VERANSTALTUNGEN

DAHO.AM
24.07.18 - 24.07.18
In München

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

EU Flagge Frau Shutterstock 161911802 500

Am 25. Mai 2018 ist es so weit: Die EU-Datenschutz-Grundverordnung (EU-DSGVO) tritt in Kraft. Jedes Unternehmen, das personenbezogene Daten von EU-Bürgern sammelt oder auch nur verarbeitet, unterliegt dem neuen Gesetz. Benedict Geissler von Snow Software hat vier Schritte für den Start in die DSGVO-Compliance zusammengestellt.

1. Zentrale Begriffe kennen

Compliance kann nur leisten, wer die Begriffe kennt. Im Zentrum der EU-DSGVO stehen die personenbezogenen Daten. Diese umfassen nun neben persönlichen Angaben wie Name, Adresse und Geburtsdatum auch Social-Media-Posts, Fotos, Transaktionshistorien und IP-Adressen.

Die Verarbeitung dieser Daten regelt ab Mai die neue Grundverordnung – dabei sind neben dem Auftraggeber einer solchen Verarbeitung, dem Data Controller, noch weitere Rollen vorgesehen. Der Data Processor ist, wer auch immer die Daten verarbeitet – dabei ist es unerheblich, ob er ein ausländischer Dienstleister oder das ursprüngliche Unternehmen ist. Die Person, deren Daten verarbeitet werden, nennt die EU-DSGVO Data Subject.

Damit geltende Rechte der Betroffenen wie das „Recht auf Vergessenwerden“ eingehalten werden können, sind alle beteiligten Parteien dazu verpflichtet, den Datenschutz bei der Gestaltung der IT-Systeme und Verarbeitungsprozesse von Anfang an zu berücksichtigen – dieser Grundsatz nennt sich Privacy by Design.

2. Die drei wichtigsten Artikel lesen

Mit 99 Artikeln ist die DSGVO nicht gerade leichte Kost. Doch die drei wichtigsten Artikel 30, 32 und 35 sollte jeder kennen:

  • In Artikel 30 geht es primär um die Erstellung eines Verzeichnisses von Verarbeitungstätigkeiten und welche Informationen darin enthalten sein müssen.
  • In Artikel 32 wird der Fokus auf die Sicherheit der Verarbeitung gelegt. Unternehmen sind dazu verpflichtet „geeignete technische und organisatorische Maßnahmen“ für ein „dem Risiko angemessenes Schutzniveau“ der Daten zu ergreifen.
  • Artikel 35 beschreibt die Datenschutz-Folgenabschätzung, also die Dokumentation besonders sensibler Datenverarbeitung und der dafür festgelegten Schutzmaßnahmen. Für diese Art von Gesetzestexten und als Kontaktperson, sind Unternehmen dazu verpflichtet, einen Datenschutzbeauftragten anzustellen, sofern personenbezogene Daten als ein Kernbestandteil ihres Geschäfts verarbeitet werden.

3. Datenbestände finden

Viele Unternehmen nutzen große Systeme wie SAP, Oracle-Datenbanken, Marketo oder Salesforce, um personenbezogene Daten zu ermitteln und zu verarbeiten. Doch diese Systeme stellen nur einen Bruchteil der Systeme und Anwendungen dar, in denen sich personenbezogene Daten finden können. Unbekannte persönliche Datenbestände können für Unternehmen einen Risikofaktor darstellen. Mit automatisierten Erkennungswerkzeuge lassen sich alle persönlichen Datenbestände im gesamten Unternehmen aufdecken.

4. Compliance-Mix zusammenstellen

Für die DSGVO-Compliance gibt es keine käufliche Lösung, die alle Herausforderungen angeht. Die Einhaltung der DSGVO-Richtlinien fordert eine Kombination aus Menschen, Prozessen und Technologien. Die Lösung: Eine Mischung aus einem funktionsübergreifenden Data-Governance-Team, Dokumentation, unternehmensweiter Verbreitung zentraler Begriffe und Bestimmungen zu personenbezogenen Daten sowie einer Reihe von technischen Lösungen, die die DSGVO-Compliance beschleunigen und aufrechterhalten.

snowsoftware.com

GRID LIST
Datenschutz Superheld

Was macht einen guten Datenschutzbeauftragen aus?

Ist die IT-Infrastruktur technisch sicher und rechtssicher aufgebaut, haben Unternehmer…
Happy man with EU-Flag

DSGVO als Chance begreifen und Performance steigern

Etwas über einen Monat ist die DSGVO nun in Kraft und soll dafür sorgen, besonderes…
DSGVO

Herausforderung DSGVO: Beim Datenschutz den Durchblick haben

Die Datenschutz-Grundverordnung (DSGVO) ist in diesen Tagen omnipräsent. Seit dem…
Tb W190 H80 Crop Int Ac00bc491e29650606797a7a168b27ab

Datenaustausch und -archivierung in Zeiten der DSGVO

Nun ist es doch tatsächlich so weit: Die allseits gefürchtete…
Gérard Bauer

Bietet die DSGVO Cyberkriminellen eine Möglichkeit, sich besser zu verstecken?

Mit dem Ziel den Schutz und die Sicherheit von Daten deutlich zu verbessern, ist die…
Karl-Heinz Land

Die DSGVO bedeutet eine kalte Enteignung des Mittelstands

Was als Schutzschild gegen „Datenkraken“ wie Facebook, Twitter oder Google gedacht war,…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security