA-Meldungen und Meldungen von Datenschutzverletzungen in Jira und Confluence – signiert, nachvollziehbar und im Atlassian-Speicher.
Ab 10 $ pro Monat bis 10 Nutzer.
Größere Teams zahlen pro Nutzer, abgerechnet von Atlassian über den Marketplace. Jeder Tarif beginnt mit einer kostenlosen Testphase. Keine Einrichtung, nichts außerhalb Ihrer Atlassian-Site zu installieren.