{"id":4657,"date":"2017-10-17T14:28:57","date_gmt":"2017-10-17T12:28:57","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4657"},"modified":"2023-06-07T12:07:26","modified_gmt":"2023-06-07T10:07:26","slug":"eu-dsgvo-gut-geplant-ist-halb-geschuetzt","status":"publish","type":"post","link":"https:\/\/www.psw-consulting.de\/blog\/eu-dsgvo-gut-geplant-ist-halb-geschuetzt\/","title":{"rendered":"EU-DSGVO: Gut geplant ist halb gesch\u00fctzt"},"content":{"rendered":"<p>Die EU-Datenschutz-Grundverordnung, kurz: EU-DSGVO, kommt in schnellen Schritten: Mit dem 25.05.2018 ist die neue Datenschutzverordnung f\u00fcr alle europ\u00e4ischen Unternehmen verpflichtend. In den kommenden Monaten m\u00fcssen noch viele Vorkehrungen getroffen werden, um fit f\u00fcr die neue Datenschutz-\u00c4ra zu sein \u2013 andernfalls drohen existenzvernichtende Bu\u00dfgelder.<\/p>\n<p>&nbsp;<\/p>\n<h3>Europ\u00e4ischen Datenschutz-Grundverordnung \u2013 worum geht es \u00fcberhaupt in der EU-DSGVO?<\/h3>\n<p>Europa schreibt seinen Datenschutz neu! Es geht beim Datenschutz grunds\u00e4tzlich um das Sch\u00fctzen nat\u00fcrlicher Personen beim Verarbeiten personenbezogener Daten. Es geht jedoch auch um den freien Verkehr mit genau diesen Daten. Die Verordnung verfolgt das Ziel, die Grundrechte, sowie Grundfreiheiten von nat\u00fcrlichen Personen bez\u00fcglich ihrer personenbezogenen Daten zu sch\u00fctzen.<\/p>\n<p>Verst\u00f6\u00dfe gegen diesen Schutz sollen zu empfindlichen Strafen f\u00fchren. Der bisher eher laxe Umgang mit Sanktionen wird sich wesentlich \u00e4ndern! Wird etwa gegen technisch organisatorische Ma\u00dfnahmen versto\u00dfen, schreibt <a href=\"https:\/\/www.datenschutz-grundverordnung.eu\/grundverordnung\/art-83-ds-gvo\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Art. 83 Abs. 3 EU-DSGVO<\/a> Sanktionen bis 10 Mio. Euro bzw. 2 % des weltweiten Jahresumsatzes vor. Bei Verst\u00f6\u00dfen gegen andere Regelungen, etwa die Grunds\u00e4tze der Datenverarbeitung, werden bis zu 20 Mio. Euro bzw. 4 % des weltweiten Jahresumsatzes f\u00e4llig.<\/p>\n<p>&nbsp;<\/p>\n<h3>Datenschutz: Gute Vorbereitung ist alles f\u00fcr Unternehmen<\/h3>\n<p>Momentan herrscht viel Unruhe zur EU-DSGVO: Vielfach pr\u00e4sentieren die Medien <a href=\"http:\/\/blog.wiwo.de\/look-at-it\/2017\/07\/24\/datenschutz-grundverordnung-ein-drittel-der-firmen-sieht-sich-vorbreitet-zwei-prozent-sind-es\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Studien dar\u00fcber<\/a>, dass die wenigsten Unternehmen auf die EU-Datenschutz-Grundverordnung vorbereitet sind. Vielen Organisationen ist klar, dass es Neuigkeiten im Bereich Datenschutz gibt. Die wenigsten jedoch wissen, was sie jetzt genau tun k\u00f6nnen oder m\u00fcssen. Was ist jetzt also zu tun?<\/p>\n<p>Zun\u00e4chst geht es darum, sich einen \u00dcberblick zu schaffen. Das ist von innen zuweilen nicht ganz einfach, weshalb ein Blick von au\u00dfen lohnenswert sein kann. Unsere Datenschutzabteilung, die <a href=\"https:\/\/www.psw-consulting.de\/\" rel=\"noindex,nofollow\">PSW Consulting<\/a>, bietet einen solchen Check, als auch Beratung und Unterst\u00fctzung in diesem Bereich an.<\/p>\n<p>Datenschutz bedeutet au\u00dferdem einen hohen Dokumentationsaufwand. S\u00e4mtliche datenschutzrelevante Verfahren m\u00fcssen dokumentiert werden; man bezeichnet das als &#8222;Verzeichnis der Verarbeitungst\u00e4tigkeiten&#8220;. Ein ganzheitliches Datenschutzmanagement schafft Ihr, indem der Gesetzestext zur EU-DSGVO mit dem Ist-Zustand in Ihrer Organisation abgeglichen wird.<\/p>\n<p>Aus eben diesem Vergleich ergeben sich Sicherheitsl\u00fccken und Risiken. Diese werden sogenannten TOMs (&#8222;technische und organisatorische Ma\u00dfnahmen&#8220;) zugeordnet. So werden die Risiken minimiert.<\/p>\n<p>Des Weiteren geh\u00f6ren auch die Rechtstexte, wie Datenschutzerkl\u00e4rung (s. dazu unser Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/betroffenenrechte-datenschutzerklaerung-nach-dsgvo\/4648\" rel=\"noindex,nofollow\">&#8222;Betroffenenrechte &amp; Datenschutzerkl\u00e4rung nach DSGVO&#8220;<\/a>), AGB, sowie Vertr\u00e4ge auf Rechtssicherheit gepr\u00fcft. Bu\u00dfgeld mindernde Zertifizierungen schaffen einen rechtssicheren Workflow und erleichtern den Start in die EU-DSGVO wesentlich!<\/p>\n<p>&nbsp;<\/p>\n<h3>Software als Basis f\u00fcr den internen Datenschutz<\/h3>\n<p>Viele Unternehmen setzen auf g\u00e4ngige Office-Anwendungen. Was augenblicklich, als g\u00fcnstigere L\u00f6sung erscheinen mag, erweist sich im Nachhinein als unn\u00f6tig teuer. Denn mit den g\u00e4ngigen Office-Anwendungen m\u00fcssen Informationen an mehreren Stellen im Unternehmen gepflegt werden, anstatt eine zentrale Basis zu schaffen. Das ist der Grund, warum Informationen schon nach kurzer Zeit nicht mehr aktuell sind.<\/p>\n<p>Beginnt mit der Datenschutz-Dokumentation, w\u00e4hlt idealerweise eine Software-L\u00f6sung, die dieses Problem kl\u00e4rt. Ideal ist eine Software, die die Vorgehensweisen selbst dokumentiert. Drei Merkmale sind f\u00fcr eine solche Software-L\u00f6sung wesentlich:<\/p>\n<ul>\n<li><strong>Struktur:<\/strong> Die Software schafft eine strukturierte Vorgehensweise, sodass die Umsetzung dadurch erleichtert wird.<\/li>\n<li><strong>Intuitiv:<\/strong> Vermeide komplizierte L\u00f6sungen. Ideal ist eine Software, die ohne gro\u00dfen Berateraufwand von den verschiedenen Mitarbeitern im Unternehmen bedient werden kann.<\/li>\n<li><strong>Nachweispflichten:<\/strong> Eure Software schafft idealerweise \u00dcberblick auf Knopfdruck: Schnell lassen sich Berichte \u00fcber spezielle Informationen erstellen.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>Effizienz durch Synergien erh\u00f6hen<\/h3>\n<p>Es existieren drei Bereiche, in denen Ihr immer wieder dieselben Daten ben\u00f6tigen: Beim Datenschutz, bei der Notfallplanung, sowie bei der Informationssicherheit. Verkn\u00fcpft diese Bereiche! In allen drei Bereichen tauchen immer wieder die Prozesse, die Personaldaten, die Unternehmenswerte sowie die Datenverkn\u00fcpfungen auf.<\/p>\n<p>Ihr k\u00f6nnt beispielsweise die Daten, die bei der Notfallplanung bereits erhoben worden sind, auch im Datenschutz verwenden, ohne sie neu einpflegen zu m\u00fcssen. Solche Synergieeffekte tragen enorm zur Effizienz in Unternehmen bei und sparen letztlich Zeit und damit Kosten.<\/p>\n<p>&nbsp;<\/p>\n<h3>EU-DSGVO: Jetzt und einfach mit uns starten!<\/h3>\n<p>In gut 30 Wochen startet die EU-DSGVO europaweit und nimmt s\u00e4mtliche Unternehmen in die Pflicht, den eigenen Datenschutz mindestens zu \u00fcberdenken. Es m\u00fcssen noch viele Ma\u00dfnahmen zum Schutz personenbezogener Daten umgesetzt werden, Rechtstexte m\u00fcssen neu geplant, eventuell neue Software implementiert werden. Auch gilt es, etwaige Zertifizierungen zu \u00fcberdenken, um von vornherein voll umfassend gesch\u00fctzt zu sein.<\/p>\n<p>Es werden technisch organisatorische Ma\u00dfnahmen verlangt, es werden Risikoanalysen f\u00e4llig und Dokumentationen, die den bisherigen Aufwand deutlich \u00fcbersteigen. Sie ben\u00f6tigen ein Notfall-Management. All die getroffenen Ma\u00dfnahmen m\u00fcssen auch wirksam sein. Idealerweise streben Organisation die Einf\u00fchrung eines ISMS (&#8222;Information Security Management System&#8220;) an.<\/p>\n<p>Sinnvoll ausgew\u00e4hlte Software kann hier hilfreich sein. Noch hilfreicher sind zertifizierte Experten, die die EU-DSGVO und verschiedene L\u00f6sungswege wie die eigene Westentasche kennen. <a href=\"https:\/\/www.psw-consulting.de\/\" rel=\"noindex,nofollow\">Informieren Sie sich jetzt dar\u00fcber, was wir f\u00fcr Sie tun k\u00f6nnen<\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die EU-Datenschutz-Grundverordnung, kurz: EU-DSGVO, kommt in schnellen Schritten: Mit dem 25.05.2018 ist die neue Datenschutzverordnung f\u00fcr alle europ\u00e4ischen Unternehmen verpflichtend. In den kommenden Monaten m\u00fcssen noch viele Vorkehrungen getroffen werden, um fit f\u00fcr die neue Datenschutz-\u00c4ra zu sein \u2013 andernfalls drohen existenzvernichtende Bu\u00dfgelder. &nbsp; Europ\u00e4ischen Datenschutz-Grundverordnung \u2013 worum geht es \u00fcberhaupt in der EU-DSGVO? Europa &hellip; <\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/www.psw-consulting.de\/blog\/eu-dsgvo-gut-geplant-ist-halb-geschuetzt\/\"> Mehr Lesen<span class=\"screen-reader-text\">  Mehr Lesen<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":5112,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46],"tags":[3,138,47],"class_list":["post-4657","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rechtliches","tag-datenschutz","tag-dsgvo","tag-eu-datenschutz-grundverordnung"],"_links":{"self":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/comments?post=4657"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4657\/revisions"}],"predecessor-version":[{"id":6514,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4657\/revisions\/6514"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media\/5112"}],"wp:attachment":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media?parent=4657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/categories?post=4657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/tags?post=4657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}