openPR Recherche & Suche
Presseinformation

„Höchste Zeit, den Datenschutz im Unternehmen (erneut) anzugehen“

17.05.2018 • 09:15 Uhr • IT, New Media & Software
Bild: „Höchste Zeit, den Datenschutz im Unternehmen (erneut) anzugehen“

(openPR) Viele Unternehmen sind noch immer unzureichend vorbereitet auf die ab dem 25. Mai 2018 anwendbare EU-Datenschutzgrundverordnung (DSGVO) / Der Cluster IT Mitteldeutschland informiert, was bei den Anpassungen an das Datenschutzrecht zu beachten ist



Datenschutz ist aktuell in aller Munde. Einer der wesentlichen Gründe: Die EU-Datenschutzgrundverordnung (DSGVO) ist nach der zweijährigen Übergangszeit seit ihrem Inkrafttreten ab dem 25. Mai 2018 anzuwenden und stellt ab diesem Zeitpunkt bindendes Recht dar. Sie bringt umfangreiche Veränderungen dahingehend mit sich, wie mit Daten im Unternehmen umzugehen ist. Dabei sind praktisch alle Unternehmen der DSGVO unterworfen. Ausnahmen wird es in der Praxis kaum geben. Der Cluster IT Mitteldeutschland e. V. rät daher dringend, das eigene Datenschutzmanagement zu überprüfen und an die Vorgaben der DSGVO anzupassen.

Dr. Heralt Hug, Vorstand des Clusters IT Mitteldeutschland e. V. und Partner bei CMS Hasche Sigle: „Die Bedeutung der DSGVO, gerade weil diese auch weit in operative Prozesse im Unternehmen eingreift, ist enorm. Es ist daher höchste Zeit, die eigenen Abläufe an die Vorgaben anzupassen. Dabei gilt, dass vieles dem Grunde nach nicht neu ist, aber der Teufel steckt im Detail, der konkreten Umsetzung und in einigen echten Neuerungen". So gilt zum Beispiel künftig das so genannte Marktortsprinzip. Das heißt, unabhängig davon, wo in der Welt die Daten verarbeitet werden oder wo das jeweilige Unternehmen seinen Sitz hat, ist die EU-Datenschutz-Grundverordnung bindend für alle Unternehmen, die im europäischen Wirtschaftsraum ihre Dienstleistungen anbieten.

Trotz der näher rückenden Frist von nur noch wenigen Tagen sind viele Unternehmen nach Erfahrung des Clusters IT Mitteldeutschland nicht ausreichend vorbereitet. „Wir beobachten in der Praxis leider, dass vor allem mittelständische Unternehmen die Vorgaben der EU-DSGVO gegenwärtig bei Weitem noch nicht vollständig und korrekt erfüllen“, sagt Andreas Liefeith, Leiter des Arbeitskreises IT-Sicherheit im Cluster IT und Leiter Marketing der procilon GROUP, „Es gibt momentan noch genügend Firmen, bei denen die DSGVO nicht einmal auf der Agenda steht. Viele sind sich wiederum durchaus der Bedeutung bewusst und bemühen sich um Anpassungen des praktisch gelebten Datenschutzes, tun sich aber bei der rechtssicheren Umsetzung schwer. Das ist insofern verständlich, da die DSGVO sehr vielfältige, sehr spezielle Regelungen beinhaltet, die für den Nichtjuristen häufig schwer zugänglich sind. Deshalb empfehlen wir, sich an dieser Stelle Rat zu holen und den Status Quo des eigenen Datenschutzes von einem Experten prüfen zu lassen.“

Gerhard Oppenhorst, ebenfalls Leiter des Arbeitskreises IT-Sicherheit im Cluster IT und Geschäftsführer ESC: „Interessant für Unternehmen, die noch nichts oder erst sehr wenig zur Erfüllung von EU-DSGVO und BDSG(neu) getan haben, ist eine Norm des VdS: VdS 10010. Diese Norm deckt die Anforderungen von EU-DSGVO und BDSG(neu) im für KMUs wichtigen Umfeld gut ab und hat den Vorteil einer recht einfachen und schlüssigen Struktur und einer deutlich einfacheren Sprache. Sie bietet damit gute Möglichkeiten, auch im Endspurt noch die wichtigsten organisatorischen Maßnahmen zu treffen und ist mit einem Regelungsumfang von nur ca. 5.000 Wörtern gegenüber ca. 50.000 Wörtern der DSGVO und den ca. 20.000 Wörtern des BDSG(neu) einfacher anzuwenden als eine selbständige Würdigung der DSGVO und des BDSG. Mittelfristig muss aber dennoch berücksichtigt werden, dass die Texte der DSGVO und des BDSG(neu) verbindlich sind und auch die Anwendung einer Norm wie der VdS 10010 nicht von der Prüfung entbindet, ob man Gesetze und Verordnungen vollständig erfüllt.“ Im Gegensatz zu ISO- und DIN-Normen ist der Text auch kostenlos zu bekommen:
https://vds.de/fileadmin/vds_publikationen/vds_10010_web.pdf

Grundsätzlich wirkt sich die DSGVO insbesondere auf folgende Bereiche und Themen aus, auf die Unternehmen bei Anpassungen im Datenschutz insbesondere achten sollten:

Interne Organisation

In fast allen Fällen schreibt die DSGVO die Ernennung eines Datenschutzbeauftragten vor. Nur Unternehmen unter zehn Mitarbeitern können überhaupt davon ausgenommen werden, aber auch für diese können Rückausnahmen bestehen. Nach einer Bestellung gilt es, klare Regelungen für Funktionen und Zuständigkeiten des Datenschutzbeauftragten festzulegen.

Weiterhin müssen Unternehmen künftig jederzeit einen Nachweis für datenschutzkonformes Arbeiten erbringen können. Die Unternehmen trifft also eine Beweislast hinsichtlich der Rechtmäßigkeit.

Die neue Verordnung schreibt außerdem die Führung eines Verfahrensverzeichnisses vor, wenn Unternehmen mehr als 250 Mitarbeiter haben, Risiken für die Rechte und Freiheiten betroffener Personen bestehen, sensiblen Daten verarbeitet werden oder die Datenverarbeitung regelmäßig erfolgt. Im Ergebnis dürfte somit fast jedes Unternehmen ein solches Verzeichnis führen müssen.

Klare Vorgaben macht die DSGVO auch zum Vorgehen bei Datenpannen. Diese sind innerhalb von 72 Stunden zu melden und bei Vorliegen bestimmter Voraussetzungen auch die betroffenen Personen zu informieren.

Werden im Unternehmen neue Verfahren zur Verarbeitung von Daten eingeführt, muss in Zukunft eine Datenschutz-Folgeabschätzung vorgenommen werden. Wenn sich dabei ein hohes Risiko für Betroffene herausstellt, ist es Pflicht, die Aufsichtsbehörden über das Verfahren zu informieren.

Wichtig ist auch: Unternehmen müssen künftig das so genannte „Recht auf Vergessenwerden“ gewährleisten. Demnach müssen Mechaniken implantiert werden, die eine vollständige Löschung von Daten, unabhängig von ohnehin notwendigen Löschungskonzepten, ermöglichen.

Die DSGVO wirkt sich weiterhin auf die so genannte Auftragsdatenverarbeitung aus, die vorliegt, wenn Dienstleister im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen. Auch hier sind unter Umständen Anpassungen an das neue Recht erforderlich.

Geschäftsverkehr

Aber nicht nur die internen Prozesse, sondern auch die eigenen Angaben im Geschäftsverkehr sind Änderungen unterworfen. Grundsätzlich müssen Informationen zum Datenschutz präzise, leicht zugänglich und verständlich sowie in klarer und einfacher Sprache formuliert sein. Eine erhebliche Erweiterung erfuhren die Vorgaben hinsichtlich der bestehenden Informationspflichten bei einer Erhebung von Daten. Hier sind weitergehende Angaben als bisher erforderlich.

Diesen Anforderungen müssen Unternehmen zukünftig gerecht werden. Das kann zum Beispiel die vorhandene Datenschutzerklärung, die AGBs oder Betriebsvereinbarungen betreffen. Anpassungen sind auch bei Einwilligungserklärungen vorzunehmen. Die DSGVO macht diesbezüglich deutlich strengere Vorgaben als es bisher üblich war: Werden personenbezogene Daten verwendet und genutzt, muss von den Betroffenen vorher eine eindeutige Einwilligung – mit Hinweis auf die Freiwilligkeit dieser Angabe und die jederzeit mögliche Widerruflichkeit der Einwilligung – eingeholt werden. Die neuen Vorgaben bezüglich der Erteilung einer Einwilligung zur Datenspeicherung und Verwendung wirkt sich auch auf das Thema Newsletter und andere Möglichkeiten der werblichen Kontaktaufnahme (z.B. über Social-Media-Kanäle) aus. Hier gilt es, unbedingt rechtssichere, d.h. den Vorgaben der DSGVO entsprechende, Einverständniserklärungen aller Adressaten einzuholen.

Besondere Aufmerksamkeit erfordert der Einsatz von Tracking-Tools im Onlinebereich. Bisher wurden deren Einsatz insbesondere auf die Regelung des § 15 Abs. 3 TMG gestützt. Nach einer aktuellen Stellungnahme der Datenschutzkonferenz (DSK) ist jedoch auch diese Regelung nach dem 25.05.2018 nicht mehr anwendbar. Auch für solche Maßnahmen ist eine den Anforderungen der DSGVO entsprechende Einwilligung erforderlich.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1004258
 703

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „„Höchste Zeit, den Datenschutz im Unternehmen (erneut) anzugehen““ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cluster IT Mitteldeutschland e.V.

Bild: Gemeinsam für mehr Durchblick in Sachen DatenschutzBild: Gemeinsam für mehr Durchblick in Sachen Datenschutz
Gemeinsam für mehr Durchblick in Sachen Datenschutz
Cluster IT Mitteldeutschland e. V. und Landesdatenschutzbeauftragte betrachten Auswirkungen von einem halben Jahr DSGVO / Datenschutzgesetzgebung ist für viele nach wie vor eine große Herausforderung Mit großer Unsicherheit haben viele Unternehmen, Institutionen und Vereine den 25. Mai 2018 auf sich zukommen sehen. Denn mit diesem Datum wurde die bereits seit zwei Jahren geltende EU-Datenschutzgrundverordnung (EU-DSGVO) bindendes Recht auf dem europäischen Markt. Sie brachte grundlegende Veränderungen im Datenschutzrecht mit sich, insbesonde…
Bild: Herausforderungen in der IT-Branche erfolgreich meisternBild: Herausforderungen in der IT-Branche erfolgreich meistern
Herausforderungen in der IT-Branche erfolgreich meistern
Ab sofort übernimmt Gerd Neudert die Geschäftsführung des Clusters IT Mitteldeutschland e. V. Der Cluster Informationstechnologie Mitteldeutschland e. V. bildet seit Jahren das zentrale Branchennetzwerk der IT-Wirtschaft in Sachsen, Sachsen-Anhalt und Thüringen. Dabei wächst seine Verzahnung mit den regionalen Wirtschaftszweigen und den öffentlichen Einrichtungen zunehmend. Ziel ist, die Vernetzung der Branche weiter zu fördern und den IT-Standort als solchen zu stärken. Diesem Kernliegen wird sich auch Gerd Neudert intensiv widmen. Er übern…

Das könnte Sie auch interessieren:

Datenschutz rechtlich stärken, Datenmissbrauch schärfer ahnden
Datenschutz rechtlich stärken, Datenmissbrauch schärfer ahnden
Thema:Datenschutz / Skandal Laut „BILD“ sind persönliche Daten, unter anderem Telefonnummern und Kontonummern, von 17.000 Bürgerinnen und Bürgern aufgetaucht, die vordem gehandelt wurden. Dazu erklärt Petra Pau, Mitglied im Vorstand der Fraktion DIE LINKE und im Innenausschuss: Die Missbrauchs-Skandale mit persönlichen Daten häufen sich. Wo geschützte …
Höchste Zeit für ein Datenschutzrecht des 21. Jahrhunderts
Höchste Zeit für ein Datenschutzrecht des 21. Jahrhunderts
Thema:Datenschutz / 2. Europäischer Datenschutztag Datum: 28. 01. 2008 Aus Anlass des 2. Europäischen Datenschutztages erklärt Petra Pau, stellvertretende Vorsitzende der Fraktion DIE LINKE und Mitglied im Innenausschuss: Der 2. Europäische Datenschutztag steht unter dem Motto: „Datenschutz macht Schule“. Dafür bin ich heute auch gemeinsam mit dem …
eleven erhält Qualitätszeichen „IT-Security Made in Germany“
eleven erhält Qualitätszeichen „IT-Security Made in Germany“
TeleTrust verleiht Zeichen an deutsche Unternehmen, die sich zu höchsten Qualitäts- und Datenschutzstandards verpflichten Berlin, 9. November 2011 – eleven, führender deutscher E-Mail-Sicherheitsanbieter, hat vom deutschen IT-Sicherheitsverband TeleTrust das Qualitätszeichen „IT-Security Made in Germany“ verliehen bekommen. eleven gehört damit zu den …
Bild: CxO SecurityLounge 2015: Netzlink präsentiert Chiffrier-Lösung Nubo Crypt
CxO SecurityLounge 2015: Netzlink präsentiert Chiffrier-Lösung Nubo Crypt
… IT-Sicherheitsgesetz vorgelegt, das deutsche IT-Systeme zu den sichersten der Welt machen soll. Gleichzeitig wird auf europäischer Ebene intensiv über den Entwurf einer EU-Datenschutz-Grundverordnung diskutiert, die den Datenschutz, wie wir ihn bisher kennen, ablösen kann. Wie Unternehmen auf diese Maßnahmen vorbereitet werden können und welche Tools …
Die EU-Datenschutz-Grundverordnung EU-DSGVO - Kurse von ExperTeach mit den neuen Regelungen
Die EU-Datenschutz-Grundverordnung EU-DSGVO - Kurse von ExperTeach mit den neuen Regelungen
Dietzenbach, 01.02.2018 – Der ITK-Spezialist hat sein Portfolio um Kurse zu der neuen EU-Datenschutz-Grundverordnung (EU-DSGVO) erweitert. Zum 25. Mai 2018 tritt die neue Grundverordnung in Kraft. Höchste Zeit also für alle Entscheider, sich mit den zu erwartenden Neuerungen zu beschäftigen. Wer einen kompakten Überblick sucht, findet diesen im Workshop …
Bild: Alles neu im Datenschutz?! – Jetzt aber Gas gebenBild: Alles neu im Datenschutz?! – Jetzt aber Gas geben
Alles neu im Datenschutz?! – Jetzt aber Gas geben
Für alle, die es noch nicht gehört haben: Die EU-Datenschutzgrundverordnung (DSGVO) ist verabschiedet worden: Sie wird exakt am 25.05.2018 in Kraft treten. Viel Zeit bis dahin? Nicht unbedingt. Ich rate meinen Mandanten, sich bereits jetzt intensiv mit den neuen Regeln vertraut zu machen und die notwendigen Veränderungen vorzunehmen. Denn die Anpassung …
Höchste Zeit für einen Paradigmenwechsel beim Datenschutz
Höchste Zeit für einen Paradigmenwechsel beim Datenschutz
Thema:Datenschutz / Gipfeltreffen Bundesinnenminister Schäuble hat für morgen zu einem Datenschutz-Gipfeltreffen geladen. Dazu erklärt Petra Pau, Mitglied im Vorstand der Fraktion DIE LINKE und im Innenausschuss: Es ist höchste Zeit für einen Paradigmenwechsel. Grundsätzlich muss gelten: „Meine Daten gehören mir und sonst niemandem.“ Davon sind wir …
Bild: Große Koalition will Datenschutzrecht überarbeiten
Große Koalition will Datenschutzrecht überarbeiten
Mainz, den 24. Januar 2006 Im Handlungsfeld V des Koalitionsvertrages „Handlungsfähigkeit des Staates verbessern“ gehen die Parteien CDU, CSU und SPD auch auf den Datenschutz ein. Im Kapitel „Moderner Staat – effiziente Verwaltung“ hat die große Koalition beschlossen, dass das Datenschutzrecht infolge der technischen Entwicklungen „der Überprüfung und …
Bild: DOCBOX®: Nachhaltige Digitalisierung Bild: DOCBOX®: Nachhaltige Digitalisierung
DOCBOX®: Nachhaltige Digitalisierung
… DOCBOX®, eine der führenden Lösungen für digitales Dokumenten-Management, verfolgt eine umfassende Corporate-Digital-Responsibility-Strategie (CDR), die nachhaltige Digitalisierung, Datenschutz und energieeffiziente Cloud-Technologie vereint. Mit ihrer intelligenten DMS-Lösung ermöglicht die DOCBOX® Unternehmen eine digitale Dokumentenarchivierung, die …
Wissen für Datenschutzbeauftragte
Wissen für Datenschutzbeauftragte
Bad Oeynhausen, 15.10.2007 - Der Experte für Datenschutz in jedem Unternehmen sollte der Datenschutzbeauftragte (DSB) sein. Leider erlebt man in der Praxis häufig die Situation, dass zwar der gesetzlichen Pflicht zur Bestellung des Datenschutzbeauftragten genüge getan wird, aber die im selben Gesetz geforderte Fachkunde nicht existiert. Der Datenschutzbeauftragter …
Sie lesen gerade: „Höchste Zeit, den Datenschutz im Unternehmen (erneut) anzugehen“