RODO / GDPR training documentation
Das Modul RODO-Schulungsdokumente erzeugt drei druckbare HTML-Dokumente, die Sie neuen Shop-Mitarbeitern während des DSGVO-Onboardings aushändigen können. Alle Dokumente sind mit den Geschäftsdaten Ihres Shops (Name, NIP) vorgebrandet und mit einem druckfreundlichen Stylesheet gerendert.
Drei Dokumente
Section titled “Drei Dokumente”| Schlüssel | Titel | Zweck |
|---|---|---|
logbook | Training logbook | Tabelle zum Erfassen von: Datum, Mitarbeiter, Rolle, Themen, Schulungsleiter, Unterschrift |
principles | RODO principles summary | Einseiter: 7 Verarbeitungsgrundsätze + 8 Betroffenenrechte |
breach_playbook | Data breach response playbook | 8-Schritte-Checkliste + Vorlage für Verletzungsprotokoll + UODO-Kontakt |
Admin-Seite
Section titled “Admin-Seite”Gehen Sie zu Polski > RODO training docs. Für jedes Dokument gibt es eine Schaltfläche “Download HTML”. Die Datei wird ausgeliefert mit:
Content-Type: text/html; charset=utf-8Content-Disposition: attachment; filename="polski-rodo-<key>-<YYYYMMDD>.html"Öffnen Sie das HTML in einem Browser und verwenden Sie Drucken > Als PDF speichern, um ein PDF zu erzeugen oder direkt zu drucken.
Training logbook
Section titled “Training logbook”Das Protokoll rendert eine leere Tabelle mit 10 Zeilen und den Spalten:
- Datum
- Mitarbeiter
- Rolle
- Behandelte Themen
- Schulungsleiter
- Unterschrift
Die Teilnehmer unterschreiben, um Anwesenheit und Verständnis zu bestätigen. Führen Sie ein Protokoll pro Kalenderjahr - es ist ein praktischer Beleg für den Grundsatz der Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO).
RODO principles summary
Section titled “RODO principles summary”Inhalt des Einseiters:
- Sieben Grundsätze (Art. 5): Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit, Rechenschaftspflicht.
- Acht Betroffenenrechte (Kapitel III): Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Mitteilung (Art. 19), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Schutz vor automatisierter Entscheidungsfindung (Art. 22).
- Operative Erinnerungen: keine Tabellen mit personenbezogenen Daten per E-Mail versenden, den Antragsteller vor dem Handeln verifizieren, jede Offenlegung protokollieren, vermutete Verletzungen innerhalb von 24 Stunden intern melden.
Breach response playbook
Section titled “Breach response playbook”Schritt-für-Schritt-Prozess:
- Discovery - Zeitstempel, Entdecker und betroffene Systeme erfassen.
- Containment - betroffene Konten / Systeme innerhalb von 1 Stunde isolieren.
- Internal notification - DSB und Management innerhalb von 24 Stunden.
- Assessment - Datenkategorien, betroffene Personen und wahrscheinliche Auswirkungen dokumentieren.
- UODO notification - innerhalb von 72 Stunden erforderlich, wenn ein Risiko für die Betroffenen nicht unwahrscheinlich ist.
- Subject notification - “ohne unangemessene Verzögerung” erforderlich, wenn das Risiko hoch ist.
- Remediation - patchen, Zugangsdaten rotieren, Protokolle prüfen.
- Post-mortem - gewonnene Erkenntnisse dokumentieren und Schulung aktualisieren.
Eine Vorlage für ein Verletzungsprotokoll ist enthalten:
- Incident ID
- Detected at (UTC)
- Detected by
- Affected systems
- Affected data categories
- Approximate number of subjects
- Likely impact
- Containment actions
- UODO notified at
- Subjects notified at
- Status
Das Playbook verweist auf uodo.gov.pl für den offiziellen Meldekanal.
Branding
Section titled “Branding”Der Dokumentkopf wird aus polski_general befüllt:
Przykladowa Firma sp. z o.o. - NIP: 1234567890[Document title]Aktualisieren Sie die Angaben unter Polski > Setup wizard > Business data.
Berechtigungen
Section titled “Berechtigungen”- UI und Downloads:
manage_woocommerce - Download-Nonce:
polski_rodo_training_download
Einschränkungen
Section titled “Einschränkungen”- Eine einzige Sprache (Polnisch + Englisch über WordPress-Übersetzungen, keine Sprachüberschreibung pro Mitarbeiter)
- Keine digitalen Signaturen - die Teilnehmer unterschreiben auf Papier oder über Ihren E-Signatur-Anbieter
- Kein Prüfprotokoll darüber, wer das Dokument heruntergeladen hat (für PRO geplant)
- Kein Ersatz für eine ordnungsgemäße DSFA oder ein Verzeichnis von Verarbeitungstätigkeiten