Datenschutz Service
Ob als Datenschutzbeauftragter oder für einen DSGVO-Check
8ITS betreut Sie beim Thema Datenschutz gerne,
sicher und zuverlässig
Ob als Datenschutzbeauftragter oder für einen DSGVO-Check - 8ITS betreut Sie beim Thema Datenschutz gerne, sicher und zuverlässig
Fragen & Vorteile zum Thema Datenschutz
Die DSGVO betrifft alle öffentlichen und nicht-öffentlichen datenverarbeitenden Stellen (die meisten Behörden, Unternehmen, Vereine, etc.) die ihren Sitz innerhalb der EU haben, in die EU Waren verkaufen oder innerhalb der EU ihre Daten verarbeiten.
Sobald eine Stelle (bestehend aus mehr als 9 Personen) personenbezogene Daten automatisiert verarbeitet, schreibt die Datenschutz-Grundverordnung (DSGVO) die Bestellung eines Datenschutzbeauftragten vor. Grundsätzlich kann diese Position auch von einem internen Mitarbeiter übernommen werden. Allerdings benötigt dieser eine umfangreiche und meist kostenintensive Aus- und Fortbildung.
Werden die Anforderungen der Datenschutzgesetzte missachtet, kann dies mit Sanktionen und Bußgeldern bestraft werden. Ein oft sehr kostspieliges Vergnügen, auf das man gut und gerne verzichten kann. Daher ist es von Vorteil, sich beim Thema DSGVO auf externe Datenschutz-Experten zu verlassen!
Wie geht ein
externer Datenschutzbeauftragter
der 8ITS vor?
In dieser Phase (Sammelphase) schaffen wir die Grundlage für die nachfolgenden Phasen. Sie ist ausschlaggebend für das Gelingen der Umsetzung. Es geht um folgende Aufgaben:
- Ermittlung aller datenschutzrechtlich relevanten Prozesse (d.h. Prozesse, im Rahmen derer personenbezogene Daten verarbeitet werden) im Unternehmen, inklusive der Prüfung welche Daten durch welche Systeme, wo (geografisch) und von wo (Quelle) erhoben werden,
- Ermittlung (im Hinblick auf sich ändernde Informationspflichten) aller datenschutzrechtlichen Hinweise an außenstehende betroffene Personen (vormals: Betroffene) oder Arbeitnehmer sowie der aktuellen Datenschutzerklärung,
- Ermittlung aller datenschutzrechtlich relevanter Verträge (insb. betreffend Auftragsverarbeitung (vormals: Auftragsdatenverarbeitung) und Auslagerungen/Outsourcing), dabei empfiehlt es sich Verträge, im Rahmen derer personenbezogene Daten in Drittländer übermittelt werden, besonders zu kennzeichnen,
Darüber hinaus sind diese beiden weiteren Punkte zur Umsetzung möglich:
- Ermittlung aller übrigen datenschutzrechtlich relevanten Dokumente, wie beispielsweise der datenschutzrechtlichen Einwilligungen,
- Ermittlung der datenschutzrechtlich relevanten Stakeholder, wie z.B. Lieferanten.