INFORMATIONEN

Wie man eine erfolgreiche DSGVO-Einhaltung schafft – Die Ausführung

Lassen Sie das Compliance-Programm laufen

Ein guter Datenschutzbeauftragter ist nicht von Natur aus ein guter Manager von Dienstleistungen. Wenn Sie also Ihr Team zusammenstellen, sollten Sie in Erwägung ziehen, jemanden für die letztgenannte Position zu rekrutieren, insbesondere in großen, komplexen Organisationen. Sie sollten sich auf die Materie konzentrieren und die Organisation der Arbeit jemand anderem überlassen.

Das kann eine große Erleichterung für Sie sein, und durch die Gleichgewichtung von Inhalt und Verfahren kann die Qualität des gesamten Programms gesteigert werden. Denken Sie daran, dass Sie nicht in allen Bereichen, die mit dem Datenschutz zusammenhängen und für ihn wichtig sind, Experte sein müssen und sollten.

Entwickeln Sie auf den bestehenden Grundlagen: Es gibt Dinge, die Sie wiederverwenden können

Der Mechanismus für die Kontrolle des Datenschutzes ist vielleicht nicht vorhanden, aber andere Verfahren schon. Wenn es bereits eine Grundlage gibt, warum eine neue schaffen? Versuchen Sie, die am besten „abgestimmten“ aktuellen Verfahren und Richtlinien zu definieren und zu erweitern.

Dies fördert die Anerkennung, erleichtert die Produktivität und erhöht die Investitionsrendite. Es wird auch robuste Sicherheitsmaßnahmen in verschiedenen Situationen geben, und sie können erweitert werden, um die Anforderungen eines Programms zur Durchsetzung des Datenschutzes für die DSGVO zu erfüllen.

Sei ein Bürger des Volkes

Neunzig Prozent der Kontakte erfordern Datenschutz-Governance und Datenschutz-Wissen. Um überall im Unternehmen Augen und Ohren zu haben, müssen Sie mit vielen Leuten zusammenarbeiten.

Im Hinblick auf die Vermeidung von Haftungen, die durch den Tunnelblick der einzelnen Agenturen entstehen, wird sich dies auszahlen. Um die benötigten Daten zu erhalten, sind informelle Kontakte ein Muss. Damit Sie Ihre Inventare erstellen können, müssen die Leute Sie finden und fragen können, ob ein erwarteter Herstellungsvorgang durchgeführt werden kann.

Wie man mit Datenschutzverletzungen umgeht

Wie durch ein Wunder werden Sie nach der Schulung der Personalabteilung über (potenzielle) Verstöße informiert. Ja, es gab schon früher Verstöße, aber sie wurden nicht als solche gemeldet, so dass sie nie auf Ihrem Schreibtisch gelandet sind.

Die Schulung der Mitarbeiter bedeutet eine Sensibilisierung, denn ein nicht gemeldeter Verstoß stellt eine größere Belastung dar als ein Verstoß, der auf Ihrem Schreibtisch landet und der sich auszahlt. Denken Sie aber daran, dass diese Zunahme von Verstößen zunächst gegen Sie verwendet werden könnte. Bereiten Sie den Vorstand auf die Informationen vor, die bisher entdeckt wurden. Machen Sie sich bewusst, dass dies ein Zeichen von Widerstandsfähigkeit und nicht von Unsicherheit ist.

Die Menschen werden deinem Beispiel folgen

Sobald Ihr Unternehmen ausreichend über die Datenschutz-Grundverordnung informiert ist, werden die Bürger von sich aus Kontakt mit Ihnen aufnehmen. Am besten wäre es, wenn Sie die Position wechseln würden, anstatt der Datenschutzbeauftragte zu sein, der nichts sagen darf.

Die Fragen können sorgfältiger formuliert werden, weil die Menschen beginnen zu verstehen, dass ein Projekt erhebliche Auswirkungen auf die Privatsphäre haben kann.

Sie werden sich sagen, dass es vielleicht doch keine so gute Idee ist. Sie können in einem solchen Umfeld der „Ermöglicher“ sein, der dazu beiträgt, die Bedingungen zu schaffen, unter denen das Projekt schließlich doch durchführbar ist.