OnePlanX · Wissen

Primavera Hosting und DSGVO in Deutschland

Terminplandaten können Namen, Rollen, Kontaktdaten und Nutzungsprotokolle enthalten. Für Primavera Hosting mit Personenbezug sollten deutsche und europäische Organisationen deshalb Daten, Zuständigkeiten und Schutzmaßnahmen konkret erfassen und mit ihrer Datenschutzstelle abstimmen.

Personenbezogene Daten im Plan finden

Sehen Sie sich nicht nur Benutzerkonten an. Auch Ressourcenlisten, Freitextfelder, Anhänge und exportierte Berichte können Angaben zu einzelnen Personen enthalten. Erfassen Sie, welche Daten für die Terminsteuerung wirklich benötigt werden und wo sie gespeichert oder weitergegeben werden. Prüfen Sie besonders alte Importdateien und Kopien für Testzwecke. Eine verständliche Bestandsaufnahme bildet die Grundlage für interne Datenschutzentscheidungen und technische Löschprozesse.

Rollen und Verträge klären

Dokumentieren Sie, welche Organisation Zwecke und Mittel der Verarbeitung bestimmt und welche Aufgaben ein Hosting-Dienstleister übernimmt. Lassen Sie die erforderlichen Vereinbarungen durch die zuständigen Fachstellen prüfen. Fragen Sie auch nach weiteren beteiligten Dienstleistern und nach dem Verfahren bei Änderungen dieser Kette. Ein Serverstandort in Deutschland oder Europa beantwortet diese Fragen nicht allein. Halten Sie Ansprechpartner für Datenschutzanfragen und Sicherheitsereignisse fest.

Zugriff und Aufbewahrung begrenzen

Vereinbaren Sie Rollen, die den Zugriff auf personenbezogene Projektdaten auf notwendige Aufgaben beschränken. Denken Sie an Administratoren, externe Planer und Empfänger regelmäßiger Exporte. Legen Sie mit den zuständigen Stellen fest, wann Konten, Protokolle, Testkopien und Projektarchive überprüft oder gelöscht werden sollen. Der tatsächliche Ablauf sollte dokumentiert und testbar sein. Eine Aufbewahrungsfrist im Konzept genügt nicht, wenn Kopien unberücksichtigt bleiben.

Anfragen und Vorfälle vorbereiten

Bestimmen Sie vorab, wer eine Anfrage zu personenbezogenen Daten entgegennimmt und wie Einträge in Anwendung, Exporten und Sicherungen gefunden werden. Stimmen Sie außerdem den Meldeweg für mögliche Datenschutzvorfälle mit dem Dienstleister ab. Eine Übung mit einem fiktiven Fall zeigt, ob Kontakte, Suchmöglichkeiten und Entscheidungswege funktionieren. Die rechtliche Bewertung und Fristen sollten die zuständigen Datenschutz- und Rechtsfachleute für den konkreten Fall vornehmen.

Häufige Fragen

Sind Primavera Terminpläne überhaupt datenschutzrelevant?

Das hängt vom Inhalt ab. Benutzerkonten, benannte Ressourcen, Kommentare, Anhänge und Protokolle können sich auf identifizierbare Personen beziehen.

Macht Hosting in Deutschland die DSGVO-Prüfung überflüssig?

Nein. Prüfen Sie weiterhin Datenarten, Zuständigkeiten, beteiligte Dienstleister, Zugriffe und Aufbewahrung mit Ihrer Datenschutzstelle.

Benötigen Sie Unterstützung bei Ihrer Terminplanung? Unsere Projektplanungsleistungen ansehen.