Skip to content

RODO / GDPR training documentation

Das Modul RODO-Schulungsdokumente erzeugt drei druckbare HTML-Dokumente, die Sie neuen Shop-Mitarbeitern während des DSGVO-Onboardings aushändigen können. Alle Dokumente sind mit den Geschäftsdaten Ihres Shops (Name, NIP) vorgebrandet und mit einem druckfreundlichen Stylesheet gerendert.

SchlüsselTitelZweck
logbookTraining logbookTabelle zum Erfassen von: Datum, Mitarbeiter, Rolle, Themen, Schulungsleiter, Unterschrift
principlesRODO principles summaryEinseiter: 7 Verarbeitungsgrundsätze + 8 Betroffenenrechte
breach_playbookData breach response playbook8-Schritte-Checkliste + Vorlage für Verletzungsprotokoll + UODO-Kontakt

Gehen Sie zu Polski > RODO training docs. Für jedes Dokument gibt es eine Schaltfläche “Download HTML”. Die Datei wird ausgeliefert mit:

Content-Type: text/html; charset=utf-8
Content-Disposition: attachment; filename="polski-rodo-<key>-<YYYYMMDD>.html"

Öffnen Sie das HTML in einem Browser und verwenden Sie Drucken > Als PDF speichern, um ein PDF zu erzeugen oder direkt zu drucken.

Das Protokoll rendert eine leere Tabelle mit 10 Zeilen und den Spalten:

  • Datum
  • Mitarbeiter
  • Rolle
  • Behandelte Themen
  • Schulungsleiter
  • Unterschrift

Die Teilnehmer unterschreiben, um Anwesenheit und Verständnis zu bestätigen. Führen Sie ein Protokoll pro Kalenderjahr - es ist ein praktischer Beleg für den Grundsatz der Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO).

Inhalt des Einseiters:

  1. Sieben Grundsätze (Art. 5): Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit, Rechenschaftspflicht.
  2. Acht Betroffenenrechte (Kapitel III): Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Mitteilung (Art. 19), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Schutz vor automatisierter Entscheidungsfindung (Art. 22).
  3. Operative Erinnerungen: keine Tabellen mit personenbezogenen Daten per E-Mail versenden, den Antragsteller vor dem Handeln verifizieren, jede Offenlegung protokollieren, vermutete Verletzungen innerhalb von 24 Stunden intern melden.

Schritt-für-Schritt-Prozess:

  1. Discovery - Zeitstempel, Entdecker und betroffene Systeme erfassen.
  2. Containment - betroffene Konten / Systeme innerhalb von 1 Stunde isolieren.
  3. Internal notification - DSB und Management innerhalb von 24 Stunden.
  4. Assessment - Datenkategorien, betroffene Personen und wahrscheinliche Auswirkungen dokumentieren.
  5. UODO notification - innerhalb von 72 Stunden erforderlich, wenn ein Risiko für die Betroffenen nicht unwahrscheinlich ist.
  6. Subject notification - “ohne unangemessene Verzögerung” erforderlich, wenn das Risiko hoch ist.
  7. Remediation - patchen, Zugangsdaten rotieren, Protokolle prüfen.
  8. Post-mortem - gewonnene Erkenntnisse dokumentieren und Schulung aktualisieren.

Eine Vorlage für ein Verletzungsprotokoll ist enthalten:

  • Incident ID
  • Detected at (UTC)
  • Detected by
  • Affected systems
  • Affected data categories
  • Approximate number of subjects
  • Likely impact
  • Containment actions
  • UODO notified at
  • Subjects notified at
  • Status

Das Playbook verweist auf uodo.gov.pl für den offiziellen Meldekanal.

Der Dokumentkopf wird aus polski_general befüllt:

Przykladowa Firma sp. z o.o. - NIP: 1234567890
[Document title]

Aktualisieren Sie die Angaben unter Polski > Setup wizard > Business data.

  • UI und Downloads: manage_woocommerce
  • Download-Nonce: polski_rodo_training_download
  • Eine einzige Sprache (Polnisch + Englisch über WordPress-Übersetzungen, keine Sprachüberschreibung pro Mitarbeiter)
  • Keine digitalen Signaturen - die Teilnehmer unterschreiben auf Papier oder über Ihren E-Signatur-Anbieter
  • Kein Prüfprotokoll darüber, wer das Dokument heruntergeladen hat (für PRO geplant)
  • Kein Ersatz für eine ordnungsgemäße DSFA oder ein Verzeichnis von Verarbeitungstätigkeiten