Auf Unternehmen kommen nächstes Jahr im Bereich Datenschutz einige Herausforderungen zu. Mit der Einführung der europaweit geltenden Datenschutz-Grundverordnung (DSGVO) und der dadurch bedingten Änderung des Bundesdatenschutz-Gesetzes (BDSG) ergeben sich wichtige, gesetzliche Neuerungen. Bei Missbrauch oder Verstößen gegen die neuen Regelungen drohen Unternehmen hohe Bußgelder. Die Anforderungen an den Datenschutz von Unternehmen werden ab Mitte 2018 deutlich komplexer und eine der wichtigsten Fragen lautet:
Wie lässt sich die Theorie in die Praxis umsetzen?
Welche Auswirkungen haben die Änderungen auf verschiedene Branchen
Gerade in den letzten Wochen, werden wir als IT-Systemhaus häufiger gefragt: Was bedeutet das für uns? Und wie wichtig ist das in unserem Bereich? Generell ist es erst einmal sehr gut, dass Sie sich bereits über das Thema Gedanken machen. Die DGSVO betrifft jede Branche unterschiedlich, da die Verarbeitung von personenbezogenen Daten unterschiedlich sein kann. Hier einige Praxisbeispiele aus verschiedenen Unternehmensbereichen:
Alle Dienstleister sollten genau Ihre Verarbeitungsprozesse (wo verarbeite ich als Dienstleister personenbezogene Daten meiner Kunden?) und Ihre Formulare Auftragsdatenverarbeitung anpassen.
Auch wenn der Mediziner selbst gemäß §203 StGb bereits der Geheimhaltungspflicht unterliegen, so müssen jedoch die Helferinnen, MTA´s usw. auch auf den Datenschutz verpflichtet werden. Gerade diese Berufsgruppe hat ja mit besonderen personenbezogenen Daten (Gesundheits- und Krankheitsdaten) zu tun.
Alle Unternehmen, die gerade hier bei uns im Grenzgebiet, Handel mit natürlichen Personen betreiben, die im europäischen Ausland wohnen, sind durch die DSGVO betroffen, da diese europaweit gilt.
Auch innerhalb der Produktion werden gegebenenfalls personenbezogene Daten von Lieferanten oder Kunden verarbeitet, auch diese Mitarbeiter müssen auf den Datenschutz in ihren Arbeitsverträgen verpflichtet werden.
Der hall 4-Punkte-Plan für Ihren Datenschutz
Aller Anfang ist schwer. Deshalb haben wir einen 4 Punkte-Plan zusammen gestellt.
Überprüfung aller Prozesse:
Generell ist es sinnvoll alle Prozesse zu überprüfen, bei denen personenbezogene Daten verarbeitet werden, z.B. Einwilligungen, Pflichten der Rechenschaft und Informationspflichten.
Lückenlose Dokumentation aller Datenverarbeitungsprozesse, Datenflüsse und –bestände
Wird ein Unternehmen von der Aufsichtsbehörde überprüft, muss es sein Vorgehen im Umgang mit personenbezogenen Daten nachweisen können. Dabei ist eine gute Dokumentation unerlässlich. Technische Lösungen können hier Unterstützung bieten, z.B. die Installation eines Datenmanagementsystems, um Daten sicher speichern und verarbeiten zu können.
Compliance-Struktur aufbauen
Existieren noch keine Compliance-Richtlinien im Unternehmen, sollten sie spätestens jetzt aufgebaut werden, um die Maßnahmen und Grundsätze zur Einhaltung des Datenschutzes zu definieren. Ob das Unternehmen den datenschutzgesetzlichen Anforderungen entspricht sollte regelmäßig, z.B. durch Audits, überprüft werden.
Datenschutzerklärungen anpassen
Ab 2018 gelten erweiterte Informationspflichten und auch Hinweise auf die Rechtsgrundlage der Datenverarbeitung müssen erteilt werden. Datenschutzerklärungen sollten auf diese Punkte hin intensiv überprüft und abgeändert werden.
Sie merken die Umsetzung benötigt nur etwas Struktur und Zeit. Das Ziel der EU-Kommission in Brüssel ist es den Schutz von personenbezogenen Daten zu betonen. Der Umgang in den letzten Jahren war in vielen Fällen unüberlegt und teilweise fahrlässig. Dies wird durch das Inkrafttreten der DGSVO am Mai 2018 geändert.
Häufig gestellte Fragen zur DGSVO der EU
Um die wichtigsten Fragen vorab zu klären, haben wir eine Liste von häufig gestellten Fragen zusammengetragen. Wir werden diese Liste nach und nach ergänzen, sodass Sie für den Eintritt der Grundverordnung keine Fragen offen haben und sich in Ruhe auf das Gesetz vorbereiten können.
DSGVO Video-Kurs für Unternehmen
Unser Einführungskurs für Webseiten-Betreiber, Agenturen und Unternehmen ist da. Lernen Sie, wie Sie datenschutzkonform arbeiten können. In 8 Modulen wird Ihnen die DSGVO von Michael Hall (DEKRA zertifizierter Datenschutzbeauftragter) erklärt.
Vielen Dank für die gute, komprimierte Übersicht! Leider verschlafen viele Unternehmen die Änderungen der DS-GVO.
Ok Danke für deinen Artikel :) Demnächst werden alle meine Webseiten angepasst. Es wird zwar am Anfang sicherlich eine Umstellung sein, aber wir werden das schon schaffen!
Hallo,
müssen wir nun alle Kunden anschreiben, dass Sie Ihre Daten bestätigen? Oder reicht es die Kunden darauf hinzuweisen, dass wir uns künftig an die DSGVO halten und die Kundendaten übernehmen?