Das zweitägige Seminar verbindet Verarbeitungstätigkeiten, personenbezogene Daten, Zwecke, Rechtsgrundlagen, Systeme, Empfänger, Risiken, Kontrollen und Maßnahmen in einer konsistenten Privacy-Sicht. Pflege, Prüfung, Folgenabschätzung und Managementauswertung werden als wiederholbarer Prozess aufgebaut.
Inhaltsübersicht
- Privacy-Geltungsbereich und Verantwortlichkeiten festlegen
- Verarbeitungstätigkeiten erfassen
- Datenflüsse und Übermittlungen analysieren
- Privacy-Risiko bewerten
- Prüfung und Folgenabschätzung durchführen
- Maßnahmen und Privacy-Dashboard steuern
Lernziele
- Verarbeitungstätigkeiten und personenbezogene Daten mit Prozessen, Systemen und Empfängern verknüpfen.
- Privacy-Risiken und vorhandene Kontrollen konsistent bewerten.
- Prüf- und Folgenabschätzungsprozesse nachvollziehbar durchführen.
- Maßnahmen, Reviews und Managementsichten dauerhaft steuern.
Schrittweise Seminarinhalte
Schritt 1: Privacy-Geltungsbereich und Verantwortlichkeiten festlegen
Der Pflege- und Prüfprozess wird mit klaren Rollen, Objektarten und Freigaben vorbereitet.
- Verantwortliche Bereiche, Datenschutzrollen und fachliche Eigentümer bestimmen.
- Pflichtinformationen, Statusmodell und Aktualisierungszyklen definieren.
- Review-, Freigabe- und Eskalationswege für Verarbeitungstätigkeiten festlegen.
- Qualitätskriterien für vollständige und prüffähige Einträge dokumentieren.
Prüfpunkt: Rollen, Pflichtdaten und Freigabeweg sind für jede Verarbeitung eindeutig festgelegt.
Schritt 2: Verarbeitungstätigkeiten erfassen
Geschäftlicher Zweck und operative Ausführung werden strukturiert mit Datenkategorien und Beteiligten verbunden.
- Zweck, Verantwortungsbereich, betroffene Personengruppen und Datenkategorien erfassen.
- Rechtsgrundlage, Aufbewahrung und Löschanforderung dokumentieren.
- Prozesse, Anwendungen, Datenbestände und externe Empfänger zuordnen.
- Vollständigkeit anhand eines definierten Prüfkatalogs kontrollieren.
Prüfpunkt: Die Verarbeitung ist vom Zweck bis zu Systemen, Daten und Empfängern nachvollziehbar.
Schritt 3: Datenflüsse und Übermittlungen analysieren
Personenbezogene Daten werden entlang interner und externer Übertragungen mit Schutz- und Kontrollpunkten betrachtet.
- Quelle, Ziel, Dateninhalt, Übertragungsweg und Frequenz modellieren.
- Interne Nutzung, Auftragsverarbeitung und externe Übermittlung unterscheiden.
- Unklare Empfänger, Schattenkopien und fehlende Löschwege identifizieren.
- Technische und organisatorische Schutzmaßnahmen an kritischen Übergaben zuordnen.
Prüfpunkt: Kritische Datenflüsse besitzen eindeutige Empfänger, Schutzmaßnahmen und Verantwortlichkeiten.
Schritt 4: Privacy-Risiko bewerten
Gefährdungen für betroffene Personen werden mit Eintritt, Schwere, Betroffenheit und Kontrollen nachvollziehbar beurteilt.
- Risikoszenarien aus Umfang, Sensitivität, Zweck und Verarbeitungskontext ableiten.
- Auswirkung und Eintritt anhand einheitlicher Skalen bewerten.
- Bestehende Kontrollen mit Design und Wirksamkeit zuordnen.
- Restrisiko, Unsicherheiten und erforderliche Entscheidung dokumentieren.
Prüfpunkt: Die Risikoeinstufung ist begründet und lässt sich zu Daten, Verarbeitung und Kontrolle zurückverfolgen.
Schritt 5: Prüfung und Folgenabschätzung durchführen
Ein risikobasierter Prüfprozess wird von der Auslösung bis zur dokumentierten Entscheidung ausgeführt.
- Auslösekriterien und erforderliche Eingaben für eine vertiefte Prüfung festlegen.
- Notwendigkeit, Verhältnismäßigkeit, Risiken und Schutzmaßnahmen strukturiert bewerten.
- Review-Kommentare, Auflagen und offene Punkte rollenbasiert bearbeiten.
- Entscheidung, Freigabe, Wiedervorlage und Änderungsbedarf dokumentieren.
Prüfpunkt: Die Prüfung besitzt vollständige Eingaben, nachvollziehbare Entscheidung und kontrollierte Auflagen.
Schritt 6: Maßnahmen und Privacy-Dashboard steuern
Befunde werden in priorisierte Maßnahmen und einen wiederkehrenden Review-Zyklus überführt.
- Maßnahmen nach Risikoreduktion, Dringlichkeit, Aufwand und Abhängigkeit priorisieren.
- Verantwortliche, Termine, Nachweise und Wirksamkeitsprüfung zuordnen.
- Kennzahlen für Vollständigkeit, hohe Restrisiken, Prüfstatus und Überfälligkeit auswählen.
- Ein Privacy-Review mit Entscheidung und dokumentierter Folgemaßnahme simulieren.
Prüfpunkt: Kritische Risiken und überfällige Maßnahmen sind in einer entscheidungsfähigen Sicht erkennbar.
Praxisfall und Arbeitsweise
Eine digitale Kundenanwendung mit mehreren Datenquellen und externem Dienstleister wird als Verarbeitung erfasst. Datenflüsse und Empfänger werden geprüft, ein hohes Privacy-Risiko bewertet und über eine strukturierte Folgenabschätzung mit Maßnahmen entschieden.
Kurze Fachimpulse wechseln mit Demonstrationen, strukturierten Konfigurationsschritten, Modellierungsaufgaben und kontrollierten Prüfungen. Jede Übung beginnt mit definierten Ausgangsdaten und endet mit einem dokumentierten Sollzustand, damit die erarbeiteten Vorgehensweisen im eigenen Repository reproduzierbar bleiben.
Zielgruppe und Voraussetzungen
Zielgruppe: Datenschutzorganisation, Privacy Office, Informationssicherheit, Prozess- und Datenverantwortliche, Compliance sowie Anwendungs- und Architekturverantwortliche.
Voraussetzungen: Grundverständnis betrieblicher Datenschutzprozesse und personenbezogener Daten; konkrete Rechtsberatung ist nicht Bestandteil des Seminars.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Datenschutzorganisation, Privacy Office, Informationssicherheit, Prozess- und Datenverantwortliche, Compliance sowie Anwendungs- und Architekturverantwortliche. |
| Voraussetzungen: | Grundverständnis betrieblicher Datenschutzprozesse und personenbezogener Daten; konkrete Rechtsberatung ist nicht Bestandteil des Seminars. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, strukturierte Übungen und praktische Arbeit am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
