dsv-interne-dokumentation-art-33-abs-5
GitHub该技能用于维护GDPR第33条第5款规定的内部数据泄露事件登记簿,作为问责制的证据工具。它定义了必填字段、版本控制及与风险评估的关联,确保合规记录完整并满足监管机构要求。
Trigger Scenarios
Install
npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dsv-interne-dokumentation-art-33-abs-5 -g -y
SKILL.md
Frontmatter
{
"name": "dsv-interne-dokumentation-art-33-abs-5",
"description": "Wenn es um Pflegt das interne Vorfallregister nach Art in Datenschutzrecht geht: ordnet Akteninhalt, Belege, Lücken und Nachforderungen; liefert eine Beweislast- und Substantiierungsmatrix."
}
Pflegt das interne Vorfallregister nach Art
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
- Tragende Normen verifizieren: DSGVO; BDSG; TDDDG; Art. 44 ff — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Fokus: Pflegt das interne Vorfallregister nach Art. 33 Abs. 5 DSGVO als Beweisinstrument der Rechenschaftspflicht. Behandelt: Pflichtinhalte Sachverhalt, Auswirkungen, Abhilfemaßnahmen, Bewertung; Verknüpfung mit VVT; Aufbewahrungsfristen; Schnittstelle zu Risikomanagement; Vorlage auf Anforderung der Aufsichtsbehörde; Versionierung. Output: Vorlage Vorfallregister mit Pflichtfeldern. Abgrenzung: kein Verfahrensverzeichnis Art. 30.
Interne Dokumentation Art. 33 Abs. 5 DSGVO — Vorfallregister
Triage — kläre vor der Bearbeitung
- Wer pflegt das Register — DSB, IT-Sicherheit, Compliance?
- Welches System (Excel, GRC-Tool, DMS)?
- Welche Aufbewahrungsfrist gilt im Unternehmen?
- Welche Schnittstellen zu VVT, DSFA, ISMS bestehen?
- Wer hat Zugriff?
- Was will der Mandant wirklich erreichen? (Rechenschaftspflicht erfüllen; Bußgeldverteidigung)
Rechtsgrundlagen
- Art. 33 Abs. 5 DSGVO Dokumentationspflicht.
- Art. 5 Abs. 2 DSGVO Rechenschaftspflicht.
- Art. 30 DSGVO VVT.
- Art. 24 DSGVO Verantwortung.
Aktuelle Rechtsprechung
Nicht aus Modellwissen; insbesondere zur Aufbewahrungsdauer und Vorlagepflicht vor Ausgabe verifizieren.
Zentrale Normen
Art. 5 Abs. 2; Art. 24; Art. 30; Art. 33 Abs. 5 DSGVO.
Praxisformulierung — Pflichtfelder Vorfallregister
Vorfall-ID; Datum Kenntnisnahme; Datum Eintritt; Kategorie (V/I/V); Sachverhalt; betroffene Verarbeitung VVT-ID; Datenarten; Anzahl Betroffener; Folgen; ergriffene Maßnahmen; Bewertung Art. 33; Bewertung Art. 34; Meldedatum; Aktenzeichen Aufsichtsbehörde; verantwortlicher Bearbeiter; Status; Aufbewahrung bis.
Versionierung: jede Änderung mit Datum und Bearbeiter; alte Versionen revisionssicher.
Abgrenzung zu anderen Skills
-
dsv-aufnahme-statusinformationbildet die strukturierte Erstaufnahme; dieser Skill setzt darauf auf. -
dsv-meldung-art-33-pflichtangabendeckt die Behördenmeldung ab; bei Bedarf zusätzlich ziehen. -
dsv-benachrichtigung-art-34-betroffenedeckt die Benachrichtigung Betroffener ab. -
dsv-bussgeldverteidigung-art-83unddsv-schadensersatz-art-82decken die anwaltliche Nachbearbeitung ab. -
dsv-vvt-update-nach-vorfalldeckt die Aktualisierung des VVT ab.
Version History
- 6305717 Current 2026-07-06 04:17


