Interne/externe Internet-/Intranet-Dienste mit Mitarbeiterlogins

Hallo,
bei uns in der Firma werden am Arbeitscomputer, Abteilungsdrucker etc. bestimmte Dienste angeboten, die über einen Mitarbeiter-Login verfügen.
Beispiele: Scanfunktion am Abteilungsdrucker (PIN Eingabe; Hinterlegt ist z.B. die Mitarbeiter E-Mail Adresse).
Arbeitsrechner mit Dienstanwendungen (z.B. Teamviewer mit hinterlegter E-Mail Adresse / Name Mitarbeiter).

Bisher habe ich diese Verarbeitungen nicht dokumentiert möchte dies aber nachholen. Wo sollte dies am besten Dokumentiert werden? Im Verzeichnis der Verarbeitungstätigkeiten werden doch nur die eigenen Verarbeitungen von pers. bezogenen Daten dokumentiert. Wäre dies dann eine Auftragsdatenverarbeitung und ich müsste einen entsprechenden AV-Vertrag abschließen?

Also die PIN Eingabe am Drucker ist ersteinmal ein Sicherheitsfeature (Stichwort “sicheres Drucken” - damit Ausdrucke nicht in falsche Hände kommen).

Den Prozess IT Support (mit Teamviewer) habt ihr sicher schon dokumentiert - den es ist ja ein Prozess wo daten verarbeitet/weitergegeben werden. Falls nicht würde ich diesen noch ergänzen.

Falls ihr eine Firma zur Wartung der Drucker habt (Leasingvertrag) dann kann man hier auch über eine AV nachdenken. Stichwort “Zugang nicht ausgeschlossen”.