> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# DSGVO-Management

# ⚖️ **DSGVO-Management**
> **„Dokumentieren Sie die Verarbeitung, weisen Sie die Konformität nach und verwalten Sie Datenschutzrisiken."**
> *Bleiben Sie durch strukturierte Aufzeichnungen und Abhängigkeiten mit den DSGVO-Verpflichtungen im Einklang.*

Eine der größten Herausforderungen bei strengen Datenschutzvorschriften wie der DSGVO besteht darin, sicherzustellen, dass alle **Verarbeitungstätigkeiten ordnungsgemäß dokumentiert** sind.

Brainframe GRC bietet dedizierte Vorlagen und Automatisierung zur Optimierung der Compliance und erleichtert die Pflege eines **vollständigen und auditierbaren Verzeichnisses von Verarbeitungstätigkeiten (VVT)**.

---

## 1️⃣ Grundlegende Dokumentationsanforderungen

Bei der Dokumentation einer Verarbeitungstätigkeit müssen Sie Folgendes angeben:

* 👥 Relevante **betroffene Personen**
* 📂 **Art** der verarbeiteten Daten
* 📜 **Rechtsgrundlage** der Verarbeitung
* 🏢 Ihre **Rolle** bei der Verarbeitung
* 📥 **Datenquellen** und **Speicherorte**
* 📤 **Empfänger** der Daten
* 🗑 Verfahren zur **Aufbewahrung** und **Löschung**

| 📌 Tipp: Nutzen Sie die vorkonfigurierten Vorlagen von Brainframe, um sicherzustellen, dass keines dieser Elemente übersehen wird.

---

## 2️⃣ Dedizierte Dokumenttypen

Brainframe umfasst mehrere **spezialisierte Dokumenttypen** mit integrierten Vorlagen und automatisierten Abläufen, die Ihnen helfen, die DSGVO-Konformität effizient zu verwalten.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-61_2by97u.png =242xauto)

### 📄 Datenverarbeitungstätigkeit

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20414_1rrk486.png =1016xauto)
* Ermöglicht Ihnen, **zugehörige Assets zu verknüpfen oder zu erstellen**, wie Lieferanten, Systeme oder Datensätze.
* Fordert Sie bei der Erstellung zur Eingabe **aller relevanten Verarbeitungseigenschaften** (Dokumenteigenschaften) auf.
* Stellt sicher, dass Ihr VVT **vollständig und konform** ist.

---

## 3️⃣ Abhängigkeiten visualisieren

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20424_141v0wx.png =671xauto)
* Nutzen Sie [**Verknüpfte Dokumente und den Abhängigkeitsgraphen**](https://docs.brainframe.com/en/article/dependency-tracking-1f1x6ax/), um alle Verbindungen zwischen einer Verarbeitungstätigkeit und den zugehörigen Assets, Risiken oder Vereinbarungen zu sehen.
* Verstehen Sie, **wie Daten fließen** — intern und zu Dritten.

---

## 4️⃣ Inventar der DSGVO-Daten

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20433_1q07469.png =743xauto)
Mit dem Menü [**Bestandsübersicht**](https://docs.brainframe.com/en/article/inventory-overview-1plbnmr/) können Sie DSGVO-bezogene Daten in einer **konsolidierten Ansicht** gruppieren.

| 📌 Tipp: Wählen Sie den Ordner POSTEINGANG, bevor Sie die Übersicht öffnen, um ein vollständiges DSGVO-Inventar für den gesamten Arbeitsbereich zu sehen.

---

## 5️⃣ Globale Abhängigkeiten

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20442_1yjzsle.png =344xauto)
* Nutzen Sie das [**Menü Sammlungen**](https://docs.brainframe.com/en/article/dependencies-j7a6sx/), um **mehrere Verarbeitungstätigkeiten** auszuwählen.
* Visualisieren Sie deren **kombinierte Abhängigkeiten** über Abteilungen oder Systeme hinweg.
* Perfekt zur Abbildung von **durchgängigen Datenflüssen** bei Audits oder DSFAs.

---

## 6️⃣ Lieferanten verwalten

Das Risikomanagement von Lieferanten ist eine **kritische DSGVO-Verpflichtung**. Brainframe bietet:

* Einen dedizierten Dokumenttyp **Lieferant oder Unterauftragnehmer**.
* Vorgefertigte **Vorlagen für Lieferantenüberprüfungen**.
* Strukturierte Speicherung von **Verträgen, Auftragsverarbeitungsverträgen (AVV) und Validierungs-Checklisten**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20444_14yjed9.png =835xauto)
| 📌 Tipp: Verknüpfen Sie jeden Lieferanten mit dem Menü [Risiken](https://docs.brainframe.com/en/article/risk-management-1a6eibz/), um datenschutzbezogene Risiken zu verfolgen und zu bewerten.

---

## 7️⃣ Datenschutz-Folgenabschätzung (DSFA)

Eine **DSFA ist erforderlich**, wenn:

* Besondere Kategorien personenbezogener Daten verarbeitet werden.
* Die Verarbeitung voraussichtlich **hohe Risiken** für die Rechte und Freiheiten betroffener Personen mit sich bringt.

Brainframe GRC bietet:

* Einen dedizierten **DSFA-Dokumenttyp**.
* Einsatzbereite Vorlagen für **Risikobewertung und Minderungsplanung**.

---

## 8️⃣ Bewährte Praktiken

* 🗂 **Verwenden Sie Kategorien konsistent** – Halten Sie Verarbeitungstätigkeiten nach Abteilung oder System gruppiert.
* 🔗 **Verknüpfen Sie Abhängigkeiten** – Verbinden Sie Lieferanten, Assets und Risiken stets mit Verarbeitungstätigkeiten.
* 📜 **Aktualisieren Sie das VVT regelmäßig** – Insbesondere nach dem Hinzufügen neuer Systeme, Lieferanten oder Datenflüsse.
* 👥 **Weisen Sie klare Eigentümerschaft zu** – Jede Verarbeitungstätigkeit sollte eine verantwortliche Person haben.
* 🚨 **Lösen Sie DSFAs frühzeitig aus** – Warten Sie nicht, bis ein Auditor danach fragt; bewerten Sie das Risiko vor der Umsetzung.

---

## 🎯 Visuelle Checkliste

* [x] Alle Verarbeitungstätigkeiten im VVT dokumentiert
* [x] Abhängigkeiten in der Graphenansicht abgebildet
* [ ] Lieferanten mit Verträgen und AVVs verknüpft
* [ ] DSGVO-Inventar für Audit exportiert
* [ ] DSFAs durchgeführt, wo hohe Risiken vorliegen
