Clearlane
Clearlane Breach & Incident Reporting · Jira

Datenschutz­verletzungen (DSGVO) und NIS2-/DORA-Vorfälle in Jira melden

Ein in Jira oder Jira Service Management erfasster Vorfall wird zu den Meldungen, die DSGVO, NIS2 und DORA verlangen: jede Frist gezählt, vom Zeitpunkt der Kenntnisnahme bis zum Abschlussbericht, Texte zum Einfügen in das Formular der Behörde, jede Übermittlung erfasst und eine signierte Nachweisdatei.

Bald im Atlassian Marketplace
  • DSGVO Artikel 33 und 34
  • NIS2 Artikel 23
  • DORA Artikel 19

Entwickelt, um Sie bei der Erfüllung dieser Meldepflichten zu unterstützen. Die App reicht nichts in Ihrem Namen ein, und die rechtliche Bewertung bleibt bei Ihnen.

Das Vorfallregister: eine Meldung überfällig, vier Vorfälle zu melden und die nächste Frist
Ab 10 $ pro Monatbis 10 Nutzer
Runs on AtlassianIhre Daten bleiben in Ihrer Atlassian-Site
24 Std. · 72 Std. · 1 Monatjede gesetzliche Frist gezählt
English · Français · Deutschfolgt der Sprache jeder Person
01

Einmal einstufen, jede Frist sehen.

Beantworten Sie die Fragen zu den Regelwerken, die für Sie gelten: eine Verletzung des Schutzes personenbezogener Daten und wie hoch das Risiko ist, ein erheblicher Sicherheitsvorfall nach NIS2, ein schwerwiegender IKT-bezogener Vorfall nach DORA mit seinen Klassifizierungskriterien und einem berechneten Vorschlag. Vor der Signatur listet die App jede daraus folgende Frist auf, vom Zeitpunkt der Kenntnisnahme bis zum Abschlussbericht.

  • DSGVO: die Aufsichtsbehörde binnen 72 Stunden, die betroffenen Personen unverzüglich
  • NIS2: Frühwarnung binnen 24 Stunden, Meldung des Sicherheitsvorfalls binnen 72 Stunden, Abschlussbericht binnen eines Monats
  • DORA: Erstmeldung binnen 4 Stunden nach der Einstufung (spätestens 24 Stunden nach Kenntnisnahme), Zwischenbericht binnen 72 Stunden danach, Abschlussbericht binnen eines Monats
Eine Einstufung bereit zur Signatur, mit jeder daraus folgenden Frist nach DSGVO, NIS2 und DORA
02

Texte zum Einfügen, jede Übermittlung erfasst.

Für jede Meldung bereitet die App den Text aus dem Sachverhalt des Vorfalls vor, Feld für Feld, mit Pflichtangaben und Längenbegrenzungen. Kopieren Sie ein Feld oder alle in das Formular der Behörde und erfassen Sie dann, wann gesendet wurde und mit welcher Referenz: Der genaue Text und sein Fingerabdruck werden gespeichert. Ist eine Meldung verspätet, fragt die App nach den Gründen.

Eine DSGVO-Meldung an die Aufsichtsbehörde, Feld für Feld vorbereitet, mit Kopierschaltflächen
03

Jede Datenschutz­verletzung dokumentiert.

Artikel 33 Absatz 5 DSGVO verlangt, jede Verletzung des Schutzes personenbezogener Daten zu dokumentieren, auch die nicht gemeldeten. Das Verzeichnis der Datenschutzverletzungen listet sie mit Sachverhalt, Auswirkungen und ergriffenen Abhilfemaßnahmen auf, bereit zum CSV-Export für Ihre Behörde.

Das Verzeichnis der Datenschutzverletzungen: drei Datenschutzverletzungen, gemeldet oder nicht, mit Status und nächster Frist
04

Drei Regelwerke, ein Vorfall.

DSGVO

Verletzung des Schutzes personenbezogener Daten: Meldung an die Aufsichtsbehörde binnen 72 Stunden, Benachrichtigung der betroffenen Personen und Erfassung der Ausnahmen nach Artikel 34 Absatz 3.

NIS2

Erheblicher Sicherheitsvorfall: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht binnen eines Monats und Information der Empfänger Ihrer Dienste.

DORA

Schwerwiegender IKT-bezogener Vorfall: Klassifizierungskriterien mit berechnetem Vorschlag, dann Erstmeldung, Zwischen- und Abschlussbericht sowie Information Ihrer Kunden.

Signiert, datiert, aufbewahrt

Eine Nachweisdatei, die Ihre Prüfer ohne Sie lesen können.

Das Reaktionsteam signiert die Einstufung und den Abschluss mit einem persönlichen Signaturpasswort. Die PDF-Nachweisdatei enthält den Sachverhalt, die signierten Entscheidungen, jeden gesendeten Text mit Datum und Referenz sowie den Prüfpfad und wird mit einem Klick an den Vorgang angehängt.

01

Elektronische Signatur

Name, Datum, Bedeutung, Signaturpasswort und SHA-256-Fingerabdruck.

02

Ein Register für die Site

Überfällig, binnen 24 Stunden fällig, zu melden, einzustufen, mit CSV-Export.

03

Eine Erinnerung pro Tag

Jede verantwortliche Person erhält von Jira eine E-Mail mit allem, was ihre Aufmerksamkeit erfordert.

04

In Jira durchsuchbar

incNextDue, incOverdue, incRegime und weitere, in JQL.

Ein Vorfall mit seinen DSGVO- und NIS2-Fristen: noch 41 Stunden für die Meldung an die Aufsichtsbehörde

Clearlane Breach & Incident Reporting hilft Ihnen, die Meldepflichten der DSGVO (Artikel 33 und 34), von NIS2 (Richtlinie (EU) 2022/2555, Artikel 23) und von DORA (Verordnung (EU) 2022/2554, Artikel 19) zu erfüllen. Die App reicht nichts in Ihrem Namen ein. Nationale Formulare, etwa die der CNIL oder des BSI, sind nicht enthalten, und Ihre eigene rechtliche Bewertung bleibt erforderlich.

So funktioniert es

Vom Vorgang bis zum Abschlussbericht.

  1. Öffnen Sie das Vorfall-Panelin einem beliebigen Vorgang in Jira oder Jira Service Management, oder legen Sie den Vorfall im Register an.
  2. Einstufen und signierenDie Fristen laufen ab dem Zeitpunkt, zu dem Sie Kenntnis erlangt haben.
  3. Melden, erfassen, abschließenFügen Sie jeden Text ein, erfassen Sie, wann er gesendet wurde, und schließen Sie mit einer Signatur ab.

Berechtigungen und Daten

Die App läuft auf Atlassian Forge (Runs on Atlassian). Sie sehen einen Vorfall nur, wenn Sie seinen Vorgang sehen dürfen. Vorgänge für neue Vorfälle werden mit den Berechtigungen der anfragenden Person erstellt; mit denselben Berechtigungen wird die PDF-Nachweisdatei angehängt.

Vorfälle, Einstufungen, die vorbereiteten Texte und die erfassten Übermittlungen, der Prüfpfad, Einstellungen, Atlassian-Konto-IDs und die beim Signieren angezeigten Namen werden im Atlassian-Speicher Ihrer Site abgelegt, Signaturpasswörter nur als gesalzener Hash. Erinnerungen sind eine tägliche E-Mail, die Jira an jede verantwortliche Person sendet. Es wird nichts an eine Behörde, an unsere Server oder an Dritte gesendet.

FAQ

Fragen und Antworten.

Wo finde ich die App?
Im Apps-Menü von Jira für das Register und im Vorfall-Panel jedes Vorgangs, auch bei Anfragen in Jira Service Management.
Wer stuft einen Vorfall ein und schließt ihn ab?
Das Reaktionsteam: die Personen und Gruppen, die von der Jira-Administration in den Einstellungen benannt werden. Jira-Administratoren gehören immer dazu.
Reicht die App die Meldung für mich ein?
Nein. Die Behörden nutzen ihre eigenen Online-Formulare: Die App bereitet den Text zum Einfügen vor und erfasst, was Sie gesendet haben. Nationale Formulare, etwa die der CNIL oder des BSI, sind nicht enthalten.
In welchen Sprachen?
Die App folgt der Jira-Sprache jeder Person, auf Deutsch, Englisch oder Französisch. Meldetexte, Erinnerungs-E-Mails und Signaturen verwenden die für die Site gewählte Sprache.
Gleiche Familie

Clearlane für Qualität

Clearlane für Qualität: gelenkte Dokumente, Lesebestätigungen, Korrekturmaßnahmen, Testnachweise, CRA-Meldungen und Meldungen von Datenschutzverletzungen in Jira und Confluence – signiert, nachvollziehbar und im Atlassian-Speicher.

Ab 10 $ pro Monat bis 10 Nutzer.

Größere Teams zahlen pro Nutzer, abgerechnet von Atlassian über den Marketplace. Jeder Tarif beginnt mit einer kostenlosen Testphase. Keine Einrichtung, nichts außerhalb Ihrer Atlassian-Site zu installieren.