Skip to content
Sicherheit calendar_today Aktualisiert: 7. April 2026 schedule 4 Min. Lesezeit

Anwendungsregister: Welche Systeme Verarbeiten Personenbezogene Daten?

Ein Anwendungsregister ist eine Ubersicht aller Systeme und Tools, die personenbezogene Daten in Ihrer Organisation verarbeiten. Es unterstutzt Ihr Verarbeitungsverzeichnis und ist bei einer Datenschutzverletzung unverzichtbar.

summarize Kernaussagen
  • check_circle Ein Anwendungsregister ist ein Inventar aller Systeme und Tools, die personenbezogene Daten verarbeiten
  • check_circle Es unterstutzt Ihr Verarbeitungsverzeichnis und hilft Ihnen bei der Reaktion auf Datenschutzverletzungen
  • check_circle Dokumentieren Sie pro System: Name, Anbieter, Datentypen, Speicherort und Status der Auftragsverarbeitung
  • check_circle GDPRWise erkennt automatisch, welche Systeme Ihre Website nutzt

Was ist ein Anwendungsregister?

Ein Anwendungsregister ist eine Ubersicht aller Systeme, Software und Tools, die personenbezogene Daten in Ihrer Organisation verarbeiten - vom CRM und der Buchhaltungssoftware bis zum E-Mail-Client und Cloud-Speicher.

Der Unterschied zum Verarbeitungsverzeichnis: Das Verarbeitungsverzeichnis beschreibt die Aktivitaten (was Sie mit Daten tun und warum). Das Anwendungsregister beschreibt die Mittel (welche Systeme Sie verwenden). Zusammen ergeben sie ein vollstandiges Bild.

Warum brauchen Sie eines?

1. Es unterstutzt Ihr Verarbeitungsverzeichnis

Ihr Verarbeitungsverzeichnis muss pro Verarbeitung auflisten, welche Systeme beteiligt sind. Ohne Anwendungsregister raten Sie bei jeder Aktualisierung.

2. Es hilft bei Datenschutzverletzungen

Bei einer Datenschutzverletzung mussen Sie schnell feststellen, welche Systeme betroffen sind. Sie haben 72 Stunden fur die Meldung bei der Aufsichtsbehorde.

3. Es macht Auftragsverarbeitungsvertrage ubersichtlich

Ihr Anwendungsregister zeigt auf einen Blick, wo ein AVV vorhanden ist und wo einer fehlt.

Was pro System dokumentieren

FeldBeschreibungBeispiel
NameName des SystemsHubSpot CRM
AnbieterFirmennameHubSpot Inc.
KategorieSystemtypCRM
DatentypenWelche Daten verarbeitet werdenName, E-Mail, Telefon, Interaktionshistorie
BetroffeneWessen Daten betroffen sindKunden, Leads
SpeicherortWo die Daten gespeichert sindEU (Frankfurt)
AVVAuftragsverarbeitungsvertrag vorhandenJa, unterzeichnet am 15.03.2024
Interner VerantwortlicherWer das System verwaltetMarketing-Team

Praxisbeispiel

SystemAnbieterDatentypenSpeicherortAVV
Google WorkspaceGoogle LLCE-Mail, Dokumente, KalenderEUJa
Exact OnlineExactRechnungen, Kundendaten, BankdatenNLJa
MailchimpIntuit Inc.E-Mail, Name, VerhaltensdatenUS (SCC)Ja
SlackSalesforceNachrichten, DateienUS (SCC)Nein - Handlungsbedarf

Der Eintrag zu Slack zeigt sofort einen fehlenden Vertrag. Genau das ist der Wert des Registers.

So starten Sie

  1. Inventarisieren Sie alle Systeme. Gehen Sie jede Abteilung durch und fragen Sie, welche Tools genutzt werden
  2. Prufen Sie Ihre Rechnungen. Ihre Buchhaltung zeigt, fur welche Software Sie bezahlen
  3. Scannen Sie Ihre Website. GDPRWise erkennt automatisch, welche externen Dienste Ihre Website nutzt
  4. Dokumentieren Sie jedes System. Fullen Sie die oben genannten Felder aus
  5. Prufen Sie die Auftragsverarbeitungsvertrage. Kontrollieren Sie, ob fur jedes System ein AVV vorliegt
auto_awesome GDPRWise erkennt Ihre Systeme automatisch

Scannen Sie Ihre Website und GDPRWise kartiert automatisch, welche externen Dienste und Tools personenbezogene Daten verarbeiten.

GW
GDPRWise Redaktion

Dieser Artikel wurde vom GDPRWise-Team verfasst und von unseren Datenschutzexperten geprüft.