EU-DSGVO

Worum geht es?

Datenschutz nach der EU-DSGVO ist anspruchsvoll: Die Regelungen gelten EU-weit einheitlich, doch ihre Umsetzung stellt Unternehmen vor erhebliche Herausforderungen. Die Anforderungen an Transparenz, Dokumentation und technische sowie organisatorische Maßnahmen sind hoch – und im Einzelfall oft komplex. Umso wichtiger ist ein fundiertes Verständnis der Vorgaben und eine passgenaue Umsetzung in den betrieblichen Prozessen.

Was müssen Unternehmen tun?

Die EU-DSGVO betrifft eine Vielzahl von Maßnahmen zum Schutz von personenbezogenen Daten, wie Email- oder IP-Adressen, Telefonnummern, Steuernummern oder Sozialversicherungsangaben, aber auch Ansprechpartner anderer Unternehmen wie Lieferanten. Dazu gehören unter anderem:

  • Ggf. Pflicht zur Benennung eines Datenschutzbeauftragten, je nach Kerntätigkeit des Unternehmens und Anzahl der Mitarbeiter
  • Pflicht zur Führung eines Verfahrensverzeichnisses
  • Informationspflichten gegenüber Betroffenen, z.B. über ihre Rechte (z.B. Recht auf
    Auskunft oder auf Datenübertragbarkeit
  • Pflicht zur Meldung von Danteschutzverletzungen
  • Pflicht zur Schulung der Mitarbeiter und Bereitstellung von Räumen sowie Ressourcen bei einem internen Datenschutzbeauftragten

Wie die FGND Core Sie unterstützt:

FGND Core unterstützt Unternehmen bei der Analyse und ggf. Anpassung ihrer (Datenschutz-)Prozesse zur Einhaltung der DSGVO-Vorgaben. Dies umfasst neben der Bereitstellung eines externen Datenschutzbeauftragten auch die Durchführung von Datenschutz-Audits und Mitarbeiter Trainings sowie Produkt- und Service-Analysen bzw. Audits.

Dabei setzen wir auf ein zyklisches Vorgehen, das nicht nur auf eine kurzfristige Absicherung abzielt, sondern durch regelmäßige Überprüfung und kontinuierliche Optimierung Ihrer Datenschutzprozesse eine nachhaltige Stärkung Ihrer Datenschutz-Organisation ermöglicht.

Daneben unterstützen wir Sie aber selbstverständlich auch mit ad-hoc Maßnahmen zur Behebung von Datenschutz-Herausforderungen in kritischen Situationen, wie z.B. Betroffenen-Anfragen oder Überprüfungen durch Behörden. Zur unmittelbaren Verbesserung Ihrer DSGVO-Konformität haben wir dabei einen initialen Maßnahmenplan entwickelt.

Basis-Maßnahmen

Außendarstellung

  • Absicherung Datenschutzerklärung und Impressum
  • Überprüfung und Anpassung von Social-Media- und sonstigen Internetaktivitäten
  • Amtliche Registrierung des Datenschutzbeauftragten bei den Aufsichtsbehörden

Basis-Dokumentation

  • Unterstützung bei der Erstellung des Verarbeitungsverzeichnisses
  • Dokumentation der technischen und organisatorischen Maßnahmen (TOM)
  • Prüfung der Auftragsverarbeitungsvorgänge

Ergänzende Maßnahmen, u.a.:

  • Datenschutz-
    Folgenabschätzungen
  • Mitarbeitersensibilisierung und -schulungen
  • Informationspflichten
  • Betroffenenanfragen
  • etc.

Basis-Maßnahmenpaket

de_DE