Verzeichnis von Verarbeitungstätigkeiten (VVT/RoPA)
Checkliste zur vollständigen und aktuellen Führung des Verzeichnisses von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO.
Fortschritt
0 von 0 Fragen beantwortetBewertung
0 von 400 Punkte 1 Inhalte und Struktur
Sind alle Pflichtfelder nach Art. 30 Abs. 1/2 erfasst?
• Zwecke der Verarbeitung • Kategorien von Betroffenen/Daten • Empfänger/Drittländer • Löschfristen und TOMs
Ist die Struktur konsistent und verständlich (Felder, Taxonomien)?
• Einheitliche Benennung • Wiederverwendbare Bausteine • Validierungen • Vorlagen/Templates
Sind Datenflüsse/Verknüpfungen zwischen Prozessen dokumentiert?
• Quelle/Ziel • Rechtsgrundlagen • Schnittstellen • Visualisierungen/Diagramme
Ist eine Versionierung/Änderungshistorie vorhanden?
• Änderungsgründe • Freigaben • Audit-Trail • Zeitstempel
2 Aktualität und Verantwortlichkeiten
Gibt es klare Owner je Verarbeitungstätigkeit?
• Fachlicher Owner • Stellvertretung • Kontaktdaten • Verantwortlichkeiten dokumentiert
Existiert ein Pflegeprozess (Review-/Update-Zyklen)?
• Jahresreview • Trigger bei Änderungen • Erinnerungen/Tasks • Eskalationswege
Werden neue Projekte/Tools vorab ins VVT aufgenommen?
• Onboarding-Check • Privacy by Design • Vorlagen/Checklisten • Schnittstelle zu AVV/DPIA
Ist das VVT für Prüfungen exportfähig (z.B. CSV/JSON/PDF)?
• Standardisierte Exporte • Redaction-Optionen • Schnell abrufbar • Prüfstempel/Metadaten
3 Qualität und Konsistenz
Sind Rechtsgrundlagen konsistent und nachvollziehbar begründet?
• Pro Zweck eine Grundlage • Einwilligung/Interessenabwägung begründet • Pflichtangaben • Verweise auf Richtlinien
Sind Löschfristen realistisch und technisch umsetzbar?
• Fristen je Kategorie • Technische Umsetzung • Backups berücksichtigt • Prüfmechanismen
Sind TOMs pro Tätigkeit angemessen und aktuell?
• Stand der Technik • Risikoangemessen • Wirksamkeitskontrolle • Referenz auf Policies
Sind Empfänger/Drittländer korrekt und aktuell gelistet?
• Dienstleisterliste • Unterauftragnehmer • Transfergrundlagen • Änderungsprozess
4 Integration und Nutzung
Wird das VVT aktiv für DSAR/DPIA/AVV genutzt?
• Verknüpfungen/Referenzen • Single Source of Truth • Reporting • KPIs/Abdeckung
Existieren Schulungen/Guides für Prozessverantwortliche?
• Onboarding • How-tos • Hilfetexte im Tool • Support-Kanäle
Gibt es Qualitätskontrollen/Stichproben?
• Review-Checklisten • Freigaben • Abweichungsmanagement • Auditberichte
Ist die Datenschutzerklärung mit dem VVT konsistent?
• Synchronisation • Änderungsworkflow • Verantwortlicher/DSB eingebunden • Veröffentlichungsprozess
Ergebnis
Sie haben 0 von 0 Fragen beantwortet.
Gesamtpunktzahl
0 / 400
0%
Compliance-Level
—
Noch nicht ermittelt
Bewertungsskala
Hervorragend – Vollständig, aktuell, prüffähig und mit Verantwortlichkeiten.
Gut – Weitgehend vollständig, kleinere Lücken.
Verbesserungsbedarf – Unklare Angaben oder veraltet.
Kritisch – Kein VVT oder stark unvollständig.
🎉 Glückwunsch! Sie haben alle Fragen beantwortet.
⚠️ Achtung: Einige Pflichtfragen wurden nicht optimal beantwortet. Dies kann zu erheblichen DSGVO-Risiken führen.