Zum Hauptinhalt springen

Erste Schritte

Artikel 30 der DSGVO verpflichtet jede Organisation, die personenbezogene Daten verarbeitet, ein Verzeichnis von Verarbeitungstätigkeiten zu führen — eine schriftliche Bestandsaufnahme, welche personenbezogenen Daten sie verarbeitet, wozu, auf welcher Rechtsgrundlage, über wen, wie lange und mit wem sie geteilt werden. Die Aufsichtsbehörde kann es jederzeit anfordern, und es ist das erste Dokument, das sie sich ansieht.

Die meisten Organisationen führen dieses Verzeichnis in einer Tabellenkalkulation, die niemand gern aktualisiert. ROPA ersetzt die Tabelle durch ein strukturiertes Verzeichnis, das konsistent bleibt, in mehreren Sprachen gleichzeitig geführt werden kann und die Dokumente erzeugt, die Sie tatsächlich aushändigen müssen: die Erklärung nach Art. 30 für die Behörde und die Informationsklausel nach Art. 13 für die Personen, deren Daten Sie verarbeiten.

Diese Seite erklärt, was Sie bei der Registrierung erhalten, wie ein Verzeichnis aufgebaut ist und wie Sie sich in der Anwendung zurechtfinden. Jeder Baustein hat seine eigene Anleitung unter Funktionen, und Abrechnung erklärt, was nach der kostenlosen Testphase geschieht.


Was Sie bei der Registrierung erhalten

Zur Registrierung genügt eine E-Mail-Adresse — keine Karte, keine Firmendaten.

Sobald Ihr Konto existiert, geschehen zwei Dinge:

  1. Sie treten der Demo-Organisation bei. Sie ist ein vollständig ausgefülltes Verzeichnis eines fiktiven Unternehmens, in allen unterstützten Sprachen geführt, das Sie sofort durchsehen können, um zu sehen, wie ein fertiges Verzeichnis aussieht.
  2. Eine private Testorganisation wird für Sie angelegt. Nach wenigen Sekunden meldet ein Dialog, dass Ihre Testumgebung bereit ist. Wählen Sie Meinen Arbeitsbereich besuchen, um sie zu öffnen, oder Zurück zur Demo-Site, um weiter zu stöbern und später zurückzukommen.

Die Testorganisation ist eine Kopie der Demo-Daten, die Ihnen allein gehört: Sie hat ihre eigene Adresse, Sie sind ihr Administrator, niemand sonst kann sie sehen, und Sie können darin alles ändern oder löschen. Nutzen Sie sie als Spielwiese, oder ersetzen Sie die Beispieldaten durch Ihre eigenen und machen Sie daraus Ihr echtes Verzeichnis — siehe Ihr Verzeichnis aufbauen weiter unten. Wenn Sie die Beispieldaten jemals zurückhaben möchten, lädt Organisationseinstellungen → Organisationsdaten zurücksetzen sie erneut.

Jede Organisation beginnt mit einer kostenlosen 90-tägigen Testphase, in der alles freigeschaltet ist. Was danach geschieht, beschreibt So funktioniert die Abrechnung.

Jede Organisation hat ihre eigene Adresse

Eine Organisation ist unter {name}.rat.gd erreichbar. Die Demo liegt unter demo.rat.gd; Ihre Testorganisation erhält einen Namen wie test-4821.rat.gd. Setzen Sie ein Lesezeichen — es ist die Adresse Ihres Arbeitsbereichs.


Wie ein Verzeichnis aufgebaut ist

Alles in ROPA hängt an einer kleinen Zahl von Bausteinen.

Organisationen

Ihre eigene Organisation — die juristische Person, der das Verzeichnis gehört und deren Name, Adresse und Kontakte auf jedem Dokument erscheinen — und jede andere Organisation, auf die das Verzeichnis Bezug nimmt, alle mit derselben Art von Datensatz beschrieben. → Organisationen

Organisationseinheiten

Die Abteilungen, Teams oder Funktionen innerhalb der Organisation — Personal, Marketing, IT, eine Tochtergesellschaft. Jede Einheit hat eine Farbe, und jede Verarbeitungstätigkeit gehört zu genau einer Einheit. Nach Einheiten filtern Sie das Verzeichnis, und nach ihnen ist das fertige Dokument gegliedert. → Organisationseinheiten

Verarbeitungstätigkeiten

Das Herz des Verzeichnisses. Eine Tätigkeit ist ein Zweck, zu dem personenbezogene Daten verarbeitet werden — Gehaltsabrechnung, Newsletter, Videoüberwachung des Parkplatzes, Bewerbungsverfahren. Für jede Tätigkeit hält das Verzeichnis den Zweck, die Rechtsgrundlage, die Daten- und Betroffenenkategorien, die Herkunft der Daten, die Aufbewahrungsdauer, die Empfänger, etwaige Übermittlungen außerhalb der EU und die Sicherheitsmaßnahmen fest.

Eine Tätigkeit ist entweder aktiv — Teil des offiziellen Verzeichnisses — oder inaktiv: ein Entwurf oder eine eingestellte Tätigkeit, die aufbewahrt, aber nicht veröffentlicht wird. Eine neue Tätigkeit beginnt immer inaktiv und kann erst aktiviert werden, wenn alle Pflichtfelder ausgefüllt sind, sodass ein halbfertiger Eintrag nie in Ihr offizielles Verzeichnis gelangt. → Verarbeitungstätigkeiten

Partner

Die anderen Organisationen, die in Ihren Tätigkeiten vorkommen: Auftragsverarbeiter, die Sie beauftragen, gemeinsam Verantwortliche, mit denen Sie einen Zweck teilen, und Verantwortliche, für die Sie Daten verarbeiten. Jeder Partner wird einmal erfasst, mit Adresse und Ansprechpersonen, und dann überall dort aus einer Liste gewählt, wo er eine Rolle spielt. Ihre eigene Organisation ist ebenfalls ein Partner — der erste in der Liste. → Partner

Kontakte

Die Menschen hinter jeder Organisation: Ihr Datenschutzbeauftragter und die Datenschutz-Ansprechperson bei jedem Partner. Jede Organisation hat mindestens einen, mit Funktion, E-Mail und Telefon. → Kontakte

Verträge

Optional. Ein Vertrag verknüpft Partner mit den Tätigkeiten, die er abdeckt — etwa ein Auftragsverarbeitungsvertrag — mit Name, Link zum Dokument und Ablaufdatum, sodass das Verzeichnis nicht nur zeigt, wer die Daten verarbeitet, sondern auf Grundlage welcher Vereinbarung. → Verträge

Sprachen

Ein Verzeichnis kann in mehreren Sprachen gleichzeitig geführt werden, eine vollständige Kopie je Sprache, wobei eine davon die Standardsprache ist. Wenn Sie eine Sprache hinzufügen, werden die vorhandenen Texte maschinell übersetzt, um Ihnen einen Ausgangspunkt zu geben; anschließend prüfen Sie sie. Besucher, Prüfer und Mitglieder lesen das Verzeichnis jeweils in der Sprache, die sie im Flaggenmenü wählen. → Sprachen


Sich zurechtfinden

Anzeigemodus und Bearbeitungsmodus

Das Verzeichnis hat zwei Gesichter, und der Schalter dazwischen sitzt in der oberen Leiste.

  • Der Anzeigemodus ist das Verzeichnis, wie ein Leser es sieht: das Dashboard mit Tätigkeitskarten, die Details jeder Tätigkeit und die Dokumente. Jedes Mitglied hat ihn.
  • Der Bearbeitungsmodus ist der Ort, an dem Tätigkeiten, Einheiten, Partner und Einstellungen geändert werden. Nur Administratoren der Organisation haben ihn; andere Mitglieder sehen den Schalter ausgegraut.

Sie sind Administrator Ihrer Testorganisation, also stehen Ihnen beide Modi zur Verfügung.

Das Dashboard

Die Hauptseite listet die Tätigkeiten als Karten, eine je Tätigkeit, gruppiert und eingefärbt nach Organisationseinheit. Klicken Sie eine Karte an, um alle Details zu sehen. Die Seitenleiste links filtert die Liste — nach Einheit, nach der Rolle Ihrer Organisation in der Tätigkeit (Verantwortlicher, Auftragsverarbeiter oder gemeinsam Verantwortlicher) und danach, ob inaktive Tätigkeiten angezeigt werden — und das Suchfeld grenzt sie weiter ein. Aktive Filter erscheinen als Chips über den Karten und lassen sich einzeln entfernen.

Organisationseinstellungen

Im Bearbeitungsmodus bündeln die Organisationseinstellungen alles, was keine einzelne Tätigkeit ist: Organisationsdaten, Sprachen, Partner, Verträge, Standardwerte für neue Tätigkeiten, Dokumentvorlagen, Datenexport und -wiederherstellung und — sobald die Abrechnung aktiv ist — das Abonnement.

Sprache und Konto

Das Flaggenmenü in der oberen Leiste wechselt die Sprache von Oberfläche und Verzeichnis zugleich. Der Konto-Button daneben verwaltet Ihr Profil und meldet Sie ab.


Ihr Verzeichnis aufbauen

Ihre Testorganisation kommt mit den Beispieldaten gefüllt, was der schnellste Weg ist, die Formulare kennenzulernen: Öffnen Sie eine Beispieltätigkeit, sehen Sie, wie ihre Felder ausgefüllt sind, und machen Sie dann eine eigene daraus oder löschen Sie sie. Wenn Sie Ihr eigenes Verzeichnis aufbauen, gehen Sie in dieser Reihenfolge vor — jeder Schritt speist den nächsten:

  1. Organisationen — Ihr Name, Ihre Adresse und Ihr Logo; sie erscheinen auf jedem Dokument.
  2. Sprachen — wählen Sie die Standardsprache, bevor Sie etwas schreiben.
  3. Organisationseinheiten — die Abteilungen, nach denen das Verzeichnis gegliedert ist.
  4. Partner und ihre Kontakte — die Auftragsverarbeiter und anderen Organisationen, auf die Ihre Tätigkeiten Bezug nehmen, und wen Sie dort erreichen.
  5. Verarbeitungstätigkeiten — das Verzeichnis selbst; anlegen, ausfüllen, aktivieren.
  6. Verträge — optional: die Vereinbarungen hinter jedem Partner.
  7. Vorlagen — optional: Ihre eigene Formulierung und Gestaltung der Dokumente.
Beginnen Sie mit dem, was Sie kennen

Versuchen Sie nicht, am ersten Tag alle Tätigkeiten aufzulisten. Erfassen Sie die fünf oder sechs offensichtlichen — Gehaltsabrechnung, Kundendaten, Website, Newsletter —, aktivieren Sie sie und erzeugen Sie ein erstes Dokument. Ein Verzeichnis, das existiert und wächst, ist mehr wert als ein perfektes, das noch geplant wird.


Die Dokumente, die Sie erhalten

Sobald Tätigkeiten aktiv sind, erzeugt jede von ihnen zwei Dokumente, in jeder Sprache des Verzeichnisses:

  • Erklärung nach Art. 30 — der förmliche Nachweis dieser Tätigkeit für die Aufsichtsbehörde. Öffnen Sie sie aus den Details der Tätigkeit und laden Sie sie als PDF oder RTF herunter.
  • Informationsklausel nach Art. 13 — die Information, die Sie den Personen schulden, deren Daten Sie verarbeiten. Jede Tätigkeit hat einen direkten Link darauf und einen Einbettungs-Schnipsel, sodass Sie aus einer Datenschutzerklärung, einem Einwilligungsformular, einer E-Mail-Signatur oder einer Webseite darauf verweisen können und stets der aktuelle Text angezeigt wird.

Das vollständige Verzeichnis — alle aktiven Tätigkeiten, nach Einheit gruppiert, mit Deckblatt und Übersicht — steht als eine einzige PDF-Datei über das Dashboard zur Verfügung.

Ihre Daten sind nie eingesperrt. Organisationseinstellungen → Organisationsdaten exportiert die gesamte Organisation als JSON oder als ZIP aus Tabellen, und dieselbe Seite stellt sie wieder her; siehe Import / Export.


Wie es weitergeht

Ich möchte…Gehen Sie zu
Ein fertiges Verzeichnis sehenDie Demo-Organisation, über die Flagge einer beliebigen Sprache
Mein eigenes aufbauenMeinen Arbeitsbereich besuchen, dann Ihr Verzeichnis aufbauen folgen
Tätigkeitsdetails per Formular von Kollegen einholenGoogle-Forms-Add-on
Das Verzeichnis auf Handy oder Tablet nutzenMobiler Zugriff
Wissen, was nach der Testphase geschiehtSo funktioniert die Abrechnung und die Abrechnungs-FAQ
Eine Frage stellensupport@gdpr-labs.com