Zum Inhalt

DiveLogix360 – Compliance und Datenschutz

Stand: 12.08.2026 16:55 Branch: main Status: Aktiv

Datum, Uhrzeit Version Änderung Autor
12.08.2026 16:55 1.0 Kuratierten Einstieg in Compliance- und Datenschutzdokumente erstellt Codex

Zweck: Diese Seite ist eine Navigationshilfe. Sie fasst keine rechtlichen oder technischen Anforderungen als zweite Wahrheit zusammen.

Zentrale Dokumente

Thema Dokument Einordnung
Auftragsverarbeitungsvertrag AVV-Arbeitsvorlage Noch juristisch zu prüfende Arbeitsvorlage
Freigabe und Nachweis AVV-Freigabe- und Nachweisprozess Prozess für Prüfung, Freigabe, Abschluss und Änderungen
Datenschutz-Folgenabschätzung DSFA-Schwellenprüfung UC00 Bewertung für UC00 und Auslöser einer erneuten Prüfung
Anbieter und Dienste Provider- und Unterauftragnehmerregister Anbieter, Regionen, Verträge und Freigabestatus
Schutzmassnahmen Technische und organisatorische Massnahmen Anforderungen, Umsetzungsstatus und Nachweise
Aufbewahrung und Löschung Speicher- und Aufbewahrungsfristen Fristen, Fristbeginn, Löschaktionen und Sperren
Juristische Prüfung Prüfbriefing Aufbewahrungsfristen Offene Rechtsfragen und erforderliche Freigaben
UC00-Daten UC00-Datenkatalog Daten, Zwecke, Rechtsgrundlagen, Zugriffe und Fristen

Ergänzende technische Entscheidungen

Technische Grundsatzentscheidungen mit Compliance-Bezug stehen im ADR-Register. Dazu gehören unter anderem Vertragsprozesse, Providerwahl, Tenant-Offboarding, Auditierung, Objektspeicherung, Backup, Monitoring, Malware-Prüfung und kontrollierte Supportzugriffe.

Verbindlichkeit und Prüfung

Der Status und die Verbindlichkeit stehen in jedem einzelnen Dokument. Arbeitsvorlagen, interne Bewertungen und Architekturentscheidungen ersetzen keine ausdrücklich erforderliche externe juristische, Datenschutz- oder Sicherheitsprüfung.

Der aktuelle Umsetzungs- und Nachweisstand wird im Projektstatus geführt.