Beherrschung der „Dokumentations-Wut“ der neuen DS-GVO
Datenschutz-Maßnahmen verwalten und dokumentieren
Gastbeitrag von Günther Otten
Ist die Dokumentationsverpflichtung wirklich neu? Wir kennen sie doch eigentlich noch aus dem alten BDSG. Dort bestand ebenfalls die Pflicht, beispielsweise ein Verfahrensverzeichnis zu führen. Das Problem: Kaum einer nutzte es, da es für die Praxis nur geringe Relevanz hatte.
Dies war auch den Aufsichtsbehörden bewusst. Die Dokumentationspflicht wurde deshalb häufig als „Druckmittel“ genutzt. So hatte sich zum Beispiel ein Datenschutzbeauftragter eines Unternehmens mit der zuständigen Aufsicht angelegt und wollte deren „Empfehlungen“ intern nicht umsetzen. Daraufhin kontaktierte die Aufsicht die Geschäftsführung und machte klar, dass es dem Unternehmen aus ihrer Sicht an der erforderlichen datenschutzrechtlichen Sensibilität fehle. Um sich nun aber einen genauen Überblick über den aktuellen Stand des Datenschutzes zu verschaffen, sei es erforderlich, dass das Unternehmen zeitnah ein aktuelles Verfahrensverzeichnis bereitstelle. Das durfte damals schwierig werden.
Dokumentationspflichten in Zeiten von Compliance (ISO-Normen, IT-SiG, VAIT-RiLi etc.)
In der heutigen Zeit sind wir es gewohnt, zum Nachweis von Compliance in allen Lebensbereichen dokumentierte Nachweise zu führen. In diesem Sinne fügt sich die DS-GVO in das heutige Anforderungs-Profil nahtlos ein.
Der digitale „Datenschutz Manager“ als Problemlöser
Das eingangs aufgeführte Beispiel ist mit Einsatz des Datenschutz Managers leicht zu lösen. Das Tool bietet Unterstützung bei
- Dokumentation des Sachverhaltes durch die Mitarbeiter der DS-Organisation
- revisionssicherer Archivierung und
- jederzeit abrufbaren archivierten Dokumenten.
Die verteilte Erfassung der Daten über die Mitarbeiter der Datenschutz-Organisation lässt somit ein Gesamt-Dokument entstehen, das die Dokuments-Pflichten der DS-GVO erfüllt.
Weitere Problem-Lösungen
Neben der Dokumentationspflicht für Verarbeitungstätigkeiten hilft der Datenschutz Manager auch bei Dokumentationen zu:
- technisch-organisatorischen Maßnahmen
- Löschkonzept
- Verarbeitungstätigkeiten für Auftragsverarbeiter
- Durchführung einer Datenschutz-Folgenabschätzung
- Vereinbarungen zur Auftragsverarbeitung
- Joint Controllership
Mehr Informationen im kostenlosen Webinar
Lassen Sie sich im kostenlosen Webinar „Umsetzung der DS-GVO – Datenschutzmaßnahmen verwalten und dokumentieren“ den Datenschutz Manager von Günther Otten, Datenschutzexperte und Autor des Tools, vorstellen und machen Sie sich selbst ein Bild, wie die Praxishilfe Sie dabei unterstützen kann, Datenschutzmaßnahmen bestmöglich zu verwalten und zu dokumentieren.
Melden Sie sich hier gleich an: https://www.datakontext.com/kostenloses-webinar-umsetzung-dsgvo
Letztes Update:22.05.20
Verwandte Produkte
-
Kostenloses Webinar: Umsetzung der DS-GVO – Datenschutzmaßnahmen verwalten und dokumentieren
Sponsored Webinar
0,01 € Mehr erfahren
Das könnte Sie auch interessieren
-
Neue Datenschutz‑Hilfen von Microsoft für M365 und Copilot
Microsoft hat im November 2025 ein Paket neuer Dokumentations‑ und Compliance‑Hilfen vorgestellt, das Unternehmen bei der datenschutzkonformen Nutzung von Cloud- und KI‑Diensten unterstützen soll. Inhalte der neuen Hilfsmittel Ziel und Selbstverständnis Microsoft gibt an, mit diesen Hilfen den Nachweis der DSGVO‑Konformität und Erfüllung von Rechenschaftspflichten zu erleichtern – gerade im Kontext von KI‑gestützten Anwendungen und
Mehr erfahren -
HBDI gibt grünes Licht für Microsoft 365 – unter Bedingungen
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hat mit seinem am 15. November 2025 veröffentlichten Bericht bestätigt, dass Microsoft 365 unter bestimmten Bedingungen datenschutzkonform genutzt werden kann. Hintergrund der Einschätzung Nach früherer Kritik der Datenschutzkonferenz (DSK), wonach das Vertragswerk (Data Protection Addendum, DPA) von Microsoft im Jahr 2022 nicht den Anforderungen des Art. 28 DS-GVO genügen
Mehr erfahren -
BSI: IT‑Sicherheitslage bleibt angespannt
Das BSI hat am 11. November 2025 den neuen Jahresbericht „Die Lage der IT-Sicherheit in Deutschland 2025“ veröffentlicht. Die Bewertung der Behörde fällt klar aus: Deutschland bleibt trotz Verbesserungen bei der Cyberresilienz weiterhin eine angreifbare Zielstruktur für Cyberkriminelle und staatlich organisierte Angreifer. Wachsende Schwachstellen und vergrößerte Angriffsflächen Cyberbedrohungen in Vielfalt und Professionalisierung Fortschritte – aber
Mehr erfahren



