27.02.2018
DSGVO: Verzeichnis der Verarbeitungstätigkeiten – Dokumentationspflichten
Inhalt

Jacqueline Neiazy
Director Datenschutz & Zertifizierte Datenschutzauditorin
Durch die DSGVO werden Unternehmen insbesondere erhöhte Rechenschaftspflichten in Bezug auf den Datenschutz auferlegt. Relevant ist insoweit vor allem die Dokumentation von Datenverarbeitungen und Maßnahmen zur Wahrung des Datenschutzes.
Einen Spezialfall zur Umsetzung der sog. Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO stellt die Vorschrift des Art. 30 DSGVO dar, die die Führung eines Verzeichnisses aller Verarbeitungstätigkeiten (im Folgenden: VVT) regelt, das heißt aller datenschutzrechtlich relevanten Vorgänge im Unternehmen. Art. 30 Abs. 1 DSGVO enthält eine Übersicht über den Mindestinhalt eines solchen Verzeichnisses. Demgemäß müssen mindestens Name und Kontaktdaten des Verantwortlichen und seines Vertreters sowie des u.U. vorhandenen Datenschutzbeauftragten benannt werden. Insbesondere müssen ferner Angaben zum Zweck der Datenverarbeitung, zu den Kategorien der verwendeten Daten und zu Empfängern bzw. Empfängerkategorien enthalten sein. Zudem sind Übermittlungen von personenbezogenen Daten an Drittländer zu dokumentieren, Angaben zu Löschfristen vorzunehmen sowie technische und organisatorische Maßnahmen zu benennen.
Das VVT ist schriftlich oder elektronisch aufzusetzen und den Aufsichtsbehörden auf Anfrage vorzulegen. Unternehmen sollten sich auf Grund Umfang und Komplexität der Anforderungen bei der Erstellung und Pflege des VVT Rechtsrat einholen und sich diesbezüglich an den Behördenhinweisen zur Erstellung des VVT orientieren.
Wir haben einen Leitfaden zum Verzeichnis für Verarbeitungstätigkeiten für Sie erstellt. Darin befindet sich eine Checkliste, ein Beispiel für einen Eintrag und viele nützliche Tipps und Informationen. Den Leitfaden können Sie hier kostenlos herunterladen.
Leitfaden VVT direkt in Ihr Postfach
Lassen Sie sich unseren umfangreichen Leitfaden zum Thema Verzeichnis von Verarbeitungstätigkeiten (VVT) kostenfrei zuschicken. Sie erhalten darin wertvolle und praxisnahe Informationen zum Aufbau, Inhalt sowie eine hilfreiche Checkliste.
Weitere Neuigkeiten
21.05.2025
Löschkonzept richtig erstellen: Anforderungen, Umsetzung, Risiken
Personenbezogene Daten dürfen nicht unbegrenzt gespeichert werden – das schreibt die DSGVO klar vor. Ein strukturiertes Löschkonzept hilft, rechtliche Vorgaben umzusetzen, Risiken zu minimieren und den Überblick zu behalten. Erfahren Sie, wie ein wirksames Konzept aufgebaut ist, welche Fristen gelten und worauf es in der Praxis ankommt.
Weiterlesen … Löschkonzept richtig erstellen: Anforderungen, Umsetzung, Risiken
19.05.2025
Technische und organisatorische Maßnahmen (TOM) im Datenschutz
Weiterlesen … Technische und organisatorische Maßnahmen (TOM) im Datenschutz
14.05.2025
IT-Sicherheitskonzept in 7 Schritten erstellen
Weiterlesen … IT-Sicherheitskonzept in 7 Schritten erstellen