Verzeichnis von Verarbeitungstätigkeiten: Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Buch |
Sprache: | German |
Veröffentlicht: |
Frankfurt
Fachmedien Recht und Wirtschaft in Deutscher Fachverlag GmbH
[2023]
|
Schriftenreihe: | Datenschutzberater
|
Schlagworte: | |
Online-Zugang: | Inhaltsverzeichnis |
Beschreibung: | XXXI, 303 Seiten 21 cm x 14.8 cm |
ISBN: | 9783800518753 3800518759 |
Internformat
MARC
LEADER | 00000nam a22000008c 4500 | ||
---|---|---|---|
001 | BV049380195 | ||
003 | DE-604 | ||
005 | 20231030 | ||
007 | t | ||
008 | 231024s2023 gw |||| 00||| ger d | ||
015 | |a 23,N25 |2 dnb | ||
016 | 7 | |a 1292705426 |2 DE-101 | |
020 | |a 9783800518753 |c Broschur : circa EUR 89.00 (DE), circa EUR 91.50 (AT) |9 978-3-8005-1875-3 | ||
020 | |a 3800518759 |9 3-8005-1875-9 | ||
024 | 3 | |a 9783800518753 | |
035 | |a (OCoLC)1409122779 | ||
035 | |a (DE-599)DNB1292705426 | ||
040 | |a DE-604 |b ger | ||
041 | 0 | |a ger | |
044 | |a gw |c XA-DE-HE | ||
049 | |a DE-29 |a DE-634 | ||
084 | |8 1\p |a 340 |2 23sdnb | ||
100 | 1 | |a Roth, Heiko |e Verfasser |4 aut | |
245 | 1 | 0 | |a Verzeichnis von Verarbeitungstätigkeiten |b Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht |c von Heiko Roth, LL.M. |
264 | 1 | |a Frankfurt |b Fachmedien Recht und Wirtschaft in Deutscher Fachverlag GmbH |c [2023] | |
264 | 4 | |c ©2023 | |
300 | |a XXXI, 303 Seiten |c 21 cm x 14.8 cm | ||
336 | |b txt |2 rdacontent | ||
337 | |b n |2 rdamedia | ||
338 | |b nc |2 rdacarrier | ||
490 | 0 | |a Datenschutzberater | |
610 | 2 | 7 | |a Europäische Union |t Datenschutz-Grundverordnung |0 (DE-588)1105568555 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Datenschutz |0 (DE-588)4011134-9 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Datenverarbeitung |0 (DE-588)4011152-0 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Personaldaten |0 (DE-588)4123928-3 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Verzeichnis |0 (DE-588)4188171-0 |2 gnd |9 rswk-swf |
651 | 7 | |a Deutschland |0 (DE-588)4011882-4 |2 gnd |9 rswk-swf | |
653 | |a Verarbeitungstätigkeiten | ||
653 | |a Organisationspflichten | ||
653 | |a Datenschutzmanagement | ||
689 | 0 | 0 | |a Deutschland |0 (DE-588)4011882-4 |D g |
689 | 0 | 1 | |a Personaldaten |0 (DE-588)4123928-3 |D s |
689 | 0 | 2 | |a Datenverarbeitung |0 (DE-588)4011152-0 |D s |
689 | 0 | 3 | |a Verzeichnis |0 (DE-588)4188171-0 |D s |
689 | 0 | 4 | |a Datenschutz |0 (DE-588)4011134-9 |D s |
689 | 0 | 5 | |a Europäische Union |t Datenschutz-Grundverordnung |0 (DE-588)1105568555 |D u |
689 | 0 | |5 DE-604 | |
856 | 4 | 2 | |m DNB Datenaustausch |q application/pdf |u http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=034707838&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |3 Inhaltsverzeichnis |
883 | 1 | |8 1\p |a vlb |d 20230614 |q DE-101 |u https://d-nb.info/provenance/plan#vlb | |
943 | 1 | |a oai:aleph.bib-bvb.de:BVB01-034707838 |
Datensatz im Suchindex
_version_ | 1809983992751980544 |
---|---|
adam_text |
INHALTSVERZEICHNIS
DER
AUTOR
SAGT
YYMOIN"
-
WICHTIGE
LEITSAETZE
ZUM
UMGANG
MIT
UND
ZU
DEN
ZIELEN
DES
PRAXISHANDBUCHS
(BITTE
VORAB
LESEN)
.
V
VERZEICHNIS:
ABBILDUNGEN,
DIAGRAMME,
TABELLEN
.
XXI
ABKUERZUNGSVERZEICHNIS
.
XXV
1.
KAPITEL:
EINSTIEG
.
1
2.
KAPITEL:
THESEN
&
KONTRASTE
.
3
I.
UEBERSICHT
.
3
II.
LITERATUR,
VERBAENDE,
BEHOERDEN
UND
NORMGEBER
.
3
1.
UEBERBLICK
.
3
2.
MEINUNGSBILD
1:
DAS
WT
ALS
BUEROKRATISCHE
BUERDE
.
3
3.
MEINUNGSBILD
2:
DAS
VVT
IST
NUR
EIN
(KLEINER)
TEIL
DER
RECHENSCHAFTSPFLICHT
.
4
4.
MEINUNGSBILD
3:
BEHOERDEN
UND
GESETZGEBER
FORDERN
KONTROLLFAEHIGKEIT
.
5
A)
UEBERBLICK
.
5
B)
AUFSICHTSBEHOERDEN
IN
DEUTSCHLAND
.
5
C)
AUFSICHTSBEHOERDEN
UND
GESETZGEBER
IN
WEITEREN
EU-MITGLIEDSTAATEN
.
6
5.
MEINUNGSBILD
4:
DAS
VVT
IST
INTEGRALER
BESTANDTEIL
DES
DATENSCHUTZ-
MANAGEMENTSYSTEMS
.
6
A)
KIRCHLICHES
DATENSCHUTZRECHT
.
6
B)
AUFSICHTSBEHOERDE
UND
EDPS
.
7
C)
PRAXISLITERATURUNDINTERESSENVERTRETUNGEN
.
7
III.
AMTLICHE
UND
NICHT-AMTLICHE
UMFRAGEN
SOWIE
QUERSCHNITTSPRUEFUNGEN
.
8
1.
UEBERBLICK
.
8
2.
SPEZIFISCHE
UMFRAGEN
UND
PRUEFUNGEN
.
9
A)
UMFRAGE
1:
ASB
BADEN-WUERTTEMBERG
(2019)
.
9
B)
UMFRAGE
2:
LRH
NIEDERSACHSEN
(2019)
.
10
C)
UMFRAGE
3:
ASB
SACHSEN
(2020)
.
10
D)
UMFRAGE
4:
MCCANN
FITZGERALD/MAZARS
(2021/22)
.
11
E)
EINZELPRUEFUNG
1:
ASB
SAARLAND
(2018/19)
.
11
F)
EINZELPRUEFUNG
2:
ASB
NIEDERSACHSEN
(2018/19)
.
12
G)
EINZELPRUEFUNG
3:
ASB
THUERINGEN
(2018)
.
13
H)
EINZELPRUEFUNGEN
4,5:
KDSA
NORD
(2021)
.
14
I)
EINZELPRUEFUNG
6:
ASB
IRLAND
(2022)
.
14
J)
EINZELPRUEFUNG
7:
ASB
NIEDERSACHSEN
(2022)
.
15
K)
PRUEFBOGEN:
BULGARIEN
(UNDATIERT)
.
15
1)
SONSTIGE
PRUEFDOKUMENTE
DER
ASB
.
15
IX
M)
WEITERE
UMFRAGEN
.
15
IV
ZWISCHENERGEBNISSE
.
16
3.
KAPITEL:
PRAKTISCHE
UMSETZUNG
DURCH
VERGLEICHENDE
BETRACHTUNG:
RECHT,
ORGANISATION,
IT
.
18
I.
UEBERSICHT
.
18
II.
RECHT
.
18
1.
UEBERSICHT
.
18
2.
NORM
UND
GESETZGEBUNG
SOWIE
HISTORISCHE
ENTWICKLUNGEN
.
19
A)
INTERNATIONALES
RECHT
.
19
AA)
UEBERSICHT
.
19
BB)
BEISPIEL
1:
.
19
(1)
EMBL
.
19
(2)
BINNENORGANISATION
.
19
(3)
FAZIT
.
20
CC)
BEISPIEL
2:
CERN
.
20
(1)
CERN
.
20
(2)
BINNENORGANISATION
.
20
(3)
FAZIT
.
21
B)
EU-SEKUNDAERRECHT
.
21
AA)
UEBERSICHT
.
21
BB)
VERGLEICH
ZWISCHEN
EU-DSVO,
DSGVO,
.
21
(1)
ZWECK
.
21
(2)
HISTORISCHE
VORLAEUFER
DES
ART.
30
ABS.
1
DSGVO
SEIT
1977
.
23
(A)
UEBERSICHT
DER
EINZELNEN
YYDATENSCHUTZ-EPOCHEN
"
.
.
23
(B)
DIE
ERSTE
DATENSCHUTZ-EPOCHE
(1977-1990)
.
27
(C)
DIEZWEITE
DATENSCHUTZ-EPOCHE
(1990-1995)
.
28
(D)
DIE
DRITTE
DATENSCHUTZ-EPOCHE
(1995-2016)
.
30
(E)
DIE
VIERTE
DATENSCHUTZ-EPOCHE
(AB
2016)
.
31
(3)
ANWENDUNGSBEREICH
.
34
(A)
ANWENDUNGSBEREICH
.
34
(B)
AUSNAHMENZURPFLICHT
.
36
(C)
RUECK-AUSNAHMEN,
DIE
ZUR
PFLICHT
ZURUECKFUHREN
.
38
(D)
ZWISCHENERGEBNIS
.
40
(4)
PFLICHTANGABEN:
UEBERSICHT
UND
VERGLEICH
ZWISCHEN
DSGVO,
JI-RL,
EU-DSVO
.
41
(5)
KNOTENPUNKTE
INNERHALB
DES
ART.
30
ABS.
1
DSGVO
.
43
(6)
KNOTENPUNKTE
ZU
ART.
30
DSGVO:
KONTROLLE,
BUSSGELD,
SCHADENSERSATZ,
VERHALTENSREGEL
.
45
(7)
EXKURS:
SCHADENSERSATZPFLICHT
BEI
VERSTOSS
GEGEN
ORGANISATIONSPFLICHTEN
.
45
(A)
DISKUSSION
AUF
NATIONALSTAATLICHER
EBENE
.
45
(B)
ENTSCHEIDUNGEN
DES
EUGH
IN
DEN
RECHTSSACHEN
C-300/21,C-60/22
.
47
X
(C)
EINORDNUNG
IM
KIRCHLICHEN
DATENSCHUTZRECHT
.
49
(8)
ZWISCHENERGEBNIS
.
50
C)
UMGANG
MIT
ART.
30
DSGVO
UND
ART.
24
JI-RL
IM
NATIONALEN
RECHT
AM
BEISPIEL
DER
FOEDERALEN
UND
DER
STAATSKIRCHENRECHTLICHEN
GESETZGEBUNG
IN
DEUTSCHLAND
.
50
AA)
UEBERSICHT
.
50
BB)
BUND
UND
LANDESGESETZGEBUNG
IN
DEUTSCHLAND
.
50
(1)
UEBERSICHT
1:
DAS
ALLGEMEINE
DATENSCHUTZRECHT
.
50
(2)
BEOBACHTUNG
1.1:
BEFREIUNG
DER
LANDESRECHNUNGSHOEFE
VON
DER
PFLICHT
DES
ART.
30
DSGVO
.
52
(3)
BEOBACHTUNG
1.2:
KOPPLUNG
DES
WT
AN
EIN
YYFREIGABEVERFAHREN
"
(RISIKO-ASSESSMENT)
UND
EIN
YYCHANGE
MANAGEMENT
"
.
52
(A)
UEBERSICHT
.
52
(B)
DAS
YYFREIGABEVERFAHREN
"
.
52
(C)
DAS
YYCHANGE
MANAGEMENT
"
.
54
(4)
BEOBACHTUNG
1.3:
ERWEITERUNG
DER
PFLICHTANGABEN
BEI
UMSETZUNG
VON
ART.
24
JI-RL
.
56
(5)
UEBERSICHT
2:
ZUSAMMENSCHAU
MIT
DEM
UEBRIGEN
LANDESRECHT
.
56
(6)
BEOBACHTUNG
2.1:
ERWEITERUNG
DER
PFLICHTANGABEN
BEI
ADAPTION
VON
ART.
30
DSGVO
.
59
CC)
STAATSKIRCHENRECHT
IN
DEUTSCHLAND
.
60
D)
GESETZGEBUNG
IN
WEITEREN
EU-MITGLIEDSTAATEN
.
61
AA)
UEBERSICHT
.
61
BB)
BEREICHSPRIVILEG
1:
ART.
85
ABS.
2
DSGVO
.
66
CC)
ZWISCHENERGEBNIS
.
68
DD)
BEREICHSPRIVILEG
2:
ART.
89
ABS.
1
DSGVO
.
69
EE)
ZWISCHENERGEBNIS
.
69
FF)
SONDERFALL:
VERARBEITUNGSSPEZIFISCHE
REGISTER
.
70
GG)
WEITERE
KONSTELLATIONEN
IM
FACHRECHT
DER
EU-MITGLIEDSTAATEN
70
E)
GESETZGEBUNG
IN
STAATEN
ABSEITS
DER
EU
.
71
F)
ZUSAMMENFASSUNG
.
75
3.
RECHTSPRECHUNG
.
76
A)
UEBERSICHT
.
76
B)
EINZELNE
GERICHTSENTSCHEIDUNGEN
.
76
AA)
DEUTSCHLAND
.
76
(1)
VERWALTUNGSGERICHTSBARKEIT
.
76
(2)
VERGABEKAMMER
.
78
(3)
ARBEITSGERICHTSBARKEIT
.
78
(4)
ZIVILGERICHTSBARKEIT
.
78
BB)
POLEN
.
79
CC)
BELGIEN
.
79
C)
VERTIEFUNG:
VERFAHREN
VOR
DEM
EUGH
.
79
XI
AA)
UEBERSICHT
.
79
BB)
EUGH,
C-579/2
1:
ABGRENZUNG
ZWISCHEN
ART.
15
UND
ART.
30
DSGVO
.
80
CC)
EUGH,
C
179/21:
KENNTNIS
DER
DATENLIEFERANTEN
UND
DATENEMPFAENGER
YYIN
DER
KETTE
"
.
83
DD)
EUGH,
C-60/22:
FORMELLE
RECHTSWIDRIGKEIT
DURCH
FEHLENDES/MANGELHAFTES
WT?
.
83
(1)
AUSGANGSVERFAHREN
.
83
(2)
EINSCHUB:
UMGANG
MIT
DIESER
FRAGE
UNTER
GELTUNG
DERDS-RL
.
85
(3)
ENTSCHEIDUNG
DES
EUGH
.
85
D)
ZWISCHENERGEBNIS
.
86
4.
AKTIVITAETEN
DER
AUFSICHTSBEHOERDEN
.
87
A)
UEBERSICHT
.
87
B)
EMPFEHLUNGEN
.
87
C)
VOLLZUG
.
88
AA)
DATENBASIS
UND
INFORMATIONSQUELLEN
.
88
(1)
GDPRHUB.EU(NOYBE.V)
.
88
(2)
OSS-REGISTER
(EDPB)
.
93
(3)
FREIE
RECHERCHE
.
94
BB)
STATISTISCHE
UND
INHALTLICHE
AUSWERTUNG
DER
ENTSCHEIDUNGS
AUSWAHL
.
95
(1)
UEBERSICHT
.
95
(2)
BEGLEITHINWEIS
.
95
(3)
STATISTISCHE
AUSWERTUNG:
VISUALISIERUNG
.
96
(4)
INHALTSAUSWERTUNG:
UEBERSICHT
.
98
(5)
INHALTSAUSWERTUNG:
1.
FALLGRUPPE,
DIREKTE
INTERPRETATION
VON
ART.
30
DSGVO
.
98
(6)
INHALTSAUSWERTUNG:
2.
FALLGRUPPE,
QUERSCHNITTS
ENTSCHEIDUNGEN
.
100
D)
VOLLZUG
IM
SPEZIELLEN:
UNTERSUCHUNGEN
.
101
AA)
UEBERSICHT
.
101
BB)
UNTERSUCHUNG
1:
PRUEFUNG
VON
KRANKENHAEUSERN
.
102
CC)
UNTERSUCHUNG
2:
PRUEFUNG
VON
ENERGIEVERSORGUNGS
UNTERNEHMEN
.
102
DD)
UNTERSUCHUNG
3:
PRUEFUNG
VON
ARZTPRAXEN
.
103
E)
RUECKBLICK:
VOLLZUG
IN
DER
ZEIT
VOR
DER
DSGVO
.
103
F)
ZWISCHENERGEBNIS
.
103
5.
ZWISCHENERGEBNIS
(RECHT)
.
104
III.
ORGANISATION
.
104
1.
UEBERSICHT
.
104
2.
AUFBAU-UND
ABLAUFORGANISATION
.
105
A)
VORFRAGE:
YYVERARBEITUNGSTAETIGKEIT"
.
105
AA)
UEBERSICHT
.
105
(1)
AUSGANGSFRAGEN
.
105
XII
(2)
OPERATIVE
BEDEUTUNG
.
105
(3)
STRATEGISCHE
BEDEUTUNG
.
106
BB)
ABGRENZUNG
1:
YYVERARBEITUNGSTAETIGKEIT"
UND
YYVERARBEITUNG
"
.
106
(1)
YYVERARBEITUNG
"
VS.
YYVERARBEITUNGSTAETIGKEIT
"
NACH
DER
DSGVO
.
106
(2)
YYVERARBEITUNG
"
NACH
DEM
STANDARD-DATENSCHUTZMODELL
(SDM)
.
107
(A)
PRUEFFAEHIGKEIT
EINER
VERARBEITUNG
.
107
(B)
HIERARCHISCHES
BEGRIFFSVERSTAENDNIS
.
108
(C)
ZWECKSINGULARITAET
ODER
ZWECKPLURALITAET
EINER
VERARBEITUNG?
.
109
(3)
EINORDNUNG
DER
VERARBEITUNGSTAETIGKEIT
IN
EINEM
3
-EBENEN-MODELL
(MAKRO,
MESO,
MIKRO)
.
HO
(4)
BEISPIELE
ZUR
ERLAEUTERUNG
DES
3-EBENEN-MODELLS
.
112
(A)
MAKRO-EBENE
.
112
(B)
MESO-EBENE
.
112
(C)
MIKRO-EBENE
.
112
(5)
DARSTELLUNG
UND
ZWISCHENFAZIT
.
113
CC)
ABGRENZUNG
2:
GRANULARITAET
EINER
YYVERARBEITUNGSTAETIGKEIT
"
.
113
(1)
UEBERSICHT
.
113
(2)
BISHER
DISKUTIERTE
MERKMALE
ZUR
BESTIMMUNG
EINER
YYVERARBEITUNGSTAETIGKEIT
"
.
115
(A)
UEBERSICHT
.
115
(B)
DISKURS:
EINZELNE
MERKMALSGRUPPEN
UND
MERKMALE
.
118
(3)
VERTIEFUNG:
ZWECKFESTLEGUNG
EINER
VERARBEITUNG
DURCH
DEN
VERANTWORTLICHEN
.
123
(A)
UEBERSICHT
.
123
(B)
GRUNDLAGEN:
DIE
ANSAETZE
VON
PODLECH
(1990)
UND
HOFFMANN
(1991)
.
124
(C)
VERTIEFUNG:
YYZWECKPRAEZISION
"
,
YYZWECKHIERARCHIEN
"
UND
YYDATENSCHUTZEIGNUNG
"
.
127
(D)
ZWISCHENERGEBNIS
UND
FORTFUEHRUNG
DER
BEISPIELE.
.
132
(E)
WEITERE
ANSAETZE
ZUR
YYZWECKPRAEZISION
"
.
133
(F)
FAZIT
.
134
(4)
VORSCHLAG
FUER
EINE
DEFINITION
UND
FUER
DIE
ABGRENZUNG
VON
YYVERARBEITUNGSTAETIGKEITEN
"
.
134
(A)
DEFINITIONSVORSCHLAG
.
134
(B)
PRIMAER
ENTSCHEIDENDE
FAKTOREN:
ZWECK
UND
RISIKONEIGUNG
.
134
(C)
KORREKTIVE:
KONTEXT
UND
TRANSPARENZ
.
135
(D)
BEDINGT
TAUGLICHE
MERKMALE
.
136
(E)
UNTAUGLICHE
MERKMALE
.
136
(5)
FALLBEISPIELE
IN
ANKNUEPFUNG
AN
DEN
DEFINITIONS
VORSCHLAG
.
136
(A)
UEBERSICHT
UND
YYBUENDELUNGSPROZESS
"
.
136
(B)
FALL
1:
DIE
ZUSAMMENFASSUNG
ZU
EINER
VT
KOMMT
NICHT
IN
BETRACHT
.
138
(C)
FALL
2:
DIE
ZUSAMMENFASSUNG
ZU
EINER
VT
KOMMT
BEI
EINEM
TEIL
DER
VERARBEITUNGEN
IN
BETRACHT
.
138
(D)
FALL
3:
DIE
ZUSAMMENFASSUNG
ZU
EINER
VT
KOMMT
BEI
ALLEN
VERARBEITUNGEN
IN
BETRACHT
.
139
(6)
ZWISCHENERGEBNIS
.
139
DD)
ABGRENZUNG
3:
YYVERARBEITUNGSTAETIGKEIT
"
UND
YYGESCHAEFTSPROZESS
"
.
140
(1)
UEBERSICHT
.
140
(2)
PROZESSBEGRIFF
IM
QUALITAETSMANAGEMENT
.
141
(3)
BEWERTUNG
.
142
(A)
BEZUGSOBJEKTE
IM
QMS
UND
IM
VVT
.
142
(B)
PROZESSEIGNER
IM
QMS
UND
IM
WT
.
142
(C)
EINORDNUNG
VON
ORGANISATIONSEINHEITEN,
DIE
KEINE
VT
VERANTWORTEN
.
143
(D)
ZWISCHENERGEBNIS
.
144
(4)
FALLBEISPIEL:
ORIENTIERUNG
AN
STANDARDISIERTEN
PROZESSEN
AM
BEISPIEL
VON
ITIL
.
144
EE)
ABGRENZUNG
4:
YYVERARBEITUNGSTAETIGKEIT
"
UND
YYGESCHAEFTSGEHEIMNISSE
"
.
145
FF)
ZWISCHENERGEBNIS
.
146
B)
AUSWERTUNG:
PRAXISBEISPIELE
AUS
OEFFENTLICHEN
QUELLEN
.
146
AA)
UEBERSICHT
.
146
BB)
QUELLE
1:
EMPIRIE
ZU
DEN
WT
VON
ORGANISATIONEN
DER
EU
.
146
(1)
EINSTIEG:
METHODIK,
AUSWAHL
DER
EU
(NAHEN)
ORGANISATIONEN
.
146
(2)
EINSICHT
1:
AUSGEWAEHLTE
ORGANISATIONEN,
ANZAHL
WT-EINTRAEGE,
STATUS
DER
VEROEFFENTLICHUNG
.
147
(3)
EINSICHT
2:
OEFFENTLICHE
WT-EINTRAEGE
NACH
ART.
31
EU-DSVO
IM
ERHEBUNGSZEITRAUM
.
154
(4)
EINSICHT
3:
QUANTITATIVE
VERTEILUNG
DER
WT-EINTRAEGE
.
155
(5)
EINSICHT
4:
INHALTLICHE
UND
PROZESSUALE
AUSWERTUNG
DER
UNTERSUCHTEN
EUI-VERZEICHNISSE
.
156
(A)
VORGEHEN
.
156
(B)
AUFGABENGRUPPIERUNG
(STRUKTURIERUNG
DES
WT).
.
156
(C)
ZUSATZANGABEN
IM
WT
.
158
(D)
ABLAUFPROZESS
HINTER
DEM
WT
.
160
(6)
ZWISCHENERGEBNIS
.
162
CC)
QUELLE
2:
VERHALTENSREGELN
(CODE
OF
CONDUCT,
COC)
.
162
(1)
UEBERSICHT
.
162
(2)
BEISPIEL
1:EGBA
(2020)
.
163
(A)
UEBERSICHT
.
163
(B)
EXKURS:
YYVERARBEITUNGSVERZEICHNIS
"
VS.
YYDATA
MAP
"
VS.
YYVERARBEITUNG
"
NACH
SDM
.
164
(3)
BEISPIEL
2:
SCOPE
EUROPE
(2020)
.
165
(4)
BEISPIEL
3:
GDV
(2018)
.
166
(5)
ZWISCHENERGEBNIS
.
166
DD)
QUELLE
3:
OEFFENTLICHE
AUSSCHREIBUNGEN
.
166
(1)
UEBERSICHT
.
166
(2)
FALLBEISPIEL:
NTMA
(2022)
.
166
(3)
BEWERTUNG:
DIE
EINZELNEN
SCHNITTSTELLEN
DES
WT
IMDSMS
.
167
(4)
ZWISCHENERGEBNIS
.
168
EE)
QUELLE
4:
DATENSCHUTZ-AUFSICHTSBEHOERDEN
UND
ANDERE
OEFFENTLICHE
STELLEN
.
169
(1)
UEBERSICHT
.
169
(2)
FALLGRUPPE
1:
EIGENE
WT
VON
AUFSICHTSBEHOERDEN
UND
ANDEREN
OEFFENTLICHEN
STELLEN
.
169
(3)
FALLGRUPPE
2:
VORLAGEN,
ORIENTIERUNGSHILFEN,
ONLINE-TOOLS
.
169
(A)
AUFSICHTSBEHOERDEN
.
169
(B)
ANDERE
OEFFENTLICHE
STELLEN
.
170
(4)
FALLGRUPPE
3:
WT
VON
OEFFENTLICHEN
STELLEN
AUF
ANTRAG
.
170
(A)
UEBERSICHT
.
170
(B)
MEINUNGSBILD
AUF
BUNDES
UND
LANDESEBENE
.
171
(5)
ZWISCHENERGEBNIS
.
172
FF)
QUELLE
5:
BINDING
CORPORATE
RULES
(BCR)
.
172
(1)
UEBERSICHT
.
172
(2)
EMPFEHLUNGEN
01/2022
DES EDPB
ZU
BCR
(VERSION
1.0,2.0)
.
173
(3)
AUSWERTUNG:
VORGABEN
ZUM
VVT
IN
VEROEFFENTLICHTEN
BCR-C
.
174
(4)
ZWISCHENERGEBNIS
UND
BEWERTUNG
DER
AUSGEWAEHLTEN
BCR
.
178
GG)
ZWISCHENERGEBNIS
.
178
C)
ABLEITUNG
VON
STANDARD-ANFORDERUNGEN
BZW.
ENTSCHEIDUNGSBEDARFE
FUER
DIE
AUFBAU
UND
ABLAUFORGANISATION.
.
179
AA)
UEBERSICHT
179
BB)
AUFBAU-UND
ABLAUFORGANISATION
.
179
(1)
DEFINITION
.
179
(2)
UEBERSICHT
DER
STANDARD-ANFORDERUNGEN
AL
BIS
A14
.
180
(3)
ZIELSETZUNG
UND
BESCHREIBUNG
DER
STANDARD-ANFORDERUNGEN
ALBISA14
.
180
CC)
ZWISCHENERGEBNIS
.
184
D)
VERTIEFUNG
VON
EINZELFRAGEN
IM
RAHMEN
DER
AUFBAU
UND
ABLAUFORGANISATION
.
184
AA)
UEBERSICHT
.
184
BB)
EINZELNE
ENTSCHEIDUNGSBEDARFE
.
184
(1)
ISOLIERTES
ODER
INTEGRIERTES
VVT,
REIFEGRAD,
KENNZAHLEN
(AL)
.
184
(A)
KONTROLLFRAGEN
.
184
(B)
BEGLEITENDE
HINWEISE
MIT
BEISPIELEN
DER
AUSWIRKUNGEN
DIESER
ERSTEN
ENTSCHEIDUNG
185
(2)
VERHAELTNIS
IN
UND
VERLINKUNGEN
ZU
ANDEREN
MANAGEMENTSYSTEMEN
(A2)
.
186
(A)
YYMANAGEMENTSYSTEM
"
.
186
(B)
VERHAELTNIS
ZWISCHEN
MEHREREN
MANAGEMENT
SYSTEMEN
186
(C)
BEISPIEL
1:
INFORMATIONSSICHERHEITS-MANAGEMENT
SYSTEM
(ISMS)
.
187
(D)
BEISPIEL
2:
DATENSCHUTZMANAGEMENTSYSTEM
(DSMS)
189
(3)
NOTWENDIGE
AKTIVITAETEN
IM
WT-WORKFLOW
(A3)
.
191
(A)
UEBERSICHT
.
191
(B)
FALLGRUPPE
1:
AKTIVITAETEN
ZUR
YYFUEHRUNG
"
IM
WEITEREN
SINNE
.
192
(C)
FALLGRUPPE
2:
AKTIVITAETEN
ZUR
YYFUEHRUNG
"
IM
ENGEREN
SINNE
.
195
(D)
ZWISCHENFRAGE:
FUEHRUNG
DES
WT
ALS
VERARBEITUNGS
TAETIGKEIT?
.
198
(4)
ROLLEN
UND
ZUSTAENDIGKEITEN
IM
WT-WORKFLOW,
INSBESONDERE
DES
BETRIEBSRATS
UND
DES
DATENSCHUTZ
BEAUFTRAGTEN
(A4)
.
198
(A)
UEBERSICHT
.
198
(B)
ROLLEN
IM
RAHMEN
DER
YYFUEHRUNG
"
DES
VVT
.
198
(C)
ROLLE
1:
ROLLE
DES
DATENSCHUTZBEAUFTRAGTEN
.
199
(D)
ROLLE
2:
ROLLE
DES
WT-MANAGERS
.
202
(E)
ROLLE
3:
ROLLE
DES
BETRIEBSRATS
.
202
(5)
PFLICHTENVERTEILUNG
IM
ARBEITSTEILIGEN
UMFELD
MIT
KONZERNEXTERNEN
ENTITAETEN
(A5)
.
208
(A)
UEBERSICHT
.
208
(B)
BEISPIEL
1:
ZUSAMMENWIRKEN
VON
GEMEINSAM
VERANTWORTLICHEN
.
208
(C)
BEISPIEL
2:
ZUSAMMENWIRKEN
VON
VERANTWORTLICHEN
UND
AUFTRAGSVERARBEITER
.
209
(6)
KAPAZITAETEN,
SPEZIELL
RESSOURCENBINDUNG
DURCH
CHANGE-MANAGEMENT
(A6)
.
211
(7)
UMGANG
MIT
VERTEILTEN
ZUSTAENDIGKEITEN
IM
KONZERNVERBUND
(A7)
.
212
(8)
UMGANG
MIT
ABWEICHENDEN
WT-INHALTEN
JE
LAND/REGION
(A8)
.
214
(9)
AMTSSPRACHE
VS.
ORGANISATIONSSPRACHE
VS.
INFORMATIONSSPRACHE,
WAS
GILT?
(A9)
.
214
(10)
HILFSMITTEL
ZUR
PROZESSUALEN
DARSTELLUNG
DES
WT-WORKFLOWS
(A
10)
.
216
(11)
VERSIONEN
DES
WT
FUER
EXTERNE
EMPFAENGER
(ALL)
.
217
(A)
UEBERSICHT
.
217
(B)
VERSTAENDLICHKEIT,
UEBERSICHTLICHKEIT
.
217
(C)
ZEITVORGABE
ZUR
BEREITSTELLUNG
.
218
(D)
WEITERE
ANLAESSE
ZUR
ZUGAENGLICHMACHUNG
DES
WT
.
218
(E)
SONSTIGES
.
219
(F)
EXKURS:
DETAILTIEFE
UND
DYNAMIK
DER
BESCHREIBUNG
DER
TOM
NACH
ART.
30
ABS.
1
LIT.
G
DSGVO.
219
(12)
FESTLEGUNG
DER
FORMALEN
ELEMENTE
EINES
WT
(A12)
.
221
(A)
UEBERSICHT
.
221
(B)
EINZELNE
FORMALE
ELEMENTE
.
221
(13)
FESTLEGUNG
VON
ZUSATZANGABEN
IM
WT
(AL
3)
.
223
(A)
UEBERSICHT
.
223
(B)
DAUMENREGELN
.
223
(C)
EINZELNE
ZUSATZANGABEN
.
224
(14)
FESTLEGUNG
VON
VERKNUEPFUNGEN
DER
VT
ZU
ANDEREN
OBJEKTEN
(A14)
.
226
(A)
UEBERSICHT
.
226
(B)
EINZELNE
VERKNUEPFUNGEN
.
227
CC)
ZWISCHENERGEBNIS
.
229
E)
REIFEGRAD
UND
KENNZAHLEN
.
229
AA)
UEBERSICHT
.
229
BB)
QUALITATIVER
ANSATZ:
REIFEGRAD
.
229
(1)
UEBERSICHT
.
229
(2)
REIFEGRADMODELLE
IM
DATENSCHUTZ
.
231
(3)
PRAXISBEISPIELE
FUER
DAS
WT
.
234
(A)
BEISPIEL
1:
BITKOM.E.V
(BETA,
2022)
.
234
(B)
BEISPIEL
2:
CNIL
(ENTWURF,
2021)
.
238
(C)
VERGLEICH
BEIDER
MODELL-ENTWUERFE
.
239
(4)
ZWISCHENERGEBNIS
.
243
CC)
QUANTITATIVER
ANSATZ:
.
243
(1)
UEBERSICHT
.
243
(2)
LEISTUNGSKENNZAHLEN
IM
DSMS
.
244
(3)
ZWISCHENERGEBNIS
.
247
(4)
LEISTUNGSKENNZAHLEN
FUER
DIE
DEM
WT
ZUGEORDNETEN
PROZESSE
.
247
3.
ZWISCHENERGEBNIS
(ORGANISATION)
.
248
IV
IT.
.
.
249
1.
UEBERSICHT:
ZULAESSIGE
FORMFORMATE
.
249
2.
DIE
YYELEKTRONISCHE
"
FORM
.
249
3.
AUSWAHL
UND
MIGRATION
EINER
SOFTWAREGESTUETZTEN
LOESUNG
.
251
A)
MARKTANGEBOT
UND
ANGEBOTSMARKT
.
251
B)
AUSWAHLFAKTOREN
.
251
C)
MITBESTIMMUNG
DES
BETRIEBSRATS
.
251
4.
FALLBEISPIELE:
FUNKTIONALE
ANFORDERUNGEN,
SOFTWAREGESTUETZTE
IMPLEMENTIERUNG
.
252
A)
UEBERSICHT
.
252
B)
FALLBEISPIEL
1:
NTMA
(2022)
(FORTSETZUNG)
.
252
C)
FALLBEISPIEL
2:
EMBL-EBI:
DATA
PROTECTION
ENGINE
(DPE)
.
253
5.
UMSETZUNG
STANDARD-ANFORDERUNG
14:
VERKNUEPFUNGEN
ZUM
VVT
.
254
A)
UEBERSICHT
.
254
B)
IDENTIFIZIERUNG
GEEIGNETER
SCHNITTSTELLEN
.
254
AA)
UEBERSICHT
.
254
BB)
BEISPIELE
FUER
SYSTEMSCHNITTSTELLEN
ZUM
WT:
VERTRAGS-,
VENDOR
UND
ASSET-MANAGEMENT
.
255
(1)
EINSTIEG
.
255
(2)
FALL
1:
CHANGE-MANAGEMENT
.
256
(A)
ANFORDERUNG
.
256
(B)
ASSET-LOKATION:
UMGANG
MIT
DYNAMISCHEN
DATEN
UEBERMITTLUNGEN
(ART.
30
ABS.
1
LIT.
E
DSGVO)
.
256
(C)
PROZESS:
UMGANG
MIT
AENDERUNGEN
DER
RECHTSLAGE
.
258
(3)
FALL
2:
VERTRAGSGESTALTUNG
.
260
(A)
ANFORDERUNG
.
260
(B)
BEISPIELE
.
260
(4)
FALL
3:
RISIKOBEWERTUNG
.
261
(A)
SZENARIO
1:
POSITIONIERUNG
VON
ASB
ZU
EINZELNEN
PRODUKTEN
.
261
(B)
SZENARIO
2:
BEKANNT
GEWORDENE
SCHWACHSTELLEN
VON
EINGESETZTEN
ASSETS
.
261
C)
ZWISCHENERGEBNIS
.
262
6.
GEMEINSAME
SPRACHE:
ONTOLOGIE
&
TAXONOMIE,
ENTERPRISE
ARCHITECTURE
.
262
A)
UEBERSICHT
.
262
B)
DISZIPLIN
1:
ONTOLOGIE
UND
TAXONOMIE
.
263
AA)
GRUNDLAGEN
.
263
BB)
RELEVANZ
FUER
DAS
WT
.
263
(1)
HERLEITUNG
EINES
FORMALEN
MODELLS
.
263
(2)
ETABLIERUNG
EINER
TAXONOMIE
.
264
(A)
UEBERSICHT
.
264
(B)
ISO
19944
.
264
(C)
YYPRIVACY
TAXONOMY"
(ETHYCA)
.
264
(D)
YYDATAPRIVACY
VOCABULARY"
(W3C)
.
265
(3)
REGIONAL
UND
LAENDERSPEZIFISCHE
BESONDERHEITEN
.
265
(4)
AKTUALISIERUNG
DES
VOKABULARS
.
266
C)
DISZIPLIN
2:
ENTERPRISE
ARCHITECTURE
MANAGEMENT
.
266
AA)
GRUNDLAGEN
.
266
BB)
RELEVANZ
VON
EA
FUER
DAS
DSMS,
SPEZIELL
DAS
WT
.
267
7.
ZWISCHENERGEBNIS
(IT)
.
268
4.
KAPITEL:
GESAMTERGEBNIS
.
269
5.
KAPITEL:
AUDIT-CHECKLISTE
.
271
I.
UEBERSICHT
.
271
II.
AUDIT-CHECKLISTE
.
272
QUELLENVERZEICHNIS
.
277
I.
UEBERSICHT:
METRIKEN
UND
STATISTIKEN
DES
QUELLENAPPARATS
.
277
II.
AUSZUG
QUELLEN
1:
FACHARBEITEN,
LITERATUR
.
280
III.
AUSZUG
QUELLEN
2:
EXEKUTIVE
(IN
TEILEN)
.
287
IV
AUSZUG
QUELLEN
3:
LEGISLATIVE
(IN
TEILEN)
.
293
V
AUSZUG
QUELLEN
4:
PRIVATE
AKTEURE,
SELBSTREGULIERUNG
.
293
VI.
DER
AUTOR
SAGT
YYWEEST
BEDANKT!
"
.
297
SACHREGISTER
.
299 |
adam_txt |
INHALTSVERZEICHNIS
DER
AUTOR
SAGT
YYMOIN"
-
WICHTIGE
LEITSAETZE
ZUM
UMGANG
MIT
UND
ZU
DEN
ZIELEN
DES
PRAXISHANDBUCHS
(BITTE
VORAB
LESEN)
.
V
VERZEICHNIS:
ABBILDUNGEN,
DIAGRAMME,
TABELLEN
.
XXI
ABKUERZUNGSVERZEICHNIS
.
XXV
1.
KAPITEL:
EINSTIEG
.
1
2.
KAPITEL:
THESEN
&
KONTRASTE
.
3
I.
UEBERSICHT
.
3
II.
LITERATUR,
VERBAENDE,
BEHOERDEN
UND
NORMGEBER
.
3
1.
UEBERBLICK
.
3
2.
MEINUNGSBILD
1:
DAS
WT
ALS
BUEROKRATISCHE
BUERDE
.
3
3.
MEINUNGSBILD
2:
DAS
VVT
IST
NUR
EIN
(KLEINER)
TEIL
DER
RECHENSCHAFTSPFLICHT
.
4
4.
MEINUNGSBILD
3:
BEHOERDEN
UND
GESETZGEBER
FORDERN
KONTROLLFAEHIGKEIT
.
5
A)
UEBERBLICK
.
5
B)
AUFSICHTSBEHOERDEN
IN
DEUTSCHLAND
.
5
C)
AUFSICHTSBEHOERDEN
UND
GESETZGEBER
IN
WEITEREN
EU-MITGLIEDSTAATEN
.
6
5.
MEINUNGSBILD
4:
DAS
VVT
IST
INTEGRALER
BESTANDTEIL
DES
DATENSCHUTZ-
MANAGEMENTSYSTEMS
.
6
A)
KIRCHLICHES
DATENSCHUTZRECHT
.
6
B)
AUFSICHTSBEHOERDE
UND
EDPS
.
7
C)
PRAXISLITERATURUNDINTERESSENVERTRETUNGEN
.
7
III.
AMTLICHE
UND
NICHT-AMTLICHE
UMFRAGEN
SOWIE
QUERSCHNITTSPRUEFUNGEN
.
8
1.
UEBERBLICK
.
8
2.
SPEZIFISCHE
UMFRAGEN
UND
PRUEFUNGEN
.
9
A)
UMFRAGE
1:
ASB
BADEN-WUERTTEMBERG
(2019)
.
9
B)
UMFRAGE
2:
LRH
NIEDERSACHSEN
(2019)
.
10
C)
UMFRAGE
3:
ASB
SACHSEN
(2020)
.
10
D)
UMFRAGE
4:
MCCANN
FITZGERALD/MAZARS
(2021/22)
.
11
E)
EINZELPRUEFUNG
1:
ASB
SAARLAND
(2018/19)
.
11
F)
EINZELPRUEFUNG
2:
ASB
NIEDERSACHSEN
(2018/19)
.
12
G)
EINZELPRUEFUNG
3:
ASB
THUERINGEN
(2018)
.
13
H)
EINZELPRUEFUNGEN
4,5:
KDSA
NORD
(2021)
.
14
I)
EINZELPRUEFUNG
6:
ASB
IRLAND
(2022)
.
14
J)
EINZELPRUEFUNG
7:
ASB
NIEDERSACHSEN
(2022)
.
15
K)
PRUEFBOGEN:
BULGARIEN
(UNDATIERT)
.
15
1)
SONSTIGE
PRUEFDOKUMENTE
DER
ASB
.
15
IX
M)
WEITERE
UMFRAGEN
.
15
IV
ZWISCHENERGEBNISSE
.
16
3.
KAPITEL:
PRAKTISCHE
UMSETZUNG
DURCH
VERGLEICHENDE
BETRACHTUNG:
RECHT,
ORGANISATION,
IT
.
18
I.
UEBERSICHT
.
18
II.
RECHT
.
18
1.
UEBERSICHT
.
18
2.
NORM
UND
GESETZGEBUNG
SOWIE
HISTORISCHE
ENTWICKLUNGEN
.
19
A)
INTERNATIONALES
RECHT
.
19
AA)
UEBERSICHT
.
19
BB)
BEISPIEL
1:
.
19
(1)
EMBL
.
19
(2)
BINNENORGANISATION
.
19
(3)
FAZIT
.
20
CC)
BEISPIEL
2:
CERN
.
20
(1)
CERN
.
20
(2)
BINNENORGANISATION
.
20
(3)
FAZIT
.
21
B)
EU-SEKUNDAERRECHT
.
21
AA)
UEBERSICHT
.
21
BB)
VERGLEICH
ZWISCHEN
EU-DSVO,
DSGVO,
.
21
(1)
ZWECK
.
21
(2)
HISTORISCHE
VORLAEUFER
DES
ART.
30
ABS.
1
DSGVO
SEIT
1977
.
23
(A)
UEBERSICHT
DER
EINZELNEN
YYDATENSCHUTZ-EPOCHEN
"
.
.
23
(B)
DIE
ERSTE
DATENSCHUTZ-EPOCHE
(1977-1990)
.
27
(C)
DIEZWEITE
DATENSCHUTZ-EPOCHE
(1990-1995)
.
28
(D)
DIE
DRITTE
DATENSCHUTZ-EPOCHE
(1995-2016)
.
30
(E)
DIE
VIERTE
DATENSCHUTZ-EPOCHE
(AB
2016)
.
31
(3)
ANWENDUNGSBEREICH
.
34
(A)
ANWENDUNGSBEREICH
.
34
(B)
AUSNAHMENZURPFLICHT
.
36
(C)
RUECK-AUSNAHMEN,
DIE
ZUR
PFLICHT
ZURUECKFUHREN
.
38
(D)
ZWISCHENERGEBNIS
.
40
(4)
PFLICHTANGABEN:
UEBERSICHT
UND
VERGLEICH
ZWISCHEN
DSGVO,
JI-RL,
EU-DSVO
.
41
(5)
KNOTENPUNKTE
INNERHALB
DES
ART.
30
ABS.
1
DSGVO
.
43
(6)
KNOTENPUNKTE
ZU
ART.
30
DSGVO:
KONTROLLE,
BUSSGELD,
SCHADENSERSATZ,
VERHALTENSREGEL
.
45
(7)
EXKURS:
SCHADENSERSATZPFLICHT
BEI
VERSTOSS
GEGEN
ORGANISATIONSPFLICHTEN
.
45
(A)
DISKUSSION
AUF
NATIONALSTAATLICHER
EBENE
.
45
(B)
ENTSCHEIDUNGEN
DES
EUGH
IN
DEN
RECHTSSACHEN
C-300/21,C-60/22
.
47
X
(C)
EINORDNUNG
IM
KIRCHLICHEN
DATENSCHUTZRECHT
.
49
(8)
ZWISCHENERGEBNIS
.
50
C)
UMGANG
MIT
ART.
30
DSGVO
UND
ART.
24
JI-RL
IM
NATIONALEN
RECHT
AM
BEISPIEL
DER
FOEDERALEN
UND
DER
STAATSKIRCHENRECHTLICHEN
GESETZGEBUNG
IN
DEUTSCHLAND
.
50
AA)
UEBERSICHT
.
50
BB)
BUND
UND
LANDESGESETZGEBUNG
IN
DEUTSCHLAND
.
50
(1)
UEBERSICHT
1:
DAS
ALLGEMEINE
DATENSCHUTZRECHT
.
50
(2)
BEOBACHTUNG
1.1:
BEFREIUNG
DER
LANDESRECHNUNGSHOEFE
VON
DER
PFLICHT
DES
ART.
30
DSGVO
.
52
(3)
BEOBACHTUNG
1.2:
KOPPLUNG
DES
WT
AN
EIN
YYFREIGABEVERFAHREN
"
(RISIKO-ASSESSMENT)
UND
EIN
YYCHANGE
MANAGEMENT
"
.
52
(A)
UEBERSICHT
.
52
(B)
DAS
YYFREIGABEVERFAHREN
"
.
52
(C)
DAS
YYCHANGE
MANAGEMENT
"
.
54
(4)
BEOBACHTUNG
1.3:
ERWEITERUNG
DER
PFLICHTANGABEN
BEI
UMSETZUNG
VON
ART.
24
JI-RL
.
56
(5)
UEBERSICHT
2:
ZUSAMMENSCHAU
MIT
DEM
UEBRIGEN
LANDESRECHT
.
56
(6)
BEOBACHTUNG
2.1:
ERWEITERUNG
DER
PFLICHTANGABEN
BEI
ADAPTION
VON
ART.
30
DSGVO
.
59
CC)
STAATSKIRCHENRECHT
IN
DEUTSCHLAND
.
60
D)
GESETZGEBUNG
IN
WEITEREN
EU-MITGLIEDSTAATEN
.
61
AA)
UEBERSICHT
.
61
BB)
BEREICHSPRIVILEG
1:
ART.
85
ABS.
2
DSGVO
.
66
CC)
ZWISCHENERGEBNIS
.
68
DD)
BEREICHSPRIVILEG
2:
ART.
89
ABS.
1
DSGVO
.
69
EE)
ZWISCHENERGEBNIS
.
69
FF)
SONDERFALL:
VERARBEITUNGSSPEZIFISCHE
REGISTER
.
70
GG)
WEITERE
KONSTELLATIONEN
IM
FACHRECHT
DER
EU-MITGLIEDSTAATEN
70
E)
GESETZGEBUNG
IN
STAATEN
ABSEITS
DER
EU
.
71
F)
ZUSAMMENFASSUNG
.
75
3.
RECHTSPRECHUNG
.
76
A)
UEBERSICHT
.
76
B)
EINZELNE
GERICHTSENTSCHEIDUNGEN
.
76
AA)
DEUTSCHLAND
.
76
(1)
VERWALTUNGSGERICHTSBARKEIT
.
76
(2)
VERGABEKAMMER
.
78
(3)
ARBEITSGERICHTSBARKEIT
.
78
(4)
ZIVILGERICHTSBARKEIT
.
78
BB)
POLEN
.
79
CC)
BELGIEN
.
79
C)
VERTIEFUNG:
VERFAHREN
VOR
DEM
EUGH
.
79
XI
AA)
UEBERSICHT
.
79
BB)
EUGH,
C-579/2
1:
ABGRENZUNG
ZWISCHEN
ART.
15
UND
ART.
30
DSGVO
.
80
CC)
EUGH,
C
179/21:
KENNTNIS
DER
DATENLIEFERANTEN
UND
DATENEMPFAENGER
YYIN
DER
KETTE
"
.
83
DD)
EUGH,
C-60/22:
FORMELLE
RECHTSWIDRIGKEIT
DURCH
FEHLENDES/MANGELHAFTES
WT?
.
83
(1)
AUSGANGSVERFAHREN
.
83
(2)
EINSCHUB:
UMGANG
MIT
DIESER
FRAGE
UNTER
GELTUNG
DERDS-RL
.
85
(3)
ENTSCHEIDUNG
DES
EUGH
.
85
D)
ZWISCHENERGEBNIS
.
86
4.
AKTIVITAETEN
DER
AUFSICHTSBEHOERDEN
.
87
A)
UEBERSICHT
.
87
B)
EMPFEHLUNGEN
.
87
C)
VOLLZUG
.
88
AA)
DATENBASIS
UND
INFORMATIONSQUELLEN
.
88
(1)
GDPRHUB.EU(NOYBE.V)
.
88
(2)
OSS-REGISTER
(EDPB)
.
93
(3)
FREIE
RECHERCHE
.
94
BB)
STATISTISCHE
UND
INHALTLICHE
AUSWERTUNG
DER
ENTSCHEIDUNGS
AUSWAHL
.
95
(1)
UEBERSICHT
.
95
(2)
BEGLEITHINWEIS
.
95
(3)
STATISTISCHE
AUSWERTUNG:
VISUALISIERUNG
.
96
(4)
INHALTSAUSWERTUNG:
UEBERSICHT
.
98
(5)
INHALTSAUSWERTUNG:
1.
FALLGRUPPE,
DIREKTE
INTERPRETATION
VON
ART.
30
DSGVO
.
98
(6)
INHALTSAUSWERTUNG:
2.
FALLGRUPPE,
QUERSCHNITTS
ENTSCHEIDUNGEN
.
100
D)
VOLLZUG
IM
SPEZIELLEN:
UNTERSUCHUNGEN
.
101
AA)
UEBERSICHT
.
101
BB)
UNTERSUCHUNG
1:
PRUEFUNG
VON
KRANKENHAEUSERN
.
102
CC)
UNTERSUCHUNG
2:
PRUEFUNG
VON
ENERGIEVERSORGUNGS
UNTERNEHMEN
.
102
DD)
UNTERSUCHUNG
3:
PRUEFUNG
VON
ARZTPRAXEN
.
103
E)
RUECKBLICK:
VOLLZUG
IN
DER
ZEIT
VOR
DER
DSGVO
.
103
F)
ZWISCHENERGEBNIS
.
103
5.
ZWISCHENERGEBNIS
(RECHT)
.
104
III.
ORGANISATION
.
104
1.
UEBERSICHT
.
104
2.
AUFBAU-UND
ABLAUFORGANISATION
.
105
A)
VORFRAGE:
YYVERARBEITUNGSTAETIGKEIT"
.
105
AA)
UEBERSICHT
.
105
(1)
AUSGANGSFRAGEN
.
105
XII
(2)
OPERATIVE
BEDEUTUNG
.
105
(3)
STRATEGISCHE
BEDEUTUNG
.
106
BB)
ABGRENZUNG
1:
YYVERARBEITUNGSTAETIGKEIT"
UND
YYVERARBEITUNG
"
.
106
(1)
YYVERARBEITUNG
"
VS.
YYVERARBEITUNGSTAETIGKEIT
"
NACH
DER
DSGVO
.
106
(2)
YYVERARBEITUNG
"
NACH
DEM
STANDARD-DATENSCHUTZMODELL
(SDM)
.
107
(A)
PRUEFFAEHIGKEIT
EINER
VERARBEITUNG
.
107
(B)
HIERARCHISCHES
BEGRIFFSVERSTAENDNIS
.
108
(C)
ZWECKSINGULARITAET
ODER
ZWECKPLURALITAET
EINER
VERARBEITUNG?
.
109
(3)
EINORDNUNG
DER
VERARBEITUNGSTAETIGKEIT
IN
EINEM
3
-EBENEN-MODELL
(MAKRO,
MESO,
MIKRO)
.
HO
(4)
BEISPIELE
ZUR
ERLAEUTERUNG
DES
3-EBENEN-MODELLS
.
112
(A)
MAKRO-EBENE
.
112
(B)
MESO-EBENE
.
112
(C)
MIKRO-EBENE
.
112
(5)
DARSTELLUNG
UND
ZWISCHENFAZIT
.
113
CC)
ABGRENZUNG
2:
GRANULARITAET
EINER
YYVERARBEITUNGSTAETIGKEIT
"
.
113
(1)
UEBERSICHT
.
113
(2)
BISHER
DISKUTIERTE
MERKMALE
ZUR
BESTIMMUNG
EINER
YYVERARBEITUNGSTAETIGKEIT
"
.
115
(A)
UEBERSICHT
.
115
(B)
DISKURS:
EINZELNE
MERKMALSGRUPPEN
UND
MERKMALE
.
118
(3)
VERTIEFUNG:
ZWECKFESTLEGUNG
EINER
VERARBEITUNG
DURCH
DEN
VERANTWORTLICHEN
.
123
(A)
UEBERSICHT
.
123
(B)
GRUNDLAGEN:
DIE
ANSAETZE
VON
PODLECH
(1990)
UND
HOFFMANN
(1991)
.
124
(C)
VERTIEFUNG:
YYZWECKPRAEZISION
"
,
YYZWECKHIERARCHIEN
"
UND
YYDATENSCHUTZEIGNUNG
"
.
127
(D)
ZWISCHENERGEBNIS
UND
FORTFUEHRUNG
DER
BEISPIELE.
.
132
(E)
WEITERE
ANSAETZE
ZUR
YYZWECKPRAEZISION
"
.
133
(F)
FAZIT
.
134
(4)
VORSCHLAG
FUER
EINE
DEFINITION
UND
FUER
DIE
ABGRENZUNG
VON
YYVERARBEITUNGSTAETIGKEITEN
"
.
134
(A)
DEFINITIONSVORSCHLAG
.
134
(B)
PRIMAER
ENTSCHEIDENDE
FAKTOREN:
ZWECK
UND
RISIKONEIGUNG
.
134
(C)
KORREKTIVE:
KONTEXT
UND
TRANSPARENZ
.
135
(D)
BEDINGT
TAUGLICHE
MERKMALE
.
136
(E)
UNTAUGLICHE
MERKMALE
.
136
(5)
FALLBEISPIELE
IN
ANKNUEPFUNG
AN
DEN
DEFINITIONS
VORSCHLAG
.
136
(A)
UEBERSICHT
UND
YYBUENDELUNGSPROZESS
"
.
136
(B)
FALL
1:
DIE
ZUSAMMENFASSUNG
ZU
EINER
VT
KOMMT
NICHT
IN
BETRACHT
.
138
(C)
FALL
2:
DIE
ZUSAMMENFASSUNG
ZU
EINER
VT
KOMMT
BEI
EINEM
TEIL
DER
VERARBEITUNGEN
IN
BETRACHT
.
138
(D)
FALL
3:
DIE
ZUSAMMENFASSUNG
ZU
EINER
VT
KOMMT
BEI
ALLEN
VERARBEITUNGEN
IN
BETRACHT
.
139
(6)
ZWISCHENERGEBNIS
.
139
DD)
ABGRENZUNG
3:
YYVERARBEITUNGSTAETIGKEIT
"
UND
YYGESCHAEFTSPROZESS
"
.
140
(1)
UEBERSICHT
.
140
(2)
PROZESSBEGRIFF
IM
QUALITAETSMANAGEMENT
.
141
(3)
BEWERTUNG
.
142
(A)
BEZUGSOBJEKTE
IM
QMS
UND
IM
VVT
.
142
(B)
PROZESSEIGNER
IM
QMS
UND
IM
WT
.
142
(C)
EINORDNUNG
VON
ORGANISATIONSEINHEITEN,
DIE
KEINE
VT
VERANTWORTEN
.
143
(D)
ZWISCHENERGEBNIS
.
144
(4)
FALLBEISPIEL:
ORIENTIERUNG
AN
STANDARDISIERTEN
PROZESSEN
AM
BEISPIEL
VON
ITIL
.
144
EE)
ABGRENZUNG
4:
YYVERARBEITUNGSTAETIGKEIT
"
UND
YYGESCHAEFTSGEHEIMNISSE
"
.
145
FF)
ZWISCHENERGEBNIS
.
146
B)
AUSWERTUNG:
PRAXISBEISPIELE
AUS
OEFFENTLICHEN
QUELLEN
.
146
AA)
UEBERSICHT
.
146
BB)
QUELLE
1:
EMPIRIE
ZU
DEN
WT
VON
ORGANISATIONEN
DER
EU
.
146
(1)
EINSTIEG:
METHODIK,
AUSWAHL
DER
EU
(NAHEN)
ORGANISATIONEN
.
146
(2)
EINSICHT
1:
AUSGEWAEHLTE
ORGANISATIONEN,
ANZAHL
WT-EINTRAEGE,
STATUS
DER
VEROEFFENTLICHUNG
.
147
(3)
EINSICHT
2:
OEFFENTLICHE
WT-EINTRAEGE
NACH
ART.
31
EU-DSVO
IM
ERHEBUNGSZEITRAUM
.
154
(4)
EINSICHT
3:
QUANTITATIVE
VERTEILUNG
DER
WT-EINTRAEGE
.
155
(5)
EINSICHT
4:
INHALTLICHE
UND
PROZESSUALE
AUSWERTUNG
DER
UNTERSUCHTEN
EUI-VERZEICHNISSE
.
156
(A)
VORGEHEN
.
156
(B)
AUFGABENGRUPPIERUNG
(STRUKTURIERUNG
DES
WT).
.
156
(C)
ZUSATZANGABEN
IM
WT
.
158
(D)
ABLAUFPROZESS
HINTER
DEM
WT
.
160
(6)
ZWISCHENERGEBNIS
.
162
CC)
QUELLE
2:
VERHALTENSREGELN
(CODE
OF
CONDUCT,
COC)
.
162
(1)
UEBERSICHT
.
162
(2)
BEISPIEL
1:EGBA
(2020)
.
163
(A)
UEBERSICHT
.
163
(B)
EXKURS:
YYVERARBEITUNGSVERZEICHNIS
"
VS.
YYDATA
MAP
"
VS.
YYVERARBEITUNG
"
NACH
SDM
.
164
(3)
BEISPIEL
2:
SCOPE
EUROPE
(2020)
.
165
(4)
BEISPIEL
3:
GDV
(2018)
.
166
(5)
ZWISCHENERGEBNIS
.
166
DD)
QUELLE
3:
OEFFENTLICHE
AUSSCHREIBUNGEN
.
166
(1)
UEBERSICHT
.
166
(2)
FALLBEISPIEL:
NTMA
(2022)
.
166
(3)
BEWERTUNG:
DIE
EINZELNEN
SCHNITTSTELLEN
DES
WT
IMDSMS
.
167
(4)
ZWISCHENERGEBNIS
.
168
EE)
QUELLE
4:
DATENSCHUTZ-AUFSICHTSBEHOERDEN
UND
ANDERE
OEFFENTLICHE
STELLEN
.
169
(1)
UEBERSICHT
.
169
(2)
FALLGRUPPE
1:
EIGENE
WT
VON
AUFSICHTSBEHOERDEN
UND
ANDEREN
OEFFENTLICHEN
STELLEN
.
169
(3)
FALLGRUPPE
2:
VORLAGEN,
ORIENTIERUNGSHILFEN,
ONLINE-TOOLS
.
169
(A)
AUFSICHTSBEHOERDEN
.
169
(B)
ANDERE
OEFFENTLICHE
STELLEN
.
170
(4)
FALLGRUPPE
3:
WT
VON
OEFFENTLICHEN
STELLEN
AUF
ANTRAG
.
170
(A)
UEBERSICHT
.
170
(B)
MEINUNGSBILD
AUF
BUNDES
UND
LANDESEBENE
.
171
(5)
ZWISCHENERGEBNIS
.
172
FF)
QUELLE
5:
BINDING
CORPORATE
RULES
(BCR)
.
172
(1)
UEBERSICHT
.
172
(2)
EMPFEHLUNGEN
01/2022
DES EDPB
ZU
BCR
(VERSION
1.0,2.0)
.
173
(3)
AUSWERTUNG:
VORGABEN
ZUM
VVT
IN
VEROEFFENTLICHTEN
BCR-C
.
174
(4)
ZWISCHENERGEBNIS
UND
BEWERTUNG
DER
AUSGEWAEHLTEN
BCR
.
178
GG)
ZWISCHENERGEBNIS
.
178
C)
ABLEITUNG
VON
STANDARD-ANFORDERUNGEN
BZW.
ENTSCHEIDUNGSBEDARFE
FUER
DIE
AUFBAU
UND
ABLAUFORGANISATION.
.
179
AA)
UEBERSICHT
179
BB)
AUFBAU-UND
ABLAUFORGANISATION
.
179
(1)
DEFINITION
.
179
(2)
UEBERSICHT
DER
STANDARD-ANFORDERUNGEN
AL
BIS
A14
.
180
(3)
ZIELSETZUNG
UND
BESCHREIBUNG
DER
STANDARD-ANFORDERUNGEN
ALBISA14
.
180
CC)
ZWISCHENERGEBNIS
.
184
D)
VERTIEFUNG
VON
EINZELFRAGEN
IM
RAHMEN
DER
AUFBAU
UND
ABLAUFORGANISATION
.
184
AA)
UEBERSICHT
.
184
BB)
EINZELNE
ENTSCHEIDUNGSBEDARFE
.
184
(1)
ISOLIERTES
ODER
INTEGRIERTES
VVT,
REIFEGRAD,
KENNZAHLEN
(AL)
.
184
(A)
KONTROLLFRAGEN
.
184
(B)
BEGLEITENDE
HINWEISE
MIT
BEISPIELEN
DER
AUSWIRKUNGEN
DIESER
ERSTEN
ENTSCHEIDUNG
185
(2)
VERHAELTNIS
IN
UND
VERLINKUNGEN
ZU
ANDEREN
MANAGEMENTSYSTEMEN
(A2)
.
186
(A)
YYMANAGEMENTSYSTEM
"
.
186
(B)
VERHAELTNIS
ZWISCHEN
MEHREREN
MANAGEMENT
SYSTEMEN
186
(C)
BEISPIEL
1:
INFORMATIONSSICHERHEITS-MANAGEMENT
SYSTEM
(ISMS)
.
187
(D)
BEISPIEL
2:
DATENSCHUTZMANAGEMENTSYSTEM
(DSMS)
189
(3)
NOTWENDIGE
AKTIVITAETEN
IM
WT-WORKFLOW
(A3)
.
191
(A)
UEBERSICHT
.
191
(B)
FALLGRUPPE
1:
AKTIVITAETEN
ZUR
YYFUEHRUNG
"
IM
WEITEREN
SINNE
.
192
(C)
FALLGRUPPE
2:
AKTIVITAETEN
ZUR
YYFUEHRUNG
"
IM
ENGEREN
SINNE
.
195
(D)
ZWISCHENFRAGE:
FUEHRUNG
DES
WT
ALS
VERARBEITUNGS
TAETIGKEIT?
.
198
(4)
ROLLEN
UND
ZUSTAENDIGKEITEN
IM
WT-WORKFLOW,
INSBESONDERE
DES
BETRIEBSRATS
UND
DES
DATENSCHUTZ
BEAUFTRAGTEN
(A4)
.
198
(A)
UEBERSICHT
.
198
(B)
ROLLEN
IM
RAHMEN
DER
YYFUEHRUNG
"
DES
VVT
.
198
(C)
ROLLE
1:
ROLLE
DES
DATENSCHUTZBEAUFTRAGTEN
.
199
(D)
ROLLE
2:
ROLLE
DES
WT-MANAGERS
.
202
(E)
ROLLE
3:
ROLLE
DES
BETRIEBSRATS
.
202
(5)
PFLICHTENVERTEILUNG
IM
ARBEITSTEILIGEN
UMFELD
MIT
KONZERNEXTERNEN
ENTITAETEN
(A5)
.
208
(A)
UEBERSICHT
.
208
(B)
BEISPIEL
1:
ZUSAMMENWIRKEN
VON
GEMEINSAM
VERANTWORTLICHEN
.
208
(C)
BEISPIEL
2:
ZUSAMMENWIRKEN
VON
VERANTWORTLICHEN
UND
AUFTRAGSVERARBEITER
.
209
(6)
KAPAZITAETEN,
SPEZIELL
RESSOURCENBINDUNG
DURCH
CHANGE-MANAGEMENT
(A6)
.
211
(7)
UMGANG
MIT
VERTEILTEN
ZUSTAENDIGKEITEN
IM
KONZERNVERBUND
(A7)
.
212
(8)
UMGANG
MIT
ABWEICHENDEN
WT-INHALTEN
JE
LAND/REGION
(A8)
.
214
(9)
AMTSSPRACHE
VS.
ORGANISATIONSSPRACHE
VS.
INFORMATIONSSPRACHE,
WAS
GILT?
(A9)
.
214
(10)
HILFSMITTEL
ZUR
PROZESSUALEN
DARSTELLUNG
DES
WT-WORKFLOWS
(A
10)
.
216
(11)
VERSIONEN
DES
WT
FUER
EXTERNE
EMPFAENGER
(ALL)
.
217
(A)
UEBERSICHT
.
217
(B)
VERSTAENDLICHKEIT,
UEBERSICHTLICHKEIT
.
217
(C)
ZEITVORGABE
ZUR
BEREITSTELLUNG
.
218
(D)
WEITERE
ANLAESSE
ZUR
ZUGAENGLICHMACHUNG
DES
WT
.
218
(E)
SONSTIGES
.
219
(F)
EXKURS:
DETAILTIEFE
UND
DYNAMIK
DER
BESCHREIBUNG
DER
TOM
NACH
ART.
30
ABS.
1
LIT.
G
DSGVO.
219
(12)
FESTLEGUNG
DER
FORMALEN
ELEMENTE
EINES
WT
(A12)
.
221
(A)
UEBERSICHT
.
221
(B)
EINZELNE
FORMALE
ELEMENTE
.
221
(13)
FESTLEGUNG
VON
ZUSATZANGABEN
IM
WT
(AL
3)
.
223
(A)
UEBERSICHT
.
223
(B)
DAUMENREGELN
.
223
(C)
EINZELNE
ZUSATZANGABEN
.
224
(14)
FESTLEGUNG
VON
VERKNUEPFUNGEN
DER
VT
ZU
ANDEREN
OBJEKTEN
(A14)
.
226
(A)
UEBERSICHT
.
226
(B)
EINZELNE
VERKNUEPFUNGEN
.
227
CC)
ZWISCHENERGEBNIS
.
229
E)
REIFEGRAD
UND
KENNZAHLEN
.
229
AA)
UEBERSICHT
.
229
BB)
QUALITATIVER
ANSATZ:
REIFEGRAD
.
229
(1)
UEBERSICHT
.
229
(2)
REIFEGRADMODELLE
IM
DATENSCHUTZ
.
231
(3)
PRAXISBEISPIELE
FUER
DAS
WT
.
234
(A)
BEISPIEL
1:
BITKOM.E.V
(BETA,
2022)
.
234
(B)
BEISPIEL
2:
CNIL
(ENTWURF,
2021)
.
238
(C)
VERGLEICH
BEIDER
MODELL-ENTWUERFE
.
239
(4)
ZWISCHENERGEBNIS
.
243
CC)
QUANTITATIVER
ANSATZ:
.
243
(1)
UEBERSICHT
.
243
(2)
LEISTUNGSKENNZAHLEN
IM
DSMS
.
244
(3)
ZWISCHENERGEBNIS
.
247
(4)
LEISTUNGSKENNZAHLEN
FUER
DIE
DEM
WT
ZUGEORDNETEN
PROZESSE
.
247
3.
ZWISCHENERGEBNIS
(ORGANISATION)
.
248
IV
IT.
.
.
249
1.
UEBERSICHT:
ZULAESSIGE
FORMFORMATE
.
249
2.
DIE
YYELEKTRONISCHE
"
FORM
.
249
3.
AUSWAHL
UND
MIGRATION
EINER
SOFTWAREGESTUETZTEN
LOESUNG
.
251
A)
MARKTANGEBOT
UND
ANGEBOTSMARKT
.
251
B)
AUSWAHLFAKTOREN
.
251
C)
MITBESTIMMUNG
DES
BETRIEBSRATS
.
251
4.
FALLBEISPIELE:
FUNKTIONALE
ANFORDERUNGEN,
SOFTWAREGESTUETZTE
IMPLEMENTIERUNG
.
252
A)
UEBERSICHT
.
252
B)
FALLBEISPIEL
1:
NTMA
(2022)
(FORTSETZUNG)
.
252
C)
FALLBEISPIEL
2:
EMBL-EBI:
DATA
PROTECTION
ENGINE
(DPE)
.
253
5.
UMSETZUNG
STANDARD-ANFORDERUNG
14:
VERKNUEPFUNGEN
ZUM
VVT
.
254
A)
UEBERSICHT
.
254
B)
IDENTIFIZIERUNG
GEEIGNETER
SCHNITTSTELLEN
.
254
AA)
UEBERSICHT
.
254
BB)
BEISPIELE
FUER
SYSTEMSCHNITTSTELLEN
ZUM
WT:
VERTRAGS-,
VENDOR
UND
ASSET-MANAGEMENT
.
255
(1)
EINSTIEG
.
255
(2)
FALL
1:
CHANGE-MANAGEMENT
.
256
(A)
ANFORDERUNG
.
256
(B)
ASSET-LOKATION:
UMGANG
MIT
DYNAMISCHEN
DATEN
UEBERMITTLUNGEN
(ART.
30
ABS.
1
LIT.
E
DSGVO)
.
256
(C)
PROZESS:
UMGANG
MIT
AENDERUNGEN
DER
RECHTSLAGE
.
258
(3)
FALL
2:
VERTRAGSGESTALTUNG
.
260
(A)
ANFORDERUNG
.
260
(B)
BEISPIELE
.
260
(4)
FALL
3:
RISIKOBEWERTUNG
.
261
(A)
SZENARIO
1:
POSITIONIERUNG
VON
ASB
ZU
EINZELNEN
PRODUKTEN
.
261
(B)
SZENARIO
2:
BEKANNT
GEWORDENE
SCHWACHSTELLEN
VON
EINGESETZTEN
ASSETS
.
261
C)
ZWISCHENERGEBNIS
.
262
6.
GEMEINSAME
SPRACHE:
ONTOLOGIE
&
TAXONOMIE,
ENTERPRISE
ARCHITECTURE
.
262
A)
UEBERSICHT
.
262
B)
DISZIPLIN
1:
ONTOLOGIE
UND
TAXONOMIE
.
263
AA)
GRUNDLAGEN
.
263
BB)
RELEVANZ
FUER
DAS
WT
.
263
(1)
HERLEITUNG
EINES
FORMALEN
MODELLS
.
263
(2)
ETABLIERUNG
EINER
TAXONOMIE
.
264
(A)
UEBERSICHT
.
264
(B)
ISO
19944
.
264
(C)
YYPRIVACY
TAXONOMY"
(ETHYCA)
.
264
(D)
YYDATAPRIVACY
VOCABULARY"
(W3C)
.
265
(3)
REGIONAL
UND
LAENDERSPEZIFISCHE
BESONDERHEITEN
.
265
(4)
AKTUALISIERUNG
DES
VOKABULARS
.
266
C)
DISZIPLIN
2:
ENTERPRISE
ARCHITECTURE
MANAGEMENT
.
266
AA)
GRUNDLAGEN
.
266
BB)
RELEVANZ
VON
EA
FUER
DAS
DSMS,
SPEZIELL
DAS
WT
.
267
7.
ZWISCHENERGEBNIS
(IT)
.
268
4.
KAPITEL:
GESAMTERGEBNIS
.
269
5.
KAPITEL:
AUDIT-CHECKLISTE
.
271
I.
UEBERSICHT
.
271
II.
AUDIT-CHECKLISTE
.
272
QUELLENVERZEICHNIS
.
277
I.
UEBERSICHT:
METRIKEN
UND
STATISTIKEN
DES
QUELLENAPPARATS
.
277
II.
AUSZUG
QUELLEN
1:
FACHARBEITEN,
LITERATUR
.
280
III.
AUSZUG
QUELLEN
2:
EXEKUTIVE
(IN
TEILEN)
.
287
IV
AUSZUG
QUELLEN
3:
LEGISLATIVE
(IN
TEILEN)
.
293
V
AUSZUG
QUELLEN
4:
PRIVATE
AKTEURE,
SELBSTREGULIERUNG
.
293
VI.
DER
AUTOR
SAGT
YYWEEST
BEDANKT!
"
.
297
SACHREGISTER
.
299 |
any_adam_object | 1 |
any_adam_object_boolean | 1 |
author | Roth, Heiko |
author_facet | Roth, Heiko |
author_role | aut |
author_sort | Roth, Heiko |
author_variant | h r hr |
building | Verbundindex |
bvnumber | BV049380195 |
ctrlnum | (OCoLC)1409122779 (DE-599)DNB1292705426 |
format | Book |
fullrecord | <?xml version="1.0" encoding="UTF-8"?><collection xmlns="http://www.loc.gov/MARC21/slim"><record><leader>00000nam a22000008c 4500</leader><controlfield tag="001">BV049380195</controlfield><controlfield tag="003">DE-604</controlfield><controlfield tag="005">20231030</controlfield><controlfield tag="007">t</controlfield><controlfield tag="008">231024s2023 gw |||| 00||| ger d</controlfield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">23,N25</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="016" ind1="7" ind2=" "><subfield code="a">1292705426</subfield><subfield code="2">DE-101</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">9783800518753</subfield><subfield code="c">Broschur : circa EUR 89.00 (DE), circa EUR 91.50 (AT)</subfield><subfield code="9">978-3-8005-1875-3</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">3800518759</subfield><subfield code="9">3-8005-1875-9</subfield></datafield><datafield tag="024" ind1="3" ind2=" "><subfield code="a">9783800518753</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(OCoLC)1409122779</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(DE-599)DNB1292705426</subfield></datafield><datafield tag="040" ind1=" " ind2=" "><subfield code="a">DE-604</subfield><subfield code="b">ger</subfield></datafield><datafield tag="041" ind1="0" ind2=" "><subfield code="a">ger</subfield></datafield><datafield tag="044" ind1=" " ind2=" "><subfield code="a">gw</subfield><subfield code="c">XA-DE-HE</subfield></datafield><datafield tag="049" ind1=" " ind2=" "><subfield code="a">DE-29</subfield><subfield code="a">DE-634</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="8">1\p</subfield><subfield code="a">340</subfield><subfield code="2">23sdnb</subfield></datafield><datafield tag="100" ind1="1" ind2=" "><subfield code="a">Roth, Heiko</subfield><subfield code="e">Verfasser</subfield><subfield code="4">aut</subfield></datafield><datafield tag="245" ind1="1" ind2="0"><subfield code="a">Verzeichnis von Verarbeitungstätigkeiten</subfield><subfield code="b">Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht</subfield><subfield code="c">von Heiko Roth, LL.M.</subfield></datafield><datafield tag="264" ind1=" " ind2="1"><subfield code="a">Frankfurt</subfield><subfield code="b">Fachmedien Recht und Wirtschaft in Deutscher Fachverlag GmbH</subfield><subfield code="c">[2023]</subfield></datafield><datafield tag="264" ind1=" " ind2="4"><subfield code="c">©2023</subfield></datafield><datafield tag="300" ind1=" " ind2=" "><subfield code="a">XXXI, 303 Seiten</subfield><subfield code="c">21 cm x 14.8 cm</subfield></datafield><datafield tag="336" ind1=" " ind2=" "><subfield code="b">txt</subfield><subfield code="2">rdacontent</subfield></datafield><datafield tag="337" ind1=" " ind2=" "><subfield code="b">n</subfield><subfield code="2">rdamedia</subfield></datafield><datafield tag="338" ind1=" " ind2=" "><subfield code="b">nc</subfield><subfield code="2">rdacarrier</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">Datenschutzberater</subfield></datafield><datafield tag="610" ind1="2" ind2="7"><subfield code="a">Europäische Union</subfield><subfield code="t">Datenschutz-Grundverordnung</subfield><subfield code="0">(DE-588)1105568555</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Datenschutz</subfield><subfield code="0">(DE-588)4011134-9</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Datenverarbeitung</subfield><subfield code="0">(DE-588)4011152-0</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Personaldaten</subfield><subfield code="0">(DE-588)4123928-3</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Verzeichnis</subfield><subfield code="0">(DE-588)4188171-0</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="651" ind1=" " ind2="7"><subfield code="a">Deutschland</subfield><subfield code="0">(DE-588)4011882-4</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Verarbeitungstätigkeiten</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Organisationspflichten</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Datenschutzmanagement</subfield></datafield><datafield tag="689" ind1="0" ind2="0"><subfield code="a">Deutschland</subfield><subfield code="0">(DE-588)4011882-4</subfield><subfield code="D">g</subfield></datafield><datafield tag="689" ind1="0" ind2="1"><subfield code="a">Personaldaten</subfield><subfield code="0">(DE-588)4123928-3</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="2"><subfield code="a">Datenverarbeitung</subfield><subfield code="0">(DE-588)4011152-0</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="3"><subfield code="a">Verzeichnis</subfield><subfield code="0">(DE-588)4188171-0</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="4"><subfield code="a">Datenschutz</subfield><subfield code="0">(DE-588)4011134-9</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="5"><subfield code="a">Europäische Union</subfield><subfield code="t">Datenschutz-Grundverordnung</subfield><subfield code="0">(DE-588)1105568555</subfield><subfield code="D">u</subfield></datafield><datafield tag="689" ind1="0" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">DNB Datenaustausch</subfield><subfield code="q">application/pdf</subfield><subfield code="u">http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=034707838&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA</subfield><subfield code="3">Inhaltsverzeichnis</subfield></datafield><datafield tag="883" ind1="1" ind2=" "><subfield code="8">1\p</subfield><subfield code="a">vlb</subfield><subfield code="d">20230614</subfield><subfield code="q">DE-101</subfield><subfield code="u">https://d-nb.info/provenance/plan#vlb</subfield></datafield><datafield tag="943" ind1="1" ind2=" "><subfield code="a">oai:aleph.bib-bvb.de:BVB01-034707838</subfield></datafield></record></collection> |
geographic | Deutschland (DE-588)4011882-4 gnd |
geographic_facet | Deutschland |
id | DE-604.BV049380195 |
illustrated | Not Illustrated |
index_date | 2024-07-03T22:58:59Z |
indexdate | 2024-09-12T10:00:46Z |
institution | BVB |
isbn | 9783800518753 3800518759 |
language | German |
oai_aleph_id | oai:aleph.bib-bvb.de:BVB01-034707838 |
oclc_num | 1409122779 |
open_access_boolean | |
owner | DE-29 DE-634 |
owner_facet | DE-29 DE-634 |
physical | XXXI, 303 Seiten 21 cm x 14.8 cm |
publishDate | 2023 |
publishDateSearch | 2023 |
publishDateSort | 2023 |
publisher | Fachmedien Recht und Wirtschaft in Deutscher Fachverlag GmbH |
record_format | marc |
series2 | Datenschutzberater |
spelling | Roth, Heiko Verfasser aut Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht von Heiko Roth, LL.M. Frankfurt Fachmedien Recht und Wirtschaft in Deutscher Fachverlag GmbH [2023] ©2023 XXXI, 303 Seiten 21 cm x 14.8 cm txt rdacontent n rdamedia nc rdacarrier Datenschutzberater Europäische Union Datenschutz-Grundverordnung (DE-588)1105568555 gnd rswk-swf Datenschutz (DE-588)4011134-9 gnd rswk-swf Datenverarbeitung (DE-588)4011152-0 gnd rswk-swf Personaldaten (DE-588)4123928-3 gnd rswk-swf Verzeichnis (DE-588)4188171-0 gnd rswk-swf Deutschland (DE-588)4011882-4 gnd rswk-swf Verarbeitungstätigkeiten Organisationspflichten Datenschutzmanagement Deutschland (DE-588)4011882-4 g Personaldaten (DE-588)4123928-3 s Datenverarbeitung (DE-588)4011152-0 s Verzeichnis (DE-588)4188171-0 s Datenschutz (DE-588)4011134-9 s Europäische Union Datenschutz-Grundverordnung (DE-588)1105568555 u DE-604 DNB Datenaustausch application/pdf http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=034707838&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA Inhaltsverzeichnis 1\p vlb 20230614 DE-101 https://d-nb.info/provenance/plan#vlb |
spellingShingle | Roth, Heiko Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht Europäische Union Datenschutz-Grundverordnung (DE-588)1105568555 gnd Datenschutz (DE-588)4011134-9 gnd Datenverarbeitung (DE-588)4011152-0 gnd Personaldaten (DE-588)4123928-3 gnd Verzeichnis (DE-588)4188171-0 gnd |
subject_GND | (DE-588)1105568555 (DE-588)4011134-9 (DE-588)4011152-0 (DE-588)4123928-3 (DE-588)4188171-0 (DE-588)4011882-4 |
title | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht |
title_auth | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht |
title_exact_search | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht |
title_exact_search_txtP | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht |
title_full | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht von Heiko Roth, LL.M. |
title_fullStr | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht von Heiko Roth, LL.M. |
title_full_unstemmed | Verzeichnis von Verarbeitungstätigkeiten Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht von Heiko Roth, LL.M. |
title_short | Verzeichnis von Verarbeitungstätigkeiten |
title_sort | verzeichnis von verarbeitungstatigkeiten leitfaden fur verantwortliche zur praktischen umsetzung aus rechtlicher organisatorischer und technischer sicht |
title_sub | Leitfaden für Verantwortliche zur praktischen Umsetzung aus rechtlicher, organisatorischer und technischer Sicht |
topic | Europäische Union Datenschutz-Grundverordnung (DE-588)1105568555 gnd Datenschutz (DE-588)4011134-9 gnd Datenverarbeitung (DE-588)4011152-0 gnd Personaldaten (DE-588)4123928-3 gnd Verzeichnis (DE-588)4188171-0 gnd |
topic_facet | Europäische Union Datenschutz-Grundverordnung Datenschutz Datenverarbeitung Personaldaten Verzeichnis Deutschland |
url | http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=034707838&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |
work_keys_str_mv | AT rothheiko verzeichnisvonverarbeitungstatigkeitenleitfadenfurverantwortlichezurpraktischenumsetzungausrechtlicherorganisatorischerundtechnischersicht |