{"id":4873,"date":"2018-01-31T11:02:24","date_gmt":"2018-01-31T10:02:24","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4873"},"modified":"2023-08-16T09:47:36","modified_gmt":"2023-08-16T07:47:36","slug":"kmu-die-dsgvo-was-sie-jetzt-noch-tun-sollten","status":"publish","type":"post","link":"https:\/\/www.psw-consulting.de\/blog\/kmu-die-dsgvo-was-sie-jetzt-noch-tun-sollten\/","title":{"rendered":"DSGVO &#038; die KMU: Was Ihr jetzt noch tun k\u00f6nnt!"},"content":{"rendered":"<p>Sehr vielen Unternehmen f\u00e4llt es schwer, die kommende Datenschutz-Grundverordnung (DSGVO) umzusetzen. Gerade kleine und mittelst\u00e4ndische Unternehmen (KMU) haben gr\u00f6\u00dfte Schwierigkeiten. Hier paaren sich oft ein knappes Budget und wenig Personal. Setzt Ihr jetzt jedoch die richtigen Priorit\u00e4ten, schafft Ihr somit den Einstieg in die DSGVO.<\/p>\n<h2>Externe Unterst\u00fctzung f\u00fcr die DSGVO<\/h2>\n<p>Wenn intern die Ressourcen fehlen, k\u00f6nnen Outsourcing oder aber das Insourcing von Kompetenzen Mittel der Wahl sein. Gerade f\u00fcr KMU finden sich viele Angebote: Beratungen, Schulungen und spezielle Tools sollen beim Umsetzen der DSGVO helfen. Auch wir sind f\u00fcr Euch da: Was wir f\u00fcr Euch tun k\u00f6nnen, findet Ihr im Bereich <a href=\"https:\/\/www.psw-consulting.de\/datenschutz\/dsgvo.html\" rel=\"noindex,nofollow\">Datenschutz (DSGVO)<\/a> auf unserer Webseite.<\/p>\n<p><a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Datenschutzgrundverordnung-Jeder-Zweite-holt-sich-Hilfe.html\" rel=\"noindex,nofollow\">Eine Studie des Digitalverbands Bitkom zeigt<\/a>: Schon jetzt holt sich jedes zweite Unternehmen Hilfe beim Umsetzen der EU-Datenschutz-Grundverordnung. Externe Dienstleister scheinen willkommener als das Aufstocken des vorhandenen Personals: Lediglich jedes 4. Unternehmen (25 Prozent) setzt zus\u00e4tzliches Personal ein, um die DSGVO umzusetzen. Nur 5 % der Unternehmen haben weiteres Personal eingestellt. 20 Prozent hingegen geben an, bereits vorhandenes Personal im Rahmen einer Umstrukturierung f\u00fcr die DSGVO einzusetzen.<\/p>\n<h3>Kleine und mittlere Unternehmen nehmen eine Sonderrolle ein<\/h3>\n<p>Die DSGVO ist ein gewaltiges Regelwerk \u2013 dementsprechend sind sich sowohl die Aufsichtsbeh\u00f6rden als auch der Gesetzgeber mehr als bewusst dar\u00fcber, dass gerade KMU Probleme beim Umsetzen der neuen Pflichten haben werden. Deshalb werden vielfach spezielle Schulungs- und Beratungsangebote offeriert. Ein Beispiel daf\u00fcr ist der <a href=\"https:\/\/www.lda.bayern.de\/tool\/start.html\" rel=\"noindex,nofollow\">Online-Test zur Standortbestimmung<\/a>, der vom Bayerischen Landesamt f\u00fcr Datenschutzaufsicht (BayLDA) entwickelt wurde.<\/p>\n<p>Auch wir bieten Euch verschiedene Optionen: Mit einer <a href=\"https:\/\/www.psw-consulting.de\/datenschutz\/bdsg.html#ist-aufnahme\" rel=\"noindex,nofollow\">Ist-Aufnahme<\/a> k\u00f6nnt Ihr herausfinden, wo Euer Unternehmen derzeit im Bereich Datenschutz steht. Mit <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/isa.html\" rel=\"noindex,nofollow\">ISA+ Informations-Sicherheits-Analyse<\/a> haben wir zudem einen standardisierten Sicherheitscheck mit nur 50 Fragen f\u00fcr Euch im Portfolio. Kommen Zertifizierungen f\u00fcr Euer Unternehmen infrage, zeigt diese Analyse sehr konkret auf, in welchen Bereichen Ihr bereits gut aufgestellt sind und wo Nachholbedarf besteht.<\/p>\n<h3>Besondere Ma\u00dfnahmen f\u00fcr Kleinstunternehmen und mittlere Unternehmen<\/h3>\n<p>Auch die DSGVO selbst setzt sich mit der speziellen Situation f\u00fcr Kleinstunternehmen und KMU auseinander. So finden sich beispielsweise in den Erw\u00e4gungsgr\u00fcnden der DSGVO besondere Ma\u00dfnahmen f\u00fcr Kleinstunternehmen und KMU. Weiter hei\u00dft es dort: &#8222;Um der besonderen Situation der Kleinstunternehmen sowie der kleinen und mittleren Unternehmen Rechnung zu tragen, enth\u00e4lt diese Verordnung eine abweichende Regelung hinsichtlich des F\u00fchrens eines Verzeichnisses f\u00fcr Einrichtungen, die weniger als 250 Mitarbeiter besch\u00e4ftigen. Au\u00dferdem werden die Organe und Einrichtungen der Union sowie die Mitgliedstaaten und deren Aufsichtsbeh\u00f6rden dazu angehalten, bei der Anwendung dieser Verordnung die besonderen Bed\u00fcrfnisse von Kleinstunternehmen sowie von kleinen und mittleren Unternehmen zu ber\u00fccksichtigen.&#8220;<\/p>\n<p>So besch\u00e4ftigt sich etwa <a href=\"https:\/\/dsgvo-gesetz.de\/art-30-dsgvo\/\" rel=\"noindex,nofollow\">Art. 30 DSGVO<\/a> mit dem Verzeichnis von Verarbeitungst\u00e4tigkeiten. Unternehmen mitunter 250 Mitarbeitern sind nicht verpflichtet, ein Verzeichnis von Verarbeitungst\u00e4tigkeiten zu f\u00fchren, wenn &#8230;<\/p>\n<ul>\n<li>&#8230; die vorgenommene Verarbeitung kein Risiko f\u00fcr die Rechte und Freiheiten betroffener Personen birgt,<\/li>\n<li>&#8230; die Verarbeitung nicht nur gelegentlich erfolgt,<\/li>\n<li>&#8230; die Verarbeitung nicht besondere Datenkategorien oder das Verarbeiten von personenbezogenen Daten \u00fcber Straftaten oder strafrechtliche Verurteilungen einschlie\u00dft.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Schulung und Aufkl\u00e4rung f\u00fcr KMU<\/h2>\n<p>F\u00fcr Kleine und mittlere Unternehmen sollen auch in den Bereichen Schulung und Aufkl\u00e4rung besondere Ma\u00dfnahmen ergriffen werden. Im Gesetzestext hei\u00dft es: &#8222;Auf die \u00d6ffentlichkeit ausgerichtete Sensibilisierungsma\u00dfnahmen der Aufsichtsbeh\u00f6rden sollten spezifische Ma\u00dfnahmen einschlie\u00dfen, die sich an die Verantwortlichen und die Auftragsverarbeiter, einschlie\u00dflich Kleinstunternehmen sowie kleiner und mittlerer Unternehmen, und an nat\u00fcrliche Personen, insbesondere im Bildungsbereich, richten.&#8220;<\/p>\n<p>Die DSGVO enth\u00e4lt dar\u00fcber hinaus sogenannte Verhaltensregeln. Diese sollen dabei helfen, die Verordnung umsetzen zu k\u00f6nnen. Dabei sind die besonderen Bed\u00fcrfnisse von Kleinstunternehmen sowie KMU zu beachten. <a href=\"https:\/\/dsgvo-gesetz.de\/art-40-dsgvo\/\" rel=\"noindex,nofollow\">Artikel 40 DSGVO<\/a> enth\u00e4lt eben solche Verhaltensregeln. <a href=\"https:\/\/dsgvo-gesetz.de\/art-42-dsgvo\/\" rel=\"noindex,nofollow\">Artikel 42 DSGVO<\/a> befasst sich mit Datenschutz-Zertifizierungen, die eine Minderung der horrenden Bu\u00dfgelder zur Folge haben k\u00f6nnen.<\/p>\n<h3>ISIS12: Zertifizierung f\u00fcr den Mittelstand<\/h3>\n<p>Zertifizierungen werden mit der DSGVO eine ganz neue Bedeutung bekommen: Mit ihnen erhalten Unternehmen die M\u00f6glichkeit, ihren Datenschutz zertifizieren zu lassen. So entspricht man den Regelungen der DSGVO und kann die existenzvernichtenden Bu\u00dfgelder, die bei Datenschutzverst\u00f6\u00dfen anfallen werden, umgehen.<\/p>\n<p>Eine solche Zertifizierung, die speziell f\u00fcr kleine und mittelst\u00e4ndische Unternehmen entwickelt wurde, ist ISIS12. In 12 Stufen werden KMU dabei zertifiziert. Damit ist es dann nur noch ein kleiner Schritt zur international anerkannten ISO 27001-Zertifizierung. Weitere Informationen zum <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/isis12.html\">Ablauf von ISIS12<\/a> finden sie auf unserer Homepage.<\/p>\n<h3>Die n\u00e4chsten Schritte f\u00fcr Kleine und mittlere Unternehmen: Ist-Analyse im Datenschutz<\/h3>\n<p>Jetzt, so knapp vor dem Start der DSGVO, m\u00fcssen KMU Priorit\u00e4ten setzen. Dazu geh\u00f6rt, sich ausgiebig mit den Themen Ist-Analyse und Zertifizierungen auseinanderzusetzen. Aber auch ganz praktische T\u00e4tigkeiten geh\u00f6ren dazu, wie etwa diese hier:<\/p>\n<ul>\n<li>Tats\u00e4chliche Anforderungen kennen: Noch steht jedes KMU vor einem riesigen Berg an Aufgaben, bevor die DSGVO umgesetzt werden kann. Jetzt gilt es, zu \u00fcberpr\u00fcfen, welche Aufgaben tats\u00e4chlich zu erledigen sind. M\u00fcsst Ihr beispielsweise ein Verfahrensverzeichnis f\u00fchren oder seid Ihr davon befreit?<\/li>\n<li>Unterst\u00fctzung suchen: Es bleiben nur noch wenige Monate bis Mai 2018 \u2013 bis die DSGVO umgesetzt sein muss. Holt Euch so viel Unterst\u00fctzung wie m\u00f6glich und legt Euren Fokus auf die wirklich wichtigen Baustellen.<\/li>\n<li>Ist-Stand dokumentieren: Wo steht Ihr, warum steht Ihr dort und was fehlt Euch noch zur Umsetzung der DSGVO? Dies muss dokumentiert werden, um weitere notwendige Ma\u00dfnahmen daraus ableiten zu k\u00f6nnen. So erhalten Ihr einen Projektplan f\u00fcr die nun anstehenden Aufgaben, und gleichzeitig auch eine Dokumentation f\u00fcr die Aufsichtsbeh\u00f6rde in den H\u00e4nden.<\/li>\n<li>Verhaltensregeln beachten: Weiter sollten KMU die Verb\u00e4nde, in denen sie Mitglied sind, im Auge behalten. Haben sich bereits Verhaltensregeln entwickelt?<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Wir unterst\u00fctzen Euch mit der DSGVO<\/h2>\n<p>Ein Bollwerk an Regeln und Richtlinien ist mit der DSGVO entstanden. Sp\u00e4testens jetzt wird es wirklich ernst: Ab dem 25. Mai 2018 sind s\u00e4mtliche Unternehmen in Europa betroffen \u2013 also auch Ihr. Seid Ihr bereits gut vorbereitet, k\u00f6nnen Ihr Euch zur\u00fccklehnen. Geh\u00f6rt Ihr jedoch zu der Mehrheit, habt Ihr noch richtig viel zu tun!<\/p>\n<p>Wir unterst\u00fctzen Euch dabei: Gerne sind wir beratend und praktisch f\u00fcr Euch t\u00e4tig, nehmt gerne <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" rel=\"noindex,nofollow\">Kontakt<\/a> zu uns auf. In den kommenden Wochen befassen wir uns auch hier im Blog weiter mit der DSGVO: Wir zeigen, was Ihr in den n\u00e4chsten Tagen und Wochen unbedingt tun solltet und wie Ihr Euch gut auf die DSGVO vorbereiten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sehr vielen Unternehmen f\u00e4llt es schwer, die kommende Datenschutz-Grundverordnung (DSGVO) umzusetzen. Gerade kleine und mittelst\u00e4ndische Unternehmen (KMU) haben gr\u00f6\u00dfte Schwierigkeiten. Hier paaren sich oft ein knappes Budget und wenig Personal. Setzt Ihr jetzt jedoch die richtigen Priorit\u00e4ten, schafft Ihr somit den Einstieg in die DSGVO. Externe Unterst\u00fctzung f\u00fcr die DSGVO Wenn intern die Ressourcen fehlen, &hellip; <\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/www.psw-consulting.de\/blog\/kmu-die-dsgvo-was-sie-jetzt-noch-tun-sollten\/\"> Mehr Lesen<span class=\"screen-reader-text\">  Mehr Lesen<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":5074,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46],"tags":[134,136,3,138,47,39,58],"class_list":["post-4873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rechtliches","tag-allgemein","tag-beratung","tag-datenschutz","tag-dsgvo","tag-eu-datenschutz-grundverordnung","tag-sicherheit","tag-zertifizierung"],"_links":{"self":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/comments?post=4873"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4873\/revisions"}],"predecessor-version":[{"id":6599,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4873\/revisions\/6599"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media\/5074"}],"wp:attachment":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media?parent=4873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/categories?post=4873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/tags?post=4873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}