> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Datenschutz

# 🔐 **Datenschutz-Dashboard** 🔐
> *Von Verarbeitungstätigkeiten bis zu DSFAs — hier wird Datenschutz gewährleistet.*

## **1️⃣ Seitenübersicht**
Das **Menü Datenschutz** von Brainframe zentralisiert die DSGVO-Konformität und den breiteren Datenschutz.
Es bietet strukturierte Module, um alle datenschutzbezogenen Anforderungen zu dokumentieren, zu verwalten und zu überwachen.

Zu den Funktionen gehören:
* **Datenverarbeitungstätigkeiten**
* **Vereinbarungen (AVV)**
* **Rollen bei der Datenverarbeitung**
* **DSAR (Betroffenenanfragen)**
* **DSFA (Datenschutz-Folgenabschätzungen)**

Jedes Untermenü teilt dasselbe übersichtliche Listenlayout mit Filtern, Suche und Schnellaktionen, das wir die [Tabellenansicht](https://docs.brainframe.com/en/article/table-view-1ij053n/) nennen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20481_gq9vnc.png =800xauto)
---

## **2️⃣ Datenverarbeitungstätigkeiten**

Wenn Sie einen neuen AVV erstellen, können Sie bestimmte Eigenschaften für die Dokumente konfigurieren.

Diese Eigenschaften erleichtern Ihnen erheblich das **Sortieren, Finden und Verwalten** Ihrer Dokumente. Die von Ihnen konfigurierten Eigenschaften spiegeln sich in der Tabellenansicht wider, und jede davon fügt automatisch einen Filter hinzu, den Sie anpassen können, um die relevanten gesuchten Dokumente leicht zu finden. Dasselbe Konzept gilt für **ALLE** Dokumenttypen in Brainframe.


Sobald die Eigenschaften konfiguriert sind, können Sie den Inhalt des AVV verfassen. Brainframe bietet eine integrierte Vorlage, die Sie als Grundlage verwenden können.
## ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2025-08-26-at-23250_17p2oaq.png =625xauto)

Dokumentieren Sie alle **Datenverarbeitungsvorgänge**, die von Ihrer Organisation durchgeführt werden. Jede Tätigkeit kann zur vollständigen Rückverfolgbarkeit mit **Risiken, Nichtkonformitäten und Assets** verknüpft werden.

**Nachverfolgte Felder umfassen:**
* Name der Verarbeitungstätigkeit
* Zweck der Verarbeitung
* Datenkategorien (z. B. Personaldaten, Kundendaten)
* Verknüpfte Risiken, Assets oder Vorfälle
* Aufbewahrungsdauer
* Rechtsgrundlage (Einwilligung, Vertrag, berechtigtes Interesse usw.)

📌 *Dies bildet Ihr Verzeichnis von Verarbeitungstätigkeiten (VVT) gemäß Artikel 30 DSGVO.*
---

## **3️⃣ Vereinbarungen (AVV)**

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2025-08-26-at-23254_19t2sbe.png =619xauto)
Verwalten Sie alle **Auftragsverarbeitungsverträge (AVV)** mit Lieferanten, Partnern und Auftragsverarbeitern. Jede Vereinbarung wird als Dokumentdatensatz gespeichert, verknüpft mit dem relevanten Lieferanten.

**Details umfassen:**
* Name und Kontakt des Lieferanten
* Art der Vereinbarung
* Verknüpfte Verarbeitungstätigkeiten
* Verknüpfte Risiken oder Assets
* Ablauf-/Verlängerungsdaten

📌 *Die Zentralisierung von Vereinbarungen erleichtert Audits und Lieferantenüberprüfungen erheblich.*
---

## **4️⃣ Rollen bei der Datenverarbeitung**

Dokumentieren Sie alle **Rollen bei der Datenverarbeitung**, sowohl intern als auch extern. Dies schafft Klarheit über Verantwortlichkeiten im gesamten Datenlebenszyklus.

**Beispiele für Rollen:**
* Verantwortlicher
* Auftragsverarbeiter
* Gemeinsam Verantwortliche
* Unterauftragsverarbeiter
* Geschäftspartner (Business Associate)

📌 *Die Zuweisung von Rollen hilft, Verantwortlichkeit und DSGVO-Konformität sicherzustellen.*
---

## **5️⃣ DSAR (Betroffenenanfragen)**

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2025-08-26-at-23271_vrc2jx.png =566xauto)
Das **DSAR-Dokument** erleichtert die Bearbeitung von Anfragen betroffener Personen (z. B. Recht auf Auskunft, Löschung, Berichtigung).

**Hauptfunktionen:**
* Integrierte **Formulare** zum Empfang von Anfragen.
* Verwalten Sie Anfragen innerhalb von Brainframe zur Bearbeitung und Dokumentation.
* Jede Anfrage kann innerhalb des Systems zugewiesen, nachverfolgt und abgeschlossen werden.

📌 *Dies schafft einen transparenten und auditierbaren Prozess für die Bearbeitung der Rechte betroffener Personen.*

---

## **6️⃣ DSFA (Datenschutz-Folgenabschätzungen)**

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2025-08-26-at-23282_10cfb87.png =449xauto)
Ein dedizierter Bereich zur Durchführung von **DSFAs**, wann immer eine risikobehaftete Datenverarbeitungstätigkeit geplant ist.

**Zu den Funktionen gehören:**
* Vordefinierte Vorlagen, die auf die DSGVO-Anforderungen abgestimmt sind.
* Risikobasierte Bewertung neuer Projekte oder Technologien.
* Verknüpfung von DSFAs mit Verarbeitungstätigkeiten, Risiken und Kontrollen.
* Speicherung von Ergebnissen und Minderungsmaßnahmen.

📌 *Die Durchführung von DSFAs über Brainframe gewährleistet eine konsistente, auditbereite Dokumentation.*
---

## **7️⃣ Bewährte Praktiken**
* 📝 **Halten Sie Verarbeitungstätigkeiten aktuell** — insbesondere bei neuen Systemen oder Lieferanten.
* 📂 **Verknüpfen Sie AVVs direkt mit Lieferanten** — verbessert die Rückverfolgbarkeit bei Audits.
* 🧑‍🤝‍🧑 **Definieren Sie Rollen klar** — vermeiden Sie Verantwortungslücken.
* 🔍 **Führen Sie DSFAs frühzeitig durch** — vor dem Start neuer Projekte.
---

### **🎯 Visuelle Checkliste**
* [x] Verarbeitungstätigkeiten dokumentiert
* [x] Lieferanten-AVVs hochgeladen und verknüpft
* [ ] Rollen zugewiesen und überprüft
* [ ] DSAR-Formular auf der Website eingebettet
* [ ] DSFA für neues Projekt abgeschlossen
