Vorgehensweise
Nächste Schritte
DatCon | Start im Bereich Datenschutz
Jeder Anfang ist schwer. Ok, aber wir können ihn ein wenig erleichtern.
Datenschutz ist kein Einmalprojekt, Datenschutz „lebt“ und muss gelebt werden. Das Ziel sollte sein die Geschäftsführung und die Mitarbeiter*innen bei der Einhaltung und Umsetzung datenschutzrechtlicher Anforderungen langfristig in dem Bereich zu beraten und zu unterstützen. Ein DSB ist auch der Ansprechpartner bei Prozessen und Einrichtungen, die gem. gesetzlichen Vorgaben geprüft werden müssen, wie z.B. bei der Videoüberwachung, einer cloudbasierten Telefonanlage oder möglichen Tracking-Maßnahmen auf der Website.
Die Optimierung des Datenschutzniveaus ist ein stetiger Prozess. Daher muss zu Beginn festgestellt werden, welche gesetzlichen Anforderungen an die verantwortliche Stelle bereits erfüllt sind bzw. noch erarbeitet werden müssen.
Umfang dieser Grundlagenschaffung (ist-Analyse):
- Persönliches Interview vor Ort und Besichtigung örtlicher Gegebenheiten:Das Ziel dieses Audits ist die Schaffung der Transparenz von möglicherweise vorhandenen Defiziten.
- Erstellung eines Maßnahmenprotokolls. Hier enthalten sind alle Maßnahmen, die umgesetzt bzw. regelmäßig beachtet werden müssen. Dieses Protokoll stellt unsere Dokumentation aller datenschutz- und datensicherheitsrelevanten Maßnahmen dar und dient als (zukünftiger) Nachweis des Datenschutzmanagements gegenüber den Aufsichtsbehörden.
- In einem gemeinsamen Gespräch werden dann diese, das weitere Vorgehen und die Prioritäten besprochen.
Weitere Leistungen?
- Wir stellen Ihnen unser Datenschutz-Kontrollsiegel, welches z.B. auf Ihre Website platziert werden kann, zur Verfügung. So zeigen Sie, dass Sie auch in dem Bereich auf Qualität achten.
- Die gesamte Datenschutzdokumentation liegt in einem sicheren Datenraum. Auf diese zentrale Ablage haben Sie und wir Zugriff. So ist die geforderte strukturierte Ablage umgesetzt und das lästige Suchen entfällt. Alle datenschutzrelevanten Dokumente an einem Platz!
- Auch, wenn eine Präsenzschulung (natürlich auch als Onlinevariante) die beste Qualität bedeutet, so ist manchmal der Bedarf für einige Mitarbeiter*innen ein anderer, z.B. Mitarbeiter*innen im Schichtdienst oder Praktikanten. Hier haben Sie die Möglichkeit unser Schulungsportal zu nutzen umso Ihrer Schulungsaufgabe nachzukommen.
Zentrale Datenablage der Datenschutzorganisation?
Vorteile:
- Einsicht jederzeit und von überall
- Zentralisierte Datenschutzdokumentation
- Datenschutzkonforme Übersendung von Dokumenten ist möglich
Klingt gut? Ist es auch! Also, einfach mal durchrufen.
HINGESCHAUT
Hier werden in regelmäßigen Abständen interessante und wichtige Informationen rund um die Themen Datenschutz und Datensicherheit online gestellt.
Auch, wenn Sie vermutlich regelmäßig mit einer Vielzahl von Informationen förmlich zugeschüttet werden, so möchte ich Ihnen dennoch ans Herz legen hier ein wenig zu schmökern.
Durch die Digitalisierung, die unser Leben immer mehr bestimmt, ist die Beachtung von Datenschutz und Datensicherheit sowohl für Unternehmen als auch für Privatpersonen eine absolute Notwendigkeit.
Viel Spaß beim Lesen wünscht Ihnen die DatCon GmbH.
Löschen, löschen, löschen! Muss das denn sein?
Hier ein klares Ja! Aber wieso muss eigentlich gelöscht werden? War es früher doch schöner, Speicherplatz war teuer. Man musste stetig auf genug freien Platz achten. Heute in der digitalen Welt ist der Kostenfaktor für Speicher schon fast lächerlich. Zudem ist aufgrund der Komplexität von Datenverarbeitungen das Löschen von Daten zu einer Herausforderung geworden. Und […]
Newsletter. Spannend. Wichtig. Aber auch mit Risiken verbunden!
Unter Werbung wird grundsätzlich jede Äußerung bei der Ausübung eines Handels, Gewerbes, Handwerks oder freien Berufs verstanden, die das Ziel hat, den Absatz von Waren bzw. der Bekanntmachung der von Dienstleistungen zu fördern. Grundsätzlich wichtig! Werbung gilt gemäß § 7 Abs. 1 UWG (Gesetzes gegen den unlauteren Wettbewerb) im Grundsatz als sogenannte unzumutbare Belästigung, wenn […]
EU-Standardvertragsklauseln – Was interessiert mich das?
Och, in vielen Fällen eine ganze Menge. Seit dem 27.12.2022 (!) müssen die neuen EU-Standardvertragsklauseln genutzt werden. Sind diese EU-Standardvertragsklauseln überhaupt nötig und wenn ja, für was oder wen? Für eine Verarbeitung personenbezogener Daten ausschließlich innerhalb der EU werden keine EUStandardvertragsklauseln, oder auch SCCs genannt, benötigt. Aber, wenn Sie nun Daten an Anbieter übermitteln, die […]
BEM – Welche Daten vom Betrieblichen Eingliederungsmanagement darf der Betriebsrat vor der Kündigung von Mitarbeitern erhalten?
Gem. § 102 Abs. 1 S. 1, 2 BetrVG muss der Arbeitgeber vor Ausspruch einer Kündigung den Betriebsrat anhören und ihm die wesentlichen Kündigungsgründe mitteilen, sofern ein solcher vorhanden ist. Insbesondere krankheitsbedingte Kündigungen sorgen in der Praxis aber regelmäßig für Diskussionen und Beschwerden. Hierbei ist immer eine Frage präsent: „Welche personenbezogenen Daten muss bzw. darf […]
Datenpanne – Schadenersatzansprüche!
Datenpannen kommen vor. Aber immer häufiger werden nun auch Schadenersatzansprüche von Betroffenen gestellt. Muss ein Unternehmen diese zahlen, wenn (vielleicht) bereits ein Bußgeld verhängt wurde? Noch gar nicht so lange her ist das Urteil vom LG München I, welches einem Betroffenen einen Schadensersatz i.H.v. 2.500,00 Euro zusprach. Aber der Reihenfolge nach … 1. Bei einer […]
Nutzung von Onlineschriften – Und noch immer Risiken für Bußgelder und Schadensersatz
Eigentlich sollte es mittlerweile bekannt sein. Onlineschriften sollten auf Website nicht mehr auftauchen, wenn diese OHNE Einwilligung genutzt werden. Noch besser und auch sicherer, sie liegen lokal auf dem Webserver. Das Thema „Nutzung von einwilligungspflichtigen Diensten ohne Einwilligung“ bezieht sich zwar nicht nur auf Onlineschriften, aber diese haben in den letzten Wochen dafür gesorgt, dass […]
WhatsApp – Nutzung im Unternehmen
WhatsApp ist nach wie vor einer der beliebtesten Messenger – auch im Unternehmensumfeld! Und da beginnt unser Problem. Mittlerweile sollten es alle Nutzer*innen wissen, dass WhatsApp zu der Facebook-/META-Gruppe gehört. Schon nur diese Tatsache legt die Karten auf den Tisch, dass das Thema „Datenschutz“ gut beleuchtet werden sollte. In einem Datenschutzbericht aus NRW wurde klar […]
On-Boarding – Off-Boarding – Mitarbeiter*innen kommen und gehen
Tag x – ein neuer Mitarbeiter hat seinen Arbeitstag in Ihrem Unternehmen. Der Onboarding-Prozess sollte schon längst laufen und nicht erst, wenn der Mitarbeiter klingelt. Die meisten Unternehmen haben diesen Prozess etabliert. Der Prozess, damit neue Mitarbeiter*innen „abgeholt“ werden. Es werden bspw. • Arbeitsplätze eingerichtet • Computer oder Software bestellt • E-Mail-Adressen eingerichtet • Erste […]
Windows 8 oder andere veraltete Software im Einsatz?
Sehen Sie sich hier? Haben Sie in Ihrem Unternehmen vielleicht auch noch ältere Software im Einsatz? Vielleicht wissen Sie es auch nicht (ok, sollten Sie natürlich als Geschäftsführung). Dann fragen Sie doch bitte einmal Ihre IT. In Ihrem eigenen Sinne ist es wirklich wichtig, da Sie das Ganze verantworten. Es läuft doch alles so gut. […]
Security-Awareness. Fluch? Segen? Auf jeden Fall notwendig!
Früher ohne Digitalisierung. War es eine bessere Zeit? Hier gibt es vermutlich keine pauschale Antwort. Die Digitalisierung hat vor- und Nachteile. Fakt ist, dass man es irgendwie schaffen muss die Informationssicherheit auf ein sehr hohes Niveau zu heben. Daher müssen Unternehmen den „Faktor“ Mensch ausreichend berücksichtigen. Um die IT-Sicherheit zu stärken, sollte über ein sogenanntes […]
Es bleibt spannend!