Verzeichnis der Verarbeitungstätigkeiten (Art. 30): Per
GDPR Art. 30 (Record of Processing)
Datenschutzbeauftragter (DPO - Erfordernis): Per
GDPR Art. 37 (Designation)
Datenschutz-Folgenabschätzung (DPIA - Art. 35): Per
GDPR Art. 35 (Data Protection Impact Assessment)
Lawful Basis für alle Datenverarbeitungen: Per
GDPR Art. 6 (Lawfulness of Processing)
Rechte implementieren & dokumentieren: Per
GDPR Art. 12 (Transparent Communication)
Auftragsverarbeiter & AVV (Auftragsverarbeitungsvertrag): Per
GDPR Art. 28 (Processor Agreement)
Technische & Organisatorische Maßnahmen (TOMs): Per
GDPR Art. 32 (Security of Processing)
Breach Notification Prozess (KRITISCH): Per
GDPR Art. 33-34 (Breach Notification)
Sichere Transfers in Nicht-EU-Länder: Per
GDPR Art. 44-49 (International Transfers)
KRITISCH (Schrems II): USA-Transfers erfordern zusätzlich zu SCCs Verschlüsselung per Schrems II. Bloße SCCs nicht ausreichend!
Policies & Dokumentation: Per
GDPR Art. 5(2) (Accountability)
Compliance-Status: Alle Checkboxen müssen abgehakt sein für vollständige DSGVO-Konformität.