Geben Sie Ihre Website ein. Rowpa liest sie, entwirft Ihr Verzeichnis, Ihre Datenschutzerklärung und Ihre Liste der Auftragsverarbeiter, und macht daraus das Lieferantenpaket, das der Einkauf verlangt, oder die Antworten auf den Sicherheitsfragebogen, den der Kunde geschickt hat. Sie prüfen alles, bevor es das Haus verlässt.
Das ganze Verzeichnis ist kostenlos. Bezahlt wird erst, wenn Sie etwas versenden. Ohne Karte.
Drei echte Beispiele, ohne Login.
Trust Center veröffentlicht am 2. Juli 2026. Trust Center und Liste gehören einem fiktiven Shop, veröffentlicht mit Rowpa (auf Englisch).
Sie müssen die DSGVO nicht kennen. Sie müssen nur bestätigen, was in Ihrem Betrieb tatsächlich eingesetzt wird.
Rowpa prüft eingebundene Skripte, DNS-Einträge und öffentliche Dokumente und erkennt daraus die Dienste und Auftragsverarbeiter, mit denen Sie arbeiten. Auch die typischen Abmahnkandidaten wie extern geladene Schriften und Analyse-Skripte.
Sie sehen, was gefunden wurde, und beantworten ein paar einfache Fragen. Ohne Fachjargon, ohne leere Formulare.
Ein Kunde will Ihre Datenschutz-Nachweise: Rowpa stellt ein an ihn adressiertes Lieferantenpaket zusammen, als Link oder PDF. Er schickt eine Tabelle: Rowpa entwirft die Datenschutz-Zeilen aus Ihrem Verzeichnis und die Zeilen zu MFA, Backups und Patching aus einem Sicherheitsprofil, das Sie einmal ausfüllen, zeigt den Beleg neben jeder Antwort, markiert die Zeilen, die nur Sie beantworten können, und schreibt die freigegebenen Antworten in seine Datei zurück.
Ihr Trust Center und jeder Paket-Link zählen ihre Leser, damit Sie wissen, wann Sie nicht mehr nachfragen müssen. Ihre Datenschutzerklärung wird aus dem Verzeichnis erzeugt und markiert, sobald sich Ihr Verzeichnis ohne sie weiterentwickelt. Die wöchentliche Beobachtung der Aufsichtsbehörden und Anbieter meldet, wenn etwas Ihre Aufmerksamkeit braucht.
Der Wert startet bei 100 und sinkt mit jedem offenen Punkt: fehlende Rechtsgrundlagen, Dienstleister ohne AVV, überfällige Betroffenenanfragen. Genau das, wonach eine Landesdatenschutzbehörde fragt. Das Dashboard zeigt, was den Wert drückt.
Eine öffentliche Seite mit Datenschutzerklärung, Ablauf für Betroffenenanfragen, Überblick über Ihre Sicherheitsmaßnahmen und Liste Ihrer Dienstleister. Fragt ein Großkunde oder eine öffentliche Stelle nach Ihrem Datenschutz, schicken Sie einen Link, statt eine Woche lang Unterlagen zusammenzusuchen.
Shop-System, Zahlungsdienstleister, Newsletter, eine Tabelle mit Kundendaten, ein KI-Tool für Texte. Jedes davon ist eine Verarbeitungstätigkeit, und für die meisten brauchen Sie einen Auftragsverarbeitungsvertrag. Die Prüfpraxis hat sich verschoben: gefragt wird nicht mehr nur nach dem Verzeichnis, sondern danach, ob Löschfristen tatsächlich greifen und wohin die Daten fließen. Dazu läuft 2026 eine koordinierte Aktion von 25 europäischen Aufsichtsbehörden zu den Informationspflichten nach Art. 12 bis 14, also dazu, ob Ihre Datenschutzerklärung wirklich beschreibt, was Sie tun.
die DSGVO verlangt ein Verzeichnis von Verarbeitungstätigkeiten, in der Praxis auch von kleinen Unternehmen
die Informationspflichten sind 2026 Thema einer koordinierten Aktion von 25 Aufsichtsbehörden
Meldefrist an die zuständige Landesdatenschutzbehörde nach Art. 33 DSGVO
Audit-Trail
Geprüft wird inzwischen weniger, ob ein Ordner existiert, sondern ob die Löschfristen in Ihren Systemen tatsächlich greifen und ob Ihre Datenschutzerklärung beschreibt, was Sie wirklich tun. Und eine Prüfung beginnt fast immer mit der Bitte um das Verzeichnis von Verarbeitungstätigkeiten.
Aufsichtsbehörden prüfen in der koordinierten Aktion des EDSA die Informationspflichten nach Art. 12 bis 14 DSGVO
Meldefrist an Ihre Landesdatenschutzbehörde nach einer Datenschutzverletzung
geprüft wird, ob sie im System wirklich ausgelöst werden, nicht ob sie in einem Konzept stehen
Mit dem Unterschied, dass es sich selbst aktualisiert und auf deutsches Recht ausgelegt ist.
Jeder Abschnitt eines Pakets und jede Fragebogenzeile, die Rowpa belegen kann, stammt von hier. Der Aufbau ist kostenlos, Rowpa hält es aktuell, und Sie zahlen erst, wenn Sie etwas versenden.
Jahrelang habe ich Compliance-Werkzeuge für Konzerne gebaut, für Häuser mit eigener Datenschutzabteilung und sechsstelligen Budgets. Danach kamen Bekannte mit ganz normalen Betrieben, ein Shopware-Shop, eine kleine Agentur, ein SaaS mit vier Leuten, und stellten mir immer wieder dieselbe leise Frage: Muss ich mich damit wirklich beschäftigen? Die Antwort war jedes Mal ja, und ich konnte ihnen nichts empfehlen. Für ein Unternehmen mit fünf Beschäftigten gilt dasselbe Gesetz wie für einen Konzern. Nur die passenden Werkzeuge dazu gab es nie.
Starten Sie kostenlos. Zahlen Sie erst, wenn Rowpa Ihnen wirklich Arbeit abnimmt.
Einzeln, ohne Abo: 49 € für ein Paket, 99 € für einen Fragebogen. Kein hinterlegtes Zahlungsmittel, nichts zu kündigen. Preise zzgl. MwSt. Bei jährlicher Abrechnung: 12 Monate zum Preis von 10. Business Plus (199 € zzgl. MwSt.) für Firmen, die jede Woche gefragt werden: unbegrenzte Nutzer, 36 Fragebögen im Jahr, eigene Domain und eigenes Branding auf veröffentlichten Seiten. Steuerberater und Agenturen mit mehreren Mandanten: schreiben Sie uns. Ein in den 30 Tagen vor dem Abo gekaufter Pass wird auf die erste Zahlung angerechnet.
Keine Treffer. Fragen Sie uns: Kontakt