Vorlage Verarbeitungsverzeichnis & KI-Verzeichnis (en)
Hier finden Sie unsere Vorlage für ein Verarbeitungsverzeichnis. Jedes Unternehmen, das personenbezogene Daten verarbeitet (also jedes Unternehmen), benötigt ein solches Verzeichnis - und das am besten vor der ersten Verarbeitung. Dies ist zwar nicht gesetzlich vorgeschrieben, aber ein Unternehmen muss nachweisen, dass es über sämtliche Verarbeitungen von Daten im Bilde ist. Hierfür ist das Verarbeitungsverzeichnis das geeignete Tool. Wer keins hat bei einer Anfrage einer Datenschutzbehörde oder gar einem Audit, riskiert saftige Bußgelder.
Das Verarbeitungsverzeichnis ist ein Super-Spreadsheet für sämtliche Datenverarbeitungen aller Datensubjekte im Unternehmen. Es gilt intern wie extern, also nicht nur für Kunden und Webseitenbesucher, sondern auch für Mitarbeiter, Bewerber, Lieferanten, Freelancer etc. Wichtig ist, sich bei jeder Verarbeitung darüber klar zu werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange Daten verarbeitet werden (dürfen). Daher rate ich, so ein Verzeichnis von Beginn an als Datenarchitektur anzulegen und fortlaufend zu aktualisieren. Das Verarbeitungsverzeichnis ist eine prima Grundlage für die Datenschutzerklärung.
Als zweite Tabelle finden Sie das KI-Verzeichnis. Auch das KI-Verzeichnis ist nicht vorgeschrieben, aber zu empfehlen. Das KI-Verzeichnis listet sämtliche KI-Tools auf, die Sie im Unternehmen verwenden, sei es intern oder extern.Hier kann es auch Überschneidungen zum Verarbeitungsverzeichnis geben, wenn die KI personenbezogene Daten verarbeitet. Dann ist der Anbieter auch Verarbeiter im Sinne der DSGVO.
Überprüfen und aktualisieren Sie regelmäßig die beiden Verzeichnisse.
In unserer Vorlage sind einige gelb markierte Stellen anzupassen. Bitte beachten Sie die Kommentare.
Empfehlen Sie unsere Vorlagen gerne anderen Unternehmern!
Welche Musterverträge und weitere Dokumente sollen wir als nächstes als Vorlagen bereitstellen? Schreiben Sie uns eine Mail an hi@streiff.law