Verzeichnis von Verarbeitungstätigkeiten
Was ist das VVT?
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) ist ein Pflichtdokument, was jede Organisation führen muss (siehe Art. 30 DSGVO). Es dient dem Nachweis, dass eine Organisation die Vorschriften der EU-Datenschutz-Grundverordnung einhält.
Was muss dokumentiert werden?
Ihre Organisation muss für jede Verarbeitung von personenbezogenen Daten bestimmte in Artikel 30 DS-GVO vorgeschriebene Angaben dokumentieren.
Pro Datenverarbeitungsverfahren werden die Rechtsgrundlage und das Risiko, was bei einer Verarbeitung für die Betroffenen entstehen kann, sowie die Art der Umsetzung der Informationspflichten dokumentiert. Auf diese Weise wird in Verbindung mit dem Datenschutzmanagementsystem sichergestellt, dass die wesentlichen Vorgaben eingehalten werden, also auch die Vorgaben aus Art. 5, Art. 6 und Art. 13 DS-GVO.
Mehr noch: Bei Anfragen auf Auskunft, bei Erstellung von Datenschutzinformationen oder beim Nachweis der rechtlichen Zulässigkeit von Datenverarbeitungen liegen alle Informationen zentral vor (Art. 12-15 DS-GVO).
Das VVT ist also keine stupide Pflichtübung; es ist vielmehr das zentrale Element, um den Nachweis erbringen zu können, dass eine Organisation Daten zulässig verarbeitet. Ist das VVT nicht vollständig oder nicht aktuell, besteht das Risiko von Bußgeldern.
Welche Rolle spiele ich dabei?
Sie wurden als „Verarbeitungsinhaber“ aufgeführt. Ihren Bereich und Ihre Aufgaben kennen Sie ganz genau. Dementsprechend auch die dabei verarbeiteten personenbezogenen Daten. Daher können auch nur Sie die Prozesse richtig einschätzen und die Einhaltung durchsetzen. Weiteres zum Ablauf in unsrem Infoblatt VVT.
Papier oder PDF?
Wir führen das Verzeichnis von Verarbeitungstätigkeiten nur digital. Bei Erstaufnahme und Aktualisierung nutzen wir rein elektronische Wege.
Wie sieht der Prozess aus?
Erklärungen zum Ablauf und zu den erforderlichen Inhalten haben wir Ihnen hier zusammengestellt:
Hier finden Sie eine Video-Reihe zur Erläuterung der rechtlichen Hintergründe und der Inhalte des Verzeichnisses. Es sind auch Beispiele von VVT-Einträgen enthalten, die Ihnen ggf. bei Ihrer eigenen Dokumentation helfen können. Die Video-Reihe umfasst insgesamt ca. 12 Minuten.
Ich habe eine neue Datenverarbeitung. Was muss ich tun?
Senden Sie uns einfach eine E-Mail. Wir nehmen die Verarbeitungstätigkeit für Sie in die laufende Dokumentation auf und setzen uns mit Ihnen zur Bestandsaufnahme in Verbindung.
Was muss ich in den Folgejahren machen?
Im jährlichen Rhythmus schreiben wir Sie an, ob Ihre Verarbeitungstätigkeiten noch aktuell sind. Sie logegn sich in das Datenschutz-Tool ein und überprüfen die Aktualität der Angaben. Änderungen können Sie direkt selbst vornehmen oder mit uns persönlich besprechen.