{"id":85,"date":"2018-05-05T13:42:40","date_gmt":"2018-05-05T11:42:40","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?p=85"},"modified":"2026-03-24T09:32:24","modified_gmt":"2026-03-24T08:32:24","slug":"oeffentliches-verfahrensverzeichnis-nach-bdsg-und-dsgvo","status":"publish","type":"post","link":"https:\/\/wwwschutz.de\/blog\/oeffentliches-verfahrensverzeichnis-nach-bdsg-und-dsgvo\/","title":{"rendered":"\u00d6ffentliches Verfahrensverzeichnis nach BDSG und DSGVO"},"content":{"rendered":"<p><strong>Das \u00f6ffentliche Verfahrensverzeichnis sollte in der Vergangenheit daf\u00fcr sorgen, dass Unternehmen ihren Datenschutz f\u00fcr die \u00d6ffentlichkeit transparent machen. Auch die neue Europ\u00e4ische Datenschutzgrundverordnung DSGVO fordert solch ein Verzeichnis von Verarbeitungst\u00e4tigkeiten, welches allerdings nicht \u00f6ffentlich zu sein braucht.<\/strong><\/p>\n<\/p>\n<h1>Das Verfahrensverzeichnis nach dem BDSG<\/h1>\n<p>Im Bundesdatenschutzgesetz (BDSG) erscheint der Begriff des Verfahrensverzeichnisses nicht direkt. Er hat sich allerdings f\u00fcr die Dokumentation eingeb\u00fcrgert, mit der jedes Unternehmen beschreiben muss, wie es personenbezogene Daten verarbeitet. Der Gesetzestext unterscheidet dabei zwischen <strong>einem internen und einem externen<\/strong> Verzeichnis. Dabei geht es jeweils um \u00dcbersichten, wie sie in \u00a7 4g Abs. 2 und \u00a7 4e BDSG beschrieben werden. In diesem Beitrag wird die \u00f6ffentliche \u00dcbersicht thematisiert, die f\u00fcr jedermann zug\u00e4nglich sein sollte.<\/p>\n<p>Dazu ist es zu empfehlen, dieses Verzeichnis auf der Unternehmenswebseite bereitzustellen. Dies ist zwar nach BDSG nicht unbedingt erforderlich, doch es muss <strong>auf Antrag jedermann zug\u00e4nglich gemacht<\/strong> werden. Und das Ver\u00f6ffentlichen auf der Webseite hat den Vorteil, dass man keine Antwortfristen vers\u00e4umt, weil Mitarbeiter in Urlaub oder krank sind, und auch keine Mails im Spamordner verschwinden. Au\u00dferdem spart man die Zeit, jede Anfrage h\u00e4ndisch zu beantworten.<\/p>\n<p>Das F\u00fchren solch eines Verfahrensverzeichnisses ist laut BDSG <strong>Pflicht<\/strong>. Allerdings wurde die Einhaltung dieser Regel kaum \u00fcberpr\u00fcft und wenn, dann wurden keine nennenswerten Bu\u00dfgelder verh\u00e4ngt.<\/p>\n<h2>Inhalt<\/h2>\n<p>Verglichen mit dem internen Verfahrensverzeichnis sind die Angaben in der \u00f6ffentlichen \u00dcbersicht relativ knapp. Sie beantworten folgende Fragen:<\/p>\n<ul>\n<li>Wie ist der Name bzw. die Firmierung sowie die Anschrift der verantwortlichen Stelle?<\/li>\n<li>Wer sind gesetzliche Vertreter, Leiter und mit dem Datenschutz Beauftragte?<\/li>\n<li>Welchem Zweck dient die Datenerhebung?<\/li>\n<li>Welche Personengruppen sind betroffen?<\/li>\n<li>Welche Daten oder Datenkategorien werden erhoben?<\/li>\n<li>Welche Empf\u00e4nger oder Kategorien von Empf\u00e4ngern erhalten die Daten?<\/li>\n<li>Innerhalb welcher Fristen werden Daten wieder gel\u00f6scht?<\/li>\n<li>Welche Daten werden an Drittstaaten \u00fcbvermittelt?<\/li>\n<\/ul>\n<p>Unten sind Musterdokumente verlinkt, die entsprechende Abschnitte f\u00fcr diese Angaben enthalten.<\/p>\n<h2>Musterformulare<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-237 size-600\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-600x400.jpg\" alt=\"Formulare DSGVO\" width=\"600\" height=\"400\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-600x400.jpg 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-300x200.jpg 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-768x512.jpg 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-200x133.jpg 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-400x267.jpg 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-800x533.jpg 800w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201.jpg 960w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>Ein Musterformular f\u00fcr das \u00f6ffentliche Verfahrensverzeichnis ist erh\u00e4ltlich vom Datenschutzbeauftragten jedes Bundeslandes, der es im Microsoft-Word-Format zur Verf\u00fcgung stellt. Dieses Formular bezieht sich auf das das jeweilige Datenschutzgesetz, f\u00fcr Hessen ist dies das HDSG. F\u00fcr die anderen Bundesl\u00e4nder gelten vergleichbare Regelungen.<\/p>\n<p>Ein etwas leichter verst\u00e4ndliches Musterformular bietet die Gesellschaft f\u00fcr Datenschutz und Datensicherheit e.V. an.<\/p>\n<p>Gerne senden wir Ihnen <strong>Musterformulare kostenfrei<\/strong> zu.<\/p>\n\n<div class=\"wpcf7 no-js\" id=\"wpcf7-f240-o1\" lang=\"de-DE\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><p role=\"status\" aria-live=\"polite\" aria-atomic=\"true\"><\/p> <ul><\/ul><\/div>\n<form action=\"\/blog\/wp-json\/wp\/v2\/posts\/85?nocache=1#wpcf7-f240-o1\" method=\"post\" class=\"wpcf7-form init\" aria-label=\"Kontaktformular\" novalidate=\"novalidate\" data-status=\"init\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"240\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.9.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"de_DE\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f240-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"_wpcf7_posted_data_hash\" value=\"\" \/>\n<\/div>\n<p><label> Ihr Name (optional)<br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"your-name\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"your-name\" \/><\/span> <\/label>\n<\/p>\n<p><label> Ihre Mail-Adresse (Pflichtfeld)<br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"your-email\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-email wpcf7-validates-as-required wpcf7-text wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" value=\"\" type=\"email\" name=\"your-email\" \/><\/span> <\/label>\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"acceptance-818\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-818\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> Mit dem Eingeben und Absenden Ihrer Daten erkl\u00e4ren Sie sich einverstanden, dass wir Ihre Angaben zum Zwecke der Beantwortung Ihrer Anfrage und etwaiger R\u00fcckfragen entgegennehmen, zwischenspeichern und auswerten. Sie k\u00f6nnen dem jederzeit widersprechen. Siehe auch unsere <a href=\"\/datenschutz.php\" target=\"_blank\"><u>Datenschutzhinweise<\/u><\/a>.\n<\/p>\n<p><input class=\"wpcf7-form-control wpcf7-submit has-spinner\" type=\"submit\" value=\"Formulare anfordern\" \/>\n<\/p><div class=\"wpcf7-response-output\" aria-hidden=\"true\"><\/div>\n<\/form>\n<\/div>\n\n<h1>Das Verzeichnis von Verarbeitungst\u00e4tigkeiten nach der DSGVO<\/h1>\n<p>Die Datenschutzgrundverordnung (DSGVO) gilt auf gesamteurop\u00e4ischer Ebene und l\u00f6st das nur national geltende BDSG ab. Dabei werden bestehende Regelungen durch neue ersetzt. In diesem Zuge wird aus dem &#8222;Verfahrensverzeichnis&#8220; ein &#8222;Verzeichnis von Verarbeitungst\u00e4tigkeiten&#8220;. Neu sind allerdings nicht nur Reichweite und Formulierung der Verordnung, sondern auch die m\u00f6glichen Strafen bei deren Missachtung. Mit Geldbu\u00dfen bis zu 20 Millionen Euro oder vier Prozent des weltweiten Jahresumsatzes beinhaltet die DSGVO <strong>existenzbedrohende Strafen<\/strong> f\u00fcr alle, die kein solches Verzeichnis f\u00fchren und bereitstellen. Dabei agieren die Aufsichtsbeh\u00f6rden gleichzeitig als Bu\u00dfgeldstellen, was die Gefahr von verh\u00e4ngten Strafen sicher erh\u00f6hen wird. Eine weitere Neuerung mit gro\u00dfen Auswirkungen ist die Umkehr der Beweislast: Bei den Datenschutzrichtlinien der EU muss jetzt der Einzelne bzw. das Unternehmen nachweisen, dass man alles richtig gemacht hat. Auch hierdurch wird <strong>das rechtliche Risiko<\/strong> <strong>erheblich<\/strong> <strong>h\u00f6her <\/strong>als beim bisherigen Datenschutzrecht.<\/p>\n<p>Anders als beim BDSG kennt die DSGVO den Unterschied zwischen einem internen und \u00f6ffentlichen Verzeichnis nicht mehr. Jetzt muss dieses nur noch <strong>auf Anfrage gegen\u00fcber Aufsichtsbeh\u00f6rden<\/strong> offengelegt werden. Allerdings ist der <a href=\"https:\/\/www.webseitenschutzpaket.de\/artikel\/verzeichnis-von-verarbeitungstaetigkeiten-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Inhalt des Verzeichnisses von Verarbeitungst\u00e4tigkeiten<\/a> sehr umfangreich und die entsprechenden Fakten m\u00fcssen sorgf\u00e4ltig zusammengestellt sein, sie m\u00fcssen transparent und vollst\u00e4ndig sein.<\/p>\n<h2>F\u00fcr fast alle Unternehmen vorgeschrieben<\/h2>\n<p>Das Verzeichnis der Verarbeitungst\u00e4tigkeiten ist nicht f\u00fcr jede Firma zwingend vorgeschrieben. Bei Unternehmen unter 250 Mitarbeitern regelt \u00a7 30 Abs. 5 DSGVO Erleichterungen. Diese gelten f\u00fcr Betriebe, die nur gelegentlich <strong>personenbezogene Daten<\/strong> verarbeiten und auch noch andere Bedingungen erf\u00fcllen. Allerdings gilt hier eine wichtige Einschr\u00e4nkung: Jede Webseite erhebt von ihren Besuchern automatisch personenbezogene Daten. Schon die IP-Adresse z\u00e4hlt als solche. Deshalb muss jede Firma, die \u00fcber eine eigene Webseite verf\u00fcgt, zwingend ein Verzeichnis nach der DSGVO f\u00fchren \u2013 und das d\u00fcrfte auf praktisch alle Betriebe in Deutschland zutreffen.<\/p>\n<h2>Auftragsdatenverarbeiter in der Pflicht<\/h2>\n<p>Nicht nur direkt verantwortliche Stellen oder Unternehmen m\u00fcssen diese Verarbeitungsverzeichnisse f\u00fchren, sondern alle, die nur im Auftrag solcher Stellen Daten verarbeiten (\u00a7 30 Abs. 2 DSGVO). <strong>Auftragsverarbeiter<\/strong> in diesem Sinne sind insbesondere Web-Hosting-Anbieter, Steuerberater oder auch Finanzverwalter.<\/p>\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/\">Zum Datenschutz-Check<\/a><\/div>\n\n\n\n<div class=\"wp-block-group kernaussagen\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen nach dem BDSG ein Verzeichnis f\u00fchren, wie sie personenbezogene Daten verarbeiten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die \u00f6ffentliche Version dieses Verzeichnisses sollte auf der Unternehmenswebsite ver\u00f6ffentlicht werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Verzeichnis enth\u00e4lt Informationen \u00fcber den Zweck der Datenerhebung, die betroffenen Personen, die Datenkategorien und die Datenl\u00f6schfristen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die DSGVO ersetzt das BDSG und hat strengere Regeln zum Datenschutz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die DSGVO gilt f\u00fcr fast alle Unternehmen, auch wenn sie nur gelegentlich Daten verarbeiten.<\/p>\n\n\n\n<p class=\"has-text-align-right kernaussagen_info wp-block-paragraph\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<\/div><\/div>\n\n<div class=\"wp-block-group datenschutz-beratung\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Webseiten-Sicherheit: Nutzen maximieren, Risiken minimieren.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jede kommerzielle Webseite bewegt sich in einem Spannungsfeld zwischen dem Streben nach maximalem Nutzen und der Notwendigkeit, rechtliche Risiken zu minimieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Ansatz basiert auf pragmatischen L\u00f6sungen, die in der Praxis zuverl\u00e4ssig funktionieren. Dazu geh\u00f6rt eine umfassende Risikoanalyse der auf Ihrer Webseite eingesetzten Plugins und Tools sowie eine fundierte, fachliche Beratung, die bei Bedarf auch technische Aspekte umfasst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durch tausende durchgef\u00fchrte Webseiten-Pr\u00fcfungen haben wir unseren Prozess optimiert, um Webseiten sowohl effizient als auch kosteng\u00fcnstig zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Beratungspauschale ist inbegriffen.  Mit unserem Online-Website-Check k\u00f6nnen Sie Ihre Webseite vorab kostenlos grob pr\u00fcfen.<\/p>\n\n\n\n<div class=\"wp-block-buttons buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Webseiten-Check ausf\u00fchren<\/a><\/div>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt<\/a><\/div>\n<\/div>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ein \u00f6ffentliches Verfahrensverzeichnis listet transparent die Verarbeitung personenbezogener Daten auf, enth\u00e4lt Informationen \u00fcber Verantwortliche, Datenerhebungszwecke und betroffene Personengruppen und erm\u00f6glicht Transparenz und Zeitersparnis durch Ver\u00f6ffentlichung auf der Webseite.<\/p>\n","protected":false},"author":3,"featured_media":464,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1,7],"tags":[],"class_list":["post-85","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-datenschutz","entry"],"blocks":"<p><strong>Das \u00f6ffentliche Verfahrensverzeichnis sollte in der Vergangenheit daf\u00fcr sorgen, dass Unternehmen ihren Datenschutz f\u00fcr die \u00d6ffentlichkeit transparent machen. Auch die neue Europ\u00e4ische Datenschutzgrundverordnung DSGVO fordert solch ein Verzeichnis von Verarbeitungst\u00e4tigkeiten, welches allerdings nicht \u00f6ffentlich zu sein braucht.<\/strong><\/p>\n<\/p>\n<h1>Das Verfahrensverzeichnis nach dem BDSG<\/h1>\n<p>Im Bundesdatenschutzgesetz (BDSG) erscheint der Begriff des Verfahrensverzeichnisses nicht direkt. Er hat sich allerdings f\u00fcr die Dokumentation eingeb\u00fcrgert, mit der jedes Unternehmen beschreiben muss, wie es personenbezogene Daten verarbeitet. Der Gesetzestext unterscheidet dabei zwischen <strong>einem internen und einem externen<\/strong> Verzeichnis. Dabei geht es jeweils um \u00dcbersichten, wie sie in \u00a7 4g Abs. 2 und \u00a7 4e BDSG beschrieben werden. In diesem Beitrag wird die \u00f6ffentliche \u00dcbersicht thematisiert, die f\u00fcr jedermann zug\u00e4nglich sein sollte.<\/p>\n<p>Dazu ist es zu empfehlen, dieses Verzeichnis auf der Unternehmenswebseite bereitzustellen. Dies ist zwar nach BDSG nicht unbedingt erforderlich, doch es muss <strong>auf Antrag jedermann zug\u00e4nglich gemacht<\/strong> werden. Und das Ver\u00f6ffentlichen auf der Webseite hat den Vorteil, dass man keine Antwortfristen vers\u00e4umt, weil Mitarbeiter in Urlaub oder krank sind, und auch keine Mails im Spamordner verschwinden. Au\u00dferdem spart man die Zeit, jede Anfrage h\u00e4ndisch zu beantworten.<\/p>\n<p>Das F\u00fchren solch eines Verfahrensverzeichnisses ist laut BDSG <strong>Pflicht<\/strong>. Allerdings wurde die Einhaltung dieser Regel kaum \u00fcberpr\u00fcft und wenn, dann wurden keine nennenswerten Bu\u00dfgelder verh\u00e4ngt.<\/p>\n<h2>Inhalt<\/h2>\n<p>Verglichen mit dem internen Verfahrensverzeichnis sind die Angaben in der \u00f6ffentlichen \u00dcbersicht relativ knapp. Sie beantworten folgende Fragen:<\/p>\n<ul>\n<li>Wie ist der Name bzw. die Firmierung sowie die Anschrift der verantwortlichen Stelle?<\/li>\n<li>Wer sind gesetzliche Vertreter, Leiter und mit dem Datenschutz Beauftragte?<\/li>\n<li>Welchem Zweck dient die Datenerhebung?<\/li>\n<li>Welche Personengruppen sind betroffen?<\/li>\n<li>Welche Daten oder Datenkategorien werden erhoben?<\/li>\n<li>Welche Empf\u00e4nger oder Kategorien von Empf\u00e4ngern erhalten die Daten?<\/li>\n<li>Innerhalb welcher Fristen werden Daten wieder gel\u00f6scht?<\/li>\n<li>Welche Daten werden an Drittstaaten \u00fcbvermittelt?<\/li>\n<\/ul>\n<p>Unten sind Musterdokumente verlinkt, die entsprechende Abschnitte f\u00fcr diese Angaben enthalten.<\/p>\n<h2>Musterformulare<\/h2>\n<p><img class=\"aligncenter wp-image-237 size-600\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/screenplay-2651055_960_7201-600x400.jpg\" alt=\"Formulare DSGVO\" width=\"600\" height=\"400\"><\/p>\n<p>Ein Musterformular f\u00fcr das \u00f6ffentliche Verfahrensverzeichnis ist erh\u00e4ltlich vom Datenschutzbeauftragten jedes Bundeslandes, der es im Microsoft-Word-Format zur Verf\u00fcgung stellt. Dieses Formular bezieht sich auf das das jeweilige Datenschutzgesetz, f\u00fcr Hessen ist dies das HDSG. F\u00fcr die anderen Bundesl\u00e4nder gelten vergleichbare Regelungen.<\/p>\n<p>Ein etwas leichter verst\u00e4ndliches Musterformular bietet die Gesellschaft f\u00fcr Datenschutz und Datensicherheit e.V. an.<\/p>\n<p>Gerne senden wir Ihnen <strong>Musterformulare kostenfrei<\/strong> zu.<\/p>\n<p>[contact-form-7 id=\"240\" title=\"Kontaktformular 1\"]<\/p>\n<h1>Das Verzeichnis von Verarbeitungst\u00e4tigkeiten nach der DSGVO<\/h1>\n<p>Die Datenschutzgrundverordnung (DSGVO) gilt auf gesamteurop\u00e4ischer Ebene und l\u00f6st das nur national geltende BDSG ab. Dabei werden bestehende Regelungen durch neue ersetzt. In diesem Zuge wird aus dem \"Verfahrensverzeichnis\" ein \"Verzeichnis von Verarbeitungst\u00e4tigkeiten\". Neu sind allerdings nicht nur Reichweite und Formulierung der Verordnung, sondern auch die m\u00f6glichen Strafen bei deren Missachtung. Mit Geldbu\u00dfen bis zu 20 Millionen Euro oder vier Prozent des weltweiten Jahresumsatzes beinhaltet die DSGVO <strong>existenzbedrohende Strafen<\/strong> f\u00fcr alle, die kein solches Verzeichnis f\u00fchren und bereitstellen. Dabei agieren die Aufsichtsbeh\u00f6rden gleichzeitig als Bu\u00dfgeldstellen, was die Gefahr von verh\u00e4ngten Strafen sicher erh\u00f6hen wird. Eine weitere Neuerung mit gro\u00dfen Auswirkungen ist die Umkehr der Beweislast: Bei den Datenschutzrichtlinien der EU muss jetzt der Einzelne bzw. das Unternehmen nachweisen, dass man alles richtig gemacht hat. Auch hierdurch wird <strong>das rechtliche Risiko<\/strong> <strong>erheblich<\/strong> <strong>h\u00f6her <\/strong>als beim bisherigen Datenschutzrecht.<\/p>\n<p>Anders als beim BDSG kennt die DSGVO den Unterschied zwischen einem internen und \u00f6ffentlichen Verzeichnis nicht mehr. Jetzt muss dieses nur noch <strong>auf Anfrage gegen\u00fcber Aufsichtsbeh\u00f6rden<\/strong> offengelegt werden. Allerdings ist der <a href=\"https:\/\/www.webseitenschutzpaket.de\/artikel\/verzeichnis-von-verarbeitungstaetigkeiten-dsgvo\/\">Inhalt des Verzeichnisses von Verarbeitungst\u00e4tigkeiten<\/a> sehr umfangreich und die entsprechenden Fakten m\u00fcssen sorgf\u00e4ltig zusammengestellt sein, sie m\u00fcssen transparent und vollst\u00e4ndig sein.<\/p>\n<h2>F\u00fcr fast alle Unternehmen vorgeschrieben<\/h2>\n<p>Das Verzeichnis der Verarbeitungst\u00e4tigkeiten ist nicht f\u00fcr jede Firma zwingend vorgeschrieben. Bei Unternehmen unter 250 Mitarbeitern regelt \u00a7 30 Abs. 5 DSGVO Erleichterungen. Diese gelten f\u00fcr Betriebe, die nur gelegentlich <strong>personenbezogene Daten<\/strong> verarbeiten und auch noch andere Bedingungen erf\u00fcllen. Allerdings gilt hier eine wichtige Einschr\u00e4nkung: Jede Webseite erhebt von ihren Besuchern automatisch personenbezogene Daten. Schon die IP-Adresse z\u00e4hlt als solche. Deshalb muss jede Firma, die \u00fcber eine eigene Webseite verf\u00fcgt, zwingend ein Verzeichnis nach der DSGVO f\u00fchren \u2013 und das d\u00fcrfte auf praktisch alle Betriebe in Deutschland zutreffen.<\/p>\n<h2>Auftragsdatenverarbeiter in der Pflicht<\/h2>\n<p>Nicht nur direkt verantwortliche Stellen oder Unternehmen m\u00fcssen diese Verarbeitungsverzeichnisse f\u00fchren, sondern alle, die nur im Auftrag solcher Stellen Daten verarbeiten (\u00a7 30 Abs. 2 DSGVO). <strong>Auftragsverarbeiter<\/strong> in diesem Sinne sind insbesondere Web-Hosting-Anbieter, Steuerberater oder auch Finanzverwalter.<\/p>\n\n<!-- wp:button {\"className\":\"aligncenter\"} -->\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/\">Zum Datenschutz-Check<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:group {\"className\":\"kernaussagen\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group kernaussagen\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Unternehmen m\u00fcssen nach dem BDSG ein Verzeichnis f\u00fchren, wie sie personenbezogene Daten verarbeiten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die \u00f6ffentliche Version dieses Verzeichnisses sollte auf der Unternehmenswebsite ver\u00f6ffentlicht werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Verzeichnis enth\u00e4lt Informationen \u00fcber den Zweck der Datenerhebung, die betroffenen Personen, die Datenkategorien und die Datenl\u00f6schfristen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die DSGVO ersetzt das BDSG und hat strengere Regeln zum Datenschutz.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die DSGVO gilt f\u00fcr fast alle Unternehmen, auch wenn sie nur gelegentlich Daten verarbeiten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph {\"align\":\"right\",\"className\":\"kernaussagen_info\"} -->\n<p class=\"has-text-align-right kernaussagen_info\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<!-- \/wp:paragraph --><\/div>\n<!-- \/wp:group --><!-- wp:group {\"className\":\"datenschutz-beratung\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group datenschutz-beratung\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Webseiten-Sicherheit: Nutzen maximieren, Risiken minimieren.<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Jede kommerzielle Webseite bewegt sich in einem Spannungsfeld zwischen dem Streben nach maximalem Nutzen und der Notwendigkeit, rechtliche Risiken zu minimieren.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Unser Ansatz basiert auf pragmatischen L\u00f6sungen, die in der Praxis zuverl\u00e4ssig funktionieren. Dazu geh\u00f6rt eine umfassende Risikoanalyse der auf Ihrer Webseite eingesetzten Plugins und Tools sowie eine fundierte, fachliche Beratung, die bei Bedarf auch technische Aspekte umfasst.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Durch tausende durchgef\u00fchrte Webseiten-Pr\u00fcfungen haben wir unseren Prozess optimiert, um Webseiten sowohl effizient als auch kosteng\u00fcnstig zu \u00fcberpr\u00fcfen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Eine Beratungspauschale ist inbegriffen.  Mit unserem Online-Website-Check k\u00f6nnen Sie Ihre Webseite vorab kostenlos grob pr\u00fcfen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"className\":\"buttons\"} -->\n<div class=\"wp-block-buttons buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Webseiten-Check ausf\u00fchren<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons --><\/div>\n<!-- \/wp:group -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/85","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=85"}],"version-history":[{"count":13,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/85\/revisions"}],"predecessor-version":[{"id":4956,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/85\/revisions\/4956"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media\/464"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=85"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=85"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=85"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}