← Zurück zur Übersicht

Quick Check DSGVO-Compliance

Kurzer Selbsttest · kostenlos

Unternehmensgröße wählen

Mein Unternehmen hat weltweit

Zuständigkeiten

Existieren in Ihrem Unternehmen klare und dokumentierte Zuständigkeiten für die Umsetzung und Einhaltung der Datenschutzmaßnahmen?

Datenschutzbeauftragter

Wurde ein Datenschutzbeauftragter bestellt und bei der Aufsichtsbehörde gemeldet?

Richtlinien

Gibt es eine Richtlinie, die den Mitarbeitern erläutert, wie mit personenbezogenen Daten bzw. mit Verarbeitungsprozessen im Unternehmen umzugehen ist (z.B. eine Datenschutzrichtlinie)?

Richtlinien

Gibt es eine Richtlinie, die erläutert, wie das Unternehmen die Integrität, Verfügbarkeit und Vertraulichkeit der IT-Systeme gewährleistet (z.B. eine IT-Sicherheits-Richtlinie)?

Richtlinien

Wurde die Notwendigkeit zur Erstellung von weiteren Richtlinien geprüft und solche ggf. umgesetzt (z.B. Regelungen zur privaten Nutzung von Internet und/oder dem betrieblichem E-Mail-Account, zum Home Office oder zum Einsatz privater Endgeräte)?

Richtlinien

Gibt es eine Richtline zur Löschung von Daten (z.B. Löschkonzept) und einen entsprechenden Prozess für die Durchführung/Dokumentation der Löschung?

Datenverarbeitung

Wurden in Ihrem Unternahmen alle existierenden Geschäftsprozesse, in denen personenbezogene Daten verarbeitet werden, systematisch identifiziert und der Vorgang entsprechend dokumentiert („Data Mapping“)?

Datenverarbeitung

Wurden alle ermittelten Verarbeitungsprozesse in einem Verzeichnis von Verarbeitungstätigkeiten abgebildet (gem. Art. 30 DSGVO)?

Drittlandübermittlung

Übermitteln Ihr Unternehmen personenbezogene Daten in ein Drittland (z.B. innerhalb der Unternehmensgruppe oder im Zusammenhang mit dem Einsatz von Dienstleistern für Datenhosting oder anderen Services) für das keinen Angemessenheitsbeschluss nach Art. 45 Abs. 3 DSGVO existiert?

Drittlandübermittlung

Wurden für diese Datenübermittlungen die Anforderungen aus dem ‚Schrems II-Urteil‘ berücksichtigt und die Maßnahmen entsprechend dokumentiert (z.B. im Rahmen eines Risk Assessments)?

Risikobewertung

Haben Sie die Risiken der jeweiligen Datenverarbeitungen ermittelt und geprüft, ob diese eine Datenschutz-Folgenabschätzung erfordern (z.B. im Rahmen einer dokumentierten “Schwellenwertanalyse”)?

Technische Maßnahmen

Basiert die Angemessenheit der in Ihrem Unternehmen umgesetzten technischen und organisatorischen Maßnahmen auf Grundlage einer dokumentierten Risikoanalyse?

Technische Maßnahmen

Gibt es in Ihrem Unternehmen ein dokumentiertes Zugriffs- und Berechtigungskonzept (nach dem „Need-to-know“-Prinzip)?

Technische Maßnahmen

Haben interne und externe Mitarbeiter eine schriftliche Vertraulichkeits- bzw. Verpflichtungserklärung zur Beachtung des Datenschutzes abgegeben?

Schulungen

Werden Mitarbeiter ausreichend und regelmäßig über Maßnahmen zum Datenschutz geschult?

Datenschutzinformationen

Gibt es für alle Verarbeitungstätigkeiten Datenschutzinformationen nach Art 13, 14 DSGVO (z.B. gegenüber Mitarbeiter, Lieferanten und Webseitenbesucher)?

Betroffenenrechte

Gibt es einen dokumentierten Prozess für die fristgerechte Beantwortung von Auskunftsansprüche nach Art 15 DGSVO?

Datenpannen

Gibt es einen dokumentierten Prozess, nach dem festgestellt wird, ob bei einer Datenschutzverletzung eine Meldung an die Datenschutzbehörde bzw. eine Benachrichtigung der Betroffenen zu erfolgen hat?

Kontrollen

Wird die Einhaltung der gesetzlichen Vorgaben im Bereich Datenschutz in Ihrem Unternehmen regelmäßig angemessen kontrolliert (z.B. durch den externen bzw. betrieblichen Datenschutzbeauftragten) und das Prüfungsergebnis entsprechend dokumentiert?

Kontrollen

Werden die Maßnahmen, die Ihr Unternehmen im Bereich Datenschutz getroffen hat, regelmäßig aktualisiert und ggf. verbessert?

Compliance-Kultur

Hat sich die Geschäftsleitung zur Einhaltung des Datenschutzes verpflichtet und ihre Verantwortung nach außen hin dokumentiert (z.B. im Rahmen einer Datenschutzleitlinie)?

Zuständigkeiten

Existieren in Ihrem Unternehmen klare und dokumentierte Zuständigkeiten für die Umsetzung und Einhaltung der Datenschutzmaßnahmen?

Datenschutzbeauftragter

Wurde ein Datenschutzbeauftragter bestellt und bei der Aufsichtsbehörde gemeldet?

Richtlinien

Gibt es eine Richtlinie, die den Mitarbeitern erläutert, wie mit personenbezogenen Daten bzw. mit Verarbeitungsprozessen im Unternehmen umzugehen ist (z.B. eine Datenschutzrichtlinie)?

Richtlinien

Gibt es eine Richtlinie, die erläutert, wie das Unternehmen die Integrität, Verfügbarkeit und Vertraulichkeit der IT-Systeme gewährleistet (z.B. eine IT-Sicherheits-Richtlinie)?

Richtlinien

Wurde die Notwendigkeit zur Erstellung von weiteren Richtlinien geprüft und solche ggf. umgesetzt (z.B. Regelungen zur privaten Nutzung von Internet und/oder dem betrieblichem E-Mail-Account, zum Home Office oder zum Einsatz privater Endgeräte)?

Richtlinien

Gibt es eine Richtline zur Löschung von Daten (z.B. Löschkonzept) und einen entsprechenden Prozess für die Durchführung/Dokumentation der Löschung?

Datenverarbeitung

Wurden in Ihrem Unternahmen alle existierenden Geschäftsprozesse, in denen personenbezogene Daten verarbeitet werden, systematisch identifiziert und der Vorgang entsprechend dokumentiert („Data Mapping“)?

Datenverarbeitung

Wurden alle ermittelten Verarbeitungsprozesse in einem Verzeichnis von Verarbeitungstätigkeiten abgebildet (gem. Art. 30 DSGVO)?

Drittlandübermittlung

Übermitteln Ihr Unternehmen personenbezogene Daten in ein Drittland (z.B. innerhalb der Unternehmensgruppe oder im Zusammenhang mit dem Einsatz von Dienstleistern für Datenhosting oder anderen Services) für das keinen Angemessenheitsbeschluss nach Art. 45 Abs. 3 DSGVO existiert?

Drittlandübermittlung

Wurden für diese Datenübermittlungen die Anforderungen aus dem ‚Schrems II-Urteil‘ berücksichtigt und die Maßnahmen entsprechend dokumentiert (z.B. im Rahmen eines Risk Assessments)?

Datenverarbeitung

Werden Verarbeitungen auf Rechtsgrundlage der “Interessenabwägung” nach Art 6 Abs. 1 lit. f DSGVO begründet und dokumentiert?

Risikobewertung

Haben Sie sichergestellt, dass datenschutzrechtliche Belange vor Beginn oder bei Änderung einer Datenverarbeitung ausreichend berücksichtigt werden (“Privacy by Design”)

Risikobewertung

Haben Sie die Risiken der jeweiligen Datenverarbeitungen ermittelt und geprüft, ob diese eine Datenschutz-Folgenabschätzung erfordern (z.B. im Rahmen einer dokumentierten “Schwellenwertanalyse”)?

Risikobewertung

Haben Sie den Schutzbedarf der in Ihrem Unternehmen verarbeiteten personenbezogenen Daten ermittelt und dokumentiert?

Technische Maßnahmen

Basiert die Angemessenheit der in Ihrem Unternehmen umgesetzten technischen und organisatorischen Maßnahmen auf Grundlage einer dokumentierten Risikoanalyse?

Technische Maßnahmen

Gibt es ein IT- bzw. Datenschutz-Sicherheitskonzept in Ihrem Unternehmen?

Technische Maßnahmen

Gibt es in Ihrem Unternehmen ein dokumentiertes Zugriffs- und Berechtigungskonzept (nach dem „Need-to-know“-Prinzip)?

Technische Maßnahmen

Haben interne und externe Mitarbeiter eine schriftliche Vertraulichkeits- bzw. Verpflichtungserklärung zur Beachtung des Datenschutzes abgegeben?

Schulungen

Werden Mitarbeiter ausreichend und regelmäßig über Maßnahmen zum Datenschutz geschult?

Schulungen

Sind die Mitarbeiter mit den Anforderungen und Prozessen in Hinblick auf die Betroffenenrechte nach Art 15 ff DSGVO vertraut?

Datenschutzinformationen

Gibt es für alle Verarbeitungstätigkeiten Datenschutzinformationen nach Art. 13, 14 DSGVO (z.B. gegenüber Mitarbeitern, Lieferanten und Webseitenbesucher)?

Betroffenenrechte

Gibt es einen dokumentierten Prozess für die fristgerechte Beantwortung von Auskunftsansprüche nach Art 15 DGSVO?

Datenpannen

Besteht Klarheit in Ihrem Unternehmen, was unter einem ‚Datenschutzvorfall‘ zu verstehen ist?

Datenpannen

Gibt es einen dokumentierten Prozess, nach dem festgestellt wird, ob bei einer Datenschutzverletzung eine Meldung an die Datenschutzbehörde bzw. eine Benachrichtigung der Betroffenen zu erfolgen hat?

Auftragsverarbeitung

Gibt es einen Prozess zur Prüfung von Auftragsverarbeitern?

Kontrollen

Wird die Einhaltung der gesetzlichen Vorgaben im Bereich Datenschutz in Ihrem Unternehmen regelmäßig angemessen kontrolliert (z.B. durch den externen bzw. betrieblichen Datenschutzbeauftragten) und das Prüfungsergebnis entsprechend dokumentiert?

Kontrollen

Werden die Maßnahmen, die Ihr Unternehmen im Bereich Datenschutz getroffen hat, regelmäßig aktualisiert und ggf. verbessert?

0 %

Jetzt tiefer einsteigen

Wir helfen Ihnen gerne weiter – unverbindlich und direkt.

Alternativ erreichen Sie uns unter 089 2323 999 96 oder compliance@lucid-compliance.com.