Zum Inhalt springen

DSGVO & Datenschutz

Unterstützung bei der Erfüllung der Anforderungen der Datenschutz-Grundverordnung (DSGVO) und beim Schutz der Rechte Ihrer Kunden und Mitarbeiter.

DSGVO im Überblick

Die Datenschutz-Grundverordnung (DSGVO) regelt seit Mai 2018 den Umgang mit personenbezogenen Daten in der gesamten EU. Sie gilt für alle Unternehmen, die personenbezogene Daten verarbeiten.

Gilt für alle Unternehmen ab 1 Mitarbeiter
Bußgelder bis zu 4% des Jahresumsatzes
Oder bis zu 20 Millionen Euro

Wichtige Grundsätze

  • • Rechtmäßigkeit der Verarbeitung
  • • Zweckbindung und Datenminimierung
  • • Richtigkeit und Aktualität
  • • Speicherbegrenzung
  • • Integrität und Vertraulichkeit
  • • Rechenschaftspflicht

Datenschutzbeauftragter
Bei 10+ Mitarbeitern mit automatisierter Verarbeitung ODER Kerntätigkeit in Datenverarbeitung

Benennung eines Datenschutzbeauftragten bei bestimmten Kriterien

Anforderungen:

  • Qualifikation und Fachkunde
  • Unabhängigkeit und Weisungsfreiheit
  • Direkter Zugang zur Geschäftsleitung
  • Regelmäßige Schulungen

Verarbeitungsverzeichnis
Verpflichtend ab 250 Mitarbeitern. Bei bestimmten Verarbeitungstätigkeiten auch für kleinere Unternehmen.

Dokumentation aller Datenverarbeitungsvorgänge

Anforderungen:

  • Art der verarbeiteten Daten
  • Zweck der Verarbeitung
  • Kategorien betroffener Personen
  • Empfänger der Daten
  • Löschfristen

Datenschutz-Folgenabschätzung
Bei hohen Risiken für die Rechte und Freiheiten

Bewertung der Risiken für die Rechte und Freiheiten betroffener Personen

Anforderungen:

  • Systematische Beschreibung der Verarbeitung
  • Bewertung der Notwendigkeit und Verhältnismäßigkeit
  • Risikobewertung für die Rechte betroffener Personen
  • Maßnahmen zur Risikominderung

Technische und organisatorische Maßnahmen (TOMs)
Für alle Unternehmen

Angemessene Sicherheitsmaßnahmen zum Schutz personenbezogener Daten

Anforderungen:

  • Pseudonymisierung und Verschlüsselung
  • Vertraulichkeit, Integrität und Verfügbarkeit
  • Verfahren zur regelmäßigen Überprüfung
  • Zugriffskontrolle und Authentifizierung
  • Backup und Wiederherstellung

Konsequenzen bei Verstößen

Bußgelder

Bis zu 4% des Jahresumsatzes oder 20 Mio. €

Haftung

Schadensersatzansprüche betroffener Personen

Reputation

Vertrauensverlust bei Kunden und Partnern

Weiterführende Informationen – BSI

Offizielle Informationen des Bundesamts für Sicherheit in der Informationstechnik (BSI):

DSGVO-Compliance prüfen

Unser interaktiver Compliance-Check hilft Ihnen dabei, Ihren aktuellen DSGVO-Status zu bewerten und konkrete Handlungsempfehlungen zu erhalten.