Praxisleitfaden zum Verzeichnis der Verarbeitungstätigkeiten

Die Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V. hatte bereits vor dem Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) die erste Auflage einer Praxishilfe zum Verzeichnis der Verarbetungstätigkeiten der Öffentlichkeit zur Verfügung gestellt.

Damals stand stand der Übergang vom Instrumentarium des Bundesdatenschutzgesetzes in der bis zum 25. Mai 2018 geltenden Fassung (BDSG a.F.) zu den Anforderungen der DS-GVO im Vordergrund.

Nun hat die GDD eine weitreichend aktualisierte Version des Praxisleitfadens veröffentlicht. Darin sind zum einen, die seit der Veröffentlichung der ersten Auflage durch die zahlreichen Unternehmen gewonnenen Erfahrungen mit der Organisation des Verzeichnisses von Verarbeitungstätigkeiten (VVT), zum anderen auch der Input der Aufsichtsbehörden zum Thema eingearbeitet worden (bspw. die ersten Querschnittprüfungen der Datenschutzaufsichtsbehörden durch die LFD-Niedersachsen und das LDA-Bayern im Jahr 2018).

Auch haben seitdem weitere Verbände und auch einige Aufsichtsbehörden in der EU Hilfestellungen und Musterverzeichnisse für Unternehmen und Behörden zur Verfügung gestellt. Die vorliegende Neubearbeitung der Praxishilfe soll nach wie vor die Begriffe und Grundlagen des VVT erläutern. Eine besondere Hilfe dürfte sein, dass sich die Praxishilfe auch mit der Organisation des VVT auseinandersetzt und sich auch nachfolgenden Fragen widmet:

Wer erfasst die erforderlichen Informationen, sammelt, pflegt und aktualisiert sie und wie kann dieser Prozess im Rahmen einer „Policy zum VVT“ geregelt werden?

Die von Grund auf aktualisierte Praxishilfe erläutert damit nicht nur Begriffe und Grundlagen des VVT, sondern legt den Schwerpunkt auf die praktische Umsetzbarkeit für Unternehmen jeglicher Größe.

Die Praxishilfe kann hier abgerufen werden. Die Praxishilfe zum VVT für Auftragsverarbeiter kann hier abgerufen werden.

Alle verfügbaren Praxishilfen der GDD finden Sie hier.

Letztes Update:25.03.20

  • Data Breach Management

    Praxisnahe Handreichung zum Datenpannenmanagement

    Passend zur jüngsten Verwarnung der BVG durch die BlnBDI hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) eine strukturierte Handreichung zum Vorgehen bei Datenpannen veröffentlicht – ein nützliches Referenzdokument für Datenschutzverantwortliche, das die wesentlichen Pflichten kompakt und praxisorientiert aufbereitet. Meldepflicht und Risikobewertung als Ausgangspunkt Die Meldepflicht nach Art. 33 DS-GVO liegt stets beim Verantwortlichen –

    Mehr erfahren
  • Chatbots in der Verwaltung

    LLM-gestützte Chatbots in der öffentlichen Verwaltung

    Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD) hat mit „AI in a Nutshell 3“ eine praxisorientierte Kurzinformation zum datenschutzkonformen Einsatz von LLM-gestützten Chatbots in bayerischen Behörden veröffentlicht. Das Dokument strukturiert die relevanten Anforderungen entlang der drei Phasen Beschaffung, Implementierung und Nutzung. Beschaffung: Vorabprüfung als Pflichtprogramm Bereits im Vorfeld der Beschaffung ist umfassend zu klären, ob

    Mehr erfahren
  • Incidentmanagement im Krankenhaus

    Datenpannenmanagement: LDI NRW identifiziert strukturelle Schwachstellen

    Keine Datenpanne in zwei Jahren – klingt gut, ist aber verdächtig. Zu diesem Schluss kommt die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW) nach einer Befragung von 33 Kliniken zum Umgang mit Datenschutzvorfällen. Das Ergebnis zeigt ein gemischtes Bild: solide IT-Sicherheitsstandards auf der einen, mögliche Lücken im internen Meldewesen auf der anderen Seite. Untersuchungsgegenstand

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner