Oben unter Datenschutz zeigt das Feld Datenschutz-Umsetzungsstand (DSGVO / ISO 27701) acht Schritte, die Datenschutzprüfer oder eine Aufsichtsbehörde meist zuerst ansehen. Es wird bei jedem Öffnen der Seite aus Ihren Verzeichnissen berechnet; es wird nichts zusätzlich gespeichert und kein ISO-Text abgelegt. Der Balken zeigt den Anteil erledigter Schritte.
Die Schritte und wie Sie sie erledigen
- Verzeichnis der Verarbeitungstätigkeiten vorhanden: Tragen Sie Ihre Verarbeitungstätigkeiten (Art. 30 DSGVO) auf dem Reiter Verarbeitungstätigkeiten ein.
- Jede Tätigkeit hat Zweck, Speicherdauer und Sicherheitsmaßnahmen: Öffnen Sie die genannten Tätigkeiten und füllen Sie diese Felder aus.
- Tätigkeiten wurden in den letzten 12 Monaten geprüft: Öffnen und prüfen Sie Tätigkeiten, die seit einem Jahr unverändert sind, und speichern Sie sie.
- Betroffenenanfragen werden fristgerecht beantwortet: Schließen oder beantworten Sie überfällige Anfragen.
- Datenpannen mit Risiko wurden der Behörde gemeldet: Tragen Sie bei Datenpannen mit Risiko ein, wann die Behörde informiert wurde (Frist 72 Stunden).
- Lieferanten mit Datenzugriff wurden bewertet: Setzen Sie unter Lieferanten die Letzte Sicherheitsprüfung für Lieferanten mit Zugriff auf personenbezogene Daten.
- Lieferanten mit Zugriff auf personenbezogene Daten sind markiert: Setzen Sie bei diesen Lieferanten Hat Zugriff auf unsere Daten.
- Maßnahme zum Schutz personenbezogener Daten ist umgesetzt: Setzen Sie die Maßnahme POL-09 unter Maßnahmen auf umgesetzt, sobald sie greift.
Ein grünes Häkchen heißt erledigt; ein Warnhinweis zeigt, was noch offen ist und wie viele Einträge betroffen sind.