IIVP – Intelligente Informationsverarbeitungsprozesse
Frankenstraße 12
90762 Fürth
Tel: 0911 621798-0
E-Mail: info@iivp.de
Grundsätzlich gibt in der DSGVO keine Dokumentationspflicht. Sinngemäß müsste man alle Sachen, Handlungen oder Abläufe schriftlich festhalten und dies ist in der Praxis des Geschäftsalltags nicht umsetzbar.
Es gibt aber eine Nachweispflicht. Das bedeutet, dass die ordnungsgemäße Datenverarbeitung personenbezogener Daten nachgewiesen werden muss. Um dieser Nachweispflicht nachzukommen, ist das Verzeichnis der Verarbeitungstätigkeiten extrem wichtig.
Wir empfehlen an dieser Stelle immer, ein angepasstes ISMS – Information Security Management System aufzubauen. Unsere Erfahrung zeigt hier deutlich, dass ein kurzfristiger Mehraufwand langfristig Ressourcen schont und die Security Awareness im Unternehmen extrem steigert.