Umsetzung in Arbeitsergebnissen
Der Datenschutz-Umsetzungspfad
7 Kapitel ordnen Entscheidungen, Verantwortungen und Nachweise in eine belastbare Reihenfolge.
- 01
Verantworten
Mandat und Rollen klären
Datenschutz als Leitungs- und Betriebsaufgabe mit klaren Zuständigkeiten aufsetzen.
Erwartete Arbeitsergebnisse
- Datenschutzleitlinie
- Rollenmatrix
- Review- und Eskalationsrhythmus
Grundlage: EU, ISO
- 02
Sichtbar machen
Verarbeitungen inventarisieren
Zwecke, Daten, Personen, Systeme, Empfänger und Owner vollständig erfassen.
Erwartete Arbeitsergebnisse
- VVT
- Datenflussübersicht
- Änderungsprozess
Grundlage: EU, DSK
- 03
Begründen
Rechtmäßigkeit und Transparenz belegen
Rechtsgrundlagen, Informationspflichten und internationale Übermittlungen belastbar zuordnen.
Erwartete Arbeitsergebnisse
- Rechtsgrundlagenprüfung
- Datenschutzhinweise
- Transferdokumentation
Grundlage: EU, EDPB
- 04
Bewerten
Risiken und DSFA steuern
Risiken für betroffene Personen früh erkennen und hohe Risiken strukturiert behandeln.
Erwartete Arbeitsergebnisse
- Risikomethode
- DSFA-Vorprüfungen
- DSFA und Maßnahmen
Grundlage: EU, ISO
- 05
Schützen
TOM und Privacy by Design verankern
Schutzmaßnahmen in Design, Konfiguration und Betrieb nachvollziehbar umsetzen.
Erwartete Arbeitsergebnisse
- TOM-Katalog
- Privacy-Design-Check
- Wirksamkeitsnachweise
Grundlage: EU, ISO
- 06
Ausführen
Rechte, Löschung und Vorfälle betreiben
Fristgebundene Datenschutzprozesse über Systeme und Rollen hinweg arbeitsfähig machen.
Erwartete Arbeitsergebnisse
- Betroffenenrechte-Verfahren
- Löschkonzept
- Vorfallprozess
Grundlage: EU, EDPB
- 07
Kontrollieren
Dienstleister prüfen und System verbessern
Auftragsverarbeitung, Kontrollen, Audits und Änderungen in einen belastbaren Regelkreis bringen.
Erwartete Arbeitsergebnisse
- Dienstleisterregister
- Kontroll- und Auditplan
- Managementreview
Grundlage: EU, DSK, ISO