Zum Inhalt springen

Umsetzung in Arbeitsergebnissen

Der Datenschutz-Umsetzungspfad

7 Kapitel ordnen Entscheidungen, Verantwortungen und Nachweise in eine belastbare Reihenfolge.

Zurück zu DatenschutzWissen

  1. 01

    Verantworten

    Mandat und Rollen klären

    Datenschutz als Leitungs- und Betriebsaufgabe mit klaren Zuständigkeiten aufsetzen.

    Erwartete Arbeitsergebnisse

    • Datenschutzleitlinie
    • Rollenmatrix
    • Review- und Eskalationsrhythmus

    Grundlage: EU, ISO

  2. 02

    Sichtbar machen

    Verarbeitungen inventarisieren

    Zwecke, Daten, Personen, Systeme, Empfänger und Owner vollständig erfassen.

    Erwartete Arbeitsergebnisse

    • VVT
    • Datenflussübersicht
    • Änderungsprozess

    Grundlage: EU, DSK

  3. 03

    Begründen

    Rechtmäßigkeit und Transparenz belegen

    Rechtsgrundlagen, Informationspflichten und internationale Übermittlungen belastbar zuordnen.

    Erwartete Arbeitsergebnisse

    • Rechtsgrundlagenprüfung
    • Datenschutzhinweise
    • Transferdokumentation

    Grundlage: EU, EDPB

  4. 04

    Bewerten

    Risiken und DSFA steuern

    Risiken für betroffene Personen früh erkennen und hohe Risiken strukturiert behandeln.

    Erwartete Arbeitsergebnisse

    • Risikomethode
    • DSFA-Vorprüfungen
    • DSFA und Maßnahmen

    Grundlage: EU, ISO

  5. 05

    Schützen

    TOM und Privacy by Design verankern

    Schutzmaßnahmen in Design, Konfiguration und Betrieb nachvollziehbar umsetzen.

    Erwartete Arbeitsergebnisse

    • TOM-Katalog
    • Privacy-Design-Check
    • Wirksamkeitsnachweise

    Grundlage: EU, ISO

  6. 06

    Ausführen

    Rechte, Löschung und Vorfälle betreiben

    Fristgebundene Datenschutzprozesse über Systeme und Rollen hinweg arbeitsfähig machen.

    Erwartete Arbeitsergebnisse

    • Betroffenenrechte-Verfahren
    • Löschkonzept
    • Vorfallprozess

    Grundlage: EU, EDPB

  7. 07

    Kontrollieren

    Dienstleister prüfen und System verbessern

    Auftragsverarbeitung, Kontrollen, Audits und Änderungen in einen belastbaren Regelkreis bringen.

    Erwartete Arbeitsergebnisse

    • Dienstleisterregister
    • Kontroll- und Auditplan
    • Managementreview

    Grundlage: EU, DSK, ISO