Verzeichnis von Verarbeitungstätigkeiten (VVT/RoPA)

Checkliste zur vollständigen und aktuellen Führung des Verzeichnisses von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO.

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Inhalte und Struktur

1

Sind alle Pflichtfelder nach Art. 30 Abs. 1/2 erfasst?

• Zwecke der Verarbeitung • Kategorien von Betroffenen/Daten • Empfänger/Drittländer • Löschfristen und TOMs

Rechtlich Pflichtfrage
2

Ist die Struktur konsistent und verständlich (Felder, Taxonomien)?

• Einheitliche Benennung • Wiederverwendbare Bausteine • Validierungen • Vorlagen/Templates

Organisatorisch Pflichtfrage
3

Sind Datenflüsse/Verknüpfungen zwischen Prozessen dokumentiert?

• Quelle/Ziel • Rechtsgrundlagen • Schnittstellen • Visualisierungen/Diagramme

Organisatorisch
4

Ist eine Versionierung/Änderungshistorie vorhanden?

• Änderungsgründe • Freigaben • Audit-Trail • Zeitstempel

Organisatorisch

2
Aktualität und Verantwortlichkeiten

1

Gibt es klare Owner je Verarbeitungstätigkeit?

• Fachlicher Owner • Stellvertretung • Kontaktdaten • Verantwortlichkeiten dokumentiert

Organisatorisch Pflichtfrage
2

Existiert ein Pflegeprozess (Review-/Update-Zyklen)?

• Jahresreview • Trigger bei Änderungen • Erinnerungen/Tasks • Eskalationswege

Verfahren Pflichtfrage
3

Werden neue Projekte/Tools vorab ins VVT aufgenommen?

• Onboarding-Check • Privacy by Design • Vorlagen/Checklisten • Schnittstelle zu AVV/DPIA

Organisatorisch
4

Ist das VVT für Prüfungen exportfähig (z.B. CSV/JSON/PDF)?

• Standardisierte Exporte • Redaction-Optionen • Schnell abrufbar • Prüfstempel/Metadaten

Technisch

3
Qualität und Konsistenz

1

Sind Rechtsgrundlagen konsistent und nachvollziehbar begründet?

• Pro Zweck eine Grundlage • Einwilligung/Interessenabwägung begründet • Pflichtangaben • Verweise auf Richtlinien

Rechtlich Pflichtfrage
2

Sind Löschfristen realistisch und technisch umsetzbar?

• Fristen je Kategorie • Technische Umsetzung • Backups berücksichtigt • Prüfmechanismen

Organisatorisch Pflichtfrage
3

Sind TOMs pro Tätigkeit angemessen und aktuell?

• Stand der Technik • Risikoangemessen • Wirksamkeitskontrolle • Referenz auf Policies

Technisch
4

Sind Empfänger/Drittländer korrekt und aktuell gelistet?

• Dienstleisterliste • Unterauftragnehmer • Transfergrundlagen • Änderungsprozess

Rechtlich

4
Integration und Nutzung

1

Wird das VVT aktiv für DSAR/DPIA/AVV genutzt?

• Verknüpfungen/Referenzen • Single Source of Truth • Reporting • KPIs/Abdeckung

Organisatorisch Pflichtfrage
2

Existieren Schulungen/Guides für Prozessverantwortliche?

• Onboarding • How-tos • Hilfetexte im Tool • Support-Kanäle

Organisatorisch
3

Gibt es Qualitätskontrollen/Stichproben?

• Review-Checklisten • Freigaben • Abweichungsmanagement • Auditberichte

Verfahren
4

Ist die Datenschutzerklärung mit dem VVT konsistent?

• Synchronisation • Änderungsworkflow • Verantwortlicher/DSB eingebunden • Veröffentlichungsprozess

Rechtlich

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.