Modul 1, Lektion 1
In Progress

Verfahrensverzeichnis

Bitte beachte, dass auch diese Lektion keinen Anspruch auf Richtigkeit und Vollständigkeit hat. Ich darf, kann und will keine Rechtsberatung geben und kann dir hier nur das Wissen weiter geben, das ich mir selbst angeeignet habe. Ohne jegliche Haftung.

Seit der DSGVO müssen nicht mehr nur große Unternehmen, sondern auch alle geschäftsmäßig handelnden Websitebetreiber ein sogenanntes Verfahrensverzeichnis führen. Auch wenn das bei den meisten Websitebetreibern noch nicht angekommen ist, sind wir verpflichtet dazu.

Das Ganze ist, was die Form betrifft, eine ganz einfache Sache. Es reicht einfach eine Tabelle in einer Word-Datei. Bzw. in mehreren Word-Dateien – eine pro Dienst.
In der Umsetzung aber ist es ein Klarheit schaffendes und recht umfangreiches Unterfangen.
Denn als Dienst zählt alles innerhalb deiner Geschäftsprozesse, wobei du personenbezogene Daten sammelst, weitergibst und/oder verarbeitest. Also nicht nur das, was auf deiner Website passiert, sondern auch Prozesse wie E-Mail-Versand usw. Und du musst das alles

  1. überhaupt rauskriegen, 
  2. sauber dokumentieren, 
  3. laufend (z.B. bei Änderung deines Newsletter-Anbieters o.ä.) aktualisieren und 
  4. auf Nachfrage der Datenschutzbehörde vorlegen.

Das bedeutet, dass du dich erst einmal detailliert mit deinen Geschäftsprozessen auseinander setzen musst:

  • Welche Funktionen deiner Website sind auf welche personenbezogenen Daten angewiesen?
  • Welche Plugins sammeln welche Informationen?
  • Welche Informationen werden an Dritte weitergegeben und liegt dafür ein ADV-Vertrag (also ein Auftragsdatenverarbeitungsvertrag) vor? Letzteres ist Pflicht, sobald du personenbezogene Daten an Dritte (z.B. an deinen Newsletter-Anbieter oder an deinen Hoster) weiter gibst.
  • Wie lange werden die Informationen gespeichert?
  • Wie kannst du Dritte kontaktieren, an die du personenbezogene Daten weiter gibst?
  • Wann hat welcher Dienst begonnen? Und wann hast du ihn warum gewechselt?
  • Welche Sicherheitsmaßnahmen hast du unternommen, um Daten bei deinen Geschäftsprozessen zu schützen?

Das und ein paar Dinge mehr müssen in dein Verfahrensverzeichnis. Und du ahnst sicher schon: Das braucht Zeit. Deswegen nimm dir bitte auch die Zeit für die Aufgabe dieser Lektion, dir ein Verfahrensverzeichnis aufzusetzen. Du musst nicht gleich in einer Woche oder einem Monat fertig werden, aber setz dich dran und fang an.

Nutz auch gerne die Vorlage, die du weiter unten herunterladen kannst. Dann sparst du dir schon mal die Zeit zum Aufsetzen oder raussuchen.

Verfahrensverzeichnis “Kommentare”

Verfahrensverzeichnis “Deckblatt”