Wir haben in unserer Datenschutzsoftware Proliance 360 folgende Definitionen:
Was ist eine Software?
Unter einer Software versteht man selbstbetriebene Software (On-Premise) oder Software-as-a-Service (SaaS), mit der im Rahmen dieses Prozesses personenbezogene Daten verarbeitet werden. Die Differenzierung, um welchen Typ von Software es sich handelt, erfolgt im Rahmen der Detaillierung des jeweiligen Eintrags im Modul „Asset Hub“.
Was ist ein Datenspeicher?
Unter einem Datenspeicher versteht man selbstbetriebene, fremd-gehostete oder cloud-gehostete Datenspeicher, auf denen im Rahmen dieses Prozesses verarbeitete personenbezogene Daten gespeichert werden. Die Differenzierung, um welchen Typ von Datenspeicher es sich handelt, erfolgt im Rahmen der Detaillierung des jeweiligen Eintrags im Modul „Asset Hub“.
Was ist eine Drittpartei?
Unter einer Drittpartei versteht man insbesondere Unternehmen (z. B. Dienstleister), freie Mitarbeiter oder öffentliche Stellen, die personenbezogene Daten von Ihrer Organisation erhalten oder diese für Ihre Organisation erheben. Die Differenzierung, um welchen Typ von Drittpartei es sich handelt, erfolgt im Rahmen der Detaillierung des jeweiligen Eintrags im Modul „Asset Hub“.
Hinweis: In diesem Prozess angelegte Drittparteien werden in Ihrem Verarbeitungsverzeichnis als Empfänger ausgewiesen.
Was sind Auftraggeber?
Unter Auftraggebern versteht man Ihre Kunden, für die Sie eine Datenverarbeitung durchführen.
Abgrenzung von SaaS-Software und Cloud-Datenspeicher
Die Abgrenzung einer SaaS-Software von einem Cloud-Datenspeicher kann im Einzelfall herausfordernd sein. Das kann dazu führen, dass SaaS-Software fälschlicherweise nicht als SaaS-Software, sondern als Cloud-Datenspeicher im Asset Hub angelegt wird.
SaaS-Software
- Nicht durch Ihre Organisation betriebene webbasierte Software (z. B. Personio) sowie auf Endgeräten Ihrer Organisation ausgeführte Software (z. B. Microsoft Teams Desktop App), die die Nutzung solcher Online-Dienste ermöglicht, die anderen Zwecken als der reinen Speicherung von Daten dienen (wie der Verwaltung, Bearbeitung oder Analyse von Daten), sollte als SaaS-Software angelegt werden. Dass über solche Online-Dienste immer auch Daten gespeichert werden, ist durch die angelegte Software bereits erfasst, sodass die zusätzliche Anlage eines Datenspeichers nicht erforderlich ist.
- Wird eine Software, die die Nutzung solcher Online-Dienste ermöglicht, die anderen Zwecken als der reinen Speicherung von Daten dienen (wie der Verwaltung, Bearbeitung oder Analyse von Daten), sowohl webbasiert als auch auf Endgeräten Ihrer Organisation ausgeführt (z. B. Microsoft Teams in der Web- und in der Desktop-Variante), und sollen beide Softwaretypen dokumentiert werden, dann sollten die Einträge mit voneinander abgrenzbaren Bezeichnungen als SaaS-Software angelegt werden.
Selbst betriebene Software (On-Premise)
- Auf Endgeräten Ihrer Organisation ausgeführte Software, die nicht mit dem Zugriff auf einen Online-Dienst verbunden ist, sollte als selbst betriebene Software angelegt werden (z. B. Adobe Acrobat Reader).
- Auf selbst-, fremd- oder cloud-gehosteten Datenspeichern durch Ihre Organisation installierte und betriebene Software, die also nicht durch einen Dritten als Service bereitgestellt wird oder dem Zugriff auf solche Dienste dient, kann als selbst-betriebene Software angelegt werden (z. B. Next Cloud).
Cloud-Datenspeicher
Online-Dienste sollten nur dann als Cloud-Datenspeicher angelegt werden, wenn sie ausschließlich der Speicherung von Daten dienen, es sich also um klassische Cloud-Datenspeicher handelt (z. B. Dropbox).
Zum Zugriff auf solche Datenspeicher genutzte webbasierte Software, die durch Ihre Organisation nicht selbst betrieben wird, muss nicht gesondert als Software angelegt werden, da sie durch den angelegten Datenspeicher bereits erfasst ist. Hingegen kann optional eine auf Endgeräten Ihrer Organisation ausgeführte Software, die dem Zugriff auf und/oder der Synchronisation mit
- einem Cloud-Datenspeicher dient, als SaaS-Software angelegt werden (z. B. Dropbox Desktop-App).
- einem selbst- oder fremd-gehosteten Datenspeicher dient, als selbst betriebene Software angelegt werden.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren