Beherrschung der „Dokumentations-Wut“ der neuen DS-GVO

Datenschutz-Maßnahmen verwalten und dokumentieren

Gastbeitrag von Günther Otten

Ist die Dokumentationsverpflichtung wirklich neu? Wir kennen sie doch eigentlich noch aus dem alten BDSG. Dort bestand ebenfalls die Pflicht, beispielsweise ein Verfahrensverzeichnis zu führen. Das Problem: Kaum einer nutzte es, da es für die Praxis nur geringe Relevanz hatte.

Dies war auch den Aufsichtsbehörden bewusst. Die Dokumentationspflicht wurde deshalb häufig als „Druckmittel“ genutzt. So hatte sich zum Beispiel ein Datenschutzbeauftragter eines Unternehmens mit der zuständigen Aufsicht angelegt und wollte deren „Empfehlungen“ intern nicht umsetzen. Daraufhin kontaktierte die Aufsicht die Geschäftsführung und machte klar, dass es dem Unternehmen aus ihrer Sicht an der erforderlichen datenschutzrechtlichen Sensibilität fehle. Um sich nun aber einen genauen Überblick über den aktuellen Stand des Datenschutzes zu verschaffen, sei es erforderlich, dass das Unternehmen zeitnah ein aktuelles Verfahrensverzeichnis bereitstelle. Das durfte damals schwierig werden.

Dokumentationspflichten in Zeiten von Compliance (ISO-Normen, IT-SiG, VAIT-RiLi etc.)

In der heutigen Zeit sind wir es gewohnt, zum Nachweis von Compliance in allen Lebensbereichen dokumentierte Nachweise zu führen. In diesem Sinne fügt sich die DS-GVO in das heutige Anforderungs-Profil nahtlos ein.

Der digitale „Datenschutz Manager“ als Problemlöser

Das eingangs aufgeführte Beispiel ist mit Einsatz des Datenschutz Managers leicht zu lösen. Das Tool bietet Unterstützung bei

  • Dokumentation des Sachverhaltes durch die Mitarbeiter der DS-Organisation
  • revisionssicherer Archivierung und
  • jederzeit abrufbaren archivierten Dokumenten.

Die verteilte Erfassung der Daten über die Mitarbeiter der Datenschutz-Organisation lässt somit ein Gesamt-Dokument entstehen, das die Dokuments-Pflichten der DS-GVO erfüllt.

Weitere Problem-Lösungen

Neben der Dokumentationspflicht für Verarbeitungstätigkeiten hilft der Datenschutz Manager auch bei Dokumentationen zu:

  • technisch-organisatorischen Maßnahmen
  • Löschkonzept
  • Verarbeitungstätigkeiten für Auftragsverarbeiter
  • Durchführung einer Datenschutz-Folgenabschätzung
  • Vereinbarungen zur Auftragsverarbeitung
  • Joint Controllership

Mehr Informationen im kostenlosen Webinar

Lassen Sie sich im kostenlosen Webinar „Umsetzung der DS-GVO – Datenschutzmaßnahmen verwalten und dokumentieren“ den Datenschutz Manager von Günther Otten, Datenschutzexperte und Autor des Tools, vorstellen und machen Sie sich selbst ein Bild, wie die Praxishilfe Sie dabei unterstützen kann, Datenschutzmaßnahmen bestmöglich zu verwalten und zu dokumentieren.

Melden Sie sich hier gleich an: https://www.datakontext.com/kostenloses-webinar-umsetzung-dsgvo

Letztes Update:22.05.20

  • Haftung für KI

    KI haftet nicht? – Zurechnung von KI-Falschaussagen

    Ob Chatbot, KI-Übersicht oder halluzinierter Suchalgorithmus – drei Gerichtsentscheidungen in Deutschland ziehen eine klare Linie: Wer KI-Systeme im geschäftlichen Umfeld einsetzt, trägt die volle rechtliche Verantwortung für deren Ausgaben. Mit Urteil vom 12. Mai 2026 hat der 4. Zivilsenat des OLG Hamm entschieden, dass ein Unternehmen für irreführende Qualifikationsangaben seines KI-Chatbots wettbewerbsrechtlich haftet. Im konkreten

    Mehr erfahren
  • Tätigkeitsbericht des DSB

    Tätigkeitsbericht als Steuerungsinstrument für Datenschutzbeauftragte

    Die französische Datenschutzbehörde CNIL jüngst eine Empfehlung samt Mustervorlage für den Tätigkeitsbericht des Datenschutzbeauftragten veröffentlicht. Die Empfehlungen decken sich weitgehend mit der deutschen Praxis – mit einer bemerkenswerten Ausnahme. Obwohl weder DS-GVO noch BDSG einen Tätigkeitsbericht für betriebliche Datenschutzbeauftragte vorschreiben, empfiehlt die CNIL diesen als zentrale Best Practice. Das entspricht der gelebten Praxis auch im

    Mehr erfahren
  • Data Breach Management

    Praxisnahe Handreichung zum Datenpannenmanagement

    Passend zur jüngsten Verwarnung der BVG durch die BlnBDI hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) eine strukturierte Handreichung zum Vorgehen bei Datenpannen veröffentlicht – ein nützliches Referenzdokument für Datenschutzverantwortliche, das die wesentlichen Pflichten kompakt und praxisorientiert aufbereitet. Meldepflicht und Risikobewertung als Ausgangspunkt Die Meldepflicht nach Art. 33 DS-GVO liegt stets beim Verantwortlichen –

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner