Verarbeitungsverzeichnis erstellen im Handwerksbetrieb: Was das Verzeichnis im Ernstfall wirklich trägt
Inhaltsverzeichnis
Veröffentlicht: 22. September 2026 · Lesezeit: ca. 12 Minuten
Zwei Entscheidungen stehen nebeneinander auf dem Tisch: Erledigt man das Verarbeitungsverzeichnis jetzt selbst – mit einer Excel-Vorlage aus dem Internet – oder übergibt man es dem Datenschutzbeauftragten und hakt das Thema ab? Viele Betriebe entscheiden sich für eine der beiden Optionen, ohne zu wissen, wo die Grenze zwischen ausreichend und prüfungstauglich verläuft.
Die Unsicherheit ist berechtigt. Denn ein Verzeichnis, das formal existiert, aber inhaltlich lückenhaft ist, bietet bei einer Kontrolle kaum Schutz. Gleichzeitig scheut mancher Betrieb den Aufwand einer vollständigen Erfassung – gerade wenn Monteure mobil arbeiten, Aufmaß-Apps auf privaten Smartphones laufen und die Baustelle kein stabiles Netz hat.
Welche Option für Ihren Betrieb die richtige ist, hängt nicht vom Bauchgefühl ab, sondern davon, was Ihre Datenprozesse wirklich hergeben.
Wer als Handwerksbetrieb ein Verarbeitungsverzeichnis erstellen möchte, steht vor einer konkreten Frage: Reicht es aus, die Verarbeitungsvorgänge irgendwie aufzulisten – oder muss das Verzeichnis so aufgebaut sein, dass es im Fall einer behördlichen Prüfung lückenlos Auskunft gibt? Die Antwort der Datenschutzbehörden ist eindeutig: Ein formal vorhandenes, inhaltlich unvollständiges Verzeichnis ist kein Schutz, sondern unter Umständen sogar ein Nachteil.
Einer Bitkom-Erhebung zufolge bewerten 97 % der befragten Unternehmen den DSGVO-Compliance-Aufwand als hoch – und 73 % nennen die Dokumentation von Verarbeitungstätigkeiten als den größten Einzeltreiber dieses Aufwands. Im Handwerk kommt erschwerend hinzu, dass relevante Datenverarbeitungen oft dezentral stattfinden: in der Handwerkersoftware, auf dem Tablet des Poliers, in der Zeiterfassungs-App der Monteure.
Dieser Beitrag vergleicht zwei Ansätze – das eigenverantwortlich geführte Verzeichnis versus die extern begleitete Erstellung – und zeigt, was ein Verarbeitungsverzeichnis unabhängig vom Weg inhaltlich enthalten muss, damit es im Ernstfall trägt. Sie erfahren, welche Pflichtfelder nicht fehlen dürfen, welche typischen Lücken Betriebe in der Praxis hinterlassen und wie ein belastbarer Pflegeprozess aussieht.
| Kennzahl | Wert | Quelle |
|---|---|---|
| Unternehmen, die DSGVO-Compliance-Aufwand als „hoch“ oder „sehr hoch“ bewerten | 97 % | Bitkom 2025 |
| Unternehmen, die Dokumentation von Verarbeitungstätigkeiten als größten Aufwandstreiber nennen | 73 % | Bitkom 2025 |
| Unternehmen, deren Datenschutzaufwand im vergangenen Jahr zugenommen hat | 69 % | Bitkom 2025 |
| Unternehmen, die vier Monate nach DSGVO-Inkrafttreten die Verordnung vollständig umgesetzt hatten | 24 % | Bitkom 2018 |
Die Entscheidung, vor der viele Betriebe stehen: selbst anlegen oder extern begleiten lassen?
Wenn der Geschäftsführer eines Handwerksbetriebs das Thema Verarbeitungsverzeichnis erstellen angeht, gibt es zwei naheliegende Wege: Entweder greift man zur Excel-Vorlage, die im Netz kursiert, und füllt sie mit dem aus, was man kennt. Oder man beauftragt einen externen Datenschutzbeauftragten (DSB), der das Verzeichnis abnimmt – zumindest auf dem Papier.
Beide Wege haben ihre Berechtigung, aber auch klare Grenzen. Wer das Verzeichnis selbst erstellt, kennt die betrieblichen Abläufe am besten – weiß, dass die Monteure mit der Zeiterfassungs-App auf dem Smartphone die Arbeitsstunden erfassen, dass Angebote beim Kunden vor Ort über eine Aufmaß-App entstehen und dass das digitale Baufach auf einem Tablet mitläuft, das einem Mitarbeiter gehört. Dieses Wissen ist für eine vollständige Erfassung entscheidend. Die Schwäche: Ohne Kenntnis der rechtlichen Anforderungen fehlen regelmäßig Felder – Löschfristen, technische und organisatorische Maßnahmen (TOM), Rechtsgrundlagen.
Wer extern begleiten lässt, gewinnt rechtliche Sicherheit – aber nur dann, wenn der Berater die internen Abläufe wirklich aufnimmt und nicht pauschal befüllt. Ein generisches Verzeichnis, das nicht zwischen der Handwerkersoftware pds und einem einfachen CRM unterscheidet, hält einer Prüfung kaum stand.
Wichtig: Die Verantwortung für das Verzeichnis liegt in beiden Fällen bei der Geschäftsführung, nicht beim DSB. Wer das Verzeichnis vollständig an den DSB delegiert, riskiert, dass der DSB seine eigene Arbeit kontrolliert – ein Interessenkonflikt, den Aufsichtsbehörden ausdrücklich beanstanden. Als ISO/IEC 27001 zertifiziertes IT-Systemhaus begleiten wir in Leinefelde-Worbis und Umgebung regelmäßig Betriebe dabei, diesen Prozess intern zu verankern, bevor externe Berater einbezogen werden.
- Klären Sie vorab: Welche Systeme verarbeiten in Ihrem Betrieb personenbezogene Daten?
- Listen Sie alle Apps, Software und Geräte auf – auch private Smartphones, auf denen betriebliche Apps laufen.
- Bestimmen Sie eine interne Person, die das Verzeichnis verantwortet – nicht den DSB, sondern jemanden aus der Betriebsleitung.
- Holen Sie externe Unterstützung nur dort, wo rechtliche Bewertungen (Rechtsgrundlage, TOM) benötigt werden.
Das selbst geführte Verzeichnis: Stärken, Risiken und typische Fallstricke
Das eigenverantwortlich geführte Verarbeitungsverzeichnis hat einen entscheidenden Vorteil: Betriebliche Abläufe werden von innen heraus beschrieben, nicht von außen interpretiert. Für Handwerksbetriebe bedeutet das, dass typische Verarbeitungsvorgänge – die Erfassung von Kundenadressen in Handwerkersoftware wie Streit oder Label, die Stundenerfassung per mobiler App auf der Baustelle, die Ablage von Gewährleistungsunterlagen nach GoBD-Vorgaben – von jemandem dokumentiert werden, der weiß, wie diese Prozesse tatsächlich ablaufen.
Gleichzeitig entstehen beim selbst geführten Verzeichnis charakteristische Lücken. Fehlende Rechtsgrundlagen (Art. 6 DSGVO) sind häufig. Gelöschte oder nie eingetragene Löschfristen ebenfalls. Besonders problematisch: Besondere Datenkategorien nach Art. 9 DSGVO – etwa Gesundheitsdaten bei Krankmeldungen oder biometrische Zeiterfassung – werden oft nicht als solche erkannt und erhalten keine erhöhten Schutzmaßnahmen. Das löst unter Umständen eine Pflicht zur Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO aus, die dann ebenfalls fehlt.
Ein weiteres strukturelles Problem: Das Verzeichnis wird einmal erstellt und dann nicht mehr angefasst. Neue Software, ein gewechselter Dienstleister, ein neuer Newsletter-Anbieter – all das verändert die Datenlage, findet aber keinen Weg ins Verzeichnis. Ohne regelmäßige Pflege verliert das Verzeichnis seinen Beweiswert, weil es die tatsächlichen Abläufe nicht mehr abbildet. Die IT-Sicherheitslösungen der TTG GmbH umfassen deshalb auch die prozessuale Begleitung solcher Pflegezyklen.
- Nutzen Sie eine strukturierte Vorlage mit allen 8 Pflichtfeldern (Zweck, Personengruppen, Datenkategorien, Empfänger, Drittlandtransfer, Löschfristen, TOM, Rechtsgrundlage).
- Kennzeichnen Sie besondere Datenkategorien aktiv – prüfen Sie insbesondere biometrische Zeiterfassung und Krankmeldungen.
- Legen Sie je Eintrag ein Überprüfungsdatum fest – mindestens einmal jährlich, bei Systemwechseln sofort.
- Definieren Sie konkrete Trigger, die eine Aktualisierung auslösen: neuer Dienstleister, neue Software, Personalwechsel in datenschutzrelevanten Rollen.
Extern begleitete Erstellung: Was der Berater liefern muss – und was er nicht kann
Die extern begleitete Erstellung des Verarbeitungsverzeichnisses bietet rechtliche Tiefe: Ein erfahrener Datenschutzberater oder externer DSB kennt die Pflichtfelder, die aktuellen Entscheidungen der Aufsichtsbehörden und die Anforderungen, die sich aus dem EU Data Act ab September 2026 ergeben – zum Beispiel, dass Datenflüsse aus vernetzten Produkten und IoT-Diensten direkt ins Verzeichnis aufzunehmen sind. Diese Einordnung ist für die meisten Betriebe ohne externe Unterstützung kaum zu leisten.
Der kritische Punkt liegt woanders: Kein Berater kann ein prüfungsfestes Verarbeitungsverzeichnis erstellen, ohne die internen Abläufe vollständig zu kennen. Wer ohne Befragung der Abteilungsleiter oder Meister arbeitet, beschreibt nicht Ihren Betrieb – er beschreibt einen Musterbetrieb. Das Ergebnis ist formal korrekt, aber inhaltlich nicht belastbar. Aufsichtsbehörden erkennen generische Verzeichnisse meist auf den ersten Blick: Wenn der Eintrag zur „Zeiterfassung“ nicht erkennen lässt, ob Monteure eine App, eine Stempeluhr oder Papierzettel nutzen, fehlt die nötige Tiefe.
Hinzu kommt: Viele externe Berater liefern ein Verzeichnis als Einmaldokument, ohne einen Pflegeprozess mitzuliefern. Der Betrieb erhält ein fertiges PDF – und weiß nicht, was zu tun ist, wenn sechs Monate später ein neuer Aufmaß-Dienst eingeführt wird oder der Dienstleister für digitale Bautagebücher wechselt. Die Sichere IT-Infrastruktur für KMU schließt nach unserem Verständnis genau diesen Pflegeprozess ein, nicht nur die Erstdokumentation.
- Bestehen Sie darauf, dass der Berater einen internen Workshop durchführt – mindestens mit Inhabern, Büro- und Bauleitern.
- Fordern Sie ein Verzeichnis, das explizit Ihre eingesetzten Systeme (Handwerkersoftware, Apps, Zeiterfassungstools) benennt – keine Musterdokumente.
- Klären Sie vertraglich, wer für Aktualisierungen zuständig ist – Berater oder interne Person.
- Prüfen Sie, ob der Berater den EU Data Act berücksichtigt, falls Sie vernetzte Maschinen oder IoT-Dienste einsetzen.
Gegenüberstellung: Wann welcher Weg besser passt
Die Entscheidung zwischen selbst geführtem und extern begleitetem Verarbeitungsverzeichnis ist keine Grundsatzfrage, sondern eine Frage der Betriebsgröße, der Datenkomplexität und der internen Kapazität. Das BSI empfiehlt kleinen und mittleren Unternehmen grundsätzlich, Datenschutz und IT-Grundschutz für Unternehmen als gemeinsamen Prozess zu denken – weil Datenschutzdokumentation und Informationssicherheitsmaßnahmen dieselbe Datenbasis benötigen.
Die folgende Tabelle fasst zusammen, wann welcher Ansatz sinnvoller ist:
| Situation im Betrieb | Empfehlung | Warum |
|---|---|---|
| Bis ca. 10 Mitarbeiter, überschaubare Systeme (1–2 Software-Tools), keine besonderen Datenkategorien | Selbst erstellen, einmalig beraten lassen | Aufwand gering, interne Kenntnisse ausreichend für Ersterfassung; Beratung für Rechtsgrundlagen sinnvoll |
| 10–50 Mitarbeiter, mobile Zeiterfassung, Aufmaß-Apps, Aushilfskräfte mit Gerätezugang | Extern begleitet, intern gepflegt | Komplexität steigt durch dezentrale Datenverarbeitung; externe Unterstützung für Ersterfassung, danach interne Pflege |
| Einsatz besonderer Datenkategorien (z. B. biometrische Zeiterfassung, Krankmeldungserfassung) | Extern begleitet, DSFA prüfen | Art. 35 DSGVO kann eine Datenschutz-Folgenabschätzung vorschreiben – das ist ohne Fachkenntnis nicht sicher zu beurteilen |
| Betrieb mit öffentlichen Auftraggebern, E-Rechnungspflicht, IoT-Einsatz auf Baustellen | Extern begleitet, Data Act beachten | Ab September 2026 müssen Datenflüsse aus vernetzten Produkten ins VVT – frühzeitige Erfassung vermeidet Nacharbeit |
Einen Aspekt unterschätzen viele: Die sog. KMU-Ausnahme nach Art. 30 Abs. 5 DSGVO (unter 250 Mitarbeiter) greift in der Praxis nahezu nie, weil Personaldaten, CRM und Newsletter bereits als regelmäßige Verarbeitungen gelten und die Ausnahme damit entfällt. Die VVT-Pflicht besteht damit für nahezu jeden Betrieb ab dem ersten Mitarbeiter – unabhängig davon, welchen Weg zur Erstellung Sie wählen.
Weitere IT-Dienstleistungen der TTG GmbH rund um Datenschutz und Dokumentation finden Sie auf unserer Leistungsseite.
- Prüfen Sie, ob in Ihrem Betrieb besondere Datenkategorien verarbeitet werden – wenn ja, extern begleiten lassen.
- Verlassen Sie sich nicht auf die KMU-Ausnahme: Prüfen Sie konkret, ob regelmäßige Verarbeitungen vorliegen.
- Kombinieren Sie beide Ansätze: extern für Ersterfassung und rechtliche Einordnung, intern für laufende Pflege.
- Planen Sie für die Ersterstellung realistisch mehrere Wochen ein – nicht einen Nachmittag.
Was die Praxis zeigt: Typische Konstellationen und der Faktor Aufwand
Typisch ist folgende Konstellation, die wir in Handwerksbetrieben regelmäßig antreffen: Der Betrieb hat ein Verarbeitungsverzeichnis erstellen lassen – vor drei Jahren, von einem Berater, der eine generische Vorlage angepasst hat. Inzwischen wird Zeiterfassung mit einer mobilen App erledigt, Monteure tragen Aufmaße digital in Label ein, und ein neuer Anbieter übernimmt das digitale Bautagebuch. Im Verzeichnis steht davon nichts. Der Eintrag „Zeiterfassung“ beschreibt eine Stempeluhr, die längst abgebaut wurde.
Das Kernproblem ist nicht die Ersterstellung, sondern das fehlende Lifecycle-Management. Kein definierter Trigger, kein Überprüfungsdatum, keine interne Zuständigkeit. Wenn die Aufsichtsbehörde nachfragt, legt der Betrieb ein Verzeichnis vor, das seine tatsächlichen Prozesse nicht abbildet – das ist schlechter als kein Verzeichnis, weil es auf fehlende Sorgfalt hinweist.
Besonders relevant: Wer vernetzte Maschinen oder IoT-Dienste auf Baustellen einsetzt, muss ab September 2026 diese Datenflüsse aktiv ins Verzeichnis aufnehmen und durch passende Verträge mit Datenempfängern absichern. Das empfehlen aktuelle Praxishinweise zum EU Data Act ausdrücklich. Der BSI Lagebericht Cybersicherheit unterstreicht zudem, dass unvollständige Dokumentation ein Risikofaktor bei Sicherheitsvorfällen ist – weil Behörden dann prüfen, ob der Betrieb wusste, welche Daten wo lagen.
Zum Aufwand: Eine realistische Ersterfassung mit internem Workshop dauert mehrere Wochen, nicht Stunden. Die laufende Pflege – wenn Trigger und Verantwortlichkeiten klar sind – ist dagegen überschaubar: ein bis zwei Stunden pro Quartal, plus Sofortaktualisierung bei Systemwechseln. Als regionaler IT-Partner mit über 25 Jahren Erfahrung im Mittelstand unterstützen wir Betriebe dabei, diese Pflegeprozesse dauerhaft in den Betriebsalltag einzubetten.
- Führen Sie einen internen Trigger-Katalog: Was löst eine VVT-Aktualisierung aus? (neue Software, neuer Dienstleister, Personalwechsel, neue Produktlinie)
- Weisen Sie je Verarbeitungseintrag ein konkretes nächstes Überprüfungsdatum zu.
- Erfassen Sie IoT- und Maschinendaten ab sofort als separate Einträge – und schließen Sie passende Verträge mit den Dienstleistern.
- Planen Sie einen jährlichen „VVT-Tag“ ein, an dem Bau- und Büroleitung gemeinsam prüfen, ob das Verzeichnis noch die Realität abbildet.
Unsere Einschätzung: Welcher Ansatz für welchen Betrieb – und was beide gemeinsam brauchen
Nach allem, was wir in der Praxis sehen: Die Frage „selbst oder extern“ ist weniger entscheidend als die Frage, ob das Verarbeitungsverzeichnis die tatsächlichen Abläufe Ihres Betriebs widerspiegelt. Ein formal vollständiges Verzeichnis, das Ihre Prozesse korrekt beschreibt, schlägt jedes schicke Berater-Dokument, das an Ihrer Realität vorbeigeht.
Für kleine Betriebe bis ca. 10 Mitarbeiter mit wenigen Systemen ist die eigenverantwortliche Erstellung realistisch – sofern einmalig rechtliche Begleitung für die Rechtsgrundlagen und Löschfristen eingekauft wird. Für Betriebe mit mobiler Zeiterfassung, mehreren Aufmaß-Apps, Aushilfskräften mit Gerätezugang und digitalen Bautagebüchern ist die extern begleitete Ersterstellung der sicherere Weg. In beiden Fällen gilt: Ohne internen Pflegeprozess verliert das Verzeichnis seinen Wert innerhalb eines Jahres.
Aktuell kommt ein weiterer Faktor hinzu: Im September wurde bekannt, dass kritische Schwachstellen in Synology-NAS-Systemen das Auslesen beliebiger Daten ermöglichten – heise Security berichtete darüber mit Handlungsempfehlung. Wer ein Synology-NAS als Fileserver oder Backup-Speicher nutzt, sollte den Patch umgehend einspielen – und gleichzeitig prüfen, ob das VVT die dort gespeicherten Datenkategorien korrekt erfasst. Genau solche Ereignisse sind typische Trigger für eine sofortige VVT-Aktualisierung.
Unsere klare Empfehlung: Starten Sie mit einem internen Workshop, in dem alle Abteilungsleiter die Verarbeitungsvorgänge benennen. Holen Sie danach rechtliche Bewertung für Rechtsgrundlagen und TOM. Verankern Sie Verantwortung und Überprüfungsrhythmus schriftlich – nicht im VVT selbst, sondern in einer internen Zuständigkeitsregelung. Gerade Betriebe in der Wachstumsphase, die neue Systeme schnell einführen, brauchen diesen Rahmen mehr als ein perfektes Erstdokument.
- Starten Sie mit dem internen Workshop – bevor Sie externe Beratung beauftragen.
- Lassen Sie Rechtsgrundlagen und TOM extern validieren – das ist der Bereich, in dem Fehler am teuersten werden.
- Verankern Sie Pflegeprozess und Trigger schriftlich in einer internen Zuständigkeitsregelung.
- Nutzen Sie aktuelle Sicherheitsvorfälle (z. B. NAS-Patches) als Anlass, das VVT auf Vollständigkeit zu prüfen.
Wenn Sie Unterstützung beim Aufbau eines prüfungsfesten Verarbeitungsverzeichnisses suchen – von der Prozesserfassung bis zur laufenden Pflege – sprechen Sie uns an: Jetzt unverbindlich Kontakt aufnehmen.
Ihre Checkliste: So starten Sie jetzt
- Inventarisieren Sie alle Systeme, die in Ihrem Betrieb personenbezogene Daten verarbeiten – Handwerkersoftware, Zeiterfassungs-Apps, Aufmaß-Tools, Bautagebuch-Dienste, Newsletter-Anbieter, CRM.
- Prüfen Sie, ob auf privaten Geräten Ihrer Mitarbeiter betriebliche Apps mit Personenbezug laufen – und ob das im Verzeichnis erfasst ist.
- Füllen Sie für jeden Verarbeitungsvorgang alle 8 Pflichtfelder aus: Zweck, Personengruppen, Datenkategorien, Empfänger, Drittlandtransfer, Löschfristen, TOM, Rechtsgrundlage.
- Kennzeichnen Sie besondere Datenkategorien aktiv (Gesundheitsdaten, biometrische Daten) und prüfen Sie, ob eine Datenschutz-Folgenabschätzung erforderlich ist.
- Tragen Sie in jeden Eintrag ein nächstes Überprüfungsdatum ein – und benennen Sie eine interne Person als Verantwortliche, nicht den DSB.
- Definieren Sie schriftlich, welche Ereignisse eine sofortige Aktualisierung auslösen: neuer Dienstleister, neue Software, Personalwechsel, neues IoT-Gerät.
- Planen Sie für Betriebe mit vernetzten Maschinen oder IoT-Diensten die Erfassung dieser Datenflüsse ab September 2026 konkret ein.
- Lassen Sie Rechtsgrundlagen und technisch-organisatorische Maßnahmen einmalig extern validieren – selbst wenn das Verzeichnis intern geführt wird.
Häufig gestellte Fragen
Müssen wir als kleiner Handwerksbetrieb überhaupt ein Verarbeitungsverzeichnis führen?
Ja – in der Praxis so gut wie immer. Die Ausnahme nach Art. 30 Abs. 5 DSGVO für Betriebe unter 250 Mitarbeiter greift nicht, sobald regelmäßige Verarbeitungen vorliegen. Personaldaten, CRM und Newsletter erfüllen dieses Kriterium bereits. Ein Handwerksbetrieb, der Kundenadressen in der Auftragsverwaltung oder Mitarbeiterdaten in einer Zeiterfassungs-App speichert, ist de facto zur Führung eines Verarbeitungsverzeichnisses verpflichtet – unabhängig von der Betriebsgröße.
Unsere Monteure nutzen eine App zur Zeiterfassung auf der Baustelle – muss das ins Verzeichnis?
Ja, zwingend. Mobile Zeiterfassungs-Apps verarbeiten personenbezogene Daten der Mitarbeiter – Arbeitszeiten, Standortdaten und ggf. Auftragsverknüpfungen. Wenn die App auf privaten Geräten der Monteure läuft, kommen zusätzliche Fragen zu technischen Schutzmaßnahmen und Auftragsverarbeitung hinzu. Diese Verarbeitung muss mit vollständigen Pflichtfeldern im Verzeichnis stehen, inklusive des App-Anbieters als Auftragsverarbeiter und der geltenden Löschfristen.
Wie oft muss das Verarbeitungsverzeichnis aktualisiert werden?
Mindestens einmal jährlich – und sofort bei relevanten Änderungen. Typische Trigger im Handwerk: neue Handwerkersoftware, gewechselter Dienstleister für digitale Bautagebücher, neue Mitarbeiter mit Datenzugang, Einführung einer Aufmaß-App. Ohne diese anlassbezogene Pflege verliert das Verzeichnis seinen Beweiswert, weil es die tatsächlichen Abläufe nicht mehr abbildet – was Aufsichtsbehörden bei Prüfungen gezielt hinterfragen.
Was kostet die extern begleitete Erstellung eines Verarbeitungsverzeichnisses?
Das hängt stark von der Komplexität der eingesetzten Systeme ab. Für einen Betrieb mit wenigen Standardprozessen liegt der Aufwand im unteren vierstelligen Bereich; für Betriebe mit mehreren spezialisierten Apps, mobiler Datenerfassung und öffentlichen Auftraggebern kann es deutlich mehr sein. Entscheidend ist, ob der Berater einen echten Workshop durchführt oder nur eine Vorlage anpasst – Letzteres ist günstiger, aber im Ernstfall kaum prüfungsfest.
Welche Konsequenzen drohen, wenn das Verzeichnis bei einer Kontrolle unvollständig ist?
Aufsichtsbehörden können Bußgelder verhängen – die Höhe richtet sich nach Schwere und Vorsatz. Schwerwiegender ist in der Praxis oft der Reputationsschaden und der Nachbesserungsaufwand unter Zeitdruck. Wer bei einem Datenschutzvorfall kein vollständiges Verzeichnis vorlegen kann, hat zudem schlechtere Ausgangsbedingungen bei der Beurteilung der Schwere des Vorfalls durch die Behörde.
Martin Trappe ist Geschäftsführer der TTG Daten- und Bürosysteme GmbH in Dingelstädt. Mit über 25 Jahren Erfahrung im IT-Mittelstand betreut er kleine und mittelständische Unternehmen in Nordthüringen, Eichsfeld und Südniedersachsen. Die TTG GmbH ist ISO/IEC 27001 zertifiziert – dem höchsten Standard für Informationssicherheit.
Kontakt aufnehmen · Über TTG GmbH
Wissen Sie gerade, welche personenbezogenen Daten Ihre Monteure täglich auf der Baustelle verarbeiten – und ob das in Ihrem Verarbeitungsverzeichnis vollständig steht?
Ihre IT-Sicherheit jetzt stärken
Schützen Sie Ihr Unternehmen vor Cyberangriffen und Datenverlust. Die TTG GmbH berät KMU in Nordthüringen und Eichsfeld – ISO/IEC 27001 zertifiziert, persönlich vor Ort.