Trainingsmodul

PII-Verarbei­tung: Kontext, Rollen & Geltungs­bereich

Kontext der Verarbei­tung personenbezogener Daten festlegen, Rollen bestimmen und den Geltungs­bereich des PIMS nach ISO/IEC 27701 setzen

Modernes Bürogebäude bei Nacht mit beleuchteten Arbeitsbereichen, das den Verarbeitungskontext personenbezogener Daten, die Rollen von Verantwortlichem und Auftragsverarbeiter sowie klar definierte Geltungsgrenzen für die Governance im Datenschutz gemäss ISO/IEC 27701 symbolisiert.

Wer entscheidet was bei Ihrer Verarbei­tung personenbezogener Daten - und wo beginnt und endet Ihr PIMS tatsäch­lich?

Legen Sie den Verarbei­tungskontext fest, bestimmen Sie die Rollen von Verant­wortlichem und Auftrags­verarbeiter und schaffen Sie belastbare Grenzen für Ihr PIMS, die die reale Praxis abbilden.

Modernes Bürogebäude bei Nacht mit beleuchteten Arbeitsbereichen, das den Verarbeitungskontext personenbezogener Daten, die Rollen von Verantwortlichem und Auftragsverarbeiter sowie klar definierte Geltungsgrenzen für die Governance im Datenschutz gemäss ISO/IEC 27701 symbolisiert.

Wer entscheidet was bei Ihrer Verarbei­tung personenbezogener Daten - und wo beginnt und endet Ihr PIMS tatsäch­lich?

Legen Sie den Verarbei­tungskontext fest, bestimmen Sie die Rollen von Verant­wortlichem und Auftrags­verarbeiter und schaffen Sie belastbare Grenzen für Ihr PIMS, die die reale Praxis abbilden.

Modernes Bürogebäude bei Nacht mit beleuchteten Arbeitsbereichen, das den Verarbeitungskontext personenbezogener Daten, die Rollen von Verantwortlichem und Auftragsverarbeiter sowie klar definierte Geltungsgrenzen für die Governance im Datenschutz gemäss ISO/IEC 27701 symbolisiert.

Übersicht

Ein Datenschutz-Informationsmanage­mentsystem (PIMS) funktio­niert nur, wenn seine Grundlagen präzise definiert sind. Organisationen müssen klar festhalten, was in ihrem Umfeld als Verarbei­tung personenbezogener Daten gilt, welche Rollen zutreffen und wo die System­grenzen zwischen internen Einheiten und externen Parteien verlaufen.

Dieses Modul fokussiert auf den konzep­tionellen Aufbau eines PIMS: den Verarbei­tungskontext so festlegen, dass er pflegbar bleibt, die Rollen von Verant­wortlichem und Auftrags­verarbeiter einschliess­lich gemeinsamer Konstellationen bestimmen, interne Verant­wortungsmodelle festlegen und Beschrei­bungen des Geltungsbereichs sowie Grenzartefakte formalisieren, die die reale Praxis und Beschaf­fungsstrukturen abbilden. Der Schwerpunkt liegt auf klarer Governance, die konsistente Entschei­dungsfindung, Nachvoll­ziehbarkeit und langfristige Pflege ermöglicht.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Privacy Information Management System (PIMS) gemäss ISO/IEC 27701 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27701 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich des Datenschutzes strukturiert auszugestalten.

Zielpublikum

  • Personen, die an der Umsetzung, dem Betrieb oder der Verbesserung eines Datenschutz-Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 beteiligt sind

  • Geschäftsleitung und Bereichsleitende, die für die Wirksamkeit und die Leistungsfähigkeit eines Datenschutz-Informationsmanagementsystems (PIMS) verantwortlich sind

  • Personen, die für Prozesse, Politiken, IT-Systeme, Risiken und Steuerungsmassnahmen im Bereich Datenschutz verantwortlich sind

  • Auditorinnen und Auditoren von ISO/IEC 27701, die ihr Verständnis für Best Practices auf der Managementseite vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • mehr Klarheit darüber brauchen, was in der Praxis als Verarbei­tung personenbezogener Daten gilt.

  • eine saubere Trennung der Rollen von Verant­wortlichem und Auftrags­verarbeiter anstreben.

  • belastbare Grenzen für ein PIMS festlegen müssen.

  • über interne Einheiten oder externe Parteien hinweg arbeiten.

  • die Einführung oder Steuerung von ISO/IEC 27701 unter­stützen.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • eine rechtliche Auslegung von Daten­schutzgesetzen suchen.

  • Umset­zungshilfe für DSFA oder Anträge betroffener Personen benötigen.

  • detail­lierte operative Daten­schutzmassnahmen brauchen.

  • bereits einen stabilen, klar definierten Geltungs­bereich für Ihr PIMS und ein festes Rollenmodell betreiben.

Agenda

  • Den Verarbei­tungskontext personenbezogener Daten so festlegen, dass er im Unternehmen pflegbar bleibt

  • Die Rolle der Organisation bestimmen: Verant­wortlicher, Auftrags­verarbeiter, gemeinsame Rollen

  • Internes Verant­wortungsmodell für Daten­schutzrollen

  • Externe Parteien und Grenz­ziehung

  • Beschrei­bung des Geltungsbereichs und Grenzartefakte für das PIMS

  • Geltungs­bereich und Rollen aktuell halten

  • Technologie als Unter­stützung

  • Praxis­workshop

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • ISO/IEC 27701-Anforderungen an Verarbei­tungskontext, Rollen und Geltungs­bereich für das PIMS beschreiben

  • Praxis­tauglicher, für Governance und Pflege nutzbarer Verarbei­tungskontext für personenbezogene Daten

  • Bestimmung und Begründung der Rollen von Verant­wortlichem und Auftrags­verarbeiter für reale Szenarien

Zusätzliche Fähigkeiten

  • Externe Rollen­konzepte in ein internes Verant­wortungsmodell überführen, das Entschei­dungen und Eskalation unterstützt

  • Klare Beschrei­bung des Geltungsbereichs für das PIMS mit Grenzen, Schnitt­stellen und Ausschlüssen erstellen

  • Typische Stolper­steine bei Geltungs­bereich und Rollen erkennen und praktische Auslöser für die Überprüfung einrichten, damit beides aktuell bleibt

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Canvas für den Verarbei­tungskontext personenbezogener Daten

  • Matrix zur Rollenermitt­lung

  • Vorlage für die Beschrei­bung des Geltungsbereichs im PIMS

  • Register für Schnitt­stellen und Abhän­gigkeiten

  • Entschei­dungsprotokoll zum Geltungs­bereich

  • Checkliste für Auslöser von Geltungsbereichs- und Rollenänderungen

Bestätigung

  • Certificate of completion

Modul-ID

HAM-DP-S-01

Fachbereich

Normkapitel

4: Kontext der Organisation

Fähigkeitsbereiche

Zielgruppen

Manager

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden bereits mit grundlegenden Daten­schutzkonzepten arbeiten können, einschliess­lich:

  • Was im eigenen Betriebs­kontext als personenbezogene Daten gilt

  • Gängige Begriffe zum Lebenszyklus der Verarbei­tung, etwa erheben, nutzen, weitergeben, aufbewahren, löschen

  • Grundlegendes Bewusstsein für regulatorische Treiber und vertragliche Verpflich­tungen

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7 Std.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.