{"id":6147,"date":"2022-05-18T15:52:11","date_gmt":"2022-05-18T13:52:11","guid":{"rendered":"https:\/\/www.psw-consulting.de\/blog\/?p=6147"},"modified":"2022-05-18T15:52:11","modified_gmt":"2022-05-18T13:52:11","slug":"dsgvo-zertifizierung-datenschutz-alleinstellungsmerkmal-fuer-unternehmen","status":"publish","type":"post","link":"https:\/\/www.psw-consulting.de\/blog\/dsgvo-zertifizierung-datenschutz-alleinstellungsmerkmal-fuer-unternehmen\/","title":{"rendered":"DSGVO-Zertifizierung: Datenschutz-Alleinstellungsmerkmal f\u00fcr Unternehmen"},"content":{"rendered":"<p>Kaum ein Tag vergeht, an dem die mediale Berichterstattung nicht von neuen Datenpannen dominiert wird. In der Folge dieser zahlreichen Missgeschicke im Umgang mit personenbezogenen Daten gewinnt der Datenschutz bei vielen Menschen an Bedeutung. Doch wie l\u00e4sst sich beurteilen, ob Organisationen datenschutzkonform agieren? Eine DSGVO-Zertifizierung k\u00f6nnte ein gangbarer Weg sein \u2013 und genau die wird noch in diesem Jahr m\u00f6glich sein. Deshalb blicken wir im heutigen Beitrag auf die aktuelle Situation und konkrete Pl\u00e4ne, zeigen die Vorteile eines DSGVO-Zertifikats auf und geben Ihnen einen Ausblick darauf, wie Zertifizierungen ablaufen k\u00f6nnen.<\/p>\n<h2>Was ist eine DSGVO-Zertifizierung?<\/h2>\n<p>Es sind nicht zuletzt zahlreiche Datenpannen, die das Thema Datenschutz in den Fokus der Menschen r\u00fcckte. Ob Sie im B2C- oder B2B-Bereich t\u00e4tig sind: Datenschutz z\u00e4hlt! In einigen Branchen existieren bereits spezifische Zertifizierungen, wie <a href=\"https:\/\/www.psw-consulting.de\/blog\/2022\/05\/03\/tisax-vorlagenpaket-erfolgreich-zur-zertifizierung-nach-vda-isa\/\">TISAX\u00ae in der Automotive-Branche<\/a>. Doch abseits von branchenspezifischen Standards ist es schwer, das Datenschutzniveau zu pr\u00fcfen: Kund:innen, Partner:innen, Lieferant:innen oder Dienstleister:innen m\u00fcssen sich auf das verlassen, was Organisationen ihnen sagen, objektive Bewertungen existieren derzeit nicht.<\/p>\n<p>Diese L\u00fccke kann durch eine DSGVO-Zertifizierung geschlossen werden: Eine neutrale Pr\u00fcfung der DSGVO-Konformit\u00e4t von unabh\u00e4ngiger Stelle. So k\u00f6nnen Interessierte \u00fcber ein Zertifikat Auskunft einholen, inwieweit gepr\u00fcfte IT-Produkte sowie Dienstleistungen den Anforderungen der Datenschutz-Grundverordnung gen\u00fcgen. Dies hat der Gesetzgeber in der DSGVO festgehalten: Gem\u00e4\u00df <a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\/42.html\">Art. 42 DSGVO<\/a> stellt ein DSGVO-Zertifikat den Nachweis dar, \u201edass diese Verordnung bei Verarbeitungsvorg\u00e4ngen von Verantwortlichen und Auftragsverarbeitern eingehalten wird.\u201c<\/p>\n<p>Zertifizierungsverfahren sind \u2013 so sieht es Art. 42 DSGVO vor \u2013 ausschlie\u00dflich durch akkreditierte Zertifizierungsstellen durchzuf\u00fchren. Damit ist die DSGVO das erste gesetzliche Rahmenwerk, das ein gesetzliches Datenschutz-Zertifikat, also ein G\u00fctesiegel vorsieht.<\/p>\n<h3>F\u00fcr wen eignet sich eine DSGVO-Zertifizierung?<\/h3>\n<p>Zertifizieren lassen sich s\u00e4mtliche IT-gest\u00fctzten Verarbeitungsvorg\u00e4nge von personenbezogenen Daten \u2013 sowohl bei Verantwortlichen selbst als auch bei Auftragsverarbeitenden. Bei einer Datenschutz-Zertifizierung k\u00f6nnten au\u00dferdem spezielle Themen relevant sein: Das \u00dcbermitteln personenbezogener Informationen in Drittstaaten beispielsweise oder besondere Geheimhaltungspflichten wie im Gesundheitswesen oder bei Berufsgeheimnistr\u00e4gern.<\/p>\n<h3>Mit welchen Vorteilen geht eine DSGVO-Zertifizierung einher?<\/h3>\n<p>Erhalten Unternehmen ein DSGVO-Zertifikat, gehen damit zahlreiche Vorteile einher:<\/p>\n<ul>\n<li>Nachweis DSGVO-Konformit\u00e4t: Das DSGVO-Zertifikat weist nach, dass Sie die europ\u00e4ischen Datenschutzgesetze einhalten. Das ist gerade in Hinblick auf die Rechenschaftspflicht gem. Art. 5 Abs. 2 DSGVO f\u00fcr Auftragsverarbeitende interessant: Anstelle einer m\u00f6glichen Pr\u00fcfung eignet sich die Datenschutz-Zertifizierung als Nachweis.<\/li>\n<li>Optimierter Datenschutz: Die Datenschutz-Zertifizierung \u00fcbernimmt eine neutrale und unabh\u00e4ngige Zertifizierungsstelle. Durch die Pr\u00fcfung steigt das Datenschutzniveau in der Organisation. Weiter steigt die interne Motivation daf\u00fcr, DSGVO-Konformit\u00e4t zu erreichen, da die Zertifizierung davon abh\u00e4ngt.<\/li>\n<li>Erf\u00fcllte Voraussetzungen bei Ausschreibungen: Auch bei Ausschreibungen z\u00e4hlt der Datenschutz immer mehr. Nur Organisationen, die die Auflagen erf\u00fcllen, haben \u00fcberhaupt eine Chance. Wenn die DSGVO-Zertifizierung hierzulande m\u00f6glich ist, wird auch sie immer h\u00e4ufiger vorausgesetzt.<\/li>\n<li>Image-Optimierung \u2013 Marketingeffekt durch G\u00fctesiegel: G\u00fctesiegel schaffen Vertrauen. Da das Bewusstsein f\u00fcr den Datenschutz steigt, ergibt sich aus der DSGVO-Zertifizierung f\u00fcr Unternehmen ein Image-Gewinn, weil ein Wettbewerbsvorteil gegen\u00fcber nicht-zertifizierten Mitbewerbenden besteht.<\/li>\n<li>Marktzutrittsvoraussetzung: Es gibt Bereiche, in denen verschiedene Qualit\u00e4tsnachweise vorgeschrieben sind. So sind Datenschutz-Zertifikate f\u00fcr Anbietende von Videosprechstunden nach <a href=\"https:\/\/www.kbv.de\/media\/sp\/Anlage_31b_Videosprechstunde.pdf\">\u00a7 5 Anlage 31b BMV-\u00c4<\/a> (PDF) erforderlich.<\/li>\n<li>Haftungsreduktion: Nachweise zum Einhalten der DSGVO k\u00f6nnen Haftungsreduktionen mit sich bringen. So kann das DSGVO-Zertifikat bei einem Datenschutz-Vorfall die Haftung erheblich erleichtern.<\/li>\n<li>Geringere Geldbu\u00dfen: Auch beim Kalkulieren von etwaigen Geldbu\u00dfen bei Datenschutz-Vorf\u00e4llen k\u00f6nnen sich DSGVO-Zertifikate positiv auswirken. Gem. <a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\/83.html\">Art. 83 Abs. 2 lit. j) DSGVO<\/a> wird die \u201eEinhaltung von [\u2026] genehmigten Zertifizierungsverfahren nach Artikel 42\u201c beim Verh\u00e4ngen von Geldbu\u00dfen \u201egeb\u00fchrend ber\u00fccksichtigt\u201c.<\/li>\n<li>Datenschutz-Vorf\u00e4lle werden unwahrscheinlicher: Da der DSGVO-Zertifizierung eine ausgiebige Pr\u00fcfung vorausgeht, in der etwaige M\u00e4ngel deutlich werden, steigt das Datenschutz-Niveau und Datenschutz-Vorf\u00e4lle werden unwahrscheinlicher.<\/li>\n<li>Aufsichtsbeh\u00f6rden: Pr\u00fcfen Aufsichtsbeh\u00f6rden den Stand der Umsetzung der DSGVO, kann durch die DSGVO-Zertifizierung nachgewiesen werden, dass alle Anforderungen erf\u00fcllt sind.<\/li>\n<li>Wettbewerbsvorteile: Transparenz und Datenschutz sind in der heutigen Welt Wettbewerbsvorteile, die es zu nutzen gilt. Produkte und Dienstleistungen k\u00f6nnen austauschbar sein \u2013 ob Verbrauchende bei Ihnen oder bei Mitbewerbenden kaufen, ist nicht zuletzt Sympathiefrage. Und die k\u00f6nnen Sie steigern: Dadurch, dass Sie transparent agieren und durch die DSGVO-Zertifizierung nachweisen, dass die pers\u00f6nlichen Daten Ihrer Kund:innen und Interessent:innen bei Ihnen sicher sind.<\/li>\n<\/ul>\n<h3>Wann kommt die DSGVO-Zertifizierung?<\/h3>\n<p>Fast sechs Jahre, nachdem die DSGVO im Europ\u00e4ischen Parlament verabschiedet wurde, existiert auch heute noch keine akkreditierte Zertifizierungsstelle f\u00fcr die DSGVO-Zertifizierung. Weder europaweit noch auf nationaler Ebene gibt es bislang einen rechtssicheren Nachweis zur \u201eDSGVO-Compliance\u201c. Warum? Weil zun\u00e4chst festgelegt werden musste, welche Anforderungen Zertifizierungsstellen zu erf\u00fcllen haben. Erst als <a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/ah\/DSK_Anwendungshinweis_Zertifizierungskriterien.pdf\">Anforderungen an datenschutzrechtliche Zertifizierungsprozesse<\/a> definiert waren, konnte der Akkreditierungsprozess starten.<\/p>\n<p>Am Prozess der DSGVO-Zertifizierung selbst sind immer drei Akteure beteiligt: Ein zu zertifizierendes Unternehmen, welches das DSGVO-Zertifikat mit samt den oben erw\u00e4hnten Vorteilen nutzen m\u00f6chte. Ein:e unabh\u00e4ngige:r Gutachter:in, die das zu zertifizierende Unternehmen auf DSGVO-Konformit\u00e4t pr\u00fcft. Und nicht zuletzt die Zertifizierungsstelle, die nach erfolgreicher Pr\u00fcfung das G\u00fctesiegel ausstellt. Die DSGVO fordert in Art. 42, dass die DSGVO-Zertifizierung eine maximale G\u00fcltigkeitsdauer von drei Jahren hat. Im Anschluss wird der Pr\u00fcfprozess wiederholt. Dies ist der dynamischen Lage zu verdanken: Technologien entwickeln sich weiter, Verarbeitungsprozesse werden angepasst, Mitarbeitende kommen oder gehen \u2013 und so m\u00fcssen Pr\u00fcfungen in regelm\u00e4\u00dfigen Intervallen wiederholt werden.<\/p>\n<h3>Konkret: Wie l\u00e4uft die DSGVO-Zertifizierung ab?<\/h3>\n<p>Noch in diesem Jahr soll die DSGVO-Zertifizierung m\u00f6glich werden. Um ein DSGVO-Zertifikat zu erhalten, m\u00fcssen Organisationen ein Zertifizierungsverfahren (\u201eAudit\u201c) durchlaufen. Dieses Audit erfolgt anhand eines einheitlichen Anforderungskatalogs. Ist ein Datenschutzbeauftragter im Unternehmen benannt, wird dieser f\u00fcr gew\u00f6hnlich in diesen Prozess mit einbezogen; er kennt das Unternehmen gut und kann bei diesem ersten \u00dcberblick bestens unterst\u00fctzen.<\/p>\n<p>Meist beginnt der Pr\u00fcfprozess mit Fragen allgemeiner Natur: Ist ein Datenschutzbeauftragter vorhanden? Werden Mitarbeitende im Datenschutz geschult? Dann folgen intensive Pr\u00fcfungen relevanter Bereiche, beispielsweise die Abl\u00e4ufe im Unternehmen, die Sicherheit von Computersystemen, die Sicherung der Serverr\u00e4ume oder Zug\u00e4nge zu Ger\u00e4ten und R\u00e4umen.<\/p>\n<p>Wurden s\u00e4mtliche Datenschutz-Anforderungen gem\u00e4\u00df des Pr\u00fcfkatalogs \u00fcberpr\u00fcft, wird ein Datenschutz-Gutachten erstellt. Dieses bildet die Basis f\u00fcr die Ausstellung des DSGVO-Zertifikats durch die Zertifizierungsstelle.<\/p>\n<h3>Datenschutz-Zertifizierung f\u00fcr KMU<\/h3>\n<p>Gro\u00dfkonzerne agieren unter anderen Bedingungen als kleine und mittelst\u00e4ndische Unternehmen (KMU) \u2013 sie haben unterschiedliche personelle und finanzielle M\u00f6glichkeiten. Der Gesetzgeber betont in der DSGVO immer wieder die Verh\u00e4ltnism\u00e4\u00dfigkeit \u2013 und so soll auch das Verfahren zur DSGVO-Zertifizierung verh\u00e4ltnism\u00e4\u00dfig ausgestaltet sein: Laut <a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\/42.html\">Art. 42 Abs. 1 DSGVO<\/a> soll \u201eden besonderen Bed\u00fcrfnissen von Kleinstunternehmen sowie kleinen und mittleren Unternehmen [\u2026] Rechnung getragen\u201c werden.<\/p>\n<p>\u00dcber die m\u00f6glichen Kosten f\u00fcr die DSGVO-Zertifizierung l\u00e4sst sich noch keine Aussage treffen \u2013 zu verschieden sind die zu pr\u00fcfenden Organisationen. Es werden sich dar\u00fcber hinaus verschiedene Zertifizierungsstellen und Gutachter am Markt etablieren \u2013 je nach Lokalit\u00e4t, etwaiger Branchenspezialisierung und weiteren Parametern sind auch\u00a0hier verschiedene Preise zu erwarten.<\/p>\n<h2>DSGVO-Zertifizierung voraussichtlich noch in diesem Jahr<\/h2>\n<p>Zertifizierungsstellen werden hierzulande von der Deutschen Akkreditierungsstelle GmbH (DAkkS) und den unabh\u00e4ngigen Datenschutz-Aufsichtsbeh\u00f6rden akkreditiert (<a href=\"https:\/\/dejure.org\/gesetze\/BDSG\/39.html\">\u00a7 39 BDSG<\/a>). Den langwierigen Prozess der Akkreditierung sollen erste Stellen noch in diesem Jahr durchlaufen haben \u2013 erste positive R\u00fcckmeldungen auf Pr\u00fcfkataloge hat es bereits gegeben.<\/p>\n<p>Es haben sich bereits Organisationen zusammengeschlossen und das Zertifizierungsprogramm \u201einformation privacy standard\u201c erarbeitet. Dieses Konformit\u00e4tsbewertungsprogramm soll weiteren Zertifizierungsstellen angeboten werden: So k\u00f6nnte ein Standard entstehen, auf dessen Basis m\u00f6glichst viele Zertifizierungsstellen ihre Akkreditierung gem. Art. 42 DSGVO durchf\u00fchren. Dadurch gel\u00e4nge es, DSGVO-Zertifikate gem\u00e4\u00df einheitlichem \u201einformation privacy standard\u201c am Markt zu etablieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaum ein Tag vergeht, an dem die mediale Berichterstattung nicht von neuen Datenpannen dominiert wird. In der Folge dieser zahlreichen Missgeschicke im Umgang mit personenbezogenen Daten gewinnt der Datenschutz bei vielen Menschen an Bedeutung. Doch wie l\u00e4sst sich beurteilen, ob Organisationen datenschutzkonform agieren? Eine DSGVO-Zertifizierung k\u00f6nnte ein gangbarer Weg sein \u2013 und genau die wird &hellip; <\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/www.psw-consulting.de\/blog\/dsgvo-zertifizierung-datenschutz-alleinstellungsmerkmal-fuer-unternehmen\/\"> Mehr Lesen<span class=\"screen-reader-text\">  Mehr Lesen<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":6151,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[111],"tags":[3,138,141],"class_list":["post-6147","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","tag-datenschutz","tag-dsgvo","tag-dsgvo-zertifizierung"],"_links":{"self":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/6147","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/comments?post=6147"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/6147\/revisions"}],"predecessor-version":[{"id":6153,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/6147\/revisions\/6153"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media\/6151"}],"wp:attachment":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media?parent=6147"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/categories?post=6147"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/tags?post=6147"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}