Skip to content
Sicherheit calendar_today Aktualisiert: 7. April 2026 schedule 4 Min. Lesezeit

Anwendungsregister: Welche Systeme Verarbeiten Personenbezogene Daten?

verified Zuletzt überprüft 7. April 2026 · das GDPRWise Rechtsteam

Ein Anwendungsregister ist eine Übersicht aller Systeme und Tools, die personenbezogene Daten in Ihrer Organisation verarbeiten. Es unterstützt Ihr Verarbeitungsverzeichnis und ist bei einer Datenschutzverletzung unverzichtbar.

summarize Kernaussagen
  • check_circle Ein Anwendungsregister ist ein Inventar aller Systeme und Tools, die personenbezogene Daten verarbeiten
  • check_circle Es unterstützt Ihr Verarbeitungsverzeichnis und hilft Ihnen bei der Reaktion auf Datenschutzverletzungen
  • check_circle Dokumentieren Sie pro System: Name, Anbieter, Datentypen, Speicherort und Status der Auftragsverarbeitung
  • check_circle GDPRWise erkennt automatisch, welche Systeme Ihre Website nutzt

Was ist ein Anwendungsregister?

Ein Anwendungsregister ist eine Übersicht aller Systeme, Software und Tools, die personenbezogene Daten in Ihrer Organisation verarbeiten - vom CRM und der Buchhaltungssoftware bis zum E-Mail-Client und Cloud-Speicher.

Der Unterschied zum Verarbeitungsverzeichnis: Das Verarbeitungsverzeichnis beschreibt die Aktivitäten (was Sie mit Daten tun und warum). Das Anwendungsregister beschreibt die Mittel (welche Systeme Sie verwenden). Zusammen ergeben sie ein vollständiges Bild.

Warum brauchen Sie eines?

1. Es unterstützt Ihr Verarbeitungsverzeichnis

Ihr Verarbeitungsverzeichnis muss pro Verarbeitung auflisten, welche Systeme beteiligt sind. Ohne Anwendungsregister raten Sie bei jeder Aktualisierung.

2. Es hilft bei Datenschutzverletzungen

Bei einer Datenschutzverletzung müssen Sie schnell feststellen, welche Systeme betroffen sind. Sie haben 72 Stunden für die Meldung bei der Aufsichtsbehörde.

3. Es macht Auftragsverarbeitungsverträge übersichtlich

Ihr Anwendungsregister zeigt auf einen Blick, wo ein AVV vorhanden ist und wo einer fehlt.

Was pro System dokumentieren

FeldBeschreibungBeispiel
NameName des SystemsHubSpot CRM
AnbieterFirmennameHubSpot Inc.
KategorieSystemtypCRM
DatentypenWelche Daten verarbeitet werdenName, E-Mail, Telefon, Interaktionshistorie
BetroffeneWessen Daten betroffen sindKunden, Leads
SpeicherortWo die Daten gespeichert sindEU (Frankfurt)
AVVAuftragsverarbeitungsvertrag vorhandenJa, unterzeichnet am 15.03.2024
Interner VerantwortlicherWer das System verwaltetMarketing-Team

Praxisbeispiel

SystemAnbieterDatentypenSpeicherortAVV
Google WorkspaceGoogle LLCE-Mail, Dokumente, KalenderEUJa
Exact OnlineExactRechnungen, Kundendaten, BankdatenNLJa
MailchimpIntuit Inc.E-Mail, Name, VerhaltensdatenUS (SCC)Ja
SlackSalesforceNachrichten, DateienUS (SCC)Nein - Handlungsbedarf

Der Eintrag zu Slack zeigt sofort einen fehlenden Vertrag. Genau das ist der Wert des Registers.

So starten Sie

  1. Inventarisieren Sie alle Systeme. Gehen Sie jede Abteilung durch und fragen Sie, welche Tools genutzt werden
  2. Prüfen Sie Ihre Rechnungen. Ihre Buchhaltung zeigt, für welche Software Sie bezahlen
  3. Scannen Sie Ihre Website. GDPRWise erkennt automatisch, welche externen Dienste Ihre Website nutzt
  4. Dokumentieren Sie jedes System. Füllen Sie die oben genannten Felder aus
  5. Prüfen Sie die Auftragsverarbeitungsverträge. Kontrollieren Sie, ob für jedes System ein AVV vorliegt
auto_awesome GDPRWise erkennt Ihre Systeme automatisch

Scannen Sie Ihre Website und GDPRWise kartiert automatisch, welche externen Dienste und Tools personenbezogene Daten verarbeiten.

Teilen share LinkedIn mail E-Mail
GW
GDPRWise Redaktion

Dieser Artikel wurde vom GDPRWise-Team verfasst und von unseren Datenschutzexperten geprüft.