Artikelsuche
News
18.09.2024
Auftragsverarbeiter-Kontrolle!
Jetzt im Shop: Muster-Fragebogen für die regelmäßige Kontrolle von Auftragsverarbeitern (in Deutsch und Englisch).
02.09.2024
Richtlinie zum Einsatz von KI
Jetzt neu: Muster für eine Richtlinie zum Einsatz von KI-Systemen in Organisationen (KI-001). Eine wichtige Maßnahme, um die Rahmenbedingungen für die KI-Nutzung festzulegen und intern bekannt zu geben.
22.08.2024
Erweiterung Bestandsaufnahme
Das Paket Bestandsaufnahme DSGVO (DS005), das auch Teil des Starterpakets (DSSTART) ist, wurde um eine Checkliste erweitert, mit der geprüft werden kann, ob wichtige Datenschutz-Dokumente vorhanden sind oder noch erstellt werden müssen
18.05.2024
Maßnahmenplan Anleitung
Das Paket Muster Maßnahmenplan (DS011) enthält nun auch eine umfassende Anleitung mit Tipps aus der Praxis zur Umsetzung. Außerdem: 100+ Verarbeitungs-Beispiele mit Mustertext (Zwecke).
22.04.2024
Aktualisierung Maßnahmenplan
Auch im Maßnahmenplan (DS011) wurde der Bereich der Verarbeitungen nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die erste Erfassung von Verarbeitungen.
05.02.2024
Bestandsaufnahme erweitert
Das in der Bestandsaufnahme (DS005) enthaltene Formular für die Erste Bestandsaufnahme von Verarbeitungen wurde nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die schnellere Erstellung eines Verarbeitungsverzeichnisses!
01.09.2023
TIA an EU-US DPF angepasst
Mit dem Angemessenheitsbeschluss vom Juli 2023 für die USA gibt es auch Auswirkungen auf die TIA bzw. die Bewertung von Datentransfers in die USA. Das wurde in den Hinweisen zur Bewertung der Rechtslage berücksichtigt
09.07.2023
Richtlinie Hinweisgeberschutz
Mit dem ersten Stichtag für die Pflicht zur Umsetzung des HinSchG (01.07.2023 für Unternehmen ab 250 Beschäftigte, 17.12.2023 von 50 - 249 Beschäftigte) ist nun das Muster "Richtlinie Hinweisgeberschutz für Beschäftigte" verfügbar.
25.04.2023
G-Mail Adressen
Beim Versand von Mails zu Bestellungen konnte es bei G-Mail/Google Empfängeradressen zu Problemen kommen. Dies sollte nun behoben sein.
24.02.2023
Jetzt auch mit Mini-TIA!
Die DSK hatte am 31.01.2023 beschlossen, dass es zwar nicht unbedingt eine Drittlands-Übermittlung darstellt, wenn die Verarbeitung auf Servern in der EU stattfindet. Aber sie stellt jetzt höhere Ansprüche an die Zuverlässigkeit des Auftragsverarbeiters. Ich nenne es "Mini-TIA" und die ist im TIA Paket ab sofort enthalten.
20.01.2023
Auskunftspflicht zu Empfängern
Mit dem Urteil des EuGH vom 12. Jan. 2023 (Az.: C-154/21) wurde die Auskunftspflicht konkretisiert. Eine Nennung von Empfänger-Kategorien reicht nun nicht mehr aus. Die Änderungen dazu sind in den Mustern zur Ausübung der Betroffenenrechte eingearbeitet.
17.12.2022
TIA und die Executive Order
Mit der Executive Order von Joe Biden am 07.10.2022 hat sich die Rechtslage in den USA nach Ansicht verschiedener Datenschutz-Spezialisten bereits geändert. Wer dieser Ansicht folgt, sollte dies in seinem TIA zu US-Übermittlungen in Punkt 3 mit berücksichtigen.
14.09.2022
Datenschutzhinweise und VVT
Wenn das Verarbeitungsverzeichnis (VVT) entsprechend aufgebaut ist, können Sie Ihre Datenschutzhinweise einfach modular per Copy/Paste erstellen. Eine Vorlage dafür finden Sie im Produkt DS007 (Datenschutzhinweise).
22.08.2022
Wussten Sie schon?
... dass Sie das "Muster Inhalt Datenschutzdokumentation" (Art.-Nr. DS004) auch als Checkliste verwenden könnten? So behalten Sie den Überblick, welche Dokumente zur DSGVO Ihnen noch fehlen.
12.07.2022
Muster Spezifizierung
Im Paket "Muster/Prozess Ausübung Betroffenenrechte" ist jetzt auch ein Muster-Fragebogen zur Spezifizierung von Betroffenen-Anfragen enthalten. Erleichtert die Suche nach Daten zum Betroffenen
21.06.2022
Gelöst: PayPal Express - Bestellvorgang nicht abschließbar
Bei Verwendung des gelb/blauen PayPal Express Button ("direkt zu PayPal") konnte es Probleme mit dem Abschluss der Bestellung geben, wenn die Angabe "Firma" fehlte. Dies ist vom Shop-Plattformanbieter gelöst worden.
26.03.2022
Test: Datenschutz-Starterpaket
mth-training und Rechtsanwalt Michael Rohrlich haben unser "Datenschutz-Starterpaket" unabhängig und neutral getestet und bewertet. Hier geht's zum Test: http://www.youtube.com/watch?v=rlrpFcIE75c (externer Link, YouTube)
05.01.2022
Maßnahmenplan, das "Mini-DSMS"
Mit einem strukturierten Maßnahmenplan die Datenschutz-Umsetzung steuern und dokumentieren. Jetzt hier verfügbar: http://www.datenschutzdocs.de/4927/muster_massnahmenplan_datenschutz
01.07.2021
TIA (Transfer Impact Assessm.)
Jetzt verfügbar: Vorlage TIA (Transfer Impact Assessment), http://www.datenschutzdocs.de/4926//transfer_impact_assessment_tia_
27.06.2021
Datenschutz-Struktur v. 4.0
Seit 27. Juni 2021 gibt es eine aktualisierte, erweiterte Version des Dokuments "Muster Inhalt Datenschutzdokumentation" (DS004)
19.06.2019
Bestandsaufnahme "easy"
Mit der Vorlage für eine Bestandsaufnahme zum Datenschutz können Datenschutzverantwortliche schnell Lücken in der Umsetzung feststellen. Als Basis für den Maßnahmenplan unabdingbar.
22.04.2019
Muster für Antwortschreiben
Im Paket "Muster_Prozess_Ausübung Betroffenenrechte_Art15-22DSGVO" sind jetzt auch zwei Muster/Vorlagen für die Beantwortung von Betroffenenanträgen enthalten.
18.09.2024
Auftragsverarbeiter-Kontrolle!
Jetzt im Shop: Muster-Fragebogen für die regelmäßige Kontrolle von Auftragsverarbeitern (in Deutsch und Englisch).
02.09.2024
Richtlinie zum Einsatz von KI
Jetzt neu: Muster für eine Richtlinie zum Einsatz von KI-Systemen in Organisationen (KI-001). Eine wichtige Maßnahme, um die Rahmenbedingungen für die KI-Nutzung festzulegen und intern bekannt zu geben.
22.08.2024
Erweiterung Bestandsaufnahme
Das Paket Bestandsaufnahme DSGVO (DS005), das auch Teil des Starterpakets (DSSTART) ist, wurde um eine Checkliste erweitert, mit der geprüft werden kann, ob wichtige Datenschutz-Dokumente vorhanden sind oder noch erstellt werden müssen
18.05.2024
Maßnahmenplan Anleitung
Das Paket Muster Maßnahmenplan (DS011) enthält nun auch eine umfassende Anleitung mit Tipps aus der Praxis zur Umsetzung. Außerdem: 100+ Verarbeitungs-Beispiele mit Mustertext (Zwecke).
22.04.2024
Aktualisierung Maßnahmenplan
Auch im Maßnahmenplan (DS011) wurde der Bereich der Verarbeitungen nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die erste Erfassung von Verarbeitungen.
05.02.2024
Bestandsaufnahme erweitert
Das in der Bestandsaufnahme (DS005) enthaltene Formular für die Erste Bestandsaufnahme von Verarbeitungen wurde nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die schnellere Erstellung eines Verarbeitungsverzeichnisses!
01.09.2023
TIA an EU-US DPF angepasst
Mit dem Angemessenheitsbeschluss vom Juli 2023 für die USA gibt es auch Auswirkungen auf die TIA bzw. die Bewertung von Datentransfers in die USA. Das wurde in den Hinweisen zur Bewertung der Rechtslage berücksichtigt
09.07.2023
Richtlinie Hinweisgeberschutz
Mit dem ersten Stichtag für die Pflicht zur Umsetzung des HinSchG (01.07.2023 für Unternehmen ab 250 Beschäftigte, 17.12.2023 von 50 - 249 Beschäftigte) ist nun das Muster "Richtlinie Hinweisgeberschutz für Beschäftigte" verfügbar.
25.04.2023
G-Mail Adressen
Beim Versand von Mails zu Bestellungen konnte es bei G-Mail/Google Empfängeradressen zu Problemen kommen. Dies sollte nun behoben sein.
24.02.2023
Jetzt auch mit Mini-TIA!
Die DSK hatte am 31.01.2023 beschlossen, dass es zwar nicht unbedingt eine Drittlands-Übermittlung darstellt, wenn die Verarbeitung auf Servern in der EU stattfindet. Aber sie stellt jetzt höhere Ansprüche an die Zuverlässigkeit des Auftragsverarbeiters. Ich nenne es "Mini-TIA" und die ist im TIA Paket ab sofort enthalten.
20.01.2023
Auskunftspflicht zu Empfängern
Mit dem Urteil des EuGH vom 12. Jan. 2023 (Az.: C-154/21) wurde die Auskunftspflicht konkretisiert. Eine Nennung von Empfänger-Kategorien reicht nun nicht mehr aus. Die Änderungen dazu sind in den Mustern zur Ausübung der Betroffenenrechte eingearbeitet.
17.12.2022
TIA und die Executive Order
Mit der Executive Order von Joe Biden am 07.10.2022 hat sich die Rechtslage in den USA nach Ansicht verschiedener Datenschutz-Spezialisten bereits geändert. Wer dieser Ansicht folgt, sollte dies in seinem TIA zu US-Übermittlungen in Punkt 3 mit berücksichtigen.
14.09.2022
Datenschutzhinweise und VVT
Wenn das Verarbeitungsverzeichnis (VVT) entsprechend aufgebaut ist, können Sie Ihre Datenschutzhinweise einfach modular per Copy/Paste erstellen. Eine Vorlage dafür finden Sie im Produkt DS007 (Datenschutzhinweise).
22.08.2022
Wussten Sie schon?
... dass Sie das "Muster Inhalt Datenschutzdokumentation" (Art.-Nr. DS004) auch als Checkliste verwenden könnten? So behalten Sie den Überblick, welche Dokumente zur DSGVO Ihnen noch fehlen.
12.07.2022
Muster Spezifizierung
Im Paket "Muster/Prozess Ausübung Betroffenenrechte" ist jetzt auch ein Muster-Fragebogen zur Spezifizierung von Betroffenen-Anfragen enthalten. Erleichtert die Suche nach Daten zum Betroffenen
21.06.2022
Gelöst: PayPal Express - Bestellvorgang nicht abschließbar
Bei Verwendung des gelb/blauen PayPal Express Button ("direkt zu PayPal") konnte es Probleme mit dem Abschluss der Bestellung geben, wenn die Angabe "Firma" fehlte. Dies ist vom Shop-Plattformanbieter gelöst worden.
26.03.2022
Test: Datenschutz-Starterpaket
mth-training und Rechtsanwalt Michael Rohrlich haben unser "Datenschutz-Starterpaket" unabhängig und neutral getestet und bewertet. Hier geht's zum Test: http://www.youtube.com/watch?v=rlrpFcIE75c (externer Link, YouTube)
05.01.2022
Maßnahmenplan, das "Mini-DSMS"
Mit einem strukturierten Maßnahmenplan die Datenschutz-Umsetzung steuern und dokumentieren. Jetzt hier verfügbar: http://www.datenschutzdocs.de/4927/muster_massnahmenplan_datenschutz
01.07.2021
TIA (Transfer Impact Assessm.)
Jetzt verfügbar: Vorlage TIA (Transfer Impact Assessment), http://www.datenschutzdocs.de/4926//transfer_impact_assessment_tia_
27.06.2021
Datenschutz-Struktur v. 4.0
Seit 27. Juni 2021 gibt es eine aktualisierte, erweiterte Version des Dokuments "Muster Inhalt Datenschutzdokumentation" (DS004)
19.06.2019
Bestandsaufnahme "easy"
Mit der Vorlage für eine Bestandsaufnahme zum Datenschutz können Datenschutzverantwortliche schnell Lücken in der Umsetzung feststellen. Als Basis für den Maßnahmenplan unabdingbar.
22.04.2019
Muster für Antwortschreiben
Im Paket "Muster_Prozess_Ausübung Betroffenenrechte_Art15-22DSGVO" sind jetzt auch zwei Muster/Vorlagen für die Beantwortung von Betroffenenanträgen enthalten.
Muster/Prozess Ausübung Betroffenenrechte Art. 15 - 22 DSGVO
Artikel-Nr.: DS001
von securiserve
- Kurzanleitung Umsetzung Betroffenenrechte (Übersichtsdokument zu Betroffenenrechten Art. 15 - 22)
- Muster "Liste Anträge Betroffenenrechte" (Muster Auflistung DS-Management)
- Muster "Spezifizierung Anfrage" (Musterfragebogen Nachfrage zur Spezifizierung)
- "Checkliste Antrag Betroffenenrechte" (Dokumentations-Vorlage für DS-Management)
- Formblatt "Prüfung Daten Betroffener" (Prüfbogen-Vorlage für die Prüfung aller Speicherorte)
- Prozessbeschreibung Betroffenenrechte (anpassbare Prozessdokumentation intern/für die Aufsichtsbehörde)
- Muster "Antwort Betroffenenantrag" (Muster für Antwort auf Betroffenenantrag mit modularen Platzhaltern)
- Muster "Antwort Auskunft Art. 15" (Muster für Antwort auf Auskunftsersuchen - Beispiel)
- Neu enthalten: Muster "Übersicht personenbezogener Daten" (Zusammenstellung pbD für Auskunft)
Stellen Sie sich vor, ein Betroffener will seine Rechte nach Art. 15 - 22 DSGVO ausüben....
Jedes Unternehmen sollte dazu einen Prozess und entsprechende Muster für die Durchführung im Unternehmen haben.
Denn es sind Fristen einzuhalten und ein durchgehender Prozess mit abschließender Dokumentation sollte auch für Prüfungen der Aufsichtsbehörden nachweisbar sein.
Im Paket "Muster/Prozess Ausübung Betroffenenrechte Art. 15 - 22 DSGVO" finden Sie folgende Dokumente:
Diese Dokumente sind insbesondere für kleine und kleine mittlere Organisationen geeignet, die kein entsprechendes professionelles Datenschutzmanagement-System nutzen, in dem diese Prozesse abgebildet wären.
Die Kurzanleitung listet die wichtigsten Fragen zur Umsetzung von Betroffenenrechten nach Art. 15 - 22 DSGVO auf. Unternehmen können Antworten auf Anfragen erstellen, ohne wichtige Angaben zu vergessen (PDF, 870kb).
Die "Checkliste Antrag Betroffenenrechte" ist die zentrale Dokumentationsvorlage bei Eingang eines Antrags einer betroffenen Person. Anhand von vordefinierten Dokumentenfeldern kann ein Antrag und die weitere Bearbeitung Schritt für Schritt nachvollzogen werden (docx, geschützt, 106kb).
Das Muster "Spezifizierung Anfrage" dient dazu, bei unklaren Verbindungen Betroffener zur Organisation nachfragen und genauer spezifizieren zu können, in welchen Bereichen Verarbeitungen stattgefunden haben. (docx, 29kb)
Das Formblatt "Prüfung Daten Betroffener" ist die Vorlage für die interne und externe (Auftragsverarbeiter) Prüfung von Datenbeständen zu einem Antrag betroffener Personen nach Art. 15 - 22 DSGVO (docx, geschützt, 51kb).
Die "Prozessbeschreibung Betroffenenrechte" ist ein Muster für eine Prozessbeschreibung zur Ausübung der Betroffenenrechte nach Art. 15 - 22 DSGVO, die z.B.: für Prüfungen der Aufsichtsbehörde nachweisbar sein sollte (docx, 17kb).
Das "Muster Antwort Betroffenenantrag" ist die Vorlage für die Beantwortung von Anträgen zu den unterschiedlichen Betroffenenrechten. Die jeweis erforderlichen Angaben können aus den modularen Teilen der Kurzanleitung übernommen und mit den in der Organisation vorhandenen Daten angepasst werden (docx, 23kb).
Das "Muster Antwort Auskunft Art. 15" ist eine Vorlage (mit Beispielangaben) zur Erstellung eines Antwortschreibens auf einen Antrag eines Betroffenen nach Art. 15 von dem personenbezogene Daten verarbeitet werden (docx, 25kb).
Das Muster "Übersicht personenbezogener Daten" dient der Aufbereitung und Dokumentation von Auskunftsinhalten, die überwiegend in Papierform vorliegen.
Das Muster für die Auflistung von Anträgen im Datenschutzmanagementsystem ist der Vollständigkeit halber für den Gesamtprozess enthalten (xlsx, 12kb).
Ebenso sind zwei Erweiterungsblätter zur Übersicht der Prüfbögen PBD enthalten, um mehr Speicherorte/Externe abdecken zu können (Stand Februar 2019).
Die geschützten Dokumente im Paket können auf Anfrage auch individuell an Ihre Organisation angepasst werden.
Bitte beachten: Muster/Vorlagen können lediglich für eine erste Version Ihrer Dokumente genutzt werden. Vor Veröffentlichung im Unternehmen müssen diese in jedem Fall bezüglich Ihrer individuellen Organisation ergänzt/angepasst und juristisch geprüft werden.
Autor/Copyright:
Wolfgang Thanner, securiserve ist seit 1994 in der IT Security Branche und seit dem Jahr 2011 selbständig im Bereich Datenschutz und Informationssicherheits-Management tätig. Er ist Datenschutzbeauftragter, Informationssicherheits-Manager und für kleine und mittlere Unternehmen als Datenschutzberater und externer Datenschutz-Beauftragter tätig.