Skip to content
KundenreferenzPreiseSicherheitVergleichBlog

Europe

Americas

Oceania

Ressourcen

DSGVO-Compliance-Checkliste für Dokumente

Vollständige Liste der Dokumente und Prozesse, die für eine DSGVO-konforme Dokumentenverarbeitung implementiert werden müssen, einschließlich Einwilligung, Speicherung, Betroffenenrechte und Folgenabschätzungen.

19 items17 pflicht

Einwilligungsmanagement

Aktuelle DatenschutzerklärungPflicht

Zugängliches Dokument, das Zwecke, Rechtsgrundlagen, Speicherfristen und Betroffenenrechte beschreibt.

Referenz: DSGVO Art. 13-14 / BDSG
Formulare zur Einholung der EinwilligungPflicht

Ausdrückliche, granulare und dokumentierte Einwilligungsmechanismen für jeden Verarbeitungszweck.

Referenz: DSGVO Art. 7
Cookie-RichtliniePflicht

Cookie-Banner und detaillierte Richtlinie mit Opt-in-Verwaltung gemäß den TTDSG-Anforderungen.

Referenz: TTDSG § 25 / ePrivacy-Richtlinie
Register der EinwilligungsnachweisePflicht

Nachverfolgungssystem, das erfasst, wer wann, wozu und auf welchem Wege eingewilligt hat.

Referenz: DSGVO Art. 7(1)

Speicherung und Aufbewahrung

DatenverschlüsselungsrichtliniePflicht

Verschlüsselung im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2+) für alle Dokumente mit personenbezogenen Daten.

Referenz: DSGVO Art. 32
AufbewahrungsfristenrichtliniePflicht

Tabelle mit Aufbewahrungsfristen je Dokumententyp und Zweck, mit automatisiertem Löschverfahren.

Referenz: DSGVO Art. 5(1)(e)
Verarbeitungsverzeichnis (Data Mapping)Pflicht

Umfassendes Verzeichnis der personenbezogenen Datenflüsse, beteiligten Systeme und Auftragsverarbeiter.

Referenz: DSGVO Art. 30
Dokumentation des DatenstandortsPflicht

Aufzeichnung der physischen Serverstandorte und Überprüfung der Konformität bei Datenübermittlung außerhalb der EU.

Referenz: DSGVO Art. 44-49

Betroffenenrechte

Verfahren für AuskunftsersuchenPflicht

Formalisierter Prozess zur Beantwortung von Auskunftsersuchen innerhalb der Monatsfrist.

Referenz: DSGVO Art. 15
Mechanismus zur DatenportabilitätPflicht

Fähigkeit, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu exportieren.

Referenz: DSGVO Art. 20
Löschverfahren (Recht auf Vergessenwerden)Pflicht

Dokumentierter Prozess zur Datenlöschung auf Anfrage, einschließlich Kopien und Sicherungen.

Referenz: DSGVO Art. 17
Register bearbeiteter Anfragen

Zeitgestempeltes Protokoll aller Betroffenenanfragen mit Status und Antwortfrist.

Referenz: DSGVO Art. 12

DSB und Governance

Bestellung des DSBPflicht

Formelle Benennung eines Datenschutzbeauftragten, gemeldet an die zuständige Datenschutzbehörde.

Referenz: DSGVO Art. 37 / BDSG § 38
Veröffentlichte Kontaktdaten des DSBPflicht

Kontaktdaten des DSB auf der Website und in der Datenschutzerklärung zugänglich.

Referenz: DSGVO Art. 37(7)
Schulungsplan für DSB und Mitarbeiter

Fortlaufendes Schulungsprogramm für den DSB und regelmäßige Sensibilisierungsmaßnahmen für alle Mitarbeiter.

Referenz: DSGVO Art. 39(1)(b)

Datenschutz-Folgenabschätzung (DSFA)

DSFA für HochrisikoverarbeitungenPflicht

Folgenabschätzung für Verarbeitungsvorgänge, die ein hohes Risiko für die Rechte und Freiheiten Betroffener darstellen.

Referenz: DSGVO Art. 35
RisikominderungsplanPflicht

Technische und organisatorische Maßnahmen zur Reduzierung der Risiken auf ein akzeptables Niveau.

Referenz: DSGVO Art. 35(7)(d)
Dokumentation und Überprüfung der DSFAPflicht

Archivierte Bewertung mit regelmäßiger Überprüfung bei wesentlichen Änderungen der Verarbeitung.

Referenz: DSGVO Art. 35(11)
Meldeverfahren bei DatenpannenPflicht

Aktionsplan bei Datenschutzverletzungen: Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden und Information der Betroffenen.

Referenz: DSGVO Art. 33-34

Automatisieren Sie diese Checkliste

CheckFile prüft automatisch jedes Dokument auf der Liste.