In Kraft getreten seit
Europäische Datenschutz Grundverordnung (EU – DSGVO)
Zum 25.05.2018 tritt die EU-DSGVO in Kraft und ersetzt bzw. ergänzt zu diesem Zeitpunkt die nationalen Datenschutzgesetze (BDSG, DSG-EKD, LDSG). Bis zu diesem Stichtag sind auf Grund zahlreicher Neuerungen und strengeren Regelungen einige Aufgaben in Ihrem Unternehmen, Einrichtungen oder auch Vereinen zu erledigen.
- Umsetzung bis 25.05.2018
- Meldepflicht bei der Aufsichtsbehörde
- Verarbeitungsverzeichnis intern und öffentlich
- Datenschutzkonforme Website
- Eingliederung der ISO Normen 9001, 9002, 8001 und 27001, 27002
- Stärkere Betroffenenrechte
- Rechenschaftspflicht
- Datenschutzmanagementsystem
- IT Sicherheitsmanagement
Wir unterstützen sie gerne bei den notwendigen Maßnahmen. Sollten sie noch keinen Datenschutzbeauftragten vor Ort haben, so bieten wir uns auch gerne als externer Datenschutzbeauftragter gem. Artikel 39 EU-DSGVO an.
Das Modul externer Datenschutzbeauftragter
Als externer Datenschutzbeauftragter bieten wir Ihnen eine Betreuung die praxisnah und ganzheitlich den Datenschutz in Ihrem Unternehmen sicherstellt.
Gemeinsam mit Ihnen stellen wir die gesetzlichen Anforderungen im Rahmen des Bundesdatenschutzgesetzes (BDSG/DSG-EKD) bzw. der europäischen Datenschutzgrundverordnung (EU-DSGVO/DSG-EKD‑E) sicher.
Mit unserer Bestellung als externer Datenschutzbeauftragter nutzen Sie den Vorteil Ihrer gesetzlichen Verpflichtung nachzukommen, aktuelles branchenspezifisches Know-how und jahrelange Erfahrung in Ihr Unternehmen einzubinden sowie den Aufwand und die Kosten transparent zu kalkulieren.
Unser Ziel ist es für Ihr Unternehmen die optimale Implementierung datenschutzkonformer Prozesse sowie die Sicherstellung der Rechtskonformität nach der EU-DSGVO/DSG-EKD‑E gemeinsam mit Ihnen umzusetzen.
Unsere Leistungen (Auszug):
- Übernahme der gesetzlich geforderten Aufgaben des Beauftragten für den Datenschutz (Artikel 39 EU-DSGVO)
- Ansprechpartner für die Mitarbeiter, die MAV sowie die Geschäftsleitung zu Fragen des Datenschutzes
- Erstellung einer Verarbeitungsübersicht (Artikel 30 EU-DSGVO)
- Durchführung eines Datenschutzaudits (Artikel 5/Artikel 39 EU-DSGVO)
- Unterstützung bei der Umsetzung notwendiger technischer und organisatorischer Maßnahmen (Artikel 32 EU-DSGVO)
- Durchführung von Schulungsmaßnahmen für Mitarbeiter im Rahmen der Verarbeitung von personenbezogenen Daten (Sensibilisierung, Information, Kenntnisnahme)
Phasenmodell EU-DSGVO
(zwischen 5 und 10 Tagen je nach Größe des Unternehmens im ersten Jahr)
Phase I: Datenschutz Pre-Audit
- Im Zuge der Beauftragung wird der erste Schritt sein, die Organisation Ihres Unternehmens kennenzulernen und datenschutzrelevante Stellen bzw. bereits vorhandene Datenschutzrichtlinien und –dokumente zu sichten.
- Nach einer ersten Analyse werden dann Interviews mit den verantwortlichen Ansprechpartnern und Bereichen geplant
- Gespräche mit der MAV, dem Betriebsrat
- Aufnahme vorhandener Betriebsvereinbarungen und TOM‘s
- Bestimmung der datenschutzrechtlichen Ziele
- Strategischer Rahmen und Leitdokument des Datenschutzmanagements
- Analyse und Verarbeitung der Informationen
- Erstellung und Präsentation einer ersten Einschätzung
- Erste Beschlüsse der verantwortlichen Stelle zur Vorgehensweise und Kommunikation ins Unternehmen, in die Einrichtung in den Verein
Phase II: Kommunikations- und Dokumentationsphase
- Identifizierung der Adressaten gerade im Bereich Auftragsdatenverarbeitung
- Kommunikation und Einholung der Verpflichtungen
- Mitarbeiterinformation zur EU-DSGVO
- Risikoanalyse und Aufnahme der bestehenden Anweisungen bzw. Vorschläge zur Erstellung
- Diskussion und Erarbeitung von Handlungsempfehlungen und dringenden Maßnahmen
- Beschlussvorlagen für die verantwortliche Stelle
Phase III: Maßnahmenplanung
- Bestimmung des Handlungsbedarfs und der damit verbundenen Maßnahmen
- Verpflichtung aller Mitarbeiter und Auftragsdatenverarbeiter
- Erstellung Verarbeitungsverzeichnis bzw. Überarbeitung
- Benennung der erforderlichen Ressourcen und der zeitlichen Planung
- Erstellung erster Handlungsanweisungen und technischer organisatorischer Maßnahmen (TOM’s)
- Abstimmung mit dem Vorstand/der Geschäftsleitung
- Aufgabenzuweisung und Überwachung sowie klare Definition der Verantwortlichkeiten
Phase IV: Begleitung der Umsetzung
- Anpassung unternehmensinterner Regularien
- Prüfung bzw. Erstellung der Handbücher zu den Themen ITK-Sicherheit, Datenschutzrichtlinien, ADV Vertragsübersicht, Verarbeitungsverzeichnis
- Prüfung bzw. Beschreibung der Prozesse, Produkte und Dienstleistungen (Privacy by Design/Privacy by Default)
- Entwicklung der notwendigen Formulare
- Datenschutzsensibilisierung der Mitarbeiter durch Schulungen und Handreichungen
- Prüfung der Betriebsvereinbarungen hinsichtlich Art.l 88 Abs. 2/Art. 5/Art. 9 und Art. 12 ff. der EU-DSGVO
- Risikobewertungen/Datenschutz-Folgenabschätzung
- Prozessentwicklung bei Datenschutzvorfällen
- Nachfolgeregelungen zu §5 BDSG – Verpflichtung auf das Datengeheimnis
- Aufstellung der notwendigen Anpassungen im IT Umfeld
- Beschreibung der Datenportabilität
- Prüfung elektronischer Zugänge
- Transparenzpflichten und Einwilligungsmanagement
- Prüfung der Website und intern bereitgestellter Informationssysteme
- Prüfung der Ablage und abzuleitende Maßnahmen
- Regelmäßige Information und Präsentation der Ergebnisse bzw. über notwendige Entscheidungen
Phase V: Datenschutzaudit
- Abschließendes Datenschutzaudit nach Umsetzung
- Präsentation Datenschutzmanagementsystemhandbuch
- Diskussion und Planung der nächsten Schritte
Kontakt
Telefonischer Kontakt unter 030809332855