openPR Recherche & Suche
Presseinformation

GDPR: Unternehmen in der Pflicht

06.09.201711:12 UhrIT, New Media & Software

(openPR) Michael Hartmann von Interoute kommentiert, wie Unternehmen Compliance sicherstellen

Am 25. Mai 2018 tritt die General Data Protection Regulation (GDPR) in Kraft. Die GDPR hat zum Ziel, Datensicherheit für jeden Einzelnen in der EU zu stärken. Sie fordert, dass Unternehmen entsprechende Richtlinien, Verfahren und Prozesse einführen. Bei Nichteinhaltung riskieren diese beträchtliche Geldbußen im Rahmen der GDPR. Mit dieser neuen Verordnung will die EU die Regeln für die Verarbeitung personenbezogener Daten von EU-Bürgern vereinheitlichen, egal wo diese verarbeitet werden. Unternehmen haben damit also von jetzt ab weniger als ein Jahr Zeit, um sicherzustellen, dass sie die von ihnen gesammelten Daten entsprechend der neuen Regeln und der umfangreichen Auflagen im Rahmen von GDPR, die nun für Datenverarbeiter gelten, verarbeiten. Das stellt Unternehmen vor einige Herausforderungen.



Michael Hartmann, Country Manager bei Interoute, hebt hervor, worauf Unternehmen achten müssen:

Strafen können hoch sein, sind aber proportional

GDPR machte Schlagzeilen wegen der erheblichen Erhöhung der Strafen, die von der Regulierungsbehörde verhängt werden können (bis zu 4 % des weltweiten Umsatzes bei den schwerwiegendsten Verstößen). Dennoch sind die Strafen nach Ermessen und sollen „effektiv, proportional und abschreckend“ sein. Das Bußgeldsystem ist innerhalb der EU vereinheitlicht und es bleibt abzuwarten, wie diese Strafen in der Praxis gehandhabt werden, da Regulierungsbehörden konsistent sein wollen. Es ist allerdings zu erwarten, dass sie die ersten Fälle, die auftreten, umfassend untersuchen werden, um sicherzustellen, dass jede Strafe angemessen festgelegt wird. Auch lässt sich festhalten, dass GDPR zwei Ebenen an maximalen Strafen vorsieht, je nach Art des Verstoßes. Der höhere Grenzwert ist bei vier Prozent des weltweiten jährlichen Umsatzes gedeckelt oder, falls diese Summe geringer ist, 20 Mio Euro bei schwerwiegenden Verstößen wie einer Verletzung der Datenschutzrechte. Um den genauen Betrag festlegen zu können, ist es im Rahmen der GDPR erforderlich, dass die Aufsichtsbehörde eine Reihe an Faktoren berücksichtigt. Darunter sind beispielsweise die Art der betroffenen Daten, Eindämmungsmaßnahmen, die das Unternehmen ergriffen hat und bisherige Verstöße. Das bedeutet, dass Unternehmen, die verantwortungsbewusste Schritte zur Erfüllung der GDPR-Anforderungen eingeleitet haben, bei der Bewertung eines möglichen Verstoßes in Bezug auf GDPR positiv beurteilt werden.

Datenflüsse verstehen

Unternehmen sollten mit der Umsetzung der GDPR Compliance bereits weit fortgeschritten sein. Ganz grundlegend ist, dass sich alle Entscheidungsträger über die Inhalte der neuen Verordnung im Klaren sind und wissen, was nötig ist, um Compliance sicherzustellen. Die wirklichen alltäglichen Herausforderungen für Unternehmen werden sein, ihre Datenbestände zu verstehen und zu wissen, wohin diese Daten fließen. Diese Herausforderungen spüren besonders Unternehmen, deren Denken traditionell nicht datenzentriert war. Sie müssen bestimmen, wo jegliche persönliche Daten gespeichert werden und wer die Daten verwaltet. Zusätzlich sollten sie sich bewusst sein, welche Datenschutzregeln gelten.

Schuldzuweisungen schützen nicht vor Strafen

Die Versuchung ist groß, das Risiko von GDPR vollständig auf den IT-Dienstleister zu verlagern. Allerdings wird unter GDPR sowohl vom Datenverantwortlichen – normalerweise dem Unternehmen – als auch vom Datenverarbeiter – oft der Dienstleister – verlangt, die bestehenden Risiken bei der Verarbeitung zu beurteilen und Maßnahmen einzuführen, um diese Risiken zu senken, beispielsweise durch Verschlüsselung. Diese Maßnahmen sollten angemessene Sicherheitsstandards, einschließlich Vertraulichkeit, sicherstellen. Darüber hinaus sollten sie den neuesten Stand der Technik sowie Implementierungskosten im Verhältnis zu den Risiken und der Art von persönlichen Daten, die geschützt werden sollen, berücksichtigen. Unternehmen sind angehalten, mit ihren Dienstleistern zusammenzuarbeiten, um sicherzustellen, dass jegliche Verarbeitung transparent ist und dass vorhandene technische und organisatorische Maßnahmen ein angemessenes Maß an Schutz sicherstellen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 967139
 575

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „GDPR: Unternehmen in der Pflicht“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Interoute

Bild: Schnell und sicher verbunden per Richtfunk mit Wireless Local Loop von Interoute DeutschlandBild: Schnell und sicher verbunden per Richtfunk mit Wireless Local Loop von Interoute Deutschland
Schnell und sicher verbunden per Richtfunk mit Wireless Local Loop von Interoute Deutschland
Düsseldorf, 9. Mai 2011 – Die Interoute Deutschland GmbH, eine hundertprozentige Tochter der Interoute Germany GmbH, bietet ab sofort Internetzugang per Richtfunk mit symmetrischen Bandbreiten von zwei bis 800 Mbit/s, auf Wunsch sogar bis 1,6 Gbit/s an. Das Wireless Local Loop-Angebot ist in den 42 wichtigsten Ballungsräumen Deutschlands verfügbar und adressiert mittelständische Unternehmen, die ihre Niederlassungen abhörsicher sowie mit sehr hohen Bandbreiten und hochwertigem Internetzugang versorgen wollen. Wireless Local Loop (WLL) bietet…

Das könnte Sie auch interessieren:

Bild: iGrafx erfüllt DSGVO-Vorschriften mittels eigener SoftwareBild: iGrafx erfüllt DSGVO-Vorschriften mittels eigener Software
iGrafx erfüllt DSGVO-Vorschriften mittels eigener Software
… es alle neu eingeführten Datenschutzbestimmungen erfüllt. Die DSGVO-Richtlinien setzt iGrafx mit Hilfe der eigenen Software um. Schon Monate im Voraus setzte das Unternehmen die Beta-Version seiner hauseigenen Software GDPR Suite (https://www.igrafx.com/de/products/gdpr-suite) ein und bietet heute die finale Version seinen Kunden an. iGrafx brachte die …
Bild: Pegasystems unterstützt Unternehmen bei DSGVO-UmsetzungBild: Pegasystems unterstützt Unternehmen bei DSGVO-Umsetzung
Pegasystems unterstützt Unternehmen bei DSGVO-Umsetzung
… Operations, hat den Pega GDPR Accelerator angekündigt. Diese Lösung umfasst eine Reihe von anpassbaren Vorlagen für Pegas Digital Process Automation Software, die Unternehmen bei der Umsetzung der EU-Datenschutz-Grundverordnung (DSGVO) unterstützt. Die DSGVO, die am 25. Mai 2018 endgültig in Kraft tritt, verleiht den europäischen Verbrauchern umfassende …
Launching GDPR Along With BS 10012 System Documentation Kit by Global Manager Group
Launching GDPR Along With BS 10012 System Documentation Kit by Global Manager Group
Global Manager Group – A leading global consultancy and training firm is proudly announced to introduce its new product D169- GDPR Along With BS 10012 System Documentation Kit to implement the personal information management system integrated with GDPR for its effective implementation and certification. Mainly, The BS10012 - British management system …
Bild: Über 100 Besucher beim Westcon-Comstor GDPR KongressBild: Über 100 Besucher beim Westcon-Comstor GDPR Kongress
Über 100 Besucher beim Westcon-Comstor GDPR Kongress
… ganztägige Event, um sich einen umfassenden Überblick über die neue Datenschutzgesetzgebung zu verschaffen und gemeinsam mit den anwesenden Experten Checklisten für die DSGVO-Umsetzung im eigenen Unternehmen zu entwickeln. "Das Thema DSGVO gewinnt von Tag zu Tag rasant an Brisanz - und acht kurze Wochen vor der Umsetzung sind viele Unternehmen mit ihrer …
Bild: Pega-Studie: Verbraucher wollen die Kontrolle personenbezogener Daten von den Unternehmen zurückBild: Pega-Studie: Verbraucher wollen die Kontrolle personenbezogener Daten von den Unternehmen zurück
Pega-Studie: Verbraucher wollen die Kontrolle personenbezogener Daten von den Unternehmen zurück
… Service und Operations, hat ergeben, dass eine große Mehrheit der europäischen Verbraucher die neuen Rechte, die sie mit GDPR erhalten, auch tatsächlich ausüben wollen. Informationen, die Unternehmen über sie sammeln, wollen sie sehen, begrenzen oder auch löschen. Mit der im Mai 2018 in Kraft tretenden EU-Verordnung müssen Unternehmen in der Lage sein, …
Bild: Es wird erwartet, dass der GDPR-Dienstleistungsmarkt ein deutliches Wachstum verzeichnen wirdBild: Es wird erwartet, dass der GDPR-Dienstleistungsmarkt ein deutliches Wachstum verzeichnen wird
Es wird erwartet, dass der GDPR-Dienstleistungsmarkt ein deutliches Wachstum verzeichnen wird
… größeren Marktanteil am Markt für Dienstleistungen der GDPR aufweisen. Datenmanagement umfasst alle datenbezogenen Prozesse, die für die Verwaltung des gesamten Unternehmensdatenlebenszyklus erforderlich sind. Datenverwaltungslösungen sind äußerst wichtig, um der DSGVO zu entsprechen, da diese Lösungen dazu beitragen, die personenbezogenen Daten von …
Veritas bietet Unternehmen systematische Methode zur Vorbereitung auf die DSGVO
Veritas bietet Unternehmen systematische Methode zur Vorbereitung auf die DSGVO
München – 22. März 2017 – Veritas Technologies, Marktführer im Information Management, hat heute eine integrierte Lösung vorgestellt, mit der sich Unternehmen auf die kommende Datenschutz-Grundverordnung (DSGVO; engl: General Data Protection Regulation, GDPR) vorbereiten können. Organisationen erhalten damit einen Überblick über personenbezogene Daten …
Bild: Pega-Studie: Konsumenten werden von GDPR-Rechten Gebrauch machenBild: Pega-Studie: Konsumenten werden von GDPR-Rechten Gebrauch machen
Pega-Studie: Konsumenten werden von GDPR-Rechten Gebrauch machen
… Operations, hat ergeben, dass Konsumenten auf die Rechte, die ihnen die EU-Datenschutz-Grundverordnung einräumt, früher oder später zurückgreifen werden. Eine Mehrheit ist bereit, mit Unternehmen, die transparent und offen mit persönlichen Daten umgehen, mehr Geschäfte zu machen. Am 25. Mai 2018 endet die zweijährige Übergangsfrist für das Inkrafttreten …
Westcon-Comstor veranstaltet GDPR Kongress (21. März 2018, Frankfurt am Main)
Westcon-Comstor veranstaltet GDPR Kongress (21. März 2018, Frankfurt am Main)
… offenstehen. "In weniger als sechs Monaten tritt die neue Datenschutzgrundverordnung in ganz Europa in Kraft. Aktuelle Studien belegen aber, dass nur ein Bruchteil der Unternehmen gemäß der neuen Bestimmungen agiert", erklärt Robert Jung, General Manager bei Westcon Security in Deutschland. "Für den IT-Channel ist das eine hervorragende Möglichkeit, …
Bild: ePrivacy erweitert Datenschutz-Gütesiegel ePrivacyseal auf neue DSGVO und veröffentlicht kostenlose DSGVO-AppBild: ePrivacy erweitert Datenschutz-Gütesiegel ePrivacyseal auf neue DSGVO und veröffentlicht kostenlose DSGVO-App
ePrivacy erweitert Datenschutz-Gütesiegel ePrivacyseal auf neue DSGVO und veröffentlicht kostenlose DSGVO-App
… beruhen. Die Siegel ePrivacyseal DE (basierend auf aktuellem deutschen Recht) und ePrivacyseal EU (basierend auf noch gültigem EU-Recht) lehnen sich an die bisherigen Siegel des Unternehmens an. Die Kriterienkataloge für die jeweiligen Zertifizierungsverfahren wurden jedoch an die DSGVO angepasst und garantieren so jetzt schon die Konformität mit dem ab dem …
Sie lesen gerade: GDPR: Unternehmen in der Pflicht