GDPR/DSGVO-Richtlinie – DevDealJuris

Diese Richtlinie konkretisiert Grundsätze, Verantwortlichkeiten und Verfahren zur Einhaltung der DSGVO, soweit EU-/EWR-Bezug besteht (z. B. EU-Vertragspartner, Datenflüsse in die EU/EWR).

1) Rollen & Verantwortlichkeiten

Wir sind Verantwortlicher für eigene Verarbeitungen; als Auftragsverarbeiter handeln wir, wenn wir im Mandat Daten im Auftrag bearbeiten. Rollen werden vertraglich festgelegt (DPA/AVV).

2) Datenschutz-Prinzipien

Rechtmässigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität/Vertraulichkeit, Rechenschaftspflicht (Accountability).

3) Auftragsverarbeitung & Subprozessoren

AVV/DPA mit Subprozessoren; Eignungsprüfung (TOMs, Standort, Zertifizierungen); periodische Re-Assessments und Dokumentation.

4) Internationale Datentransfers

Standardvertragsklauseln, zusätzliche Massnahmen, Transfer-Impact-Assessments (TIA) je nach Risiko und Rechtslage.

5) Betroffenenrechte

Verfahren für Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch; Identitätsprüfung und Fristenmanagement.

6) DPIA/Datenschutz-Folgenabschätzung

Bewertung hoher Risiken gemäss Art. 35 DSGVO; Massnahmenplan, Dokumentation, Review nach Produkt-/Prozessänderungen.

7) Sicherheit & Incident Management

Erkennung, Bewertung und Meldung von Vorfällen; Benachrichtigung von Behörden/Betroffenen gemäss Rechtslage; Nachverfolgung von Korrekturmassnahmen.

8) Speicher- & Löschkonzept

Definition von Aufbewahrungsfristen, Datenklassifizierung, revisionssichere Löschung; periodische Überprüfung.

9) Schulung & Awareness

Regelmässige Briefings für Teammitglieder; Dokumentation der Schulungen und Zuständigkeiten.

10) EU-Vertretung

Falls erforderlich benennen wir eine EU-Vertretung; Angaben erfolgen in der Datenschutzerklärung.

Stand: September 2025