Die Erstellung eines öffentlichen Verfahrensverzeichnisses wird oft als lästige Pflicht empfunden und nicht ungern vernachlässigt. Ein solches Verzeichnis ist allerdings ein zentrales Element des Datenschutzmanagements jedes Unternehmens. Unsere Vorlage hilft Ihnen bei der Erstellung eines öffentlichen Verfahrensverzeichnisses.
Der Inhalt im Überblick
Was ist der Zweck eines öffentlichen Verfahrensverzeichnisses?
Ein öffentliches Verfahrensverzeichnis dient dazu, die Verarbeitungen personenbezogener Daten transparenter zu machen und somit den Schutz dieser Daten zu erhöhen. Es hilft bei Prüfungen oder Anfragen durch die Aufsichtsbehörden, welche sich das Dokument in der Regel vorzeigen lassen. Unabhängig davon hat nach § 4g Abs. 2 BDSG grundsätzlich jeder einen Anspruch auf Einsicht in das Verfahrensverzeichnis. Es wird daher auch häufig als „Jedermann-Verzeichnis“ bezeichnet.
Was muss in ein öffentliches Verfahrensverzeichnis?
Die erforderlichen Inhalte eines öffentlichen Verfahrensverzeichnisses sind in § 4e Abs. 1 Nr. 1 bis 8 BDSG beschrieben. Im Gegensatz zu den internen Verfahrensverzeichnissen müssen hier keine Angaben zu den technischen und organisatorischen Maßnahmen und der zugriffsberechtigten Personen gemacht werden.
Folgende Punkte sind zu darzustellen:
- Name oder Firma der verantwortlichen Stelle
- Inhaber, Vorstände, Geschäftsführer oder sonstige gesetzliche oder nach der Verfassung des Unternehmens berufene Leiter und die mit der Leitung der Datenverarbeitung beauftragten Personen
- Anschrift der verantwortlichen Stelle
- Zweckbestimmungen der Datenerhebung, -verarbeitung oder -nutzung
- eine Beschreibung der betroffenen Personengruppen und der diesbezüglichen Daten oder Datenkategorien
- Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt werden können
- Regelfristen für die Löschung der Daten
- eine geplante Datenübermittlung in Drittstaaten
Muster-Vorlage zum Download
Eine Muster-Vorlage mit Ausfüllhinweisen und Formulierungsbeispielen finden Sie hier: