Status des Beispiel-Wikis: Die Datenschutzseiten sind Musterentwürfe für die fiktive „Muster GmbH“. Im aktuellen Dokumentenbestand ist keine formale Freigabe oder betriebliche Umsetzung nachgewiesen. Unternehmensdaten, Rollen, Verarbeitungen, Rechtsgrundlagen, Fristen, Meldewege und Nachweise müssen vor der Nutzung organisationsbezogen geprüft werden.
Verbindlichkeitsregel: Nur fachlich geprüfte, formal freigegebene, gültige und eindeutig versionierte Dokumente sind verbindlich. Ein Wiki.js-Seitenstatus oder eine technische Veröffentlichung ersetzt keinen Freigabenachweis.
Datenschutzregel: Das Wiki unterstützt die Datenschutzorganisation und Rechenschaftspflicht. Es ersetzt weder die rechtliche Einzelfallprüfung noch die erforderlichen operativen Register, Verträge, Meldungen oder besonders geschützten Nachweise.
| Feld | Wert |
|---|---|
| Dokumenten-ID | DSGVO-WIKI-START |
| Dokumentenart | Start- und Navigationsseite |
| Wiki.js-Pfad | /DSGVO/00-Start-und-Navigation/DSGVO-Startseite |
| Verantwortlich | Datenschutzkoordination beziehungsweise festzulegende verantwortliche Rolle |
| Fachlich geprüft durch | Datenschutzbeauftragte/r, sofern benannt oder erforderlich, sowie Rechtsfunktion und Dokumenten-Owner |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf – Datenschutzorganisation und Freigabeworkflow nicht operationalisiert |
| Version | 0.74 |
| Stand | 10.08.2026 |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | Spätestens zwölf Monate nach Freigabe sowie anlassbezogen |
| Schutzklasse | Intern |
| DSGVO-Bezug | Insbesondere Artikel 5, 12 bis 22, 24 bis 39 und 44 bis 49 |
| Nationaler Bezug | BDSG sowie weitere anwendbare nationale und bereichsspezifische Vorschriften |
| Schnittstellen | ISMS, NIS2, Personal, Recht, Einkauf, IT, Marketing und Fachprozesse |
Zentrale Orientierung zu Verarbeitungen und Rechtsgrundlagen, Betroffenenrechten, Datenschutzrisiken sowie Datenschutzverletzungen. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
Dieses Wiki ist die zentrale Informations- und Navigationsstelle für die Datenschutzorganisation. Es verbindet:
Ein Thema soll möglichst nur an einer führenden Stelle verbindlich geregelt werden. Andere Seiten verweisen auf diese Stelle, statt widersprüchliche Kopien zu erzeugen.
| Gesucht | Direkter Einstieg |
|---|---|
| alle 99 DSGVO-Artikel suchen und verständlich einordnen | DSGVO-Artikel-Navigator |
| Begriffe aus Datenschutz, ISMS, NIS2 und TISAX verständlich nachschlagen | Compliance-Glossar |
| Datenschutz-Geltungsbereich | Geltungsbereich und Verantwortliche |
| Datenschutz-Grundsätze | Datenschutzleitlinie |
| Dokumente richtig lesen | Lesehilfe und Dokumentenstatus |
| Datenschutzorganisation | Rollen und Verantwortlichkeiten |
| Datenschutzbeauftragte und Kontaktwege | Datenschutzbeauftragte und Kontakte |
| Datenschutzziele und Kennzahlen | Datenschutzziele |
| Dokumente und Nachweise lenken | Dokumenten- und Nachweislenkung |
| Datenschutzwissen und Vertraulichkeit | Schulung und Verpflichtung |
| Verarbeitung dokumentieren | Verzeichnis von Verarbeitungstätigkeiten |
| VVT-Musterdaten filtern | VVT-Explorer |
| Rechtsgrundlage prüfen | Rechtsgrundlagenkataster |
| Einwilligungen und Widerrufe steuern | Einwilligungsmanagement |
| Datenschutzhinweise erstellen | Informationspflichten |
| neuen Verarbeitungszweck prüfen | Zweckänderung und Kompatibilitätsprüfung |
| sensible Daten rechtlich einordnen | Besondere Kategorien und Strafdaten |
| Kinder und Schutzbedürftige berücksichtigen | Kinder und Schutzbedürftige |
| Betroffenenanfrage bearbeiten | Betroffenenanfragen und Identitätsprüfung |
| Auskunft erstellen | Auskunft |
| unrichtige Daten berichtigen | Berichtigung |
| Daten löschen oder einschränken | Löschung und Einschränkung |
| einer Verarbeitung widersprechen | Widerspruch |
| Daten maschinenlesbar übertragen | Datenübertragbarkeit |
| automatisierte Entscheidung prüfen | Automatisierte Entscheidungen und Profiling |
| Betroffenenfristen und Nachweise steuern | Fristen- und Nachweisregister |
| Auftragsverarbeiter prüfen | Auftragsverarbeiterregister |
| Auftragsverarbeitung steuern | Auftragsverarbeitung |
| Datenschutzrisiko bewerten | Datenschutz-Risikomethodik |
| DSFA-Bedarf prüfen | DSFA-Prüfregister |
| Datenschutz-Folgenabschätzung durchführen | Datenschutz-Folgenabschätzung |
| Datenschutzverletzung melden | Meldeweg für Datenschutzverletzungen |
| aktuelle Datenschutzmaßnahmen | Technische und organisatorische Maßnahmen |
| Datenschutz kontrollieren | Datenschutz-Kontrollprogramm |
| Datenschutz-Arbeitsmittel anfordern | Dokumentenvorlagen |
Die Fachseiten sind Bestandteil der geplanten Zielstruktur. Bereits angelegte Seiten sind verlinkt. Noch nicht angelegte Seiten werden mit Titel und nicht anklickbarem Zielpfad dargestellt. Weder ein Link noch ein geplanter Pfad belegt die Erfüllung der zugehörigen Pflicht.
| Themenfeld | Dokumentierter Stand | Erforderlicher nächster Nachweis |
|---|---|---|
| Freigaben | keine formale Freigabe im Musterbestand nachgewiesen | Freigabeverfahren, Rollen und gültige Fassung dokumentieren |
| Datenschutzziele | Musterseite mit Zielprozess und unbewerteten Beispielzielen vorhanden; keine Zielwerte oder Messdaten freigegeben | relevante Ziele, Ausgangswerte, Zielwerte, Owner, Messmethoden und Ressourcen festlegen |
| Dokumenten- und Nachweislenkung | Musterverfahren vorhanden; Workflow, Register, Freigaben, geschützte Ablage und Notfallkopie nicht operationalisiert | Dokumentenregister, Befugnisse, Ablage, Aufbewahrung und getestete Notfallbereitstellung festlegen |
| Schulung und Verpflichtung | Musterverfahren mit Bedarfsanalyse, Zielgruppen, Lernformen und Aussagegrenzen vorhanden; keine organisationsbezogene Durchführung oder Wirksamkeit nachgewiesen | Zielgruppenmatrix, freigegebene Inhalte, tatsächliche Teilnahme, geschützte Nachweise und Wirksamkeitsprüfung umsetzen |
| Verantwortlicher | reale Organisation und Kontaktdaten nicht eingetragen | Verantwortlichen und gegebenenfalls gemeinsam Verantwortliche feststellen |
| Datenschutzbeauftragte/r | Verfahrensseite vorhanden; Erforderlichkeit, Benennung, Behördenmeldung und Kontaktdaten nicht organisationsbezogen nachgewiesen | Voraussetzungen nach DSGVO und BDSG prüfen; Entscheidung, Meldung und Erreichbarkeit dokumentieren |
| Verarbeitungstätigkeiten | Verfahrensseite und interaktiver Explorer mit erfundenen Musterdaten vorhanden; kein organisationsbezogenes Verzeichnis nachgewiesen | Prozesse erheben, Owner benennen und operatives VVT freigeben |
| Rechtsgrundlagen | Musterkataster mit Prüfmethodik, leerem Register und unbewerteten Musterfällen vorhanden; keine organisationsbezogene Entscheidung freigegeben | jeden VVT-Zweck, Erforderlichkeit, Tatbestand, Zusatznorm, Nachweis und Review organisationsbezogen prüfen |
| Einwilligungsmanagement | Musterverfahren mit Wirksamkeitskriterien, Widerrufsprozess, Technik- und TDDDG-Prüfung vorhanden; keine organisationsbezogenen Einwilligungen oder Systemtests nachgewiesen | Zwecke, Fassungen, Freiwilligkeit, Nachweis, technische Blockierung und systemweiten Widerruf organisationsbezogen umsetzen und testen |
| Informationspflichten | Musterverfahren mit Artikel-13-/14-Abgrenzung, Pflichtinhalten, Kanälen, Versionierung und leerem Register vorhanden; keine organisationsbezogenen Hinweise freigegeben | Erhebungssituationen, Zielgruppen, Inhalte, Fassungen und tatsächliche Bereitstellung organisationsbezogen umsetzen und testen |
| Zweckänderungen | Musterverfahren mit Artikel-6-Absatz-4-Kriterien und Entscheidungsregister vorhanden; keine reale Zweckänderung bewertet | neue Zwecke vor Weiterverarbeitung rechtlich und risikobasiert prüfen, informieren und freigeben oder unterbinden |
| besondere Kategorien und Strafdaten | Musterverfahren mit Doppelgrundlage, Artikel-10-Abgrenzung und Schutzmaßnahmen vorhanden; keine Bestände oder Grundlagen bestätigt | Datenbestände erkennen, Rechtsgrundlagen und Zusatznormen zuordnen, DSFA prüfen und Schutzmaßnahmen testen |
| Kinder und Schutzbedürftige | Musterverfahren mit Zielgruppen-, Transparenz-, Fairness-, Alters- und Rechteprüfung vorhanden; keine organisationsbezogene Zielgruppe bestätigt | Zielgruppen, Rechtsrahmen, Texte, Voreinstellungen und Rechtewege organisationsbezogen prüfen und testen |
| Betroffenenrechte | übergreifendes Musterverfahren für Eingang, Identitätsprüfung, Monatsfrist, Bearbeitung, sichere Antwort und Nachweis vorhanden; keine organisationsbezogenen Kanäle oder Register freigegeben | Meldekanäle, Rollen, Fristensteuerung, Register, Such- und Antwortwege organisationsbezogen umsetzen und testen |
| Auftragsverarbeitung | Auftragsverarbeiter, Verträge und Unterauftragnehmer nicht bestätigt | Register, Verträge, Kontrollen und Weisungswege prüfen |
| Drittlandtransfers | Transfers, Garantien und Zusatzmaßnahmen nicht bestätigt | Datenflüsse und Transfergrundlagen vollständig bewerten |
| Datenschutzrisiken und DSFA | Methodik, Screening und DSFA-Bestand nicht freigegeben | risikobasierte Prüfungen durchführen und Entscheidungen dokumentieren |
| TOM | technische und organisatorische Maßnahmen nicht organisationsbezogen bestätigt | Maßnahmen aus ISMS und Fachbereichen zuordnen und Wirksamkeit nachweisen |
| Löschung und Aufbewahrung | keine freigegebenen Fristen und Löschregeln nachgewiesen | Rechts-, Vertrags- und Zweckfristen je Datenart festlegen |
| Datenschutzverletzungen | Sieben zusammenhängende Musterseiten von Meldeweg und Bewertung bis Register und Lessons Learned vorhanden; keine realen Kontakte oder Vorfälle | Rollen, Erreichbarkeit, Behördenportal, Fristensteuerung und Krisenkommunikation organisationsbezogen umsetzen und testen |
| Kontrollen und Audits | keine Durchführung durch diese Seite belegt | Kontrollprogramm risikobasiert planen und Feststellungen nachverfolgen |
Diese Übersicht beschreibt ausschließlich den dokumentierten Arbeitsstand des Beispiel-Wikis. Fehlende Nachweise werden nicht als ordnungsgemäße Umsetzung interpretiert.
Betroffenenanfragen, Datenschutzbeschwerden, Fehlversendungen, unberechtigte Zugriffe, Datenverluste und andere Datenschutzverdachtsfälle sind unverzüglich über den jeweils freigegebenen Meldeweg zu melden.
Wichtig: Die Meldekanäle und Kontakte sind im Musterstand noch nicht organisationsbezogen freigegeben. Vor der betrieblichen Nutzung müssen erreichbare Kontakte, Vertretungen, Ausfallwege und Eskalationen eingetragen, getestet und kommuniziert werden.
Bei einer möglichen Datenschutzverletzung:
Die weitere Bearbeitung erfolgt über:
Besteht voraussichtlich ein Risiko für die Rechte und Freiheiten natürlicher Personen, ist die Meldepflicht an die zuständige Aufsichtsbehörde nach Artikel 33 DSGVO zu prüfen. Die Meldung erfolgt unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden. Bei voraussichtlich hohem Risiko ist zusätzlich die unverzügliche Benachrichtigung betroffener Personen nach Artikel 34 DSGVO zu prüfen. Bewertung, Entscheidung, Zeitpunkt und Begründung werden auch dann dokumentiert, wenn keine externe Meldung oder Benachrichtigung erfolgt.
| Seite | Zweck | Status |
|---|---|---|
| DSGVO-Startseite | zentraler Einstieg und Statusübersicht | Entwurf |
| DSGVO-Artikel-Navigator | alle 99 Artikel in elf Kapiteln durchsuchen, verständlich einordnen und passenden Datenschutzprozessen zuordnen | Entwurf; redaktionelle Orientierung, kein amtlicher Gesetzestext |
| Zentrales Compliance-Glossar | gemeinsame Begriffe und Abgrenzungen für DSGVO, ISMS, NIS2 und TISAX | Entwurf |
| Geltungsbereich und Verantwortliche | sachlicher, organisatorischer und räumlicher Geltungsbereich sowie Rollenfestlegung | Entwurf |
| Lesehilfe und Dokumentenstatus | Dokumentenarten, Status, Versionen und Nutzung | Entwurf |
DSGVO-Nachweis und Mapping – /DSGVO/00-Start-und-Navigation/DSGVO-Nachweis-und-Mapping |
Zuordnung von Pflichten, Dokumenten und Nachweisen | Geplant |
Schnittstellen zu ISMS und NIS2 – /DSGVO/00-Start-und-Navigation/Schnittstellen-zu-ISMS-und-NIS2 |
führende Register, Übergaben und Doppelverwendung von Nachweisen | Geplant |
| Seite | Zweck | Status |
|---|---|---|
| Datenschutzleitlinie | Verpflichtung, Grundsätze und strategischer Rahmen | Entwurf; nicht organisationsbezogen freigegeben oder kommuniziert |
| Rollen und Verantwortlichkeiten | Aufgaben, Entscheidungen, Vertretungen und Eskalationen | Entwurf; Rollenbesetzung und Befugnisse nicht organisationsbezogen freigegeben |
| Datenschutzbeauftragte und Kontakte | Benennungsprüfung, Stellung, Aufgaben und Erreichbarkeit | Entwurf; Benennung und Kontaktdaten nicht organisationsbezogen bestätigt |
| Datenschutzziele | messbare Ziele, Kennzahlen und Maßnahmen | Entwurf; keine Zielwerte, Messdaten oder Zielerreichung freigegeben |
| Dokumenten- und Nachweislenkung | Erstellung, Prüfung, Freigabe, Versionierung und Archivierung | Entwurf; Workflow, Ablage und Freigaben nicht organisationsbezogen umgesetzt |
| Schulung und Verpflichtung | Zielgruppen, Inhalte, Vertraulichkeit, E-Learning und geschützte Schulungsnachweise | Entwurf; keine organisationsbezogene Durchführung oder Wirksamkeit nachgewiesen |
Die Benennungspflicht für eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten wird anhand von Artikel 37 DSGVO und den ergänzenden nationalen Voraussetzungen geprüft. Für nichtöffentliche Stellen sind insbesondere die Voraussetzungen des § 38 BDSG zu berücksichtigen. Eine Rollenbezeichnung in diesem Wiki ersetzt keine dokumentierte Prüfung oder Benennung.
| Seite | Zweck | Status |
|---|---|---|
| Verzeichnis von Verarbeitungstätigkeiten | Pflichtangaben, Registerstruktur, Pflegeprozess und Qualitätsprüfung nach Artikel 30 DSGVO | Entwurf; kein operatives VVT hinterlegt |
| VVT-Explorer | Interaktive Suche, sieben kombinierbare Filter und Kennzahlen über zwölf frei erfundene Musterdatensätze | Entwurf; Demonstration ohne reale Unternehmensdaten |
| Rechtsgrundlagenkataster | Zweck, Artikel 6, Zusatznormen, Interessenabwägung und Prüfentscheidung | Entwurf; keine organisationsbezogenen Rechtsgrundlagen freigegeben |
| Einwilligungsmanagement | Freiwilligkeit, Einwilligungsfassung, Nachweis, Technik, Widerruf und Aktualisierung | Entwurf; keine realen Einwilligungen oder wirksame Systemsteuerung nachgewiesen |
| Informationspflichten | direkte und indirekte Erhebung, Pflichtinhalte, Bereitstellung, Versionierung und Kontrolle | Entwurf; keine organisationsbezogenen Informationsfassungen freigegeben |
| Zweckänderung und Kompatibilitätsprüfung | Vorprüfung, fünf Kompatibilitätskriterien, Entscheidung, Transparenz und Umsetzung | Entwurf; keine organisationsbezogene Zweckänderung bewertet |
| Besondere Kategorien und Strafdaten | Artikel-9-Doppelgrundlage, Artikel-10-Befugnis, Schutzmaßnahmen und DSFA-Screening | Entwurf; keine Datenbestände, Rechtsgrundlagen oder Maßnahmen bestätigt |
| Kinder und Schutzbedürftige | Zielgruppenanalyse, Verständlichkeit, Altersprüfung, faire Gestaltung und Rechte | Entwurf; keine Zielgruppen, Texte oder Schutzmaßnahmen bestätigt |
Jede Verarbeitung wird mindestens einem eindeutigen Zweck, einer verantwortlichen Fachrolle, einer Rechtsgrundlage, betroffenen Personengruppen, Datenkategorien, Empfängern, Fristen und geeigneten Schutzmaßnahmen zugeordnet.
| Seite | Zweck | Status |
|---|---|---|
| Betroffenenanfragen und Identitätsprüfung | Eingang über alle Kanäle, Identitäts- und Vertretungsprüfung, Monatsfrist, sichere Antwort und Nachweis | Entwurf; keine organisationsbezogenen Kanäle, Rollen oder Register freigegeben |
| Auskunft | Bestätigung, vollständige Suche, Artikel-15-Informationen, Datenkopie, Schutz Dritter und sichere Bereitstellung | Entwurf; keine organisationsbezogenen Suchbereiche oder Antwortfassungen freigegeben |
| Berichtigung | Richtigkeitsprüfung, Vervollständigung, systemweite Korrektur, Folgen- und Empfängerprüfung | Entwurf; keine organisationsbezogenen Systeme oder Korrekturwege freigegeben |
| Löschung und Einschränkung | Löschgründe, Ausnahmen, wirksame Einschränkung, Restaufbewahrung, Backups und Empfängerinformation | Entwurf; keine organisationsbezogenen Löschregeln oder Systemfunktionen freigegeben |
| Widerspruch | besondere Situation, Direktwerbestopp, Interessenprüfung, Sperrnachweis und Negativtest | Entwurf; keine organisationsbezogenen Widerspruchskanäle oder Sperrlisten freigegeben |
| Datenübertragbarkeit | Einwilligung oder Vertrag, bereitgestellte Daten, maschinenlesbares Format, direkte Übermittlung und Sicherheit | Entwurf; keine organisationsbezogenen Datenquellen, Exportformate oder Schnittstellen freigegeben |
| Automatisierte Entscheidungen und Profiling | Artikel-22-Screening, Zulässigkeit, Transparenz, menschliches Eingreifen, DSFA und Modellkontrollen | Entwurf; keine organisationsbezogenen Modelle, Entscheidungen oder Schutzmaßnahmen freigegeben |
| Fristen- und Nachweisregister | Monatsfrist, interne Zielpunkte, Status, Eskalation, Kommunikation und geschützter Vorgangsnachweis | Entwurf; Register, Rollen und Eskalationen nicht organisationsbezogen freigegeben |
Anfragen werden unabhängig vom Eingangskanal erkannt und unverzüglich an die zuständige Rolle weitergeleitet. Die Identität wird risikogerecht geprüft, ohne unnötige zusätzliche Daten zu erheben.
| Seite | Zweck | Status |
|---|---|---|
| Auftragsverarbeiterregister | Rollenprüfung, Dienste, Verträge, TOM, Unterauftragnehmer, internationale Zugriffe, Kontrollen und Exit | Entwurf; keine organisationsbezogenen Auftragsverarbeiter, Verträge oder Freigaben bestätigt |
| Auftragsverarbeitung | Rollen- und Auswahlprüfung, Vertrag, Weisungen, kontrollierter Start, Betrieb, Änderungen und Exit | Entwurf; Auswahl-, Vertrags-, Weisungs-, Kontroll- und Exitprozess nicht organisationsbezogen freigegeben |
| Unterauftragsverarbeiter | spezifische oder allgemeine Genehmigung, Änderungsinformation, Widerspruch, Pflichtendurchgriff und Exit | Entwurf; keine organisationsbezogene Genehmigungs-, Informations- oder Widerspruchsregel freigegeben |
| Gemeinsame Verantwortung | tatsächliche gemeinsame Bestimmung, Rollenabgrenzung, Artikel-26-Vereinbarung, Betroffenenrechte und Wirksamkeitskontrolle | Entwurf; keine Partner, Rollenverteilung oder Vereinbarung organisationsbezogen freigegeben |
| Drittlandtransfers | Transferkriterien, Empfänger, Instrument, TIA, Zusatzmaßnahmen, Weiterübermittlungen und Kontrolle | Entwurf; keine realen Transfers, Garantien, TIAs oder Zusatzmaßnahmen freigegeben |
| Transfer Impact Assessment | konkreter Transfer, Recht und Praxis, Zugriffsmöglichkeiten, Zusatzmaßnahmen, Entscheidung und Überwachung | Entwurf; keine reale Länder-, Empfänger-, Instrumenten- oder Maßnahmenbewertung freigegeben |
| Standardvertragsklauseln und zusätzliche Maßnahmen | Modulauswahl, vollständige Anlagen, Klausel-14-Prüfung, Zusatzmaßnahmen, Freigabe und Exit | Entwurf; keine realen SCC, Anlagen, TIAs oder Maßnahmen organisationsbezogen freigegeben |
| Lieferantenkontrollen und Exit | Risikoeinstufung, Startfreigabe, Kontrollen, Änderungen, Eskalation, Rückgabe, Löschung und Zugriffsentzug | Entwurf; keine realen Lieferantenkontrollen, Feststellungen oder Exitnachweise bestätigt |
Die technische Nutzung eines Dienstes wird erst nach der dokumentierten Rollen-, Vertrags-, Transfer- und Sicherheitsprüfung freigegeben. Ein vorhandener ISMS-Lieferanteneintrag ersetzt die datenschutzrechtliche Bewertung nicht.
| Seite | Zweck | Status |
|---|---|---|
| Datenschutz-Risikomethodik | Szenariobildung, 4x4-Skalen, Risikoklassen, Maßnahmenwirkung, Restrisiko, Befugnisse und eigenständiges DSFA-Screening | Entwurf; Skalen, Klassen, Schwellen, Befugnisse und Fristen nicht organisationsbezogen freigegeben |
| Datenschutz-Risikoregister | Verarbeitung, Risikoszenario, Auswirkungen für Menschen, Bewertung, Maßnahmen, Restrisiko, DSFA-Screening und Review | Entwurf; keine realen Risiken, Bewertungen, Maßnahmen oder Restrisikoentscheidungen bestätigt |
| Datenschutz-Folgenabschätzung | Verarbeitung, Notwendigkeit, Verhältnismäßigkeit, Risiken für Menschen, Maßnahmen, DSB-Rat, Restrisiko, Entscheidung und Review | Entwurf; keine reale DSFA, Bewertung, Maßnahme oder Freigabe bestätigt |
| DSFA-Prüfregister | Muss-Fälle, Aufsichtslisten, neun EDSA-Kriterien, begründete Entscheidung, Folgemaßnahmen und Review | Entwurf; keine realen Screenings, Entscheidungen oder DSFA bestätigt |
| Technische und organisatorische Maßnahmen | Artikel-32-Maßstab, SDM-Gewährleistungsziele, TOM-Verzeichnis, Statusmodell, ISMS-Schnittstelle, Wirksamkeitsprüfung und Restrisiko | Entwurf; keine realen Maßnahmen, Konfigurationen, Tests oder Wirksamkeitsnachweise bestätigt |
| Privacy by Design und by Default | Artikel-25-Kriterien, Projekt-Gates, Voreinstellungen, Tests, Freigaben und Lebenszyklus | Entwurf; keine realen Projekte, Designs, Tests oder Freigaben bestätigt |
| Lösch- und Aufbewahrungskonzept | Datenklassen, Fristbeginn, Löschregeln, Einschränkung, Legal Hold, Backups und Nachweise | Entwurf; keine organisationsbezogenen Fristen, Systeme, Löschläufe oder Nachweise bestätigt |
| Testdaten, Anonymisierung und Pseudonymisierung | Auswahlhierarchie, Datenartabgrenzung, Transformation, Reidentifizierungsprüfung, Freigabe und Löschung | Entwurf; keine realen Testbestände, Anonymitätsbewertungen, Schlüssel oder Freigaben bestätigt |
Die Datenschutz-Risikobewertung richtet sich auf mögliche Auswirkungen für natürliche Personen. Eine ISMS-Risikobewertung für Unternehmenswerte kann als Eingabe dienen, ersetzt aber weder das DSFA-Screening noch eine erforderliche Datenschutz-Folgenabschätzung.
| Seite | Zweck | Status |
|---|---|---|
| Meldeweg für Datenschutzverletzungen | Erkennen, Sofortmaßnahmen, interne Meldung, Zeitstempel und Eskalation | Entwurf; reale Kanäle, Kontakte, Vertretungen und Erreichbarkeitstests fehlen |
| Bewertung von Datenschutzverletzungen | Verletzungsart, Folgen für Menschen, Risikofaktoren und getrennte Meldeschwellen | Entwurf; organisationsbezogene Skalen, Befugnisse und Falltests fehlen |
| Meldung an die Aufsichtsbehörde | Zuständigkeit, 72-Stunden-Frist, Mindestinhalt, Erst- und Nachmeldung | Entwurf; Behörde, Portal, Zugänge und Meldebefugnis nicht bestätigt |
| Benachrichtigung betroffener Personen | hohes Risiko, klare Inhalte, Kanäle, Ausnahmen, Versand und Hilfe | Entwurf; reale Zielgruppen, Texte, Kanäle und Supportabläufe fehlen |
| Datenschutzverletzungsregister | Zeitlinie, Fakten, Auswirkungen, Abhilfe, Meldeentscheidungen und Nachweise | Entwurf; nur leere öffentliche Registerstruktur, keine realen Vorfälle |
| Kontakt- und Eskalationslisten | Rollen, Vertretungen, Aufsicht, Ausfallkanäle, Tests und Notfallkopie | Entwurf; keine realen Kontakt- oder Zugangsdaten veröffentlicht |
| Lessons Learned | Ursachenanalyse, Maßnahmen, Wirksamkeitsprüfung und Systemtransfer | Entwurf; keine realen Ursachen, Maßnahmen oder Wirksamkeitsnachweise |
Ein Sicherheitsvorfall kann gleichzeitig eine Datenschutzverletzung und einen NIS2-relevanten Sicherheitsvorfall darstellen. Jede rechtliche Bewertung, Entscheidung und Meldung bleibt getrennt nachvollziehbar.
| Seite | Zweck | Status |
|---|---|---|
| Beschäftigtendatenschutz | Grundsätze, Beteiligung, Kontrollen und Beschäftigtenrechte | Entwurf; keine reale Verarbeitung, Vereinbarung oder Kontrolle bestätigt |
| Bewerber und Personal | Bewerbung, Auswahl, Personalakte, Austritt und Löschung | Entwurf; keine realen Verfahren, Systeme oder Fristen bestätigt |
| Kunden und Interessenten | Vertragsbeziehung, CRM, Kommunikation und Datenpflege | Entwurf; keine realen Systeme, Datenquellen oder Grundlagen bestätigt |
| Website, Cookies und Tracking | Endgerätezugriff, Einwilligung, Anbieter, Tests und Nachweise | Entwurf; kein reales Inventar, Banner oder Consent-Nachweis bestätigt |
| Video- und Zutrittskontrolle | Zweck, Alternativen, Zonen, Transparenz, Zugriff und Löschung | Entwurf; keine realen Anlagen, Bereiche oder Freigaben bestätigt |
| Marketing und Newsletter | Kanal, Rechtsgrundlage, UWG, Einwilligung, Widerspruch und Sperrlisten | Entwurf; keine realen Listen, Grundlagen oder Kampagnen bestätigt |
| KI und automatisierte Verarbeitung | Datenquellen, Rollen, Artikel 22, Risiken, DSFA und Aufsicht | Entwurf; keine realen Systeme, Daten oder Freigaben bestätigt |
| Forschung, Statistik und Archiv | Zweckabgrenzung, Artikel-89-Garantien, Nutzung und Veröffentlichung | Entwurf; keine realen Vorhaben, Garantien oder Ausnahmen bestätigt |
Eine Spezialseite wird nur aktiviert, wenn die zugehörige Verarbeitung tatsächlich vorhanden ist. Die Nichtanlage einer Seite ersetzt keine dokumentierte Prüfung.
| Seite | Zweck | Status |
|---|---|---|
| Datenschutz-Kontrollprogramm | risikobasierte Kontrollen, Verantwortliche und Jahresplanung | Entwurf; kein reales Programm oder Kontrollergebnis bestätigt |
| Datenschutz-Audits | Auditauftrag, Unabhängigkeit, Durchführung und Bericht | Entwurf; keine realen Audits oder Feststellungen bestätigt |
| Abweichungen und Korrekturmaßnahmen | Feststellungen, Ursachen, Maßnahmen und Wirksamkeit | Entwurf; keine realen Fälle oder Schließungen bestätigt |
| Kennzahlen und Zielerreichung | Definitionen, Datenqualität, Fristen, Trends und Ziele | Entwurf; keine realen Werte oder Zielerreichungen bestätigt |
| Managementbewertung Datenschutz | Leitungsbewertung, Ressourcen und Entscheidungen | Entwurf; keine reale Bewertung oder Entscheidung bestätigt |
| Aufsichtsbehördenanfragen | Eingang, Zuständigkeit, Fristen, Antworten und Nachweise | Entwurf; keine realen Behördenvorgänge oder Fristen bestätigt |
| Seite | Zweck | Status |
|---|---|---|
| Dokumentenvorlagen | Arbeitsmittel, Qualitätsregeln und geschützte Bereitstellung statt öffentlicher Office-Downloads | Entwurf; kein Vorlagenpaket oder Bereitstellungsprozess freigegeben |
| VVT-Vorlage | öffentliches Feldmodell für Verarbeitungstätigkeiten | Entwurf; kein reales VVT und keine editierbare Vorlage veröffentlicht |
| DSFA-Vorlage | Screening, Beschreibung, Risiko, Maßnahmen und Restrisikoentscheidung | Entwurf; keine reale DSFA oder Risikobewertung enthalten |
| Betroffenenanfrage-Vorlage | Identität, Frist, Suche, Entscheidung, Antwort und Abschluss | Entwurf; keine reale Anfrage oder Fallakte enthalten |
| Datenschutzverletzung-Vorlage | Zeitlinie, Sachverhalt, Risiko, Meldeentscheidungen und Abhilfe | Entwurf; kein realer Vorfall oder Meldevorgang enthalten |
| AVV-Prüfliste | Rollen, Vertrag, TOM, Unterauftragnehmer, Transfer, Kontrolle und Exit | Entwurf; keine reale Vertrags- oder Anbieterprüfung enthalten |
| TOM-Prüfliste | Verarbeitungskontext, Risiko, Umsetzung, Test, Nachweis und Wirksamkeit | Entwurf; keine reale Maßnahme oder Wirksamkeit bestätigt |
| Archiv und Altstände | Ablösung, Kennzeichnung, Aufbewahrung, Löschsperre und Vernichtung | Entwurf; keine realen Fristen, Systeme oder Bestände freigegeben |
| Status | Verbindlichkeit | Nutzung |
|---|---|---|
| Geplant | nicht vorhanden oder nicht freigegeben | Aufbau und Owner festlegen |
| Entwurf | nicht verbindlich | bearbeiten und fachlich abstimmen |
| In Prüfung | nicht verbindlich | prüfen; nicht als gültige Regel ausgeben |
| Freigegeben | nach Gültigkeitsbeginn verbindlich | gültige Fassung anwenden |
| Überarbeitung erforderlich | eingeschränkt verlässlich | Owner informieren und Risiko bewerten |
| Gesperrt | nicht anwenden | Ersatz oder Eskalation beachten |
| Archiviert | nicht mehr verbindlich | nur als historischen Nachweis verwenden |
Freigegeben, umgesetzt und wirksam sind unterschiedliche Aussagen. Eine freigegebene Verfahrensbeschreibung ist noch kein Nachweis für die tatsächliche oder wirksame Durchführung.
| Information | Führender Bereich | Nutzung im Datenschutz |
|---|---|---|
| Verarbeitungstätigkeiten | DSGVO-VVT | zentrale Quelle für Zwecke, Daten, Betroffene, Empfänger und Fristen |
| Datenschutzrisiken und DSFA | DSGVO | Bewertung der Risiken für Rechte und Freiheiten |
| Auftragsverarbeiter | DSGVO-Auftragsverarbeiterregister | ergänzt Stammdaten und Sicherheitsbewertung aus dem ISMS |
| Informationswerte und Systeme | ISMS-Asset-Inventar | Referenz für Systeme, Owner, Schutzbedarf und Sicherheitsmaßnahmen |
| Lieferantenstammdaten | ISMS-Lieferantenregister | Referenz für Anbieter, Dienste und verantwortliche Fachbereiche |
| Sicherheitsvorfälle | ISMS-Incident-Register | Ausgangspunkt für zusätzliche DSGVO- und NIS2-Bewertungen |
| NIS2-relevante Dienste | NIS2-Diensteregister | Referenz bei Verarbeitung in betroffenen Diensten |
| Schulungsnachweise | gemeinsames Schulungsregister | Datenschutzinhalt, Zielgruppe, Teilnahme und Erfolg getrennt kennzeichnen |
Weiterführende Einstiege:
/DSGVO/00-Start-und-Navigation/Schnittstellen-zu-ISMS-und-NIS2| Inhaltsart | Typische Berechtigung |
|---|---|
| freigegebene allgemeine Datenschutzregelungen | für betroffene Beschäftigte lesbar |
| Entwürfe und Prüfkommentare | Dokumenten-Owner, Prüfende und Datenschutzrollen |
| VVT-Arbeitsstand und Rechtsgrundlagenprüfungen | benannte Fach-, Rechts- und Datenschutzrollen |
| DSFA, Risikoregister und Transferbewertungen | streng begrenzter Need-to-know-Kreis |
| Betroffenenanfragen und Identitätsnachweise | zuständige Bearbeitungs- und Datenschutzrollen |
| Datenschutzverletzungen | Incident-, Datenschutz-, Rechts- und erforderliche Leitungsrollen |
| Verträge und Lieferantennachweise | Einkauf, Recht, Datenschutz und zuständige Owner |
| Wiki.js-Administration | technische Verwaltung; keine automatische fachliche Freigabe |
Personenbezogene Nachweise und sensible Einzelfalldaten werden nicht ungeprüft im allgemein zugänglichen Wiki abgelegt. Die Wiki-Seite kann auf eine geeignete, geschützte Ablage verweisen.
Erkannte Fehler, widersprüchliche Angaben, veraltete Rechtsgrundlagen, nicht erreichbare Links, fehlende Informationen oder unklare Zuständigkeiten werden an den dokumentierten Owner beziehungsweise die Datenschutzkoordination gemeldet.
Die Meldung enthält mindestens:
Mögliche Datenschutzverletzungen werden zusätzlich über den freigegebenen Meldeweg behandelt und nicht nur als redaktioneller Fehler gemeldet.
Zusätzlich werden je Verarbeitung die anwendbaren nationalen, arbeitsrechtlichen, telekommunikationsrechtlichen, wettbewerbsrechtlichen, sozialrechtlichen, steuerrechtlichen, handelsrechtlichen und branchenspezifischen Anforderungen geprüft.
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.74 | 10.08.2026 | DSGVO-Artikel-Navigator mit vollständiger Abdeckung aller 99 Artikel in Schnellzugriff und Startnavigation aufgenommen | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.73 | 09.08.2026 | Zentrales Compliance-Glossar in Schnellzugriff und Startnavigation verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.72 | 08.08.2026 | Musterverfahren „Archiv und Altstände“ verknüpft; vorgesehener Bereich 09 vollständig als Entwurf angelegt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.71 | 08.08.2026 | Öffentliches Prüfraster „TOM-Prüfliste“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.70 | 08.08.2026 | Öffentliches Kriterienmodell „AVV-Prüfliste“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.69 | 08.08.2026 | Strukturmodell „Datenschutzverletzung-Vorlage“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.68 | 08.08.2026 | Strukturmodell „Betroffenenanfrage-Vorlage“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.67 | 08.08.2026 | Strukturmodell „DSFA-Vorlage“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.66 | 08.08.2026 | Strukturmodell „VVT-Vorlage“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.65 | 08.08.2026 | Vorlagenübersicht mit geschütztem Bereitstellungsmodell im Schnellzugriff und Bereich 09 verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.64 | 08.08.2026 | Musterverfahren „Aufsichtsbehördenanfragen“ verknüpft; vorgesehener Bereich 08 vollständig als Entwurf angelegt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.63 | 08.08.2026 | Muster „Managementbewertung Datenschutz“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.62 | 08.08.2026 | Musterverfahren „Kennzahlen und Zielerreichung“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.61 | 08.08.2026 | Musterverfahren „Abweichungen und Korrekturmaßnahmen“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.60 | 08.08.2026 | Musterverfahren „Datenschutz-Audits“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.59 | 08.08.2026 | Muster „Datenschutz-Kontrollprogramm“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.58 | 08.08.2026 | Muster-Prüfraster „Forschung, Statistik und Archiv“ verknüpft; vorgesehener Bereich 07 vollständig als Entwurf angelegt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.57 | 08.08.2026 | Musterverfahren „KI und automatisierte Verarbeitung“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.56 | 08.08.2026 | Musterverfahren „Marketing und Newsletter“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.55 | 08.08.2026 | Musterverfahren „Video- und Zutrittskontrolle“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.54 | 08.08.2026 | Musterverfahren „Website, Cookies und Tracking“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.53 | 08.08.2026 | Muster-Prüfraster „Kunden und Interessenten“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.52 | 08.08.2026 | Musterverfahren „Bewerber und Personal“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.51 | 08.08.2026 | Muster-Prüfraster „Beschäftigtendatenschutz“ verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.50 | 08.08.2026 | Musterverfahren „Lessons Learned“ verknüpft; vorgesehener Bereich 06 vollständig als Entwurf angelegt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.49 | 08.08.2026 | Leere Kontakt- und Eskalationslisten mit Vertretung, Ausfallkanal und Teststeuerung verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.48 | 08.08.2026 | Leeres Datenschutzverletzungsregister nach Artikel 33 Absatz 5 verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.47 | 08.08.2026 | Musterverfahren zur Benachrichtigung betroffener Personen nach Artikel 34 verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.46 | 08.08.2026 | Musterverfahren zur Aufsichtsbehördenmeldung mit 72-Stunden- und Nachmeldesteuerung verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.45 | 08.08.2026 | Mustermethodik zur Bewertung von Datenschutzverletzungen verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.44 | 08.08.2026 | Muster-Meldeweg für Datenschutzverletzungen im Schnellzugriff und Fachbereich verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.43 | 08.08.2026 | Musterverfahren „Testdaten, Anonymisierung und Pseudonymisierung“ verknüpft; vorgesehener Bereich 05 vollständig als Entwurf angelegt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.42 | 08.08.2026 | Muster „Lösch- und Aufbewahrungskonzept“ mit Frist-, System-, Hold-, Backup- und Nachweissteuerung verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.41 | 08.08.2026 | Musterverfahren „Privacy by Design und by Default“ mit Artikel-25-Projekt-Gates und Voreinstellungsprüfung verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.40 | 08.08.2026 | Musterverfahren „Technische und organisatorische Maßnahmen“ im Schnelleinstieg, in der Fachübersicht, im VVT sowie in Risiko-, DSFA-, Transfer-, Leitlinien- und Schulungsseiten verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.39 | 08.08.2026 | Musterverfahren „Datenschutz-Folgenabschätzung“ im Schnelleinstieg, in der Fachübersicht, im DSFA-Prüfregister, VVT und in den Risikoseiten verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.38 | 08.08.2026 | Leeres Muster „DSFA-Prüfregister“ im Schnelleinstieg, in der Fachübersicht, im VVT und in den Datenschutz-Risikoseiten verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.37 | 08.08.2026 | Muster „Datenschutz-Risikomethodik“ in Schnelleinstieg, Fachübersicht, Register, VVT, Leitlinie und ISMS-Methodik verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.36 | 08.08.2026 | Leeres Muster „Datenschutz-Risikoregister“ in Fachübersicht, VVT, Leitlinie, Nachweislenkung und ISMS-Risikoregister verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.35 | 08.08.2026 | Musterverfahren „Lieferantenkontrollen und Exit“ in Fachübersicht sowie DSGVO- und ISMS-Lieferantenseiten verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.34 | 08.08.2026 | Musterverfahren „Standardvertragsklauseln und zusätzliche Maßnahmen“ in Fachübersicht und Transferseiten verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.33 | 08.08.2026 | Muster-Methodik „Transfer Impact Assessment“ in Fachübersicht und Drittlandtransferverfahren verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.32 | 08.08.2026 | Musterverfahren „Drittlandtransfers“ in Fachübersicht, VVT und Rollen-/Dienstleisterseiten verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.31 | 08.08.2026 | Musterverfahren „Gemeinsame Verantwortung“ in Fachübersicht, Geltungsbereich und Rollenverweisen verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.30 | 08.08.2026 | Musterverfahren „Unterauftragsverarbeiter“ in Fachübersicht, Register und Auftragsverarbeitungsverfahren verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.29 | 08.08.2026 | Musterverfahren „Auftragsverarbeitung“ in Schnellzugriff, Fachübersicht und Register verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.28 | 08.08.2026 | Führendes Muster-Auftragsverarbeiterregister in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.27 | 08.08.2026 | Musterseite „Fristen- und Nachweisregister“ verknüpft; vorgesehener Bereich 03 vollständig als Entwurf angelegt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.26 | 08.08.2026 | Musterverfahren „Automatisierte Entscheidungen und Profiling“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.25 | 08.08.2026 | Musterverfahren „Datenübertragbarkeit“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.24 | 08.08.2026 | Musterverfahren „Widerspruch“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.23 | 08.08.2026 | Musterverfahren „Löschung und Einschränkung“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.22 | 08.08.2026 | Musterverfahren „Berichtigung“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.21 | 08.08.2026 | Musterverfahren „Auskunft“ in Schnellzugriff und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.20 | 08.08.2026 | Übergreifendes Musterverfahren „Betroffenenanfragen und Identitätsprüfung“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.19 | 08.08.2026 | Musterseite „Kinder und Schutzbedürftige“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.18 | 08.08.2026 | Musterseite „Besondere Kategorien und Strafdaten“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.17 | 08.08.2026 | Musterseite „Zweckänderung und Kompatibilitätsprüfung“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.16 | 08.08.2026 | Musterseite „Informationspflichten“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.15 | 08.08.2026 | Musterseite „Einwilligungsmanagement“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.14 | 08.08.2026 | Musterseite „Rechtsgrundlagenkataster“ in Schnellzugriff, Status und Fachübersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.13 | 08.08.2026 | Musterseite „Schulung und Verpflichtung“ in Schnellzugriff, Status und Governance-Übersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.12 | 08.08.2026 | Musterseite „Dokumenten- und Nachweislenkung“ in Schnellzugriff, Status und Governance-Übersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.11 | 08.08.2026 | Musterseite „Datenschutzziele“ in Schnellzugriff, Status und Governance-Übersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.10 | 08.08.2026 | Musterseite „Datenschutzbeauftragte und Kontakte“ in Schnellzugriff, Status und Governance-Übersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.9 | 08.08.2026 | Musterseite „Rollen und Verantwortlichkeiten“ in Schnellzugriff und Governance-Übersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.8 | 08.08.2026 | Muster-Datenschutzleitlinie in Schnellzugriff und Governance-Übersicht verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.7 | 08.08.2026 | Seite „Geltungsbereich und Verantwortliche“ in Schnellzugriff und Statusübersicht verknüpft; SEO-Beschreibung ergänzt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.6 | 08.08.2026 | NIS2-Startseite und NIS2-Betroffenheitscheck als vorhandene Schnittstellen verknüpft | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.5 | 07.08.2026 | Interaktiven VVT-Explorer als eindeutig gekennzeichnete Demonstration in Schnellzugriff, Statusübersicht und Fachnavigation aufgenommen | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.4 | 07.08.2026 | Seite zum Verzeichnis von Verarbeitungstätigkeiten in Schnellzugriff, Statusübersicht und Fachnavigation aufgenommen | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.3 | 06.08.2026 | SVG-Titelgrafik ergänzt, Bildpfad auf /public-bilder vereinheitlicht und responsive Darstellung umgesetzt; keine Änderung der fachlichen Regelung | Datenschutzkoordination beziehungsweise festzulegende verantwortliche Rolle | Ausstehend | – |
| 0.2 | 06.08.2026 | Navigation bereinigt: Nur vorhandene Seiten sind verlinkt; geplante Seiten werden als Zielpfade dargestellt | Datenschutzkoordination / Musterrolle | Ausstehend | – |
| 0.1 | 24.07.2026 | Erster Entwurf der DSGVO-Start- und Navigationsseite | Datenschutzkoordination / Musterrolle | Ausstehend | – |