Beratungstätigkeit und Zugriff auf fremde Systeme beschreiben
Bei Datenschutzbeauftragten kommt es auf die tatsächlich übernommenen Aufgaben an. Beschreiben Sie Beratung, Prüfung von Abläufen und die Zusammenarbeit mit den zuständigen Stellen des Auftraggebers. Die Bezeichnung der Funktion ersetzt diese Übersicht nicht; für einen möglichen Anspruch sind der konkrete Auftrag und der betroffene Fehler zu betrachten.
Der Zugang zu fremden Unterlagen und Systemen ist getrennt von möglichen finanziellen Folgen einer Empfehlung zu erfassen. Halten Sie fest, ob Sie Daten nur einsehen oder auch bearbeiten und welche Werkzeuge Sie dafür einsetzen. Haftungsumfang und Leistungen bei einem IT-Vorfall müssen anhand des jeweiligen Vertrags geklärt werden.
Bereiten Sie eine anonymisierte Aufgabenbeschreibung mit Einsatzorten, Zugriffsarten und genutzten Dienstleistern vor. Bestehende Versicherungsunterlagen zeigen, welche Bereiche bereits vereinbart sind. Personenbezogene Datensätze, konkrete Vorfallmeldungen und interne Prüfberichte von Auftraggebern gehören nicht in die erste allgemeine Anfrage; eine Beschreibung der Arbeitsorganisation reicht als Ausgangspunkt.
