CloudSignLab

Hilfe-CenterRegister und Nachweise

Datenschutzregister führen

Erfassen Sie Verarbeitungstätigkeiten, beantworten Sie Betroffenenanfragen fristgerecht und dokumentieren Sie Datenpannen mit der 72-Stunden-Frist, wie die DSGVO es verlangt.

Aktualisiert am 29. September 2026

In diesem Bereich: Register und Nachweise

Datenschutz enthält drei Register nach DSGVO. Es enthält personenbezogene Daten, daher können nur Inhaber und Admins es öffnen. Sie finden es im Menü der Organisation.

Verarbeitungstätigkeiten

Ihr Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO). Jeder Eintrag erhält eine Nummer wie PA-3.

  • Name, Zweck und Rechtsgrundlage: Einwilligung, Vertrag, rechtliche Verpflichtung, lebenswichtige Interessen, öffentliche Aufgabe oder berechtigte Interessen.
  • Betroffene Personen und Arten personenbezogener Daten sowie, ob besondere Kategorien (Gesundheit, Biometrie, ...) enthalten sind.
  • Empfänger, Auftragsverarbeiter (Lieferanten) und Übermittlungen außerhalb EU/EWR und Garantien.
  • Speicherdauer, Technische und organisatorische Maßnahmen, ob eine Datenschutz-Folgenabschätzung nötig ist, ein Überprüfungsdatum und der Status (aktiv oder beendet).

Beginnen Sie mit Personal, Kunden und Ihrer Website.

Betroffenenanfragen

Anfragen von Personen zu ihren Daten (DSR-n). Erfassen Sie das Ausgeübte Recht (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch), die Anfragende Person (so knapp wie möglich: Name oder Referenz) und Eingegangen am.

  • Die Antwort ist einen Monat später fällig; Monatsenden werden berücksichtigt.
  • Bei komplexen oder vielen Anfragen setzen Sie die Verlängerung: Die Frist beträgt dann drei Monate.
  • Legen Sie Status (offen, in Bearbeitung, erledigt oder abgelehnt), Bearbeitung und Notizen fest.

Überfällige Anfragen werden markiert, und Inhaber und Admins erhalten eine Erinnerung.

Datenpannen

Jede Verletzung des Schutzes personenbezogener Daten wird dokumentiert (DB-n), auch ohne Meldung (Art. 33 Abs. 5).

  1. Tragen Sie Bekannt seit und das Risiko für Personen ein: Risiko unwahrscheinlich, Risiko oder hohes Risiko.
  2. Beschreiben Sie, was geschah, die Datenarten, die betroffenen Personen, wahrscheinliche Folgen und ergriffene Maßnahmen.
  3. Verknüpfen Sie den Sicherheitsvorfall, falls es einen gibt: Meldungen nach NIS2 und DSGVO können gleichzeitig fällig sein.
  4. Halten Sie fest, wann die Behörde informiert wurde und ihr Aktenzeichen, und wann die Betroffenen informiert wurden. Bei hohem Risiko müssen die Betroffenen benachrichtigt werden (Art. 34).
  5. Wenn Sie nicht melden, dokumentieren Sie den Grund.

Bei einem Risiko muss die Behörde binnen 72 Stunden ab Kenntnis informiert werden. Die Frist wird angezeigt, eine Erinnerung kommt 24 Stunden vorher.

Schutz der Register

Das Audit-Log speichert nur Register und Nummer, nie personenbezogene Daten. Datenschutz ist ab dem Paket Professional enthalten.

Siehe auch