{"id":4893,"date":"2018-02-13T15:58:14","date_gmt":"2018-02-13T14:58:14","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4893"},"modified":"2023-09-12T16:06:44","modified_gmt":"2023-09-12T14:06:44","slug":"weitere-vorbereitungen-zur-dsgvo","status":"publish","type":"post","link":"https:\/\/www.psw-consulting.de\/blog\/weitere-vorbereitungen-zur-dsgvo\/","title":{"rendered":"Weitere Vorbereitungen zur DSGVO"},"content":{"rendered":"<p>Um mit der Umsetzung der EU-Datenschutz-Grundverordnung (DSGVO) \u00fcberhaupt starten zu k\u00f6nnen, m\u00fcssen sich Unternehmen zun\u00e4chst einen \u00dcberblick verschaffen. Welche Daten werden im Unternehmen \u00fcberhaupt verarbeitet? Im ersten Teil &#8222;<a href=\"https:\/\/www.psw-group.de\/blog\/vorbereitungen-zur-dsgvo-das-verfahrensverzeichnis\/4882\" rel=\"noindex,nofollow\">Das Verfahrensverzeichnis &#8211; Vorbereitungen zur DSGVO<\/a>&#8220; haben wir Euch das Verfahrensverzeichnis n\u00e4her erl\u00e4utert.<\/p>\n<p>&nbsp;<\/p>\n<h2>DSGVO im Unternehmen: Weitere Vorbereitungen<\/h2>\n<p>Heute geben wir Euch weitere Tipps an die Hand, mit denen Ihr auf dem besten Wege seid, die DSGVO p\u00fcnktlich umzusetzen.<\/p>\n<h3>Compliance schaffen<\/h3>\n<p>Die Umsetzung der Datenschutz-Grundverordnung setzt voraus, dass sich s\u00e4mtliche Mitarbeiter im Unternehmen \u2013 insbesondere aber Entscheidungstr\u00e4ger und IT-Verantwortliche \u2013 in die Thematik Datenschutz einarbeiten. Datenschutzverst\u00f6\u00dfe werden mit existenzvernichtenden Bu\u00dfgeldern belegt. Deshalb sollte Compliance im Unternehmen geschaffen werden.<\/p>\n<p>Es gilt sicherzustellen, dass ausschlie\u00dflich notwendige Daten erhoben, gespeichert und weiterverarbeitet werden. Kompetenzen d\u00fcrfen im Unternehmen nicht \u00fcberschritten werden \u2013 nur wer f\u00fcr die Bearbeitung der Daten zust\u00e4ndig ist, darf auch mit ihnen umgehen. Eine Datenspeicherung auf Vorrat darf nicht mehr stattfinden.<\/p>\n<p>Unternehmen, die online unterwegs sind, m\u00fcssen ihre Website datenschutzfreundlich gestalten. Dazu geh\u00f6rt auch, dass Ihr auf vorangehakte Checkboxen oder \u00e4hnliches verzichtet. Euer Web-Team, aber auch Euer Social-Media-Team muss sich bewusst \u00fcber die anstehenden Datenschutz-\u00c4nderungen sein und interne Regelungen konsequent umsetzen.<\/p>\n<h3>Datenschutz-Informationen aktualisieren<\/h3>\n<p>Nahezu jedes Unternehmen hat bereits jetzt auf seiner Website eine sogenannte Datenschutzerkl\u00e4rung. Eine solche Datenschutzerkl\u00e4rung wird jedoch mit der DSGVO neu aufgesetzt werden m\u00fcssen: die meisten Erkl\u00e4rungen werden deutlich ausf\u00fchrlicher ausfallen m\u00fcssen als das derzeit der Fall ist. So m\u00fcsst Ihr k\u00fcnftig etwa auf die Rechte der Websitebesucher hinweisen sowie die Kontaktdaten Eures Datenschutzbeauftragten nennen.<\/p>\n<p>In unserem Blogbeitrag &#8222;<a href=\"https:\/\/www.psw-group.de\/blog\/betroffenenrechte-datenschutzerklaerung-nach-dsgvo\/4648\" rel=\"noindex,nofollow\">Betroffenenrechte und Datenschutzerkl\u00e4rung nach DSGVO<\/a>&#8220; geben wir bereits Auskunft, was Ihre neue Datenschutzerkl\u00e4rung beinhalten muss.<\/p>\n<h3>Neue Betroffenenrechte wahren<\/h3>\n<p>Im selben Blogbeitrag werden auch die neuen Betroffenenrechte vorgestellt, allen voran das &#8222;Recht auf Vergessenwerden&#8220; oder das Recht auf Daten\u00fcbertragbarkeit. Betroffene, also Verbraucher, deren Daten verarbeitet werden, sollen mit der DSGVO besonders gesch\u00fctzt werden. Es ist anzunehmen, dass viele Betroffene ihre neuen Rechte auch nutzen werden.<\/p>\n<p>Deshalb ist es unumg\u00e4nglich, dass Ihr und Eure Mitarbeiter auf diese neuen Rechte vorbereitet seid. Schafft Euch idealerweise schon jetzt die Voraussetzungen, Betroffenenrechte in Euren Workflow einzuarbeiten. So sollte es beispielsweise softwareseitig m\u00f6glich sein, das Recht auf Daten\u00fcbertragbarkeit z\u00fcgig und umfassend geltend machen zu k\u00f6nnen. Alle Informationen \u00fcber einen Betroffenen sollten \u00fcbersichtlich gespeichert sein, um sie ohne gro\u00dfen Aufwand \u00fcbertragbar zu machen.<\/p>\n<p>Pr\u00fcft Eure Unternehmensabl\u00e4ufe, damit sichergestellt ist, dass Ihr auf Anfragen z\u00fcgig und formgerecht Auskunft geben k\u00f6nnt.<\/p>\n<h3>Externe Daten<\/h3>\n<p>Daten werden in der Cloud gespeichert, E-Mail-Kontaktdaten beim Mailing-Dienstleister hinterlegt, das Callcenter verf\u00fcgt \u00fcber unternehmensinterne Daten und so weiter: Zahlreiche Unternehmen verwalten ihre Daten nicht komplett allein, sondern binden externe Dienstleister ein. Man spricht von sogenannten Auftragsverarbeitungsvertr\u00e4gen. Diese m\u00fcssen von Euch \u00fcberpr\u00fcft und gegebenenfalls aktualisiert werden.<\/p>\n<p>Im ersten Schritt pr\u00fcft Ihr, welche Daten \u00fcberhaupt extern lagern und wer au\u00dfer Euch Daten verwaltet. Sind die existierenden Vertr\u00e4ge DSGVO-konform? Fehlen noch weitere Regelungen? Achtet insbesondere auf Cloud-Daten. Vielfach werden Cloud-Anbieter gew\u00e4hlt, die au\u00dferhalb der EU sitzen und deshalb nicht mit der DSGVO in Ber\u00fchrung kommen. Ihr jedoch m\u00fcsst sicherstellen, dass die ausgelagerten Daten nach EU-Recht gespeichert und weiterverarbeitet werden.<\/p>\n<h3>Fehlende Einwilligungen einholen<\/h3>\n<p>Mit dem Start der DSGVO am 25.05.2018 ben\u00f6tigt Ihr f\u00fcr jede Datenverarbeitung eine Einwilligung. Das schlie\u00dft das Erheben, Speichern und Nutzen von pers\u00f6nlichen Daten ein. Gem\u00e4\u00df DSGVO d\u00fcrfen Daten nur verarbeitet werden, wenn &#8230;<\/p>\n<ul>\n<li>&#8230; der Betroffene eingewilligt hat,<\/li>\n<li>&#8230; die Datenverarbeitung zur Vertragserf\u00fcllung erforderlich ist,<\/li>\n<li>&#8230; die Datenverarbeitung zum Erf\u00fcllen von rechtlichen Verpflichtungen notwendig ist (z. B. Aufbewahrungsfristen),<\/li>\n<li>&#8230; die Datenverarbeitung notwendig ist, um die Interessen des Betroffenen zu sch\u00fctzen,<\/li>\n<li>&#8230; die Datenverarbeitung f\u00fcr die Erledigung einer Aufgabe notwendig ist, bei der \u00f6ffentliches Interesse besteht oder die in Aus\u00fcbung \u00f6ffentlicher Gewalt geschieht,<\/li>\n<li>&#8230; die Datenverarbeitung zum Wahren berechtigter Interessen notwendig ist. Werbung ist ein Beispiel daf\u00fcr, denn es liegt ein berechtigtes Interesse eines Unternehmens vor, Waren und Dienstleistungen zu verkaufen.<\/li>\n<\/ul>\n<p>\u00dcberpr\u00fcft intern unbedingt, wof\u00fcr Ihr jetzt noch Einwilligungen ben\u00f6tigt und holt diese ein. Denkt auch an Cookies und Newsletter. Auch hier lohnt sich eine softwareseitige Vorbereitung, aus der schnell ersichtlich ist, welcher Betroffene welche Einwilligungen oder Widerspr\u00fcche eingereicht hat.<\/p>\n<h3>Datenschutzbeauftragten bestimmen<\/h3>\n<p>Einige Unternehmen sind laut DSGVO verpflichtet, einen Datenschutzbeauftragten zu benennen. Auch wenn Eure Organisation dazu nicht verpflichtet sein sollte, lohnt es sich, einen Verantwortlichen f\u00fcr den Datenschutz zu benennen. Legt jemanden fest, der auf Datenschutz spezialisiert ist, der Verantwortung f\u00fcr das Einhalten der Datenschutzbestimmungen \u00fcbernimmt.<\/p>\n<h3>Datenschutzverst\u00f6\u00dfe melden<\/h3>\n<p>Die DSGVO reagiert auf Datenschutzverst\u00f6\u00dfe mit horrenden, existenzvernichtenden Bu\u00dfgeldern. Stellt sicher, dass Eure Organisation \u00fcber ein Verfahren verf\u00fcgt, um Verst\u00f6\u00dfe z\u00fcgig aufdecken, melden und untersuchen zu k\u00f6nnen.<\/p>\n<p>Im Falle eines Datenschutzversto\u00dfes ist der Verantwortliche f\u00fcr den Datenschutz angehalten, unverz\u00fcglich, jedoch sp\u00e4testens 72 Stunden nach Bekanntwerden Meldung an die zust\u00e4ndige Aufsichtsbeh\u00f6rde zu machen. F\u00fchrt der Datenschutzversto\u00df nicht zu einem Risiko des Betroffenen, braucht keine Meldung zu erfolgen.<\/p>\n<h3>Zertifizierungen pr\u00fcfen<\/h3>\n<p>M\u00f6chtet Ihr ideal auf die DSGVO vorbereitet sein und ihre Regelungen souver\u00e4n umsetzen, ist vielleicht auch eine Zertifizierung interessant f\u00fcr Euch. W\u00e4hrend f\u00fcr gro\u00dfe Unternehmen die ISO 27001 ideal ist, kommt f\u00fcr KMU beispielsweise die ISIS12-Zertifizierung infrage.<\/p>\n<p>Im Rahmen einer Zertifizierung wird Eure gesamte Organisation auf Datenschutz getrimmt. Zertifizierungen k\u00f6nnen sich bei Verst\u00f6\u00dfen bu\u00dfgeldmindernd auswirken, jedoch kommt es aufgrund der neuen Strukturierung kaum mehr zu Datenschutzverst\u00f6\u00dfen. Weitere Informationen zu <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/isis12.html\" rel=\"noindex,nofollow\">ISIS12 findet Ihr hier<\/a>; Details zur <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/iso-27001.html\" rel=\"noindex,nofollow\">ISO 27001-Zertifizierung k\u00f6nnt Ihr hier einsehen<\/a>.<\/p>\n<h3>PSW GROUP \u2013 mit Sicherheit Ihr Partner<\/h3>\n<p>Die Zeit rennt: Es sind nur noch wenige Monate, bis die EU-Datenschutz-Grundverordnung umgesetzt sein muss. Laut einer <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Datenschutzgrundverordnung-Jeder-Zweite-holt-sich-Hilfe.html\" target=\"_blank\" rel=\"noindex,nofollow noopener\">aktuellen Bitkom-Studie<\/a> holt sich jeder Zweite Unterst\u00fctzung beim Umsetzen der DSGVO. M\u00f6chtet auch Ihr beratende und praktische Hilfe, <a href=\"https:\/\/www.psw-consulting.de\/datenschutz\/dsgvo.html#kontakt\" rel=\"noindex,nofollow\">sprecht uns gerne an<\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um mit der Umsetzung der EU-Datenschutz-Grundverordnung (DSGVO) \u00fcberhaupt starten zu k\u00f6nnen, m\u00fcssen sich Unternehmen zun\u00e4chst einen \u00dcberblick verschaffen. Welche Daten werden im Unternehmen \u00fcberhaupt verarbeitet? Im ersten Teil &#8222;Das Verfahrensverzeichnis &#8211; Vorbereitungen zur DSGVO&#8220; haben wir Euch das Verfahrensverzeichnis n\u00e4her erl\u00e4utert. &nbsp; DSGVO im Unternehmen: Weitere Vorbereitungen Heute geben wir Euch weitere Tipps an die &hellip; <\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/www.psw-consulting.de\/blog\/weitere-vorbereitungen-zur-dsgvo\/\"> Mehr Lesen<span class=\"screen-reader-text\">  Mehr Lesen<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":5074,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46],"tags":[3,138],"class_list":["post-4893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rechtliches","tag-datenschutz","tag-dsgvo"],"_links":{"self":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/comments?post=4893"}],"version-history":[{"count":17,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4893\/revisions"}],"predecessor-version":[{"id":6694,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/4893\/revisions\/6694"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media\/5074"}],"wp:attachment":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media?parent=4893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/categories?post=4893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/tags?post=4893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}