<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rechtliches &#8211; foxondo</title>
	<atom:link href="https://foxondo.com/category/rechtliches/feed/" rel="self" type="application/rss+xml" />
	<link>https://foxondo.com</link>
	<description>Die Datenschutz-Dokumentations-Software</description>
	<lastBuildDate>Wed, 29 Apr 2026 07:22:16 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://foxondo.com/wp-content/uploads/2025/12/cropped-favicon-32x32-1-32x32.png</url>
	<title>Rechtliches &#8211; foxondo</title>
	<link>https://foxondo.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ChatGPT, DeepL und Co. in foxondo: So dokumentieren Sie KI-Software im bestehenden IT-Prozess.</title>
		<link>https://foxondo.com/ki-software-in-foxondo-dokumentieren/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Wed, 29 Apr 2026 07:04:31 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://foxondo.com/?p=30099</guid>

					<description><![CDATA[Künstliche Intelligenz ist in aller Munde, doch in der Datenschutz-Dokumentation sorgt sie oft für Fragezeichen. Dabei ist die Lösung in foxondo ganz einfach: Sie müssen das Rad nicht neu erfinden. Wir zeigen Ihnen heute, wie Sie KI-Anwendungen strukturiert in Ihren bestehenden Prozess der IT-Infrastruktur integrieren und dabei alle datenschutzrechtlichen Anforderungen – vom AV-Vertrag bis zum Drittlandtransfer – rechtssicher abhaken.]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="30099" class="elementor elementor-30099">
				<div class="elementor-element elementor-element-1b6f648 e-flex e-con-boxed e-con e-parent" data-id="1b6f648" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cb67d37 elementor-widget elementor-widget-text-editor" data-id="cb67d37" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									<p><strong>Künstliche Intelligenz ist in aller Munde, doch in der Datenschutz-Dokumentation sorgt sie oft für Fragezeichen. Dabei ist die Lösung in foxondo ganz einfach: Sie müssen das Rad nicht neu erfinden. Wir zeigen Ihnen heute, wie Sie KI-Software strukturiert in Ihren bestehenden Prozess der IT-Infrastruktur integrieren und dabei alle datenschutzrechtlichen Anforderungen – vom AV-Vertrag bis zum Drittlandtransfer – rechtssicher abhaken.</strong></p>								</div>
				<div class="elementor-element elementor-element-14edd56 elementor-widget elementor-widget-heading" data-id="14edd56" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="heading.default">
					<h2 class="elementor-heading-title elementor-size-default">An welcher Stelle in foxondo können KI-Dienste am besten dokumentiert werden?</h2>				</div>
				<div class="elementor-element elementor-element-e88ce24 elementor-widget elementor-widget-text-editor" data-id="e88ce24" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									<p>Da KI-Tools in den meisten Unternehmen als allgemeines Arbeitsmittel zur Verfügung stehen, finden sie aus unserer Sicht ihren besten Platz im Prozess <strong>„Bereitstellung betrieblicher IT-Infrastruktur“</strong>. Anstatt einen neuen Prozess anzulegen, ergänzen Sie einfach diesen zentralen Baustein in Ihrem Verzeichnis von Verarbeitungstätigkeiten (VVT bzw. in foxondo das Modul „Prozesse“). Das gilt für alle KI-Tools, die ganz allgemein im Unternehmen in verschiedenen Bereichen eingesetzt werden, z.B. Copilot oder ChatGPT.</p><p><strong>Es gibt Ausnahmen:</strong></p><p>Sollte ein KI-Werkzeug nur zu einem ganz bestimmten Prozess gehören (z.B. ein Chatbot, der HR bei der Vorauswahl von Kandidaten für eine zu besetzende Stelle unterstützt), dann gehört die Dokumentation dazu auch in diesen spezifischen Prozess.</p>								</div>
				<div class="elementor-element elementor-element-0bb3a05 elementor-widget elementor-widget-heading" data-id="0bb3a05" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="heading.default">
					<h3 class="elementor-heading-title elementor-size-default">Folgende foxondo-Fragen sollten Sie mit Informationen zum Einsatz des KI-Tools ergänzen:</h3>				</div>
				<div class="elementor-element elementor-element-afcc797 elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="afcc797" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="icon-box.default">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<span  class="elementor-icon">
				<i aria-hidden="true" class="fas fa-laptop"></i>				</span>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<span  >
							Systeme und Software						</span>
					</h3>
				
									<p class="elementor-icon-box-description">
						Nennen Sie die genutzten KI-Anwendungen (z. B. ChatGPT oder Microsoft Copilot) im Freitextfeld. Beschreiben Sie dabei am besten auch kurz den Einsatzzweck.					</p>
				
			</div>
			
		</div>
						</div>
				<div class="elementor-element elementor-element-4e053ab elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="4e053ab" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="icon-box.default">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<span  class="elementor-icon">
				<i aria-hidden="true" class="fas fa-book"></i>				</span>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<span  >
							Rechtsgrundlage &amp; Zweck						</span>
					</h3>
				
									<p class="elementor-icon-box-description">
						Prüfen Sie, ob der ursprüngliche Zweck des Prozesses auch die KI-Nutzung mit-abdeckt oder ob eine Präzisierung notwendig ist.					</p>
				
			</div>
			
		</div>
						</div>
				<div class="elementor-element elementor-element-2dce3c1 elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="2dce3c1" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="icon-box.default">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<span  class="elementor-icon">
				<i aria-hidden="true" class="fas fa-globe-americas"></i>				</span>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<span  >
							Datentransfer in Drittländer						</span>
					</h3>
				
									<p class="elementor-icon-box-description">
						Sehr viele Anbieter sitzen nicht in der EU. Nutzen Sie die entsprechenden Fragen im foxondo-Katalog, um den Datentransfer transparent zu dokumentieren (Stichwort: Data Privacy Framework oder Standardvertragsklauseln).					</p>
				
			</div>
			
		</div>
						</div>
				<div class="elementor-element elementor-element-8133393 elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="8133393" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="icon-box.default">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<span  class="elementor-icon">
				<i aria-hidden="true" class="fas fa-file-contract"></i>				</span>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<span  >
							Auftragsverarbeitung						</span>
					</h3>
				
									<p class="elementor-icon-box-description">
						Geben Sie im Katalog an, ob für das jeweilige Tool ein AV-Vertrag vorliegt. Gerade bei Enterprise-Lösungen ist dies in der Regel gegeben und muss in foxondo angegeben werden.					</p>
				
			</div>
			
		</div>
						</div>
				<div class="elementor-element elementor-element-edf7f36 elementor-widget elementor-widget-heading" data-id="edf7f36" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="heading.default">
					<h3 class="elementor-heading-title elementor-size-default">Was ist sonst noch wichtig?</h3>				</div>
				<div class="elementor-element elementor-element-e6090df elementor-widget elementor-widget-text-editor" data-id="e6090df" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									<p>Je nach Einsatzgebiet wird durch den Einsatz der KI-Lösung eine Datenschutzfolgenabschätzung entweder neu erforderlich sein oder die bisherige muss aktualisiert werden. </p><p>Sie haben Fragen dazu, dann melden Sie sich gerne bei uns unter <a href="mailto:info@foxondo.com">info@foxondo.com</a>.</p>								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Update zu „Aufbewahrung und Löschung“ im Prozess der Personalverwaltung</title>
		<link>https://foxondo.com/aufbewahrung-und-loeschung-im-der-personalverwaltung/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Mon, 24 Nov 2025 12:40:00 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://neu.foxondo.com/?p=28221</guid>

					<description><![CDATA[Wir haben den Prozess Personalverwaltung in foxondo weiter überarbeitet und die bisherigen Fragen zu ehemaligen Beschäftigten, Aufbewahrungsfristen und zur Umsetzung von Löschanforderungen durch eine klarere und praxisnähere Struktur ersetzt. ]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="28221" class="elementor elementor-28221">
				<div class="elementor-element elementor-element-6bf5a4ad e-flex e-con-boxed e-con e-parent" data-id="6bf5a4ad" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-581065e1 elementor-widget elementor-widget-text-editor" data-id="581065e1" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Warum wir den Prozess angepasst haben?</p>
								</div>
				<div class="elementor-element elementor-element-8cef3e7 elementor-widget elementor-widget-text-editor" data-id="8cef3e7" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Im Bereich der Personalverwaltung unterscheiden sich die Anforderungen an Aufbewahrung und Löschung deutlich danach, ob eine Person aktuell beschäftigt ist oder das Unternehmen bereits verlassen hat. Was darf bzw. muss über wen, wie lange aufbewahrt werden?</p>

<p class="wp-block-paragraph">In der bisherigen Struktur von foxondo haben wir einzelne Datenkategorien von Beschäftigten und ehemaligen Beschäftigen abgefragt. Der Gedanke dahinter war, dass sich diese eigentlich inhaltlich hätten unterscheiden müssen. (da über ehemalige Beschäftigte meist weniger Daten aufbewahrt werden dürfen). Allerdings hat die Praxis gezeigt, dass die Antworten sich in den meisten Fällen nicht unterschieden haben: Die User haben einfach alle Datenkategorien noch einmal angeklickt</p>

<p class="wp-block-paragraph">Wir haben uns daher Gedanken gemacht, wie wir das Thema Aufbewahrungsfristen und Löschanforderungen in der Personalverwaltung verbessern können.</p>
								</div>
				<div class="elementor-element elementor-element-de412e2 elementor-widget elementor-widget-text-editor" data-id="de412e2" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Was haben wir geändert?</p>
								</div>
				<div class="elementor-element elementor-element-7501cc8 elementor-widget elementor-widget-text-editor" data-id="7501cc8" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Wir haben die alten Fragen zu den Datenkategorien ehemaliger Beschäftigter, die Fragen zu Aufbewahrungsfristen sowie die Frage zur Umsetzung der Löschanforderungen durch neue klar definierte Fragen ersetzt.</p>

<p class="wp-block-paragraph">Wir konzentrieren uns jetzt auf zwei Fragen:</p>

<p class="wp-block-paragraph"><em>Welche Daten werden <strong>während</strong> des Beschäftigungsverhältnisses fortlaufend gelöscht?</em></p>

<p class="wp-block-paragraph">und</p>

<p class="wp-block-paragraph"><em>Welche Daten werden <strong>nach</strong> Beendigung des Beschäftigungsverhältnisses gelöscht?</em></p>

<p class="wp-block-paragraph">Hier können Sie die verschiedenen Datenarten oder Dokumenttypen angeben, die z.B. einer gesetzlichen Löschfrist unterliegen.</p>
								</div>
				<div class="elementor-element elementor-element-2fe8bf4 elementor-widget elementor-widget-text-editor" data-id="2fe8bf4" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Übernahme bisheriger Inhalte</p>
								</div>
				<div class="elementor-element elementor-element-6dc70e0 elementor-widget elementor-widget-text-editor" data-id="6dc70e0" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Die Inhalte aus den bisherigen Fragen haben wir, soweit fachlich möglich und sinnvoll, <strong>automatisch für Sie in die neuen Fragen (PHR-300 &amp; PHR-305) übertragen</strong>. Wenn Inhalte übernommen wurden, haben die Fragen den Status „geändert“ (blau) erhalten.</p>

<p class="wp-block-paragraph">Die neuen Fragen erfassen die Inhalte nun wesentlich konkreter: Schauen Sie gern einmal rein und ergänzen die Angaben wo nötig.</p>

<p class="wp-block-paragraph">Wie immer freuen wir uns über Ihr Feedback!</p>
								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Angaben zur Zusammenarbeit mit Externen vereinfacht</title>
		<link>https://foxondo.com/angaben-zur-zusammenarbeit-mit-externen-vereinfacht/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 12:39:00 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://neu.foxondo.com/?p=28218</guid>

					<description><![CDATA[Wir haben in foxondo zwei Fragen in den Prozessen zu externen Zugriffsmöglichkeiten und zur Zusammenarbeit mit anderen Organisationen zusammengeführt. Damit wird die Dokumentation der Zusammenarbeit mit externen Stellen für Sie einfacher und klarer - und doppelte Angaben entfallen. Hier erfahren Sie, was sich geändert hat und warum das für Ihre Dokumentation von Vorteil ist.]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="28218" class="elementor elementor-28218">
				<div class="elementor-element elementor-element-69566f19 e-flex e-con-boxed e-con e-parent" data-id="69566f19" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2d3e7b28 elementor-widget elementor-widget-text-editor" data-id="2d3e7b28" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Warum wurde die Änderung vorgenommen?</p>
								</div>
				<div class="elementor-element elementor-element-c437027 elementor-widget elementor-widget-text-editor" data-id="c437027" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									<p><strong></strong></p>
<p class="wp-block-paragraph">In der bisherigen Struktur mussten teilweise ähnliche Informationen in mehreren Fragen erfasst werden – etwa, welche externen Stellen Zugriff auf Daten haben und welche externen Partner in Prozesse eingebunden sind. Das führte gelegentlich zu sehr ähnlichen Antworten und Überschneidungen.</p>

<p class="wp-block-paragraph">Mit der Zusammenführung der beiden Fragen haben wir diesen Bereich vereinheitlicht und vereinfacht: Sie geben künftig alle relevanten Informationen zur Zusammenarbeit mit anderen Organisationen zentral in der Frage zur „Zusammenarbeit mit Externen“ (PG-360 | PHR-360) an.</p>
<p><strong></strong></p>								</div>
				<div class="elementor-element elementor-element-55b9ce0 elementor-widget elementor-widget-text-editor" data-id="55b9ce0" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Was ändert sich konkret?</p>
								</div>
				<div class="elementor-element elementor-element-cfd7756 elementor-widget elementor-widget-text-editor" data-id="cfd7756" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Die bisherige Frage „Externe Zugriffsmöglichkeiten bzw. Weitergabe von Daten“ haben wir aufgelöst und</p>

<p class="wp-block-paragraph">ihre Inhalte in die Frage zur „Zusammenarbeit mit Externen“ übernommen. Sie finden die bisherigen Inhalte dort und ggf. in den abhängigen Folgefragen wieder</p>

<p class="wp-block-paragraph">So erfassen Sie an einem Ort:</p>

<ul class="wp-block-list">
<li>ob Daten im Auftrag verarbeitet werden (Auftragsverarbeitung),</li>

<li>ob gemeinsame Verantwortlichkeiten bestehen und</li>

<li>welche weiteren externen Stellen beteiligt sind.</li>
</ul>

<p class="wp-block-paragraph">So sehen Sie auf einen Blick, wer in die Verarbeitung eingebunden ist, ganz ohne doppelte Eingaben.</p>
								</div>
				<div class="elementor-element elementor-element-a7c3804 elementor-widget elementor-widget-text-editor" data-id="a7c3804" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Was sollten Sie jetzt tun?</p>
								</div>
				<div class="elementor-element elementor-element-6a52e18 elementor-widget elementor-widget-text-editor" data-id="6a52e18" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Die gute Nachricht: Für die meisten User entsteht kein zusätzlicher Aufwand, weil wir die Informationen systemseitig übernommen haben.</p>

<p class="wp-block-paragraph">Wir empfehlen lediglich, einen kurzen Blick in die zusammengeführte Frage (PG-360 | PHR-360) und deren abhängige Folgefragen zu werfen, um sicherzustellen, dass alle Angaben korrekt übernommen wurden und diese bei Bedarf zu ergänzen oder zu konkretisieren.</p>

<p class="wp-block-paragraph">Mit dieser Anpassung wird foxondo wieder ein Stück einfacher – ohne Informationsverlust, aber mit mehr Klarheit und Effizienz in Ihrer Dokumentation.</p>
								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Neue Frage in den Prozess-Modulen</title>
		<link>https://foxondo.com/neue-frage-in-den-prozess-modulen/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Thu, 06 Nov 2025 12:37:00 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://neu.foxondo.com/?p=28215</guid>

					<description><![CDATA[Es gibt eine neue Frage zum Schutz von Daten in den Prozessen: Hier geben die Prozess-Verantwortlichen an, ob die getroffenen technisch-organisatorischen Maßnahmen (TOMs) angesichts des Schutzbedarfs in diesem konkreten Prozess angemessen sind. Die neue Frage ersetzt zwei andere Fragen zu TOMs und Pseudonymisierung, deren Inhalte wir beim Umbau natürlich übernommen haben.]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="28215" class="elementor elementor-28215">
				<div class="elementor-element elementor-element-39e8106 e-flex e-con-boxed e-con e-parent" data-id="39e8106" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-751c4224 elementor-widget elementor-widget-text-editor" data-id="751c4224" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Die <strong>allgemein im Unternehmen geltenden Maßnahmen</strong> zum Schutz von personenbezogenen Daten sind im <strong>Modul Datensicherheit (TOMs) </strong>dokumentiert.</p>

<p class="wp-block-paragraph">Bisher gab es zusätzlich dazu in den Prozess-Modulen eine Frage, ob ‚nur‘ diese allgemeinen TOMs gelten (oder ob und welche besonderen Schutzmaßnahmen implementiert sind) sowie eine Frage zur Pseudonymisierung von Daten.</p>

<p class="wp-block-paragraph">Die <strong>neue Frage</strong> kombiniert diese Informationen und fragt direkt: Sind die <strong>bestehenden Schutzmaßnahmen für das Schutzniveau angemessen</strong>, das die personenbezogenen Daten in dem spezifischen Prozess erfordern?</p>

<p class="wp-block-paragraph">Je sensibler beispielsweise die verarbeiteten Daten sind, desto höher sind die Schutzanforderungen.</p>

<p class="wp-block-paragraph">In der neuen Frage können Sie nun <strong>in einem integrierten Textfeld dokumentieren</strong>, falls es besondere Maßnahmen gibt &#8211; und ob die Maßnahmen im Ergebnis <strong>insgesamt angesichts des Schutzbedarfs angemessen</strong> sind.</p>
								</div>
				<div class="elementor-element elementor-element-2b17976 elementor-widget elementor-widget-text-editor" data-id="2b17976" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-heading">Was bedeutet das für die Arbeit in foxondo?</p>
								</div>
				<div class="elementor-element elementor-element-5d471a4 elementor-widget elementor-widget-text-editor" data-id="5d471a4" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<ul class="wp-block-list">
<li>Wenn in den bisherigen Fragen Inhalte dokumentiert waren, haben wir diese in die neue Frage übernommen und dadurch ist sie dann im Status „geändert“ (blau).</li>

<li>Wenn die beiden Fragen noch nicht beantwortet waren, ist die neue Frage auch „noch nicht beantwortet“ (grau).</li>
</ul>

<p class="wp-block-paragraph">Schauen Sie sich das am besten bei Gelegenheit mal in foxondo an: Sie kennen Ihre eigenen Prozesse am besten und können die neue Frage vermutlich ganz einfach beantworten.</p>
								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Update für Auftragsverarbeiter</title>
		<link>https://foxondo.com/update-fuer-auftragsverarbeiter/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 11:34:00 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://neu.foxondo.com/?p=28209</guid>

					<description><![CDATA[Ist Ihr Unternehmen ‚Auftragsverarbeiter‘, erbringt also Leistungen im Auftrag für andere Unternehmen? Dann haben Sie ja neben der Dokumentation Ihrer eigenen internen Prozesse auch die Pflicht, Ihre Auftragsverarbeitungs-Prozesse inkl. Ihrer Auftraggeber zu dokumentieren. ]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="28209" class="elementor elementor-28209">
				<div class="elementor-element elementor-element-340adaeb e-flex e-con-boxed e-con e-parent" data-id="340adaeb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-24af9b9f elementor-widget elementor-widget-text-editor" data-id="24af9b9f" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Wenn Ihnen dieses Thema bekannt und bewusst ist, haben Sie vermutlich die <strong>Leistungen, die Sie als Auftragsverarbeiter</strong> erbringen, auch bisher schon schön und ordentlich dokumentiert. Sie waren bisher in foxondo unter dem Menü-Punkt „Vertragliche Vereinbarungen&#8220; zu finden.</p>



<p class="wp-block-paragraph">Von da haben wir sie jetzt auf die <strong>oberste Navigations-Ebene</strong> gehoben, so dass Sie weniger Klicks brauchen bis dahin.</p>



<p class="wp-block-paragraph">Und falls Ihnen jetzt erst auffällt, dass Sie eventuell Auftragsverarbeiter sind und das nur noch nicht dokumentiert hatten: Umso besser, dann ist das jetzt eine gute Gelegenheit, um das anzugehen.</p>



<p class="wp-block-paragraph">Übrigens: Die Pflicht, ein Verzeichnis dieser ‚Tätigkeiten im Auftrag‘ zu führen, gehört beim Bundesministerium des Inneren (BMI) immerhin zu den ersten drei Aufzählungspunkten bei den <a href="https://www.bmi.bund.de/SharedDocs/faqs/DE/themen/it-digitalpolitik/datenschutz/07-datenschutzgrundvo-verarbeiterpflichten.html" target="_blank" rel="noreferrer noopener nofollow">Pflichten der Auftragsverarbeiter</a>.</p>



<p class="wp-block-paragraph">Darum sollte man sich also sicherheitshalber kümmern, bevor jemand danach fragt – zum Glück geht das in foxondo einfach und mit wenig Aufwand.</p>



<p class="wp-block-paragraph"></p>
								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kippt bald das EU-U.S. Data Privacy Framework?</title>
		<link>https://foxondo.com/kippt-bald-das-eu-u-s-data-privacy-framework/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Fri, 14 Mar 2025 12:05:00 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://neu.foxondo.com/?p=28165</guid>

					<description><![CDATA[Das Trans-Atlantic Data Privacy Framework (TADPF) ist eine Rechtsgrundlage für Datenübermittlungen in die USA. Aktuell lässt US-Präsident Trump zahlreiche Executive Orders seines Vorgängers überprüfen, darunter auch diejenigen, auf die sich das EU-U.S. Data Privacy Framework (TADPF) maßgeblich stützt. Was sollten Sie jetzt tun?]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="28165" class="elementor elementor-28165">
				<div class="elementor-element elementor-element-1c89dc2d e-flex e-con-boxed e-con e-parent" data-id="1c89dc2d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-46c31f64 elementor-widget elementor-widget-text-editor" data-id="46c31f64" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<p class="wp-block-paragraph">Der transatlantische Datenschutz steht womöglich vor einer neuen Herausforderung: Unter US-Präsident Trump wird der bestehende Rechtsrahmen eher nicht gestärkt, sondern eher geschwächt. Das lässt sich unter anderem daraus ablesen, dass er die Prüfung von Executive Orders seines Vorgängers im Amt veranlasst und Mitglieder eines Kontrollgremiums, das für die Einhaltung des TADPF mit-verantwortlich ist, entlassen hat.</p>

<h2 class="wp-block-heading">Was bedeutet es, wenn das TADPF als Rechtsgrundlage wegfällt?</h2>

<p class="wp-block-paragraph">Bisher gibt es vor allem zwei gängige Wege, um personenbezogene Daten rechtskonform in die USA zu übermitteln:</p>

<ul class="wp-block-list">
<li><strong>Abschluss von EU-Standardvertragsklauseln (SCC):</strong> Eine bewährte Methode, um zwischen Vertragspartnern ein angemessenes Datenschutzniveau zu vereinbaren.</li>

<li><strong>Selbst-Zertifizierung gemäß des TADPFs:</strong> Der Datenaustausch mit US-Unternehmen, die sich als konform mit den EU-Datenschutzstandards erklären, erfüllt ebenfalls die Voraussetzungen.</li>
</ul>

<p class="wp-block-paragraph">Sollte das TADPF ungültig werden, wären alle darauf basierenden Datenübermittlungen rechtswidrig (so wie es bereits bei dessen Vorgängern Privacy Shield und Safe Harbour der Fall war). Das bedeutet, dass Unternehmen dann kurzfristig handeln müssten, um weiterhin DSGVO-konform zu arbeiten.</p>

<p class="wp-block-paragraph">Es ist unklar, wie wahrscheinlich dieser Fall ist. Aber Unternehmen könnten sich bereits jetzt mit den möglichen Konsequenzen befassen und alternative Lösungen vorbereiten.</p>

<h2 class="wp-block-heading">Wie kann Sie eine gut gepflegte Datenschutz-Dokumentation dabei unterstützen?</h2>

<p class="wp-block-paragraph">Mit foxondo können Sie diesen Fall schnell und effizient vorbereiten:</p>

<p class="wp-block-paragraph"><strong>1. Identifikation betroffener Verträge</strong></p>

<p class="wp-block-paragraph">Mit einer Filterung nach den Tags „Drittland“ + „Rechtsgrundlage“ können Sie die relevanten Stellen in foxondo einfach finden und so diejenigen Datenverarbeitungen in Ihrer Dokumentation identifizieren, die sich auf das TADPF stützen.</p>

<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="971" height="401" class="wp-image-28167" src="https://neu.foxondo.com/wp-content/uploads/TADPF-Frage_DE.png" alt="TADPF Frage DE" srcset="https://foxondo.com/wp-content/uploads/TADPF-Frage_DE.png 971w, https://foxondo.com/wp-content/uploads/TADPF-Frage_DE-300x124.png 300w, https://foxondo.com/wp-content/uploads/TADPF-Frage_DE-150x62.png 150w, https://foxondo.com/wp-content/uploads/TADPF-Frage_DE-768x317.png 768w, https://foxondo.com/wp-content/uploads/TADPF-Frage_DE-710x293.png 710w" sizes="(max-width: 971px) 100vw, 971px" /></figure>

<p class="wp-block-paragraph">Sie könnten diese Fragen beispielsweise mit dem Status „in Bearbeitung“ oder „Handlungsbedarf“ kennzeichnen und einen Kommentar hinterlegen, dass eine Umstellung auf SCC’s geprüft wird.</p>

<p class="wp-block-paragraph"><strong>2. Prüfung und Anpassung von Vertragsgrundlagen</strong></p>

<p class="wp-block-paragraph">Überprüfen Sie, ob Sie mit Ihren Dienstleistern EU-Standardvertragsklauseln abschließen können.</p>

<p class="wp-block-paragraph">Wichtig: Vergessen Sie nicht, diese Änderung in foxondo entsprechend zu dokumentieren.</p>

<p class="wp-block-paragraph"><strong>3. Transfer Impact Assessment (TIA)</strong></p>

<p class="wp-block-paragraph">Sollte eine Umstellung auf SCC’s möglich sein, dann muss das Transfer Impact Assessment (TIA), in dem die Risiken von Datenübermittlungen in die USA zu bewerten sind, neu erstellt werden. Das gilt übrigens auch, wenn das TADPF fällt.</p>

<p class="wp-block-paragraph">Wenden Sie sich dafür am besten an Ihren Datenschutzbeauftragten oder melden Sie sich bei uns: Wir unterstützen Sie gerne.</p>

<h3 class="wp-block-heading">Gibt es noch eine Alternative?</h3>

<p class="wp-block-paragraph">Sollte für Sie auch ein Wechsel des Dienstleisters in Frage kommen, dann wählen Sie am besten einen Anbieter aus der EU. Einen Überblick über Alternativen für digitale Dienstleistungen und Cloud-Produkte erhalten Sie z.B. hier: <a href="https://european-alternatives.eu/de" target="_blank" rel="noreferrer noopener nofollow">https://european-alternatives.eu/de</a></p>

<p class="wp-block-paragraph"><strong>Sie haben noch Fragen dazu?</strong><br />Dann melden Sie sich gerne bei uns unter <a href="mailto:info@foxondo.com" target="_blank" rel="noreferrer noopener">info@foxondo.com</a>.</p>
								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rechtsgrundlagen gemäß DSGVO: Konkretisierung in foxondo</title>
		<link>https://foxondo.com/rechtsgrundlagen-gemaess-dsgvo/</link>
		
		<dc:creator><![CDATA[Nora]]></dc:creator>
		<pubDate>Tue, 18 Feb 2025 12:00:00 +0000</pubDate>
				<category><![CDATA[Rechtliches]]></category>
		<guid isPermaLink="false">https://neu.foxondo.com/?p=28159</guid>

					<description><![CDATA[Wann dürfen Sie personenbezogene Daten verarbeiten? NUR, wenn Sie eine konkrete Rechtsgrundlage haben. Sonst grundsätzlich nicht. Daher haben wir die Rechtsgrundlagen-Frage in foxondo verbessert.]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="28159" class="elementor elementor-28159">
				<div class="elementor-element elementor-element-e5d4d58 e-flex e-con-boxed e-con e-parent" data-id="e5d4d58" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-6a8dce8a elementor-widget elementor-widget-text-editor" data-id="6a8dce8a" data-element_type="widget" data-e-type="widget" data-settings="{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}" data-widget_type="text-editor.default">
									
<h2 class="wp-block-heading">Inhaltliche Verbesserung der Rechtsgrundlagen-Frage in foxondo</h2>

<p class="wp-block-paragraph">Wenn Sie den Datenschutz-Kontext nutzen, können Sie die Frage nach den Rechtsgrundlagen jetzt noch genauer beantworten.</p>

<p class="wp-block-paragraph">Damit Sie leichter verstehen, warum wir das gemacht haben, möchten wir hier noch einmal etwas genauer auf das Thema Rechtsgrundlagen eingehen.</p>

<h3 class="wp-block-heading"><br />Grundregel Nr. 1: Ohne Art. 6 DSGVO läuft dabei nichts!</h3>

<p class="wp-block-paragraph">Wenn Sie personenbezogene Daten verarbeiten möchten, brauchen Sie pro Prozess <strong>zwingend</strong> eine Rechtsgrundlage aus <a href="https://dsgvo.foxondo.com/#art6" target="_blank" rel="noreferrer noopener">Art. 6 DSGVO</a>. Das sind:</p>

<ul class="wp-block-list">
<li>Einwilligung des Betroffenen</li>

<li>Vertragserfüllung oder vorvertragliche Maßnahmen gegenüber dem Betroffenen</li>

<li>Erfüllung rechtlicher Verpflichtungen (z.B. aufgrund von Gesetz, Rechtsverordnung, Betriebsvereinbarung)</li>

<li>Schutz lebenswichtiger Interessen des Betroffenen</li>

<li>öffentliches Interesse oder die Ausübung staatlicher Gewalt</li>

<li>Berechtigte Interessen des Verantwortlichen oder eines Dritten (nach einer Interessenabwägung)</li>
</ul>

<h3 class="wp-block-heading"><br />Sie verarbeiten sensible Daten?<br />Dann kommt auch noch Art. 9 DSGVO ins Spiel!</h3>

<p class="wp-block-paragraph">Geht es um besondere Kategorien von personenbezogenen Daten wie Gesundheitsdaten oder Gewerkschaftszugehörigkeit? Dann brauchen Sie <strong>zusätzlich</strong> zu Art. 6 DSGVO <strong>einen Tatbestand aus <a href="https://dsgvo.foxondo.com/#art9" target="_blank" rel="noreferrer noopener">Art. 9 DSGVO</a></strong>. Das kann vor allem sein:</p>

<ul class="wp-block-list">
<li>Regelungen zum Arbeitsrecht oder Sozialschutz</li>

<li>Daten, die der Betroffene selbst offensichtlich öffentlich gemacht hat</li>

<li>Geltendmachung oder Verteidigung von Rechtsansprüchen</li>

<li>Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin</li>
</ul>

<h3 class="wp-block-heading"><br />Sie verarbeiten strafrechtliche Daten?<br />Da setzt dann Art. 10 DSGVO enge Grenzen!</h3>

<p class="wp-block-paragraph">Möchten Sie Daten zu strafrechtlichen Verurteilungen oder Straftaten verarbeiten? Auch hier reicht Art. 6 DSGVO alleine nicht aus. Sie brauchen <strong>zusätzlich eine spezielle gesetzliche Grundlage</strong> (insbesondere aus nationalem Recht). Ohne diese ist eine solche Verarbeitung tabu!</p>

<p class="wp-block-paragraph"><strong>Hier ein Beispiel:</strong> In einem Bewerbungsverfahren möchte ein Unternehmen die Bewerber auf Vorstrafen prüfen. Auch, wenn ein Arbeitgeber ggf. ein berechtigtes Interesse daran haben kann, jemanden ohne Vorstrafen einzustellen, ist dies grundsätzlich erst einmal nicht zulässig.</p>

<p class="wp-block-paragraph">Aber es gibt Ausnahmen von diesem Verbot: Je nach konkretem Aufgabenbereich darf nach vermögensrechtlichen (z.B. im Finanzbereich), politischen (z.B. im Bereich des Verfassungsschutzes) oder auch verkehrsrechtlichen (wie bei Berufskraftfahrern) Vorstrafen gefragt werden.</p>

<h2 class="wp-block-heading"><br />Und was haben wir jetzt in foxondo verbessert?</h2>

<p class="wp-block-paragraph">In foxondo wurde früher das Thema Rechtsgrundlage nur in einer einzigen Frage in den Prozess-Modulen behandelt – dort waren Art. 6, 9 und <a href="https://dsgvo.foxondo.com/#art10" target="_blank" rel="noreferrer noopener">10 DSGVO</a> zusammengefasst.</p>

<p class="wp-block-paragraph">Der Europäische Gerichtshof stellte jedoch klar, dass die Rechtsgrundlagen nicht alternativ, sondern alle zusammen zur Anwendung kommen müssen. Die neue Fragenstruktur berücksichtigt dies. Dadurch wird sichergestellt, dass immer eine Rechtsgrundlage nach Art. 6 DSGVO dokumentiert wird und danach ggf. auch die nach Art. 9 und 10 DSGVO.</p>

<p class="wp-block-paragraph">Sie werden aber natürlich wie gewohnt durch dieses Thema „durchgeleitet“ und müssen sich über die Hintergründe wenig Gedanken machen.</p>

<h3 class="wp-block-heading"><br />Wie wirkt sich das auf Ihre bisherige Dokumentation aus?</h3>

<p class="wp-block-paragraph">Keine Sorge, Ihre bereits gegebenen Antworten haben wir automatisiert umstrukturiert! Es ist nichts verloren gegangen.</p>

<p class="wp-block-paragraph">Wenn Sie jedoch bisher in der Frage nur Rechtsgrundlagen nach Art. 9 oder 10 angeklickt hatten, fällt jetzt auf, dass noch die Rechtsgrundlage nach Art. 6 für diese Verarbeitung fehlt.</p>

<p class="wp-block-paragraph"><strong>Daher unsere Bitte:</strong> Prüfen Sie oder lassen Sie von Ihrem DSB Ihre Verarbeitungen bzgl. der Rechtsgrundlage prüfen.</p>

<p class="wp-block-paragraph"><strong>Tipp:</strong> In foxondo finden Sie die Fragen nach den Rechtsgrundlagen am schnellsten mit der Filterung nach dem Tag „Rechtsgrundlage“.</p>
								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
