Wie man eine Datenschutz-Folgenabschätzung (DFA) durchführt

Eine Risikobewertung, die die Auswirkungen der Datenverarbeitung auf die Rechte und Freiheiten natürlicher Personen prüft, ist eine Datenschutz-Folgenabschätzung (DFA). Vor Beginn eines neuen Projekts hilft eine Datenschutzfolgenabschätzung der Organisation, künftige Gefahren für personenbezogene Daten zu minimieren. Um DSGVO-konform zu bleiben, ist es unerlässlich, vor Beginn einer potenziell risikoreichen Phase eine Datenschutzfolgenabschätzung durchzuführen. Wann sollte eine […]

How to Implement a Data Protection Impact Assessment

Die Datenschutz-Folgenabschätzung (DFA) ist das in Artikel 35 der Datenschutz-Grundverordnung festgelegte Protokoll. Es besteht darin, alle Verfahren, die personenbezogene Daten innerhalb einer Organisation betreffen, zu definieren und zu erläutern. Was ist der Zweck einer Datenschutzfolgenabschätzung? Die Datenschutzfolgenabschätzung dient dazu, Gefahren für den Datenschutz zu ermitteln, die unsichersten Punkte im Sicherheitssystem zu finden und vor allem […]

Datenschutzbeauftragter – Angestellter oder externer Berater?

Ein Datenschutzbeauftragter (DSB) ist ein Beauftragter für den Datenschutz, von dem erwartet wird, dass er Organisationen in Bezug auf die Einhaltung von Daten und Datenschutzgesetzen berät und ihnen darüber Bericht erstattet. Nicht für alle Organisationen ist ein Datenschutzbeauftragter erforderlich, aber wir empfehlen Ihnen, einen zu ernennen. Datenschutzbeauftragte sind für Unternehmen in mehrfacher Hinsicht von Vorteil. […]

Sechs Dinge, die jeder Arbeitgeber über DSGVO wissen muss

Die meisten Unternehmen verarbeiten regelmäßig personenbezogene Daten über ihre Mitarbeiter. Von Identitätsdaten bis hin zu medizinischen Unterlagen, die von Arbeitnehmern angefordert werden, um ihre Abwesenheit zu erklären, können die von der Organisation verarbeiteten personenbezogenen Daten alles sein. Daher wird die EU-Datenschutz-Grundverordnung („DSGVO“), die die Verarbeitung personenbezogener Daten regeln wird, wenn sie ab dem 25. Mai […]

Was sind DSGVO-Dateninventare und warum sind sie wichtig?

95.000 Beschwerden wurden im Rahmen des DSGVO-Durchführungsgesetzes eingereicht. Seit seinem Inkrafttreten im Mai 2018 wurden 41.502 Datenschutzverletzungen registriert. Und gegen Google wurde eine Geldstrafe in Höhe von 57 Millionen Dollar wegen Nichteinhaltung des Mandats verhängt. Dies sind erschreckende Statistiken, die die Tatsache unterstreichen könnten, dass, obwohl die Frist für die Einhaltung der DSGVO vor etwas […]

Der Fall Uber: Wie Datenschutzverstöße geahndet werden

Wie Datenschutzverstöße geahndet werden Viele Unternehmen in Europa und in den Vereinigten Staaten betrachten den Datenschutz immer noch als eine kleine Unannehmlichkeit. Verstöße gegen die Datenschutzvorschriften erscheinen häufig als geringfügige Vergehen. Wenn es um Konsequenzen für Verstöße gegen die Datensicherheit geht, sind kaum nennenswerte Strafen vorgesehen. Dieser Ansatz zum Datenschutz ist falsch. Die Geschichte von […]

DSB – Schritte zum Ernennungsprozess

Externer Berater vs. Mitarbeiter Die DSGVO legt relativ genau die Situationen fest, in denen Organisationen, die an der Verarbeitung personenbezogener Daten beteiligt sind, verpflichtet sind, einen Datenschutzbeauftragten zu benennen (z. B. wenn die Haupttätigkeit der Organisation aus Verarbeitungsvorgängen besteht, die eine groß angelegte, regelmäßige und systematische Überwachung der betroffenen Personen oder besonderer Datenkategorien erfordern). Gleichzeitig […]

DSGVO: Der Vertrag – die Rechtsgrundlage für eine gesetzeskonforme Verarbeitung

Was müssen wir wissen? Auf dieser Grundlage bestimmt die Datenschutz-Grundverordnung, ob Sie personenbezogene Daten verarbeiten müssen, weil Sie den vertraglichen Verpflichtungen einer Person nachkommen müssen oder weil diese Sie gebeten hat, solche vorvertraglichen Schritte zu unternehmen (z. B. um ein Angebot zu machen). Verarbeitung ist wichtig. Das spielt keine Rolle, wenn Sie das Gewünschte auch […]

Verwaltung von Aufzeichnungen, Datenlöschung und Kundenabmeldung unter DSGVO

Es wird erwartet, dass die Datenschutz-Grundverordnung Banken, die sich nicht an die geltenden Vorschriften für den Umgang mit personenbezogenen Daten von EU-Bürgern halten, erhebliche Geldstrafen auferlegt. Nach geltendem Recht können Banken je nach Schwere des Verstoßes mit Geldbußen von bis zu 10 Mio. EUR oder 2 % ihres weltweiten Umsatzes bzw. bis zu 20 Mio. […]

DSGVO-Verordnung: der Grundsatz der Zweckbindung

Was bedeutet der Grundsatz der Zweckbindung? Dies bedeutet in der Praxis, dass Sie dies tun müssen: Seien Sie von Anfang an transparent in Bezug auf den Grund, aus dem Sie personenbezogene Daten sammeln und was Sie damit vorhaben; erfüllen Sie Ihre Dokumentationspflichten bezüglich des Zwecks Ihrer Sammlung; Ihre Transparenzverpflichtungen in Bezug auf das Wissen von […]