Verfahrensverzeichnis
Bei dieser Checkliste ist der letzte Punkt interessant: Ein Verarbeitungsverzeichnis wird erst ab 250 Mitglieder benötigt? So verstehe ich das zumindest.
Händlerbund: "Mit dem deutschen Datenschutzrecht, welches die DSGVO flankiert, besteht die Pflicht zur Führung eines Verarbeitungsverzeichnisses, welches die Datenverarbeitungsprozesse im Unternehmen katalogisiert, gilt nach der DSGVO für Unternehmen, die 250 oder mehr Mitarbeiter beschäftigen. Ein Muster finden Sie hier: https://www.haendlerbund.de/de/downloads/ebook-dsgvo.pdf"
Davon abgesehen ist für mich das Verfahrensverzeichnis vom Prinzip her ein universelles Dokument, das den Aufsichtsbehörden oder auch dem Kunden ausgehändigt werden kann. Es werden nur “Datenarten” genannt, aber keine Namen.
Der Kunde muss zusätzlich auf Nachfrage die Info erhalten, welche Daten von ihm beim Shopbetreiber aktuell gespeichert sind. Das muss natürlich für jeden Kunden individuell zusammen gestellt werden. Ist bei uns überschaubar und wohl einfach zu Papier zu bringen, bei konkreter Anfrage.
Fortlaufende Dokumentation der Verabeitung für jeden Kunden?
Nun habe ich gehört, dass man bei jedem Kunden fortlaufend dokumentieren muss, wann was mit den Daten gemacht wurde, wer sie aufgerufen hat etc. Ich hoffe, da hat jemand etwas falsch verstanden. Weiß da jemand von Euch was dazu?
Dokumentation der Einwilligunen
Ein größeres Problem stellt für mich dar, wie ich Einwilligungen belegen soll. Es geht ja immer um Einwilligungen die per Häkchen gemacht werden oder per opt-in beim Newsletter, wobei hier zusätzlich ein freiwilliges Häkchen vorausgeht.
Das wurde oben auch schon mal angesprochen, ob man hier im Logfile etwas sichern muss.
Händlerbund dazu: “Über den Aktivierungslink beim Opt-In-Verfahren kann nachvollzogen und belegt werden, dass der Adressat die Einwilligung für den Newsletter-Versand gegeben hat. Bitte stellen Sie sicher, dass ein Nachweis zur Newsletter-Anmeldung vorliegt, um rechtlich abgesichert zu sein.”
Also reicht es aus, dass es techn. im Shop ohne Einwilligung nicht möglich ist, bestimmte Dinge zu tun?