Artikelsuche
News
18.09.2024
Auftragsverarbeiter-Kontrolle!
Jetzt im Shop: Muster-Fragebogen für die regelmäßige Kontrolle von Auftragsverarbeitern (in Deutsch und Englisch).
02.09.2024
Richtlinie zum Einsatz von KI
Jetzt neu: Muster für eine Richtlinie zum Einsatz von KI-Systemen in Organisationen (KI-001). Eine wichtige Maßnahme, um die Rahmenbedingungen für die KI-Nutzung festzulegen und intern bekannt zu geben.
22.08.2024
Erweiterung Bestandsaufnahme
Das Paket Bestandsaufnahme DSGVO (DS005), das auch Teil des Starterpakets (DSSTART) ist, wurde um eine Checkliste erweitert, mit der geprüft werden kann, ob wichtige Datenschutz-Dokumente vorhanden sind oder noch erstellt werden müssen
18.05.2024
Maßnahmenplan Anleitung
Das Paket Muster Maßnahmenplan (DS011) enthält nun auch eine umfassende Anleitung mit Tipps aus der Praxis zur Umsetzung. Außerdem: 100+ Verarbeitungs-Beispiele mit Mustertext (Zwecke).
22.04.2024
Aktualisierung Maßnahmenplan
Auch im Maßnahmenplan (DS011) wurde der Bereich der Verarbeitungen nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die erste Erfassung von Verarbeitungen.
05.02.2024
Bestandsaufnahme erweitert
Das in der Bestandsaufnahme (DS005) enthaltene Formular für die Erste Bestandsaufnahme von Verarbeitungen wurde nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die schnellere Erstellung eines Verarbeitungsverzeichnisses!
01.09.2023
TIA an EU-US DPF angepasst
Mit dem Angemessenheitsbeschluss vom Juli 2023 für die USA gibt es auch Auswirkungen auf die TIA bzw. die Bewertung von Datentransfers in die USA. Das wurde in den Hinweisen zur Bewertung der Rechtslage berücksichtigt
09.07.2023
Richtlinie Hinweisgeberschutz
Mit dem ersten Stichtag für die Pflicht zur Umsetzung des HinSchG (01.07.2023 für Unternehmen ab 250 Beschäftigte, 17.12.2023 von 50 - 249 Beschäftigte) ist nun das Muster "Richtlinie Hinweisgeberschutz für Beschäftigte" verfügbar.
25.04.2023
G-Mail Adressen
Beim Versand von Mails zu Bestellungen konnte es bei G-Mail/Google Empfängeradressen zu Problemen kommen. Dies sollte nun behoben sein.
24.02.2023
Jetzt auch mit Mini-TIA!
Die DSK hatte am 31.01.2023 beschlossen, dass es zwar nicht unbedingt eine Drittlands-Übermittlung darstellt, wenn die Verarbeitung auf Servern in der EU stattfindet. Aber sie stellt jetzt höhere Ansprüche an die Zuverlässigkeit des Auftragsverarbeiters. Ich nenne es "Mini-TIA" und die ist im TIA Paket ab sofort enthalten.
20.01.2023
Auskunftspflicht zu Empfängern
Mit dem Urteil des EuGH vom 12. Jan. 2023 (Az.: C-154/21) wurde die Auskunftspflicht konkretisiert. Eine Nennung von Empfänger-Kategorien reicht nun nicht mehr aus. Die Änderungen dazu sind in den Mustern zur Ausübung der Betroffenenrechte eingearbeitet.
17.12.2022
TIA und die Executive Order
Mit der Executive Order von Joe Biden am 07.10.2022 hat sich die Rechtslage in den USA nach Ansicht verschiedener Datenschutz-Spezialisten bereits geändert. Wer dieser Ansicht folgt, sollte dies in seinem TIA zu US-Übermittlungen in Punkt 3 mit berücksichtigen.
14.09.2022
Datenschutzhinweise und VVT
Wenn das Verarbeitungsverzeichnis (VVT) entsprechend aufgebaut ist, können Sie Ihre Datenschutzhinweise einfach modular per Copy/Paste erstellen. Eine Vorlage dafür finden Sie im Produkt DS007 (Datenschutzhinweise).
22.08.2022
Wussten Sie schon?
... dass Sie das "Muster Inhalt Datenschutzdokumentation" (Art.-Nr. DS004) auch als Checkliste verwenden könnten? So behalten Sie den Überblick, welche Dokumente zur DSGVO Ihnen noch fehlen.
12.07.2022
Muster Spezifizierung
Im Paket "Muster/Prozess Ausübung Betroffenenrechte" ist jetzt auch ein Muster-Fragebogen zur Spezifizierung von Betroffenen-Anfragen enthalten. Erleichtert die Suche nach Daten zum Betroffenen
21.06.2022
Gelöst: PayPal Express - Bestellvorgang nicht abschließbar
Bei Verwendung des gelb/blauen PayPal Express Button ("direkt zu PayPal") konnte es Probleme mit dem Abschluss der Bestellung geben, wenn die Angabe "Firma" fehlte. Dies ist vom Shop-Plattformanbieter gelöst worden.
26.03.2022
Test: Datenschutz-Starterpaket
mth-training und Rechtsanwalt Michael Rohrlich haben unser "Datenschutz-Starterpaket" unabhängig und neutral getestet und bewertet. Hier geht's zum Test: http://www.youtube.com/watch?v=rlrpFcIE75c (externer Link, YouTube)
05.01.2022
Maßnahmenplan, das "Mini-DSMS"
Mit einem strukturierten Maßnahmenplan die Datenschutz-Umsetzung steuern und dokumentieren. Jetzt hier verfügbar: http://www.datenschutzdocs.de/4927/muster_massnahmenplan_datenschutz
01.07.2021
TIA (Transfer Impact Assessm.)
Jetzt verfügbar: Vorlage TIA (Transfer Impact Assessment), http://www.datenschutzdocs.de/4926//transfer_impact_assessment_tia_
27.06.2021
Datenschutz-Struktur v. 4.0
Seit 27. Juni 2021 gibt es eine aktualisierte, erweiterte Version des Dokuments "Muster Inhalt Datenschutzdokumentation" (DS004)
19.06.2019
Bestandsaufnahme "easy"
Mit der Vorlage für eine Bestandsaufnahme zum Datenschutz können Datenschutzverantwortliche schnell Lücken in der Umsetzung feststellen. Als Basis für den Maßnahmenplan unabdingbar.
22.04.2019
Muster für Antwortschreiben
Im Paket "Muster_Prozess_Ausübung Betroffenenrechte_Art15-22DSGVO" sind jetzt auch zwei Muster/Vorlagen für die Beantwortung von Betroffenenanträgen enthalten.
18.09.2024
Auftragsverarbeiter-Kontrolle!
Jetzt im Shop: Muster-Fragebogen für die regelmäßige Kontrolle von Auftragsverarbeitern (in Deutsch und Englisch).
02.09.2024
Richtlinie zum Einsatz von KI
Jetzt neu: Muster für eine Richtlinie zum Einsatz von KI-Systemen in Organisationen (KI-001). Eine wichtige Maßnahme, um die Rahmenbedingungen für die KI-Nutzung festzulegen und intern bekannt zu geben.
22.08.2024
Erweiterung Bestandsaufnahme
Das Paket Bestandsaufnahme DSGVO (DS005), das auch Teil des Starterpakets (DSSTART) ist, wurde um eine Checkliste erweitert, mit der geprüft werden kann, ob wichtige Datenschutz-Dokumente vorhanden sind oder noch erstellt werden müssen
18.05.2024
Maßnahmenplan Anleitung
Das Paket Muster Maßnahmenplan (DS011) enthält nun auch eine umfassende Anleitung mit Tipps aus der Praxis zur Umsetzung. Außerdem: 100+ Verarbeitungs-Beispiele mit Mustertext (Zwecke).
22.04.2024
Aktualisierung Maßnahmenplan
Auch im Maßnahmenplan (DS011) wurde der Bereich der Verarbeitungen nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die erste Erfassung von Verarbeitungen.
05.02.2024
Bestandsaufnahme erweitert
Das in der Bestandsaufnahme (DS005) enthaltene Formular für die Erste Bestandsaufnahme von Verarbeitungen wurde nach Abteilungen sortiert und detaillierte Beschreibungsvorschläge zu den Zwecken hinzugefügt. Eine noch bessere Grundlage für die schnellere Erstellung eines Verarbeitungsverzeichnisses!
01.09.2023
TIA an EU-US DPF angepasst
Mit dem Angemessenheitsbeschluss vom Juli 2023 für die USA gibt es auch Auswirkungen auf die TIA bzw. die Bewertung von Datentransfers in die USA. Das wurde in den Hinweisen zur Bewertung der Rechtslage berücksichtigt
09.07.2023
Richtlinie Hinweisgeberschutz
Mit dem ersten Stichtag für die Pflicht zur Umsetzung des HinSchG (01.07.2023 für Unternehmen ab 250 Beschäftigte, 17.12.2023 von 50 - 249 Beschäftigte) ist nun das Muster "Richtlinie Hinweisgeberschutz für Beschäftigte" verfügbar.
25.04.2023
G-Mail Adressen
Beim Versand von Mails zu Bestellungen konnte es bei G-Mail/Google Empfängeradressen zu Problemen kommen. Dies sollte nun behoben sein.
24.02.2023
Jetzt auch mit Mini-TIA!
Die DSK hatte am 31.01.2023 beschlossen, dass es zwar nicht unbedingt eine Drittlands-Übermittlung darstellt, wenn die Verarbeitung auf Servern in der EU stattfindet. Aber sie stellt jetzt höhere Ansprüche an die Zuverlässigkeit des Auftragsverarbeiters. Ich nenne es "Mini-TIA" und die ist im TIA Paket ab sofort enthalten.
20.01.2023
Auskunftspflicht zu Empfängern
Mit dem Urteil des EuGH vom 12. Jan. 2023 (Az.: C-154/21) wurde die Auskunftspflicht konkretisiert. Eine Nennung von Empfänger-Kategorien reicht nun nicht mehr aus. Die Änderungen dazu sind in den Mustern zur Ausübung der Betroffenenrechte eingearbeitet.
17.12.2022
TIA und die Executive Order
Mit der Executive Order von Joe Biden am 07.10.2022 hat sich die Rechtslage in den USA nach Ansicht verschiedener Datenschutz-Spezialisten bereits geändert. Wer dieser Ansicht folgt, sollte dies in seinem TIA zu US-Übermittlungen in Punkt 3 mit berücksichtigen.
14.09.2022
Datenschutzhinweise und VVT
Wenn das Verarbeitungsverzeichnis (VVT) entsprechend aufgebaut ist, können Sie Ihre Datenschutzhinweise einfach modular per Copy/Paste erstellen. Eine Vorlage dafür finden Sie im Produkt DS007 (Datenschutzhinweise).
22.08.2022
Wussten Sie schon?
... dass Sie das "Muster Inhalt Datenschutzdokumentation" (Art.-Nr. DS004) auch als Checkliste verwenden könnten? So behalten Sie den Überblick, welche Dokumente zur DSGVO Ihnen noch fehlen.
12.07.2022
Muster Spezifizierung
Im Paket "Muster/Prozess Ausübung Betroffenenrechte" ist jetzt auch ein Muster-Fragebogen zur Spezifizierung von Betroffenen-Anfragen enthalten. Erleichtert die Suche nach Daten zum Betroffenen
21.06.2022
Gelöst: PayPal Express - Bestellvorgang nicht abschließbar
Bei Verwendung des gelb/blauen PayPal Express Button ("direkt zu PayPal") konnte es Probleme mit dem Abschluss der Bestellung geben, wenn die Angabe "Firma" fehlte. Dies ist vom Shop-Plattformanbieter gelöst worden.
26.03.2022
Test: Datenschutz-Starterpaket
mth-training und Rechtsanwalt Michael Rohrlich haben unser "Datenschutz-Starterpaket" unabhängig und neutral getestet und bewertet. Hier geht's zum Test: http://www.youtube.com/watch?v=rlrpFcIE75c (externer Link, YouTube)
05.01.2022
Maßnahmenplan, das "Mini-DSMS"
Mit einem strukturierten Maßnahmenplan die Datenschutz-Umsetzung steuern und dokumentieren. Jetzt hier verfügbar: http://www.datenschutzdocs.de/4927/muster_massnahmenplan_datenschutz
01.07.2021
TIA (Transfer Impact Assessm.)
Jetzt verfügbar: Vorlage TIA (Transfer Impact Assessment), http://www.datenschutzdocs.de/4926//transfer_impact_assessment_tia_
27.06.2021
Datenschutz-Struktur v. 4.0
Seit 27. Juni 2021 gibt es eine aktualisierte, erweiterte Version des Dokuments "Muster Inhalt Datenschutzdokumentation" (DS004)
19.06.2019
Bestandsaufnahme "easy"
Mit der Vorlage für eine Bestandsaufnahme zum Datenschutz können Datenschutzverantwortliche schnell Lücken in der Umsetzung feststellen. Als Basis für den Maßnahmenplan unabdingbar.
22.04.2019
Muster für Antwortschreiben
Im Paket "Muster_Prozess_Ausübung Betroffenenrechte_Art15-22DSGVO" sind jetzt auch zwei Muster/Vorlagen für die Beantwortung von Betroffenenanträgen enthalten.
Risikobewertung Datenschutz
Artikel-Nr.: DS008
- Anleitung Risikoprozess (Vorgehensweise für eine detaillierte Risiko-Betrachtung)
- Risikoprozess Verarbeitung (Vorlage für die Auflistung, Klassifizierung, Bewertung und Behandlung von Datenschutz-Risiken)
- Kurzanleitung Brainstorming Risikoidentifikation (Kurzanleitung zur Sammlung von Risiko-Ereignissen in der Organisation)
- Vorlage Brainstorming Risikoidentifikation (Vorlage für die Sammlung von Risiken auf Brainstorming-Basis)
- Beiblatt Risikobewertung DSFA Einzelverarbeitung (Muster für die Prüfung einer Verarbeitung auf DSFA-Pflicht)
- Beispiel Risikoprozess Verarbeitung (Beispiele für Ereignisse und Bewertung, fiktional)
Datenschutz: Identifikation, Analyse und Bewertung von Risiken
Die Betrachtung der Verarbeitungs-Risiken für die Rechte und Freiheiten betroffener Personen wird in der DSGVO in unterschiedlichen Zusammenhängen als wesentlich für den Datenschutz betrachtet.
Oft wird eine Risikobewertung kurz ausfallen. Aber in einigen Fällen und insbesondere bei der Durchführung einer Datenschutzfolgenabschätzung (DSFA) ist eine ausführliche Risiko-Betrachtung erforderlich. Die Risiko-Prozesse nach Informationssicherheits-Kriterien sind hierfür meistens nicht geeignet, da im Datenschutz der Betroffene im Fokus ist.
Im Paket "Risikobewertung Datenschutz" finden Sie folgende Dokumente:
Die im Paket enthaltenen Dokumente sollen es Verantwortlichen für den Datenschutz erleichtern, alle Schritte einer detaillierten Risiko-Betrachtung durchzuführen.
Das Hauptdokument "Anleitung Risikoprozess" behandelt die einzelnen Schritte im Risikoprozess und beschreibt eine mögliche Vorgehensweise zur detaillierten Risikobetrachtung für Verarbeitungen. (PDF, 1.377 kb).
"Risikoprozess Verarbeitung" ist eine umfangreiche Vorlage für die detaillierte Auflistung, die Klassifizierung, die Folgen-Definition, Bewertung und Behandlung von Risiken einer Verarbeitung in einem Dokument, editierbar und auf die eigene Organisation anpassbar, inkl. Risikomatrix und Bewertungs-Kriterien (xlsx, 82 kb).
Die "Kurzanleitung Brainstorming Risikoidentifikation" ist eine Anleitung für die Akteure in der Organisation, die an der Identifikation der tatsächlichen Verarbeitungsrisiken mitwirken; editierbar und auf die eigene Organisation anpassbar; Workshop-Methodik (docx, 27 kb).
Die "Vorlage Brainstorming Risikoidentifikation" ist eine Vorlage zur Sammlung möglicher Ereignisse für die Risikoidentifikation im Rahmen eines Brainstorming-Workshops; 60+ mögliche Risikobereiche vordefiniert; editierbar (docx, 50 kb).
Das "Beiblatt Risikobewertung DSFA Einzelverarbeitung" ist eine Vorlage zur Prüfung von Einzel-Verarbeitungen auf Pflicht zur Durchführung einer DSFA anhand vorgegebener Kriterien (docx, 15 kb).
Das "Beispiel Risikoprozess Verarbeitung" listet 20+ Beispiele auf, wie das Dokument "Risikoprozess Verarbeitung" mit Daten aus Identifikationsbögen (z.B. zu einer Cloud-Verarbeitung) ausgefüllt aussehen könnte. Es dient der Verdeutlichung der Vorgehensweise im Prozess der Identifikation, Bewertung und Behandlung von Risiken (xlsx, 30kb).
Bitte beachten: Muster/Vorlagen können lediglich für eine erste Version Ihrer Dokumente genutzt werden. Vor Veröffentlichung im Unternehmen müssen diese in jedem Fall bezüglich Ihrer individuellen Organisation ergänzt/angepasst und juristisch geprüft werden.
Autor/Copyright:
Wolfgang Thanner, securiserve ist seit 1994 in der IT Security Branche und seit dem Jahr 2011 selbständig im Bereich Datenschutz und Informationssicherheits-Management tätig. Er ist Datenschutzbeauftragter, Informationssicherheits-Manager und für kleine und mittlere Unternehmen als Datenschutzberater und externer Datenschutz-Beauftragter tätig.