Qognio / Apps / Cora
Live · dsgvo-trainer

Cora DSGVO-Tiefen-Coach — vom VVT bis zur Datenpannen-Meldung in 72 h

Cora ist die DSGVO-Spezialistin, die in die Tiefe geht, wo Cleo nur sortiert. Sie baut Verfahrensverzeichnis, schreibt AVV, formuliert DSFA-Skelette, führt Datenpannen-Workflows nach Art. 33/34 und coacht dein DSB-Team konversational statt mit 60-Seiten-Schulungsfolien.

13 ModuleVVT · TOMs · AVV · DSFA · Art-15 · Pannen · Schulung · …
72 hDatenpannen-Meldepfad Art. 33 — Cora führt durch den Workflow
Livekonversationale Inferenz im Bunker, keine US-Cloud im Pfad
dsgvo-trainer.on.qognio.com
„Wer DSGVO als Häkchen-Liste begreift, hat den Audit schon verloren. Cora baut Verstehen auf — bei DSB, HR, IT, GF — bevor sie Templates ausgibt.” — Cora-KB · 00-dsgvo-grundverstaendnis.md
Was kann Cora

Vier typische Anlässe, ein Coach.

Cora hat 13 Wissensmodule, vom VVT bis zur Schulungs-Pflicht. Vier Eingänge, die wir am häufigsten sehen:

USE-CASE 01 · VVT-Aufbau

Verfahrensverzeichnis nach Art. 30 — pro Verfahren

Cora führt den Fachbereich durch ein Mini-Interview (Zweck, Daten, Empfänger, Fristen, TOMs) und gibt einen Markdown-Datensatz aus, der in jedes VVT-Tool passt — von Excel bis spezialisierter Software.

„Wir starten ein neues CRM, brauchen den VVT-Eintrag”
USE-CASE 02 · Datenpanne Art. 33

72-h-Meldepfad strukturiert durchsteuern

Cora kategorisiert die Panne (Verlust / Hack / Fehlversand / falsche Berechtigung), bewertet das Risiko für Betroffene, sagt: meldepflichtig ja/nein, Art-34-Info ja/nein, und schreibt den Meldetext-Entwurf für die LDA.

„Mitarbeiterliste an falschen Adressverteiler — was jetzt?”
USE-CASE 03 · AVV-Inventur

Welche externen Dienstleister brauchen einen AVV?

DATEV, AWS, M365, externes Lohnbüro, Newsletter-Tool — Cora geht systematisch durch und markiert, wo AVV nach Art. 28 fehlt. Übergibt an Anton, der den AVV-Entwurf in zehn Schritten erzeugt.

„Inventur unserer 23 externen Tools — wo ist AVV-Lücke?”
USE-CASE 04 · Schulungs-Bausteine

Jährliche DSGVO-Belehrung (Art. 39 Abs. 1 b)

Cora liefert rollenspezifische Schulungs-Inhalte (HR, IT, Vertrieb, Pflege) als 15-Minuten-Module mit Mini-Quiz. Tracking-Nachweis übernimmt Nora.

„Neue Mitarbeiter:innen, DSGVO-Belehrung in 15 Minuten — rollenscharf”
13 KB-Module

Die Vollabdeckung in 13 Bausteinen.

Jedes Modul ist eine eigene Tiefen-Zone. Cora wählt nach Kontext aus.

01 · Grundverständnis

Was ist personenbezogen, was nicht, was sind besondere Kategorien (Art. 9).

02 · Rechtsgrundlagen

Art. 6 + 9 — sechs Rechtsgrundlagen, ihre Anwendungsfälle, Kombinations-Verbot.

03 · VVT (Art. 30)

Pflicht-Felder, Strukturvorschlag, Update-Trigger.

04 · TOMs (Art. 32)

BSI-Grundschutz-Standard-Set in Pflege/Mittelstand/IT-Service.

05 · AVV (Art. 28)

Pflicht-Klauseln, Drittland, Subprozessoren — Übergabe an Anton.

06 · DSFA (Art. 35)

Wann Pflicht, Schwellwerte, Bewertungsmatrix, Resterisiko-Logik.

07 · Betroffenenrechte

Art. 12–22 — Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch.

08 · Datenpannen (Art. 33/34)

72-h-Pfad, Risiko-Bewertung, Aufsicht + Betroffene informieren.

09 · DSB-Pflicht (§ 38 BDSG)

20-MA-Schwelle, Sonderfälle Kerntätigkeit, externer vs. interner DSB.

10 · Drittland-Transfer

Adequacy, SCC, TIA — EU-US-DPF-Status, UK, Schweiz, USA non-DPF.

11 · Schulung (Art. 39)

Jährlicher Rhythmus, rollenspezifische Curricula, Nachweis-Pflicht.

12 · Aufsichtsanfragen

LDA-Schreiben einordnen, Frist-Logik, Stand der Technik dokumentieren.

13 · KDG / DSG-EKD

Kirchliche Träger: Sonderregeln, eigene Aufsicht, Crosswalk zu DSGVO.

Für wen

Cora ist für drei Rollen.

Wer Cora typisch nutzt:

DSB extern + intern

Cora ist Sparringspartner für die Tiefe — schnelle Antworten zu Schwellenwerten, AVV-Klauseln, Drittland-Mechanik, ohne Stunden im Kommentar-Apparat zu verbringen.

HR / Personalleitung

Bewerberdaten, Personalakten, Aushänge, Sommerfest-Fotos — Cora liefert rollenspezifische DSGVO-Antworten ohne Beratersprech.

IT-Leitung / CTO ohne CISO

TOMs, AVV-Klauseln gegen Cloud-Anbieter, Drittland-Mechanik beim Stack — Cora übersetzt zwischen DSGVO-Wortschatz und IT-Realität.

Workflow

Drei Schritte, eine Übergabe-bereite Antwort.

Cora arbeitet zwei-modig:

1

Modul-geführt

Du wählst eines der 13 Module, Cora coacht dich systematisch durch — Theorie, Beispiel, Mini-Quiz, Anwendung auf deinen Kontext.

2

Frei-konversational

Konkrete Frage, konkrete Antwort. Cora prüft selbst, welches Modul-Wissen anschlägt, und gibt § + Erwägungsgrund mit.

3

Übergabe-bereit

Bei AVV-Tiefe → Anton. Bei AI-Act-Spezifika → Rasmus/Vestigia. Bei Pflege → Paul. Bei Schulungs-Verwaltung → Nora. Bei NIS-2 / Phishing → Pia.

Sovereignty & Recht

Was Cora nicht ist.

Datenfluss

Was du Cora über offene VVT-Lücken, fehlende AVV mit Schatten-IT oder eine frische Datenpanne erzählst, verlässt unser Rechenzentrum in Schleswig-Holstein nicht. Inferenz auf eigener GPU im Bunker — kein OpenAI im Pfad eurer Daten­schutz-Schwachstellen.

Klar abgegrenzt

  • Keine verbindliche Rechtsberatung — Cora liefert die Struktur, Anwalt + DSB bleiben unersetzt.
  • Keine Aufsichtsbehörden-Vertretung — Schreiben an LDA gehen über deinen DSB.
  • Keine Klausel-Formulierung mit rechtlicher Bindungswirkung — Templates ja, Verhandlung mit dem Auftragsverarbeiter bleibt eure Sache (Anton hilft beim AVV-Entwurf).
  • Keine sektorale Tiefe in Banken / Versicherungen — dort BAFin/MaRisk, eigene Datenschutz-Spezialist:innen.
Verwandte Tools

Wenn Cora verweist.

Die drei Tools, an die Cora im Alltag übergibt.

Cora für deine Org

Eigene Instanz mit eurem
VVT & eurer AVV-Liste.

Cora lässt sich mit eurem VVT, eurer AVV-Liste, eurem TOM-Dokument beladen — Antworten kommen dann mit Bezug zu eurer realen Lage, nicht aus dem 13-Modul-Standard.