Erste Schritte#

In diesem Kapitel lernst du die Grundlagen der Arbeit mit dem Datenschutz-Modul (DSG).

Zugriff auf das Datenschutz-Modul#

  1. Melde dich in ELIZA an
  2. Klicke in der Hauptnavigation auf “Datenschutz” oder “DSG”
  3. Du wirst automatisch zum Datenschutzsystem weitergeleitet

Übersicht der Benutzeroberfläche#

Dashboard / Startseite#

Das Datenschutz-Modul ist um Datenschutzsysteme organisiert. In den meisten Fällen hast du ein einziges System für dein Unternehmen. Die Startseite zeigt dir:

  • Anwendungen: Anzahl der erfassten IT-Systeme
  • Anwendungsarten: Kategorisierte Anwendungstypen
  • Untervertragspartner: Externe Auftragsverarbeiter

Hauptnavigation innerhalb des Systems#

Von der System-Detailseite aus erreichst du alle Bereiche:

BereichBeschreibung
AnwendungenIT-Systeme und Software
AnwendungsartenTypen/Kategorien von Anwendungen
DatenkategorienArten von personenbezogenen Daten
DatenfelderKonkrete Datenattribute
VerarbeitungsaktivitätenDokumentation der Datenverarbeitungen
VerarbeitungsaktionenArt der Datenverarbeitung (z.B. Speichern, Übermitteln)
RechtsgrundlagenRechtliche Basis für Verarbeitungen
EmpfängerOrganisationen, die Daten erhalten
UntervertragspartnerExterne Dienstleister
TOMsTechnische und Organisatorische Massnahmen
MassnahmenRisikominderungs-Massnahmen
DSFAsDatenschutz-Folgenabschätzungen

Das Datenschutzsystem#

Was ist ein Datenschutzsystem?#

Ein Datenschutzsystem ist der Container für alle Datenschutz-relevanten Informationen deines Unternehmens. Es enthält:

  • Einen Namen (z.B. “Datenschutzsystem Firma XY”)
  • Eine Beschreibung
  • Einen zugewiesenen Datenschutzverantwortlichen (optional)

Ein neues Datenschutzsystem anlegen#

Falls noch kein System existiert:

  1. Navigiere zu DatenschutzSysteme
  2. Klicke auf "+ System"
  3. Fülle die Felder aus:
    • Name: Der Name deines Datenschutzsystems
    • Beschreibung: Optionale Erläuterung
    • Datenschutzverantwortlicher: Wähle einen Mitarbeitenden aus
  4. Klicke auf “Speichern”

Hinweis: In den meisten Fällen benötigst du nur ein einziges Datenschutzsystem.

Empfohlener Einstieg#

Schritt 1: Stammdaten erfassen#

Bevor du Verarbeitungsaktivitäten dokumentierst, solltest du die Grundlagen anlegen:

  1. Anwendungen erfassen (IT-Systeme in deinem Unternehmen)
  2. Datenkategorien definieren (Arten der verarbeiteten Daten)
  3. Rechtsgrundlagen anlegen (z.B. Einwilligung, Vertrag, berechtigtes Interesse)
  4. Untervertragspartner dokumentieren (externe Dienstleister)

Schritt 2: Verarbeitungsaktivitäten anlegen#

Mit den Stammdaten kannst du nun die eigentlichen Verarbeitungen dokumentieren:

  1. Navigiere zu Verarbeitungsaktivitäten
  2. Erstelle eine neue Aktivität
  3. Verknüpfe sie mit den relevanten Stammdaten

Schritt 3: Schutzmassnahmen dokumentieren#

Dokumentiere die technischen und organisatorischen Massnahmen:

  1. Navigiere zu TOMs
  2. Erfasse alle relevanten Schutzmassnahmen
  3. Verknüpfe sie mit den Verarbeitungsaktivitäten

Tipps für den Einstieg#

Best Practices#

  • Systematisch vorgehen: Beginne mit den Stammdaten, dann die Verarbeitungen
  • Vollständigkeit: Erfasse alle IT-Systeme und Datenverarbeitungen
  • Aktualität: Halte die Dokumentation bei Änderungen aktuell
  • Verantwortlichkeiten: Weise einen Datenschutzverantwortlichen zu

Häufige Fehler vermeiden#

  • Unvollständige Stammdaten: Fehlende Anwendungen oder Datenkategorien machen die Dokumentation lückenhaft
  • Veraltete Informationen: Prüfe regelmässig, ob alle Angaben noch aktuell sind
  • Fehlende Verknüpfungen: Verarbeitungsaktivitäten sollten immer mit den relevanten Stammdaten verknüpft sein

Nächste Schritte#

Jetzt, wo du die Grundlagen kennst, kannst du:

  1. Die Stammdaten im Detail kennenlernen (Kapitel 3)
  2. Verarbeitungsaktivitäten erstellen (Kapitel 2)
  3. DSFAs für risikoreiche Verarbeitungen durchführen (Kapitel 4)

Im nächsten Kapitel lernst du alles über Verarbeitungsaktivitäten - das Herzstück des Datenschutz-Moduls.