Hier möchten wir kurz umreissen, wie wir ein Datenschutzprojekt mit Hilfe der Software Privacy von Datareporter angehen würden, um die Vorteile und Möglichkeiten der Software bestmöglich zu nützen:
Zunächst muss unter Stammdaten / Organisationen die Organisationsstruktur deines Unternehmens angelegt werden. Die erste Organisation ist dabei dein Hauptunternehmen (Gruppe, etc.).
Danach lege unter Stammdaten / Kontakte die Anwendungsverantwortlichen (Data Owners) in den Fachbereichen an. Das sind jene Personen, die Verantwortlich für mindestens eine Anwendung sind (sowohl für zentrale Anwendungen die in deinem Rechenzentrum gehostet sind, als auch jene Personen, die beispielsweise eine Geburtstagsliste für die Abteilung in Excel führen).
Unter Anwendungen verstehen wir alles, wo Daten strukturiert abgelegt wurden. Dies sind meist automatische Systeme (IT-gestützt), aber manchmal auch manuelle Ablagen (z.B. das Ordnerarchiv im Keller).
Um eine Liste der Anwendungen zu erheben, gibt es in Privacy drei Möglichkeiten:
Die Verarbeitungstätigkeiten sind im Wesentlichen eine genaue Beschreibung der gespeicherten, personenbezogenen Daten und deren Quelle, Ziel und Speicherdauer.
Diese Verarbeitungstätigkeiten entsprechen jener Beschreibung, die auch schon aus DVR Online bekannt war. Um Verarbeitungstätigkeiten anzulegen, gibt es mehrere Möglichkeiten:
Nun kann die Applikationsliste abgarbeitet werden, und jede Applikation (mindestens) einer Verarbeitungstätigkeit zugewiesen werden.
Umgekehrt können auch die Verarbeitungstätigkeiten abgearbeitet werden und die Applikationen ausgewählt werden.
Im Anschluss kann ein Report vom System erstellt werden (Reports / Verzeichnis von Verarbeitungstätigkeiten), der bei einer Prüfung direkt der Datenschutzbehörde vorgelegt werden kann.
Ist das Verarbeitungsverzeichnis fertiggestellt, können die TOMs der Organisation dokumentiert und ins System übernommen werden. Diese werden dann automatisch an das Verarbeitungsverzeichnis angehängt, um sie bei Bedarf der Behörde übergeben zu können.
Auf Grundlage der Daten kann auch ein unterstützender Workflow für Beauskunftung, Änderung, Löschung oder Widerruf gemäß DSGVO gestartet und unterstützt werden. Dazu wähle in der Zentrale „Neuer Arbeitsablauf“, um den Assistenten zu starten.
Im Falle einer Datenpanne kann das System sowohl unterstützend als auch dokumentierend eingesetzt werden. Auch kann hier ein Report generiert werden, der im Falle eines Risikos für die betroffenen Personen direkt an die Datenschutzbehörde gesendet werden kann.