Regelmäßig hört und liest man von „Datenpannen“: gehakte Server und E-Mail-Konten, Sicherheitsprobleme mit Clouds, hier taucht eine Diskette mit individuellen Daten von tausenden Versicherten auf, dort wird eine CD mit Bankdaten zum Kauf angeboten. Diese Fälle sind zwar sehr medienwirksam, aber vorsätzliche Handlungen wie „Insider-Datenklau“ oder höhere Gewalt und technisches Versagen machen nur einen kleinen Teil der Pannen aus.
Bei rund 80 Prozent der „Datenpannen“ sind die Ursachen organisatorische Mängel, z. B. keine einheitlichen Regeln im Umgang mit persönlichen Daten bzw. deren Nichteinhaltung, Unkenntnis der bearbeitenden Personen, ungeschützte Zutritts- und Zugangsmöglichkeiten, schlampiger Umgang mit vorhandenen Sicherheitsvorkehrungen, Sicherheitssoftware, Passwörtern etc.
Das Handling personenbezogener Daten ist gesetzlich geregelt durch:
Die Regelungen definieren u. a. Erhebung, Speicherung, Verarbeitung und Nutzung von personenbezogenen Daten unter Beachtung von
Seit dem 25. Mai 2018 ist die EU-DSGVO geltendes Recht in allen EU-Mitgliedstaaten.
Das Ziel ist eine Vereinheitlichung europäischen Datenschutzrechts und der Schutz der Grundrechte und Grundfreiheiten natürlicher Personen (insbesondere Recht auf Schutz der personenbezogenen Daten und der freie Verkehr personenbezogener Daten).
Neu gegenüber dem BDSG sind z. B.
Organisieren Sie die Geschäftsabläufe in Ihrem Unternehmen so, dass sie einerseits den datenschutzrechtlichen
Anforderungen entsprechen und andererseits Ihre Geschäftsgrundlage langfristig gesichert ist.
Schlagwörter hierzu: Imageverlust durch Datenpanne bzw. auch Wirtschaftsspionage.
Klassifizieren Sie Ihre Daten und stimmen Sie den Schutzbedarf entsprechend ab! Schutzmöglichkeiten sind u. a.
Datenschutz geht alle an, ob Einzelunternehmen oder Konzern. Ein Datenschutzbeauftragter kann Sie unterstützen – von der Analyse Ihres Datenhandlings bis zur Umsetzung und Einhaltung der rechtlichen Regeln.
Wer muss einen Datenschutzbeauftragten bestellen?
Es kann sowohl ein interner als auch externer Datenschutzbeauftragter eingesetzt werden.
Einschränkung interner Datenschutzbeauftragter:
u. a. kein Mitglied der Geschäftsleitung, kein Systemadministrator
Einschränkung externer Datenschutzbeauftragter:
u. a. kein für das Unternehmen tätiger EDV-Dienstleister
Nur wer die Regeln kennt...
Unsere Mitarbeiterin, Frau Britta Schweers, ist seit Oktober 2009 zertifizierte Datenschutzbeauftragte (TÜV NORD).
Vereinbaren Sie unter Tel. 0381 5191502 einen Termin für ein unverbindliches Beratungsgespräch oder nutzen Sie nachfolgendes Formular für Ihren Terminvorschlag!