Erste Schritte

In diesem Kapitel lernst du die Grundlagen der Arbeit mit dem Datenschutz-Modul (DSG).

Zugriff auf das Datenschutz-Modul

  1. Melde dich in ELIZA an
  2. Klicke in der Hauptnavigation auf “Datenschutz” oder “DSG”
  3. Du wirst automatisch zum Datenschutzsystem weitergeleitet

Übersicht der Benutzeroberfläche

Dashboard / Startseite

Das Datenschutz-Modul ist um Datenschutzsysteme organisiert. In den meisten Fällen hast du ein einziges System für dein Unternehmen. Die Startseite zeigt dir:

  • Anwendungen: Anzahl der erfassten IT-Systeme
  • Anwendungsarten: Kategorisierte Anwendungstypen
  • Untervertragspartner: Externe Auftragsverarbeiter

Hauptnavigation innerhalb des Systems

Von der System-Detailseite aus erreichst du alle Bereiche:

BereichBeschreibung
AnwendungenIT-Systeme und Software
AnwendungsartenTypen/Kategorien von Anwendungen
DatenkategorienArten von personenbezogenen Daten
DatenfelderKonkrete Datenattribute
VerarbeitungsaktivitätenDokumentation der Datenverarbeitungen
VerarbeitungsaktionenArt der Datenverarbeitung (z.B. Speichern, Übermitteln)
RechtsgrundlagenRechtliche Basis für Verarbeitungen
EmpfängerOrganisationen, die Daten erhalten
UntervertragspartnerExterne Dienstleister
TOMsTechnische und Organisatorische Massnahmen
MassnahmenRisikominderungs-Massnahmen
DSFAsDatenschutz-Folgenabschätzungen

Das Datenschutzsystem

Was ist ein Datenschutzsystem?

Ein Datenschutzsystem ist der Container für alle Datenschutz-relevanten Informationen deines Unternehmens. Es enthält:

  • Einen Namen (z.B. “Datenschutzsystem Firma XY”)
  • Eine Beschreibung
  • Einen zugewiesenen Datenschutzverantwortlichen (optional)

Ein neues Datenschutzsystem anlegen

Falls noch kein System existiert:

  1. Navigiere zu DatenschutzSysteme
  2. Klicke auf "+ System"
  3. Fülle die Felder aus:
    • Name: Der Name deines Datenschutzsystems
    • Beschreibung: Optionale Erläuterung
    • Datenschutzverantwortlicher: Wähle einen Mitarbeitenden aus
  4. Klicke auf “Speichern”

Hinweis: In den meisten Fällen benötigst du nur ein einziges Datenschutzsystem.

Empfohlener Einstieg

Schritt 1: Stammdaten erfassen

Bevor du Verarbeitungsaktivitäten dokumentierst, solltest du die Grundlagen anlegen:

  1. Anwendungen erfassen (IT-Systeme in deinem Unternehmen)
  2. Datenkategorien definieren (Arten der verarbeiteten Daten)
  3. Rechtsgrundlagen anlegen (z.B. Einwilligung, Vertrag, berechtigtes Interesse)
  4. Untervertragspartner dokumentieren (externe Dienstleister)

Schritt 2: Verarbeitungsaktivitäten anlegen

Mit den Stammdaten kannst du nun die eigentlichen Verarbeitungen dokumentieren:

  1. Navigiere zu Verarbeitungsaktivitäten
  2. Erstelle eine neue Aktivität
  3. Verknüpfe sie mit den relevanten Stammdaten

Schritt 3: Schutzmassnahmen dokumentieren

Dokumentiere die technischen und organisatorischen Massnahmen:

  1. Navigiere zu TOMs
  2. Erfasse alle relevanten Schutzmassnahmen
  3. Verknüpfe sie mit den Verarbeitungsaktivitäten

Tipps für den Einstieg

Best Practices

  • Systematisch vorgehen: Beginne mit den Stammdaten, dann die Verarbeitungen
  • Vollständigkeit: Erfasse alle IT-Systeme und Datenverarbeitungen
  • Aktualität: Halte die Dokumentation bei Änderungen aktuell
  • Verantwortlichkeiten: Weise einen Datenschutzverantwortlichen zu

Häufige Fehler vermeiden

  • Unvollständige Stammdaten: Fehlende Anwendungen oder Datenkategorien machen die Dokumentation lückenhaft
  • Veraltete Informationen: Prüfe regelmässig, ob alle Angaben noch aktuell sind
  • Fehlende Verknüpfungen: Verarbeitungsaktivitäten sollten immer mit den relevanten Stammdaten verknüpft sein

Nächste Schritte

Jetzt, wo du die Grundlagen kennst, kannst du:

  1. Die Stammdaten im Detail kennenlernen (Kapitel 3)
  2. Verarbeitungsaktivitäten erstellen (Kapitel 2)
  3. DSFAs für risikoreiche Verarbeitungen durchführen (Kapitel 4)

Im nächsten Kapitel lernst du alles über Verarbeitungsaktivitäten - das Herzstück des Datenschutz-Moduls.

getting-started basics datenschutz