Schluss mit Sorgen, willkommen bei Kodex-Compliance!
Unsere All-in-One-Plattform automatisiert und pflegt Ihre Compliance für DSGVO, EU AI Act, ISO 27001, SOC 2, NIS2 und mehr. Gescannt, behoben und audit-bereit in Tagen, nicht Monaten.
Zwei Ebenen, nicht eine: das Dokument und die Praxis dahinter. Eine Richtlinie auf Papier ist noch keine Compliance.
So funktioniert es
Jedes Unternehmen muss bestimmte Regeln einhalten, vom Datenschutz bis zur IT-Sicherheit. Die meisten schreiben eine Richtlinie. Wenige leben sie tatsächlich.
Wählen Sie die für Ihr Unternehmen relevanten Frameworks, von DSGVO über ISO 27001 bis EU AI Act, und sehen Sie genau, welche Anforderungen auf Sie zutreffen.
Laden Sie Ihre Dokumente hoch. Sie werden gelesen und gegen jede Anforderung geprüft, sodass Sie sehen, was Ihre schriftlichen Richtlinien tatsächlich abdecken.
Die dritte Frage überspringen die meisten Tools. Jede Kontrolle wird daran geprüft, wie Ihre Organisation wirklich arbeitet, nicht nur daran, was das Dokument behauptet.
Abdeckung
Compliance über die gesamte europäische Regulierungslandschaft hinweg abbilden, beheben und pflegen.
DSGVO
Datenschutz-Grundverordnung
EU AI Act
KI-Governance-Rahmenwerk
ISO 27001
Informationssicherheitsmanagement
SOC 2
Trust-Service-Kriterien
NIS2
Netz- und Informationssicherheit
DORA
Digitale operationale Resilienz
CRA
Cyber Resilience Act
Product Liability
Produkthaftungsnachweise
Produkt
Kodex-Compliance organisiert Ihre Compliance-Nachweise, verfolgt deren Status und erstellt audit-fertige Berichte, alles an einem Ort.
Scan-Ergebnis
Scannen Sie Ihren Stack und erhalten Sie eine priorisierte Maßnahmenliste in Minuten.
Einsatzbereite DSGVO-, SOC-2- und EU-AI-Act-Richtlinien, zugeschnitten auf Ihre Organisation.
Sammeln, organisieren und pflegen Sie Nachweise mit vollständigem Audit-Trail.
Senden Sie Bewertungen an Lieferanten und verfolgen Sie deren Zertifizierungsstatus.
Kontinuierlich
Ein Scan ist eine Momentaufnahme. Vorschriften ändern sich, Ihr Stack ändert sich, und Nachweise veralten. Jede Änderung, die ein von Ihnen gewähltes Framework betrifft, wird den betroffenen Kontrollen zugeordnet, und Sie erfahren, was neu zu prüfen ist.
Verfolgte Änderungen
Letzte Prüfung 31. Aug. 2026
2. August 2026
EU AI Act
Die Transparenzpflichten nach Artikel 50 sind anwendbar
Sie binden Anbieter und Betreiber von KI-Systemen, nicht nur Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. Generative Systeme, die vor diesem Datum in Verkehr gebracht wurden, haben bis zum 2. Dezember 2026 Zeit, die Pflicht zur maschinenlesbaren Kennzeichnung nach Artikel 50 Absatz 2 zu erfüllen.
Europäische Kommission11. September 2026
Cyber Resilience Act
Die Meldepflicht für Schwachstellen nach Artikel 14 beginnt
Hersteller von Produkten mit digitalen Elementen müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle melden. Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht binnen 14 Tagen. Die übrigen Bestimmungen der Verordnung gelten ab dem 11. Dezember 2027.
Europäische Kommission27. Juli 2026
EU AI Act
Das Digital-Omnibus-Paket zur KI ist in Kraft getreten und verschiebt die Hochrisiko-Fristen
Die Verordnung (EU) 2026/1744 ändert die KI-Verordnung. Die Hochrisiko-Pflichten nach Anhang III verschieben sich vom 2. August 2026 auf den 2. Dezember 2027, die nach Anhang I vom 2. August 2027 auf den 2. August 2028. Nationale Reallabore verschieben sich auf den 2. August 2027.
Europäische KommissionSeit 17. Januar 2025
DORA
Anwendbar auf Finanzunternehmen in der gesamten EU
Erfordert IKT-Risikomanagement, die Meldung von Vorfällen, Resilienztests und das Management von IKT-Drittparteirisiken für zwanzig Kategorien von Finanzunternehmen. Nach Artikel 5 trägt das Leitungsorgan die letzte Verantwortung für IKT-Risiken.
EIOPADauerpflicht seit 25. Mai 2018
DSGVO
Verzeichnis von Verarbeitungstätigkeiten nach Artikel 30
Jeder Verantwortliche und jeder Auftragsverarbeiter muss ein Verzeichnis von Verarbeitungstätigkeiten führen. Artikel 30 Absatz 5 nimmt Organisationen mit weniger als 250 Beschäftigten aus. Die Ausnahme entfällt jedoch, wenn die Verarbeitung ein Risiko für die Rechte und Freiheiten der betroffenen Personen birgt, nicht nur gelegentlich erfolgt oder besondere Kategorien personenbezogener Daten oder Daten über strafrechtliche Verurteilungen und Straftaten betrifft.
EDSA, Leitfaden zum Datenschutz für KMUJeder Eintrag wird vor der Veröffentlichung gegen seine Primärquelle geprüft und enthält den Link. Ihr eigener Feed ist auf die von Ihnen gewählten Frameworks gefiltert. Nichts hiervon ist eine Rechtsberatung.
„Wir haben Kodex-Compliance entwickelt, weil großartige Teams ihre Zeit mit dem Aufbau verbringen sollten, nicht mit Compliance-Papierkram. Kodex gibt Ihnen die Struktur, das Vertrauen und die Klarheit, um audit-bereit zu bleiben, ohne langsamer zu werden.“
Jeremiah Matador, CEO & Gründer, Kodex-Compliance
FAQ
Alles, was Sie wissen müssen, bevor Sie beginnen.
Sehen Sie, wo Ihre Compliance steht und was als Nächstes zu beheben ist.