DiveLogix360 – Compliance und Datenschutz¶
Stand: 12.08.2026 16:55 Branch: main Status: Aktiv
| Datum, Uhrzeit | Version | Änderung | Autor |
|---|---|---|---|
| 12.08.2026 16:55 | 1.0 | Kuratierten Einstieg in Compliance- und Datenschutzdokumente erstellt | Codex |
Zweck: Diese Seite ist eine Navigationshilfe. Sie fasst keine rechtlichen oder technischen Anforderungen als zweite Wahrheit zusammen.
Zentrale Dokumente¶
| Thema | Dokument | Einordnung |
|---|---|---|
| Auftragsverarbeitungsvertrag | AVV-Arbeitsvorlage | Noch juristisch zu prüfende Arbeitsvorlage |
| Freigabe und Nachweis | AVV-Freigabe- und Nachweisprozess | Prozess für Prüfung, Freigabe, Abschluss und Änderungen |
| Datenschutz-Folgenabschätzung | DSFA-Schwellenprüfung UC00 | Bewertung für UC00 und Auslöser einer erneuten Prüfung |
| Anbieter und Dienste | Provider- und Unterauftragnehmerregister | Anbieter, Regionen, Verträge und Freigabestatus |
| Schutzmassnahmen | Technische und organisatorische Massnahmen | Anforderungen, Umsetzungsstatus und Nachweise |
| Aufbewahrung und Löschung | Speicher- und Aufbewahrungsfristen | Fristen, Fristbeginn, Löschaktionen und Sperren |
| Juristische Prüfung | Prüfbriefing Aufbewahrungsfristen | Offene Rechtsfragen und erforderliche Freigaben |
| UC00-Daten | UC00-Datenkatalog | Daten, Zwecke, Rechtsgrundlagen, Zugriffe und Fristen |
Ergänzende technische Entscheidungen¶
Technische Grundsatzentscheidungen mit Compliance-Bezug stehen im ADR-Register. Dazu gehören unter anderem Vertragsprozesse, Providerwahl, Tenant-Offboarding, Auditierung, Objektspeicherung, Backup, Monitoring, Malware-Prüfung und kontrollierte Supportzugriffe.
Verbindlichkeit und Prüfung¶
Der Status und die Verbindlichkeit stehen in jedem einzelnen Dokument. Arbeitsvorlagen, interne Bewertungen und Architekturentscheidungen ersetzen keine ausdrücklich erforderliche externe juristische, Datenschutz- oder Sicherheitsprüfung.
Der aktuelle Umsetzungs- und Nachweisstand wird im Projektstatus geführt.