SlideShare une entreprise Scribd logo
1  sur  17
Verzeichnis von
Verarbeitungstätigkeiten nach
DSGVO praktisch umsetzen
Präsentiert von
dsgvo-vorlagen.de
Vorbemerkung
• Das Verzeichnis von Verarbeitungstätigkeiten ist grundsätzlich Pflicht
für jeden, der nicht nur gelegentlich personenbezogene Daten
verarbeitet (Art. 30 (5) DSGVO)
• Der Verantwortliche (z.B. Geschäftsführer, juristische Person oä) ist
verpflichtet das Verzeichnis zu führen
• Es sollte aktuell sein und dem IST-Stand im Unternehmen
entsprechen
• Es kann elektronisch geführt werden (z.B. in Excel oder Word)
06.11.2018 Quelle: dsgvo-vorlagen.de 2
Gesetzliche Mindestangaben nach DSGVO
• Name und Kontaktdaten des
Verantwortlichen, ggf. des Vertreters und des
Datenschutzbeauftragten (Art. 30 (1) a)
DSGVO)
• Die Zwecke der Verarbeitung (Art. 30 (1) b)
DSGVO)
• Kategorien von Betroffenen und die
personenbezogenen Daten (Art. 30 (1) c)
DSGVO)
• Kategorien von Empfängern, an die die Daten
übertragen werden, insbesondere, wenn dies
im Ausland geschieht, Dokumentation von
Garantien (Art. 30 (1) d) und e) DSGVO)
• Löschfristen für die Datenkategorien (Art. 30
(1) f) DSGVO)
• Dokumentation der technischen und
organisatorischen Maßnahmen (Art. 30 (1) g)
DSGVO)
• Die Rechtsgrundlage der Verarbeitung (§ 70
(1) Nr. 7 BDSG)
• Darüber hinaus gehend bieten sich zahlreiche
weitere Dokumente an.
06.11.2018 Quelle: dsgvo-vorlagen.de 3
Die Inhalte des
Verfahrensverzeichnisses (alte
Bezeichnung) in der Praxis
Der praktische Ansatz zur DSGVO Dokumentation.
06.11.2018 Quelle: dsgvo-vorlagen.de 4
In der Praxis bietet sich eine Gliederung in 3
Bereiche an
• Hauptteil (allgemeine Informationen zum Verantwortlichen)
• Das eigentliche Verzeichnis (Alle Verarbeitungstätigkeiten im
Unternehmen)  in den meisten Unternehmen unter 40 Stück
• Technische und organisatorische Maßnahmen (Sicherheit der
Verarbeitung) sowie Risikoanalyse
06.11.2018 Quelle: dsgvo-vorlagen.de 5
Hauptblatt (Hauptteil)
• An sich selten veränderte Informationen
• Anschrift der Verantwortlichen Stelle inkl. ggf. Vertretern
• Informationen über Niederlassungen in der EU (wenn
Verantwortlicher nicht aus der EU kommt)
• Informationen zum DSB
• Hinweise auf Datenlöschung, TOMs und grundsätzliches Verfahren bei
Auftragsverarbeitung und Übermittlung in Drittstaaten
06.11.2018 Quelle: dsgvo-vorlagen.de 6
Beispiel für ein Hauptblatt aus dem Tool
06.11.2018 Quelle: dsgvo-vorlagen.de 7
Verzeichnis der Verarbeitungstätigkeiten
• Beschreibung des Verfahrens
• Name der eingesetzten Programme oder Dienstleister
• Beginn der Nutzung
• Letzte Überprüfung des Verfahrens (normalerweise Datum der Ersterstellung oder Datum des Inkrafttretens der DSGVO)
• Verantwortliche Abteilung bzw. Kontaktdaten des Ansprechpartners
• Zwecke der Verarbeitung (Wieso wird verarbeitet)
• Betroffenengruppen
• Datenpunkte und –kategorien
• Rechtsgrundlage der Verarbeitung
• Übermittlung in Drittstaaten und ggf. Nachweis von Garantien
• Spezielle Löschfristen oder technische und organisatorische Maßnahmen
• Unterschrift des Verantwortlichen bzw. sein gesetzlicher Vertreter
06.11.2018 Quelle: dsgvo-vorlagen.de 8
Beispiel für ein Verzeichnis der
Verarbeitungstätigkeiten aus dem Excel Tool
06.11.2018 Quelle: dsgvo-vorlagen.de 9
Technische und organisatorische Maßnahmen
und Risikoanalyse
• Die sog. TOMs können mit Hilfe von Listen erstellt werden, in die nach
den gesetzlich vorgegebenen Kriterien Maßnahmen abgetragen
werden
• Z.B. Verschlüsselung, Zutrittskontrollen usw.
• Die Risikoanalyse kann direkt dafür verwendet werden zu ermitteln,
ob eine Datenschutzfolgenabschätzung notwendig ist oder nicht
• Z.B. über eine Risikomatrix (Eintrittswahrscheinlichkeit x Schadenshöhe)
• Über die „Datenschutzgruppe nach Artikel 29“ (G29) festgelegten Kriterien
06.11.2018 Quelle: dsgvo-vorlagen.de 10
Beispiel einer Risikoanalyse aus dem
Generator
06.11.2018 Quelle: dsgvo-vorlagen.de 11
Beispiel für technische und organisatorische
Maßnahmen
06.11.2018 Quelle: dsgvo-vorlagen.de 12
Erstellung der Dokumentation
Wege zur fertigen Dokumentation
06.11.2018 Quelle: dsgvo-vorlagen.de 13
Kostenlose Vorlagen der
Datenschutzbehörden
• Der Bayrische Landesdatenschutzbeauftragte bietet umfangreiche
(aber leere) Vorlagen an:
• https://www.lda.bayern.de/de/kleine-unternehmen.html
• Word Download der WKO:
• https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-
muster-verarbeitungsverzeichnis-verantwortliche.html
06.11.2018 Quelle: dsgvo-vorlagen.de 14
Generator, Excel und Word Vorlage
(vorausgefüllt)
• Der Generator für die Dokumentation bietet sich für preisbewusste
Kunden an, welche Schritt für Schritt durch den Prozess geführt
werden wollen:
• https://www.digistore24.com/product/209825
• Die Excel und Word Vorlagen bieten sich an, wenn man unabhängig
von Cloud Lösungen arbeitet und etwas größere Datenschutzprojekte
betreuen möchte:
• Word: https://www.digistore24.com/product/240342
• Excel: https://www.digistore24.com/product/216935
06.11.2018 Quelle: dsgvo-vorlagen.de 15
Folgen bei Nichterstellung
• Ordnungswidrigkeit, welche mit einem hohen Bußgeld bestraft wird
• 10.000.000 € oder 2% des Jahresumsatz möglich
• Sollte vorher erstellt werden, also bevor die Behörde anfragt
• Anfragen können auf verschiedene Arten erfolgen
06.11.2018 Quelle: dsgvo-vorlagen.de 16
Quellen
• https://dsgvo-gesetz.de/art-30-dsgvo/
• https://dsgvo-gesetz.de/art-32-dsgvo/
• https://dsgvo-gesetz.de/bdsg/70-bdsg/
• https://dsgvo-gesetz.de/art-35-dsgvo/
• https://dsgvo-gesetz.de/art-9-dsgvo/
• https://dsgvo-gesetz.de/art-10-dsgvo/
• http://ec.europa.eu/newsroom/article29/item-
detail.cfm?item_id=611236
06.11.2018 Quelle: dsgvo-vorlagen.de 17

Contenu connexe

Tendances (20)

Indra mata
Indra mataIndra mata
Indra mata
 
EXPRESSING LIKE AND DISLIKE ppt.pdf
EXPRESSING LIKE AND DISLIKE ppt.pdfEXPRESSING LIKE AND DISLIKE ppt.pdf
EXPRESSING LIKE AND DISLIKE ppt.pdf
 
fix ppt GNATO OTOT PENGUNYAHAN presentasi (1).ppt
fix ppt GNATO OTOT PENGUNYAHAN presentasi (1).pptfix ppt GNATO OTOT PENGUNYAHAN presentasi (1).ppt
fix ppt GNATO OTOT PENGUNYAHAN presentasi (1).ppt
 
SAP SIKAT GIGI
SAP SIKAT GIGISAP SIKAT GIGI
SAP SIKAT GIGI
 
Kesehatan gigi & mulut
Kesehatan gigi & mulutKesehatan gigi & mulut
Kesehatan gigi & mulut
 
ALAT-ALAT DAN BAHAN PROSTO.pptx
ALAT-ALAT DAN BAHAN PROSTO.pptxALAT-ALAT DAN BAHAN PROSTO.pptx
ALAT-ALAT DAN BAHAN PROSTO.pptx
 
Resolución 1512 del 2010.pptx
Resolución 1512 del 2010.pptxResolución 1512 del 2010.pptx
Resolución 1512 del 2010.pptx
 
Ozon
OzonOzon
Ozon
 
Puc irpj
Puc   irpjPuc   irpj
Puc irpj
 
PKM-GT Kuliner
PKM-GT KulinerPKM-GT Kuliner
PKM-GT Kuliner
 
Hukum kepariwisataan
Hukum kepariwisataanHukum kepariwisataan
Hukum kepariwisataan
 
Passive voice material
Passive voice materialPassive voice material
Passive voice material
 
Expressions of asking and offering something
Expressions of asking and offering somethingExpressions of asking and offering something
Expressions of asking and offering something
 
Cv goretti italiano
Cv goretti italianoCv goretti italiano
Cv goretti italiano
 
3 d technology
3 d technology3 d technology
3 d technology
 
Proposal - FnB
Proposal - FnBProposal - FnB
Proposal - FnB
 
Jenis jenis penambalan gigi
Jenis jenis penambalan gigiJenis jenis penambalan gigi
Jenis jenis penambalan gigi
 
CV Riris
CV RirisCV Riris
CV Riris
 
Jaringan Penyangga Gigi
Jaringan Penyangga GigiJaringan Penyangga Gigi
Jaringan Penyangga Gigi
 
Gigi Sehat Ibu Hamil
Gigi Sehat Ibu HamilGigi Sehat Ibu Hamil
Gigi Sehat Ibu Hamil
 

Similaire à Verzeichnis von Verarbeitungstätigkeiten nach DSGVO

General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenDamir Mrgic
 
GDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur KürGDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur Kürlearningculture
 
Digitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-SicherheitDigitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-SicherheitPeter Haase
 
Process Mining: Konzept und Anwendung
Process Mining: Konzept und AnwendungProcess Mining: Konzept und Anwendung
Process Mining: Konzept und AnwendungMichael Groeschel
 
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018e-dialog GmbH
 
Dokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im DatenschutzrechtDokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im DatenschutzrechtMichael Rohrlich
 
Webcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationWebcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationPatric Dahse
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Datenmonitoring am Beispiel OGD
Datenmonitoring am Beispiel OGD Datenmonitoring am Beispiel OGD
Datenmonitoring am Beispiel OGD Bernhard Krabina
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO AngebotNamics
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Fujitsu Central Europe
 

Similaire à Verzeichnis von Verarbeitungstätigkeiten nach DSGVO (20)

General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 Minuten
 
GDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur KürGDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur Kür
 
Digitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-SicherheitDigitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-Sicherheit
 
Archivierung "rechtskonform"
Archivierung "rechtskonform"Archivierung "rechtskonform"
Archivierung "rechtskonform"
 
Process Mining: Konzept und Anwendung
Process Mining: Konzept und AnwendungProcess Mining: Konzept und Anwendung
Process Mining: Konzept und Anwendung
 
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
 
Enterprise Search Technologien im Dienste der DSGVO / GDPR
Enterprise Search Technologien im Dienste der DSGVO / GDPREnterprise Search Technologien im Dienste der DSGVO / GDPR
Enterprise Search Technologien im Dienste der DSGVO / GDPR
 
Dokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im DatenschutzrechtDokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im Datenschutzrecht
 
Webcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationWebcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: Anonymization
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Datenmonitoring am Beispiel OGD
Datenmonitoring am Beispiel OGD Datenmonitoring am Beispiel OGD
Datenmonitoring am Beispiel OGD
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO Angebot
 
Datenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale PersonalakteDatenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale Personalakte
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
 

Verzeichnis von Verarbeitungstätigkeiten nach DSGVO

  • 1. Verzeichnis von Verarbeitungstätigkeiten nach DSGVO praktisch umsetzen Präsentiert von dsgvo-vorlagen.de
  • 2. Vorbemerkung • Das Verzeichnis von Verarbeitungstätigkeiten ist grundsätzlich Pflicht für jeden, der nicht nur gelegentlich personenbezogene Daten verarbeitet (Art. 30 (5) DSGVO) • Der Verantwortliche (z.B. Geschäftsführer, juristische Person oä) ist verpflichtet das Verzeichnis zu führen • Es sollte aktuell sein und dem IST-Stand im Unternehmen entsprechen • Es kann elektronisch geführt werden (z.B. in Excel oder Word) 06.11.2018 Quelle: dsgvo-vorlagen.de 2
  • 3. Gesetzliche Mindestangaben nach DSGVO • Name und Kontaktdaten des Verantwortlichen, ggf. des Vertreters und des Datenschutzbeauftragten (Art. 30 (1) a) DSGVO) • Die Zwecke der Verarbeitung (Art. 30 (1) b) DSGVO) • Kategorien von Betroffenen und die personenbezogenen Daten (Art. 30 (1) c) DSGVO) • Kategorien von Empfängern, an die die Daten übertragen werden, insbesondere, wenn dies im Ausland geschieht, Dokumentation von Garantien (Art. 30 (1) d) und e) DSGVO) • Löschfristen für die Datenkategorien (Art. 30 (1) f) DSGVO) • Dokumentation der technischen und organisatorischen Maßnahmen (Art. 30 (1) g) DSGVO) • Die Rechtsgrundlage der Verarbeitung (§ 70 (1) Nr. 7 BDSG) • Darüber hinaus gehend bieten sich zahlreiche weitere Dokumente an. 06.11.2018 Quelle: dsgvo-vorlagen.de 3
  • 4. Die Inhalte des Verfahrensverzeichnisses (alte Bezeichnung) in der Praxis Der praktische Ansatz zur DSGVO Dokumentation. 06.11.2018 Quelle: dsgvo-vorlagen.de 4
  • 5. In der Praxis bietet sich eine Gliederung in 3 Bereiche an • Hauptteil (allgemeine Informationen zum Verantwortlichen) • Das eigentliche Verzeichnis (Alle Verarbeitungstätigkeiten im Unternehmen)  in den meisten Unternehmen unter 40 Stück • Technische und organisatorische Maßnahmen (Sicherheit der Verarbeitung) sowie Risikoanalyse 06.11.2018 Quelle: dsgvo-vorlagen.de 5
  • 6. Hauptblatt (Hauptteil) • An sich selten veränderte Informationen • Anschrift der Verantwortlichen Stelle inkl. ggf. Vertretern • Informationen über Niederlassungen in der EU (wenn Verantwortlicher nicht aus der EU kommt) • Informationen zum DSB • Hinweise auf Datenlöschung, TOMs und grundsätzliches Verfahren bei Auftragsverarbeitung und Übermittlung in Drittstaaten 06.11.2018 Quelle: dsgvo-vorlagen.de 6
  • 7. Beispiel für ein Hauptblatt aus dem Tool 06.11.2018 Quelle: dsgvo-vorlagen.de 7
  • 8. Verzeichnis der Verarbeitungstätigkeiten • Beschreibung des Verfahrens • Name der eingesetzten Programme oder Dienstleister • Beginn der Nutzung • Letzte Überprüfung des Verfahrens (normalerweise Datum der Ersterstellung oder Datum des Inkrafttretens der DSGVO) • Verantwortliche Abteilung bzw. Kontaktdaten des Ansprechpartners • Zwecke der Verarbeitung (Wieso wird verarbeitet) • Betroffenengruppen • Datenpunkte und –kategorien • Rechtsgrundlage der Verarbeitung • Übermittlung in Drittstaaten und ggf. Nachweis von Garantien • Spezielle Löschfristen oder technische und organisatorische Maßnahmen • Unterschrift des Verantwortlichen bzw. sein gesetzlicher Vertreter 06.11.2018 Quelle: dsgvo-vorlagen.de 8
  • 9. Beispiel für ein Verzeichnis der Verarbeitungstätigkeiten aus dem Excel Tool 06.11.2018 Quelle: dsgvo-vorlagen.de 9
  • 10. Technische und organisatorische Maßnahmen und Risikoanalyse • Die sog. TOMs können mit Hilfe von Listen erstellt werden, in die nach den gesetzlich vorgegebenen Kriterien Maßnahmen abgetragen werden • Z.B. Verschlüsselung, Zutrittskontrollen usw. • Die Risikoanalyse kann direkt dafür verwendet werden zu ermitteln, ob eine Datenschutzfolgenabschätzung notwendig ist oder nicht • Z.B. über eine Risikomatrix (Eintrittswahrscheinlichkeit x Schadenshöhe) • Über die „Datenschutzgruppe nach Artikel 29“ (G29) festgelegten Kriterien 06.11.2018 Quelle: dsgvo-vorlagen.de 10
  • 11. Beispiel einer Risikoanalyse aus dem Generator 06.11.2018 Quelle: dsgvo-vorlagen.de 11
  • 12. Beispiel für technische und organisatorische Maßnahmen 06.11.2018 Quelle: dsgvo-vorlagen.de 12
  • 13. Erstellung der Dokumentation Wege zur fertigen Dokumentation 06.11.2018 Quelle: dsgvo-vorlagen.de 13
  • 14. Kostenlose Vorlagen der Datenschutzbehörden • Der Bayrische Landesdatenschutzbeauftragte bietet umfangreiche (aber leere) Vorlagen an: • https://www.lda.bayern.de/de/kleine-unternehmen.html • Word Download der WKO: • https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo- muster-verarbeitungsverzeichnis-verantwortliche.html 06.11.2018 Quelle: dsgvo-vorlagen.de 14
  • 15. Generator, Excel und Word Vorlage (vorausgefüllt) • Der Generator für die Dokumentation bietet sich für preisbewusste Kunden an, welche Schritt für Schritt durch den Prozess geführt werden wollen: • https://www.digistore24.com/product/209825 • Die Excel und Word Vorlagen bieten sich an, wenn man unabhängig von Cloud Lösungen arbeitet und etwas größere Datenschutzprojekte betreuen möchte: • Word: https://www.digistore24.com/product/240342 • Excel: https://www.digistore24.com/product/216935 06.11.2018 Quelle: dsgvo-vorlagen.de 15
  • 16. Folgen bei Nichterstellung • Ordnungswidrigkeit, welche mit einem hohen Bußgeld bestraft wird • 10.000.000 € oder 2% des Jahresumsatz möglich • Sollte vorher erstellt werden, also bevor die Behörde anfragt • Anfragen können auf verschiedene Arten erfolgen 06.11.2018 Quelle: dsgvo-vorlagen.de 16
  • 17. Quellen • https://dsgvo-gesetz.de/art-30-dsgvo/ • https://dsgvo-gesetz.de/art-32-dsgvo/ • https://dsgvo-gesetz.de/bdsg/70-bdsg/ • https://dsgvo-gesetz.de/art-35-dsgvo/ • https://dsgvo-gesetz.de/art-9-dsgvo/ • https://dsgvo-gesetz.de/art-10-dsgvo/ • http://ec.europa.eu/newsroom/article29/item- detail.cfm?item_id=611236 06.11.2018 Quelle: dsgvo-vorlagen.de 17