ISMS Copilot Docs

Übersicht über die GDPR-Prompt-Bibliothek

Diese GDPR-Prompt-Bibliothek bietet einsatzbereite Prompts, um die Einhaltung der EU-Datenschutz-Grundverordnung zu erreichen und aufrechtzuerhalten. Jeder…

Was Sie in dieser Bibliothek finden

Diese GDPR-Prompt-Bibliothek bietet einsatzbereite Prompts, um die Einhaltung der EU-Datenschutz-Grundverordnung (GDPR) zu erreichen und aufrechtzuerhalten. Jeder Prompt ist darauf ausgelegt, Ihnen dabei zu helfen, mit dem ISMS Copilot praktische und umsetzbare Ergebnisse zu generieren, die den GDPR-Anforderungen entsprechen.

So verwenden Sie diese Prompts

Kopieren und anpassen: Alle Prompts verwenden [Klammern], um Stellen zu kennzeichnen, an denen Sie Ihre spezifischen Details einfügen sollten. Ersetzen Sie diese Platzhalter durch die Informationen Ihrer Organisation.

Iterativ vertiefen: Beginnen Sie mit Prompts zur Eingrenzung und Bewertung, dann gehen Sie ins Detail zu spezifischen Artikeln oder Datenverarbeitungsaktivitäten. Stellen Sie Folgefragen, um Abschnitte zu erweitern oder Sonderfälle zu behandeln.

Kontext hochladen: Laden Sie für beste Ergebnisse Ihre bestehenden Datenschutzrichtlinien, Dateninventare oder Verarbeitungsaufzeichnungen in Ihren Arbeitsbereich hoch, bevor Sie diese Prompts verwenden.

Erstellen Sie einen dedizierten Arbeitsbereich für die GDPR-Compliance, um alle datenschutzbezogenen Gespräche, Dateien und generierten Dokumente an einem Ort organisiert zu halten.

Prompt-Kategorien

Die Bibliothek ist so organisiert, dass sie dem GDPR-Compliance-Lebenszyklus entspricht:

Datenschutzbewertung

Prompts zum Verständnis Ihrer Datenverarbeitungsaktivitäten, zur Durchführung von Datenschutz-Folgenabschätzungen (DPIAs) und zur Zuordnung der GDPR-Anwendbarkeit auf Ihre Abläufe.

Datenschutzrichtlinien und -hinweise

Erstellen Sie GDPR-konforme Datenschutzrichtlinien, Datenschutzhinweise, Mitteilungen an betroffene Personen und Einwilligungsmechanismen, die den Transparenzanforderungen entsprechen.

Verfahren für Betroffenenrechte

Erstellen Sie Verfahren und Antwortvorlagen für die Bearbeitung von Anträgen auf Auskunft, Löschung, Datenübertragbarkeit und anderen Rechten gemäß den Artikeln 15-22.

Sicherheit und technische Maßnahmen

Gestalten Sie technische und organisatorische Maßnahmen (TOMs), um die Datensicherheit zu gewährleisten, Privacy by Design umzusetzen und die Einhaltung der Sicherheitsanforderungen nach Artikel 32 nachzuweisen.

Dokumentation und Rechenschaftspflicht

Entwickeln Sie Verzeichnisse von Verarbeitungstätigkeiten (RoPA), Datenschutzrichtlinien, Rechenschaftsrahmen und prüffähige Dokumentationen, die die GDPR-Compliance nachweisen.

Best Practices für GDPR-Prompts

Rolle und Zuständigkeit angeben: Die GDPR-Pflichten variieren für Verantwortliche im Vergleich zu Auftragsverarbeitern und für Organisationen innerhalb oder außerhalb der EU. Klären Sie stets Ihren Status.

Auf spezifische GDPR-Artikel verweisen: Verwenden Sie Artikelnummern (z. B. „Rechtsgrundlage nach Artikel 6“ oder „DPIA nach Artikel 35“), um genaue und regelungskonforme Antworten zu gewährleisten.

Kategorien betroffener Personen berücksichtigen: Die GDPR-Anforderungen können sich für Kunden, Mitarbeiter, Kinder oder besondere Kategorien personenbezogener Daten unterscheiden. Geben Sie die beteiligten betroffenen Personen an.

Mit rechtlichem Beistand validieren: Die GDPR hat rechtliche und regulatorische Konsequenzen. Lassen Sie generierte Inhalte stets von qualifizierten Rechts- oder Datenschutzexperten prüfen.

ISMS Copilot generiert Entwürfe, um Ihre GDPR-Compliance-Arbeit zu beschleunigen. Alle Ausgaben sollten von Ihrem Rechtsteam und Datenschutzbeauftragten überprüft werden, um sicherzustellen, dass sie Ihre Verarbeitungsprozesse korrekt abbilden und der aktuellen Rechtslage entsprechen.

Beispiel-Workflow

So nutzen Sie diese Bibliothek für eine umfassende GDPR-Compliance:

  1. Umfang bewerten: Verwenden Sie Prompts zur Datenschutzbewertung, um Verarbeitungsaktivitäten zu erfassen und die GDPR-Anwendbarkeit zu bestimmen
  2. Rechtsgrundlage festlegen: Identifizieren Sie die Rechtsgrundlagen für jede Verarbeitungsaktivität mithilfe der Bewertungsprompts
  3. Transparenzdokumente erstellen: Generieren Sie Datenschutzrichtlinien und -hinweise mit den Prompts für Datenschutzrichtlinien
  4. Betroffenenrechte umsetzen: Erstellen Sie Verfahren und Vorlagen für die Bearbeitung von DSARs und anderen Rechten
  5. Sicherheitsmaßnahmen gestalten: Nutzen Sie die Sicherheitsprompts, um technische und organisatorische Maßnahmen zu dokumentieren
  6. Rechenschaftsdokumentation aufbauen: Erstellen Sie RoPAs, Richtlinien und Compliance-Nachweise
  7. DPIAs durchführen: Verwenden Sie für risikoreiche Verarbeitungen DPIA-Prompts, um Risiken zu bewerten und zu mindern

GDPR-Compliance ist ein fortlaufender Prozess, kein einmaliges Projekt. Nutzen Sie diese Prompts regelmäßig, um Ihre Dokumentation anzupassen, wenn sich Ihre Verarbeitungsaktivitäten weiterentwickeln.

On this page