03.10.2014 Aufrufe

Vorbereitung auf ein Datenschutz-Audit

Vorbereitung auf ein Datenschutz-Audit

Vorbereitung auf ein Datenschutz-Audit

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Checkliste Ergebnis und Auswertung der datenschutzrechtlichen<br />

Bestands<strong>auf</strong>nahme<br />

Erledigt/Bemerkungen<br />

1. Schritt: Sind die datenschutzrechtlichen Grundanforderungen erfüllt?<br />

Besteht<br />

<strong>ein</strong>e allgem<strong>ein</strong>e Verfahrensübersicht?<br />

<strong>ein</strong> internes Verfahrensverzeichnis?<br />

Werden die Mitarbeiter nach § 5 BDSG verpflichtet?<br />

Bestehen Auskunftsprozesse nach § 34 BDSG?<br />

2. Schritt: Werden personenbezogene Daten gesetzeskonform <strong>auf</strong>bewahrt?<br />

Sind die technisch-organisatorischen Maßnahmen gemäß<br />

§ 9 BDSG in Verbindung mit dessen Anlage ergriffen?<br />

3. Schritt: Umgang mit Daten betreffend nachfolgende Personen<br />

Arbeitnehmer/Mitarbeiter<br />

Wie wird mit Mitarbeiterdaten umgegangen, insbesondere<br />

welche Daten werden wie erhoben? Zu welchem<br />

Zweck? Von wem?<br />

Wer verarbeitet die Daten?<br />

Etc.<br />

Kunden<br />

Wie werden Kundendaten erhoben? Von wem? Zu welchem<br />

Zweck?<br />

Wie werden sie von wem wozu verarbeitet?<br />

Etc.<br />

Sonstige Dritte<br />

Welche sonstigen Dritten sind betroffen?<br />

Welche Daten werden zu welchem Zweck von wem<br />

erhoben?<br />

Wie verarbeitet und genutzt? Von wem? Zu welchem<br />

Zweck?<br />

4. Schritt: Welche Datenflüsse existieren?<br />

Unterteilung nach Flüssen von<br />

Arbeitnehmer-/Mitarbeiterdaten<br />

Kundendaten<br />

Daten sonstiger Dritter<br />

© WEKA MEDIA GmbH & Co. KG 1/2


Erledigt/Bemerkungen<br />

An welche Unternehmen in welchem Land werden welche<br />

Daten zu welchem Zweck weitergegeben?<br />

5. Schritt: Werden externe Dienstleister <strong>ein</strong>gesetzt?<br />

Können die <strong>ein</strong>gesetzten Dienstleister <strong>auf</strong> personenbezogene<br />

Daten des Unternehmens zugreifen?<br />

Bestehen Ver<strong>ein</strong>barungen über Auftragsdatenverarbeitungen<br />

im Sinne von § 11 BDSG?<br />

‚Sind solche §11 BDSG-Ver<strong>ein</strong>barungen zu schließen?<br />

*HINWEIS: Das Dokument ist geschützt, sodass sich nur die grau hinterlegten Formularfelder ausfüllen lassen.<br />

Möchten Sie anderen Text bearbeiten, öffnen Sie in Word bitte die Formular-Symbolleiste über Ansicht > Symbolleisten<br />

> Formular. Sie entsperren das Dokument über <strong>ein</strong>en Klick <strong>auf</strong> das Schloss-Symbol in der Leiste.<br />

© WEKA MEDIA GmbH & Co. KG 2/2

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!