Beherrschung der „Dokumentations-Wut“ der neuen DS-GVO
Datenschutz-Maßnahmen verwalten und dokumentieren
Gastbeitrag von Günther Otten
Ist die Dokumentationsverpflichtung wirklich neu? Wir kennen sie doch eigentlich noch aus dem alten BDSG. Dort bestand ebenfalls die Pflicht, beispielsweise ein Verfahrensverzeichnis zu führen. Das Problem: Kaum einer nutzte es, da es für die Praxis nur geringe Relevanz hatte.
Dies war auch den Aufsichtsbehörden bewusst. Die Dokumentationspflicht wurde deshalb häufig als „Druckmittel“ genutzt. So hatte sich zum Beispiel ein Datenschutzbeauftragter eines Unternehmens mit der zuständigen Aufsicht angelegt und wollte deren „Empfehlungen“ intern nicht umsetzen. Daraufhin kontaktierte die Aufsicht die Geschäftsführung und machte klar, dass es dem Unternehmen aus ihrer Sicht an der erforderlichen datenschutzrechtlichen Sensibilität fehle. Um sich nun aber einen genauen Überblick über den aktuellen Stand des Datenschutzes zu verschaffen, sei es erforderlich, dass das Unternehmen zeitnah ein aktuelles Verfahrensverzeichnis bereitstelle. Das durfte damals schwierig werden.
Dokumentationspflichten in Zeiten von Compliance (ISO-Normen, IT-SiG, VAIT-RiLi etc.)
In der heutigen Zeit sind wir es gewohnt, zum Nachweis von Compliance in allen Lebensbereichen dokumentierte Nachweise zu führen. In diesem Sinne fügt sich die DS-GVO in das heutige Anforderungs-Profil nahtlos ein.
Der digitale „Datenschutz Manager“ als Problemlöser
Das eingangs aufgeführte Beispiel ist mit Einsatz des Datenschutz Managers leicht zu lösen. Das Tool bietet Unterstützung bei
- Dokumentation des Sachverhaltes durch die Mitarbeiter der DS-Organisation
- revisionssicherer Archivierung und
- jederzeit abrufbaren archivierten Dokumenten.
Die verteilte Erfassung der Daten über die Mitarbeiter der Datenschutz-Organisation lässt somit ein Gesamt-Dokument entstehen, das die Dokuments-Pflichten der DS-GVO erfüllt.
Weitere Problem-Lösungen
Neben der Dokumentationspflicht für Verarbeitungstätigkeiten hilft der Datenschutz Manager auch bei Dokumentationen zu:
- technisch-organisatorischen Maßnahmen
- Löschkonzept
- Verarbeitungstätigkeiten für Auftragsverarbeiter
- Durchführung einer Datenschutz-Folgenabschätzung
- Vereinbarungen zur Auftragsverarbeitung
- Joint Controllership
Mehr Informationen im kostenlosen Webinar
Lassen Sie sich im kostenlosen Webinar „Umsetzung der DS-GVO – Datenschutzmaßnahmen verwalten und dokumentieren“ den Datenschutz Manager von Günther Otten, Datenschutzexperte und Autor des Tools, vorstellen und machen Sie sich selbst ein Bild, wie die Praxishilfe Sie dabei unterstützen kann, Datenschutzmaßnahmen bestmöglich zu verwalten und zu dokumentieren.
Melden Sie sich hier gleich an: https://www.datakontext.com/kostenloses-webinar-umsetzung-dsgvo
Letztes Update:22.05.20
Verwandte Produkte
-
Kostenloses Webinar: Umsetzung der DS-GVO – Datenschutzmaßnahmen verwalten und dokumentieren
Sponsored Webinar
0,01 € Mehr erfahren
Das könnte Sie auch interessieren
-
BSI veröffentlicht Methodikleitfaden für Grundschutz++
Das Bundesamt für Sicherheit in der Informationstechnik hat Anfang April 2026 die erste Version seines Leitfadens zur Methodik des Grundschutz++ veröffentlicht. Das Dokument markiert einen weiteren Schritt bei der Ablösung des klassischen IT-Grundschutzes durch den modernisierten Nachfolgestandard. Inhalt und Zielsetzung Der Leitfaden bildet einen zukunftsgerichteten Ordnungsrahmen für den systematischen Aufbau und die Weiterentwicklung eines Informationssicherheitsmanagementsystems.
Mehr erfahren -
Folge 91: KI-Kompetenz und KI-Kompetenzen
KI ist ein Werkzeug, welches vielfältig eingesetzt wird. Das erfordert Verständnis für die neue Technik und Kompetenz für den Einsatz. Allerdings kann KI auch Kompetenzen in Menschen entfalten und gezielt eingesetzt werden, um sich seiner selbst bewusster zu werden. Wie das gehen kann, erklärt die Buchautorin Céleste Spahić im DataAgenda Datenschutz Podcast. Weitere ThemenFolge 82:
Mehr erfahren -
Datenschutzkonforme Anwesenheitsübersicht im Zeiterfassungssystem
Ein Fallbeispiel aus dem sächsischen Tätigkeitsbericht 2025 zeigt, wie die flächendeckende Freischaltung einer „Anwesenheitsübersicht“ in einem elektronischen Zeiterfassungssystem gegen den Grundsatz der Datenminimierung verstoßen kann – und welche Konsequenzen drohen, wenn Verantwortliche die datenschutzrechtliche Erforderlichkeit nicht hinreichend begründen können. Ausgangslage In sächsischen Finanzämtern war die Funktion „Anwesenheitsübersicht“ eines Zeiterfassungssystems zunächst so konfiguriert, dass sämtliche Beschäftigte
Mehr erfahren



