Interaktive Demonstration: Der Explorer enthält ausschließlich zwölf erfundene Musterdatensätze. Er ist kein operatives Verzeichnis von Verarbeitungstätigkeiten und trifft keine Aussage über Vollständigkeit, Rechtmäßigkeit, Freigabe oder tatsächliche Umsetzung bei einem Unternehmen.
Die Filter wirken gemeinsam. Treffer und Kennzahlen beziehen sich ausschließlich auf die aktuell sichtbaren Musterdatensätze. Statusangaben wie „Freigegeben“ sind nur Teil des Beispiels und kein Nachweis für eine reale Freigabe.
DEMO-DATEN12 frei erfundene Beispiele · keine personenbezogenen Daten · keine Rechtmäßigkeits- oder Freigabeaussage
Entgegennahme, Prüfung und Nachverfolgung interner Hinweise.
Owner
Compliance / Meldestelle
Betroffene / Daten
Hinweisgebende und Beschuldigte · fallbezogen Art.-10-Daten
Drittland
Plattform- und Supportzugriffe zu prüfen
Löschung
Fallbezogene Fristen und Sperren festlegen
DSFA
Im Muster erforderlich
Review
Überfällig
Keine Musterdatensätze gefunden.Filter ändern oder vollständig zurücksetzen.
* „Freigegeben“ bezeichnet nur einen erfundenen Musterstatus. Reale Freigaben müssen im führenden Register eindeutig nachgewiesen werden.
Technischer Betrieb: Die Filterlogik und Darstellung werden in Wiki.js über die Seitenbereiche Skripte und Stile geladen. Die kontrollierten lokalen Quellen sind Technische-Bausteine/vvt-explorer.js und Technische-Bausteine/vvt-explorer.css.
Das Verzeichnis von Verarbeitungstätigkeiten ist eine gelenkte Dokumentation der tatsächlichen Verarbeitungstätigkeiten. Der Explorer ist lediglich eine lesefreundliche Sicht auf ausgewählte Metadaten. Er darf nicht zu einer zweiten, unabhängig gepflegten Wahrheit werden.
Ebene
Aufgabe
Zulässiger Inhalt
Nicht zulässig
führendes VVT
vollständige und aktuelle Artikel-30-Dokumentation
reale Zwecke, Betroffene, Daten, Empfänger, Transfers, Fristen, TOM, Owner und Prüfverweise
unkontrollierte öffentliche Bereitstellung
geschützte Prüfakten
Rechtsgrundlagen, DSFA, Verträge, Transfer- und Löschprüfungen belegen
vertrauliche Bewertungen, Freigaben, Auflagen und Nachweise
pauschale Verlinkung für alle Lesenden
Explorer
Navigation, Suche, Filterung und Priorisierung erleichtern
freigegebene Metadaten oder – wie hier – ausschließlich erfundene Beispiele
eigenständige Rechtsentscheidung oder informelle Parallelpflege
öffentliche Musterseite
Methode und mögliche Bedienung veranschaulichen
leere Strukturen, erklärte Statusmodelle und Musterdaten
reale Kunden-, Beschäftigten-, System- oder Sicherheitsdaten
Der Explorer zeigt bewusst Prüfsignale, keine Risiko- oder Rechtsampel. Ein Nulltreffer bedeutet nur, dass die gewählte Kombination in den zwölf Musterdatensätzen nicht vorkommt.
Optional eine Fokusansicht für erhöhten Prüfbedarf, sensible Daten, Transfers oder Reviews wählen.
Mit der Freitextsuche nach Zweck, Rolle, Datenart oder Stichwort suchen.
Einen oder mehrere Filter kombinieren; aktive Einschränkungen werden unterhalb der Filter angezeigt.
Die sichtbaren Treffer nach Muster-ID, Bezeichnung, Reviewpriorität oder Status sortieren.
Einzelne Kartendetails oder alle sichtbaren Details öffnen.
Kennzahlen als Hinweis auf sichtbaren Prüfbedarf lesen – nicht als Compliance-Bewertung.
Den Musterdatensatz nur als Orientierung verwenden und den realen Sachverhalt im geschützten Register prüfen.
Vor Entscheidungen Rechtsgrundlagen, Verträge, Systeme, Löschregeln, Risikobewertungen und Nachweise öffnen.
Die Schaltfläche „Ansicht drucken“ druckt die aktuelle Trefferliste mit geöffneten Detailinformationen. Eine Druckansicht ist kein kontrollierter Export des führenden Registers.
Transfer offen / ja zeigt angenommene oder noch zu prüfende Drittlandbezüge.
Screening / DSFA zeigt offene oder im Muster als erforderlich markierte Prüfungen.
bald / überfällig priorisiert fiktive Reviewtermine.
Mehrere Signale können denselben Datensatz betreffen. Die Kennzahlen dürfen deshalb nicht addiert und als Zahl „nicht konformer Verarbeitungen“ interpretiert werden.
VVT-ID, Bezeichnung, Verantwortlicher, gegebenenfalls gemeinsam Verantwortliche, DSB-Kontakt und Owner
Ist der richtige Rechtsträger eindeutig?
Zweck und Verarbeitung
konkrete Zwecke, Verarbeitungsschritte, Beginn, Ende und Abgrenzung zu anderen Tätigkeiten
Entsteht bei einem neuen Zweck ein eigener Prüfbedarf?
betroffene Personen und Daten
Kategorien betroffener Personen sowie personenbezogener Daten; Artikel-9-/10-Bezug
Sind Sammelbegriffe ausreichend konkret und vollständig?
Empfänger und Rollen
interne Stellen, externe Empfänger, Auftragsverarbeiter, gemeinsame Verantwortliche und Offenlegungen
Stimmen Vertrag, Rolle und tatsächlicher Zugriff überein?
Drittland / internationale Organisation
Land, Empfänger, Transfermechanismus und erforderliche Garantien
Sind Remote-, Support- und Unterauftragnehmerzugriffe berücksichtigt?
Löschung
vorgesehene Fristen oder nachvollziehbare Kriterien je Datenkategorie und Speicherort
Gibt es einen auslösenden Zeitpunkt und eine operative Löschregel?
Sicherheit
allgemeine Beschreibung der technischen und organisatorischen Maßnahmen beziehungsweise kontrollierte Referenz
Sind Maßnahmen passend, umgesetzt und nachweisbar geprüft?
Steuerungsfelder
Rechtsgrundlagen, Informationspflicht, DSFA-Screening, Schutzklasse, Status, Version, letzte und nächste Prüfung
Sind alle Vertiefungen eindeutig verlinkt und aktuell?
Artikel 30 nennt die rechtlichen Mindestangaben. Für die wirksame Steuerung sind zusätzliche Felder sinnvoll, solange Pflichtangaben, interne Bewertungen und operative Nachweise klar unterschieden bleiben.
Datensatz ist strukturiert, aber noch nicht vollständig geprüft
fachliche Bearbeitung
In Prüfung
zuständige Rollen prüfen Fakten, Recht, Risiken und Schnittstellen
Rückfragen und Nachweise schließen
Freigegeben
befugte Rolle hat die konkrete Version und gegebenenfalls Auflagen bestätigt
Betrieb nur innerhalb der dokumentierten Bedingungen
Freigegeben mit Auflagen
Nutzung setzt bestimmte Maßnahmen oder Fristen voraus
Auflagen separat verfolgen und nachweisen
Überarbeitung
Änderung oder Abweichung erfordert Neubewertung
betroffene Erweiterung gegebenenfalls bis zur Entscheidung begrenzen
Beendet / archiviert
Verarbeitung ist beendet und historisch nachvollziehbar abgelegt
keine neue produktive Verarbeitung unter alter Freigabe
Der Musterstatus „Freigegeben*“ in zwei Karten ist bewusst mit einem Stern gekennzeichnet. Er ist Teil der Demonstration und keine organisatorische Entscheidung.
Registerstruktur, IDs, Termine und Konsistenz steuern
Datenschutzkoordination / Registerführung
Dokumentenlenkung
Rechtsgrundlage und Zusatzanforderungen prüfen
befugte Datenschutz- oder Rechtsrolle
Prozesseigner und DSB-Beratung
DSFA-Screening und Risiken bewerten
Verantwortlicher mit Fach-, Datenschutz-, IT- und ISMS-Rollen
Datenschutzbeauftragte/r berät und überwacht
TOM und technische Datenflüsse bestätigen
IT-, System- und Informationssicherheitsverantwortliche
Dienstleistersteuerung
formale Freigabe, Auflagen und Ressourcen entscheiden
Geschäftsführung oder dokumentierte Freigaberolle
Datenschutzkoordination
unabhängige Überwachung und Beratung
Datenschutzbeauftragte/r, sofern benannt
Zugang zu Register und Nachweisen
Die Verantwortung für das VVT liegt beim Verantwortlichen beziehungsweise beim Auftragsverarbeiter für sein eigenes Verzeichnis. Ein Tool, Berater oder Datenschutzbeauftragter übernimmt nicht automatisch diese Verantwortlichkeit.
Zwecke, Rechtsgrundlagen, Empfänger, Transfers und Fristen
Fassung, Kanal, Bereitstellungszeitpunkt und Änderungen
Auftragsverarbeiterregister
Tätigkeit, Daten, Personen, Systeme und Empfänger
Vertrag, Unterauftragnehmer, Standorte, TOM und Exit
Drittlandprüfung
Empfänger, Land, Zugriff, Daten und Zweck
Mechanismus, Garantien, Transferprüfung und Review
DSFA-Prüfregister
Umfang, Kontext, Technik, Personen und Risikoindikatoren
Screeningentscheidung, DSFA-Referenz, Maßnahmen und Rest-Risiko
Löschkonzept
Datenkategorien, Zwecke, Speicherorte und Fristangaben
Regel-ID, Fristbeginn, Methode, Hold und Testnachweis
Betroffenenrechte
Daten, Systeme, Empfänger und Verantwortlichkeit
Suchpfade, Fristen, Ausnahmen und Empfängerinformation
Ein geänderter Zweck, Dienstleister oder Systemzugriff darf nicht nur in einem Artefakt aktualisiert werden. Der Änderungsprozess bestimmt, welche verbundenen Register, Texte, Verträge und Kontrollen nachzuführen sind.
Das öffentliche Wiki enthält keine realen VVT-Datensätze. Im geschützten Bereich werden mindestens nachvollziehbar referenziert:
bestätigte Prozess- und Datenflussbeschreibung,
Rechtsgrundlagen- und Zusatzprüfung,
Informationspflichten und gegebenenfalls Einwilligungsnachweise,
Verträge, Rollenbewertung und Dienstleisterprüfung,
Transferprüfung und Unterauftragnehmerstand,
DSFA-Screening, DSFA und Risikobehandlung,
Löschregel, Systemumsetzung und Test,
TOM, Zugriffskontrollen und Wirksamkeitsnachweise,
fachliche Prüfung, Freigabe, Auflagen und Reviewprotokolle.
Das VVT verweist auf kontrollierte Nachweise. Vertrauliche Verträge, Sicherheitsdetails, Personaldaten oder Rechtsauskünfte werden nicht in frei lesbare Karten kopiert.
Zwecke, Rollen und Prozesszusammenhang werden falsch geschnitten
Verarbeitungstätigkeit auf geeignetem Geschäftsprozessniveau abgrenzen
ein Sammeldatensatz „Personal“ oder „Kunden“
unterschiedliche Zwecke und Risiken verschwinden
trennbare Zwecke und Lebenszyklen differenzieren
Artikelnummer ohne Prüfung
Rechtsgrundlage ist nicht nachvollziehbar
Rechtsgrundlagenkataster und Tatbestandsnachweis referenzieren
Empfänger nur als „Dienstleister“
Rollen, Länder und Zugriffe bleiben unklar
konkrete Kategorien, Rolle, Unterauftragnehmer und Zugriff abbilden
Löschfrist „nach Zweckwegfall“
kein prüfbarer Auslöser und keine Systemumsetzung
Fristbeginn, Dauer, Ausnahmen, Speicherorte und Test definieren
Reviewdatum ohne Sachprüfung ändern
formale Aktualität täuscht
Fakten, Referenzen und Umsetzung belegen; Änderungen protokollieren
Explorer als führendes Register
Parallelpflege und widersprüchliche Stände
technische Ableitung oder kontrollierten Abgleich festlegen
¶ 14. Technische und organisatorische Produktivanforderungen
Für einen realen Explorer werden vor Produktivsetzung festgelegt:
Datenquelle und Synchronisationsmechanismus mit dem führenden Register,
Rollen-, Rechte- und Sichtkonzept bis auf sensible Metadaten,
erlaubte Such-, Filter-, Druck- und Exportfunktionen,
Protokollierung von Änderungen und administrativen Zugriffen,
Schutz vor Suchmaschinenindexierung und ungewollter Veröffentlichung,
Datensicherung, Wiederherstellung und Exit bei Werkzeugwechsel,
Barrierefreiheit, Tastaturbedienung, Kontrast und mobile Nutzung,
Verhalten bei fehlenden Feldern, technischen Fehlern oder veralteter Synchronisation,
Verantwortlichkeit für Betrieb, Support, Updates und regelmäßige Funktionstests.
Der Musterexplorer speichert keine Eingaben, schreibt keine Daten zurück und übermittelt keine Filterwerte an einen externen Analysedienst. Diese Aussage gilt nur für den hier beschriebenen technischen Baustein und nicht automatisch für eine spätere Kundenimplementierung.
Für eine Organisation wird der Explorer nicht mit frei gepflegten Parallelkopien befüllt. Die sichtbare Übersicht wird aus dem führenden VVT erzeugt oder eindeutig mit diesem abgeglichen. Dabei gelten mindestens folgende Regeln:
nur freigegebene Metadaten in einer allgemein lesbaren Übersicht anzeigen,
personenbezogene Einzeldaten, vertrauliche Verträge und Sicherheitsdetails nicht veröffentlichen,
Rollen- und Rechtekonzept für Register, Prüfungen und Nachweise festlegen,
Änderungen und Reviews nachvollziehbar protokollieren,
Filterwerte aus gelenkten Auswahllisten statt aus uneinheitlichem Freitext ableiten,
Nulltreffer und leere Prüflisten niemals als Erfüllungsnachweis interpretieren,
Export, Sicherung und Wiederherstellung des führenden Registers testen.