Wann muss ein verzeichnis von verarbeitungstätigkeiten geführt werden?

Gefragt von: Rosita Simon-Janßen  |  Letzte Aktualisierung: 15. Juli 2021
sternezahl: 4.5/5 (35 sternebewertungen)

Wer muss ein Verfahrensverzeichnis führen? Die Pflicht zum Führen eines Verfahrensverzeichnisses trifft grds. jeden „Verantwortlichen“. Dies betrifft sowohl Behörden und Unternehmen, als auch natürliche Personen und Vereine, wenn eine Verarbeitung personenbezogener Daten durchgeführt wird.

Wer muss ein Verzeichnis von verarbeitungstätigkeiten führen?

Auf Anfrage ist es der Aufsichtsbehörde vollständig zur Verfügung zu stellen. Die Pflicht zum Führen eines Verzeichnisses von Verarbeitungstätigkeiten trifft nicht nur den Verantwortlichen und seine Vertreter, sondern nach Art. 30 Abs. 2 DSGVO auch den Auftragsverarbeiter und dessen Vertreter direkt.

Wer ist für die Erstellung der Verfahrensverzeichnisse im Unternehmen zuständig?

Im Unternehmen ist laut Gesetz der Verantwortliche verpflichtet das Verfahrensverzeichnis aufzustellen und zu pflegen. ... In der Praxis jedoch ist oft der Datenschutzbeauftragte intern dafür zuständig, das Verzeichnis zu führen und zu erstellen, wenngleich die Verantwortung bei dem Verantwortlichen bleibt.

Was ist ein Verarbeitungsverzeichnis Was beinhaltet es grob und wieso ist die Führung eines Verarbeitungsverzeichnisses so wichtig?

Die Führung eines guten Verarbeitungsverzeichnisses stellt heutzutage eine rechtliche Pflicht für nahezu Jeden dar, der personenbezogene Daten verarbeitet. Dabei handelt es sich um eine Dokumentation, die grundsätzlich aufzeigt, wie das Unternehmen als Verantwortlicher mit personenbezogenen Daten umgeht.

Was ist eine Verarbeitungstätigkeit?

Als Verarbeitungstätigkeit wird im Allgemeinen ein Geschäftsprozess auf geeignetem Abstraktionsniveau verstanden. Es ist ein strenger Maßstab anzulegen, so dass jeder neue Zweck der Verarbeitung eine eigene Verarbeitungstätigkeit darstellt.

DSGVO erklärt - Folge 4: Das Verzeichnis der Verarbeitungstätigkeiten

24 verwandte Fragen gefunden

Welche verarbeitungstätigkeiten gibt es?

Beispiele für Verarbeitungstätigkeiten sind: Nutzung spezieller Software oder Geräte, mit denen Mitarbeiterdaten erfasst, gespeichert oder ausgewertet werden (z.B. Zeiterfassungssystem, digitale Personalakten, elektronische Zugangskartensystem, Videoüberwachung).

Welche Tätigkeiten stellen eine Datenverarbeitung dar?

Sie umfasst das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen ...

Was ist ein Datenverarbeitungsverzeichnis?

Stattdessen müssen Verantwortliche sowie Auftragsverarbeiter ein Verzeichnis all ihrer Datenverarbeitungstätigkeiten führen (Datenverarbeitungsverzeichnis). Das Verzeichnis muss schriftlich (einschließlich elektronisch) geführt werden.

Welche Punkte muss ein Verarbeitungsverzeichnis im Sinne der Dsgvo enthalten?

Welche Vorgänge müssen im Verarbeitungsverzeichnis aufgeführt werden? In dem Verzeichnis müssen alle ganz oder teilweise automatisierte Verarbeitungen sowie nichtautomatisierte Verarbeitungen personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen, aufgeführt werden.

Was ist ein Verfahrensverzeichnis Dsgvo?

Bei einem schnellen Blick in das Bundesdatenschutzgesetz (BDSG) wird man den Begriff Verfahrensverzeichnis selbst nicht finden. Gemeint ist damit ein Element des Datenschutzmanagements, das der Bestandsaufnahme über die laufenden Verarbeitungen von personenbezogenen Daten dient.

Was gehört in ein Verfahrensverzeichnis?

Was gehört alles in ein Verfahrensverzeichnis?
  • Name und Kontakt des Verantwortlichen.
  • Zweck der Verarbeitung, also das WARUM.
  • Welche Personengruppen sind betroffen und welche Daten von ihnen.
  • Wem werden diese Daten zur Verfügung gestellt (intern, extern, auch Drittländer)

Was enthält ein Verfahrensverzeichnis?

Das Verfahrensverzeichnis muss allgemeine Informationen zu den Verantwortlichen sowie Details zu Datenverarbeitungen von personenbezogenen Daten beinhalten. Darunter fallen z.B. Zweck, Datenkategorien, Löschfristen und Empfänger der Informationen.

Was versteht man unter Datenminimierung?

„Personenbezogene Daten müssen dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“). ... Personenbezogene Daten dürfen nur verarbeitet werden, wenn sie: für den Zweck angemessen sind und. für den Zweck erheblich und relevant sind.

Was sind Betroffenenrechte?

Betroffenenrechte sind die Rechte der betroffenen Personen, deren personenbezogene Daten verarbeitet werden (sollen). Unter der Datenschutz-Grundverordnung (DSGVO) müssen Unternehmen gleich mehrere dieser Rechte beachten.

Welche Datenschutzverletzungen müssen der Aufsichtsbehörde gemeldet werden?

Wenn eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten zur Folge hat, wie etwa Diskriminierung, Identitätsdiebstahl oder -betrug, finanzielle ...

Welche Informationen sind im Verzeichnis von verarbeitungstätigkeiten anzugeben?

Das Verarbeitungsverzeichnis muss folgende Informationen enthalten: Den Zweck der Verarbeitung, die Kategorien der betroffenen Personen und die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegebenenfalls die Übermittlung von personenbezogenen Daten an ein Drittland, die vorgesehene ...

Wer ist verantwortlicher Dsgvo?

Stattdessen definiert die DSGVO (Artikel 4) den Verantwortlichen als „die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet“.

Welche Angabe ist im Verarbeitungsverzeichnis erforderlich?

Welchen Inhalt muss ein Verarbeitungsverzeichnis haben?
  • den Namen und die Kontaktdaten des Verantwortlichen und gegebenenfalls des gemeinsam mit ihm Verantwortlichen, des Vertreters des Verantwortlichen sowie eines etwaigen Datenschutzbeauftragten;
  • die Zwecke der Verarbeitung;

Was macht man bei Datenverarbeitung?

Datenverarbeitung (DV) bezeichnet den organisierten Umgang mit Datenmengen mit dem Ziel, Informationen über diese Datenmengen zu gewinnen oder diese Datenmengen zu verändern. Daten werden in Datensätzen erfasst, nach einem vorgegebenen Verfahren durch Menschen oder Maschinen verarbeitet und als Ergebnis ausgegeben.