Schluss mit Sorgen, willkommen bei Kodex-Compliance!

Compliance
neu
gedacht.

Unsere All-in-One-Plattform automatisiert und pflegt Ihre Compliance für DSGVO, EU AI Act, ISO 27001, SOC 2, NIS2 und mehr. Gescannt, behoben und audit-bereit in Tagen, nicht Monaten.

app.kodex-compliance.com
Kodex-Compliance Dashboard

Die meisten Tools prüfen, ob eine Richtlinie existiert. Wir prüfen, ob sie funktioniert.

Zwei Ebenen, nicht eine: das Dokument und die Praxis dahinter. Eine Richtlinie auf Papier ist noch keine Compliance.

Was geprüft wirdTypische ToolsKodex-Compliance

Richtliniendokumente gelesen

Ihre schriftlichen Richtlinien, ausgewertet

Frameworks zugeordnet

Anforderungen den Dokumenten zugeordnet

Umsetzung verifiziert

Ob die Kontrolle in der Praxis wirkt

Praxisnahe Lückenanalyse

Was fehlt, nach Audit-Priorität geordnet

Nachweise aktuell gehalten

Neu geprüft, wenn sich Stack oder Recht ändern

Nach den letzten drei Zeilen fragt ein Prüfer.

So funktioniert es

Drei Fragen, in dieser Reihenfolge.

Jedes Unternehmen muss bestimmte Regeln einhalten, vom Datenschutz bis zur IT-Sicherheit. Die meisten schreiben eine Richtlinie. Wenige leben sie tatsächlich.

01

Welche Regeln gelten für Sie?

Wählen Sie die für Ihr Unternehmen relevanten Frameworks, von DSGVO über ISO 27001 bis EU AI Act, und sehen Sie genau, welche Anforderungen auf Sie zutreffen.

02

Decken Ihre Richtlinien das ab?

Laden Sie Ihre Dokumente hoch. Sie werden gelesen und gegen jede Anforderung geprüft, sodass Sie sehen, was Ihre schriftlichen Richtlinien tatsächlich abdecken.

03

Werden sie in der Praxis umgesetzt?

Die dritte Frage überspringen die meisten Tools. Jede Kontrolle wird daran geprüft, wie Ihre Organisation wirklich arbeitet, nicht nur daran, was das Dokument behauptet.

Abdeckung

Jedes Framework. Eine Plattform.

Compliance über die gesamte europäische Regulierungslandschaft hinweg abbilden, beheben und pflegen.

EU-Recht

DSGVO

Datenschutz-Grundverordnung

EU-Recht

EU AI Act

KI-Governance-Rahmenwerk

ISO

ISO 27001

Informationssicherheitsmanagement

AICPA

SOC 2

Trust-Service-Kriterien

EU-Recht

NIS2

Netz- und Informationssicherheit

EU-Recht

DORA

Digitale operationale Resilienz

EU-Recht

CRA

Cyber Resilience Act

EU-Recht

Product Liability

Produkthaftungsnachweise

Produkt

Nachweise, die jedem Audit standhalten.

Kodex-Compliance organisiert Ihre Compliance-Nachweise, verfolgt deren Status und erstellt audit-fertige Berichte, alles an einem Ort.

Scan-Ergebnis

GDPR Assessment

87%
DatenschutzerklärungVerifiziert
AuftragsverarbeitungsvertragVerifiziert
NotfallplanTeilweise
DSFA-VorlageFehlt
Verifiziert von Kodex-Compliance · 1. Juni 2026

KI-gestützte Lückenanalyse

Scannen Sie Ihren Stack und erhalten Sie eine priorisierte Maßnahmenliste in Minuten.

Automatisch generierte Richtlinien

Einsatzbereite DSGVO-, SOC-2- und EU-AI-Act-Richtlinien, zugeschnitten auf Ihre Organisation.

Kontinuierliche Nachweisverfolgung

Sammeln, organisieren und pflegen Sie Nachweise mit vollständigem Audit-Trail.

Lieferanten-Compliance

Senden Sie Bewertungen an Lieferanten und verfolgen Sie deren Zertifizierungsstatus.

Kontinuierlich

Das Recht bleibt nicht stehen.

Ein Scan ist eine Momentaufnahme. Vorschriften ändern sich, Ihr Stack ändert sich, und Nachweise veralten. Jede Änderung, die ein von Ihnen gewähltes Framework betrifft, wird den betroffenen Kontrollen zugeordnet, und Sie erfahren, was neu zu prüfen ist.

Verfolgte Änderungen

Letzte Prüfung 31. Aug. 2026

2. August 2026

EU AI Act

Die Transparenzpflichten nach Artikel 50 sind anwendbar

Sie binden Anbieter und Betreiber von KI-Systemen, nicht nur Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. Generative Systeme, die vor diesem Datum in Verkehr gebracht wurden, haben bis zum 2. Dezember 2026 Zeit, die Pflicht zur maschinenlesbaren Kennzeichnung nach Artikel 50 Absatz 2 zu erfüllen.

Europäische Kommission

11. September 2026

Cyber Resilience Act

Die Meldepflicht für Schwachstellen nach Artikel 14 beginnt

Hersteller von Produkten mit digitalen Elementen müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle melden. Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht binnen 14 Tagen. Die übrigen Bestimmungen der Verordnung gelten ab dem 11. Dezember 2027.

Europäische Kommission

27. Juli 2026

EU AI Act

Das Digital-Omnibus-Paket zur KI ist in Kraft getreten und verschiebt die Hochrisiko-Fristen

Die Verordnung (EU) 2026/1744 ändert die KI-Verordnung. Die Hochrisiko-Pflichten nach Anhang III verschieben sich vom 2. August 2026 auf den 2. Dezember 2027, die nach Anhang I vom 2. August 2027 auf den 2. August 2028. Nationale Reallabore verschieben sich auf den 2. August 2027.

Europäische Kommission

Seit 17. Januar 2025

DORA

Anwendbar auf Finanzunternehmen in der gesamten EU

Erfordert IKT-Risikomanagement, die Meldung von Vorfällen, Resilienztests und das Management von IKT-Drittparteirisiken für zwanzig Kategorien von Finanzunternehmen. Nach Artikel 5 trägt das Leitungsorgan die letzte Verantwortung für IKT-Risiken.

EIOPA

Dauerpflicht seit 25. Mai 2018

DSGVO

Verzeichnis von Verarbeitungstätigkeiten nach Artikel 30

Jeder Verantwortliche und jeder Auftragsverarbeiter muss ein Verzeichnis von Verarbeitungstätigkeiten führen. Artikel 30 Absatz 5 nimmt Organisationen mit weniger als 250 Beschäftigten aus. Die Ausnahme entfällt jedoch, wenn die Verarbeitung ein Risiko für die Rechte und Freiheiten der betroffenen Personen birgt, nicht nur gelegentlich erfolgt oder besondere Kategorien personenbezogener Daten oder Daten über strafrechtliche Verurteilungen und Straftaten betrifft.

EDSA, Leitfaden zum Datenschutz für KMU

Jeder Eintrag wird vor der Veröffentlichung gegen seine Primärquelle geprüft und enthält den Link. Ihr eigener Feed ist auf die von Ihnen gewählten Frameworks gefiltert. Nichts hiervon ist eine Rechtsberatung.

„Wir haben Kodex-Compliance entwickelt, weil großartige Teams ihre Zeit mit dem Aufbau verbringen sollten, nicht mit Compliance-Papierkram. Kodex gibt Ihnen die Struktur, das Vertrauen und die Klarheit, um audit-bereit zu bleiben, ohne langsamer zu werden.“

Jeremiah Matador, CEO & Gründer, Kodex-Compliance

FAQ

Häufig gestellte Fragen

Alles, was Sie wissen müssen, bevor Sie beginnen.

Ein Scan = die KI-Analyse eines Compliance-Frameworks für ein Projekt ausführen. Der Scan liest Ihre verbundenen Nachweise, identifiziert Lücken und erstellt Ihren Bericht. Scans dauern im Durchschnitt 15 Minuten.

Bereit, Ihre Compliance zu automatisieren?

Sehen Sie, wo Ihre Compliance steht und was als Nächstes zu beheben ist.